المساعدة في مراجعة التصميم للمشاريع الجديدة، وتركيب وتشغيل ودعم أنظمة وأجهزة الأمن السيبراني لتقنية المعلومات والتقنية التشغيلية لضمان عملها بشكل صحيح وبقائها آمنة من الاختراقات الخارجية. بالإضافة إلى تعزيز القدرات وإدارة دورة حياة / تقادم أصول تقنية المعلومات والتقنية التشغيلية من منظور الأمن السيبراني والحفاظ على أمان الشركة للبقاء في الصدارة.
3. أبعاد الوظيفة
عدد الموظفين المشرف عليهم
تقارير مباشرة: -
الإجمالي: -
المسؤوليات الرئيسية
- الحفاظ على الامتثال لسياسات أكوا باور والمتطلبات التنظيمية المحلية.
- مساعدة فرق المشاريع أثناء مراجعة تصميم بنية تقنية المعلومات والتقنية التشغيلية لضمان أن تصميم المحطة يتوافق مع إرشادات الأمن السيبراني لأكوا باور (عادةً عروض OTS) وأن المحطة مصممة وفقًا للتوجيهات القانونية المحلية للأمن السيبراني.
- ضمان تنفيذ سياسات وإجراءات ومعايير الأمن السيبراني.
- تنفيذ إطار إجراءات التشغيل القياسية لتقنية المعلومات والتقنية التشغيلية لأكوا باور عبر الأنظمة الحرجة في المجموعة المعنية.
- تطوير وصيانة سجل / قائمة أصول لجميع مكونات الأمن السيبراني (المعدات) لإجراء تقييم الثغرات وتنفيذ إجراءات تخفيف المخاطر.
- تطوير خطط التعافي من الكوارث وتنفيذ تدريبات التعافي من الكوارث بشكل دوري.
- تطوير وتنفيذ إدارة النسخ الاحتياطي الروتيني (عبر الإنترنت وخارج الخط) لأنظمة تقنية المعلومات والتقنية التشغيلية.
- تطوير خطة إدارة التقادم / دورة الحياة لأجهزة تقنية المعلومات والتقنية التشغيلية فيما يتعلق بالأمن السيبراني مع التركيز على توفر قطع الغيار ونشر التصحيحات وغيرها.
- قيادة التدقيق الداخلي لتقنية المعلومات والتقنية التشغيلية في المنطقة وتولي مسؤولية إغلاق جميع بنود العمل المفتوحة.
- المساهمة في إجراء تقييمات المخاطر ومتابعة حالة المخاطر والإجراءات المتخذة بالتنسيق مع أصحاب المصلحة.
- تنفيذ برنامج التوعية والتدريب في الأمن السيبراني وقياس مدى التزام الموظفين بالوعي بالأمن السيبراني.
- متابعة أنظمة مراقبة الأمن السيبراني لضمان استقرارها وتوفرها وتقديم تقارير تصف حالتها.
- ضمان تكامل جميع الأنظمة الحرجة مع نظام إدارة الأحداث والمعلومات الأمنية (SIEM) للشركة، وجمع أحداث الأمن السيبراني في أصول المعلومات والتقنية، وتحليل السجلات، وتحديد مخاطر الأمن السيبراني.
- التعامل مع حوادث الأمن السيبراني ومتابعة إغلاقها، ورفع الأحداث الحالية التي تتجاوز مستوى اتفاقية مستوى الخدمة المحدد.
- التقييم المستمر للثغرات ومتابعة تطبيق حزم تحديثات الأمان والإعدادات.
- الترتيب والمساهمة في اختبارات الاختراق الدورية على جميع الخدمات الداخلية والخارجية ومكوناتها التقنية لتقييم مستوى الأمن السيبراني.
- إدارة الوصول المنطقي لأصول المعلومات والتقنية من خلال تحديد متطلبات الأمن السيبراني لإدارة هويات وأذونات الوصول وتوثيقها وتنفيذها.
- إنشاء وتثبيت الحماية المطلوبة لنقاط النهاية مثل مضادات الفيروسات وجدران الحماية وغيرها بناءً على الفجوات المحددة في التحليل الذي تجريه أكوا باور.
- ضمان تنفيذ حل أمان نقاط النهاية عبر الأنظمة (تقنية المعلومات والتقنية التشغيلية) في المحطة وتحديد التناقضات.
