خبير عمليات الأمن السيبراني (سعودي) - الرياض، المملكة العربية السعودية
نبذة عن الوظيفة
خبير عمليات الأمن السيبراني المسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي والمراقبة وتحسين ضوابط الأمان التشغيلية عبر بيئات تكنولوجيا المعلومات الخاصة بالمؤسسات. يركز الدور على حماية الأنظمة والشبكات ونقاط النهاية والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة للأحداث الأمنية وتنسيق أنشطة العلاج والحفاظ على عمليات الأمن السيبراني الفعالة.
تشمل المسؤوليات الرئيسية المراقبة المستمرة للتنبيهات والأحداث الأمنية، وأمن البريد الإلكتروني، ومنصات الأمان التشغيلية الأخرى، وضمان إجراءات الاحتواء والاسترداد في الوقت المناسب. يدعم الدور أيضًا إدارة الثغرات الأمنية من خلال تتبع النتائج وتنسيق العلاج مع فرق البنية التحتية والتطبيقات والتحقق من صحة إغلاق المخاطر المحددة.
يعمل خبير عمليات الأمن السيبراني بشكل وثيق مع فرق عمليات تكنولوجيا المعلومات والشبكة والسحابة والخادم ونقطة النهاية والتطبيقات لضمان تنفيذ الضوابط الأمنية وتشغيلها بفعالية كجزء من عمليات الأعمال والتكنولوجيا اليومية.
تشمل المسؤوليات أيضًا دعم عمليات أمن الهوية والوصول، ومراجعة أنشطة الوصول المميزة، وفرض خطوط الأساس الأمنية، والحفاظ على قواعد اللعب والإجراءات التشغيلية، والمساهمة في الوعي الأمني من منظور تشغيلي.
يعد هذا الموقف جزءًا من خط الدفاع الأول وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من أداء الرقابة المستقلة أو حوكمة السياسات أو ضمان الامتثال التنظيمي أو أنشطة التدقيق الداخلي المرتبطة بخط الدفاع الثاني أو الثالث.
المسؤوليات: • رصد وتحليل تنبيهات الأمن السيبراني والأحداث والحوادث. • إجراء الفرز الأولي والتحقيق ودعم الاحتواء وتصعيد الحوادث الأمنية. • دعم عمليات أمان نقطة النهاية والشبكة والسحابة والبريد الإلكتروني. • تنسيق معالجة الثغرات الأمنية مع الفرق الفنية ذات الصلة. • تنفيذ وصيانة الضوابط الأمنية التشغيلية ومراقبة حالات الاستخدام. • مراقبة ودعم عمليات التصحيح المتعلقة بالأمان، وترقيات النظام الأساسي، وأنشطة تحديث التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض الأمني وانقطاع الخدمة. • دعم الأنشطة الأمنية أثناء عمليات ترحيل النظام والأداة والبنية التحتية، بما في ذلك التحقق من صحة عناصر التحكم ومراجعات التكوين والفحوصات الأمنية بعد الترحيل. • مراجعة عمليات التكامل الأمني بين أدوات الأمن السيبراني وأنظمة تكنولوجيا المعلومات والأنظمة الأساسية السحابية وحلول الجهات الخارجية والتحقق من صحتها لضمان فعالية التسجيل والتنبيه والاتصال والتحكم بشكل سليم. • دعم مراجعات التحكم في الوصول، ومراقبة الوصول المميز، وعمليات الأمان المتعلقة بالهوية. • الحفاظ على إجراءات الاستجابة للحوادث، وسجلات التشغيل، والوثائق التشغيلية. • تتبع إجراءات العلاج ومتابعة أنشطة الحد من المخاطر. • المساهمة في التحسين المستمر لأنشطة وعمليات الأمن السيبراني. • دعم مرونة الأعمال من خلال تقليل التعرض للمخاطر السيبرانية التشغيلية.
المتطلبات • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، تكنولوجيا المعلومات، الهندسة، أو مجال ذي صلة. • أكثر من 5 سنوات من الخبرة في عمليات الأمن السيبراني، أو مراقبة الأمن، أو الاستجابة للحوادث، أو إدارة الثغرات الأمنية، أو وظائف الهندسة الأمنية. • خبرة عملية في تقنيات أمان المؤسسات، بما في ذلك SIEM وEDR/XDR وأمن البريد الإلكتروني وإدارة الهوية والوصول وأمن الشبكات وأمن السحابة ومنصات إدارة الثغرات الأمنية. • فهم قوي لأطر الأمن السيبراني، وتقنيات الهجوم، ومنهجيات الكشف عن التهديدات، وأفضل ممارسات العمليات الأمنية. • خبرة في العمل في بيئات مختلطة تشمل البنية التحتية المحلية والأنظمة الأساسية السحابية وخدمات الجهات الخارجية.
الشهادات المفضلة شهادة محترف أمن نظم المعلومات المعتمد (CISSP) مدير أمن المعلومات المعتمد (CISM)