تصفح جميع التصنيفات
···
تسجيل الدخول / التسجيل

مهندس/محلل أمن سيبراني

400 .د.ب/سنة
Dubizzle
دوام كامل
في الموقع
لا يوجد حد للخبرة
لا يوجد حد للمؤهل العلمي
7M97+F7P، غلالي، البحرين
المفضلة
مشاركة
تمت ترجمة بعض المحتوى تلقائيًا.عرض الأصل

وصف

الملخص: يدعم مهندس/محلل الأمن المبتدئ عمليات الأمن والاستجابة للحوادث وإدارة الهوية ووظائف هندسة الأمن. أبرز النقاط: 1. يدعم عمليات الأمن والاستجابة للحوادث وإدارة الهوية 2. يركز على فرز التنبيهات ودعم التحقيقات والتنفيذ الآمن 3. يعمل مع فرق مركز العمليات الأمنية والبنية التحتية والشبكات والسحابة والتطبيقات وصف الوظيفة: تتم هذه الوظيفة في ماليزيا. يجب أن يكون المرشح مستعدًا للانتقال إلى ماليزيا. الغرض من الدور يدعم مهندس/محلل الأمن المبتدئ (الاستجابة للحوادث / عمليات الأمن / عمليات الأمن والتطوير) عمليات أمن المؤسسة والاستجابة للحوادث وإدارة الهوية ووظائف هندسة الأمن. ويركز هذا الدور على فرز التنبيهات ودعم التحقيقات وتشغيل أدوات الأمن والتنفيذ الآمن، مع بناء مهارات أساسية قوية عبر مجالات الأمن المؤسسي. ويعمل هذا المنصب عن كثب مع فرق مركز العمليات الأمنية والبنية التحتية والشبكات والسحابة والتطبيقات للمساعدة في الحفاظ على وضع الأمن الخاص بالمؤسسة وتحسينه باستمرار عبر البيئات المحلية والسحابية وخدمات البرمجيات كخدمة (SaaS) وأجهزة النهاية. العمليات مراقبة تنبيهات الأمن وفرزها والتحقق منها، والاستجابة للحوادث من منصات مركز العمليات الأمنية ونظام إدارة الأحداث والمعلومات الأمنية (SIEM). إجراء تحليل الحوادث وجمع الأدلة وتقييم الأثر. تصعيد الحوادث الأمنية وفقًا لإجراءات الاستجابة للحوادث ومستويات اتفاقيات مستوى الخدمة (SLAs). المساعدة في احتواء الحوادث الأمنية ومعالجتها واستعادتها من قِبل المهندسين الكبار. دعم التوافق مع تقنيات MITRE ATT&CK أثناء التحقيقات. إدارة وظائف الأمن السيبراني: • نظام CrowdStrike EDR • منصة Zscaler • إدارة الهوية والوصول (IAM)/إدارة الوصول المميز (PAM) • أمان Microsoft 365 • Azure SecOps • برنامج إدارة الثغرات الأمنية دمج ممارسات الأمان في دورة تطوير البرمجيات (DevSecOps) ضمن خطوط تطوير المطورين. تتبع الحوادث وطلبات الخدمة والتغييرات بما يتماشى مع اتفاقيات مستوى الخدمة (SLA)، وفقًا لإجراءات إدارة الحوادث وإدارة التغيير. تقييم التهديدات والثغرات والمخاطر والثغرات في ضوابط الأمن بشكل استباقي. التصميم والتنفيذ المساعدة في حوكمة الأمن. تصميم ضوابط الأمن والوظائف ضمن نطاق الأمن. تطوير كتب اللعب (Playbooks) لسيناريوهات الأمن السيبراني. الاستفادة من الذكاء الاصطناعي لتطوير القدرات الأمنية. إجراء تقييمات أمنية للتطبيقات والخدمات. التعاون مع الوحدات التجارية لفهم المتطلبات وترجمتها إلى حلول تكنولوجية. الحفاظ على دقة المستندات التالية: • التصاميم والوثائق الفعلية (as-builts) • سجلات التكوين • السياسات والضوابط • سجل المخاطر المساعدة في التحقق من قائمة المواد (BOM) وتتبع التراخيص. قيادة برنامج إدارة الثغرات الأمنية. نمذجة التهديدات والدفاع المُستند إلى التهديدات لتحديد متطلبات ضوابط الأمن. المرشح المثالي المهارات يجب أن يستوفي المتقدمون هذه المهارات الأساسية: خبرة لا تقل عن 3 سنوات في دور عمليات الأمن السيبراني خبرة لا تقل عن سنة واحدة في تصميم وتنفيذ ضوابط الأمن والعمل مع أصحاب المصلحة خبرة في اكتشاف الحوادث والاستجابة لها والتحقيق الجنائي الرقمي، بما في ذلك العمل مع مؤشرات الاختراق (IOCs) وتحليل المعلومات الاستخباراتية حول التهديدات المعرفة في جدران الحماية (الوظائف والصيانة)؛ وأمان Microsoft 365؛ وأمن الافتراضية؛ وأمن الأنظمة (لينكس وويندوز)؛ وأمن أجهزة النهاية؛ ونظام إدارة الأحداث والمعلومات الأمنية (SIEM)؛ وجدران حماية التطبيقات (WAF)؛ وأنظمة كشف ومنع التسلل (IPS/IDS)؛ وأمن السحابة خبرة في العمل مع حلول آمنة في Azure (الآلات الافتراضية، الخدمات المصغرة، الحاويات) بما يتماشى مع إطار عمل Azure 'Well Architected Framework' خبرة في العمل مع إطار عمل NIST CSF وإطار عمل MITRE ATT&CK ونموذج STRIDE لتقييم التهديدات خبرة في استخدام بعض الحلول التالية: Cisco، Meraki، Fortinet، Palo Alto، Zscaler، CrowdStrike، إدارة الوصول المميز (Privilege Access Management)، برنامج إدارة الثغرات الأمنية مهارات داعمة: إلمام باتجاهات الأمن السيبراني وتقنيات الاختراق خبرة في تقسيم مناطق الثقة (Trust Zone Segmentation) ومنهجية الثقة الصفرية (Zero Trust) العمل خلال ساعات المكتب العادية والدعم في ساعات ما بعد الدوام البنية التحتية كـرمز (IaC)، والأتمتة، وتكامل واجهات برمجة التطبيقات (API)، والبرمجة مثل Python الشهادات المفيدة: • شهادات Cisco في الشبكات والأمن (CCNA/CCNP) • شهادات Fortinet (FCA/FCP) • شهادة Zscaler ZDTA • شهادة Azure AZ-900 • شهادة Azure AZ-500 • شهادة CrowdStrike CCFA • شهادات GIAC/SANS التعرّض لمبادئ الأمن السيبراني القائمة على الذكاء الاصطناعي أو البرامج المتعلقة بها الفهم الجيد لإطارات إدارة المخاطر مثل FAIR الخبرة في العمل ضمن إطار ITIL

المصدر:  dubizzle عرض المنشور الأصلي
Yousef Mohamed
Dubizzle · HR

شركة

Dubizzle
Yousef Mohamed
Dubizzle · HR

وظائف مشابهة

كوكيز
إعدادات الكوكيز
تطبيقاتنا
Download
حمِّل من
APP Store
Download
احصل عليه من
Google Play
© 2025 Servanan International Pte. Ltd.