في المكتب
Qode -
الإمارات
--
Qode

تفاصيل الوظيفة

وصف الوظيفة

وصف الوظيفة – مهندس أمان السحابة و SIEM (SOC) المسمى الوظيفي: مهندس أمان السحابة و SIEM قسم: مركز عمليات الأمن (SOC) الموقع: دبي، الإمارات العربية المتحدة نوع التوظيف: دائم، بدوام كامل ترتيب العمل: حضوراً ميداناً الخبرة المطلوبة: 3–8 سنوات (مستوى متوسط) تاريخ الانضمام: الأفضلية للمقبلين فوراً دور عام نحن نبحث عن مهندس أمان سحابة و SIEM ماهر للانضمام إلى مركز عمليات الأمن لدى عميلنا في دبي.
سيكون المرشح الناجح مسؤولاً عن تأمين بيئات السحابة، ودمج التيلما الأمني للسحابة مع منصات SIEM، ومراقبة نشاط السحابة، والتحقيق في أحداث الأمن، وأتمتة عمليات الأمن.
يتطلب الدور خبرة عملية عبر AWS، Microsoft Azure، أو Google Cloud Platform، إلى جانب معرفة قوية بدمج SIEM، وتسجيل البيانات السحابية الأصلية، وإدارة الهوية والوصول، وأمن الشبكات، وأتمتة الأمن.
يجب أن يكون المرشح المثالي قادرًا على ترجمة نشاط السحابة إلى قدرات مراقبة أمنية قابلة للتنفيذ، واكتشاف، وتحري، واستجابة.
المسؤوليات الأساسية عمليات أمان السحابة رصد وحماية أحمال العمل والخدمات المستضافة عبر AWS وMicrosoft Azure وGoogle Cloud Platform.
تطبيق مبادئ أمان السحابة عبر بيئات IaaS وPaaS وSaaS.
فهم وتنفيذ ضوابط الأمان بناءً على نموذج المسؤولية المشتركة لكل مزود سحابة.
التعرف على إخفاقات إعدادات أمان السحابة، والأذونات المفرطة، وكشف الشبكة غير الآمن، وغيرها من مخاطر الأمن.
دعم تنفيذ وتحسين مستمر لمعايير أمان السحابة، والضوابط، وإجراءات التشغيل.
المساعدة في تقييمات أمان السحابة، ومراجعات المخاطر، وأنشطة التصحيح.
إدارة الهوية والوصول تنفيذ ومراجعة التحكم في الوصول القائم على الأدوار ونماذج الوصول الأقل امتيازاً.
رصد الحسابات المميزة، وحسابات الخدمات، وأنشطة المصادقة، وتغييرات الأذونات.
دعم تطبيق المصادقة متعددة العوامل وضوابط الوصول المشروطة.
التحقيق في محاولات المصادقة المشبوهة، وتصعيد الامتياز، وهويات مخترقة، ووصول غير مصرح به.
إجراء مراجعات دورية للأدوار والسماحات وسياسات الوصول.
أمان الشبكات السحابية رصد وتأمين شبكات السحابة، بما في ذلك VPCs والشبكات الافتراضية والشبكات الفرعية ومجموعات الأمان والجدران النارية وقواعد التوجيه، وقيود وصول الشبكة.
مراجعة سجلات تدفق VPC والشبكات الافتراضية لتحديد نشاط شبكي مشبوه أو غير مصرح به.
دعم تقسيم الشبكة السحابية ومبادرات الأمان النزيه الصفري.
المساعدة في تأمين الاتصالات بين السحابة والأنظمة المحلية والبيئات الهجينة.
التحقيق في التهديدات المعتمدة على الشبكة، والمرور غير العادي، والاتصالات غير المصرح بها، والموارد السحابية المكشوفة.
دمج وارتقاء SIEM وواجهات المراقبة دمج خدمات السحابة وتيلميت الأمن مع منصات SIEM مثل: Securonix وMicrosoft Sentinel وSplunk وIBM QRadar وElastic SIEM
إعداد والحفاظ على موصلات أصلية للسحابة وتكاملات مبنية على واجهة API وتغذية سجلات بالعمل عن طريق العAgents.
