في المكتب دوام كامل
--
Jumbo Electronic Co. Ltd ( LLC )

تفاصيل الوظيفة

تشغيل الشبكات والاتصال

· إدارة ودعم شبكات LAN وWAN وSD-WAN والإنترنت والـ MPLS والاتصال بين المواقع عبر المكاتب والفروع والمستودعات ومراكز البيانات وبيئات العملاء.

· تكوين واستكشاف وتحسين محولاتCisco وHPE Aruba، والمفاتيح، وVLANs، وSTP، وLACP، والتوجيه، وQoS، وDHCP، وDNS، وNAT، وVPNs وتصاميم التوفر العالي.

· مراقبة السعة، والكمون، وفقدان الحزم، وحالة الواجهات والتوافر؛ إزالة عناصر الفشل المفردة وبطء الأداء المتكرر بشكل وقائي.

· التخطيط وتنفيذ تحديثات الأجهزة، وتحديثات البرامج الثابتة، وهجرات الفروع والتغييرات الشبكية مع تراجع مقيد وتأثير تشغيلي منخفض.

الأمن السيبراني، الجدار الناري وSASE

· إدارة جدران حماية Check Point وبوابات الأمان والمنصات الإدارية المرتبطة، بما في ذلك السياسة والكائنات وNAT وVPN ومنع التهديدات والسجلات والتحديثات والتوافر العالي.

· تصميم وتشغيل قدرات SASE التي تغطي الوصول الآمن إلى الويب والوصول عن بعد وربط الفروع، والوصول المعتمد على الهوية، والتحكم في تطبيقات السحابة وتنفيذ سياسات الأمان.

· دعم منتجات أمان نقطة النهاية مثل EDR/EPP، ومكافحة البرامج الخبيثة، وجدار حماية المضيف، والتحكم في الأجهزة، وتشفير القرص، والحماية عبر الويب وفرض الوضع الأمني.

· مراجعة التنبيهات وسجلات الجدار الناري والأحداث الأمنية؛ التحقيق في التهديدات المشتبه بها وتنسيق الاحتواء والمعالجة وجمع الأدلة والتصعيد مع SOC أو شركاء الأمن.

· إجراء مراجعات دورية لقاعدة القواعد ومراجعات وصول وتخفيف الثغرات وتقوية الأمان بما يتماشى مع الحد الأدنى من الامتيازات ومعايير أمان المؤسسة.

البنية التحتية اللاسلكية

· تصميم ونشر ودعم شبكات الواي فاي المؤسسية باستخدام نقاط وصول HPE Aruba ووحدات التحكم اللاسلكي، بما في ذلك SSIDs وملامح التردد والقنوات والتنقل والوصول للضيف والمصادقة والتقسيم.

· إجراء مسوحات لاسلكية واستكشاف التداخل والتغطية الضعيفة والازدحام، وفشل المصادقة ومشاكل وحدة التحكم/النقطة اللاسلكية.

· تكامل الخدمات اللاسلكية المؤسسية والضيوف مع RADIUS/NAC وخدمات الدليل والشهادات وسياسات الأمن.

التكامل الهوية والسحاب والتطبيقات كخدمة

· دعم تكاملات الشبكة والأمن مع Active Directory وMicrosoft Entra ID، بما في ذلك الوصول بالهوية والمجموعات وRADIUS/NPS وSSO وMFA والتبعيات للوصول المشروط.

· دعم الاتصال الآمن بـAzure أو بيئات سحابية أخرى باستخدام VPN واتصال خاص وتوجيه وDNS والتحكمات الأمنية للشبكة ومبادئ الهندسة المختلطة.

· تمكين وتأمين خدمات SaaS من خلال SSO وسياسات الوصول وبوابات الويب الآمنة/CASB والتحقق من السجلات ومتطلبات تكامل البائع.

· التعاون مع فرق الخادم والسحاب والتطبيق والأمن في التغييرات التي تؤثر على المصادقة والشهادات وواجهات برمجة التطبيقات وSAP/ERP وأحمال العمل السحابية والخدمات الأساسية للأعمال.

