المسؤوليات الأساسية:
هندسة السحابة وإدارتها: إدارة وصيانة خدمات بنية Microsoft Azure الأساسية (الحوسبة، خدمات التطبيقات، مثيلات قاعدة البيانات، الشبكات الافتراضية) عبر بيئات سحابية وهجينة.
الهوية والتحكم في الوصول (IAM): الإشراف على إدارة الهوية المؤسسية، الدخول الأحادي (SSO)، والوصول المميز بشكل افتراضي عبر Microsoft Entra ID.
حوكمة السحابة والسياسات: التحكم في مجموعات الموارد السحابية، والاشتراكات، وأذونات الوصول، وسياسات الحوكمة لضمان الكفاءة في التكلفة والامتثال التشغيلي.
الأمان الطرفي والشبكي: دعم دفاعات الشبكة الافتراضية للشركة، بما في ذلك جدران الحماية السحابية المحلية وأجهزة الأمان الافتراضية.
المراقبة الأمنية والكشف عن التهديدات: مراقبة سجلات الأمان والتنبيهات الحادثة باستخدام Microsoft Sentinel، وتطوير قواعد الترابط الخاصة بالتهديدات مع مرور الوقت.
حماية نقطة النهاية وإدارة التحديثات: نشر عوامل حماية الأمن عبر Microsoft Defender عبر الخوادم ونقاط النهاية؛ وتشغيل التحديثات النظامية الآلية ومسوح الثغرات.
التوافق التنظيمي لـ NCA: تعلم وتنفيذ معايير إطار عمل ضوابط الأمن السيبراني الأساسية (ECC) لهيئة الأمن السيبراني السعودية (NCA) عبر البنية التحتية.
ملف المرشح المطلوب
المتطلبات والمؤهلات:
التعليم: شهادة البكالوريوس في علوم الحاسب، أنظمة المعلومات، أو تكنولوجيا المعلومات.
الخبرة: 5-7 سنوات في دور مؤسسي مماثل. (يفضل وجود خبرة مبكرة في القطاع المصرفي).
الشهادة المطلوبة:
Microsoft Certified: Azure Administrator Associate (إلزامية)
الشهادات المفضلة:
Microsoft Certified: Security Operations Analyst Associate (SC-200)
Microsoft Certified: Cloud & AI Security Engineer Associate (SC-500)
Key Responsibilities:
Cloud Architecture & Management: Administer and maintain core Microsoft Azure infrastructure services (Compute, App Services, Database instances, Virtual Networks) across cloud and hybrid environments.
Identity & Access Control (IAM): Oversee enterprise identity management, Single Sign-On (SSO), and privileged access natively via Microsoft Entra ID.
Cloud Governance & Policies: Control cloud resource groups, subscriptions, access permissions, and governance policies to ensure cost efficiency and operational compliance.
Perimeter & Network Security: Support virtual corporate network defenses, including cloud-native firewalls and virtual security appliances.
Security Monitoring & Threat Detection: Monitor security logs and incident alerts using Microsoft Sentinel, developing threat correlation rules over time.
Endpoint Protection & Patch Management: Deploy protective security agents via Microsoft Defender across servers and endpoints; run routine automated system patching and vulnerability scans.
NCA Regulatory Alignment: Learn and implement Saudi National Cybersecurity Authority (NCA) Essential Cybersecurity Controls (ECC) framework standards across the infrastructure.
Desired Candidate Profile
Requirements & Qualifications:
Education: Bachelor s degree in Computer Science, Information Systems, or Information Technology.
Experience: 5 7 years in a similar corporate role. (Prior early-career experience in the banking sector is highly preferred).
Required Certification:
Microsoft Certified: Azure Administrator Associate (Mandatory)
Preferred Certifications:
Microsoft Certified: Security Operations Analyst Associate ( SC-200 )
Microsoft Certified: Cloud & AI Security Engineer Associate ( SC-500 )