في المكتب دوام كامل
--
People Dynamics

تفاصيل الوظيفة

الوصف الوظيفي

عن الوظيفة: أخصائي أمن "النقاط النهائية، منع تسريب البيانات وإدارة البيانات (عقد لمدة 12 شهرًا)

الوصف الوظيفي لدور أخصائي الأمن - محلل أمن النقاط النهائية وحماية تسريب البيانات


الهدف الأساسي من الدور: أخصائي الأمن مسؤول عن إدارة سياسات وممارسات أمن المعلومات والبيانات الخاصة بالمؤسسة لضمان قدرة المستخدمين المصرح لهم على الوصول إلى المعلومات بسهولة وحمايتها من حيث السرية والنزاهة والتوفر. واتباع إرشادات أفضل الممارسات الأمنية بشكل جيد. في هذا الدور، يجب التعامل مع جميع المسؤوليات المذكورة أدناه.


* إدارة الخدمات وتشغيل الخدمات


صياغة وحفظ السياسات والمعايير والإجراءات والوثائق الخاصة بالأمن. مراقبة تطبيق وإجراءات العمليات الأمنية والامتثال لها ومراجعة أنظمة المعلومات بحثًا عن أي انتهاكات فعلية أو محتملة للأمن. التأكد من التحقيق الفوري والشامل في جميع الانتهاكات الأمنية المحددة. التأكد من تنفيذ أي تغييرات في النظام مطلوبة للحفاظ على الأمن. التأكد من أن السجلات الأمنية دقيقة وكاملة.


* الاستراتيجية والمعمارية واستراتيجية المعلومات


الحصول على معلومات الثغرات الأمنية والتعامل وفقًا لها، وإجراء تقييمات المخاطر الأمنية لتطبيقات الأعمال والتركيبات المحوسبة؛ تقديم المشورة والتوجيه الموثوقين بشأن الاستراتيجيات الأمنية لإدارة المخاطر المحددة. التحقيق في الانتهاكات الأمنية الكبرى والتوصية بتحسينات الضوابط المناسبة. تفسير السياسة الأمنية والمساهمة في تطوير المعايير والإرشادات التي تتوافق معها. إجراء تقييم المخاطر وتحليل الأثر على الأعمال والاعتماد لجميع أنظمة المعلومات الرئيسية داخل المؤسسة. ضمان الاستجابة المتناسبة لمعلومات الثغرات الأمنية، بما في ذلك الاستخدام المناسب للأدلة الجنائية الرقمية.


* التخطيط والأولويات، التفكير وحل المشكلات


* مراعاة الأهداف والغايات المستقبلية للفريق/الوحدة والمؤسسة عند تحديد أولوية عملك وعمل الآخرين


* إطلاق واستشارة وتطوير أهداف واستراتيجيات وخطط الفريق/الوحدة وتحديد أولوياتها


* توقع وتعديل تقييم أثر التغييرات، مثل السياسات الحكومية/الظروف الاقتصادية، على أهداف الفريق/الوحدة وإطلاق الاستجابات المناسبة


* التأكد من أن خطط العمل والأنشطة الحالية تدعم مبادرات التغيير التنظيمي وتتوافق معها


* تقييم الإنجازات وتعديل المستقبل بناءً على ذلك


* التكنولوجيا


* إظهار فهم قوي للتكنولوجيا ذات الصلة بوحدة العمل، وتحديد واختيار التكنولوجيا الأكثر ملاءمة للمهام الموكلة


* تحديد الفرص لاستخدام مجموعة واسعة من تكنولوجيات الاتصالات لتوصيل رسائل فعالة


* فهم والعمل على ومراقبة الامتثال لسياسات أمن المعلومات والاتصالات واستخدامها


* تحديد طرق للاستفادة من قيمة التكنولوجيا لتحقيق نتائج الفريق/الوحدة، باستخدام التكنولوجيا الحالية للأعمال


* دعم الامتثال لمتطلبات إدارة السجلات والمعلومات والمعرفة في المؤسسة


* المسؤوليات والمهام الرئيسية


* تطوير وتطبيق وإدارة السياسات والبروتوكولات الأمنية لأجهزة النقاط النهائية بما في ذلك أجهزة أسطح المكتب، والأجهزة المحمولة، والهواتف الذكية، والخوادم.


* خبرة عملية تقنية في أمن النقاط النهائية


* فهم لأنظمة التشغيل، وبروتوكولات الشبكات، والأمن، وبيئات الإنترنت


* خبرة في تثبيت الأنظمة وتكوينها وإدارتها لأنظمة التشغيل والتطبيقات


* خبرة في تثبيت البيئة الأمنية وتكوينها ودمجها


* خبرة في استخدام جدران حماية التطبيقات، وجدران حماية SIEM، وIDS/IPS، إلخ.


