في إير برودكتس، نعيد تصور ما هو ممكن. من خلال الاستفادة من دوافع موظفينا وخبراتنا الجماعية، نخلق الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا – حيث يُسمع كل صوت ويعلم الجميع أنهم ينتمون ويُهمون – نخلق حلولًا تُطلق الناس إلى الفضاء، وتدعم الرعاية المنقذة للحياة في المستشفيات، وتُمكّن من بناء منشآت إنتاج عالمية رائدة.
أعد تصور ما هو ممكن
التنفيذ الفني للأمن السيبراني
دعم تنفيذ والتحقق من وتوثيق ضوابط الأمن السيبراني عبر أنظمة موقع GHE، وبيئات OT/ICS، والشبكات الصناعية، وأدوات الأمن السيبراني، والبنية التحتية الرقمية الداعمة.
دعم أنشطة اختبار القبول السيبراني للموقع، بما في ذلك الإعداد، ودعم التنفيذ، والتقاط الأدلة، وتسجيل العيوب، وتتبع المشكلات، ووثائق الإغلاق.
المساعدة في جمع أدلة إثبات الامتثال، والتحقق منها، وفهرستها، ومراجعة الجودة.
مراجعة ودعم أدلة الأمن السيبراني المتعلقة بمخططات الشبكة، وهندسة الأنظمة، وقواعد جدار الحماية، ومعايير التصلب، ومصفوفات التحكم في الوصول، وجرد الأصول، وتكوينات SIEM/المراقبة، ومخرجات امتثال البائعين.
دعم أنشطة النظافة السيبرانية مع البائعين الخارجيين والمقاولين من الباطن وفرق الموقع.
المساعدة في تتبع معالجة ثغرات الأمن السيبراني، ونتائج Cyber SAT، وتوصيات تقييم المخاطر السيبرانية، وثغرات أدلة POC، وأوجه القصور في وثائق البائعين.
الدعم الفني لـ OT/ICS والموقع
دعم أنشطة الأمن السيبراني لـ OT/ICS بما في ذلك تصلب الأنظمة، ومراجعة تكوين جدار الحماية، ومعايير إدارة كلمات المرور، وضوابط الوصول الآمن عن بُعد، والتحقق من أدوات الأمان/نقاط النهاية، ودعم تنفيذ DMZ، والتحقق من تجزئة الشبكة.
المشاركة في الجولات الميدانية، والتحقق الميداني، والمراجعات الفنية، وأنشطة التحقق من ضوابط الأمن السيبراني.
دعم تقييم مخرجات البائعين والمقاولين من الباطن للامتثال لمتطلبات الأمن السيبراني للمشروع، ومعايير إير برودكتس، وتوقعات NCA/HCIS، والهندسة المعتمدة.
العمل مع ضوابط العمليات، والبنية التحتية للتقنية الرقمية، وحوسبة المصنع، وفرق البائعين لحل مشكلات الأمن السيبراني التي تؤثر على التشغيل أو بدء التشغيل أو جاهزية التسليم.
دعم توثيق القرارات الفنية، وحالة التنفيذ، والانحرافات، وبنود قبول المخاطر، والضوابط التعويضية، والبنود المفتوحة.
وثائق الامتثال وإدارة الأدلة
جمع وتنظيم وصيانة أدلة الأمن السيبراني الفنية اللازمة لإثبات الامتثال والجاهزية التنظيمية.
دعم إعداد حزم وثائق CSAT وPOC لمراجعتها من قبل قائد الأمن السيبراني، وأمن OT، والتقنية الرقمية، وNGHC، والمقيّمين الخارجيين.
ضمان اكتمال الوثائق ودقتها الفنية واتساقها وإمكانية تتبعها للمتطلبات ذات الصلة.
دعم الردود على تعليقات NGHC، ونتائج المقيّمين الخارجيين، وطلبات المتابعة المتعلقة بأدلة الأمن السيبراني.
الحفاظ على متتبعات دقيقة للمشكلات السيبرانية، وثغرات الوثائق، وحالة الأدلة، وإجراءات المعالجة.
