في المكتب
--
National Parcel Stations Network Co.

تفاصيل الوظيفة

وصف الوظيفة

وصف الوظيفة: يدعم مهندس أمن تكنولوجيا المعلومات تنفيذ معايير الأمن ومراقبة الأنشطة والمتطلبات الأساسية للامتثال للمساعدة في حماية أنظمة وتطبيقات وبيانات تكنولوجيا المعلومات.
هذا الدور مناسب لخريج حديث سيتعلم ويAssist في التوعية الأمنية، فحص الشفرة قبل النشر، متابعة الثغرات، وتطبيق لوائح الأمن السيبراني السعودية تحت إشراف أعضاء فريق تكنولوجيا المعلومات senior.
المسؤوليات: دعم حوكمة الأمن والامتثال: مساعد في تطبيق معايير أمان تكنولوجيا المعلومات وسياسات الأمن الداخلية.
دعم أنشطة الامتثال المتعلقة بلوائح الأمن السيبراني السعودية والمتطلبات الداخلية.
المساعدة في الحفاظ على وثائق الأمن، قوائم التحقق، وأدلة التدقيق الأساسية.
التنسيق مع أعضاء الفريق الأكبر سناً لمتابعة الإجراءات الأمنية المطلوبة.
إدارة التهديدات والثغرات: رصد تنبيهات الأمان وتصعيد الأنشطة المشبوهة إلى أعضاء فريق تكنولوجيا المعلومات الأكبر سناً.
المساعدة في فحص الثغرات والمتابعة بشأن حالة الت remediate.
دعم تصحيح الثغرات والمتابعة بتتبع النتائج وتبادل التحديثات.
الحفاظ على سجلات حوادث الأمن والتنسيق مع الفرق ذات الصلة لحل الحوادث.
أمان التطبيق والبنية التحتية: تأمين جميع طبقات التطبيق والبنية التحتية، بما في ذلك الويب والخلفية وواجهات برمجة التطبيقات وقواعد البيانات وتطبيقات العملاء.
إجراء فحص أمني أساسي للشفرة قبل النشر والإبلاغ عن المخاطر المحددة.
تنفيذ ضوابط الوصول، المصادقة، التشفير، والتكوينات الآمنة.
التعاون مع فرق DevOps والبنية التحتية لضمان نشر آمن لخطوط الأنابيب.
إدارة المعرفة والتدريب: تطوير إرشادات الأمان، إجراءات التشغيل القياسية، ووثائق.
عقد جلسات تدريب وورش عمل لرفع الوعي بين المستخدمين الداخليين والفرق الفنية.
تعزيز ثقافة الأمن عبر المؤسسة.
التعاون والتوصيل الفني: العمل عن كثب مع فرق البنية التحتية وDevOps والتطوير للهندسة والتشغيل الآمن.
مراجعة والموافقة على تدابير الأمن للأدوات الجديدة والتطبيقات والتكاملات.
نصائح حول متطلبات الأمان للمشروعات الجديدة، الميزات، أو تكاملات العملاء.
علاقات العمل: التقارير إلى: قائد بنية تحتية تكنولوجيا المعلومات / مدير تكنولوجيا المعلومات.
العلاقات الداخلية: مهندس DevOps، مهندس البنية التحتية، ضمان الجودة، فرق التطوير، دعم تكنولوجيا المعلومات.
الاتصالات الخارجية: التواصل مع الجهات التنظيمية والمراجعين لضمان الامتثال وتقديم التقارير.
التنسيق مع البائعين الخارجيين لتقييمات الأمن، اختبارات الاختراق، والشهادات.
التصعيد للمخاطر الأمنية الحرجة إلى قيادة وتوجيه تكنولوجية المعلومات.
درجة البكالوريوس في الهندسة الحاسوبية، علوم الحاسوب، الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذي صلة.
خريج جديد أو حتى سنتين من الخبرة في أمن المعلومات، الأمن السيبراني، أو تكنولوجيا المعلومات.
شهادات أو تدريبات ذات صلة في الأمن السيبراني، مثل CompTIA Security+، CEH، ISO 27001 Foundation، أو شهادات مكافئة.
فهم أساسي لمفاهيم حوكمة الأمن وإدارة المخاطر والامتثال.
المعرفة بـ: أمان الشبكات والبنية التحتية (الجدران النارية، الشبكات الافتراضية الخاصة VPNs، IDS/IPS).
أمان التطبيقات (الويب، واجهات برمجة التطبيقات، تطبيقات الهاتف المحمول).
مراقبة الأمن ومنصات SIEM.
مفاهيم النسخ الاحتياطي والتعافي من الكوارث واستمرارية العمل.
دورة حياة تطوير البرمجيات الآمن (SSDLC).
فحص الشفرة الأمنية وإدارة الثغرات.
الوعي بلوائح وأطر الأمن السيبراني السعودية (NCA ECC، PDPL، ISO 27001) مفضل.
الكفاءات: الرغبة في التعلم وتطوير مهارات الأمن التقنية.
عقلية مدركة للمخاطر مع الانتباه إلى التفاصيل.
القدرة الأساسية على فهم معايير الأمان وترجمتها إلى مهام تشغيلية يومية.
التعاون والتأثير عبر الفرق التقنية وغير التقنية.
موقف استباقي تجاه التوعية الأمنية، الوثائق، والتحسين المستمر.
المهارات واللغات: إدارة الثغرات، اختبارات الاختراق، ومعلومات التهديدات أمان المراقبة وأدوات SIEM أمان الشبكات، الجدران النارية، VPNs، التشفير، IAM ممارسات أمان التطبيقات الأفضل.
التخطيط الاحتياطي والتعافي من الكوارث واستمرارية العمل بطلاقة في الإنجليزية (مطلوب).
إتقان العربية (مفضل).

المرشح المفضل

سنوات الخبرة

لا خبرة مطلوبة

الدرجة

درجة البكالوريوس / دبلوم عالي

وظائف مشابهة