مشغل أنظمة الأمن السيبراني
الوصف الوظيفي
وصف الوظيفة
تسعى شركة إعمار التنفيذية (EEC) إلى التعاقد مع كفاءة متميزة لشغل منصب مشغل أنظمة الأمن السيبراني (Cybersecurity System Operator) للانضمام إلى فريق الأمن السيبراني لديها. يتمتع المرشح الناجح بفرصة فريدة للمساهمة في حماية البنية التحتية الرقمية للشركة من خلال إدارة ومراقبة الأنظمة الأمنية المتقدمة، والاستجابة الفعالة للحوادث السيبرانية، وضمان استمرارية العمليات الأمنية بكفاءة عالية.
المهام والمسؤوليات الرئيسية
- إدارة الأنظمة الأمنية: العمل ضمن فريق متخصص لإدارة وتشغيل مجموعة واسعة من الأنظمة الأمنية، بما في ذلك جدران الحماية (Firewall)، وأنظمة منع اختراق التطبيقات (WAF)، ومنصات إدارة معلومات الأمن (SIEM)، وبرمجيات مكافحة الفيروسات (AV)، وحلول الكشف والاستجابة للتهديدات (EDR)، وأنظمة البروكسي (Proxy).
- المراقبة المستمرة: رصد وتحليل التنبيهات والأحداث الأمنية على مدار الساعة، وتصنيف الحوادث وفقًا لمستوى خطورتها، واتخاذ الإجراءات الفورية اللازمة، مثل إخطار مسؤولي الأنظمة، واتباع نهج الاستجابة للحوادث، وتصعيد الحوادث وفقًا للإجراءات المعتمدة، مع توثيق جميع الخطوات بشكل دقيق.
- التحقيق في الحوادث: تتبع الهجمات السيبرانية وجمع المعلومات الاستخباراتية عن المهاجمين، وإنشاء أو تحديث حالات الاستخدام للأنظمة والتطبيقات الجديدة، بالإضافة إلى تحليل الأحداث والوقائع المبلغ عنها من قبل هيئة الأمن السيبراني.
- ضمان الامتثال الأمني: مراقبة مستوى امتثال الأنظمة لمعايير الأمن الفنية الخاصة بمنظومة MNG-HA، بالتعاون مع إدارة تقنية المعلومات، وضمان توافقها مع السياسات والإجراءات المعتمدة.
- التواصل والتنسيق: العمل بشكل وثيق مع الإدارات الأخرى أثناء التحقيقات في الحوادث، وضمان تبادل المعلومات بشكل فعال لتحقيق حلول شاملة.
- إعداد التقارير: إعداد تقرير شهري شامل يلخص الحوادث الرئيسية التي تم التعامل معها، مع تقديم تحليلات دقيقة واقتراحات لتحسين مستوى الأمن السيبراني.
- صيانة الأنظمة: ضمان تشغيل وصيانة أحدث إصدارات الأنظمة الأمنية المتوفرة في القطاع الصحي، بما في ذلك تحديد وتصنيف وترتيب الأولويات للتحقيق في الأحداث المرتبطة التي تم جمعها من جميع أجهزة الشبكة وأنظمة الحماية.
- دعم المستخدمين: حل المسائل المتعلقة بطلبات المستخدمين (Service Requests) بكفاءة وفعالية، وضمان تقديم الدعم الفني اللازم في الوقت المناسب.
المؤهلات والمتطلبات
- المؤهلات الأكاديمية: الحصول على درجة البكالوريوس في تخصص الأمن السيبراني، أو تقنية المعلومات، أو علوم الحاسب، أو أي تخصص ذي صلة.
- الخبرة العملية:
- خبرة لا تقل عن سنتين ولا تزيد عن خمس سنوات في تشغيل أنظمة الأمن السيبراني أو العمل في مراكز العمليات الأمنية (SOC).
- خبرة عملية في إدارة حلول F5 BIG-IP، أو الحصول على إحدى شهادات F5، أو إثبات خبرة عملية مثبتة في استخدامها.
- خبرة عملية في إدارة أنظمة مثل Firewall، SIEM، WAF، EDR، IDS/IPS، Proxy، وأنظمة أمن نقاط النهاية (Endpoint Security).
- الشهادات المهنية: الحصول على إحدى الشهادات التالية: CISSP، أو CASP+ مع CCNA.
- المهارات الفنية:
- معرفة جيدة بإجراءات الاستجابة للحوادث (Incident Response) وتحليل التهديدات الأمنية.
- مهارات قوية في التحليل، وإعداد التقارير، والتوثيق.
- المهارات الشخصية: القدرة على العمل ضمن فريق وفي بيئات تشغيلية، مع الالتزام بأعلى معايير الدقة والكفاءة.
- شروط أساسية: أن يكون المتقدم سعودي الجنسية.
طريقة التقديم
للتقديم على هذه الفرصة الوظيفية، يرجى إرسال السيرة الذاتية إلى البريد الإلكتروني التالي: [email protected]، مع كتابة Cybersecurity System Operator في خانة موضوع البريد الإلكتروني.
يمكن أن يرتكب الذكاء الاصطناعي أخطاءً.