وظائف بلس — مهندس أمن سيبراني أول
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مهندس أمن سيبراني أول
تتقدّم باسم
الإعلان الأصلي للوظيفة
Sr Cyber Security Engineer Nexttec Technology Outsourcing
مقارنة الرواتب
تقديري ~20,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
أخصائي أول في الأمن السيبراني - وصف الوظيفة نظرة عامة الأخصائي الأول في الأمن السيبراني مسؤول عن تصميم وتنفيذ وإدارة برنامج إدارة الثغرات الأمنية في المنظمة، مع التركيز بشكل خاص على أدوات Tenable. يتولى هذا الدور مسؤولية تحديد الثغرات الأمنية بشكل استباقي واستغلالها والتحقق من نقاط الضعف الأمنية عبر أنظمة المنظمة وتطبيقاتها وشبكاتها. ويشمل ذلك قيادة إدارة الثغرات الأمنية، وإجراء اختبار الاختراق (إذا لزم الأمر)، وضمان المعالجة الفنية الفعالة والإشراف على إدارة التصحيحات لتقليل المخاطر التنظيمية وتعزيز الوضع الأمني. المسؤوليات - إدارة الثغرات الأمنية (Tenable): نشر وتكوين وإدارة حلول Tenable لإدارة الثغرات الأمنية لتحديد وتقييم ومعالجة الثغرات الأمنية. إنشاء وإدارة عمليات المسح والتقييم المستمر للثغرات الأمنية. إجراء مسح مصادق عليه وغير مصادق عليه عبر الأصول الحيوية. توسيع تغطية المسح لتشمل الأصول غير المقيمة سابقًا أو أصول تكنولوجيا المعلومات الخفية. - تحديد أولويات المخاطر: تحليل نتائج مسح الثغرات الأمنية لتحديد أولويات التهديدات الأمنية الحرجة والتخفيف منها بفعالية. - اختبار الاختراق: تخطيط وتنفيذ وتقديم تقارير عن مهام اختبار الاختراق عبر تطبيقات الويب وواجهات برمجة التطبيقات والبنية التحتية والبيئات السحابية. إجراء تقنيات اختبار يدوية وآلية للكشف عن العيوب الأمنية المعقدة. التحقق من الثغرات الأمنية من خلال الاستغلال وتطوير إثبات المفهوم. إجراء تقييمات على غرار الفريق الأحمر حيثما ينطبق ذلك. - تنسيق التصحيح والمعالجة: التعاون مع فرق تكنولوجيا المعلومات والأمن لضمان التصحيح والمعالجة في الوقت المناسب للثغرات الأمنية المحددة. تقديم إرشادات معالجة واضحة وقابلة للتنفيذ ومفصلة تقنيًا. مواءمة أولويات التصحيح مع تصنيفات مخاطر الثغرات الأمنية ومعلومات التهديدات النشطة. مراقبة الامتثال للتصحيحات وتسليط الضوء على الثغرات أو التأخيرات. التعاون مع مالكي الأصول لتقليل فترات التعرض. - الامتثال وإعداد التقارير: ضمان الالتزام بمعايير الأمن الصناعية (مثل NCA، NIST، ISO 27001) وإنشاء تقارير للمراجعات والتقييمات الأمنية. - دمج معلومات التهديدات: دمج بيانات معلومات التهديدات لتعزيز جهود إدارة الثغرات الأمنية وتقليل أسطح الهجوم. مراقبة التهديدات الناشئة والاستغلال وثغرات اليوم صفر. دمج معلومات التهديدات في دورة حياة إدارة الثغرات الأمنية. - الأتمتة والتحسين: الاستفادة من أدوات الأتمتة لتبسيط مسح الثغرات الأمنية وتقييم المخاطر وعمليات المعالجة. - الاستجابة للحوادث والتخفيف من التهديدات: التعاون مع فرق عمليات الأمن للتحقيق في الحوادث الأمنية المتعلقة بالثغرات الأمنية وتحليلها ومعالجتها. - التعاون والتدريب: العمل مع فرق تكنولوجيا المعلومات والأمن والعمليات لمواءمة استراتيجيات إدارة الثغرات الأمنية مع أهداف العمل وتقديم إرشادات حول أفضل ممارسات الأمن. - التوثيق ومقاييس إعداد التقارير: الاحتفاظ بتوثيق مفصل لتقييمات الثغرات الأمنية وخطط المعالجة وتقارير الامتثال. تطوير لوحات معلومات وتقارير للقيادة وأصحاب المصلحة. تتبع مؤشرات الأداء الرئيسية مثل عمر الثغرات الأمنية، واتفاقيات مستوى الخدمة للمعالجة، وقابلية الاستغلال، والتعرض للمخاطر. المؤهلات - التعليم: درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو مجال ذي صلة؛ ويفضل درجة متقدمة. - الخبرة: 10 سنوات خبرة أو أكثر في إدارة الثغرات الأمنية أو تقييم مخاطر الأمن السيبراني أو مجال أمني ذي صلة. - الكفاءة الفنية: خبرة في حلول Tenable لإدارة الثغرات الأمنية ومنهجيات تقييم المخاطر واستراتيجيات المعالجة. - الأمن والامتثال: معرفة بالمتطلبات التنظيمية وأفضل الممارسات لإدارة الثغرات الأمنية والاستجابة للحوادث. - مهارات حل المشكلات: قدرات تحليلية قوية وحل المشكلات للتحقيق في الثغرات الأمنية وتحسين جهود المعالجة. - التعاون والتواصل: القدرة على العمل عبر الوظائف مع فرق تكنولوجيا المعلومات والأمن لتنفيذ وصيانة سياسات الأمن. - الشهادات (مفضلة): شهادات معترف بها في الصناعة (OSCP (Offensive Security Certified Professional) أو CPENT (Certified Penetration Testing Professional)، Certified Ethical Hacker (CEH)، GIAC Vulnerability Assessment (GVAP)، أو شهادات أمنية أخرى ذات صلة).
