شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. الوظائف
  2. ›
  3. مهندس أمن تكنولوجيا المعلومات

مهندس أمن تكنولوجيا المعلومات

Sifi

الرياضدوام كامل

3–8 سنوات خبرة

قبل ٤ أشهر

تفاصيل الوظيفة

وظيفة الأمن السيبراني تضع معايير الأمان، وتراقب الامتثال، وترفع التقارير إلى جهات الحوكمة. إدارة التقنية تمتلك وتشغّل البنية التحتية التي تنطبق عليها تلك المعايير. هذا الدور يربط بين الاثنين — تنفيذ ضوابط الأمان على البنية التحتية الإنتاجية والمؤسسية تحت توجيه إدارة التقنية، مع مواءمة الأولويات لتحسين الوضع الأمني ومتطلبات إطار عمل البنك المركزي السعودي للأمن السيبراني (SAMA CSF).

هذا دور تقني تطبيقي بالدرجة الأولى، وليس دور سياسات أو استشاري.

المسؤوليات الأساسية

معالجة الثغرات وإدارة التحديثات (الباتشات)

  • امتلاك المعالجة التقنية لثغرات البنية التحتية عبر منصات ويندوز ولينكس والشبكات.
  • تتبع النتائج الحرجة والعالية حتى الإغلاق ضمن اتفاقيات مستوى الخدمة للمعالجة.
  • التنسيق بشأن نوافذ التحديثات مع فرق هندسة الموثوقية (SRE) وفرق التطبيقات وأصحاب الأعمال.

عمليات أمن البنية التحتية

  • تطبيق وصيانة خطوط الأساس للتشديد (Hardening) للخوادم والأجهزة الطرفية وأجهزة الشبكة وأحمال العمل السحابية.
  • الحفاظ على تغطية حلول حماية نقاط النهاية (EDR) وإدارة الأجهزة المحمولة (MDM) ومنع تسرب البيانات (DLP) عبر جميع الأصول المشمولة — وتحديد الفجوات وإغلاقها.
  • معالجة الفجوات الأمنية عبر أسطح الخوادم والأجهزة الطرفية والشبكات والسحابة.

معالجة الحالات من مركز العمليات الأمنية / مركز الكشف والاستجابة المُدار (SOC/MDR)

  • التحقيق في حالات SOC و MDR التي تتطلب إجراءً على البنية التحتية.
  • تحديد السبب الجذري على الأصل المتأثر (خادم، جهاز طرفي، شبكة، سحابة).
  • تطبيق الإصلاحات التقنية وإغلاق إجراءات المعالجة بالتنسيق مع شريك SOC / MDR.

تنفيذ إدارة الوصول المميز (PAM) والوصول المميز

  • إدراج الحسابات المميزة في منصة إدارة الوصول المميز (PAM) الخاصة بالمؤسسة.
  • معالجة فجوات الوصول المميز عبر البنية التحتية (الحسابات المشتركة، الوصول الدائم، سوء التعامل مع بيانات الاعتماد).
  • دعم ممارسات الوصول الإداري الآمن لفرق SRE ومسؤولي قواعد البيانات (DBAs) ومشغلي البنية التحتية.

عمليات الأمن السحابي

  • تشغيل ضوابط الأمان في البنية التحتية السحابية لأوراكل (OCI) — سياسات إدارة الهوية والوصول (IAM)، قوائم أمان الشبكة، مناطق الأمان.
  • مراجعة ومعالجة نتائج OCI Cloud Guard بشكل مستمر.
  • دعم التكوين السحابي الآمن أثناء أنشطة البناء والتغيير.

أمن النسخ الاحتياطي والاستعادة

  • امتلاك الضوابط الأمنية التقنية على البنية التحتية للنسخ الاحتياطي والاستعادة — التحكم في الوصول، التشفير، عدم القابلية للتعديل (Immutability)، والتجزئة عبر مسارات النسخ الاحتياطي والاستعادة.
  • التحقق من تشديد مستودعات النسخ الاحتياطي وأهداف الاستعادة، والتحقق من عودة الأنظمة المستعادة إلى خط الأساس قبل الإطلاق.
  • تنفيذ التحقق الأمني أثناء تمارين اختبار الاستعادة — التحقق من سلامة النسخ الاحتياطي، وكشف العبث، والتأكد من أن الأنظمة المستعادة آمنة للعودة إلى الخدمة.

هذا الدور لا يمتلك خطة استمرارية الأعمال (BCP)، أو استراتيجية التعافي من الكوارث (DR)، أو أهداف زمن الاسترداد / نقطة الاسترداد (RTO/RPO)، أو عمليات النسخ الاحتياطي.

مسؤوليات المساعدة

المسؤوليات التالية لها مالك أساسي خارج إدارة التقنية. هذا الدور يدعم التنفيذ حيثما يتطلب الأمر وصولاً إلى البنية التحتية أو تغييراً عليها — ولا يمتلك الحوكمة أو العملية أو القرار التجاري.

