ملخص الدور
نبحث عن متخصص أمن هندسي بمستوى متوسط لتطوير وتنفيذ والحفاظ على بنية أمنية قوية تحمي أنظمتنا وبيانات المؤسسة، مع التركيز الأساسي على أنظمة الأمان من Microsoft. ستصمم وتدير بيئة Microsoft 365 الخاصة بنا، وتنشر الحماية المتقدمة من الأهداف عبر Microsoft Defender، وتأمين بنية Azure السحابية. يجمع هذا الدور بين أمان البنية التحتية وأمان السحابة.
المسؤوليات
- تصميم والحفاظ على مستوى أمان Microsoft 365، بما فيه حماية Exchange Online و Teams و SharePoint
- نشر وتكوين وتحسين Microsoft Defender للنقطة النهائية و Defender لـ Office 365 و Defender للسحابة
- إدارة سياسات الحماية المتقدمة من التهديدات ومنع التصيد الاحتيالي وقواعد تصفية البريد الإلكتروني
- إجراء عمليات البحث عن التهديدات والتحقيق في تنبيهات أمان أدوات Defender
- تنفيذ سياسات الوصول الشرطي والتحكم الأمني المدفوع بالهوية
- تأمين بنية Azure من خلال تقسيم الشبكة وتكوين مجموعات الأمان و Azure Firewall
- تنفيذ خدمات الأمان الأصلية في Azure (مركز أمان Azure و Key Vault و App Configuration)
- إجراء تدقيق موارد Azure وفرض الامتثال عبر Azure Policy
- إدارة الوصول الممتاز والحوكمة المرتبطة بالهوية في Azure AD/Entra ID
- نشر وتكوين جدران الحماية وأنظمة منع الاختراق وجدران حماية تطبيقات الويب
- إجراء فحوصات الثغرات الأمنية والتنسيق لإدارة التصحيحات عبر البنية التحتية وأحمال العمل السحابية
- قيادة الفرز الأولي لتنبيهات الأمان والمشاركة في عمليات الاستجابة للحوادث النشطة
- دمج التحكم الأمني في خطوط أنابيب CI/CD (فحص الحاويات وإدارة الأسرار وفحوصات التبعيات)
- المشاركة في مراجعات هندسة الأمان وتقديم توصيات التحسين
- توثيق إعدادات الأمان والحفاظ على دليل التشغيل لفعالية العمليات
- دعم عمليات تدقيق الامتثال والتقييمات التنظيمية (ISO 27001 و SOC 2 والمعايير الخاصة بالصناعة)
المؤهلات
- درجة جامعية في علوم الحاسوب أو تكنولوجيا المعلومات أو أمان المعلومات أو ما يعادلها
- شهادة Microsoft Azure Security Engineer Associate (AZ-500) - مطلوبة
- شهادة CompTIA CySA+ أو GIAC (GSEC/GCIA) أو ما يعادلها من بيانات اعتماد متوسطة المستوى
- معرفة قوية بمنتجات الأمان من Microsoft: مجموعة Defender و Entra ID وخدمات أمان Azure
- أساسيات أمان الشبكة: TCP/IP وجدران الحماية و VPN واكتشاف الاختراق
- مهارات البرمجة والأتمتة: Python و PowerShell و Bash لأدوات الأمان وتحليل السجلات
- الطلاقة في اللغة الإنجليزية والعربية
المتطلبات
- خبرة من 2 إلى 3 سنوات مخصصة في الأمن السيبراني أو أمان السحابة أو هندسة البنية التحتية
- خبرة موثقة في إدارة وأمان Microsoft 365 (سنة واحدة على الأقل)
- خبرة عملية مع بنية Azure وخدمات الأمان
- خبرة مع أداة SIEM واحدة على الأقل
التعليم
درجة جامعية في علوم الحاسوب أو تكنولوجيا المعلومات أو أمان المعلومات أو ما يعادلها
الخبرة
2–3 سنوات من الخبرة المخصصة في الأمن السيبراني أو أمان السحابة أو هندسة البنية التحتية
المهارات
- Microsoft Defender suite
- Entra ID
- Azure security services
- TCP/IP
- Firewalls
- VPNs
- Intrusion detection
- Python
- PowerShell
- Bash
- SIEM tools
- Microsoft 365 administration
- Azure infrastructure