مهندس تصميم أمني أول
الوصف الوظيفي
نبذة عامة
نبحث عن مهندس تصميم أمني أول متميز للانضمام إلى فريقنا التقني في الرياض، المملكة العربية السعودية. في هذا الدور الحيوي، ستتولى مسؤولية تصميم وتنفيذ حلول أمنية متقدمة تهدف إلى حماية أنظمة الشركة وبياناتها من التهديدات السيبرانية المتطورة. ستعمل جنبًا إلى جنب مع فرق متعددة التخصصات لضمان تحقيق أعلى معايير الأمان والامتثال للمعايير الدولية والمحلية.
المسؤوليات الرئيسية
- تصميم أنظمة الأمان: تطوير وتصميم هياكل أمنية متكاملة تشمل الجدران النارية، أنظمة كشف التسلل، وأنظمة إدارة الهوية والوصول (IAM)، مع التركيز على التكامل السلس مع البنية التحتية الحالية.
- تقييم المخاطر والأمن: إجراء تقييمات دورية للثغرات الأمنية في الأنظمة والشبكات، وتقديم توصيات استراتيجية للتخفيف من المخاطر وضمان الامتثال للمعايير الأمنية مثل ISO 27001، NIST، أو PCI DSS.
- إدارة التهديدات والاستجابة: قيادة جهود الاستجابة للحوادث الأمنية، بما في ذلك التحقيق في الاختراقات المحتملة، وتحليل الأدلة الرقمية، وتنفيذ إجراءات احتواء سريعة وفعالة لحماية البيانات الحساسة.
- تطوير السياسات والإجراءات: صياغة وتحديث السياسات والإجراءات الأمنية الداخلية، وضمان تدريب الموظفين على أفضل الممارسات في مجال الأمن السيبراني ورفع مستوى الوعي حول التهديدات المحتملة.
- البحث والتطوير: متابعة أحدث التطورات في مجال الأمن السيبراني، وتقييم تقنيات وأدوات أمنية جديدة، واقتراح حلول مبتكرة لتعزيز دفاعات الشركة ضد الهجمات المتقدمة.
- التعاون مع الفرق الداخلية: العمل بشكل وثيق مع فرق تكنولوجيا المعلومات، تطوير البرمجيات، والعمليات لضمان دمج مبادئ الأمن في جميع مراحل دورة حياة المشاريع (DevSecOps).
- الامتثال والمراجعة: الإشراف على عمليات المراجعة الدورية للامتثال القانوني والتنظيمي، وضمان أن جميع الأنظمة والعمليات تتوافق مع التشريعات المحلية والدولية ذات الصلة.
- التوثيق والإبلاغ: إعداد تقارير مفصلة حول حالة الأمان، بما في ذلك تقييمات المخاطر، نتائج التدقيق، واقتراحات التحسين، وعرضها على الإدارة العليا لاتخاذ القرارات الاستراتيجية.
المؤهلات والخبرات المطلوبة
- الخبرة العملية: لا تقل عن 5 سنوات في مجال الأمن السيبراني، مع خبرة لا تقل عن 3 سنوات في تصميم وتنفيذ حلول أمنية متقدمة.
- المؤهلات العلمية: درجة البكالوريوس في هندسة الكمبيوتر، أمن المعلومات، تكنولوجيا المعلومات، أو مجال ذي صلة. الشهادات المهنية مثل CISSP، CISM، CEH، أو OSCP تعتبر ميزة كبيرة.
- المهارات التقنية:
- إتقان أدوات الأمن السيبراني مثل SIEM، IDS/IPS، VPN، وأدوات إدارة الهوية والوصول.
- خبرة في تحليل الثغرات الأمنية باستخدام أدوات مثل Nessus، OpenVAS، أو Burp Suite.
- معرفة عميقة بأنظمة التشغيل (Windows/Linux) وشبكات الكمبيوتر (TCP/IP، VPN، الشبكات اللاسلكية).
- فهم جيد للبرمجة النصية (Python، Bash، PowerShell) لأتمتة المهام الأمنية.
- المهارات الشخصية:
- قدرة تحليلية قوية وحل المشكلات في بيئات الضغط.
- مهارات تواصل ممتازة وقدرة على شرح المفاهيم التقنية المعقدة لفريق غير تقني.
- الاهتمامDetail-oriented والالتزام بالعملية المنهجية في إدارة المشاريع الأمنية.
- القدرة على العمل بشكل مستقل وضمن فريق متعدد الثقافات.
- اللغة: إجادة اللغة العربية واللغة الإنجليزية تحدثًا وكتابةً، مع القدرة على قراءة وفهم الوثائق الفنية باللغة الإنجليزية.
المزايا والعروض
نقدم حزمة مزايا تنافسية تشمل راتبًا تنافسيًا根据 السوق، تأمين صحي شامل، فرص تطوير مهني مستمرة، وبرامج تحفيزية. كما نوفر بيئة عمل ديناميكية تشجع على الإبداع والابتكار، مع فرص للتأثير في استراتيجية الأمن السيبراني للشركة على المستوى الإقليمي والدولي.
لمن هذا الدور؟
هذا الدور مثالي للمحترفين الذين يمتلكون شغفًا بالأمن السيبراني ويرغبون في المساهمة في حماية أصول الشركة الرقمية من خلال تصميم وتنفيذ حلول أمنية متقدمة. إذا كنت تتمتع بخبرة عملية قوية في مجال الأمن السيبراني، ولديك القدرة على التفكير الاستراتيجي والتحليلي، فإننا ندعوك للانضمام إلينا لبناء مستقبل آمن ومستدام.
يمكن أن يرتكب الذكاء الاصطناعي أخطاءً.