✧ محلل الأمن هو المسؤول عن سرية وتكامل وتوافر الأنظمة والشبكات التي تنتمي إلى STS وعملاء STS . مطلوب منه العمل في مهام تشغيلية ومشاورات حسب توجيهات مديرهم. يتطلب هذا الدور العمل في بيئة مركزية للأمن على مدار 24 ساعة في الأسبوع و 7 أيام في الأسبوع مع متخصصين آخرين في مجال الشبكات .
المسؤوليات :
✔ المراقبة في الوقت الحقيقي لحل SIEM وأدوات الأمان الأخرى في بيئة SOC والإبلاغ عن الحوادث للعملاء في إطار إتفاقية مستوى الخدمة المتفق عليها .
✔ التحقيق الكامل والإبلاغ عن الحوادث الأمنية .
✔ تنفيذ مسح القابلية للتقييمات الأمنية، وإختبار الإختراق .
✔ تطوير السياسات الأمنية والمعايير والإجراءات بما في ذلك قواعد التشغيل MSS .
✔ الإرشاد للمحللين الأمنيين المبتدئين .
✔ تقديم تقارير أسبوعية وشهرية مخصصة عن حالة تشغيل شركة نفط الجنوب ومشاركات أمنية أخرى على المستويين التقني والتنفيذي .
✔ البقاء على إطلاع على الأخبار العالمية والإقليمية المتعلقة بالاختراقات ونقاط الضعف الأمنية وتقديم المشورة للإدارة .
✔ أداء الإستجابة للحوادث ومهام التحقيق الشرعي .
✔ إدارة الضوابط الأمنية بما في ذلك SIEM، جدران الحماية، إدارة الضعف، IPS، إلخ .
المؤهلات :
✦ درجة البكالوريوس في علوم الكمبيوتر أو هندسة الكمبيوتر أو تكنولوجيا المعلومات أو ضمان المعلومات .
✦ خبرة تصل إلى عام واحد في مجال أمن المعلومات .
✦ شهادات صناعة أمن المعلومات ذات الصلة مثل CISSP أو CEH أو OSCP .
✦ خبرة عملية مع حلول SIEM مثل QRadar أو Splunk أو ArcSight .
✦ مهارات قوية في الشبكات الحاسوبية .
✦ التواصل الكتابي والشفوي باللغتين (العربية والإنجليزية) .
✦ تجربة مع أدوات التحكم والأدوات الأمنية مثل جدران الحماية، و IPS، والوكلاء، ومكافحة الفيروسات، ومفاتيح فحص الثغرات الأمنية، ومحللات الحزم، إلخ .
✦ القدرة على المباشرة والإشراف على التحليلات المقيدة بالحماية .

تعليقات: 0
إرسال تعليق