محلل SOC المستوى 1

مترجم
في المكتب دوام كامل
--

تفاصيل الوظيفة

المسؤوليات:

مراقبة الأمن وتحليل الأحداث
توفير مراقبة مستمرة على مدار 24x7 لبيئات أمان العملاء والمؤسسة من خلال عمليات تعتمد على الورديات.
مراقبة وتحليل الأحداث الأمنية الناتجة من منصات SIEM، حلول IDS/IPS، أدوات Endpoint Detection & Response (EDR)، الجدران النارية، بوابات أمان البريد الإلكتروني، حلول أمان الويب، ومنصات أمان السحابة.
مراجعة وتقييم التنبيهات الأمنية لتحديد ما إذا كانت النشطة تمثل تهديد أمني حقيقي أم إيجابية خاطئة.
إجراء التحقق الأول من الحدث، التصنيف، وتحديد الأولوية بناءً على الشدة والخطر والتأثير المحتمل على الأعمال.
تحديد السلوك المشبوه، ومؤشرات الاختراق (IOCs)، والأنشطة الشاذة التي تتطلب تحقيقاً إضافياً.

فرز الحوادث وتصعيدها
إجراء التحليل الأولي وفرز التنبيهات والأحداث الأمنية.
إنشاء وتسجيل تذاكر الحوادث ضمن منصات إدارة الحوادث المعتمدة.
تصنيف الحوادث بناءً على الشدة والتأثير والإلحاح والتصنيف التهديدي.
تصعيد الحوادث التي تم التثبت منها إلى فرق SOC Analyst - Tier 2 وفقاً لإجراءات التصعيد المعتمدة.
التأكد من أن التصعيد يتضمن تفاصيل تحقيق كاملة ودقيقة لدعم النقل السلس والتحليل الإضافي.
الحفاظ على تتبع الحوادث والتأكد من التحديثات في الوقت المناسب طوال دورة حياة الحادث.

عمليات SIEM والمراقبة الأمنية
استخدام منصات SIEM لمراقبة الأحداث الأمنية، مراجعة التنبيهات، تنفيذ عمليات بحث واستفسارات معرفة مسبقة، ودعم التحقيقات الأساسية.
دعم الأنشطة التشغيلية بما في ذلك التحقق من التنبيهات، مراجعة لوحات المراقبة، تحليل السجلات، وارتباط الأحداث الأمنية.
المساعدة في تحديد الإيجابيات الخاطئة وتصعيد التوصيات لضبط الإعدادات عند الحاجة.
دعم فاعلية وموثوقية عمليات المراقبة بشكل عام.

التوثيق والتقارير
الحفاظ على سجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد.
توثيق الحوادث الأمنية وأنشطة المراقبة وفق إجراءات التشغيل.
المشاركة في تسليم الورديات والتأكد من استمرار التحقيقات بين الفرق.
دعم التقارير التشغيلية ونشاط قياسات أداء SOC.

الحوكمة والامتثال والتميز التشغيلي
اتباع إجراءات SOC المعتمدة ودفاتر اللعب والمعايير التشغيلية.
ضمان الامتثال لسياسات الأمان الداخلية والتزامات العملاء التعاقدية.
التعامل مع معلومات العملاء بسرية ومهنية عالية.
المشاركة في التدريب، وتمارين المحاكاة، ومبادرات التحسين المستمر.
الحفاظ على الوعي بالتهديدات السيبرانية الناشئة وتقنيات الهجوم.

ثقافتنا ومدى سلوكنا:

في ZainTECH، نفخر بثقافة تقوم على التعاون والابتكار والنزاهة التي لا تقبل المساس بجودتها. نبحث عن أفراد يشاركوننا هذه القيم وملتزمون بمركزيّة العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل الإطار التوجيهي للسلوك المسؤول في كل ما نقوم به — من كيفية تعاملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء حول العالم.

المتطلبات

  • خبرة لا تقل عن سنة واحدة في عمليات SOC
  • الإلمام بعناصر SIEM، فرز التنبيهات، وتدفق عمل مراقبة SOC؛ الرغبة في العمل بنظام الورديات المتناوبة
  • معرفة أساسية بالشبكات ونظام التشغيل مفضلة
  • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسوب، تكنولوجيا المعلومات، الهندسة، أو مجال ذي صلة
  • يفضل شهادة Security+ أو CEH أو أي شهادة ذات صلة

وظائف مشابهة