قائد عمليات MSS
cyberani solutions
6–11 سنوات خبرة
"قيادة العمليات اليومية لمركز العمليات الأمنية (SOC)، وضمان جودة الخدمة والالتزام باتفاقيات مستوى الخدمة (SLA) عبر العملاء.
توفير الإشراف الفني من المستوى الثالث (L3) للأحداث/الحوادث الأمنية المعقدة (الفرز، التحقيق، الاحتواء، الاستئصال، والتعافي) وضمان التصعيد والحل في الوقت المناسب.
تنسيق أنشطة إدارة الحوادث الكبرى مع فرق الاستجابة للحوادث، واستخبارات التهديدات، والهندسة، وقيادة جسور الحوادث والتواصل مع أصحاب المصلحة.
الإشراف على عمليات الورديات، وجدولة المحللين، وتحديد أولويات عبء العمل؛ وتدريب وإرشاد المحللين لتحسين الأداء وجودة التحقيق.
تحديد، والحفاظ على، والتحسين المستمر للعمليات التشغيلية لمركز العمليات الأمنية، ومصفوفات التصعيد، وأدلة التشغيل/الاستجابة.
مراجعة واعتماد تقارير الحوادث، وتحليلات السبب الجذري (RCAs)، ومخرجات العملاء؛ وضمان الدقة والاكتمال وبنود التحسين القابلة للتنفيذ.
قيادة اجتماعات مراجعة الخدمة الدورية مع العملاء لعرض أداء مركز العمليات الأمنية، ومؤشرات الأداء الرئيسية (KPIs)، وإجراءات التحسين؛ وتمثيل المركز أثناء عمليات التدقيق واجتماعات الحوكمة.
تطوير وتتبع مؤشرات الأداء الرئيسية (KPIs) واتفاقيات مستوى الخدمة (SLAs) وأهداف مستوى الخدمة (SLOs) لمركز العمليات الأمنية، وضمان التوافق مع أهداف MSS ودفع التحسين المستمر للخدمة.
دعم متطلبات الإعداد والالتحاق للعملاء (التحقق من صحة حالات الاستخدام، والجاهزية للوصول، والقبول التشغيلي) لضمان انتقال سلس للخدمة.
دعم مبادرات جودة الكشف من خلال التحقق من منطق التنبيهات، والتوصية بضبطها، وتقليل النتائج الإيجابية الخاطئة وMTTD/MTTR بالتنسيق مع فرق الهندسة.
المساعدة في تحديد وحماية البنية التحتية الحيوية للدفاع السيبراني والموارد الرئيسية وتحديد أولوياتها وتنسيقها.
التقييم المستمر لعمليات مركز العمليات الأمنية لضمان اتباع العمليات وأدلة التشغيل ذات الصلة وتحقيق متطلبات السياسات.
ضمان الالتزام بجميع سياسات وإجراءات وأدلة تشغيل Cyberani CS المنشورة من قبل الفرق والأفراد المعنيين.
المؤهلات:
درجة البكالوريوس في مجال علوم الحاسب أو أي مجال ذي صلة مع شهادة مهنية.
خبرة مثبتة لا تقل عن 6 سنوات.
خبرة في مركز العمليات الأمنية بمستوى أول (Senior SOC) في قيادة فرز الحوادث المتقدمة والتحقيق والاحتواء والمعالجة عبر عملاء/بيئات متعددة. قدرة عملية قوية على SIEM/SOAR وEDR/NDR وإدارة الثغرات الأمنية واستخبارات التهديدات لدفع تحليل السبب الجذري وضبط الكشف والتحسين المستمر.
مهارات ممتازة في حل المشكلات والتحليل.
مهارات ممتازة في التواصل والتعامل مع الآخرين.
معالجة الحوادث من المستوى الثالث (L3) واتخاذ القرارات تحت الضغط (الفرز، الاحتواء، الاستئصال، التعافي).
قيادة الفريق: إرشاد المحللين، وحوكمة تسليم الورديات، وتفويض المهام، وتحديد أولويات عبء العمل.
إدارة أصحاب المصلحة: التواصل مع العملاء، والتحديثات التنفيذية، وقيادة جسور الحوادث.
حوكمة العمليات: أدلة التشغيل/الاستجابة، ومصفوفات التصعيد، وإدارة KPI/SLA/SLO، والتحسين المستمر للخدمة.
عقلية هندسة الكشف: مراجعة جودة التنبيهات، وضبط حالات الاستخدام، وتقليل النتائج الإيجابية الخاطئة/MTTR.
مهارات توثيق قوية (تقارير الحوادث، وتحليلات السبب الجذري، ومخرجات العملاء)."
قبل ٥ أشهر
Client of Pulse Media NL
قبل ٣ أشهر
Client of Pulse Media NL
Two Circles
قبل ٤ أشهر
Two Circles