DeepSource Technologies
Riyadh Saudi Arabia
موجز الوظيفة: نبحث عن مهندس ذو خبرة في نشر نظام LogRhythm SIEM للقيام بقيادة أو دعم عمليات النشر والتكوين والتحسين لأنظمة LogRhythm SIEM عبر بيئات المؤسسات. يجب أن يكون المرشح المثالي يمتلك معرفة تقنية قوية في مجالات تشغيل الأمن، وإدارة السجلات، والامتثال، إلى جانب خبرة عملية في تنفيذ حلول LogRhythm للعملاء. المسؤوليات الرئيسية: - قيادة عمليات النشر الشاملة لمنصة LogRhythm SIEM، بما في ذلك التخطيط، وتصميم البنية، والتثبيت، والتكوين، والضبط. - دمج مصادر السجلات من منصات مختلفة (ويندوز، لينكس، جدران الحماية، أجهزة التوجيه، حماية الأجهزة الطرفية، إلخ). - تطوير مشغّلات مخصصة وقواعد لتوحيد السجلات. - إنشاء قواعد ارتباط، وتنبيهات، ولوحات عرض، وتقارير بناءً على متطلبات العملاء. - تطوير حالات الاستخدام، وضبط اكتشاف التهديدات، وتقليل الإنذارات الكاذبة وتحسينها. - التعاون مع فرق مركز عمليات الأمن (SOC) لضمان مراقبة فعالة للتهديدات واكتشاف الحوادث. - توثيق إجراءات التنفيذ، وأدلة التكوين، وخطوات استكشاف الأخطاء وإصلاحها. - تقديم نقل المعرفة والتدريب للفرق الداخلية أو العملاء. - ضمان الامتثال للمعايير الصناعية (مثل NCA ECC، SAMA CSF، ISO 27001). المتطلبات: المهارات والمؤهلات المطلوبة: - درجة البكالوريوس في علوم الحاسوب، أو الأمن السيبراني، أو مجال ذي صلة. - خبرة من 3 إلى 7 سنوات في نشر أنظمة SIEM والأمن السيبراني. - خبرة مثبتة في نشر نظام LogRhythm SIEM في بيئات المؤسسات. - فهم قوي لتحليل السجلات، والاستجابة للحوادث، واكتشاف التهديدات. - معرفة بكيفية دمج مصادر السجلات: سجلات أحداث ويندوز، Syslog، NetFlow، وغيرها. - خبرة في البرمجة النصية (PowerShell، Python، إلخ) تعتبر ميزة إضافية. - معرفة بإطارات العمل الخاصة بالأمن السيبراني (MITRE ATT&CK، NIST، إلخ) تُعد ميزة. - الشهادات في LogRhythm (مثل LogRhythm Deployment Fundamentals، LogRhythm Analyst) تُعد ميزة كبيرة. الشهادات المفضلة: - LogRhythm Certified Deployment Engineer - CompTIA Security+ / CySA+ - GIAC (GCIA، GCIH) - CEH أو ما يعادلها