تخطى إلى المحتوى

وظائف بلس — محلل مركز عمليات الأمن (SOC Analyst) - المستوى الثاني (مركز عمليات الأمن المُدار)

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
زين تك

زين تك

مدينة الكويت

محلل مركز عمليات الأمن (SOC Analyst) - المستوى الثاني (مركز عمليات الأمن المُدار)

دوام كامل 2-5
زيارة موقع الشركة

الإعلان الأصلي للوظيفة

SOC Analyst - Tier 2 (Managed SOC) ZainTECH

0

مقارنة الرواتب

تقديري ~1,500 دينار كويتي

تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.

الوصف

محلل مركز عمليات الأمن (SOC Analyst) - المستوى الثاني مسؤول عن المراقبة الأمنية المتقدمة، والتحقيق في الحوادث، وتحليل التهديدات، وأنشطة هندسة الكشف داخل مركز عمليات الأمن (SOC) في ZainTECH. يلعب هذا الدور نقطة التصعيد الأساسية للحوادث الأمنية التي يحددها محللو المستوى الأول، ويلعب دورًا حاسمًا في التحقق من صحة التهديدات، وإجراء التحقيقات، ودعم أنشطة الاستجابة للحوادث عبر بيئات المؤسسات والحكومة والبنية التحتية الحيوية. المراقبة الأمنية والتحقيق في الحوادث - التحقيق في الحوادث الأمنية التي يصعدها محللو مركز عمليات الأمن من المستوى الأول وتحليلها. - التحقق من صحة الأحداث الأمنية وتحديد النطاق والتأثير والخطورة ومخاطر العمل. - إجراء الارتباط والتحليل المتقدم للسجلات والتنبيهات ونشاط الشبكة وبيانات القياس عن بعد لنقاط النهاية ومعلومات التهديدات. - إجراء تحليل السبب الجذري للحوادث الأمنية وتحديد مؤشرات الاختراق (IOCs). - دعم أنشطة احتواء الحوادث والقضاء عليها واستعادتها. - تصعيد الحوادث التي تتطلب تحقيقًا متخصصًا أو دعمًا للاستجابة للحوادث. الكشف عن التهديدات والصيد الاستباقي للتهديدات - تنفيذ أنشطة الصيد الاستباقي للتهديدات لتحديد النشاط الضار الذي قد يتجاوز الضوابط الآلية. - الاستفادة من مصادر معلومات التهديدات لتحديد التهديدات الناشئة وتكتيكات المهاجمين. - تحليل أنماط الهجوم والمؤشرات والسلوكيات المرتبطة بالبرامج الضارة وبرامج الفدية والتهديدات الداخلية والتهديدات المستمرة المتقدمة (APTs). - تحديد الفرص لتحسين تغطية الكشف عبر البيئات المراقبة. SIEM وهندسة الكشف - تطوير حالات استخدام SIEM وقواعد الارتباط وتعديلها وتحسينها. - دعم إنشاء وصيانة منطق الكشف ولوحات المعلومات والتقارير والتنبيهات وسير عمل المراقبة. - تقليل الإيجابيات الخاطئة من خلال الضبط الدقيق وتحسين القواعد. - دعم إعداد وتكامل مصادر السجلات الجديدة. إدارة الحوادث وإعداد التقارير - الاحتفاظ بسجلات مفصلة للحوادث ووثائق التحقيق. - إعداد التحليلات الفنية وتقارير الحوادث. - دعم مقاييس التشغيل وإعداد التقارير ومراجعات الخدمة. - ضمان امتثال أنشطة معالجة الحوادث للإجراءات المتفق عليها واتفاقيات مستوى الخدمة (SLAs). القيادة الفنية ونقل المعرفة - تقديم التوجيه والإرشاد لمحللي مركز عمليات الأمن من المستوى الأول. - دعم تطوير المحللين من خلال التدريب ومشاركة المعرفة التقنية. - المشاركة في مبادرات التحسين المستمر وبرامج نضج مركز عمليات الأمن. - المساهمة في تطوير العمليات وكتيبات الإجراءات والتعليمات. ثقافتنا ومدونة قواعد السلوك لدينا: في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة المطلقة. نحن نبحث عن أفراد يشاركوننا هذه القيم ويلتزمون بالتركيز على العملاء والتميز الأخلاقي. يُتوقع من جميع الموظفين الالتزام بمدونة قواعد السلوك الخاصة بنا، والتي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به – من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء على مستوى العالم.

