
Analyst, Information Security📣 إعلان
| نوع العقد | دوام كامل | |
| طبيعة الوظيفة | بالموقع | |
| الموقع | الرياض |
عن الدور
تبحث Tabby عن محلل متحمس لأمن المعلومات للانضمام إلى فريقها المتنامي في الرياض، المملكة العربية السعودية. تم تصميم هذه الوظيفة بدوام كامل للخريجين الجدد والأفراد الذين لديهم خبرة من 0 إلى 1 سنوات ويتطلعون إلى تأسيس مسار مهني في الأمن السيبراني الدفاعي ضمن بيئة التكنولوجيا المالية سريعة الخطى. بصفتك عضوًا في قسم مراقبة المعلومات الأمنية، ستعمل تحت إشراف مهندسي ومعماريي الأمن ذوي الخبرة، وستكتسب خبرة في وظائف الأمن الحيوية.
يوفر هذا الدور خبرة شاملة في أمن البنية التحتية، وأمن السحابة، وممارسات دورة حياة تطوير البرمجيات الآمنة (SDLC)، والمراقبة الأمنية. ستساهم في البنية الأمنية للمؤسسة وحماية البنية التحتية، مع حماية الأنظمة والبيانات مع تطوير العمق التقني والمهارات التعاونية اللازمة للنمو إلى دور مهندس أمن.
المسؤوليات الرئيسية
- مساعدة كبار المهندسين المعماريين في توثيق وصيانة تصميمات البنية الأمنية لمشاريع تكنولوجيا المعلومات، وضمان التوافق مع المعايير الأمنية والمتطلبات التنظيمية.
- دعم مراجعة تصميمات النظام وتكويناته المقترحة مقابل خطوط الأساس الأمنية المعمول بها وتحديد الثغرات للمراجعة من قبل كبار الموظفين.
- المساعدة في الحفاظ على تحديث رسوم البنية التحتية، ووثائق التصميم، وخرائط الضوابط الأمنية عبر الأنظمة والمنصات المعينة.
- المشاركة في الاجتماعات متعددة الوظائف مع فرق تكنولوجيا المعلومات، DevOps، وإدارة المخاطر كمراقب ومدون للملاحظات، واكتساب الخبرة في مناقشات استراتيجية الأمن.
- المساعدة في مراقبة البيئات السحابية (GCP/AWS) بحثًا عن التكوينات الخاطئة ومشكلات الوضع الأمني باستخدام أدوات إدارة وضع الأمان السحابي (CSPM).
- دعم مراجعة وتوثيق تكوينات البنية التحتية السحابية (مثل GCP، Terraform، Kubernetes) مقابل أفضل الممارسات الأمنية تحت إشراف كبار الموظفين.
- المساعدة في تتبع وتوثيق نتائج أمان خط أنابيب CI/CD والمساعدة في إعداد توصيات الإصلاح للفرق الهندسية.
- تعلم وتطبيق مفاهيم أساسية للأمن السحابي بما في ذلك إدارة الهوية والوصول، وتقسيم الشبكة، وإدارة الأسرار في البيئات السحابية الأصلية.
- المساعدة في دمج وتشغيل أدوات الأمان ضمن خطوط أنابيب CI/CD (مثل SAST، DAST، فحص التبعيات) تحت إشراف مهندسي الأمن ذوي الخبرة.
- المساعدة في مراجعة وتصنيف نتائج فحوصات الأمان الآلية من أدوات SAST و DAST، وتصنيف النتائج وتصعيد المشكلات الحرجة للمراجعة من قبل كبار الموظفين.
- دعم أنشطة مراجعة الكود المصدري باتباع قوائم التحقق المعمول بها وتحديد أنماط الثغرات الشائعة (مثل OWASP Top 10) للتحقق من قبل كبار الموظفين.
- المساعدة في صيانة وثائق نقاط التفتيش الأمنية وتكوينات الأدوات عبر خط أنابيب التطوير.
- المساعدة في تنفيذ حالات اختبار تقييم الثغرات المحددة مسبقًا لأهداف الويب، والجوال، وواجهات برمجة التطبيقات، والبنية التحتية تحت إشراف وثيق من كبار الموظفين.
- دعم أنشطة فحص ثغرات البنية التحتية باستخدام الأدوات المعتمدة، والمساعدة في جمع وتنظيم وتوثيق مخرجات الفحص.
- المساعدة في صيانة سجل الثغرات عن طريق تتبع النتائج المحددة، وشدتها، والمُعينين، وحالة الإصلاح.
- المساعدة في إعادة اختبار الثغرات التي تم إصلاحها للتحقق من فعالية الإصلاح، وتوثيق النتائج بدقة.
- المساعدة في إدارة ومراقبة حلول حماية نقاط النهاية للمؤسسة (مكافحة الفيروسات/EDR)، بما في ذلك تصنيف التنبيهات وتصعيد الحوادث الأساسية.
- دعم مراجعات أمن البنية التحتية عن طريق جمع بيانات التكوين، وتشغيل نصوص التدقيق المعتمدة، وتوثيق النتائج مقابل خطوط الأساس الأمنية.
- المساعدة في صيانة وثائق قواعد جدار الحماية والمساعدة في تحديد القواعد القديمة أو غير الضرورية للمراجعة من قبل كبار الموظفين.
