وظائف بلس — محلل مركز عمليات الأمن (SOC Analyst) - المستوى الأول (مركز عمليات الأمن المُدار)
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
محلل مركز عمليات الأمن (SOC Analyst) - المستوى الأول (مركز عمليات الأمن المُدار)
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
SOC Analyst - Tier 1 (Managed SOC) ZainTECH
مقارنة الرواتب
تقديري ~1,000 دينار كويتي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
محلل مركز عمليات الأمن (SOC Analyst) - المستوى الأول مسؤول عن توفير خدمات المراقبة الأمنية على مدار الساعة طوال أيام الأسبوع، وفرز التنبيهات، وتحليل الأحداث، وتصعيد الحوادث داخل مركز عمليات الأمن المُدار (SOC) في ZainTECH. بصفته خط الدفاع الأول ضد تهديدات الأمن السيبراني، يراقب الدور بيئات العملاء باستمرار، ويتحقق من صحة الأحداث الأمنية، ويضمن تحديد الحوادث الأمنية المحتملة وتصنيفها وتوثيقها وتصعيدها وفقًا للإجراءات المتفق عليها واتفاقيات مستوى الخدمة. مراقبة الأمن وتحليل الأحداث - توفير مراقبة مستمرة على مدار الساعة طوال أيام الأسبوع لبيئات أمن العملاء والمؤسسات من خلال عمليات قائمة على المناوبات. - مراقبة وتحليل الأحداث الأمنية الناتجة عن منصات SIEM، وحلول IDS/IPS، وأدوات الكشف والاستجابة لنقاط النهاية (EDR)، وجدران الحماية، وبوابات أمان البريد الإلكتروني، وحلول أمان الويب، ومنصات أمان السحابة. - مراجعة وتقييم التنبيهات الأمنية لتحديد ما إذا كان النشاط يمثل تهديدًا أمنيًا حقيقيًا أو إيجابيًا خاطئًا. - إجراء التحقق الأولي من الحدث، والتصنيف، وتحديد الأولويات بناءً على الخطورة والمخاطر والتأثير المحتمل على الأعمال. - تحديد السلوكيات المشبوهة، ومؤشرات الاختراق (IOCs)، والأنشطة الشاذة التي تتطلب مزيدًا من التحقيق. فرز الحوادث وتصعيدها - إجراء تحليل وفرز من المستوى الأول للتنبيهات والأحداث الأمنية. - إنشاء وإدارة تذاكر الحوادث داخل منصات إدارة الحوادث المعتمدة. - تصنيف الحوادث بناءً على الخطورة والتأثير والإلحاح وتصنيف التهديد. - تصعيد الحوادث التي تم التحقق منها إلى فرق محللي مركز عمليات الأمن (SOC Analyst) - المستوى الثاني وفقًا لإجراءات التصعيد المعتمدة. - التأكد من أن التصعيدات تتضمن تفاصيل تحقيق كاملة ودقيقة لدعم التسليم الفعال ومزيد من التحليل. - الحفاظ على تتبع الحوادث وضمان التحديثات في الوقت المناسب طوال دورة حياة الحادث. عمليات SIEM ومراقبة الأمن - استخدام منصات SIEM لمراقبة الأحداث الأمنية، ومراجعة التنبيهات، وتنفيذ عمليات البحث والاستعلامات المحددة مسبقًا، ودعم التحقيقات الأساسية. - دعم الأنشطة التشغيلية بما في ذلك التحقق من التنبيهات، ومراجعة لوحة معلومات المراقبة، وتحليل السجلات، وربط الأحداث الأمنية. - المساعدة في تحديد الإيجابيات الخاطئة وتصعيد توصيات الضبط عند الحاجة. - دعم الفعالية والموثوقية الشاملة لعمليات المراقبة. التوثيق والتقارير - الاحتفاظ بسجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد. - توثيق الحوادث الأمنية وأنشطة المراقبة وفقًا للإجراءات التشغيلية. - المشاركة في تسليم المناوبات وضمان استمرارية التحقيقات بين الفرق. - دعم التقارير التشغيلية وأنشطة مقاييس أداء مركز عمليات الأمن (SOC). الحوكمة والامتثال والتميز التشغيلي - اتباع إجراءات مركز عمليات الأمن (SOC) المعتمدة، وخطط العمل، والمعايير التشغيلية. - ضمان الامتثال لسياسات الأمن الداخلية والالتزامات التعاقدية للعملاء. - التعامل مع معلومات العملاء بسرية ومهنية تامة. - المشاركة في التدريب وتمارين المحاكاة ومبادرات التحسين المستمر. - الحفاظ على الوعي بالتهديدات السيبرانية الناشئة وتقنيات الهجوم. ثقافتنا ومدونة قواعد السلوك لدينا: في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة المطلقة. نحن نبحث عن أفراد يشاركوننا هذه القيم ويلتزمون بالتركيز على العملاء والتميز الأخلاقي. يُتوقع من جميع الموظفين الالتزام بمدونة قواعد السلوك الخاصة بنا، والتي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به - من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء على مستوى العالم.
