تخطى إلى المحتوى
ربما تم شغل هذه الوظيفة

وظائف بلس — مهندس أمن سحابي أول

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
م

معلوماتية

الدوحة

مهندس أمن سحابي أول

دوام كامل 5-10
زيارة موقع الشركة

الإعلان الأصلي للوظيفة

Senior Cloud Security Engineer Malomatia

0

مقارنة الرواتب

تقديري ~24,000 ريال قطري

تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.

الوصف

نحن نبحث عن مهندس أمن سحابي L2/L3 عملي للتعامل مع العمليات الأمنية اليومية والحوادث والتغييرات عبر بيئتنا السحابية المتعددة (Azure و OCI و GCP). هذا دور هندسي يركز على التنفيذ: ستقوم بمعالجة طلبات الهوية والوصول، والاستجابة لحوادث وتنبيهات الأمان وحلها، وتنفيذ التغييرات المعتمدة، وتنفيذ المهام التشغيلية الروتينية عبر Microsoft Entra ID و Microsoft Defender و Intune وأتمتة Logic Apps وإدارة الشهادات/المفاتيح (GCP PKI و Azure Key Vault). ستعمل كجزء من فريق العمليات، وتتلقى التذاكر والطلبات من قائمة الانتظار، وتستكشف المشكلات، وتنفذ التغييرات وفقًا لطلبات التغيير المعتمدة، المسؤوليات إدارة الهوية والوصول (Entra ID / Azure) - إدارة الهوية المميزة (PIM): معالجة طلبات تعيين الأدوار ورفع مستوى الوصول، واتخاذ إجراءات الموافقة على الوصول المميز المحدد بوقت، وإجراء مراجعات الوصول المجدولة عبر المجموعات التي تدعم PIM. - تسجيلات التطبيقات: إنشاء وإدارة تسجيلات التطبيقات ومبادئ الخدمة - بما في ذلك تدوير بيانات الاعتماد/الأسرار، وتحديد نطاق أذونات API، وإجراءات الموافقة - وفقًا للطلبات المعتمدة. - الهويات المدارة: توفير الهويات المدارة المعينة للنظام والمعينة للمستخدم حسب طلب فرق التطبيقات والمنصات. - الوصول الشرطي والمصادقة متعددة العوامل (MFA): تنفيذ وتحديث سياسات الوصول الشرطي وإعدادات MFA وفقًا لطلبات التغيير المعتمدة؛ استكشاف مشكلات المصادقة والوصول التي يثيرها المستخدمون أو المراقبة. - تسجيل الدخول الموحد (SSO) / الاتحاد: تكوين واستكشاف مشكلات تسجيل الدخول الموحد والاتحاد لتطبيقات المنصة. أتمتة الأمان - أتمتة Logic Apps: بناء وصيانة واستكشاف مشكلات أتمتة أمان Logic Apps (حظر IOC، فحوصات سلامة الوكيل، تنبيهات تغيير DNS)، والاستجابة لأعطال الأتمتة. عمليات أمن السحابة - سياسة Azure: تطبيق وتحديث تعيينات سياسة Azure وفقًا للأسس المعتمدة؛ تحديد ومعالجة الموارد غير المتوافقة التي تشير إليها السياسة. - Defender for Cloud: مراقبة درجة الأمان وتوصيات الأمان يوميًا؛ اتخاذ إجراءات المعالجة وتتبع حل المشكلات التي تم الإبلاغ عنها. - Defender for Servers and Containers: مراقبة والاستجابة لتنبيهات التهديدات على أحمال عمل الخوادم والحاويات، بما في ذلك AKS؛ التحقيق في النشاط المشبوه، ومعالجة طلبات الوصول في الوقت المناسب (JIT)، وتطبيق تغييرات التكوين الآمنة. - أمان نقطة النهاية وإدارة الأجهزة: إجراء الإدارة اليومية لـ Microsoft Defender لنقاط النهاية و Intune، بما في ذلك إعداد الأجهزة، ونشر التطبيقات والشهادات، واستكشاف مشكلات توافق الأجهزة. إدارة PKI والشهادات - عمليات الشهادات: إجراء العمليات اليومية لسلطات التصديق الداخلية (CAs)، بما في ذلك سلطات التصديق الخاصة المستضافة في GCP. - دورة حياة الشهادات: معالجة طلبات إصدار الشهادات وتجديدها وإلغائها بما يتماشى مع سياسة ومعايير PKI الحالية. - إدارة المفاتيح: إدارة المفاتيح والأسرار في Azure Key Vault، بما في ذلك التدوير وتحديثات سياسة الوصول وفقًا للطلبات المعتمدة. - المخزون والمراقبة: الاحتفاظ بسجلات مخزون الشهادات والمفاتيح ومراقبة تواريخ انتهاء الصلاحية القادمة أو التكوينات الخاطئة التي تم الإبلاغ عنها. المؤهلات - التعليم: درجة البكالوريوس / الكلية في علوم الكمبيوتر أو