📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

Managed.sa تعلن عن وظيفة مدير مركز عمليات أمن (SOC Manager) في الرياض

SOC Manager
🏢 Managed.sa
🕒 نُشرت: (اليوم) 📍 الرياض وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

تعلن Managed.sa عن توفر وظيفة مدير مركز عمليات أمنية (SOC Manager) في الرياض، للعمل على قيادة أنشطة مركز العمليات الأمنية وتعزيز قدرات الكشف عن التهديدات والاستجابة للحوادث، وضمان تقديم خدمات SOC بكفاءة.

المهام والمسؤوليات

  • قيادة العمليات اليومية لمركز العمليات الأمنية، بما في ذلك مراقبة الأمن، فرز التنبيهات، التحقيق، التصعيد، والاستجابة للحوادث.
  • إدارة وتدريب ودعم محللي SOC، مع ضمان الامتثال للإجراءات المحددة ومستويات الخدمة.
  • قيادة التحقيق والاستجابة للحوادث الأمنية الكبرى.
  • العمل مع منصات SIEM مثل Splunk وQRadar وElastic.
  • تطوير وتحسين قواعد الكشف وحالات الاستخدام وخطط التشغيل وإجراءات التصعيد.
  • إجراء تحليل السبب الجذري ومراجعات ما بعد الحوادث.
  • دعم أنشطة الطب الشرعي الرقمي والتعامل مع الأدلة.
  • مراقبة التهديدات السيبرانية الناشئة ونواقل الهجوم وتقنيات الخصوم.
  • تتبع أداء SOC من خلال اتفاقيات مستوى الخدمة (SLAs) ومؤشرات الأداء الرئيسية (KPIs) والمقاييس التشغيلية.
  • إعداد تقارير الحوادث والتقارير التشغيلية والإدارية.
  • التنسيق مع العملاء والفرق الفنية الداخلية أثناء الحوادث الأمنية.
  • تحديد احتياجات تطوير وتدريب الفريق.

الشروط والمتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو مجال ذي صلة.
  • خبرة من 5 إلى 7 سنوات في مجال الأمن السيبراني، مع خبرة قوية في عمليات SOC والاستجابة للحوادث.
  • خبرة سابقة في قيادة أنشطة SOC أو عمليات الأمن أو الفرق التقنية.
  • القدرة على العمل بدوام كامل في الموقع بالرياض.
  • يفضل الحصول على شهادات احترافية مثل: GIAC Certified Incident Handler (GCIH)، GIAC Certified Intrusion Analyst (GCIA)، Certified Information Systems Security Professional (CISSP)، Certified Ethical Hacker (CEH)، أو ما يعادلها.

المهارات المطلوبة

  • خبرة عملية مع منصات SIEM مثل Splunk وQRadar وElastic أو ما يماثلها.
  • معرفة قوية بالتهديدات السيبرانية ونواقل الهجوم وتقنيات الكشف واستراتيجيات الدفاع.
  • فهم عميق للاستجابة للحوادث والطب الشرعي الرقمي.
  • الإلمام بإطار MITRE ATT&CK، واستخبارات التهديدات، وأمن endpoints، ومراقبة أمن الشبكات.
  • مهارات قيادية وتحليلية واتصالية قوية، مع القدرة على إدارة العلاقات مع أصحاب المصلحة.
عرض النص الأصلي للإعلان
Managed.sa is seeking an experienced SOC Manager to lead Security Operations Center activities, strengthen threat detection and incident-response capabilities, and ensure the effective delivery of SOC services.

The ideal candidate combines hands-on cybersecurity expertise with strong leadership, stakeholder management, and operational reporting skills.

Key Responsibilities

  • Lead daily SOC operations, including security monitoring, alert triage, investigation, escalation, and incident response
  • Manage, coach, and support SOC analysts while ensuring compliance with defined procedures and service levels
  • Lead the investigation and response to major security incidents
  • Work with SIEM platforms such as Splunk, QRadar, or Elastic
  • Develop and improve detection rules, use cases, playbooks, and escalation procedures
  • Conduct root-cause analysis and post-incident reviews
  • Support digital forensics and evidence-handling activities
  • Monitor emerging cyber threats, attack vectors, and adversary techniques
  • Track SOC performance through SLAs, KPIs, and operational metrics
  • Prepare incident, operational, and management reports
  • Coordinate with clients and internal technical teams during security incidents
  • Identify team development and training needs

Requirements

  • Bachelor's degree in Cybersecurity, Information Security, Computer Science, or a related field
  • 5-7 years of cybersecurity experience, with strong exposure to SOC operations and incident response
  • Previous experience leading SOC activities, security operations, or technical teams
  • Hands-on experience with Splunk, QRadar, Elastic, or similar SIEM platforms
  • Strong knowledge of cyber threats, attack vectors, detection techniques, and defense strategies
  • Strong understanding of incident response and digital forensics
  • Familiarity with MITRE ATT&CK, threat intelligence, endpoint security, and network-security monitoring
  • Strong leadership, analytical, communication, and stakeholder-management skills
  • Ability to work full-time on-site in Riyadh

Preferred Certifications

Relevant certifications such as:

  • GIAC Certified Incident Handler (GCIH)
  • GIAC Certified Intrusion Analyst (GCIA)
  • Certified Information Systems Security Professional (CISSP)
  • Certified Ethical Hacker (CEH)
  • Equivalent cybersecurity certifications
المصدر: LinkedIn - أُضيفت للموقع في 4 أغسطس 2026

وظائف أخرى لدى Managed.sa