Tamkeen Technologies
Riyadh Saudi Arabia
تبحث شركة تمكين تكنولوجيز عن مهندس كبير متمكّن في Splunk للانضمام إلى فريقها لتعزيز قدرات التحليلات والرصد عبر البنية التحتية لتكنولوجيا المعلومات في المؤسسة. في هذا الدور، ستكون مسؤولاً عن تصميم وتطوير وصيانة حلول مبنية على Splunk لجمع البيانات وتحليلها وعرضها بصريًا من أجل تحسين الرؤى الأمنية والتشغيلية. ستعمل عن كثب مع فرق مختلفة لتطبيق أفضل الممارسات في استهلاك البيانات، وإنشاء لوحات المعلومات، وتكوين التنبيهات لدعم أهداف المؤسسة. إذا كنت تمتلك خلفية قوية في استخدام Splunk ومهتمًا بالتحليلات البصرية للبيانات، نشجعك على التقدم والانضمام إلى فريقنا المبتكر. المهام والمسؤوليات إدارة وتشغيل بنية Splunk عبر عملاء متعددين في بيئة MSSP متعددة المستأجرين. تصميم وتنفيذ عمليات إدخال البيانات بما في ذلك التحليل النحوي، والفهرسة، واستخراج الحقول. إدارة أجهزة الفهرسة، ورؤوس البحث، والمرسلات، والمرسلات المتقدمة لتحقيق الأداء الأمثل. تشخيص وحل مشكلات أداء Splunk، وتأخير عمليات البحث، ومشاكل استهلاك البيانات. تطوير واستكمال استعلامات SPL، ولوحات المعلومات، والتنبيهات، والتقارير. ضمان التوفر العالي، والأداء، والقابلية للتوسع لمنصة Splunk. صيانة المرسلات، وأجهزة الفهرسة المتقدمة، ورؤوس البحث، وخوادم النشر. إجراء التشخيص وتحليل الأسباب الجذرية لمشاكل استهلاك السجلات والأداء. دعم إدخال العملاء، وتطوير حالات الاستخدام، ودمج مصادر البيانات. التعاون مع محللي مركز العمليات الأمنية (SOC)، وفرق صيد التهديدات، وفرق الأمن لدى العملاء لتعزيز الرؤية واكتشاف التهديدات. الالتزام بالسياسات الأمنية الداخلية والأطر التنظيمية ذات الصلة. تنفيذ التحكم في الوصول القائم على الأدوار (RBAC)، وسياسات الاحتفاظ بالبيانات، والإعدادات المتوافقة مع المعايير. العمل بشكل وثيق مع عملاء MSSP لفهم متطلباتهم في مجال المراقبة الأمنية. تقديم الخبرة في Splunk، وحل المشكلات، وأفضل الممارسات للأطراف المعنية داخليًا وخارجيًا. إعداد وثائق للهندسة المعمارية، والإعدادات، والإجراءات، وكتيبات التشغيل. المتطلبات درجة البكالوريوس في أمن المعلومات، أو علوم الحاسوب، أو تخصص تقني مرتبط. خبرة لا تقل عن 3–5 سنوات كمسؤول Splunk، ويفضل أن تكون في بيئة MSSP أو بيئة متعددة العملاء. خبرة عملية عميقة في Splunk Enterprise، وSplunk Enterprise Security (ES)، ومكونات بنية Splunk. معرفة قوية بلغة SPL، وإدخال البيانات (التحليل النحوي، واستخراج الحقول، وprops/transforms)، وتحسين الأداء. خبرة في تكاملات Splunk، بما في ذلك مصادر معلومات التهديدات، وSOAR، والأدوات الخارجية. إلمام بأنظمة Linux/Unix والبرمجة النصية (مثل Python، Bash، PowerShell). فهم قوي لحالات استخدام SIEM، وكشف التهديدات، وتحليل السجلات. يُفضّل بشدة الحصول على شهادات Splunk مثل شهادة المسؤول المعتمد من Splunk، أو المستخدم القوي المعتمد، أو المهندس المعماري المعتمد. شهادات Splunk (مسؤول Splunk المعتمد، Splunk ES المعتمد، مهندس معماري لـ Splunk).