- الحفاظ على توقيعات محدثة على وكلاء أمان نقاط النهاية (تقنية المعلومات والتقنية التشغيلية).
- إجراء الفحص الدوري والمجموع الاختباري لضمان الحالة الأمنية (مثل قواعد YARA والاستعلامات).
- إجراء هجمات التصيد المحاكاة الدورية.
- تقييم ضوابط أمان الشبكة والبروتوكولات والطبولوجيا وتكوينات الأجهزة.
- تحليل ملفات السجل المتعلقة بحركة مرور الشبكة وجدران الحماية وأنظمة كشف التسلل ومنعه ونظام أسماء النطاقات.
- تحديد أي نشاط مشبوه وتأثيره على بيانات وأنظمة المحطة.
- تنفيذ واختبار جدران الحماية وأنظمة كشف التسلل ومنعه.
- إجراء تدقيقات أمان الشبكة الدورية.
- المشاركة في الاستجابة للحوادث وإدارة استمرارية الأعمال.
- إدارة ملفات تعريف VPN والوصول.
- تحديد قائمة أجهزة الشبكة التي تديرها وظيفة عمليات الأمن السيبراني والحفاظ على قائمة أصول محدثة تحدد الأهمية والملكية.
- الحفاظ على تكوين أساسي لأصول أمان الشبكة مثل جدران الحماية الداخلية/الخارجية وأنظمة كشف التسلل ومنعه وأنظمة التحكم في الوصول إلى الشبكة ومكافحة هجمات حجب الخدمة الموزعة وVPN واختبار سجلات جدران الحماية وأنظمة كشف التسلل ومنعه مقابل متطلبات الطب الشرعي.
- وضع إرشادات لتشفير اتصالات البريد الإلكتروني والتوقيع الرقمي للبريد الإلكتروني والتكامل مع حل منع فقدان البيانات بمجرد نشره.
- جدولة مراجعات التكوين الدورية لضمان اتباع تكوينات أجهزة الشبكة لأفضل الممارسات.
- توثيق عملية لأجهزة الشبكة للتوافق مع تكوينات الأمان المعتمدة.
- المساهمة في الميزانية السنوية للأمن السيبراني وكذلك الميزانية السنوية لشركة المشروع والمحطة في الموقع المعني.
- إدارة ومراقبة الأداء المالي مقابل الميزانية المعتمدة.
- متابعة المقاول الهندسي والمشتريات والبناء وشركة المشروع خلال مرحلة البناء لضمان تنفيذ متطلبات الأمن السيبراني في اتفاقية OTS واتفاقية التشغيل والصيانة.
- قيادة تدقيقات الأمن السيبراني الداخلية والخارجية وتنفيذ حل الملاحظات.
- المساهمة في التدقيق السنوي لشهادة ISO 27001 لنظام إدارة أمن المعلومات.
- نشر جميع متطلبات شهادات ISO بما في ذلك أمن المعلومات وإدارة استمرارية الأعمال الرقمية.
- ضمان جمع البيانات من جميع أنظمة تقنية المعلومات والتقنية التشغيلية الحرجة إلى بحيرة بيانات أكوا باور بالتنسيق مع فرق العمليات الرقمية والأمن السيبراني وأنظمة القياس والتحكم.
5. التواصل وعلاقات العمل
داخليًا: فرق الوظائف التمكينية، رئيس المنطقة لإدارة المشاريع، فرق وحدات أعمال التشغيل والصيانة، مدراء التمكين الرقمي وفرق التبني والدعم الرقمي.
خارجيًا: البائعون الخارجيون، الهيئات التنظيمية، الإدارات الحكومية، مشترو الطاقة، الاستشاريون والمستشارون، الخبراء الفنيون، مزودو الحلول، إلخ.
6. المؤهلات والخبرة والمهارات
الحد الأدنى من المؤهلات: درجة البكالوريوس في هندسة تقنية المعلومات أو علوم الحاسب.
الحد الأدنى من الخبرة: 5+ سنوات خبرة إجمالية في عمليات تقنية المعلومات / الأمن السيبراني.
7. الكفاءات
فهم قوي لتقنيات وعمليات تقنية المعلومات المتعددة. مهارات مباشرة في عمليات الأمن السيبراني. القدرة على...