ابانوب سامح، Cyber Security Engineer بخبرة تزيد عن 2 سنوات في مجال الأمن السيبراني وتحليل مراكز العمليات الأمنية (SOC Analyst). أمتلك خبرة عملية قوية في مراقبة وتحليل التهديدات الأمنية، واكتشاف الأنشطة المشبوهة، والاستجابة للحوادث وفق أفضل الممارسات والمعايير الدولية.
قادر على:
التعامل الاحترافي مع أنظمة Linux و Windows
تنفيذ Network & Web Application Testing
استخدام وتخصيص أدوات الأمن السيبراني المختلفة
العمل على أنظمة SIEM مثل Splunk و QRadar، بالإضافة إلى إدارة وتحليل حلول SIEM بشكل متقدم
كتابة سكريبتات باستخدام Python لأتمتة المهام وتحليل السجلات الأمنية
تحليل الهجمات الأمنية وربطها بتكتيكات وتقنيات MITRE ATT&CK
تنفيذ عمليات Incident Response واحتواء التهديدات وتقليل أثرها التشغيلي
العمل وفق أطر ومعايير NIST
ادارة حلول EDR/XDR ومراقبة الشبكات لاكتشاف السلوكيات غير الطبيعية
تطوير Use Cases وتحسينها وتقليل نسبة False Positives