مهندس بنية تحتية للأمن السيبراني - MS Sentinel

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخّص: نبحث عن مهندسٍ متحمّسٍ ومبدعٍ في مجال بنية تحتية الأمن السيبراني، يتمتّع بخبرة متخصصة في نظام MS Sentinel في مجالات استيعاب البيانات، وهندسة أنظمة الاستجابة الآلية للحوادث (SOAR)، وتحسين الأداء العام للمنصة، وذلك في بيئة عمل سريعة الإيقاع. أبرز النقاط: 1. العمل ضمن فريق ملتزم بتحقيق التميُّز في الخدمة والابتكار المستمر. 2. المشاركة في إطلاق أولى الحلول العالمية في السوق. 3. إحداث أثرٍ حقيقيٍّ في تحويل قطر إلى مجتمع قائم على المعرفة. رسالتنا هي أن نكون مقدِّم خدمات وحلول تكنولوجيا المعلومات المفضَّل في منطقة الشرق الأوسط وشمال أفريقيا. أما بالنسبة لموظفينا، فهذا يعني العمل ضمن فريق ملتزمٍ بتحقيق التميُّز في الخدمة والابتكار المستمر في بيئة عمل ديناميكية وسريعة الإيقاع. ونحن نبحث عن أفرادٍ متحمّسين، وذوي دافع ذاتي، ومبدعين، يرغبون في بذل جهدٍ كبيرٍ والحصول على مكافآتٍ مقابل ذلك. وإن بدا هذا الوصف منطبقًا عليك، فنحن نود أن نسمع منك. وإن كانت لديك أي استفسارات، يُرجى التواصل مع **recruit@meeza.net** ما الذي يمكن أن تقدمه لك شركة MEEZA؟ * تلتزم شركة MEEZA بتقديم القيادة الفكرية التي تمكّن موظفيها من المشاركة في إطلاق أولى الحلول العالمية في السوق. * تُعد شركة MEEZA إحدى أسرع شركات التكنولوجيا نموًّا في منطقة الشرق الأوسط، ما يعني بيئة عمل مثيرة ومجزية لموظفيها. * تؤدي شركة MEEZA دورًا محوريًّا في عملية تحويل قطر إلى مجتمع قائم على المعرفة، ما يعني أن موظفيها يمكنهم إحداث أثرٍ حقيقيٍّ. * تلتزم شركة MEEZA بتطوير فريقها؛ إذ نوفّر فرصًا لتنمية المهارات، ودعم التطور المهني، وتحقيق الأهداف الشخصية. * ليست شركة MEEZA مجرد مكانٍ للعمل الجاد؛ بل إن الشركة تتمسّك بجذورها الريادية، ولها فريقٌ شابٌّ ومتحمّسٌ مُكرّسٌ تمامًا للاستمتاع بالعمل بنفس درجة التزامه بتقديم التميُّز في الخدمة. * تقدّم شركة MEEZA حِزَم مزايا تنافسية رائدة في السوق. الخطوات المهمة التي يجب اتباعها: * يُرجى تقديم طلبات التوظيف الخاصة بك فقط للوظائف التي تتطابق فيها مؤهلاتك ومهاراتك مع متطلباتنا. * لا يمكن معالجة الطلبات التي تُقدَّم دون ذكر عنوان الوظيفة (المسمى الوظيفي) في موضوع البريد الإلكتروني. مهندس بنية تحتية للأمن السيبراني \- MS Sentinel \+ \- المهام الرئيسية لمُهندس بنية تحتية الأمن السيبراني – MS Sentinel: **المهام الوظيفية:** **استيعاب البيانات وتوحيدها** * إدارة خطوط الأنابيب: تصميم وصيانة عمليات استيعاب بيانات القياس عن بُعد من بيئات السحابة المتعددة (GCP وAWS وAzure) والبيئات المحلية باستخدام برامج إعادة التوجيه Bind Plane Forwarders، وموصلات السحابة-إلى-السحابة (C2C)، وواجهات الاتصال عبر الويب (Webhooks). * تطوير المحلِّلات: تصميم وبناء واستكشاف الأخطاء وإصلاحها في محلِّلات مخصصة (CBN) لضمان توحيد مصادر السجلات غير القياسية بشكل صحيح ضمن النموذج الموحّد للبيانات (UDM). * مراقبة صحّة البيانات: إنشاء لوحات تحكّم لمراقبة معدلات الاستيعاب، والتأخير الزمني، وحالات فقدان البيانات، لضمان استلام نظام كشف التسلّل والاستجابة له (SIEM) دائمًا بيانات عالية الجودة وقابلة للتنفيذ. **هندسة أنظمة الاستجابة الآلية للحوادث (SOAR) والأتمتة** * تطوير سيناريوهات الاستجابة: تصميم وبرمجة سيناريوهات آلية للاستجابة للحوادث في نظام Sentinel SOAR باستخدام لغة Python وأدوات البناء المرئي. * هندسة الموصلات: بناء وصيانة تكاملات واجهات برمجة التطبيقات (API) بين نظام Sentinel SOAR والأدوات الخارجية (مثل جدران الحماية، وأنظمة الكشف والاستجابة على النهايات، وإدارة الهوية والوصول، وأنظمة تتبع التذاكر). * تحسين سير العمل: أتمتة المهام اليدوية المتكررة مثل إثراء الأدلة، وجمع الأدلة، وإجراءات الحصر الأولي. * تهيئة إدارة الحالات: تخصيص بيئة نظام SOAR لتلبية الاحتياجات التشغيلية لمركز العمليات الأمنية (SOC)، بما في ذلك الحقول المخصصة، والمراحل، وتتبع اتفاقيات