دوام كامل من ٧ إلى ١٤ سنة Naukri Gulf
في الموقع - الإمارات - ام القيوين · ٣٠ يوليو ٢٠٢٦
تكنولوجيا المعلومات
<p>إدارة تنفيذ استراتيجيات الأمن السيبراني في شركتنا. ستكون محورياً في حماية أصولنا الرقمية، وضمان الامتثال لمعايير الأمان، وتقليل المخاطر. ستتأكد أيضاً من حماية أصولنا المعلوماتية وتقنياتنا من التهديدات الحالية والناشئة. الدور يتطلب محترفاً متمرساً بخبرة أساسية تتراوح بين 12–15 عاماً في عمليات الأمن السيبراني والحوكمة والهندسة. يفضل الإلمام بأمن IoT ومنهجيات DevSecOps وسيُنظر إليه كميزة مميزة.</p><br><p>المسؤوليات الأساسية</p><br><p>العمليات الأمنية اليومية:</p><ul><li><p>إدارة وتحسين حلول الأمن السيبراني بما في ذلك مضاد الفيروسات (AV)، جدار حماية الويب (WAF)، بوابات أمان البريد الإلكتروني، DLP، MAM (مثلاً Intune)، PAM، وغيرها من أدوات الأمان.</p></li><li><p>التعامل مع حوادث الأمن اليومية، تحليل السجلات، وإجراءات التصعيد من خلال عمليات الاستجابة للحوادث.</p></li><li><p>التنسيق مع أصحاب المصلحة خلال الحوادث الأمنية الكبرى وضمان تقارير ما بعد الحادث وتحليل السبب الجذري.</p></li><li><p>دمج ضوابط الأمن وفحص الثغرات</p></li><li><p>إدارة الثغرات وتنفيذ ضوابط الأمن، إعداد تقرير ثغرات ذو أولوية والتنسيق مع الفرق متعددة الوظائف.</p></li><li><p>تخطيط وتقديم جلسات توعية وورش عمل منتظمة عبر المؤسسة لتعزيز ثقافة الأمن.</p></li><li><p>إجراء حملات محاكاة التصيد وتقييم مقاييس وعي الموظفين.</p></li><li><p>إعداد مواد تدريب جذابة مخصصة للجمهور الفني وغير الفني.</p></li><li><p>إدارة الحوادث الأمنية يومياً والتنسيق مع الفرق متعددة الوظائف للاستجابة للحوادث.</p></li><li><br></li></ul><p>التحسين والت optimizations:</p><ul><li><p>ضبط قواعد الكشف والسياسات والتكوينات عبر جميع حلول الأمن لتقليل الإيجابيات الخاطئة وتحسين دقة الكشف.</p></li><li><p>تأمين أعباء العمل السحابية على منصات مثل Microsoft Azure أو AWS بتطبيق أفضل الممارسات في الصناعة.</p></li><li><p>تأمين بيئات IoT/OT بما في ذلك اكتشاف الموجودات، التقسيم، وقيود الوصول.</p></li><li><p>المشاركة في تصميم وتنفيذ تقنيات وأدوات أمان جديدة.</p></li><li><p>توفير استشارات أمنية لفرق تكنولوجيا المعلومات والأعمال للمشروعات الجديدة وعمليات النشر للبنية التحتية.</p></li></ul><p>العمليات والحوكمة:</p><ul><li><p>مراجعة هندسة السحابة للالتزام بخط الأساس الأمني والسياسات التنظيمية.</p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني واقتراح استراتيجيات التخفيف بناءً على شهية المخاطر.</p></li><li><p>المساهمة في جهود الامتثال لـ ISO 27001 بما في ذلك التدقيقات الداخلية وتقييم الثغرات ومراجعة السياسات.</p></li><li><p>دعم تقييمات أمان الأطراف الثالثة/المورّدين وضمان عمليات اعتماد آمنة.</p></li></ul><br><p>معرفة مهارات تقنية بالأدوات</p><ul><li><p>أمان البريد الإلكتروني: MIMECAST/Proofpoint/Barracuda</p></li><li><p>مضاد الفيروسات: CrowdStrike/Sentinel One</p></li><li><p>أمن الشبكات: Palo Alto/Fortinet</p></li><li><p>أمن تطبيقات الويب: Cloudflare أو F5</p></li><li><p>أي أداة توعوية أمنية مثل PhishRod وغيرها</p></li><li><p>معرفة عميقة باستشعار التهديدات، والاستجابة للحوادث، وارتباط السجلات.</p></li><li><p>DevSecOps وأمن خطوط CI/CD</p></li><li><p>أدوات أمان سحابية أصلية (Azure، AWS وغيرها)</p></li><li><p>حلول حماية البريد الإلكتروني ونقاط النهاية</p></li><li><p>أساسيات أمان IoT/OT</p></li><li><p>منهجية وتوثيق تقييم مخاطر الأمن السيبراني</p></li><br></ul><p>المهارات الشخصية</p><ul><li><p>قدرات قوية في حل المشكلات والتفكير النقدي.</p></li><li><p>مهارات تواصل وعرض ممتازة، خاصة في إجراء جلسات التدريب.</p></li><li><p>القدرة على العمل بشكل مستقل وتعاوني عبر الفرق الفنية والتجارية.</p></li></ul><p><strong>الملف المرشح المطلوب</strong></p><p>المؤهلات المطلوبة</p><ul><li><p>درجة البكالوريوس في علوم الحاسوب/بكالوريوس تقني (إلزامي) في مجال الأمن السيبراني/أنظمة المعلومات/تكنولوجيا المعلومات أو مجال ذي صلة.</p></li><li><p>12-15 سنة من الخبرة العملية في مجال الأمن السيبراني.</p></li><li><p>شهادات الأمن السيبراني (إلزامية)</p></li><li><p>المطلوب: Microsoft Certified: Security Operations Analyst Associate/Certified SOC Analyst (C|SA)/ CEH/CompTIA Security +</p></li><li><p>شهادة CISM/CISSP</p></li><li><p>ISO 27001 Lead Implementer أو Lead Auditor</p></li></ul>
