Tabbio
تسجيل الدخول إلى التطبيق
أول أمس

مهندس شبكات (البنية التحتية الهجينة والسحابة)

Qode · Dubai, United Arab Emirates
Workableقدّم عبر موقع الشركة
Full Time
Onsite

نبذة عن الوظيفة

المسمى الوظيفي: مهندس شبكات (البنية التحتية الهجينة والسحابة) الخبرة: 7-10 سنوات من الخبرة في شبكات المؤسسات والبيئات الأمنية، ويفضل أن يكون ذلك في الخدمات المصرفية أو الخدمات المالية أو الصناعات المنظمة. الغرض الوظيفي إدارة جميع جوانب الشبكة والأمن في المنظمة. يتضمن ذلك، على سبيل المثال لا الحصر، الشبكات والكابلات الهيكلية ومرافق مركز البيانات والأمن (المنطقي والمادي) والاتصال الهاتفي.

المسؤوليات الرئيسية

  • · إدارة وصيانة جميع جوانب شبكة تكنولوجيا المعلومات والأمن، وتكوين وتثبيت أجهزة وخدمات الشبكة المختلفة (مثل أجهزة التوجيه والمحولات وجدران الحماية).
  • · إجراء الصيانة والترقيات للشبكة المُدارة وأجهزة أمان الشبكة بما في ذلك ترقيات البرامج الثابتة والإصلاحات العاجلة والتعزيز وتغييرات تكوين الأمان.
  • · تصميم وتشغيل اتصال شبكة Azure باستخدام بنية المحور والمحور لفرض التجزئة والتوجيه الآمن والتحكم في تدفقات حركة المرور من الشرق إلى الغرب.
  • · العمل ضمن التكوين المعمول به وسياسات إدارة التغيير لضمان الوعي والموافقة ونجاح التغييرات التي تم إجراؤها على البنية التحتية للشبكة.
  • · تحديد وتنفيذ أدوات وسياسات وإجراءات الأمان بالتعاون مع فريق الأمن الخاص بالشركة.
  • · دمج مقاييس شاملة في الوضع الأمني ​​للمنظمة.
  • · تحديد مجالات الضعف والقابلية للتأثر والتوصية بالتغييرات للوفاء بالمعايير الأمنية.
  • · تسهيل تقييمات الضعف الأمني ​​لاختبار الاختراق الداخلي والخارجي.
  • · توفير التوجيه الفني والتوجيه لمهندسي الأمن الآخرين، وتكنولوجيا المعلومات، والأعمال التجارية للتوافق مع المتطلبات التنظيمية والأمنية.
  • · مراقبة أداء الشبكة والتأكد من توافر النظام وموثوقيته.
  • · مراجعة سجلات جميع الأجهزة التي تم جمعها من خلال جهاز إدارة سجل الأحداث الأمنية. توفير الدعم من المستوى 2/3 واستكشاف الأخطاء وإصلاحها لحل المشكلات.
  • · الاتصال بالبائعين وموظفي تكنولوجيا المعلومات العملاء لحل المشكلة.
  • · التأكد من توثيق جميع تكوينات الشبكة والنظام بشكل مناسب.

إدارة السحابة وحوكمتها (نطاق الشبكة والأمن)

  • · تصميم وتنفيذ وصيانة بنيات الشبكة السحابية الآمنة بما في ذلك الشبكات الافتراضية والشبكات الفرعية ومجموعات الموردين النوويين وجداول التوجيه وبوابات VPN واتصال ExpressRoute.
  • · فرض معايير حوكمة الشبكات السحابية بما في ذلك أنظمة عنونة IP وسياسات التجزئة وتقسيم المناطق الأمنية.
  • · ضمان الامتثال لأفضل ممارسات الأمان السحابي والمتطلبات التنظيمية لعزل الشبكة والتحكم في حركة المرور.
  • · تنفيذ وصيانة سياسات جدار الحماية السحابية، وضوابط الوصول إلى الشبكة، والاتصال الآمن بين البيئات المحلية والبيئات السحابية.
  • · مراقبة استخدام الشبكة السحابية وتحسين التوجيه واستخدام النطاق الترددي.
  • · دعم إدارة الوضع الأمني ​​السحابي من خلال فرض أقل امتيازات الوصول ونماذج الاتصال الآمنة.
  • · المشاركة في مراجعات البنية السحابية لضمان مرونة الشبكة وقابلية التوسع والتوافر العالي.

تنسيق شركاء الخدمة المدارة

  • · العمل كنقطة اتصال فنية لمقدمي الخدمات المُدارة الذين يتعاملون مع عمليات الشبكة، وSOC، وNOC، وخدمات المراقبة الأمنية.
  • · تنسيق أنشطة الاستجابة للحوادث مع شركاء الخدمة أثناء انقطاع الشبكة أو الأحداث الأمنية.
  • · مراجعة تقارير أداء الخدمة المدارة والتأكد من الامتثال لاتفاقية مستوى الخدمة ومؤشرات الأداء الرئيسية.
  • · التحقق من صحة تغييرات تكوين البائع والتحديثات الأمنية قبل نشر الإنتاج.
  • · المشاركة في اجتماعات مراجعة الخدمة وتقديم الملاحظات الفنية بشأن التحسينات التشغيلية.
  • · دعم تأهيل البائعين والتقنيات الجديدة بما في ذلك جلسات نقل المعرفة والتحقق من صحة الوثائق الفنية.
  • · تصعيد المخاطر التشغيلية الحرجة وفجوات الأداء لإدارة تكنولوجيا المعلومات.

