خبير في السحابة والأمان

DMX Tech Services

صاحب عمل نشط

نشرت قبل 18 ساعة

الخبرة

8 - 10 سنوات

التعليم

بكالوريوس في التكنولوجيا/ الهندسة(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

تصميم وتنفيذ وصيانة هياكل أمان الشبكة والسحابة عبر Azure و AWS وبيئات مراكز البيانات الهجينة، بما يتماشى مع Zero Trust وإطارات Well-Architected ومعايير أمان المؤسسات.

  • نشر ومراقبة وتحسين جدار الحماية، WAF، موازني الحمل L7/L4، بوابات API، حماية الروبوتات و DDoS، بوابات الويب الآمنة، وغيرها من أدوات أمان الشبكة عبر السحابة والبنية التحتية المحلية.
  • تنفيذ ودعم أنماط الاتصال الآمن بما في ذلك VPNs من موقع إلى موقع، SD-WAN، VPNs للوصول عن بعد، MPLS، ExpressRoute / Direct Connect، Peering VNet/VPC، نقاط النهاية الخاصة، ونقاط نهاية الخدمة، واستراتيجيات DNS الهجينة.
  • تقديم دعم تشغيلي من المستوى الثالث لجدران الحماية (NGFW)، WAF، إدارة الروبوتات، أجهزة DDoS / الحماية الأصلية في السحابة، IPS/IDS، منصات أمان API، إدارة الوصول المميز، أمان النقاط النهائية، ومنصات الشبكة المدمجة في SIEM/SOAR.
  • تشغيل وتعزيز أدوات أمان الشبكة الأصلية في السحابة مثل Azure Firewall، Application Gateway، Front Door، مجموعات أمان الشبكة (NSGs)، Private Link، Traffic Manager، جداول التوجيه، حماية Azure DDOS، Network Watcher، وما يعادلها في AWS / GCP.
  • تنفيذ وإدارة حلول SASE و Zero Trust Network Access (ZTNA) لتأمين اتصال القوى العاملة البعيدة والموزعة، مع ضمان الوصول إلى الشبكة بأقل صلاحيات.
  • اعتماد ممارسات Security-as-Code / Infrastructure-as-Code باستخدام أدوات مثل Terraform، Bicep، قوالب ARM، Ansible، وأنابيب CI/CD لنشر الشبكات القابلة للتكرار، القابلة للتدقيق، والمتوافقة.
  • استخدام منصات أمان السحابة بما في ذلك CNAPP / CSPM / CWPP / CASB (مثل: Prisma Cloud، Defender for Cloud، Wiz، Lacework) لفرض السياسات، واكتشاف انحراف الوضع، وأتمتة تصحيح التكوينات الأمنية الخاطئة.
  • ضمان موقف أمان API باستخدام بوابات API، والتحقق من المخططات، وحماية التهديدات، ومراقبة سلوك وقت التشغيل، والتكامل مع حوكمة CI/CD.
  • التعاون مع فرق الهندسة المعمارية للمؤسسات، وهندسة الأمان، ومنصات السحابة لمراجعة واعتماد تصميمات الشبكة السحابية، مع ضمان الالتزام بالحوكمة، والتجزئة، والتشفير، ومتطلبات العزل.
  • المساعدة في تصميم ونشر مناطق هبوط السحابة، ونماذج الشبكة Hub-Spoke، وهياكل الفشل الإقليمي، والوكالة المميزة للهوية، والتواصل الآمن لشبكة الخدمات عند الحاجة.
  • تنفيذ ترقيات نظام استباقية وتفاعلية، وتصحيح دورة الحياة، واستجابة للحوادث، وتخفيف الثغرات الأمنية، والمشاركة في دورات الاستجابة عند الحاجة، مع اتباع عمليات التحكم في التغيير.
  • إدارة تصعيدات البائعين و OEM، والمشاركة في الدعم الفني، والمتابعة بعد تحليل الأسباب الجذرية، وضمان استمرارية الخدمة وفقًا لاتفاقيات مستوى الخدمة.
  • إنشاء وتحديث وصيانة مخططات الهندسة، وإجراءات التشغيل القياسية، وكتب التشغيل، ومعايير التكوين، ومقالات قاعدة المعرفة التشغيلية لضمان استمرارية صيانة المنصة وجاهزيتها للدعم.

إلمام بعمليات SIEM/SOAR وعمليات استجابة الحوادث الأمنية

الملف الشخصي المطلوب للمرشحين

درجة أو دبلوم في علوم الحاسوب أو تخصص ذي صلة.

  • خبرة عملية في إدارة مكونات الشبكات والأمان في Azure في بيئات المؤسسات. الخبرة: 8-10 سنوات
  • فهم قوي لأساسيات الشبكات (TCP/IP، التوجيه، DNS، VPN، الشهادات، توازن الحمل، التجزئة).
  • خبرة مع منصة جدار ناري/WAF رئيسية واحدة على الأقل (مثل: Palo Alto، Fortinet، Check Point، F5، Cloudflare، Akamai).
  • خبرة مع أدوات الأمان EDR/XDR (مثل: Defender XDR، CrowdStrike، SentinelOne) والتكامل مع سير عمل SIEM/SOAR.
  • معرفة عملية بأدوات حوكمة أمان السحابة وأدوات حماية التهديدات (مثل: Azure Defender، منصات CSPM مثل Prisma Cloud، Wiz، Defender for Cloud).
  • إلمام بمفاهيم أمان API وتقنيات الحماية.
  • خبرة عملية مع Terraform، Bicep، ARM، أو أدوات IaC مشابهة.
  • مهارات قوية في استكشاف الأخطاء وتحليلها في بيئات الشبكات المعقدة والسحابة.
  • القدرة على التعاون بفعالية مع فرق تكنولوجيا المعلومات متعددة الوظائف.
  • التعرض لشبكات متعددة السحابة (AWS، GCP VPC networking، بوابات النقل، جدران الحماية السحابية).
  • فهم لهندسة حلول SASE و ZTNA.
  • خبرة في تصميم أو تحسين نماذج Hub-Spoke، mesh للخدمات، أو أنماط التجزئة الدقيقة.
  • المشاركة في مراجعات الهندسة أو تقييمات تصميم الشبكة السحابية.

المجال الوظيفي / القسم

الكلمات الرئيسية

  • خبير في السحابة والأمان

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com