ما ستقوم به
- • يركز الدور على تصميم وإدارة برنامج إدارة الثغرات الأمنية في المنظمة باستخدام أدوات Tenable لتحديد ومعالجة نقاط الضعف الأمنية. يتضمن ذلك إجراء اختبار الاختراق والتنسيق مع فرق تكنولوجيا المعلومات لضمان التصحيح في الوقت المناسب وتخفيف المخاطر.
المتطلبات
يحتاج المرشحون إلى درجة البكالوريوس في الأمن السيبراني أو مجال ذي صلة وأكثر من 10 سنوات من الخبرة في إدارة الثغرات الأمنية. يفضل بشدة الكفاءة في Tenable والشهادات مثل OSCP أو CEH أو CPENT.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك الواسعة في إدارة الثغرات الأمنية، خاصةً مع أدوات Tenable، وكيف قمت بتطبيقها لتقليل المخاطر في بيئات سابقة.
كن مستعدًا لمشاركة أمثلة محددة عن مشاريع اختبار الاختراق التي قمت بها، مع التركيز على المنهجيات التي استخدمتها والنتائج التي حققتها.
سلط الضوء على قدرتك على التعاون مع فرق تكنولوجيا المعلومات والأمن لضمان التصحيح الفعال والمعالجة، وكيف قمت بتوصيل المخاطر الأمنية لأصحاب المصلحة غير التقنيين.
استعرض معرفتك بالمعايير الأمنية مثل NCA و NIST و ISO 27001، وكيف تدمج معلومات التهديدات في استراتيجيات الأمن السيبراني.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مدير أمن سيبراني
مهندس أمن سيبراني أول
مهندس أمن سحابي رئيسي
مهندس حلول أمنية
الأسئلة الشائعة
ما هو الدور الرئيسي لمهندس الأمن السيبراني الأول؟
الدور الرئيسي لمهندس الأمن السيبراني الأول هو تصميم وتنفيذ وإدارة برنامج إدارة الثغرات الأمنية في المنظمة، مع التركيز على أدوات Tenable، وتحديد الثغرات الأمنية واستغلالها والتحقق من نقاط الضعف عبر الأنظمة والشبكات.
ما هي المؤهلات التعليمية المطلوبة لهذه الوظيفة؟
تتطلب هذه الوظيفة درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو مجال ذي صلة، ويفضل الحصول على درجة متقدمة.
ما هي الخبرة المطلوبة؟
تتطلب الوظيفة 10 سنوات خبرة أو أكثر في إدارة الثغرات الأمنية أو تقييم مخاطر الأمن السيبراني أو مجال أمني ذي صلة.
ما هي الشهادات المفضلة لهذه الوظيفة؟
الشهادات المفضلة تشمل OSCP (Offensive Security Certified Professional) أو CPENT (Certified Penetration Testing Professional)، Certified Ethical Hacker (CEH)، GIAC Vulnerability Assessment (GVAP)، أو شهادات أمنية أخرى ذات صلة.
العمل في جدة
تُعد جدة، الواقعة على ساحل البحر الأحمر، مركزًا اقتصاديًا حيويًا في المملكة العربية السعودية، وتوفر بيئة عمل ديناميكية وجذابة. تتميز المدينة بتنوعها الاقتصادي، حيث تشمل قطاعات رئيسية مثل التجارة، الخدمات اللوجستية، السياحة، والرعاية الصحية، مما يخلق طلبًا مستمرًا على مجموعة واسعة من المهارات والخبرات. يعكس سوق العمل في جدة هذا التنوع، حيث تستقطب الشركات المحلية والعالمية الكفاءات من داخل المملكة وخارجها. تشتهر جدة بثقافتها التجارية النشطة وبيئة العمل التي تمزج بين التقاليد الأصيلة والحداثة، مما يوفر فرصًا مهنية واعدة. كما أن المدينة تشهد تطورًا مستمرًا في البنية التحتية والمشاريع الكبرى، مما يعزز من مكانتها كوجهة مفضلة للمهنيين الباحثين عن النمو والتطور الوظيفي.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.