وظيفة مهندس تقييم الثغرات شاغرة لدى Jobmaze FZ LLC في الخبر
تفاصيل الوظيفة
شركة Jobmaze FZ LLC توظف لصالح عميلها في الخبر، المملكة العربية السعودية، مهندس تقييم الثغرات الأمنية (Vulnerability Assessment Engineer) للإشراف على دورة حياة إدارة الثغرات الأمنية بالكامل، بدءًا من التقييم وتحديد الأولويات ووصولاً إلى تتبع المعالجة وإعداد التقارير.
المهام والمسؤوليات
- فرز وتحديد أولوية نتائج الثغرات من CrowdStrike Spotlight عبر حوالي 3600 جهاز و250 خادمًا.
- تحديد أولوية الثغرات باستخدام التقييم القائم على CVSS وتأثير الأعمال.
- تنسيق جداول المعالجة لتصحيح الخوادم/أنظمة التشغيل وتحديث برامج أجهزة الشبكة.
- إجراء تقييمات ثغرات تكميلية للأصول غير المغطاة بـ CrowdStrike، بما في ذلك أجهزة الشبكة وجدران الحماية والأجهزة غير المُدارة/أجهزة IoT.
- تقييم البنية التحتية التي تشمل تقنيات مثل Palo Alto وFortinet وCisco Meraki.
- تنسيق اختبار الاختراق الداخلي والخارجي الدوري وتتبع النتائج المحددة حتى الإغلاق.
- مراقبة اتفاقيات مستوى الخدمة (SLAs) للمعالجة وضمان معالجة الثغرات ضمن الجداول الزمنية المتفق عليها.
- إنتاج تقارير دورية حول وضع الثغرات والمعالجة والامتثال.
- رفع الثغرات عالية الخطورة المؤكدة إلى محلل الأمان لإدراجها في سير عمل مراقبة الأمان.
المهارات المطلوبة
- خبرة عملية قوية في إدارة وتقييم الثغرات الأمنية.
- خبرة في استخدام CrowdStrike Spotlight.
- فهم قوي لتسجيل CVSS وتحديد أولويات الثغرات القائم على المخاطر.
- منهجيات تقييم الثغرات في الشبكات والبنية التحتية.
- معرفة بتقييم الثغرات عبر جدران الحماية وأجهزة الشبكة والخوادم ونقاط النهاية.
- أساسيات اختبار الاختراق أو خبرة في تنسيق أنشطة اختبار الاختراق.
- إدارة التصحيح وتتبع المعالجة.
- خبرة في إدارة اتفاقيات مستوى الخدمة (SLAs) لمعالجة الثغرات.
- إعداد تقارير امتثال تركز على الثغرات، بما في ذلك دعم المتطلبات التنظيمية مثل PDPL.
عرض النص الأصلي للإعلان
The role will primarily work with CrowdStrike Spotlight while conducting supplemental vulnerability assessments across infrastructure and devices outside agent coverage.
Key Responsibilities:
Triage and prioritize vulnerability findings from CrowdStrike Spotlight across approximately 3,600 devices and 250 servers
Prioritize vulnerabilities using CVSS-based risk scoring and business impact
Coordinate remediation timelines for server/OS patching and network device firmware updates
Conduct supplemental vulnerability assessments for assets outside CrowdStrike coverage, including network devices, firewalls, and unmanaged/IoT devices
Assess infrastructure involving technologies such as Palo Alto, Fortinet, and Cisco Meraki
Coordinate periodic internal and external penetration testing and track identified findings through closure
Monitor remediation SLAs and ensure vulnerabilities are addressed within agreed timelines
Produce recurring vulnerability posture, remediation, and compliance reports
Escalate confirmed high-risk vulnerabilities to the Security Analyst for inclusion in security monitoring workflows
Required Technical Skills:
Strong hands-on experience in vulnerability management and assessment
Experience with CrowdStrike Spotlight
Strong understanding of CVSS scoring and risk-based vulnerability prioritization
Network and infrastructure vulnerability assessment methodologies
Knowledge of vulnerability assessment across firewalls, network devices, servers, and endpoints
Penetration testing fundamentals or experience coordinating penetration testing activities
Patch management and remediation tracking
Experience managing vulnerability remediation SLAs
Compliance-focused vulnerability reporting, including support for regulatory requirements such as PDPL
Candidates with strong experience across vulnerability assessment, vulnerability management, risk prioritization, remediation tracking, and enterprise security environments are encouraged to apply.
Only shortlisted candidates will be contacted.
رقم الإعلان لدى المصدر: 4471546362