📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

وظيفة SOC Analyst L3 لدى Zoho في الرياض

SOC Analyst L3
🏢 Zoho
🕒 نُشرت: (اليوم) 📍 الرياض وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

شركة Zoho، إحدى أبرز شركات البرمجيات في العالم، تعلن عن وظيفة محلل أمن سيبراني من المستوى الثالث (SOC Analyst L3) في الرياض، المملكة العربية السعودية.

الشروط والمتطلبات

  • خبرة من 5 إلى 8 سنوات في مجال أمن المعلومات وتحليل التهديدات.

المهام والمسؤوليات

  • العمل كنقطة تصعيد فنية للحوادث المعقدة أو ذات الخطورة العالية.
  • قيادة الاستجابة للحوادث من البداية إلى النهاية: التحقيق، الاحتواء، الاستئصال، الاسترداد.
  • إجراء صيد متقدم للتهديدات عبر نقاط النهاية، الشبكة، السحابة، البريد الإلكتروني والسجلات.
  • إجراء تحليل للبرمجيات الخبيثة، تحليل الذاكرة الجنائي، وتحليل عميق للسجلات.
  • إدارة تمارين الفريق الأرجواني (Purple Team) ودفع تحسين نضج عمليات SOC.
  • معالجة إثراء معلومات التهديدات، ربط مؤشرات الاختراق (IOC) وإعداد تقارير استخباراتية.
  • التنسيق مع فرق تقنية المعلومات، الحوكمة والمخاطر والامتثال (GRC) والإدارة العليا أثناء الحوادث الكبرى.
  • تقديم تدريب متقدم وإرشاد لمحللي المستوى الأول والثاني (L1/L2).
  • قيادة عمليات تحليل السبب الجذري (RCA) ومراجعة ما بعد الحادث (PIR).
  • تقييم والتوصية بتقنيات وأدوات وتكاملات جديدة لل SOC.
  • تصميم وبناء وصيانة حالات كشف في SIEM تتماشى مع إطار MITRE ATT&CK.
  • تعزيز وضبط قواعد الكشف الحالية لتحسين الدقة وتقليل الإنذارات الكاذبة.
  • تقييم فجوات الكشف وضمان الرؤية المناسبة عبر جميع مصادر السجلات الحرجة.
  • التحقق من ضم مصادر سجلات جديدة والتأكد من تسويتها وتحليلها بشكل صحيح.
  • العمل مع فريق استخبارات التهديدات لدمج مؤشرات IOC الجديدة والأنماط السلوكية ومنطق الكشف.
  • إنشاء خرائط طريق للكشف وتحسين تغطية SIEM باستمرار.
  • تطوير قواعد الربط ولوحات المعلومات وسير العمل الآلي.
  • التعاون مع فرق البنية التحتية لضمان تغذية السجلات المطلوبة (EDR, جدار الحماية, السحابة, الوكيل, البريد, التطبيقات) إلى SIEM.
  • إجراء جلسات ضبط دورية لتحسين دقة التنبيهات وكفاءة SOC.
عرض النص الأصلي للإعلان

Zoho is one of the world's most prolific software companies. With 55+ applications in nearly every major business category, including sales, marketing, customer service, accounting and back office operations, and an array of productivity and collaboration tools built from the ground up, Zoho has the depth and breadth to solve even the most complex business challenges.


With more than 130 million+ users and over 18,000 employees across the globe, hundreds of thousands of companies rely on Zoho, every day to run their businesses, including Zoho itself. With 29 years of being private, bootstrapped and profitable, we understand what it takes to run a sustainable, resilient business.


Job Title: SOC Analyst L3

Experience: 5 - 8 Years

Work Location: Riyadh, Saudi Arabia


Roles & Responsibilities:

  • Act as the technical escalation point for complex or high-severity incidents.
  • Lead end-to-end incident response: investigation, containment, eradication, recovery.
  • Conduct advanced threat hunting across endpoints, network, cloud, email, and logs.
  • Perform malware analysis, memory forensics, and deep log analysis.
  • Manage Purple Team exercises and drive SOC maturity improvements.
  • Handle threat intelligence enrichment, IOC correlation, and intel reporting.
  • Coordinate with IT, GRC, and senior management during major incidents.
  • Provide advanced training and mentorship for L1 and L2 analysts.
  • Lead RCA (Root Cause Analysis) and Post-Incident Review (PIR) processes.
  • Evaluate and recommend new SOC technologies, tools, and integrations
  • Design, build, and maintain SIEM detection use-cases aligned with MITRE ATT & CK.
  • Enhance and tune existing detection rules to improve accuracy and reduce false positives.
  • Assess detection gaps and ensure proper visibility across all critical log sources.
  • Validate onboarding of new log sources and ensure logs are normalised and parsed correctly.
  • Work with threat intelligence to integrate new IOCs, behavioural patterns, and detection logic.
  • Create detection roadmaps and continuously improve SIEM coverage.
  • Develop correlation rules, dashboards, and automated workflows.
  • Collaborate with infrastructure teams to ensure required logs (EDR, firewall, cloud, proxy, email, apps) are feeding into the SIEM.
  • Conduct periodic tuning sessions to improve alert fidelity and SOC efficiency.
المصدر: LinkedIn - أُضيفت للموقع في 26 يونيو 2026