أخصائي أمان مايكروسوفت 365
Points Information Technology
نحن في شركة Points Information Technology نسعى إلى توظيف متخصص في أمن المعلومات لتعزيز موقفنا العام في مجال الأمن السيبراني وحماية بنية تحتية الهجينة والسحابية لدينا، بالإضافة إلى الحفاظ على أصولنا الرقمية. تعتبر هذه الوظيفة ضرورية في السوق السعودي، حيث تزداد الحاجة إلى خبراء الأمن السيبراني في ظل تزايد التهديدات الرقمية. سيعمل المتخصص في الأمن على إدارة العمليات الأمنية العامة والاستجابة للحوادث، مع التركيز بشكل خاص على إدارة وتحسين نظام Microsoft البيئي، بما في ذلك Entra ID وIntune وأمن البريد الإلكتروني وحماية النقاط النهائية.
تتضمن المهام والمسؤوليات الرئيسية ما يلي:
-
إدارة الهوية والوصول: تنفيذ مبادئ الثقة المعدومة، وإدارة الحوكمة المتعلقة بالهوية، وتطبيق ضوابط الوصول مثل المصادقة متعددة العوامل (MFA) والوصول المشروط (Conditional Access) ونموذج التحكم في الوصول بناءً على الدور (RBAC).
-
أمن النقاط والأجهزة: تأمين النقاط النهائية عبر منصات متعددة باستخدام أدوات الإدارة الموحدة مثل إدارة الأجهزة المحمولة (MDM) وإدارة التطبيقات المحمولة (MAM)، وتطبيق معايير النشر وحلول كشف التهديدات والاستجابة (EDR).
-
أمن البريد الإلكتروني والحماية من التهديدات: الحفاظ على ضوابط أمان البريد الإلكتروني، ومنع التهديدات مثل الاحتيال الإلكتروني والتزوير، وإدارة بروتوكولات المصادقة الأساسية مثل SPF وDKIM وDMARC.
-
عمليات الأمن والاستجابة: مراقبة التنبيهات الأمنية، وإجراء تحليل للتهديدات، والاستجابة للحوادث، وتحسين موقفنا الأمني العام ومعايير الصلابة.
-
التوعية الأمنية والامتثال: المساعدة في تطبيق السياسات الأمنية، وإدارة الثغرات، وتعزيز أفضل الممارسات الأمنية عبر المؤسسة.
-
تقييم التهديدات والمخاطر: إجراء تقييم دوري للتهديدات والمخاطر التي قد تواجه المؤسسة، وتقديم تقارير مفصلة حول الحالة الأمنية.
-
التعاون مع الفرق الفنية: العمل بشكل وثيق مع الفرق الفنية الأخرى لضمان تكامل أمان المعلومات مع العمليات اليومية.
-
تطوير استراتيجيات الأمان: المشاركة في تطوير استراتيجيات أمنية جديدة تتماشى مع التوجهات العالمية والمحلية.
المتطلبات والمؤهلات المطلوبة تشمل:
- درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.
- معرفة قوية بمفاهيم الأمن السيبراني وأفضل الممارسات.
- خبرة في إدارة الهوية والوصول.
- إلمام بأدوات إدارة الأجهزة المحمولة (MDM) وإدارة التطبيقات المحمولة (MAM).
- فهم عميق لبروتوكولات أمان البريد الإلكتروني مثل SPF وDKIM وDMARC.
- قدرة على تحليل التهديدات والاستجابة للحوادث.
- مهارات تواصل قوية وقدرة على العمل ضمن فريق.
المهارات التقنية المطلوبة تشمل:
- معرفة متقدمة ببيئة Microsoft 365.
- خبرة في حلول أمان النقاط النهائية (EDR).
- القدرة على استخدام أدوات إدارة الهوية والوصول.
- فهم تقنيات التشفير وإدارة المفاتيح.
- معرفة بأدوات تحليل البيانات وتقييم المخاطر.
المهارات الشخصية والقيادية تشمل:
- مهارات تحليلية قوية وقدرة على حل المشكلات.
- القدرة على العمل تحت الضغط وإدارة الأولويات.
- مهارات تواصل فعالة مع جميع مستويات الموظفين.
- القدرة على التعلم السريع والتكيف مع التغييرات.
تتميز بيئة العمل في شركة Points Information Technology بالاحترافية والتعاون، حيث نؤمن بأهمية العمل الجماعي ودعم تطوير مهارات موظفينا. نحن نعمل على خلق ثقافة عمل تشجع على الابتكار وتبادل المعرفة، مما يعزز من قدرات الفريق ويحقق أهداف الشركة.
تقدم الشركة فرصاً كبيرة للتطور والنمو المهني، حيث نحرص على توفير برامج تدريبية متقدمة ودورات لتعزيز المهارات الفنية والإدارية. نحن نؤمن بأن استثمارنا في موظفينا هو جزء أساسي من استراتيجيتنا، ونسعى لتوفير بيئة عمل تلبي طموحاتهم المهنية وتمكنهم من تحقيق أهدافهم في مجال الأمن السيبراني.