خبير OT
cyberani solutions
الرياضدوام كامل
12–15 سنوات خبرة
قبل ٤ أشهر
تفاصيل الوظيفة
خبير أمن الأنظمة التشغيلية (OT) يحمي أنظمة التحكم الصناعي والبنية التحتية الحيوية من التهديدات السيبرانية. تشمل المسؤوليات تصميم بنى أمنية للأنظمة التشغيلية، وإجراء تقييمات المخاطر والثغرات، وتطبيق سياسات قائمة على معايير IEC 62443/NIST SP 800-82، ونشر ضوابط تجزئة الشبكة والكشف، وقيادة الاستجابة للحوادث في الأنظمة التشغيلية. يتعاون هذا الدور مع فرق الهندسة والتشغيل وتكنولوجيا المعلومات لضمان عمليات مصنع آمنة ومتواصلة مع الحفاظ على الامتثال وتقديم تقارير الوضع الأمني للإدارة العليا.
المسؤوليات:
- تصميم وتنفيذ وإدارة البنى الأمنية لبيئات الأنظمة التشغيلية (SCADA، PLCs، DCS، HMI، أجهزة IoT/IIoT).
- إجراء تقييمات المخاطر، ونمذجة التهديدات، وتقييمات الثغرات الخاصة بأنظمة التحكم الصناعي.
- تطوير وتطبيق سياسات ومعايير وإجراءات أمن الأنظمة التشغيلية المتوافقة مع الأطر الصناعية (مثل IEC 62443، NIST SP 800-82).
- قيادة الاستجابة للحوادث والتحقيقات الجنائية لأحداث أمن الأنظمة التشغيلية، بالتنسيق مع فرق أمن تكنولوجيا المعلومات وعمليات المصنع.
- الإشراف على نشر وصيانة الضوابط الأمنية مثل تجزئة الشبكة، وجدران الحماية، وأنظمة كشف/منع الاختراق، وحلول الوصول الآمن عن بُعد.
- تقديم التوجيه الفني والإرشاد لفرق الهندسة والتشغيل وتكنولوجيا المعلومات حول ممارسات الأنظمة التشغيلية الآمنة.
- إدارة تقييمات أمن البائعين الخارجيين وضمان الامتثال للمتطلبات الأمنية التعاقدية.
- البقاء على اطلاع دائم بالتهديدات الناشئة للأنظمة التشغيلية، والثغرات، وتدابير التخفيف المثلى؛ والتوصية بالتحسينات وتنفيذها.
- إعداد وتقديم تقارير الحالة الأمنية والمقاييس ووثائق الامتثال للإدارة العليا والمدققين.
- تطوير وصيانة البنى المرجعية الأمنية للأنظمة التشغيلية، ومعايير التصميم، وأنماط التنفيذ القابلة لإعادة الاستخدام لضمان الاتساق وقابلية التوسع وجودة التسليم عبر مشاريع وبيئات متعددة.
- تحديد وتفعيل حالات استخدام الكشف الخاصة بالأنظمة التشغيلية واستراتيجيات المراقبة، ودمج القياسات عن بُعد الصناعية (مثل بيانات المؤرخ، OPC UA، حركة مرور الشبكة) في منصات SOC/SIEM للكشف عن التهديدات والاستجابة لها بشكل سياقي.
- قيادة مراجعات التصميم الآمن لمبادرات التحول الرقمي (IIoT، التكامل السحابي، العمليات عن بُعد)، وضمان تضمين متطلبات الأمن السيبراني في وقت مبكر دون التأثير على الأداء التشغيلي أو السلامة.
- إنشاء وتحسين دفاتر قواعد الاستجابة للحوادث وأطر اتخاذ القرار في الأنظمة التشغيلية بشكل مستمر، وتنسيق الفرق متعددة الوظائف لتمكين استجابة آمنة وفي الوقت المناسب ومضبوطة للأحداث السيبرانية في البيئات الصناعية.
المتطلبات:
- درجة البكالوريوس في الهندسة الكهربائية/الإلكترونية، أو علوم الحاسب، أو الأمن السيبراني، أو مجال ذي صلة (يفضل درجة متقدمة).
- 10-12 سنة من الخبرة المتزايدة في أمن الأنظمة التشغيلية، أو الأتمتة الصناعية، أو أدوار هندسية ذات صلة.
- معرفة عميقة ببروتوكولات أنظمة التحكم الصناعي (Modbus، DNP3، OPC-UA، IEC 60870-5، وغيرها).
- خبرة عملية في بنى شبكات الأنظمة التشغيلية، وجدران الحماية، والمناطق المنزوعة السلاح (DMZs)، وحلول الوصول الآمن عن بُعد.
- إتقان أدوات الأمن الخاصة بالأنظمة التشغيلية (مثل IDS/IPS للأنظمة التشغيلية، منصات كشف الشذوذ، أنظمة جرد الأصول).
- فهم قوي لمعايير IEC 62443، NIST SP 800-82، ISO 27019، وغيرها من معايير أمن الأنظمة التشغيلية ذات الصلة.
- خبرة في إدارة الثغرات وعمليات التصحيح لأجهزة الأنظمة التشغيلية.
- القدرة على ترجمة المتطلبات الأمنية إلى حلول هندسية عملية دون تعطيل الإنتاج.
- قدرات ممتازة في حل المشكلات، والاستجابة للحوادث، والتحليل الجنائي.
- مهارات اتصال قوية للتعاون متعدد الوظائف وإعداد التقارير لأصحاب المصلحة.
- القدرة على تصميم بنية أمن الأنظمة التشغيلية وتجزئة الشبكة: القدرة على تصميم وتنفيذ بنى متوافقة مع نموذج بوردو، بما في ذلك المناطق/القنوات، والمناطق المنزوعة السلاح بين تكنولوجيا المعلومات والأنظمة التشغيلية، والوصول الآمن عن بُعد، واستراتيجيات التجزئة التي توازن بين الأمن واستمرارية التشغيل.
- هندسة كشف التهديدات ومراقبتها في الأنظمة التشغيلية: خبرة في تطوير وضبط حالات استخدام الكشف الخاصة بالأنظمة التشغيلية باستخدام منصات كشف الاختراق/الشذوذ، ودمج القياسات عن بُعد للأنظمة التشغيلية في بيئات SOC/SIEM للحصول على رؤية قابلة للتنفيذ للتهديدات.
- تطبيق إطار الأمن السيبراني للأنظمة التشغيلية بشكل عملي: قدرة مثبتة على ترجمة معايير مثل IEC 62443، NIST SP 800-82، وISO 27019 إلى ضوابط هندسية عملية، وسياسات، وحلول قابلة للنشر داخل البيئات الصناعية الحية.