تكنولوجيا المعلومات أو مجال ذي صلة. - الخبرة: 8-10 سنوات من الخبرة العملية في عمليات أمن السحابة (L2/L3)، مع خبرة قابلة للإثبات في إدارة Microsoft Entra ID (RBAC، PIM، تسجيلات التطبيقات، الهويات المدارة، الوصول الشرطي)، وتشغيل Microsoft Defender عبر أحمال عمل السحابة والخوادم والحاويات ونقاط النهاية، والتعامل مع عمليات PKI / الشهادات. الخبرة في العمل ضمن عملية إدارة الحوادث والتغيير (ITSM) مطلوبة. الخبرة متعددة السحابات عبر Azure و OCI و/أو GCP هي ميزة إضافية. - الشهادات: الشهادات المهنية ذات الصلة مرغوبة للغاية. قد تشمل، على سبيل المثال لا الحصر: - Microsoft Certified: Identity and Access Administrator Associate (SC-300) - Microsoft Certified: Azure Security Engineer Associate (AZ-500) - Microsoft Certified: Security Operations Analyst Associate (SC-200) - Microsoft Certified: Azure Administrator Associate (AZ-104) - Microsoft Certified: Endpoint Administrator Associate (MD-102) - Google Cloud Certified: Professional Cloud Security Engineer - شهادات الأمان المستقلة عن البائع (CISSP، CCSP، CSA CCSK، GIAC، إلخ.) - المهارات التقنية: خبرة عملية قوية في Microsoft Entra ID (تسجيلات التطبيقات، الهويات المدارة، RBAC، PIM، الوصول الشرطي، SSO/الاتحاد)، Azure Policy، Microsoft Defender for Cloud، Defender for Servers، Defender for Containers (بما في ذلك وضع أمان AKS)، Microsoft Intune، Logic Apps لأتمتة الأمان، Azure Key Vault، وسلطات التصديق الخاصة/PKI المستندة إلى GCP. معرفة عملية بضوابط أمان Oracle Cloud Infrastructure (OCI). - المعرفة: معرفة عملية بمفاهيم الهوية والوصول المميز، أساسيات PKI (دورة حياة الشهادات، إدارة المفاتيح، سلاسل الثقة)، حماية أحمال عمل السحابة، وعمليات الحوادث/التغيير القائمة على التذاكر. القدرة على اتباع أدلة التشغيل وإجراءات التشغيل القياسية بدقة تحت ضغط الوقت. عن معلوماتية معلوماتية هي مزود رائد لخدمات وحلول تكنولوجيا المعلومات ومقرها قطر، تجمع بين أفضل المواهب القطرية والدولية لتقديم حلول تكنولوجية مبتكرة وشاملة تمكن العملاء من تحقيق أهدافهم الاستراتيجية. مهمتنا تمكين الشركات والحكومات في قطر من القفز إلى المستقبل الرقمي بحلول مرنة تعتمد على المعرفة. رؤيتنا أن نصبح الشريك المعرفي الموثوق به في قطر في التحول الرقمي، وإحداث تغيير في الصناعات، وتشكيل المستقبل، وبناء نظام بيئي تكنولوجي عالمي المستوى. قيادة التغيير الذي يحدث تأثيرًا حقيقيًا منذ عام 2008، تقود معلوماتية التحول الرقمي في قطر من خلال حلول تكنولوجيا المعلومات المبتكرة والمعتمدة من ISO. بفضل الخبرة في القطاعات العامة والخاصة الرئيسية، نمكن رؤية الأمة بخدمات متقدمة في السحابة والأمن السيبراني والذكاء الاصطناعي وتميز مراكز الاتصال، مما يرفع دور التكنولوجيا في تشكيل مستقبل قطر المستدام. تأسست معلوماتية في عام 2008، وهي شركة قطرية رائدة في خدمات تكنولوجيا المعلومات والتحول الرقمي. نخدم القطاعات الرئيسية بما في ذلك الحكومة والرعاية الصحية والتعليم والجمارك والنقل، ونقدم حلولًا مؤثرة تدعم أهداف التنمية الوطنية. مدعومون بفريق متنوع من المتخصصين في تكنولوجيا المعلومات القطريين والدوليين المهرة، نقدم حلولًا رقمية مبتكرة وذات قيمة عالية مصممة لتلبية الاحتياجات الفريدة لعملائنا. مهمتنا هي إلهام العملاء للازدهار من خلال التميز الرقمي، ونتصور أن نصبح الشريك الموثوق به في بناء مجتمع أكثر ذكاءً من خلال التكنولوجيا والمواهب. نحن مدفوعون بالقيم الأساسية التي تحدد ثقافتنا ونهجنا: الملكية، النزاهة، التعاطف، العمل الجماعي، الشفافية، المرونة، التميز، الثقة، والابتكار. انضم إلينا في تشكيل مستقبل التكنولوجيا في قطر

