في المكتب دوام كامل
Skyro -
السعودية , الرياض
--
Skyro

تفاصيل الوظيفة

عن الدور الوظيفي

نحن نبحث عن قائد لعمليات وأمن تكنولوجيا المعلومات يتولى مسؤولية جميع عمليات تكنولوجيا المعلومات وأمن المعلومات لمكتبنا المحلي.

نحن ننظر فقط في طلبات المرشحين الذين لديهم حق العمل الفعلي في الدولة التي يقع فيها مقر العمل. كفالة التأشيرة غير متوفرة لهذا المنصب.

يتطلب هذا الدور خبرة عملية عميقة ومساوية في كل من عمليات تكنولوجيا المعلومات وأمن المعلومات.

المسؤوليات

  • امتلاك وتشغيل الحد الأدنى الأساسي المكتمل لضوابط أمن المعلومات للمكتب المحلي: إدارة الثغرات الأمنية، وتحصين الأجهزة الطرفية، وأنظمة EDR/XDR، وأمن الهويات، والحماية من البريد الإلكتروني والتصيد الاحتيالي، والتوعية الأمنية
  • العمل كمستجيب أول للحوادث الأمنية: الاكتشاف، والفرز والتصنيف، والاحتواء، وحفظ الأدلة، والتصعيد، ومراجعة ما بعد الحادث
  • إدارة شبكة المكتب بالكامل من البداية إلى النهاية: التوجيه والتحويل، وتقسيم شبكات VLAN، وجدران الحماية من الجيل الجديد (NGFW)، وأنظمة IDS/IPS، والشبكات الافتراضية الخاصة (VPN)، وشبكات Wi-Fi، والعلاقات مع مزودي خدمة الإنترنت
  • إدارة Microsoft 365 وEntra ID وإدارة الأجهزة المحمولة (MDM): دورة حياة الهوية، والوصول المشروط، والمصادقة متعددة العوامل (MFA)، وامتثال الأجهزة، وإجراءات الانضمام والمغادرة
  • العمل كجهة الاتصال الرئيسية لتقديم دعم تكنولوجيا المعلومات لمقرات دول مجلس التعاون الخليجي، وتولي حل التذاكر، وتجهيز الأجهزة الطرفية، وضمان جودة الخدمة
  • إدارة الموردين المحليين، والمشتريات، وسجل أصول تكنولوجيا المعلومات على مدار دورة حياتها الكاملة
  • تطبيق ضوابط تكنولوجيا المعلومات والأمن المطلوبة من قبل المنظم المالي المحلي وقانون حماية البيانات، والحفاظ على أدلة جاهزة للمراجعة والتدقيق
  • قيادة فريق تكنولوجيا معلومات محلي صغير و/أو شركاء الخدمات المدارة؛ وإدارة مشاريع تكنولوجيا المعلومات المحلية وتوسعات المكتب
  • تقديم تقارير عن الوضع الأمني، والمخاطر، وتقدم إجراءات المعالجة إلى رئيس السحابة والعمليات / رئيس قسم الامتثال (CCO) وإدارة الأمن العالمية

المتطلبات

  • خبرة تتراوح بين 6 إلى 8 سنوات أو أكثر في عمليات تكنولوجيا المعلومات، تتضمن 2 إلى 3 سنوات كمتخذ قرار رئيسي لتكنولوجيا المعلومات لموقع أو فرع محلي
  • خبرة عملية في أمن المعلومات متوازنة مع خبرة العمليات: أنظمة EDR، وإدارة الثغرات والتحديثات، ومعايير التحصين، والحماية من البريد الإلكتروني والتصيد الاحتيالي، وفرز سجلات وتنبيهات الأمن
  • خبرة كمستجيب للحوادث الأمنية: الاكتشاف، والفرز، والاحتواء، وحفظ الأدلة، والتصعيد، ومراجعة ما بعد الحادث
  • خبرة عملية في هندسة وأمن الشبكات: التوجيه والتحويل، وتصميم VLAN، وإدارة NGFW (Fortinet أو Palo Alto أو Cisco أو ما يعادلها)، وأنظمة IDS/IPS، ووصلات VPN بين المواقع وعن بُعد، ونشر وحدات التحكم بشبكات Wi-Fi
  • إدارة قوية لـ Microsoft 365 وEntra ID: دورة حياة الهوية، والوصول المشروط، والمصادقة متعددة العوامل (MFA)، وExchange Online، وSharePoint، وIntune/MDM
  • إدارة الأجهزة الطرفية وتحصينها عبر أنظمة Windows وmacOS: تثبيت الصور، وتواتر التحديثات، وتشفير الأقراص، ووكلاء EDR، وقواعد التكوين الأساسية
  • خبرة عملية بإحدى أطر عمل ضوابط الأمن المعترف بها (ISO 27001 أو SOC 2 أو NIST CSF أو CIS Controls) وإعداد أدلة الضوابط لغايات التدقيق
  • خبرة في بيئة خاضعة للتنظيم — الخدمات المالية، أو التكنولوجيا المالية، أو المصارف، أو التأمين — مع التعامل المباشر مع أعمال التدقيق والامتثال
  • خبرة في قيادة الأفراد: مرؤوسون مباشرون، أو مقاولون، أو فرق الخدمات المدارة
  • إتقان مهني للغة الإنجليزية بالإضافة إلى لغة الأعمال الرئيسية في السوق المحلي

المؤهلات المفضلة

  • شهادات أمنية: CompTIA Security+، أو CySA+، أو GCIH، أو ISO 27001 Lead Implementer، أو CISSP، أو CISM
  • شهادات الشبكات: CCNA/CCNP، أو CompTIA Network+، أو Fortinet NSE
  • شهادات مايكروسوفت: SC-200، أو SC-300، أو MD-102، أو MS-102، أو AZ-104
  • خبرة في أنظمة SIEM/SOAR: Microsoft Sentinel، أو Splunk، أو Elastic
  • معرفة بالأطر التنظيمية المالية المحلية (BNM RMiT، أو MAS TRM، أو HKMA TM-G-1، أو ما يعادلها) وقانون حماية البيانات المعمول به
  • إدارة السحابة وأمنها على مستوى العمليات: AWS أو GCP
  • كتابة البرامج النصية للأتمتة: PowerShell أو Bash أو Python
  • خبرة في تأسيس مكتب وإنشاء معاييره الأمنية الأساسية من الصفر كأول موظف تكنولوجيا معلومات في السوق


وظائف مشابهة

حول Skyro
السعودية, الرياض
الخدمات المالية