خبير عمليات الأمن السيبراني

مترجم
في المكتب
السعودية , الرياض
--

تفاصيل الوظيفة

الوصف الوظيفي

الأدوار والمسؤوليات

خبير عمليات الأمن السيبراني مسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي، والمراقبة، وتحسين ضوابط الأمان التشغيلية عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات والحواسيب والواجهات والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة لحداث الأمان، وتنسيق أنشطة الإصلاح، والحفاظ على عمليات الأمن السيبراني الفعالة. تشمل المسؤوليات الرئيسية المراقبة المستمرة لتحذيرات وأحداث الأمان والبريد الإلكتروني ومنصات الأمان التشغيلية الأخرى، وضمان اتخاذ إجراءات الإح containment والتعافي في الوقت المناسب. كما يدعم دور الأمن السيبراني إدارة الثغرات من خلال تتبع النتائج، وتنسيق الإصلاح مع فرق البنية التحتية والتطبيقات، والتحقق من إغلاق المخاطر المحددة. يعمل خبير عمليات الأمن السيبراني عن كثب مع عمليات تكنولوجيا المعلومات، وفرق الشبكة، والسحابة، والخادمات، والحواسيب الطرفية، والتطبيقات لضمان تنفيذ الضوابط الأمنية وفاعليتها كجزء من العمليات اليومية للأعمال والتكنولوجيا. كما تشمل المسؤوليات دعم عمليات الهوية والتحكم في الوصول، ومراجعة أنشطة الوصول المتميز، وفرض معايير الأمان، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في وعي الأمان من منظور تشغيلي. هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على التشغيل والتنفيذ للضوابط بدلاً من إجراء إشراف مستقل، حوكمة السياسة، ضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المتعلقة بخطوط الدفاع الثانية أو الثالثة.

المسؤوليات:

  • مراقبة وتحليل تنبيهات وأحداث وأحداث الأمن السيبراني.
  • إجراء الفرز الأولي، والتحقيق، ودعم الاحتواء، وتصعيد حوادث الأمن.
  • دعم عمليات أمان نقاط النهاية، والشبكة، والسحابة، والبريد الإلكتروني.
  • تنسيق إصلاح الثغرات مع فرق التقنية المعنية.
  • تنفيذ وصيانة ضوابط الأمن التشغيلية وحالات استخدام الرصد.
  • مراقبة ودعم التصحيح المرتبط بالأمان، وترقيات المنصة، وتحديثات التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض للأمان والتعطل الخدمي.
  • دعم أنشطة الأمان خلال ترحيل الأنظمة، والأدوات، والبنية التحتية، بما في ذلك التحقق من الضوابط، ومراجعات التكوين، وفحوصات الأمان بعد الترحيل.
  • مراجعة والتحقق من الاندماجات الأمنية بين أدوات الأمن السيبراني، وأنظمة تكنولوجيا المعلومات، ومنصات السحابة، والحلول من الجهات الخارجية لضمان التسجيل المناسب، والتنبيه، والاتصال، وفاعلية الضبط.
  • دعم مراجعات الوصول، ومراقبة الوصول المميز، وعمليات الأمن المرتبطة بالهوية.
  • الحفاظ على إجراءات الاستجابة للحوادث ودفاتر التشغيل والوثائق التشغيلية.
  • تتبع إجراءات الإصلاح والمتابعة في أنشطة تقليل المخاطر.
  • الإسهام في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.
  • دعم المرونة التشغيلية للأعمال من خلال تقليل التعرض لمخاطر الأمن السيبراني.

الملف المرشح المطلوب

  • درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذو صلة.
  • 5+ سنوات من الخبرة في عمليات الأمن السيبراني، مراقبة الأمن، الاستجابة للحوادث، إدارة الثغرات، أو وظائف هندسة الأمن.
  • خبرة عملية مع تقنيات الأمن المؤسسي، بما في ذلك SIEM، EDR/XDR، أمان البريد الإلكتروني، إدارة الهوية والوصول، أمان الشبكات، أمان السحابة، ومنصات إدارة الثغرات.
  • فهم قوي للأطر الأمنية السيبرانية، وتقنيات الهجوم، وطرق اكتشاف التهديدات، وأفضل ممارسات عمليات الأمن.
  • خبرة في العمل ضمن بيئات هجينة تمتد عبر البنى التحتية المحلية، ومنصات السحابة، وخدمات الأطراف الثالثة.
  • الشهادات المفضلة Certified Information Systems Security Professional (CISSP) و Certified Information Security Manager (CISM)

وظائف مشابهة