في المكتب دوام كامل
Al Etihad Payments -
الإمارات , ابو ظبي
--
Al Etihad Payments

تفاصيل الوظيفة

أخصائي أول - SOC


تمكّن شركة "الاتحاد لمدفوعات" الموظفين من العمل في بيئة تعزز إنتاجيتهم ورفاهيتهم بأفضل شكل، مع توفير مكان عمل عالي الجودة وتجربة مهنية رائعة.


|تعرّف علينا

تُعد شركة "الاتحاد لمدفوعات" الجهة المحددة لمدفوعات التجزئة في دولة الإمارات العربية المتحدة، وهي مكرسة لتطوير وتشغيل بنية تحتية ومعايير وحلول عالمية المستوى لاقتصاد دولة الإمارات. وشركة "الاتحاد لمدفوعات" هي شركة تابعة لمصرف الإمارات العربية المتحدة المركزي، وتحظى بدعم قوي من حكومة دولة الإمارات.

تُعد شركة "الاتحاد لمدفوعات" الجهة المحددة لمدفوعات التجزئة في دولة الإمارات العربية المتحدة، وهي مكرسة لتطوير وتشغيل بنية تحتية ومعايير وحلول عالمية المستوى لاقتصاد دولة الإمارات. وشركة "الاتحاد لمدفوعات" هي شركة تابعة لمصرف الإمارات العربية المتحدة المركزي، وتحظى بدعم قوي من حكومة دولة الإمارات.

يلتزم موظفونا بالعمل مع المؤسسات المالية المرخصة ومزودي خدمات المدفوعات الآخرين لتعزيز الابتكار وتقديم خدمات مالية ممتازة للجميع في دولة الإمارات، بكفاءة وسلاسة.

تدعم "الاتحاد لمدفوعات" أهداف الحكومة المتمثلة في مجتمع غير نقدي، والتحول الرقمي الوطني، وهدف مصرف الإمارات العربية المتحدة المركزي في أن يكون ضمن أفضل عشرة مصارف مركزية على مستوى العالم.


|ثقافتنا

نحن مجموعة متعاونة ومتنوعة وشغوفة من الأفراد نعمل كفريق واحد. ندعم بعضنا البعض، ونقدم مساهمات مؤثرة للمؤسسة، ونبني وننمي علاقات ذات مغزى عبر منظومة المدفوعات!


|عن الوظيفة

قيادة العمليات اليومية والحوكمة والتحسين المستمر لمركز عمليات الأمن (SOC)، وضمان الكشف الفعال والتحقيق والاستجابة والمراقبة لتهديدات الأمن السيبراني عبر البيئة التكنولوجية للشركة.


|المهام والمسؤوليات:

عمليات مركز عمليات الأمن (SOC)

  • قيادة عمليات SOC اليومية وضمان المراقبة الأمنية المستمرة.
  • الإشراف على مراقبة تقنيات SIEM وSOAR وEDR وغيرها من التقنيات الأمنية.
  • ضمان تصنيف التنبيهات الأمنية والتحقيق فيها وتصعيدها وإغلاقها بشكل مناسب.
  • مراجعة وتحسين حالات الاستخدام الأمني، وقواعد الربط، ومنطق الكشف، وعتبات التنبيه.
  • ضمان تحديد الأولويات المناسبة لحالات الاستخدام بناءً على مخاطر الأعمال ومعلومات التهديدات.
  • مراقبة مؤشرات الأداء الرئيسية لـ SOC بما في ذلك MTTD وMTTA وMTTR وزمن إغلاق الحوادث والامتثال لاتفاقية مستوى الخدمة (SLA) وحجم التنبيهات.
  • التنسيق مع فريق إدارة الأمن حسب الحاجة للمشكلات الفنية المتعلقة بـ SOC.

الاستجابة للحوادث

  • قيادة التحقيق والاستجابة للحوادث الأمنية، بما في ذلك الحوادث عالية الخطورة والحرجة.
  • التنسيق مع فرق الشبكات والتطبيقات والبنية التحتية والفرق الأخرى أثناء الاستجابة للحوادث.
  • ضمان التصعيد المناسب مع أصحاب المصلحة المعنيين.
  • تنسيق أنشطة الاحتواء والقضاء على التهديدات والتعافي.
  • إجراء مراجعات ما بعد الحوادث وضمان دمج الدروس المستفادة في عمليات الكشف والاستجابة.

كشف التهديدات وهندستها

  • تطوير قدرات الكشف في SOC وتحسينها باستمرار.
  • تحديد الفجوات في المراقبة الأمنية وتغطية السجلات.
  • ضمان إدراج سجلات الأمن الحرجة والاحتفاظ بها ومراقبتها بشكل مناسب.
  • العمل مع فرق استخبارات التهديدات وتتبع التهديدات لتطوير حالات استخدام الكشف ذات الصلة.

الحوكمة والامتثال

  • صيانة إجراءات SOC، وأدلة العمليات (playbooks)، ومصفوفات التصعيد، والوثائق التشغيلية.
  • دعم عمليات التدقيق التنظيمية والداخلية والخارجية.
  • ضمان توافق عمليات SOC مع المتطلبات والأطر التنظيمية المعمول بها مثل ISO 27001 وPCI DSS والمتطلبات التنظيمية لدولة الإمارات، حسب الاقتضاء.
  • الاحتفاظ بأدلة المراقبة والتحقيق والتعامل مع الحوادث وأداء اتفاقية مستوى الخدمة (SLA).


المؤهلات وسنوات الخبرة

  • درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو مجال ذي صلة.
  • خبرة لا تقل عن 8 سنوات في مجال الأمن السيبراني/عمليات الأمن، مع خبرة قيادية ذات صلة في SOC.
  • خبرة في إدارة عمليات SOC المؤسسية و/أو مزودي خدمات الأمن المُدارة (MSSP).
  • خبرة قوية في تقنيات SIEM وSOAR وEDR/XDR.
  • فهم قوي لأمن الشبكات والأجهزة الطرفية والهوية والتطبيقات.


المهارات المطلوبة

  • شهادة CISSP/CISM.
  • شهادات GIAC.
  • خبرة عملية في Splunk / XSOAR.
  • شهادات اعتماد في Splunk / Palo Alto / Fortinet أو التقنيات الأخرى ذات الصلة.
  • إدارة SIEM والسجلات: خبرة متقدمة في الإدارة وهندسة الكشف باستخدام منصة SIEM المؤسسية Splunk Enterprise Security.
  • تتبع التهديدات والاستخبارات: القدرة على تشغيل خلاصة استخبارات التهديدات السيبرانية (CTI) والتعقب الاستباقي للتهديدات الخفية باستخدام أطر عمل مثل MITRE ATT&CK Framework.


|ما يمكنك توقعه منا

  • بيئة عمل حديثة مع مستوى من المرونة؛
  • فريق ديناميكي ومتحفز من الزملاء يعملون نحو تحقيق الأهداف الوطنية لدولة الإمارات؛
  • حزمة تعويضات تنافسية، تشمل مكافأة سنوية ومزايا إضافية مثل بدل تعليم الأطفال وتذاكر طيران سنوية (للمستحقين)؛
  • تغطية تأمين صحي شاملة؛



وظائف مشابهة

حول Al Etihad Payments
الإمارات, ابو ظبي
الخدمات المالية