طيران أديل

محلل الدفاع السيبراني الرئيسي

Senior Cybersecurity Defence Analyst

طيران أديل٣‏/٢‏/٢٠٢٦
دوام كامل
طيران أديل

طيران أديل

وصف الوظيفة

الدور مسؤول عن استخدام البيانات المجمعة من أدوات الدفاع السيبراني لتحليل الأحداث التي تحدث داخل فلاي ديل لاكتشاف التهديدات السيبرانية والتخفيف منها، وإجراء تقييمات الثغرات والمخاطر للأنظمة والشبكات، وتحديد الأماكن التي تنحرف فيها عن التكوينات المقبولة أو السياسات المعمول بها، وقياس فعالية معمارية الدفاع متعدد الطبقات ضد الثغرات المعروفة، وتنفيذ الامتثال الأمني السيبراني وتقييم المخاطر على الأنظمة والخدمات الجديدة في F3 في مراحل متعددة من المشروع. المسؤوليات الرئيسية: - تحليل سياسات الدفاع السيبراني للمنظمة والتكوينات لتقييم الامتثال للوائح والتوجيهات التنظيمية. - ربط بيانات الحادث لتحديد الثغرات. - إجراء فحص الثغرات على الأنظمة والأصول وتوصية بتصحيحات للبيئة. - استخدام المنتجات السيبرانية وتقنيات التحكم الأمني لتقليل المخاطر المحددة إلى مستوى مقبول. - الحفاظ على مجموعة أدوات تدقيق دفاع سيبراني قابلة للنشر بناءً على أفضل الممارسات الصناعية لدعم عمليات تدقيق الدفاع السيبراني. - تصعيد الحوادث التي قد تسبب تأثيراً فوريًا أو مستمراً. - تحليل وإعداد تقارير عن الاتجاهات في وضعية أمان المنظمة، وضعية أمان الأنظمة واتجاهات الدفاع السيبراني. - ربط المعلومات من مصادر متعددة لفهم الموقف وتحديد فعالية هجوم مرصود. - إجراء تقييمات أمان سيبراني وتحديد الفجوات الأمنية في معمارية الأمان لإثراء استراتيجيات تخفيف المخاطر. - إجراء محاولات مصرح بها لاختراق أنظمة أو شبكات الحاسوب والمباني المادية، باستخدام تقنيات تهديد واقعية، لتقييم أمانها واكتشاف الثغرات المحتملة. - إعداد تقارير تقييم وتدقيق أمان سيبراني تحدد النتائج التقنية والإجرائية وتشمل استراتيجيات المعالجة الموصى بها والحلول. - تحديد المؤشرات والتحذيرات من خلال البحث والتحليل والارتباط عبر مجموعات البيانات المتعددة. - المساعدة في بناء التوقيعات لتنفيذها على أدوات شبكة الأمان السيبراني للرد على التهديدات الجديدة أو المرصودة داخل البيئة. - تقديم تقارير ملخصة لأحداث الشبكة وأنشطة أخرى ذات صلة بالأمان السيبراني وفقاً للسياسات والمتطلبات التنظيمية. - التوصية بضوابط أمان فعالة من حيث التكلفة لتخفيف المخاطر المحددة من خلال الاختبار والمراجعة. - استخدام أدوات اختبار الأمان وفحص التعليمات البرمجية لإجراء مراجعات التعليمات البرمجية. المتطلبات: - درجة البكالوريوس في الأمان السيبراني / أمان المعلومات / هندسة الحاسوب / هندسة الأنظمة أو أي مجال ذي صلة. - الحد الأدنى 3 سنوات من الخبرة في مجال الأمان السيبراني. - الاستعداد التقني. - معرفة الأمان عبر منصات مختلفة. - مهارات الطب الشرعي للحاسوب الأساسية. - فهم الاختراق. - مهارات حل المشاكل. - التواصل والعرض التقديمي. - التخطيط والتنظيم. - الحكم والتحليل. - الاهتمام بالتفاصيل. - رغبة في التعلم.

Job Description

The role is responsible for using data collected from cyber defence tools to analyse events that occur within flyadeal to detect and mitigate cyber threats, performing vulnerability & risk assessments of systems and networks, identifying where they deviate from acceptable configurations or applicable policies, measuring effectiveness of defence-in-depth architecture against known vulnerabilities, and executing cybersecurity compliance and risk assessment on F3 new systems/service in multiple phases of the project. Key Responsibilities Analyse organization's cybersecurity defence policies and configurations to evaluate compliance with regulations and organizational directives. Correlate incident data to identify vulnerabilities. Carry out vulnerability scanning on systems and assets and recommend corrections for the environment. Use cybersecurity products and security control technologies to reduce identified risk to an acceptable level. Maintain a deployable cyber defence audit toolkit based on industry best practice to support cyber defence audits. Escalate incidents that may cause immediate or ongoing impact. Analyse and report on trends in the organization's security posture, systems' security posture and cyber defence trends. Correlate information from multiple sources to understand situation and determine the effectiveness of an observed attack. Perform cybersecurity reviews and identify security gaps in security architecture to inform risk mitigation strategies. Conduct authorized attempts to penetrate computer systems or networks and physical premises, using realistic threat techniques, to evaluate their security and detect potential vulnerabilities. Prepare cybersecurity assessment and audit reports that identify technical and procedural findings and include recommended remediation strategies and solutions. Identify indications and warnings through research, analysis, and correlation across multiple data sets. Assist in the construction of signatures for implementation on cybersecurity network tools to respond to new or observed threats within the environment. Provide summary reports of network events and other cybersecurity-relevant activities in line with organizational policies and requirements. Recommend cost-effective security controls to mitigate risks identified through testing and review. Use security testing and code scanning tools to conduct code reviews. Bachelor’s degree in Cybersecurity / Information Security / Computer Engineering / Systems Engineering or any related field. Minimum 3 years’ experience in cybersecurity field. Technical aptitude. Knowledge of security across various platforms. Fundamental computer forensics skills. An understanding of hacking. Problem-solving skills. Communications and presentation. Planning and organising. Judgement and analysis. Attention to detail A desire to learn

المهارات المطلوبة

endpoint securityincident detection & responseevent correlationthreat huntingvulnerability scanningnetwork security monitoringids / ips (snort, suricata)log analysisvulnerability assessmentedr / xdr solutionsthreat analysismalware analysisdigital forensics
محلل الدفاع السيبراني الرئيسي - طيران أديل