استقبال والتحقق وتطبيع وفحص مصادر سجلات السحابة.
تطوير وتحسين قواعد الكشف وقواعد الترابط ولوحات المعلومات والتنبيهات والتقارير واستفسارات التحقيق.
ضمان أن تُجمع سجلات أمان السحابة بشكل صحيح وتُفكك وتُصنف وتُغنى وتُحتفظ بها.
رصد إخفاقات الاستيعاب وفجوات البيانات ومشاكل التحليل وتغييرات حجوم السجلات غير الطبيعية.
تسجيل الدخول والسحابة وتحليلها تكوين ومراقبة AWS CloudWatch وAWS CloudTrail وAzure Monitor وسجلات النشاط في Azure وخدمات التسجيل الأصلية ذات الصلة.
جمع وتحليل السجلات الأمنية ذات الصلة، بما في ذلك: نشاط API والإدارة، سجلات المصادقة والوصول، سجلات تدفق VPC والشبكة، سجلات DNS، سجلات الجدار الناري ومجموعات الأمان، سجلات التدقيق والتغيير في التكوين، سجلات الحاويات والتنسيق، سجلات AKS وEKS وECS.
إجراء تحليل السجلات واستخراج الحقول وتصنيف الأحداث والتصفية والتشفير والتغذية بالبيانات.
تحديد نشاط غير اعتيادي وشذوذ سلوكي باستخدام تحليلات SIEM وأدوات الرصد الأصلية للسحابة.
الحفاظ على تغطية تسجيل كافية لدعم المراقبة الأمنية والتحقيقات ومتطلبات التدقيق.
اكتشاف الحوادث الأمنية والاستجابة رصد وتصنيف تنبيهات أمان السحابة الناتجة عن SIEM ومنصات أمان أصلية سحابياً.
التحقيق في النشاط المشبوه، وهويات مخترقة، ووصول غير مصرح به، وتغييرات إعدادات السحابة، واحتمالية تعريض البيانات.
تحديد شدة الحادث ونطاقه وتأثيره على الأعمال وجذر المشكلة.
التصعيد وفق إجراءات SOC والجدول الزمني للاستجابة.
دعم الاحتواء والتخفيف والتعافي وأنشطة المراجعة ما بعد الحادث.
توثيق نتائج التحقيق والأدلة والإجراءات والتوصيات.
المساهمة في تطوير كتيبات استجابة للحوادث للحالة السحابية وحالات الاستخدام.
الأتمتة ونشر السحابة الآمن تطوير سكريبتات باستخدام Python أو PowerShell أو Bash لأتمتة الأمن وتحليل السجلات وتغذيتها والتحقق والتحقيق.
أتمتة عمليات SOC وأمان السحابة المتكررة حيثما أمكن.
استخدام أدوات البنية كرمز مثل Terraform وAWS CloudFormation وAzure Bicep لدعم نشرات سحابية آمنة.
مراجعة قوالب البنية كرمز للمخاطر الأمنية وضعف التكوين.
تطوير سير عمل أمني باستخدام خدمات مثل: AWS Lambda وAmazon EventBridge وAzure Logic Apps وخدمات الأتمتة والتنسيق الأصلية للسحابة.
دعم تعزيز الإنذار الآلي والإخطار والاحتواء والتعافي وسير العمل فيما يتعلق بالتصحيح.
الامتثال والحوكمة دعم سياسات الاحتفاظ بالسجلات والتأكد من حماية سجلات الأمان من التعديل أو الحذف غير المصرح به.
الحفاظ على أدلة جاهزة للتدقيق تتعلق بالوصول إلى السحابة والنشاط الإداري وأحداث الأمان وتحقيقات الحوادث.
دعم متطلبات الامتثال المرتبطة بالأطر والمعايير المعمول بها، بما في ذلك PCI DSS وHIPAA عند الاقتضاء.
الحفاظ على وثائق تقنية وإجراءات أمان السحابة وسجلات الدمج ودليل التشغيل.
المشاركة في عمليات التدقيق والتقييم الأمني واختبار الضوابط بشكل دوري.
المؤهلات والخبرة المطلوبة درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسوب أو الهندسة أو تخصص ذي صلة.
