مهندس بنية تحتية للأمن السيبراني – سينتيل

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخّص: نبحث عن مهندس شغوف لبنية تحتية للأمن السيبراني لتصميم منصات الأمن السيبراني وصيانتها وتحسينها، وأتمتة استجابة الحوادث، والتعاون مع فرق مركز العمليات الأمنية (SOC) وفرق البنية التحتية. أبرز النقاط: 1. العمل في بيئة ديناميكية ملتزمة بالتميز في الخدمة والابتكار 2. إدخال أولى الحلول العالمية إلى السوق وتحقيق تأثيرٍ حقيقي في تحول قطر 3. تنمية المهارات، والارتقاء بالمسيرة المهنية، وتحقيق الأهداف مع فريق شغوف رسالتنا هي أن نكون مقدِّم خدمات وحلول تكنولوجيا المعلومات المفضَّل في الشرق الأوسط وشمال أفريقيا. وبالنسبة لموظفينا، فهذا يعني العمل ضمن فريق ملتزمٍ بالتميز في الخدمة والابتكار المستمر في بيئة عمل سريعة الخطى وديناميكية. ونحن نبحث عن أفراد طموحين ومحفَّزين ذاتيًّا ومبدعين يرغبون في بذل جهدٍ كبير والحصول على مكافآت مقابل ذلك. وإن بدا هذا الوصف منطبقًا عليك، فنحن نود أن نسمع منك. وإن كانت لديك أي استفسارات، يُرجى التواصل مع **recruit@meeza.net** ما الذي يمكن أن تقدمه لك شركة ميزا (MEEZA)؟ * ملتزمة ميزا بتقديم قيادة فكرية تتيح لموظفيها المشاركة في إدخال أولى الحلول العالمية إلى السوق. * تُعد ميزا إحدى أسرع شركات التكنولوجيا نموًّا في الشرق الأوسط، ما يعني بيئة عمل مثيرة ومجزية لموظفيها. * تلعب ميزا دورًا رئيسيًّا في تحول قطر إلى مجتمع قائم على المعرفة، ما يعني أن موظفيها يستطيعون تحقيق تأثيرٍ حقيقي. * تلتزم ميزا بتطوير فريقها؛ فنحن نوفِّر فرصًا لتنمية مهاراتك، والارتقاء بمسيرتك المهنية، وتحقيق أهدافك. * ليست ميزا مجرد مكان للعمل الجاد؛ بل إن الشركة تظل مخلصةً لجذورها الريادية ولديها فريقٌ شابٌّ وشغوفٌ متفانٍ في الاستمتاع بالعمل بنفس درجة تفانيه في تقديم خدمة ممتازة. * تقدِّم ميزا حِزَم مزايا تنافسية في السوق. الخطوات المهمة التي يجب اتباعها: * يُرجى تقديم طلباتكم فقط للوظائف التي تتطابق فيها مهاراتكم وخبراتكم مع متطلباتنا. * لا يمكن معالجة الطلبات التي تُقدَّم دون ذكر عنوان الوظيفة (المسمى الوظيفي) في موضوع الرسالة. مهندس بنية تحتية للأمن السيبراني \- سينتيل \+ \- المهام الرئيسية لمُهندس بنية تحتية للأمن السيبراني – سينتيل: **المهام الوظيفية:** **استيعاب البيانات وتوحيدها** * إدارة خطوط الأنابيب: تصميم وصيانة استيعاب بيانات القياس والاستشعار من بيئات السحابة المتعددة (GCP وAWS وAzure) والبيئات المحلية باستخدام أدوات الإرسال الأمامية من Bind Plane وروابط الاتصال بين السحابات (C2C) وواجهات الويب (Webhooks). * تطوير المحلِّلات: تصميم وبناء واستكشاف أخطاء المحلِّلات المخصصة (CBN) لضمان توحيد مصادر السجلات غير القياسية بشكل صحيح ضمن النموذج الموحَّد للبيانات (UDM). * مراقبة صحة البيانات: بناء لوحات تحكم لمراقبة معدلات الاستيعاب والتأخير وفقدان البيانات لضمان استلام نظام كشف التهديدات والاستجابة له (SIEM) دائمًا بيانات عالية الجودة وقابلة للتنفيذ. **هندسة أنظمة الاستجابة الآلية للأمن (SOAR) والأتمتة** * تطوير سيناريوهات الاستجابة: تصميم وبرمجة سيناريوهات استجابة آلية للحوادث في منصة Sentinel SOAR باستخدام لغة بايثون (Python) وبنّائين مرئيين. * هندسة الروابط: بناء وصيانة تكاملات واجهات برمجة التطبيقات (API) بين منصة Sentinel SOAR والأدوات الخارجية (مثل جدران الحماية، وأنظمة الكشف والاستجابة للنهايات EDR، وإدارة الهوية والوصول IAM، وأنظمة إصدار التذاكر). * تحسين سير العمل: أتمتة المهام اليدوية المتكررة مثل تحسين الأدلة (Artifact Enrichment)، وجمع الأدلة، وإجراءات الحصر الأولي. * تهيئة إدارة الحالات: تخصيص بيئة SOAR لتلبية الاحتياجات التشغيلية لمركز العمليات الأمنية (SOC)، بما في ذلك الحقول المخصصة والمراحل وتتبع اتفاقيات مستوى الخدمة (SLA). **إدارة المنصة وتحسينها** * مراقبة صحة النظام: مراقبة صحة استيعاب البيانات