في المكتب
--
PricewaterhouseCoopers

تفاصيل الوظيفة


أمن السحابة - مراجعة التكوين، نظرة عامة على المسؤوليات الأساسية: يتضمن فحص الإعدادات والتكوينات والسياسات المستخدمة في بيئة تكنولوجيا المعلومات، وتحديد الثغرات والمخاطر الأمنية المحتملة، وتوصية أفضل الممارسات لتحسين وضع الأمن في المؤسسة. قد تكون الأصول ضمن النطاق (أجهزة الشبكة، وأجهزة الأمن وأنظمة التشغيل الشائعة مثل Microsoft Windows وUnix وLinux)، من المتوقع أن يقوم المراجع بالنظر في التكوينات والإعدادات وكذلك القواعد البشرية مثل قواعد الجدار الناري أو قوائم الوصول للتحقق من أي انحرافات.

عملية مراجعة التكوين:

  • تحقق من النطاق: تأكيد والتحقق من نطاق التقييم، بما في ذلك الأنظمة والأجهزة التي ستتم مراجعتها، وأنواع إعدادات التكوين التي ستُقيَّم، وأي سياسات ومعايير أمان محددة تنطبق.
  • إعداد معايير التقييم أو قائمة المراجعة: وضع معايير التقييم وقائمة المراجعة بناءً على ممارسات البائع وأطر الصناعة والسياسات والإجراءات الخاصة بالعميل. يمكن أن تشمل المعايير أطر مثل CIS Controls أو NIST Cybersecurity Framework.
  • إجراء التقييم: إجراء التقييم، مراجعة تكوينات الأنظمة والأجهزة مقابل معايير التقييم. يمكن القيام بذلك باستخدام أدوات آلية، مراجعة يدوية، أو مزيج من الاثنين.
  • تحديد النتائج: تحديد أي نتائج أو انحرافات عن معايير التقييم. قد تشمل التهيئات الخاطئة، الثغرات المفقودة، أو الإعدادات غير الآمنة.
  • تحليل النتائج: تحليل النتائج لتحديد تأثيرها على وضع الأمان في المؤسسة. تحديد أولويات النتائج بناءً على المخاطر التي تشكلها للمؤسسة.
  • وضع التوصيات: وضع توصيات للإصلاح استناداً إلى النتائج، بما في ذلك إجراءات محددة وتواريخ لإكمالها.
  • عرض النتائج والتوصيات: عرض النتائج والتوصيات للأطراف الرئيسية في المؤسسة.

بشكل عام، تتضمن مراجعة التكوين فحصاً شاملاً للتكوينات مقابل المعايير والقوائم المعتمدة لتحديد مخاطر أمانية محتملة وتطوير توصيات للإصلاح.

الخبرة في تلك الأدوات أو ما يماثلها مفضلة: Nipper, Tripwire, Qualys, Nessus, Algosec...إلخ

متطلبات الدور:

  • فهم جيد وخبرة عملية في أمان البنية التحتية ومنصة السحابة
  • فهم جيد لـ Microsoft Sentinel و KQL
  • خبرة وسجل ناجح في دمج الموصلات المخصصة مع Sentinel باستخدام APIs. إذا لم تكن لديك خبرة مباشرة مع Sentinel، فسيُنظر في الأفراد ذوي مهارات مطور جيدة
  • خبرة في تقنيات Threat Protection من M365 بما في ذلك Microsoft Defender for Endpoint وMicrosoft Defender for Identity وMicrosoft Defender for Office 365 وMicrosoft Defender for Cloud Apps
  • خبرة في تقنيات أمان Azure بما في ذلك Microsoft Defender for Cloud وKey Vault وAzure DDoS Protection وغيرها
  • خبرة في تقنيات حماية المعلومات مثل Azure Information Protection وWindows Information Protection وData Loss Prevention
  • خبرة عملية في إنشاء وضبط ضوابط أمان لمكونات Microsoft Azure (أي Defender for Cloud، Azure Firewall، Azure DDOS Protection، Azure Bastion وSentinel)
  • خبرة عملية في إنشاء وضبط ضوابط أمان لمكونات Microsoft 365 (أي Microsoft Purview، Defender for Cloud App، Endpoint، Identity وVulnerability Management)
  • خبرة عملية في إنشاء وضبط ضوابط أمان لحلول أمان عامة (أي Azure Active Directory، Azure Identity Protection وAzure RBAC)
  • خبرة في تقنيات الامتثال بما في ذلك Advanced eDiscovery وData Retention وInsider Risk Management
  • خبرة في تقنيات الهوية بما في ذلك Azure Active Directory P1 & P2
  • الإلمام بلغات برمجة أو سكريبت خاصةً في KQL وPowerShell ميزة إضافية
  • الإلمام بـ Power BI وPower Apps أو Power Automate ميزة إضافية
  • معرفة بتقنيات SaaS المعروفة مثل SAP وOracle ميزة إضافية
  • خبرة عملية لا تقل عن سنة واحدة للدرجة المساعدة
  • خبرة عملية لا تقل عن 3 سنوات للدرجة Senior Associate
  • فتح الذهن والبحث عن حلول مبتكرة
  • القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة
  • القدرة على التكيف والتواصل مع أساليب عمل مختلفة
  • القدرة على التفاعل بكفاءة مع أعضاء كبار في الشركة عبر مناطق زمنية متعددة

