انها مسؤول الأمن
Sukari Gold Mines
نشرت في 15 سبتمبر
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
- تكوين، نشر، وصيانة بنية الأمان المؤسسية للدولة.
- تنفيذ حلول جدران الحماية لتأمين بيانات الدولة بشكل صحيح وتقديم استشارات حول جميع تنفيذات جدران الحماية الجديدة، وتغييرات تكوين جدار الحماية، والمشاريع التي تتطلب دعم العمليات الأمنية.
- تحليل المشكلات، وتقديم التوصيات بالحلول، والمنتجات، والتقنيات لتحقيق أهداف الأعمال.
- المساعدة في تحقيقات خروقات الأمان لتوجيه تحسين سياسات وممارسات الأمن المعلوماتي.
- العمل مع فرق المشاريع لتصميم وتنفيذ حلول الاتصال الشبكي الآمن.
- تنفيذ سياسات أمان الشبكة، وأمان التطبيقات، والتحكم في الوصول، وحماية بيانات الشركة.
- تطوير وتحديث بروتوكولات استمرارية الأعمال والتعافي من الكوارث.
- إجراء تدقيقات أمنية وتقديم توصيات للسياسات.
- تحديد التهديدات والعمل على إنشاء خطوات للدفاع ضدها.
- تكوين أنظمة الأمان مثل جدران الحماية، ومضاد الفيروسات، وبرامج IDS/IPS.
- تحليل متطلبات الأمان الحالية وتقديم اقتراحات للتحسينات.
- إدارة تخصيص صلاحيات الوصول للمستخدمين لضمان تطبيق إعدادات الأمان المناسبة وفقًا لسياسات المنظمة ومعايير محددة من قبل مالك التطبيق.
- إدارة الصيانة الدورية لأنظمة الأمان والتطبيقات لضمان تحديد التهديدات الجديدة وإدارتها، والحفاظ على أمان أصول المنظمة.
- تنفيذ ومراقبة أمان الشبكة.
- الحفاظ على أمان الشبكة: إضافة وإزالة وتغيير السلطات لمستخدمي الشبكة.
- العمل كنقطة اتصال فنية ثانوية لانقطاع الشبكة.
- توثيق جميع التغييرات في أمان النظام لأغراض التدقيق.
- إنشاء وصيانة التكوينات لشبكات الأمان للبيانات، وVPN، وVOIP.
- مراجعة التصحيحات المتكررة من البائعين بما في ذلك Microsoft، وCisco، وغيرها من البرمجيات التابعة لجهات خارجية قبل التنفيذ.
- حظر بالكامل المواقع غير المرغوب فيها لضمان تركيز الموظفين على مهامهم وأهدافهم اليومية.
- حماية أصول وتحتية تكنولوجيا المعلومات الحكومية بنشاط من التهديدات الخارجية أو الداخلية وضمان الامتثال للمتطلبات القانونية والتنظيمية المتعلقة بالوصول إلى المعلومات والأمان والخصوصية.
- مراقبة والإبلاغ عن أداء الشبكة، والخوادم، وقواعد البيانات، والتطبيقات لضمان التوفر والموثوقية المثلى.
- تحديد نقاط الاختناق ومشاكل الأداء، وتقديم التوصيات أو تنفيذ التدابير التصحيحية.
- ضمان الكشف الاستباقي وحل المشكلات المحتملة المتعلقة بأداء الشبكة وأمانها.
- توفير تقارير الأداء والقياسات للإدارة من أجل التحسين المستمر للبنية التحتية لتكنولوجيا المعلومات.
- مراقبة والإبلاغ عن أداء الشبكات، وأنظمة الأمان، وحلول أمان التطبيقات لتسليط الضوء على مجالات عدم الامتثال وإبلاغ تطوير الممارسات والعمليات المحسنة.
- إجراء مراجعات منتظمة (يومية، أسبوعية، ربع سنوية) للسجلات، والتنبيهات، ونتائج المسح، وإعداد تقارير وعروض تقديمية.
- تقديم الدعم لجدران الحماية من Cisco، وجدران الحماية من Palo Alto، وVPNs، وأجهزة تصفية المواقع، والتحكم في قبول Cisco، والوصول عن بُعد، وأنظمة منع التسلل، وأجهزة الشبكة.
- الاستجابة لتقارير الحواسيب المصابة بالبرامج الضارة وفقًا للإجراءات التشغيلية القياسية المعمول بها ومساعدة فريق تكنولوجيا المعلومات المعني في الإزالة والتنظيف.
- ضمان أن طلبات الأمان (تذاكر مكتب الخدمة) لها موافقة صحيحة وفقًا لإطار وزارة المالية.
- العمل كنقطة تصعيد للمستخدمين لحل المشكلات.
- الدفاع عن الأنظمة ضد الوصول غير المصرح به، والتعديل، و/أو التخريب.
- إجراء اختبارات اختراق خارجية وداخلية منتظمة، وإعداد التقارير، وضمان حل المشكلات.
