وصف
الملخص:
نبحث عن مهندس خبير في بنية تحتية الأمن السيبراني، مع تركيز على Google SecOps وSIEM وSOAR وأتمتة الأمن السيبراني، لدعم الأمن المؤسسي.
أبرز النقاط:
1. تصميم وإدارة استيعاب بيانات القياس عن بُعد عبر بيئات متنوعة
2. تصميم وتطوير سيناريوهات SOAR باستخدام لغة بايثون ومحررات تدفقات العمل المرئية
3. أتمتة أنشطة الاستجابة للحوادث والتحسين والاحتواء
**نقوم بالتوظيف – مهندس بنية تحتية للأمن السيبراني – سينتينل**
**الموقع: قطر**
**الخبرة: ٣–٥ سنوات**
**التركيز: Google SecOps \| SIEM \| SOAR \| أتمتة الأمن السيبراني**
نبحث عن مهندس خبير في بنية تحتية الأمن السيبراني – سينتينل للانضمام إلى فريقنا ودعم بنية تحتية الأمن المؤسسي، وعمليات SIEM/SOAR، وأتمتة الأمن السيبراني، واستيعاب بيانات الأمن السيبراني.
**المهام الرئيسية**
* تصميم وإدارة استيعاب بيانات القياس عن بُعد من بيئات GCP وAWS وAzure والبيئات المحلية (on-premises)
* تطوير وتصحيح أخطاء المحللات المخصصة لتوحيد تنسيق UDM
* مراقبة معدلات الاستيعاب، والتأخير، وجودة البيانات، وفقدان البيانات
* تصميم وتطوير سيناريوهات SOAR باستخدام لغة بايثون ومحررات تدفقات العمل المرئية
* إنشاء تكاملات واجهة برمجة التطبيقات (API) مع أنظمة الجدران النارية، وأنظمة الكشف والاستجابة للنهايات (EDR)، وإدارة الهوية والوصول (IAM)، وأنظمة التذاكر
* تهيئة التحكم في الوصول القائم على الأدوار (RBAC)، وتكاملات ذكاء التهديدات، وتدفقات إدارة الحالات
* ضبط قواعد YARA/YARA-L بالتعاون مع فرق مركز العمليات الأمنية (SOC)
* أتمتة أنشطة الاستجابة للحوادث، والتحسين، وجمع الأدلة، والاحتواء
* التعاون مع فرق السحابة والبنية التحتية والشبكات لاستكشاف أخطاء مشكلات الاتصال واستيعاب البيانات
**المهارات المطلوبة**
✅ Google SecOps / Chronicle – إلزامي
✅ سنة إلى سنتين أو أكثر من الخبرة العملية في Google SecOps
✅ خبرة قوية في مجال SIEM/SOAR – مثل Splunk وMicrosoft Sentinel وQRadar وغيرها
✅ إتقان متقدم لكتابة النصوص البرمجية بلغة بايثون ودمج واجهات برمجة التطبيقات (API)
✅ خبرة عملية في بيئة GCP – بما في ذلك IAM وCloud Logging وVPC Service Controls
✅ SQL / BigQuery وYARA/YARA-L وBash
✅ معرفة بإطار MITRE ATT&CK وإطار NIST للأمن السيبراني
✅ Git وTerraform وDocker/Kubernetes
✅ معرفة قوية بـ JSON وProtobuf وRegex وتحليل السجلات (log parsing)
المؤهلات
* درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الأمن السيبراني أو ما يعادلها
* شهادة في SIEM تكون مفضلة
* شهادات Security+ أو CySA+ أو CEH أو CISSP أو GCIH تُعتبر ميزة إضافية
الراتب: ١٠٬٠٠٠٫٠٠ ر.ق. إلى ١٣٬٠٠٠٫٠٠ ر.ق. شهريًا
مكان العمل: حضوري