<p>Oversee the implementation of our firm’s cybersecurity strategies. You will be crucial to protect our company’s digital assets, ensure compliance with security standards, and mitigate risks. You will also make sure our information assets and technologies are adequately protected from current and emerging threats. The role demands a seasoned professional with 12–15 years of core experience in cybersecurity operations, governance, and engineering. Familiarity with IoT security and DevSecOps methodologies is desirable and will be considered a distinct advantage.</p><br><p>Key Responsibilities</p><br><p>Daily Security Operations:</p><ul><li><p>Administer and optimize cybersecurity solutions including Antivirus (AV), WAF, Email Security Gateways, DLP, MAM (e.g., Intune), PAM, and other security tools.</p></li><li><p>Handle day-to-day security events, log analysis, and escalation procedures through Incident Response processes.</p></li><li><p>Coordinate with stakeholders during major security incidents and ensure post-incident reporting and root cause analysis.</p></li><li><p>Integrate security controls and vulnerability scanning</p></li><li><p>Manage vulnerabilities & implement security controls, prepare priority vulnerability report and coordinate with cross functional teams.</p></li><li><p>Plan and deliver regular awareness sessions and workshops across the organization to promote a security-conscious culture.</p></li><li><p>Conduct phishing simulation campaigns and evaluate employee awareness metrics.</p></li><li><p>Prepare engaging training material customized for technical and non-technical audiences.</p></li><li><p>Daily manage security incidents and coordinate with cross functional teams for incident response.</p></li><li><br></li></ul><p>Improvement and optimization:</p><ul><li><p>Fine-tune detection rules, policies, and configurations across all security solutions to reduce false positives and enhance detection accuracy.</p></li><li><p>Secure cloud workloads on platforms such as Microsoft Azure or AWS by applying industry’s best practices.</p></li><li><p>Secure IoT/OT environments include asset discovery, segmentation, and access restrictions.</p></li><li><p>Participate in the design and implementation of new security technologies and tools.</p></li><li><p>Provide security consultation to IT and business teams for new projects and infrastructure rollouts.</p></li></ul><p>Process & Governance:</p><ul><li><p>Review cloud architecture for compliance with security baselines and organizational policies.</p></li><li><p>Perform cybersecurity risk assessments and propose mitigation strategies based on risk appetite.</p></li><li><p>Contribute to ISO 27001 compliance efforts including internal audits, gap assessments, and policy reviews.</p></li><li><p>Support third-party/vendor security evaluations and ensure secure onboarding processes.</p></li></ul><br><p>Tools Technical Skills knowledge</p><ul><li><p>Email security: MIMECAST/Proofpoint/Barracuda</p></li><li><p>Antivirus: CrowdStrike/Sentinel One</p></li><li><p>Network Security: Palo Alto/Fortinet</p></li><li><p>Web application Security: Cloudflare or F5</p></li><li><p>Any Security Awareness Tool i.e. PhishRod etc.</p></li><li><p>In-depth knowledge of threat detection, incident response, and log correlation.</p></li><li><p>DevSecOps and CI/CD pipeline security</p></li><li><p>Cloud-native security tools (Azure, AWS etc.)</p></li><li><p>Email and endpoint protection solutions</p></li><li><p>IoT/OT security fundamentals</p></li><li><p>Cybersecurity risk assessment methodology and documentation</p><br></li></ul><p>Soft Skills</p><ul><li><p>Strong problem-solving and critical-thinking abilities.</p></li><li><p>Excellent interpersonal and presentation skills, especially in conducting training sessions.</p></li><li><p>Ability to work independently and collaboratively across technical and business teams.</p></li></ul><p><strong>Desired Candidate Profile</strong></p><p>Required Qualifications</p><ul><li><p>Bachelor’s degree in computer science/BTech (Must) in the field of Cybersecurity/Information Systems/Information Technology or a related field.</p></li><li><p>12-15 years of hands-on experience in the cybersecurity domain.</p></li><li><p>Cybersecurity Certifications (Mandatory)</p></li><li><p>Required: Microsoft Certified: Security Operations Analyst Associate/Certified SOC Analyst (C|SA)/ CEH/CompTIA Security +</p></li><li><p>CISM/CISSP certified</p></li><li><p>ISO 27001 Lead Implementer or Lead Auditor</p></li></ul>