وظائف في مجال الأمن السيبراني وحماية تطبيقات الويب لدى شركة Deloitte
معايير المتقدم
- لا يشترط عمر محدد
- 3-5
- كلا الجنسين
معايير الفرصة
- دوام كامل
وصف الفرصة
تقدم شركة Deloitte فرصة عمل بدوام كامل في مجال الأمن السيبراني وحماية تطبيقات الويب، وتعلن عن حاجتها لمهندس جدار حماية تطبيقات الويب (WAF) ممن لديه خلفية قوية في هذا المجال وفهم جيد للممارسات الأمان. وكذلك الخبرة في التنبيهات والاكتشافات وتحليل سجلات البيانات. حيث تتضمن المسؤولية الأساسية لهذا الدور العمل على ضمان النشر والتكوين والصيانة الفعالة لأنظمة جدار حماية تطبيقات الويب للعملاء العالميين. فهذه فرصة مميزة للعمل في شركة مبتكرة وتحويلية للغاية.
المهام والمسؤوليات
ستكون مسؤولاً عن:
- إدارة جدار حماية تطبيقات الويب: نشر أنظمة جدار حماية تطبيقات الويب وتكوينها وصيانتها لحماية تطبيقات الويب الخاصة بنا من التهديدات ونقاط الضعف والثغرات المحتملة.
- الاستجابة للحوادث الأمنية لـ WAF:
- مراقبة وتحليل الأحداث الأمنية والتنبيهات والسجلات التي تم إنشاؤها بواسطة أنظمة جدار حماية تطبيقات الويب.
- التحقيق في الحوادث الأمنية المحتملة والاستجابة لها، والعمل بشكل وثيق مع مركز العمليات الأمنية (SOC) وفرق الأمن السيبراني.
- الكشف والتحليل:
- تطوير قواعد الكشف والتنبيهات والتقارير والحفاظ عليها لتحديد المخاطر بشكل استباقي وتخفيفها داخل WAF.
- تقديم نتائج التحقيق إلى وحدات الأعمال ذات الصلة للمساعدة في تحسين وضع أمن المعلومات.
- تكامل شبكة توصيل المحتوى (CDN): التعاون مع فرق البنية التحتية والتطبيقات لدمج جدار حماية تطبيقات الويب مع شبكات CDN مثل Akamai وRadware، مما يضمن إدارة سلسة لحركة المرور وتسليم المحتوى.
- تقييم نقاط الضعف والثغرات الأمنية: استخدم بيانات WAF لتحديد الثغرات الأمنية المحتملة والتوصية بإجراءات وتدابير الإصلاح المناسبة للعملاء.
- التوثيق وإعداد التقارير: الحفاظ على التوثيق الدقيق لتكوينات وسياسات وإجراءات جدار حماية تطبيقات الويب (WAF)، والقيام بإعداد التقارير والمقاييس المتعلقة بأمان تطبيقات الويب، بما في ذلك الاتجاهات وملخصات الحوادث واستراتيجيات التخفيف، حسب الحاجة.
- التعاون والتدريب:
- التعاون مع فرق متعددة الوظائف لضمان التواصل الفعال وتبادل المعرفة ومواءمة الأهداف الأمنية.
- توفير التدريب والتوجيه لأعضاء الفريق الآخرين حول أفضل ممارسات جدار حماية تطبيقات الويب والوعي الأمني، عند الاقتضاء.
- التعاون مع أصحاب المصلحة الرئيسيين ضمن فرق الأمن السيبراني والهندسة والتطوير لإنشاء حالات استخدام محددة لتلبية احتياجات العمل ومتطلبات الأمان.
معايير التقديم
يجب أن تمتلك:
- درجة البكالوريوس/درجة جامعية و/أو دبلوم جامعي في أمن المعلومات أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو الهندسة أو ما يعادلها من سنوات الخبرة.
- خبرة لا تقل عن 4 سنوات بحد أدنى 2 سنة في أمن الشبكات و2 سنة في جدار حماية تطبيقات الويب.
- معرفة قوية بمفاهيم أمن تطبيقات الويب، ونقاط الضعف العشرة الأكثر خطورة وفقًا لـ OWASP، وتقنيات التخفيف ذات الصلة.
- خلفية تقنية قوية في تقنيات جدار حماية تطبيقات الويب (WAF) من Akamai أو Radware وسياسات أمان تخفيف مخاطر الروبوتات.
- كفاءة في نشر وإدارة جدران حماية تطبيقات الويب، ويفضل أن يكون لديك خبرة في AKAMAI وRADWARE أو أدوات مماثلة.
- فهم مشكلات أمان واجهة برمجة التطبيقات (API) ومصادقة واجهة برمجة التطبيقات (API).
- خبرة سابقة في مركز العمليات الأمنية (SOC) أو إجراء تحليل الأمن السيبراني، و خبرة سابقة في العمل مع Splunk لإدارة الأحداث الأمنية وتحليل السجلات واكتشاف التهديدات.
- فهم جيد لمبادئ أمن المعلومات وإنفاذ السياسات.
- فهم قوي لبروتوكول HTTP والقدرة الواضحة على استكشاف الأخطاء وإصلاحها باستخدام سجلات HTTP
- خلفية تقنية قوية حول تطوير الويب والإلمام بنواقل/أساليب الهجوم المحتملة.
- فهم كافٍ ل DNS والشبكات وجدران الحماية وشهادات SSL.
- يفضل أن تمتلك:
- المعرفة بتقنيات جدار حماية تطبيقات الويب (Akamai و Radware).
- الإختراق/ القرصنة الأخلاقية.
- خبرة في الخدمة الآن ServiceNow.
- خبرة التوثيق الفني.
- الإلمام بخدمات الأمان السحابية والمفاهيم وأفضل الممارسات.
- أحد الشهادات التالية: CISSP أو CISM أو CISA أو GIAC أو أى شهادة من شهادات الأمان الأخرى.
- ثنائي اللغة (وتعد اللغة اليابانية ميزة).
عن Deloitte:
تؤمن شركة Deloitte أن المزج بين الإبداع والتكنولوجيا والأعمال سيحقق أقوى تقدم للعملاء حيث يأتي تميز العملاء من عمق وتنوع هذه المعايير. تمتلك الشركة الفطنة التجارية الخاصة بالاتجاه الاستراتيجي، والقدرة على التصميم في الاتجاه الإبداعي، والعمق الهندسي والخبرة في الاتجاه التكنولوجي.
اطّلع على المزيد من منح البكالوريوس المتاحة على فرصة
اطّلع على المزيد من الفعاليات والمؤتمرات المتاحة على فرصة
اقرأ أيضًا: ما هو التعليم الذاتي وما هي وسائله والمنصات التي توفره