الوصف الوظيفي
الأدوار والمسؤوليات
نظرة عامة نحن نبحث عن مهندس سحابة للأمان لتنفيذ وإدارة حلول الأمان السحابية المتقدمة عبر بيئات Microsoft Azure. كجزء من مركز التميز السحابي في Microsoft، ستكون مسؤولاً عن ضمان أمان وتوافق أحمال العمل المؤسسية عبر الأنظمة البيئية السحابية الهجينة والمتعددة. ستركز دورك على عمليات الأمان، والأتمتة، وحماية الهوية، وتنفيذ الامتثال، واكتشاف التهديدات، مما يمكّن المنظمة من الحفاظ على بنية تحتية سحابية آمنة ومرنة. في TeKnowledge، يؤثر عملك منذ اليوم الأول. نحن نتعاون مع المنظمات لتقديم خدمات التكنولوجيا ذات الخبرة المدفوعة بالذكاء الاصطناعي التي تحقق تأثيراً ملموساً في الذكاء الاصطناعي، وتجربة العملاء، والأمن السيبراني. نحن نحول التعقيد إلى وضوح والإمكانات إلى تقدم في مكان يقود فيه الناس ويعزز فيه التكنولوجيا. ستكون جزءًا من فريق متنوع وشامل حيث تغذي الثقة، والعمل الجماعي، والنجاح المشترك كل ما نقوم به. نحن ندفع الحدود، باستخدام تقنيات متقدمة لحل تحديات معقدة للعملاء في جميع أنحاء العالم. هنا، يدفع عملك تغييرًا حقيقيًا، وتساعد أفكارك في تشكيل مستقبل التكنولوجيا. نحن نستثمر فيك من خلال تدريب من الدرجة الأولى، والإرشاد، وتطوير المهنة لضمان بقائك في المقدمة في عالم يتطور باستمرار. لماذا ستستمتع بوجودك هنا: كن جزءًا من شيء كبير شركة تنمو حيث تهم مساهماتك. اجعل تأثيرًا فوريًا دعم تقنيات رائدة مع نتائج في العالم الحقيقي. العمل على تقنيات متطورة الذكاء الاصطناعي، والأمن السيبراني، والحلول الرقمية من الجيل التالي. تزدهر في فريق شامل ثقافة مبنية على الثقة، والتعاون، والاحترام. نحن نهتم النزاهة، والتعاطف، والهدف توجه كل قرار. نحن نبحث عن مبتكرين، وحلّ المشكلات، وخبراء مستعدين لدفع التغيير والنمو معنا. نحن TeKnowledge. حيث يقود الناس ويعزز فيها التكنولوجيا. المسؤوليات نشر وتكوين Microsoft Defender for Cloud، وDefender XDR، وSentinel (SIEM/SOAR) لمراقبة الأمان في الوقت الحقيقي. تنفيذ سياسات مركز أمان Azure، وتقييمات الثغرات، وضوابط الامتثال. إعداد حلول إدارة الهوية والوصول (IAM) باستخدام Azure AD، والوصول الشرطي، والمصادقة متعددة العوامل (MFA)، وإدارة الهوية المميزة (PIM). تنفيذ نماذج أمان Zero Trust من خلال تقسيم الشبكة، والتحكم في الوصول القائم على الدور (RBAC)، والوصول في الوقت المناسب (JIT). تكوين جدار حماية Azure، ومجموعات أمان الشبكة (NSGs)، وجدار حماية تطبيقات الويب (WAF)، وحماية DDoS لتأمين أحمال العمل السحابية. مراقبة سجلات الأمان والتنبيهات من Microsoft Sentinel، وDefender XDR، وLog Analytics. التحقيق في حوادث الأمان، وإجراء تحليل الأسباب الجذرية، والتخفيف من التهديدات بفعالية. أتمتة سير عمل استجابة التهديدات باستخدام Logic Apps، وPlaybooks، وAzure Functions. تنفيذ إدارة الحوادث الأمنية وعمليات الاستجابة التلقائية. أتمتة السياسات الأمنية والتكوينات باستخدام أدوات البنية التحتية ككود (IaC) مثل Terraform، وBicep، وARM Templates. تطوير حواجز الأمان CI/CD لخطوط أنابيب DevSecOps باستخدام GitHub Actions وAzure DevOps. تنفيذ مراقبة الامتثال التلقائية وفرضها باستخدام سياسة Azure وMicrosoft Purview. ضمان الامتثال لمعايير NIST، وISO 27001، وSOC2، وGDPR، وHIPAA، ومعايير CIS. تطوير أفضل ممارسات الأمان وإطارات الحوكمة لتقوية الأمن السحابي. إجراء تقييمات الوضع الأمني واختبار الاختراق السحابي. دعم تكامل الأمان عبر السحابة لأحمال عمل Azure والبنية التحتية السحابية Oracle (OCI). تنفيذ اتحاد الهوية، وحماية أحمال العمل، وضوابط الأمان السحابية الأصلية. المؤهلات 3+ سنوات من الخبرة في هندسة أمان السحابة، مع التركيز على أمان Azure لمدة عام على الأقل. خبرة عملية مع Microsoft Defender for Cloud، وSentinel، وحماية الهوية. خبرة قوية في IAM، وRBAC، وMFA، والوصول الشرطي، ونماذج أمان Zero Trust. إجادة في البنية التحتية ككود (Terraform، وBicep، وARM Templates) لأتمتة الأمان. خبرة في العمل مع أدوات SIEM، وSOAR، وعمليات الأمان (SOC). مهارات قوية في الكتابة والتواصل اللفظي باللغة الإنجليزية. مهارات قوية في حل المشاكل والتفكير التحليلي لتحديات الأمان. تواصل ممتاز وتعاون مع فرق السحابة، وDevOps، والامتثال. القدرة على توثيق هياكل الأمان، وخطط الاستجابة للحوادث، وأفضل الممارسات. المهارات المفضلة: خبرة في أمان السحابة المتعددة ونماذج الأمان الهجينة. معرفة بكشف التهديدات المعتمد على الذكاء الاصطناعي وتحليلات الأمان التنبؤية. شهادات مثل Microsoft Certified: Security Operations Analyst Associate، وAzure Security Engineer Associate، وCISSP، وCISM، أو CEH. خبرة في DevSecOps ودمج الأمان في خطوط أنابيب CI/CD.