نبحث عن مهندس أول لأمن الشبكات يتمتع بتخصص قوي في تقنيات بوابة الويب الآمنة (SWG) والوسيط (Proxy)، وبشكل خاص Blue Coat ProxySG (وهي الآن جزء من Broadcom/Symantec). يقع هذا الدور ضمن وظيفة أمن الشبكات الأوسع لدينا، وهو مسؤول عن إدارة وتأمين وتحسين البنية التحتية للوصول إلى الويب/الإنترنت عبر المؤسسة.
المسؤوليات الرئيسية
إدارة الوسيط وبوابة الويب الآمنة
- إدارة وتكوين ودعم Blue Coat ProxySG (SGOS) وحلول بوابة الويب الآمنة وأمن الويب ذات الصلة.
- تصميم وتنفيذ وصيانة فئات تصفية الويب، وسياسات الاستخدام المقبول، وضوابط الوصول الآمن إلى الإنترنت.
- تكوين وإدارة اعتراض SSL/TLS (SSL Visibility)، وتكامل المصادقة (AD/LDAP، Kerberos، SAML)، وتكامل ICAP مع حلول DLP ومكافحة الفيروسات والعزل (Sandboxing).
- مراقبة أداء الوسيط وتوافره وسعته؛ وإجراء الضبط والتحسين لضمان أقل زمن استجابة وأقصى وقت تشغيل.
استكشاف الأخطاء وإصلاحها والاستجابة للحوادث
- استكشاف الحوادث المتعلقة بالوسيط ومشكلات الاتصال وتعارضات السياسات وإصلاحها، والعمل عبر طبقات الشبكة (TCP/IP، DNS، HTTP/HTTPS، التوجيه).
- المشاركة في الاستجابة للحوادث الأمنية المتعلقة بالتهديدات المستندة إلى الويب وحركة المرور الخبيثة وانتهاكات السياسات.
- التعاون مع فرق SOC والشبكات وفرق الأمن السيبراني الأوسع لربط سجلات الوسيط مع SIEM ومنصات استخبارات التهديدات.
دعم المشاريع والترحيل ودورة الحياة
- دعم الترقيات والتصحيح وإدارة دورة حياة أجهزة Blue Coat ProxySG ومكونات SWG ذات الصلة.
- المساعدة في مشاريع الترحيل أو الدمج بين حلول الوسيط المحلية ومنصات SWG/SASE المقدمة عبر السحابة.
- المساهمة في مبادرات الأتمتة والبرمجة النصية لتبسيط نشر السياسات وإعداد التقارير ومهام الإدارة الروتينية.
الحوكمة والتوثيق والامتثال
- إعداد وصيانة التوثيق الفني ومعايير التكوين وأدلة التشغيل (Runbooks).
- دعم عمليات التدقيق الداخلية والخارجية من خلال توفير أدلة على التكوين الآمن وضبط التغييرات وإنفاذ السياسات.
- ضمان التوافق مع سياسات أمن المعلومات والأطر التنظيمية ذات الصلة (مثل SAMA، NCA ECC، ISO/IEC 27001، PCI DSS) حيثما ينطبق ذلك.
المؤهلات
- يجب أن يمتلك المرشحون خبرة عملية لا تقل عن 2-3 سنوات في إدارة Blue Coat ProxySG / SGOS كجزء من مسيرة مهنية أوسع في أمن الشبكات (عادة 5+ سنوات إجمالاً).
- الخبرة في الأعمال المصرفية والخدمات المالية تُعد ميزة قوية، ولكنها ليست إلزامية.
- درجة البكالوريوس في علوم الحاسب، أو تكنولوجيا المعلومات، أو هندسة الشبكات، أو مجال ذي صلة (أو خبرة عملية معادلة).
- 5+ سنوات من الخبرة الإجمالية في هندسة الشبكات/الأمن السيبراني، بما في ذلك حد أدنى 2-3 سنوات من الخبرة العملية في إدارة Blue Coat ProxySG / SGOS. بدلاً من ذلك، 5+ سنوات من الخبرة الإجمالية في الشبكات/الأمن السيبراني مع خبرة عملية قوية في منصات بوابة الويب الآمنة أو الوسيط الرائدة الأخرى (مثل Symantec Web Security Service، Forcepoint، McAfee/Skyhigh Web Gateway، Cisco WSA/Umbrella، Zscaler، Fortinet FortiProxy)، مع قدرة ورغبة مثبتتين في التخصص في Blue Coat ProxySG.
- فهم قوي لمفاهيم الشبكات الأساسية: TCP/IP، DNS، HTTP/HTTPS، التوجيه، وتقسيم الشبكات.
- خبرة عملية في تصفية الويب، وتصنيف عناوين URL، واعتراض SSL/TLS، وسياسات فحص المحتوى.
- الخبرة في دمج منصات الوسيط/SWG مع حلول DLP والعزل واستخبارات التهديدات أو SIEM تحظى بتقدير كبير.
- مهارات ممتازة في استكشاف الأخطاء وإصلاحها والتحليل والتواصل، مع القدرة على العمل بشكل متعدد الوظائف مع فرق الشبكات والأمن والبنية التحتية.
- الخبرة في الأعمال المصرفية أو الخدمات المالية أو القطاعات المنظمة الأخرى مفضلة ولكنها غير مطلوبة.