مهندس تشفير قواعد البيانات وأمن قواعد البيانات
نبذة عن الوظيفة
الموقع: الدمام، المملكة العربية السعودية نوع التوظيف: دوام كامل | في الموقع مدة المشروع: مهمة المشروع طويلة الأجل
حول الدور نحن نبحث عن مهندس تشفير قواعد البيانات وأمن قواعد البيانات لدعم حماية ومراقبة وأمن قواعد البيانات الحساسة والهامة. سيركز الدور على تشفير قاعدة البيانات، ومراقبة أمان قاعدة البيانات، وإعداد خوادم قاعدة البيانات، وتكوين السياسة، وإدارة التنبيهات، وتكامل أحداث أمان قاعدة البيانات مع بيئة عمليات الأمان المركزية.
المسؤوليات الرئيسية • دعم تشفير قواعد البيانات الحساسة والحرجة. • تنفيذ وصيانة تكوينات أمان قاعدة البيانات والتشفير. • دمج حلول مراقبة وأمان قواعد البيانات مع بيئات قواعد البيانات ضمن النطاق. • إضافة خوادم وتطبيقات قاعدة بيانات إضافية إلى منصة المراقبة الأمنية. • تكوين سياسات مراقبة قاعدة البيانات، وقواعد التدقيق، والتنبيهات، وضوابط الأمان. • مراقبة نشاط قاعدة البيانات والتحقيق في الأنشطة المشبوهة أو غير المصرح بها. • التنسيق مع مسؤولي قواعد البيانات لتنفيذ متطلبات أمان وتشفير قاعدة البيانات. • دعم التكامل بين تنبيهات أمان قاعدة البيانات مع منصات SIEM/SOC. • المساعدة في مراقبة المستخدم المميز وأنشطة التحكم في الوصول إلى قاعدة البيانات. • دعم التقييمات الأمنية، ومراجعات الامتثال، وجمع أدلة التدقيق. • إجراء فحوصات سلامة النظام الأساسي، والصيانة، واستكشاف الأخطاء وإصلاحها، والترقيات. • الحفاظ على الوثائق التقنية وسجلات التكوين والإجراءات التشغيلية.
المتطلبات المؤهلات والخبرة المطلوبة • درجة البكالوريوس في علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو الأمن السيبراني، أو نظم المعلومات، أو الانضباط ذي الصلة. • أكثر من 5 سنوات من الخبرة في مجال أمن قواعد البيانات، أو إدارة قواعد البيانات، أو الأمن السيبراني، أو حماية البيانات. • تجربة مع Oracle أو Microsoft SQL Server أو PostgreSQL أو منصات قواعد بيانات المؤسسة المماثلة. • المعرفة بتشفير قاعدة البيانات، والتدقيق، وضوابط الوصول، والوصول المميز، ومراقبة نشاط قاعدة البيانات. • يفضل تجربة مع منصات أمان/DAM لقاعدة بيانات المؤسسة مثل Imperva، أو IBM Guardium، أو Oracle Audit Vault/Database Vault، أو ما يعادلها. • تجربة دمج تنبيهات أمان قاعدة البيانات مع منصات SIEM/SOC ميزة. • يجب أن تكون متاحة بدوام كامل في الموقع في الدمام.
الشهادة المطلوبة • CompTIA Security+ أو ما يعادلها من شهادة الأمن السيبراني المعترف بها.
الشهادات والتدريب المفضل • شهادة Imperva Data Security / DAM أو التدريب الرسمي. • شهادة IBM Guardium أو التدريب الرسمي. • التدريب المتعلق بـ Thales DAM حيثما ينطبق ذلك. • شهادة أمان أو إدارة قاعدة بيانات أوراكل. • شهادة الأمان أو الإدارة الخاصة بـ Microsoft SQL Server.
الكفاءات الأساسية أمن قواعد البيانات | تشفير قاعدة البيانات | السد | أوراكل | خادم SQL | بوستجرس كيو ال | تكامل SIEM | تسجيل التدقيق | التحكم في الوصول | مراقبة الأمن
يرجى التأكد من أن سيرتك الذاتية تحدد بوضوح منصات قاعدة البيانات وتقنيات أمان قواعد البيانات التي عملت معها.