أخصائي أمن تكنولوجيا المعلومات

Byte Crew Technologies

صاحب عمل نشط

نشرت قبل 4 ساعات

الخبرة

5 - 10 سنوات

موقع العمل

الدوحة - قطر

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات الرئيسية

- تشغيل أدوات SIEM و EDR/XDR وأدوات إدارة الثغرات عبر المؤسسة.

- إدارة ضوابط IAM/PAM، بما في ذلك تكوينات أمان Active Directory و Azure AD.

- قيادة وتنفيذ استجابة الحوادث الأمنية، بما في ذلك الفرز والاحتواء والتفتيش الجنائي.

- إجراء تقييمات الثغرات ودفع عمليات الإصلاح عبر الخوادم ونقاط النهاية والتطبيقات.

- تنفيذ مبادئ الثقة الصفرية، وسياسات الوصول المشروطة، ونماذج أقل امتياز.

- الحفاظ على الامتثال مع معايير ISO/IEC 27001 و NESA ومعايير قطر NIA.

- تطوير وتحديث السياسات والمعايير والإجراءات الأمنية.

- تقديم تدريبات توعية أمنية وحملات محاكاة تصيد.

- التنسيق مع الفرق الداخلية والمدققين الخارجيين بشأن عمليات التدقيق والشهادات الأمنية.

الملف الشخصي المطلوب للمرشحين

المؤهلات المطلوبة

- درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو أمن المعلومات.

- خبرة 5+ سنوات في عمليات أمان تكنولوجيا المعلومات ضمن بيئات مؤسسية.

- خبرة عملية مع واحد على الأقل من SIEM الرئيسي (Splunk أو QRadar أو Microsoft Sentinel) وواحد من EDR (CrowdStrike أو Microsoft Defender for Endpoint أو SentinelOne).

- معرفة قوية بأمن الشبكات: الجدران النارية، IDS/IPS، الوصول الآمن عن بُعد، وكيل الويب.

- معرفة عميقة بـ Active Directory و Group Policy و Azure AD.

- واحد أو أكثر من: CISSP أو CEH أو CompTIA Security+ أو GCIH.

- اللغة العربية بطلاقة أو أصلية و الإنجليزية المهنية مفضلة (ليست إلزامية).

- حاليا في قطر أو الرغبة في الانتقال خلال 60 يوماً.

المفضل / من الجيد أن يكون

- ISO/IEC 27001 Lead Implementer أو Lead Auditor.

- شهادات أمان السحابة (AWS Security Specialty أو Azure Security Engineer).

- معرفة بإطارات عمل قطر NIA و NESA الإماراتية.

- خبرة سابقة في الحكومة أو النفط والغاز أو قطاع المؤسسات الكبيرة.

- خبرة عملية مع منصات SOAR (XSOAR أو Splunk SOAR أو Microsoft Sentinel playbooks).

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • أخصائي أمن تكنولوجيا المعلومات

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com