‏دردشة أسرع، عروض أفضل — حمّل التطبيق

مهندس بنية تحتية للأمن السيبراني - عمليات الأمن من جوجل

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخّص: تتضمن هذه الوظيفة تصميم وصيانة خطوط أنابيب استيعاب البيانات، وتطوير سيناريوهات الاستجابة التلقائية للحوادث، وتحسين إدارة المنصة لعمليات الأمن السيبراني. أبرز النقاط: 1. العمل ضمن فريق ملتزم بتحقيق التميُّز في الخدمة والابتكار المستمر. 2. المشاركة في إدخال أولى حلول عالمية إلى السوق. 3. إحداث أثرٍ حقيقي في تحويل قطر إلى مجتمع قائم على المعرفة. رسالتنا هي أن نكون مقدِّم خدمات وحلول تكنولوجيا المعلومات المفضَّل في منطقة الشرق الأوسط وشمال أفريقيا. وبالنسبة لموظفينا، فهذا يعني العمل ضمن فريق ملتزم بتحقيق التميُّز في الخدمة والابتكار المستمر في بيئة عمل سريعة الخطى وديناميكية. ونحن نبحث عن أفراد طموحين وذوي دافع ذاتي ومبدعين يرغبون في بذل الجهد والإنجاز والحصول على المكافآت المناسبة. وإذا بدا هذا ينطبق عليك، فنحن نودّ أن نسمع منك. وإذا كانت لديك أي استفسارات، يرجى الاتصال بـ **recruit@meeza.net** ما الذي يمكن أن تقدمه لك شركة ميزا؟ * تلتزم شركة ميزا بتقديم القيادة الفكرية التي تمكِّن موظفيها من المشاركة في إدخال أولى الحلول العالمية إلى السوق. * تُعدّ شركة ميزا إحدى أسرع شركات التكنولوجيا نموًّا في منطقة الشرق الأوسط، ما يعني بيئة عمل مثيرة ومجزية لموظفيها. * تؤدي شركة ميزا دورًا محوريًّا في عملية تحويل قطر إلى مجتمع قائم على المعرفة، ما يعني أن موظفيها يستطيعون إحداث أثرٍ حقيقي. * تلتزم شركة ميزا بتطوير فريقها؛ فنحن نوفّر فرصًا لتنمية مهاراتك، ودفع مسارك المهني قدمًا، وتحقيق أهدافك. * ليست شركة ميزا مجرد مكان للعمل الجاد؛ بل إن الشركة تتمسّك بجذورها الريادية ولديها فريق شابٌّ ومتحمّسٌ مُكرّسٌ تمامًا للاستمتاع بالعمل كما هو مُكرّسٌ لتقديم التميُّز في الخدمة. * تقدّم شركة ميزا حزم مزايا تنافسية رائدة في السوق. الخطوات المهمة التي يجب اتباعها: * يُرجى تقديم طلباتك فقط للوظائف التي تتطابق فيها مؤهلاتك وخبراتك مع متطلباتنا. * لا يمكن معالجة الطلبات التي تُقدَّم دون ذكر عنوان الوظيفة (المسمى الوظيفي) في موضوع البريد الإلكتروني. مهندس بنية تحتية للأمن السيبراني \- عمليات الأمن من جوجل \+ \- المهام الأساسية لمُهندس بنية تحتية الأمن السيبراني – عمليات الأمن من جوجل: **المهام الوظيفية:** **استيعاب البيانات وتوحيدها** * إدارة خطوط الأنابيب: تصميم وصيانة خطوط أنابيب استيعاب الإشارات الاستكشافية (Telemetry) من بيئات السحابة المتعددة (GCP وAWS وAzure) والبيئات المحلية (On-premises) باستخدام واجهات إرسال Bind Plane Forwarders، وموصلات السحابة-إلى-السحابة (C2C)، وواجهات Webhooks. * تطوير المحلِّلات (Parsers): تصميم وبناء واستكشاف الأخطاء وإصلاحها في محلِّلات مخصصة (CBN) لضمان توحيد مصادر السجلات غير القياسية بشكل صحيح ضمن النموذج الموحّد للبيانات (UDM). * مراقبة صحة البيانات: بناء لوحات تحكم لمراقبة معدلات الاستيعاب، والتأخير، وانقطاع البيانات لضمان استمرار نظام الكشف والاستجابة الأمني (SIEM) في استلام بيانات عالية الجودة وقابلة للتنفيذ. **هندسة أنظمة الاستجابة الآلية للأمن (SOAR) والأتمتة** * تطوير السيناريوهات: تصميم وبرمجة سيناريوهات الاستجابة التلقائية للحوادث في منصة Google SOAR باستخدام لغة Python وأدوات البناء المرئي. * هندسة الموصلات: بناء وصيانة تكاملات واجهات برمجة التطبيقات (API) بين منصة Google SOAR والأدوات الخارجية (مثل جدران الحماية، وأنظمة كشف وتخفيف التهديدات النهائية EDR، وإدارة الهوية والوصول IAM، وأنظمة تتبع التذاكر Ticketing systems). * تحسين سير العمل: أتمتة المهام اليدوية المتكررة مثل تحسين الأدلة (Artifact enrichment)، وجمع الأدلة، وإجراءات الحصر الأولي. * تهيئة إدارة الحالات: ضبط بيئة منصة SOAR لتلبية الاحتياجات التشغيلية لمركز العمليات الأمنية (SOC)، بما في ذلك الحقول المخصصة، والمراحل، وتتبع