حول الدور
نبحث عن مهندس أمن سيبراني ذو خبرة للانضمام إلى فريقنا في أبوظبي. سيكون المرشح المثالي مسؤولاً عن تنفيذ وإدارة وتحسين ضوابط الأمن السيبراني في بيئات سحابية وهجينة ونقاط النهاية، مع التركيز على تقنيات Microsoft. ستضمن هذه الوظيفة سرية وسلامة وتوافر الأنظمة والبيانات، مع دعم الامتثال وإدارة المخاطر واستجابة الحوادث.
المسؤوليات الرئيسية
- تنفيذ وتكوين وإدارة ضوابط الأمان عبر Azure وMicrosoft 365 والبيئات الهجينة باستخدام أدوات مثل Microsoft Defender for Cloud وMicrosoft Sentinel (SIEM) وMicrosoft Defender for Endpoint/Office 365/Identity/Cloud Apps وMicrosoft Purview (الامتثال، DLP، eDiscovery) وEntra ID (سابقًا Azure AD).
- تحديد ومعالجة الثغرات: إجراء تقييمات أمنية، ومسح الثغرات، ودعم تطبيق التصحيحات/الإصلاحات عبر الموارد السحابية ونقاط النهاية والتطبيقات.
- ضمان الامتثال والحوكمة: توجيه البيئات وفقًا للمتطلبات التنظيمية (GDPR، ISO 27001، NIST)، وتنفيذ منع فقدان البيانات (DLP) وإدارة حقوق المعلومات (IRM) وتسجيل التدقيق وإعداد التقارير عبر Purview.
- دعم SoC في الاستجابة للحوادث الأمنية: التحقيق في التصعيدات، احتواء التهديدات، إجراء تحليل السبب الجذري، وتحسين عمليات الاكتشاف/الاستجابة.
- إدارة وتنفيذ برامج التدريب والتوعية، ومراقبة وتقييم طلبات التصيد المبلغ عنها وطلبات الحجر الصحي.
- الحفاظ على الوثائق: إجراء تقييمات المخاطر، إنشاء سياسات الأمان، كتائب التشغيل، مخططات الهندسة، وتقارير عن مقاييس الأمن والوضع.
المؤهلات المطلوبة
- أكثر من 4 سنوات في الأمن السيبراني، مع أكثر من 3 سنوات تركز على تقنيات Microsoft (Azure، مجموعة أمان M365).
- مهارات ممتازة في الكتابة والتحدث باللغة الإنجليزية.
- تجربة العمل في بيئة GxP هي ميزة إضافية.
- الشهادات: أي شهادات من Microsoft أو مؤهلات في الأمن هي ميزة إضافية.
المهارات المفضلة
- المهارات الشخصية: مهارات تحليلية في حل المشكلات، تواصل قوي (شرح المخاطر التقنية لأصحاب المصلحة غير التقنيين)، الانتباه للتفاصيل، القدرة على العمل بشكل مستقل والعمل تحت الضغط أثناء الحوادث، العمل الجماعي القوي في البيئات متعددة الوظائف والقدرة على العمل في بيئة تتغير باستمرار.
- المهارات التقنية الأساسية: فهم عميق لتقنيات Microsoft مثل أنظمة تشغيل الخوادم وسطح المكتب، ADDS، أمان نقاط النهاية، ADCS/PKI، سياسة المجموعة، إلخ. خبرة عميقة في خدمات أمان Azure (Defender for Cloud، Sentinel، Entra ID، NSGs، Key Vault، إلخ). معرفة قوية بأمان Microsoft 365 (حزمة Defender، Purview، الوصول الشرطي، DLP، أمان Teams/SharePoint/Exchange Online). إدارة الهوية والوصول (Entra ID، مزامنة الهوية الهجينة، SSO، الفيدرالية). كشف التهديدات/الاستجابة (SIEM/SOAR، EDR، مفاهيم XDR). أساسيات الشبكات/الأمان (جدران الحماية، IDS/IPS، VPN، التشفير، الثقة المعدومة). البرمجة/الأتمتة (PowerShell إلزامية؛ Python أو غيرها ميزة إضافية). فهم أطر الامتثال وإدارة المخاطر. تجربة مع TenableOne و/أو KnowBe4 هي ميزة إضافية.
ما يجعل هذه الفرصة مميزة
انضم إلى شركة رائدة في مجالها واعمل على أحدث تقنيات الأمن السيبراني في بيئة ديناميكية ومتطورة. ستتاح لك الفرصة للعمل مع فريق من الخبراء وتطوير مهاراتك في مجال الأمن السيبراني.