مهندس أمان البريد الإلكتروني الأول - L3
IT-Security C&T
نشرت قبل أكثر من 30 يومًا
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المهندس يعمل كنقطة التصعيد النهائية لحوادث أمان البريد الإلكتروني، يقود استجابة الحوادث، ويعزز التحسين المستمر في فعالية الكشف والسيطرة على الإيجابيات الكاذبة. البريد الإلكتروني هو حالياً أعلى وسيلة هجوم في معظم المؤسسات. التي تدعمها بائعي مثل Trellix وForcepoint التي تبرز البريد الإلكتروني كنقطة دخول رئيسية للبرامج الضارة والهجمات المستهدفة.
المسؤوليات الرئيسية
1. الدعم المتقدم وإدارة التصعيد
- تكون نقطة التصعيد النهائية للحوادث المتعلقة بالبريد المزعج، والتصيد، والبرامج الضارة، وعناوين URL أو المرفقات الضارة، والتزوير، وهجمات نمط BEC.
- قيادة التحقيقات حيث وصل بريد إلكتروني ضار أو مشبوه إلى المستخدمين. بما في ذلك تتبع الرسائل، وتحليل الرؤوس، ونتائج صندوق الرمل، والتنسيق مع SOC.
- تنسيق إجراءات الاحتواء السريعة. مثل استرداد البريد، وضبط الحجر الصحي، أو الحظر المؤقت على المرسلين والنطاقات.
2. تصميم السياسة، والتكوين، والضبط
- تصميم وصيانة سياسات أمان البريد الإلكتروني على Cisco ESA. Forcepoint Email Security. Trellix أو FireEye EX. وTrend Micro ScanMail لتحقيق التوازن بين الأمان وتجربة المستخدم.
- تكوين مضادات البريد المزعج، ومرشحات السمعة، ومرشحات تفشي، وصندوق الرمل، وإعادة كتابة أو تصفية URL، وسياسات فحص أو حظر المرفقات.
- ضبط السياسات بناءً على ملاحظات الإيجابيات الكاذبة أو السلبية الكاذبة، وبيانات التهديد، وبيانات SOC. مع سير عمل واضح للموافقة.
- الحفاظ على سياسات تشفير TLS للبريد الإلكتروني الوارد والصادر وتنسيق إدارة الشهادات مع فرق PKI والرسائل.
3. مصادقة البريد الإلكتروني وضوابط الثقة
- تنفيذ وصيانة سياسات SPF وDKIM وDMARC بالتعاون مع فرق DNS والرسائل لتقليل التزوير واستغلال النطاقات.
- مراجعة حالات فشل المصادقة وضبط سياسات المحاذاة مع حماية تدفقات العمل التجارية المشروعة.
4. تكامل DLP وحماية البيانات للبريد الإلكتروني
- العمل بشكل وثيق مع مهندسي حماية البيانات وDLP لتكامل Forcepoint DLP وسياسات التصنيف أو DRM على قنوات البريد الإلكتروني. لضمان اكتشاف البيانات الحساسة والسيطرة عليها.
- دعم تصميم وضبط سياسات DLP للبيانات الشخصية، والبيانات المالية، وأنواع البيانات المنظمة الأخرى وفقاً لمتطلبات SAMA CSF وNCA ECC.
- إدارة سير العمل لحوادث DLP، والاستثناءات، والموافقات التجارية.
5. استجابة الحوادث، وصيد التهديدات، والتقارير
- قيادة الاستجابة خلال الحوادث الكبيرة المعتمدة على البريد الإلكتروني، مثل حملات التصيد الكبيرة أو تفشي البرامج الضارة.
- إجراء عمليات بحث مستهدفة أو صيد التهديدات عبر سجلات البريد الإلكتروني لتحديد المستخدمين أو الحملات المتأثرة الإضافية.
- إنتاج تقارير RCA مفصلة وتقارير إدارة للحوادث البريدية ذات التأثير العالي.
- تقديم مقاييس منتظمة. حظر البريد المزعج أو التصيد، اكتشافات البرامج الضارة، محاولات BEC، ومعدلات الإيجابيات الكاذبة.
