أعلنت شركة إنسايت عن رغبتها بتعيين لديها محللو مركز العمليات الأمنية (SOC)
المسؤوليات الرئيسية :
. مراقبة التنبيهات والأحداث الأمنية باستخدام أنظمة إدارة معلومات وأحداث الأمن وأدوات أخرى.
. إجراء الفرز الأولي لتحديد مستوى خطورة التنبيهات ومصداقيتها.
. توثيق الحوادث وتصعيدها وفق الإجراءات المعتمدة ومستويات الخطورة إلى المحللين من المستوى الثاني والثالث.
. اتباع إجراءات التشغيل القياسية الخاصة باكتشاف الحوادث والاستجابة لها.
. إجراء تحليل أساسي للتهديدات باستخدام مصادر معلومات التهديد ومطابقة مؤشرات الاختراق.
. الإبلاغ عن الإنذارات الكاذبة والمساهمة في تحسين ضبط آليات الاكتشاف بالتعاون مع فرق الهندسة أو المحللين المتقدمين.
. الحفاظ على توثيق دقيق وفي الوقت المناسب لجميع أنشطة مركز العمليات الأمنية والتحقيقات المتعلقة بالحوادث.
المؤهلات والمهارات :
. درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو مجال ذي صلة (أو خبرة مكافئة).
. فهم أساسي لمفاهيم الشبكات مثل TCP/IP وDNS.
. إلمام بتقنيات الأمن مثل أنظمة إدارة معلومات وأحداث الأمن، الجدران النارية، أنظمة كشف/استجابة الطرفيات، وبرامج مكافحة الفيروسات.
. معرفة بأنواع التهديدات مثل البرمجيات الخبيثة والتصيد وهجمات حجب الخدمة.
. مهارات تحليلية وتواصل قوية.
. القدرة على العمل بنظام المناوبات على مدار الساعة، بما في ذلك الليالي وعطلات نهاية الأسبوع.
المؤهلات المفضلة :
. شهادات أمنية مثل CompTIA Security+ أو CySA+ أو ما يعادلها.
. خبرة في أدوات مثل Splunk أو IBM QRadar أو Microsoft Sentinel.
. تدريب سابق أو خبرة من 6 إلى 12 شهرًا في مركز عمليات أمنية أو بيئة أمن سيبراني.
للتقديم اضغط هنا
لتصفح جديد الوظائف والتدريب اضغط هنا
تابعنا على قناة الوظائف والأخبار العاجلة من خلال الرابط التالي ولا تنسَ تفعيل التنبيهات اضغط هنا


