قائد عمليات MSS
cyberani solutions
6–11 سنوات خبرة
"قيادة العمليات اليومية لمركز العمليات الأمنية (SOC)، وضمان جودة الخدمة والالتزام باتفاقيات مستوى الخدمة (SLA) عبر العملاء.
توفير الإشراف الفني من المستوى الثالث (L3) للأحداث/الحوادث الأمنية المعقدة (الفرز، التحقيق، الاحتواء، الاستئصال، والتعافي) وضمان التصعيد والحل في الوقت المناسب.
تنسيق أنشطة إدارة الحوادث الكبرى مع فرق الاستجابة للحوادث، واستخبارات التهديدات، والهندسة، وقيادة جسور الحوادث والتواصل مع أصحاب المصلحة.
الإشراف على عمليات الورديات، وجدولة المحللين، وتحديد أولويات عبء العمل؛ وتدريب وإرشاد المحللين لتحسين الأداء وجودة التحقيق.
تحديد وصيانة وتحسين العمليات التشغيلية لمركز العمليات الأمنية (SOC) بشكل مستمر، ومصفوفات التصعيد، ودفاتر التشغيل/أدلة الإجراءات (Playbooks/Runbooks).
مراجعة واعتماد تقارير الحوادث، وتحليلات السبب الجذري (RCAs)، ومخرجات العملاء؛ وضمان الدقة والاكتمال وبنود التحسين القابلة للتنفيذ.
قيادة اجتماعات مراجعة الخدمة الدورية مع العملاء لعرض أداء مركز العمليات الأمنية، ومؤشرات الأداء الرئيسية (KPIs)، وإجراءات التحسين؛ وتمثيل المركز أثناء عمليات التدقيق واجتماعات الحوكمة.
تطوير وتتبع مؤشرات الأداء الرئيسية (KPIs) واتفاقيات مستوى الخدمة (SLAs) وأهداف مستوى الخدمة (SLOs) لمركز العمليات الأمنية، وضمان التوافق مع أهداف خدمات الأمن المُدارة (MSS) وقيادة التحسين المستمر للخدمة.
دعم إعداد العملاء ومتطلباتهم (التحقق من حالات الاستخدام، والجاهزية للوصول، والقبول التشغيلي) لضمان انتقال سلس للخدمة.
دعم مبادرات جودة الكشف من خلال التحقق من منطق التنبيهات، والتوصية بضبطها، وتقليل النتائج الإيجابية الخاطئة وMTTD/MTTR بالتنسيق مع فرق الهندسة.
المساعدة في تحديد وحماية البنية التحتية الحرجة للدفاع السيبراني والموارد الرئيسية وتحديد أولوياتها وتنسيقها.
التقييم المستمر لعمليات مركز العمليات الأمنية لضمان اتباع العمليات وأدلة الإجراءات ذات الصلة وتحقيق متطلبات السياسات.
ضمان التزام الفرق والأفراد المعنيين بجميع سياسات وإجراءات وأدلة إجراءات Cyberani CS المنشورة.
المؤهلات:
درجة البكالوريوس في مجال علوم الحاسب أو أي مجال ذي صلة مع شهادة مهنية.
خبرة مثبتة لمدة 6+ سنوات.
خبرة في مركز العمليات الأمنية بمستوى أول (Senior SOC) في قيادة الفرز المتقدم للحوادث والتحقيق والاحتواء والمعالجة عبر عملاء/بيئات متعددة. قدرة عملية قوية على SIEM/SOAR وEDR/NDR وإدارة الثغرات الأمنية واستخبارات التهديدات لقيادة تحليل السبب الجذري وضبط الكشف والتحسين المستمر.
مهارات ممتازة في حل المشكلات والتحليل.
مهارات ممتازة في التواصل والتعامل مع الآخرين.
معالجة الحوادث من المستوى الثالث (L3) واتخاذ القرارات تحت الضغط (الفرز، الاحتواء، الاستئصال، التعافي).
قيادة الفريق: تدريب المحللين، وحوكمة تسليم الورديات، وتفويض المهام، وتحديد أولويات عبء العمل.
إدارة أصحاب المصلحة: التواصل مع العملاء، والتحديثات التنفيذية، وقيادة جسور الحوادث.
حوكمة العمليات: أدلة الإجراءات/دفاتر التشغيل، ومصفوفات التصعيد، وإدارة KPI/SLA/SLO، والتحسين المستمر للخدمة.
عقلية هندسة الكشف: مراجعة جودة التنبيهات، وضبط حالات الاستخدام، وتقليل النتائج الإيجابية الخاطئة/MTTR.
مهارات توثيق قوية (تقارير الحوادث، وتحليلات السبب الجذري، ومخرجات العملاء)."