📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة مهندس تقييم الثغرات شاغرة لدى Jobmaze FZ LLC في الخبر

Vulnerability Assessment Engineer
🕒 نُشرت: (منذ 11 يوماً) 📍 الخبر وظائف الهندسة والتقنية

تفاصيل الوظيفة

شركة Jobmaze FZ LLC توظف لصالح عميلها في الخبر، المملكة العربية السعودية، مهندس تقييم الثغرات الأمنية (Vulnerability Assessment Engineer) للإشراف على دورة حياة إدارة الثغرات الأمنية بالكامل، بدءًا من التقييم وتحديد الأولويات ووصولاً إلى تتبع المعالجة وإعداد التقارير.

المهام والمسؤوليات

  • فرز وتحديد أولوية نتائج الثغرات من CrowdStrike Spotlight عبر حوالي 3600 جهاز و250 خادمًا.
  • تحديد أولوية الثغرات باستخدام التقييم القائم على CVSS وتأثير الأعمال.
  • تنسيق جداول المعالجة لتصحيح الخوادم/أنظمة التشغيل وتحديث برامج أجهزة الشبكة.
  • إجراء تقييمات ثغرات تكميلية للأصول غير المغطاة بـ CrowdStrike، بما في ذلك أجهزة الشبكة وجدران الحماية والأجهزة غير المُدارة/أجهزة IoT.
  • تقييم البنية التحتية التي تشمل تقنيات مثل Palo Alto وFortinet وCisco Meraki.
  • تنسيق اختبار الاختراق الداخلي والخارجي الدوري وتتبع النتائج المحددة حتى الإغلاق.
  • مراقبة اتفاقيات مستوى الخدمة (SLAs) للمعالجة وضمان معالجة الثغرات ضمن الجداول الزمنية المتفق عليها.
  • إنتاج تقارير دورية حول وضع الثغرات والمعالجة والامتثال.
  • رفع الثغرات عالية الخطورة المؤكدة إلى محلل الأمان لإدراجها في سير عمل مراقبة الأمان.

المهارات المطلوبة

  • خبرة عملية قوية في إدارة وتقييم الثغرات الأمنية.
  • خبرة في استخدام CrowdStrike Spotlight.
  • فهم قوي لتسجيل CVSS وتحديد أولويات الثغرات القائم على المخاطر.
  • منهجيات تقييم الثغرات في الشبكات والبنية التحتية.
  • معرفة بتقييم الثغرات عبر جدران الحماية وأجهزة الشبكة والخوادم ونقاط النهاية.
  • أساسيات اختبار الاختراق أو خبرة في تنسيق أنشطة اختبار الاختراق.
  • إدارة التصحيح وتتبع المعالجة.
  • خبرة في إدارة اتفاقيات مستوى الخدمة (SLAs) لمعالجة الثغرات.
  • إعداد تقارير امتثال تركز على الثغرات، بما في ذلك دعم المتطلبات التنظيمية مثل PDPL.
عرض النص الأصلي للإعلان
We are hiring an experienced Vulnerability Assessment Engineer for our client in Khobar, Saudi Arabia to own the end-to-end vulnerability management lifecycle, from assessment and risk prioritization through remediation tracking and reporting.

The role will primarily work with CrowdStrike Spotlight while conducting supplemental vulnerability assessments across infrastructure and devices outside agent coverage.

Key Responsibilities:

Triage and prioritize vulnerability findings from CrowdStrike Spotlight across approximately 3,600 devices and 250 servers

Prioritize vulnerabilities using CVSS-based risk scoring and business impact

Coordinate remediation timelines for server/OS patching and network device firmware updates

Conduct supplemental vulnerability assessments for assets outside CrowdStrike coverage, including network devices, firewalls, and unmanaged/IoT devices

Assess infrastructure involving technologies such as Palo Alto, Fortinet, and Cisco Meraki

Coordinate periodic internal and external penetration testing and track identified findings through closure

Monitor remediation SLAs and ensure vulnerabilities are addressed within agreed timelines

Produce recurring vulnerability posture, remediation, and compliance reports

Escalate confirmed high-risk vulnerabilities to the Security Analyst for inclusion in security monitoring workflows

Required Technical Skills:

Strong hands-on experience in vulnerability management and assessment

Experience with CrowdStrike Spotlight

Strong understanding of CVSS scoring and risk-based vulnerability prioritization

Network and infrastructure vulnerability assessment methodologies

Knowledge of vulnerability assessment across firewalls, network devices, servers, and endpoints

Penetration testing fundamentals or experience coordinating penetration testing activities

Patch management and remediation tracking

Experience managing vulnerability remediation SLAs

Compliance-focused vulnerability reporting, including support for regulatory requirements such as PDPL

Candidates with strong experience across vulnerability assessment, vulnerability management, risk prioritization, remediation tracking, and enterprise security environments are encouraged to apply.

Only shortlisted candidates will be contacted.
المصدر: LinkedIn - أُضيفت للموقع في 28 سبتمبر 2026
رقم الإعلان لدى المصدر: 4471546362