وصف الوظيفة
الأدوار والمسؤوليات
المهندس الأمني المتخصص في Fortinet Solutions مسؤول عن تصميم وتنفيذ وتحسين ودعم حلول الأمن السيبراني المتقدمة المستندة إلى Fortinet عبر بيئات المؤسسات ومقدمي الخدمات ومراكز البيانات. يعمل كخبير تقني في تقنيات Fortinet ويقدم تصميم الهندسة المعمارية، وقيادة النشر، واستكشاف الأخطاء وإصلاحها، ودعم الترحيل، والتميز التشغيلي عبر بيئات العملاء. ضمن ممارسة الأمن السيبراني لدى ZainTECH، سيقود المهندس الأمني المتخصص تسليم حلول أمان آمنة وقابلة للتوسع ومرنة تغطي أمان الشبكة، وSD-WAN، وSASE، وهياكل Zero Trust، وإدارة الوصول المميز، وأمان تطبيقات الويب، ومنصات المراقبة الأمنية. سيعمل بالتعاون الوثيق مع العملاء وفرق ما قبل البيع وفرق التسليم الفني وشركاء التكنولوجيا لضمان التنفيذ الناجح والتحسين المستمر لحلول الأمن Fortinet.
المسؤوليات:
- هندسة الأمن وتصميم الحلول
- تصميم وتنفيذ بنى أمان للمؤسسات ومراكز البيانات باستخدام تقنيات Fortinet.
- تطوير حلول أمان آمنة وقابلة للتوسع وعالية التوفر تتوافق مع متطلبات العمل والأمان لدى العميل.
- تصميم وهندسة نشرات عالية التوفر (HA)، وحلول SD-WAN المتقدمة، وهياكل SASE، وبيئات Zero Trust Network Access (ZTNA)، واستراتيجيات تقسيم الشبكة والتجزئة الدقيقة.
- إجراء تقييمات أمان وتقديم توصيات وفقاً لأفضل الممارسات والمعايير الصناعية للأمن السيبراني.
- تطوير تصاميم عالية المستوى (HLDs)، وتصاميم منخفضة المستوى (LLDs)، وخطط الترحيل والتنفيذ، ووثائق الهندسة التقنية.
- نشر وتكامل حلول Fortinet
- قيادة التثبيت والتكوين والترحيل وتحسين حلول Fortinet بما في ذلك: FortiGate FortiManager FortiAnalyzer FortiSwitch FortiAP FortiWeb FortiADC FortiPAM FortiProxy FortiDLP FortiSIEM FortiSASE FortiAppSec
- دمج منصات Fortinet مع: Active Directory LDAP RADIUS TACACS+ مقدمو الهوية (IdPs) المصادقة متعددة العوامل (MFA) منصات SIEM وأنظمة Syslog بيئات AWS وMicrosoft Azure حلول الطرف الثالث الأمنية
- ضمان نجاح الترحيل والتوافق بين البنى الأمنية القديمة والحديثة.
- تشغيل الأمن والدعم الفني
- تقديم دعم متقدم من المستوى L2 وL3 وتصعيدي للعملاء المؤسسيين.
- استكشاف مشاكل معقدة: حوادث أمنية، مشاكل جدار الحماية، مشاكل التوجيه والاتصال، مشاكل VPN، المصادقة والتحكم بالوصول.
- إجراء تحليل السبب الجذري وتقديم توصيات لمنع التكرار.
- مراقبة أداء الحلول وضمان توفر الخدمة العالية.
- صيانة النسخ الاحتياطية للإعدادات وخطط التعافي من الكوارث ووثائق العمل.
- دعم العملاء أثناء الحوادث الحرجة والانقطاعات الكبيرة للخدمة.
- أمان الشبكات وتقنيات الأمن المتقدمة
- تهيئة وإدارة وتحسين: سياسات الأمان، التحكم بالتطبيقات، أنظمة الكشف والتدقيق (IPS)، تصفية الويب، خدمات مكافحة البرامج الخبيثة، منع فقدان البيانات (DLP)، خدمات البروكسي، إدارة الوصول المميز (PAM)، مراقبة الأحداث الأمنية والترابط.
- نشر ودعم: VPNات Psec، SSL VPN، الوصول عن بعد إلى الإنترنت، الوصول المباشر إلى الإنترنت (DIA)، شبكات Site-to-Site، بنى Hub-and-Spoke.
- تنفيذ نماذج أمان Zero Trust وSASE لتعزيز موقف أمان العميل.
