SOC Team Leader
NICE ONE | نايس ون
الرياضدوام كاملخبير5 مشاهدة
انضم إلى شركة نايس ون كقائد لفريق مركز عمليات الأمن السيبراني (SOC). في هذه الوظيفة الحيوية التي تركز على الأمان، ستكون مسؤولاً عن قيادة فريق مركز عمليات الأمن لاكتشاف والتحقيق والاستجابة للحوادث السيبرانية، مع تحسين عمليات المراقبة وفعالية الأدوات. يتطلب هذا الدور مهارات قيادية قوية، إدارة الحوادث، البحث عن التهديدات، والتنسيق عبر الوظائف المختلفة مع فرق تكنولوجيا المعلومات وإدارة المخاطر، بالإضافة إلى تعزيز التحسين المستمر لتقليل المخاطر وتحسين الكشف وضمان التعامل السريع والمتوافق مع الحوادث.
المهام والمسؤوليات الرئيسية:
- قيادة وتوجيه وتطوير فريق من محللي مركز عمليات الأمن خلال مختلف النوبات، مع ضمان التغطية ونمو القدرات والتطبيق المتسق للإجراءات وكتيبات التشغيل.
- الإشراف على العمليات اليومية لمركز عمليات الأمن بما في ذلك مراقبة التنبيهات، وتصنيف الحوادث، والتحقيق، والتصعيد، والاستجابة للحوادث وفقاً لمستويات الخدمة المحددة وتصنيف الحوادث.
- إدارة وتنسيق الاستجابة للحوادث الأمنية، بما في ذلك احتواء التهديدات، القضاء عليها، أنشطة الاستعادة، تحليل الأسباب الجذرية، وإعداد التقارير بعد الحوادث وتتبع إجراءات الإصلاح.
- الحفاظ على وتحسين قدرات الكشف في مركز عمليات الأمن من خلال ضبط قواعد SIEM، دمج مصادر البيانات، التحقق من التنبيهات، وتحسين استخدام أدوات الكشف عن التهديدات وحماية الشبكات والسحابة.
- دفع البحث النشط عن التهديدات واستخدام معلومات التهديدات لتحديد المخاطر الناشئة وسلوكيات المهاجمين والفجوات في التغطية؛ وترجمة النتائج إلى تحسينات في الكشف والوقاية.
- تطوير وتحديث وتطبيق عمليات مركز عمليات الأمن وكتيبات التشغيل ومسارات التصعيد لضمان التعامل المتكرر والقابل للتدقيق مع الحوادث والتحسين المستمر.
- التنسيق مع فرق تكنولوجيا المعلومات والهندسة وإدارة المخاطر والامتثال والأعمال للتواصل بشأن الحوادث ودعم التحقيقات وتنفيذ إجراءات التخفيف والإصلاح.
- إنتاج تقارير تشغيلية وتنفيذية في الوقت المناسب حول أداء مركز عمليات الأمن، مع تقديم مقاييس (MTTR، MTTD، حجم التنبيهات، معدلات الإيجابيات الكاذبة) واتجاهات الحوادث لأصحاب المصلحة.
المتطلبات والمؤهلات:
- درجة البكالوريوس في علوم الكمبيوتر، أو أمن المعلومات، أو مجال ذي صلة، أو خبرة عملية معادلة.
- خبرة لا تقل عن 5 سنوات في عمليات الأمن أو الاستجابة للحوادث، مع سنتين على الأقل في دور إشرافي أو قائد فريق.
- خبرة عملية مع أدوات SIEM (مثل: Splunk، Elastic، QRadar) ومنصات EDR وأدوات الكشف عن الشبكات ومصادر البيانات الأمنية الشائعة.
- مهارات قوية في الاستجابة للحوادث، والفحص الرقمي، والبحث عن التهديدات مع إلمام بالبيئات المحلية والسحابية (AWS/Azure/GCP) والهجينة.
- شهادات مهنية مثل GCIA، GCIH، CISSP تعد ميزة إضافية.
المهارات المطلوبة:
- قدرة على القيادة الفعالة والتوجيه للفريق.
- مهارات تحليلية قوية ومهارات حل المشكلات.
- قدرة على العمل تحت الضغط وإدارة الأزمات بشكل فعال.
- مهارات تواصل ممتازة مع القدرة على التنسيق بين الفرق المختلفة.
تفاصيل الوظيفة
تاريخ النشر٢١ يناير ٢٠٢٦
التخصصالقانون