وظيفة محلل مركز العمليات الأمنية في شركة الأهلي تمكين Al Ahly capital holding – Al Ahly Tamkeen SOC Analyst Job

وظيفة محلل مركز العمليات الأمنية في شركة الأهلي تمكين Al Ahly capital holding – Al Ahly Tamkeen SOC Analyst Job

293 أيام متبقية للتقديم

الوصف

الوصف الوظيفي

  • مراقبة أنظمة المراقبة والتنبيه الخاصة بالعميل
  • استخدام السياسات والمعايير والإجراءات المعمول بها، وتحديد التنبيهات والإشعارات الأمنية التي يجب تحديدها كحوادث أمنية للمعلومات.
  • مواكبة التغييرات التكنولوجية ذات الصلة والتخطيط لإدخال تكنولوجيا جديدة.
  • التواصل ومتابعة المخاطر الأمنية المحتملة التي يتم اكتشافها بواسطة البنية الأساسية لمركز العمليات الأمنية.
  • إدارة الحوادث الأمنية التي يتم تحديدها بواسطة البنية الأساسية لمركز العمليات الأمنية.
  • الاستجابة للحوادث الأمنية وفقًا لعمليات الاستجابة للحوادث الأمنية.
  • معالجة الأحداث الأمنية التي يتم تحديدها بواسطة بيئة مركز العمليات الأمنية.
  • إدارة الثغرات الأمنية وفقًا للعمليات المحددة مسبقًا
  • متابعة التخفيف من الثغرات الأمنية
  • تسليم تقارير الأمان وفقًا لمؤشرات الأداء الرئيسية إلى مدير أمن المعلومات
  • التعامل مع حالات التصيد الاحتيالي المحتملة وحملات التصيد الاحتيالي الموجهة التي يبلغ عنها المستخدمون.
  • البحث وتحليل مجموعة واسعة من البرامج الضارة والتقنيات القائمة على السلع والتهديدات المستمرة المتقدمة.
  • إجراء تحليلات للتهديدات السيبرانية والتقنية للدول القومية المعادية ومجموعات القراصنة والمنظمات الإرهابية وغيرها من الجهات الفاعلة السيئة القادرة على إلحاق الضرر بشبكات المجلس الوطني للبحوث النووية.
  • إجراء تحليل ارتباط للبيانات الفنية باستخدام أدوات برمجية لتحديد اتجاهات الهجمات والاستهداف وتوقيت النشاط المشبوه/الخبيث.
  • إعداد تقارير تتعلق بالمواقف والحوادث حول التهديدات السيبرانية التي قد تؤثر على شبكات المنظمة.
  • إجراء تحليلات متقدمة للأنشطة الضارة المحتملة التي حدثت أو يُعتقد أنها حدثت على شبكة المنظمة.
  • التعامل مع التحقيق الأولي في هجمات الحرمان من الخدمة والتنبيهات المتعلقة بالبرامج الضارة (JavaScripts، *.php)
  • التعامل مع التحقيق الأولي في التنبيهات المتعلقة بالبرامج الضارة (JavaScripts، *.php)
  • مراقبة الأحداث الأمنية من SIEM والاستجابة لها
  • الاستجابة في الوقت المناسب (في إطار اتفاقية مستوى الخدمة الموثقة) لتذاكر الدعم
  • التوفر والاستعداد والقدرة على التعامل بسرعة مع مكالمات الدعم الواردة لدعم اتفاقيات مستوى الخدمة الخاصة بالعملاء التعاقديين

متطلبات الوظيفة

  • درجة البكالوريوس في علوم الكمبيوتر وتكنولوجيا المعلومات والاتصالات.
    1: 3 سنوات من الخبرة العملية السابقة ذات الصلة.
  • فهم التحقيق الإلكتروني وارتباط السجلات
  • إتقان أحدث منصات اكتشاف التسلل
  • إدارة الأحداث والحوادث
  • يفضل الحصول على شهادة Security+ أو GCIA أو CEH أو CIH أو CISSP.
  • إجادة اللغة الإنجليزية تحدثًا وكتابة.
الاتصال بصاحب العمل