في المكتب دوام كامل
Avrioc Technologies -
الإمارات , Abu Dhabi Emirate
--
Avrioc Technologies

تفاصيل الوظيفة

وصف الوظيفة: يتحمل مهندس أمان السحابة مسؤولية تأمين البنية التحتية السحابية الأصلية لدى أفرِيوك، والتطبيقات، وأعباء العمل المستضافة في AWS وAzure. يصمم الدور ويفرض ضوابط أمان استباقية عبر كامل تكديس السحابة، ويراقب التهديدات ويستجيب لها، وي دمج الأمان في خطوط أنابيب CI/CD، ويدير جدران الحماية والد defenses المحيطية باستخدام أدوات أصلية من AWS وAzure وأدوات الطرف الثالث، مما يعزز وضع الأمان السحابي للمؤسسة بما يتماشى مع أفضل ممارسات الصناعة ومعايير الحوكمة المؤسسية
المسؤوليات الأساسية والمساءلة:تصميم وتنفيذ وإدارة معماريات سحابية آمنة عبر بيئات AWS وAzure، والالتزام بأفضل الممارسات الصناعية وإطارات الأمان ومعايير الحوكمة المؤسسية.• إدارة بيئات AWS Control Tower وLanding Zone Accelerator، بما في ذلك حوكمة الحساب، سياسات التحكم بالخدمات (SCPs)، Guardrails، قواعد AWS Config، وآليات الأمن لـ AWS Organizations.• تصميم وتنفيذ Azure Landing Zones، مجموعات الإدارة، Azure Policy، Azure Blueprints، وأطر الحوكمة المؤسسية.• تنفيذ وتكوين وإدارة خدمات أمان أصلية للسحابة، بما في ذلك:◦ AWS: Guard Duty، Security Hub، Inspector، Macie، IAM Access Analyzer، AWS Config، Cloud Trail، AWS WAF، Shield، Firewall Manager، KMS، وSecrets Manager.• Azure: Microsoft Defender for Cloud، Microsoft Sentinel، Azure Firewall، Azure DDoSProtection، Azure Key Vault، Azure Policy، Microsoft Entra ID (Azure AD)، وMicrosoft Defender for Identity.• تعريف وإدارة عمليات تشغيلية لرصد أمان السحابة، فرز التنبيهات، الاستجابة للحوادث، التذاكر، وإجراءات الإصلاح عبر منصات SIEM/SOAR مثل Microsoft Sentinel، Elastic SIEM، وMicrosoft Defender XDR، ومنصات ITSM بما في ذلك Jira وService Now.• توفير وإدارة بنية تحتية سحابية hands-on باستخدام Infrastructure as Code (IaC) مع Terraform، AWS Cloud Formation، Azure ARM Templates، أو Bicep.• تنفيذ ضوابط أمان IaC من خلال دمج فحص أمان تلقائي، والتحقق من السياسات، وفحوص الامتثال، وكشف تكوين البنية التحتية الخاطئ في خطوط أنابيب CI/CD باستخدام أدوات معيارية صناعيًا وأفضل الممارسات.• إجراء تحقيقات حوادث أمان السحابة، التحليل الجنائي، وتحليل السبب الجذري (RCA)، والعمل عن كثب مع فرق الهندسة لتنفيذ إجراءات تصحيح دائمة.• إجراء إدارة الثغرات عبر بنية السحابة التحتية، والآلات الافتراضية، والحاويات، ومجموعات Kubernetes، وأعباء العمل بدون خادم، وخدمات التخزين، وقواعد البيانات، وتطبيقات السحابة الأصلية.• تنفيذ أمان الهوية والوصول السحابي باستخدام AWS IAM، IAM Identity Center، Microsoft Entra ID، Privileged Identity Management (PIM)، الوصول القائم على الدور (RBAC)، الوصول المشروط، المصادقة متعددة العوامل (MFA)، ومبادئ الثقة الصفرية (Zero Trust).• تصميم وتأمين مكونات الشبكات السحابية بما في ذلك VPC/VNet، مجموعات الأمان، NSGs، NACLs، Transit Gateway، Azure Virtual WAN، Private Link، VPN، Direct Connect، Express Route، Application Load Balancers، وNetwork Load Balancers.• تطوير وصيانة لوحات أمان السحابة، مؤشرات الأداء الرئيسية/مؤشرات المخاطر الرئيسية، تشغيلية دليل الإجراءات، مخططات الهندسة المعمارية، تقارير الامتثال، وإجراءات التشغيل القياسية.
الشهادات (مفضلة)• AWS Certified Security — Specialty• Microsoft Certified: Azure Security Engineer Associate (AZ-500)• Certified Cloud Security Professional (CCSP)• GIAC Cloud Security Automation (GCSA)• Certified Kubernetes Security Specialist (CKS) أو Certified Kubernetes Administrator (CKA)• CISSP أو شهادات أمان سحابية ذات صلة

وظائف مشابهة

حول Avrioc Technologies
الإمارات, Abu Dhabi Emirate
الصناعة الآلية