شركة Alnafitha International لتقنية المعلومات تعلن عن وظيفة مهندس Active Directory أول في الرياض
تفاصيل الوظيفة
تعلن شركة النفيثة الدولية لتقنية المعلومات (Alnafitha International for Information Technology) عن توفر وظيفة مهندس Active Directory أول (Senior Active Directory Engineer) للعمل في الرياض، المملكة العربية السعودية. سيعمل المرشح كحلقة وصل تقنية بين عميل بنكي والمكتب العالمي، لضمان استقرار وأمن بيئة Active Directory وتنفيذ مبادرات التحديث مثل توحيد الغابات وترحيل النطاقات وترقية المخطط الهيكلي.
المهام والمسؤوليات
- مراقبة صحة Active Directory بما في ذلك التكاثر وأدوار FSMO وSYSVOL وسجلات الأحداث وأداء وحدات التحكم بالنطاق.
- إجراء الفحوصات اليومية للصحة (DCDIAG, REPADMIN, NETDIAG) وتنفيذ المعالجة الاستباقية.
- إدارة نظافة DNS بما في ذلك إزالة السجلات القديمة و DNSSEC عند الاستخدام.
- إدارة مزامنة الوقت وضمان أن PDC Emulator يشير إلى مصدر NTP موثوق.
- ضمان نجاح النسخ الاحتياطي (حالة النظام والنطاق الكامل) واختبار الاستعادة بشكل دوري.
- تطبيق تحديثات نظام التشغيل والأمان وتحديثات AD التراكمية أثناء نوافذ الصيانة المعتمدة.
- المشاركة في التخطيط المشترك مع المكتب العالمي وفرق البنك المحلية لتحديد التغيير (مثل توحيد الغابات، ترحيل النطاق، ترقية المخطط، إعادة تصميم طوبولوجيا الموقع).
- نشر وحدات تحكم نطاق جديدة أو ترقية الحالية.
- تعديل روابط المواقع والشبكات الفرعية وجداول التكاثر.
- إعادة هيكلة الوحدات التنظيمية ونقل الكائنات (مستخدمين، أجهزة، مجموعات) باستخدام أدوات مثل ADMT وPowerShell وQuest.
- تنفيذ كائنات نهج المجموعة الجديدة أو إعادة هيكلة الحالية.
- تكوين أو إعادة تكوين ثقة الغابات والنطاقات.
- ترحيل حسابات الخدمة إلى gMSA حيثما أمكن.
- إجراء التحقق من الصحة قبل التغيير في بيئة معملية أو اختبارية.
- تنفيذ التغيير أثناء نوافذ الصيانة المعتمدة (ليالي/عطلات نهاية الأسبوع مع مراعاة ساعات العمل المصرفية).
- التحقق من الصحة بعد التغيير والعودة إلى الحالة السابقة إذا لم تتحقق معايير النجاح.
- الحفاظ على خط أساس أمان لـ AD متوافق مع CIS/NIST واللوائح المصرفية (FFIEC, PCI, SWIFT CSP).
- مراقبة المجموعات المميزة (Enterprise Admins, Domain Admins, Schema Admins) بحثاً عن التغييرات غير المصرح بها.
- مراجعة وتنظيف المستخدمين والأجهزة وحسابات الخدمة القديمة شهرياً.
- فرض تشفير Kerberos AES وتقييد NTLM وتمكين توقيع LDAP وربط القنوات.
- إدارة وتدوير بيانات اعتماد حسابات الخدمة (LAPS للمسؤولين المحليين، gMSA للخدمات).
- المساعدة في إدارة الوصول المميز (PAWs, JIT, حسابات الطوارئ).
- ضمان إعادة توجيه سجلات التدقيق إلى SIEM (Splunk, Sentinel, QRadar) والتحقيق في الحالات الشاذة.
- العمل كحلقة وصل تقنية بين فريق AD العالمي وعمليات البنك المحلية.
- المشاركة في مكالمات التصميم/الحالة الأسبوعية مع المكتب العالمي أثناء مبادرة التغيير الرئيسية.
- ترجمة معايير AD العالمية إلى خطط تنفيذ محلية.
- تقديم تقارير حول صحة البيئة المحلية والمخاطر وتقدم التغيير باستخدام لوحات المعلومات المتفق عليها.
- رفع المشكلات التي تتطلب قرارات عالمية (مثل تغييرات المخطط، سياسات الثقة عبر الغابات).
- تشخيص وحل الحوادث المتعلقة بـ AD بما في ذلك فشل المصادقة، انقطاع التكاثر، مشكلات تطبيق GPO، قفل الحسابات، وأخطاء Kerberos.
- إجراء تحليل السبب الجذري وتنفيذ الإصلاحات الدائمة.
- دعم فرق التطبيقات في مشكلات التكامل مع AD (تكوينات SPN غير صحيحة، التفويض، الأذونات).
- المشاركة في الاستجابة للحوادث الأمنية عند الاشتباه في اختراق AD (مثل golden ticket, DCSync).
