img
نوع العقدنوع العقددوام كامل
طبيعة الوظيفةطبيعة الوظيفةبالموقع
الموقعالموقعالرياض

عن الدور

تبحث Accenture الشرق الأوسط عن أخصائي في الهوية الرقمية وإدارة أمن الوصول للانضمام إلى فريقنا في الرياض، المملكة العربية السعودية. يلعب هذا الدور دورًا أساسيًا في إدارة وتشغيل مجموعة شاملة من الحلول الأمنية، مع التركيز على حماية الأنظمة والبيانات والتطبيقات. سيحافظ الأخصائي على معرفة خبيرة بتقنيات الأمان، ويقود تحسينات العمليات والأنظمة، ويحسن القيمة المستمدة من الاستثمارات الأمنية الحالية.

المسؤوليات الرئيسية

  • إدارة وتشغيل حلول أمان الأنظمة والبيانات والتطبيقات، بما في ذلك مراقبة سلامة الملفات (NNT Change Tracker)، وحماية قواعد البيانات (Imperva)، ومنع فقدان البيانات (Microsoft DLP)، وتصنيف البيانات وحمايتها (Microsoft Purview)، وقدرات الكشف والاستجابة لنقاط النهاية ومكافحة الفيروسات.
  • تشغيل ودعم ضوابط أمان التطبيقات وواجهات برمجة التطبيقات باستخدام FortiWeb.
  • الحفاظ على معرفة خبيرة بتقنيات الأمان وقيادة تقديم تحسينات العمليات والأنظمة، مع ضمان تطبيق أفضل الممارسات باستمرار.
  • تحديد وتعزيز وتعظيم قيمة الميزات غير المستخدمة ضمن الحلول الأمنية الحالية بشكل مستمر لتحقيق أقصى قيمة تجارية وأمنية.
  • تصميم ودعم البنى الأمنية عبر البيئات المحلية والسحابية، والتي تغطي طبقات الأنظمة والبيانات والتطبيقات.
  • تحديد وتحليل ومعالجة الثغرات الأمنية، والتكوينات الخاطئة، ومخاطر التعرض، بما في ذلك التهديدات المتعلقة بالويب وواجهات برمجة التطبيقات.
  • ضمان تحديث حلول الأمان وتصحيحها بما يتماشى مع توصيات البائعين والمعايير الأمنية التنظيمية.
  • دعم التحقيقات في الحوادث الأمنية المتعلقة بتسرب البيانات، وتهديدات نقاط النهاية، وهجمات التطبيقات أو واجهات برمجة التطبيقات.
  • تقديم مدخلات فنية لعمليات التدقيق والتقييم وإعداد التقارير.

المؤهلات المطلوبة

  • خبرة لا تقل عن 4-7 سنوات في مجالات أمان الأنظمة أو البيانات أو نقاط النهاية أو التطبيقات.
  • خبرة عملية في تقنيات حماية البيانات وأمن نقاط النهاية وأمن التطبيقات أو واجهات برمجة التطبيقات.
  • فهم قوي لضوابط حماية البيانات وتقوية الأنظمة ومبادئ أمان التطبيقات.
  • خبرة في دعم البيئات المحلية والسحابية.
  • مهارات مثبتة في استكشاف الأخطاء وإصلاحها وتحليل السبب الجذري والتحسين المستمر.

المهارات التقنية

  • مراقبة سلامة الملفات (NNT Change Tracker)
  • حماية قواعد البيانات (Imperva)
  • منع فقدان البيانات (Microsoft DLP)
  • تصنيف البيانات وحمايتها (Microsoft Purview)
  • الكشف والاستجابة لنقاط النهاية
  • مكافحة الفيروسات
  • أمان التطبيقات وواجهات برمجة التطبيقات (FortiWeb)
  • تقنيات الأمان العامة
  • تحسين العمليات والأنظمة
  • البنى الأمنية (محلية وسحابية)
  • معالجة الثغرات الأمنية
  • معالجة التكوينات الخاطئة
  • تحليل مخاطر التعرض
  • تحليل تهديدات الويب وواجهات برمجة التطبيقات
  • التحقيق في الحوادث الأمنية (تسرب البيانات، تهديدات نقاط النهاية، هجمات التطبيقات/واجهات برمجة التطبيقات)
  • عمليات التدقيق والتقييم
  • إعداد التقارير
  • ضوابط حماية البيانات
  • تقوية الأنظمة
  • مبادئ أمان التطبيقات
  • دعم البيئات المحلية والسحابية
  • استكشاف الأخطاء وإصلاحها
  • تحليل السبب الجذري
  • التحسين المستمر

موقع ونوع العمل

هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية.

تعتبر الشهادات الأمنية ذات الصلة ميزة إضافية.


متطلبات الوظيفة

  • تتطلب ٥-١٠ سنوات خبرة

وظائف مشابهة

Splunk SIEM Engineer (RE)

📣 إعلانجديدة

حلول مبتكرة

عمل مؤقت

نبذة عن الدور

تعتبر شركة Innovative Solutions SA، وهي شركة رائدة في مجال الأمن السيبراني تأسست عام 2003، مقرها الرئيسي في الرياض ولها مكاتب في جميع أنحاء دول مجلس التعاون الخليجي. تتمثل مهمتنا في تمكين المؤسسات من خلال تقديم خدمات رقمية آمنة وذكية. نبحث حاليًا عن مهندس Splunk SIEM للانضمام إلى فريقنا في الرياض بعقد عمل. يلعب هذا الدور دورًا حيويًا في تقديم الدعم العملي والإدارة والتحسين المستمر لبيئة Splunk لدينا، لضمان موثوقية وأداء وفعالية مراقبة الأمان وحالات الاستخدام التشغيلية.

