نظرة عامة على الوظيفة
المسمى الوظيفي: محلل أول
الرمز الوظيفي: 555657
الدرجة: I 2
المجموعة - القسم: الشؤون القانونية والمخاطر والحوكمة
الإدارة: وحدة الأمن السيبراني
الغرض من الدور
يهدف هذا الدور إلى دعم أنشطة البنية المعمارية للأمن السيبراني وضمان التكوين الآمن من خلال مراجعة تصميمات الأنظمة والحلول، وتقييم تكوينات الأمان، وتحديد المخاطر المعمارية، ودعم تنفيذ مبادئ الأمن بالتصميم لضمان امتثال الحلول التقنية لمتطلبات ومعايير الأمن السيبراني.
المسؤوليات والأنشطة الرئيسية
المسؤوليات الرئيسية | الأنشطة الرئيسية
مواصفات الوظيفة
المؤهلات الأكاديمية والمهنية
سنوات وطبيعة الخبرة
- **مراجعة البنية المعمارية للأمان:** إجراء مراجعات البنية المعمارية للأمان للأنظمة والحلول الجديدة والقائمة. تقييم تصميمات الحلول مقابل متطلبات ومعايير الأمن السيبراني. توثيق ملاحظات الأمان والإجراءات الموصى بها.
- **تقييم التكوين الآمن:** مراجعة تكوينات النظام والبنية التحتية والتطبيقات مقابل خطوط الأساس الأمنية المعتمدة. تحديد نقاط الضعف في التكوين والفجوات الأمنية. دعم أصحاب المصلحة في تنفيذ تحسينات التكوين المطلوبة.
- **مراجعة أمان البنية التحتية والسحابة:** تقييم تصميمات البنية التحتية والسحابة والشبكات مقابل متطلبات الأمان وأفضل الممارسات. دعم تحديد المخاطر الأمنية المرتبطة بالبنى التقنية. توثيق نتائج التقييم وإجراءات المعالجة المطلوبة.
- **تقييم مخاطر البنية المعمارية:** تحديد وتقييم مخاطر الأمن السيبراني المرتبطة بالبنى المقترحة والحلول التقنية. تقييم الضوابط الأمنية الحالية وتحديد الفجوات المحتملة. التوصية بإجراءات التخفيف المناسبة بناءً على المخاطر المحددة.
- **تمكين الأمن بالتصميم:** دعم دمج متطلبات الأمان أثناء تصميم الحلول وتنفيذها. التعاون مع الفرق التقنية لتوضيح متطلبات الأمان والضوابط. التحقق من التوافق مع مبادئ الأمن بالتصميم طوال أنشطة التنفيذ.
- **دعم التقييم الأمني والاعتماد:** إجراء التقييمات الأمنية التقنية المخصصة المطلوبة لاعتماد الحلول. الحفاظ على أدلة التقييم ووثائق مراجعة الأمان. دعم أنشطة الاعتماد الأمني للأنظمة والحلول.
- **دعم التقييم الفني التنظيمي:** دعم التقييمات الأمنية السيبرانية الفنية التي تجريها الجهات التنظيمية، بما في ذلك التقييمات المتعلقة بالهيئة الوطنية للأمن السيبراني. تنسيق الأدلة والوثائق الفنية المطلوبة. متابعة الملاحظات ومتطلبات المعالجة الناتجة عن التقييمات.
- **توثيق وتحسين أمان البنية المعمارية:** الحفاظ على متطلبات أمان البنية المعمارية وسجلات التقييم ومعايير التكوين. مراقبة التطورات في ممارسات أمان البنية المعمارية والسحابة. المساهمة في تحسين أساليب وضوابط تقييم أمان البنية المعمارية.
- **السياسات والإجراءات والعمليات:** اتباع جميع السياسات والإجراءات والتعليمات التشغيلية القياسية ذات الصلة بالإدارة لضمان تنفيذ العمل بطريقة خاضعة للرقابة ومتسقة. الامتثال لجميع سياسات وإجراءات وضوابط السلامة والجودة والبيئة ذات الصلة لضمان بيئة عمل صحية وآمنة.
- **أمن المعلومات:** الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو تقنية المعلومات أو هندسة الحاسب أو مجال ذي صلة.
- تعتبر الشهادات المهنية في الأمن السيبراني أو أمن السحابة أو البنية المعمارية الأمنية ميزة إضافية.
- 2-4 سنوات من الخبرة في الأمن السيبراني أو البنية المعمارية الأمنية أو التقييمات الأمنية التقنية أو أمن السحابة أو المجالات ذات الصلة بالأمن السيبراني.
المهارات المطلوبة
CybersecuritySecurity ArchitectureCloud SecuritySecurity Configuration AssessmentRisk AssessmentSecurity-by-DesignNCA ComplianceNetwork SecurityInfrastructure SecurityTechnical Security Assessments
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف علم
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال