في المكتب
--
V2x

تفاصيل الوظيفة

يؤدي محلل إدارة ArcSight (الاسم الوظيفي المقترح هندسة المعلومات الأمنية وإدارة الأحداث (SIEM)) دعم التشغيل والصيانة (O&M) لبيئة SIEM الخاصة بالجيش. يوفر أعضاء فريق SIEM الدعم الإداري لنظامي Red Hat Enterprise Linux وMicrosoft Windows Server، مع ضمان كفاءة إدخال البيانات وتخزينها واسترجاعها وتحليلها عبر منظمتنا. يقدم النصح والمساعدة للعملاء بشأن متطلبات إعدادات الأمن. تساعد المهندسون في متطلبات إطار إدارة المخاطر (RMF). البرنامج: OMDAC-SWACA يوفر هذا المنصب سكنًا ومواصلات مدفوعدين من قبل الشركة، ومكافأة إكمال وبرنامج تعويض الرسوم الدراسية! يجب أن تستوفي جميع متطلبات البلد المضيف للعمل قانونيًا في بلد الاستضافة بما في ذلك، لكن لا تقتصر على، القدرة على الحصول والمحافظة على تأشيرة البلد المضيف ورخصة قيادة البلد المضيف لتكون مؤهلاً لهذا المنصب.

المسؤوليات

  • المسؤول عن التنفيذ والإدارة وحل المشكلات لمنتجات SIEM بما في ذلك Elasticsearch وKibana وBeats & Logstash (ELK).
  • تنظيم المستودعات الخاصة بمعلومات التكوين وتطوير آليات لتسجيل وتتبع تغييرات تكوين الشبكة.
  • فهم وتحليل ومراقبة الامتثال لسياسات الأمن السيبراني.
  • مراجعة وتحديث تكتيكات وأساليب وإجراءات الأمن السيبراني (TTPs) وإجراءات التشغيل القياسية (SOPs).
  • المسؤول عن التثبيت والإدارة والتشغيل لأنظمة Red Hat Enterprise Linux وMicrosoft Windows Server، وConfluent Kafka وDocker وLogStash وZookeeper ومنتجات SIEM المرتبطة الأخرى.
  • القدرة على استكشاف مشاكل الخوادم ومعدات البنية التحتية.
  • القدرة على تقييم متطلبات الشبكات وتقديم الحلول.
  • حضور الاجتماعات المنتظمة أو عقدها لإبقاء جميع الأطراف على اطلاع بالتغييرات في الشبكة وأنظمة الاتصالات/البيانات والتحسينات وتقدم المشروع حسب الحاجة.
  • القدرة على اتخاذ قرارات دقيقة ومستقلة تحت الضغط.
  • خبرة في بيئة تركز على خدمة العملاء.
  • مهارات تنظيمية وبشرية مكتوبة وشفوية ممتازة.
  • القدرة على الأداء بشكل مريح في بيئة عمل سريعة الوتيرة وتلزم بالموعد النهائي.
  • القدرة على تنفيذ العديد من المهام المعقدة بنجاح في وقت واحد
  • أداء واجبات وتكليفات أخرى كما هو مُحدد.

