في المكتب دوام كامل
--
Oriental Weavers

تفاصيل الوظيفة

  • قيادة وإدارة وظيفة الأمن السيبراني، وتوفير التوجيه الفني والإرشادات لفريق الأمن.

  • تطوير وتنفيذ والتحسين المستمر لـ سياسات وإجراءات ومعايير وضوابط الأمن السيبراني.

  • تطوير وصيانة خارطة طريق شاملة للأمن السيبراني وخطة تحسين الأمان بما يتوافق مع متطلبات الأعمال.

  • مراقبة وإدارة تقنيات الأمان بما في ذلك حلول XDR/EDR، وSIEM، وجدران الحماية، وIDS/IPS، وأمان البريد الإلكتروني، والمصادقة متعددة العوامل (MFA)، وإدارة الثغرات الأمنية.

  • قيادة عمليات المراقبة والتحقيق والاستجابة لـ الأحداث الأمنية وحوادث الأمن السيبراني.

  • إنشاء وصيانة عمليات وإجراءات الاستجابة للحوادث الفعالة.

  • إجراء تقييمات دورية للثغرات الأمنية، وتقييمات المخاطر، والمراجعات الأمنية، ومتابعة المعالجة.

  • ضمان التهيئة الآمنة وتعزيز أمان الخوادم، والأجهزة الطرفية، وأجهزة الشبكة، والتطبيقات، والخدمات السحابية.

  • إدارة إدارة الهوية والوصول (IAM)، والوصول المميز، والمصادقة متعددة العوامل (MFA)، وسياسات التحكم في الوصول.

  • العمل عن كثب مع فرق البنية التحتية لتكنولوجيا المعلومات، والشبكات، والنظم، والتطبيقات، وإدارة خدمات تكنولوجيا المعلومات لدمج الأمان في جميع أنحاء بيئة تكنولوجيا المعلومات.

  • قيادة متطلبات الأمن السيبراني للتقنيات والنظم والتطبيقات ومشاريع البنية التحتية الجديدة.

  • التنسيق مع موردي الأمن الخارجيين، ومزودي خدمات الأمن المدارة، ومزودي خدمة الإنترنت (ISPs)، وشركاء الأمن السيبراني.

  • ضمان امتثال ضوابط وعمليات الأمن السيبراني لـ المعايير الأمنية، واللوائح، والسياسات الداخلية المعمول بها.

  • دعم والتحسين المستمر لمتطلبات الأمان الخاصة بـ استمرارية الأعمال والتعافي من الكوارث.

  • إجراء برامج التوعية بالأمن السيبراني وتعزيز أفضل الممارسات الأمنية في جميع أنحاء المؤسسة.

  • إعداد وتقديم مؤشرات الأداء الرئيسية للأمن السيبراني، ولوحات معلومات المخاطر، وتقارير الحوادث، وتقارير الثغرات الأمنية، والتوصيات الإدارية.

  • قيادة مشاريع ومبادرات الأمن السيبراني بدءاً من التخطيط وحتى التنفيذ والتحسين المستمر.

  • مراقبة التهديدات السيبرانية الناشئة، والثغرات الأمنية، وتقنيات الهجوم، وتقنيات الأمن السيبراني والتوصية بالتدابير الأمنية المناسبة.

المتطلبات

  • درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو هندسة الإلكترونيات والاتصالات، أو مجال ذي صلة.

  • خبرة إجمالية من 3 إلى 7 سنوات في مجال الأمن السيبراني، بما في ذلك سنة واحدة على الأقل في دور قيادي أو إشرافي أو سنير.

  • خبرة عملية قوية في عمليات الأمن السيبراني للمؤسسات والبنية التحتية الأمنية.

  • معرفة قوية بـ:

    • أمان الشبكات والأجهزة الطرفية

    • جدران الحماية والشبكات الافتراضية الخاصة (VPN)

    • EDR / XDR

    • نظام SIEM والمراقبة الأمنية

    • إدارة الثغرات الأمنية

    • إدارة الهوية والوصول

    • المصادقة متعددة العوامل (MFA) وإدارة الوصول المميز

    • الاستجابة للحوادث

    • تعزيز الأمان (Security Hardening)

    • إدارة المخاطر

    • التوعية الأمنية

  • خبرة عملية في التقنيات الأمنية مثل Fortinet، وMicrosoft Security، وEDR/XDR، وSIEM، وMFA، أو الحلول المكافئة.

  • معرفة جيدة بـ Microsoft 365، وActive Directory، وAzure / Entra ID، وWindows Server، والشبكات، والأمن السحابي.

  • فهم جيد لـ أمان Linux وDocker.

  • فهم قوي لأطر ومعايير الأمن السيبراني مثل ISO 27001، وإطار NIST للأمن السيبراني، وضوابط CIS.

  • خبرة في تطوير سياسات وإجراءات وضوابط الأمان وممارسات إدارة المخاطر.

  • مهارات قوية في القيادة والتحليل والتواصل وحل المشكلات.

  • القدرة على إدارة العديد من الحوادث والمشاريع والمخاطر والأولويات الأمنية في بيئة عمل سريعة الوتيرة.

وظائف مشابهة

حول Oriental Weavers
مصر, الشرقية
المنسوجات

Oriental Weavers was founded in 1979 by industrialist and entrepreneur Mohammed Farid Khamis and has been traded on the Egyptian Exchange since 1997. ...