يفتح في علامة تبويب جديدة

شركة التبصر لأمن المعلومات تعلن عن وظيفة محلل الأمن السيبراني

⏰ آخر موعد: 12 مارس 2026

📍مسقط

🪪 عُمانيون فقط

عن هذه الوظيفة

أعلنت شركة التبصر لأمن المعلومات Insight Information Security عن توفر شاغر وظيفي لديها للعمانيين – محلل الأمن السيبراني المستوى الثاني Cyber Security Analyst L2

المهارات والخبرات المطلوبة:

خبرة لا تقل عن 3 سنوات في مركز عمليات الأمن السيبراني أو فريق الدفاع السيبراني.
خبرة عملية واسعة في منصات إدارة معلومات الأمان والأحداث (SIEM) (مثل Splunk وLogsign وLogRhythm وQRadar وElastic).
خبرة مثبتة في التعامل مع حوادث أمنية من المستوى الثاني.
خبرة عملية في حلول الكشف والاستجابة لنقاط النهاية (EDR/XDR).
فهم عميق لسجلات أمان أنظمة Windows وLinux.
معرفة واسعة بـ Active Directory والهجمات القائمة على الهوية.
تقنيات جدران الحماية، وأنظمة كشف ومنع التسلل (IDS/IPS)، وجدران حماية تطبيقات الويب (WAF).
بروتوكولات TCP/IP وDNS وHTTP/S والمصادقة.
فهم عميق لإطار عمل MITRE ATT&CK.
الإلمام بتقنيات المهاجمين الشائعة وتكتيكاتهم ومسارات هجومهم.
القدرة على الاستفادة من معلومات التهديدات أثناء التحقيقات.

الشروط والمتطلبات

ملخص الوظيفة:

يقوم محلل الأمن السيبراني من المستوى الثاني بالتحقيق في تنبيهات الأمان المُحالة من محللي المستوى الأول وتحليلها، والتحقق من صحة الحوادث، وإجراء تحليل متقدم للسجلات عبر أدوات الأمان، وإدارة الحوادث حتى حلها أو تصعيدها، مع تقديم الدعم لمحللي المستوى الأول والالتزام بمعايير التحقيق في مركز عمليات الأمن السيبراني.

المسؤوليات الرئيسية:

القيادة الإدارية والتنفيذية
إجراء تحليل معمق لتنبيهات الأمان المُحالة من محللي المستوى الأول.
التحقق من صحة النتائج الإيجابية الحقيقية مقابل النتائج الإيجابية الخاطئة باستخدام التحقيق القائم على الأدلة.
إجراء ربط السجلات وتحليل الأسباب الجذرية عبر أنظمة إدارة معلومات الأمان والأحداث (SIEM) وأنظمة الكشف والاستجابة لنقاط النهاية/الكشف والاستجابة الموسعة (EDR/XDR) ومصادر بيانات الأمان الأخرى.
إدارة الحوادث من المستوى الثاني من التحقيق حتى حلها أو تصعيدها إلى المستوى الثالث.
إعادة تقييم خطورة الحادث وأولويته بناءً على المخاطر والتأثير.
ضمان استيفاء التحقيقات لمعايير الجودة والتوثيق واتفاقية مستوى الخدمة (SLA) الخاصة بمركز عمليات الأمن السيبراني.
الاحتفاظ بملاحظات واضحة وكاملة عن الحوادث والجداول الزمنية والنتائج والأدلة.
تقديم التوجيه الفني والدعم الفوري لمحللي المستوى الأول أثناء التحقيقات.

وزّع العملاء بشكل عادل ومنصف بين محللي LI خلال نوبة العمل.
راقب أداء محللي المستوى الأول وجودة التحقيقات طوال نوبة العمل.
قدّم ملاحظات وتوجيهات مستمرة لدعم تطوير المحللين.
نفّذ تحسينات دقيقة على أنظمة الكشف بالتنسيق مع قائد النوبة.
حدّد بشكل استباقي الثغرات في التحقيقات، والإنذارات الكاذبة، وفرص التحسين.
ادعم قائد النوبة في اتخاذ القرارات التشغيلية وموازنة أعباء العمل.
قدّم مدخلات فنية لتقارير الحوادث الموجهة للعملاء وملخصات الأسباب الجذرية عند الحاجة.

إعلان الوظيفة الرسمي

كيفية التقديم

تقدّم للوظيفة الآن ←

أو أرسل سيرتك الذاتية إلى:

Insight Information Security

Secret Link