في المكتب دوام كامل
--
RATPDev Mobility Cairo

تفاصيل الوظيفة

وصف الوظيفة

المهمة

الغرض من الوظيفة: 



يلعب مهندس SOC المبتدئ دورًا رئيسيًا في دعم أنشطة المراقبة والاستجابة للحوادث السيبرانية اليومية داخل المؤسسة. هذه الوظيفة مسؤولة عن تشغيل وصيانة أنظمة الأمان، والرد على التهديدات، وضمان التحقيق والتعافي من الحوادث بشكل timely. يتعاون الدور عن كثب مع رئيس الأمن السيبراني ومديري أنظمة OT لدعم تقدم نضج الأمن السيبراني للشركة، والمساهمة في الدفاع الوقائي وتحسين وضع المؤسسة الأمني بشكل مستمر.



الملف الشخصي

المسؤوليات/الواجبات 



مراقبة التهديدات والاستجابة للحوادث:



•مراقبة وتحليل تنبيهات الأمان من مصادر متعددة، بما في ذلك SIEM، الجدران النارية، IDS/IPS، وأدوات مضادات الفيروسات.



•التحقيق في الحوادث الأمنية والاستجابة لها، مثل عدوى البرمجيات الخبيثة، هجمات التصيد، والوصول غير المصرح به.



•تصعيد الحوادث ذات الأولوية العالية إلى مهندس الأمن السيبراني بناءً على الخطورة وخطط التشغيل المحددة.



•المساعدة في احتواء الحوادث وتطهيرها وسبل التعافي أثناء الحوادث النشطة.  



تحليل السجلات وتوجيه SIEM



•تحليل سجلات الأحداث من نقاط النهاية والخوادم والتطبيقات وأجهزة الشبكة لتحديد الشذوذ ومؤشرات الاختراق (IOCs).



•ضبط حالات استخدام SIEM وقواعد الترابط لتقليل الإيجابيات الكاذبة وتحسين دقة الكشف.



•الحفاظ على محتوى كشف التهديدات وتغذيته بمعلومات تهديد ذات صلة ونماذج الهجوم (مثلاً إطار MITRE ATT&CK).



التحكم في الوصول وفرض السياسات:



•المساعدة في فرض ضوابط الوصول وسياسات الأمان.



•التعاون مع فرق تكنولوجيا المعلومات للحفاظ على معايير أمان النظام والشبكة.



الالتزام وإدارة المخاطر:



•دعم الامتثال لأطر الأمن السيبراني ذات الصلة (مثل ISO 27001، NIST، GDPR).



•المساعدة في التدقيقات والتوثيق وتقييمات المخاطر.



التعاون والتقارير:



•التواصل مع فرق تكنولوجيا المعلومات والأمن والأعمال لتطبيق ضوابط أمان فعالة.



•المساهمة في إعداد تقارير عن incidents من حالة نظام الأمن السيبراني.



التحسين المستمر والبحث:



•البقاء على اطلاع بتهديدات الأمن السيبراني المتطورة وتطورات الصناعة.



•التوصية والمساعدة في تنفيذ تحسينات الأمان وأفضل الممارسات.



مسؤوليات السلامة:



•تعزيز ثقافة سلامة إيجابية في مكان العمل وحضور الاجتماعات أو التوجيهات المتعلقة بالسلامة عند الضرورة ضمن وظيفة العمل.



•الالتزام بمتطلبات سياسة RDMC RQHSE ونظام إدارة السلامة.



•إدراك أن السلامة والأمن والحماية البيئية مسؤولية الجميع. 



•جميع أعضاء الفريق مسؤولون عن الإبلاغ والتدخل في أي انتهاكات للسلامة أو الأمن أو البيئة.



مسؤوليات إضافية:



•أداء واجبات أخرى ذات صلة كما يكلف بها في دعم عمليات الأمن السيبراني الشاملة.



المؤهلات الأساسية، المعرفة والخبرة



المؤهلات:



•درجة البكالوريوس في الأمن السيبراني، علوم الكمبيوتر، تكنولوجيا المعلومات، الهندسة، أو مجال ذات صلة.



•الشهادات الصناعية (CompTIA Security+، CEH، eJPT، ECIR، أو GMON) مفضلة.



•إتقان الإنجليزية والعربية؛ الفرنسية إضافة.



المعرفة:



•أساس قوي في مبادئ الأمن السيبراني ومشاهد التهديدات.



•فهم لأدوات الأمان: SIEM، مكافحة الفيروسات، IDS/IPS، حماية نقاط النهاية.



•معرفة ببروتوكولات الشبكات (TCP/IP، DNS، SSL/TLS) وتحصين النظام الأساسي الأساسي.



•التعرض لأنظمة Windows/Linux؛ البرمجة النصية (مثل Python، PowerShell) إضافة.



الخبرة:



•0–3 سنوات من الخبرة ذات الصلة في الأمن السيبراني أو أمان IT/الشبكات.



•خبرة تدريبية أو مشروع أكاديمي في الاستجابة للحوادث أو المراقبة مرغوبة.



•التعرض لأدوات أو منصات الأمان ميزة إضافية.



السلوكيات والخبرات المرغوبة



•الفضول والتعلم المستمر: الرغبة في تطوير معرفة الأمن السيبراني والبقاء على اطلاع بالاتجاهات والتقنيات.



•التفكير التحليلي: مهارات حل المشكلات والاهتمام بالتفاصيل في تحديد التهديدات والتحقيق فيها.



•المسؤولية والنزاهة: يُظهر قاعدة أخلاقية قوية، خاصة عند معالجة معلومات حساسة.



•القابلية للتكيف: العمل بشكل جيد تحت الضغط، مع القدرة على تحديد الأولويات وتعدد المهام بفعالية في بيئات ديناميكية.



•التعاون: عقلية قائمة على الفريق، مع الرغبة في مشاركة المعرفة ودعم الأقران.



•المبادرة: استباق في تحديد القضايا واقتراح التحسينات والبحث عن حلول بشكل مستقل.



•الاتصال: يتواصل بوضوح وفاعلية مع أصحاب المصلحة الفنيين وغير الفنيين.




وظائف مشابهة

حول RATPDev Mobility Cairo
مصر, القاهرة