ما ستقوم به
- • - يتضمن الدور مراقبة الأمن على مدار الساعة طوال أيام الأسبوع والفرز الأولي للأحداث الأمنية عبر منصات مختلفة لتحديد التهديدات وتصعيدها. تشمل المسؤوليات إدارة تذاكر الحوادث، وإجراء التحقق من الأحداث، والاحتفاظ بتوثيق دقيق للتحقيقات.
المتطلبات
يحتاج المرشحون إلى درجة البكالوريوس في الأمن السيبراني أو مجال ذي صلة وسنة واحدة على الأقل من الخبرة في عمليات مركز عمليات الأمن (SOC). يفضل الإلمام بوحدات تحكم SIEM والشهادات مثل Security+ أو CEH.
نسبة التوافق17%
نصائح المقابلة
استعد لمناقشة خبرتك في مراقبة الأمن وتحليل الأحداث، مع التركيز على استخدامك لمنصات SIEM وأدوات الكشف والاستجابة لنقاط النهاية (EDR).
كن مستعدًا لوصف كيفية قيامك بفرز التنبيهات الأمنية وتصعيد الحوادث، مع إبراز قدرتك على تحديد الأولويات بناءً على الخطورة والتأثير.
أظهر فهمك لأهمية الامتثال الأمني والتعامل السري مع معلومات العملاء، وكيف تلتزم بالمعايير التشغيلية.
استعرض معرفتك بالتهديدات السيبرانية الناشئة وتقنيات الهجوم، وكيف تحافظ على تحديث معلوماتك في هذا المجال.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
محلل مركز عمليات الأمن (SOC Analyst) - المستوى الثاني
محلل مركز عمليات الأمن (SOC Analyst) - المستوى الأول (مركز عمليات الأمن المُدار)
مهندس أمن
مستشار أمن سيبراني
الأسئلة الشائعة
ما هو الدور الرئيسي لمحلل مركز عمليات الأمن (SOC Analyst) - المستوى الأول؟
الدور الرئيسي هو توفير مراقبة أمنية على مدار الساعة طوال أيام الأسبوع، وفرز التنبيهات، وتحليل الأحداث، وتصعيد الحوادث داخل مركز عمليات الأمن المُدار (SOC) في ZainTECH، ليكون خط الدفاع الأول ضد تهديدات الأمن السيبراني.
ما هي المسؤوليات الأساسية المتعلقة بمراقبة الأمن وتحليل الأحداث؟
تشمل المسؤوليات مراقبة بيئات أمن العملاء والمؤسسات على مدار الساعة، وتحليل الأحداث الأمنية من منصات SIEM وIDS/IPS وEDR وغيرها، وتقييم التنبيهات الأمنية لتحديد التهديدات الحقيقية، وتحديد الأولويات، وتحديد السلوكيات المشبوهة.
ما هي المؤهلات المطلوبة لهذا الدور؟
يتطلب الدور درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الكمبيوتر أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة، بالإضافة إلى خبرة لا تقل عن سنة واحدة في عمليات مركز عمليات الأمن (SOC). يفضل الإلمام بوحدات تحكم SIEM وشهادات مثل Security+ أو CEH.
هل يتضمن هذا الدور العمل بنظام المناوبات؟
نعم، يتضمن الدور توفير مراقبة مستمرة على مدار الساعة طوال أيام الأسبوع من خلال عمليات قائمة على المناوبات، ويتطلب الاستعداد للعمل بنظام المناوبات الدورية.
العمل في مدينة الكويت
تُعد مدينة الكويت مركزًا اقتصاديًا حيويًا في منطقة الخليج، وتتميز بسوق عمل ديناميكي يجذب المواهب من مختلف أنحاء العالم. تهيمن على اقتصاد المدينة قطاعات النفط والغاز، التمويل، الخدمات المصرفية، والإنشاءات، بالإضافة إلى نمو ملحوظ في قطاعات التكنولوجيا والضيافة. تتميز بيئة العمل في الكويت بكونها متعددة الثقافات، حيث يعمل الكويتيون جنبًا إلى جنب مع المغتربين، مما يخلق تبادلًا للخبرات ووجهات النظر. غالبًا ما تُقدر العلاقات الشخصية والشبكات المهنية في بيئة العمل الكويتية. تتسم ثقافة العمل بالاحترام والالتزام بالتقاليد، مع تزايد الانفتاح على الابتكار والتطور. يمكن للمحترفين الطموحين أن يجدوا فرصًا واعدة للنمو الوظيفي في هذه المدينة المزدهرة، حيث تسعى الشركات الكبرى والصغرى على حد سواء إلى استقطاب الكفاءات لتعزيز مكانتها في السوق الإقليمي.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.