6. الحوكمة، والامتثال، وITIL
- تنفيذ التغييرات من خلال إدارة التغيير مع تقييم التأثير، وخطط التراجع، والاختبار.
- ضمان أن تكوينات أمان البريد الإلكتروني والمراقبة تتوافق مع SAMA CSF وNCA ECC، والسياسات الداخلية للاتصالات الآمنة، وحماية البيانات، والتسجيل.
- الحفاظ على أدلة جاهزة للتدقيق. صادرات السياسات، وأساسيات التكوين، ونتائج الاختبار، وسجلات الحوادث، والموافقات.
7. التعاون ومشاركة أصحاب المصلحة
- العمل مع فرق الرسائل والتعاون لتوجيه البريد، والبريد السحابي الهجين، ومشاريع الهجرة.
- التنسيق مع مهندسي أمان الشبكة L3 عندما تتقاطع القضايا عبر الطبقات مثل مصافحات TLS، أو DNS، أو الاتصال.
- التوافق مع فرق SOC وSIEM وتهديد المعلومات لتحسين منطق الكشف وكتب استجابة الحوادث.
- التفاعل مع مسؤول امتثال الأمان لإنتاج أدلة للتدقيق والمراجعات التنظيمية.
نطاق الأدوات
يجب أن تكون لديك خبرة عملية عميقة في اثنين على الأقل، ومعرفة عملية بجميع
- Cisco Secure Email أو ESA أو IronPort. بوابة البريد الإلكتروني الآمنة وحماية التهديدات المتقدمة.
- بوابة أمان البريد الإلكتروني من Forcepoint. بما في ذلك قدرات مكافحة التصيد، وصندوق الرمل، وDLP.
- Trellix أو FireEye Email Security EX أو Email MPS. صندوق الرمل المتقدم، وتحليل URL والمرفقات.
- Trend Micro ScanMail لـ Exchange.
من الجيد أن تمتلك
- خبرة التكامل مع Forcepoint DLP وFortra Titus وSeclore وSIEM.
الملف الشخصي المطلوب للمرشحين
المؤهلات المطلوبة
- درجة البكالوريوس في علوم الحاسوب، أو أمان المعلومات، أو مجال ذي صلة.
- حد أدنى 7 سنوات في الأمن السيبراني أو أمان الرسائل، مع 4 سنوات على الأقل مخصصة لمنصات بوابة البريد الإلكتروني الآمنة وحماية تهديدات البريد الإلكتروني في المؤسسات الكبيرة.
- فهم قوي لـ SMTP وMIME وTLS للبريد الإلكتروني وDNS ومعايير المصادقة مثل SPF وDKIM وDMARC وتقنيات الهجوم الشائعة للبريد الإلكتروني.
القطاع المهني للشركة
- الاستشارة
- الاستشارة الادارية
- خدمات استشارية
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مهندس أمان البريد الإلكتروني الأول - L3
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
IT-Security C&T
IT Security C&T is an innovative, fast-growing security consulting and training company. Our management team combined with our consultants and engineers work together to deliver comprehensive security solutions to our customers around the MENA region.
IT Security C&T is continuously expanding its team of qualified professionals for a wide range of opportunities. Interested candidates are required to apply via our Career webpage on our website (www.itsecurityct.com)Qualifications
https://jobs.smartrecruiters.com/ITSecurityCT1/744000103471760-sr-email-security-engineer-l3
وظائف مماثلة
Sr. Email Security Engineer-L3
IT-Security C&T
- 7 - 12 سنوات
- Amman - Jordan
مهندس أمان الشبكة - L3
IT-Security C&T
- 7 - 12 سنوات
- عمان-الاردن
ضابط عمليات الأمن - أخصائي تقييم وضمان الأمن
INTALEQ
- 8 - 15 سنوات
- الدوحة - قطر
Network Security Engineer
IT-Security C&T
- 7 - 9 سنوات
- Riyadh - Saudi Arabia
موظف عمليات أمنيه
Starlink WLL
- 8 - 15 سنوات
- الدوحة - قطر