الطبقة الثانية للشبكة الاجتماعية

Paramount Assure

نشرت قبل أكثر من 30 يومًا

الخبرة

5 - 10 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

محلل SOC L2


تقييم الإختراق واستجابة الحوادث (مع معرفة إدارة SIEM)


نظرة عامة على الدور: نحن نسعى لتوظيف محلل أمان L2 ماهر لدعم فريق العمليات لدينا في MSSP. يجب أن يمتلك المرشح المثالي خلفية قوية في استجابة الحوادث وتقييم الإختراق، فضلاً عن مهارات الإدارة عبر منصات الأمان المختلفة. ستعمل مع عملاء المؤسسات لتحديد التهديدات، وإجراء تحقيقات معمقة، وضمان موثوقية المنصة.


الموقع: في الموقع


المسؤوليات الرئيسية: مراقبة الأمان ومعالجة الحوادث تحليل التنبيهات من SIEM/EDR وإجراء تصنيف للتحقق من الحوادث. تقديم الدعم في احتواء وإزالة التهديدات في الوقت الفعلي. ربط السجلات وإجراء تحليل الجذر باستخدام مصادر القياس المتنوعة. تقييم الإختراق وتوليد تقارير IR، واللوحات، والملخصات التنفيذية. قيادة تقييمات الإختراق المستندة إلى النقاط النهائية والشبكات للعملاء. الإدارة والدعم المنصة والحفاظ على صحة تكاملات SIEM وEDR وجدران الحماية. معالجة مشكلات الإدخال وتحسين منطق الكشف. ضمان الانضمام الآمن لمصادر السجلات عبر واجهات برمجة التطبيقات أو الجامعين المستندين إلى الوكيل. استخبارات التهديد وتوثيق IOCs وتقديم توصيات قابلة للتنفيذ.


المتطلبات: الخبرة الفنية، 5 - 7 سنوات من الخبرة في أدوار SOC/IR. معرفة قوية بمصفوفة MITRE ATT&CK، وسجلات Windows/Linux، وهجمات AD. إجادة استخدام SIEMs (QRadar، ELK، Sentinel) وأدوات الطب الشرعي/الحزم. إلمام بالبرمجة النصية (PowerShell/Python). المعرفة الإدارية والخبرة في إدارة بنية SIEM. فهم سياسات جدران الحماية، وأمان البريد الإلكتروني، وسجلات السحابة. القدرة على تكوين الموصلات، وضبط القواعد، وأتمتة التكاملات.

المجال الوظيفي / القسم

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس عمليات أمان تكنولوجيا المعلومات - دبي

Confidential Company

  • 3 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

مهندس أمن إلكتروني

Confidential Company

  • 2 - 8 سنوات
  • دبي - الإمارات العربية المتحدة
عرض الكل