وظيفة محلل أمن معلومات شاغرة لدى تابي في الرياض
Analyst, Information Security
🏢 تابي
تفاصيل الوظيفة
يدعم محلل الأمن السيبراني (الأمن الدفاعي) وظائف البنية التحتية الأمنية وحماية البنية التحتية للمؤسسة تحت إشراف كبار مهندسي الأمن. يساهم في تأمين البيئات السحابية، وصيانة حلول حماية نقاط النهاية، ودعم ممارسات دورة حياة تطوير البرمجيات الآمنة، والمساعدة في المراقبة الأمنية والاستجابة للحوادث في بيئة فينتك سريعة الخطى.
المهام والمسؤوليات
- دعم مهندسي الأمن الكبار في توثيق وصيانة تصاميم البنية التحتية الأمنية للمشاريع التقنية، وضمان توافقها مع معايير الأمن والمتطلبات التنظيمية.
- مراجعة التصاميم والتكوينات المقترحة للأنظمة وفق خطوط الأساس الأمنية المعتمدة والإبلاغ عن الثغرات.
- المساعدة في صيانة المخططات المعمارية ووثائق التصميم وخرائط الضوابط الأمنية للأنظمة والمنصات.
- المشاركة في اجتماعات مع فرق تقنية المعلومات و DevOps وإدارة المخاطر كمتابع ومدون للملاحظات.
- مراقبة البيئات السحابية (GCP/AWS) بحثًا عن التكوينات الخاطئة ومشكلات الوضع الأمني باستخدام أدوات CSPM.
- دعم مراجعة وتوثيق تكوينات البنية التحتية السحابية (مثل GCP وTerraform وKubernetes) وفق أفضل الممارسات الأمنية.
- تتبع وتوثيق نتائج فحوصات أمان خط أنابيب CI/CD والمساعدة في إعداد توصيات المعالجة.
- تعلم وتطبيق مفاهيم الأمان السحابي الأساسية بما في ذلك إدارة الهوية والوصول وتقسيم الشبكة وإدارة الأسرار.
- المساعدة في دمج وتشغيل أدوات الأمان ضمن خطوط أنابيب CI/CD (مثل SAST وDAST وفحص التبعيات) تحت إشراف المهندسين الكبار.
- مراجعة وفرز نتائج الفحص الآلي من أدوات SAST وDAST وتصنيف النتائج وتصعيد المشكلات الحرجة.
- دعم أنشطة مراجعة كود المصدر باتباع قوائم المراجعة المعتمدة والإبلاغ عن أنماط الثغرات الشائعة (مثل OWASP Top 10).
- المساعدة في توثيق نقاط التفتيش الأمنية وتكوينات الأدوات عبر خط أنابيب التطوير.
- تنفيذ حالات اختبار تقييم الثغرات المحددة مسبقًا للتطبيقات والخدمات والواجهات البرمجية والبنية التحتية تحت إشراف الكبار.
- دعم أنشطة فحص الثغرات في البنية التحتية باستخدام الأدوات المعتمدة وجمع وتنظيم وتوثيق مخرجات الفحص.
- المساعدة في صيانة سجل الثغرات من خلال تتبع النتائج وشدتها والجهة المسؤولة وحالة المعالجة.
- إعادة اختبار الثغرات المصححة للتحقق من فعالية المعالجة وتوثيق النتائج بدقة.
- المساعدة في إدارة ومراقبة حلول حماية نقاط النهاية (AV/EDR) بما في ذلك فرز التنبيهات والتصعيد الأساسي للحوادث.
- دعم مراجعات أمن البنية التحتية من خلال جمع بيانات التكوين وتشغيل نصوص التدقيق المعتمدة وتوثيق النتائج.
- المساعدة في توثيق مجموعات قواعد جدار الحماية وتحديد القواعد القديمة أو غير الضرورية للمراجعة.
- دعم أنشطة مراقبة منع فقدان البيانات (DLP) وتصعيد التنبيهات المفعلة وفق الإجراءات المحددة.
- المساعدة في توثيق عمليات النسخ الاحتياطي والتعافي من الكوارث والتحقق من دقة إجراءات الاسترداد.
- تطوير وصيانة قوائم مراجعة الأمان ونماذج الاختبار لأمن التطبيقات ومراجعة بنية الشبكة وتدقيق التكوين.
- دعم أنشطة إدارة المشاريع من خلال تتبع المهام المتعلقة بالأمان وعناصر الإجراء وتذاكر المعالجة عبر فرق DevOps والهندسة.
- إعداد تحديثات الحالة وتقارير التقدم حول تنفيذ الضوابط الأمنية للمراجعة من قبل الكبار.
- المساعدة في ترتيب أولويات الثغرات والميزات الأمنية من خلال جمع البيانات ودعم مناقشات الفرز.
- المساعدة في تخطيط وتنفيذ حملات محاكاة التصيد من خلال تكوين السيناريوهات وتوزيع المواد وجمع النتائج.
- دعم إعداد وتقديم مواد التدريب على الوعي الأمني ومحتوى الاتصال.
- المساعدة في أنشطة المراقبة الأمنية من خلال مراجعة التنبيهات من SIEM والمنصات الأخرى وتصعيد الحالات الشاذة وفق دليل اللعب.
- صيانة وتحديث دليل اللعب للاستجابة للحوادث ووثائق الإجراءات تحت إشراف الكبار.
- دعم جمع معلومات التهديدات من المصادر الداخلية والعامة وتلخيص النتائج لفريق الأمان.
- المساعدة في تطوير وضبط قواعد الكشف الأساسية تحت إشراف مهندسي الأمان الكبار.
