الغرض الوظيفي
يتولى صاحب الدور مسؤولية إدارة وتعزيز عمليات الأمن السيبراني عبر شبكات وأنظمة وتطبيقات (المتخصصة) لضمان مراقبة التهديدات الفعالة، والاستجابة للحوادث، وإدارة الثغرات، وتخفيف المخاطر. يركز الدور على تعزيز ضوابط الأمن السيبراني، وقيادة التحسين المستمر لعمليات الأمن، وإجراء تقييمات أمنية، وضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية وأفضل الممارسات الصناعية. يجب على صاحب الدور أداء واجباته وفقًا للسياسات والإجراءات المنصوص عليها.
المسؤوليات الوظيفية الرئيسية
- قيادة أنشطة المراقبة المستمرة عبر شبكات وتطبيقات وأنظمة (المتخصصة) ونقاط التكامل مع العملاء ذوي المهام الحرجة لتحديد وتقييم والاستجابة للتهديدات والثغرات الأمنية بشكل استباقي.
- الإشراف على تنفيذ وفعالية الضوابط الأمنية عبر أصول الشبكة والأنظمة والمنصات الأمنية، وضمان التوافق مع أطر الأمن السيبراني والمتطلبات التنظيمية وأفضل الممارسات الصناعية.
- قيادة الأنشطة التشغيلية لمركز عمليات الأمن (SOC)، وضمان اكتشاف التهديدات بشكل فعال، والفرز الأولي للحوادث، وتنسيق الاستجابة، والحل وفقًا لمستويات الخدمة المحددة والمتطلبات التشغيلية.
- تحليل الحوادث الأمنية وأنماط الهجمات واتجاهات التهديدات لتحديد الأسباب الجذرية، والتوصية بالإجراءات التصحيحية، وتعزيز الوضع الأمني العام.
- قيادة التقييمات الأمنية وتقييمات الثغرات وأنشطة اختبار الاختراق وتخطيط المعالجة عبر الشبكات والأنظمة والأجهزة والتطبيقات ذات المهام الحرجة.
- إدارة أنشطة إدارة الثغرات من خلال تنسيق جهود المعالجة وإدارة التصحيحات وتقوية الأنظمة ومراجعات التكوين الأمني لتقليل تعرض المؤسسة للمخاطر.
- التنسيق مع إدارة الاستراتيجية والحوكمة وأصحاب المصلحة المعنيين لضمان الحفاظ على وثائق الأمن السيبراني والأدلة والسجلات التشغيلية لدعم الامتثال وعمليات التدقيق والمراجعات التنظيمية.
- تقديم رؤى حول مخاطر الأمن السيبراني وتحديثات الحوادث والتوصيات الأمنية للإدارة وأصحاب المصلحة المعنيين لدعم اتخاذ القرارات المستنيرة.
- تقييم وتطبيق استخبارات التهديدات ومؤشرات التهديدات الناشئة والتحذيرات الأمنية لتعزيز القدرات الأمنية الوقائية والكشفية.
- مراقبة مؤشرات أداء الأمن السيبراني واتجاهات الحوادث والفعالية التشغيلية، والتوصية بالتحسينات لتعزيز نضج مركز عمليات الأمن وأداء عمليات الأمن.
- دعم تعزيز والتحسين المستمر لأطر الأمن السيبراني والإجراءات التشغيلية وقدرات الاستجابة للحوادث عبر (المتخصصة).
- قيادة أنشطة التوعية بالأمن السيبراني وتبادل المعرفة داخل الفرق التشغيلية لتعزيز الجاهزية الأمنية وفعالية الاستجابة.
المؤهلات
درجة البكالوريوس
سنوات الخبرة: 6 سنوات
المجال التعليمي الأكثر تفضيلاً: أمن المعلومات، هندسة النظم، أو أي مجال ذي صلة
مهارات اللغة للأعمال: إتقان اللغة الإنجليزية بمستوى طلاقة
المهارات المطلوبة
Cybersecurity OperationsIncident ResponseVulnerability ManagementPenetration TestingSOC OperationsThreat IntelligenceSecurity AssessmentsPatch ManagementSystem HardeningSecurity Frameworks
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف stc
جميع الوظائف الجديدة
وظائف الأمن السيبراني
وظائف في نفس المجال