Tabbio
تسجيل الدخول إلى التطبيق
أمس

خبير عمليات الأمن السيبراني (سعودي) - الرياض، المملكة العربية السعودية

DeepSource Technologies · Jeddah, Makkah Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Full Time
Onsite

نبذة عن الوظيفة

خبير عمليات الأمن السيبراني المسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي والمراقبة وتحسين ضوابط الأمان التشغيلية عبر بيئات تكنولوجيا المعلومات الخاصة بالمؤسسات. يركز الدور على حماية الأنظمة والشبكات ونقاط النهاية والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة للأحداث الأمنية وتنسيق أنشطة العلاج والحفاظ على عمليات الأمن السيبراني الفعالة.

تشمل المسؤوليات الرئيسية المراقبة المستمرة للتنبيهات والأحداث الأمنية، وأمن البريد الإلكتروني، ومنصات الأمان التشغيلية الأخرى، وضمان إجراءات الاحتواء والاسترداد في الوقت المناسب. يدعم الدور أيضًا إدارة الثغرات الأمنية من خلال تتبع النتائج وتنسيق العلاج مع فرق البنية التحتية والتطبيقات والتحقق من صحة إغلاق المخاطر المحددة.

يعمل خبير عمليات الأمن السيبراني بشكل وثيق مع فرق عمليات تكنولوجيا المعلومات والشبكة والسحابة والخادم ونقطة النهاية والتطبيقات لضمان تنفيذ الضوابط الأمنية وتشغيلها بفعالية كجزء من عمليات الأعمال والتكنولوجيا اليومية.

تشمل المسؤوليات أيضًا دعم عمليات أمن الهوية والوصول، ومراجعة أنشطة الوصول المميزة، وفرض خطوط الأساس الأمنية، والحفاظ على قواعد اللعب والإجراءات التشغيلية، والمساهمة في الوعي الأمني ​​من منظور تشغيلي.

يعد هذا الموقف جزءًا من خط الدفاع الأول وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من أداء الرقابة المستقلة أو حوكمة السياسات أو ضمان الامتثال التنظيمي أو أنشطة التدقيق الداخلي المرتبطة بخط الدفاع الثاني أو الثالث.

المسؤوليات: • رصد وتحليل تنبيهات الأمن السيبراني والأحداث والحوادث. • إجراء الفرز الأولي والتحقيق ودعم الاحتواء وتصعيد الحوادث الأمنية. • دعم عمليات أمان نقطة النهاية والشبكة والسحابة والبريد الإلكتروني. • تنسيق معالجة الثغرات الأمنية مع الفرق الفنية ذات الصلة. • تنفيذ وصيانة الضوابط الأمنية التشغيلية ومراقبة حالات الاستخدام. • مراقبة ودعم عمليات التصحيح المتعلقة بالأمان، وترقيات النظام الأساسي، وأنشطة تحديث التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض الأمني ​​وانقطاع الخدمة. • دعم الأنشطة الأمنية أثناء عمليات ترحيل النظام والأداة والبنية التحتية، بما في ذلك التحقق من صحة عناصر التحكم ومراجعات التكوين والفحوصات الأمنية بعد الترحيل. • مراجعة عمليات التكامل الأمني ​​بين أدوات الأمن السيبراني وأنظمة تكنولوجيا المعلومات والأنظمة الأساسية السحابية وحلول الجهات الخارجية والتحقق من صحتها لضمان فعالية التسجيل والتنبيه والاتصال والتحكم بشكل سليم. • دعم مراجعات التحكم في الوصول، ومراقبة الوصول المميز، وعمليات الأمان المتعلقة بالهوية. • الحفاظ على إجراءات الاستجابة للحوادث، وسجلات التشغيل، والوثائق التشغيلية. • تتبع إجراءات العلاج ومتابعة أنشطة الحد من المخاطر. • المساهمة في التحسين المستمر لأنشطة وعمليات الأمن السيبراني. • دعم مرونة الأعمال من خلال تقليل التعرض للمخاطر السيبرانية التشغيلية.

المتطلبات • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، تكنولوجيا المعلومات، الهندسة، أو مجال ذي صلة. • أكثر من 5 سنوات من الخبرة في عمليات الأمن السيبراني، أو مراقبة الأمن، أو الاستجابة للحوادث، أو إدارة الثغرات الأمنية، أو وظائف الهندسة الأمنية. • خبرة عملية في تقنيات أمان المؤسسات، بما في ذلك SIEM وEDR/XDR وأمن البريد الإلكتروني وإدارة الهوية والوصول وأمن الشبكات وأمن السحابة ومنصات إدارة الثغرات الأمنية. • فهم قوي لأطر الأمن السيبراني، وتقنيات الهجوم، ومنهجيات الكشف عن التهديدات، وأفضل ممارسات العمليات الأمنية. • خبرة في العمل في بيئات مختلطة تشمل البنية التحتية المحلية والأنظمة الأساسية السحابية وخدمات الجهات الخارجية.

الشهادات المفضلة شهادة محترف أمن نظم المعلومات المعتمد (CISSP) مدير أمن المعلومات المعتمد (CISM)

المسؤوليات

1Monitor and analyze cybersecurity alerts, events, and incidents.
2Perform initial triage, investigation, containment support, and escalation of security incidents.
3Support endpoint, network, cloud, and email security operations.
4Coordinate vulnerability remediation with relevant technical teams.
5Execute and maintain operational security controls and monitoring use cases.
6Monitor and support security-related patching, platform upgrades, and operational technology refresh activities to ensure minimal security exposure and service disruption.
7Support security activities during system, tool, and infrastructure migrations, including validation of controls, configuration reviews, and post-migration security checks.
8Support access control reviews, privileged access monitoring, and identity-related security operations.

المتطلبات

1Bachelor’S Degree In Cybersecurity, Information Security, Computer Science, Information Technology, Engineering, Or A Related Field.
25+ Years Of Experience In Cybersecurity Operations, Security Monitoring, Incident Response, Vulnerability Management, Or Security Engineering Functions.
3Hands On Experience With Enterprise Security Technologies, Including SIEM, EDR/XDR, Email Security, Identity And Access Management, Network Security, Cloud Security, And Vulnerability Management Platforms.
4Strong Understanding Of Cybersecurity Frameworks, Attack Techniques, Threat Detection Methodologies, And Security Operations Best Practices.
5Experience Working In Hybrid Environments Spanning On Premises Infrastructure, Cloud Platforms, And Third Party Services.

المهارات والوسوم

SACybersecurityAuditCompliance

احجز رابط tabbio
قبل أن يُحجز