ستكون مسؤولاً عن تصميم وتحسين وتشغيل قدرات المراقبة والاستجابة الأمنية، مع ضمان التوافق مع المعايير المؤسسية وأطر المخاطر والمبادئ التوجيهية المعمارية.
تشمل المسؤوليات الرئيسية ما يلي:
- تصميم وتنفيذ استراتيجيات مركز عمليات الأمن (SOC) لتمكين الكشف الفعال والتحليل والاستجابة للتهديدات السيبرانية.
- إدارة وتحسين استخدام الأدوات الأمنية المؤسسية وأطر العمل المعمارية، مع التركيز القوي على Splunk SIEM.
- التعاون مع الفرق متعددة الوظائف لضمان التوافق مع السياسات الأمنية المؤسسية وأطر إدارة المخاطر ومتطلبات الامتثال.
- بناء وتكوين وصيانة حلول المراقبة والكشف الأمني التي تحمي الهويات الرقمية والأنظمة والبيانات الحساسة.
- تطوير وتعزيز لوحات معلومات Splunk والتنبيهات وعمليات البحث الارتباطية والتقارير لدعم عمليات مركز عمليات الأمن واتخاذ القرار.
- المساهمة في مبادرات التحسين المستمر لزيادة نضج مركز عمليات الأمن والكفاءة التشغيلية وفعالية الاستجابة.
إليك ما ستحتاج إليه:
إتقان خبير في تخطيط وعمليات مركز عمليات الأمن (SOC).
خبرة لا تقل عن 4 سنوات في عمليات الأمن أو مركز عمليات الأمن أو الأدوار التي تركز على SIEM.
خبرة عملية مع Splunk لإدارة معلومات وأحداث الأمن (SIEM).
فهم قوي لمفاهيم المراقبة الأمنية والاستجابة للحوادث وإدارة السجلات وهندسة الكشف.
درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.
كفاءة متقدمة في حوكمة تسليم الأمن داخل بيئات المؤسسات.
خبرة متقدمة في Splunk SIEM، بما في ذلك تطوير استعلامات SPL وتصميم حالات الاستخدام وضبط قواعد الارتباط وتحسين لوحات المعلومات.
خبرة في العمل في بيئات مؤسسية واسعة النطاق أو بيئات خدمات الأمن المُدارة.
الإلمام بأطر الأمن والمخاطر الصناعية (مثل NIST وISO 27001).
شهادات ذات صلة مثل Splunk Core / Power User / Enterprise Security أو CISSP أو GIAC.
إليك ما ستحتاج إليه:
- إتقان خبير في تخطيط وعمليات مركز عمليات الأمن (SOC).
- خبرة لا تقل عن 4 سنوات في عمليات الأمن أو مركز عمليات الأمن أو الأدوار التي تركز على SIEM.
- خبرة عملية مع Splunk لإدارة معلومات وأحداث الأمن (SIEM).
- فهم قوي لمفاهيم المراقبة الأمنية والاستجابة للحوادث وإدارة السجلات وهندسة الكشف.
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.
نقاط إضافية إذا كنت تمتلك
- كفاءة متقدمة في حوكمة تسليم الأمن داخل بيئات المؤسسات.
- خبرة متقدمة في Splunk SIEM، بما في ذلك تطوير استعلامات SPL وتصميم حالات الاستخدام وضبط قواعد الارتباط وتحسين لوحات المعلومات.
- خبرة في العمل في بيئات مؤسسية واسعة النطاق أو بيئات خدمات الأمن المُدارة.
- الإلمام بأطر الأمن والمخاطر الصناعية (مثل NIST وISO 27001).
- شهادات ذات صلة مثل Splunk Core / Power User / Enterprise Security أو CISSP أو GIAC.