Tabbio
تسجيل الدخول إلى التطبيق
أمس

كبير مهندسي عمليات أمن تكنولوجيا المعلومات-سعودي الجنسية-الرياض، المملكة العربية السعودية

DeepSource Technologies · Riyadh, Riyadh Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Onsite
Senior

نبذة عن الوظيفة

يقوم كبير مهندسي عمليات أمن تكنولوجيا المعلومات بتصميم وبناء وإدارة إطار العمليات الأمنية الشاملة وبنية SOC واستراتيجيات تخفيف التهديدات عبر البنية التحتية المختلطة للمؤسسة. يعمل هذا الدور الاستراتيجي والفني على مواءمة أنظمة الأمان التشغيلية (SIEM/SOAR وEDR وIAM وNetwork Defense) مع أهداف العمل والبيئات السحابية ومعايير الامتثال الوطنية. المسؤوليات الرئيسية • التصميم المعماري والإستراتيجي: تصميم بنيات أمنية قابلة للتطوير للبيئات المختلطة للمؤسسات (On-Premises وAWS وAzure)، ودمج نماذج Zero Trust وضوابط الأمان التشغيلية. • تكامل SOC وSOAR: إنشاء وتحسين سير عمل مركز العمليات الأمنية (SOC)، وقواعد تشغيل التشغيل الآلي (SOAR)، وبنية SIEM لتقليل وقت الاستجابة للحوادث والتخلص من الإرهاق التشغيلي. • الإشراف الهندسي لأدوات الأمان: تصميم عملية النشر وإدارة دورة الحياة لجدران الحماية من الجيل التالي (Palo Alto، Fortinet)، والأنظمة البيئية EDR/XDR، وPAM، وأدوات إدارة الوضع الأمني ​​السحابي (CSPM). • استخبارات التهديدات والمرونة: إنشاء برامج استباقية لاصطياد التهديدات، والمواءمة التشغيلية للفريق الأحمر/الأزرق، وأطر التعافي من الكوارث عالية التوفر. • الحوكمة والامتثال التنظيمي: التأكد من أن جميع تصميمات الأمن التشغيلي تتوافق بشكل صارم مع الأطر التنظيمية المحلية (NCA-ECC، SAMA CSF) والمعايير العالمية (ISO 27001، NIST).

المتطلبات • 1. الحد الأدنى 10+ سنوات من الخبرة التقدمية في مجال أمن تكنولوجيا المعلومات، مع 4+ سنوات على الأقل كمهندس أمان أو مهندس أمان رئيسي يدير أطر عمل SOC للمؤسسة. • 2. خبرة عميقة في تصميم خطوط أنابيب SOC للمؤسسات، وبنيات SIEM/SOAR (Splunk، وSentinel، وCortex)، وإرشادات الاستجابة التلقائية للحوادث. • 3. سجل حافل في تنفيذ بنية أمان السحابة المختلطة (Azure وAWS) وهندسة شبكة الثقة المعدومة (ZTNA). • 4. التدريب العملي على إتقان أطر الحوكمة والامتثال التنظيمي المحلي (NCA-ECC، مؤسسة النقد العربي السعودي، ISO 27001، NIST CSF) في المملكة العربية السعودية أو دول مجلس التعاون الخليجي على نطاق أوسع. • 5. حاصل على شهادات معمارية متقدمة مثل CISSP-ISSAP أو CISM أو SABSA أو TOGAF أو CCSP.

المسؤوليات

1Threat Intelligence & Resilience: Establish proactive threat-hunting programs, red/blue team operational alignment, and high-availability disaster recovery frameworks.
2Key Responsibilities
3Requirements
41. Minimum 10+ years of progressive experience in IT security, with at least 4+ years as a Security Architect or Principal Security Engineer managing enterprise SOC frameworks.
52. Deep expertise in designing enterprise SOC pipelines, SIEM/SOAR architectures (Splunk, Sentinel, Cortex), and automated incident response playbooks .
63. Proven track record in hybrid cloud security architecture (Azure, AWS) and Zero Trust Network Architecture (ZTNA) implementations .
74. Hands-on mastery of governance frameworks and local regulatory compliance (NCA-ECC, SAMA, ISO 27001, NIST CSF) in Saudi Arabia or the wider GCC.
85. Hold advanced architecture certifications such as CISSP-ISSAP, CISM, SABSA, TOGAF, or CCSP .

المتطلبات

11. Minimum 10+ Years Of Progressive Experience In IT Security, With At Least 4+ Years As A Security Architect Or Principal Security Engineer Managing Enterprise SOC Frameworks.
22. Deep Expertise In Designing Enterprise SOC Pipelines, SIEM/SOAR Architectures (Splunk, Sentinel, Cortex), And Automated Incident Response Playbooks .
33. Proven Track Record In Hybrid Cloud Security Architecture (Azure, AWS) And Zero Trust Network Architecture (ZTNA) Implementations .
44. Hands On Mastery Of Governance Frameworks And Local Regulatory Compliance (NCA ECC, SAMA, ISO 27001, NIST CSF) In Saudi Arabia Or The Wider GCC.
55. Hold Advanced Architecture Certifications Such As CISSP ISSAP, CISM, SABSA, TOGAF, Or CCSP .

المهارات والوسوم

SAAWSAzureCompliance

احجز رابط tabbio
قبل أن يُحجز