Tabbio
تسجيل الدخول إلى التطبيق
قبل 3 أيام

كبير مسؤولي Splunk/SIEM - دبي، الإمارات العربية المتحدة

DeepSource Technologies · Riyadh, Riyadh Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Full Time
Onsite
Senior

نبذة عن الوظيفة

ملخص الوظيفة: نحن نبحث عن مهندس نشر SIEM ذي خبرة لقيادة أو دعم نشر حلول Splunk أو SIEM وتكوينها وتحسينها عبر بيئات المؤسسة. سوف يمتلك المرشح المثالي معرفة تقنية قوية في العمليات الأمنية وإدارة السجلات والامتثال، إلى جانب الخبرة العملية في التنفيذ للعملاء.

المسؤوليات الرئيسية: • قيادة النشر الشامل لمنصة Splunk أو SIEM، بما في ذلك التخطيط وتصميم الهندسة المعمارية والتثبيت والتكوين والضبط. • دمج مصادر السجل من منصات مختلفة (Windows، Linux، جدران الحماية، أجهزة التوجيه، حماية نقطة النهاية، وما إلى ذلك). • تطوير موزعي مخصصة وقواعد تسوية السجل. • بناء قواعد الارتباط والتنبيهات ولوحات المعلومات والتقارير بناءً على متطلبات العملاء. • إجراء تطوير حالة الاستخدام، وضبط اكتشاف التهديدات، وتحسين الإيجابيات الكاذبة. • التعاون مع فرق مركز العمليات الأمنية لضمان مراقبة التهديدات الفعالة والكشف عن الحوادث. • توثيق إجراءات التنفيذ وأدلة التكوين وخطوات استكشاف الأخطاء وإصلاحها. • توفير نقل المعرفة والتدريب للفرق الداخلية أو العملاء. • ضمان الامتثال لمعايير الصناعة (على سبيل المثال، NCA ECC، SAMA CSF، ISO 27001).

المتطلبات المهارات والمؤهلات المطلوبة: • درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، أو المجال ذي الصلة. • 8-10 سنوات من الخبرة في نشر Splunk أو SIEM والأمن السيبراني. • خبرة مثبتة في نشر LogRhythm SIEM في بيئات المؤسسات. • فهم قوي لتحليل السجل والاستجابة للحوادث واكتشاف التهديدات. • الإلمام بتكامل مصدر السجل: سجلات أحداث Windows، وSyslog، وNetFlow، وما إلى ذلك. • تجربة البرمجة النصية (PowerShell، Python، إلخ) تعتبر ميزة إضافية. • المعرفة بأطر الأمن السيبراني (MITRE ATT&CK، NIST، وما إلى ذلك) ميزة. • تعد شهادات LogRhythm (على سبيل المثال، LogRhythm Deployment Fundamentals، وLogRhythm Analyst) ميزة إضافية قوية.

المتطلبات

1Bachelor’S Degree In Computer Science, Cybersecurity, Or Related Field.
28 10 Years Of Experience In Splunk Or SIEM Deployment And Cybersecurity.
3Proven Experience With LogRhythm SIEM Deployment In Enterprise Environments.
4Strong Understanding Of Log Analysis, Incident Response, And Threat Detection.
5 Windows Event Logs, Syslog, NetFlow, Etc.
6Scripting Experience (PowerShell, Python, Etc.) Is A Plus.
7Knowledge Of Cybersecurity Frameworks (MITRE ATT&CK, NIST, Etc.) Is An Advantage.
8LogRhythm Certifications (E.G., LogRhythm Deployment Fundamentals, LogRhythm Analyst) Are A Strong Plus.

المهارات والوسوم

SAPythonCybersecurityCompliance
قدّم على هذه الوظيفة

احجز رابط tabbio
قبل أن يُحجز