Back to jobs

SOC/NOC Engineer

Twokeyok

محافظة بغداد العراق, IQFull-timeعامSeptember 10, 2026Source: bebee.com

Job Details

مهندس عمليات الأمن والشبكات | SOC/NOC Engineer توقيعك — بغداد، العراق نبحث عن مهندس SOC/NOC لدعم المنصة الوطنية للتوقيع الإلكتروني التي تخدم جهات القطاعين العام والخاص في العراق. المهام الرئيسية: مراقبة أحداث الأمن وعمليات الشبكات ضمن بيئة تشغيل على مدار الساعة، باستخدام SIEM وIDS/IPS وWAF وحماية الأجهزة الطرفية وأدوات المراقبة الأخرى. تحليل السجلات وربط الأحداث، تطوير قواعد الكشف، التحقيق في الحوادث، تحديد درجة الخطورة والأثر، وتنسيق التصعيد والاحتواء. البحث الاستباقي عن التهديدات والثغرات والشذوذ، وتحسين قواعد المراقبة واستعلامات SIEM والأتمتة لتقليل الإنذارات الكاذبة. التعاون مع فرق الأمن وتقنية المعلومات والبنية التحتية لمعالجة الحوادث، تطبيق الضوابط الوقائية وربط مصادر بيانات جديدة. دعم التحقيقات الجنائية الرقمية بجمع الأدلة التقنية وحفظها وتحليلها، وتوثيق التحقيقات ومراجعات ما بعد الحوادث. مراقبة أداء الشبكات واستكشاف أعطالها وضمان استمرارية الخدمات وفق اتفاقيات مستوى الخدمة. تطوير وتحديث أدلة الاستجابة وإجراءات التشغيل القياسية، والالتزام بالسياسات الأمنية والمعايير والمتطلبات ذات الصلة، ومنها ISO 27001 وSOC 2 وWebTrust. المؤهلات والمهارات: بكالوريوس علوم حاسوب أو أمن معلومات أو هندسة شبكات أو تخصص ذي صلة. خبرة عملية من ٣–٥ سنوات في SOC أو NOC أو عمليات الأمن السيبراني. معرفة قوية بمنصات SIEM مثل FortiSIEM أو Splunk، وIDS/IPS وWAF وإدارة الجدران النارية وحلول EDR. معرفة باستخبارات التهديدات وإدارة الثغرات والاستجابة المنظمة للحوادث، وخبرة بأدوات التحليل الجنائي ومعالجة السجلات والأدلة. فهم عملي قوي لـ TCP/IP والتوجيه والتحويل واستكشاف أعطال الشبكات المعقدة. تُفضل شهادات مثل Security+ أو CEH أو CCNA/CCNP أو GCIH أو Fortinet NSE 4/5 أو ما يعادلها. مهارات تحليل وحل مشكلات، وقدرة على العمل باستقلالية وضمن فريق، وتواصل جيد بالعربية والإنكليزية. للاطلاع على التفاصيل وإرسال السيرة الذاتية: https://twokeyok.iq/jobs/12 ━━━━━━━━━━━━━━━━━━━━ SOC/NOC Engineer Twokeyok — Baghdad, Iraq Help support Iraq’s national digital signature platform and the public- and private-sector organizations that rely on it. Key responsibilities Monitor and engineer security-event and network operations in a 24/7 environment using SIEM, IDS/IPS, WAF, endpoint protection and other monitoring tools. Analyze and correlate logs, develop detection rules, investigate incidents, assess impact and urgency, and coordinate escalation and containment. Hunt proactively for threats, vulnerabilities and anomalies; refine detection use cases, SIEM queries and automation to reduce false positives. Work with cybersecurity, IT and infrastructure teams on remediation, preventive controls and integration of new telemetry sources. Collect, preserve and analyze technical evidence for digital forensic investigations; document incidents, investigations and post-incident reviews. Troubleshoot network services and monitor performance, availability and SLA compliance. Develop technical playbooks, standard operating procedures and response frameworks while following internal policies and relevant requirements, including ISO 27001, SOC 2 and WebTrust. Qualifications and skills Bachelor’s degree in Com

Similar jobs