في المكتب
Inbox Business Technologies -
السعودية
--
Inbox Business Technologies

تفاصيل الوظيفة

وصف الوظيفة

المهندس الأكبر في IAM مسؤول عن تصميم وتنفيذ وصيانة حلول IAM المؤسسية التي تضمن وصولاً آمناً وسلساً إلى الأنظمة والبيانات.
يتضمن هذا الدور قيادة المبادرات التقنية، وأتمتة عمليات دورة حياة الهوية، وتكامل التطبيقات، وتطبيق سياسات الأمان عبر المنظمة.
يتعاون المهندس مع فرق الأمان والبنية التحتية والتطبيق لضمان توافق IAM مع احتياجات العمل ومبادئ الأمن الصفري الثقة.
المسؤوليات 1.
هندسة IAM وتصميمها: تصميم وتنفيذ معماريات IAM، بما في ذلك: إدارة دورة حياة الهوية، نماذج المصادقة والتفويض، حوكمة الوصول والتحكم في الوصول القائم على الأدوار (RBAC/ABAC)، إدارة الوصول المميز (PAM)، تنفيذ ضوابط الهوية المتوافقة مع Zero-Trust.
تطوير تكامل النظام باستخدام APIs، SSO، الاتحاد (SAML، OAuth، OIDC)، وت provisioning SCIM.
2. دورة حياة الهوية والأتمتة: أتمتة سير العمل للانضمام/الانتقال/التغيب (JML).
بناء موصلات مخصصة، نصوص التزويد، وسلاسل أتمتة باستخدام PowerShell، وبرمجة Windows. تحسين تدفقات بيانات الهوية بين أنظمة الموارد البشرية، والأدلة، والتطبيقات.
3. الدليل وخدمات المصادقة: إدارة أدلة الهوية المؤسسية (مثل Active Directory، Entra ID، LDAP).
تنفيذ MFA، ومصادقة بدون كلمة مرور، وسياسات وصول تكيفية.
استكشاف مشكلات المصادقة عبر البروتوكولات: Kerberos، LDAP، SAML، OAuth 2.0، OIDC. 4. حوكمة الوصول والامتثال: ضمان الالتزام بسياسات الوصول والمتطلبات التنظيمية (ISO 27001، SOX، HIPAA، PCI، وغيرها). دعم شهادات الوصول/التصديق.
وضع وصيانة معايير IAM ونماذج وخطط تشغيل.
إجراء مراجعات وصول دورية وتحليل مخاطر.
5. إدارة الوصول المميز (PAM): إدارة منصات PAM مثل CyberArk، BeyondTrust، Delinea، وغيرها.
تنفيذ Vaulting وتدوير الاعتمادات ومراقبة الجلسات والوصول عند الطلب فقط.
تقليل الامتيازات القائمة وحسابات الإدارة القديمة.
6. تكامل التطبيقات: استيراد التطبيقات لميزة SSO والتزويد باستخدام SAML، OAuth، وSCIM. العمل مع المطورين وفرق المنتجات لتنفيذ أنماط هوية آمنة وحديثة.
7. الاستجابة للحوادث واستكشاف الأخطاء: التحقيق في أحداث أمان متعلقة بـ IAM وحلها.
دعم مركز العمليات الأمنية with كشف الهوية، والتنبيهات، والأدلة الجنائية.
إجراء تحليل سبب الجذر لفشل وصول الهوية.
المهارات التقنية: 6 إلى 8 سنوات خبرة في هندسة إدارة الهوية والوصول.
درجة البكالوريوس في علوم الحاسوب، أمن المعلومات، أو مجال ذي صلة.
خبرة قوية في: منصة IAM مثل: Okta، Azure AD/Entra ID، Ping، ForgeRock، SailPoint، وغيرها.
خدمات الدليل (Active Directory، LDAP) SSO/Federation (SAML، OIDC، OAuth) توفير SCIM التصميم والتنفيذ لعمارة IAM المؤسسية، بما في ذلك إدارة دورة حياة الهوية، ونماذج المصادقة والتفويض، وحوكمة الوصول، وإدارة الوصول المميز.
خبرة في أتمتة سير عمل JML وعمليات دورة حياة الهوية.
القدرة على بناء موصلات مخصصة، ونُسق التزويد، وسلاسل الأتمتة باستخدام PowerShell وبرمجة Windows.
خبرة مع تقنيات الوصول المميز، بما في ذلك إدارة منصات PAM مثل CyberArk، BeyondTrust، أو Delinea للتحكم في Vaulting وتدوير الاعتمادات ومراقبة الجلسات والوصول عند الطلب.
الإلمام بمبادئ Zero Trust.
فهم بمنصات السحابة: Azure، AWS، أو GCP.
خبرة في تنفيذ MFA، ومصادقة بدون كلمة مرور، وسياسات وصول شرطي/تكيفي.
خبرة في استكشاف مشكلات المصادقة عبر Kerberos، LDAP، SAML، OAuth 2.0.
0، وOIDC.
خبرة في دعم عمليات الحوكمة للوصول مثل مراجعات الوصول وشهادات/تصديقات الوصول.
خبرة في العمل بمواقع مطابقة لـ ISO 27001؛ وجود SOX، HIPAA، أو PCI يعتبر إضافة.
المهارات اللينة: تفكير تحليلي وحل مشكلات قوي.
القدرة على التواصل مع أصحاب المصلحة التقنيين وغير التقنيين.
خبرة في قيادة مشاريع تقنية وتقديم حلول بمستوى مؤسسي.
تجربة بالشراكة مع SOC وفرق الأمان والبنية التحتية والتطبيق لتوفير تكاملات IAM وحل الحوادث.
خبرة في التحقيق وحل حوادث أمان متعلقة بـ IAM وإجراء تحليل سبب الجذر.
الأهلية للعمل في المملكة العربية السعودية.

مرشح مفضل

سنوات الخبرة

لا خبرة مطلوبة

المؤهل الدراسي

درجة البكالوريوس / دبلوم عالي

وظائف مشابهة

حول Inbox Business Technologies
السعودية
تكنولوجيا المعلومات والخدمات