SOC، اختبار الاختراق، الحوكمة وأمن الشبكات وظائف الأمن السيبراني في المغرب
SOC، اختبارات الاختراق، الحوكمة، أمن الشبكات أو السحابة: ضع سيرتك الذاتية. تُقرأ أدواتك وشهاداتك بتواريخها، ومشغّلك الحالي محجوب افتراضيًا، والشركات هي التي تأتي إليك.
تبقى معلومات الاتصال الخاصة بك مخفية إلى أن تتواصل معك شركة موثَّقة.
- مجاني، دائمًا
- بدون حساب ولا كلمة مرور
- لا يراك مشغّلك الحالي
المهارات المعترف بها
ما يتعرّف عليه تحليلنا في سيرة ذاتية في الأمن السيبراني
عدد مداخل مرجع المهارات لهذه المهنة: 104، يُتعرّف عليها بأسمائها الشائعة واختصاراتها. لا يُضاف شيء غير موجود في سيرتك الذاتية، وما تضيفه بنفسك يُعلَّم بأنه «مُصرَّح به».
الأمن104 مهارات
- LDAP
- Microsoft Defender for Endpoint
- Microsoft Purview
- الأمن السيبراني
- Fortinet
- Palo Alto Networks
- Check Point
- Sophos
- Stormshield
- pfSense
- Zscaler
- مركز عمليات الأمن (SOC)
- SIEM
- Splunk
- IBM QRadar
- Wazuh
- ArcSight
- LogRhythm
- FortiSIEM
- Cortex XDR
- SOAR
- EDR
- CrowdStrike Falcon
- SentinelOne
- Kaspersky
- Trend Micro
- Symantec
- IDS/IPS
- اختبار الاختراق
- الفريق الأحمر
- OWASP
- Burp Suite
- Metasploit
- Nessus
- Qualys
- Nmap
- إدارة الثغرات الأمنية
- أمن التطبيقات
- DevSecOps
- Snyk
- Checkmarx
- Trivy
- أمن الحوسبة السحابية
- أمن التقنيات التشغيلية
- إدارة الهوية والوصول
- إدارة الوصول المميز
- Okta
- SailPoint
- Keycloak
- HashiCorp Vault
- OAuth 2.0
- OpenID Connect
- SAML
- JWT
- PKI
- التشفير
- DLP
- WAF
- نموذج انعدام الثقة
- التحقيق الجنائي الرقمي
- الاستجابة للحوادث الأمنية
- استخبارات التهديدات
- تحليل البرمجيات الخبيثة
- الهندسة العكسية
- تدقيق الأمن
- تدقيق نظم المعلومات
- الحوكمة والمخاطر والامتثال
- ISO 27001
- ISO 27005
- EBIOS Risk Manager
- NIST Cybersecurity Framework
- PCI DSS
- اللائحة العامة لحماية البيانات
- القانون 09.08
- NIS 2
- DORA
- CISSP
- CISM
- CISA
- CEH
- OSCP
- CompTIA Security+
- تنظيمات بنك المغرب
- MITRE ATT&CK
- مطاردة التهديدات
- Cobalt Strike
- BloodHound
- Impacket
- TheHive
- Sigma rules
و14 مهارة أدق (خدمات، إصدارات، أطر فرعية)
- Microsoft Defender for Cloud
- Kali Linux
- AD FS
- Cisco ASA
- Cisco ISE
- أمن الشبكات
- الجدران النارية
- Microsoft Sentinel
- CyberArk
- WALLIX
- Security Operations Analyst (SC-200)
- Ghidra
- MISP
- Elastic Security (SIEM)
مُثبَتة أم مُصرَّح بها
المهارة المُثبَتة أقوى من كلمة مفتاحية.
تكون المهارة «مُثبَتة» عندما تُظهر تجربة مؤرَّخة في سيرتك الذاتية أنك استعملتها، و«مُصرَّحًا بها» في غير ذلك. يرى المُوظِّف الفرق، مع الجملة من سيرتك التي تُعدّ إثباتًا.
- أرّخ كل مهمةشهر وسنة البداية والنهاية: تُحتسب مدة كل مهارة انطلاقًا من تواريخك.
