محلل SOC (L2)
K20s Kinetic Technologies
نشرت في 10 نوفمبر
أرسل لي وظائف مثل هذه
الخبرة
3 - 5 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
ملخص الدور:
انضم إلى فريق L2 SOC الديناميكي لدينا لتقديم خدمات مراقبة أمان عالية الجودة واستجابة للحوادث بشكل مستمر لجهة شبه حكومية حيوية. يتطلب هذا الدور المرونة للعمل على مدار الساعة في بيئة عالية المخاطر.
المسؤوليات الرئيسية:
* مراقبة L1 وفرز:
* تنفيذ مراقبة مستمرة على مدار الساعة لأدوات الأمان (SIEM، EDR، الجدران النارية، إلخ).
* إجراء تحليل أولي وفرز لتنبيهات وأحداث الأمان.
* التحقق من الحوادث الأمنية المحتملة وإجراء تحسينات أساسية.
* تصعيد الحوادث التي تم التحقق منها إلى فريق L2 بسرعة ودقة.
* إنشاء وصيانة تقارير أمان يومية وسجلات تسليم المناوبات.
* استجابة L2 للحوادث والتحقيق:
* تنفيذ تحقيق مفصل للحوادث للأحداث المصعدة.
* إجراء تحليل السبب الجذري وتطوير استراتيجيات التخفيف.
* تطبيق الدلائل والإجراءات القياسية للتعامل مع أنواع الحوادث الشائعة (البرمجيات الضارة، التصيد، الوصول غير المصرح به).
* التنسيق مع فرق تكنولوجيا المعلومات الأخرى للحل الفعال للحوادث والاحتواء.
* المساعدة في ضبط أدوات مراقبة الأمان لتقليل الإيجابيات الكاذبة.
* عام:
* الحفاظ على مستوى عالٍ من الكفاءة في أدوات وعمليات بيئة SOC.
* توثيق جميع الأنشطة والتحليلات وإجراءات الاستجابة في نظام التذاكر.
* المشاركة في دورات المناوبات للعمل على مدار الساعة.
المهارات والخبرة المطلوبة:
* الخبرة المثبتة في بيئة مركز عمليات الأمن (SOC) إلزامية.
* تجربة عملية قوية مع منصات SIEM (مثل، Splunk، Microsoft Sentinel، إلخ).
* فهم عميق لمفاهيم الشبكات والبروتوكولات ومبادئ الأمن.
* معرفة بطرق الهجوم الشائعة ومفاهيم استخبارات التهديدات.
* مهارات ممتازة في التواصل والعمل الجماعي.
الملف الشخصي المطلوب للمرشحين
المهارات والخبرة المطلوبة:
* الخبرة المثبتة في بيئة مركز عمليات الأمن (SOC) إلزامية.
* تجربة عملية قوية مع منصات SIEM (مثل، Splunk، Microsoft Sentinel، إلخ).
* فهم عميق لمفاهيم الشبكات والبروتوكولات ومبادئ الأمن.
* معرفة بطرق الهجوم الشائعة ومفاهيم استخبارات التهديدات.
* مهارات ممتازة في التواصل والعمل الجماعي.
* الشهادات الصناعية ذات الصلة (مثل، Security+، CEH، CYSA+) هي ميزة.
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- محلل SOC (L2)
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
K20s Kinetic Technologies
وظائف مماثلة
محلل أمان – SIEM (Wazuh)، بايثون & AWS
Hexadefend FZE
- 1 - 3 سنوات
- أبوظبي - الإمارات العربية المتحدة
أخصائي أمن تكنولوجيا المعلومات
AMIT International Group FZE
- 5 - 8 سنوات
- الشارقة - الإمارات العربية المتحدة
احتيال سيبراني
Halian
- 2 - 8 سنوات
- دبي - الإمارات العربية المتحدة