المحلل الأمني لـ SOC - المستوى 1 مسؤول عن توفير مراقبة أمان على مدار 24/7، وفرز التنبيهات، وتحليل الأحداث، وتصعيد الحوادث ضمن مركز عمليات الأمن المُدار من زينتك (SOC). كخط الدفاع الأول ضد تهديدات الأمن السيبراني، يراقب البيئة الخاصة بالعملاء باستمرار، يتحقق من أحداث الأمن، ويتأكد من تحديد الحوادث الأمنية المحتملة وتصنيفها وتوثيقها وتصعيدها وفق الإجراءات المعتمدة واتفاقيات مستوى الخدمة.
المسؤوليات:
المراقبة الأمنية وتحليل الأحداث
- توفير مراقبة مستمرة على مدار 24x7 لبيئات الأمان الخاصة بالعملاء والمؤسسات من خلال عمليات وردية.
- مراقبة وتحليل أحداث الأمان الناتجة عن منصات SIEM، وحلول IDS/IPS، وأدوات Endpoint Detection & Response (EDR)، وجدران الحماية، وبوابات أمان البريد الإلكتروني، وحلول أمان الويب ومنصات أمان السحابة.
- مراجعة وتقييم التنبيهات الأمنية لتحديد ما إذا كانت النشاط يمثل تهديد أمني حقيقي أم إيجابية كاذبة.
- إجراء التحقق الأول من الحدث، والتصنيف، وتحديد الأولوية بناءً على الشدة والمخاطر والتأثير المحتمل على الأعمال.
- تحديد السلوك المشبوه، ومؤشرات الاختراق (IOCs)، والأنشطة الشذوذية التي تتطلب مزيداً من التحقيق.
فرز الحوادث والتصعيد
- إجراء التحليل والتقييم من المستوى الأول لتنبيهات وأحداث الأمن.
- إنشاء وإدارة تذاكر الحوادث ضمن منصات إدارة الحوادث المعتمدة.
- تصنيف الحوادث بناءً على الشدة، والتأثير، والإلحاح، وتصنيف التهديد.
- تصعيد الحوادث التي تم التحقق منها إلى فرق SOC Analyst - Tier 2 وفق إجراءات التصعيد المعتمدة.
- التأكد من أن تتضمن عمليات التصعيد تفاصيل تحقيق كاملة ودقيقة لدعم نقل المعرفة والتحليل الإضافي بشكل فعال.
- الحفاظ على تتبع الحوادث والتأكد من التحديثات في جميع مراحل دورة الحادث.
عمليات SIEM ومراقبة الأمان
- استخدام منصات SIEM لمراقبة أحداث الأمان، ومراجعة التنبيهات، وتنفيذ عمليات بحث واستفسارات محددة، ودعم التحقيقات الأساسية.
- دعم الأنشطة التشغيلية بما في ذلك التحقق من التنبيهات، ومراجعة لوحات المراقبة، وتحليل السجلات وربط أحداث الأمن.
- المساعدة في تحديد الإيجابيات الكاذبة والتصعيد بتوصيات ضبط المستوى عند الحاجة.
- دعم الفعالية والاعتمادية العامة لعمليات المراقبة.
التوثيق والتقارير
- الحفاظ على سجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد.
- توثيق الحوادث الأمنية وأنشطة المراقبة وفق الإجراءات التشغيلية.
- المشاركة في تسليم المناوبات وضمان استمرارية التحقيقات بين الفرق.
- دعم تقارير التشغيل وأنشطة مقاييس أداء SOC.
الحوكمة والامتثال والتميز التشغيلي
- اتباع الإجراءات والكتب التشغيلية وقيَم SOC المعتمدة.
- التأكد من الامتثال لسياسات الأمان الداخلية والتزامات العملاء التعاقدية.
- التعامل مع معلومات العميل بسرية واحترافية عالية.
- المشاركة في التدريب، وتمارين المحاكاة، ومبادرات التحسين المستمر.
- الحفاظ على الوعي بالتهديدات السيبرانية الناشئة وأساليب الهجوم.
ثقافتنا ومدونة قواعد السلوك:
نفخر في زينTECH بثقافة مبنية على التعاون والابتكار ونزاهة لا تقبل المساومة. نبحث عن أفراد يشاركون هذه القيم ملتزمين بالمركزية للعميل والتميز الأخلاقي. يتوقع من جميع الموظفين الالتزام بمدونة قواعد السلوك التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نفعله، بدءاً من طريقة تعاملنا مع بعضنا البعض وحتى تفاعلنا مع العملاء والشركاء عالميًا.
الملف المرشح المطلوب
- خبرة عملية لا تقل عن سنة واحدة في عمليات SOC
- الإلمام بلوحات SIEM وفرز التنبيهات وسير عمل مراقبة SOC؛ الاستعداد للعمل بنظام النوبات المتناوبة.
- معرفة أساسية بالشبكات وأنظمة التشغيل تعتبر مفضلة.
- درجة البكالوريوس في الأمن السيبراني، أو معلومات الأمان، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذي صلة.
- شهادة Security+، CEH أو أي شهادة ذات صلة مفضلة