VaporVM تعلن عن وظيفة مهندس أمن أول - نشر وإدارة في الرياض
Senior Security Engineer - Deployment & Administration
🏢 VaporVM
تفاصيل الوظيفة
شركة VaporVM تبحث عن Senior Security Engineer - Deployment & Administration للعمل في الرياض، المملكة العربية السعودية.
المهام والمسؤوليات
- قيادة عملية نشر واعتماد Qualys وإعداد البنية التحتية ووضع خطط الطرح لعملاء المؤسسات.
- نشر وإدارة Cloud Agents وScanner Appliances وPassive Sensors وCloud Connectors الخاصة بـ Qualys.
- تكوين وإدارة أدوات Qualys: VMDR وPolicy Compliance (PC) وPatch Management (PM) وWAS وCSAM.
- تصميم وتحسين عمليات الفحص المصدق وغير المصدق وإدارة بيانات الاعتماد والجداول الزمنية وأداء الفحص وتغطية الأصول.
- إدارة علامات الأصول ومجموعات الأصول الديناميكية ولوحات البيانات والتقارير وهياكل وحدات الأعمال والتحكم بالدور (RBAC) والمستخدمين والاشتراكات والتراخيص.
- دمج Qualys مع SIEM وITSM وCMDB وServiceNow وJira ومنصات المؤسسات الأخرى باستخدام الـ APIs والموصلات.
- دعم معالجة الثغرات من خلال التحقق من صحة النتائج وتحليل النتائج الإيجابية الكاذبة وإدارة الاستثناءات وإعادة الفحص.
- تطوير تقارير مخاطر قائمة على الثغرات وبطاقات أداء تتوافق مع اتفاقيات مستوى الخدمة للمعالجة ومتطلبات الأعمال.
- ضمان توافق تقييمات الثغرات والامتثال مع معايير ISO 27001 وNCA ECC وSAMA CSF وPCI DSS وCIS Benchmarks.
- تقديم الدعم الفني واستكشاف الأخطاء وإعداد التوثيق ودعم العملاء والإرشادات الفنية طوال دورة حياة النشر.
الشروط والمتطلبات
- خبرة لا تقل عن 5 سنوات في مجال إدارة الثغرات الأمنية.
- خبرة لا تقل عن 3 سنوات عملية مع منصة Qualys.
- إلمام بمعايير ISO 27001 وPCI DSS وCIS Benchmarks وNCA ECC و/أو SAMA CSF.
المهارات المطلوبة
- خبرة متقدمة في Qualys VMDR واثنين على الأقل من PC أو PM أو WAS أو CSAM.
- خبرة عملية في Qualys Cloud Agents وScanner Appliances وPassive Sensors وهندسة المنصة.
- خبرة في استخدام REST/XML APIs الخاصة بـ Qualys والتكامل مع منصات SIEM وITSM وCMDB.
- فهم قوي لبروتوكول TCP/IP وجدران الحماية وتقسيم الشبكات وأنظمة Windows وLinux وAWS وAzure.
- معرفة جيدة بـ CVE وCVSS وأولويات الثغرات وتقييم المخاطر والمعالجة.
- مهارات قوية في استكشاف الأخطاء وإصلاحها وإعداد التوثيق وإدارة أصحاب المصلحة والتواصل مع العملاء.
عرض النص الأصلي للإعلان
Senior Security Engineer - Deployment & Administration
Experience: 5+ Years
We are seeking a Senior Security Engineer with strong hands-on expertise in Qualys platform deployment, administration, vulnerability management, and security integrations. The role will focus on designing, implementing, and optimizing Qualys solutions across on-premises, cloud, and hybrid environments, while supporting clients in strengthening their overall security posture.
Key Responsibilities
- Lead Qualys deployment, onboarding, architecture, and rollout planning for enterprise clients.
- Deploy and manage Qualys Cloud Agents, Scanner Appliances, Passive Sensors, and Cloud Connectors.
- Configure and administer Qualys VMDR, Policy Compliance (PC), Patch Management (PM), WAS, and CSAM.
- Design and optimize authenticated/unauthenticated scans, credentials, schedules, scan performance, and asset coverage.
- Manage asset tags, dynamic asset groups, dashboards, reports, business-unit structures, RBAC, users, subscriptions, and licensing.
- Integrate Qualys with SIEM, ITSM, CMDB, ServiceNow, Jira, and other enterprise platforms using APIs and connectors.
- Support vulnerability remediation through validation, false-positive analysis, exception management, and re-scan verification.
- Develop risk-based vulnerability reports and scorecards aligned with remediation SLAs and business requirements.
- Ensure vulnerability and compliance assessments align with ISO 27001, NCA ECC, SAMA CSF, PCI DSS, and CIS Benchmarks.
- Provide technical troubleshooting, documentation, client support, and technical guidance throughout the deployment lifecycle.
Required Qualifications & Skills
- 5+ years of experience in Vulnerability Management, with 3+ years of hands-on Qualys experience.
- Strong expertise in Qualys VMDR and at least two of PC, PM, WAS, or CSAM.
- Hands-on experience with Qualys Cloud Agents, Scanner Appliances, Passive Sensors, and platform architecture.
- Experience with Qualys REST/XML APIs and integrations with SIEM, ITSM, and CMDB platforms.
- Strong understanding of TCP/IP, firewalls, network segmentation, Windows, Linux, AWS, and Azure.
- Good knowledge of CVE, CVSS, vulnerability prioritization, risk assessment, and remediation.
- Familiarity with ISO 27001, PCI DSS, CIS Benchmarks, NCA ECC, and/or SAMA CSF.
- Strong troubleshooting, documentation, stakeholder management, and client-facing communication skills.
المصدر: LinkedIn - أُضيفت للموقع في 25 أغسطس 2026
رقم الإعلان لدى المصدر: 4457469961
رقم الإعلان لدى المصدر: 4457469961