- دعم أنشطة مراقبة منع فقدان البيانات (DLP)، وتصعيد التنبيهات التي تم تشغيلها وفقًا للإجراءات المحددة.
- المساعدة في توثيق النسخ الاحتياطي والتعافي من الكوارث، والمساعدة في التحقق من أن إجراءات الاسترداد حديثة ومسجلة بدقة.
- المساعدة في تطوير وصيانة قوائم التحقق لتقييم الأمان ونماذج الاختبار لأمن التطبيقات، ومراجعات هندسة الشبكات، وتدقيق التكوينات.
- دعم أنشطة إدارة المشاريع عن طريق تتبع المهام المتعلقة بالأمن، وعناصر العمل، وتذاكر الإصلاح عبر فرق DevOps والهندسة.
- المساعدة في إعداد تحديثات الحالة وتقارير التقدم حول تنفيذ الضوابط الأمنية للمراجعة من قبل كبار الموظفين.
- المساعدة في تحديد أولويات أخطاء وميزات الأمان عن طريق جمع البيانات ودعم مناقشات التصنيف التي يقودها مهندسو الأمن ذوو الخبرة.
- المساعدة في تخطيط وتنفيذ حملات محاكاة التصيد الاحتيالي عن طريق المساعدة في تكوين السيناريوهات، وتوزيع المواد، وجمع بيانات النتائج.
- دعم إعداد وتقديم مواد التدريب على الوعي الأمني ومحتوى الاتصال.
- المساعدة في أنشطة المراقبة الأمنية عن طريق مراجعة التنبيهات من SIEM ومنصات المراقبة الأخرى، وتصعيد الحالات الشاذة وفقًا لكتيبات التشغيل المحددة.
- المساعدة في صيانة وتحديث كتيبات الاستجابة للحوادث ووثائق الإجراءات تحت إشراف كبار الموظفين.
- دعم جمع معلومات استخبارات التهديدات من المصادر الداخلية والمتاحة للجمهور، وتلخيص النتائج لفريق الأمن.
- المساعدة في تطوير وضبط قواعد الكشف الأساسية تحت إشراف مهندسي الأمن ذوي الخبرة.
المؤهلات والمتطلبات
- درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، هندسة البرمجيات، الأمن السيبراني، أو مجال ذي صلة.
- سيتم النظر بشكل إيجابي في المشاريع الأكاديمية، أو أعمال التخرج، أو المعامل ذاتية التوجيه التي تتضمن الشبكات، أو السحابة، أو أمن التطبيقات.
- تعتبر الخبرة العملية، أو المشروع الأكاديمي، أو المعمل الشخصي المتعلق بالأمن السيبراني، أو الشبكات، أو تطوير البرمجيات ميزة قوية.
- التعرض للبيئات المنظمة (التكنولوجيا المالية، الخدمات المصرفية) يعتبر ميزة إضافية ولكنه ليس مطلوبًا.
المهارات المطلوبة
- الأمن السحابي
- المراقبة الأمنية
- الاستجابة للحوادث
- أمن البنية التحتية
- حماية نقاط النهاية
- دورة حياة تطوير البرمجيات الآمنة (SDLC)
- إدارة وضع الأمان السحابي (CSPM)
- CI/CD
- SAST و DAST
- تقييم الثغرات
- إدارة قواعد جدار الحماية
- منع فقدان البيانات (DLP)
- النسخ الاحتياطي والتعافي من الكوارث
- الوعي الأمني
- استخبارات التهديدات
- SIEM
بيئة العمل والتفاصيل
هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية. يتم تشجيع الخريجين الجدد والأفراد الذين لديهم خبرة من 0 إلى 1 سنوات على التقديم، ولا يلزم وجود خبرة مهنية سابقة.
متطلبات الوظيفة
- لا تتطلب خبرة
وظائف مشابهة
قد يعجبك أيضاً
- وظائف ذات صلة بـ Analyst, Information Security
- وظائف Business Development Manager في الرياض
- وظائف Sales Manager في الرياض
- وظائف ممثل مبيعات في الرياض
- وظائف Marketing Specialist في الرياض
- وظائف Human Resources Specialist في الرياض
- مجالات وظيفية أخرى في الرياض
- وظائف Business Development Manager في الرياض
- وظائف Sales Manager في الرياض
- وظائف ممثل مبيعات في الرياض
- وظائف Marketing Specialist في الرياض
- وظائف Human Resources Specialist في الرياض
- وظائف Truck Driver في الرياض
- وظائف منسق التسعير ودعم المبيعات اللوجستية في الرياض
- وظائف Sales Specialist في الرياض
- وظائف محاسب عام في الرياض
- وظائف شيف بيكري في الرياض
- استكشف الوظائف في أنحاء المملكة
- وظائف مشرف عمليات في سكاكا
- وظائف مدرب معتمد في خميس مشيط
- وظائف بائع أجهزة كمبيوتر في الرياض
- وظائف اخصائي نطق وتخاطب في الخبر
- وظائف محضر قهوة (باريستا) في المدينة المنورة
- وظائف موظف موارد بشرية في الرياض
- وظائف مصفف شعر (كوافير) في الجبيل
- وظائف مساعد مدير فرع في الخبر
- وظائف مهندس تشطيبات في الرياض
- وظائف مسوق (بروموتر) في الدمام