* خبرة في منهجيات نشر برامج أسطح المكتب المؤسسية الشائعة


* تصميم وإنفاذ استراتيجيات لمنع نقل المعلومات الحساسة غير المصرح به. مراقبة وتحليل تدفقات البيانات لتحديد الانتهاكات المحتملة للبيانات والحد منها.


* العمل كمستجيب أول للحوادث الأمنية التي تتضمن أجهزة النقاط النهائية وتسريب البيانات. إجراء تحقيقات شاملة، وتوثيق النتائج، والتوصية بإجراءات المعالجة.


* المراقبة المستمرة للتهديدات والثغرات الأمنية المتعلقة بالنقاط النهائية. البقاء


على اطلاع بأحدث الاتجاهات الأمنية ومعلومات التهديدات لحماية


المؤسسة بشكل استباقي.


* التعاون مع فرق تكنولوجيا المعلومات والامتثال لتطوير وصيانة سياسات


ومعايير وإرشادات أمن النقاط النهائية. ضمان الامتثال للوائح الصناعة وأفضل


الممارسات.


* إدارة وتحسين الأدوات والتكنولوجيات الأمنية مثل برامج مكافحة الفيروسات، وحلول EDR، وXDR، وحلول التشفير، وأنظمة DLP. التأكد من تكوينها وتحديثها بفعالية.


* إنشاء تقارير منتظمة عن حالة أمن النقاط النهائية وجهود منع تسريب البيانات. تقديم الرؤى والتوصيات بناءً على التحليل والنتائج.


* خبرة في تقنيات تحليل البيانات وتقييم جودة البيانات


* امتلاك معرفة بأنشطة دورة حياة البيانات مثل تعاريف البيانات، وتسلسل البيانات (دورة حياة البيانات التي تتضمن أصول البيانات، وما يحدث وأين تنتقل بمرور الوقت) وجودة البيانات


* فهم كيفية استخدام البيانات ضمن عمليات الأعمال وتأثيرها على نتائج عمليات الأعمال المرجوة


* خبرة في تقنيات تحليل البيانات وتقييم جودة البيانات


* امتلاك معرفة بأنشطة دورة حياة البيانات مثل تعاريف البيانات وتسلسل البيانات وجودة البيانات


* المسؤولية عن إجراء تقييمات الثغرات الأمنية واختبارات الاختراق لتحديد


نقاط الضعف الأمنية، وتقييم المخاطر، والتوصية بإجراءات المعالجة.


* اتباع المسؤوليات الرئيسية للمنتجات والمعرفة الجيدة بأفضل ممارسات الأمن


* ما لا يقل عن 5-6 سنوات من الخبرة في الأمن السيبراني، ويفضل أن يكون ذلك في بيئة SOC.


* خبرة في الاستجابة للحوادث، وصيد التهديدات، وDLP، وإدارة الثغرات الأمنية.


* خبرة عملية في أدوات مراقبة أمن النقاط النهائية وتحليل DLP.


* خبرة في الأطر التنظيمية والامتثال مثل GDPR، وHIPAA، وNIA،


وإطار قطر 2022 للأمن السيبراني CSF، وISO 27001 تعتبر ميزة إضافية.


* معرفة قوية بحلول أمن النقاط النهائية، وتقنيات DLP، وبرامج مكافحة الفيروسات. إتقان الاستجابة للحوادث الأمنية وتحليل التهديدات.


* مهارات تحليلية وممتازة في حل المشكلات. القدرة على تحليل المشكلات الأمنية المعقدة وتطوير حلول فعالة.


* اهتمام كبير بالتفاصيل لضمان المراقبة والتحليل والتقارير الدقيقة.


* مهارات تواصل لفظية وكتابية قوية. القدرة على شرح المفاهيم الأمنية بوضوح


للجمهور الفني وغير الفني.


* القدرة على العمل التعاوني مع الفرق متعددة الوظائف وإظهار نهج استباقي


تجاه التحديات الأمنية.


* خبرة عمل مثبتة في Microsoft Antivirus وMicrosoft Defender XDR وEndgame EDR وMicrosoft DLP وMicrosoft Purview وMicrosoft Insider Risk Management وMicrosoft Priva أمر لا بد منه.


* خبرة عمل مع فاحصات الثغرات الأمنية مثل Tenable وBurp suite وغيرها.


* يجب أن يكون لديه معرفة بخصوصية البيانات وحماية البيانات.




وظائف مشابهة

حول People Dynamics
قطر, الدوحة