Tabbio
تسجيل الدخول إلى التطبيق
قبل 4 أيام

كبير عمليات أمن تكنولوجيا المعلومات-مواطن سعودي-الرياض، المملكة العربية السعودية

DeepSource Technologies · Riyadh, Riyadh Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Onsite
Senior

نبذة عن الوظيفة

يعمل كبير مهندسي عمليات أمن تكنولوجيا المعلومات على حماية البنية التحتية لتكنولوجيا المعلومات للشركات والشبكات وبيانات المؤسسة والبيئات السحابية ضد المخاطر والتهديدات الأمنية التشغيلية. يعمل هذا الدور العملي على ربط إدارة البنية التحتية باكتشاف التهديدات والاستجابة للحوادث وحوكمة IAM والامتثال لمعايير الأمان عبر أنظمة المؤسسة.

المسؤوليات الرئيسية

  • البنية التحتية والدفاع عن الشبكة: تكوين وإدارة وتدقيق جدران الحماية الخاصة بالمؤسسات، والشبكات الافتراضية الخاصة (VPN)، ووكلاء اكتشاف نقطة النهاية والاستجابة لها (EDR)، وعناصر التحكم في وكيل الويب.
  • المراقبة الأمنية والاستجابة للحوادث: قيادة التحقيقات في الأحداث الأمنية من المستوى 2/المستوى 3، وتحليل سجلات SIEM، وتخفيف الحوادث الأمنية للحد من وقت التوقف التشغيلي.
  • إدارة الهوية والوصول: فرض ضوابط صارمة لإدارة الهوية والوصول (IAM)، وإدارة الوصول المميز (PAM)، والمصادقة متعددة العوامل، وسياسات الوصول القائمة على الأدوار.
  • إدارة الثغرات الأمنية والتصحيحات: إجراء عمليات فحص روتينية مباشرة لثغرات البنية التحتية، وتحديد أولويات جداول التصحيح المهمة مع فرق البنية التحتية لتكنولوجيا المعلومات، والتحقق من تقوية النظام.
  • سلامة النسخ الاحتياطي وعمليات تدقيق النظام: ضمان تكوينات النسخ الاحتياطي الآمنة، واستعداد النظام للتعافي من الكوارث، والالتزام بمعايير الأمان (ITIL، ISO 27001، NCA-ECC).

المتطلبات

    1. الحد الأدنى 6+ سنوات من الخبرة العملية في إدارة أمن تكنولوجيا المعلومات، وهندسة SOC، أو عمليات أمن الشبكات.
    1. إتقان متقدم للحلول الأمنية الأساسية بما في ذلك أدوات SIEM (Splunk وQRadar وSentinel) ومنصات EDR (CrowdStrike وDefender) وجدران الحماية من الجيل التالي (Palo Alto وFortinet).
    1. خبرة قوية في إدارة الهوية والوصول (Active Directory، معرف Entra، حلول PAM)، والمصادقة متعددة العوامل، وضوابط الوصول إلى الشبكة.
    1. سجل حافل في اكتشاف التهديدات والاستجابة للحوادث وتحليل السجلات وتقوية النظام عبر خوادم Windows/Linux والأنظمة الأساسية السحابية (Azure/AWS).
    1. حاصل على شهادة صناعية نشطة واحدة على الأقل مثل CompTIA Security+ أو CISSP أو CEH أو CCSP أو ITIL4.

المسؤوليات

1Infrastructure & Network Defense: Configure, manage, and audit enterprise firewalls, VPNs, Endpoint Detection and Response (EDR) agents, and web proxy controls.
2Security Monitoring & Incident Response: Lead Tier-2/Tier-3 security event investigations, analyze SIEM logs, and mitigate security incidents to limit operational downtime.
3Backup Integrity & System Audits: Ensure secure backup configurations, system disaster recovery readiness, and adherence to security standards (ITIL, ISO 27001, NCA-ECC).
4Key Responsibilities
5Requirements
61. Minimum 6+ years of hands-on experience in IT security administration, SOC engineering, or network security operations.
73. Strong expertise in Identity & Access Management (Active Directory, Entra ID, PAM solutions) , multi-factor authentication, and network access controls.
84. Proven track record in threat detection, incident response, log analysis, and system hardening across Windows/Linux servers and cloud platforms (Azure/AWS).

المتطلبات

11. Minimum 6+ years of hands-on experience in IT security administration, SOC engineering, or network security operations.
22. Advanced proficiency with core security solutions including SIEM tools (Splunk, QRadar, Sentinel), EDR platforms (CrowdStrike, Defender), and Next-Gen Firewalls (Palo Alto, Fortinet) .
33. Strong expertise in Identity & Access Management (Active Directory, Entra ID, PAM solutions) , multi-factor authentication, and network access controls.
44. Proven track record in threat detection, incident response, log analysis, and system hardening across Windows/Linux servers and cloud platforms (Azure/AWS).
55. Hold at least one active industry certification such as CompTIA Security+, CISSP, CEH, CCSP, or ITIL4 .

المهارات والوسوم

SAAWSAzureAuditCompliance

احجز رابط tabbio
قبل أن يُحجز