تفاصيل الوظيفة
تعلن شركة Qualified Crew بالتعاون مع مجموعة إمداد (Emdad Excellence) عن توفر وظيفة Splunk / SIEM في منطقتي مكة وجدة، المملكة العربية السعودية.
المهام والمسؤوليات
- إدارة بيئة Splunk Enterprise (نشر الحل، إدارة المستخدمين، إدارة التراخيص، الترقيات ونشر التصحيحات، إضافة أو حذف مصادر السجلات، التكوين، إدارة التغيير، إدارة التقارير، إدارة النسخ الاحتياطي والاستعادة).
- إدخال مصادر سجلات جديدة.
- تطوير حالات الاستخدام الأمني باستخدام Splunk Enterprise Security، وبناء محتوى SIEM المطلوب لإنتاج مخرجات المحتوى (مثل قواعد الترابط، التقارير، قوالب التقارير، الاستعلامات).
- إدارة تذاكر الدعم مع دعم SIEM عند الحاجة.
- تتبع مصادر السجلات واستكشاف الأخطاء وإصلاحها إذا لم ترسل السجلات إلى Splunk.
- مراجعة دورية لتكوينات Splunk الحالية واقتراح أي تحسينات جديدة عند الاقتضاء.
- مراجعة وتطوير حالات الاستخدام ولوحات المعلومات والتنبيهات والتقارير بشكل مستمر.
- إنشاء وإضافة قواعد ترابط مخصصة للأجهزة بناءً على متطلبات العمل.
- دعم عمليات التدقيق التي يجريها المنظمون في المملكة وتقديم الأدلة ذات الصلة من حل SIEM.
- تطوير قواعد تحليل (parsing rules) للسجلات غير القياسية.
- تكوين خلاصات التهديدات/مؤشرات الاختراق/قواعد Sigma/التوصيات المقدمة من المنظمين إن وجدت، بالإضافة إلى المنظمات العالمية المعترف بها.
- إدارة بيئة Splunk UBA.
- استيعاب البيانات المتوافقة مع CIM والأحداث الخام وبيانات الموارد البشرية من منصة Splunk إلى Splunk UBA.
- إدارة صحة UBA باستخدام تطبيق مراقبة Splunk UBA وإجراء النسخ الاحتياطي/التجاوز عن الفشل.
الشروط والمتطلبات
- خبرة لا تقل عن 5 سنوات في إدارة بيئة Splunk Enterprise.
عرض النص الأصلي للإعلان
Emdad Excellence | Empowering Your Workforce Success Providing innovative, compliant, and efficient human resources and workforce solutions tailored to meet the evolving needs of modern businesses in Saudi Arabia.
Founded in 2024, Emdad Excellence is a premier subsidiary of Emdad Group, strategically headquartered in Riyadh, Saudi Arabia.
Job Description
5yrs + exp is required. Administration of Splunk Enterprise environment (eg: deployment of solution, user management, managing the licenses, upgrades and patch deployment, addition or deletion of log sources, configuration, management, change management, report management, manage backup and recovery etc.)
- Onboarding new log sources.
- Security Use case development using Splunk Enterprise Security, Construction of SIEM content required to produce Content Outputs (e.g., correlation rules, reports, report templates, queries)
- Manage support tickets with SIEM support, as necessary.
- Track log sources and perform troubleshooting if the log source is not sending logs to Splunk.
- Periodically review existing Splunk Configurations and propose any new enhancements as applicable.
- Continuously review and develop use-cases, dashboards, alerts and reports.
- Create and add custom correlation rules for devices based on business requirements.
- Support the audits conducted by the regulators in the Kingdom and provide the relevant evidence from SIEM solution.
- Develop parsing rules for non-standard logs
- Configure threat feeds/IoC’s/Sigma rules/advisories provided by the regulators, if any, as well as global recognized organizations.
- Administration for Splunk UBA environment.
- Ingesting CIM-compliant data, raw events, and HR data from the Splunk Platform into Splunk UBA.
- Managing UBA health using the Splunk UBA Monitoring App and performing backups/failovers.
رقم الإعلان لدى المصدر: 4458850872