شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. مهندس عمليات أمن سبلنك (Splunk SOC Engineer)

مهندس عمليات أمن سبلنك (Splunk SOC Engineer)

Accenture Middle East

الرياضدوام كامل

4–9 سنوات خبرة

قبل ٤ أشهر

تفاصيل الوظيفة

ستكون مسؤولاً عن تصميم وتحسين وتشغيل قدرات المراقبة والاستجابة الأمنية، مع ضمان التوافق مع المعايير المؤسسية وأطر المخاطر والمبادئ التوجيهية المعمارية.

تشمل المسؤوليات الرئيسية ما يلي:

  • تصميم وتنفيذ استراتيجيات مركز عمليات الأمن (SOC) لتمكين الكشف الفعال والتحليل والاستجابة للتهديدات السيبرانية.
  • إدارة وتحسين استخدام الأدوات الأمنية المؤسسية وأطر العمل المعمارية، مع التركيز القوي على Splunk SIEM.
  • التعاون مع الفرق متعددة الوظائف لضمان التوافق مع السياسات الأمنية المؤسسية وأطر إدارة المخاطر ومتطلبات الامتثال.
  • بناء وتكوين وصيانة حلول المراقبة والكشف الأمني التي تحمي الهويات الرقمية والأنظمة والبيانات الحساسة.
  • تطوير وتعزيز لوحات معلومات Splunk والتنبيهات وعمليات البحث الارتباطية والتقارير لدعم عمليات مركز عمليات الأمن واتخاذ القرار.
  • المساهمة في مبادرات التحسين المستمر لزيادة نضج مركز عمليات الأمن والكفاءة التشغيلية وفعالية الاستجابة.

إليك ما ستحتاج إليه:

  • إتقان خبير في تخطيط وعمليات مركز عمليات الأمن (SOC).

  • خبرة لا تقل عن 4 سنوات في عمليات الأمن أو مركز عمليات الأمن أو الأدوار التي تركز على SIEM.

  • خبرة عملية مع Splunk لإدارة معلومات وأحداث الأمن (SIEM).

  • فهم قوي لمفاهيم المراقبة الأمنية والاستجابة للحوادث وإدارة السجلات وهندسة الكشف.

  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.

  • كفاءة متقدمة في حوكمة تسليم الأمن داخل بيئات المؤسسات.

  • خبرة متقدمة في Splunk SIEM، بما في ذلك تطوير استعلامات SPL وتصميم حالات الاستخدام وضبط قواعد الارتباط وتحسين لوحات المعلومات.

  • خبرة في العمل في بيئات مؤسسية واسعة النطاق أو بيئات خدمات الأمن المُدارة.

  • الإلمام بأطر الأمن والمخاطر الصناعية (مثل NIST وISO 27001).

  • شهادات ذات صلة مثل Splunk Core / Power User / Enterprise Security أو CISSP أو GIAC.

إليك ما ستحتاج إليه:

  • إتقان خبير في تخطيط وعمليات مركز عمليات الأمن (SOC).
  • خبرة لا تقل عن 4 سنوات في عمليات الأمن أو مركز عمليات الأمن أو الأدوار التي تركز على SIEM.
  • خبرة عملية مع Splunk لإدارة معلومات وأحداث الأمن (SIEM).
  • فهم قوي لمفاهيم المراقبة الأمنية والاستجابة للحوادث وإدارة السجلات وهندسة الكشف.
  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.

نقاط إضافية إذا كنت تمتلك

  • كفاءة متقدمة في حوكمة تسليم الأمن داخل بيئات المؤسسات.
  • خبرة متقدمة في Splunk SIEM، بما في ذلك تطوير استعلامات SPL وتصميم حالات الاستخدام وضبط قواعد الارتباط وتحسين لوحات المعلومات.
  • خبرة في العمل في بيئات مؤسسية واسعة النطاق أو بيئات خدمات الأمن المُدارة.
  • الإلمام بأطر الأمن والمخاطر الصناعية (مثل NIST وISO 27001).
  • شهادات ذات صلة مثل Splunk Core / Power User / Enterprise Security أو CISSP أو GIAC.
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام