في المكتب
Integrated Solutions Tawantech -
السعودية
--
Integrated Solutions Tawantech

تفاصيل الوظيفة

وصف الوظيفة

أخصائي أول – دعم إنتاجية الأمن السيبراني إلى فريقنا في المملكة العربية السعودية.


نحن نبحث عن أخصائي أول – دعم إنتاجية الأمن السيبراني للانضمام إلى فريقنا في المملكة العربية السعودية.


نظرة عامة على الوظيفة:
سيكون الأخصائي الأول مسؤولاً عن دعم وصيانة منصات الأمن السيبراني، وضمان التوفر العالي، والاستقرار التشغيلي، ومراقبة الأمن الفعالة عبر بيئات المؤسسة.


المسؤوليات الرئيسية:


  • توفير دعم الإنتاج لمنصات الأمن السيبراني بما في ذلك SIEM وSOAR وVPN وحلول مراقبة الأمن.
  • مراقبة منصات الأمن السيبراني ولوحات البيانات والتنبيهات والأنشطة التشغيلية.
  • دعم حالات استخدام Splunk SIEM، وارتباط السجلات، وقواعد التلازم، وتحسين الأداء.
  • إدارة وصيانة تدفقات SOAR وخطط التشغيل وعمليات الأتمتة.
  • دعم بنية VPN بما في ذلك الوصول الآمن عن بُعد والاتصال بين المواقع.
  • إجراء أنشطة إدارة الحوادث والمشكلات والتغيير وفق ممارسات ITIL.
  • إجراء تحليل السبب الجذري (RCA) للحوادث الأمنية ومشكلات المنصة.
  • دعم أنشطة الاستجابة للحوادث السيبرانية بما في ذلك التحقيق والتصحيح.
  • المشاركة في خطة التعافي من الكوارث (DR) واستمرارية الأعمال (BCP).
  • الحفاظ على الوثائق الأمنية وكتالوجات التشغيل وتقارير التشغيل.
  • التعاون مع فرق الأمن والهندسة والموردين لحل المشكلات.

المتطلبات:


  • درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسوب أو مجال ذات صلة.
  • 4–8 سنوات من الخبرة في دعم إنتاج الأمن السيبراني داخل بيئات الشركات أو المالية.
  • خبرة عملية مع:
    • منصات SIEM (يفضل Splunk Enterprise / Splunk ES)
    • منصات SOAR (Cortex XSOAR، Splunk SOAR، أو ما يماثله)
    • تقنيات VPN (IPSec / VPN SSL)
    • مراقبة الأمن والاستجابة للحوادث
  • فهم قوي لعمليات الأمن السيبراني، واكتشاف التهديدات، وتحليل السجلات.
  • خبرة في ITIL إدارة الحوادث والمشكلات والتغيير.
  • معرفة بإطار SAMA للأمن السيبراني، وNCA ECC، وPDPL، وNDMO مفضلة.
  • معرفة أساسية بالبرمجة (Python أو PowerShell أو ما يماثله) مفضلة.

مرشح مفضل

سنوات الخبرة

لا يوجد خبرة مطلوبة

الدرجة

درجةالبكالوريوس / دبلوم عالٍ

وظائف مشابهة