مختص تكنولوجيا الأمن السيبراني

مترجم
في المكتب
قطر , Qatar
--

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

يقوم بإنشاء وتنفيذ التحديثات اللازمة لبرامج الأمان التشغيلي، وتثبيت جدران الحماية، وإ additions الهاردوير، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً لسياسات الأمان... وغيرها من المستندات وترخيصها. (يرجى الملاحظة: تم تقطيع النص الأصلي في الجزء التعليقات لتمكين الترجمة الصحيحة؛ إذا كان هناك جمل ناقصة في النص العربي، يرجى تزويدي بجملة كاملة.)

تصميم وإدارة العمليات للكشف والتحقيق والتصحيح و/أو المحاكمة لخرقات وأحداث الأمان التشغيلية.

المقارنة، تحليل التقرير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT).

يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تثبيت معدات جديدة ومنشآت وخدمات وأنظمة.

عادةً ما يكون لديه خبرة سابقة في أدوار تقنية OT مثل الهندسة المعمارية، وتطوير برامج الأمان أو العمليات، مع اهتمام واضح ودائم بالأمان التشغيلي.

التواصل وتقديم التوجيه الفني لوظائف الحوكمة الأمنية التشغيلية ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء التنفيذيين والمتوسطين في جميع أنحاء المؤسسة حسب الضرورة، في مسائل الأمن المعلوماتي مثل أنشطة الأمن الروتينية إلى المخاطر الأمنية الناشئة وتكنولوجيات التحكم.

المخطط والتنفيذ والتطوير ل إجراءات ووسائل الأمان.

حماية الملفات الرقمية وأنظمة الأمان التشغيلية من الوصول غير المصرح به، والتعديل، أو التخريب.

الحفاظ على البيانات ومراجعة/مراقبة تفويضات الوصول الأمني.

إدارة الشبكات وأنظمة كشف ودفع الهجمات.

التعامل مع أدوات الأمن مثل إدارة مخزون أصول الأمن وتقرير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM).

تعريف، تطبيق، والحفاظ على أدلة وسياسات الأمن المؤسسية والإجراءات والتعليمات.

تنسيق خطط الأمان الإضافية والتوعية المستلمة من الموردين واتخاذ الإجراءات اللازمة.

تقييمات أمنية للبنية التحتية للشبكة والمضيفات والتطبيقات.

التعامل مع نتائج تدقيق متعلقة بالأمان ICS والحفاظ على إجراءات تصحيحية.

تنزيل والتحقق وتطبيق أحدث ملف DAT لمضاد الفيروسات على خادم AV وضمان نشره على جميع أجهزة ICS من خلال مراقبة لوحة عرض خادم AV باستمرار.

تحديد الأصول، المراقبة والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضاد الفيروسات).

تحليل سجلات أحداث جدار حماية ICS وDNS وRouter وSwitches.

التحقق ونشر تحديثات البر Firmware والبرامج، تعطيل البرامج غير الضرورية أو الوصول.

تحديد وتنفيذ جدول النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطي لتكوين النظام، نسخ صور الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ FW.

إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمان.

دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.

التعامل مع نتائج التدقيق والملاحظات.

التعامل مع تغييرات ICS كما هو مطلوب.

جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل وغيرها لدعم التدقيق والتحليل الجنائي.

التأكد من أن جميع أنشطة التنفيذ متوافقة مع سياسات ICS المنشورة والإرشادات والإجراءات،

الملف المطلوب للمرشح

درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية.
يجب أن يكون معتمد ICS من SANS، ومع ذلك ستعزز الشهادات التالية الميزة الإضافية للمرشح: -

GIAC GICSP (محترف الأمن السيبراني الصناعي العالمي).
ISA CAP (Professional Automation Certified).
Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA
Advanced SCADA Security - Red Tiger/أي بائع آخر.
Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر.
OPC-UA Hands-on Training Level-3 - OPCTI.


خبرة ميدانية لا تقل عن 3-5 سنوات في مجال الأمن السيبراني OT في قطاع النفط والغاز والبتروكيماويات.
معرفة ممتازة بمجالات تخصص IT/OT ICS المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح.
التعرض لتطبيق سياسات وأحكام الأمن IT/OT.
معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 والامتثال.
معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، وأجهزة التوجيه والمفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل سيمنز، HIMA، TRICONEX، هانيويل، GE، Allen Bradley، CISCO، McAfee.

وظائف مشابهة