3–8 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمان السحابة، هندسة SIEM، أو بيئات مركز عمليات الأمن.
خبرة عملية مع مزود سحابة واحد على الأقل: AWS أو Azure أو Google Cloud Platform.
فهم قوي لمسؤوليات أمان IaaS وPaaS وSaaS.
معرفة عملية بنماذج المسؤولية المشتركة للسحابة.
معرفة عملية بإدارة الهوية والوصول والRBAC والحد الأدنى من الامتياز و MFA ورصد الوصول المميز.
خبرة بمفاهيم أمان الشبكات السحابية، بما في ذلك VPCs والشبكات الافتراضية والمناطق والشِدادات وجدران الحماية والتقسيم وZero Trust.
خبرة مع منصة SIEM مؤسسية على الأقل، ويفضل Securonix وMicrosoft Sentinel وSplunk وIBM QRadar أو Elastic SIEM.
خبرة في دمج سجلات السحابة في SIEM من خلال موصلات أصلية أو واجهات برمجة تطبيقات أو وكلاء.
معرفة بسجلات التدقيق المصادقة والشبكة وDNS والنشاط.
خبرة في التحقيق في تنبيهات أمان السحابة ودعم استجابات الحوادث.
معرفة عملية بـ Python أو PowerShell أو Bash.
قدرات تحليلية قوية وحل مشكلات وتوثيق فعال.
القدرة على العمل بشكل مستقل في بيئة SOC ميدانية سريعة الإيقاع.
المهارات المفضلة خبرة أمن سحابي متعددة عبر AWS وAzure وGCP.
خبرة رصد بيئات Kubernetes والحاويات، بما في ذلك AKS وEKS وECS.
معرفة بـ Terraform أو CloudFormation أو Bicep.
خبرة مع AWS Lambda وAmazon EventBridge أو Azure Logic Apps.
الاطلاع على إدارة وضع الأمان في السحابة ومنصات حماية أعباء العمل السحابية.
خبرة في إنشاء قواعد كشف SIEM وحالات الاستخدام ولوحات المعلومات وسير العمل الآلي للاستجابة.
فهم تقنيات MITRE ATT&CK المتعلقة بالبيئات السحابية.
معرفة بـ PCI DSS وHIPAA وISO 27001 وNIST وCIS Benchmarks أو أطر أمان معترف بها أخرى.
خبرة في دعم تدقيق الامتثال ومتطلبات الاحتفاظ بالسجلات.
تعرض لاستطلاع الصيادين والبحث عن الشذوذ السلوكي في بيئات السحابة.
الشهادات المفضلة أي من الشهادات التالية ستكون مفيدة: Certified Cloud Security Professional – CCSP AWS Certified Security – Specialty Microsoft Certified: Azure Security Engineer Associate Google Professional Cloud Security Engineer Microsoft Security Operations Analyst – SC-200 شهادة SIEM Administrator أو SIEM Engineer ذات صلة شهادات معتمدة أخرى في أمان السحابة أو SOC المهارات الأساسية أساسيات أمان السحابة وSOC التفكير التحليلي والتحري ربط أحداث الأمن وتحليل السجلات أولوية الحوادث والاستجابة نهج قائم على الأتمتة دقة الملاحظات توثيق تقني واضح والتنسيق مع أصحاب المصلحة القدرة على إدارة الحوادث الأمنية في ظروف زمنية دقيقة ملف المرشح المفضل هو محترف أمان سحابي متمرس مع خبرة عملية في SIEM وSOC.
يجب أن يكون الفرد قادرًا على إدراج مصادر سجلات السحابة، وتطوير حالات مراقبة، والتحقيق في أحداث أمان السحابة، وأتمتة أنشطة الأمان التشغيلية.
سيكون المفضلين في الإمارات أو القادرين على الانضمام فوراً مفضلين.

وظائف مشابهة

حول Qode
الإمارات