مهندس أمن Fortinet
الموقع: الرياض، المملكة العربية السعودية
نوع التوظيف: دوام كامل / عقد
الخبرة المطلوبة: 3-5 سنوات
المجال: الأمن السيبراني / أمن الشبكات / عمليات الأمن
ملاحظة: يجب أن يكون المتقدم سعودي الجنسية
ملخص الوظيفة
نبحث عن مهندس أمن Fortinet ذي خبرة ومهارة عالية للانضمام إلى فريق الأمن السيبراني لدينا. سيكون المرشح الناجح مسؤولاً عن تنفيذ وإدارة وصيانة ومراقبة واستكشاف الأخطاء وإصلاحها لحلول أمن Fortinet عبر بيئة المؤسسة. يتطلب الدور خبرة عملية في تقنيات Fortinet بما في ذلك FortiAuthenticator وFortiEDR وFortiClient EMS/VPN وFortiWeb WAF وFortiMail وFortiSandbox، مما يضمن أمان وتوافر وأداء أمثل للبنية التحتية الأمنية للمؤسسة. يجب أن يمتلك المرشح المثالي معرفة قوية بإدارة الهوية وأمن نقاط النهاية وأمن البريد الإلكتروني وحماية تطبيقات الويب واكتشاف التهديدات والاستجابة للحوادث.
المسؤوليات الرئيسية
إدارة منصات الأمان:
- نشر وتكوين وإدارة وصيانة حلول أمن Fortinet عبر بيئات المؤسسة.
- إدارة وتحسين منصات FortiAuthenticator وFortiEDR وFortiClient EMS/VPN وFortiWeb وFortiMail وFortiSandbox.
- مراقبة صحة النظام وتوافره وأداء البنية التحتية الأمنية.
- إجراء الترقيات الدورية والتحديثات والنسخ الاحتياطية ومراجعات التكوين.
إدارة الهوية والوصول:
- تنفيذ وإدارة حلول الدخول الموحد (SSO) والمصادقة متعددة العوامل (MFA) باستخدام FortiAuthenticator.
- دمج خدمات المصادقة مع Active Directory وLDAP وRADIUS وأنظمة إدارة الهوية الأخرى.
- إدارة سياسات وصول المستخدمين وسير عمل المصادقة.
أمن نقاط النهاية والوصول عن بُعد:
- إدارة FortiEDR لحماية نقاط النهاية واكتشاف التهديدات والاستجابة للحوادث.
- إدارة خدمات FortiClient EMS وVPN لضمان الوصول الآمن عن بُعد للمستخدمين.
- التحقيق في حوادث أمن نقاط النهاية وتنفيذ إجراءات المعالجة.
أمن الويب والبريد الإلكتروني:
- تكوين وصيانة جدار حماية تطبيقات الويب FortiWeb (WAF) لحماية تطبيقات الويب من التهديدات السيبرانية.
- إدارة خدمات أمن البريد الإلكتروني FortiMail، بما في ذلك سياسات مكافحة البريد العشوائي ومكافحة البرامج الضارة وحماية البريد الإلكتروني.
- تحليل سجلات الأمان وتنفيذ الإجراءات التصحيحية للثغرات المحددة.
اكتشاف التهديدات والاستجابة للحوادث:
- مراقبة التنبيهات الأمنية والتحقيق في الحوادث وتنسيق أنشطة الاستجابة.
- استخدام FortiSandbox لتحليل البرامج الضارة واكتشاف التهديدات المتقدمة.
- التعاون مع فرق مركز العمليات الأمنية (SOC) لتحديد التهديدات الأمنية واحتوائها ومعالجتها.
- دعم مبادرات إدارة الثغرات وتحصين الأمان.
التكامل وعمليات الأمان:
- دمج حلول Fortinet مع منصات SIEM وأدوات مراقبة الأمان الأخرى.
- دعم تنفيذ بنية Fortinet Security Fabric.
- المشاركة في التقييمات الأمنية والتدقيقات وأنشطة الامتثال.
- الحفاظ على الوثائق الأمنية وإجراءات التشغيل القياسية (SOPs) ومخططات البنية والإجراءات التشغيلية.
المهارات التقنية المطلوبة
تقنيات أمن Fortinet:
- FortiAuthenticator (SSO/MFA)
- FortiEDR
- FortiClient EMS وVPN
- FortiWeb (WAF)
- FortiMail
- FortiSandbox
- Fortinet Security Fabric
الأمن والبنية التحتية:
- إدارة الهوية والوصول (IAM)
- الدخول الموحد (SSO)
- المصادقة متعددة العوامل (MFA)
- اكتشاف نقاط النهاية والاستجابة (EDR)
- أمن البريد الإلكتروني
- أمن تطبيقات الويب
- تحليل البرامج الضارة
- اكتشاف التهديدات والاستجابة للحوادث
الشبكات والتكامل:
- شبكات TCP/IP
- DNS وDHCP
- تقنيات VPN
- LDAP وActive Directory وRADIUS
- تكامل SIEM
- شهادات SSL/TLS
- أساسيات أمن الشبكات
عمليات الأمان:
- مراقبة الأمان
- تحليل السجلات
- إدارة الثغرات
- التحقيق في الحوادث
- أفضل ممارسات الأمان
- أطر ومعايير الأمن السيبراني
المؤهلات
درجة البكالوريوس في علوم الحاسب أو أمن المعلومات أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة. الشهادات ذات الصلة في الأمن السيبراني مفضلة بشدة.
