
Analyst, Information Security📣 إعلان
| نوع العقد | دوام كامل | |
| طبيعة الوظيفة | بالموقع | |
| الموقع | الرياض |
عن الدور
تبحث Tabby عن محلل متحمس ودقيق في مجال أمن المعلومات للانضمام إلى قسم مراقبة أمن المعلومات لدينا. هذه الوظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية، وهي مناسبة للخريجين الجدد أو الأفراد الذين لديهم خبرة من 0 إلى 1 سنوات ويتطلعون إلى بناء مسيرة مهنية في مجال الأمن السيبراني ضمن قطاع التكنولوجيا المالية. سيتعاون المحلل مع كبار مهندسي ومعماريي الأمن، ويكتسب خبرة عملية في مجالات الأمن الدفاعي بما في ذلك حماية البنية التحتية، وأمن السحابة، وتطوير البرمجيات الآمنة، والاستجابة للحوادث.
بصفتك عضوًا أساسيًا في فريق الأمن الدفاعي، يوفر هذا الدور فرصة لتطوير العمق التقني ومهارات التعاون متعدد الوظائف. ستساهم في تأمين البيئات السحابية، والحفاظ على حماية نقاط النهاية، ودعم ممارسات التطوير الآمنة، والمساعدة في أنشطة المراقبة الأمنية والاستجابة للحوادث، مما يؤهلك للنمو إلى دور مهندس أمن.
المسؤوليات الرئيسية
- المساعدة في توثيق وصيانة تصميمات بنية الأمان لمشاريع تكنولوجيا المعلومات، وضمان التوافق مع معايير الأمان التنظيمية والمتطلبات التنظيمية.
- دعم مراجعة تصميمات وتكوينات النظام المقترحة مقابل خطوط الأساس الأمنية المعمول بها، وتحديد الثغرات للمراجعة من قبل كبار الموظفين.
- المساعدة في الحفاظ على رسوم بيانية محدثة للبنية، ووثائق التصميم، وخرائط الضوابط الأمنية عبر الأنظمة والمنصات المعينة.
- المشاركة في الاجتماعات متعددة الوظائف مع فرق تكنولوجيا المعلومات، والعمليات، وإدارة المخاطر كمراقب ومدون للملاحظات.
- المساعدة في مراقبة البيئات السحابية (GCP/AWS) بحثًا عن التكوينات الخاطئة ومشكلات الوضع الأمني باستخدام أدوات إدارة وضع الأمان السحابي (CSPM).
- دعم مراجعة وتوثيق تكوينات البنية التحتية السحابية (مثل GCP، Terraform، Kubernetes) مقابل أفضل الممارسات الأمنية.
- المساعدة في تتبع وتوثيق نتائج أمان خطوط أنابيب CI/CD والمساعدة في إعداد توصيات الإصلاح.
- تعلم وتطبيق مفاهيم الأمان السحابي الأساسية بما في ذلك إدارة الهوية والوصول، وتقسيم الشبكة، وإدارة الأسرار.
- المساعدة في دمج وتشغيل أدوات الأمان ضمن خطوط أنابيب CI/CD (مثل SAST، DAST، فحص التبعيات).
- المساعدة في مراجعة وتصنيف نتائج المسح الأمني الآلي من أدوات SAST و DAST، وتصنيف النتائج وتصعيد المشكلات الحرجة.
- دعم أنشطة مراجعة الكود المصدري من خلال اتباع قوائم التحقق المعمول بها وتحديد أنماط الثغرات الشائعة (مثل OWASP Top 10).
- المساعدة في صيانة وثائق نقاط التفتيش الأمنية وتكوينات الأدوات عبر خط أنابيب التطوير.
- المساعدة في تنفيذ حالات اختبار تقييم الثغرات المحددة مسبقًا لأهداف الويب والجوال وواجهات برمجة التطبيقات والبنية التحتية تحت إشراف كبار الموظفين.
- دعم أنشطة مسح ثغرات البنية التحتية باستخدام الأدوات المعتمدة، والمساعدة في جمع وتنظيم وتوثيق مخرجات المسح.
- المساعدة في صيانة سجل الثغرات عن طريق تتبع النتائج المحددة، وشدتها، والمالكين المعينين، وحالة الإصلاح.
- المساعدة في إعادة اختبار الثغرات التي تم إصلاحها للتأكد من فعالية الإصلاح، وتوثيق النتائج.
- المساعدة في إدارة ومراقبة حلول حماية نقاط النهاية للمؤسسات (AV/EDR)، بما في ذلك فرز التنبيهات وتصعيد الحوادث الأساسية.
- دعم مراجعات أمان البنية التحتية عن طريق جمع بيانات التكوين، وتشغيل نصوص التدقيق المعتمدة، وتوثيق النتائج مقابل خطوط الأساس الأمنية.
- المساعدة في صيانة وثائق قواعد جدار الحماية والمساعدة في تحديد القواعد القديمة أو غير الضرورية.
- دعم أنشطة مراقبة منع فقدان البيانات (DLP)، وتصعيد التنبيهات التي تم تشغيلها وفقًا للإجراءات المحددة.
- المساعدة في وثائق النسخ الاحتياطي والتعافي من الكوارث، والمساعدة في التحقق من أن إجراءات الاسترداد حديثة ومسجلة بدقة.
