مهندس SOC الرئيسي (SIEM & SOAR) Group 42

صاحب عمل نشط

نشرت قبل 12 ساعة

الخبرة

8 - 10 سنوات

موقع العمل

ابوظبي - الامارات

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات:

المسؤوليات الرئيسية

  • تقديم خدمات إدارة Splunk SIEM /SOAR ضمن بيئة SOC.
  • التعاون مع مالك الأصل، أصحاب المصلحة من العملاء، وSOC، في تسجيل مصادر السجلات الجديدة على منصة SIEM/SOAR.
  • الحفاظ على مصادر السجلات الحرجة في SOC، وضمان وظيفتها الصحيحة وتكاملها مع Splunk SIEM /SOAR.
  • كشف مشكلات مصادر السجلات، والتنسيق مع العملاء لتشخيصها وحلها في الوقت المناسب.
  • تحسين وتعزيز البيانات في بيئة Splunk لتحسين جمع البيانات، الترابط، والتقارير.
  • أداء تحديثات منتظمة للنظام لضمان تحديث وظائف Splunk وأمانه.
  • حل المشكلات المتعلقة بـ Splunk بسرعة وكفاءة.
  • الإلمام باستخراج الحقول، توحيد البيانات، والامتثال لنموذج المعلومات الشائع (CIM).
  • الحفاظ على أداء Splunk SIEM /SOAR وفقًا لأفضل الممارسات المعمول بها.
  • تصميم Playbooks لـ SOAR لتعزيز الأتمتة وتنظيم الحوادث.
  • ربط SOAR مع SIEM، أنظمة التذاكر (مثل ServiceNow)، منصات استخبارات التهديدات، وأدوات النقاط النهائية.
  • خبرة في منصات مثل Splunk SOAR (Phantom)، Forti SOAR، أو Cortex XSOAR.
  • المشاركة في تحسينات العمليات المستمرة لزيادة كفاءة وفعالية SOC.
  • تقديم تقارير منتظمة ودقيقة حول خدمات Splunk وعمليات SOC إلى أصحاب المصلحة المعنيين.
  • المساهمة في استراتيجية هندسة SOC ومبادرات التنفيذ المتعلقة بـ Splunk.
  • المساعدة في توجيه وتطوير مهندسي SOC المبتدئين.

الخصائص:

  • معرفة عميقة وخبرة عملية مع Splunk SIEM/SOAR وغيرها من التقنيات ذات الصلة مثل CRIBL.
  • فهم سير العمل في SOC، إطار عمل MITRE ATT&CK، ومنهجيات كشف التهديدات.
  • القدرة على الترابط بين البيانات من مصادر متعددة لتحديد الأنماط والظواهر الشاذة.
  • فهم قوي للتقنيات السحابية والشبكية، الضرورية لتسجيل مصادر السجلات بكفاءة.
  • قدرات تقنية مثبتة في بيئة SOC معقدة وسريعة الوتيرة.
  • القدرة على تشخيص وحل مشكلات مصادر السجلات المتعلقة بالبنية التحتية السحابية والشبكية.
  • فهم قوي لعمليات SOC، مبادئ الأمن السيبراني، وأفضل الممارسات.
  • مهارات ممتازة في حل المشكلات والقدرة على اتخاذ القرارات تحت الضغط.
  • القدرة على التعاون بشكل فعال مع مجموعة متنوعة من أعضاء الفريق، بما في ذلك التفاعل مع العملاء لحل المشكلات.
  • كفاءة عالية في التواصل الكتابي والشفهي.

الملف الشخصي المطلوب للمرشحين

المهارات / الشهادات

  • مهندس معتمد من Splunk أو مسؤول معتمد من Splunk.
  • إتقان SPL (لغة معالجة البحث) لاستعلامات معقدة، لوحات المعلومات، والتقارير.
  • مهارات البرمجة بلغة بايثون.
  • خبرة في منصات مثل Forti SOAR، Splunk SOAR (Phantom)، Cortex XSOAR إلخ.
  • شهادات متعلقة بالسحابة مثل مهندس حلول AWS المعتمد، مهندس السحابة المحترف من جوجل، أو مايكروسوفت المعتمد: خبير مهندس حلول Azure.
  • محترف معتمد في أمن نظم المعلومات (CISSP)، يفضل GIAC
  • شهادات الشبكات مثل CCNA أو CCNP تعتبر ميزة.

الحد الأدنى من الخبرة العملية

حد أدنى من 8 سنوات من الخبرة في عمليات SOC، مع خبرة كبيرة في إدارة Splunk SIEM.

خبرة سابقة في دور تقني ضمن SOC أو بيئة أمن سيبراني مشابهة.

التعليم

درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة.

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس SOC الرئيسي (SIEM & SOAR)

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com