كبير مسؤولي Splunk/SIEM - دبي، الإمارات العربية المتحدة
نبذة عن الوظيفة
ملخص الوظيفة: نحن نبحث عن مهندس نشر SIEM ذي خبرة لقيادة أو دعم نشر حلول Splunk أو SIEM وتكوينها وتحسينها عبر بيئات المؤسسة. سوف يمتلك المرشح المثالي معرفة تقنية قوية في العمليات الأمنية وإدارة السجلات والامتثال، إلى جانب الخبرة العملية في التنفيذ للعملاء.
المسؤوليات الرئيسية: • قيادة النشر الشامل لمنصة Splunk أو SIEM، بما في ذلك التخطيط وتصميم الهندسة المعمارية والتثبيت والتكوين والضبط. • دمج مصادر السجل من منصات مختلفة (Windows، Linux، جدران الحماية، أجهزة التوجيه، حماية نقطة النهاية، وما إلى ذلك). • تطوير موزعي مخصصة وقواعد تسوية السجل. • بناء قواعد الارتباط والتنبيهات ولوحات المعلومات والتقارير بناءً على متطلبات العملاء. • إجراء تطوير حالة الاستخدام، وضبط اكتشاف التهديدات، وتحسين الإيجابيات الكاذبة. • التعاون مع فرق مركز العمليات الأمنية لضمان مراقبة التهديدات الفعالة والكشف عن الحوادث. • توثيق إجراءات التنفيذ وأدلة التكوين وخطوات استكشاف الأخطاء وإصلاحها. • توفير نقل المعرفة والتدريب للفرق الداخلية أو العملاء. • ضمان الامتثال لمعايير الصناعة (على سبيل المثال، NCA ECC، SAMA CSF، ISO 27001).
المتطلبات المهارات والمؤهلات المطلوبة: • درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، أو المجال ذي الصلة. • 8-10 سنوات من الخبرة في نشر Splunk أو SIEM والأمن السيبراني. • خبرة مثبتة في نشر LogRhythm SIEM في بيئات المؤسسات. • فهم قوي لتحليل السجل والاستجابة للحوادث واكتشاف التهديدات. • الإلمام بتكامل مصدر السجل: سجلات أحداث Windows، وSyslog، وNetFlow، وما إلى ذلك. • تجربة البرمجة النصية (PowerShell، Python، إلخ) تعتبر ميزة إضافية. • المعرفة بأطر الأمن السيبراني (MITRE ATT&CK، NIST، وما إلى ذلك) ميزة. • تعد شهادات LogRhythm (على سبيل المثال، LogRhythm Deployment Fundamentals، وLogRhythm Analyst) ميزة إضافية قوية.