في المكتب دوام كامل
--
iConnect IT Business Solutions DMCC

تفاصيل الوظيفة

نحن نبحث عن مهندس أمن سيبراني ذو خبرة لتحديد ومراجعة وحوكمة بنية الأمن المؤسسي عبر تطبيقات الأعمال، والبنية التحتية، ومنصات السحابة، والمبادرات التقنية. يركز هذا الدور على دمج الأمن في تصميم الحلول، وإجراء تقييمات البنية التحتية، وتحديد معايير الأمن، وضمان توافق ضوابط الأمن مع أهداف العمل ومتطلبات المخاطر وأفضل الممارسات في القطاع.
سيقدم المرشح الناجح توجيهات حول بنية الأمن عبر بيئات السحابة الهجينة والمتعددة، وسيعمل عن كثب مع فرق التكنولوجيا وأصحاب المصلحة في الأعمال والفرق القيادية.
المسؤوليات الرئيسية: تحديد وصيانة أطر عمل بنية الأمن المؤسسي، والمعايير، وبنيات المرجع، ومبادئ تصميم الأمن باستخدام منهجيات TOGAF/SABSA. مراجعة واعتماد تصميمات الأمن، والتصميمات عالية المستوى (HLDs)، والتصميمات منخفضة المستوى (LLDs)، وهندسة الحلول، والمقترحات الفنية، ووثائق البنية التحتية. ضمان تطبيق مبادئ "الأمن بالتصميم" و"الأمن الافتراضي" عبر المبادرات التقنية الجديدة. إجراء مراجعات لبنية الأمن، ونمذجة التهديدات، وتقييمات المخاطر، وتقييمات التصميم لحلول المؤسسة. تقييم وتحسين المنصات والتطبيقات والبنية التحتية وضوابط الأمن الحالية بناءً على معايير الأمن وأفضل الممارسات. تصميم ومراجعة بنى الأمن عبر منصات إدارة الهوية والوصول (IAM)، وأمن الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن البريد الإلكتروني، ومنصات SIEM/SOAR. تقييم بيئات Microsoft Azure، والسحابة الهجينة، والسحابة المتعددة، وبيئات VMware لضمان تنفيذ بنية آمنة. تحديد الثغرات الأمنية، وتقديم توصيات المعالجة، ودعم مبادرات تحسين الأمن. دعم عمليات التدقيق الداخلية والخارجية من خلال ضمان الحفاظ على وثائق بنية الأمن والضوابط والأدلة. تقديم التوجيه الفني للمهندسين وفرق العمل وأصحاب المصلحة في الأعمال بشأن قرارات التكنولوجيا الآمنة.
المهارات والخبرات المطلوبة: خبرة تتراوح بين 10-12 سنة في بنية الأمن السيبراني، أو تصميم أمن المؤسسات، أو استشارات الأمن. شهادة TOGAF و/أو SABSA. فهم قوي لمبادئ بنية الأمن المؤسسي، ونهج "الثقة الصفرية" (Zero Trust)، وأساليب "الأمن بالتصميم". خبرة في تصميم ومراجعة حلول الأمن عبر: منصات IAM بما في ذلك Sail Point، وIBM IAM، وImprivata، وSSO، وMFA، وPAM، وحوكمة الوصول. منصات أمن الشبكات بما في ذلك Fortinet، وPalo Alto Networks، وCisco ASA، وتقنيات VPN، وتجزئة الشبكات. منصات أمن السحابة بما في ذلك Microsoft Defender for Cloud، وMicrosoft Sentinel، وMicrosoft Intune، وMicrosoft Purview، وDefender XDR. حلول أمن نقاط النهاية والبريد الإلكتروني بما في ذلك Microsoft Defender for Endpoint، وProofpoint، وTrend Micro، وMicrosoft Exchange Online Protection. خبرة في إعداد HLDs، وLLDs، ورسوم بنية الأمن، والتصميمات الفنية، وتوصيات الأمن. معرفة قوية بنمذجة التهديدات، ومنهجيات تقييم المخاطر، وضوابط الأمن، وحوكمة البنية التحتية. خبرة في تقييم حلول الأمن عبر بيئات السحابة الهجينة والمتعددة.
المهارات المفضلة: شهادة CISSP، أو CCSP، أو Azure Security. خبرة في بنية أمن VMware. معرفة بأطر عمل الأمن بما في ذلك ISO 27001، وNIST، وSOC 2، وPCI-DSS. خبرة في تكامل SIEM/SOAR وعمليات الأمن التشغيلية. التعرض لممارسات DevSecOps ودورة حياة تطوير البرمجيات الآمنة. مهارات قوية في التواصل، والتوثيق، والعروض التقديمية، وإدارة أصحاب المصلحة.

وظائف مشابهة

حول iConnect IT Business Solutions DMCC
الإمارات, دبي
تكنولوجيا المعلومات والخدمات