- الحفاظ على توثيق حيوي: طوبولوجيا AD، قائمة وحدات التحكم بالنطاق، مواقع FSMO، روابط المواقع، قائمة GPO، عضوية المجموعات المميزة، قائمة حسابات الخدمة.
- توثيق جميع التغييرات التي تم إجراؤها أثناء مبادرة التغيير الرئيسية بما في ذلك الحالة قبل/بعد.
- إعداد أدلة استكشاف الأخطاء للحوادث الشائعة في AD مخصصة لبيئة البنك.
- تقديم جلسات تدريبية للمسؤولين المحليين المبتدئين وفرق المكتب العالمي حسب الحاجة.
- الحفاظ على إجراءات استعادة غابة AD واختبارها.
- ضمان سلامة النسخ الاحتياطي وجودة النسخ خارج الموقع/المعزولة لمواجهة برامج الفدية.
- المشاركة في تدريبات التعافي من الكوارث السنوية مع الفرق العالمية والمحلية.
- تقديم تقارير الحالة لمدير تكنولوجيا المعلومات المحلي والمكتب العالمي حسب الطلب، تغطي مقاييس الصحة وتقدم التغيير ونتائج الأمان والحوادث والأنشطة المخطط لها.
- تتبع مؤشرات الأداء الرئيسية والإبلاغ عنها: وقت تشغيل وحدات التحكم بالنطاق، زمن التكاثر، معدل نجاح المصادقة، معدل نجاح النسخ الاحتياطي، تقليل الكائنات القديمة، تغطية سجل التدقيق.
الشروط والمتطلبات
- درجة البكالوريوس في علوم الحاسب، تقنية المعلومات، أو مجال ذي صلة (أو خبرة معادلة).
- خبرة عملية لا تقل عن 5 سنوات في إدارة بيئات Active Directory للمؤسسات، ويفضل في القطاع المصرفي أو الخدمات المالية أو القطاعات المنظمة الأخرى.
- خبرة مثبتة في تقديم مشاريع ترحيل أو توحيد أو تحديث AD.
- خبرة العمل ضمن إدارة التغيير ونوافذ الصيانة المعتمدة في بيئة إنتاجية تعمل 24/7.
- يفضل الحصول على شهادات Microsoft (مثل MCSE، Identity and Access Administrator).
- شهادات أمان مثل Security+ أو GIAC أو CISSP تعتبر ميزة إضافية.
المهارات المطلوبة
- خبرة عميقة في Active Directory Domain Services و DNS و DHCP و Group Policy ومصادقة Kerberos/NTLM.
- مهارات قوية في كتابة النصوص البرمجية والأتمتة باستخدام PowerShell.
- خبرة عملية مع أدوات الترحيل مثل ADMT وQuest Migration Manager.
- معرفة تعزيز أمان AD (LAPS, gMSA, الإدارة الهرمية, PAW, JIT) والأطر مثل CIS وNIST.
- الإلمام بمنصات SIEM (Splunk, Microsoft Sentinel, QRadar) وإعادة توجيه سجلات التدقيق.
- خبرة في النسخ الاحتياطي/الاستعادة وإجراءات استعادة غابة AD.
- معرفة عملية بالهوية المختلطة (Entra ID / Azure AD Connect) تعتبر ميزة إضافية.
- مهارات تحليلية قوية وقدرة على استكشاف الأخطاء وتعقب السبب الجذري.
- تواصل كتابي وشفهي واضح باللغة الإنجليزية؛ اللغة العربية تعتبر ميزة إضافية.
- القدرة على العمل مع أصحاب المصلحة العالميين والمحليين عبر المناطق الزمنية.
- السرية والموثوقية المناسبة لبيئة مصرفية منظمة.
عرض النص الأصلي للإعلان
Alnafitha is seeking a Senior Active Directory Engineer to deliver managed operations and to support a major identity change initiative for a banking client in the Kingdom of Saudi Arabia. Working as the on-site technical liaison between the client and the global office, the engineer ensures the stability, security, and compliance of the client’s Active Directory environment while executing planned modernization work (such as forest consolidation, domain migration, schema upgrades, and security hardening) in parallel with business-as-usual operations.
Operational Stability & Health Management (Daily / Weekly)
• Monitor Active Directory health, including replication, FSMO roles, SYSVOL, event logs, and domain controller performance.
• Perform daily health checks (DCDIAG, REPADMIN, NETDIAG) and carry out proactive remediation.
• Manage DNS hygiene, including scavenging, stale records, and DNSSEC where used.
• Manage time synchronisation, ensuring the PDC emulator points to a reliable NTP source.
• Ensure backup success (system state and full forest) and periodically test restores.
• Apply OS, security, and AD cumulative updates during approved maintenance windows.
Support the “Change” Initiative (Project Mode, in parallel with BAU)
• Participate in joint planning with the global office and local bank teams to define the change (e.g., forest consolidation, domain migration, schema upgrade, security overhaul, site topology redesign).
