Tabbio
تسجيل الدخول إلى التطبيق
قبل 4 أيام

مهندس الأمن / قائد SOC

BlackStone eIT · Dubai, United Arab Emirates
Workableقدّم عبر موقع الشركة
Full Time
Onsite
Lead

نبذة عن الوظيفة

العمل كنقطة اتصال أمنية تشغيلية في الموقع، وتنسيق مراقبة الأمن والاستجابة للحوادث والمعالجة الفنية وإعداد التقارير مع مركز عمليات الأمن المشترك. وتظل ملكية السياسات والمساءلة التنظيمية وقبول المخاطر في أيدي الجهة.

  • تنسيق المراقبة الأمنية وفرز التنبيهات والتصعيد مع مركز عمليات الأمن المشترك والفرق الفنية ذات الصلة.
  • قيادة الاستجابة التشغيلية للحوادث الأمنية المؤكدة وفقا للإجراءات والسلطة المعتمدة.
  • جمع الأدلة التقنية والحفاظ عليها والاحتفاظ بسجلات الحوادث والجداول الزمنية وتتبع الإجراءات.
  • تنسيق الاحتواء والمعالجة والتعافي ومراجعات ما بعد الحادث مع أصحاب المصلحة.
  • دعم تسجيل الأمان، وتكامل SIEM، وضبط حالة الاستخدام، ومراقبة تقييمات التغطية.
  • تتبع المخاطر الأمنية الفنية وتبعيات المعالجة عبر البنية التحتية والشبكة والسحابة والتطبيقات.
  • توفير التقارير الأمنية التشغيلية ودعم أنشطة التوعية أو التمرين أو الاستعداد المتفق عليها.
  • تصعيد قرارات السياسة والامتثال وقبول المخاطر إلى وظيفة الكيان المعتمد.

المتطلبات

الحد الأدنى من الخبرة والمؤهلات

  • الحد الأدنى 5 سنوات من عمليات الأمن السيبراني، SOC أو تجربة الاستجابة للحوادث.
  • خبرة عملية مع منصات SIEM مثل Splunk أو QRadar أو ما يعادلها.
  • معرفة قوية بمراقبة الأمن، والتعامل مع الحوادث، والقياس عن بعد للشبكة/نقطة النهاية، وتحليل التهديدات.
  • يفضل الحصول على شهادة Security+ أو CEH أو GCIA أو ما يعادلها.
  • إعداد تقارير مكتوبة قوية، والتنسيق بين أصحاب المصلحة، والقدرة على التعامل مع الأدلة.

الملف الشخصي المفضل

  • الخبرة السابقة في دعم حكومة دولة الإمارات العربية المتحدة أو البيئات الأمنية المنظمة.
  • معرفة عملية بأمان TDRA وعمليات الاستضافة وتنسيق الحوادث.
  • القدرة على اللغة العربية للتنسيق بين أصحاب المصلحة في الموقع.

المساهمة المتوقعة

  • يتم تصعيد الأحداث الأمنية وتنسيقها ضمن إجراءات الاستجابة المؤكدة.
  • تظل أدلة الحوادث والقرارات والإجراءات والتبعيات قابلة للتتبع.
  • تعمل فرق SOC المشتركة والفرق الموجودة في الموقع بملكية وتسليم واضحين.
  • لا يتم اتخاذ قرارات السياسة والمخاطر دون سلطة الجهة.

المسؤوليات

1Coordinate security monitoring, alert triage and escalation with the shared SOC and relevant technical teams.
2Lead operational response to confirmed security incidents in accordance with approved procedures and authority.
3Collect and preserve technical evidence and maintain incident records, timelines and action tracking.
4Coordinate containment, remediation, recovery and post-incident reviews with stakeholders.
5Support security logging, SIEM integration, use-case tuning and monitoring coverage assessments.
6Track technical security risks and remediation dependencies across infrastructure, network, cloud and applications.
7Provide operational security reporting and support agreed awareness, exercise or readiness activities.
8Escalate policy, compliance and risk-acceptance decisions to the authorised Entity function.

المتطلبات

1Minimum Experience and Qualifications
2Minimum 5 years of cybersecurity operations, SOC or incident-response experience.
3Practical experience with SIEM platforms such as Splunk, QRadar or equivalent.
4Strong knowledge of security monitoring, incident handling, network/endpoint telemetry and threat analysis.
5Security+, CEH, GCIA or equivalent certification preferred.
6Strong written reporting, stakeholder coordination and evidence-handling capability.
7Preferred Profile
8Previous experience supporting UAE government or regulated security environments.
9Working knowledge of TDRA security, hosting and incident coordination processes.
10Arabic language capability for onsite stakeholder coordination.
11Expected Contribution
12Security events are escalated and coordinated within the confirmed response procedures.
13Incident evidence, decisions, actions and dependencies remain traceable.
14The shared SOC and onsite teams operate with clear ownership and handoffs.

المهارات والوسوم

OutsourceAECybersecurityComplianceArabic

احجز رابط tabbio
قبل أن يُحجز