إدارة وتنفيذ مشاريع الأمن السيبراني لأنظمة التشغيل (OT) وأنظمة التحكم الصناعي (ICS) عبر كامل دورة الحياة: النطاق، التقييم، تصميم البنية، التنفيذ، والإغلاق.
العمل كنقطة اتصال رئيسية لفرق مشاريع العملاء، وبناء علاقات عمل قوية مع مدراء أنظمة التشغيل، ومهندسي أنظمة التحكم، وقادة أمن تكنولوجيا المعلومات.
إجراء والإشراف على تقييمات مخاطر ونقاط الضعف لأنظمة التشغيل، ومراجعات شبكات أنظمة التحكم الصناعي، وتحليلات فجوات الامتثال وفقًا لمعايير IEC 62443 وNCA OT-CCC.
تصميم وتوثيق بنى أمنية لأنظمة التشغيل تشمل تجزئة الشبكة، وتصميمات المنطقة المنزوعة السلاح (DMZ)، والوصول الآمن عن بُعد، وأطر إدارة أصول الأجهزة.
قيادة فرق من المحللين والاستشاريين في المهام، مع توفير التوجيه الفني، وضمان الجودة، والإرشاد المهني.
المساهمة في إعداد المقترحات وجهود تطوير الأعمال، ودعم القيادة العليا في صياغة الحلول، وكتابة محتوى العروض، والتقديم أمام العملاء.
متابعة أحدث معلومات التهديدات لأنظمة التشغيل، والثغرات الناشئة، والتطورات التنظيمية في المملكة العربية السعودية ومنطقة الخليج الأوسع.
خبرة من 8 إلى 11 عامًا في الأمن السيبراني، مع 4 سنوات على الأقل من الخبرة المركزة في أمن أنظمة التشغيل/أنظمة التحكم الصناعي/أنظمة الإشراف والتحكم واقتناء البيانات (SCADA) في قطاعات الطاقة، المرافق، النفط والغاز، المياه، أو التصنيع.
خبرة في العمل داخل شركة استشارات إدارية، أو متكامل أنظمة، أو مؤسسة خدمات مهنية في دور تقديمي موجه للعملاء.
كفاءة عملية في أطر ومعايير أمن أنظمة التشغيل: IEC 62443، NIST CSF، ISA/IEC، وNCA ECC/OT-CCC.
معرفة عملية بأنظمة التحكم الصناعي والموردين الرئيسيين لأنظمة التحكم الصناعي: Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، أو Emerson.
فهم متين لبروتوكولات شبكات أنظمة التشغيل (Modbus، DNP3، Profinet، OPC-UA) وتأثيراتها الأمنية.
خبرة في أدوات الأمن الخاصة بأنظمة التشغيل.
مهارات قوية في كتابة التقارير والتواصل مع العملاء، والقدرة على ترجمة النتائج الفنية إلى سرديات مخاطر واضحة للجماهير التشغيلية والتنفيذية.
شهادات ذات صلة: GICSP، CISM، CISSP، CompTIA Security+، أو ما يعادلها.
إتقان اللغة العربية مفضل بشدة؛ إجادة اللغة الإنجليزية بطلاقة أمر أساسي.
خبرة من 8 إلى 11 عامًا في الأمن السيبراني، مع 4 سنوات على الأقل من الخبرة المركزة في أمن أنظمة التشغيل/أنظمة التحكم الصناعي/أنظمة الإشراف والتحكم واقتناء البيانات (SCADA) في قطاعات الطاقة، المرافق، النفط والغاز، المياه، أو التصنيع.
خبرة في العمل داخل شركة استشارات إدارية، أو متكامل أنظمة، أو مؤسسة خدمات مهنية في دور تقديمي موجه للعملاء.
كفاءة عملية في أطر ومعايير أمن أنظمة التشغيل: IEC 62443، NIST CSF، ISA/IEC، وNCA ECC/OT-CCC.
معرفة عملية بأنظمة التحكم الصناعي والموردين الرئيسيين لأنظمة التحكم الصناعي: Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، أو Emerson.
فهم متين لبروتوكولات شبكات أنظمة التشغيل (Modbus، DNP3، Profinet، OPC-UA) وتأثيراتها الأمنية.
خبرة في أدوات الأمن الخاصة بأنظمة التشغيل.
مهارات قوية في كتابة التقارير والتواصل مع العملاء، والقدرة على ترجمة النتائج الفنية إلى سرديات مخاطر واضحة للجماهير التشغيلية والتنفيذية.
شهادات ذات صلة: GICSP، CISM، CISSP، CompTIA Security+، أو ما يعادلها.
إتقان اللغة العربية مفضل بشدة؛ إجادة اللغة الإنجليزية بطلاقة أمر أساسي.