- تسليم المشاريع وتفاعل مع العملاء
- قيادة مشاريع التنفيذ والترحيل والترقية والتحسين.
- تنسيق الأنشطة مع العملاء والبائعين ومديري المشاريع وفرق التوصيل الداخلية.
- إنشاء وثائق التنفيذ الفني وتقارير القبول ووثائق كما بُني ووثائق التسليم التشغيلي.
- إجراء جلسات نقل المعرفة وورش العمل التقنية مع العملاء.
- دعم فرق ما قبل البيع أثناء عروض الحلول والمناقشات الفنية وأنشطة إثبات المفاهيم.
- التحسين المستمر والقيادة الفنية
- المتابعة المستمرة للتهديدات السيبرانية الناشئة وتطورات منتجات Fortinet وأفضل الممارسات.
- المشاركة في التمكين الفني ومبادرات تبادل المعرفة.
- دعم تطوير المعايير الفنية ومنهجيات التنفيذ وإجراءات التشغيل.
- المساهمة في مبادرات تحسين الخدمة عبر ممارسة الأمن السيبراني.
المرشح المثالي
- درجة البكالوريوس في هندسة الحاسبات أو علوم الحاسب أو أمن المعلومات أو تكنولوجيا المعلومات أو مجال ذات صلة، مع خبرة لا تقل عن 5 سنوات في الأمن السيبراني وهندسة أمان الشبكات.
- خبرة عملية مثبتة في تصميم وتنفيذ ودعم حلول أمان Fortinet، بما في ذلك FortiGate وFortiManager وFortiAnalyzer وSD-WAN وSASE وFortiWeb وFortiADC وFortiPAM وFortiProxy وFortiDLP وFortiSIEM.
- معرفة قوية بهندسة أمان الشبكات وتصميم البنية التحتية، مع خبرة في TCP/IP والتوجيه والتبديل وBGP وOSPF وVLANs وNAT وتشكيل حركة المرور والتوجيه بناء السياسات.
- مهارات متقدمة في استكشاف الأخطاء وتحليلها وحل المشكلات، مع خبرة في دعم بيئات المؤسسات الكبرى أو الخدمات المدارة أو مزودي الخدمات.
- مهارات تواصل أمام العملاء وعرض وتقديم المشورة الفنية، مع القدرة على التفاعل الفعال مع أصحاب المصلحة على جميع المستويات.
- قيادة تقنية مثبتة ومهارات توجيه وتدريب وخبرة في إدارة تسليم المشاريع وتنسيقها مع عدة أصحاب مصلحة.
- فهم راسخ لعمليات الأمن والاستجابة للحوادث وخدمات الأمن المدارة، مع تعريف بنماذج Zero Trust وهندسات أمان سحابية.
- خبرة في العمل مع منصات الافتراضية والسحابة مثل VMware ESXi وHyper-V وAWS وMicrosoft Azure، ويفضل ضمن بيئات مؤسسات كبرى أو متعددة المواقع.
- مهارات توثيق وتقارير وحوكمة تشغيلية قوية، مع القدرة على العمل بفعالية في بيئات عالية الضغط والمشاركة في أنشطة الاستجابة للحوادث الحرجة عند الحاجة.
- شهادات ذات صلة مثل FCP وFCSS وNSE 4/5/6/7 وCCNA وCCNP Security وFortiSASE وشهادات AWS/Azure Security، إلى جانب الالتزام بالتعلم المستمر والتطوير المهني.
Job Description
Roles & Responsibilities
The Specialist Security Engineer Fortinet Solutions is responsible for designing, implementing, optimizing, and supporting advanced Fortinet-based cybersecurity solutions across enterprise, service provider, and data center environments. The role serves as a technical subject matter expert for Fortinet technologies, providing architecture design, deployment leadership, troubleshooting, migration support, and operational excellence across customer environments. Working within ZainTECH s Cybersecurity Practice, the Specialist Security Engineer will lead the delivery of secure, scalable, and resilient security solutions covering network security, SD-WAN, SASE, Zero Trust architectures, privileged access management, web application security, and security monitoring platforms. The role collaborates closely with customers, presales teams, project delivery teams, and technology partners to ensure successful implementation and ongoing optimization of Fortinet security solutions.
Responsibilities:
- Security Architecture & Solution Design
- Design and implement enterprise and data center security architectures utilizing Fortinet technologies.
- Develop secure, scalable, and highly available security solutions aligned with customer business and security requirements.