دعم البائعين والأطراف الثالثة
التنسيق مع بائعي الأمن السيبراني، ومقاولي EPC من الباطن، ومصنعي المعدات الأصلية، وشركاء التنفيذ الخارجيين أثناء التنفيذ والاختبار والتوثيق في الموقع.
دعم الشركاء الخارجيين المسؤولين عن تنفيذ حلول الأمن السيبراني واختبارها وتوثيقها ودعم الانتقال.
مراجعة الأدلة المقدمة من البائعين ورفع الوثائق غير المكتملة أو غير المتسقة أو غير الممتثلة إلى قائد الأمن السيبراني.
دعم الإشراف الموقعي على أنشطة الأطراف الثالثة عند الحاجة، بما في ذلك التحقق من أن العمل الميداني يتوافق مع التصميم السيبراني المعتمد ومتطلبات المشروع.
التنسيق وإعداد التقارير
تقديم تحديثات الحالة إلى قائد الأمن السيبراني حول التقدم الفني، والعوائق، والمخاطر، وثغرات الوثائق، والإجراءات المفتوحة.
المشاركة في اجتماعات التنسيق الأسبوعية مع أمن OT، والتقنية الرقمية، وإدارة مشروع الموقع، وأصحاب المصلحة الآخرين في الأمن السيبراني.
دعم إعداد تحديثات فنية موجزة لإعداد تقارير المشروع، واجتماعات الإشراف السيبراني، وملخصات الإدارة العليا.
التنسيق مع فرق البنية التحتية للتقنية الرقمية وفرق الموقع لضمان دمج أنشطة الأمن السيبراني مع أعمال التنفيذ والتشغيل الأوسع.
المؤهلات والخبرة المطلوبة
فهم قوي لمبادئ الأمن السيبراني لـ OT/ICS، والشبكات الصناعية، وأنظمة المصانع، وDMZs الصناعية، والوصول الآمن عن بُعد، وتصلب الأنظمة، والتحكم في الوصول، والمراقبة، والنظافة السيبرانية.
معرفة عملية بمتطلبات الأمن السيبراني في المملكة العربية السعودية المتعلقة بـ NCA وHCIS، أو القدرة على تطبيق هذه المتطلبات بسرعة في بيئة مشروع صناعي.
خبرة في دعم اختبار الأمن السيبراني، أو جاهزية التدقيق، أو وثائق إثبات الامتثال، أو جمع الأدلة التنظيمية.
خبرة في مراجعة الوثائق الفنية للأمن السيبراني مثل مخططات الشبكة، وقواعد جدار الحماية، وهندسة الأنظمة، ومصفوفات التحكم، وجرد الأصول، وقوائم التصلب، وتكوينات المراقبة.
القدرة على إدارة مهام فنية متعددة ومسارات عمل توثيقية في نفس الوقت.
مهارات كتابية وشفهية قوية باللغة الإنجليزية؛ مهارات اللغة العربية مفضلة.
القدرة على العمل بفعالية مع فرق الموقع، وفرق الهندسة، والبائعين، والمقاولين من الباطن، وموارد التقنية الرقمية، وكبار أصحاب المصلحة في الأمن السيبراني.
القدرة على العمل في بيئة مشروع سريعة الخطى مع أولويات متغيرة، وتوقعات تنظيمية، وتبعيات تشغيلية.
المؤهلات المفضلة
خبرة مع NCA ECC، أو OTCC، أو HCIS/SAIS، أو IEC 62443، أو ISO 27001، أو NIST، أو CIS Controls، أو أطر ضوابط الأمن السيبراني المماثلة.
خبرة في مشاريع الطاقة، أو الغاز الصناعي، أو الكيماويات، أو المرافق، أو توليد الطاقة، أو الطاقة المتجددة، أو البنية التحتية الحيوية.
خبرة مع SIEM، أو مراقبة OT، أو مراجعة قواعد جدار الحماية، أو PAM، أو إدارة الثغرات، أو جرد الأصول، أو أمان نقاط النهاية، أو الوصول الآمن عن بُعد، أو تجزئة الشبكة الصناعية.
شهادات مثل GICSP، أو IEC 62443، أو S...
