في شركة Air Products، نعيد تصور ما هو ممكن. من خلال الاستفادة من دوافع موظفينا وخبراتنا الجماعية، نخلق الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا – حيث يُسمع كل صوت ويعلم الجميع أنهم ينتمون ويهمون – نخلق حلولًا تُطلق الناس إلى الفضاء، وتدعم الرعاية الطبية المنقذة للحياة في المستشفيات، وتمكّن من بناء مرافق إنتاج عالمية رائدة.
أعد تصور ما هو ممكن
التنفيذ الفني للأمن السيبراني
الدعم الفني لـ OT/ICS والموقع
توثيق الامتثال وإدارة الأدلة
دعم الموردين والأطراف الثالثة
التنسيق وإعداد التقارير
المؤهلات والخبرة المطلوبة
المؤهلات المفضلة
- دعم تنفيذ والتحقق من وتوثيق ضوابط الأمن السيبراني عبر أنظمة موقع GHE، وبيئات OT/ICS، والشبكات الصناعية، وأدوات الأمن السيبراني، والبنية التحتية الداعمة لتقنية المعلومات.
- دعم أنشطة اختبار القبول السيبراني للموقع، بما في ذلك الإعداد، ودعم التنفيذ، والتقاط الأدلة، وتسجيل العيوب، وتتبع المشكلات، وتوثيق الإغلاق.
- المساعدة في جمع وتوثيق أدلة إثبات الامتثال، والتحقق منها، وفهرستها، ومراجعة الجودة.
- مراجعة ودعم أدلة الأمن السيبراني المتعلقة بمخططات الشبكة، وهندسة الأنظمة، وقواعد جدار الحماية، ومعايير التصلب، ومصفوفات التحكم في الوصول، وجرد الأصول، وتكوينات SIEM/المراقبة، ومخرجات الامتثال للموردين.
- دعم أنشطة النظافة السيبرانية مع البائعين الخارجيين والمقاولين من الباطن وفرق الموقع.
- المساعدة في تتبع معالجة ثغرات الأمن السيبراني، ونتائج تدقيق Cyber SAT، وتوصيات تقييم مخاطر الأمن السيبراني، وفجوات أدلة POC، وأوجه القصور في وثائق الموردين.
- دعم أنشطة الأمن السيبراني لـ OT/ICS بما في ذلك تصلب الأنظمة، ومراجعة تكوين جدار الحماية، ومعايير إدارة كلمات المرور، وضوابط الوصول عن بُعد الآمنة، والتحقق من أدوات نقطة النهاية/الأمان، ودعم تنفيذ DMZ، والتحقق من تجزئة الشبكة.
- المشاركة في الجولات الميدانية، والتحقق الميداني، والمراجعات الفنية، وأنشطة التحقق من ضوابط الأمن السيبراني.
- دعم تقييم مخرجات الموردين والمقاولين من الباطن للامتثال لمتطلبات الأمن السيبراني للمشروع، ومعايير Air Products، وتوقعات NCA/HCIS، والهندسة المعتمدة.
- العمل مع فرق التحكم في العمليات، والبنية التحتية لتقنية المعلومات، وحوسبة المصنع، وفرق الموردين لحل مشكلات الأمن السيبراني التي تؤثر على التشغيل أو بدء التشغيل أو جاهزية التسليم.
- دعم توثيق القرارات الفنية، وحالة التنفيذ، والانحرافات، وعناصر قبول المخاطر، والضوابط التعويضية، والعناصر المفتوحة.
- جمع وتنظيم وصيانة أدلة الأمن السيبراني الفنية اللازمة لإثبات الامتثال والجاهزية التنظيمية.
- دعم إعداد حزم توثيق CSAT و POC لمراجعتها من قبل قائد الأمن السيبراني، وأمن OT، وتقنية المعلومات، و NGHC، والمقيّمين الخارجيين.
- ضمان اكتمال الوثائق ودقتها الفنية واتساقها وإمكانية تتبعها للمتطلبات المعمول بها.
- دعم الردود على تعليقات NGHC، ونتائج المقيّمين الخارجيين، وطلبات المتابعة المتعلقة بأدلة الأمن السيبراني.
- الحفاظ على متتبعات دقيقة لقضايا الأمن السيبراني، وفجوات التوثيق، وحالة الأدلة، وإجراءات المعالجة.
