استخدام Splunk SIEM Engineer
شرح موقعیت شغلی
ما به دنبال یک Splunk SIEM Engineer متخصص و باانگیزه هستیم تا به تیم مرکز عملیات امنیت (SOC) ملحق شود. در این نقش، مسئولیت نگهداری و بهینهسازی زیرساخت Splunk و راهکارهای مدیریت رخدادهای امنیتی (SIEM) را بر عهده خواهید داشت و نقش مؤثری در ارتقای سطح امنیت سازمان ایفا خواهید کرد.
الزامات:
- تجربه کاری بیش از دو سال در زمینه امنیت سایبری (حداقل یکسال تجربه کاری در زمینه مهندسی SIEM)
- تسلط بر سیستم عاملهای Windows و Linux.
- آشنایی با مفاهیم ترافیک شبکه، امنیت سایبری و لاگ تجهیزات شبکه.
- روحیه یادگیری، مسئولیتپذیری و کار تیمی
مهارت و تجربه های موردنیاز:
- تسلط بر Splunk Enterprise Administration
- تسلط بر زبان Splunk Search Processing Language (SPL)
- آشنایی با معماریهای Distributed Deployment و Cluster
- آشنایی با Splunk Enterprise Security (ES)
- آشنایی با معماری SIEM و فرآیندهای مرکز عملیات امنیت (SOC)
- آشنایی با Regular Expression (Regex)
- آشنایی با مفاهیم Syslog، Universal Forwarder، Heavy Forwarder و HTTP Event Collector (HEC)
- آشنایی با Linux و Shell Scripting
- آشنایی با Python یا PowerShell جهت اتوماسیون مزیت محسوب میشود
- توانایی عیبیابی مشکلات مرتبط با دریافت لاگ، ارتباطات شبکه و عملکرد Splunk
- توانایی مستندسازی و کار تیمی
مسئولیتها:
- مدیریت، پایش و بهینهسازی عملکرد سرورها و سرویسهای Splunk
- جمعآوری، یکپارچهسازی و مدیریت لاگها از منابع مختلف شامل سیستمعاملها، تجهیزات شبکه، فایروالها، سامانههای امنیتی
- توسعه و بهینهسازی Data Onboarding و اطمینان از انطباق دادهها با استاندارد CIM
- توسعه و بهینهسازیUseCase های امنیتی،Correlation Search ها، Alertها و Dashboardهای مدیریتی
- توسعه و نگهداری Knowledge Objectها شامل Field Extraction، Lookup، Macro، Data Model وTag ها
- بررسی و رفع مشکلات مربوط به دریافت لاگ، Parsing، Indexing و Search Performance
- همکاری با تیم SOC در تحلیل رویدادهای امنیتی، شناسایی تهدیدات و بهبود فرآیندهای پایش
مهارتهای مورد نیاز
- siem
- soc
حداقل سابقه کار
- کمتر از سه سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست