في المكتب
DeepSource Technologies -
السعودية
--
DeepSource Technologies

تفاصيل الوظيفة

وصف الوظيفة

خبير عمليات الأمن السيبراني المسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي والمراقبة وتحسين ضوابط الأمن التشغيلي عبر بيئات تقنية المعلومات المؤسسية.
يركز الدور على حماية الأنظمة والشبكات ونهايات الأجهزة والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة لفعاليات الأمان وتنسيق أنشطة الإصلاح والحفاظ على تشغيل أمني سيبراني فعال.
وتشمل المسؤوليات الرئيسية المراقبة المستمرة لتنبيهات وأحداث الأمن، وأمن البريد الإلكتروني، ومنصات الأمن التشغيلي الأخرى، وضمان اتخاذ إجراءات احتواء واسترداد في الوقت المناسب.
كما يدعم الدور إدارة الثغرات من خلال تتبع النتائج وتنسيق الإصلاح مع فرق البنية التحتية والتطبيق والتأكد من إغلاق المخاطر المحددة.
يعمل خبير عمليات الأمن السيبراني عن كثب مع فرق عمليات تقنية المعلومات والشبكات والسحابة والخادم ونهايات الأجهزة والتطبيقات لضمان تنفيذ وضبط ضوابط الأمن بشكل فعال كجزء من عمليات الأعمال والتكنولوجيا اليومية.
كما تشمل المسؤوليات دعم عمليات الهوية وإدارة الوصول، ومراجعة أنشطة الوصول المميز، وفرض خطوط الأساس الأمنية، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في الوعي الأمني من منظور تشغيلي.
هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من إجراء إشراف مستقل، حوكمة السياسات، ضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المرتبطة بالخطوط الدفاعية الثانية أو الثالثة.
المسؤوليات: مراقبة وتحليل تنبيهات وأحداث وحوادث الأمن السيبراني.
إجراء فرز أولي، تحقيق، دعم الاحتواء، وتصعيد حوادث الأمن.
دعم عمليات أمان نقاط النهاية والشبكة والسحابة والبريد الإلكتروني.
تنسيق إصلاح الثغرات مع الفرق الفنية المعنية.
تنفيذ وصيانة ضوابط الأمن التشغيلي وحالات استخدام المراقبة.
مراقبة ودعم تطبيقات التصحيح المرتبطة بالأمان وتحديثات المنصة وعمليات تجديد التقنية التشغيلية لضمان الحد الأدنى من التعرض للأمان والانقطاع عن الخدمة.
دعم أنشطة الأمن خلال ترحيلات الأنظمة والأدوات والبنية التحتية، بما في ذلك تحقق من الضوابط ومراجعات التكوين وفحص الأمان بعد الترحيل.
مراجعة والتحقق من تكاملات الأمان بين أدوات الأمن السيبراني وأنظمة تكنولوجيا المعلومات ومنصات السحابة وحلول جهات خارجية لضمان التتبع الصحي والتأهب والاتصال الفعّال وضبط الضوابط.
دعم مراجعات التحكم في الوصول ومراقبة الوصول المميز وعمليات الأمن المرتبطة بالهوية.
الحفاظ على إجراءات استجابة الحوادث ودفاتر التشغيل والوثائق التشغيلية.
تتبع إجراءات الإصلاح والمتابعة مع أنشطة تقليل المخاطر.
المساهمة في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.
دعم مرونة الأعمال من خلال تقليل تعرض مخاطر الأمن السيبراني التشغيلية.
درجة البكالوريوس في الأمن السيبراني، أمان المعلومات، علوم الحاسوب، تكنولوجيا المعلومات، الهندسة، أو مجال ذو صلة.
أكثر من 5 سنوات خبرة في عمليات الأمن السيبراني، مراقبة الأمن، استجابة للحوادث، إدارة الثغرات، أو وظائف هندسة الأمن.
خبرة عملية مع تقنيات أمان المؤسسات، بما في ذلك SIEM، EDR/XDR، أمان البريد الإلكتروني، إدارة الهوية والوصول، أمان الشبكات، أمان السحابة، ومنصات إدارة الثغرات.
فهم قوي لإطارات الأمن السيبراني، تقنيات الهجوم، منهجيات اكتشاف التهديدات، وممارسات تشغيل الأمن
خبرة في العمل في بيئات هجينة تجمع بنية محلية و منصات سحابية وخدمات طرف ثالث.
الشهادات المفضلة محترف أمن نظم معلومات معتمد (CISSP)، مدير أمن معلومات معتمد (CISM)

المرشح المفضل

سنوات الخبرة

لا يوجد خبرة مطلوبة

المؤهل

درجة البكالوريوس / دبلوم عالي

وظائف مشابهة

حول DeepSource Technologies
السعودية
غير الهادفة للربح إدارة منظمة