في المكتب دوام كامل
--
Company

تفاصيل الوظيفة

من المتوقع أن يقدم المقاول CSEA دعمًا عمليًا لقسم هندسة الأمن السيبراني والهندسة المعمارية من خلال المساهمة في أنشطة الأمن المعماري، والمراجعات الأمنية الفنية، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارات عبر أنظمة المؤسسة والبُنى التحتية وبيئات السحابة والتطبيقات.

من المتوقع أن يمتلك المقاول:

  • خبرة عملية في منهجيات هندسة الأمن المؤسسي والتقنيات الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول IAM، ونظام معلومات الأمن SIEM، ونُظم التهديد والاستجابة EDR/XDR، وجدار الحماية التطبيقي WAF، وSASE، والنهج بدون ثقة، وأمن السحابة، وأدوات أتمتة الأمن.

  • معرفة قوية بأمن بنية تكنولوجيا المعلومات التحتية، بما في ذلك أمان الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن الهوية، ومبادئ تصميم الهندسة المعمارية الآمنة.

  • معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة البرمجيات الآمنة SDLC، وDevSecOps، وأمن واجهات البرمجة API، وممارسات الترميز الآمن، ونمذجة تهديدات التطبيقات.

  • خبرة في تنفيذ والتحقق والمراجعة للضوابط الأمنية عبر بنية تحتية لتكنولوجيا المعلومات ومنصات السحابة مثل AWS وAzure وGCP، وتطبيقات المؤسسة.

  • خبرة في تطوير وصيانة وتعزيز مكتبات الضوابط الأمنية، وأنماط الأمان، والخلفيات، ومعايير الهندسة المعمارية، مع ضمان تكاملها في أنشطة الهندسة المعمارية الأمنية.

  • فهم قوي لمعايير الأمن السيبراني والقوانين والأطر، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS ومتطلبات الامتثال التنظيمية أو التنظيمية الأخرى.

  • فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك هندسة الشبكات الآمنة، وحماية نقاط النهاية، وإدارة الهوية والوصول، وأمن السحابة، وDevSecOps، وتصميم الدفاع في عمق.

  • خبرة في إجراء مراجعات تصميم الأمن وتقييمات المعمارية ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييمات الفجوات الأمنية.

  • القدرة على دعم وحدات العمل وفرق المشاريع وفرق IT وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات وتكنولوجيات آمنة.

  • خبرة في أتمتة الأمن والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة.

  • القدرة على دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الحاجة.

  • خبرة في تقديم الاستشارة الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام CSEA كما يطلبه رئيس قسم CSEA.

  • قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني الفنية والمخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة تقنيين وغير تقنيين.

  • خبرة في المشاركة في لجان الأمن السيبراني ولاجتماعات العمل الفنية وBoards مراجعة المعمارية واجتماعات المشاريع والمناقشات الأمنية عبر الوظائف.

  • مهارات رفع المشكلات وتحليلية واتخاذ القرار قوية، مع القدرة على تقييم بيئات تقنية معقدة وتوصية حلول أمنية عملية.

  • القدرة على العمل بشكل مستقل مع التعاون الفعّال مع مهندسي الأمن المعماريين، ومحللي SOC، وفرق IT وتطبيقات والمديرين المسؤولين عن المشاريع وأصحاب المصلحة من الأعمال.

  • مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق نتائج الأمن والمعمارية والتقييمات والمخاطر وإجراءات الإصلاح بشكل واضح ومهني.

  • القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الأمن السيبراني والهندسة المعمارية الداخلية.

النتيجة الرئيسية

قد يُتوقع من المقاول دعم أو تسليم:

  • مراجعات معمارية الأمن

  • تقارير مراجعة التصميم الأمني

  • نماذج التهديد وتقييمات المخاطر

  • خرائط الضوابط الأمنية والتوصيات

  • نماذج معمارية وخلفيات ومعايير

  • تقارير الاستشارة الفنية الأمنية

  • توصيات التصميم الآمن للبنية التحتية، والسحابة، والتطبيقات

  • خرائط طريق تحسين الأمن

  • دعم الاستجابة للحوادث والتحقيقات والتحليل الفني

  • جلسات نقل المعرفة لأعضاء CSEA


الملف المرشح المطلوب

المتطلبات

التعليم:

  • درجة البكالوريوس في مجال تقني مثل الأمن السيبراني، علوم الحاسوب، الهندسة الحاسوبية، أمن المعلومات، تقنية المعلومات، أو تخصص ذي صلة. ويفضل درجة أعلى أو شهادات مهنية ذات صلة.

الخبرة:

  • حد أدنى 10 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمن المعلومات، هندسة الأمن، أو أمن بنية تكنولوجيا المعلومات، مع خبرة عملية لا تقل عن 3 سنوات في هندسة الأمن، والهندسة الأمنية، أو هندسة الأمن المؤسسي.

الشهادات المفضلة:

  • يفضل شهادات CISSP وCISM وSABSA وTOGAF.

  • يفضل شهادات أمن السحابة مثل CCSP وAzure Security Engineer أو AWS Security Specialty.

  • يفضل شهادات الأمن السيبراني مثل GCIH وGCIA وGSEC أو Security+.

  • شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية قد تعتبر.

الطلاقة في اللغتين الإنجليزية والعربية مطلوبة.

وظائف مشابهة