تخطى إلى المحتوى

وظائف بلس — مهندس أمن سحابي وSIEM (مركز عمليات الأمن)

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
كود

كود

دبي

مهندس أمن سحابي وSIEM (مركز عمليات الأمن)

دوام كامل 5-10
زيارة موقع الشركة

الإعلان الأصلي للوظيفة

Cloud Security & SIEM Engineer (SOC) Qode

مقارنة الرواتب

15k – 25k درهم إماراتي
مبتدئ هذه الوظيفة تنفيذي

ثقة متوسطة · 15,000 درهم إماراتي/شهرياً – 25,000 درهم إماراتي/شهرياً

الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.

الوصف

وصف الوظيفة – مهندس أمن سحابي وSIEM (مركز عمليات الأمن) المسمى الوظيفي: مهندس أمن سحابي وSIEM القسم: مركز عمليات الأمن (SOC) الموقع: دبي، الإمارات العربية المتحدة نوع التوظيف: دائم، دوام كامل ترتيب العمل: في الموقع الخبرة المطلوبة: 3-8 سنوات (مستوى متوسط) تاريخ الانضمام: يفضل الانضمام الفوري ملخص الدور نحن نبحث عن مهندس أمن سحابي وSIEM ماهر للانضمام إلى مركز عمليات الأمن لعميلنا في دبي. سيكون المرشح الناجح مسؤولاً عن تأمين البيئات السحابية، ودمج قياسات الأمن السحابي عن بعد مع منصات SIEM، ومراقبة النشاط السحابي، والتحقيق في الأحداث الأمنية، وأتمتة عمليات الأمن. يتطلب الدور خبرة عملية عبر AWS أو Microsoft Azure أو Google Cloud Platform، بالإضافة إلى معرفة قوية بدمج SIEM، وتسجيل الدخول السحابي الأصلي، وإدارة الهوية والوصول، وأمن الشبكات، وأتمتة الأمن. يجب أن يكون المرشح المثالي قادرًا على ترجمة النشاط السحابي إلى قدرات مراقبة واكتشاف وتحقيق واستجابة أمنية قابلة للتنفيذ. المسؤوليات الرئيسية عمليات الأمن السحابي - مراقبة وحماية أعباء العمل والخدمات المستضافة عبر AWS وMicrosoft Azure وGoogle Cloud Platform. - تطبيق مبادئ الأمن السحابي عبر بيئات IaaS وPaaS وSaaS. - فهم وتطبيق ضوابط الأمن بناءً على نموذج المسؤولية المشتركة لكل مزود سحابي. - تحديد سوء تكوين الأمن السحابي، والأذونات المفرطة، والتعرض غير الآمن للشبكة، ومخاطر الأمن الأخرى. - دعم تنفيذ والتحسين المستمر لمعايير وضوابط وإجراءات التشغيل الأمنية السحابية. - المساعدة في تقييمات الأمن السحابي ومراجعات المخاطر وأنشطة المعالجة. إدارة الهوية والوصول - تنفيذ ومراجعة التحكم في الوصول المستند إلى الدور ونماذج الوصول بأقل امتياز. - مراقبة الحسابات المميزة وحسابات الخدمة وأنشطة المصادقة وتغييرات الأذونات. - دعم فرض المصادقة متعددة العوامل وضوابط الوصول الشرطي. - التحقيق في محاولات المصادقة المشبوهة، وتصعيد الامتيازات، والهويات المخترقة، والوصول غير المصرح به. - إجراء مراجعات دورية لأدوار السحابة والأذونات وسياسات الوصول. أمن الشبكة السحابية - مراقبة وتأمين الشبكات السحابية، بما في ذلك VPCs والشبكات الافتراضية والشبكات الفرعية ومجموعات الأمان وجدران الحماية وقواعد التوجيه وضوابط الوصول إلى الشبكة. - مراجعة سجلات تدفق VPC والشبكة الافتراضية لتحديد النشاط الشبكي المشبوه أو غير المصرح به. - دعم تجزئة الشبكة السحابية ومبادرات أمان Zero Trust. - المساعدة في تأمين الاتصال بين البيئات السحابية والمحلية والهجينة. - التحقيق في التهديدات المستندة إلى الشبكة، وحركة المرور الشاذة، والاتصالات غير المصرح بها، والموارد السحابية المكشوفة. دمج ومراقبة SIEM - دمج الخدمات السحابية وقياسات الأمن عن بعد مع منصات SIEM مثل: - Securonix - Microsoft Sentinel - Splunk - IBM QRadar - Elastic SIEM - تكوين وصيانة الموصلات السحابية الأصلية، والتكاملات المستندة إلى API، وابتلاع السجلات المستندة إلى الوكيل. - إعداد، والتحقق من صحة، وتطبيع، واستكشاف أخطاء مصادر السجلات السحابية. - تطوير وتحسين قواعد الكشف، وقواعد الارتباط، ولوحات المعلومات، والتنبيهات، والتقارير، واستعلامات التحقيق. - ضمان جمع سجلات الأمن السحابي وتحليلها وتصنيفها وإثرائها والاحتفاظ بها بدقة. - مراقبة فشل الابتلاع، وفجوات البيانات، ومشكلات التحليل، وتغييرات حجم السجل غير الطبيعية. تسجيل وتحليل السحابة - تكوين ومراقبة AWS CloudWatch، وAWS CloudTrail، وAzure Monitor، وAzure Activity Logs، وخدمات التسجيل السحابية الأصلية ذات الصلة. - جمع وتحليل السجلات ذات الصلة بالأمن، بما في ذلك: - نشاط API والإدارة - سجلات المصادقة والوصول - سجلات تدفق VPC والشبكة - سجلات DNS - سجلات جدار الحماية ومجموعة