خبير تصميم حماية البيانات و DLP
الوصف
نحن نبحث عن خبير تصميم حماية البيانات و DLP لحماية بيانات المؤسسة من التسريب وضمان تصميم وحوكمة آليات النسخ الاحتياطي وحماية البيانات بشكل آمن. يركز الدور على ترجمة متطلبات تصنيف البيانات إلى ضوابط عملية وقابلة للتنفيذ، ومراجعة تدابير حماية البيانات الحالية مقابل أفضل الممارسات في الصناعة ومعايير NCA ECC.
المسؤوليات الرئيسية:
ترجمة تصنيف البيانات إلى ضوابط عملية — تحديد ماهية البيانات الحساسة وكيفية حمايتها.
تصميم تغطية DLP (Data Loss Prevention) عبر endpoints، و email، و web، و cloud، حسب الاقتضاء.
ضمان تكامل DLP مع الأدوات الرئيسية، بما في ذلك Email Gateway، و MDM، و endpoint agents، و حلول proxy/CASB حيثما تم استخدامها.
مراجعة إعدادات DLP الحالية وإعدادات backup/data protection مقابل أفضل الممارسات و NCA ECC؛ والتوصية بالتحسينات.
تحديد الخطوط الأساسية الآمنة (secure baselines)، بما في ذلك إعدادات السياسة، ومعالجة الاستثناءات، والضبط (tuning)، والمواءمة مع التشفير (encryption alignment)، وسياسات الاحتفاظ بالبيانات (retention policies).
تحديد حالات استخدام (use-cases) المراقبة والاستجابة لـ SOC/SIEM، مثل اشتباه تسريب البيانات وانتهاكات السياسة.
تقديم أدلة التدقيق (evidence artifacts)، إلى جانب runbooks، و SOPs، ومواد التدريب/نقل المعرفة.
المتطلبات
متحدثون باللغة العربية.
6 سنوات من الخبرة ذات الصلة في حماية البيانات، وتصميم DLP، والحوكمة.
فهم قوي لأطر تصنيف البيانات وكيفية تحويلها إلى ضوابط تقنية.
خبرة في مراجعة وتحسين معماريات DLP و backup/data protection مقابل معايير الامتثال، لا سيما NCA ECC.
القدرة على تحديد الخطوط الأساسية للتكوين الآمن (secure configuration baselines) وعمليات معالجة الاستثناءات.
خبرة في التعاون مع فرق SOC/SIEM لتحديد حالات استخدام المراقبة والاستجابة للحوادث.
مهارات توثيق قوية لأدلة التدقيق، و runbooks، و SOPs.
مهارات اتصال قوية لتقديم التدريب ونقل المعرفة للفرق الداخلية.