- إجراء اختبارات الثغرات واختبارات الاختراق عبر جميع قطاعات الشبكة.
- حل انقطاعات الخدمة أو تصعيدها إلى مشرف أمان تكنولوجيا المعلومات، أو مدير تكنولوجيا المعلومات، أو مدير تكنولوجيا المعلومات.
- توفير دعم عند الطلب لأمان الشبكة والبنية التحتية.
- تدريب وإرشاد فنيي دعم مكتب الخدمة في استجابتهم للحوادث، وتوجيه إجراءات الاستجابة الأولية، وتصعيد المشكلات بشكل مناسب.
- الحفاظ على وثائق النظام وبيانات التكوين لأغراض تنظيمية وتدقيقية.
- ضمان الكشف المبكر والاستجابة السريعة للمواقف المشبوهة غير المتوقعة (مثل، حجم حركة المرور غير العادي، هجمات المنافذ، الأجهزة غير المرغوب فيها في الشبكة، وما إلى ذلك).
- الحفاظ على جميع أجهزة الكمبيوتر في حالة تشغيل جيدة، وحماية كل محطة عمل من الفيروسات، وتثبيت برامج مكافحة الفيروسات، وتحديثها بانتظام.
- تشغيل برنامج إدارة الشبكة والأمان لتحديد أحداث الأمان، واكتشاف الأعطال، وترتيب أحداث السجل، وقياس مؤشرات الأداء، وتوليد تقارير لدعم متطلبات مستوى الخدمة المحددة.
- إدارة حل SIEM لمراقبة واكتشاف الحوادث الأمنية.
- إدارة وصيانة حسابات المستخدمين النهائيين، والأذونات، وحقوق الوصول على خوادم المصادقة (AAA).
- حماية البيانات السرية المخزنة على أجهزة سطح المكتب والمحمولة الخاصة بالمستخدمين من التهديدات.
- البحث والتوصية بحلول الأجهزة والبرامج الخاصة بشبكات الاتصالات والبيانات.
الملف الشخصي المطلوب للمرشحين
الخبرة
- 3 سنوات من الخبرة في دور مشابه لإدارة أجهزة التوجيه ومحولات Cisco، وجدران الحماية، وأنظمة Windows.
- خبرة سابقة في تصميم بنية الشبكة، بما في ذلك أجهزة التوجيه، وتكوين المحولات، وأنظمة الهاتف عبر بروتوكول الإنترنت.
- خبرة سابقة مع جدار أو أكثر من جدران الحماية التالية: Palo Alto، Cisco، Firepower، وKaspersky.
- خبرة في مراقبة الشبكة وإدارتها.
- ستكون خبرة ITIL محل تقدير كبير.
المهارات الوظيفية المحددة
- تكوين جميع أجهزة الأمان على شبكات LAN/WAN.
- معرفة بروتوكولات L4 L7 مثل SSL، HTTP، DNS، SMTP، وIPSec.
- خبرة في مراقبة خوادم الأمان، وجدران الحماية، وأنظمة الكشف عن التسلل/الوقاية، وWAF، وSSL VPN، وحركة مرور الشبكة للنشاط غير العادي أو المشبوه.
- فهم قوي لمحرك خدمات الهوية من Cisco (ISE) وCisco Firepower.
- فهم قوي لتقنيات جدران الحماية بما في ذلك Cisco، Palo Alto، وجدران الحماية من الجيل التالي.
- معرفة عملية بموازني الأحمال وخوادم البروكسي.
- فهم إدارة المعلومات وتصنيف البيانات.
- فهم واضح لشبكات VPN والوصول عن بُعد.
- خبرة مع أدوات مسح الثغرات مثل Qualys، Rapid7، OpenVAS، وNessus.
- خبرة في تكوين ونشر وإدارة مجموعات أمان/مضاد الفيروسات.
- معرفة تقنيات التشفير وبنية PKI التحتية.
- خبرة مع عمليات التدقيق وعملية الاعتماد.
- إلمام بـ ITIL بما في ذلك تقوية النظام، وأفضل الممارسات، وإدارة التغيير
- مهارات قوية في حل المشكلات.
- القدرة على العمل بفعالية في بيئة فريق.
- موجهة نحو النتائج وتركز على المواعيد النهائية.
- القدرة على التعامل مع مهام متعددة في وقت واحد.
- مهارات قوية في التواصل الفني (شفهي ومكتوب)، استباقية، وتركز على تقديم الخدمة.
- إدارة الوقت بشكل منظم.
- نهج منهجي ومنظم مع قدرة قوية على حل المشكلات.
موقع العمل وترتيبات السكن:
مناجم السكري للذهب، البحر الأحمر مرسى علم
20 يومًا في الموقع / 10 أيام إجازة
تم توفير وسائل النقل من المنزل إلى الموقع
تم توفير سكن كامل ومرافق للرفاهية
القطاع المهني للشركة
- تعدين
- الغابات
- صيد الاسماك
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- انها مسؤول الأمن
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com