كبير مهندسي عمليات أمن تكنولوجيا المعلومات-سعودي الجنسية-الرياض، المملكة العربية السعودية
نبذة عن الوظيفة
يقوم كبير مهندسي عمليات أمن تكنولوجيا المعلومات بتصميم وبناء وإدارة إطار العمليات الأمنية الشاملة وبنية SOC واستراتيجيات تخفيف التهديدات عبر البنية التحتية المختلطة للمؤسسة. يعمل هذا الدور الاستراتيجي والفني على مواءمة أنظمة الأمان التشغيلية (SIEM/SOAR وEDR وIAM وNetwork Defense) مع أهداف العمل والبيئات السحابية ومعايير الامتثال الوطنية. المسؤوليات الرئيسية • التصميم المعماري والإستراتيجي: تصميم بنيات أمنية قابلة للتطوير للبيئات المختلطة للمؤسسات (On-Premises وAWS وAzure)، ودمج نماذج Zero Trust وضوابط الأمان التشغيلية. • تكامل SOC وSOAR: إنشاء وتحسين سير عمل مركز العمليات الأمنية (SOC)، وقواعد تشغيل التشغيل الآلي (SOAR)، وبنية SIEM لتقليل وقت الاستجابة للحوادث والتخلص من الإرهاق التشغيلي. • الإشراف الهندسي لأدوات الأمان: تصميم عملية النشر وإدارة دورة الحياة لجدران الحماية من الجيل التالي (Palo Alto، Fortinet)، والأنظمة البيئية EDR/XDR، وPAM، وأدوات إدارة الوضع الأمني السحابي (CSPM). • استخبارات التهديدات والمرونة: إنشاء برامج استباقية لاصطياد التهديدات، والمواءمة التشغيلية للفريق الأحمر/الأزرق، وأطر التعافي من الكوارث عالية التوفر. • الحوكمة والامتثال التنظيمي: التأكد من أن جميع تصميمات الأمن التشغيلي تتوافق بشكل صارم مع الأطر التنظيمية المحلية (NCA-ECC، SAMA CSF) والمعايير العالمية (ISO 27001، NIST).
المتطلبات • 1. الحد الأدنى 10+ سنوات من الخبرة التقدمية في مجال أمن تكنولوجيا المعلومات، مع 4+ سنوات على الأقل كمهندس أمان أو مهندس أمان رئيسي يدير أطر عمل SOC للمؤسسة. • 2. خبرة عميقة في تصميم خطوط أنابيب SOC للمؤسسات، وبنيات SIEM/SOAR (Splunk، وSentinel، وCortex)، وإرشادات الاستجابة التلقائية للحوادث. • 3. سجل حافل في تنفيذ بنية أمان السحابة المختلطة (Azure وAWS) وهندسة شبكة الثقة المعدومة (ZTNA). • 4. التدريب العملي على إتقان أطر الحوكمة والامتثال التنظيمي المحلي (NCA-ECC، مؤسسة النقد العربي السعودي، ISO 27001، NIST CSF) في المملكة العربية السعودية أو دول مجلس التعاون الخليجي على نطاق أوسع. • 5. حاصل على شهادات معمارية متقدمة مثل CISSP-ISSAP أو CISM أو SABSA أو TOGAF أو CCSP.