وظائف بلس — مسؤول أمن نظم المعلومات (ISSO)
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مسؤول أمن نظم المعلومات (ISSO)
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Information Systems Security Officer (ISSO) Trace Systems
مقارنة الرواتب
تقديري ~20,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
نظرة عامة على الوظيفة المسمى الوظيفي: مسؤول أمن نظم المعلومات (ISSO) موقع الوظيفة: النخلة، المملكة العربية السعودية مسؤوليات الوظيفة تسعى Trace Systems إلى توظيف مسؤول أمن نظم معلومات (ISSO) ذي خبرة لدعم عقد USMTM CITS في الرياض، المملكة العربية السعودية. يدعم مسؤول أمن نظم المعلومات (ISSO) الوضع الأمني السيبراني، والترخيص، والمراقبة المستمرة، وإدارة الثغرات الأمنية، والاستجابة للحوادث، وتنفيذ التحكم الأمني، وجاهزية التدقيق، والامتثال للأنظمة المصنفة وغير المصنفة ذات المهام الحرجة. دعم تنفيذ واستدامة إطار إدارة المخاطر لوزارة الدفاع للأنظمة والمناطق الشبكية المخصصة. تطوير ومراجعة وصيانة خطط أمن النظام، وبيانات تنفيذ التحكم، وأوصاف النظام، وخطط الطوارئ والاستجابة للحوادث، ومصنفات الترخيص. دعم أنشطة الترخيص الأولية والمتكررة المطلوبة للحصول على حالة "سلطة التشغيل" والحفاظ عليها. الحفاظ على خطط العمل والمعالم، وتتبع الإصلاح، والتحقق من أدلة الإغلاق، وتنسيق التخلص من نتائج الأمن السيبراني. إعداد تقارير تقييم الأمن، وتقييمات المخاطر، وأدلة تقييم التحكم، ووثائق المراقبة المستمرة. التنسيق مع IAM الحكومي، وISSM، ومسؤولي الترخيص، والمقيمين، ومقدمي خدمات الأمن السيبراني، والمنظمات ذات المستوى الأعلى. إجراء تحليلات تأثير الأمان وتقديم توصيات الأمن السيبراني من خلال عمليات مجلس التحكم في التكوين. مراقبة الوضع الأمني باستخدام أدوات فحص الثغرات الأمنية، والامتثال، وأمن نقطة النهاية، والتسجيل، والمسح الضوئي المعتمدة. مراجعة نتائج الفحص، والنشرات الأمنية، وIAVAs، والتوجيهات، والإشعارات؛ تحديد الأولويات وتنسيق الإصلاح مع الفرق الفنية. التحقق من تنفيذ STIGs، والأسس الأمنية، والتصحيحات، والتخفيفات، والتسجيل، وضوابط الوصول، والإجراءات التصحيحية. دعم فرز الحوادث، والإبلاغ، والتحقيق، والاحتواء، والإزالة، والاسترداد، والإشعارات، وأنشطة ما بعد الإجراء. مراجعة سجلات النظام، والتطبيقات، والتدقيق، والأمان بحثًا عن الشذوذ، أو النشاط غير المصرح به، أو مؤشرات الاختراق. دعم إدارة الحسابات، والوصول المتميز، والبنية التحتية للمفاتيح العامة (PKI)، والرموز، وكلمة المرور، ودورة حياة الهوية، والشهادات، وعمليات اعتماد SIPR عند التفويض. دعم اختبار الأمان، وعمليات التفتيش، والتدقيقات، والتقييمات، والمقاييس، والإحاطات، والتوعية، والتدريب القائم على الأدوار، ووثائق الاستمرارية. تقديم إرشادات الأمن السيبراني التي توازن بين الامتثال، وتوافر المهام، والمخاطر التشغيلية، والمتطلبات الفنية. المشاركة في الصيانة، والاستجابة للطوارئ، والدعم بعد ساعات العمل، وأنشطة الاستدعاء عند الحاجة إلى أحداث الأمن السيبراني. الحد الأدنى من المؤهلات تصريح أمني سري نشط ساري المفعول صادر عن الحكومة الأمريكية. نظرًا لطبيعة العمل ومتطلبات العقد: الجنسية الأمريكية مطلوبة. يجب أن يستوفي المرشحون متطلبات التأهيل DoD 8140 المعمول بها لدور العمل المخصص. أدوار عمل DoD 8140: 541 - محلل تقييم الثغرات الأمنية، مستوى الكفاءة: متوسط؛ وقد يتأهل من خلال التعليم، أو