في المكتب
DeepSource -
السعودية
--
DeepSource

تفاصيل الوظيفة

وصف الوظيفة

خبير عمليات الأمن السيبراني المسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي، والمراقبة، وتحسين ضوابط الأمن التشغيلي عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات ونقاط النهاية والتطبيقات والمستخدمين من خلال اكتشاف التهديدات، والاستجابة لوقائع الأمن، وتنسيق أنشطة التصحيح، والحفاظ على عمليات الأمن السيبراني الفعالة.


تشمل المسؤوليات الرئيسية المراقبة المستمرة لتنبيهات وأحداث الأمن، وأمن البريد الإلكتروني، وغيرها من منصات الأمن التشغيلي، وضمان اتخاذ إجراءات احتواء واسترداد في الوقت المناسب. كما يدعم الدور إدارة الثغرات من خلال تتبع النتائج وتنسيق التصحيح مع فرق البنية التحتية والتطبيق، والتحقق من إغلاق المخاطر المحددة.


يعمل خبير عمليات الأمن السيبراني بشكل وثيق مع فرق تشغيل تقنية المعلومات، والشبكة، والحوسبة السحابية، والخادمات، ونقاط النهاية، والتطبيقات لضمان تنفيذ الضوابط الأمنية ووظيفتها بفاعلية كجزء من عمليات الأعمال والتكنولوجيا اليومية.


تشمل المسؤوليات أيضاً دعم عمليات الهوية والوصول، ومراجعة أنشطة الوصول المتميز، وتطبيق خطوط الأساس الأمنية، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في رفع الوعي الأمني من منظور تشغيلي.


هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من المراقبة المستقلة، وحوكمة السياسات، وضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المرتبطة بالخطين الثاني والثالث من الدفاع.


المسؤوليات:


  • مراقبة وتحليل تنبيهات الأمن السيبراني والأحداث والحوادث.
  • إجراء التصنيف الأول والتقصي، وتقديم دعم الاحتواء، وتصعيد الحوادث الأمنية.
  • دعم عمليات أمان نقاط النهاية والشبكات والحوسبة السحابية والبريد الإلكتروني.
  • تنسيق التصحيح المتعلق بالثغرات مع الفرق الفنية المعنية.
  • تنفيذ والحفاظ على ضوابط الأمن التشغيلي وحالات استخدام الرصد.
  • مراقبة ودعم التصحيحات المتعلقة بالأمان، وتحديثات المنصة، وعمليات تحديث التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض للأمان وتوقف الخدمة.
  • دعم الأنشطة الأمنية أثناء هجرات النظام أو الأداة أو البنية التحتية، بما في ذلك التحقق من الضوابط، واستعراضات التكوين، وفحوصات الأمان بعد الهجرة.
  • مراجعة والتحقق من الدمج الأمني بين أدوات الأمن السيبراني، وأنظمة تكنولوجيا المعلومات، ومنصات السحابة، والحلول الطرف ثالث لضمان التسجيل الصحيح، والتنبيه، والاتصال، وفعالية الضوابط.
  • دعم مراجعات وصول الوصول، ومراقبة الوصول المتميز، وعمليات الأمن المرتبطة بالهوية.
  • الحفاظ على إجراءات الاستجابة للحوادث، ودفاتر التشغيل، والوثائق التشغيلية.
  • تتبع إجراءات التصحيح والمتابعة على أنشطة تقليل المخاطر.
  • المساهمة في تحسين مستمر لأنشطة وعمليات الأمن السيبراني.
  • دعم مرونة الأعمال من خلال تقليل تعرض المخاطر السيبرانية التشغيلية.

المرشح المفضل

سنوات الخبرة

لا خبرة مطلوبة

المؤهل

درجة البكالوريوس / دبلوم أعلى

وظائف مشابهة

حول DeepSource
السعودية