SACNAM GLOBAL is looking for candidates for the following position: ↔️
Cyber Security Analyst
The Defensive Cyber Operations (DCO) division within the USARCC-SWA is looking for a candidate with strong scripting abilities, experience with systems security administration, and network security technologies. The Cyber Security Engineer will design, implement, automate, maintain, and optimize measures protecting systems, networks, and information.
Responsibilities:
- Develop scripts and tooling to verify security platforms and automate security team operations.
- Lead and coordinate the deployment and review of security services, implementing NIST 800-171 compliant systems.
- Define and validate security controls according to risk level for systems and information.
- Work with vendors to resolve security problems and develop infrastructure solutions.
- Support Cyber Security Service Provider (CSSP) accreditation efforts as outlined in DoDI 8530.1.
- Ensure security policies and procedures are followed, documented, and made available to the USARCC-SWA subscribers.
- Collaborate with infrastructure, network, endpoint management, and application teams.
- Research and advocate new technologies.
- Work with system administration and networking teams, including machine learning and data analytics.
- Synchronize with higher headquarters on DCO processes, plans, and procedures.
- Develop and maintain Work Instructions (WIs), Tactics, Techniques, and Procedures (TTP), and Continuity of Operations (COOP).
- Monitor security alerts and logs to detect and triage potential security incidents, prioritizing based on severity and impact.
- Coordinate incident response activities with IT, security operations, legal, and senior management.
- Perform trend analysis on events and incidents to identify and characterize threats.
- Conduct open-source research to identify commercial exploits or vulnerabilities, including Zero-Day threats.
- Provide guidance to junior team members and assist with CDAP missions.
- Stay updated on the latest cybersecurity threats, technologies, and best practices.
- Collaborate with external organizations to share threat intelligence and enhance cybersecurity capabilities.
- Conduct Incident Response and Incident Handling functions, as well as Cyber Threat Analysis.
- Fulfill additional duties as assigned.
Qualifications:
- Security Clearance: Requires an active Top Secret Clearance with SCI.
- Education/Certifications: Bachelor’s degree or equivalent experience (preferably in Computer Science, MIS, IS, Engineering, or related fields).
- One year of related experience can substitute for one year of education if the degree is required.
- Candidates must adhere to DoD 8570.01M.
- At least one (1) baseline certification and one (1) computing environment (CE) certification are required.
Authorized Certifications for this Job:
IAT Level (Baseline):
- CompTIA: Cloud+ ce
- CompTIA: CySA+ ce: Cybersecurity Analyst
- EC-Council CEH: Certified Ethical Hacker
- EC-Council CHFI: Certified Hacking Forensic Investigator
- GIAC GICSP: Industrial Cyber Security Professional
- ISC2 SSCP: Systems Security Certified Practitioner
Computing Environment (CE):
- Cisco: CCNP: Certified Network Professional
- EC Council ECIH: Certified Incident Handler
- GIAC GCFA: Certified Forensic Analyst
- GIAC GCIA: Certified Intrusion Analyst
- GIAC GCIH: Certified Incident Handler
- Microsoft: 365 Certified: Enterprise Administrator Expert
- Microsoft: Certified: Azure Security Engineer Associate
- Offensive Security: Certified Expert
Experience:
- 5+ years of practical experience working with network and system technologies, with at least two years focused on information systems security, cyber threats, and SIEM event analysis.
- Experience in a customer service-oriented environment.
Skills & Technologies:
- Strong troubleshooting skills for servers and infrastructure equipment.
- Knowledge of machine learning, data analytics, and database, application, and operating system security.
محلل أمن سيبراني
يبحث قسم العمليات الدفاعية للأمن السيبراني (DCO) في USARCC-SWA عن مرشح يمتلك مهارات قوية في البرمجة، مع خبرة في إدارة أمان الأنظمة وتقنيات أمان الشبكات. سيكون مهندس الأمن السيبراني مسؤولاً عن تصميم وتنفيذ وأتمتة وصيانة وتحسين التدابير لحماية الأنظمة والشبكات والمعلومات.