التدريب العسكري، أو الشهادات، أو مزيج منها. تحدد وزارة الدفاع دور العمل 541 على أنه دور محلل تقييم الثغرات الأمنية. قد يشمل التعليم أو التدريب المؤهل درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو نظم المعلومات، أو علوم الكمبيوتر، أو علم البيانات، أو هندسة البرمجيات، أو إكمال التدريب العسكري ذي الصلة في الأمن السيبراني، أو ضمان المعلومات، أو الاتصالات، أو أمن الشبكات. قد تشمل الشهادات المؤهلة Security+، أو CEH(P)، أو RCCE المستوى 1، أو Cloud+، أو CPTE، أو FITSP-A، أو GCED، أو GCIH، أو GCSA، أو GICSP، أو GSEC، أو PenTest+، أو غيرها من الشهادات المعتمدة من DoD 8140 والمطبقة على دور عمل محلل تقييم الثغرات الأمنية. قد يتم قبول شهادات ذات مستوى كفاءة أعلى أو شهادات مكافئة معتمدة من DoD 8140 والمطبقة على دور العمل المخصص. ثماني (8) سنوات أو أكثر من الخبرة المتزايدة في الأمن السيبراني، أو ضمان المعلومات، أو التقييم والترخيص، أو الخبرة الأمنية ذات الصلة. خبرة مثبتة في دعم DoD RMF، وحزم الترخيص، واستدامة ATO، وPOA&Ms، والمراقبة المستمرة، وتقييمات التحكم. خبرة في فحص الثغرات الأمنية، وتقييم المخاطر، وتحليل تأثير الأمان، والاستجابة للحوادث، وتتبع الإصلاح، وDISA STIGs، والأسس الأمنية. خبرة في دعم أنظمة المعلومات المصنفة أو البيئات الحكومية الآمنة. معرفة عملية بضوابط أمان NIST، وسياسة الأمن السيبراني لوزارة الدفاع، ومتطلبات أمن المعلومات الفيدرالية. مهارات تحليلية قوية، وكتابة فنية، وتوثيق، وإيجاز، وتنسيق أصحاب المصلحة. القدرة على الانتقال إلى الرياض، المملكة العربية السعودية. المؤهلات المرغوبة خبرة سابقة كمسؤول أمن نظم معلومات (ISSO)، أو مدير أمن نظم معلومات (ISSM)، أو مقيم تحكم أمني، أو محلل أمن سيبراني، أو قائد ضمان المعلومات في برنامج تابع لوزارة الدفاع. خبرة في دعم الجيش، أو القيادة المركزية، أو USARCENT، أو NETCOM، أو DISA، أو RCC-SWA، أو غيرها من منظمات الأمن السيبراني للمؤسسات. خبرة في eMASS، وACAS، وSCAP Compliance Checker، ومنصات أمن نقطة النهاية، وأدوات إدارة السجلات، وتقنيات إدارة الثغرات الأمنية الحكومية. خبرة في دعم Windows Server، وActive Directory، وVMware، والشبكات، وSharePoint، والصوت، وبيئات نقطة النهاية. خبرة في NIST SP 800-53، وتفتيشات الأمن السيبراني، ومراجعات الترخيص، ودعم المهام الخارجية أو العسكرية. Trace Systems تأسست Trace Systems، ومقرها في فيينا، فيرجينيا، لدعم مصالح الأمن القومي لبلادنا والدفاع عنها في الداخل والخارج - متى وأينما كان ذلك. نحن نقدم خدمات وأنظمة وحلول الأمن السيبراني، والاستخبارات، والاتصالات، والشبكات، وتكنولوجيا المعلومات لوزارة الدفاع الأمريكية، ومجتمع الاستخبارات، ووزارة الأمن الداخلي. للتقديم: ندعوك لوضع مواهبك في العمل من خلال الانضمام إلى فريق متنامٍ من المهنيين الديناميكيين هنا في Trace Systems! كن جزءًا من ثقافة في شركتنا الرائدة حيث يمكنك تحقيق أشياء عظيمة مع تعزيز تقدم وظيفي مرضٍ ومجزٍ. يرجى التقديم مباشرة من خلال الموقع الإلكتروني على: www.tracesystems.com. #jointracesystems Trace Systems هي صاحب عمل يكافئ الفرص ويؤكد العمل الإيجابي. سيتلقى جميع المتقدمين المؤهلين اعتبارًا للتوظيف بغض النظر عن العرق، أو اللون، أو الدين، أو الجنس، أو الحمل، أو التوجه الجنسي، أو الهوية الجندرية، أو الأصل القومي، أو العمر، أو حالة المحارب القديم المحمي، أو حالة الإعاقة.
