تخطى إلى المحتوى
ربما تم شغل هذه الوظيفة

وظائف بلس — مسؤول SIEM

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram

مسؤول SIEM

دوام كامل 2-5
زيارة موقع الشركة

الإعلان الأصلي للوظيفة

SIEM Admin Innovative Solutions

مقارنة الرواتب

10k – 18k ريال سعودي
مبتدئ هذه الوظيفة تنفيذي

ثقة متوسطة · 10,000 ريال سعودي/شهرياً – 18,000 ريال سعودي/شهرياً

الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.

الوصف

نظرة عامة على الشركة الشركة الرائدة في مجال الأمن السيبراني Innovative Solutions (IS) تأسست عام 2003، ويقع مقرها الرئيسي في الرياض ولها مكاتب إضافية في الخبر وجدة ودبي وأبو ظبي. نحن متخصصون في تقديم حلول وخدمات الأمن السيبراني الشاملة التي تشمل الخدمات الاستشارية، والضمان التقني، ونشر الحلول، والخدمات المهنية، وخدمات الأمن المدارة. مهمتنا هي "تقديم خدمات رقمية آمنة وذكية تمكن المؤسسات" عن الدور مسؤول SIEM ماهر لتصميم ونشر وصيانة منصة (SIEM) الخاصة بنا. في هذا الدور، ستكون العمود الفقري لإدارة السجلات والبنية التحتية للكشف عن التهديدات. ستعمل عن كثب مع مختلف وحدات الأعمال لإعداد مصادر السجلات، وبناء قواعد مخصصة، والتأكد من أن أدوات عمليات الأمن لدينا تعمل بسلاسة لحماية أصول المؤسسة. المسؤوليات الرئيسية - هندسة المنصة: تصميم ونشر وتصحيح وترقية منصة SIEM والوكلاء المرتبطين بها. - إعداد وتكامل السجلات: التعاون مع وحدات الأعمال لرسم خرائط التسلسلات الهرمية للشبكة، وإنشاء كتل البناء، وتصنيف مصادر السجلات. - التطوير المخصص: بناء موصلات ومحللات API مخصصة لمصادر السجلات غير القياسية التي تفتقر إلى دعم البائع الجاهز. - الكشف عن التهديدات والنمذجة: تطوير حالات استخدام قوية، وإنشاء قواعد كشف SIEM مخصصة، وتطبيق نمذجة MITRE ATT&CK. - العمليات واستكشاف الأخطاء وإصلاحها: استكشاف الأخطاء وإصلاحها اليومية عبر مصادر السجلات، والمجمعات، والوكلاء، وأدوات مركز عمليات الأمن (SOC) الأخرى. - حوكمة البيانات: إدارة أرشفة البيانات، والنسخ الاحتياطي، والاحتفاظ، وتكوينات التطهير لتتوافق مع معايير الامتثال، واستعادة البيانات حسب الحاجة. - إدارة التغيير والتدقيق: رفع وإدارة تذاكر التغيير للمهام الإدارية (مثل ترقيات التصحيح، وإعداد السجلات) وإعداد تقارير التقييم للمنصات الحالية. - إدارة الأنظمة: الاستفادة من مهارات إدارة Windows و Unix الأساسية لدعم صحة البنية التحتية. - التعليم: درجة البكالوريوس في مجال ذي صلة أو خبرة مهنية معادلة مثبتة. - المعرفة التقنية الأساسية: فهم قوي للأمن السيبراني وتخصصات تكنولوجيا المعلومات، بما في ذلك الشبكات، وأنظمة التشغيل، وبروتوكولات المصادقة، وهندسة المؤسسات، والاستجابة للحوادث. - تكنولوجيا المؤسسات: الإلمام بالأدوات الشائعة للمؤسسات وقدرات التسجيل (جدران الحماية، Active Directory، EDR/مضاد الفيروسات، IDS/IPS، الوكلاء، والمنصات السحابية). معرفة SOAR "مفضلة". - خبرة SIEM: فهم تقنيات تجميع السجلات أو الارتباط مثل Splunk، QRadar، LogRhythm، Microsoft Sentinel، أو Palo Alto XSIAM. - مبادئ الأمن: معرفة عميقة بعمليات إدارة المخاطر، ومبادئ ثلاثية CIA، والتشفير، وإدارة الهوية والوصول (IAM)، وضوابط الوصول، ومنهجيات أمن الشبكات. - التعزيز: خبرة مثبتة في إدارة الأنظمة، وتقنيات تعزيز الشبكة ونظام التشغيل.