لضمان عدم فقدان أي بيانات والحفاظ على التأخير ضمن الحدود المقبولة. * التحكم في الوصول: إدارة التحكم في الوصول القائم على الأدوار (RBAC) لضمان حصول محلِّلي الأمن على المستوى المناسب من الوصول إلى البيانات الحساسة. * استيعاب استعلامات التهديدات: إدارة تكامل مصادر استعلامات التهديدات من شركات مثل Mandiant وVirus Total وغيرها من المصادر الخارجية لضمان تحديث عمليات الكشف باستمرار بأحدث التهديدات العالمية. **التعاون مع فريق مركز العمليات الأمنية (SOC)** * حلقات التغذية الراجعة: التعاون مع محلِّلي المستوى الأول والمستوى الثاني لضبط قواعد YARA-L استنادًا إلى أداء التنبيهات في الواقع العملي ومستويات «الضوضاء». * جمع المتطلبات: مقابلة مسؤولي الاستجابة للحوادث لفهم سير عملهم اليدوي، ثم تحويل تلك العمليات إلى سيناريوهات استجابة في منصة Sentinel SOAR. * التدريب وتمكين الفريق: إجراء جلسات نقل المعرفة حول كيفية استخدام بحث النموذج الموحَّد للبيانات (UDM Search) وواجهة منصة MS Sentinel لتسريع عمليات التحقيق. **الانسجام مع فريق البنية التحتية** * استراتيجية استيعاب البيانات: التعاون مع مهندسي السحابة (GCP/AWS/Azure) لضمان تهيئة سجلات السحابة وخدمة Pub/Sub بشكل صحيح لتصديرها بسلاسة إلى منصة Google SecOps. * نشر العوامل (Agents): التنسيق مع فرق البنية التحتية لتكنولوجيا المعلومات لنشر وصيانة أدوات الإرسال الأمامية من Bind Plane على الخوادم والآلات الافتراضية المحلية. * استكشاف الأخطاء وإصلاحها: التعاون مع مهندسي الشبكات لحل مشكلات الاتصال أو حجب جدران الحماية التي تمنع وصول بيانات القياس والاستشعار إلى منصة Google SecOps. **المعرفة والمهارات والخبرة** **المؤهلات الأكاديمية والمهنية:** * درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الأمن السيبراني أو ما يعادلها. * شهادة في أنظمة كشف التهديدات والاستجابة له (SIEM) (مثل Azure Sentinel). **المفضل توفره:** * شهادات أمنية مثل Security+ وCySA+ وCEH وCISSP وSentinel Engineer من شركة GCIH **الخبرة:** * خبرة عملية مدتها ٣–٥ سنوات في هندسة الأمن السيبراني أو أتمتة مركز العمليات الأمنية (SOC Automation) أو هندسة DevOps أو عمليات الأمن أو أمن البنية التحتية. **المهارات والمتطلبات:** * إتقان أنظمة كشف التهديدات والاستجابة له (SIEM) وأنظمة الاستجابة الآلية للأمن (SOAR): خبرة مثبتة في تصميم وإدارة المنصات المؤسسية (مثل Splunk أو Azure Sentinel أو QRadar)، مع تركيزٍ لا يقل عن سنة إلى سنتين على منصة Google SecOps (Chronicle). * **المتطلب الأساسي: المهارات المطلوبة: Google SecOps.** * البرمجة والكتابة النصية (Scripting): خبرة مهنية في استخدام لغة بايثون لأتمتة سير العمل الأمني أو بناء روابط واجهات برمجة التطبيقات (API) المخصصة. * البنية التحتية السحابية: خبرة عملية في إدارة الأمن داخل منصة Google Cloud Platform (GCP)، بما في ذلك ضوابط خدمة VPC، وإدارة الهوية والوصول (IAM)، وسجلات السحابة (Cloud Logging). * اللغات: بايثون (متقدمة)، SQL (BigQuery)، YARA/YARA-L، وباش (Bash). * الإطارات المرجعية: MITRE ATT&CK، وإطار NIST للأمن السيبراني. * الأدوات: Git (للتحكم في الإصدارات)، Terraform (البنية التحتية كرمز)، Docker/Kubernetes (الحاويات). * معايير البيانات: معرفة عميقة بـ JSON وProtobuf وRegex لتحليل السجلات وتوحيدها. **المهارات الشخصية:** * التفكير التحليلي القوي وقدرة حل المشكلات. * مهارات اتصال ممتازة، تمكنك من شرح النتائج الفنية لأصحاب المصلحة غير التقنيين. * القدرة على العمل بشكل مستقل وإدارة أولويات متعددة والوفاء بالمواعيد النهائية. * الانتباه للتفاصيل واتخاذ نهج منظم يرتكز على التوثيق.

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Kuwari

Indeed · HR

موقع

Fatima Al-Kuwari

Indeed · HR

وظائف مشابهة

ok.com | 2026 في Indeed من مهندس بنية تحتية للأمن السيبراني – سينتيل