في المكتب
Oman Investment Authority -
سلطنة عمان , مسقط
--
Oman Investment Authority

تفاصيل الوظيفة

هدف الدور: أخصائي أول SOC مسؤول عن تحليل البيانات الأمنية المتقدمة للحوادث، والتحقيق المعقد في الحوادث، وتحسين مستمر لقدرات الكشف والاستجابة في SOC. يعمل كخبير فني من المستوى الثالث ومدير فني، يقدم التوجيه للمحللين المبتدئين، يطور حالات استخدام متقدمة، ويضمن أن آليات الكشف وتدفقات العمل المرتبطة بالحوادث مهيأة للدقة والسرعة والمرونة. كما يتCollaborates مع فرق استخبارات التهديد وإدارة الثغرات لبناء موقف دفاعي استباقي عبر جميع البيئات التي تتم مراقبتها.

المسؤوليات

القيادة الاستراتيجية والتقنية

  • قيادة تحقيقات حوادث متقدمة عبر عدة مجالات أمنية بما في ذلك الشبكة ونقاط النهاية والتطبيقات والبيئات السحابية.
  • إجراء تحليل جذر السبب (RCA) بشكل معمق ودعم الاستجابة للحوادث الكبرى والتحقيقات الجنائية كجزء من التصعيد من المستوى 3.
  • تصميم وتحسين منطق الكشف وقواعد الترابط ضمن منصات SIEM وSOAR وEDR.
  • تطوير كتب تشغيل الأتمتة لتبسيط أنشطة الفرز والاحتواء، مما يقلل من MTTR وMTTD.
  • إجراء صيد التهديدات بشكل استباقي استناداً إلى تقارير استخباراتية والتحليلات السلوكية واكتشاف الانحرافات.
  • التنسيق مع مصادر استخبارات التهديد الداخلية والخارجية لوضع السياق على التنبيهات وتحسين نضج الكشف.
  • التحقق من تكامل وتضمين موجزات التهديد وضمان إثراء التنبيهات في SOC بإشارات سياقية (IOCs، TTPs، حملات التهديد).

الحوكمة وإدارة العمليات

  • الحفاظ على تحسين كتب تشغيل SOC ومصفوفات التصعيد ومواد المعرفة.
  • ضمان توافق عمليات SOC مع أطر مثل MITRE ATT&CK وNIST CSF وISO 27035.
  • إجراء مراجعات ما بعد الحوادث وورش العمل المستفادة مع أصحاب المصلحة لتعزيز التحسين المستمر.
  • دعم الامتثال ومتطلبات التدقيق من خلال جمع الأدلة والتقارير بشكل صحيح.
  • المشاركة في تمارين الطاولة الداخلية وضمان جاهزية بروتوكولات استجابة الحوادث.

التعاون وإدارة أصحاب المصلحة

  • تقديم الدعم الاستشاري الفني أثناء تصعيدات العملاء أو المراجعات التنفيذية.
  • تطوير وتقديم تقارير أسبوعية/شهرية عن أداء SOC واتجاهات التهديدات للإدارة.
  • دعم إدخال عملاء جدد إلى خدمات SOC، بما في ذلك إعداد مصادر التسجيل والموصلات ومنطق الترابط.

تطوير الأشخاص والمعرفة

  • إرشاد محللي SOC (المستوى-1 والمستوى-2) في تقنيات تحليلية وتحقيقية متقدمة.
  • عقد جلسات تبادل معرفة داخلية حول التهديدات الجديدة والثغرات وتقنيات الهجوم الناشئة.
  • المساهمة في إنشاء مواد تدريب SOC وتقييمات تقنية.
  • دعم مبادرات بناء القدرات من خلال التوصية بخطط الشهادات وتطوير المهارات.

الملف المرغوب فيه للمرشح

  • درجة البكالوريوس في تكنولوجيا المعلومات أو الأمن السيبراني أو تخصص ذي صلة.
  • يفضل شهادات GCIA، GCIH، CEH، CHFI، CompTIA CySA+، أو SANS Threat Hunting.
  • الحد الأدنى 5-7 سنوات في عمليات SOC أو استجابة للحوادث، مع خبرة لا تقل عن سنتين في تحليل Tier-3 أو الأدلة الجنائية المتقدمة.
  • المهارات: إدارة SOC، استجابة للتهديد، حوكمة، تقارير العملاء، قيادة الفريق، وإدارة الخدمة.
  • نوع الكفاءة: مستوى الكفاءة
    • القيادة-Tech Leadership: متقدم
    • السلوك - التفكير التحليلي: متقدم
    • السلوك - التعاون: متقدم
    • الجوهر: النزاهة والمسؤولية: متقدم
    • الجوهر: التميز التشغيلي: متقدم
    • التقني: الكشف عن التهديد والصيد: متقدم
    • التقني: الاختبارات الجنائية والتحليل RCA: متقدم
    • التقني: إدارة SIEM/SOAR متقدمة

وظائف مشابهة

حول Oman Investment Authority
سلطنة عمان, مسقط