الوطنية لأنظمة المعلومات
الأمن السيبراني·أمن سيبرانيمنذ 5 أيام

مسؤول أمن مايكروسوفت أول

Senior Microsoft Security Administrator

الرياض دوام كامل 3+ سنوات

الشهادات المرغوبة (واحدة على الأقل مفضلة)

  • إدارة وهندسة أمن M365 E5
  • الهوية والوصول (Entra ID): تكوين وصيانة سياسات الوصول الشرطي، المصادقة متعددة العوامل (MFA)، إدارة الهوية المميزة (PIM)، وقواعد حماية الهوية.
  • أمن نقاط النهاية (Microsoft Defender for Endpoint و Intune): إدارة سياسات EDR، قواعد امتثال الأجهزة، قواعد تقليل سطح الهجوم (ASR)، والمعالجة الآلية على أجهزة Windows والأجهزة المحمولة.
  • البريد الإلكتروني والتعاون (Defender for Office 365): الإشراف على الروابط الآمنة، المرفقات الآمنة، سياسات مكافحة التصيد، مكافحة البريد العشوائي، وفرز الحجر الصحي.
  • حماية البيانات والحوكمة (Purview): تنفيذ ومراقبة سياسات منع فقدان البيانات (DLP)، تسميات الحساسية، وسياسات حاجز المعلومات عبر خدمات M365.
  • تطبيقات السحابة (Defender for Cloud Apps): مراقبة تكنولوجيا المعلومات الظلية، إدارة أذونات تطبيقات OAuth، وفرض سياسات الجلسات.
  • 2. عمليات Microsoft Sentinel (SIEM/SOAR)
  • إدارة موصلات البيانات: الحفاظ على استيعاب السجلات وتحسينه من M365 و Entra ID و Defender XDR وجدران الحماية والبنية التحتية السحابية مع الحفاظ على كفاءة تكاليف الاستيعاب.
  • الاكتشاف والتحليلات: كتابة وتحديث قواعد التحليلات KQL (Kusto Query Language)، استعلامات الصيد، ولوحات المعلومات/لوحات المعلومات المخصصة.
  • الأتمتة (SOAR): بناء وصيانة دفاتر تشغيل Logic Apps لأتمتة سير عمل الاستجابة للحوادث واحتواء التهديدات.
  • الاستجابة للحوادث: إجراء فرز المستوى 2/3، التحقيق، وتحليل السبب الجذري للتنبيهات الصادرة من Defender XDR و Sentinel.
  • 3. الدعم التشغيلي والصيانة (~300 مستخدم)
  • صحة الترخيص والمستأجر: مراجعة Microsoft Secure Score باستمرار، معالجة التوصيات، ومراجعة تعيينات تراخيص المستخدمين.
  • إدارة التصحيح والثغرات: مراقبة رؤى إدارة الثغرات في Defender والتنسيق مع دعم تكنولوجيا المعلومات لمعالجة ثغرات برامج نقاط النهاية.
  • تصعيدات المستخدم: التعامل مع تذاكر الدعم المُصعّدة المتعلقة بحظر الوصول، الإيجابيات الكاذبة، إصدارات الحجر الصحي، أو استرداد الحسابات المخترقة.
  • التقارير والتوثيق: الحفاظ على دفاتر تشغيل أمنية دقيقة، مخططات معمارية، وتقارير شهرية عن التهديدات والامتثال للإدارة.
  • 3+ سنوات من الخبرة العملية في إدارة ميزات أمان Microsoft 365، وتحديداً في بيئة E5 / Defender XDR.
  • 3+ سنوات من الخبرة في تكوين وتشغيل Microsoft Sentinel.
  • إتقان قوي لكتابة استعلامات KQL (Kusto Query Language) للسجلات والتحقيقات وقواعد التحليلات.
  • خبرة مع Microsoft Intune (MDM/MAM) لإدارة نقاط نهاية Windows.
  • فهم قوي لـ PowerShell لبرمجة M365 وأتمتة الأمان.
  • معرفة عملية بأساسيات الشبكات (DNS، جدران الحماية، VPN) وأساسيات الهوية السحابية (Entra ID، SAML، SSO).
  • Microsoft Certified: Identity and Access Administrator Associate (SC-300)
  • Microsoft Certified: Information Protection and Governance Administrator Associate (SC-400)
  • Microsoft Certified: Security Operations Analyst Associate (SC-200) (مرغوب للغاية)
  • Microsoft Certified: Cybersecurity Architect Expert (SC-100)

المهارات المطلوبة

Microsoft 365 E5Microsoft Defender XDRMicrosoft SentinelKQLMicrosoft IntunePowerShellEntra IDConditional AccessMFADLP
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف الوطنية لأنظمة المعلومات
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
الوطنية لأنظمة المعلومات
عن الشركة

الوطنية لأنظمة المعلومات

الرياض

كل وظائفها