تعلن شركة Al Watania Information Systems (Wisys) عن توفر وظيفة Senior Microsoft Security Administrator في الرياض.
المهام والمسؤوليات
- إدارة وأمن بيئة M365 E5: تشمل إعداد وصيانة سياسات Conditional Access وMulti-Factor Authentication (MFA) وPrivileged Identity Management (PIM) وIdentity Protection في Entra ID.
- إدارة أمن نقاط النهاية (Microsoft Defender for Endpoint & Intune): الإشراف على سياسات EDR، وقواعد الامتثال للأجهزة، وقواعد Attack Surface Reduction (ASR)، والمعالجة الآلية على أجهزة Windows والجوال.
- إدارة البريد الإلكتروني والتعاون (Defender for Office 365): الإشراف على Safe Links وSafe Attachments وسياسات مكافحة التصيد ومكافحة البريد العشوائي وفرز الحجر الصحي.
- حماية البيانات والحوكمة (Purview): تنفيذ ومراقبة سياسات Data Loss Prevention (DLP) وحساسية التصنيف (Sensitivity Labels) وسياسات Information Barrier عبر خدمات M365.
- إدارة تطبيقات السحابة (Defender for Cloud Apps): مراقبة الـ Shadow IT وإدارة أذونات تطبيقات OAuth وتطبيق سياسات الجلسات.
- تشغيل Microsoft Sentinel (SIEM/SOAR): إدارة وتحسين استيعاب السجلات من M365 وEntra ID وDefender XDR وجدران الحماية والبنية التحتية السحابية مع الحفاظ على كفاءة التكلفة.
- التحليل والكشف: كتابة وتحديث قواعد التحليل بلغة KQL (Kusto Query Language) واستعلامات الصيد ولوحات العمل والتقارير المخصصة.
- الأتمتة (SOAR): بناء وصيانة playbooks باستخدام Logic Apps لأتمتة سير عمل الاستجابة للحوادث واحتواء التهديدات.
- الاستجابة للحوادث: إجراء تصنيف المستوى 2/3 والتحقيق وتحليل السبب الجذري للتنبيهات الصادرة من Defender XDR وSentinel.
- الدعم التشغيلي والصيانة (لمستخدمين يصل عددهم إلى 300): مراجعة مستمرة لـ Microsoft Secure Score ومعالجة التوصيات ومراجعة تراخيص المستخدمين.
- إدارة التصحيح والثغرات: مراقبة رؤى Defender Vulnerability Management والتنسيق مع فريق الدعم التقني لمعالجة ثغرات البرامج في نقاط النهاية.
- التعامل مع الطلبات (Escalations): معالجة تذاكر الدعم المتعلقة بحظر الوصول والإيجابيات الكاذبة وإصدارات الحجر الصحي واسترداد الحسابات المخترقة.
- التوثيق والتقارير: الحفاظ على أدلة تشغيل أمنية دقيقة ورسومات معمارية وتقارير شهرية عن التهديدات والامتثال للإدارة.
الشروط والمتطلبات
- خبرة عملية لا تقل عن 3 سنوات في إدارة ميزات أمان Microsoft 365، خاصة في بيئة E5 / Defender XDR.
- خبرة لا تقل عن 3 سنوات في تكوين وتشغيل Microsoft Sentinel.
- إتقان كتابة استعلامات KQL (Kusto Query Language) للسجلات والتحقيقات وقواعد التحليل.
- خبرة في Microsoft Intune (MDM/MAM) لإدارة نقاط النهاية بنظام Windows.
- فهم جيد لـ PowerShell لأتمتة البرمجة النصية وإدارة M365.
- معرفة عملية بأساسيات الشبكات (DNS، جدران الحماية، VPNs) وأساسيات الهوية السحابية (Entra ID، SAML، SSO).
- الشهادات التالية مرغوب فيها (ويفضل الحصول على واحدة على الأقل):
- Microsoft Certified: Identity and Access Administrator Associate (SC-300).
- Microsoft Certified: Information Protection and Governance Administrator Associate (SC-400).
- Microsoft Certified: Security Operations Analyst Associate (SC-200) (مرغوب بشدة).
- Microsoft Certified: Cybersecurity Architect Expert (SC-100).