وظائف DALIL INFORMATION TECHNOLOGY
٣ وظائف شاغرة
<p>حول المنصة</p><p>المشروع: عمليات الوضع المستقر بالمغرب</p><p>البيئة: بنية تحتية مادية محلية من درجة حكومية. ثلاث عنقود Kubernetes في مناطق أمان (DMZ، Core، Red Zone) مدعومة بنسيج أمني Fortinet (زوج FortiGate 901G HA، FortiSwitch، FortiManager، FortiPAM، FortiWeb WAF، FortiADC، FortiAnalyzer) وعقد حوسبة Dell PowerEdge R670 مع تخزين موزع Ceph. يتم التوصيل الاحتياطي عبر Dell PowerProtect.</p><p>نموذج العمليات: تم نشر المنصة وقبولها. تغطي هذه الأدوار عمليات الوضع المستقر في اليوم الثاني — الرصد، الاستجابة للحوادث، إدارة التغيير، التحقق من النسخ الاحتياطي، والتحسين المستمر. لا مسؤوليات نشر أو توزيع مشروع.</p><p>نظرة عامة على الدور</p><p>مهندس عمليات البنية التحتية والمنصة هو المالك الأساسي لطبقة الحوسبة وKubernetes والتخزين والنسخ الاحتياطي في اليوم الثاني. تقوم بصيانة صحة العنقود، والاستجابة لحوادث العقد والعبء، وإدارة دورة النسخ الاحتياطي والاستعادة، وضمان أن خط أنابيب الرصد دقيق وقابل للتنفيذ.</p><p>تعمل بجانب مهندس Network & Security Operations، الذي يملك نسيج Fortinet. معًا، يوفر الدوران coverage كامل للمكدس التشغيلي. عندما يكون لدى حادثة المنصة بُعد شبكي/أمني — على سبيل المثال، فشل الحاوية في الوصول إلى نقطة نهاية خارجية — تتعاون عبر الحدود وتتصرف بشكل صحيح في التصعيد.</p><p>المهام اليومية</p><p>تشغيل Kubernetes Cluster</p><ul><li><p>رصد صحة جميع عُقد Kubernetes الثلاثة (DMZ، Core، Red Zone): جاهزية العقد، حالة عناصر طاولة التحكم، صحة etcd، واستجابة خادم API.</p></li><li><p>التحقيق وحل فشل جدولة الحاويات، حوادث CrashLoopBackOff، حوادث OOMKill، ومشاكل ربط المطالبات التخزينية المستمرة.</p></li><li><p>إدارة صيانة العقد: عزل، تصريف، إجراء الصيانة (البرامج الثابتة، التصحيح OS، تبديل الأجهزة)، وإعادة العقد إلى الخدمة.</p></li><li><p>مراقبة وتطبيق حصص موارد النطاق، والحدود، ووضع سياسة الشبكة — الإبلاغ وإصلاح أي انزياح عن القاعدة المعتمدة.</p></li><li><p>إدارة RBAC: تسجيل دخول/خروج مستخدمي العُقد وحسابات الخدمات، مراجعة الأذونات ربع السنوية، الحفاظ على وضع الحد الأدنى من الامتيازات.</p></li><li><p>تجديد وتدوير شهادات عنقود Kubernetes، شهادات TLS للدخول، وأي أسرار منتهية قبل تاريخ الانتهاء.</p></li><li><p>التنسيق مع فريق التطبيق حول جاهزية النشر: التحقق من توجيه الدخول ونقاط نهاية الخدمة وتوفر الموارد قبل إصدارات التطبيق.</p></li></ul><p>تشغيل Ceph التخزيني</p><ul><li><p>رصد لوحة صحة عنقود Ceph يوميًا: حالة OSD، حالات PG، الامتثال لمعامل التكرار، واستهلاك السعة مقابل العتبات المحددة.</p></li><li><p>الاستجابة لتنبيهات فشل OSD: فحص صحة القرص (بيانات SMART)، استبدال OSDs الفاشلة، ومراقبة إعادة التوازن حتى الاكتمال قبل فشل ثانٍ.</p></li><li><p>رصد سعة بركة Ceph ورفع التنبيهات عند تجاوز الاستهلاك العتبات المخططة — تنسيق مراجعات تخطيط السعة مع العميل.</p></li><li><p>التحقق من توفير PVC للأحمال الجديدة: تأكيد التعيين الصحيح للمجموعة، وضع الوصول، وسياسة الاستعادة.