-
Ведущий инженер SOC (SIEM) (CPX)
Местоположение: MBZ City, Абу-Даби, Объединённые Арабские ЭмиратыКатегория: Операции в области информационных технологийreqId: 1127Бренд: CPXПодать заявку
Краткое описание ИИ
Ведущий инженер SOC (SIEM) в центре операций по безопасности (SOC) в ОАЭ отвечает за техническое руководство, проектирование архитектуры SIEM и поддержку предпродажной деятельности. Роль включает управление и координацию решений SIEM, наставничество инженеров и обеспечение работоспособности систем SIEM. Ключевые обязанности: надзор за инструментами SIEM (Splunk, Sentinel, LogRhythm, FortiSIEM, CRIBL), поддержка слоя сбора логов, управление лицензиями SIEM и оптимизация телеметрии. Требуется минимум 10 лет опыта в SIEM и операциях SOC, степень бакалавра в соответствующей области и сертификации SIEM (Splunk Certified Architect, CISM или аналогичные). Необходимы сильные навыки лидерства, коммуникации и решения проблем.
Описание
Обзор:
Ведущий инженер SOC, SIEM играет ключевую роль в SOC, охватывающую техническое руководство, проектирование архитектуры SIEM и поддержку предпродажной деятельности. Эта позиция отвечает за надзор за управлением и координацией решений SIEM в центре операций по безопасности (SOC). Ведущий инженер SOC будет направлять старших и младших инженеров в ежедневных операциях в нескольких средах и у заказчиков, а также участвовать в предпродажных оценках лицензий SIEM. Подчиняясь старшему менеджеру по инженерии и архитектуре SOC, ведущий инженер SOC, SIEM — опытный специалист с более чем десятилетним стажем в эксплуатации SIEM.
Обязанности:
- Руководить технической эксплуатацией и управлением инструментами SIEM, включая Splunk, Sentinel, LogRhythm, Qradar и FortiSIEM.
- Контролировать поддержку и работоспособность слоя сбора логов с акцентом на инструменты вроде CRIBL.
- Обеспечивать работоспособность систем SIEM посредством регулярных проверок и регламентных работ.
- Контролировать и управлять лицензиями SIEM, включая прогнозирование, отслеживание использования и взаимодействие с отделом продаж по оценкам и продлениям.
- Оптимизировать телеметрию SIEM для эффективного и точного сбора данных, корреляции и отчётности.
- Разрабатывать и внедрять стандарты логирования для всех заказчиков, систем и платформ для поддержания согласованных и надёжных данных логов
- Оказывать поддержку и наставничество инженерам SOC в управлении и устранении проблем, связанных с сервисами SIEM и управлением логами.
- Участвовать в предпродажной деятельности, предоставляя техническую экспертизу и оценки лицензий SIEM и архитектур.
- Сотрудничать с менеджером по инженерии и архитектуре SOC для разработки стратегий архитектуры SIEM и реализации инициатив.
- Участвовать в непрерывном улучшении процессов для повышения эффективности и результативности SOC.
- Предоставлять регулярную и точную отчётность по сервисам SIEM, операциям SOC и управлению лицензиями заинтересованным сторонам.
Навыки:
- Глубокие знания и практический опыт работы с инструментами SIEM, такими как Splunk, Sentinel, LogRhythm, FortiSIEM, и компонентами сбора логов, например CRIBL.
- Подтверждённые навыки технического лидерства в сложной, динамичной среде.
- Доказанный опыт предпродажной работы, в частности оценки лицензий SIEM.
- Сильное понимание операций SOC, принципов кибербезопасности и лучших практик.
- Выдающиеся навыки решения проблем и способность принимать решения в условиях давления.
- Отличные возможности наставничества и развития команды.
- Высокий уровень письменной и устной коммуникации.
Квалификация:
Сертификации:
- Certified Information Systems Security Professional (CISSP).
- Certified Information Security Manager (CISM).
- Splunk Certified Architect или аналогичные сертификации SIEM обязательны.
- Облачные сертификации, такие как AWS Certified Solutions Architect, Google Professional Cloud Architect или Microsoft Certified: Azure Solutions Architect Expert.
- Сетевые сертификации, такие как CCNA или CCNP, будут преимуществом.
Образование и опыт:
- Степень бакалавра в области компьютерных наук, информационных технологий, кибербезопасности или смежной специальности.
- Минимум 10 лет опыта в SIEM и операциях SOC со значительным опытом управления SIEM и архитектуры.
- Предыдущий опыт руководящей роли в SOC или аналогичной среде кибербезопасности.
Подать заявку
Получать уведомления о похожих вакансиях
Подпишитесь на оповещения о вакансияхАдрес электронной почты
*
Получайте персональные рекомендации вакансий на основе ваших интересов.
В настоящее время у нас нет вакансий, соответствующих вашим интересам.
Похожие вакансии
Lorem Ipsum Похожие вакансии
Местоположение: MBZ City, Абу-Даби, Объединённые Арабские ЭмиратыКатегория: Операции в области информационных технологийreqId: 3198Отличная возможность для ведущего инженера SOC (DevOps) управлять и оптимизировать крупномасштабные платформенные и data-операции в центре операций по безопасности. Контроль автоматизации, управления системами и устранения неполадок с использованием экспертизы в big data и инструментах DevOps. Идеально для опытных специалистов с сильным бэкграундом в кибербезопасности и платформенной инженерии.
Подать заявкуМестоположение: MBZ City, Абу-Даби, Объединённые Арабские ЭмиратыКатегория: Операции в области информационных технологийreqId: 1797Мы нанимаем ведущего инженера SOC (кибербезопасность OT) для проектирования и внедрения продвинутого обнаружения угроз в OT-средах. Вы будете разрабатывать логику детектирования, интегрировать OT-телеметрию и поддерживать операции SOC. Идеальные кандидаты имеют обширную экспертизу в OT-кибербезопасности и опыт лидерства в промышленной безопасности.
Подать заявкуМестоположение: MBZ City, Абу-Даби, Объединённые Арабские ЭмиратыКатегория: Операции в области информационных технологийreqId: 3217Мы ищем ведущего консультанта по успеху клиентов для продвижения успеха заказчиков и ценности сервисов в рамках управляемых услуг безопасности. Вы будете управлять отношениями с клиентами, обеспечивать техническое руководство и гарантировать высокое качество сервиса. Идеальные кандидаты имеют значительный опыт в кибербезопасности и экспертизу в SOC, MDR, SIEM и управлении инцидентами.
Подать заявку
Жизнь в G42
Мы вместе строим сильные сообщества внутри компании и за её пределами.
Ссылка
Культура
Мы вместе строим сильные сообщества внутри компании и за её пределами.
Льготы
В G42 мы видим человека целиком и поддерживаем ваше благополучие на каждом этапе вашего пути.
Разнообразие и инклюзивность
Мы ценим индивидуальность. опыт, который сформировал ваш мир.
Чувство взаимного уважения и осознанности пронизывает нашу культуру — на самом деле, это ключ к нашему успеху.
Узнать больше
Поделиться возможностью
5d410bb7a9f74c22bee9ca66ca3b8970
Мы используем файлы cookie, чтобы предложить вам более удобный просмотр сайта, анализировать трафик и персонализировать контент. Подробнее о том, как мы используем cookie и как вы можете управлять ими, читайте на странице Настройки cookie.Настройки cookie