خبير عمليات الأمن السيبراني
Deepsource Technologies
5–30 سنوات خبرة
خبير عمليات الأمن السيبراني مسؤول عن دعم خط الدفاع الأول من خلال التنفيذ والمراقبة والتحسين اليومي لضوابط الأمن التشغيلي عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات ونقاط النهاية والتطبيقات والمستخدمين من خلال اكتشاف التهديدات، والاستجابة للأحداث الأمنية، وتنسيق أنشطة المعالجة، والحفاظ على عمليات الأمن السيبراني الفعالة. تشمل المسؤوليات الرئيسية المراقبة المستمرة للتنبيهات والأحداث الأمنية، وأمن البريد الإلكتروني، ومنصات الأمن التشغيلي الأخرى، وضمان اتخاذ إجراءات الاحتواء والاستعادة في الوقت المناسب. يدعم الدور أيضًا إدارة الثغرات الأمنية من خلال تتبع النتائج، وتنسيق المعالجة مع فرق البنية التحتية والتطبيقات، والتحقق من إغلاق المخاطر المحددة. يعمل خبير عمليات الأمن السيبراني عن كثب مع فرق عمليات تكنولوجيا المعلومات والشبكات والسحابة والخوادم ونقاط النهاية والتطبيقات لضمان تنفيذ ضوابط الأمن وعملها بفعالية كجزء من العمليات اليومية للأعمال والتكنولوجيا. تشمل المسؤوليات أيضًا دعم عمليات أمن الهوية والوصول، ومراجعة أنشطة الوصول المميز، وإنفاذ خطوط الأساس الأمنية، والحفاظ على الأدلة الإرشادية والإجراءات التشغيلية، والمساهمة في التوعية الأمنية من منظور تشغيلي. يُعد هذا المنصب جزءًا من خط الدفاع الأول، وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من أداء الرقابة المستقلة أو حوكمة السياسات أو ضمان الامتثال التنظيمي أو أنشطة التدقيق الداخلي المرتبطة بخطوط الدفاع الثانية أو الثالثة.
المسؤوليات:
مراقبة وتحليل التنبيهات والأحداث والحوادث المتعلقة بالأمن السيبراني.
إجراء الفرز الأولي والتحقيق ودعم الاحتواء وتصعيد الحوادث الأمنية.
دعم عمليات أمن نقاط النهاية والشبكات والسحابة والبريد الإلكتروني.
تنسيق معالجة الثغرات الأمنية مع الفرق التقنية ذات الصلة.
تنفيذ ضوابط الأمن التشغيلي وحالات الاستخدام للمراقبة والحفاظ عليها.
مراقبة ودعم التحديثات الأمنية وترقيات المنصات وأنشطة تحديث التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض الأمني وانقطاع الخدمة.
دعم الأنشطة الأمنية أثناء ترحيل الأنظمة والأدوات والبنية التحتية، بما في ذلك التحقق من الضوابط ومراجعات التكوين وفحوصات الأمن بعد الترحيل.
مراجعة والتحقق من التكاملات الأمنية بين أدوات الأمن السيبراني وأنظمة تكنولوجيا المعلومات ومنصات السحابة والحلول الخارجية لضمان التسجيل والتنبيه والاتصال وفعالية الضوابط بشكل صحيح.
دعم مراجعات التحكم في الوصول ومراقبة الوصول المميز وعمليات الأمن المتعلقة بالهوية.
الحفاظ على إجراءات الاستجابة للحوادث والأدلة التشغيلية والوثائق التشغيلية.
تتبع إجراءات المعالجة ومتابعة أنشطة تقليل المخاطر.
المساهمة في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.
دعم مرونة الأعمال من خلال تقليل التعرض للمخاطر السيبرانية التشغيلية.
درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة.
خبرة تزيد عن 5 سنوات في عمليات الأمن السيبراني أو المراقبة الأمنية أو الاستجابة للحوادث أو إدارة الثغرات الأمنية أو وظائف هندسة الأمن.
خبرة عملية في تقنيات الأمن المؤسسي، بما في ذلك SIEM وEDR/XDR وأمن البريد الإلكتروني وإدارة الهوية والوصول وأمن الشبكات وأمن السحابة ومنصات إدارة الثغرات الأمنية.
فهم قوي لأطر الأمن السيبراني وتقنيات الهجوم ومنهجيات اكتشاف التهديدات وأفضل ممارسات العمليات الأمنية.
خبرة في العمل في بيئات هجينة تشمل البنية التحتية المحلية ومنصات السحابة والخدمات الخارجية.
الشهادات المفضلة: محترف أمن أنظمة المعلومات المعتمد (CISSP)، مدير أمن المعلومات المعتمد (CISM)
Atkins Realis Group
قبل ٤ أشهر
Atkins Realis Group
SOUM
قبل ٦ أشهر
SOUM
The Boston Consulting Group
قبل شهرين
The Boston Consulting Group