</p></li></ul><p>تشغيل Dell Compute & Node</p><ul><li><p>رصد عقد Dell PowerEdge R670 عبر iDRAC: تنبيهات الأجهزة (مزود الطاقة، DIMM، NIC، قرص، حرارة)، سجلات أحداث BIOS، واستعداد الكونسول عن بُعد.</p></li><li><p>إدارة دورة حياة البرامج الثابتة: تتبع تحديثات BIOS وiDRAC وNIC وPERC؛ الجدولة والتطبيق من خلال نوافذ صيانة معتمدة.</p></li><li><p>الحفاظ على خط الأساس لنظام Linux على جميع عقد Kubernetes: تصحيحات الأمان، تحديثات النواة، توافق إصدار containerd وkubelet مع مصفوفة التوافق في العنقود.</p></li><li><p>الحفاظ على سجل جرد الأجهزة: تتبع أرقام السيريال، إصدارات البرامج الثابتة، ووضع الضمان لكل عقدة.</p></li></ul><p>تشغيل النسخ الاحتياطي والاستعادة</p><ul><li><p>رصد وظائف Dell PowerProtect للنسخ الاحتياطي يوميًا: تأكيد إتمام المهمة، التحقيق والإصلاح، والحفاظ على SLA نسبة نجاح النسخ الاحتياطي.</p></li><li><p>تنفيذ وتوثيق اختبارات الاستعادة الدورية (على الأقل ربع سنوي): استعادة على الأقل جهاز VM واحد وسيناريو بيانات واحد، تسجيل زمن الاستعادة، التحقق من تكامل البيانات.</p></li><li><p>إدارة تغييرات سياسة النسخ الاحتياطي من خلال عملية التغيير: تعديل النطاق، تحديثات الاحتفاظ، وتغييرات الجدولة.</p></li><li><p>الحفاظ على دليل التشغيل الخاص بالاستعادة مع الإجراءات الحالية والمختبرة — التحديث بعد كل اختبار استعادة.</p></li></ul><p>المراقبة والتنبيه</p><ul><li><p>الحفاظ على خط أنابيب الرصد: ضمان جمع السجلات، جلب المقاييس، والتنبيه يعمل عبر جميع العقد والعُقد.</p></li><li><p>تصنيف تنبيهات مستوى المنصة: التمييز بين الضوضاء والحوادث الحقيقية، ضبط عتبات التنبيه، والتصعيد وفق نموذج الشدة المعرّف.</p></li><li><p>إنتاج ملخصات صحة المنصة أسبوعيًا: استخدام العنقود، حالة النسخ الاحتياطي، سعة التخزين، والحالات العالقة.</p></li></ul><br><p><strong>ملف المرشح المرغوب</strong></p><p>المتطلبات الأساسية</p><ul><li><p>خبرة تشغيل Kubernetes في بيئة الإنتاج: إدارة العقد، استكشاف مشاكل العبء، RBAC، PVC/storage، تدوير الشهادات. مطلوب CKA.</p></li><li><p>إدارة أنظمة Linux: تصحيحات النظام، إدارة النواة، systemd، journald، استكشاف العمليات والأقراص.</p></li><li><p>تشغيل Ceph أو تخزين موزع مقارن: مراقبة OSD، استجابة العطل، إدارة السعة.</p></li><li><p>تشغيل منصة النسخ الاحتياطي (Dell PowerProtect، Veeam، أو ما يعادلها): رصد الوظائف، إصلاح العطل، اختبار الاستعادة وتوثيق الإنتاج.</p></li><li><p>تشغيل خادم Bare-metal: رصد iDRAC أو iLO، إدارة البرامج الثابتة، استجابة عطل الأجهزة.</p></li><li><p>أدوات الرصد: خبرة مع Prometheus، Grafana، Loki، أو ما يعادلها لمراقبة على مستوى العنقود.</p></li><li><p>التوافر في المغرب بشكل دائم أو طويل الأجل.</p></li></ul><p>يفضل وجود</p><ul><li><p>CKS (Certified Kubernetes Security Specialist) — مفضل بشدة نظرًا لتصنيف الأمان الحكومي للمنصة.</p></li><li><p>خبرة خاصة بـ Dell PowerEdge (PowerEdge R670 أو ما يعادله من سلسلة R، iDRAC 9/10، OMSA).