متطلبات الخبرة:
- 3-5 سنوات من الخبرة العملية مع حلول أمن Fortinet.
- خبرة مثبتة في تنفيذ وإدارة منصات أمان المؤسسات.
- خبرة في أنظمة المصادقة وأمن نقاط النهاية وأمن البريد الإلكتروني وأمن تطبيقات الويب.
- خبرة في دمج الحلول الأمنية مع Active Directory وLDAP وSIEM والمنصات الخارجية.
- خبرة في دعم بيئات الأمان الإنتاجية والتعامل مع الحوادث الأمنية.
الشهادات المفضلة:
- شهادات Fortinet NSE (NSE 4 أو NSE 5 أو NSE 6 أو شهادات Fortinet المكافئة)
- Fortinet Certified Professional (FCP)
- Fortinet Certified Solution Specialist (FCSS)
- Security+
- CEH
- CISSP (مفضل للمرشحين ذوي الخبرة العليا)
المهارات الشخصية:
- مهارات تحليلية قوية ومهارات استكشاف الأخطاء وإصلاحها.
- قدرات ممتازة في حل المشكلات والتحقيق في الحوادث.
- مهارات تواصل وتوثيق جيدة.
- القدرة على العمل بشكل مستقل وداخل فرق متعددة التخصصات.
- اهتمام قوي بالتفاصيل وعقلية موجهة نحو الأمان.
- القدرة على إدارة أولويات متعددة في بيئة سريعة الخطى.
ملف المرشح المفضل:
- خبرة عملية عبر مجموعات منتجات Fortinet المتعددة.
- خبرة في العمل في بيئات أمان المؤسسات أو الأمان المُدار.
- فهم قوي لعمليات الأمن السيبراني والبنية الأمنية.
- خبرة في دعم مبادرات الامتثال والتدقيق وإدارة المخاطر.
- نهج استباقي لمراقبة الأمان والتحسين المستمر.
المهارات الأساسية المطلوبة:
- FortiAuthenticator
- FortiEDR
- FortiClient EMS/VPN
- FortiWeb WAF
- FortiMail
- FortiSandbox
- تكامل Active Directory / LDAP
- تكامل SIEM
- الاستجابة للحوادث الأمنية
- أساسيات الشبكات والأمان
الخبرة:
3-5 سنوات من الخبرة ذات الصلة في هندسة أمن Fortinet.
مشاركة
درجة البكالوريوس في علوم الحاسب أو أمن المعلومات أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة. الشهادات ذات الصلة في الأمن السيبراني مفضلة بشدة. متطلبات الخبرة: 3-5 سنوات من الخبرة العملية مع حلول أمن Fortinet. خبرة مثبتة في تنفيذ وإدارة منصات أمان المؤسسات. خبرة في أنظمة المصادقة وأمن نقاط النهاية وأمن البريد الإلكتروني وأمن تطبيقات الويب. خبرة في دمج الحلول الأمنية مع Active Directory وLDAP وSIEM والمنصات الخارجية. خبرة في دعم بيئات الأمان الإنتاجية والتعامل مع الحوادث الأمنية. الشهادات المفضلة: شهادات Fortinet NSE (NSE 4 أو NSE 5 أو NSE 6 أو شهادات Fortinet المكافئة)، Fortinet Certified Professional (FCP)، Fortinet Certified Solution Specialist (FCSS)، Security+، CEH، CISSP (مفضل للمرشحين ذوي الخبرة العليا). المهارات الشخصية: مهارات تحليلية قوية ومهارات استكشاف الأخطاء وإصلاحها. قدرات ممتازة في حل المشكلات والتحقيق في الحوادث. مهارات تواصل وتوثيق جيدة. القدرة على العمل بشكل مستقل وداخل فرق متعددة التخصصات. اهتمام قوي بالتفاصيل وعقلية موجهة نحو الأمان. القدرة على إدارة أولويات متعددة في بيئة سريعة الخطى. ملف المرشح المفضل: خبرة عملية عبر مجموعات منتجات Fortinet المتعددة. خبرة في العمل في بيئات أمان المؤسسات أو الأمان المُدار. فهم قوي لعمليات الأمن السيبراني والبنية الأمنية. خبرة في دعم مبادرات الامتثال والتدقيق وإدارة المخاطر. نهج استباقي لمراقبة الأمان والتحسين المستمر. المهارات الأساسية المطلوبة: FortiAuthenticator، FortiEDR، FortiClient EMS/VPN، FortiWeb WAF، FortiMail، FortiSandbox، تكامل Active Directory / LDAP، تكامل SIEM، الاستجابة للحوادث الأمنية، أساسيات الشبكات والأمان. الخبرة: 3-5 سنوات من الخبرة ذات الصلة في هندسة أمن Fortinet.