تفاصيل الوظيفة
Accenture Middle East تبحث عن محلل أمن معلومات (SOC Analyst) للانضمام إلى فريق عمليات الأمن في الرياض، المملكة العربية السعودية. ستعمل على الخط الأمامي لعمليات مركز عمليات الأمن (SOC) على مدار الساعة لحماية عملاء المؤسسات من التهديدات النشطة، من خلال التريج والتحقيق والاستجابة للحوادث الفعلية ضمن فريق تسليم عالمي عالي الأداء.
المهام والمسؤوليات
- مراقبة وتحليل التنبيهات الأمنية من SIEM وSOAR وEDR وأدوات الأمن الأخرى لتحديد التهديدات المحتملة عبر بيئات العملاء.
- إجراء التريج والتحقق والتحقيق في الوقت المناسب للتنبيهات وفقًا لمتطلبات مستوى الخدمة (SLA) وأطر تحديد الأولويات (P1-P4).
- تنفيذ إجراءات الاحتواء والاستجابة والمعالجة باستخدام أدلة تشغيل SOC المعتمدة.
- إدارة الحوادث عبر دورة حياة الحالة الكاملة - توثيق دقيق وتحديثات الحالة والإغلاق في نظام إدارة الحالات.
- مراقبة قنوات الاتصال في SOC وضمان الاستجابة في الوقت المناسب للاستفسارات والتصعيد والتنسيق مع الأطراف المعنية.
- تصعيد الحوادث عالية الخطورة والمعقدة وفقًا لمستويات الخدمة (SLA)، بما في ذلك الإخطار الفوري للحالات المحتملة من الفئتين P1/P2.
- إجراء تسليم المناوبات بشكل فعال، مع نقل الحالات النشطة والحرجة بكامل السياق.
- تحديد الإبلاغ عن الثغرات التشغيلية أو الحالات الشاذة أو التأخير خلال نفس المناوبة إلى المسؤولين المعنيين.
- المساهمة في التحسين المستمر من خلال إبراز الثغرات في عمليات الكشف والتسجيل والأتمتة ومعالجة الحالات.
الشروط والمتطلبات
- فهم قوي لأساسيات الأمن السيبراني - أنواع التهديدات، نواقل الهجوم، ثالوث CIA، ومبادئ الاستجابة للحوادث.
- معرفة عملية بأنظمة التشغيل (Windows، Linux/Unix) ومفاهيم الشبكات (TCP/IP، نموذج OSI، DNS، HTTP/S).
- خبرة عملية أو إلمام بمنصات SIEM/SOAR، وحماية نقاط النهاية، وجدران الحماية، وأدوات مراقبة الأمن.
- القدرة على تحليل السجلات وحركة مرور الشبكة وبيانات القياس عن بُعد (telemetry) من نقاط النهاية لتحديد النشاط الخبيث.
- منضبط وموجه نحو العمليات - القدرة على العمل بفعالية في بيئة تعتمد المناوبات ومستويات الخدمة (SLA).
- متواصل واضح مع عادات توثيق قوية والقدرة على التنسيق عبر الأطراف الداخلية والخارجية.
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو نظم المعلومات أو مجال ذي صلة.
المهارات المطلوبة
- الإلمام بإطار MITRE ATT&CK لتحديد التهديدات ورسم خرائطها.
- الإلمام بمفاهيم الأمن السحابي عبر Azure أو AWS أو GCP.
- الشهادات ذات الصلة مثل CompTIA Security+ أو BTL1 أو CEH.
عرض النص الأصلي للإعلان
Accenture is a leading global professional services company helping the world's leading enterprises reinvent - building their digital core, unleashing the power of AI, and creating value at speed and scale. We bring together deep industry expertise, cutting-edge technology, and bold thinking to deliver outcomes that matter.
You'll be on the front line of 24x7 SOC operations protecting enterprise clients against active threats. This isn't a passive monitoring role - you'll be triaging, investigating, and responding to real incidents, working within a high-performing global delivery team where speed, accuracy, and judgment all matter.
رقم الإعلان لدى المصدر: 4459762469