المهارات الأساسية والسمات:

  • يظهر معرفة واسعة في البنية التحتية وأمان السحابة
  • خبرة في الاستشارات أو العمل ضمن بيئات متعددة الجنسيات
  • اتصالات ممتازة ومهارات عرض
  • مستوى عالٍ من التوجه نحو العملاء وسلوك مقنع
  • القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة.
  • يجب أن يكون لديه القدرة على تعدد المهام وتحديد الأولويات بشكل فعال ومستمر
  • مهارات الإنجليزية الشفوية والكتابية ممتازة. إتقان الألمانية ميزة

التعليم

  • درجة جامعية، ويفضل في مجالات علوم الحاسوب والمعلومات، معلومات الأعمال، هندسة الحاسوب، الأمن السيبراني، تكنولوجيا المعلومات، نظم معلومات الإدارة

الشهادات من مايكروسوفت التالية تعتبر ميزة كبيرة:

  • Azure Security Engineer Associate (AZ-500)
  • Azure Solutions Architect Expert (AZ-303 أو AZ-304 أو AZ-405)
  • Cybersecurity Architect Expert (SC-100)
  • Security Operations Analyst Associated (SC-200)
  • Identity and Access Administrator Associate (SC-300)
  • Information Protection Administrator Associate (SC-400)

الملف الشخصي المرغوب للمرشح

  • خبرة عملية لا تقل عن سنة واحدة للدرجة المساعدة
  • خبرة عملية لا تقل عن 3 سنوات للدرجة Senior Associate
  • فتح الذهن والبحث عن حلول مبتكرة
  • القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة
  • القدرة على التكيف والتواصل مع أساليب عمل مختلفة
  • القدرة على التفاعل بكفاءة مع أعضاء كبار في الشركة عبر مناطق زمنية متعددة
  • يظهر معرفة واسعة في البنية التحتية وأمان السحابة
  • خبرة في الاستشارات أو العمل ضمن بيئات متعددة الجنسيات
  • اتصالات ومهارات عرض ممتازة
  • مستوى عالٍ من التوجه نحو العملاء وسلوك مقنع
  • القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة.
  • يجب أن يكون لديه القدرة على تعدد المهام وتحديد الأولويات بشكل فعال
  • مهارات الإنجليزية الشفوية والكتابية ممتازة. إتقان الألمانية ميزة
  • درجة جامعية، ويفضل في مجالات علوم الحاسوب والمعلومات، معلومات الأعمال، هندسة الحاسوب، الأمن السيبراني، تكنولوجيا المعلومات، نظم معلومات الإدارة
  • الشهادات من مايكروسوفت التالية تشكل إضافة كبيرة: Azure Security Engineer Associate (AZ-500)، Azure Solutions Architect Expert (AZ-303 أو AZ-304 أو AZ-405)، Cybersecurity Architect Expert (SC-100)، Security Operations Analyst Associated (SC-200)، Identity and Access Administrator Associate (SC-300)، Information Protection Administrator Associate (SC-400)

وظائف مشابهة

حول PricewaterhouseCoopers
مصر, القاهرة