الأمان - سجلات التدقيق وتغيير التكوين - سجلات الحاويات والتنسيق - سجلات AKS وEKS وECS - إجراء تحليل السجلات، واستخراج الحقول، وتصنيف الأحداث، والتصفية، والإخفاء، والإثراء. - تحديد النشاط غير العادي والشذوذ السلوكي باستخدام تحليلات SIEM وأدوات المراقبة السحابية الأصلية. - الحفاظ على تغطية تسجيل كافية لدعم مراقبة الأمن والتحقيقات ومتطلبات التدقيق. اكتشاف الحوادث الأمنية والاستجابة لها - مراقبة وتصنيف تنبيهات الأمن السحابي التي تم إنشاؤها بواسطة SIEM ومنصات الأمن السحابية الأصلية. - التحقيق في النشاط المشبوه، والهويات المخترقة، والوصول غير المصرح به، وتغييرات تكوين السحابة، والتعرض المحتمل للبيانات. - تحديد شدة ونطاق وتأثير الأعمال والسبب الجذري لحوادث الأمن السحابي. - تصعيد الحوادث المؤكدة وفقًا لإجراءات SOC والجداول الزمنية للاستجابة. - دعم أنشطة الاحتواء والمعالجة والاسترداد ومراجعة ما بعد الحادث. - توثيق نتائج التحقيق والأدلة وإجراءات الاستجابة والتوصيات. - المساهمة في تطوير خطط الاستجابة للحوادث الخاصة بالسحابة وحالات الاستخدام. الأتمتة والنشر السحابي الآمن - تطوير البرامج النصية باستخدام Python أو PowerShell أو Bash لأتمتة الأمن، وتحليل السجلات، والإثراء، والتحقق من الصحة، والتحقيق. - أتمتة عمليات SOC والأمن السحابي المتكررة عند الاقتضاء. - استخدام أدوات البنية التحتية كرمز مثل Terraform وAWS CloudFormation وAzure Bicep لدعم عمليات النشر السحابية الآمنة. - مراجعة قوالب البنية التحتية كرمز بحثًا عن المخاطر الأمنية ونقاط ضعف التكوين. - تطوير سير عمل الأمان باستخدام خدمات مثل: - AWS Lambda - Amazon EventBridge - Azure Logic Apps - خدمات الأتمتة والتنسيق السحابية الأصلية - دعم إثراء التنبيهات المؤتمتة، والإشعارات، والاحتواء، وسير عمل المعالجة. الامتثال والحوكمة - دعم سياسات الاحتفاظ بالسجلات وضمان حماية سجلات الأمن من التغيير أو الحذف غير المصرح به. - الاحتفاظ بأدلة جاهزة للتدقيق تتعلق بالوصول إلى السحابة، والنشاط الإداري، والأحداث الأمنية، وتحقيقات الحوادث. - دعم متطلبات الامتثال المتوافقة مع الأطر والمعايير المعمول بها، بما في ذلك PCI DSS وHIPAA عند الاقتضاء. - الاحتفاظ بالوثائق الفنية، وإجراءات الأمن السحابي، وسجلات التكامل، وكتيبات التشغيل. - المشاركة في عمليات التدقيق الدورية، وتقييمات الأمن، وأنشطة اختبار التحكم. المؤهلات والخبرة المطلوبة - درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الكمبيوتر، أو الهندسة، أو تخصص ذي صلة. - 3-8 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أو الأمن السحابي، أو هندسة SIEM، أو بيئات مركز عمليات الأمن. - خبرة عملية مع مزود سحابي رئيسي واحد على الأقل: AWS، أو Microsoft Azure، أو Google Cloud Platform. - فهم قوي لمسؤوليات أمان IaaS وPaaS وSaaS. - معرفة عملية بنماذج المسؤولية المشتركة السحابية. - معرفة عملية بإدارة الهوية والوصول، وRBAC، وأقل امتياز، وMFA، ومراقبة الوصول المميز. - خبرة بمفاهيم أمان الشبكة السحابية، بما في ذلك VPCs، والشبكات الافتراضية، ومجموعات الأمان، وجدران الحماية، والتجزئة، وZero Trust. - خبرة مع منصة SIEM مؤسسية واحدة على الأقل، ويفضل Securonix، أو Microsoft Sentinel، أو Splunk، أو IBM QRadar، أو Elastic SIEM. - خبرة في دمج سجلات السحابة في SIEM من خلال الموصلات الأصلية، أو واجهات برمجة التطبيقات (APIs)، أو الوكلاء. - معرفة بسجلات التدقيق السحابي، والمصادقة، والشبكة، وDNS، والنشاط. - خبرة في التحقيق في تنبيهات الأمن السحابي ودعم أنشطة الاستجابة للحوادث. - معرفة عملية بـ Python، أو PowerShell، أو Bash. - مهارات تحليلية قوية، واستكشاف الأخطاء وإصلاحها، وتوثيق. - القدرة على العمل بشكل مستقل في بيئة SOC سريعة الوتيرة وفي الموقع. المهارات المفضلة - خبرة في أمان السحابة المتعددة عبر AWS وAzure وGCP. - خبرة في مراقبة بيئات Kubernetes والحاويات، بما في ذلك AKS وEKS وECS. - معرفة بـ Terraform، أو CloudFormation، أو Bicep. - خبرة مع AWS Lambda، أو Amazon EventBridge، أو Azure Logic Apps. - الإلمام بإدارة وضع الأمن السحابي ومنصات حماية أعباء العمل السحابية. - خبرة في إنشاء قواعد الكشف عن SIEM، وحالات الاستخدام، ولوحات المعلومات، وخطط الاستجابة الآلية. - فهم تقنيات MITRE ATT&CK

