Deep source
الأمن السيبراني·أمن سيبرانيأمس

خبير عمليات الأمن السيبراني (السعودية) - الرياض، المملكة العربية السعودية

Cybersecurity Operations Expert (Saudi) - Riyadh, KSA

الرياض دوام كامل 5+ سنوات بكالوريوس

خبير عمليات الأمن السيبراني مسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي والمراقبة وتحسين الضوابط الأمنية التشغيلية عبر بيئات تكنولوجيا المعلومات في المؤسسة. يركز الدور على حماية الأنظمة والشبكات والأجهزة الطرفية والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة للأحداث الأمنية وتنسيق أنشطة المعالجة والحفاظ على عمليات الأمن السيبراني الفعالة.

تشمل المسؤوليات الرئيسية المراقبة المستمرة للتنبيهات والأحداث الأمنية وأمن البريد الإلكتروني وغيرها من منصات الأمن التشغيلية، وضمان اتخاذ إجراءات الاحتواء والاسترداد في الوقت المناسب. كما يدعم الدور إدارة الثغرات الأمنية من خلال تتبع النتائج وتنسيق المعالجة مع فرق البنية التحتية والتطبيقات والتحقق من إغلاق المخاطر المحددة.

يعمل خبير عمليات الأمن السيبراني بشكل وثيق مع فرق عمليات تكنولوجيا المعلومات والشبكات والسحابة والخوادم والأجهزة الطرفية والتطبيقات لضمان تنفيذ الضوابط الأمنية وتفعيلها بشكل فعال كجزء من العمليات اليومية للأعمال والتكنولوجيا.

تشمل المسؤوليات أيضًا دعم عمليات أمن الهوية والوصول، ومراجعة أنشطة الوصول المميز، وفرض خطوط الأساس الأمنية، والحفاظ على دليل التشغيل والإجراءات التشغيلية، والمساهمة في الوعي الأمني من منظور تشغيلي.

هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من أداء الإشراف المستقل أو حوكمة السياسات أو ضمان الامتثال التنظيمي أو أنشطة التدقيق الداخلي المرتبطة بخطوط الدفاع الثانية أو الثالثة.

المسؤوليات

  • مراقبة وتحليل التنبيهات والأحداث والحوادث الأمنية.
  • إجراء الفرز الأولي والتحقيق ودعم الاحتواء والتصعيد للحوادث الأمنية.
  • دعم عمليات أمن الأجهزة الطرفية والشبكات والسحابة والبريد الإلكتروني.
  • تنسيق معالجة الثغرات الأمنية مع الفرق التقنية ذات الصلة.
  • تنفيذ والحفاظ على الضوابط الأمنية التشغيلية وحالات الاستخدام للمراقبة.
  • مراقبة ودعم أنشطة الترقيع الأمني وترقيات المنصات وتحديث التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض الأمني وانقطاع الخدمة.
  • دعم الأنشطة الأمنية أثناء ترحيل الأنظمة والأدوات والبنية التحتية، بما في ذلك التحقق من الضوابط ومراجعات التكوين والفحوصات الأمنية بعد الترحيل.
  • مراجعة والتحقق من التكاملات الأمنية بين أدوات الأمن السيبراني وأنظمة تكنولوجيا المعلومات والمنصات السحابية والحلول الخارجية لضمان التسجيل والتنبيه والاتصال وفعالية الضوابط.
  • دعم مراجعات التحكم في الوصول ومراقبة الوصول المميز وعمليات الأمن المتعلقة بالهوية.
  • الحفاظ على إجراءات الاستجابة للحوادث وأدلة التشغيل والوثائق التشغيلية.
  • تتبع إجراءات المعالجة ومتابعة أنشطة تقليل المخاطر.
  • المساهمة في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.
  • دعم مرونة الأعمال من خلال تقليل التعرض لمخاطر الأمن السيبراني التشغيلية.

المتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة.
  • خبرة 5+ سنوات في عمليات الأمن السيبراني أو مراقبة الأمن أو الاستجابة للحوادث أو إدارة الثغرات الأمنية أو وظائف هندسة الأمن.
  • خبرة عملية مع تقنيات الأمن المؤسسي بما في ذلك SIEM وEDR/XDR وأمن البريد الإلكتروني وإدارة الهوية والوصول وأمن الشبكات وأمن السحابة ومنصات إدارة الثغرات الأمنية.
  • فهم قوي لأطر الأمن السيبراني وتقنيات الهجوم ومنهجيات اكتشاف التهديدات وأفضل ممارسات عمليات الأمن.
  • خبرة في العمل في بيئات هجينة تشمل البنية التحتية المحلية والمنصات السحابية والخدمات الخارجية.

الشهادات المفضلة

  • محترف أمن نظم المعلومات المعتمد (CISSP)
  • مدير أمن المعلومات المعتمد (CISM)

المهارات المطلوبة

SIEMEDR/XDREmail SecurityIdentity and Access ManagementNetwork SecurityCloud SecurityVulnerability ManagementIncident ResponseThreat DetectionCISSP
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف Deep source
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
Deep source
عن الشركة

Deep source

الرياض

كل وظائفها