مهندس أمن إلكتروني

ti Steps

صاحب عمل نشط

نشرت قبل 6 ساعات

الخبرة

12 - 15 سنوات

التعليم

بكالوريوس في تطبيق الحاسوب(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

عنوان الوظيفة: مهندس أمن سيبراني L2

الخبرة الكلية: 12 إلى 15 عامًا

الخبرة ذات الصلة (مجال الأمن السيبراني): الحد الأدنى 5 سنوات

هدف الدور -

سيكون مهندس الأمن السيبراني L2 مسؤولاً عن العمليات اليومية وإدارة وصيانة بنية الأمن المؤسسية. يتطلب هذا الدور خبرة عملية قوية في مراقبة نشاط قاعدة البيانات من إميرفا (DAM) وأمن البريد الإلكتروني والويب من سيسكو (ESA / WSA)، بالإضافة إلى خبرة تشغيلية جيدة في إدارة وضبط العديد من التقنيات الأمنية. سيتعاون المهندس أيضًا بشكل وثيق مع الفرق متعددة التخصصات.

المسؤوليات الرئيسية

تشغيلية & تقنية

  • إدارة وتشغيل منصات إميرفا DAM وسيسكو ESA / WSA.
  • إجراء استجابة للحوادث والتحقيق، تحليل التنبيهات، وتنسيق الإصلاح مع الفرق المعنية.
  • إجراء إدارة السياسات وضبطها لتعزيز دقة الكشف وتقليل الإيجابيات الكاذبة.
  • دعم تنفيذ وتكوين الضوابط الأمنية عبر المجالات.
  • إجراء فحوصات صحة النظام لجميع أدوات الأمان المدارة، وضمان التوافر المستمر والأداء.
  • إدارة التصحيحات، وترقيات النسخ، وانتقالات المنصات بالتعاون مع الفرق المصنعة والمرافق.
  • الحفاظ على الوثائق والتقارير التشغيلية، بما في ذلك سجلات الحوادث، وتقارير RCA، وأدلة التدقيق.
  • التعاون مع فرق SOC والشبكات والبنية التحتية لتنسيق الحوادث واستعادة الخدمات.
  • ضمان الالتزام بالأطر الأمنية المعمول بها، ونماذج الحوكمة، وسياسات إدارة التغيير المستندة إلى ITIL.

الحوكمة & الامتثال

  • الحفاظ على الامتثال بالمعايير والإجراءات الأمنية المحددة.
  • المساهمة في تقييمات الثغرات والمخاطر من خلال تقديم رؤى من نتائج DAM وESA/WSA.
  • المشاركة في التدقيقات الأمنية الداخلية والخارجية، وضمان الجاهزية، والوثائق، وتتبع إجراءات التصحيح.

المهارات الأساسية المطلوبة

  • إميرفا DAM: الإدارة، وضبط السياسات، وفحوصات صحة الوكلاء، والتقارير، وتكامل SIEM.
  • سيسكو WSA / ESA: إدارة السياسات، وتصفية المحتوى، وتكوين مكافحة البريد المزعج، وفك تشفير SSL، وإدارة الحجر الصحي.
  • استجابة للحوادث & التحقيق: فرز مستوى L2، وتحليل السجلات، وتحديد السبب الجذري.
  • إدارة السياسات & تنفيذ الضوابط الأمنية.
  • إدارة التصحيحات، والترقيات، والإصدارات.
  • التقارير التشغيلية & الوثائق.
  • الوعي بالأطر الأمنية (ISO 27001، NIST، Zero Trust، إلخ).
  • الإلمام بالبيئة التقنية: ويندوز، لينوكس، VMware، SIEM، أمن الشبكة، الجدران النارية، وأساسيات التوجيه.

الشهادات الأساسية المطلوبة

  • CISSP
  • شهادة إميرفا DAM أو شهادة أمان قاعدة البيانات (مثل، إميرفا متخصص تنفيذ معتمد CIS-DAM).
  • شهادة سيسكو CCNP أمن (متعلقة بـ WSA/ESA).

المهارات الجيدة التي يُفضل وجودها

  • الخبرة مع Forcepoint DLP، CyberArk PAM، أو Trend Micro Apex One / Deep Security.
  • معرفة أساسية بـ OPSWAT MetaDefender، Tenable.io، أو F5 ASM/WAF.

الشهادات الجيدة التي يُفضل وجودها

  • CompTIA Security+، أو CySA+.
  • شهادات سيسكو الأمنية (مثل، CCIE Security).
  • ISO 27001: قائد تنفيذي / مدقق رئيسي.

السمات الرئيسية

  • مهارات تحليل وحل مشاكل قوية، ومهارات تواصل.
  • القدرة على العمل بشكل مستقل وتعاوني تحت الضغط.
  • ذهنية تعتمد على العمليات تركز على التحسين المستمر والأتمتة.
  • نهج موجه نحو الوثائق يتماشى مع متطلبات ITIL والتدقيق.


المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس أمن إلكتروني

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com