الشروط والمتطلبات
- درجة البكالوريوس في تقنية المعلومات، علوم الحاسب، هندسة البرمجيات، الأمن السيبراني، أو مجال ذي صلة.
- خريج حديث أو متخرج جديد - لا يشترط خبرة مهنية سابقة.
- لا يشترط خبرة مهنية إلزامية.
المهارات المطلوبة
- المشاريع الأكاديمية أو العمل الختامي أو المختبرات الذاتية المتعلقة بالشبكات أو السحابة أو أمن التطبيقات تعتبر ميزة إضافية.
- أي تدريب داخلي أو مشروع أكاديمي أو مختبر شخصي في مجال الأمن السيبراني أو الشبكات أو تطوير البرمجيات يمثل ميزة قوية.
- الإلمام بالبيئات الخاضعة للتنظيم (الفينتك أو البنوك) ميزة إضافية ولكنها غير مطلوبة.
عرض النص الأصلي للإعلان
Department: InfoSec Monitoring
Location: KSA
The Cyber Security Analyst (Defensive Security) supports the organization's security architecture and infrastructure protection functions under the close guidance of senior security architects and engineers. The role contributes to securing cloud environments, maintaining endpoint protection solutions, supporting secure software development lifecycle (SDLC) practices, and assisting in security monitoring and incident response activities within a fast-paced Fintech environment. Acting as a foundational member of the defensive security team, the role provides hands-on exposure across infrastructure security, cloud security, controls development, and security awareness, building the technical depth and cross-functional collaboration skills required to grow into a fully independent security engineer.
Key Responsibilities
Security Architecture Support
- Assist senior architects in documenting and maintaining security architecture designs for IT projects, ensuring alignment with the organization's security standards and regulatory requirements.
- Support the review of proposed system designs and configurations by checking them against established security baselines and flagging gaps for senior review.
- Help maintain up-to-date architecture diagrams, design documentation, and security control mappings across assigned systems and platforms.
- Participate in cross-functional meetings with IT, DevOps, and Risk Management teams as an observer and note-taker, gaining exposure to security strategy discussions.
- Assist in monitoring the organization's cloud environments (GCP/AWS) for misconfigurations and security posture issues using Cloud Security Posture Management (CSPM) tools.
- Support the review and documentation of cloud infrastructure configurations (e.g., GCP, Terraform, Kubernetes) against security best practices under senior guidance.
- Help track and document CI/CD pipeline security findings and assist in preparing remediation recommendations for engineering teams.
- Learn and apply foundational cloud security concepts including identity and access management, network segmentation, and secrets management in cloud-native environments.
- Assist in integrating and operating security tools within CI/CD pipelines (e.g., SAST, DAST, dependency scanning) under the direction of senior engineers.
- Help review and triage automated security scan results from SAST and DAST tools, categorizing findings and escalating critical issues for senior review.
- Support source code review activities by following established checklists and flagging common vulnerability patterns (e.g., OWASP Top 10) for senior validation.
- Assist in maintaining documentation of security checkpoints and tool configurations across the development pipeline.
- Assist in executing pre-defined vulnerability assessment test cases for web, mobile, API, and infrastructure targets under close senior supervision.
- Support infrastructure vulnerability scanning activities using approved tools, helping to collect, organize, and document scan outputs.
- Help maintain the vulnerability register by tracking identified findings, their severity, assigned owners, and remediation status.
- Assist in re-testing patched vulnerabilities to confirm effective remediation, documenting results accurately.
- Assist in the administration and monitoring of enterprise endpoint protection solutions (AV/EDR), including alert triage and basic incident escalation.
- Support infrastructure security reviews by gathering configuration data, running approved audit scripts, and documenting findings against security baselines.
- Help maintain firewall ruleset documentation and assist in identifying outdated or unnecessary rules for senior review.
- Support Data Loss Prevention (DLP) monitoring activities, escalating triggered alerts per defined procedures.
- Assist in backup and disaster recovery documentation, helping verify that recovery procedures are current and accurately recorded.
- Assist in developing and maintaining security assessment checklists and testing models for application security, network architecture reviews, and configuration audits.
- Support project management activities by tracking security-related tasks, action items, and remediation tickets across DevOps and engineering teams.
- Help prepare status updates and progress reports on security control implementation for review by senior staff.
- Assist in prioritizing security bugs and features by gathering data and supporting triage discussions led by senior engineers.
- Assist in the planning and execution of phishing simulation campaigns by helping configure scenarios, distribute materials, and collect results data.
- Support the preparation and delivery of security awareness training materials and communication content.
- Assist in security monitoring activities by reviewing alerts from SIEM and other monitoring platforms, escalating anomalies per defined playbooks.
- Help maintain and update incident response playbooks and procedure documentation under senior direction.
- Support threat intelligence gathering from internal and publicly available sources, summarizing findings for the security team.
- Assist in developing and tuning basic detection rules under the guidance of senior security engineers.
- Bachelor's degree in Information Technology, Computer Science, Software Engineering, Cybersecurity, or a related field.
- Recent graduates and fresh university leavers are strongly encouraged to apply - no prior professional experience is required.
- Academic projects, capstone work, or self-directed labs involving networking, cloud, or application security will be considered favorably.
- No mandatory professional experience required.
- Any internship, academic project, or personal lab experience related to cybersecurity, networking, or software development is a strong advantage.
- Exposure to regulated environments (Fintech, banking) is a plus but not required.
المصدر: LinkedIn - أُضيفت للموقع في 23 يونيو 2026