وظائف بلس — أخصائي أول في أمن المعلومات السيبراني للإنتاج
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
أخصائي أول في أمن المعلومات السيبراني للإنتاج
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Senior Specialist Cybersecurity Production TAWANTECH
مقارنة الرواتب
تقديري ~20,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
· تقديم دعم الإنتاج الشامل لمنصات الأمن السيبراني بما في ذلك Splunk (SIEM) وSOAR والبنية التحتية لشبكة VPN لضمان التوافر العالي وموثوقية الخدمة. · مراقبة منصات الأمن ولوحات المعلومات والتنبيهات لضمان الفعالية التشغيلية المستمرة والكشف الاستباقي عن المشكلات. · إدارة عمليات الحوادث والمشكلات والتغيير وفقًا لمعايير ITIL، مما يضمن الحل في الوقت المناسب والتصعيد المناسب. · إجراء تحليل السبب الجذري (RCA) لانقطاع النظام وتدهور الأداء والحوادث الأمنية، مما يضمن تنفيذ الإجراءات التصحيحية والوقائية. · إدارة ودعم حالات استخدام Splunk وقواعد الارتباط وخطوط أنابيب استيعاب السجل وتحسين الأداء. · تشغيل وصيانة كتيبات SOAR وسير العمل وسكربتات الأتمتة لتعزيز الاستجابة للحوادث وتقليل التدخل اليدوي. · دعم تقنيات VPN بما في ذلك الوصول الآمن عن بعد، والاتصال من موقع إلى موقع، وآليات المصادقة، وبروتوكولات التشفير. · ضمان الامتثال لإطار عمل SAMA للأمن السيبراني، وNCA ECC، وPDPL، ومتطلبات حوكمة وتصنيف البيانات الخاصة بـ NDMO. · تنفيذ أنشطة التعافي من الكوارث (DR) وخطة استمرارية الأعمال (BCP) بما في ذلك الاختبارات المنتظمة، والتحقق من تجاوز الفشل، وتحديثات الوثائق. · التعاون مع فرق الأمن الداخلية، وفرق البنية التحتية، والبائعين الخارجيين لحل المشكلات، وتصحيح الأخطاء، والترقيات، وتحسينات النظام. · الحفاظ على الوثائق التشغيلية بما في ذلك كتيبات التشغيل، وإجراءات التشغيل القياسية (SOPs)، وكتيبات الإجراءات، وتكوينات النظام، ومقالات قاعدة المعرفة. · تنفيذ المراقبة، وضبط التنبيهات، والأتمتة لتحسين دقة الكشف، وتقليل الإيجابيات الخاطئة، وزيادة الكفاءة التشغيلية. · تتبع مؤشرات الأداء الرئيسية (KPIs)، واتفاقيات مستوى الخدمة (SLAs)، ومقاييس أداء النظام لمنصات الأمن السيبراني وإنتاج التقارير التشغيلية. · درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، أو مجال ذي صلة. · 4-8 سنوات من الخبرة في دعم إنتاج الأمن السيبراني ضمن بيئات الخدمات المصرفية أو المالية. · خبرة عملية مع Splunk (Enterprise / ES)، ومنصات SOAR (مثل Cortex XSOAR، Splunk SOAR)، وحلول VPN (مثل IPSec، SSL VPN). · فهم قوي لحالات استخدام SIEM، وإدارة السجلات، واكتشاف التهديدات، وسير عمل الاستجابة للحوادث. · خبرة في عمليات ITIL بما في ذلك إدارة الحوادث والمشكلات والتغيير. · التعرض للوائح SAMA، وضوابط NCA ECC، وPDPL، وأطر حوكمة البيانات الخاصة بـ NDMO. · خبرة في العمل مع البائعين ومقدمي الخدمات المدارة لأدوات ومنصات الأمن السيبراني. · الإلمام بتخطيط DR/BCP، والتنفيذ، ومتطلبات التدقيق. · يفضل وجود معرفة أساسية بالبرمجة النصية أو الأتمتة (Python، PowerShell، أو ما شابه).
ما ستقوم به
- • - تقديم دعم الإنتاج الشامل لمنصات الأمن السيبراني بما في ذلك Splunk وSOAR والبنية التحتية لشبكة VPN لضمان التوافر العالي. إدارة عمليات الحوادث والمشكلات والتغيير مع ضمان الامتثال لأطر عمل SAMA وNCA التنظيمية.
المتطلبات
يتطلب درجة البكالوريوس في الأمن السيبراني أو مجال ذي صلة مع 4-8 سنوات من الخبرة في دعم إنتاج الخدمات المالية. يجب أن يكون لديه خبرة عملية في تقنيات SIEM وSOAR وVPN بالإضافة إلى معرفة بلوائح الأمن السيبراني السعودية.
نسبة التوافق13%
نصائح المقابلة
استعرض خبرتك العملية مع Splunk وSOAR وحلول VPN، مع التركيز على المشاريع التي قمت بها في بيئات الخدمات المالية أو المصرفية.
كن مستعدًا لمناقشة فهمك لمعايير ITIL وكيف قمت بتطبيقها في إدارة الحوادث والمشكلات والتغيير.
أظهر معرفتك بلوائح الأمن السيبراني السعودية مثل SAMA وNCA ECC وPDPL، وكيف تضمن الامتثال لها في عملك.
استعرض قدرتك على تحليل السبب الجذري للمشكلات الأمنية وتقديم حلول تصحيحية ووقائية.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مدير الأمن السيبراني
أخصائي أول في أمن المعلومات السيبراني للإنتاج
مهندس أمن سيبراني رئيسي
مستشار أمن سيبراني
الأسئلة الشائعة
ما هو الدور الرئيسي لأخصائي أول في الأمن السيبراني للإنتاج؟
الدور الرئيسي هو تقديم دعم الإنتاج الشامل لمنصات الأمن السيبراني مثل Splunk وSOAR والبنية التحتية لشبكة VPN، وضمان التوافر العالي وموثوقية الخدمة، بالإضافة إلى إدارة عمليات الحوادث والمشكلات والتغيير وفقًا لمعايير ITIL.
ما هي المؤهلات التعليمية والخبرة المطلوبة لهذا المنصب؟
يتطلب درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الكمبيوتر أو مجال ذي صلة، بالإضافة إلى 4-8 سنوات من الخبرة في دعم إنتاج الأمن السيبراني ضمن بيئات الخدمات المصرفية أو المالية.
ما هي التقنيات والمنصات التي يجب أن يكون لدى المرشح خبرة بها؟
يجب أن يكون لدى المرشح خبرة عملية مع Splunk (Enterprise / ES)، ومنصات SOAR (مثل Cortex XSOAR، Splunk SOAR)، وحلول VPN (مثل IPSec، SSL VPN)، وفهم قوي لحالات استخدام SIEM وإدارة السجلات واكتشاف التهديدات.
ما هي اللوائح والمعايير الأمنية التي يجب أن يكون المرشح على دراية بها؟
يجب أن يكون المرشح على دراية بإطار عمل SAMA للأمن السيبراني، وNCA ECC، وPDPL، ومتطلبات حوكمة وتصنيف البيانات الخاصة بـ NDMO، بالإضافة إلى عمليات ITIL.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.