الراتب عند المقابلة
Eram Talent
Jeddah Saudi Arabia
تبحث شركة رائدة في مجال استقطاب الكفاءات في المملكة العربية السعودية عن محلل موهوب لمركز الدفاع السيبراني للانضمام إلى فريقنا المتميز في المملكة العربية السعودية. في هذا الدور الحيوي، ستؤدي دورًا أساسيًا في رصد وتحليل والاستجابة للحوادث السيبرانية ضمن بيئة تشغيلية. وستساعد خبرتك في حماية أنظمة المعلومات الخاصة بعملائنا، وستعمل بشكل وثيق مع متخصصين آخرين في الأمن السيبراني لتطوير وتحسين استراتيجيات الاستجابة للحوادث. سيكون محلل مركز الدفاع السيبراني مسؤولًا عن استخدام أدوات الأمان المتطورة لاكتشاف التهديدات والثغرات المحتملة وتحليلها وتخفيفها. كما سيقوم بإجراء تحقيقات دقيقة في الحوادث، وإعداد التقارير، والتعاون مع أصحاب المصلحة المتنوعين لتحسين الوضع الأمني العام. ستكون مهاراتك التحليلية ودقة انتباهك حاسمتين أثناء دعمك لضمان أمن المعلومات والدفاع ضد التهديدات السيبرانية. المسؤوليات الرئيسية مراقبة أحداث الأمان من SIEM والتذاكر، والبريد الإلكتروني، وقنوات الهاتف. التحقيق في الحوادث وتصعيدها بناءً على درجة خطورتها. تحليل معلومات التهديدات السيبرانية والتهديدات الناشئة. إجراء فرز الحوادث وتقديم توصيات التصحيح. تتبع وتوثيق الحوادث السيبرانية. دعم تهيئة وإدارة أدوات مراقبة الأمان (SIEM، NETFLOW، وغيرها). التعاون مع الفرق التقنية لتحسين أنظمة وإجراءات الأمان. توثيق إجراءات الأمان، والتهيئة، والحوادث. المعرفة معرفة بالاعتبارات الأمنية لأنظمة قواعد البيانات. معرفة في عمليات البحث عن التهديدات ومنهجية MITRE ATT&CK. معرفة ببروتوكولات حركة الشبكة وطرقها وإدارتها. معرفة بمصادر معلومات التهديدات السيبرانية وقدراتها المختلفة. المهارات مهارة في لغات استعلامات SIEM لإجراء عوامل تصفية أساسية وما إلى ذلك. مهارة في البرمجة النصية – بايثون وPowerShell. مهارة في أدوات الأمان – التجارية ومفتوحة المصدر. مهارة في إجراء الأبحاث بأمان وفعالية باستخدام الشبكة العميقة. مهارة في التقنيات الدفاعية – جدران الحماية من الجيل التالي (NGFW)، برامج مكافحة الفيروسات (AV)، الشبكات الافتراضية الخاصة (VPN)، أنظمة منع التسلل (IPS)، NETFLOW، DAM، جدران الحماية للتطبيقات الويب (WAF)، البروكسي، والقدرات الويب القدرة على إنشاء قواعد توقيع مثل Snort وYara. القدرة على إنشاء قواعد كشف Sigma. القدرة على تحديد ما إذا كانت معلومات التهديدات السيبرانية (CTI) موثوقة وصحيحة وذات صلة. الخبرة في الأمن السيبراني: مفاهيم الأمان: فهم عميق لهيكلية أمن الشبكة، ومبادئ الدفاع المتعدد الطبقات، والاستجابة للحوادث. المتطلبات درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو مجال ذي صلة. معرفة قوية بمفاهيم الأمان، والتكنولوجيات، وأفضل الممارسات. خبرة في الاستجابة للحوادث، أو البحث عن التهديدات، أو مراقبة الأمان. 4+ سنوات من الخبرة في مجال الأمن السيبراني مع 2+ سنة في عمليات مركز العمليات الأمنية (SOC)/SIEM. يقوم محلل مركز الدفاع السيبراني (CDC) بمراقبة أحداث الأمان من مختلف قنوات دخول مركز العمليات الأمنية (SOC) (SIEM، التذاكر، البريد الإلكتروني، والهاتف) بناءً على شدة الحدث الأمني معرفة بأمن الشبكة، والاستجابة للحوادث، وMITRE ATT&CK. إجادة استخدام SIEM، والبرمجة النصية (بايثون، PowerShell)، وأدوات الأمان. معرفة بأمن الشبكة والتطبيقات، جدران الحماية، أنظمة كشف التسلل، وغيرها من تقنيات الأمان. القدرة على العمل بكفاءة تحت الضغط وأولوية المهام المتعددة. شهادات صناعية معتمدة ذات صلة (مثل CySA+، CEH، eJPT، eCIR، eTHP، SOC-200) الالتزام بالتعلم المستمر والبقاء على اطلاع دائم بالمشهد الأمني السيبراني المتطور.