في المكتب دوام كامل
malomatia -
قطر , الدوحة
--
malomatia

تفاصيل الوظيفة

الوصف الوظيفي

بصفتك مهندس أمن سحابي من المستوى الثاني/الثالث (L2/L3)، ستتولى إدارة العمليات الأمنية اليومية، والحوادث، والتغييرات عبر بيئتنا متعددة السحابات (Azure و OCI و GCP). هذا دور هندسي يركز على التنفيذ: ستعمل على معالجة طلبات الهوية والوصول، والاستجابة للحوادث والتنبيهات الأمنية وحلها، وتنفيذ التغييرات المعتمدة، وإجراء المهام التشغيلية الروتينية عبر Microsoft Entra ID و Microsoft Defender و Intune وأتمتة Logic Apps وإدارة الشهادات/المفاتيح (GCP PKI و Azure Key Vault).

ستعمل كجزء من فريق العمليات، حيث ستستلم التذاكر والطلبات من قائمة الانتظار، واستكشاف المشكلات وإصلاحها، وتنفيذ التغييرات وفقًا لطلبات التغيير المعتمدة،


المسؤوليات

إدارة الهوية والوصول (Entra ID / Azure)

  • إدارة الهويات المميزة (PIM): معالجة طلبات تعيين الأدوار ورفع صلاحيات الوصول، واتخاذ الإجراءات بشأن موافقات الوصول المميز المحدد بوقت، وإجراء مراجعات الوصول المجدولة عبر المجموعات المُمكّنة بـ PIM.
  • تسجيلات التطبيقات: إنشاء وإدارة تسجيلات التطبيقات ومعرفات الخدمة الرئيسية (Service Principals) — بما في ذلك تدوير المعتمدات/الأسرار، وتحديد نطاق أذونات API، وإجراءات الموافقة — وفقًا للطلبات المعتمدة.
  • الهويات المدارة: توفير الهويات المدارة المعينة من قبل النظام والمعينة من قبل المستخدم بناءً على طلب فرق التطبيقات والمنصات.
  • الوصول المشروط والمصادقة متعددة العوامل (MFA): تنفيذ وتحديث سياسات الوصول المشروط وإعدادات المصادقة متعددة العوامل (MFA) وفقًا لطلبات التغيير المعتمدة؛ واستكشاف مشكلات المصادقة والوصول التي يثيرها المستخدمون أو أنظمة المراقبة وإصلاحها.
  • تسجيل الدخول الأحادي / الاتحاد (SSO / Federation): تكوين واستكشاف مشكلات تسجيل الدخول الأحادي والاتحاد لتطبيقات المنصة وإصلاحها.

الأتمتة الأمنية

  • أتمتة Logic Apps: بناء وصيانة واستكشاف أخطاء أتمتة أمن Logic Apps وإصلاحها (حظر مؤشرات الاختراق IOC، وفحوصات صحة الوكلاء، والتنبيه بتغييرات DNS)، والاستجابة لإخفاقات الأتمتة.

عمليات الأمن السحابي

  • سياسة Azure Policy: تطبيق وتحديث تعيينات Azure Policy وفقًا للقواعد الأساسية المعتمدة؛ وتحديد الموارد غير المتوافقة التي حددتها السياسة ومعالجتها.
  • Defender for Cloud: مراقبة درجة الأمان (Secure Score) والتوصيات الأمنية يوميًا؛ واتخاذ إجراءات بشأن مهام المعالجة ومتابعة حل المشكلات المحددة.
  • Defender for Servers and Containers: مراقبة التنبيهات بالتهديدات والاستجابة لها على أعباء عمل الخوادم والحاويات، بما في ذلك AKS؛ والتحقيق في الأنشطة المشبوهة، ومعالجة طلبات الوصول في الوقت المناسب (JIT)، وتطبيق تغييرات التكوين الآمنة.
  • أمن الأجهزة الطرفية وإدارة الأجهزة: إجراء الإدارة اليومية لـ Microsoft Defender للأجهزة الطرفية و Intune، بما في ذلك إعداد الأجهزة، ونشر التطبيقات والشهادات، واستكشاف مشكلات توافق الأجهزة وإصلاحها.

البنية التحتية للمفاتيح العامة (PKI) وإدارة الشهادات

  • عمليات الشهادات: إجراء التشغيل اليومي لسلطات الشهادات الداخلية (CAs)، بما في ذلك سلطات الشهادات الخاصة المستضافة في GCP.
  • دورة حياة الشهادة: معالجة طلبات إصدار الشهادات وتجديدها وإلغائها بما يتوافق مع سياسة ومعايير PKI الحالية.
  • إدارة المفاتيح: إدارة المفاتيح والأسرار في Azure Key Vault، بما في ذلك التدوير وتحديثات سياسة الوصول وفقًا للطلبات المعتمدة.
  • المخزون والمراقبة: الحفاظ على سجلات مخزون الشهادات والمفاتيح ومراقبة الانتهاء القادم أو التكوينات الخاطئة المحددة.


المؤهلات

  • التعليم: درجة البكالوريوس / شهادة جامعية في علوم الحاسوب، أو تكنولوجيا المعلومات، أو مجال ذي صلة.
  • الخبرة: خبرة عملية من 8 إلى 10 سنوات في عمليات الأمن السحابي (L2/L3)، مع خبرة مثبتة في إدارة Microsoft Entra ID (RBAC و PIM وتسجيلات التطبيقات والهويات المدارة والوصول المشروط)، وتشغيل Microsoft Defender عبر أعباء عمل السحابة والخوادم والحاويات والأجهزة الطرفية، والتعامل مع عمليات PKI / الشهادات. يُشترط وجود خبرة في العمل ضمن عملية إدارة الحوادث والتغيير (ITSM). تُعد الخبرة متعددة السحابات عبر Azure و OCI و/أو GCP ميزة إضافية.
  • الشهادات: الشهادات المهنية ذات الصلة مرغوبة بشدة. وقد تشمل على سبيل المثال لا الحصر:
  • Microsoft Certified: Identity and Access Administrator Associate (SC-300)
  • Microsoft Certified: Azure Security Engineer Associate (AZ-500)
  • Microsoft Certified: Security Operations Analyst Associate (SC-200)
  • Microsoft Certified: Azure Administrator Associate (AZ-104)
  • Microsoft Certified: Endpoint Administrator Associate (MD-102)
  • Google Cloud Certified: Professional Cloud Security Engineer
  • شهادات الأمان المستقلة عن بائعي التكنولوجيا (CISSP و CCSP و CSA CCSK و GIAC وما إلى ذلك)


  • المعرفة: معرفة عملية بمفاهيم الهوية والوصول المميز، وأساسيات PKI (دورة حياة الشهادة، إدارة المفاتيح، سلاسل الثقة)، وحماية أعباء العمل السحابية، وحدث التذاكر الموجهة للحوادث/التغيير. القدرة على اتباع كتب التشغيل (runbooks) وإجراءات التشغيل القياسية بدقة تحت ضغط الوقت.

وظائف مشابهة

حول malomatia
قطر, الدوحة
تكنولوجيا المعلومات والخدمات