SIEM Admin

Innovative Solutions SA

Riyadh

On-site

SAR 90,000 - 130,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Innovative Solutions IS in Riyadh seeks a skilled SIEM Administrator to design, deploy, and maintain the SIEM platform across enterprise systems. You will onboard log sources, build custom rules, and ensure security operations tools run seamlessly to protect assets.

You will work with cross-functional teams to map networks, implement MITRE ATT&CK-based detections, and manage data governance, archiving, and change processes. Strong Windows/Unix admin skills are plus.

Qualifications

  • Bachelor's degree in a related field or equivalent professional experience.
  • Strong understanding of cybersecurity and IT disciplines including networks, operating systems, authentication, enterprise architecture and incident response.
  • Experience with log aggregation/correlation technologies such as Splunk, QRadar, LogRhythm, Sentinel or XSIAM.
  • Proven system administration experience on Windows and Unix platforms.

Responsibilities

  • Platform Architecture: Design, deploy, patch, and upgrade the SIEM platform and agents.
  • Log Onboarding & Integration: Map network hierarchies, establish building blocks, and classify log sources.
  • Custom Development: Build API connectors and parsers for non-standard log sources.
  • Threat Detection & Modeling: Develop use cases and custom SIEM detection rules; MITRE ATT&CK modeling.
  • Operations & Troubleshooting: Resolve day-to-day issues across log sources, collectors, and SOC tools.
  • Data Governance: Manage data archiving, backups, retention, and purging.
  • Change & Audit Management: Manage change tickets and prepare assessment reports.
  • System Administration: Windows and Unix administration to support infrastructure health.

Skills

SIEM
Log management
Threat detection

Education

Bachelor's degree

Tools

Splunk
QRadar
LogRhythm
Microsoft Sentinel
XSIAM

Job description

Company Overview

Innovative Solutions (IS) is a leading Cybersecurity company established in 2003, with its headquarters in Riyadh and additional offices in Al Khobar, Jeddah, Dubai, and Abu Dhabi. We specialize in delivering Comprehensive Cybersecurity Solutions and Services encompassing Advisory Services, Technical Assurance, Solution Deployment, Professional Services, and Managed Security Services.


Our mission is "Delivering secure and intelligent digital services that empower organizations".


About The Role

A skilled SIEM Administrator to design, deploy, and maintain our (SIEM) platform. In this role, you will be the backbone of our log management and threat detection infrastructure. You will work closely with various business units to onboard log sources, build custom rules, and ensure our security operations tools run seamlessly to protect enterprise assets.


Key Responsibilities


  • Platform Architecture: Design, deploy, patch, and upgrade the SIEM platform and associated agents

  • Log Onboarding & Integration: Collaborate with business units to map network hierarchies, establish building blocks, and classify log sources

  • Custom Development: Build custom API connectors and parsers for non-standard log sources lacking out-of-the-box vendor support

  • Threat Detection & Modeling: Develop robust use cases, create custom SIEM detection rules, and implement MITRE ATT&CK modeling

  • Operations & Troubleshooting: Troubleshoot day-to-day issues across log sources, collectors, agents, and other SOC tools

  • Data Governance: Manage data archiving, backups, retention, and purging configurations to align with compliance standards, restoring data as needed

  • Change & Audit Management: Raise and manage change tickets for administrative tasks (e.g., patch upgrades, log onboarding) and prepare assessment reports for existing platforms

  • System Administration: Leverage foundational Windows and Unix administration skills to support infrastructure health


Requirements


  • Education: Bachelor's degree in a related field or equivalent demonstrated professional experience

  • Core Technical Knowledge: Strong understanding of cybersecurity and IT disciplines, including networking, operating systems, authentication protocols, enterprise architecture, and incident response

  • Enterprise Technology: Familiarity with common enterprise tools and logging capabilities (firewalls, Active Directory, EDR/antivirus, IDS/IPS, proxies, and cloud platforms). SOAR Knowledge prefer

  • SIEM Expertise: Understanding of log aggregation or correlation technologies such as Splunk, QRadar, LogRhythm, Microsoft Sentinel, or Palo Alto XSIAM

  • Security Principles: Deep knowledge of risk management processes, CIA triad principles, cryptography, IAM, access controls, and network security methodologies

  • Hardening: Proven experience in system administration, network, and OS hardening techniques

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SIEM Admin
SIEM Admin

Innovative Solutions • Riyadh

On-site
SAR 180,000 - 300,000
SIEM Admin at Innovative Solutions
SIEM Admin at Innovative Solutions

Innovative Solutions • Riyadh

On-site
SAR 167,000 - 301,000
SIEM Architect: Threat Detection & Log Onboarding
SIEM Architect: Threat Detection & Log Onboarding

Innovative Solutions SA • Riyadh

On-site
SAR 90,000 - 130,000
SIEM Architect & Threat Detection Lead
SIEM Architect & Threat Detection Lead

Innovative Solutions • Riyadh

On-site
SAR 180,000 - 300,000
Security Operations & Monitoring Engineer
Security Operations & Monitoring Engineer

Cloud Consultancy - CCDS • Dammam

On-site
SAR 180,000 - 270,000
Onsite SIEM Engineer: Threat Detection & Platform Admin
Onsite SIEM Engineer: Threat Detection & Platform Admin

Innovative Solutions • Riyadh

On-site
SAR 167,000 - 301,000
SOC Manager
SOC Manager

Managed • Riyadh

On-site
SAR 240,000 - 360,000
SOC Manager
SOC Manager

Managed Services • Riyadh

On-site
SAR 240,000 - 360,000
Senior IT Security Operation- Saudi National- Riyadh, KSA
Senior IT Security Operation- Saudi National- Riyadh, KSA

DS DeepSource • Riyadh

On-site
SAR 200,000 - 320,000
Sr. Splunk Engineer-KSA
Sr. Splunk Engineer-KSA

Itsecurityct • Saudi Arabia

On-site
SAR 120,000 - 150,000