أخصائي أمن سيبراني
الوصف الوظيفي
نبذة عامة
نبحث عن أخصائي أمن سيبراني متميز للانضمام إلى فريقنا التقني، حيث يلعب دوراً حيوياً في حماية أنظمة الشبكات والبيانات من التهديدات السيبرانية المتزايدة. سيعمل هذا الموظف على تصميم وتنفيذ استراتيجيات أمنية متقدمة، ومراقبة الأنظمة بشكل مستمر، والاستجابة الفورية لأي حوادث أمنية، بالإضافة إلى ضمان الالتزام بأعلى معايير الأمن السيبراني المعمول بها. إن كنت تمتلك خبرة واسعة في مجال الأمن السيبراني وترغب في المساهمة في تعزيز أمن البيانات في بيئة تقنية متطورة، فنحن نرحب بك للانضمام إلينا.
المسؤوليات الرئيسية
- مراقبة الأنظمة والشبكات: رصد الأنشطة المشبوهة على الأنظمة والشبكات بشكل مستمر، واكتشاف التهديدات الأمنية في الوقت الفعلي، والاستجابة الفورية للحوادث الأمنية لضمان الحد من تأثيرها.
- تنفيذ ضوابط وسياسات الأمن السيبراني: تطوير وتنفيذ سياسات وإجراءات أمنية فعالة، بما في ذلك إعداد خطط الاستجابة للحوادث وتدريب الفرق المعنية على أفضل الممارسات الأمنية.
- تقييم المخاطر والثغرات: إجراء تقييمات دورية للمخاطر الأمنية، واكتشاف الثغرات في الأنظمة والتطبيقات، وتنفيذ اختبارات الاختراق (Penetration Testing) لتحديد نقاط الضعف وتقديم الحلول العلاجية.
- إدارة التدقيق الأمني: تنفيذ أعمال التدقيق الأمني الداخلي والخارجي، إعداد تقارير مفصلة تتضمن التوصيات اللازمة لتحسين مستوى الأمن السيبراني، ومتابعة تنفيذ هذه التوصيات.
- ضمان الالتزام بالمعايير: التأكد من التزام المؤسسة بالأنظمة واللوائح المحلية والدولية، مثل معايير NCA ECC، وNIST، وISO 27001، وضمان تطبيق أفضل الممارسات في مجال الأمن السيبراني.
- مراجعة العقود والمشاريع الخارجية: تقييم الجوانب الأمنية للعقود والمشاريع والخدمات المقدمة من قبل الأطراف الخارجية، وضمان توافقها مع المتطلبات الأمنية للمؤسسة.
- التنسيق مع الجهات ذات العلاقة: العمل بشكل وثيق مع الفرق التقنية والإدارية داخل المؤسسة، وكذلك مع الجهات الخارجية ذات العلاقة، لمشاركة المعلومات حول المخاطر الأمنية، وتنفيذ الإجراءات اللازمة لتحسين مستوى الأمن السيبراني.
المتطلبات والمؤهلات
- المؤهلات العلمية: الحصول على درجة البكالوريوس في تخصصات مثل الأمن السيبراني، أمن المعلومات، علوم الحاسب، تقنية المعلومات، أو ما يعادلها من تخصصات ذات صلة.
- الخبرة العملية: لا تقل عن 10 سنوات من الخبرة العملية في مجال الأمن السيبراني، مع تفضيل الخبرات في أنظمة وتطبيقات الأرصاد الجوية أو القطاعات ذات الصلة.
- المهارات الفنية: خبرة واسعة في الأمن التشغيلي (Operations Security)، وإدارة المخاطر والثغرات، بالإضافة إلى مهارات متقدمة في التدقيق الأمني والالتزام بالمعايير.
- المعرفة بالمعايير والأطر: إلمام عميق بأطر ومعايير الأمن السيبراني مثل NCA ECC، NIST، وISO 27001، مع القدرة على تطبيقها في بيئات العمل المختلفة.
- الشهادات المهنية (مفضل): الحصول على شهادات مهنية معترف بها مثل CISSP (Certified Information Systems Security Professional)، CISM (Certified Information Security Manager)، CISA (Certified Information Systems Auditor)، CEH (Certified Ethical Hacker)، أو Security+، مما يعزز من فرصتك في الحصول على الوظيفة.
- مهارات التواصل: القدرة على التواصل بفعالية مع مختلف الفرق داخل المؤسسة، وتقديم التقارير الفنية والإدارية بوضوح ودقة.
- القدرة على العمل تحت الضغط: القدرة على إدارة الأزمات الأمنية بشكل هادئ وفعال، واتخاذ القرارات السريعة في المواقف الحرجة.
المزايا والتحفيزات
نقدم بيئة عمل محفزة وفرصاً للتطوير المهني المستمر، بالإضافة إلى مزايا تنافسية تشمل:
- رواتب مجزية تتناسب مع الخبرة والمؤهلات.
- فرص التدريب والتطوير في مجالات متقدمة في الأمن السيبراني.
- بيئة عمل داعمة تشجع على الابتكار والإبداع.
- مزايا اجتماعية وصحية شاملة.
- فرص المشاركة في مشاريع استراتيجية ذات تأثير كبير على أمن البيانات في المؤسسة.
يمكن أن يرتكب الذكاء الاصطناعي أخطاءً.