المهام والمسؤوليات الرئيسية

  • تنفيذ أنشطة الفهرسة واستيعاب البيانات الشاملة، بما في ذلك استيعاب مصادر السجلات وتحليلها وفهرستها لضمان بيانات دقيقة ومتسقة وقابلة للبحث.
  • تحديد وحل مشكلات استيعاب البيانات مثل أخطاء التحليل، ومشاكل استخراج الطوابع الزمنية، وكسر الأحداث، وكسر الأسطر، والاقتطاع للحفاظ على سلامة البيانات.
  • مراقبة أداء نظام Splunk وتحسين الاستعلامات ولوحات المعلومات وتكوينات الفهرسة وسياسات الاحتفاظ بالبيانات لتلبية اتفاقيات مستوى الخدمة (SLAs) المحددة.
  • مراجعة البنية الحالية لـ Splunk وقدرة الفهرسة، وتقديم توصيات لتحسين قابلية التوسع والموثوقية والكفاءة من حيث التكلفة.
  • تصميم وتكوين وصيانة التنبيهات، وعمليات البحث المترابطة، ولوحات المعلومات، والتقارير بناءً على المتطلبات التشغيلية والمتطلبات الخاصة بالمستخدم.
  • تشخيص مشكلات النظام والأعطال، وإجراء تحليل شامل للأسباب الجذرية، وتنفيذ إجراءات التصحيح، وإجراء التحقق اللاحق.
  • ضمان امتثال بيئة Splunk لأفضل الممارسات الأمنية ومتطلبات الامتثال المعمول بها، بما في ذلك ضوابط الوصول القوية والتدقيق.
  • الحفاظ على وثائق فنية محدثة، وكتيبات تشغيل، وأدلة مستخدم لبيئة Splunk.
  • تقديم جلسات نقل المعرفة لفرق العمليات والهندسة لتعزيز فهمهم واستخدامهم لـ Splunk.
  • الاحتفاظ بقائمة جرد شاملة لمحتوى Splunk، بما في ذلك لوحات المعلومات، وعمليات البحث المحفوظة، والتنبيهات، وعمليات البحث المترابطة، وجداول البحث، والوحدات الماكرو، وكائنات المعرفة، وحالات الاستخدام، وتصنيفها حسب المالك، والوظيفة التجارية، وتكرار الاستخدام، وتاريخ آخر تعديل.
  • توفير إمكانيات SIEM شاملة، تشمل الكشف والتنبيه والاستجابة للتهديدات الأمنية والمخاطر التشغيلية.
  • تطوير وصيانة منطق الكشف، وتحديد مصادر البيانات المطلوبة، وتحديد شدة التنبيه والحدود، وإنشاء لوحات المعلومات، وتطوير كتيبات التشغيل/خطط العمل بمعايير قبول متوافقة مع اتفاقيات مستوى الخدمة.
  • مراجعة مصادر البيانات المتصلة لتقييم جودة البيانات واكتمالها، والإبلاغ عن النتائج مع توصيات جاهزية الإدماج.
  • توفير خارطة طريق لنضج Splunk متوافقة مع مستوى النضج الحالي للمؤسسة.
  • تقييم جودة السجلات لمصادر البيانات عالية الحجم والتوصية بتحسين المصدر لزيادة القيمة وتقليل التكلفة.
  • مراجعة محتوى Splunk الحالي والتوصية بدمج أو تحسين أو إنشاء حالات استخدام جديدة لتعزيز الفعالية.
  • تقديم دعم تشغيلي عملي والمساعدة في إزالة العوائق التقنية أو التشغيلية للفريق.
  • تطوير سير عمل موحدة وإرشادات لبناء حالات استخدام Splunk الجديدة والتحقق من صحتها وتشغيلها.

المؤهلات والمتطلبات

  • درجة البكالوريوس في علوم الحاسوب، أو تكنولوجيا المعلومات، أو الأمن السيبراني، أو مجال ذي صلة.
  • خبرة تتراوح بين 3-5 سنوات في إدارة Splunk، أو الهندسة، أو عمليات SIEM.
  • فهم قوي لبنية Splunk ومفاهيم تدفق البيانات.
  • معرفة قوية بعمليات الأمن ومبادئ SIEM.
  • القدرة على تحليل أداء النظام وتحديد فرص التحسين.
  • مهارات تحليلية وحل مشكلات قوية لتشخيص مشكلات النظام والبيانات.
  • فهم جيد لأفضل الممارسات الأمنية ومفاهيم الامتثال.
  • القدرة على العمل مع الوثائق الفنية والعمليات التشغيلية المنظمة.
  • مهارات تواصل قوية للتنسيق الفعال مع الفرق الفنية والتشغيلية.
  • الإلمام بأدوات وتقنيات الذكاء الاصطناعي.

المهارات الأساسية

  • Splunk
  • SIEM
  • مراقبة الأمن
  • استيعاب البيانات
  • تحليل السجلات
  • مراقبة أداء النظام
  • تحسين الاستعلامات
  • تطوير لوحات المعلومات
  • التنبيه
  • عمليات البحث المترابطة
  • تحليل السبب الجذري
  • أفضل الممارسات الأمنية
  • متطلبات الامتثال
  • التوثيق الفني
  • نقل المعرفة
  • تطوير منطق الكشف
  • تقييم جودة البيانات
  • حل المشكلات
  • التواصل
  • أدوات وتقنيات الذكاء الاصطناعي

بيئة العمل والموقع

هذا الدور متاح في الرياض، المملكة العربية السعودية، وهو عقد عمل. يتطلب الدور خبرة تتراوح بين 2-5 سنوات.

breifcase2-5 سنة

locationالرياض

منذ يوم واحد