تفاصيل الوظيفة

المحلل SOC - المستوى 2 مسؤول عن مراقبة الأمن المتقدمة، وتحقيق الحوادث، وتحليل التهديدات، وأنشطة هندسة الكشف ضمن مركز عمليات الأمن في ZainTECH (SOC). تلعببت هذه الدور دور نقطة التصعيد الأساسية للحوادث الأمنية التي حُددت من قبل محللي المستوى 1 وتلعب دوراً حاسماً في التحقق من التهديدات، وإجراء التحقيقات، ودعم أنشطة الاستجابة للحوادث عبر بيئات المؤسسة والحكومة والبنى التحتية الحيوية.

المسؤوليات:

مراقبة الأمن والتحقيق في الحوادث

  • التحقيق في حوادث الأمن وتحليلها التي تصعيدها محللو SOC من المستوى 1.
  • التحقق من الأحداث الأمنية وتحديد النطاق والتأثير والجدارة والأخطار التجارية.
  • إجراء ترابط متقدم وتحليل للسجلات والتنبيهات ونشاط الشبكة والبيانات الطرفية ومعلومات التهديد.
  • إجراء تحليل السبب الجذري لحوادث الأمن وتحديد مؤشرات الاختراق (IOCs).
  • دعم احتواء الحوادث والقضاء عليها وعمليات التعافي.
  • تصعيد الحوادث التي تتطلب تحقيقاً متخصصاً أو دعم استجابة للحوادث.

كشف التهديدات والصيد عن التهديدات

  • القيام بأنشطة صيد تهديدات استباقية لتحديد الأنشطة الخبيثة التي قد تتجاوز الضوابط الآلية.
  • استخدام مصادر معلومات التهديد لتحديد التهديدات الناشئة وتكتيكات المهاجمين.
  • تحليل أنماط الهجوم والمؤشرات والسلوكيات المرتبطة بالبرمجيات الخبيثة، وبرمجيات الفدية، والتهديدات من الداخل، والتهديدات المستمرة والمتقدمة (APT).
  • تحديد فرص تحسين تغطية الكشف عبر البيئات المراقبة.

SIEM وهندسة الكشف

  • تطوير وتعديل وتحسين حالات استخدام SIEM وقواعد الترابط.
  • دعم إنشاء وصيانة منطق الكشف ولوحات التحكم والتقارير والتنبيهات وتدفقات مراقبة.
  • تقليل الإيجابية الكاذبة من خلال الضبط وتحسين القواعد.
  • دعم إدراج وتكامل مصادر السجلات الجديدة.

إدارة الحوادث والتقارير

  • الحفظ المفصل لسجلات الحوادث ووثائق التحقيق.
  • إعداد التحليل الفني وتقارير الحوادث.
  • دعم مقاييس التشغيل والتقارير ومراجعات الخدمة.
  • التأكد من امتثال أنشطة معالجة الحوادث للإجراءات المحددة وSLA.

القيادة الفنية ونقل المعرفة

  • تقديم الإرشاد والتوجيه لمحللي SOC من المستوى 1.
  • دعم تطوير المحلل من خلال التدريب وتبادل المعرفة التقنية.
  • المشاركة في مبادرات التحسين المستمر وبرامج نضج SOC.
  • المساهمة في تطوير العمليات والدليل والإجراءات.

ثقافتنا ومدونة السلوك:

في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تقبل التنازلات. نبحث عن أفراد يشاركون هذه القيم وممن يلتزمون بالتركيز على العميل والتميز الأخلاقي. يُتوقع من جميع الموظفين الالتزام بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.

الملف الشخصي المرغوب للمرشح

  • خبرة لا تقل عن 3 سنوات في الأمن السيبراني المُدار / عمليات SOC على مستوى تحقيق.
  • خبرة قوية في تحقيقات SIEM، وتطوير قواعد الكشف، وتحليل السجلات والشبكات، وتحسين حالات الاستخدام.
  • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، تكنولوجيا المعلومات، الهندسة، أو مجال ذو صلة.
  • يفضل الحصول على شهادة Security+ أو GCIA أو GCIH.

Similar Jobs

حول ZainTECH
الكويت, محافظة العاصمة (الكويت)
تكنولوجيا المعلومات والخدمات