تحسين الأداء واستكشاف الأخطاء وإصلاحها

  • · المراقبة المستمرة لأداء الشبكة، وزمن الوصول، والإنتاجية، وفقدان الحزم عبر شبكات LAN، وWAN، والاتصال السحابي.
  • · تحديد اختناقات الأداء وتنفيذ استراتيجيات التحسين بما في ذلك ضبط جودة الخدمة وتحسين التوجيه وتنظيف قاعدة جدار الحماية.
  • · إجراء تحليل السبب الجذري (RCA) للحوادث الكبرى ومشكلات الشبكة أو الأمان المتكررة.
  • · إجراء فحوصات صحية استباقية على جدران الحماية، والمحولات، وأجهزة التوجيه، وبوابات VPN.
  • · تحسين أداء جهاز الأمان من خلال مراجعة مستويات التسجيل وكفاءة السياسة وقواعد التفتيش.
  • · دعم تخطيط القدرات والتنبؤ بمتطلبات نمو الشبكة.
  • · المشاركة في اختبار التعافي من الكوارث والتحقق من مرونة الشبكة.

التعاون والتوثيق

  • · العمل بشكل وثيق مع فرق البنية التحتية والسحابة والتطبيقات وأمن المعلومات لضمان توافق الشبكة والأمن الشامل.
  • · الحفاظ على مخططات طبولوجيا الشبكة محدثة، ووثائق قواعد جدار الحماية، وسجلات إدارة عنوان IP، والرسوم البيانية للهندسة السحابية.
  • · توثيق إجراءات التشغيل القياسية (SOPs) لعمليات الشبكة، ومعالجة الحوادث، والتغييرات الأمنية.
  • · دعم أنشطة التدقيق من خلال توفير أدلة تكوين الشبكة ووثائق الامتثال الأمني.
  • · المشاركة في اجتماعات المجلس الاستشاري للتغيير (CAB) والمساهمة في تقييمات المخاطر الفنية.
  • · تبادل المعرفة التقنية مع المهندسين المبتدئين وفرق العمليات من خلال الوثائق الداخلية والدورات التدريبية.

أساسي: درجة البكالوريوس في علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو هندسة الشبكات، أو الأمن السيبراني، أو أي تخصص ذي صلة.

مرغوب فيه:

  • · معاون شبكة معتمد من Cisco (CCNA) – إلزامي أو مفضل بشدة.
  • · برنامج سيسكو المعتمد للشبكات (CCNP) – الميزة
  • · Fortinet NSE (NSE 4 / NSE 5 / NSE 7) أو ما يعادلها من شهادة جدار الحماية
  • · خبرة قوية في شبكات المؤسسات بما في ذلك TCP/IP، وشبكات VLAN، والتوجيه، والتبديل، وVPN، وتقنيات جدار الحماية، وإدارة البنية التحتية LAN/WAN.
  • · خبرة قوية في تنفيذ وإدارة جدران الحماية، وIPS/IDS، وVPN، وWAF، ونماذج أمان Zero Trust، وأدوات إدارة الثغرات الأمنية، ومراقبة أمان SOC/NOC المستندة إلى SIEM.
  • · خبرة عملية مع خدمات شبكات Azure، والاتصال السحابي المختلط، وتنفيذ ضوابط أمان السحابة وأفضل ممارسات الإدارة.
  • · مهارات تحليلية واستكشاف الأخطاء وإصلاحها قوية مع القدرة على العمل تحت الضغط، والحفاظ على وثائق دقيقة، والتواصل بشكل فعال مع أصحاب المصلحة والبائعين، والمشاركة في العمليات القائمة على الطلب والتحول.

المسؤوليات

1· Administer and maintain all IT Network and Security aspects, configure and install various network devices and services (e.g. Routers, Switches, Firewalls).
2· Perform maintenance and upgrades for managed network and network security devices including firmware upgrades, hotfixes, hardening, and security configuration changes.
3· Design and operate Azure network connectivity using hub and spoke architecture to enforce segmentation, secure routing, and controlled east west traffic flows.
4· Work within established configuration and change management policies to ensure awareness, approval and success of changes made to the network infrastructure.
5· Select and implement security tools, policies, and procedures in conjunction with the company's security team.
6· Integrate comprehensive metrics into the security posture of the organization.
7· Identify areas of weakness and vulnerability and recommends changes to meet security standards.
8· Facilitate security vulnerability assessments for internal and external penetration testing.

المهارات والوسوم

AEAzureCybersecurityAuditBankingEmployee RelationsCompliance

احجز رابط tabbio
قبل أن يُحجز