وصف الوظيفة
تفاصيل الوظيفة: المسمى الوظيفي: مهندس أمان التقارير إلى: مدير الأمن information وتقييم المخاطر خط الأعمال/ القسم: الأمن المعلوماتي 3.
الغرض من الوظيفة: صاحب العمل في الوظيفة مسؤول عن.
يصمم وينفذ ويحافظ على ضوابط وتكنولوجيات الأمن السيبراني عبر بيئة تكنولوجيا المعلومات، مع ضمان أن تكون التدابير الفنية للأمان قوية ومحدثة ومتوافقة مع NCA وسياسات الأمان الداخلية.
4. نتائج العمل - وصف المساءلة عناصر التسليم تصميمات بنية الأمن ونماذج النظام (الشبكة، إدارة الهوية والوصول، ضوابط الأمان) .
تقارير تقييم المخاطر والثغرات (سجل المخاطر، تحليل التهديدات).
لوحات رصد الأمان وتقارير SIEM (كشف التهديدات، الأحداث، التنبيهات) .
وثائق استجابة الحوادث (السجلات، تقارير تحليل السبب الجذري، دفاتر استجابة التشغيل).
مخرجات تكوين الأمان والتعزيز (السياسات، أدوات التحكم في الوصول، إعدادات النظام) .
وثائق الامتثال والتدقيق (أدلة الرقابة، التوافق التنظيمي.
وصف تنفيذ ضوابط الأمان • تصميم وتنفيذ ضوابط الأمن السيبراني: الجدران النارية، EDR، DLP، PAM، أمان البريد الإلكتروني، وWAF.
• تعزيز البنية التحتية، والنهايات، والتطبيقات بما يتماشى مع أسس الأمان.
• إدارة فحص الثغرات وتنسيق الإصلاح مع فرق تكنولوجيا المعلومات.
الهوية وإدارة الوصول • إدارة ضوابط الهوية والوصول (IAM) بما في ذلك إدارة الوصول المميز (PAM).
• إدارة MFA، الوصول الشرطي، وسياسات الوصول بلا ثقة.
• إجراء مراجعات الوصول وتطبيق مبادئ الحد الأدنى من الامتيازات.
6. المؤهلات والخبرة : الحد الأدنى من المؤهل درجة البكالوريوس في علوم الكمبيوتر.
معتمد في CompTIA Security+ / CySA+.
مايكروسوفت SC-300 أو SC-100.
يفضل CEH.
الحد الأدنى من الخبرة خبرة 4–6 سنوات في هندسة أو بنية الأمن السيبراني.
متطلبات أخرى (مجموعة المهارات) أمان النهايات: Microsoft Defender، Kaspersky أمان الشبكات: جدران حماية Fortinet.
الهوية: Azure AD، أدوات PAM (CyberArk/Beyond Trust).
إدارة الثغرات: Qualys، Tenable، أو ما يعادلها.
ضوابط فنية لـ NCA ECC وISO 27001.
Job description
JOB DETAILS: Position Title: Security Engineer Reports to: Information Security and Risk Manager Business Line/ Department: Information Security 3.
JOB PURPOSE: The Job Holder is Responsible to.
Designs, implements, and maintains cybersecurity controls and technologies across the IT environment, ensuring technical security measures are robust, current, and aligned with NCA and internal security policies.
4. Job Deliverables - Accountability Description Deliverables Security architecture designs & system diagrams (network, IAM, security controls) .
Risk assessment & vulnerability reports (risk register, threat analysis).
Security monitoring dashboards & SIEM reports (threat detection, events, alerts) .
Incident response artifacts (logs, RCA reports, response playbooks).
Security configuration & hardening outputs (policies, access controls, system configs) .
Compliance & audit documentation (control evidence, regulatory alignment.
Description Security Control Implementation • Design and implement cybersecurity controls: firewalls, EDR, DLP, PAM, email security, and WAF.
• Harden infrastructure, endpoints, and applications in line with security baselines.
• Manage vulnerability scanning and coordinate remediation with IT teams.
Identity & Access Management • Administer Identity and Access Management (IAM) controls including Privileged Access Management (PAM).
• Manage MFA, Conditional Access, and Zero Trust access policies.
• Conduct access reviews and enforce least privilege principles.
6. QUALIFICATIONS, EXPERIENCE : Minimum Qualification Bachelor’s degree in computer science.
Certified in CompTIA Security+ / CySA+.
Microsoft SC-300 or SC-100.
CEH preferred.
Minimum Experience Minimum Experience of 4–6 years in cybersecurity engineering or architecture.
Other Requirement (Skills Set) Endpoint security: Microsoft Defender, Kaspersky Network security: Fortinet firewalls.
Identity: Azure AD, PAM tools (CyberArk/Beyond Trust).
Vulnerability management: Qualys, Tenable, or equivalent.
NCA ECC and ISO 27001 technical controls.