نحن نبحث عن مهندس SOC مبتدئ (L1) للانضمام إلى فريقنا وتقديم مراقبة أمنية عالية الجودة واكتشاف التهديدات لعميل مؤسسي ضمن بيئة B2B. يركز هذا الدور على المراقبة الأمنية النشطة والتصنيف والاستجابة للحوادث للعملاء الدوليين باللغة الإنجليزية.
يتطلب الموقف العمل في ثلاث ورديات باستمرار (8 ساعات لكل وردية) وفق توقيت القاهرة:
الوردية الصباحية: 08:00 صباحًا – 04:00 مساءً
الوردية المسائية: 04:00 مساءً – 12:00 صباحًا (منتصف الليل)
ورديـة الليل: 12:00 صباحًا – 08:00 صباحًا
ما ستقوم به
توفير مراقبة وتحليل أمني في الوقت الفعلي لفضائل الأمان (SIEM، EDR، الجدران النارية، وسجلات النظام).
تسجيل وتتبع وتصنيف الحوادث الأمنية عبر أنظمة التذاكر، والتصعيد إلى مهندسي L2/L3 عند الحاجة.
التواصل مع العملاء عبر البريد الإلكتروني والدردشة للإبلاغ عن الحوادث الأمنية أو طلب معلومات إضافية (لا مهام مركز الاتصالات).
إجراء تشخيص مبدئي للمشكلات، تحليل الإنذارات الأمنية، وإجراء تحقيقات أولية حول التهديدات المحتملة.
المساعدة في تحديد مشاكل وصول غير مصرح بها، حسابات مخترقة وأنشطة خبيثة.
المشاركة في عمليات إدارة الحوادث وفقًا لكتب اللعب الأمنية المعتمدة (runbooks).
تحليل إنذارات النظام وسلوك الطرف النهائي وحركة الشبكة لإحكام احتواء التهديدات في الوقت المناسب.
التحقيق في أحداث أمنية أساسية وإجراء تحليل الجذر السببي.
عقد اجتماعات عبر الإنترنت مع العملاء أو قادة الفريق عند الحاجة.
إنشاء وتحديث وصيانة أدلة التشغيل الداخلية والوثائق الأمنية التقنية.
ما نقدمه
فرصة للعمل في مشاريع كبيرة الحجم وذات تأثير
مسار واضح للنمو الوظيفي ضمن فريق ذو خبرة تزيد عن 27 عامًا
بيئة فريق مهنية وودية وداعمة
جدول توقيت بتوقيت الولايات المتحدة الشرقية مع أجر إضافي عندما يكون ذلك مناسبًا (حتى 12 ساعة في كل وردية)
مكتب حديث في منطقة القرية الذكية
نظام تقييم تعويضات مرن وشفاف
خيارات تعويض عن العمل الإضافي
تأمين صحي خاص بعد اجتياز فترة الاختبار
المدفوعات بالدولار الأمريكي
المتطلبات
المتطلبات
إنجليزية عالية المستوى إلى متقدمة (B2/C1، مكتوبة ومتحدثة).
خلفية في علوم الحاسوب، الأمن السيبراني، أو كفاءة تقنية قوية في أنظمة التشغيل (إدارة Windows وLinux).
خريج جامعة أو طالب في السنة الأخيرة مع توافر العمل بدوام كامل وفقًا لجدول ورديات دوّارية.
تفكير تحليلي قوي، يقظة، ومهارات حل المشكلات بسرعة.
الصبر، الاستقرار العاطفي تحت الضغط، وعقلية موجهة نحو العميل.
القدرة على التواصل بوضوح وبشكل مهني مع العملاء الدوليين.
الميل للعمل في الوريات الليلية، عطلات نهاية الأسبوع أو العطل كجزء من الجدول الدوري.