</p></li><li><p>خبرة Dell PowerProtect مقارنةً بمعرفة منصة النسخ الاحتياطي العامة.</p></li><li><p>خبرة ترقية Kubernetes: ترقية الإصدارات الفرعية من وحدة التحكم والعقد العاملين على عنقود حي.</p></li><li><p>الاطلاع على مفاهيم Fortinet/طبقة الشبكة (كاف لتعاون في حوادث عبر المجالات مع مهندس عمليات الشبكة والأمان).</p></li><li><p>قدرة على اللغة الفرنسية أو العربية.</p></li></ul>
<p>وصف الوظيفة: مهندس تشغيل الشبكات والأمن</p><p>الموقع</p><p>موقع فعلي — المملكة المغربية</p><p>نوع الدور</p><p>دائم / طويل الأجل — عمليات الساعة 2 (BAU)</p><p>الاعتماد</p><p>لا يقل عن NSE 5 — يفضل NSE 7 / FCSS</p><p>التصريح الأمني</p><p>مطلوب تصريح أمني حكومي</p><p>حول المنصة</p><p>المشروع: عمليات الوضع الثابت في المغرب</p><p>البيئة: بنية تحتية مادية في الموقع من مستوى حكومي. ثلاث عنConfigurations من Kubernetes zones للمناطق الأمنية (DMZ، Core، Red Zone) مدعومة بنسيج أمني Fortinet (زوج FortiGate 901G HA، FortiSwitch، FortiManager، FortiPAM، FortiWeb WAF، FortiADC، FortiAnalyzer) وعُقد حوسبة Dell PowerEdge R670 مع تخزين Ceph الموزع. النسخ الاحتياطي يتم عبر Dell PowerProtect.</p><p>نمـوذج التشغيل: تم نشر المنصة وقبولها. تغطي هذه الأدوار عمليات الساعة 2 الثابتة — المراقبة، الاستجابة للحوادث، إدارة التغيير، التحقق من النسخ الاحتياطي، والتحسين المستمر. لا توجد مسؤوليات النشر أو تقديم المشروع.</p><p>نظرة عامة على الدور</p><p>مهندس تشغيل الشبكات والأمن هو المالك الأساسي للساعة 2 لكامل نسيج Fortinet الأمني الذي يحمي المنصة. تحافظ على استمرارية الخدمة، وتستجيب للأحداث الأمنية وحوادث الشبكة، وتدير تغييرات التكوين من خلال عملية التحكم في التغيير، وتضمن أن تكون بنية التسجيل والتدقيق قيد التشغيل في جميع الأوقات — وهو متطلب امتثال حاسم لهذه المنصة الحكومية.</p><p>تعمل جنباً إلى جنب مع مهندس تشغيل البنية التحتية والمنصة، الذي يمتلك طبقة الحوسبة وKubernetes والنسخ الاحتياطي. معاً، يوفر الاثنان تغطية تشغيلية كاملة بالنطاقات الواضحة.</p><p>المسؤوليات اليومية</p><p>المراقبة والاستجابة للحوادث</p><ul><li><p>مراقبة لوحات FortiAnalyzer وتغذيات الإنذار لأحداث الأمن، وحركة مرور غير عادية، وانتهاكات السياسات عبر جميع المناطق.</p></li><li><p>تصنيف إنذارات WAF من FortiWeb: التمييز بين الإيجابيات الكاذبة والتهديدات الحقيقية، ضبط السياسات، وتصعيد الحوادث المؤكدة عبر سلم شدة محدد.</p></li><li><p>مراقبة صحة زوج FortiGate HA: جاهزية التحويل التلقائي، جداول الجلسات، المقاييس الأساسية للـCPU/الذاكرة، وحالة الواجهات.</p></li><li><p>الاستجابة لإنذارات FortiSwitch: تقلبات المنافذ، فشل الربط، أحداث spanning-tree، وت mismatches في VLAN.</p></li><li><p>امتلاك دليل الاستجابة الأولي للحوادث الشبكية والأمنية — توثيق، احتواء، وتصعيد وفقاً لع thresholds SLA المتفق عليها.</p></li></ul><p>إدارة التغيير والتكوين</p><ul><li><p>عملية وتنفيذ طلبات تغيير قواعد الجدار الناري من خلال مجلس التحكم في التغيير: التحقق من جدوى العمل، التنفيذ على FortiManager، الدفع إلى FortiGate، وتقديم الأدلة.