يتمثل دور محلل عمليات الأمن في دعم جوانب نظام كشف التسلل (IDS) لفريق المراقبة وتحليل الثغرات، بصفته محلل مركز عمليات أمن الحاسب (CSOC) من المستوى الأول (Tier 1). يلتزم المحلل ببروتوكول محدد (Manifest) لمعالجة كل تنبيه والتعامل مع المواقف المختلفة. في حالات معينة من الهجمات المحتملة (مثل انتشار البرمجيات الخبيثة، هجمات التطبيقات واسعة النطاق، هجمات حجب الخدمة الموزعة DDoS، الهجمات المعقدة، أو آثار الهجمات الخفية)، قد يتم توجيه المحلل، إما بموجب البروتوكول أو من قبل الإدارة في المستوى الأول، لتصعيد التنبيهات إلى محللي المستوى الأعلى في المركز.
تحديد التهديدات: التمييز بين التهديدات الحقيقية، والإنذارات الكاذبة (False Positives)، والأخطاء في إعدادات الأنظمة، وتقديم الحلول للمشكلات المكتشفة في الوقت المناسب.
المراقبة الأمنية: مراقبة أي اختراق محتمل، أو تسلل، أو قصور، أو حدث جوهري، أو تهديد يمس الوضع الأمني والمعايير الأمنية الأساسية (Security Baseline). اتباع إجراءات وعمليات التسلل والتصعيد.
تحليل الأنظمة: إجراء تحليل ومراقبة يومية لأنظمة كشف التسلل (IDS)، وإصدار تقارير ملخصة تقنية وتنفيذية.
الخبرة: سنة واحدة فأكثر من الخبرة ذات الصلة.
الجنسية: سعودي الجنسية.
التخصص: علوم حاسب.
المستوى المهني: مبتدئ (Entry Level).
الجنسية: سعودي.