اتفاقيات مستوى الخدمة (SLA). **إدارة المنصة وتحسينها** * مراقبة صحة النظام: مراقبة صحة استيعاب البيانات لضمان عدم فقدان أي بيانات والحفاظ على التأخير ضمن الحدود المقبولة. * التحكم في الوصول: إدارة التحكم القائم على الأدوار (RBAC) لضمان حصول محلِّلي الأمن على المستوى الصحيح من الصلاحيات للوصول إلى البيانات الحساسة. * استيعاب معلومات التهديدات: إدارة تكامل مصادر معلومات التهديدات الخارجية مثل Mandiant وVirusTotal وغيرها لضمان تحديث عمليات الكشف باستمرار بأحدث التهديدات العالمية. **التعاون مع فريق مركز العمليات الأمنية (SOC)** * حلقات التغذية الراجعة: التعاون مع محلِّلي الطبقة الأولى والثانية لضبط قواعد YARA-L استنادًا إلى أداء التنبيهات في الواقع العملي ومستويات «الضوضاء». * جمع المتطلبات: مقابلة مسؤولي الاستجابة للحوادث لفهم سير عملهم اليدوي، ثم تحويل تلك العمليات إلى سيناريوهات في منصة Google SOAR. * التدريب وتمكين الفرق: إجراء جلسات نقل المعرفة حول كيفية استخدام بحث النموذج الموحّد للبيانات (UDM Search) وواجهة Google SecOps لتسريع عمليات التحقيق. **التنسيق مع فريق البنية التحتية** * استراتيجية استيعاب البيانات: التعاون مع مهندسي GCP/AWS/Azure لضمان تهيئة سجلات السحابة (Cloud Logging) وخدمة Pub/Sub بشكل صحيح للتصدير السلس إلى منصة Google SecOps. * نشر العُمّال (Agents): التنسيق مع فرق البنية التحتية لتكنولوجيا المعلومات لنشر وصيانة واجهات إرسال Bind Plane Forwarders على الخوادم والآلات الافتراضية المحلية. * استكشاف الأخطاء وإصلاحها: التعاون مع مهندسي الشبكات لحل مشكلات الاتصال أو حظر جدران الحماية التي تمنع وصول الإشارات الاستكشافية إلى منصة Google SecOps. **المعرفة والمهارات والخبرة** **المؤهلات الأكاديمية والمهنية:** * درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الأمن السيبراني أو ما يعادلها. * شهادة في أنظمة كشف الاستغلال الأمني (SIEM) (مثل Google SecOps أو Splunk أو Azure Sentinel). **المفضل توفره:** * شهادات أمنية مثل Security+ أو CySA+ أو CEH أو CISSP أو Google SecOps Engineer **الخبرة:** * خبرة عملية مدتها 3–5 سنوات في هندسة الأمن السيبراني أو أتمتة مراكز العمليات الأمنية (SOC Automation) أو هندسة DevOps أو عمليات الأمن السيبراني أو أمن البنية التحتية. **المهارات والمتطلبات:** * إتقان أنظمة SIEM/SOAR: خبرة مثبتة في تصميم وإدارة المنصات المؤسسية (مثل Splunk أو Azure Sentinel أو QRadar)، مع تركيز خاص مدته سنة إلى سنتين على منصة Google SecOps (Chronicle). * **المتطلب الرئيسي: المهارات المطلوبة: Google SecOps.** * البرمجة والنصيّات: خبرة مهنية باستخدام لغة Python لأتمتة سير العمل الأمني أو بناء موصلات واجهات برمجة التطبيقات (API) المخصصة. * البنية التحتية السحابية: خبرة عملية في إدارة الأمن داخل منصة Google Cloud Platform (GCP)، بما في ذلك ضوابط خدمة VPC، وإدارة الهوية والوصول (IAM)، وسجلات السحابة (Cloud Logging). * اللغات: Python (متقدمة)، SQL (BigQuery)، YARA/YARA-L، وBash. * الإطارات المرجعية: MITRE ATT&CK، وإطار عمل NIST للأمن السيبراني. * الأدوات: Git (للتحكم في الإصدارات)، Terraform (للبنية التحتية كرمز)، Docker/Kubernetes (للمعايير المُعَدَّة مسبقًا). * معايير البيانات: معرفة عميقة بـ JSON وProtobuf وRegex لتحليل السجلات وتوحيدها. **المهارات الشخصية** * التفكير التحليلي القوي وقدرة عالية على حل المشكلات. * مهارات اتصال ممتازة، تمكنك من شرح النتائج التقنية لأصحاب المصلحة غير التقنيين. * القدرة على العمل باستقلالية وإدارة أولويات متعددة والالتزام بالمواعيد النهائية. * الانتباه للتفاصيل واتخاذ نهج منظم يستند إلى التوثيق.

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Kuwari

Indeed · HR

موقع

Fatima Al-Kuwari

Indeed · HR

وظائف مشابهة

ok.com | 2026 في Indeed من مهندس بنية تحتية للأمن السيبراني - عمليات الأمن من جوجل