• حماية النقاط الطرفية وإدارتها
- إدارة وتكوين وتحسين تريند مايكرو ديب سيكيوريتي، وكاسبرسكي توتال سيكيوريتي، وشبكة كاسبرسكي الأمنية (KPSN) عبر النقاط الطرفية والخوادم المؤسسية.
- تطوير وتنفيح وضبط سياسات وقواعد ومعايير أمان النقاط الطرفية للحماية من البرمجيات الخبيثة وبرامج الفدية والتهديدات المستمرة المتقدمة.
- إدارة ترقيات وتحديثات وترحيل إصدارات حلول أمان النقاط الطرفية.
• كشف التهديدات والاستجابة لها في النقاط الطرفية (EDR)
- نشر وتكوين وإدارة Cybereason EDR للكشف عن تهديدات النقاط الطرفية والاستجابة لها ومعالجتها.
- دمج بيانات القياس عن بُعد (Telemetry) من EDR مع بيئات SIEM/SOC لتعزيز الرؤية والصيد الاستباقي للتهديدات.
- إدارة ترقيات منصة EDR، بما في ذلك نشر الوكلاء وإدارة دورة حياة الإصدارات.
- إجراء عمليات مسح شاملة للبيئة باستخدام توقيعات YARA للكشف عن التهديدات المتقدمة.
• إدارة الثغرات الأمنية
- إدارة Tenable Security Center و Nessus Manager و Tenable.io لإجراء فحوصات مستمرة للثغرات واختبارات الامتثال وتقييمات تطبيقات الويب.
- إجراء فحوصات دورية للثغرات الأمنية وتحليل النتائج وتحديد أولويات المخاطر بناءً على CVSS و VPR وأهمية الأصول.
- تقديم خطط عمل قابلة للتطبيق للمعالجة والعمل بشكل وثيق مع أصحاب المصلحة في تقنية المعلومات/البنية التحتية والأعمال لضمان التحديث في الوقت المناسب وتقليل المخاطر.
- ترقية Tenable Security Center و Manager والماسحات الضوئية عند الحاجة.
• الحوكمة وإدارة المخاطر والامتثال
- تطوير معايير أمنية وإجراءات تشغيلية وأدلة تشغيل لإدارة النقاط الطرفية والثغرات الأمنية.
- دعم عمليات التدقيق وتقييمات الامتثال وتقديم الأدلة لمتطلبات اللوائح التنظيمية.
• العمليات والتحسين المستمر
- قيادة إدارة دورة حياة أمان النقاط الطرفية بما في ذلك التصميم والنشر والمراقبة والضبط.
- إجراء تحليل الفجوات لتحسين دفاعات النقاط الطرفية وإدارة الثغرات بشكل مستمر.
المهارات
المهارات والخبرة المطلوبة
• 8+ سنوات من الخبرة في أمان النقاط الطرفية، وإدارة الثغرات الأمنية، والكشف والاستجابة.
• خبرة عملية مباشرة في:
- تريند مايكرو ديب سيكيوريتي (حماية الخوادم / الآلات الافتراضية، منع التسلل، مكافحة البرمجيات الخبيثة، الجدار الناري، مراقبة النزاهة، إلخ)
- كاسبرسكي توتال سيكيوريتي (مكافحة الفيروسات، الجدار الناري، التحكم في الأجهزة، التحكم في التطبيقات، التشفير، إلخ)
- شبكة كاسبرسكي الأمنية (KPSN)
- Tenable Security Center و Nessus Manager
- Tenable.io لفحص تطبيقات الويب
- Cybereason EDR
• سجل حافل مثبت في:
- الإدارة الأمنية والترقيات وتكوين السياسات
- فحص الثغرات الأمنية وتحديد أولوياتها وتتبع معالجتها
- كشف تهديدات النقاط الطرفية والاستجابة للحوادث
• معرفة قوية بأمان النقاط الطرفية، ونقاط الطرف لنظامي التشغيل Windows/Linux، وتشفير الأقراص الصلبة.
• الإلمام بالتكامل مع أنظمة SIEM و SOAR وأنظمة التذاكر (مثل Splunk و ServiceNow).
• مهارات تحليلية وحل المشكلات واتصال ممتازة.
- الموقع: الرياض