ما ستقوم به

  • سيكون المهندس مسؤولاً عن تأمين البيئات السحابية، ودمج قياسات الأمن السحابي عن بعد مع منصات SIEM، ومراقبة النشاط السحابي.
  • سيقومون أيضًا بالتحقيق في الأحداث الأمنية، وأتمتة عمليات الأمن، ودعم الاستجابة للحوادث وأنشطة الامتثال.

المتطلبات

يجب أن يكون لدى المرشحين درجة البكالوريوس في مجال ذي صلة و3-8 سنوات من الخبرة في الأمن السيبراني أو الأمن السحابي أو بيئات SOC. مطلوب الكفاءة في مزود سحابي رئيسي واحد على الأقل والخبرة في منصات SIEM المؤسسية.

نسبة التوافق13%

نصائح المقابلة

استعد لمناقشة خبرتك العملية في تأمين بيئات AWS أو Azure أو GCP، مع التركيز على الأمثلة المحددة للمشاريع التي قمت بها.

كن مستعدًا لشرح فهمك لنموذج المسؤولية المشتركة في السحابة وكيفية تطبيق ضوابط الأمان في بيئات IaaS وPaaS وSaaS.

سلط الضوء على خبرتك في دمج SIEM مع الخدمات السحابية، بما في ذلك تكوين الموصلات وتطوير قواعد الكشف والتحقيق في التنبيهات.

استعرض مهاراتك في الأتمتة باستخدام Python أو PowerShell أو Bash وكيف استخدمتها لتبسيط عمليات الأمن السحابي أو SOC.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

مهندس أمن سحابي أول

الدور الحالي

مهندس أمن سحابي وSIEM (مركز عمليات الأمن)

الخطوة التالية

مهندس حلول أمنية

الخطوة التالية

محلل عمليات أمنية رئيسي

الأسئلة الشائعة

ما هو المسمى الوظيفي لهذا الدور؟

المسمى الوظيفي هو مهندس أمن سحابي وSIEM (مركز عمليات الأمن).

أين يقع هذا الدور؟

يقع هذا الدور في دبي، الإمارات العربية المتحدة.

ما هو نوع التوظيف وترتيب العمل؟

نوع التوظيف دائم، دوام كامل، وترتيب العمل في الموقع.

ما هي الخبرة المطلوبة لهذا الدور؟

الخبرة المطلوبة هي 3-8 سنوات (مستوى متوسط) في الأمن السيبراني، أو الأمن السحابي، أو هندسة SIEM، أو بيئات مركز عمليات الأمن.

ما هي المنصات السحابية التي يجب أن يكون لدى المرشح خبرة بها؟

يجب أن يكون لدى المرشح خبرة عملية مع مزود سحابي رئيسي واحد على الأقل: AWS، أو Microsoft Azure، أو Google Cloud Platform.

العمل في دبي

تُعد دبي مركزًا عالميًا للأعمال، وتجذب المهنيين الطموحين من جميع أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يضم مجموعة واسعة من الصناعات المزدهرة، بما في ذلك التمويل والتكنولوجيا والضيافة والعقارات. تشتهر دبي بثقافتها العملية سريعة الوتيرة والموجهة نحو النتائج، حيث يتم تقدير الابتكار والتميز. غالبًا ما توفر الشركات في دبي بيئة عمل متعددة الثقافات، مما يعكس التنوع السكاني في المدينة. تساهم البنية التحتية الحديثة في دبي، بما في ذلك شبكة النقل العام الفعالة، في تسهيل التنقل اليومي. بالإضافة إلى ذلك، توفر المدينة أسلوب حياة عالي الجودة مع مجموعة واسعة من الأنشطة الترفيهية والفرص الثقافية، مما يجعلها وجهة جذابة للمهنيين الذين يسعون إلى النمو الوظيفي والتجارب الغنية.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

15k - 25k درهم إماراتي نُشرت منذ 4 يوم