الوصف الوظيفي
محلل أول SOC المستوى الثاني (SOC L2 Sr. Analyst)
الموقع
Jordan – عمّان
نوع الوظيفة
موظف أول (Sr. Officer)
تاريخ النشر
21/05/2026
آخر موعد للتقديم
31/05/2026
الدوام
دوام كامل
الوصف الوظيفي
نبذة عن الوظيفة
المسؤولية الرئيسية لهذه الوظيفة هي إدارة وتهيئة ومراقبة الأنظمة الأمنية المختلفة المستخدمة في بيئة مركز عمليات الأمن السيبراني (SOC).
تشمل الوظيفة:
-
التحقيق في الحوادث الأمنية
-
تنفيذ المهام التشغيلية الأمنية اليومية
-
المراقبة والتحليل والاستجابة للحوادث
-
المساعدة أحياناً في مشاريع اختبار الاختراق (Penetration Testing)
كما تتطلب الوظيفة العمل ضمن بيئة عمل عالية الضغط بنظام المناوبات وعلى مدار الساعة (24/7).
المسؤوليات الرئيسية
-
المراقبة المستمرة للتنبيهات الأمنية الصادرة من أنظمة SIEM والأدوات الأمنية الأخرى.
-
إجراء تحليل متعمق للحوادث الأمنية لتحديد:
-
السبب الجذري
-
حجم التأثير
-
إجراءات الاحتواء المناسبة
-
-
تحسين وضبط عمليات البحث والتقارير ولوحات التحكم في SIEM لزيادة دقة وكفاءة الاكتشاف.
-
التعاون مع أعضاء فريق SOC للاستجابة للحوادث الأمنية.
-
تنفيذ عمليات البحث الاستباقي عن التهديدات واحتوائها.
-
الاستفادة من معلومات استخبارات التهديدات (Threat Intelligence) لتحديد التهديدات الجديدة.
-
ربط معلومات التهديدات بالحوادث الأمنية الداخلية لتوفير تحليلات قابلة للتنفيذ.
-
تطوير حالات استخدام جديدة وقواعد ترابط (Correlation Rules) ومنطق كشف التهديدات داخل SIEM.
-
إعداد وصيانة الوثائق مثل:
-
تقارير الحوادث
-
الإحاطات الاستخباراتية
-
توصيات التحسين
-
-
تقديم توصيات لتحسين كفاءة وفعالية عمليات SOC.
-
دمج مصادر بيانات جديدة وتحسين سيناريوهات المراقبة.
-
إدارة وإعداد حلول:
-
الجدران النارية (FW)
-
جدران حماية تطبيقات الويب (WAF)
وضمان توافقها مع السياسات الأمنية وأفضل الممارسات.
-
المؤهلات المطلوبة
بكالوريوس في:
-
الأمن السيبراني
-
علوم الحاسوب
-
هندسة الحاسوب
-
أو أي تخصص ذي صلة
الخبرة المطلوبة
خبرة من سنتين إلى خمس سنوات في مجال ذي صلة.
الشهادات المهنية
مطلوبة
واحدة أو أكثر من الشهادات التالية أو ما يعادلها:
-
Certified SOC Analyst (CSA)
-
Certified Ethical Hacker (CEH)
-
Certified Incident Responder (eCIR)
-
Certified Threat Hunting Professional (eCTHP)
يفضل وجود
-
Splunk Core Certified Power User
-
Splunk Enterprise Security Certified Admin
-
Fortinet Network Security Professional
-
Certified Threat Intelligence Analyst (CTIA)
-
Computer Hacking Forensic Investigator (CHFI)
-
GIAC Certified Detection Analyst (GCDA)
معلومات الوظيفة
-
رقم الوظيفة: 108
-
التصنيف الوظيفي: موظف أول
-
الدرجة العلمية المطلوبة: بكالوريوس
-
مكان العمل: عمّان – الأردن





