تطلب Noventiq GCC تعيين مهندس تسليم للعمل بدوام كامل في المنامة ضمن مجال الأمن السيبراني وهندسة Microsoft Sentinel. تركز الوظيفة على تصميم منصة المراقبة والاستجابة الأمنية وتنفيذها وإدارتها ضمن بيئات Microsoft Azure وMicrosoft 365.
معلومات الوظيفة
المسمى الوظيفي: مهندس تسليم (Delivery Engineer)
اسم الشركة: Noventiq GCC
المدينة: المنامة
الدولة: البحرين
المجال: الأمن السيبراني وهندسة Microsoft Sentinel
نوع الوظيفة: دوام كامل
المهام الوظيفية
- تصميم Microsoft Sentinel ونشره وإدارته بوصفه منصة SIEM وSOAR.
- إعداد موصلات البيانات ومساحات عمل Log Analytics وقواعد جمع البيانات وعمليات إدخال السجلات وإدارتها.
- تطوير قواعد التحليل واستعلامات البحث الاستباقي ولوحات المعلومات والتقارير وتحسينها باستخدام Kusto Query Language.
- إنشاء مسارات عمل SOAR وصيانتها باستخدام Azure Logic Apps وقواعد الأتمتة.
- دمج Microsoft Sentinel مع خدمات Microsoft الأمنية وموارد Azure.
- تنفيذ عمليات البحث عن التهديدات والتحقيق في الحوادث والاستجابة لها من خلال Microsoft Sentinel.
- تطوير حالات استخدام الكشف وضبطها بما يتوافق مع إطار MITRE ATT&CK.
- تقليل النتائج الإيجابية الخاطئة وتحسين نطاق الكشف بصورة مستمرة.
- مراقبة سلامة منصة SIEM وأداء النظام وعمليات إدخال السجلات.
- إعداد الوثائق الفنية وأدلة التشغيل والتقارير التشغيلية.
- دمج الأحداث الأمنية ومراقبتها من منتجات أمنية تشمل Palo Alto Networks وFortinet FortiGate وCisco Secure Firewall وISE وCheck Point وCrowdStrike وZscaler وProofpoint وF5 BIG-IP.
- دمج Microsoft Sentinel مع Microsoft Defender XDR وخدمات Defender المرتبطة بنقاط النهاية والهوية وOffice 365 والتطبيقات السحابية والسحابة.
- إعداد ASIM وحلول Content Hub والمحللات المخصصة.
- إعداد موصلات Syslog وCEF وأحداث Windows وREST API وAMA Agent وإدخال السجلات المخصصة.
- تطوير استعلامات KQL متقدمة لقواعد التحليل والبحث عن التهديدات وتحقيقات UEBA وقوائم المراقبة ولوحات العمل.
- إدارة قوائم المراقبة واستخدامها في قواعد التحليل وعمليات البحث عن التهديدات.
- إعداد Microsoft Sentinel UEBA والتحليلات السلوكية واستخدامها في التحقيقات.
- دمج مصادر معلومات التهديدات وتطوير حالات كشف تعتمد على مؤشرات الاختراق.
- أتمتة إثراء الحوادث والاستجابة لها باستخدام Logic Apps وقواعد الأتمتة وAzure Functions عند الحاجة.
- إدارة صلاحيات Microsoft Sentinel RBAC وAzure RBAC وتطبيق مبدأ الحد الأدنى من الصلاحيات.
- تحسين إدخال البيانات وسياسات الاحتفاظ والتكاليف مع الحفاظ على مستوى الرؤية المطلوب.
- دمج السجلات الواردة من AWS وGCP والجدران النارية وشبكات VPN وأنظمة IDS وIPS والمنتجات الأمنية الخارجية.
المتطلبات
- خبرة من 3 إلى 8 سنوات في العمليات الأمنية أو الهندسة الأمنية.
- خبرة عملية لا تقل عن سنتين في تنفيذ Microsoft Sentinel وإدارته.
- خبرة قوية في بنية Microsoft Sentinel ونشره.
- معرفة ممتازة بلغة Kusto Query Language.
- خبرة عملية في تطوير Azure Logic Apps ومسارات عمل Sentinel SOAR.
- فهم جيد لخدمات Azure Monitor وLog Analytics وقواعد جمع البيانات.
- خبرة في الاستجابة للحوادث والبحث عن التهديدات وهندسة الكشف.
- فهم قوي لإطار MITRE ATT&CK.
- خبرة في Microsoft Entra ID وخدمات Azure الأمنية.
- تعد معرفة البرمجة النصية باستخدام PowerShell أو Python ميزة إضافية.
- يفضل الحصول على شهادة Microsoft Certified: SC-200 – Security Operations Analyst.
- يفضل الحصول على شهادة AZ-500 – Azure Security Engineer Associate.
- يفضل الحصول على شهادة SC-100 – Cybersecurity Architect Expert.
طريقة التقديم
يمكن التقديم على وظيفة مهندس تسليم من خلال الرابط التالي: اضغط هنا
إقرأ أيضا:وظيفة قائد فريق قسم البقالة لدى ماجد الفطيم في المنامة