وظيفة مهندس Splunk SIEM أول ومستشار خدمات مدارة شاغرة لدى FNRCO في مكة وجدة
Senior Splunk SIEM Engineer -Managed Services Consultant
🏢 FNRCO
تفاصيل الوظيفة
FNRCO تبحث عن مهندس Senior Splunk SIEM Engineer للعمل كاستشاري خدمات مدارة (Managed Services Consultant) في مكة وجدة، المملكة العربية السعودية.
المهام والمسؤوليات
- إدارة بيئة Splunk Enterprise (مثل: نشر الحلول، إدارة المستخدمين، إدارة التراخيص، الترقيات وتطبيق التصحيحات، إضافة أو حذف مصادر السجلات، التكوين والإدارة والتغيير، إدارة التقارير، إدارة النسخ الاحتياطي والاستعادة).
- إدخال مصادر سجلات جديدة (Onboarding new log sources).
- تطوير حالات الاستخدام الأمني باستخدام Splunk Enterprise Security، وبناء محتوى SIEM المطلوب لإنتاج مخرجات المحتوى (مثل: قواعد الارتباط، التقارير، قوالب التقارير، الاستعلامات).
- إدارة تذاكر الدعم مع دعم SIEM عند الحاجة.
- تتبع مصادر السجلات وإجراء استكشاف الأخطاء وإصلاحها إذا لم ترسل المصدر السجلات إلى Splunk.
- مراجعة تكوينات Splunk الحالية بشكل دوري واقتراح أي تحسينات جديدة حسب الاقتضاء.
- مراجعة وتطوير حالات الاستخدام ولوحات المعلومات والتنبيهات والتقارير باستمرار.
- إنشاء وإضافة قواعد ارتباط مخصصة للأجهزة بناءً على متطلبات الأعمال.
- دعم عمليات التدقيق التي يجريها المنظمون في المملكة وتقديم الأدلة ذات الصلة من حل SIEM.
- تطوير قواعد التحليل (parsing rules) للسجلات غير القياسية.
- تكوين موجّهات التهديدات (Threat Feeds) ومؤشرات الاختراق (IoC's) وقواعد Sigma والاستشارات الصادرة عن المنظمين، إن وجدت، وكذلك المنظمات العالمية المعترف بها.
- إدارة بيئة Splunk UBA.
- إدخال بيانات متوافقة مع CIM والأحداث الأولية وبيانات الموارد البشرية من منصة Splunk إلى Splunk UBA.
- إدارة صحة UBA باستخدام تطبيق Splunk UBA Monitoring App وإجراء النسخ الاحتياطي/الاستعادة.
الشروط والمتطلبات
- خبرة لا تقل عن 5 سنوات في إدارة بيئة Splunk Enterprise وتنفيذ المهام المذكورة أعلاه.
- خبرة في إدخال مصادر السجلات الجديدة وتطوير حالات الاستخدام الأمني باستخدام Splunk Enterprise Security.
- خبرة في إدارة Splunk UBA وإدخال البيانات المتوافقة مع CIM.
- القدرة على إنشاء قواعد الارتباط ولوحات المعلومات والتنبيهات والتقارير.
- معرفة بتكوين موجّهات التهديدات وقواعد Sigma والمؤشرات.
- خبرة في دعم عمليات التدقيق وتقديم الأدلة من حل SIEM.
- مهارات استكشاف الأخطاء وإصلاحها للسجلات ومصادر البيانات.
عرض النص الأصلي للإعلان
Job Description:
- 5yrs + exp is required. Administration of Splunk Enterprise environment (eg: deployment of solution, user management, managing the licenses, upgrades and patch deployment, addition or deletion of log sources, configuration, management, change management, report management, manage backup and recovery etc.)
- Onboarding new log sources.
- Security Use case development using Splunk Enterprise Security, Construction of SIEM content required to produce Content Outputs (e.g., correlation rules, reports, report templates, queries)
- Manage support tickets with SIEM support, as necessary.
- Track log sources and perform troubleshooting if the log source is not sending logs to Splunk.
- Periodically review existing Splunk Configurations and propose any new enhancements as applicable.
- Continuously review and develop use-cases, dashboards, alerts and reports.
- Create and add custom correlation rules for devices based on business requirements.
- Support the audits conducted by the regulators in the Kingdom and provide the relevant evidence from SIEM solution.
- Develop parsing rules for non-standard logs
- Configure threat feeds/IoC’s/Sigma rules/advisories provided by the regulators, if any, as well as global recognized organizations.
- Administration for Splunk UBA environment.
- Ingesting CIM-compliant data, raw events, and HR data from the Splunk Platform into Splunk UBA.
- Managing UBA health using the Splunk UBA Monitoring App and performing backups/failovers
المصدر: LinkedIn - أُضيفت للموقع في 2 سبتمبر 2026
رقم الإعلان لدى المصدر: 4462131977
رقم الإعلان لدى المصدر: 4462131977