• Deploy new domain controllers or upgrade existing ones.
• Modify site links, subnets, and replication schedules.
• Restructure OUs and move objects (users, computers, groups) using tools such as ADMT, PowerShell, and Quest.
• Implement new GPOs or refactor existing ones.
• Configure or reconfigure forest and domain trusts.
• Migrate service accounts to gMSA wherever possible.
• Perform pre-change validation in a lab or staging environment.
• Execute change during approved maintenance windows (nights / weekends, respecting banking hours).
• Validate post-change health and roll back if success criteria are not met.
Security & Compliance Hardening (Ongoing)
• Maintain an AD security baseline aligned with CIS / NIST and banking regulations (FFIEC, PCI, SWIFT CSP).
• Manage and monitor privileged groups (Enterprise Admins, Domain Admins, Schema Admins) for unauthorized changes.
• Review and clean up stale users, computers, and service accounts monthly.
• Enforce Kerberos AES encryption, restrict NTLM, and enable LDAP signing and channel binding.
• Manage and rotate service account credentials (LAPS for local admins, gMSA for services).
• Assist with privileged access management (PAWs, JIT, break-glass accounts).
• Ensure audit policies forward logs to the SIEM (Splunk, Sentinel, QRadar) and investigate anomalies.
Collaboration with the Global Office
• Act as the technical liaison between the global AD team and local bank operations.
• Participate in weekly design / status calls with the global office during the major change initiative.
• Translate global AD standards into local implementation plans.
• Report on local environment health, risks, and change progress using agreed dashboards.
• Escalate issues requiring global decisions (e.g., schema changes, cross-forest trust policies).
Troubleshooting & Incident Resolution
• Diagnose and resolve AD-related incidents, including authentication failures, replication breaks, GPO application issues, account lockouts, and Kerberos errors.
• Perform root cause analysis and implement permanent fixes.
• Support application teams with AD integration issues (SPN misconfigurations, delegation, permissions).
• Participate in security incident response where AD compromise is suspected (e.g., golden ticket, DCSync attacks).
Documentation & Knowledge Transfer (Local team and global office)
• Maintain living documentation: AD topology, domain controller inventory, FSMO locations, site links, GPO inventory, privileged group memberships, and service account lists.
• Document all changes performed during the major change initiative, including before / after states.
• Produce troubleshooting runbooks for common AD issues tailored to the bank’s environment.
• Provide training sessions for local junior admins and global office teams as needed.
Disaster Recovery & Business Continuity
• Maintain and test AD forest recovery procedures.
• Ensure backup integrity and off-site / air-gapped copies for ransomware resilience.
• Participate in annual DR drills with global and local teams.
Reporting & Metrics
• Provide status reports to the local IT manager and global office as required, covering health metrics, change progress, security findings, incidents, and planned activities.
• Track and report KPIs: domain controller uptime, replication latency, authentication success rate, backup success rate, stale object reduction, and audit log coverage.
Qualifications & Experience
• Bachelor’s degree in Computer Science, Information Technology, or a related field (or equivalent experience).
• 5+ years of hands-on experience administering enterprise Active Directory environments, ideally in banking, financial services, or other regulated sectors.
• Proven experience delivering AD migration, consolidation, or modernization projects.
• Experience operating within change management and approved maintenance windows in a 24/7 production environment.
• Deep expertise in Active Directory Domain Services, DNS, DHCP, Group Policy, and Kerberos / NTLM authentication.
• Strong PowerShell scripting and automation skills.
• Hands-on experience with migration tooling such as ADMT and Quest Migration Manager.
• Knowledge of AD security hardening (LAPS, gMSA, tiered administration, PAW, JIT) and frameworks (CIS, NIST).
• Familiarity with SIEM platforms (Splunk, Microsoft Sentinel, QRadar) and audit log forwarding.
• Experience with backup / recovery and AD forest recovery procedures.
• Working knowledge of hybrid identity (Entra ID / Azure AD Connect) is a plus.
• Microsoft certifications (e.g., MCSE, Identity and Access Administrator) preferred.
• Security certifications such as Security+, GIAC, or CISSP are an advantage.
• Strong analytical and root-cause troubleshooting skills.
• Clear written and verbal communication in English; Arabic is a plus.
• Ability to work with global and local stakeholders across time zones.
• Discretion and reliability appropriate to a regulated banking environment.
• Standard working week is Sunday to Thursday during normal working hours.
• Annual leave is provided in accordance with KSA labor law.
• Work required outside normal working hours or days is treated as overtime; overtime cost is settled with the monthly invoice.
• Change activities may require night and weekend maintenance windows, scheduled to respect banking operating hours.
وظائف أخرى لدى Alnafitha International for Information Technology
وظيفة مندوب مبيعات سحابية شاغرة لدى النفعة الدولية لتقنية المعلومات في الرياض
Alnafitha International for Information Technology تعلن عن وظيفة منفذ مبيعات - Cloud في جدة