في المكتب
Gulf Air -
البحرين , Bahrain
--
Company

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

الغرض من الوظيفة: قيادة وإدارة عمليات الأمن السيبراني في المؤسسة، إدارة الثغرات، أمان السحابة والبنية التحتية، وأنشطة أتمتة الأمن من خلال تنفيذ ضوابط أمن فعالة، وضمان الامتثال لمعايير الأمن السيبراني، وتقوية قدرات الكشف عن التهديدات والاستجابة للحوادث، وتضمين ممارسات آمنة عبر عمليات التكنولوجيا لحماية أنظمة المؤسسة وتطبيقاتها وموارد معلوماتها.

الأدوار والمسؤوليات

  • إجراء تدقيقات أمنية شاملة لتحديد الثغرات وتنفيذ تحسينات قابلة للتنفيذ.
  • تطوير وتطبيق استراتيجيات قوية لإدارة وصول الامتيازات (PAM) لحماية الموارد الحساسة.
  • إنشاء وصيانة إرشادات تعزيز الأمان بما يتوافق مع معايير CIS أو SITG، لضمان تهيئة آمنة عبر جميع الأنظمة.
  • تصميم ونشر عمليات آلية للمهام السيبرانية باستخدام برمجة بايثون.
  • إدارة برنامج إدارة الثغرات في المنظمة، بما في ذلك الفحص المنتظم والتقييم والتصحيح والتقارير.
  • تنفيذ والإشراف على عمليات أتمتة الأمن لتبسيط الكشف عن التهديدات والاستجابة للحوادث والتدقيق والامتثال.
  • المراقبة المستمرة لأنظمة الأمن لاكتشاف الحوادث والرد عليها وحلها بسرعة.
  • الاستجابة لحوادث الأمن السيبراني بالاحتواء الفعال والحل والتقرير المفصل بعد الحدث.
  • التعاون مع تقنية المعلومات، DevOps، وفرق أخرى لدمج ممارسات الأمن في جميع مراحل دورة حياة تطوير البرمجيات (SDLC).
  • مراقبة وصيانة أدوات الأمان مثل SIEM، IDS/IPS، DLP، وحلول حماية نقطة النهاية.
  • الإشراف على تصميم وتنفيذ وإدارة معماريات الأمان للبنى التحتية القائمة على السحابة والمحلية.
  • إجراء مراجعات دورية لتكوينات الجدار الناري، وضوابط وصول المستخدم، وآليات الأمان الأخرى لتحسين الحماية.
  • الحفاظ على إطار عمل الأمن السيبراني للمنظمة وضمان التوافق مع المعايير والتنظيمات الصناعية.
  • تقييم وتبنّي تقنيات الأمن السيبراني الناشئة بشكل استباقي للحد من التهديدات المتطورة.
  • العمل كجهة اتصال رئيسية للحوادث الأمنية والتعاون مع الفرق الخارجية للحصول على دعم مُصعد.
  • قيادة في تنفيذ استراتيجيات استخبارات التهديدات، وضمان التحسين المستمر لموقف أمن المنظمة.

المهارات والتقنيات المطلوبة

  • الكشف عن التهديدات والاستجابة باستخدام أي من هذه الأدوات (Microsoft Defender XDR، Microsoft Sentinel، Microsoft Defender for Cloud، Microsoft Defender for Endpoint).
  • إدارة الثغرات باستخدام أي من هذه الأدوات (Nessus، Qualys، OpenVAS).
  • إدارة وصول الامتيازات (PAM) باستخدام أي من هذه الأدوات (Wallix، CyberArk، BeyondTrust).
  • أتمتة الأمن والتنسيق باستخدام أي من هذه الأدوات (Python، Splunk Phantom، Cortex XSOAR، Azure Sentinel).
  • DevSecOps باستخدام أي من هذه الأدوات (SonarQube، GitHub Actions، AWS CodePipeline).
  • التعزيز والأمان والامتثال باستخدام أي من هذه الأدوات (CIS Benchmarks، SITG Benchmarks، Qualys Policy Compliance).
  • أمان السحابة باستخدام أي من هذه الأدوات (AWS Security Hub، Azure Security Center، Microsoft Defender for Cloud).
  • أمان الشبكة باستخدام أي من هذه الأدوات (Palo Alto Networks، Fortinet، Cisco ASA، Snort، Suricata).
  • أمان نقطة النهاية باستخدام أي من هذه الأدوات (Microsoft Defender for Endpoint، CrowdStrike Falcon، SentinelOne).

الملف الشخصي المرغوب فيه للمرشح

  • درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة (يفضل الحصول على درجة الماجستير).
  • شهادات ذات صلة مثل CISSP، CISM، CEH، CompTIA Security+، أو ما يعادلها.
  • خبرة لا تقل عن 6 سنوات في المجال ذي الصلة.

وظائف مشابهة

حول Gulf Air
البحرين, Bahrain