جديدة
Senior IT Security & Infrastructure Engineer بدوام كامل في عمّان
Quiq Claimعمّانالمصدر: LinkedInقبل 20 ساعة٢ مشاهدة
متاحة على «وظفني الآن» حتى 19 أيلول 2026
التخصص
تكنولوجيا المعلومات
نوع الدوام
دوام كامل
طبيعة العمل
من مقر العمل
الخبرة
متوسط
الموقع
عمّان
وصف الوظيفة
تطلب شركة Quiq Claim في عمان، الأردن، مهندس أول لأمن وتكنولوجيا المعلومات والبنية التحتية (Senior IT Security & Infrastructure Engineer) بخبرة عملية لا تقل عن 5 سنوات. يتولى الشاغل لهذه الوظيفة مسؤولية تأمين وحماية البيئات المؤسسية وصيانتها عبر مجالات الهوية، وأجهزة النقاط النهائية، والخوادم، والبيئات السحابية، والشبكات، بالإضافة إلى إدارة عمليات الأمن السيبراني.
المهام والمسؤوليات
- إدارة وصيانة البنية التحتية للأمن السيبراني وأمن تكنولوجيا المعلومات في المؤسسة
- إدارة منصة Microsoft Azure وMicrosoft Entra ID (Azure AD)، بما في ذلك الهوية، وإدارة الوصول، والتحقق المزدوج (MFA)، والتحكم في الوصول القائم على الأدوار (RBAC)، والوصول الشرطي (Conditional Access)، والوصول الممتاز
- إدارة Active Directory، وسياسات المجموعات (Group Policy)، وخدمات المصادقة، وبيئات Windows Server
- إدارة أمن النقاط النهائية وإدارة الأجهزة باستخدام Microsoft Intune وMicrosoft Defender for Endpoint/XDR وحلول أمن النقاط النهائية الأخرى
- إدارة منصة ManageEngine Endpoint Central لإدارة النقاط النهائية، وتحديثات البرامج (Patch Management)، ونشر البرامج، وترقية أنظمة التشغيل، وتشفير BitLocker، والإدارة عن بُعد
- إدارة وصيانة منصة Splunk لجمع السجلات، والمراقبة الأمنية، وإنشاء لوحات التحكم، واكتشاف التهديدات، والتحقيق في الحوادث
- مراقبة التنبيهات الأمنية، وصيد التهديدات (Threat Hunting)، والتحقيق في الحوادث الأمنية، وتنسيق أنشطة الاستجابة للحوادث
- إجراء تقييمات الثغرات الأمنية، وتحليل النتائج، وتنسيق إجراءات المعالجة عبر خوادم Windows والنقاط النهائية
- إدارة ودعم تصحيحات نظام Windows، والتحديثات الأمنية، والامتثال للنقاط النهائية، وتعزيز الحماية (Hardening)
- إدارة ودعم تقنيات أمن الشبكات بما في ذلك جدران الحماية (Firewalls)، والشبكات الافتراضية الخاصة (VPNs)، وNPS، و802.1X
- إدارة ومراقبة الحلول الأمنية مثل Trend Micro Vision One/XDR وNDR
- التعاون مع فرق مركز عمليات الشبكة (NOC)، والبنية التحتية، وتكنولوجيا المعلومات لاستكشاف الحوادث الأمنية والتشغيلية وإصلاحها
- تطبيق معايير تعزيز الحماية، وضوابط الأمن السيبراني، والسياسات وفقاً لمتطلبات الأمن السيبراني الصادرة عن البنك المركزي الأردني (CBJ)
- دعم عمليات التدقيق الأمني، وأنشطة الامتثال، والتحسين المستمر للوضع الأمني للمؤسسة
المتطلبات
- درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو أي مجال ذي صلة
- خبرة عملية لا تقل عن 5 سنوات في مجالات أمن تكنولوجيا المعلومات، أو هندسة الأمن السيبراني، أو البنية التحتية الأمنية
- خبرة عملية قوية في التعامل مع Microsoft Azure وMicrosoft Entra ID
- معرفة قوية بـ Active Directory، وGroup Policy، وWindows Server، وأمن النقاط النهائية
- خبرة عملية في التعامل مع Microsoft Intune أو منصات إدارة النقاط النهائية المؤسسية
- خبرة في التعامل مع Microsoft Defender for Endpoint/XDR أو ما يكافئها من حلول EDR/XDR
- خبرة في التعامل مع منصات SIEM، ويفضل منصة Splunk
- خبرة في إدارة الثغرات الأمنية، والاستجابة للحوادث، وصيد التهديدات، والمراقبة الأمنية
- معرفة جيدة بجدران الحماية (Firewalls)، والشبكات الافتراضية الخاصة (VPNs)، وأمن الشبكات
- خبرة في إدارة تصحيحات أنظمة Windows وتعزيز الحماية الأمنية (Hardening)
- يُفضل وجود خبرة عمل في بيئات مؤسسية أو قطاعات خاضعة للوائح تنظيمية
- تُعتبر المعرفة بمتطلبات الأمن السيبراني الصادرة عن البنك المركزي الأردني (CBJ) ميزة إضافية
المؤهلات
- شهادة AZ-500 المفضل الحصول عليها
- شهادة SC-200 المفضل الحصول عليها
- شهادة SC-300 المفضل الحصول عليها
- شهادة CISSP أو CISM المفضل الحصول عليها
- شهادة CEH أو ما يعادلها من شهادات الأمن السيبراني
معلومات إضافية
- الوظيفة تطبيقية وعملية (Hands-on) في مجال أمن تكنولوجيا المعلومات والبنية التحتية، وتتطلب خبرة فعلية في الإدارة اليومية للأمن والبنية التحتية، بدلاً من الأدوار التي تركز بشكل أساسي على الحوكمة والامتثال (GRC) أو مراقبة مركز عمليات الأمن (SOC)
طريقة التقديم
التعليقات
لا توجد تعليقات منشورة حتى الآن.