- المساعدة في تطوير وصيانة قوائم التحقق من تقييم الأمان ونماذج الاختبار لأمان التطبيقات، ومراجعات بنية الشبكة، وتدقيق التكوينات.
- دعم أنشطة إدارة المشاريع عن طريق تتبع المهام المتعلقة بالأمان، وعناصر العمل، وتذاكر الإصلاح عبر فرق العمليات والهندسة.
- المساعدة في إعداد تحديثات الحالة وتقارير التقدم حول تنفيذ الضوابط الأمنية للمراجعة من قبل كبار الموظفين.
- المساعدة في تحديد أولويات الأخطاء والميزات الأمنية عن طريق جمع البيانات ودعم مناقشات الفرز.
- المساعدة في تخطيط وتنفيذ حملات محاكاة التصيد الاحتيالي عن طريق المساعدة في تكوين السيناريوهات، وتوزيع المواد، وجمع بيانات النتائج.
- دعم إعداد وتقديم مواد التدريب على الوعي الأمني ومحتوى الاتصال.
- المساعدة في أنشطة المراقبة الأمنية عن طريق مراجعة التنبيهات من SIEM ومنصات المراقبة الأخرى، وتصعيد الحالات الشاذة وفقًا لكتيبات التشغيل المحددة.
- المساعدة في صيانة وتحديث كتيبات التشغيل للاستجابة للحوادث ووثائق الإجراءات.
- دعم جمع معلومات استخبارات التهديدات من المصادر الداخلية والمتاحة للجمهور، وتلخيص النتائج لفريق الأمان.
- المساعدة في تطوير وضبط قواعد الكشف الأساسية.
المؤهلات والمتطلبات
- درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، هندسة البرمجيات، الأمن السيبراني، أو مجال ذي صلة.
- تعتبر المشاريع الأكاديمية، أو أعمال التخرج، أو المختبرات الموجهة ذاتيًا التي تتضمن الشبكات أو السحابة أو أمان التطبيقات مفضلة.
- التدريب العملي، أو المشروع الأكاديمي، أو خبرة المختبر الشخصي المتعلقة بالأمن السيبراني أو الشبكات أو تطوير البرمجيات تعتبر ميزة إضافية.
- التعرض للبيئات المنظمة (التكنولوجيا المالية، الخدمات المصرفية) يعتبر ميزة إضافية ولكنه ليس مطلوبًا.
المهارات المطلوبة
- إتقان أدوات إدارة وضع الأمان السحابي (CSPM).
- الإلمام بالمنصات السحابية مثل GCP و AWS.
- خبرة في أدوات البنية التحتية كرمز مثل Terraform.
- فهم تقنيات الحاويات مثل Kubernetes.
- معرفة بخطوط أنابيب CI/CD والأدوات الأمنية المرتبطة بها (SAST، DAST).
- الإلمام بثغرات OWASP Top 10.
- خبرة في حلول حماية نقاط النهاية بما في ذلك AV/EDR.
- فهم تكوينات جدار الحماية.
- معرفة بمبادئ منع فقدان البيانات (DLP).
- الإلمام بعمليات النسخ الاحتياطي والتعافي من الكوارث.
- فهم أنظمة SIEM للمراقبة الأمنية.
- خبرة في حملات محاكاة التصيد الاحتيالي.
- القدرة على جمع وتلخيص معلومات استخبارات التهديدات.
- مهارات اتصال قوية.
- قدرات فعالة في العمل الجماعي والتعاون.
- قدرات قوية على حل المشكلات.
بيئة العمل والخبرة
هذه وظيفة بدوام كامل تقع في الرياض، المملكة العربية السعودية. يتم تشجيع الخريجين الجدد والأفراد الذين لديهم خبرة من 0 إلى 1 سنوات على التقديم، حيث لا توجد خبرة مهنية سابقة مطلوبة. يوفر الدور تعرضًا لبيئة تكنولوجيا مالية سريعة الوتيرة.
متطلبات الوظيفة
- لا تتطلب خبرة
وظائف مشابهة
قد يعجبك أيضاً
- وظائف ذات صلة بـ Analyst, Information Security
- وظائف Business Development Manager في الرياض
- وظائف Sales Manager في الرياض
- وظائف ممثل مبيعات في الرياض
- وظائف Marketing Specialist في الرياض
- وظائف Human Resources Specialist في الرياض
- مجالات وظيفية أخرى في الرياض
- وظائف Business Development Manager في الرياض
- وظائف Sales Manager في الرياض
- وظائف ممثل مبيعات في الرياض
- وظائف Marketing Specialist في الرياض
- وظائف Human Resources Specialist في الرياض
- وظائف Truck Driver في الرياض
- وظائف منسق التسعير ودعم المبيعات اللوجستية في الرياض
- وظائف Sales Specialist في الرياض
- وظائف محاسب عام في الرياض
- وظائف شيف بيكري في الرياض
- استكشف الوظائف في أنحاء المملكة
- وظائف بائع أدوات وأجهزة منزلية في جدة
- وظائف منسق معارض ومؤتمرات في الرياض
- وظائف مشرف مبيعات في مكة المكرمة
- وظائف أمين متجر في جدة
- وظائف جامع بيانات في الرس
- وظائف منسق مبيعات في الرياض
- وظائف بائع في سكاكا
- وظائف بائع في شرورة
- وظائف أخصائي تحليل مالي في الخبر
- وظائف مدير مستودع في جدة