محلل L1 SOC- دبي، الإمارات العربية المتحدة
نبذة عن الوظيفة
نحن نبحث عن محلل L1 SOC يتمتع بخبرة تتراوح من 1 إلى 3 سنوات لمراقبة الأحداث الأمنية وتحديد التهديدات المحتملة ودعم مركز العمليات الأمنية (SOC) في الاستجابة للحوادث الأمنية. يجب أن يتمتع المرشح المثالي بفهم جيد لأساسيات الأمن السيبراني ومراقبة الأمن. المسؤوليات الرئيسية • مراقبة التنبيهات والأحداث الأمنية باستخدام أدوات مراقبة مركز عمليات الأمن (SOC). • إجراء التحليل الأولي وفرز الحوادث الأمنية. • تصعيد الأنشطة المشبوهة إلى محللي مركز عمليات الأمن رفيع المستوى عند الحاجة. • التحقيق في التنبيهات الأمنية وتوثيق النتائج. • مراقبة سجلات النظام والشبكة بحثًا عن التهديدات الأمنية المحتملة. • اتبع إجراءات الاستجابة للحوادث وإرشادات مركز عمليات الأمن (SOC). • الحفاظ على التوثيق الدقيق للأحداث والحوادث الأمنية. • العمل بشكل وثيق مع فريق الأمن السيبراني لدعم عمليات مركز عمليات الأمن (SOC) اليومية.
المتطلبات • درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذي صلة. • 1-3 سنوات من الخبرة في مركز العمليات الأمنية (SOC) أو دور الأمن السيبراني. • الفهم الأساسي لمفاهيم الأمن السيبراني ومراقبة الأمن. • الإلمام بالحوادث الأمنية والتهديدات ونقاط الضعف. • مهارات تحليلية وحل المشكلات قوية. • مهارات التواصل والعمل الجماعي جيدة. • الاستعداد للعمل في بيئة التحول 24/7 إذا لزم الأمر. جميل أن يكون • المعرفة بأدوات SIEM. • الإلمام بأنظمة التشغيل Windows وLinux وأساسيات الشبكات. • تعتبر الشهادات مثل Security+ أو CEH أو SC-200 ميزة.