في المكتب دوام كامل
NourNet -
السعودية , الرياض
--
NourNet

تفاصيل الوظيفة

نحن نوظف: محلل CDC L1 SOC (المستوى 1)


تبحث نورنت عن محلل CDC L1 SOC للانضمام إلى مركز الدفاع السيبراني لدينا والعمل كخط دفاع أول ضد التهديدات السيبرانية.


يركز هذا الدور على المراقبة الأمنية الفورية، وفرز التنبيهات، والتحقيق الأولي، وإجراءات الاستجابة الأولى، والتصعيد في الوقت المناسب للحوادث الأمنية المحتملة.


ال his المسؤوليات الرئيسية


  • مراقبة التنبيهات الأمنية عبر أنظمة SIEM، وXDR، وEDR، والجدران النارية، وIDS/IPS، وWAF، وأمن البريد الإلكتروني، وغيرها من المنصات الأمنية.
  • إجراء الفرز الأولي للتنبيهات، والتحقق من الأحداث، وتحديد الإيجابيات الكاذبة، وتحديد مستوى الخطورة المناسب.
  • إجراء تحقيق أساسي وإثراء مؤشرات الاختراق (IOC) باستخدام مصادر استخبارات التهديدات.
  • تنفيذ إجراءات الاستجابة الأولى المصرح بها، بما في ذلك عزل الأجهزة الطرفية، وإنهاء الجلسات، والحظر المؤقت.
  • تصعيد الحوادث المؤكدة أو المشبوهة إلى فرق المستوى 2 / استجابة الحوادث بناءً على الإجراءات المعتمدة.
  • توثيق خطوات التحقيق والنتائج والإجراءات بدقة في نظام التذاكر.
  • اتباع أدلة التشغيل (Runbooks) وكشوفات اللعب (Playbooks) وإجراءات التصعيد الخاصة بـ SOC.
  • الحفاظ على تقارير تسليم ورديات العمل دقيقة تغطي الحوادث الجارية والعناصر الخاضعة للمراقبة والتحديثات التشغيلية.
  • المشاركة في المحاكاة الأمنية، والتدريب، وأنشطة التحسين المستمر.


المتطلبات


  • درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو أمن المعلومات، أو أي مجال ذي صلة.
  • خبرة عملية في التعامل مع منصات SIEM، مثل XSIAM أو Splunk أو QRadar.
  • خبرة أساسية في التعامل مع الحوادث، وفرز محاولات التصيد الاحتيالي، وإثراء مؤشرات الاختراق (IOC).
  • فهم عمليات مركز عمليات الأمن (SOC) والمراقبة القائمة على نظام الورديات.
  • مهارات تحليلية وحل مشكلات قوية.
  • اهتمام ممتاز بالتفاصيل والانضباط في التوثيق.
  • القدرة على العمل بفعالية في بيئة عمل بنظام الورديات على مدار الساعة (24×7).
  • مواطن سعودي


التقنيات المفضلة


أنظمة SIEM: XSIAM, Splunk, QRadar

أنظمة EDR/XDR: Microsoft Defender, CrowdStrike, SentinelOne

أمن البريد الإلكتروني: Proofpoint, Mimecast, Microsoft 365 Defender

أنظمة التذاكر: ServiceNow, JIRA, Remedy


إذا كان لديك اهتمام قوي بـ الأمن السيبراني، واكتشاف التهديدات، وعمليات مركز عمليات الأمن (SOC) وتبحث عن تطوير مسارك المهني داخل مركز للدفاع السيبراني، فنحن نرحب بالتواصل معك.

وظائف مشابهة

حول NourNet
السعودية, الرياض
الاتصالات السلكية و اللاسلكية