تاوانتك
الأمن السيبراني·أمن سيبرانيمنذ 6 أيام

أخصائي أول - دعم الإنتاج للأمن السيبراني

Senior Specialist - Cybersecurity Production Support

الرياض دوام كامل 4-8 سنوات بكالوريوس

· تقديم دعم إنتاجي شامل لمنصات الأمن السيبراني بما في ذلك Splunk (SIEM) و SOAR والبنية التحتية للشبكات الافتراضية الخاصة (VPN) لضمان التوافر العالي وموثوقية الخدمة.

· مراقبة المنصات الأمنية ولوحات المعلومات والتنبيهات لضمان الفعالية التشغيلية المستمرة والكشف الاستباقي عن المشكلات.

· إدارة عمليات الحوادث والمشكلات والتغيير وفقًا لمعايير ITIL، وضمان الحل في الوقت المناسب والتصعيد المناسب.

· إجراء تحليل السبب الجذري (RCA) لانقطاعات النظام وتدهور الأداء والحوادث الأمنية، وضمان تنفيذ الإجراءات التصحيحية والوقائية.

· إدارة ودعم حالات استخدام Splunk وقواعد الارتباط وخطوط أنابيب استيعاب السجلات وتحسين الأداء.

· تشغيل وصيانة قوائم تشغيل SOAR وسير العمل ونصوص الأتمتة لتعزيز الاستجابة للحوادث وتقليل التدخل اليدوي.

· دعم تقنيات VPN بما في ذلك الوصول الآمن عن بُعد والاتصال من موقع إلى موقع وآليات المصادقة وبروتوكولات التشفير.

· ضمان الامتثال لإطار عمل الأمن السيبراني للبنك المركزي السعودي (SAMA) وضوابط الهيئة الوطنية للأمن السيبراني (NCA ECC) وقانون حماية البيانات الشخصية (PDPL) ومتطلبات حوكمة وتصنيف البيانات الخاصة بالهيئة الوطنية لإدارة البيانات (NDMO).

· تنفيذ أنشطة التعافي من الكوارث (DR) وخطة استمرارية الأعمال (BCP) بما في ذلك الاختبار المنتظم والتحقق من التبديل وتحديث الوثائق.

· التعاون مع فرق الأمن الداخلية وفرق البنية التحتية والبائعين الخارجيين لحل المشكلات وتطبيق التصحيحات والترقيات وتحسينات النظام.

· الحفاظ على الوثائق التشغيلية بما في ذلك أدلة التشغيل (Runbooks) وإجراءات التشغيل القياسية (SOPs) وقوائم التشغيل وتكوينات النظام ومقالات قاعدة المعرفة.

· تنفيذ المراقبة وضبط التنبيهات والأتمتة لتحسين دقة الكشف وتقليل النتائج الإيجابية الخاطئة وزيادة الكفاءة التشغيلية.

· تتبع مؤشرات الأداء الرئيسية (KPIs) واتفاقيات مستوى الخدمة (SLAs) ومقاييس أداء النظام لمنصات الأمن السيبراني وإنتاج تقارير تشغيلية.

المؤهلات

· درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو مجال ذي صلة.

· 4-8 سنوات من الخبرة في دعم الإنتاج للأمن السيبراني في بيئات مصرفية أو خدمات مالية.

· خبرة عملية مع Splunk (Enterprise / ES) ومنصات SOAR (مثل Cortex XSOAR أو Splunk SOAR) وحلول VPN (مثل IPSec أو SSL VPN).

· فهم قوي لحالات استخدام SIEM وإدارة السجلات وكشف التهديدات وسير عمل الاستجابة للحوادث.

· خبرة في عمليات ITIL بما في ذلك إدارة الحوادث والمشكلات والتغيير.

· الإلمام بلوائح SAMA وضوابط NCA ECC وPDPL وأطر حوكمة البيانات الخاصة بـ NDMO.

· خبرة في العمل مع البائعين ومقدمي الخدمات المُدارة لأدوات ومنصات الأمن السيبراني.

· الإلمام بتخطيط وتنفيذ وتدقيق DR/BCP.

· يفضل معرفة أساسية بالبرمجة النصية أو الأتمتة (Python أو PowerShell أو ما شابه ذلك)...

المهارات المطلوبة

SplunkSOARVPNSIEMITILSAMANCA ECCPDPLNDMOPython
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف تاوانتك
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
تاوانتك
عن الشركة

تاوانتك

الرياض

كل وظائفها