في المكتب دوام كامل
--
DALIL INFORMATION TECHNOLOGY

تفاصيل الوظيفة

وصف الوظيفة: مهندس تشغيل الشبكات والأمن

الموقع

موقع فعلي — المملكة المغربية

نوع الدور

دائم / طويل الأجل — عمليات الساعة 2 (BAU)

الاعتماد

لا يقل عن NSE 5 — يفضل NSE 7 / FCSS

التصريح الأمني

مطلوب تصريح أمني حكومي

حول المنصة

المشروع: عمليات الوضع الثابت في المغرب

البيئة: بنية تحتية مادية في الموقع من مستوى حكومي. ثلاث عنConfigurations من Kubernetes zones للمناطق الأمنية (DMZ، Core، Red Zone) مدعومة بنسيج أمني Fortinet (زوج FortiGate 901G HA، FortiSwitch، FortiManager، FortiPAM، FortiWeb WAF، FortiADC، FortiAnalyzer) وعُقد حوسبة Dell PowerEdge R670 مع تخزين Ceph الموزع. النسخ الاحتياطي يتم عبر Dell PowerProtect.

نمـوذج التشغيل: تم نشر المنصة وقبولها. تغطي هذه الأدوار عمليات الساعة 2 الثابتة — المراقبة، الاستجابة للحوادث، إدارة التغيير، التحقق من النسخ الاحتياطي، والتحسين المستمر. لا توجد مسؤوليات النشر أو تقديم المشروع.

نظرة عامة على الدور

مهندس تشغيل الشبكات والأمن هو المالك الأساسي للساعة 2 لكامل نسيج Fortinet الأمني الذي يحمي المنصة. تحافظ على استمرارية الخدمة، وتستجيب للأحداث الأمنية وحوادث الشبكة، وتدير تغييرات التكوين من خلال عملية التحكم في التغيير، وتضمن أن تكون بنية التسجيل والتدقيق قيد التشغيل في جميع الأوقات — وهو متطلب امتثال حاسم لهذه المنصة الحكومية.

تعمل جنباً إلى جنب مع مهندس تشغيل البنية التحتية والمنصة، الذي يمتلك طبقة الحوسبة وKubernetes والنسخ الاحتياطي. معاً، يوفر الاثنان تغطية تشغيلية كاملة بالنطاقات الواضحة.

المسؤوليات اليومية

المراقبة والاستجابة للحوادث

  • مراقبة لوحات FortiAnalyzer وتغذيات الإنذار لأحداث الأمن، وحركة مرور غير عادية، وانتهاكات السياسات عبر جميع المناطق.

  • تصنيف إنذارات WAF من FortiWeb: التمييز بين الإيجابيات الكاذبة والتهديدات الحقيقية، ضبط السياسات، وتصعيد الحوادث المؤكدة عبر سلم شدة محدد.

  • مراقبة صحة زوج FortiGate HA: جاهزية التحويل التلقائي، جداول الجلسات، المقاييس الأساسية للـCPU/الذاكرة، وحالة الواجهات.

  • الاستجابة لإنذارات FortiSwitch: تقلبات المنافذ، فشل الربط، أحداث spanning-tree، وت mismatches في VLAN.

  • امتلاك دليل الاستجابة الأولي للحوادث الشبكية والأمنية — توثيق، احتواء، وتصعيد وفقاً لع thresholds SLA المتفق عليها.

إدارة التغيير والتكوين

  • عملية وتنفيذ طلبات تغيير قواعد الجدار الناري من خلال مجلس التحكم في التغيير: التحقق من جدوى العمل، التنفيذ على FortiManager، الدفع إلى FortiGate، وتقديم الأدلة.

  • إدارة تغييرات VLAN والمنافذ على FortiSwitch: التنسيق مع فرق التطبيق والبنية التحتية لضمان وضع المنطقة الصحيح.

  • الحفاظ على قائمة مستخدمي FortiPAM: إدراج حسابات مميزة جديدة، إنهاء وصول عند المغادرة، فرض أقل امتياز RBAC، وإنتاج تقارير تدقيق جلسات شهرية.

  • تتبع وتطبيق تحديثات firmware لـ FortiOS، FortiSwitch، FortiWeb، و FortiManager من خلال نافذة الصيانة المعتمدة.

  • تجديد وإدارة شهادات SSL/TLS على FortiADC و FortiWeb قبل انتهاء الصلاحية.

الامتثال والتدقيق

  • التحقق يومياً من أن إدخال السجلات يعمل عبر جميع مكونات Fortinet إلى FortiAnalyzer — أي فجوة تعتبر حادث امتثال.

  • إنتاج تقارير مراجعة وصول وجلسة وتغيير السياسات بشكل دوري للاستخدام من قبل فريق الأمن.

  • إجراء مراجعات قواعد الجدار الناري ربع السنوية: تحديد القواعد العتيقة أو المفرطة الإذن أو غير الموثقة ورفع طلبات تعديل للإصلاح.

  • دعم أي تقييمات أمنية خارجية أو تدقيقات مع حزم أدلة من FortiAnalyzer و FortiManager.

التوثيق والتحسين المستمر

  • الحفاظ على دقة كما-بُني: تحديث مخططات بنية الشبكة، سجلات VLAN، وخطط IP بعد أي تغيير.

  • تحديث وتحسين أدلة التشغيل بناءً على دروس الحوادث.

  • تحديد أنماط الإنذارات المتكررة واقتراح ضبط WAF أو تحسين سياسة الجدار الناري لتقليل الضوضاء.

المتطلبات الأساسية

  • خبرة تشغيل FortiGate في بيئة إنتاج: إدارة السياسات، مراجعة القواعد، مراقبة HA، ترقية firmware.

  • تشغيل FortiManager: دفع التكوين، مراقبة الأجهزة المدارة، RBAC، مراجعة سجل التدقيق.

  • FortiAnalyzer أو SIEM مكافئ: مراقبة إدخال السجلات، التحقيق في أحداث الأمن، إنشاء التقارير.

  • تشغيل VLAN والتبديل: تغييرات المنافذ، إدارة الروابط، استكشاف أخطاء VLAN.

  • NSE 5 كحد أدنى — يفضل NSE 7 / FCSS. مطلوب نسخة الشهادة عند المقابلة.

  • خبرة في تشغيل بنية الشبكة/الأمن في بيئة حكومية، بنية تحتية حيوية، أو بيئة منظمة.

  • ألم بـ منصات PAM: رصد الجلسات، دورة حياة الحساب المميز.

  • التواجد في المغرب بشكل دائم أو على المدى الطويل.


الملف المرشح المرغوب

مطلوب

  • عمليات FortiWeb WAF: تحديث التوقيعات، ضبط الإنذارات، إدارة الإيجابيات الكاذبة.

  • خبرة محددة بـ FortiPAM (أو CyberArk / BeyondTrust في دور مماثل).

  • FortiADC أو منافذ ADC/تحميل-الموازنات المكافئ (F5 LTM، Citrix NetScaler).

  • إدارة دورة حياة شهادات SSL عبر خدمات متعددة.

  • الاطلاع على متطلبات تصنيف بيانات API/PNR أو بيانات الأمن الجوي/الحدودي.

  • كفاءة في الفرنسية أو العربية.

وظائف مشابهة