في المكتب دوام كامل
--
CONVERGINT SYSTEMS INTEGRATION L.L.C S.O.C

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

  • مراقبة التنبيهات والأحداث الأمنية باستخدام أدوات SIEM، وتحديد التهديدات والأنماط الشاذة في الوقت الفعلي.
  • التحقيق في الحوادث الأمنية، إجراء تحليل معمّق لتحديد النطاق والتأثير والجذر الحقيقي للمشكلة.
  • الاستجابة للحوادث الأمنية من خلال تنفيذ مخططات العمل المعتمدة، احتواء التهديدات وتقليل الأضرار الإضافية.
  • تحليل حركة الشبكة وسجلات الأنظمة للكشف عن الأنشطة المشبوهة ومؤشرات الاختراق (IOCs).
  • تطوير وتحسين قواعد وكشوف التهديدات لزيادة دقة وكفاءة مراقبة الأمن.
  • التعاون مع فرق تكنولوجيا المعلومات والأمن لتنفيذ ضوابط أمنية واستراتيجيات الإصلاح.
  • المتابعة المستمرة لآخر التهديدات السيبرانية والفجوات وطرق الهجوم للدفاع عن المؤسسة بشكل استباقي.
  • إجراء تقييمات الثغرات واختبارات الاختراق لتحديد وتقارير مواطن الضعف الأمنية.
  • المشاركة في تمارين صيد التهديدات للبحث النشط وتحييد التهديدات المستمرة والمتقدمة (APT).
  • إعداد تقارير حوادث مفصلة توثق النتائج والإجراءات المتخذة وتوصيات التحسين.

المرشح المطلوب

  • درجة البكالوريوس في الأمن السيبراني، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذو صلة.
  • امتلاك شهادات معترف بها من الصناعة مثل CompTIA Security+، CEH، أو GIAC.
  • خبرة عملية لا تقل عن 2-3 سنوات في بيئة مركز عمليات الأمن (SOC).
  • إتقان تحليل سجلات الأمن من مصادر مختلفة (الجدران النارية، IDS/IPS، نقاط النهاية، السحابة).
  • فهم قوي لبروتوكولات الشبكات وأنظمة التشغيل وطرق الهجوم الشائعة.
  • خبرة باستخدام أدوات إدارة معلومات الأمن والأحداث (SIEM) مثل Splunk، QRadar، LogRhythm.
  • مهارات تواصل فعالة كتابياً وشفوياً لشرح القضايا التقنية المعقدة.
  • مهارات تحليلية ومهارات حل المشكلات ممتازة مع دقة عالية في التفاصيل.
  • القدرة على العمل تحت الضغط وفي بيئة استجابة للحوادث سريعة الإيقاع.
  • عقلية استباقية وفضولية وشغف بالتعلم المستمر في الأمن السيبراني.

وظائف مشابهة