الوطنية لأنظمة المعلومات
الأمن السيبراني·أمن سيبرانيأمس

مسؤول أمن مايكروسوفت أول

Senior Microsoft Security Administrator

الرياض دوام كامل 3+ سنوات

الشهادات المرغوبة (يفضل واحدة على الأقل)

  • إدارة وهندسة أمن M365 E5
  • الهوية والوصول (Entra ID): تكوين وصيانة سياسات الوصول الشرطي، المصادقة متعددة العوامل (MFA)، إدارة الهوية المميزة (PIM)، وقواعد حماية الهوية.
  • أمن نقاط النهاية (Microsoft Defender for Endpoint و Intune): إدارة سياسات EDR، قواعد امتثال الأجهزة، قواعد تقليل سطح الهجوم (ASR)، والمعالجة الآلية على أجهزة Windows والأجهزة المحمولة.
  • البريد الإلكتروني والتعاون (Defender for Office 365): الإشراف على Safe Links و Safe Attachments وسياسات مكافحة التصيد ومكافحة البريد العشوائي وفرز الحجر الصحي.
  • حماية البيانات والحوكمة (Purview): تنفيذ ومراقبة سياسات منع فقدان البيانات (DLP) وتسميات الحساسية وسياسات حاجز المعلومات عبر خدمات M365.
  • تطبيقات السحابة (Defender for Cloud Apps): مراقبة تكنولوجيا المعلومات الظلية، وإدارة أذونات تطبيقات OAuth، وفرض سياسات الجلسة.
  • 2. عمليات Microsoft Sentinel (SIEM/SOAR)
  • إدارة موصلات البيانات: الحفاظ على استيعاب السجلات وتحسينه من M365 و Entra ID و Defender XDR وجدران الحماية والبنية التحتية السحابية مع الحفاظ على كفاءة تكاليف الاستيعاب.
  • الاكتشاف والتحليلات: كتابة وتحديث قواعد تحليلات KQL (Kusto Query Language) واستعلامات الصيد ولوحات المعلومات/لوحات العمل المخصصة.
  • الأتمتة (SOAR): إنشاء وصيانة قوائم تشغيل Logic Apps لأتمتة سير عمل الاستجابة للحوادث واحتواء التهديدات.
  • الاستجابة للحوادث: إجراء فرز المستوى 2/3 والتحقيق وتحليل السبب الجذري للتنبيهات الصادرة من Defender XDR و Sentinel.
  • 3. الدعم التشغيلي والصيانة (~300 مستخدم)
  • صحة الترخيص والمستأجر: مراجعة Microsoft Secure Score باستمرار ومعالجة التوصيات ومراجعة تعيينات تراخيص المستخدمين.
  • إدارة التصحيح والثغرات: مراقبة رؤى إدارة الثغرات في Defender والتنسيق مع دعم تكنولوجيا المعلومات لمعالجة ثغرات برامج نقاط النهاية.
  • تصعيدات المستخدم: التعامل مع تذاكر الدعم المُصعّدة المتعلقة بحظر الوصول أو النتائج الإيجابية الخاطئة أو إصدارات الحجر الصحي أو استرداد الحسابات المخترقة.
  • التقارير والتوثيق: الحفاظ على أدلة التشغيل الأمنية الدقيقة ومخططات البنية والتقارير الشهرية للتهديدات والامتثال للإدارة.
  • خبرة عملية لا تقل عن 3 سنوات في إدارة ميزات أمان Microsoft 365، وتحديدًا في بيئة E5 / Defender XDR.
  • خبرة لا تقل عن 3 سنوات في تكوين وتشغيل Microsoft Sentinel.
  • إتقان قوي لكتابة استعلامات KQL (Kusto Query Language) للسجلات والتحقيقات وقواعد التحليلات.
  • خبرة في Microsoft Intune (MDM/MAM) لإدارة نقاط نهاية Windows.
  • فهم قوي لـ PowerShell لبرمجة M365 وأتمتة الأمان.
  • معرفة عملية بأساسيات الشبكات (DNS، جدران الحماية، VPN) وأساسيات الهوية السحابية (Entra ID، SAML، SSO).
  • Microsoft Certified: Identity and Access Administrator Associate (SC-300)
  • Microsoft Certified: Information Protection and Governance Administrator Associate (SC-400)
  • Microsoft Certified: Security Operations Analyst Associate (SC-200) (مرغوب فيه للغاية)
  • Microsoft Certified: Cybersecurity Architect Expert (SC-100)

المهارات المطلوبة

Microsoft 365 E5Microsoft Defender XDRMicrosoft SentinelKQLMicrosoft IntunePowerShellEntra IDConditional AccessMFAPIM
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف الوطنية لأنظمة المعلومات
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
الوطنية لأنظمة المعلومات
عن الشركة

الوطنية لأنظمة المعلومات

الرياض

كل وظائفها