مهندس رئيسي للأمن السيبراني
نبذة عن الوظيفة
الهدف: (ملخص عن الوظيفة)
البحث عن مهندس أمني رئيسي ذو خبرة عالية لقيادة التصميم والتنفيذ والتحسين المستمر لتدابير الأمن السيبراني عبر بيئتنا المختلطة. يتطلب هذا الدور الإشراف على البنية التحتية والتطبيقات والأمن السحابي؛ وإدارة أنظمة الكشف عن التهديدات والاستجابة لها؛ توجيه الوضع الأمني للبرامج المطورة داخليًا؛ وضمان الامتثال التنظيمي من خلال أطر GRC. يتمتع المرشح المثالي بالعمق التقني والقدرات القيادية والعقلية الاستباقية لحماية أصولنا الرقمية وعملياتنا التجارية.
المسؤوليات
- الهندسة المعمارية والاستراتيجية الأمنية
- تصميم ودمج وصيانة بنية الأمان الشاملة للبيئات المحلية والسحابية.
- ضمان طوبولوجيا الشبكة الآمنة بما في ذلك التجزئة، والتحكم في الوصول، وأنفاق VPN.
- قيادة تطوير وإنفاذ السياسات والإجراءات وأفضل الممارسات الأمنية.
- العمل بشكل وثيق مع المطورين ومهندسي تكنولوجيا المعلومات لتضمين الأمان في تصميم التطبيقات والبنية التحتية.
- SOC وSIEM وإدارة التهديدات
- الإشراف على تشغيل وضبط مركز العمليات الأمنية (SOC) بما في ذلك منصات SIEM.
- إدارة حماية نقطة النهاية من خلال EDR وحلول البحث عن التهديدات.
- إدارة وتعزيز أنظمة أمان البريد الإلكتروني للحماية من التصيد الاحتيالي والبرامج الضارة والبريد العشوائي، وضمان الامتثال لسياسات الأمان التنظيمية.
- قيادة جهود الاستجابة للحوادث وتطوير استراتيجيات الوقاية من التهديدات.
- التطبيق والأمن السحابي
- الإشراف على فحص الثغرات الأمنية واختبار الاختراق للتطبيقات المطورة داخلياً.
- قيادة نشر WAF وتحسينه لحماية تطبيقات الويب المهمة للأعمال.
- تنفيذ أفضل الممارسات الأمنية وإنفاذ السياسات عبر البيئات السحابية المتعددة
- الحوكمة والمخاطر والامتثال (GRC)
- قيادة برامج الامتثال المتعلقة بالأمن السيبراني (على سبيل المثال، SOC 2 Type 2، ISO 27001).
- قيادة مبادرات مركز الخليج للأبحاث متعددة الوظائف ودعم عمليات التدقيق الداخلي/الخارجي.
- إدارة تقييمات المخاطر الأمنية والتوصية باستراتيجيات التخفيف.
- التوثيق والتعاون
- الحفاظ على وثائق مفصلة للضوابط الأمنية والسياسات والأنظمة والحوادث.
- تخطيط وإجراء دورات توعية أمنية ربع سنوية لتثقيف الموظفين بشأن التهديدات السيبرانية الناشئة، وأفضل الممارسات الأمنية، والسياسات الأمنية للمنظمة.
- العمل بشكل تعاوني مع مهندسي البرمجيات، وفرق الشبكات، وDevOps، ووحدات الأعمال.
المتطلبات
متطلبات الحد الأدنى:
-
التعليم: درجة البكالوريوس في الهندسة أو علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة.
-
الخبرة:
· 7 سنوات في أدوار الأمن السيبراني وأمن المعلومات. · أكثر من 5 سنوات من الخبرة العملية في هندسة الأمان وإدارة التهديدات.
- المؤهلات اللازمة لشغل الوظيفة.
· خبرة مثبتة في: o بنية الأمان للإعدادات السحابية/المحلية المختلطة. o جدران الحماية، WAF، EDR، SIEM، UTM، IPS، Proxy، وتخفيف DDoS. o بروتوكولات أمان الشبكات والشبكات الفرعية والشبكات الافتراضية الخاصة ونماذج التحكم في الوصول.
- مجموعة من المهارات اللازمة للوظيفة الشاغرة.
· مهارات حل المشكلات والتحليل: o القدرة على تشخيص المشكلات الفنية المعقدة وحلها بكفاءة. o ماهر في تصميم وتنفيذ حلول تكنولوجيا المعلومات القابلة للتطوير والآمنة. · المهارات التنظيمية: o قدرة قوية على إدارة مشاريع متعددة وتحديد أولويات المهام بشكل فعال. o الالتزام بالوفاء بالمواعيد النهائية والحفاظ على معايير الجودة العالية. · التواصل والعمل الجماعي: o مهارات تواصل كتابية ولفظية ممتازة. o القدرة على التعاون بشكل فعال مع أعضاء الفريق وأصحاب المصلحة.
- الشهادات (مرغوبة):
· CISSP، CISM، CEH، OSCP، CCSP · شهادات أمان السحابة (على سبيل المثال، AWS Security Specialty، Microsoft SC-100/SC-200) · شهادات حوكمة تكنولوجيا المعلومات (على سبيل المثال، ISO 27001 LA، CISA)
