في المكتب دوام كامل
--
Company

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

مراقبة الأمن والكشف عن التهديدات • الإدارة، الإدارة والدعم في نشر وضبط أدوات أمن OT (Nozomi, Forescout).

  • مراقبة بيئات OT/ICS باستخدام SIEM ومنصات مراقبة أمن OT

  • الكشف والتحليل والاستجابة للتهديدات السيبرانية التي تستهدف أنظمة التحكم الصناعية

  • دعم وضمان استراتيجيات التقسيم الدقيق لدوائر شبكة OT (التوافق مع نموذج Purdue)

  • التعاون مع فرق الهندسة لتنفيذ إجراءات الاحتواء في بيئات OT الحية بشكل آمن

  • إجراء صيد التهديدات عبر البيئات الصناعية باستخدام بيانات الشبكة والسجلات

  • التعامل مع دعم الاستجابة للحوادث لأحداث OT السيبرانية مع الحد الأدنى من التعطيل التشغيلي

  • الحفاظ على وضوح أصول OT وخطوط الأساس لسلوك الشبكة

  • الامتثال لـ IEC 62443، NIST ICS، ومعايير الأمن التنظيمية

  • العمل مع تقنيات الجدار الناري، IDS/IPS، NAC والتقسيم في شبكات OT

الهندسة الكشف وإدارة حالات الاستخدام • تطوير وضبط قواعد كشف OT والتوصيل المنطقي في منصات SIEM.

  • مواءمة حالات الكشف مع MITRE ATT&CK لإطار ICS

  • تقليل الإيجابيات الكاذبة وتحسين دقة ونطاق الكشف

  • مراجعة وتحسين عتبات الإنذار ومنطق الكشف بشكل دوري

  • دعم هندسة أمن OT المدمجة مع SIEM، IDS/IPS، بروكرات الحزم، وأدوات التقسيم

  • المساعدة في إدراج مصادر السجلات، وتطوير المحللات، وتطبيع بيانات OT

  • تحسين لوحات المعلومات والتنبيهات والتقارير لرؤية تشغيلية

رؤية الشبكة OT، تحليل الحزم وتوجيه الحركة • تشغيل بنى موزعات الحزم وتقنيات TAP لتمكين رؤية كاملة لشبكة OT.

  • إجراء فحص عميق لحزم بروتوكولات صناعية (Modbus، DNP3، OPC-UA، IEC 104، Ethernet/IP).

  • تحليل حركة المرور الشرقية-الغربية والشمالية-الجنوبية للبحث عن نشاط مريب والتحرك الجانبي

  • تحديد الاتصالات غير المصرح بها والشذوذ في البروتوكولات

  • دعم جمع القياس الشبكي لبيئات OT

رؤية الأصول والصيد التهديدي وإدارة الامتثال • الحفاظ على جرد أصول OT ورؤية بنية الشبكة الشاملة.

  • تحديد الأجهزة غير المصرح بها والاتصالات غير المشروعة وأصول OT الظلية

  • إجراء صيد تهديدات استباقي باستخدام السجلات والقياس الشبكي والتحليلات السلوكية

  • ترابط معلومات التهديد مع مخاطر بيئة OT وثغراتها

  • الامتثال لـ IEC 62443، NIST ICS، معايير ISO وسياسات الأمن الداخلية

  • دعم التدقيقات الداخلية/الخارجية وتوفير أدلة أمان لتقارير الامتثال

  • المساهمة في تقييمات المخاطر ومبادرات تحسين وضعية أمان OT

التقارير وإدارة الجهات المستفيدة • تحضير وتقديم تقارير أمان OT (الحوادث، المخاطر، والاتجاهات)

  • الحفاظ على لوحات معلومات للثغرات والتهديدات وحالة الامتثال

  • إبلاغ الحوادث والمخاطر الحاسمة إلى SOC وOT وأصحاب المصالح في الأعمال

  • تقديم تقارير مستوى التنفيذي عن وضع أمان OT والتعرض

  • متابعة حالة الإصلاح وتتبع SLAs

  • دعم متطلبات التدقيق والتقارير التنظيمية (IEC 62443، NIST ICS)

الملف المرشح المطلوب

المتطلبات التعليمية والشهادات • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر أو مجال ذي صلة.

  • شهادة واحدة مطلوبة:

o GIAC Global Industrial Cyber Security Professional (GICSP)

o ISA/IEC 62443 شهادة الأمن السيبراني

o GIAC Response and Industrial Defense (GRID)

o ISA Certified Automation Cybersecurity Specialist (IACS)

المهارات التقنية الخاصة بالوظيفة • أنظمة OT/ICS (SCADA، DCS، PLC)

  • هندسة شبكة OT (نموذج Purdue، DMZ، التقسيم)

  • التقسيم الدقيق وZero Trust لـ OT

  • تحليل الحزم وفحص الحزم العميق (DPI)

  • بروكرات الحزم وتقنيات TAP/SPAN

  • أدوات SIEM ومراقبة OT (Sentinel، Nozomi، Forcescout)

  • الاستجابة للحوادث في بيئات OT

  • صيد تهديد OT والكشف عن الشذوذ

  • الكشف والتحليل للتهديدات

  • الجدار الناري الصناعي والوصول عن بُعد الآمن

  • إدارة ثغرات OT ورؤية الأصول

  • الامتثال (IEC 62443، NIST ICS)

وظائف مشابهة

حول Starlink WLL
قطر, الدوحة