مهندس العمليات الأمنية والمراقبة
نبذة عن الوظيفة
الموقع: الدمام، المملكة العربية السعودية نوع التوظيف: دوام كامل | في الموقع مدة المشروع: مهمة المشروع طويلة الأجل
حول الدور نحن نبحث عن مهندس عمليات ومراقبة أمنية لتوفير المراقبة المستمرة وتحليل الأحداث الأمنية عبر التشفير وKMS وHSM وأمن قاعدة البيانات والبنية التحتية ذات الصلة. سيعمل المرشح الناجح بشكل وثيق مع SOC/SIEM والفرق الفنية لتحديد الأنشطة المشبوهة وفرز الأحداث الأمنية ودعم الاستجابة للحوادث وضمان التصعيد والإبلاغ في الوقت المناسب. المسؤوليات الرئيسية • إجراء مراقبة مستمرة لأنظمة الأمن السيبراني والبنية التحتية. • مراقبة التشفير، KMS، HSM، وأمن قاعدة البيانات، والأحداث الأخرى المتعلقة بالأمان. • مراجعة وتحليل سجلات النظام والأمن والتدقيق والتطبيق. • مراقبة التنبيهات الأمنية من خلال منصات SIEM/SOC. • إجراء تحقيق على المستوى الأول وفرز أحداث الأمن السيبراني. • ربط التنبيهات من تقنيات أمنية متعددة لتحديد الحوادث المحتملة. • تصعيد الأنشطة الحرجة أو المشبوهة وفقا للإجراءات المعمول بها. • دعم التحقيقات في الاستجابة للحوادث وجمع الأدلة. • التنسيق مع الفرق الهندسية أثناء الحوادث الأمنية والأحداث التي تؤثر على الخدمة. • دعم ضبط قواعد المراقبة وعتبات التنبيه. • إعداد التقارير التشغيلية والأمنية والحوادث. • الاحتفاظ بسجلات الحوادث، وإجراءات الرصد، والوثائق التشغيلية. • المشاركة في التحول، والصيانة، وأنشطة تحت الطلب عند الحاجة.
المتطلبات المؤهلات والخبرة المطلوبة • درجة البكالوريوس في الأمن السيبراني، علوم الكمبيوتر، تكنولوجيا المعلومات، هندسة الكمبيوتر، أو المجال ذي الصلة. • أكثر من 4 سنوات من الخبرة في SOC أو SIEM أو مراقبة الأمان أو فرز الحوادث أو عمليات الأمن السيبراني. • التدريب العملي على الخبرة مع SIEM ومنصات مراقبة الأمن. • الفهم الجيد للأحداث الأمنية، والسجلات، والتنبيهات، والتعامل مع الحوادث، وإجراءات التصعيد. • خبرة في دمج الحلول الأمنية مع منصات SOC/SIEM المركزية. • مهارات تحليلية واستكشاف الأخطاء وإصلاحها قوية. • يجب أن تكون متاحة بدوام كامل في الموقع في الدمام.
الشهادة المطلوبة • كومبتيا الأمن + .
الشهادات المفضلة • كومبتيا CySA+ . • مستخدم الطاقة المعتمد من Splunk Core. • محلل دفاع معتمد للأمن السيبراني من شركة Splunk. • ما يعادل شهادة SIEM/SOC المعترف بها.
الكفاءات الأساسية شركة نفط الجنوب | سيم | المراقبة الأمنية | فرز الحوادث | تحليل السجل | الاستجابة للحادث | إدارة التنبيه | كشف التهديدات | الإبلاغ
يجب على المرشحين تضمين منصات SIEM/SOC التي استخدموها، ونوع بيئات المراقبة التي يدعمونها، والشهادات ذات الصلة.