وظيفة محلل مركز العمليات الأمنية في شركة الأهلي تمكين Al Ahly capital holding – Al Ahly Tamkeen SOC Analyst Job
293 أيام متبقية للتقديم
الوصف
الوصف الوظيفي
- مراقبة أنظمة المراقبة والتنبيه الخاصة بالعميل
- استخدام السياسات والمعايير والإجراءات المعمول بها، وتحديد التنبيهات والإشعارات الأمنية التي يجب تحديدها كحوادث أمنية للمعلومات.
- مواكبة التغييرات التكنولوجية ذات الصلة والتخطيط لإدخال تكنولوجيا جديدة.
- التواصل ومتابعة المخاطر الأمنية المحتملة التي يتم اكتشافها بواسطة البنية الأساسية لمركز العمليات الأمنية.
- إدارة الحوادث الأمنية التي يتم تحديدها بواسطة البنية الأساسية لمركز العمليات الأمنية.
- الاستجابة للحوادث الأمنية وفقًا لعمليات الاستجابة للحوادث الأمنية.
- معالجة الأحداث الأمنية التي يتم تحديدها بواسطة بيئة مركز العمليات الأمنية.
- إدارة الثغرات الأمنية وفقًا للعمليات المحددة مسبقًا
- متابعة التخفيف من الثغرات الأمنية
- تسليم تقارير الأمان وفقًا لمؤشرات الأداء الرئيسية إلى مدير أمن المعلومات
- التعامل مع حالات التصيد الاحتيالي المحتملة وحملات التصيد الاحتيالي الموجهة التي يبلغ عنها المستخدمون.
- البحث وتحليل مجموعة واسعة من البرامج الضارة والتقنيات القائمة على السلع والتهديدات المستمرة المتقدمة.
- إجراء تحليلات للتهديدات السيبرانية والتقنية للدول القومية المعادية ومجموعات القراصنة والمنظمات الإرهابية وغيرها من الجهات الفاعلة السيئة القادرة على إلحاق الضرر بشبكات المجلس الوطني للبحوث النووية.
- إجراء تحليل ارتباط للبيانات الفنية باستخدام أدوات برمجية لتحديد اتجاهات الهجمات والاستهداف وتوقيت النشاط المشبوه/الخبيث.
- إعداد تقارير تتعلق بالمواقف والحوادث حول التهديدات السيبرانية التي قد تؤثر على شبكات المنظمة.
- إجراء تحليلات متقدمة للأنشطة الضارة المحتملة التي حدثت أو يُعتقد أنها حدثت على شبكة المنظمة.
- التعامل مع التحقيق الأولي في هجمات الحرمان من الخدمة والتنبيهات المتعلقة بالبرامج الضارة (JavaScripts، *.php)
- التعامل مع التحقيق الأولي في التنبيهات المتعلقة بالبرامج الضارة (JavaScripts، *.php)
- مراقبة الأحداث الأمنية من SIEM والاستجابة لها
- الاستجابة في الوقت المناسب (في إطار اتفاقية مستوى الخدمة الموثقة) لتذاكر الدعم
- التوفر والاستعداد والقدرة على التعامل بسرعة مع مكالمات الدعم الواردة لدعم اتفاقيات مستوى الخدمة الخاصة بالعملاء التعاقديين
متطلبات الوظيفة
- درجة البكالوريوس في علوم الكمبيوتر وتكنولوجيا المعلومات والاتصالات.
1: 3 سنوات من الخبرة العملية السابقة ذات الصلة. - فهم التحقيق الإلكتروني وارتباط السجلات
- إتقان أحدث منصات اكتشاف التسلل
- إدارة الأحداث والحوادث
- يفضل الحصول على شهادة Security+ أو GCIA أو CEH أو CIH أو CISSP.
- إجادة اللغة الإنجليزية تحدثًا وكتابة.