مهندس أمان تكنولوجيا المعلومات الأول
Total-TECH Co
نشرت قبل أكثر من 30 يومًا
أرسل لي وظائف مثل هذه
الخبرة
5 - 7 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
بكالوريوس في التكنولوجيا/ الهندسة(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
وصف الوظيفة
- تصميم ونشر وصيانة Splunk Enterprise و Splunk ES (الأمن المؤسسي) لتحليلات الأمان المتقدمة.
- تطوير وتحسين لوحات معلومات Splunk والتنبيهات وعمليات البحث عن الارتباط وتكاملات معلومات التهديدات.
- إدارة خطوط أنابيب إدخال بيانات Splunk، بما في ذلك تحليل السجلات والتطبيع والتعزيز.
- دمج وتحليل حلول NDR مثل Darktrace وExtraHop وVectra AI أو Corelight مع Splunk.
- تطوير اكتشافات وتنبيهات مخصصة بناءً على الشذوذات الشبكية والتحليل السلوكي ومعلومات التهديدات.
- ترابط بيانات NDR مع سجلات SIEM لاكتشاف الهجمات المتقدمة المعتمدة على الشبكة (مثل، الحركة الجانبية، حركة C2).
- نشر وإدارة تقنيات الخداع مثل Illusive Networks وTrapX وFidelis Deception أو Attivo Networks.
- دمج الفخاخ والحلول الوهمية والاعتمادات المزيفة لجذب واكتشاف الخصوم.
- إنشاء وضبط حملات الخداع المخصصة لمحاكاة سيناريوهات الهجوم الواقعية.
- أتمتة التنبيهات المتعلقة بالخداع وعمليات استجابة الحوادث داخل Splunk ES & SOAR.
- تصميم قواعد الترابط ونماذج التهديد المعتمدة على SIEM واكتشافات الأمان المتناسبة مع MITRE ATT&CK.
- التعاون مع فرق SOC لتعزيز قدرات اكتشاف الحوادث والاستجابة لها.
- إجراء تدقيقات لإدارة السجلات والتحقيقات الجنائية وتقييمات الأمان.
- توثيق تكوينات Splunk وكتب التشغيل وإجراءات الأمان. المتطلبات:
- 5+ سنوات من الخبرة كمهندس Splunk أو مهندس SIEM أو مهندس عمليات الأمان.
- خبرة في Splunk ES وSplunk SOAR ولغة معالجة بحث Splunk (SPL).
- خبرة عملية مع منصات اكتشاف الشبكة والاستجابة (NDR) مثل Darktrace وExtraHop وVectra AI أو Corelight.
- خبرة مع أدوات خداع الأمان مثل Attivo Networks وIllusive Networks أو Fidelis Deception.
- فهم قوي لأمن الشبكة وتحليل السجلات ومنهجيات اكتشاف تهديدات SIEM.
- مهندس معتمد من Splunk أو مسؤول معتمد في الأمن المؤسسي من Splunk.
- درجة بكاليوس أو ماجستير في الأمن السيبراني أو علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة (أو خبرة معادلة).
موسوم كـ: arktrace ، extrahop ، NDR ، siem ، SPL ، splunk ، vectra ai
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مهندس أمان تكنولوجيا المعلومات الأول
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com