إدارة التغيير

  • رفع طلبات التغيير المتعلقة بالأمن في نظام إدارة خدمات التقنية (ITSM).
  • إرفاق تقييمات الأثر الأمني ونتائج الاختبارات وأدلة التراجع.
  • دعم التغييرات الطارئة عندما يتطلب الحادث الأمني تنفيذاً متسارعاً.

ليس مدير التغيير.

مراجعات وصول المستخدمين

  • استخراج تقارير الوصول من البنية التحتية (Active Directory، السحابة، PAM، أجهزة الشبكة).
  • تنفيذ عمليات إزالة أو تعديل الوصول المعتمدة.
  • تقديم دليل الإنجاز إلى مالك المراجعة.

ليس مالك عملية المراجعة أو الاعتماد التجاري.

الفصل بين المهام (Segregation of Duties)

  • تنفيذ المعالجة التقنية المعتمدة على البنية التحتية.
  • دعم التحقيق في حالات الانتهاك المشتبه بها على أصول البنية التحتية.

ليس مالك حوكمة أو سياسة الفصل بين المهام (SoD).

الامتثال لإدارة الأجهزة المحمولة (MDM)

  • تحديد الأجهزة غير المتوافقة أو غير المسجلة.
  • التنسيق بشأن التسجيل والمعالجة مع فريق الدعم التقني (المالك الأساسي).

ليس مالك دعم الأجهزة الطرفية أو دورة حياة الأجهزة.

معالجة ثغرات أمن التطبيقات

  • دعم المعالجة فقط عندما يتطلب الإصلاح تغييرات على البنية التحتية أو إدارة الهوية والوصول (IAM) أو الشبكة أو السحابة أو الخوادم.

ليس مالك معالجة الكود.

3–5 سنوات في عمليات أمن التقنية، أو أمن البنية التحتية، أو هندسة الأمن.

خبرة عملية مع الأدوات والمنصات التالية المستخدمة في هذه البيئة:

  • البنية التحتية السحابية لأوراكل (OCI) — الضوابط الأمنية، إدارة الهوية والوصول (IAM)، أمان الشبكة، Cloud Guard (إلزامي)
  • Qualys VMDR لإدارة الثغرات والتحديثات
  • ManageEngine Password Manager Pro (PMP) لإدارة الوصول المميز
  • ManageEngine Endpoint Central لإدارة الأجهزة الطرفية والتحديثات
  • خبرة قوية في إدارة خوادم لينكس وويندوز، والتشديد (Hardening)، والتحديثات.
  • معرفة عملية بإدارة الهوية والوصول (Active Directory، المصادقة متعددة العوامل MFA، التحكم في الوصول القائم على الأدوار RBAC، مبادئ الفصل بين المهام SoD).
  • القدرة على العمل عبر الفرق — هذا الدور يقع ضمن إدارة التقنية لكنه يخدم الأهداف الأمنية.
  • مهارات تواصل كتابية وشفهية قوية باللغة الإنجليزية؛ اللغة العربية ميزة إضافية.

المفضّل

  • خبرة في مؤسسة مالية خاضعة للتنظيم أو بيئة تقنية مالية (Fintech).
  • الإلمام بمعايير CIS Benchmarks أو أدلة التشديد من الموردين.
  • التعامل مع منصات ITSM (مثل ManageEngine ServiceDesk Plus) لسير عمل التغيير والحوادث.

وظائف مشابهة

    مهندس أمن تكنولوجيا المعلومات

    National Parcel Stations Network- Parcelat

    الرياضدوام كامل

    قبل ٣ أشهر

    تفاصيل
    مهندس أمن تكنولوجيا المعلومات

    National Parcel Stations Network- Parcelat

    الرياضدوام كامل
    قبل ٣ أشهرتفاصيل
    مهندس حلول ضمان الأمان - مواطنو المملكة العربية السعودية، خدمات ضمان الأمان في AWS

    AWS EMEA SARL (Saudi Arabia Branch)

    الرياضدوام كامل

    قبل شهرين

    تفاصيل
    مهندس حلول ضمان الأمان - مواطنو المملكة العربية السعودية، خدمات ضمان الأمان في AWS

    AWS EMEA SARL (Saudi Arabia Branch)

    الرياضدوام كامل
    قبل شهرينتفاصيل
    مهندس خدمات محترف

    Kaspersky

    الرياضدوام كامل

    قبل ٣ أشهر

    تفاصيل
    مهندس خدمات محترف

    Kaspersky

    الرياضدوام كامل
    قبل ٣ أشهرتفاصيل

بوابتك لأفضل فرص العمل في السعودية

الروابط

  • الباقات
  • سياسة الخصوصية
  • شروط الاستخدام

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة