الوصف الوظيفي
مهندس اكتشاف التهديدات
هل لديك شغف في مطاردة الأنشطة الضارة في خلفية الأعمال المعتادة ومعرفة كيفية اكتشاف والرد على التهديدات الجديدة؟
تخضع Millennium SOC لتحول، ونحن نبحث عن مهندس اكتشاف تهديدات ذو خبرة لدفع موقفنا الرائد في هذا المجال. هذه وظيفة تقنية للغاية، والمرشحون الناجحون سيكون لديهم معرفة وخبرة مثبتة عبر مجموعة من تقنيات الأعمال والأمان ضمن منظمة مبتكرة وسريعة الحركة.
المسؤوليات الرئيسية
- مطاردة التهديدات - القدرة على الاستفادة من مصادر بيانات متعددة لتحديد التهديدات المتطورة الحديثة وتطوير أساليب جديدة للاكتشاف والاستجابة.
- هندسة الاكتشاف - إنشاء وتشغيل آليات اكتشاف عالية الدقة تدفع الاستجابة الفعالة والمتكررة.
- إنشاء كتيبات العمل - امتلاك وتشغيل وأتمتة سير العمل للاكتشاف والاستجابة، مما يمكّن الفريق من التركيز على الأهداف الاستراتيجية.
- قيادة أنشطة استجابة أمن المعلومات للشركة.
- العمل الجماعي - القدرة على العمل عبر فرق الأعمال والتكنولوجيا لتحقيق نتائج إيجابية عبر الشركة.
- المهارات التقنية - الراحة في شرح مفاهيم التكنولوجيا المعقدة والأمان المعلوماتي لمجموعة واسعة من أصحاب المصلحة.
- سفير الأمان - فرض السياسات والإجراءات الأمنية من خلال إدارة ومراقبة الأنظمة المناسبة، والأحداث والإجابة على استفسارات أصحاب المصلحة.
- معلومات التهديدات - مراقبة بنشاط التقنيات والاتجاهات والقضايا والحلول المتعلقة بالأمان والخصوصية الجديدة والناشئة وتقييم قابليتها للتطبيق على المبادرات التجارية الرئيسية واستراتيجيات الأعمال في Millennium.
- التميز التشغيلي - ضمان بقاء قدرات أمان المعلومات في Millennium ملائمة للغرض وتطورها لتلبية مشهد التهديد المتغير.
المؤهلات / المهارات المطلوبة
- درجة البكالوريوس أو الماجستير في علوم الكمبيوتر أو الأمن السيبراني مع خلفية قوية في تكنولوجيا المعلومات أو خبرة معادلة مثبتة.
- 3 سنوات من الخبرة في العمل في دور هندسة الأمان، ويفضل أن تكون الخبرة في الصناعة المالية.
- خبرة في إنشاء الاكتشافات في لغات الاستعلام الحديثة (KQL، SQL، SPL).
- امتلاك شهادات أمان (Security+، OSCP، CISSP، CEH، GCIA، GCIH).
- خبرة مع أدوات الأمان الحديثة عبر مجالات الأمان؛ الشبكة، النقاط النهائية، البيانات، الهوية والسحابة.
- خبرة في مجموعة تكنولوجيا المؤسسات القياسية، Active Directory، Entra، Group Policy، Intune، DNS، TCP/IP، PKI، Microsoft 365، Windows، Linux، MacOS، إلخ.
- القدرة على التعامل مع المواد الحساسة و/أو السرية مع التقدير المناسب.
- مهارات البرمجة والتطوير والأتمتة المطلوبة باستخدام PowerShell أو Python وأدوات التطوير الماهرة.
- خبرة في OSINT، مطاردة التهديدات وتحليل الرسائل الإلكترونية الضارة.
- القدرة على تحديد الأولويات في بيئة سريعة الحركة، وضغط عالٍ، ومتغيرة باستمرار.
لقد تمت ترجمة هذا الإعلان الوظيفي بواسطة الذكاء الاصطناعي وقد يحتوي على بعض الاختلافات أو الأخطاء البسيطة.