المسؤوليات:
- تطوير البرمجيات والأدوات للتحقق من منصات الأمان وأتمتة العمليات الأمنية.
- التنسيق والقيادة في نشر ومراجعة خدمات الأمان، وتنفيذ الأنظمة المتوافقة مع NIST 800-171.
- تحديد وتوثيق تدابير الأمان وفقًا لمستوى المخاطر للأنظمة والمعلومات.
- التعاون مع الموردين لحل مشكلات الأمان وتطوير حلول البنية التحتية.
- دعم جهود اعتماد مزود خدمة الأمن السيبراني (CSSP) وفقًا لـ DoDI 8530.1.
- التأكد من اتباع وتوثيق إجراءات الأمان وتوفيرها للمشتركين في USARCC-SWA.
- التعاون مع فرق البنية التحتية والشبكات وإدارة النقاط النهائية والتطبيقات.
- البحث والدعوة لتقنيات جديدة.
- التنسيق مع القيادات العليا في العمليات الدفاعية للأمن السيبراني (DCO).
- مراقبة التحذيرات وتسجيلات الأمان للكشف الفوري عن الحوادث الأمنية المحتملة.
- التنسيق مع فرق متعددة الوظائف للرد على الحوادث الأمنية والتواصل خلال دورة الحياة الخاصة بالحادث.
- تحليل الاتجاهات لتحديد التهديدات المحتملة.
- البقاء على اطلاع بأحدث التهديدات والتهديدات السيبرانية.
المؤهلات:
- التصريح الأمني: يتطلب تصريحًا أمنيًا سريًا للغاية مع تصنيف SCI.
- التعليم/الشهادات: درجة بكالوريوس أو خبرة معادلة (يفضل في علوم الكمبيوتر أو إدارة المعلومات أو الهندسة).
- يجب على المتقدمين الامتثال لمتطلبات DoD 8570.01M والحفاظ على شهادات الأساس والبيئة الحاسوبية.
الشهادات المعتمدة لهذا الدور:
شهادات الأساس (IAT Level):
- CompTIA Cloud+ ce
- CompTIA CySA+ ce
- EC-Council CEH
- GIAC GICSP
- ISC2 SSCP
الشهادات البيئية (CE):
- Cisco CCNP
- GIAC GCFA
الخبرة:
- خبرة عملية لا تقل عن 5 سنوات في العمل مع تقنيات الشبكة والنظام، مع تركيز لا يقل عن سنتين في أمان الأنظمة السيبرانية وتحليل الأحداث باستخدام SIEM.
المهارات والتقنيات:
- مهارات استكشاف الأخطاء وإصلاحها للأجهزة الخوادم والبنية التحتية.
- للانتقال إلى صفحة التقديم. ( شركة SACNAM GLOBAL في الكويت)
- انقر على عنوان الوظيفة لعرض التفاصيل.
- الرجاء الضغط على زر "التقديم السهل" الموجود في أعلى الصفحة.
- أدخل المعلومات المطلوبة في الشاشات المنبثقة.
- انقر فوق "مراجعة" لمراجعة النموذج.
- مصدر الوظائف: شركة SACNAM GLOBAL
- تاريخ النشر: ٢٥/١/٢٠٢٥
- الجنسيات المطلوبة: جميع الجنسيات
- رابط التقديم: اضغط هنا
Company Information (in English)
Enter job posting text here (in English)...
- Go to the application page. ( in Kuwait)
- Click on the job title to view details.
- Please click on the "Easy Apply" button at the top of the page.
- Enter the required information in the pop-up screens.
- Click "Review" to review the form.
- Job Source: Jobs Kuwait Today
- Publication Date: 1/25/2025
- Required Nationalities: All Nationalities
- Application Link: Click here