Tamkeen Technologies
Riyadh Saudi Arabia
تبحث شركة تمكين للتكنولوجيا عن مهندس كشف أمن سيبراني أول يتمتع بمهارات عالية للانضمام إلى فريق الأمن السيبراني المخصص لدينا. في هذا الدور المحوري، ستكون مسؤولاً عن تطوير وتنفيذ استراتيجيات الكشف لتحديد التهديدات والحوادث المتعلقة بالأمن السيبراني والاستجابة لها. ستحلل الأحداث والحوادث الأمنية، مستفيداً من أدوات الكشف المتقدمة عن التهديدات لضمان سلامة وسرية وتوافر أنظمتنا وبياناتنا. من خلال التعاون الوثيق مع فرق الاستجابة للحوادث والعمليات الأمنية، ستلعب دوراً محورياً في تعزيز وضعنا الأمني من خلال تقنيات الكشف المبتكرة، وتحديد التهديدات، ومبادرات التحسين المستمر. إذا كنت شغوفاً بالأمن السيبراني ولديك خلفية مثبتة في هندسة الكشف، فنحن نرغب في الاستماع إليك! المسؤوليات إدارة وصيانة تقنيات الأمن لضمان التشغيل المستمر والضبط الدقيق. دمج وأتمتة سير العمل عبر أدوات الأمن باستخدام كتيبات تشغيل SOAR. مراقبة وتحليل التنبيهات والأحداث والحوادث، وتصعيدها أو الاستجابة لها حسب الحاجة. العمل بشكل وثيق مع فريق مركز العمليات الأمنية (SOC) لتحسين قدرات الكشف عن التهديدات والاستجابة لها. إجراء فحوصات دورية للصحة، والتحديثات، وترقيع جميع المنصات الأمنية ذات الصلة. تطوير وصيانة الوثائق، بما في ذلك التكوينات، والإجراءات، وإجراءات الاستجابة للحوادث. التنسيق مع البائعين لحل المشكلات وتحسين الأداء. المساعدة في التقييمات الأمنية، ومراجعات الامتثال، ومبادرات تخفيف المخاطر. المشاركة في أنشطة الاستجابة للحوادث ومراجعات ما بعد الحادث. التعاون مع فرق تكنولوجيا المعلومات و DevOps لتطبيق ضوابط الأمان. المتطلبات درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة. خبرة لا تقل عن 3–5 سنوات في عمليات الأمن السيبراني أو أدوار هندسة الأمن. معرفة قوية وخبرة مع ثلاثة على الأقل من الأدوات التالية: Fidelis، Cybereason، FortiSOAR، Extrahop، Exabeam). إلمام بأنظمة SIEM وتحليل السجلات (مثل Splunk). خبرة في كتابة أو تعديل كتيبات تشغيل SOAR ونصوص الأتمتة (Python، PowerShell، إلخ). فهم جيد لنموذج MITRE ATT&CK، وسلسلة القتل السيبراني، وممارسات البحث عن التهديدات. مهارات قوية في حل المشكلات والتواصل. الشهادات الخاصة بالموردين في حلول الأمن السيبراني تُعد ميزة إضافية.