Job Role: SIEM Security Analyst / SOC L3 Analyst Location: Dubai Experience: 5+ Years Role Overview We are looking for an experienced SIEM Security Analyst / SOC L3 Analyst to support security operations, incident investigation, and threat monitoring activities. The candidate will be responsible for analyzing security incidents, performing advanced investigations, optimizing SIEM use cases, and supporting security tool integrations while working closely with internal teams and clients. Key Responsibilities Provide 24x7 support for security incidents across the client environment. Perform SIEM monitoring, incident analysis, triage, and escalation. Conduct L3-level security incident investigations and response activities. Develop, optimize, and maintain SIEM use cases and correlation rules. Support onboarding of new log sources and log management activities. Perform system and security monitoring optimization. Prepare security reports, dashboards, and client updates. Support integration with security tools such as SOAR, TIP, EDR, and related platforms. Engage with clients for custom monitoring, integration, and security requirements. Collaborate with stakeholders and internal teams to ensure operational excellence and security compliance. Mandatory Skills SIEM Platforms (Splunk, QRadar, Microsoft Sentinel, Arc Sight, etc.) Security Incident Analysis & Response SOC Operations Threat Detection & Investigation Log Management & Log Source Onboarding Use Case Development & Optimization Security Monitoring SOAR / TIP Integration Client & Stakeholder Management Preferred Skills Threat Intelligence Incident Response Frameworks Security Automation Vulnerability Management Cyber Security Operations Qualification Bachelor's degree in Computer Science, Information Security, Cyber Security, or a related field. Relevant security certifications such as CEH, GCIH, GCIA, Splunk, Sentinel, or equivalent are preferred.
الدور الوظيفي: محلل أمن SIEM / محلل مركز عمليات أمنية (SOC) مستوى ثالث الموقع: دبي الخبرة: 5+ سنوات نظرة عامة على الدور: نحن نبحث عن محلل أمن SIEM / محلل SOC مستوى ثالث ذو خبرة لدعم العمليات الأمنية، والتحقيق في الحوادث، وأنشطة مراقبة التهديدات. سيكون المرشح مسؤولاً عن تحليل الحوادث الأمنية، وإجراء تحقيقات متقدمة، وتحسين حالات استخدام SIEM، ودعم تكامل الأدوات الأمنية مع العمل بشكل وثيق مع الفرق الداخلية والعملاء. المسؤوليات الرئيسية: تقديم دعم على مدار الساعة طوال أيام الأسبوع للحوادث الأمنية عبر بيئة العميل. إجراء مراقبة SIEM، وتحليل الحوادث، والفرز، والتصعيد. إجراء تحقيقات الحوادث الأمنية بمستوى L3 وأنشطة الاستجابة. تطوير وتحسين وصيانة حالات استخدام SIEM وقواعد الارتباط. دعم إلحاق مصادر سجلات جديدة وأنشطة إدارة السجلات. إجراء تحسين مراقبة النظام والأمن. إعداد التقارير الأمنية ولوحات المعلومات وتحديثات العملاء. دعم التكامل مع الأدوات الأمنية مثل SOAR، وTIP، وEDR، والمنصات ذات الصلة. التعامل مع العملاء بخصوص متطلبات المراقبة المخصصة، والتكامل، والمتطلبات الأمنية. التعاون مع أصحاب المصلحة والفرق الداخلية لضمان التميز التشغيلي والامتثال الأمني. المهارات الإلزامية: منصات SIEM (Splunk، QRadar، Microsoft Sentinel، Arc Sight، إلخ) تحليل واستجابة الحوادث الأمنية عمليات مركز العمليات الأمنية (SOC) اكتشاف والتحقيق في التهديدات إدارة السجلات وإلحاق مصادر السجلات تطوير وتحسين حالات الاستخدام المراقبة الأمنية تكامل SOAR / TIP إدارة العملاء وأصحاب المصلحة. المهارات المفضلة: معلومات التهديدات أطر عمل استجابة الحوادث أتمتة الأمن إدارة الثغرات الأمنية عمليات الأمن السيبراني. المؤهلات: درجة البكالوريوس في علوم الكمبيوتر، أو أمن المعلومات، أو الأمن السيبراني، أو مجال ذي صلة. يفضل الحصول على شهادات أمنية ذات صلة مثل CEH، GCIH، GCIA، Splunk، Sentinel، أو ما يعادلها.