- التنسيق مع بائعي الأمن السيبراني، ومقاولي EPC من الباطن، ومصنعي المعدات الأصلية، وشركاء التنفيذ الخارجيين أثناء التنفيذ في الموقع، والاختبار، وأنشطة التوثيق.
- دعم الشركاء الخارجيين المسؤولين عن تنفيذ حلول الأمن السيبراني، والاختبار، والتوثيق، ودعم الانتقال.
- مراجعة الأدلة المقدمة من الموردين ورفع الوثائق غير المكتملة أو غير المتسقة أو غير الممتثلة إلى قائد الأمن السيبراني.
- دعم الإشراف على أنشطة الأطراف الثالثة في الموقع عند الحاجة، بما في ذلك التحقق من أن العمل الميداني يتوافق مع التصميم السيبراني المعتمد ومتطلبات المشروع.
- تقديم تحديثات الحالة إلى قائد الأمن السيبراني حول التقدم الفني، والعوائق، والمخاطر، وفجوات التوثيق، والإجراءات المفتوحة.
- المشاركة في اجتماعات التنسيق الأسبوعية مع أمن OT، وتقنية المعلومات، وإدارة مشروع الموقع، وأصحاب المصلحة الآخرين في الأمن السيبراني.
- دعم إعداد تحديثات فنية موجزة لتقارير المشروع، واجتماعات الإشراف على الأمن السيبراني، وملخصات الإدارة العليا.
- التنسيق مع فرق البنية التحتية لتقنية المعلومات وفرق الموقع لضمان دمج أنشطة الأمن السيبراني مع أعمال التنفيذ والتشغيل الأوسع.
- فهم قوي لمبادئ الأمن السيبراني لـ OT/ICS، والشبكات الصناعية، وأنظمة المصانع، و DMZ الصناعية، والوصول عن بُعد الآمن، وتصلب الأنظمة، والتحكم في الوصول، والمراقبة، والنظافة السيبرانية.
- معرفة عملية بمتطلبات الأمن السيبراني في المملكة العربية السعودية المتعلقة بـ NCA و HCIS، أو القدرة على تطبيق هذه المتطلبات بسرعة في بيئة مشروع صناعي.
- خبرة في دعم اختبار الأمن السيبراني، والجاهزية للتدقيق، وتوثيق إثبات الامتثال، أو جمع الأدلة التنظيمية.
- خبرة في مراجعة الوثائق الفنية للأمن السيبراني مثل مخططات الشبكة، وقواعد جدار الحماية، وهندسة الأنظمة، ومصفوفات التحكم، وجرد الأصول، وقوائم التصلب، وتكوينات المراقبة.
- القدرة على إدارة مهام فنية متعددة ومسارات عمل توثيقية في نفس الوقت.
- مهارات تواصل كتابية وشفهية قوية باللغة الإنجليزية؛ مهارات اللغة العربية مفضلة.
- القدرة على العمل بفعالية مع فرق الموقع، وفرق الهندسة، والموردين، والمقاولين من الباطن، وموارد تقنية المعلومات، وكبار أصحاب المصلحة في الأمن السيبراني.
- القدرة على العمل في بيئة مشروع سريعة الخطى مع أولويات متغيرة، وتوقعات تنظيمية، وتبعيات تشغيل.
- خبرة في NCA ECC، أو OTCC، أو HCIS/SAIS، أو IEC 62443، أو ISO 27001، أو NIST، أو CIS Controls، أو أطر ضوابط الأمن السيبراني المماثلة.
- خبرة في مشاريع الطاقة، أو الغاز الصناعي، أو الكيماويات، أو المرافق، أو توليد الطاقة، أو الطاقة المتجددة، أو البنية التحتية الحيوية.
- خبرة في SIEM، أو مراقبة OT، أو مراجعة قواعد جدار الحماية، أو PAM، أو إدارة الثغرات، أو جرد الأصول، أو أمان نقطة النهاية، أو الوصول عن بُعد الآمن، أو تجزئة الشبكة الصناعية.
- شهادات مثل GICSP، أو IEC 62443، أو S...
المهارات المطلوبة
OT/ICS CybersecurityIndustrial NetworksFirewall Configuration ReviewSystem HardeningSIEMPAMVulnerability ManagementAsset InventoryEndpoint SecuritySecure Remote Access
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف Airproducts
جميع الوظائف الجديدة
وظائف في المملكة العربية السعودية
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