- اذكر الأدوات داخل المهمةالأداة المذكورة في تجربة مؤرَّخة تكون مُثبَتة. أما في قائمة بسيطة آخر السيرة، فتبقى مُصرَّحًا بها.
- في شركات الخدمات الرقمية، سمِّ العميل النهائييُقرأ المشغّل والعميل النهائي كلٌّ على حدة: يرى المُوظِّف لمن عملت فعلًا.
مثال — بيانات وهمية
محلل SOC — شركة خدمات رقمية بالرباط لفائدة مجموعة بنكية · 01/2023 → الآن
التحقيق في التنبيهات على Microsoft Sentinel وCrowdStrike Falcon، قواعد رصد مطابقة لـ MITRE ATT&CK، تتبّع الحوادث في TheHive.
ما أُخذ من هذا السطر، وهو ما يُثبته:
Microsoft Sentinel · CrowdStrike Falcon · MITRE ATT&CK · TheHive
المطابقة
كيف يُطابَق ملفك مع عرض عمل
لكل عرض، يحصل ملفك على تقييم من 100، مبني على ستة معايير. كل نقطة مكتسبة أو مفقودة تُشرح للمُوظِّف، وهو من يقرّر: لا رفض تلقائي.
مهنتك، والمهن المجاورة
تُقارَن مهنتك الأساسية بمهنة المنصب. التجربة في مهنة مجاورة تُحتسب جزئيًا، وفي مهنة قريبة بدرجة أقل.
- DevOps / SREالأمن السيبرانيقريبة
- الحوسبة السحابيةالأمن السيبرانيقريبة
- الشبكات والأنظمةالأمن السيبرانيقريبة
- بنية Microsoft التحتيةالأمن السيبرانيقريبة
أدوات متكافئة، لا كلمات مفتاحية حرفية
إذا طلب العرض أداة لا تملكها لكنك تتقن ما يكافئها، فإن تجربتك تُحتسب جزئيًا رغم ذلك. والمهارة الأدق تُحتسب أيضًا لعائلتها، والعكس صحيح. والتطابق التام يُحتسب أكثر.
- منصات SIEMمتكافئةSplunk, IBM QRadar, Microsoft Sentinel, Wazuh, Elastic Security (SIEM), ArcSight, LogRhythm, FortiSIEM
- منصات EDR / XDRمتكافئةCrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Cortex XDR
- الجدران الناريةمجاورةFortinet, Palo Alto Networks, Check Point, Cisco ASA, Sophos, Stormshield, pfSense
- ماسحات الثغراتمتكافئةNessus, Qualys
- تحليل الشيفرة والتبعياتمجاورةCheckmarx, Snyk, SonarQube, Trivy
- مناهج تحليل المخاطرمتكافئةEBIOS Risk Manager, ISO 27005
- حلول إدارة الوصول المميّز (PAM)مجاورةCyberArk, WALLIX
- شهادات الأمن الهجوميمجاورةCEH, OSCP
متطلب واسع، تُثبته أدواتك
عندما يطلب العرض مجالًا بدل أداة، تُثبته الأدوات المحددة الواردة في سيرتك الذاتية:
- مركز عمليات الأمن (SOC)SIEM, EDR, Splunk, IBM QRadar, Microsoft Sentinel, Wazuh, Elastic Security (SIEM), ArcSight وغيرها
- SIEMSplunk, IBM QRadar, Microsoft Sentinel, Wazuh, Elastic Security (SIEM), ArcSight, LogRhythm, FortiSIEM
- EDRCrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Cortex XDR
- أمن الشبكاتFortinet, Palo Alto Networks, Check Point, Cisco ASA, IDS/IPS, VPN
معايير التقييم الستة
- 35%المهاراتالمهارات المطلوبة، مُثبَتة بتجاربك، مع مدتها ومدى حداثتها.
- 15%التخصصتخصصك الرئيسي مقارنةً بالمنصب: DevOps، البيانات، التطوير…
- 20%الخبرةسنوات الخبرة المناسبة لهذا المنصب — لا أقل بكثير ولا أكثر بكثير.
