شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. مهندس أمن تكنولوجيا المعلومات

مهندس أمن تكنولوجيا المعلومات

Sifi

الرياضدوام كامل

3–8 سنوات خبرة

قبل ٤ أشهر

تفاصيل الوظيفة

وظيفة الأمن السيبراني تضع معايير الأمان، وتراقب الامتثال، وترفع التقارير إلى الحوكمة. إدارة التقنية تمتلك وتشغّل البنية التحتية التي تنطبق عليها تلك المعايير. هذا الدور يربط بين الاثنين — تنفيذ ضوابط الأمان على البنية التحتية للإنتاج والبنية التحتية المؤسسية تحت توجيه إدارة التقنية، مع مواءمة الأولويات لتحسين الوضع الأمني ومتطلبات إطار عمل البنك المركزي السعودي للأمن السيبراني (SAMA CSF).

هذا دور تقني عملي، وليس دور سياسات أو استشاري.

المسؤوليات الأساسية

معالجة الثغرات وتحديثات التصحيح

  • امتلاك المعالجة التقنية لثغرات البنية التحتية عبر منصات ويندوز ولينكس والشبكات.
  • تتبع النتائج الحرجة والعالية حتى الإغلاق ضمن اتفاقيات مستوى الخدمة للمعالجة.
  • التنسيق بشأن نوافذ التصحيح مع فرق SRE ومالكي التطبيقات وأصحاب الأعمال.

عمليات أمن البنية التحتية

  • تطبيق وصيانة خطوط الأساس للتصلب (Hardening) للخوادم والأجهزة الطرفية وأجهزة الشبكة وأحمال العمل السحابية.
  • الحفاظ على تغطية EDR وMDM وDLP عبر جميع الأصول ضمن النطاق — وتحديد الفجوات وإغلاقها.
  • معالجة الفجوات الأمنية عبر أسطح الخوادم والأجهزة الطرفية والشبكات والسحابة.

معالجة حالات SOC / MDR

  • التحقيق في حالات SOC وMDR التي تتطلب إجراءً على البنية التحتية.
  • تحديد السبب الجذري على الأصل المتأثر (خادم، جهاز طرفي، شبكة، سحابة).
  • تطبيق الإصلاحات التقنية وإغلاق إجراءات المعالجة بالتنسيق مع شريك SOC / MDR.

تنفيذ PAM والوصول المميز

  • إدخال الحسابات المميزة إلى منصة PAM المؤسسية.
  • معالجة فجوات الوصول المميز عبر البنية التحتية (الحسابات المشتركة، الوصول الدائم، التعامل الضعيف مع بيانات الاعتماد).
  • دعم ممارسات الوصول الإداري الآمن لفرق SRE ومسؤولي قواعد البيانات ومشغلي البنية التحتية.

عمليات الأمن السحابي

  • تشغيل ضوابط الأمان في Oracle Cloud Infrastructure (OCI) — سياسات IAM، قوائم أمان الشبكة، مناطق الأمان.
  • مراجعة ومعالجة نتائج OCI Cloud Guard بشكل مستمر.
  • دعم التكوين السحابي الآمن أثناء أنشطة البناء والتغيير.

أمن النسخ الاحتياطي والاستعادة

  • امتلاك الضوابط التقنية الأمنية على بنية النسخ الاحتياطي والاستعادة — التحكم في الوصول، التشفير، عدم القابلية للتغيير، والتجزئة عبر مسارات النسخ الاحتياطي والاستعادة.
  • التحقق من تصلب مستودعات النسخ الاحتياطي وأهداف الاستعادة، والتحقق من عودة الأنظمة المستعادة إلى خط الأساس قبل الإصدار.
  • تنفيذ التحقق الأمني أثناء تمارين اختبار الاستعادة — التحقق من سلامة النسخ الاحتياطي، وكشف العبث، والتأكد من أن الأنظمة المستعادة آمنة للعودة إلى الخدمة.

هذا الدور لا يمتلك BCP أو استراتيجية التعافي من الكوارث أو RTO/RPO أو عمليات النسخ الاحتياطي.

مسؤوليات المساعدة

المسؤوليات التالية لها مالك أساسي خارج إدارة التقنية. هذا الدور يدعم التنفيذ حيثما يتطلب الأمر وصولاً إلى البنية التحتية أو تغييراً فيها — ولا يمتلك الحوكمة أو العملية أو القرار التجاري.

