في المكتب دوام كامل
Oman Investment Authority -
سلطنة عمان , مسقط
--
Oman Investment Authority

تفاصيل الوظيفة

OBJECTIF الدور: كبير أخصائي SOC مسؤول عن تحليل الأحداث الأمنية المتقدم، والتحقيق في الحوادث المعقدة، وتحسين مستمر لقدرات الكشف والاستجابة لدى SOC. بالعمل كـ محلل من المستوى الثالث وخبير تقني، يوفر الدور الإرشاد للمحللين المبتدئين، ويطور حالات استخدام متقدمة، ويضمن أن جميع آليات الكشف وتدفقات العمل الخاصة بالحوادث مُحسّنة من حيث الدقة والسرعة والمرونة. كما يتعاون شاغل الوظيفة مع فرق استخبارات التهديدات وإدارة الثغرات لبناء موقف دفاعي استباقي عبر جميع البيئات التي يتم رصدها.

المسؤوليات القيادة الاستراتيجية والتقنية تقود تحقيقات حوادث متقدمة عبر عدة مجالات أمنية بما في ذلك الشبكة ونهاية النقطة والتطبيق والبيئات السحابية. إجراء تحليل جذر السبب (RCA) بعمق ودعم الاستجابة للحوادث والطب الشرعي الكبرى كجزء من التصعيد من المستوى الثالث. تصميم وتحسين منطق الكشف وقواعد الارتباط داخل منصات SIEM وSOAR وEDR. تطوير كتيبات أتمتة لتسريع أعمال الفرز والاحتواء، مما يقلل من MTTD وMTTR. إجراء صيد تهديدات استباقي بناءً على تقارير الاستخبارات وتحليلات السلوك والكشف عن الشذوذ. التنسيق مع مصادر استخبارات التهديدات داخلية وخارجية لتوفير سياق للتحذيرات وتحسين نضج الكشف. التحقق من تكامل تغذيات التهديد وضمان إثراء التنبيه في SOC بإشارات سياقية (IOCs، TTPs، حملات التهديد).

الحوكمة وإدارة العمليات الحفاظ وتحسين كتيبات SOC ومصفوفات التصعيد ومواد المعرفة. ضمان توافق عمليات SOC مع أطر مثل MITRE ATT&CK وNIST CSF وISO 27035. إجراء مراجعات ما بعد الحوادث وورش العمل الخاصة بالدرس المستفاد مع الأطراف المعنية لتعزيز التحسين المستمر. دعم امتثال ومتطلبات التدقيق من خلال جمع الأدلة والتقارير المناسبة. المشاركة في تمارين المحاكاة الداخلية وضمان جاهزية بروتوكولات الاستجابة للحوادث.

التعاون وإدارة الأطراف المعنية تقديم دعم استشاري تقني أثناء تصعيدات العملاء أو المراجعات التنفيذية. تطوير وتقديم تقارير أسبوعية/شهرية عن أداء SOC واتجاهات التهديدات للإدارة. دعم إدراج عملاء جدد في خدمات SOC، بما في ذلك تكوين مصادر السجلات، والموصلات، ومنطق الارتباط.

تطوير الأشخاص والمعرفة توجيه محللي SOC (Tier-1 وTier-2) في تقنيات التحليل والتحقيق المتقدمة. عقد جلسات تبادل المعرفة داخلياً حول التهديدات الجديدة والثغرات وتقنيات الهجوم الناشئة. المساهمة في إنشاء مواد تدريب SOC والتقييمات التقنية. دعم مبادرات بناء القدرات من خلال التوصية بخطط الشهادات والتطوير المهاري.

المواصفات الوظيفية المؤهل شهادة البكالوريوس في تكنولوجيا المعلومات، الأمن السيبراني، أو تخصص ذي صلة. يفضل حيازة شهادات GCIA، GCIH، CEH، CHFI، CompTIA CySA+، أو SANS Threat Hunting. الخبرة الحد الأدنى 5-7 سنوات في عمليات SOC أو استجابة للحوادث، مع ما لا يقل عن سنتين في تحليل Tier-3 أو علم الأدلة المتقدم. المهارات إدارة SOC، استجابة للتهديدات، الحوكمة، تقارير العملاء، قيادة الفريق، وإدارة الخدمات. نوع الكفاءة مستوى الكفاءة القيادة التقنية القيادة المتقدمة التفكير التحليلي السلوكي المتقدم التعاون السلوكي المتقدم النزاهة والمساءلة الأساسية التميز التشغيلي الأساسي الكشف عن التهديدات والصيد المتقدم الأمن السيبراني والتحقيق الفني RCA والتدقيق الفني إدارة SIEM/SOAR المتقدمة

الملف المرغوب فيه للمرشح

  • شهادة بكالوريوس في تكنولوجيا المعلومات، الأمن السيبراني، أو تخصص ذي صلة.
  • يفضل حيازة شهادات GCIA، GCIH، CEH، CHFI، CompTIA CySA+، أو SANS Threat Hunting.
  • 5-7 سنوات كحد أدنى في عمليات SOC أو استجابة للحوادث، مع سنتين على الأقل في تحليل Tier-3 أو التحليل الجنائي المتقدم.
  • المهارات إدارة SOC، استجابة للتهديدات، الحوكمة، تقارير العملاء، قيادة الفريق، وإدارة الخدمات.
  • نوع الكفاءة مستوى الكفاءة القيادة التقنية القيادة المتقدمة التفكير التحليلي السلوكي المتقدم التعاون السلوكي المتقدم النزاهة والمساءلة الأساسية التميز التشغيلي الأساسي الكشف عن التهديدات والصيد المتقدم الأمن السيبراني والتحقيق الفني RCA والتدقيق الفني إدارة SIEM/SOAR المتقدمة

وظائف مشابهة

حول Oman Investment Authority
سلطنة عمان, مسقط