محلل رئيسي - عمليات CRS CPX

Client of Talentmate

نشرت في 16 سبتمبر

الخبرة

10 - 14 سنوات

موقع العمل

ابوظبي - الامارات

التعليم

بكالوريوس في القانون()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

وصف الوظيفة

نظرة عامة

تحليل SOC الرئيسي مسؤول عن إدارة الأنشطة اليومية لمراقبة SOC ، واكتشاف الحوادث ، وعمليات الاستجابة. يتضمن الدور التعاون مع الفرق الداخلية وفرق العملاء لتحديد التهديدات والثغرات والاستجابة لها وتوفير الخبرة الفنية والإرشاد لدعم جهود الاستجابة للحوادث. تتطلب هذه الوظيفة خبرة فنية قوية ومهارات قيادية والقدرة على توجيه وتطوير أعضاء الفريق.

المسؤوليات

إدارة عمليات SOC:

  • قيادة وإدارة الأنشطة اليومية لـ SOC وضمان المراقبة الفعالة للأنظمة الأمنية.
  • الإشراف على فرز الحوادث والتحقيق فيها وحلها.
  • ضمان توافق معالجة الحوادث مع SLAs وإجراءات التصعيد المحددة.

استجابة الحوادث وإدارة التهديدات

  • تنسيق وقيادة جهود الاستجابة للحوادث.
  • تحليل والاستجابة للتهديدات المعقدة باستخدام معلومات التهديدات وتقنيات الكشف المتقدمة.
  • الإشراف على فرز الحوادث والتحقيق فيها وإصلاح الأحداث الأمنية.
  • قيادة التحقيقات في الحوادث الكبرى والتنسيق مع الفرق الأخرى مثل استجابة الحوادث ، وصيد التهديدات ، ووظائف CTI.

قيادة الفريق والتنمية

  • توجيه وإرشاد محللي SOC.
  • إجراء جلسات تدريبية وتعزيز التعلم المستمر.

أدوات الأمان وإدارة SIEM

  • إدارة وتحسين أدوات SIEM والتقنيات الأمنية الأخرى.
  • ضمان التكامل الفعال للأدوات للمراقبة الشاملة.
  • ربط الأحداث الأمنية من SIEM و EDR وجدار الحماية و IDS/IPS وما إلى ذلك.
  • التحقق من قواعد الكشف ، والبحث عن الربط ، ونماذج التهديدات.
  • تحديد فرص الأتمتة لتقليل متوسط الوقت لاكتشاف (MTTD) ومتوسط الوقت للاستجابة (MTTR).

صيد التهديدات وإدارة الثغرات

  • تحديد التهديدات بشكل استباقي التي تتربص في البيئة من خلال إجراء تمارين لصيد التهديدات.
  • الإشراف على مسح الثغرات وإدارة التصحيحات.
  • العمل عن كثب مع CTI وصائدي التهديدات لدمج IOCs و TTPs و تغطية MITRE ATT&CK لتعزيز وضع الكشف بشكل عام.

التقارير والامتثال

  • إنتاج تقارير مفصلة عن الحوادث والاتجاهات وأداء SOC.
  • ضمان الامتثال للمعايير الصناعية والمتطلبات التنظيمية.
  • تقديم مقاييس تشغيلية وتقارير عن الحوادث للإدارة العليا بانتظام.

التعاون والاستراتيجية

  • العمل عن كثب مع فرق تكنولوجيا المعلومات والسحابة والتطبيقات والمخاطر والأمان للتعامل مع الحوادث عبر الوظائف.
  • المساهمة في تطوير سياسات وإجراءات الأمان.

المؤهلات

التعليم

درجة البكالوريوس في الهندسة أو علوم الكمبيوتر أو نظم المعلومات أو المجالات الكمية.

المهارات / الشهادات

  • محترف أمن نظم المعلومات المعتمد من ISC (CISSP)
  • مدير أمن المعلومات المعتمد (CISM)
  • شهادات GIAC

الحد الأدنى من خبرة العمل

  • حد أدنى 10+ سنوات من الخبرة ذات الصلة أو العمل في بيئة ICT على نطاق واسع تركز على الأمن المعلوماتي / السيبراني.
  • فهم عميق لبروتوكول TCP/IP ونموذج OSI للطبقات السبع.
  • معرفة بأفضل الممارسات والمفاهيم الأمنية.
  • معرفة بأنظمة / هياكل Windows و / أو Unix والأمان ذات الصلة.
  • مستوى جيد من المعرفة بتقنيات LAN / WAN.
  • يجب أن يكون لديك فهم جيد لتكنولوجيا المعلومات وأمن المعلومات.
  • خبرة في استجابة الحوادث ومنهجيات التعامل.
  • معرفة بسلسلة القتل السيبراني و blockchain وأطر IR الأخرى.
  • معرفة بتقنيات الدفاع المتعمق.
  • معرفة بأدوات تحليل الأحداث الأمنية وتحليلها
  • مهارة في التعرف على وتصنيف أنواع الثغرات والهجمات المرتبطة بها.
  • معرفة بالتهديدات والثغرات الأمنية المتعلقة بالأنظمة والتطبيقات (مثل: تجاوز السعة ، كود الجوال ، سكريبتات المواقع المتقاطعة ، لغة الإجراءات / لغة الاستعلام الهيكلية [PL / SQL] والحقن ، القنوات السرية ، هجمات إعادة التشغيل ، الشفرات الضارة).
  • خبرة مع أداة SIEM ويفضل أن يكون متمرسًا في تطوير قواعد الربط ولوحات المعلومات والبحث المخصص.
  • خبرة في أدوات استجابة الحوادث الآلية (PSTools و Sysmon و Carbon Black وما إلى ذلك).
  • خبرة في التقاط وتحليل الحزم (tcpdump / windump و Wireshark وما إلى ذلك).
  • معرفة بالخوادم وأجهزة الشبكة وأجهزة الأمان وأدوات التشخيص وتقنيات تحديد الأعطال

تفاصيل الوظيفة
مستوى الدور: مستوى متوسط نوع العمل: دوام كامل البلد: الإمارات العربية المتحدة المدينة: أبوظبي موقع الشركة:

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • محلل رئيسي - عمليات CRS CPX

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس أمن

مدير تطوير الأعمال (الأمن السيبراني)

Confidential Company

  • 5 - 10 سنوات
  • دبي - الإمارات العربية المتحدة

منسق شؤون الأمن

Confidential Company

  • 10 - 15 سنوات
  • أبوظبي - الإمارات العربية المتحدة
عرض الكل