مهندس تسليم

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخص: نبحث عن مهندس أمني عملي يتمتع بخبرة قوية في منصة مايكروسوفت سينتينل (SIEM/SOAR) لتصميم وتنفيذ وإدارة منصات المراقبة الأمنية والاستجابة لها. أبرز النقاط: 1. تصميم ونشر وإدارة منصة مايكروسوفت سينتينل (SIEM) 2. تطوير وتحسين قواعد التحليلات واستعلامات البحث ولوحات التحكم باستخدام لغة KQL 3. إنشاء وصيانة كتب اللعب الخاصة بمنصة SOAR باستخدام تطبيقات منطق أزور (Azure Logic Apps) وصف الوظيفة **مهندس تسليم – مايكروسوفت سينتينل (SIEM/SOAR)** الخبرة: ٣–٨ سنوات نوع التوظيف: دوام كامل **ملخص الوظيفة:** نحن نبحث عن مهندس أمني عملي يتمتع بخبرة قوية في منصة مايكروسوفت سينتينل (SIEM/SOAR) لتصميم وتنفيذ وإدارة منصة المراقبة الأمنية والاستجابة لدينا. ويجب أن يمتلك المرشح المثالي خبرة في هندسة أنظمة SIEM، وأتمتة منصات SOAR، وهندسة الكشف، والبحث عن التهديدات، والاستجابة للحوادث ضمن بيئات مايكروسوفت أزور ومايكروسوفت ٣٦٥. **المهام الرئيسية:** * تصميم ونشر وإدارة منصة مايكروسوفت سينتينل (SIEM). * تهيئة وإدارة موصلات البيانات، ومساحات عمل تحليل السجلات (Log Analytics Workspaces)، وقواعد جمع البيانات (DCR)، واستيعاب السجلات. * تطوير وتحسين قواعد التحليلات واستعلامات البحث وكتب العمل ولوحات التحكم والتقارير باستخدام لغة استعلام كستو (KQL). * إنشاء وصيانة كتب اللعب الخاصة بمنصة SOAR باستخدام تطبيقات منطق أزور (Azure Logic Apps) وقواعد الأتمتة (Automation Rules). * دمج منصة مايكروسوفت سينتينل مع خدمات الأمان التابعة لمايكروسوفت ومصادر أزور. * إجراء عمليات البحث عن التهديدات والتحقيق في الحوادث والاستجابة لها باستخدام منصة مايكروسوفت سينتينل. * تطوير وضبط حالات الكشف بما يتوافق مع إطار عمل MITRE ATT&CK. * تقليل الإيجابيات الخاطئة وتحسين تغطية الكشف باستمرار. * مراقبة صحة نظام SIEM واستيعاب السجلات وأداء المنصة. * إعداد الوثائق الفنية وكتب التشغيل والتقارير التشغيلية. * خبرة عملية في دمج ومراقبة أحداث الأمان الصادرة عن منتجات الأمان المؤسسية مثل جدران الحماية التابعة لـ Palo Alto Networks، وFortinet FortiGate، وCisco Secure Firewall/ISE، وCheck Point Security Gateway، وCrowdStrike Falcon، وZscaler Internet Access (ZIA)/Private Access (ZPA)، وProofpoint Email Protection، وF5 BIG-IP ضمن منصة مايكروسوفت سينتينل. * خبرة في دمج منصة مايكروسوفت سينتينل مع منصة مايكروسوفت ديفندر XDR، بما في ذلك ديفندر للنقاط الطرفية (Defender for Endpoint)، وديفندر للهوية (Defender for Identity)، وديفندر لمكتب ٣٦٥ (Defender for Office 365)، وديفندر لتطبيقات السحابة (Defender for Cloud Apps)، وديفندر للسحابة (Defender for Cloud). * تهيئة توحيد ASIM، وحلول مركز المحتوى (Content Hub)، والمُحلِّلات المخصصة. * تهيئة موصلات Syslog وCEF وأحداث ويندوز وواجهات برمجة التطبيقات REST API، ووكيل AMA، واستيعاب السجلات المخصصة. * تطوير استعلامات KQL متقدمة لقواعد التحليلات واستعلامات البحث وتحقيقات UEBA وقوائم المراقبة (watchlists) وكتب العمل. * إدارة قوائم المراقبة (Watchlists) واستخدامها داخل قواعد التحليلات والبحث عن التهديدات. * تهيئة التحقيق في ميزات UEBA السلوكية في منصة مايكروسوفت سينتينل. * دمج مصادر ذكاء التهديدات (Threat Intelligence feeds) وتطوير حالات كشف تعتمد على مؤشرات الاختراق (IOC). * أتمتة تعميق الحوادث والاستجابة لها باستخدام تطبيقات منطق أزور (Logic Apps) وقواعد الأتمتة (Automation Rules) ووظائف أزور (Azure Functions) عند الاقتضاء. * إدارة تحكم الوصول القائم على الأدوار في منصة مايكروسوفت سينتينل (RBAC) وتحكم أزور القائم على الأدوار (Azure RBAC) والوصول ذي الامتياز الأدنى. * تحسين استيعاب البيانات وسياسات الاحتفاظ بها وتكاليف منصة سينتينل مع الحفاظ على مستوى الرؤية المطلوب. * خبرة في دمج السجلات الصادرة عن AWS وGCP وجدران الحماية والشبكات الافتراضية الخاصة (VPNs) وأنظمة كشف التسلل ومنع التسلل (IDS/IPS) ومنتجات الأمان الخارجية. **المهارات المطلوبة:** * خبرة تتراوح بين ٣–٨ سنوات في عمليات الأمن أو هندسة الأمن. * خبرة لا تقل عن سنتين في تنفيذ وتشغيل منصة مايكروسوفت سينتينل بشكل عملي. * خبرة قوية في بنية منصة مايكروسوفت سينتينل ونشرها. * معرفة ممتازة بلغة استعلام كستو (KQL). * خبرة عملية في تطوير تطبيقات منطق أزور (Azure Logic Apps) وكتب لعب SOAR الخاصة بمنصة سينتينل. * فهم جيد لخدمة Azure Monitor وتحليل السجلات (Log Analytics) وقواعد جمع البيانات (DCR). * خبرة في الاستجابة للحوادث والبحث عن التهديدات وهندسة الكشف. * فهم قوي لإطار عمل MITRE ATT&CK. * خبرة في مايكروسوفت إنترَا آي دي (Microsoft Entra ID) وخدمات أمان أزور. المعرفة بلغتي البرمجة PowerShell أو Python تُعد ميزة إضافية. * **الشهادات المفضلة** * مايكروسوفت معتمد: SC-200 – محلل عمليات الأمن * AZ-500 – مهندس أمان أزور مشارك * SC-100 – خبير معماري للأمن السيبراني

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Mutairi

Indeed · HR

موقع

Fatima Al-Mutairi

Indeed · HR

ok.com | 2026 في Indeed من مهندس تسليم