مهندس نشر LogRhythm SIEM

Deepsource Technologies

نشرت قبل أكثر من 30 يومًا

الخبرة

7 - 10 سنوات

موقع العمل

الرياض، المملكة العربية السعودية

التعليم

بكالوريوس في التكنولوجيا/ الهندسة(أي)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

ملخص الوظيفة:

نحن نبحث عن مهندس نشر LogRhythm SIEM ذو خبرة لقيادة أو دعم نشر وتكوين وتحسين حلول LogRhythm SIEM عبر بيئات المؤسسات. يجب أن يمتلك المرشح المثالي معرفة تقنية قوية في عمليات الأمن، وإدارة السجلات، والامتثال، بالإضافة إلى خبرة عملية في تنفيذ LogRhythm للعملاء.

المسؤوليات الرئيسية:

  • قيادة نشر منصة LogRhythm SIEM من البداية إلى النهاية، بما في ذلك التخطيط وتصميم الهندسة والتركيب والتكوين والتعديل.
  • دمج مصادر السجل من منصات مختلفة (Windows، Linux، جدران الحماية، أجهزة التوجيه، حماية النقاط النهائية، إلخ).
  • تطوير محللات مخصصة وقواعد تطبيع السجلات.
  • بناء قواعد الارتباط والتنبيهات واللوحات والتقارير بناءً على متطلبات العملاء.
  • إجراء تطوير حالات الاستخدام، وضبط اكتشاف التهديدات، وتحسين الإيجابيات الكاذبة.
  • التعاون مع فرق SOC لضمان مراقبة فعالة للتهديدات واكتشاف الحوادث.
  • توثيق إجراءات التنفيذ وأدلة التكوين وخطوات استكشاف الأخطاء وإصلاحها.
  • توفير نقل المعرفة والتدريب للفرق الداخلية أو العملاء.
  • ضمان الامتثال للمعايير الصناعية (مثل، NCA ECC، SAMA CSF، ISO 27001).

الملف الشخصي المطلوب للمرشحين

المهارات والمتطلبات المطلوبة:

  • درجة البكاليوس في علوم الكمبيوتر أو الأمن السيبراني أو مجال ذي صلة.
  • 3-7 سنوات من الخبرة في نشر SIEM والأمن السيبراني.
  • خبرة مثبتة في نشر LogRhythm SIEM في بيئات المؤسسات.
  • فهم قوي لتحليل السجلات، والاستجابة للحوادث، واكتشاف التهديدات.
  • إلمام بتكامل مصادر السجل: سجلات أحداث Windows، Syslog، NetFlow، إلخ.
  • خبرة في البرمجة النصية (PowerShell، Python، إلخ) هي ميزة إضافية.
  • معرفة بأطر الأمن السيبراني (MITRE ATT&CK، NIST، إلخ) هي ميزة.
  • شهادات LogRhythm (مثل، أساسيات نشر LogRhythm، محلل LogRhythm) هي ميزة قوية.

الشهادات المفضلة:

  • مهندس نشر معتمد من LogRhythm
  • CompTIA Security+ / CySA+
  • GIAC (GCIA، GCIH)
  • CEH أو ما يعادلها

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس نشر LogRhythm SIEM

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس عمليات أمان تكنولوجيا المعلومات - دبي

Confidential Company

  • 3 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

مهندس أمن إلكتروني

Confidential Company

  • 2 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

L1 محلل مراقبة

QUESSCORP MANPOWER SUPPLY SERVICES LLC

  • 1 - 3 سنوات
  • أبو ظبي , دبي - دولة الإمارات العربية المتحدة
عرض الكل