مهندس أمان SOC كبير (رائد في SIEM & تكنولوجيا الأمان) VaporVM

صاحب عمل نشط

نشرت قبل 17 ساعة

الخبرة

1 - 4 سنوات

التعليم

بكالوريوس في التكنولوجيا/ الهندسة(أي)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

وصف الوظيفة:

SIEM & هندسة الكشف

  • تكوين، تحسين، وضبط قواعد ارتباط SIEM وحالات الاستخدام
  • تقليل الإيجابيات الكاذبة من خلال ضبط القواعد
  • تنفيذ حالات الاستخدام المتقدمة للكشف
  • دمج مصادر السجلات الإضافية في SIEM

دمج أدوات الأمان

  • دمج أدوات SOC مثل:

    • SIEM
    • EDR/XDR
    • منصات استخبارات التهديدات
    • ماسحات الثغرات
    • منصات SOAR

تطوير حالات الاستخدام

  • تطوير وتنفيذ حالات الاستخدام للكشف في SOC متوافقة مع MITRE ATT&CK
  • تنفيذ سيناريوهات الكشف القائمة على التهديدات

الأتمتة والتنظيم

  • تنفيذ دفاتر استجابة مؤتمتة
  • دعم دمج SOAR
  • أتمتة المهام المتكررة في SOC

دمج استخبارات التهديدات

  • دمج تغذيات استخبارات التهديدات الخارجية والداخلية
  • تمكين الكشف القائم على IOC

تحسين التكنولوجيا

  • تحسين تغطية مراقبة SOC
  • تحسين بنية السجلات
  • ضمان الرؤية عبر الأنظمة الحرجة

التوثيق

  • توثيق قواعد الكشف
  • الحفاظ على توثيق بنية تكنولوجيا SOC
قدم الآن

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس أمان SOC كبير (رائد في SIEM & تكنولوجيا الأمان)

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس عمليات وعمليات SOC (قائد نضج وحوكمة SOC)

مهندس مركز عمليات الشبكة

مهندس أمن تكنولوجيا المعلومات

مهندس دعم عمليات التكنولوجيا

مهندس أمن سحابة أقدم

عرض الكل