وظيفة أخصائي SOC متخصص في الدفاع السيبراني (الكشف والمراقبة) لدى ES Consulting في الرياض
تفاصيل الوظيفة
تعلن شركة ES Consulting عن توفر وظيفة أخصائي دفاع سيبراني (كشف ومراقبة) للعمل ضمن فريق SOC لديها في الرياض (حضوري) لدى جهة حكومية رائدة.
المهام والمسؤوليات
- بناء وتعزيز قدرات الكشف عبر أنظمة EDR وDLP وEmail Security Gateway وSIEM وSOAR
- تصميم وتنفيذ حالات استخدام الكشف ومنطق الربط وضبط القواعد
- تحسين تغطية الكشف من خلال دمج السجلات والتليمترية من أنظمة أمنية متعددة
- تقليل النتائج الإيجابية الخاطئة وتحسين دقة الكشف باستمرار
- تحليل الأحداث الأمنية والأنشطة المشبوهة عبر المنصات الأمنية
- تطوير وصيانة عمليات وإجراءات وأدلة تشغيلية لفريق SOC
الشروط والمتطلبات
- سعودي الجنسية
- درجة البكالوريوس في علوم الحاسب أو أمن المعلومات أو مجال ذي صلة
- خبرة 7 سنوات فأكثر في عمليات SOC أو الدفاع السيبراني
المهارات المطلوبة
- معرفة قوية بتقنيات الهجوم وهندسة الكشف وفق إطار MITRE ATT&CK
- الإلمام بالمتطلبات التنظيمية للهيئة الوطنية للأمن السيبراني (NCA)
- يفضل الحصول على شهادات: CISSP، GCIA، GSEC، GCIH، أو CISM
عرض النص الأصلي للإعلان
We're Hiring | Cyber Defense Specialist - Detection & Monitoring (Saudi Nationals Only)
We are looking for a Cyber Defense Specialist to join our resident SOC team supporting a leading government entity in Riyadh (on-site).
What you'll do:
- Build and enhance detection capabilities across EDR, DLP, Email Security Gateway, SIEM, and SOAR
- Design and implement detection use cases, correlation logic, and rule tuning
- Improve detection coverage by integrating logs and telemetry from multiple security systems
- Reduce false positives and continuously sharpen detection accuracy
- Analyze security events and suspicious activities across security platforms
- Develop and maintain SOC processes, procedures, and operational playbooks
What we're looking for:
- Saudi national
- Bachelor's degree in Computer Science, Information Security, or related field
- 7+ years of experience in SOC operations / cyber defense
- Strong knowledge of attack techniques and detection engineering aligned with MITRE ATT&CK
- Familiarity with NCA regulatory requirements
- Certifications preferred: CISSP, GCIA, GSEC, GCIH, or CISM
Apply directly through LinkedIn.
#Hiring #Cybersecurity #SOC #DetectionEngineering #BlueTeam #Riyadh #SaudiArabia