في المكتب دوام كامل
KALSOFT -
قطر , الدوحة
--
KALSOFT

تفاصيل الوظيفة

الموقع: من المقر – الدوحة، قطر
الخبرة: +5 سنوات
نوع التوظيف: دوام كامل

نبذة عن الوظيفة

تبحث شركة KalSoft عن كبير محللي مركز عمليات الأمن (SOC) لقيادة عمليات المراقبة الأمنية، وكشف التهديدات، والتحقيق، والاستجابة للحوادث الخاصة بوكلاء الذكاء الاصطناعي والمنصات الوكيلة عبر منظومة Microsoft. تركز الوظيفة على تأمين Microsoft 365 وMicrosoft Purview وMicrosoft Defender وMicrosoft Entra ID وMicrosoft Sentinel وAzure AI Foundry. سيتولى المرشح الإشراف على أنشطة مراقبة أمان الذكاء الاصطناعي، والاستجابة للحوادث، والامتثال، وعمليات الاحتواء، مع التعاون مع فرق الأمن والهوية والحوكمة والأعمال في بيئة SOC تعمل على مدار الساعة طوال أيام الأسبوع (24/7).

المسؤوليات الرئيسية
  • مراقبة وكلاء الذكاء الاصطناعي والمنصات الوكيلة عبر Microsoft 365 Agents وMicrosoft Purview وMicrosoft Defender XDR وMicrosoft Entra ID وMicrosoft Sentinel وAzure AI Foundry
  • كشف التهديدات الأمنية المتعلقة بالذكاء الاصطناعي والتحقيق فيها والاستجابة لها، بما في ذلك:
    • الاستيلاء على الوكيل واختراق الحسابات
    • انحراف الصلاحيات والأذونات المفرطة
    • هجمات التضمين والأوامر البرمجية (Prompt injection) وتسميم البيانات
    • وكلاء الذكاء الاصطناعي الخفيون أو غير المصرح بهم
    • سلوك الوكيل المشبوه والأنشطة الشاذة
  • إجراء تصنيف الحوادث الأمنية والتحقيق فيها وتصعيدها وفقاً لإجراءات مركز عمليات الأمن (SOC)
  • تنفيذ إجراءات الاحتواء والمعالجة المعتمدة، بما في ذلك إلغاء رموز الوصول، وتطبيق الوصول المشروط (Conditional Access)، وتعليق أو حجر الوكيل، وفرض قيود على الوصول المميز
  • تطوير وصيانة وضبط حالات استخدام الكشف، وقواعد التحليل، ومحتوى المراقبة في Microsoft Sentinel وDefender XDR
  • إدارة تصنيفات مخاطر الوكلاء، والشهادات الأمنية، ومستودعات الأدلة، وسجلات التدقيق، وثائق الامتثال
  • إجراء مراجعات توكيد دورية، والتحقق من أمان النظام، واختبار ضوابط التحكم لضمان امتثال الوكلاء لمتطلبات الحوكمة
  • تتبع ورفع التقارير حول اتفاقيات مستوى الخدمة (SLAs)، ومؤشرات الأداء الرئيسية (KPIs)، ومؤشرات المخاطر الرئيسية (KRIs) الخاصة بالكشف والاستجابة والاحتواء
  • التعاون مع فرق أمان العملاء، ومسؤولي الهوية، وفرق الحوكمة والامتثال، ودعم Microsoft، وملاكي وكلاء الذكاء الاصطناعي لتنسيق الاستجابة للتهديدات والتخفيف من المخاطر
  • دعم عمليات البحث عن التهديدات (Threat hunting) والتحسين المستمر لإمكانيات مراقبة أمان الذكاء الاصطناعي
  • تطوير وصيانة أدلة العمليات (Playbooks)، وإجراءات الاستجابة للحوادث، وأدلة التشغيل للأحداث الأمنية المتعلقة بالذكاء الاصطناعي
  • المشاركة في جدول المناوبات التشغيلية على مدار 24/7 والدعم عند الطلب (On-call) للمراقبة الأمنية المستمرة والاستجابة للحوادث
المتطلبات
  • شهادة البكالوريوس في تخصص ذات صلة
  • خبرة لا تقل عن 5 سنوات في بيئات مراكز عمليات الأمن (SOC)، أو العمليات الأمنية، أو الخدمات الأمنية المدارة (MSSP)، أو الدفاع السيبراني، أو الاستجابة للحوادث
  • خبرة عملية في:
    • Microsoft Sentinel وMicrosoft Defender XDR
    • Microsoft Purview وMicrosoft Entra ID
    • الوصول المشروط (Conditional Access) والتقييم المستمر للوصول (CAE)
    • إدارة الهويات ذات الصلاحيات (PIM)
  • خبرة في التحقيق في الهجمات القائمة على الهوية، ومشكلات التفويض، والتهديدات الداخلية، وحوادث الأمان السحابي
  • خبرة عملية في إنشاء وضبط وصيانة قواعد الكشف، والتنبيهات، وسير عمل التحقيقات
  • خبرة في دعم المراقبة الأمنية في البيئات السحابية الأصلية (Cloud-native) وبيئات أمان Microsoft
  • خبرة في العمل ضمن بيئة عمليات أمنية تعمل على مدار 24/7
  • إتقان قوي للغة Kusto Query Language (KQL) لاستخدامها في البحث عن التهديدات والمراقبة والتحقيق
  • فهم قوي للتحكم في الوصول القائم على الأدوار (RBAC)، وإدارة الوصول المميز (PAM)، ومبادئ الحد الأدنى من الصلاحيات، وحوكمة الهوية والوصول
  • معرفة بتقنيات ومنصات أمان الذكاء الاصطناعي، بما في ذلك:
    • Microsoft Copilot Studio
    • Microsoft 365 Agents (Agent 365)
    • Azure AI Foundry
    • حوكمة الوكلاء وإدارة دورة حياتهم
  • دراية بأطر ومعايير أمان الذكاء الاصطناعي والأنظمة الوكيلة، بما في ذلك:
    • أفضل 10 ثغرات لـ OWASP لتطبيقات نماذج اللغات الكبيرة (LLM) والأمان الوكيلي
    • MITRE ATLAS
    • إطار إدارة مخاطر الذكاء الاصطناعي التابع لـ NIST (AI RMF)
  • فهم قوي للأمان السحابي، ومنهجيات كشف التهديدات، وأفضل ممارسات الاستجابة للحوادث
  • مهارات ممتازة في التحليل، وحل المشكلات، واتخاذ القرارات، خاصة أثناء الحوادث الأمنية النشطة
  • مهارات قوية في التوثيق، وجمع الأدلة، ودعم عمليات التدقيق، وإعداد التقارير
  • مهارات ممتازة في التواصل الشفهي والكتابي، مع القدرة على التواصل الفعال مع أصحاب المصلحة التقنيين وغير التقنيين
  • القدرة على إدارة الأولويات والاستجابة بفعالية في البيئات التشغيلية ذات الضغط العالي
  • الالتزام بالتعلم المستمر في مجال أمان الذكاء الاصطناعي والدفاع السيبراني
  • الاستعداد للمشاركة في نموذج الدعم التشغيلي على مدار 24/7 وجداول الدعم عند الطلب

وظائف مشابهة

حول KALSOFT
قطر, الدوحة
لاسلكي