- 12%الراتبالراتب الصافي الذي تطلبه مقارنةً بميزانية الشركة، الصافية هي أيضًا.
- 10%المكانالمدينة، العمل عن بُعد، التنقّل: ما يناسب الطرفين.
- 8%التوفّرمتى يمكنك البدء، مع احتساب مدة الإشعار.
الترجيح الافتراضي، المنشور في صفحة «كيف يعمل».
تُحتسب المهارات الأساسية للعرض على حدة: إذا نقصت إحداها، ينخفض التقييم كله، ولا يمكن تصنيف الملف «قويًا».
في الأمن السيبراني، تُقرأ الشهادات (CISSP وCISM وCEH وOSCP…) بتواريخها: الشهادة المنتهية الصلاحية لا تُحتسب.
طريقة احتساب التقييم بالتفصيلمسارك
ما تقوم به، ولا شيء غيره.
- 1
تضع سيرتك الذاتية
PDF أو Word أو صورة، حتى 10 ميغابايت. بدون حساب ولا كلمة مرور. تُطلب موافقتك قبل أي تحليل.
- 2
يمتلئ ملفك
التجارب، المهارات، الشهادات، اللغات، مباشرةً. تحذف ما قُرئ خطأً، وتضيف ما ينقص.
- 3
خمسة أسئلة، ثم مراجعة أخيرة
المكان، التوفّر، الأجر الصافي شهريًا أو الأجر اليومي، اللغات الشفهية، الشركات الفرنسية. ثم بريدك الإلكتروني إن لم يكن في سيرتك، والشركات التي لا يجب أن تراك، وملخّص أخير.
- 4
الشركات تأتي إليك
يظهر ملفك، دون اسمك ولا معلومات الاتصال بك، في ترتيب العروض التي تناسبك. وتتواصل معك الشركة المهتمة عبر البريد الإلكتروني.
بياناتك تحت سيطرتك
- مجاني للمترشحين، دائمًا.
- مشغّلك الحالي، كما يرد في سيرتك الذاتية، محجوب افتراضيًا.
- لا تظهر معلومات الاتصال بك إلا لشركة موثَّقة تقرّر التواصل معك، ويُسجَّل هذا الولوج.
- يمكنك حذف كل شيء من «ملفي» فورًا. وإلا، يُحذف كل شيء بعد 24 شهرًا من آخر نشاط لك.
من جهة الشركات
وماذا عن المُوظِّفين؟
يوثّق فريقنا الشركات قبل أن تصل إلى الملفات. تلصق الشركة عرضها، فتستقبل ملفات مرتّبة ومشروحة، مع الجملة من السيرة الذاتية التي تُثبت كل مهارة. الاسم، الصورة، السن، الجنس، المدرسة: لا شيء من ذلك يدخل في التقييم.
أسئلة متكررة
لا شك أنك تتساءل…
يطلب العرض «SOC»، وسيرتي تذكر Splunk وCrowdStrike. هل يُحتسب ذلك؟
نعم: متطلب مثل SOC تُثبته الأدوات المحددة في سيرتك، مثل منصة SIEM (Splunk وIBM QRadar وMicrosoft Sentinel…) أو EDR (CrowdStrike Falcon وSentinelOne…).
هل تؤخذ شهاداتي CEH أو OSCP بعين الاعتبار؟
نعم، بتواريخها: الشهادة المنتهية الصلاحية لا تُحتسب. وCEH وOSCP شهادتان مجاورتان: تُحتسب إحداهما جزئيًا حين يطلب العرض الأخرى.
أعمل في بنك: هل سيرى مشغّلي ملفي؟
لا، إن شئت ذلك. مشغّلك الحالي، كما يرد في سيرتك الذاتية، محجوب افتراضيًا، ويمكنك حجب شركات أخرى.
أتيت من مجال الشبكات أو الأنظمة. هل تُحتسب تجربتي؟
جزئيًا: الشبكات والأنظمة، وبنية Microsoft التحتية، وDevOps والحوسبة السحابية مهن قريبة من الأمن السيبراني. والتجربة في الأمن تُحتسب أكثر.