مفضل وجوده
خبرة سابقة في الدعم الفني، إدارة الأنظمة، أو استكشاف الشبكات
فهم أُسس أطر الأمان الأساسية (مثل إطار MITRE ATT&CK وسلسلة القتل الإلكترونية Cyber Kill Chain).
فهم أساسي لبروتوكولات الشبكة (TCP/IP، DNS، HTTP/HTTPS) وأدوات تحليل الحركة (مثل Wireshark).
خبرة في العمل في بيئات دولية أو برامج تبادل.
مهارات اسكريبت بسيطة (Python، PowerShell، أو Bash) للمساعدة في أتمتة المهام المتكررة.
المعرفة بقواعد بيانات SQL.
خبرة في استخدام أنظمة التذاكر أو إدارة القضايا الأمنية مثل ServiceNow، JIRA، أو TheHive.
المعرفة بأنظمة SIEM، EDR، أو تسجيلات (مثل Splunk، Microsoft Sentinel، Elastic/ELK، CrowdStrike Falcon، SentinelOne، أو Wazuh).
We are looking for a Junior SOC Engineer (L1) to join our team and provide high-quality security monitoring and threat detection for an enterprise client within a B2B environment. This role focuses on active security monitoring, triage, and incident response for international clients in English.
The position requires working in a 3-shift rotation (8 hours per shift) based on Cairo time:
Morning Shift: 08:00 AM – 04:00 PM
Evening Shift: 04:00 PM – 12:00 AM (Midnight)
Night Shift: 12:00 AM – 08:00 AM
What you'll be doing
Provide real-time security monitoring and analysis of security alerts (SIEM, EDR, firewalls, and system logs).
Log, track, and triage security incidents through ticketing systems, and escalate to L2/L3 engineers when necessary.
Communicate with clients via email and chat to report security incidents or request additional information (no call center duties).
Perform initial issue diagnostics, analyze security alerts, and run preliminary investigations on potential threats.
Assist in identifying unauthorized access control issues, compromised accounts, and malicious activity.
Participate in incident management processes following established security playbooks (runbooks).
Analyze system alerts, endpoint behavior, and network traffic for timely threat containment.
Investigate basic security events and perform root cause analysis.
Conduct online meetings with customers or team leads when required.
Create, update, and maintain internal runbooks and technical security documentation.
What We Offer
Opportunity to work on large-scale, impactful projects
Clear career growth path within a team with 27+ years of experience
Professional, friendly, and supportive team environment
EST time zone schedule with paid overtime when applicable (up to 12 hours per shift)
Modern office in the Smart Village district.
Flexible and transparent compensation review system
Overtime compensation options
Private medical insurance after completing the probation period
Payments in USD
Requirements
Requirements
Upper-Intermediate to Advanced English (B2/C1, written and spoken).
Background in Computer Science, Cyber Security, or strong technical proficiency in operating systems (Windows and Linux administration).
University graduate or final-year student with full-time availability to work on a rotational shift schedule.
Strong analytical thinking, alertness, and rapid problem-solving skills.
Patience, emotional stability under pressure, and a client-oriented mindset.
Ability to communicate clearly and professionally with international clients.
Willingness to work night shifts, weekends, or holidays as part of the rotation schedule.
Nice to have
Prior experience in technical support, system administration, or network troubleshooting.
Understanding of basic security frameworks (such as the MITRE ATT&CK framework and the Cyber Kill Chain).
Basic understanding of networking protocols (TCP/IP, DNS, HTTP/HTTPS) and traffic analysis tools (e.g., Wireshark).
Experience working in international environments or exchange programs.
Basic scripting skills (Python, PowerShell, or Bash) to help automate repetitive tasks.
Familiarity with SQL databases.
Experience using ticketing or security case management systems such as ServiceNow, JIRA, or TheHive.
Familiarity with SIEM, EDR, or logging systems (such as Splunk, Microsoft Sentinel, Elastic/ELK, CrowdStrike Falcon, SentinelOne, or Wazuh).