ما ستقوم به

  • • سيقوم المهندس بإدارة العمليات الأمنية اليومية، بما في ذلك طلبات الهوية والوصول، والاستجابة للحوادث، والتغييرات الأمنية عبر بيئة سحابية متعددة.
  • • تشمل المسؤوليات أيضًا الحفاظ على أتمتة الأمان، وإدارة الشهادات، وضمان الامتثال لسياسات الأمان.

المتطلبات

يجب أن يمتلك المرشحون 8-10 سنوات من الخبرة العملية في عمليات أمن السحابة مع خبرة في Microsoft Entra ID و Defender وإدارة PKI. مطلوب درجة البكالوريوس في مجال ذي صلة وخبرة في عمليات إدارة الحوادث والتغيير.

نسبة التوافق13%

نصائح المقابلة

استعرض خبرتك العملية في إدارة Microsoft Entra ID و Microsoft Defender وعمليات PKI، مع التركيز على الأمثلة التي توضح قدرتك على التعامل مع العمليات الأمنية اليومية والحوادث والتغييرات.

استعد لمناقشة معرفتك بالبيئات السحابية المتعددة (Azure، OCI، GCP) وكيفية تطبيق مبادئ الأمان عبر هذه المنصات.

سلط الضوء على تجربتك في العمل ضمن عمليات إدارة الحوادث والتغيير (ITSM) وقدرتك على اتباع أدلة التشغيل وإجراءات التشغيل القياسية بدقة تحت ضغط الوقت.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

مهندس أمن سحابي رئيسي

الدور الحالي

مهندس أمن سحابي أول

الخطوة التالية

مهندس حلول أمنية

الخطوة التالية

مستشار أمن سحابي

الأسئلة الشائعة

ما هو الدور الوظيفي المعلن عنه؟

الدور الوظيفي المعلن عنه هو مهندس أمن سحابي أول (L2/L3) للتعامل مع العمليات الأمنية اليومية والحوادث والتغييرات عبر بيئة سحابية متعددة.

ما هي الخبرة المطلوبة لهذا الدور؟

يتطلب الدور 8-10 سنوات من الخبرة العملية في عمليات أمن السحابة، مع خبرة قابلة للإثبات في إدارة Microsoft Entra ID و Microsoft Defender وعمليات PKI. كما أن الخبرة في العمل ضمن عملية إدارة الحوادث والتغيير (ITSM) مطلوبة.

ما هي المؤهلات التعليمية المطلوبة؟

مطلوب درجة البكالوريوس / الكلية في علوم الكمبيوتر أو تكنولوجيا المعلومات أو مجال ذي صلة.

ما هي التقنيات الأساسية التي يجب أن يكون المرشح على دراية بها؟

يجب أن يكون المرشح لديه خبرة عملية قوية في Microsoft Entra ID، Azure Policy، Microsoft Defender for Cloud، Defender for Servers، Defender for Containers، Microsoft Intune، Logic Apps لأتمتة الأمان، Azure Key Vault، وسلطات التصديق الخاصة/PKI المستندة إلى GCP. معرفة عملية بضوابط أمان Oracle Cloud Infrastructure (OCI) هي ميزة إضافية.

العمل في الدوحة

تُعد الدوحة، عاصمة قطر، مركزًا حيويًا للفرص المهنية في منطقة الخليج العربي. تتميز المدينة بسوق عمل ديناميكي يغذيه قطاعات رئيسية مثل الطاقة، وخاصة النفط والغاز، بالإضافة إلى التمويل، والضيافة، والإنشاءات، والتكنولوجيا. يجذب هذا التنوع الاقتصادي مجموعة واسعة من المواهب المحلية والدولية، مما يخلق بيئة عمل تنافسية ومحفزة. غالبًا ما تتميز ثقافة العمل في الدوحة بالاحترافية والتركيز على تحقيق الأهداف، مع تقدير للعمل الجاد والالتزام. توفر المدينة نمط حياة عصريًا، مع بنية تحتية متطورة تشمل شبكة مواصلات جيدة ومرافق عالمية المستوى، مما يسهل التنقل اليومي. تسعى الشركات الكبرى والمتوسطة، بالإضافة إلى المؤسسات الحكومية، باستمرار لتوظيف الكفاءات في مختلف التخصصات، مما يجعل الدوحة وجهة جذابة للباحثين عن عمل.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

نُشرت منذ 10 يوم