محلل أول - مراقبة SOC

CPX

صاحب عمل نشط

نشرت في 22 سبتمبر

الخبرة

6 - 8 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

نظرة عامة فريق مركز عمليات الأمن في CPX هو فريق عمليات / هندسة متعدد الوظائف مشارك في جميع مراحل دورة حياة إصدار تطبيقاتنا وخدماتنا التي تتبنى طريقة التواصل والتعاون والتكامل في SecOps. المحلل الأمني الأول مسؤول عن قيادة جهود مراقبة الأمن، وتحليل مصادر السجلات المختلفة، والاستجابة للحوادث الأمنية، وتعزيز برنامج العمليات الأمنية العامة ضمن عناصر تقنية CPX / العميل. المسؤوليات تحقق من الحوادث التي تصاعدت بواسطة محللي الأمن في مركز العمليات من المستوى 1. أداء المستوى الثاني من تقييم حالة التهديد وتحديد أي من القضايا الأمنية قد تؤثر على خدمات المنظمة ومعلوماتها. إجراء البحث، والتحليل، والت correlation عبر مجموعة واسعة من مجموعات البيانات (مثل، الإشارات والتحذيرات). تقديم توصيات لأسلوب التعامل مع الحوادث، ومراقبة الأمن والتحقق من الأمن المادي تحديد نقاط الضعف في البرمجيات، والأجهزة، والشبكات. تحليل، والتواصل مع أصحاب المصلحة، التهديدات المرتبطة بكل حادث. التنسيق مع أصحاب المصلحة المعنيين للتحقق من تنبيهات الشبكة. إجراء تحليل لملفات السجل، والأدلة، ومعلومات أخرى من أجل تحديد أفضل الطرق لتحديد المهاجمين. تصنيف وتحليل حركة مرور الشبكة لتحديد الأنشطة الشاذة والتهديدات المحتملة لموارد الشبكة. مراقبة مصادر البيانات الخارجية (مثل، مصادر الذكاء التهديد، فرق دبي AE-CERT، إلخ.) للحفاظ على تطوير محتوى SIEM، وضبطه، والتقارير، ولوحات المعلومات. مهارات اتصال ممتازة: الكتابية، والشفوية، والشخصية. لاعب فريق قوي مع توجه نحو خدمة العملاء، القدرة على بناء علاقات على جميع مستويات الشركة وعبر ثقافات متنوعة. أخلاقي، صادق، عادل، ومع نزاهة عالية. مهارات تنظيم وإدارة الوقت ممتازة مطلوبة. يظهر ملكية المشاريع والمهام المعينة. لديه فهم عميق لعملية الاستجابة للحوادث، والتحليل، والتنبيهات، والقواعد، إلخ. تحليلي للغاية، مهارات قوية في حل المشكلات، والقدرة على الازدهار في بيئة فريق أمني نشط، سريع الوتيرة، والنمو العالي. المؤهلات شهادات أمنية ذات صلة (مثل CCNA، Network+، Security+، CISSP، CISM، GICSP، GCIH، GCIA، GRID) الحد الأدنى 6-8 سنوات من الخبرة في واحدة أو أكثر من المجالات التالية: - ماهر في تحديد الاتجاهات والأنماط من تحليل سجلات الأمان المعتمدة على المضيف، والمعتمدة على الشبكة. استخدم أدوات التحقيق في الشبكة مثل Wireshark وأي أدوات مصدر شخصي أخرى مثل ELK، Rekall، Ghidra، FlareVM، لتحليل مصادر السجلات / الذاكرة / البرمجيات الضارة / لفهم متجهات التسلل وتكتيكات وتقنيات وإجراءات المهاجم. تقديم الدعم والإرشاد لتحسين متطلبات الأمان لعمليات الأمان. خبرة في Windows / Linux / Unix /، وفهم NDS / HIDS مراقبة تنبيهات SIEM باستخدام أدوات مثل Splunk وحلول EDR. درجة البكالوريوس في الهندسة، علوم الكمبيوتر، نظم المعلومات، أو أي مجال كمي آخر.

الكلمات الرئيسية

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com