تصفح جميع التصنيفات
···
تسجيل الدخول / التسجيل

محلل في مركز عمليات الأمن (SOC) (المستوى الأول) - Splunk

9,500 ر.ق /شهر
Indeed
دوام كامل
في الموقع
لا يوجد حد للخبرة
لا يوجد حد للمؤهل العلمي
ميسواكو، الدوحة، ١٤٠٠٠، قطر
المفضلة
مشاركة
تمت ترجمة بعض المحتوى تلقائيًا.عرض الأصل

وصف

الملخص: نبحث عن محلل في مركز عمليات الأمن (SOC) (المستوى الأول)، متحمس ودقيق، للانضمام إلى فريق عمليات الأمن السيبراني، مع التركيز على الرصد الأمني وكشف الحوادث والاستجابة لها باستخدام Splunk. أبرز النقاط: ١. بناء مسار وظيفي متين في بيئات مراكز عمليات الأمن (SOC) ٢. الحصول على خبرة في تحليل التهديدات في الوقت الفعلي ٣. خبرة عملية في استخدام Splunk والرصد الأمني **ملخص الوظيفة** نبحث عن محلل في مركز عمليات الأمن (SOC) (المستوى الأول)، متحمس ودقيق\-الانتباه، للانضمام إلى فريقنا لعمليات الأمن السيبراني في الدوحة. ويجب أن يمتلك المرشح المثالي خبرة عملية في استخدام **Splunk** واهتمامًا قويًا بالرصد الأمني وكشف الحوادث والاستجابة لها. وتعد هذه الوظيفة مناسبة جدًّا للمرشحين الذين يسعون إلى بناء مسار وظيفي متين في بيئات **مراكز عمليات الأمن (SOC)** والحصول على خبرة في تحليل التهديدات في الوقت الفعلي. **المهام الرئيسية** * رصد وتحليل الأحداث الأمنية باستخدام أدوات SIEM (وخاصة Splunk) * إجراء التصنيف الأولي والتحقق من تنبيهات الأمان * التحقيق في الحوادث الأمنية المحتملة وتحديد التهديدات * تصعيد الحوادث المؤكدة أو المعقدة إلى الفرق المُتخصصة في المستويين الثاني والثالث * توثيق الحوادث والنتائج والإجراءات المتخذة بطريقة واضحة ومنهجية * الالتزام بإجراءات التشغيل القياسية (SOPs) والكتب الإرشادية (runbooks) وإجراءات الاستجابة للحوادث * المساعدة في تحسين قواعد الكشف وعمليات الاستجابة * ضمان الاستجابة الفورية وحل تنبيهات الأمان في الوقت المناسب **المؤهلات والمهارات المطلوبة** * خبرة تتراوح بين سنة وثلاث سنوات في مراكز عمليات الأمن (SOC) أو عمليات الأمن السيبراني * خبرة عملية في استخدام Splunk ومعرفة أساسية بلغة معالجة الاستعلامات (SPL) * فهم التهديدات السيبرانية الشائعة (مثل البرمجيات الخبيثة، والتصيد الاحتيالي، وهجمات القوة الغاشمة) * خبرة في تحليل السجلات (logs) والرصد الأمني * مهارات تحليلية وحل المشكلات القوية * مهارات اتصال كتابي وشفهي جيدة * القدرة على العمل في بيئة تعتمد نوبات العمل (إن كان ذلك ساري المفعول) **المؤهلات المفضلة** * شهادة مستخدم أساسي معتمد من Splunk / مستخدم متقدم معتمد من Splunk * دراية بأدوات SIEM وEDR وأدوات الأمان الأخرى * معرفة أساسية بمفاهيم الشبكات (مثل TCP/IP وDNS وجدار الحماية) * فهم دورة حياة الاستجابة للحوادث نوع الوظيفة: دوام كامل الراتب: ٩٥٠٠٫٠٠ ر.ق.‏ – ١٢٠٠٠٫٠٠ ر.ق.‏ شهريًّا مكان العمل: شخصيًا

المصدر:  indeed عرض المنشور الأصلي
Fatima Al-Kuwari
Indeed · HR

شركة

Indeed
Fatima Al-Kuwari
Indeed · HR
كوكيز
إعدادات الكوكيز
تطبيقاتنا
Download
حمِّل من
APP Store
Download
احصل عليه من
Google Play
© 2025 Servanan International Pte. Ltd.