اختصاصي نقطة النهاية، SIEM، Splunk، إدارة السجلات & XDR VaporVM

صاحب عمل نشط

نشرت قبل 10 ساعة

الخبرة

2 - 4 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

وصف الوظيفة:

مهندس 1 نقطة النهاية,
SIEM، Splunk، إدارة السجلات & XDR


1 XDR

البائعون / : Palo Alto
Cortex XDR، Kaspersky EPP

المسؤوليات الرئيسية
/ :

  • نشر، إدارة، و
    صيانة XDR و EPP للعمل عبر جميع
    نقاط النهاية والخوادم.
    XDR EPP
    .
  • التحقيق والـ
    الاستجابة لـ برامج ضارة، استغلالات، و هجمات بدون ملفات
    الحوادث.

    .
  • تحسين الكشف من خلال
    ضبط سياسات الأمن وتقليل الإيجابيات الكاذبة.

    .
  • دمج بيانات نقاط النهاية
    مع منصات SIEM/XDR للحصول على رؤية موحدة.
    SIEM/XDR .
  • إعداد وتقديم تقارير المخاطر والامتثال الشهرية لنقاط النهاية.


  • .
  • تصميم، نشر، و
    إدارة بنية SIEM Splunk بما في ذلك مؤشرات،
    محولات، وجامعي syslog.
    SIEM Splunk Syslog.
  • دمج السجلات
    من جدران الحماية، نقاط النهاية، NDR، DLP، WAF، SOAR، السحابة، وSaaS
    منصات في SIEM موحد.
    NDR DLP WAF SOAR SIEM .
  • تطوير قواعد الكشف المخصصة، لوحات التحكم، وعمليات البحث عن الارتباط لتحديد
    التهديدات.

    .
  • ضبط وتحسين تحليل syslog، استخراج الحقول، والفهرسة لضمان الأداء وكفاءة التكلفة.
    Syslog
    .
  • التعاون
    مع تحليل التهديدات & SOAR (مهندس 8) لأتمتة سير العمل للاستجابة.

    ( 8) .
  • إدارة سياسات احتفاظ السجلات لضمان الامتثال مع الأطر
    مثل NCA، PCI DSS، وGDPR.


  • NCA PCI
    DSS GDPR.
  • تقديم لوحات أمان أسبوعية و تقارير أداء صحة SIEM والكشف الشهرية.


  • SIEM .
تقدم الآن

المجال الوظيفي / القسم

الكلمات الرئيسية

  • اختصاصي نقطة النهاية
  • SIEM,Splunk,إدارة السجلات & XDR

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

أخصائي استخبارات التهديدات و SOAR

أخصائي Riverbed NPM

Dicetek LLC

  • 3 - 7 سنوات
  • أبوظبي - الإمارات العربية المتحدة

أخصائي Riverbed NPM

Dicetek LLC

  • 3 - 7 سنوات
  • أبوظبي - الإمارات العربية المتحدة
عرض الكل