Tabbio
تسجيل الدخول إلى التطبيق
أمس

مهندس العمليات الأمنية والمراقبة

CCDS · Dammam, Eastern Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Full Time
Onsite

نبذة عن الوظيفة

الموقع: الدمام، المملكة العربية السعودية نوع التوظيف: دوام كامل | في الموقع مدة المشروع: مهمة المشروع طويلة الأجل

حول الدور نحن نبحث عن مهندس عمليات ومراقبة أمنية لتوفير المراقبة المستمرة وتحليل الأحداث الأمنية عبر التشفير وKMS وHSM وأمن قاعدة البيانات والبنية التحتية ذات الصلة. سيعمل المرشح الناجح بشكل وثيق مع SOC/SIEM والفرق الفنية لتحديد الأنشطة المشبوهة وفرز الأحداث الأمنية ودعم الاستجابة للحوادث وضمان التصعيد والإبلاغ في الوقت المناسب. المسؤوليات الرئيسية • إجراء مراقبة مستمرة لأنظمة الأمن السيبراني والبنية التحتية. • مراقبة التشفير، KMS، HSM، وأمن قاعدة البيانات، والأحداث الأخرى المتعلقة بالأمان. • مراجعة وتحليل سجلات النظام والأمن والتدقيق والتطبيق. • مراقبة التنبيهات الأمنية من خلال منصات SIEM/SOC. • إجراء تحقيق على المستوى الأول وفرز أحداث الأمن السيبراني. • ربط التنبيهات من تقنيات أمنية متعددة لتحديد الحوادث المحتملة. • تصعيد الأنشطة الحرجة أو المشبوهة وفقا للإجراءات المعمول بها. • دعم التحقيقات في الاستجابة للحوادث وجمع الأدلة. • التنسيق مع الفرق الهندسية أثناء الحوادث الأمنية والأحداث التي تؤثر على الخدمة. • دعم ضبط قواعد المراقبة وعتبات التنبيه. • إعداد التقارير التشغيلية والأمنية والحوادث. • الاحتفاظ بسجلات الحوادث، وإجراءات الرصد، والوثائق التشغيلية. • المشاركة في التحول، والصيانة، وأنشطة تحت الطلب عند الحاجة.

المتطلبات المؤهلات والخبرة المطلوبة • درجة البكالوريوس في الأمن السيبراني، علوم الكمبيوتر، تكنولوجيا المعلومات، هندسة الكمبيوتر، أو المجال ذي الصلة. • أكثر من 4 سنوات من الخبرة في SOC أو SIEM أو مراقبة الأمان أو فرز الحوادث أو عمليات الأمن السيبراني. • التدريب العملي على الخبرة مع SIEM ومنصات مراقبة الأمن. • الفهم الجيد للأحداث الأمنية، والسجلات، والتنبيهات، والتعامل مع الحوادث، وإجراءات التصعيد. • خبرة في دمج الحلول الأمنية مع منصات SOC/SIEM المركزية. • مهارات تحليلية واستكشاف الأخطاء وإصلاحها قوية. • يجب أن تكون متاحة بدوام كامل في الموقع في الدمام.

الشهادة المطلوبة • كومبتيا الأمن + .

الشهادات المفضلة • كومبتيا CySA+ . • مستخدم الطاقة المعتمد من Splunk Core. • محلل دفاع معتمد للأمن السيبراني من شركة Splunk. • ما يعادل شهادة SIEM/SOC المعترف بها.

الكفاءات الأساسية شركة نفط الجنوب | سيم | المراقبة الأمنية | فرز الحوادث | تحليل السجل | الاستجابة للحادث | إدارة التنبيه | كشف التهديدات | الإبلاغ

يجب على المرشحين تضمين منصات SIEM/SOC التي استخدموها، ونوع بيئات المراقبة التي يدعمونها، والشهادات ذات الصلة.

المسؤوليات

1Perform continuous monitoring of cybersecurity systems and infrastructure.
2Monitor encryption, KMS, HSM, database security, and other security-related events.
3Review and analyze system, security, audit, and application logs.
4Monitor security alerts through SIEM/SOC platforms.
5Perform first-level investigation and triage of cybersecurity events.
6Correlate alerts from multiple security technologies to identify potential incidents.
7Escalate critical or suspicious activities according to established procedures.
8Support incident-response investigations and evidence collection.

المتطلبات

1Bachelor'S Degree In Cybersecurity, Computer Science, Information Technology, Computer Engineering , Or Related Field.
24+ Years Of Experience In SOC, SIEM, Security Monitoring, Incident Triage, Or Cybersecurity Operations.
3Hands On Experience With SIEM And Security Monitoring Platforms.
4Good Understanding Of Security Events, Logs, Alerts, Incident Handling, And Escalation Procedures.
5Experience Integrating Security Solutions With Central SOC/SIEM Platforms.
6Strong Analytical And Troubleshooting Skills.
7Must Be Available Full Time Onsite In Dammam .
8CompTIA Security+ .
9CompTIA CySA+ .
10Splunk Core Certified Power User.
11Splunk Certified Cybersecurity Defense Analyst.
12Equivalent Recognized SIEM/SOC Certification.

المهارات والوسوم

SACybersecurityAudit

احجز رابط tabbio
قبل أن يُحجز