الشهادات المرغوبة (يفضل واحدة على الأقل)
- إدارة وهندسة أمن M365 E5
- الهوية والوصول (Entra ID): تكوين وصيانة سياسات الوصول الشرطي، المصادقة متعددة العوامل (MFA)، إدارة الهوية المميزة (PIM)، وقواعد حماية الهوية.
- أمن نقاط النهاية (Microsoft Defender for Endpoint و Intune): إدارة سياسات EDR، قواعد امتثال الأجهزة، قواعد تقليل سطح الهجوم (ASR)، والمعالجة الآلية على أجهزة Windows والأجهزة المحمولة.
- البريد الإلكتروني والتعاون (Defender for Office 365): الإشراف على Safe Links و Safe Attachments وسياسات مكافحة التصيد ومكافحة البريد العشوائي وفرز الحجر الصحي.
- حماية البيانات والحوكمة (Purview): تنفيذ ومراقبة سياسات منع فقدان البيانات (DLP) وتسميات الحساسية وسياسات حاجز المعلومات عبر خدمات M365.
- تطبيقات السحابة (Defender for Cloud Apps): مراقبة تكنولوجيا المعلومات الظلية، وإدارة أذونات تطبيقات OAuth، وفرض سياسات الجلسة.
- 2. عمليات Microsoft Sentinel (SIEM/SOAR)
- إدارة موصلات البيانات: الحفاظ على استيعاب السجلات وتحسينه من M365 و Entra ID و Defender XDR وجدران الحماية والبنية التحتية السحابية مع الحفاظ على كفاءة تكاليف الاستيعاب.
- الاكتشاف والتحليلات: كتابة وتحديث قواعد تحليلات KQL (Kusto Query Language) واستعلامات الصيد ولوحات المعلومات/لوحات العمل المخصصة.
- الأتمتة (SOAR): إنشاء وصيانة قوائم تشغيل Logic Apps لأتمتة سير عمل الاستجابة للحوادث واحتواء التهديدات.
- الاستجابة للحوادث: إجراء فرز المستوى 2/3 والتحقيق وتحليل السبب الجذري للتنبيهات الصادرة من Defender XDR و Sentinel.
- 3. الدعم التشغيلي والصيانة (~300 مستخدم)
- صحة الترخيص والمستأجر: مراجعة Microsoft Secure Score باستمرار ومعالجة التوصيات ومراجعة تعيينات تراخيص المستخدمين.
- إدارة التصحيح والثغرات: مراقبة رؤى إدارة الثغرات في Defender والتنسيق مع دعم تكنولوجيا المعلومات لمعالجة ثغرات برامج نقاط النهاية.
- تصعيدات المستخدم: التعامل مع تذاكر الدعم المُصعّدة المتعلقة بحظر الوصول أو النتائج الإيجابية الخاطئة أو إصدارات الحجر الصحي أو استرداد الحسابات المخترقة.
- التقارير والتوثيق: الحفاظ على أدلة التشغيل الأمنية الدقيقة ومخططات البنية والتقارير الشهرية للتهديدات والامتثال للإدارة.
- خبرة عملية لا تقل عن 3 سنوات في إدارة ميزات أمان Microsoft 365، وتحديدًا في بيئة E5 / Defender XDR.
- خبرة لا تقل عن 3 سنوات في تكوين وتشغيل Microsoft Sentinel.
- إتقان قوي لكتابة استعلامات KQL (Kusto Query Language) للسجلات والتحقيقات وقواعد التحليلات.
- خبرة في Microsoft Intune (MDM/MAM) لإدارة نقاط نهاية Windows.
- فهم قوي لـ PowerShell لبرمجة M365 وأتمتة الأمان.
- معرفة عملية بأساسيات الشبكات (DNS، جدران الحماية، VPN) وأساسيات الهوية السحابية (Entra ID، SAML، SSO).
- Microsoft Certified: Identity and Access Administrator Associate (SC-300)
- Microsoft Certified: Information Protection and Governance Administrator Associate (SC-400)
- Microsoft Certified: Security Operations Analyst Associate (SC-200) (مرغوب فيه للغاية)
- Microsoft Certified: Cybersecurity Architect Expert (SC-100)
المهارات المطلوبة
Microsoft 365 E5Microsoft Defender XDRMicrosoft SentinelKQLMicrosoft IntunePowerShellEntra IDConditional AccessMFAPIM
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف الوطنية لأنظمة المعلومات
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال