الوصف الوظيفي
قائد – مهندس أمن (البنية التحتية للشبكات)
📍 الشارقة – الإمارات العربية المتحدة
📅 نُشرت منذ يوم واحد
🔹 المجال: مهندس تقنية تشغيلية وأمن سيبراني
الهدف من الوظيفة:
يتولى مهندس أمن الشبكات قيادة تصميم وهندسة ضوابط الحماية الأمنية الوقائية عبر البنية التحتية للشبكات، وأمن الحدود، وتقسيم الشبكات، والاتصالات المؤسسية.
يعمل كمرجع تقني مسؤول عن تصميم معماريات شبكات وبنية تحتية آمنة من الأساس، مع التركيز على:
-
المرونة والاعتمادية
-
تقسيم الشبكات
-
توحيد المعايير
-
الأتمتة
المسؤوليات الرئيسية:
1) هندسة وتصميم الأمن السيبراني:
-
وضع معايير ومبادئ ومعماريات أمن الشبكات.
-
قيادة مراجعات التصميمات الأمنية الخاصة بالشبكات والاتصالات والتغييرات التقنية.
-
إعداد المخططات والمعايير والقواعد الهندسية القابلة لإعادة الاستخدام.
-
تقديم الضمانات الفنية وتوصيات المخاطر لتصميمات الشبكات والبنية التحتية.
2) تقسيم الشبكات والتحكم في الوصول وحماية البنية التحتية:
-
تصميم نماذج تقسيم آمنة للشبكات داخل:
-
بيئة المؤسسة
-
مراكز البيانات
-
المواقع البعيدة
-
-
إدارة استراتيجية:
-
VLAN
-
التحكم بحركة البيانات الداخلية والخارجية
-
حدود الوصول للشبكات
-
-
تطبيق وتحسين:
-
NAC (التحكم في وصول الشبكة)
-
تقسيم المناطق الشبكية
-
سياسات الحماية
-
-
وضع معايير أمان:
-
أجهزة التوجيه (Routers)
-
المحولات (Switches)
-
الجدران النارية (Firewalls)
-
خدمات الشبكات الأساسية
-
-
إنشاء أنماط اتصال آمنة للمستخدمين الداخليين والخارجيين والشركاء والعمل عن بعد.
3) هندسة الجدران النارية وأمن حركة البيانات:
-
تصميم وإدارة معايير سياسات الجدران النارية ومراجعة القواعد.
-
تطوير ضوابط الحماية عبر:
-
الجدران النارية الحديثة
-
أنظمة كشف ومنع الاختراق IDS/IPS
-
البروكسي
-
بوابات الويب الآمنة
-
-
تحديد معايير تصفية:
-
الاتصالات الواردة
-
الاتصالات الصادرة
-
الاتصالات بين الشبكات
-
-
تطبيق حماية من التهديدات وفحص حركة البيانات وتأمين الوصول عن بعد.
-
تحسين سياسات الجدران النارية وتقليل سطح الهجوم.
4) موازنة الأحمال وخدمات الشبكات الآمنة:
-
وضع معايير آمنة لموازنات الأحمال وأنظمة توصيل التطبيقات.
-
تصميم حلول آمنة لنشر التطبيقات الداخلية والخارجية.
-
إدارة:
-
فحص TLS
-
شهادات الأمان
-
نشر الخدمات بشكل آمن
-
-
تصميم حلول شبكات عالية التوفر.
5) أمن شبكات WAN / LAN / SD-WAN:
-
وضع معايير أمنية لتصميم:
-
WAN
-
LAN
-
SD-WAN
-
اتصال الإنترنت
-
-
تصميم حلول آمنة للفروع والمواقع.
-
تطبيق:
-
التشفير
-
حماية التوجيه
-
تقسيم الشبكات
-
سياسات الوصول
-
-
إدارة اتصالات:
-
موقع إلى موقع
-
أطراف خارجية
-
مستخدمين عن بعد
-
6) المراقبة والكشف الأمني:
-
تحديد متطلبات تسجيل الأحداث والمراقبة الأمنية للشبكات.
-
ربط:
-
Firewalls
-
IDS/IPS
-
Load Balancers
-
أجهزة الشبكات
مع أنظمة SIEM وعمليات مركز الأمن (SOC).
-
-
تحسين رؤية حركة الشبكة واكتشاف الأنشطة غير الطبيعية.
7) الأتمتة والتحسين التشغيلي:
-
أتمتة:
-
التحقق من إعدادات الشبكات
-
فحوصات الامتثال
-
ضمان فعالية الضوابط الأمنية
-
-
تطوير عمليات متكررة لمراجعة القواعد وتقوية الأجهزة.
-
تطبيق منهجيات:
-
Infrastructure as Code
-
الإدارة المبنية على السياسات
-
-
إنشاء معايير وأتمتة لتأهيل الشبكات والتغييرات.
8) إدارة الشركاء والتنفيذ:
-
الإشراف الفني على الجهات الخارجية التي تقدم خدمات الشبكات والأمن.
-
مراجعة الحلول وضمان جودة التنفيذ وفق المتطلبات الأمنية.
الخبرات المطلوبة:
أساسية:
💼 خبرة من 8 إلى 12 سنة أو أكثر في:
-
هندسة أمن الشبكات
-
معماريات أمن البنية التحتية
خبرة قوية في:
-
Firewalls
-
IDS/IPS
-
تقسيم الشبكات
-
أمن الشبكات المؤسسية
خبرة عملية في:
-
Routers
-
Switches
-
Load Balancers
-
منصات الاتصال الآمن
معرفة قوية بـ:
-
LAN / WAN / SD-WAN
-
الوصول عن بعد
-
الشبكات الهجينة
مفضلة:
⭐ شهادات أو خبرة في:
-
Palo Alto
-
Fortinet
-
Check Point
-
Cisco
-
F5
⭐ خبرة في:
-
NAC
-
ZTNA
-
SASE / SSE
-
تقنيات التحكم بالوصول
⭐ معرفة بـ:
-
أتمتة الشبكات
-
Infrastructure as Code
-
أدوات فحص الامتثال
⭐ تدريب أو شهادة TOGAF أو هندسة المعمارية.
المهارات الأساسية:
✅ هندسة وتصميم أمن الشبكات
✅ الجدران النارية وأنظمة IDS/IPS
✅ تقسيم الشبكات وVLAN والتحكم بالوصول
✅ أجهزة الشبكات وموازنة الأحمال
✅ أمن WAN/LAN/SD-WAN
✅ المراقبة الأمنية والأتمتة
معايير النجاح:
-
تقليل مخاطر الشبكات وسطح الهجوم.
-
تحسين مستوى تقسيم الشبكات والتحكم بالوصول.
-
تحسين قواعد الجدران النارية.
-
تأمين إضافة المواقع والخدمات والاتصالات الجديدة.
-
رفع مستوى الرؤية والتحكم الأمني.
📌 طبيعة الدور: هندسة أمنية تركز على حماية الشبكات، الاتصال الآمن، المرونة، وتقسيم البنية التحتية.






