تفاصيل الوظيفة
شركة Jobmaze FZ LLC تعلن عن توفر وظيفة محلل أمني (Security Analyst) لصالح أحد عملائها في مدينة الخبر، المنطقة الشرقية، المملكة العربية السعودية. يشمل الدور مراقبة التنبيهات الأمنية والتحقيق فيها والاستجابة لها ضمن بيئة أمنية مؤسسية معقدة، بالإضافة إلى العمل مع مركز عمليات أمني (SOC) خارجي للتحقق من الحوادث الأمنية والتعامل معها.
المهام والمسؤوليات
- مراجعة التنبيهات الأمنية المُصعَّدة من مركز العمليات الأمني الخارجي عبر نظام SIEM (Gurucul) والاستجابة لها
- مراقبة لوحات تحكم EDR الخاصة بـ CrowdStrike و SentinelOne والتحقيق في التهديدات المحتملة
- تحليل التنبيهات الصادرة عن Vectra AI NDR وتحديد أي نشاط شبكي مشبوه
- مراجعة سجلات جلسات PAM الخاصة بـ BeyondTrust والتسجيلات للكشف عن الوصول المميز غير الطبيعي
- مراقبة Cisco Duo للكشف عن أنشطة المصادقة المشبوهة للمستخدمين الداخليين والبعيدين
- مراجعة تنبيهات أمان البريد الإلكتروني من Proofpoint ونتائج محاكاة التصيد الاحتيالي
- مراقبة أحداث أمان WAF/DDoS من Cloudflare
- مراجعة نقاط الضعف المحددة عبر CrowdStrike Spotlight وتحديد أولوياتها وتنسيق إصلاحها
- مراقبة تقنيات أمان أخرى مثل Forescout NAC و Nexthink
- مراجعة دورية لحلول وسياسات الأمان الحالية وتقديم توصيات للتحسين
المهارات المطلوبة
- التحقيق في التهديدات (threat triage) باستخدام EDR من CrowdStrike و/أو SentinelOne
- تحليل التنبيهات الصادرة عن NDR باستخدام Vectra AI أو منصات مشابهة
- الإلمام بتقنية Forescout NAC
- مراقبة جلسات PAM باستخدام BeyondTrust
- منصات المصادقة متعددة العوامل مثل Cisco Duo و Okta
- عمليات أمان البريد الإلكتروني باستخدام Proofpoint
- مراقبة أحداث أمان WAF/CDN باستخدام Cloudflare
- الإلمام بتقنيات F5
- فهم قوي لأساسيات الاستجابة للحوادث
- معرفة إطار عمل MITRE ATT&CK
عرض النص الأصلي للإعلان
The role will work closely with a third-party SOC, validating and actioning escalated security incidents while monitoring security tools and technologies that are not yet fully integrated into the SIEM.
Key Responsibilities:
- Review and action security alerts escalated by the third-party SOC through Gurucul SIEM
- Monitor CrowdStrike EDR and SentinelOne consoles and investigate potential threats
- Analyze Vectra AI NDR alerts and identify suspicious network activity
- Review BeyondTrust PAM session logs and recordings for anomalous privileged access
- Monitor Cisco Duo for suspicious authentication activity involving internal and remote users
- Review Proofpoint email security alerts and phishing simulation results
- Monitor Cloudflare WAF/DDoS security events
- Review and prioritize vulnerabilities identified through CrowdStrike Spotlight and coordinate remediation
- Monitor security technologies including Forescout NAC and Nexthink
- Periodically review existing security solutions and policies and recommend improvements
- EDR investigation and threat triage using CrowdStrike and/or SentinelOne
- NDR alert analysis using Vectra AI or equivalent platforms
- Familiarity with Forescout NAC
- PAM session monitoring using BeyondTrust
- MFA platforms such as Cisco Duo and Okta
- Email security operations using Proofpoint
- WAF/CDN security event monitoring using Cloudflare
- Familiarity with F5 technologies
- Strong understanding of incident response fundamentals
- Knowledge of the MITRE ATT&CK framework
Only shortlisted candidates will be contacted.
رقم الإعلان لدى المصدر: 4471550183