** منقول عن الموقع الرسمي للشركة
- 3-5 years’ experience in the field of information security.
- Professional Security certification preferred (CISA, CISSP,CEH, Security+).
- Cyber security monitoring of JBC networks, computers and users.
- Safeguard JBC information systems assets by identifying and solving potential and actual security problems.
- Protect systems by defining access privileges, control structures, and data owners.
- Recognize problems by identifying abnormalities and reporting violations.
- Implement Data Classifications and Labeling for JBC Data & systems.
- Conduct periodic audits on JBC Network, Users, Firewalls and provide reports to management.
- Perform vulnerability and penetration testing and close findings with team members.
- Identify and mitigate network vulnerabilities and explain how to avoid them.
- Review and update IT Policies and procedures and make sure that it match best practices.
- Help in implementing ISO 27001 inside JBC IT environment.
- Analyze JBC systems and users logs and help in any forensic investigations inside JBC.
- Utilize and improve the setup and compliance for implemented security systems inside JBC like (PAM, SIEM, SOC, ATP, AntiVirus, IPS..etc)
- Bachelor degree in Information security, computer sciences or any related fields.
- Good knowledge of Firewalls, network architectures, SIEM, PAM , IPS & IDS systems.
- Experienced in installing security solutions and documenting & reporting security issues.
- Knowledge of Microsoft Azure & Office 365 security and compliance.
- Experience in ISO 27001 implementations.
- 3-5 سنوات خبرة في مجال أمن المعلومات.
- أن يكون حاصل على شهادة احترافية بمجال أمن المعلومات CISA, CISSP, CEH, Security+
- مراقبة شبكات الشركة وأجهزة الكمبيوتر والمستخدمين لقضايا الأمن السيبراني.
- حماية أجهزة أنظمة معلومات الشركة من خلال تحديد وحل المشاكل الأمنية المحتملة والفعلية.
- حماية الأنظمة من خلال تحديد امتيازات الوصول والصلاحيات وأصحاب البيانات.
- التعرف على المشاكل المتعلقة بالعيوب الأمنية المحتملة والإبلاغ عن الانتهاكات.
- تنفيذ عمليات تصنيفات انظمة البيانات ووسمها.
- اجراء عمليات التدقيق الدورية على شبكة الشركة والمستخدمين وتقديم تقارير إلى الإدارة.
- إجراء اختبار الضعف والاختراق مع أعضاء الفريق.
- تحديد وتخفيف نقاط ضعف الشبكة وشرح كيفية تجنبها.
- مراجعة وتحديث سياسات وإجراءات تكنولوجيا المعلومات والتأكد من مطابقتها لأفضل الممارسات.
- المساعدة في تطبيق متطلبات نظام ISO 27001 داخل بيئة تكنولوجيا المعلومات في الشركة.
- تحليل أنظمة وسجلات المستخدمين والمساعدة في أي تحقيقات محتملة داخل الشركة.
- استخدام وتحسين أنظمة الأمان المطبقة داخل الشركة مثلPAM، SIEM، SOC، ATP، Endpoint Security، IPS.
- درجة البكالوريوس في أمن المعلومات أو علوم الكمبيوتر أو أي مجالات ذات صلة.
- معرفة جيدة بجدران الحماية والشبكات وأنظمة SIEM و PAM و IPS و IDS.
- خبرة في تركيب الحلول الأمنية وتوثيق المشكلات الأمنية والإبلاغ عنها.
- معرفة بالأمان والامتثال لـ Microsoft Azure و Office 365
- خبرة في تطبيق انظمة شهادة ISO 2700