ما ستقوم به

  • - يتعامل محلل مركز عمليات الأمن من المستوى الثاني مع المراقبة الأمنية المتقدمة، والتحقيق في الحوادث، وتحليل التهديدات كنقطة تصعيد أساسية لمحللي المستوى الأول. كما أنه مسؤول عن هندسة الكشف، وتحسين SIEM، والصيد الاستباقي للتهديدات عبر بيئات متنوعة.

المتطلبات

يجب أن يتمتع المرشحون بخبرة لا تقل عن 3 سنوات في الأمن السيبراني المُدار أو عمليات مركز عمليات الأمن ودرجة البكالوريوس في مجال تقني ذي صلة. مطلوب الكفاءة في التحقيق باستخدام SIEM وتطوير قواعد الكشف، مع تفضيل الشهادات مثل Security+ أو GCIA أو GCIH.

نسبة التوافق13%

نصائح المقابلة

استعد لمناقشة خبرتك في مراقبة الأمن المتقدمة والتحقيق في الحوادث وتحليل التهديدات، مع التركيز على أمثلة محددة.

سلط الضوء على معرفتك بـ SIEM (مثل Splunk، QRadar، Sentinel) وقدرتك على تطوير قواعد الكشف وتحسينها.

أظهر فهمك للتهديدات السيبرانية الشائعة مثل البرامج الضارة وبرامج الفدية والتهديدات المستمرة المتقدمة، وكيفية التعامل معها.

كن مستعدًا لمناقشة قدرتك على العمل كجزء من فريق، وتقديم الإرشاد لمحللي المستوى الأول، والمساهمة في تحسين العمليات.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

محلل أمن سيبراني أول

الدور الحالي

محلل مركز عمليات الأمن (SOC Analyst) - المستوى الثاني (مركز عمليات الأمن المُدار)

الخطوة التالية

مهندس أمن

الخطوة التالية

مستشار أمن معلومات

الأسئلة الشائعة

ما هو الدور الرئيسي لمحلل مركز عمليات الأمن من المستوى الثاني؟

الدور الرئيسي هو المراقبة الأمنية المتقدمة، والتحقيق في الحوادث، وتحليل التهديدات، وأنشطة هندسة الكشف، والعمل كنقطة تصعيد أساسية للحوادث الأمنية التي يحددها محللو المستوى الأول.

ما هي المسؤوليات الرئيسية المتعلقة بالمراقبة الأمنية والتحقيق في الحوادث؟

تشمل المسؤوليات التحقيق في الحوادث الأمنية، والتحقق من صحة الأحداث الأمنية، وإجراء الارتباط والتحليل المتقدم للسجلات، وإجراء تحليل السبب الجذري، ودعم أنشطة احتواء الحوادث، وتصعيد الحوادث التي تتطلب تحقيقًا متخصصًا.

ما هي المؤهلات التعليمية والخبرة المطلوبة لهذا الدور؟

مطلوب ما لا يقل عن 3 سنوات من الخبرة في الأمن السيبراني المُدار أو عمليات مركز عمليات الأمن ودرجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الكمبيوتر أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة. تُفضل شهادات مثل Security+ أو GCIA أو GCIH.

ما هي المهارات التقنية الأساسية المطلوبة؟

مطلوب خبرة قوية في التحقيق باستخدام SIEM، وتطوير قواعد الكشف، وتحليل السجلات والشبكة، وضبط حالات الاستخدام.

العمل في مدينة الكويت

تُعد مدينة الكويت مركزًا اقتصاديًا حيويًا في منطقة الخليج، وتتميز بسوق عمل ديناميكي يجذب المواهب من مختلف أنحاء العالم. تهيمن على اقتصاد المدينة قطاعات النفط والغاز، التمويل، الخدمات المصرفية، والإنشاءات، بالإضافة إلى نمو ملحوظ في قطاعات التكنولوجيا والضيافة. تتميز بيئة العمل في الكويت بكونها متعددة الثقافات، حيث يعمل الكويتيون جنبًا إلى جنب مع المغتربين، مما يخلق تبادلًا للخبرات ووجهات النظر. غالبًا ما تُقدر العلاقات الشخصية والشبكات المهنية في بيئة العمل الكويتية. تتسم ثقافة العمل بالاحترام والالتزام بالتقاليد، مع تزايد الانفتاح على الابتكار والتطور. يمكن للمحترفين الطموحين أن يجدوا فرصًا واعدة للنمو الوظيفي في هذه المدينة المزدهرة، حيث تسعى الشركات الكبرى والصغرى على حد سواء إلى استقطاب الكفاءات لتعزيز مكانتها في السوق الإقليمي.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

نُشرت منذ 16 يوم