تشغيل الخدمة وإدارة الحوادث

· تقديم دعم L3 للحوادث المعقدة وطلبات الخدمة؛ استعادة الخدمات ضمن اتفاقية مستوى الخدمة وإبقاء أصحاب المصلحة على اطلاع أثناء الانقطاعات عالية التأثير.

· قيادة استكشاف الأخطاء التقني، ودعم الحوادث الكبرى، وتحليل السبب الجذري والإجراءات التصحيحية/الوقائية لفشل الشبكة والأمن.

· الحفاظ على المراقبة الاستباقية، وعُتبات التنبيه، ونسخ احتياطية للتكوين، ولوحات التوفر، وفحوصات الصحة التشغيلية لجميع الأصول الحيوية.

· توجيه مهندسي L1/L2، ومراجعة التصعيدات وتقوية قدرة الفريق من خلال نقل المعرفة، وكتابة Runbooks وتوجيه فني.

المشروعات والعمارة والتغيير

· ترجمة متطلبات العمل إلى معماريات شبكية/أمنية آمنة وقابلة للتوسع ومستدامة وكميات قابلة للتنفيذ ومعايير قبول.

· قيادة المشاريع البنية التحتية المعينة وتنسيق أصحاب المصلحة الداخليين والعملاء ومقدمي الخدمات وموردي المعدات والتعاون في التنفيذ.

· تحديد المخاطر التقنية ومخاطر المشروع مبكرًا وتوثيق التدابير، وإدارة الاعتماديات والتصعيد في حالة تأخر التسليم أو التعرض التشغيلي.

· اتباع ضوابط إدارة التغيير، وإكمال تقييم التأثير/المخاطر، والحصول على الموافقات، والتحقق من التنفيذ والحفاظ على خطط التراجع المختبرة.

حوكمة البائعين وSLA والتكاليف والامتثال

· إدارة أداء البائع مقابل SLA وعقود الدعم ومعالم المشروع؛ إجراء مراجعات الخدمة وتحريك حلول سريعة للتصعيد.

· متابعة التجديدات والتراخيص والضمانات وتغطية الدعم؛ تقييم المقترحات وتقديم خيارات تجارية أو هندسية تعزز القيمة وتقلل CAPEX/OPEX.

· الحفاظ على معايير الشبكة والأمان، وسجلات الأصول/التكوين، والرسوم البيانية، وSOPs، ووثائق البناء وتوثيق تسليم المشروع.

· تسجيل ومراجعة مخاطر البنية التحتية بشكل دوري؛ دعم التدقيقات الداخلية/الخارجية والالتزام بمتطلبات تكنولوجيا المعلومات، وأمن المعلومات، والتنظيم وحماية البيانات.

· التخطيط والتحقق من الصيانة الوقائية، واستعداد استرداد الكوارث، واستعادة التكوين وخطط الاستمرارية للبنية التحتية الحرجة.

*** خبرة في إدارة شبكاتEnterprise كبيرة وأمن يتعلق بها.

ملف المرشح المرغوب

الكفاءة التقنية

  • التبديل المؤسسي (VLAN، STP، LACP، OSPF/BGP)

  • الإنترنت اللاسلكي المؤسسي (Aruba/Cisco، RF، 802.1X، التنقل)

  • الجدار الناري (Check Point/Fortinet، NAT، IPS، تحكم التطبيقات)

  • VPN (IPSec، SSL VPN، Site-to-Site، الوصول عن بُعد)

  • SASE / Zero Trust (ZTNA، SWG، CASB، FWaaS)

  • Microsoft Entra ID والتحقق المشروط للوصول

  • Microsoft Intune وإدارة النقاط الطرفية

  • Active Directory، DNS، DHCP، PKI وNPS/RADIUS

  • أمان الشبكة (التقسيم، NAC، MFA، التقسيم المصغر)

  • شبكات السحابة (Azure/AWS، VNet، VPN)

  • موازن التحميل / WAF / الوكيل العكسي

  • المراقبة، SIEM وتحليل الحزم

  • التوفر العالي واسترداد الكوارث

  • التشخيص العملي الفعّال وتحليل الأسباب

وظائف مشابهة