الملف المرغوب فيه للمرشح

المؤهلات

  • إذن أمني: يتطلب وجود تصريح سري نشط
  • التعليم / الشهادات: يمكن استبدال سنة من الخبرة ذات الصلة بسنة واحدة من التعليم إذا كان الدرجة مطلوبة. مطلوب شهادة الثانوية العامة أو GED، وبعض الجامعي مفضل.
  • هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. جميع المرشحين مطلوب منهم الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبية (CE) واحدة. لا يمكن استخدام الشهادات الأساسية أيضًا كشهادة بيئة حوسبة (CE). الشهادات المصرح بها لهذا اللقب مذكورة فيما يلي:
  • الأساسي: CompTIA: CASP+ ce: ممارس أمني متقدم
    CompTIA: SecurityX ce GIAC: GCED: المدافع المؤسسي المعتمد
    GIAC: GCIH: مُعالج الحوادث المعتمد
    GIAC: GICSP: محترف الأمن السيبراني الصناعي
    GIAC: GSEC: أساسيات الأمن
    ISACA: CISA: مُدقق نظم المعلومات المعتمد
    ISC2: CISSP (أو Associate): محترف الأمن المعلوماتي المعتمد
    ISC2: SSCP: ممارس أمان النظم المعتمد
  • بيئة الحوسبة (CE): مايكروسوفت: 365 معتمد: مسؤول المؤسسة المحترف
    مايكروسوفت: 365 معتمد: مسؤول المراسلة المعتمد
    مايكروسوفت: 365 معتمد: مسؤول الأمان المعتمد
    مايكروسوفت: معتمد: مسؤول Azure الإداري المعتمد
    مايكروسوفت: معتمد: مسؤول قاعدة بيانات Azure المعتمد
    مايكروسوفت: معتمد: مهندس أمان Azure المعتمد
    مايكروسوفت: معتمد: مهندس حلول Azure المعتمد
    مايكروسوفت: معتمد: مسؤول الهوية والوصول المعتمد
    مايكروسوفت: معتمد: مسؤول حماية المعلومات المعتمد
    مايكروسوفت: معتمد: محلل عمليات الأمن المعتمد
    مايكروسوفت: MCSE: سحابة ومنصة بنية تحتية
    مايكروسوفت: MCSE: بنية أساسية أساسية
    مايكروسوفت: MCSE: إدارة وتحليلات البيانات
    مايكروسوفت: MCSE: حلول الإنتاجية
  • الخبرة: يمكن استبدال سنة من الدراسة الأكاديمية المرتبطة فوق مستوى المدرسة الثانوية بسنة واحدة من الخبرة حتى الحد الأقصى لشهادة البكالوريوس لمدة أربع سنوات في تخصص هندسة البرمجيات أو أنظمة معلومات الأعمال مقابل ثلاث سنوات من الخبرة العامة.
  • يتطلب الحد الأدنى من خمس (5) سنوات من الخبرة في العمل الإداري والتقني، والتي تُظهر القدرة والكفاءة اللازمة لأداء العمل التقني والتحليلي الذي يتضمن أنظمة إدارة المعلومات. منصات تشمل مزيجاً من: Elastic Kibana Red Hat Linux Microsoft Windows وقواعد البيانات العلائقية.
  • خبرة مع شركة تركّز على خدمة العملاء.
  • المهارات والتقنيات المستخدمة: الكفاءة في إدارة واستكشاف SIEM منصات، بما في ذلك Elasticsearch وKibana وBeats وLogstash والمكوّنات ذات الصلة من ELK Stack.
  • الكفاءة في دعم Red Hat Enterprise Linux وMicrosoft Windows Server في بيئة SIEM أو أمنيّة مؤسسية.
  • معرفة عملية بـ Confluent Kafka وDocker وZookeeper وLogstash والتقنيات المرتبطة بإدخال البيانات أو خطوط الأنابيب.
  • القدرة على مراقبة والتحقق من صحة واستكشاف أخطاء إدخال السجلات، وتحليلها، وفهرستها، والاحتفاظ بها، والبحث عبر مصادر بيانات SIEM.
  • القدرة على تنظيم وتوثيق والحفاظ على مستودعات التكوين وتتبع تغييرات الشبكة أو النظام.
  • معرفة بسياسات الأمن السيبراني وTTPs وSOPs والوثائق الامتثالية لدعم متطلبات الأمن التشغيلي.
  • الإلمام بمتطلبات إطار إدارة المخاطر (RMF) والوثائق الداعمة.
  • الكفاءة في استخدام أدوات الإنتاجية من مايكروسوفت، ومايكروسوفت فيزيو، ServiceNow، وبرامج عميل البريد الإلكتروني، وتطبيقات التنقل المؤسسي.
  • القدرة على استكشاف الخوادم ومعدات البنية التحتية ومشاكل تدفق البيانات في بيئة تشغيلية سريعة.
  • مهارات تحليلية وتنظيمية وبشرية مكتوبة وشفوية قوية.

وظائف مشابهة

حول V2x
الكويت, محافظة العاصمة (الكويت)
الهندسة الميكانيكية أو الصناعية