في المكتب دوام كامل
--
Raya Holding

تفاصيل الوظيفة

الوصف الوظيفي

يُشرف على أنشطة مركز عمليات الأمن (SOC) بما في ذلك المراقبة والتقييم والتصعيد لضمان حماية مستمرة للبنية التحتية المالية والتجارية.

يشرف على مراحل الاستجابة للحوادث من البداية إلى التعافي لتقليل تأثير التهديدات السيبرانية على أنظمة الدفع.

ينسق سير عمل استجابة الحوادث عبر الفرق الداخلية وأصحاب المصلحة الخارجيين لضمان دفاع منظم وسريع على مستوى المؤسسة.

يعِد كتيبات استجابة للحوادث وإجراءات تشغيلية standardize للأفعال الأمنية وتحسين اتساق الاستجابة.

يطوِّر مجموعات قواعد الكشف المتقدمة وأنماط الشذوذ الأمني لتعزيز قدرات الدفاع الاستباقي للمؤسسة.

يؤسس قدرة استخبارات تهديدات سيبرانية شاملة لدمج مؤشرات الاختراق (IOCs) في أنظمة الكشف النشطة.

ينفذ صيد التهديدات بشكل استباقي عبر نقاط النهاية وبيئات السحابية لتحديد المخاطر الأمنية الخفية وتحيدها.

يدير إدارة الثغرات وتتبع الإصلاح عبر المؤسسة لضمان بقاء منصات الدفع الحرجة آمنة ومحدثة.

يوضح مقاييس الأمن التشغيلي لتقديم تقارير قابلة للتنفيذ للقيادة العليا حول موقف الدفاع لدى المؤسسة.

يقود ويرشد محللي SOC ومستجي الحوادث لتعزيز ثقافة فريق عالية الأداء تركز على التميز التشغيلي.

وصف المهارات

المهارات الشخصية

  • قيادة تشغيلية قوية وإدارة فريق.
  • القدرة على قيادة الفرق خلال حوادث سيبرانية عالية الضغط.
  • مهارات تواصل ممتازة للجمهور التقني والتنفيذي.
  • قدرات اتخاذ القرار وإدارة الأزمات قوية.
  • التعاون مع فرق الهندسة والاحتيال والمنتجات.
  • القدرة على توجيه وتطوير محترفي الدفاع السيبراني.

المهارات التقنية

  • فهم عميق لعمليات SOC وعمليات المراقبة الأمنية.
  • خبرة في تشغيل SIEM وEDR وNDR وSOAR ومنصات استخبارات التهديدات.
  • معرفة قوية بمنهجيات استجابة الحوادث والتحقيقات الرقمية.
  • خبرة مع أطر استخبارات التهديدات مثل MITRE ATT&CK.
  • خبرة في أدوات إدارة الثغرات وتحديد أولويات التصحيح.
  • فهم رصد أمان السحابة عبر AWS أو Azure أو GCP.
  • معرفة بتحليل البرمجيات الخبيثة وتكتيكات وتقنيات وإجراءات فاعلي التهديد.
  • الاطلاع على تسجيلات الأمان والهندسة في الكشف وتقنيات صيد التهديدات.

الخبرة المهنية

  • أكثر من 10 سنوات في الأمن السيبراني أو عمليات الأمن.
  • حد أدنى 5 سنوات في إدارة فرق SOC أو عمليات الأمن.
  • خبرة في إدارة برامج استجابة الحوادث والأحداث الأمنية السيبرانية عند حدوث أزمات.
  • خبرة في تنفيذ قدرات استخبارات التهديدات واصطيادها.
  • خبرة في تشغيل برامج إدارة الثغرات على مستوى المؤسسة.
  • يثمَّن وجود خبرة في العمل في fintech أو البنوك أو المدفوعات أو بيئات مُنظمة أخرى.

الخبرة الإدارية

  • 5+ سنوات.

الخلفية التعليمية

  • درجة البكالوريوس في الأمن السيبراني، علوم الحاسوب، تكنولوجيا المعلومات أو مجال ذات صلة.
  • قد تشمل شهادات ذات صلة مثل:
    • CISSP – أخصائي أمن نظم المعلومات المعتمد
    • GIAC Certified Incident Handler (GCIH)
    • GIAC Certified Forensic Analyst (GCFA)
    • Certified Ethical Hacker (CEH)
    • Certified SOC Analyst (CSA)

وظائف مشابهة

حول Raya Holding
مصر, القاهرة
الاتصالات السلكية و اللاسلكية

Headquartered in Cairo, Egypt, yet unrepressed to cover operations in all continents, Raya Holding is an auspicious investment conglomerate managing...