- Design and architect, High Availability (HA) deployments, Advanced SD-WAN solutions, Secure Access Service Edge (SASE) architectures, Zero Trust Network Access (ZTNA) environments, Network segmentation and micro-segmentation strategies
- Conduct security assessments and provide recommendations aligned with cybersecurity best practices and industry standards.
- Develop High-Level Designs (HLDs), Low-Level Designs (LLDs), Migration and implementation plans, technical architecture documentation
- Fortinet Solution Deployment & Integration
- Lead the installation, configuration, migration, and optimization of Fortinet solutions including: FortiGate FortiManager FortiAnalyzer FortiSwitch FortiAP FortiWeb FortiADC FortiPAM FortiProxy FortiDLP FortiSIEM FortiSASE FortiAppSec
- Integrate Fortinet platforms with: Active Directory LDAP RADIUS TACACS+ Identity Providers (IdPs) Multi-Factor Authentication (MFA) platforms SIEM and Syslog solutions AWS and Microsoft Azure environments Third-party security solutions
- Ensure successful migration and interoperability between legacy and modern security infrastructures.
- Security Operations & Technical Support
- Provide advanced L2, L3, and escalation support for enterprise customers.
- Troubleshoot complex: Security incidents Firewall issues Routing and connectivity problems VPN-related issues Authentication and access control challenges
- Conduct root cause analysis and provide recommendations to prevent recurrence.
- Monitor solution performance and ensure high service availability.
- Maintain configuration backups, disaster recovery plans, and operational documentation.
- Support customers during critical incidents and major service disruptions.
- Network Security & Advanced Security Technologies
- Configure, manage, and optimize: Security Policies Application Control Intrusion Prevention Systems (IPS) Web Filtering Anti-Malware Services Data Loss Prevention (DLP) Proxy Services Privileged Access Management (PAM) Security Event Monitoring and Correlation
- Deploy and support: Psec VPN SSL VPN Remote Internet Access (RIA) Direct Internet Access (DIA) Site-to-Site VPNs Hub-and-Spoke VPN Architectures
- Implement Zero Trust and SASE security models to enhance customer security posture.
- Project Delivery & Customer Engagement
- Lead implementation, migration, upgrade, and optimization projects.
- Coordinate activities with Customers,Vendors, Project Managers, internal delivery teams
- Produce technical implementation documentation, Acceptance reports, As-built documentation, Operational handover documentation
- Conduct customer knowledge transfer sessions and technical workshops.
- Support presales teams during solution presentations, technical discussions, and proof-of-concept activities.
- Continuous Improvement & Technical Leadership
- Stay current with emerging cybersecurity threats, Fortinet product developments, and industry best practices.
- Participate in technical enablement and knowledge-sharing initiatives.
- Support the development of technical standards, implementation methodologies, and operational procedures.
- Contribute to service improvement initiatives across the Cybersecurity Practice.
Desired Candidate Profile
- Bachelor's degree in Computer Engineering, Computer Science, Information Security, Information Technology, or a related field, with a minimum of 5 years of experience in cybersecurity and network security engineering.
- Proven hands-on expertise in designing, implementing, and supporting Fortinet security solutions, including FortiGate, FortiManager, FortiAnalyzer, SD-WAN, SASE, FortiWeb, FortiADC, FortiPAM, FortiProxy, FortiDLP, and FortiSIEM.
- Strong knowledge of network security architecture and infrastructure design, with expertise in TCP/IP, Routing & Switching, BGP, OSPF, VLANs, NAT, Traffic Shaping, and Policy-Based Routing.
- Advanced troubleshooting, analytical, and problem-solving skills, with experience supporting complex enterprise, managed services, or service provider environments.
- Strong customer-facing communication, presentation, consulting, and technical advisory skills, with the ability to engage effectively with stakeholders across all levels.
- Demonstrated technical leadership, mentoring capabilities, and experience managing project delivery while coordinating with multiple stakeholders.
- Solid understanding of security operations, incident response processes, and managed security services, including exposure to Zero Trust and cloud security architectures.
- Experience working with virtualization and cloud platforms such as VMware ESXi, Hyper-V, AWS, and Microsoft Azure, preferably within large-scale enterprise or multi-site environments.
- Strong documentation, reporting, and operational governance skills, with the ability to perform effectively in high-pressure environments and participate in critical incident response activities when required.
- Relevant certifications such as FCP, FCSS, NSE 4/5/6/7, CCNA, CCNP Security, FortiSASE, and AWS/Azure Security certifications, along with a commitment to continuous learning and professional development.