في المكتب دوام كامل
--
Madre integrated Engineering

تفاصيل الوظيفة

الوصف الوظيفي

  • تنفيذ وإدارة SIEM: نشر وإعداد وصيانة منصات SIEM (مثل Splunk وQRadar وArcSight وLogRhythm).


  • دمج مصادر السجلات: دمج مصادر السجلات المتنوعة، وتطوير أدوات تحليل مخصصة، وضبط القواعد للكشف الدقيق.


  • قواعد الكشف: إنشاء وتجربة وتحسين قواعد الكشف، ومنطق الربط، والتنبيهات بناءً على نماذج التهديدات ومخاطر الأعمال.


  • التعاون: العمل عن كثب مع فرق مركز عمليات الأمن (SOC) والاستجابة للحوادث لتعزيز سير عمل التحقيقات.


  • الأتمتة والبرمجة النصية: استخدام Python أو PowerShell أو لغات البرمجة النصية المشابهة للأتمتة، وإنشاء لوحات التحكم، والتقارير المخصصة.


  • رؤية التهديدات: تحسين تغطية المراقبة وضمان الكشف الاستباقي للتهديدات المتقدمة.


  • التوثيق: الحفاظ على التوثيق الفني، وأدلة إجراءات الكشف، وتقارير الامتثال.



المتطلباتالمؤهلات
  • درجة البكالوريوس في علوم الحاسوب، أو تكنولوجيا المعلومات، أو تخصص ذات صلة.


  • خبرة لا تقل عن 8+ سنوات في هندسة SIEM، أو المراقبة الأمنية، أو بيئات SOC.


  • معرفة قوية بمنصات SIEM وإدارة السجلات.


الشهادات 
  • شهادة Splunk Certified Architect.


  • شهادة GCIA (محلل التسلل المعتمد من GIAC).


  • شهادات SIEM/أمنية مكافئة.



وظائف مشابهة

حول Madre integrated Engineering
قطر, الدوحة
الصناعة الآلية

Madre Integrated Engineering is privileged to partner Keppel Seghers, a leading provider of comprehensive environmental solutions in the development...