📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة مهندس Splunk SIEM أول ومستشار خدمات مدارة شاغرة لدى FNRCO في مكة وجدة

Senior Splunk SIEM Engineer -Managed Services Consultant
🏢 FNRCO
🕒 نُشرت: (منذ 8 أيام) 📍 جدة وظائف الهندسة والتقنية

تفاصيل الوظيفة

FNRCO تبحث عن مهندس Senior Splunk SIEM Engineer للعمل كاستشاري خدمات مدارة (Managed Services Consultant) في مكة وجدة، المملكة العربية السعودية.

المهام والمسؤوليات

  • إدارة بيئة Splunk Enterprise (مثل: نشر الحلول، إدارة المستخدمين، إدارة التراخيص، الترقيات وتطبيق التصحيحات، إضافة أو حذف مصادر السجلات، التكوين والإدارة والتغيير، إدارة التقارير، إدارة النسخ الاحتياطي والاستعادة).
  • إدخال مصادر سجلات جديدة (Onboarding new log sources).
  • تطوير حالات الاستخدام الأمني باستخدام Splunk Enterprise Security، وبناء محتوى SIEM المطلوب لإنتاج مخرجات المحتوى (مثل: قواعد الارتباط، التقارير، قوالب التقارير، الاستعلامات).
  • إدارة تذاكر الدعم مع دعم SIEM عند الحاجة.
  • تتبع مصادر السجلات وإجراء استكشاف الأخطاء وإصلاحها إذا لم ترسل المصدر السجلات إلى Splunk.
  • مراجعة تكوينات Splunk الحالية بشكل دوري واقتراح أي تحسينات جديدة حسب الاقتضاء.
  • مراجعة وتطوير حالات الاستخدام ولوحات المعلومات والتنبيهات والتقارير باستمرار.
  • إنشاء وإضافة قواعد ارتباط مخصصة للأجهزة بناءً على متطلبات الأعمال.
  • دعم عمليات التدقيق التي يجريها المنظمون في المملكة وتقديم الأدلة ذات الصلة من حل SIEM.
  • تطوير قواعد التحليل (parsing rules) للسجلات غير القياسية.
  • تكوين موجّهات التهديدات (Threat Feeds) ومؤشرات الاختراق (IoC's) وقواعد Sigma والاستشارات الصادرة عن المنظمين، إن وجدت، وكذلك المنظمات العالمية المعترف بها.
  • إدارة بيئة Splunk UBA.
  • إدخال بيانات متوافقة مع CIM والأحداث الأولية وبيانات الموارد البشرية من منصة Splunk إلى Splunk UBA.
  • إدارة صحة UBA باستخدام تطبيق Splunk UBA Monitoring App وإجراء النسخ الاحتياطي/الاستعادة.

الشروط والمتطلبات

  • خبرة لا تقل عن 5 سنوات في إدارة بيئة Splunk Enterprise وتنفيذ المهام المذكورة أعلاه.
  • خبرة في إدخال مصادر السجلات الجديدة وتطوير حالات الاستخدام الأمني باستخدام Splunk Enterprise Security.
  • خبرة في إدارة Splunk UBA وإدخال البيانات المتوافقة مع CIM.
  • القدرة على إنشاء قواعد الارتباط ولوحات المعلومات والتنبيهات والتقارير.
  • معرفة بتكوين موجّهات التهديدات وقواعد Sigma والمؤشرات.
  • خبرة في دعم عمليات التدقيق وتقديم الأدلة من حل SIEM.
  • مهارات استكشاف الأخطاء وإصلاحها للسجلات ومصادر البيانات.
عرض النص الأصلي للإعلان

Job Description:

  • 5yrs + exp is required. Administration of Splunk Enterprise environment (eg: deployment of solution, user management, managing the licenses, upgrades and patch deployment, addition or deletion of log sources, configuration, management, change management, report management, manage backup and recovery etc.)
  • Onboarding new log sources.
  • Security Use case development using Splunk Enterprise Security, Construction of SIEM content required to produce Content Outputs (e.g., correlation rules, reports, report templates, queries)
  • Manage support tickets with SIEM support, as necessary.
  • Track log sources and perform troubleshooting if the log source is not sending logs to Splunk.
  • Periodically review existing Splunk Configurations and propose any new enhancements as applicable.
  • Continuously review and develop use-cases, dashboards, alerts and reports.
  • Create and add custom correlation rules for devices based on business requirements.
  • Support the audits conducted by the regulators in the Kingdom and provide the relevant evidence from SIEM solution.
  • Develop parsing rules for non-standard logs
  • Configure threat feeds/IoC’s/Sigma rules/advisories provided by the regulators, if any, as well as global recognized organizations.
  • Administration for Splunk UBA environment.
  • Ingesting CIM-compliant data, raw events, and HR data from the Splunk Platform into Splunk UBA.
  • Managing UBA health using the Splunk UBA Monitoring App and performing backups/failovers


المصدر: LinkedIn - أُضيفت للموقع في 2 سبتمبر 2026
رقم الإعلان لدى المصدر: 4462131977