</p></li><li><p>إدارة تغييرات VLAN والمنافذ على FortiSwitch: التنسيق مع فرق التطبيق والبنية التحتية لضمان وضع المنطقة الصحيح.</p></li><li><p>الحفاظ على قائمة مستخدمي FortiPAM: إدراج حسابات مميزة جديدة، إنهاء وصول عند المغادرة، فرض أقل امتياز RBAC، وإنتاج تقارير تدقيق جلسات شهرية.</p></li><li><p>تتبع وتطبيق تحديثات firmware لـ FortiOS، FortiSwitch، FortiWeb، و FortiManager من خلال نافذة الصيانة المعتمدة.</p></li><li><p>تجديد وإدارة شهادات SSL/TLS على FortiADC و FortiWeb قبل انتهاء الصلاحية.</p></li></ul><p>الامتثال والتدقيق</p><ul><li><p>التحقق يومياً من أن إدخال السجلات يعمل عبر جميع مكونات Fortinet إلى FortiAnalyzer — أي فجوة تعتبر حادث امتثال.</p></li><li><p>إنتاج تقارير مراجعة وصول وجلسة وتغيير السياسات بشكل دوري للاستخدام من قبل فريق الأمن.</p></li><li><p>إجراء مراجعات قواعد الجدار الناري ربع السنوية: تحديد القواعد العتيقة أو المفرطة الإذن أو غير الموثقة ورفع طلبات تعديل للإصلاح.</p></li><li><p>دعم أي تقييمات أمنية خارجية أو تدقيقات مع حزم أدلة من FortiAnalyzer و FortiManager.</p></li></ul><p>التوثيق والتحسين المستمر</p><ul><li><p>الحفاظ على دقة كما-بُني: تحديث مخططات بنية الشبكة، سجلات VLAN، وخطط IP بعد أي تغيير.</p></li><li><p>تحديث وتحسين أدلة التشغيل بناءً على دروس الحوادث.</p></li><li><p>تحديد أنماط الإنذارات المتكررة واقتراح ضبط WAF أو تحسين سياسة الجدار الناري لتقليل الضوضاء.</p></li></ul><p>المتطلبات الأساسية</p><ul><li><p>خبرة تشغيل FortiGate في بيئة إنتاج: إدارة السياسات، مراجعة القواعد، مراقبة HA، ترقية firmware.</p></li><li><p>تشغيل FortiManager: دفع التكوين، مراقبة الأجهزة المدارة، RBAC، مراجعة سجل التدقيق.</p></li><li><p>FortiAnalyzer أو SIEM مكافئ: مراقبة إدخال السجلات، التحقيق في أحداث الأمن، إنشاء التقارير.</p></li><li><p>تشغيل VLAN والتبديل: تغييرات المنافذ، إدارة الروابط، استكشاف أخطاء VLAN.</p></li><li><p> NSE 5 كحد أدنى — يفضل NSE 7 / FCSS. مطلوب نسخة الشهادة عند المقابلة.</p></li><li><p>خبرة في تشغيل بنية الشبكة/الأمن في بيئة حكومية، بنية تحتية حيوية، أو بيئة منظمة.</p></li><li><p>ألم بـ منصات PAM: رصد الجلسات، دورة حياة الحساب المميز.</p></li><li><p>التواجد في المغرب بشكل دائم أو على المدى الطويل.</p></li></ul><br><p><strong>الملف المرشح المرغوب</strong></p><p>مطلوب</p><ul><li><p>عمليات FortiWeb WAF: تحديث التوقيعات، ضبط الإنذارات، إدارة الإيجابيات الكاذبة.</p></li><li><p>خبرة محددة بـ FortiPAM (أو CyberArk / BeyondTrust في دور مماثل).</p></li><li><p>FortiADC أو منافذ ADC/تحميل-الموازنات المكافئ (F5 LTM، Citrix NetScaler).</p></li><li><p>إدارة دورة حياة شهادات SSL عبر خدمات متعددة.</p></li><li><p>الاطلاع على متطلبات تصنيف بيانات API/PNR أو بيانات الأمن الجوي/الحدودي.</p></li><li><p>كفاءة في الفرنسية أو العربية.</p></li></ul>