ما ستقوم به
- • - يدعم مسؤول أمن نظم المعلومات (ISSO) الوضع الأمني السيبراني، والترخيص، والمراقبة المستمرة للأنظمة المصنفة وغير المصنفة ذات المهام الحرجة. تشمل المسؤوليات تطوير خطط الأمان، وإدارة الثغرات الأمنية، وتنسيق الاستجابة للحوادث، وضمان الامتثال لمعايير إطار إدارة المخاطر لوزارة الدفاع.
المتطلبات
يجب أن يمتلك المرشحون تصريحًا أمنيًا سريًا نشطًا صادرًا عن الحكومة الأمريكية وجنسية أمريكية، مع خبرة لا تقل عن ثماني سنوات في الأمن السيبراني ذات مسؤولية متزايدة. يجب أن يستوفي المتقدمون متطلبات التأهيل DoD 8140 لدور محلل تقييم الثغرات الأمنية وأن يكونوا مستعدين للانتقال إلى الرياض، المملكة العربية السعودية.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك في إطار إدارة المخاطر (RMF) لوزارة الدفاع وكيف قمت بتطبيقها في مشاريع سابقة.
كن مستعدًا لمناقشة فهمك لضوابط أمان NIST وسياسة الأمن السيبراني لوزارة الدفاع، وكيف تساهم في الامتثال.
سلط الضوء على قدرتك على التنسيق مع مختلف أصحاب المصلحة الحكوميين ومقدمي الخدمات الأمنية، مع التركيز على مهارات الاتصال لديك.
استعرض خبرتك في أدوات فحص الثغرات الأمنية وإدارة السجلات، وكيف استخدمتها لمراقبة الوضع الأمني والاستجابة للحوادث.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مدير أمن نظم المعلومات (ISSM)
مسؤول أمن نظم المعلومات (ISSO)
مهندس أمن سيبراني أول
مستشار أمن سيبراني
الأسئلة الشائعة
ما هو المسمى الوظيفي لهذه الوظيفة؟
المسمى الوظيفي هو مسؤول أمن نظم المعلومات (ISSO).
أين يقع مقر هذه الوظيفة؟
مقر الوظيفة في النخلة، الرياض، المملكة العربية السعودية.
ما هي المؤهلات الدنيا المطلوبة لهذه الوظيفة؟
تشمل المؤهلات الدنيا تصريحًا أمنيًا سريًا نشطًا صادرًا عن الحكومة الأمريكية، والجنسية الأمريكية، واستيفاء متطلبات التأهيل DoD 8140 لدور محلل تقييم الثغرات الأمنية، وثماني سنوات أو أكثر من الخبرة في الأمن السيبراني، والقدرة على الانتقال إلى الرياض.
ما هي مسؤوليات مسؤول أمن نظم المعلومات (ISSO)؟
يدعم مسؤول أمن نظم المعلومات (ISSO) الوضع الأمني السيبراني، والترخيص، والمراقبة المستمرة، وإدارة الثغرات الأمنية، والاستجابة للحوادث، وتنفيذ التحكم الأمني، وجاهزية التدقيق، والامتثال للأنظمة المصنفة وغير المصنفة ذات المهام الحرجة.
هل الجنسية الأمريكية مطلوبة لهذه الوظيفة؟
نعم، نظرًا لطبيعة العمل ومتطلبات العقد، الجنسية الأمريكية مطلوبة.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.