في المكتب دوام كامل
--
ArpuPlus - ARPU Telecommunications Services

تفاصيل الوظيفة

الهدف: (ملخص عن الوظيفة)

نبحث عن مهندس أمن سيبراني قيادي ذو خبرة عالية لقيادة تصميم وتنفيذ وتحسين تدابير الأمن السيبراني باستمرار عبر بيئتنا الهجينة. يتطلب هذا الدور الإشراف على أمن البنية التحتية والتطبيقات والسحابة، وإدارة أنظمة الكشف عن التهديدات والاستجابة لها، وتوجيه الوضع الأمني للبرمجيات المطورة داخلياً، وضمان الامتثال التنظيمي من خلال أطر الحوكمة والمخاطر والامتثال (GRC). المرشح المثالي يتمتع بعمق تقني وقدرات قيادية وعقلية استباقية لحماية أصولنا الرقمية وعملياتنا التجارية.

المسؤوليات:

هندسة واستراتيجية الأمن تصميم ودمج وصيانة بنية أمنية شاملة للبيئات المحلية والسحابية ضمان طبولوجيا شبكة آمنة بما في ذلك التجزئة والتحكم في الوصول وأنفاق VPN قيادة تطوير وإنفاذ سياسات وإجراءات الأمن وأفضل الممارسات العمل عن كثب مع المطورين ومهندسي تقنية المعلومات لدمج الأمن في تصميم التطبيقات والبنية التحتية مركز العمليات الأمنية (SOC)، ونظام إدارة المعلومات والأحداث الأمنية (SIEM)، وإدارة التهديدات الإشراف على تشغيل وضبط مركز العمليات الأمنية (SOC) بما في ذلك منصات SIEM إدارة حماية النقاط الطرفية من خلال حلول EDR ومطاردة التهديدات إدارة وتحسين أنظمة أمن البريد الإلكتروني للحماية من التصيد والبرمجيات الخبيثة والرسائل غير المرغوب فيها، مع ضمان الامتثال لسياسات الأمن التنظيمية قيادة جهود الاستجابة للحوادث وتطوير استراتيجيات الوقاية من التهديدات أمن التطبيقات والسحابة الإشراف على فحص الثغرات واختبار الاختراق للتطبيقات المطورة داخلياً قيادة نشر وتحسين جدار حماية تطبيقات الويب (WAF) لحماية تطبيقات الويب الحيوية للأعمال تنفيذ أفضل الممارسات الأمنية وإنفاذ السياسات عبر بيئات السحابة المتعددة الحوكمة والمخاطر والامتثال (GRC) قيادة برامج الامتثال المتعلقة بالأمن السيبراني (مثل SOC 2 Type 2، ISO 27001) قيادة مبادرات الحوكمة والمخاطر والامتثال متعددة الوظائف ودعم التدقيق الداخلي والخارجي إدارة تقييمات المخاطر الأمنية واقتراح استراتيجيات التخفيف التوثيق والتعاون الاحتفاظ بتوثيق مفصل للضوابط والسياسات والأنظمة والحوادث الأمنية التخطيط وإجراء جلسات توعية أمنية ربع سنوية لتثقيف الموظفين حول التهديدات السيبرانية الناشئة، وأفضل الممارسات الأمنية، وسياسات الأمن الخاصة بالمنظمة العمل بشكل تعاوني مع مهندسي البرمجيات وفرق الشبكات وDevOps ووحدات الأعمال

المتطلبات

الحد الأدنى من المتطلبات:

التعليم: درجة البكالوريوس في الهندسة، علوم الحاسب، أمن المعلومات أو مجال ذي صلة الخبرة: 7 سنوات في أدوار الأمن السيبراني وأمن المعلومات 5+ سنوات من الخبرة العملية في هندسة الأمن وإدارة التهديدات المؤهلات الضرورية للوظيفة خبرة مثبتة في: هندسة الأمن لإعدادات السحابة الهجينة/المحلية جدران الحماية، WAF، EDR، SIEM، UTM، IPS، الوكيل (Proxy)، وتخفيف هجمات DDoS بروتوكولات أمن الشبكات، والتقسيم الشبكي، وVPNs، ونماذج التحكم في الوصول مجموعة المهارات الضرورية للوظيفة مهارات حل المشكلات والتحليل: القدرة على تشخيص وحل القضايا التقنية المعقدة بكفاءة المهارة في تصميم وتنفيذ حلول تقنية قابلة للتوسع وآمنة المهارات التنظيمية: قدرة قوية على إدارة مشاريع متعددة وترتيب المهام حسب الأولوية بفعالية الالتزام بالمواعيد النهائية والحفاظ على معايير الجودة العالية التواصل والعمل الجماعي: مهارات تواصل كتابية ولفظية ممتازة القدرة على التعاون بفعالية مع أعضاء الفريق وأصحاب المصلحة شهادات (مستحسنة): CISSP، CISM، CEH، OSCP، CCSP شهادات أمن السحابة (مثل AWS Security Specialty، Microsoft SC-100/SC-200) شهادات حوكمة تقنية المعلومات (مثل ISO 27001 LA، CISA)

وظائف مشابهة

حول ArpuPlus - ARPU Telecommunications Services
مصر, القاهرة
تكنولوجيا المعلومات والخدمات