وظيفة أمن التطبيقات - المستوى 2/3 لدى sirar by stc في الرياض
تفاصيل الوظيفة
شركة sirar by stc، إحدى الشركات المتخصصة في التقنية المتطورة والأمن السيبراني، تعلن عن توفر وظيفة Application Security - L2/L3 في الرياض، المملكة العربية السعودية.
نبذة عن الوظيفة
sirar by stc هي شركة أمن سيبراني رائدة تابعة لـ stc، المزود الإقليمي لخدمات الاتصالات والرقمنة. تقدم sirar حلولاً متكاملة لتمكين المؤسسات من التحكم في قدراتها السيبرانية وبيئاتها الرقمية، بوصفها خبيرة في أمن الأعمال والخصوصية. نحن نبحث عن متخصص في أمن التطبيقات (مستوى L2/L3) للانضمام إلى فريقنا.
المهام والمسؤوليات
- إدارة أنظمة أمن التطبيقات بصفة خبير موضوع (Subject Matter Expert).
- تقديم تقارير الحوادث (IR) للمشكلات الحرجة والطارئة.
- معالجة التذاكر والحوادث المرفوعة.
- ضمان صحة الأنظمة وتوافرها.
- إعداد الوثائق والإجراءات والسياسات اللازمة.
- تقديم جلسات التوعية ونقل المعرفة.
- اتباع أفضل الممارسات مع ضبط الأنظمة وتحسينها وتحليل الفجوات.
- ضمان والحفاظ على MBSS لأنظمة الإدارة.
- متابعة التهديدات والثغرات والمخاطر الأمنية الناشئة لمعالجتها.
- الحفاظ على تحديث نظام التشغيل والتوقيعات (Signatures).
- إدارة التسليم الجديد للأنظمة/الخدمات.
- إجراء عمليات التنظيف الدورية ومراجعة الصلاحيات.
- إعداد تقارير تفي بمتطلبات العملاء والسياسات والمعايير.
- الرد على الاستفسارات التقنية من الفرق الأخرى.
- أعمال الصيانة الوقائية وتكامل الأنظمة.
- تنفيذ تدريبات الاسترداد من الكوارث بشكل دوري لضمان الجاهزية.
- تصعيد المشكلات المعقدة وأخطاء البرامج إلى الدعم الفني للبائع.
- المساهمة في نجاح الشركة عبر أداء أي مهام أخرى يكلف بها من المدير المباشر.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني، علوم الحاسب/الهندسة، تقنية المعلومات، أو مجال ذي صلة.
- يفضل الحصول على شهادات مهنية معترف بها في مجال الأمن مثل CCNP Security، CCIE، CISSP أو ما يعادلها.
- يفضل الحصول على شهادات تعتمد على تقنيات/بائعين محددين.
- يفضل الحصول على شهادات أنظمة تشغيل مثل MCSE وRHCSA.
- خبرة من 3 إلى 7 سنوات في مجال ذي صلة.
المهارات المطلوبة
- خبرة قوية في أمن نقاط النهاية والعمل العملي (DLP، AV، DAM، EDR/NDR، XDR).
- فهم وخبرة قوية في أمن الويب والبريد الإلكتروني.
- إدارة أنظمة التشغيل (عائلة Microsoft Windows، Linux و UNIX).
- خبرة متقدمة في استكشاف أخطاء الشبكات (Routing، DNS، بروتوكولات TCP/IP).
- أساسيات ومفاهيم البرمجة وقواعد البيانات.
- مفاهيم وأساسيات APT، Sandboxing، SSL Offloading و PKI.
- أساسيات ITIL وإدارة المشكلات والحوادث والتغيير والإصدارات.
- فهم قوي للافتراضية والتخزين.
- إدارة SIEM.
- فهم شامل لسياسات أمن المعلومات وأفضل الممارسات في إدارة الهوية.
- مهارات متقدمة في استكشاف الأعطال والتشخيص لحل المشكلات المعقدة.
- مهارات ممتازة في التواصل والتقارير وإدارة الوقت.
عرض النص الأصلي للإعلان
About the Company
Advanced technology and cybersecurity company (sirar) established by stc, the region’s ICT and digital services provider, sirar by stc is a cutting-edge cybersecurity provider that empowers organization to take control of their cyber capabilities and digital environments. As experts in business security and privacy. We offer a comprehensive range of solutions that help you to operate online safely, securely, and efficiently.
Responsibilities:
- Handles the application security systems as a subject matter expert.
- Provides incident report (IR) for Critical and Emergency issues.
- Handling the escalated tickets & incidents.
- Ensuring the systems health and availability.
- Preparing the needed documentation/ procedures/ policies.
- Providing knowledge awareness and transfers sessions.
- Following the best-practice and providing systems fine tuning, optimization and gaps analysis.
- Ensuring and maintaining the MBSS for the management systems.
- Following up the emerging threats, vulnerabilities and security risks to be addressed.
- Keeping the OS and signatures up-to-date.
- Handling new handovers of the systems/services.
- Performing regular clean-up and access review.
- Prepare reports that meet the customer requirements, policies and standards.
- Responding to the technical questions or concerns from the other teams.
- Preventive maintenance, system integrations.
- Execute regular disaster recovery drills to ensure preparedness and resilience against potential incidents.
- Escalating the complex issues and software bugs to the vendor’s technical support.
- Contribute to the overall success of the company by performing all other duties and responsibilities as assigned by line manager.
Academic Qualification :
- Bachelor’s degree in Cybersecurity, Computer Science/Engineering, Information Technology, or related discipline.
Professional Certificate:
- Industry recognized security certifications such as CCNP Security, CCIE, CISSP or equivalent related certifications are preferred.
- Technology/Vendor based certifications are preferred.
- Operating systems certifications such as MCSE and RHCSA is preferred.
Years of Experience :
- 3 - 7 years in relevant experience.
Skills :
- Strong endpoint security and hands on experience (DLP, AV, DAM, EDR/NDR and XDR).
- Strong web and email security understanding and experience.
- Operating System administrations (Microsoft Operating System family, Linux and UNIX).
- Network advance troubleshooting experience (Routing, DNS and TCP/IP protocols).
- Programing and database basics and concepts.
- APT, sandboxing, SSLV offloading and PKI fundamentals and concepts.
- ITIL fundamentals, Problem, Incident, Change and Release Management.
- Virtualization and Storage Solid understanding.
- SIEM administration.
- Comprehensive understanding of information security policies and best practices in identity management.
- Advanced troubleshooting and diagnostic skills to efficiently resolve complex issues.
- Excellent communication, reporting and time management skills.
Important Notice for Candidates:
By submitting your application, you confirm that you have read and understood sirar's Candidate Privacy Notice and agree to the processing of your personal data in accordance with it.
وظائف أخرى لدى sirar by stc