مستوى الخدمة (SLA). **إدارة المنصة وتحسينها** * مراقبة صحّة النظام: مراقبة صحّة استيعاب البيانات لضمان عدم فقدان أي بيانات والحفاظ على التأخير الزمني ضمن الحدود المقبولة. * التحكم في الوصول: إدارة التحكم في الوصول القائم على الأدوار (RBAC) لضمان حصول المحللين على المستوى الصحيح من الصلاحيات للوصول إلى البيانات الحساسة. * استيعاب استعلامات التهديدات: إدارة تكامل مصادر استعلامات التهديدات الخارجية مثل Mandiant وVirus Total وغيرها، لضمان تحديث عمليات الكشف باستمرار بأحدث التهديدات العالمية. **التعاون مع فريق مركز العمليات الأمنية (SOC)** * حلقات التغذية الراجعة: التعاون مع محللي الطبقة الأولى والطبقة الثانية لضبط قواعد YARA-L استنادًا إلى أداء التنبيهات في العالم الحقيقي ومستويات «الضوضاء». * جمع المتطلبات: مقابلة مسؤولي الاستجابة للحوادث لفهم سير عملهم اليدوي، ثم تحويل تلك السير إلى سيناريوهات استجابة آلية في نظام Sentinel SOAR. * التدريب وتمكين الفرق: عقد جلسات لنقل المعرفة حول كيفية استخدام بحث النموذج الموحّد للبيانات (UDM) وواجهة نظام MS Sentinel لتسريع عمليات التحقيق. **الانسجام مع فريق البنية التحتية** * استراتيجية استيعاب البيانات: التعاون مع مهندسي السحابة (GCP/AWS/Azure) لضمان تهيئة سجلات السحابة وخدمة Pub/Sub بشكل صحيح لتصديرها بسلاسة إلى منصة Google SecOps. * نشر العوامل (Agents): التنسيق مع فرق البنية التحتية لتكنولوجيا المعلومات لنشر وصيانة برامج إعادة التوجيه Bind Plane Forwarders على الخوادم والآلات الافتراضية المحلية. * استكشاف الأخطاء وإصلاحها: التعاون مع مهندسي الشبكات لحل مشكلات الاتصال أو حظر جدران الحماية التي تمنع وصول بيانات القياس عن بُعد إلى منصة Google SecOps. **المعرفة والمهارات والخبرة** **المؤهلات الأكاديمية والمهنية:** * درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الأمن السيبراني أو ما يعادلها. * شهادة في أنظمة كشف التسلّل والاستجابة له (SIEM) (Azure Sentinel). **المؤهلات المفضلة:** * شهادات أمنية مثل Security+ وCySA+ وCEH وCISSP وGCIH وSentinel Engineer **الخبرة:** * خبرة عملية مدتها 3–5 سنوات في هندسة الأمن السيبراني، أو أتمتة مركز العمليات الأمنية (SOC)، أو هندسة DevOps، أو عمليات الأمن، أو أمن البنية التحتية. **المهارات والمتطلبات:** * إتقان أنظمة كشف التسلّل والاستجابة له (SIEM)/أنظمة الاستجابة الآلية للحوادث (SOAR): خبرة مثبتة في تصميم وإدارة المنصات المؤسسية (مثل Splunk أو Azure Sentinel أو QRadar)، مع تركيزٍ لمدة سنة إلى سنتين على الأقل على منصة Google SecOps (Chronicle). * **المتطلب الرئيسي: المهارات المطلوبة: Google SecOps.** * البرمجة والكتابة النصية: خبرة مهنية في استخدام لغة Python لأتمتة سير العمل الأمني أو بناء موصلات واجهات برمجة التطبيقات (API) المخصصة. * البنية التحتية السحابية: خبرة عملية في إدارة الأمن داخل منصة Google Cloud Platform (GCP)، بما في ذلك ضوابط خدمة VPC، وإدارة الهوية والوصول (IAM)، وسجلات السحابة (Cloud Logging). * اللغات: Python (متقدمة)، SQL (BigQuery)، YARA/YARA-L، وBash. * الإطارات المرجعية: MITRE ATT&CK، وإطار عمل NIST للأمن السيبراني. * الأدوات: Git (للتحكم في الإصدارات)، Terraform (للبنية التحتية كبرنامج)، Docker/Kubernetes (للحاويات). * معايير البيانات: معرفة عميقة بـ JSON وProtobuf وRegex لتحليل السجلات وتوحيدها. **المهارات الشخصية:** * التفكير التحليلي القوي وقدرة ممتازة على حل المشكلات. * مهارات اتصال ممتازة، تمكن من شرح النتائج التقنية لأصحاب المصلحة غير التقنيين. * القدرة على العمل بشكل مستقل، وإدارة أولويات متعددة، والالتزام بالمواعيد النهائية. * الانتباه للتفاصيل والعقلية المنظمة التي تعتمد على التوثيق.

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Kuwari

Indeed · HR

موقع

Fatima Al-Kuwari

Indeed · HR

وظائف مشابهة

ok.com | 2026 في Indeed من مهندس بنية تحتية للأمن السيبراني - MS Sentinel