Tabbio
تسجيل الدخول إلى التطبيق
قبل 3 أيام

مهندس رئيسي للأمن السيبراني

Arpu Telecommunication Services · Cairo, Cairo Governorate, Egypt
Workableقدّم عبر موقع الشركة
Onsite
Lead

نبذة عن الوظيفة

الهدف: (ملخص عن الوظيفة)

البحث عن مهندس أمني رئيسي ذو خبرة عالية لقيادة التصميم والتنفيذ والتحسين المستمر لتدابير الأمن السيبراني عبر بيئتنا المختلطة. يتطلب هذا الدور الإشراف على البنية التحتية والتطبيقات والأمن السحابي؛ وإدارة أنظمة الكشف عن التهديدات والاستجابة لها؛ توجيه الوضع الأمني ​​للبرامج المطورة داخليًا؛ وضمان الامتثال التنظيمي من خلال أطر GRC. يتمتع المرشح المثالي بالعمق التقني والقدرات القيادية والعقلية الاستباقية لحماية أصولنا الرقمية وعملياتنا التجارية.

المسؤوليات

  1. الهندسة المعمارية والاستراتيجية الأمنية
  • تصميم ودمج وصيانة بنية الأمان الشاملة للبيئات المحلية والسحابية.
  • ضمان طوبولوجيا الشبكة الآمنة بما في ذلك التجزئة، والتحكم في الوصول، وأنفاق VPN.
  • قيادة تطوير وإنفاذ السياسات والإجراءات وأفضل الممارسات الأمنية.
  • العمل بشكل وثيق مع المطورين ومهندسي تكنولوجيا المعلومات لتضمين الأمان في تصميم التطبيقات والبنية التحتية.
  1. SOC وSIEM وإدارة التهديدات
  • الإشراف على تشغيل وضبط مركز العمليات الأمنية (SOC) بما في ذلك منصات SIEM.
  • إدارة حماية نقطة النهاية من خلال EDR وحلول البحث عن التهديدات.
  • إدارة وتعزيز أنظمة أمان البريد الإلكتروني للحماية من التصيد الاحتيالي والبرامج الضارة والبريد العشوائي، وضمان الامتثال لسياسات الأمان التنظيمية.
  • قيادة جهود الاستجابة للحوادث وتطوير استراتيجيات الوقاية من التهديدات.
  1. التطبيق والأمن السحابي
  • الإشراف على فحص الثغرات الأمنية واختبار الاختراق للتطبيقات المطورة داخلياً.
  • قيادة نشر WAF وتحسينه لحماية تطبيقات الويب المهمة للأعمال.
  • تنفيذ أفضل الممارسات الأمنية وإنفاذ السياسات عبر البيئات السحابية المتعددة
  1. الحوكمة والمخاطر والامتثال (GRC)
  • قيادة برامج الامتثال المتعلقة بالأمن السيبراني (على سبيل المثال، SOC 2 Type 2، ISO 27001).
  • قيادة مبادرات مركز الخليج للأبحاث متعددة الوظائف ودعم عمليات التدقيق الداخلي/الخارجي.
  • إدارة تقييمات المخاطر الأمنية والتوصية باستراتيجيات التخفيف.
  1. التوثيق والتعاون
  • الحفاظ على وثائق مفصلة للضوابط الأمنية والسياسات والأنظمة والحوادث.
  • تخطيط وإجراء دورات توعية أمنية ربع سنوية لتثقيف الموظفين بشأن التهديدات السيبرانية الناشئة، وأفضل الممارسات الأمنية، والسياسات الأمنية للمنظمة.
  • العمل بشكل تعاوني مع مهندسي البرمجيات، وفرق الشبكات، وDevOps، ووحدات الأعمال.

المتطلبات

متطلبات الحد الأدنى:

  1. التعليم: درجة البكالوريوس في الهندسة أو علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة.

  2. الخبرة:

· 7 سنوات في أدوار الأمن السيبراني وأمن المعلومات. · أكثر من 5 سنوات من الخبرة العملية في هندسة الأمان وإدارة التهديدات.

  1. المؤهلات اللازمة لشغل الوظيفة.

· خبرة مثبتة في: o بنية الأمان للإعدادات السحابية/المحلية المختلطة. o جدران الحماية، WAF، EDR، SIEM، UTM، IPS، Proxy، وتخفيف DDoS. o بروتوكولات أمان الشبكات والشبكات الفرعية والشبكات الافتراضية الخاصة ونماذج التحكم في الوصول.

  1. مجموعة من المهارات اللازمة للوظيفة الشاغرة.

· مهارات حل المشكلات والتحليل: o القدرة على تشخيص المشكلات الفنية المعقدة وحلها بكفاءة. o ماهر في تصميم وتنفيذ حلول تكنولوجيا المعلومات القابلة للتطوير والآمنة. · المهارات التنظيمية: o قدرة قوية على إدارة مشاريع متعددة وتحديد أولويات المهام بشكل فعال. o الالتزام بالوفاء بالمواعيد النهائية والحفاظ على معايير الجودة العالية. · التواصل والعمل الجماعي: o مهارات تواصل كتابية ولفظية ممتازة. o القدرة على التعاون بشكل فعال مع أعضاء الفريق وأصحاب المصلحة.

  1. الشهادات (مرغوبة):

· CISSP، CISM، CEH، OSCP، CCSP · شهادات أمان السحابة (على سبيل المثال، AWS Security Specialty، Microsoft SC-100/SC-200) · شهادات حوكمة تكنولوجيا المعلومات (على سبيل المثال، ISO 27001 LA، CISA)

المسؤوليات

1Design, integrate, and maintain end-to-end security architecture for on-premises and cloud environments.
2Ensure secure network topology including segmentation, access control, and VPN tunnels.
3Lead development and enforcement of security policies, procedures, and best practices.
4Work closely with developers and IT architects to embed security into application and infrastructure design.
5Oversee the operation and tuning of Security Operations Center (SOC) including SIEM platforms.
6Manage endpoint protection through EDR and threat-hunting solutions .
7Manage and enhance email security systems to protect against phishing, malware, and spam, ensuring compliance with organizational security policies.
8Lead incident response efforts and develop threat prevention strategies.

المتطلبات

1Min requirements:
21. Education: Bachelor’s degree in engineering, Computer Science, Information Security or a related field.
32. Experience:
4· 7 years in cybersecurity and information security roles.
5· 5+ years of hands-on experience in security architecture and threat management.
63. Qualifications necessary for the vacancy.
7· Proven expertise in:
8o Security architecture for hybrid cloud/on-prem setups.
9o Firewalls, WAF, EDR, SIEM, UTM, IPS, Proxy, and DDoS mitigation.
10o Network security protocols, subnetting, VPNs, and access control models.
114. Set of skills necessary for the vacancy.
12· Problem-Solving and Analytical Skills:
13o Ability to diagnose and resolve complex technical issues efficiently.
14o Skilled in designing and implementing scalable and secure IT solutions.

المهارات والوسوم

MISEGAWSDevOpsCybersecurityAuditCompliance

احجز رابط tabbio
قبل أن يُحجز