Job Description
1. Cybersecurity Systems Maintenance Perform routine maintenance of cybersecurity systems such as:Endpoint Protection / EDR platforms Firewalls, IPS/IDSEmail security gateways SIEM collectors and sensors Ensure all systems are operational, updated, and properly configured.2. Patch & Vulnerability Management Apply OS patches and security updates for:Security appliances (virtual/physical) Supporting servers (Windows/Linux) Track patch status and report compliance. Support vulnerability remediation by:Validating patches Coordinating with system owners3. Firewall & Security Policy Administration Implement and update firewall rules based on approved requests. Validate rule changes against security standards (least privilege, segmentation). Perform periodic review of rules (cleanup, unused rules identification). Maintain documentation of all changes.4. Backup & Recovery Operations Execute and monitor backup processes for cybersecurity systems:Config backups (firewalls, EDR, SIEM) Log retention systems Perform periodic restoration testing to ensure recoverability. Maintain backup schedules and integrity checks.5. System Hardening & Configuration Management Apply baseline hardening standards (e.g., CIS benchmarks). Ensure secure configurations for:Operating systems Security tools Monitor configuration drift and remediate deviations.6. Monitoring & Health Checks Conduct daily checks on:System availability Agent/sensor health (EDR, SIEM collectors) Generate health reports and escalate issues. Support alert triage when related to infrastructure failures.
Qualification
Bachelor’s degree in:Cybersecurity, Information Security, Computer Science, or related field(or equivalent practical experience) Experience Required – 1-3 years Role includes but not limited to:IT infrastructure, system administration, or cybersecurity operations Hands-on exposure to:Windows/Linux administration Basic networking and security tools Technical Skills (Mandatory) Operating Systems:Windows Server (patching, basic administration) Linux (basic commands, updates, services) Networking:TCP/IP fundamentals Firewall concepts (NAT, ACLs, ports) Security Tools (basic exposure):EDR / Antivirus platforms Firewalls (e.g., Fortinet, Palo Alto Networks) Backup concepts and tools Basic scripting:Power Shell or Bash preferred Certifications (Preferred) Entry-level certifications such as:Comp TIA Security+Cisco CCNA (or equivalent) Any vendor-specific certification in security platforms is a plus Core Competencies Strong attention to detail (critical for rule changes and patching) Operational discipline and adherence to procedures Basic troubleshooting and analytical thinking Ability to follow structured processes (SOPs, runbooks) Communication skills for coordination with SOC and IT teams
وصف الوظيفة
1. صيانة أنظمة الأمن السيبراني قم بإجراء صيانة روتينية لأنظمة الأمن السيبراني مثل: منصات حماية نقطة النهاية / EDR وجدران الحماية وIPS/IDSE وبوابات أمان البريد الإلكتروني وأجهزة SIEM وجامعي ومستشعرات تأكد من أن جميع الأنظمة تعمل وتُحدّث وتُكوَّن بشكل صحيح.2. إدارة التصحيح والضعف طبق تصحيحات النظام وتحديثاته الأمنية لـ: الأجهزة الأمنية (افتراضية/مادية) الخوادم الداعمة (Windows/Linux) تتبّع حالة التصحيح وأبلغ عن الامتثال. دعم معالجة الثغرات من خلال: التحقق من التصحيحات التنسيق مع مالكي النظام3. إدارة جدار الحماية وسياسات الأمان نفّذ وقم بتحديث قواعد جدار الحماية بناءً على الطلبات المعتمدة. تحقق من تغييرات القاعدة مقابل معايير الأمان (الحد الأدنى من الامتياز، التقسيم). إجراء مراجعة دورية للقواعد (تنظيف، تحديد القواعد غير المستخدمة). حفظ وثائق جميع التغييرات.4. عمليات النسخ الاحتياطي والاسترداد نفّذ راقب عمليات النسخ الاحتياطي لأنظمة الأمن السيبراني: نسخ الاحتياطي للتكوينات (الجدران النارية، EDR، SIEM) أنظمة الاحتفاظ بالسجلات إجراء اختبارات استعادة دورية لضمان قابلية الاسترداد. الحفاظ على جداول النسخ الاحتياطي وفحص السلامة.5. تقوية النظام وإدارة التكوين طبق معايير التصلّب الأساسية (مثلاً معايير CIS). تأكد من تكوينات آمنة لـ: أنظمة التشغيل أدوات الأمان راقب انحراف التكوين وقم بتصحيح الانحرافات.6. المراقبة والفحوص الصحية إجراء فحوص يومية على: توافر النظام صحة العوامل/أجهزة الاستشعار (EDR، مجمعات SIEM) توليد تقارير صحية وتصعيد القضايا. دعم فرز التنبيهات عند وجود مشاكل تتعلق بالبنية التحتية.
المؤهلات
درجة البكالوريوس في: الأمن السيبراني، المعلومات الأمنية، علوم الحاسب، أو مجال ذي صلة (أو خبرة عملية معادلة) الخبرة المطلوبة – 1-3 سنوات يشمل الدور ما لا يقتصر على: بنية تحتية لتكنولوجيا المعلومات، إدارة النظام، أو عمليات الأمن السيبراني التعرض التطبيقي ل: إدارة Windows/Linux أساسيات الشبكات وأدوات الأمن المهارات التقنية (إلزامية) أنظمة التشغيل: Windows Server (التصحيح، الإدارة الأساسية) Linux (الأوامر الأساسية، التحديثات، الخدمات) الشبكات: أساسيات TCP/IP مفاهيم الجدار الناري (NAT، ACLs، المنافذ) أدوات الأمن (تعرض أساسي): منصات EDR / مضادات الفيروسات جدران الحماية (مثلاً Fortinet، Palo Alto Networks) مفاهيم النسخ الاحتياطي وأدواته البرمجة الأساسية: PowerShell أو Bash مفضل الشهادات (المفضلة) شهادات مستوى الدخول مثل: Comp TIA Security+ Cisco CCNA (أو ما يعادله) أي شهادة خاصة بمزود في منصات الأمن هي إضافة أساسي الكفاءات الأساسية: الانتباه الشديد للتفاصيل (حرج لتغييرات القواعد والتصحيحات) الانضباط التشغيلي والالتزام بالإجراءات مهارات استكشاف الأخطاء وتحليلها القدرة على اتباع عمليات مهيكلة (SOPs، runbooks) مهارات التواصل للتنسيق مع SOC وفِرق تكنولوجيا المعلومات