ما ستقوم به

  • • سيقوم مسؤول SIEM بتصميم ونشر وصيانة منصة SIEM مع إدارة إعداد السجلات والبنية التحتية للكشف عن التهديدات. كما سيقوم بتطوير قواعد كشف مخصصة، واستكشاف أخطاء أدوات عمليات الأمن وإصلاحها، وضمان الامتثال لمعايير حوكمة البيانات.

المتطلبات

يجب أن يكون لدى المرشحين درجة البكالوريوس في مجال ذي صلة أو خبرة مهنية معادلة. مطلوب معرفة تقنية قوية في الأمن السيبراني والشبكات وأنظمة التشغيل وتقنيات تسجيل المؤسسات.

نسبة التوافق13%

نصائح المقابلة

استعرض خبرتك في تصميم ونشر وصيانة منصات SIEM مثل Splunk أو QRadar. كن مستعدًا لمناقشة أمثلة محددة.

أظهر فهمك لعمليات إدارة السجلات، والكشف عن التهديدات، وتطوير قواعد SIEM المخصصة. سلط الضوء على معرفتك بـ MITRE ATT&CK.

ناقش قدرتك على التعاون مع وحدات الأعمال المختلفة لإعداد مصادر السجلات وحل المشكلات المتعلقة بأدوات الأمن.

استعرض معرفتك بمبادئ الأمن السيبراني الأساسية مثل CIA triad، وإدارة الهوية والوصول (IAM)، وأمن الشبكات.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

مهندس أمن سيبراني أول

الدور الحالي

مسؤول SIEM

الخطوة التالية

محلل عمليات أمنية (SOC) أول

الخطوة التالية

مهندس أمن سحابي

الأسئلة الشائعة

ما هو الدور الرئيسي لمسؤول SIEM في Innovative Solutions؟

الدور الرئيسي لمسؤول SIEM هو تصميم ونشر وصيانة منصة SIEM، ويكون العمود الفقري لإدارة السجلات والبنية التحتية للكشف عن التهديدات. يتضمن ذلك العمل مع وحدات الأعمال لإعداد مصادر السجلات، وبناء قواعد مخصصة، وضمان عمل أدوات عمليات الأمن بسلاسة.

ما هي المؤهلات التعليمية المطلوبة لهذا الدور؟

المؤهل التعليمي المطلوب هو درجة البكالوريوس في مجال ذي صلة أو خبرة مهنية معادلة مثبتة.

ما هي بعض التقنيات التي يجب أن يكون لدى المرشح خبرة بها؟

يجب أن يكون لدى المرشح فهم لتقنيات تجميع السجلات أو الارتباط مثل Splunk، QRadar، LogRhythm، Microsoft Sentinel، أو Palo Alto XSIAM. كما أن الإلمام بأدوات المؤسسات الشائعة مثل جدران الحماية، Active Directory، EDR/مضاد الفيروسات، IDS/IPS، والمنصات السحابية مطلوب.

ما هي المسؤوليات المتعلقة بحوكمة البيانات؟

تشمل المسؤوليات المتعلقة بحوكمة البيانات إدارة أرشفة البيانات، والنسخ الاحتياطي، والاحتفاظ، وتكوينات التطهير لتتوافق مع معايير الامتثال، واستعادة البيانات حسب الحاجة.

العمل في الرياض

تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

10k - 18k ريال سعودي نُشرت منذ 29 يوم