في المكتب دوام كامل
VaporVM -
السعودية , جدة
--
VaporVM

تفاصيل الوظيفة

مشغل نظام – جدار حماية الإنترنت والتطبيقات الخارجية
نحن نبحث عن مشغل نظام – جدار حماية الإنترنت والتطبيقات الخارجية لدعم تشغيل ومراقبة وإدارة أنظمة الأمن السيبراني داخل الشؤون الصحية. سيركز الدور على المراقبة الأمنية، ومعالجة الحوادث، والتحقيق، والتصعيد، والامتثال، والحفاظ على فعالية البنية التحتية الأمنية.
المسؤوليات الرئيسية: تشغيل ودعم أنظمة الأمن السيبراني، بما في ذلك جدار الحماية (Firewall)، وجدار حماية تطبيقات الويب (WAF)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، ومضاد الفيروسات (AV)، واكتشاف واستجابة النقاط النهائية (EDR)، والوكيل (Proxy)، وأنظمة كشف ومنع الاختراق (IDS/IPS)، والتقنيات الأمنية ذات الصلة. مراقبة التنبيهات والأحداث والحوادث الأمنية بشكل مستمر عبر البيئة. تحديد وتصنيف وترتيب أولويات والتحقيق في الأحداث الأمنية التي يتم جمعها من: جدران الحماية وأجهزة الشبكة، والوكلاء وأنظمة كشف ومنع الاختراق، وحلول مضاد الفيروسات واكتشاف واستجابة النقاط النهائية، وقواعد البيانات والخوادم والنقاط النهائية. تصنيف الحوادث وفقاً لنوعها وتأثيرها وشدتها. اتخاذ الإجراءات المناسبة بناءً على شدة الحادث، بما في ذلك: إخطار مسؤولي النظام المعنيين، واتباع إجراءات الاستجابة للحوادث المحددة، وتصعيد الحوادث وفقاً لعمليات التصعيد المحددة، وتوثيق جميع الحوادث والإجراءات المتخذة بدقة. التحقيق في حوادث الأمن السيبراني، وتتبع الهجمات السيبرانية، وجمع المعلومات ذات الصلة حول المهاجمين المحتملين وأساليب الهجوم. تحليل الأحداث والحوادث السيبرانية المبلغ عنها من قبل الهيئة الوطنية للأمن السيبراني وتنسيق الإجراءات المناسبة. إنشاء ومراجعة وتحديث حالات استخدام المراقبة الأمنية/SIEM للأنظمة والتطبيقات الجديدة. حل وإدارة طلبات الخدمة المتعلقة بالأمن السيبراني ومشكلات المستخدمين. التنسيق مع الإدارات والفرق الفنية الأخرى أثناء التحقيق في الحوادث الأمنية وحلها. مراقبة الامتثال للمعايير الأمنية الفنية المعمول بها في الشؤون الصحية بوزارة الحرس الوطني (MNG-HA) ودعم معالجة الفجوات المحددة. صيانة وتشغيل أحدث الإصدارات المعتمدة من أنظمة الأمن السيبراني والتقنيات الأمنية داخل الشؤون الصحية. إعداد وتقديم تقارير شهرية عن الأمن السيبراني تلخص الحوادث الرئيسية، والتحقيقات، والإجراءات المتخذة، والملاحظات الرئيسية. دعم التحسين المستمر للمراقبة الأمنية، والاستجابة للحوادث، وعمليات الأمن السيبراني التشغيلية.
المهارات والخبرات المطلوبة: خبرة في عمليات الأمن السيبراني، أو مركز العمليات الأمنية (SOC)، أو المراقبة الأمنية، أو هندسة الأمن. خبرة عملية في تقنيات الأمن مثل جدران الحماية، وWAF، وSIEM، وEDR، ومضاد الفيروسات، والوكيل، وIDS/IPS. فهم قوي لمراقبة الأحداث الأمنية، وتصنيف الحوادث، والتحقيق، والتصعيد، والاستجابة. خبرة في تحليل السجلات والأحداث الأمنية من أجهزة الشبكة، والخوادم، والنقاط النهائية، وقواعد البيانات، والأدوات الأمنية. المعرفة بعمليات الاستجابة للحوادث وأفضل ممارسات الأمن السيبراني. القدرة على تطوير وصيانة حالات استخدام المراقبة الأمنية/SIEM. مهارات تحليلية وحل مشكلات وتوثيق وتواصل قوية. تعتبر الخبرة في العمل في مركز عمليات أمنية (SOC) يعمل على مدار الساعة طوال أيام الأسبوع ميزة إضافية. يفضل الحصول على شهادات الأمن السيبراني ذات الصلة مثل Security+، أو CySA+، أو CEH، أو GCIH، أو ما يعادلها.

وظائف مشابهة

حول VaporVM
السعودية, جدة
تكنولوجيا المعلومات والخدمات