في المكتب
ZainTECH -
الأردن , عمّان
--
ZainTECH

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

المحلل SOC - المستوى 2 مسؤول عن المراقبة الأمنية المتقدمة، التحقيق في الحوادث، تحليل التهديدات، وعمليات هندسة الكشف ضمن مركز عمليات الأمن لشركة ZainTECH (SOC). يلعب الدور دور نقطة التصعيد الأساسية للحوادث الأمنية التي حُدِّدت من قبل محللي المستوى L1 ويؤدي دوراً حاسماً في التحقق من التهديدات، وإجراء التحقيقات، ودعم أنشطة الاستجابة للحوادث عبر بيئات المؤسسات والحكومات والبنية التحتية الحيوية.

المسؤوليات:

  • المراقبة الأمنية والتحقيق في الحوادث
    • التحقيق في الحوادث الأمنية التي تصعيدها محللو SOC من المستوى L1 وتحليلها.
    • التحقق من أحداث الأمن وتحديد النطاق والتأثير والحدة ومخاطر الأعمال.
    • إجراء ترابط وتحليل متقدم للسجلات والتنبيهات ونشاط الشبكة والبيانات الطرفية ومعلومات التهديد.
    • إجراء تحليل سبب الحادث وتحديد مؤشرات الاختراق (IOCs).
    • دعم احتواء الحوادث وتطهيرها والتعافي منها.
    • تصعيد الحوادث التي تتطلب تحقيقاً متخصصاً أو دعم الاستجابة للحوادث.
  • الكشف عن التهديدات والصيد عن التهديدات
    • إجراء أنشطة صيد التهديدات بشكل استباقي لتحديد نشاط ضار قد يتجاوز الضوابط الآلية.
    • استخدام مصادر معلومات التهديدات لتحديد التهديدات الناشئة وتكتيكات المهاجمين.
    • تحليل أنماط الهجوم والمؤشرات والسلوكيات المرتبطة بالبرمجيات الخبيثة، وبرامج الفدية، والتهديدات من الداخل، والتهديدات المستمرة المتقدمة (APTs).
    • تحديد الفرص لتحسين تغطية الكشف عبر البيئات المراقبة.
  • SIEM وهندسة الكشف
    • تطوير وت tuning وتحديث حالات استخدام SIEM وقواعد الترابط.
    • دعم إنشاء وصيانة منطق الكشف ولوحات القيادة والتقارير والتنبيهات وتدفقات العمل للمراقبة
    • تقليل الإيجابيات الكاذبة من خلال الضبط وتحسين القواعد.
    • دعم إدراج وتكامل مصادر السجلات الجديدة.
  • إدارة الحوادث والإبلاغ
    • الحفاظ على سجلات الحوادث ووثائق التحقيق بالتفصيل.
    • إعداد التحليل الفني وتقارير الحوادث.
    • دعم المقاييس التشغيلية والتقارير ومراجعات الخدمة.
    • التأكد من امتثال أنشطة معالجة الحوادث للإجراءات المتبعة وSLA المعتمدة.
  • القيادة الفنية ونقل المعرفة
    • توفير الإرشاد والتوجيه لمحللي SOC من المستوى L1.
    • دعم تطوير المحللين من خلال التدريب ومشاركة المعرفة الفنية.
    • المشاركة في مبادرات التحسين المستمر وبرامج نضوج SOC.
    • المساهمة في تطوير العمليات والدليل والإجراءات.

الملف المرشح المطلوب

  • درجة البكالوريوس أو دبلوم متوسط (الحد الأدنى) من مؤسسة معترف بها.
  • خبرة لا تقل عن سنتين في الأمن السيبراني المدارة / عمليات SOC على مستوى التحقيق.
  • على الأقل شهادة SOC معتمدة من NCSC مثل (CSA، GSOC، GIAC، GCIA، CTIA) أو شهادة مماثلة في نفس المجال معتمدة من قبل NCSC.
  • خبرة قوية في تحقيق SIEM وتطوير قواعد الكشف وتحليل السجلات والشبكة وضبط حالات الاستخدام.

وظائف مشابهة

حول ZainTECH
الأردن, عمّان
تكنولوجيا المعلومات والخدمات