إدارة التغيير

  • رفع طلبات التغيير المتعلقة بالأمان في نظام ITSM.
  • إرفاق تقييمات تأثير الأمان ونتائج الاختبار وأدلة التراجع.
  • دعم التغييرات الطارئة عندما يتطلب حادث أمني تنفيذاً متسارعاً.

ليس مدير التغيير.

مراجعات وصول المستخدمين

  • استخراج تقارير الوصول من البنية التحتية (Active Directory، السحابة، PAM، أجهزة الشبكة).
  • تنفيذ عمليات إزالة أو تعديل الوصول المعتمدة.
  • تقديم دليل الإنجاز إلى مالك المراجعة.

ليس مالك عملية المراجعة أو الاعتماد التجاري.

الفصل بين المهام (Segregation of Duties)

  • تنفيذ المعالجة التقنية المعتمدة على البنية التحتية.
  • دعم التحقيق في الانتهاكات المشتبه بها على أصول البنية التحتية.

ليس مالك حوكمة أو سياسة SoD.

الامتثال لإدارة الأجهزة المحمولة (MDM)

  • تحديد الأجهزة غير المتوافقة أو غير المسجلة.
  • التنسيق للتسجيل والمعالجة مع دعم تقنية المعلومات (المالك الأساسي).

ليس مالك دعم الأجهزة الطرفية أو دورة حياة الأجهزة.

معالجة ثغرات التطبيقات

  • دعم المعالجة فقط عندما يتطلب الإصلاح تغييرات في البنية التحتية أو IAM أو الشبكة أو السحابة أو الخوادم.

ليس مالك معالجة الكود.

3–5 سنوات في عمليات أمن تقنية المعلومات، أو أمن البنية التحتية، أو هندسة الأمن.

خبرة عملية مع الأدوات والمنصات التالية المستخدمة في هذه البيئة:

  • Oracle Cloud Infrastructure (OCI) — ضوابط الأمان، IAM، أمان الشبكة، Cloud Guard (إلزامي)
  • Qualys VMDR لإدارة الثغرات والتصحيح
  • ManageEngine Password Manager Pro (PMP) لإدارة الوصول المميز
  • ManageEngine Endpoint Central لإدارة الأجهزة الطرفية والتصحيح
  • خبرة قوية في إدارة خوادم لينكس وويندوز والتصلب والتصحيح.
  • معرفة عملية بإدارة الهوية والوصول (Active Directory، MFA، RBAC، مبادئ SoD).
  • القدرة على العمل عبر الفرق — هذا الدور يقع في إدارة التقنية لكنه يخدم أهداف الأمن.
  • مهارات تواصل كتابية وشفهية قوية باللغة الإنجليزية؛ اللغة العربية ميزة إضافية.

المفضل

  • خبرة في مؤسسة مالية خاضعة للتنظيم أو بيئة تقنية مالية (Fintech).
  • الإلمام بمعايير CIS Benchmarks أو أدلة التصلب من البائعين.
  • التعامل مع منصات ITSM (مثل ManageEngine ServiceDesk Plus) لسير عمل التغيير والحوادث.

وظائف مشابهة

    AWS EMEA SARL (Saudi Arabia Branch)

    الرياضدوام كامل

    قبل شهرين

    AWS EMEA SARL (Saudi Arabia Branch)

    Datamatics Technologies

    الرياضدوام كامل

    قبل شهرين

    Datamatics Technologies

    Datamatics Technologies

    الرياضدوام كامل

    قبل شهرين

    Datamatics Technologies

الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الرياض
دوام كامل
قبل شهرينتفاصيل
الرياض
دوام كامل
قبل شهرينتفاصيل
الرياض
دوام كامل
قبل شهرينتفاصيل
الباقات
سياسة الخصوصية
شروط الاستخدام
مهندس حلول ضمان الأمن - مواطنو المملكة العربية السعودية، خدمات ضمان الأمن في AWS
تفاصيل
مهندس حلول ضمان الأمن - مواطنو المملكة العربية السعودية، خدمات ضمان الأمن في AWS
مهندس أمن فورتينت
تفاصيل
مهندس أمن فورتينت
مهندس الأمن السيبراني
تفاصيل
مهندس الأمن السيبراني