خبير مركز عمليات الأمن السيبراني
الوصف الوظيفي
نبذة عن الوظيفة
نحن نبحث عن خبير متميز للانضمام إلى فريق مركز عمليات الأمن السيبراني، حيث ستلعب دوراً حيوياً في حماية أصولنا الرقمية من التهديدات السيبرانية المتزايدة التعقيد. ستعمل في بيئة ديناميكية تتطلب مهارات تحليلية متقدمة وقدرة على اتخاذ قرارات استراتيجية تحت الضغط، مع الالتزام بأعلى معايير الأمان والامتثال للسياسات التنظيمية. ستعمل جنباً إلى جنب مع فريق متعدد التخصصات لضمان رصد التهديدات بشكل استباقي، والاستجابة الفورية للحوادث، وتحليل الأدلة الرقمية بدقة، مما يساهم في تعزيز استراتيجية الأمن السيبراني الشاملة للمنظمة.
المهام والمسؤوليات الرئيسية
- مراقبة مستمرة للأحداث الأمنية: تقديم المشورة الفنية لفريق الرصد والاستجابة على مدار الساعة (24/7) لاكتشاف الهجمات السيبرانية وتهديدات الأمن السيبراني في الوقت الفعلي، مع تحليل الإنذارات والحوادث لتحديد مساراتها وأولوياتها بدقة.
- الاستجابة لحوادث الأمن السيبراني: تقديم المشورة بشأن إجراءات الاحتواء والاستجابة للحوادث السيبرانية، بما في ذلك تحليل الحوادث الجنائية الرقمية، وتصعيدها وفقاً لمستويات الخطورة المعتمدة، وضمان تطبيق إجراءات الاستجابة وفقاً لأفضل الممارسات العالمية.
- تحليل الأدلة الجنائية الرقمية: تقديم توصيات بشأن أنشطة التحليل الجنائي الرقمي للأحداث الأمنية، بما في ذلك فرز الحوادث المكتشفة وتحديد أولوياتها، وضمان اكتمال الأدلة الرقمية ودقتها لدعم التحقيقات القانونية.
- تحسين قواعد الكشف والاستجابة: تقديم توصيات لتحسين قواعد الكشف وسيناريوهات الاستخدام بناءً على نتائج الرصد والتحقيقات، وضبط مصادر سجلات الأحداث وتغطيتها لضمان دقة الرصد واكتمال الأدلة.
- الرصد الاستباقي للتهديدات: تقديم توصيات بشأن أولويات الرصد الاستباقي للتهديدات استناداً إلى معطيات الاستخبارات السيبرانية وأنماط الخطورة، بما في ذلك تحليل التهديدات الناشئة وتقييم تأثيرها المحتمل على المنظمة.
- تطوير إجراءات العمل (Runbooks): اقتراح إجراءات وأدلة عمل قياسية لمعالجة أنواع الحوادث المتكررة، بهدف تسريع زمن الاستجابة وتحسين كفاءة فريق الاستجابة للحوادث.
- تطبيق سياسات الأمن السيبراني: تقديم المشورة بشأن آليات تطبيق سياسات الأمن السيبراني والمعايير والضوابط والتوصيات، وضمان التزام جميع الفرق الداخلية بهذه السياسات لتحقيق أعلى مستويات الأمن والامتثال.
- الالتزام بالسياسات التنظيمية: الالتزام الكامل بسياسات وسلوكيات العمل والإجراءات الخاصة بالوحدة التنظيمية، وضمان تطبيقها في جميع العمليات المتعلقة بالأمن السيبراني.
- المهام الإضافية: تنفيذ أي مهام أخرى يكلف بها من قبل الرؤساء المباشرين، بما في ذلك المشاركة في المشاريع الاستراتيجية أو التدريب الداخلي أو تقييمات المخاطر.
المؤهلات العلمية والخبرات المطلوبة
للشغل هذا المنصب، يجب أن تتوافر في المرشح المؤهلات والخبرات التالية:
- المؤهل العلمي: درجة البكالوريوس في الأمن السيبراني أو أي تخصص مرتبط بمجال العمل، مثل تكنولوجيا المعلومات، أو علوم الحاسوب، أو هندسة الشبكات. يُفضل حصول المرشح على درجة الماجستير في الأمن السيبراني أو تخصص ذي صلة، مما يعزز من قدرته على التعامل مع التحديات المعقدة في هذا المجال.
- الشهادات الاحترافية: يُفضل أن يحمل المرشح شهادات مهنية معترف بها دولياً، مثل:
- Certified Information Systems Security Professional (CISSP)
- GIAC Certified Incident Handler (GCIH)
- GIAC Certified Intrusion Analyst (GCIA)
- GIAC Continuous Monitoring (GMON)
- GIAC Certified Forensic Analyst (GCFA)
- CompTIA CySA plus
- CompTIA Security plus
- الخبرة العملية: لا تقل عن 6 سنوات من الخبرة العملية في مجال الأمن السيبراني، مع التركيز على مجالات مثل رصد التهديدات، والاستجابة للحوادث، والتحليل الجنائي الرقمي، أو إدارة المخاطر السيبرانية. يُفضل أن تكون هذه الخبرة في بيئات تتطلب رصداً مستمراً على مدار الساعة أو في مراكز عمليات أمن سيبراني (SOC) معقدة.
المهارات والكفاءات المطلوبة
- المهارات الفنية: proficiency في أدوات رصد الأمن السيبراني (SIEM)، وتحليل الثغرات، وإدارة الحوادث، بالإضافة إلى معرفة عميقة بأنظمة التشغيل (Windows/Linux) وشبكات الحاسوب وبروتوكولات الأمان.
- مهارات تحليلية: القدرة على تحليل البيانات الضخمة وتحديد الأنماط غير الطبيعية، بالإضافة إلى مهارات قوية في التفكير النقدي لحل المشكلات المعقدة تحت الضغط.
- مهارات التواصل: القدرة على تقديم المشورة الفنية بوضوح ودقة لفريق متعدد التخصصات، بما في ذلك الفرق غير الفنية، وضمان فهم جميع الأطراف للإجراءات المطلوبة.
- الالتزام بالأخلاقيات: الالتزام بأعلى معايير الأخلاقيات المهنية في مجال الأمن السيبراني، بما في ذلك الحفاظ على سرية البيانات وحماية خصوصية المستخدمين.
- القدرة على العمل تحت الضغط: القدرة على العمل في بيئات ديناميكية تتطلب اتخاذ قرارات سريعة ودقيقة، خاصة أثناء الحوادث الأمنية الحرجة.
يمكن أن يرتكب الذكاء الاصطناعي أخطاءً.