في المكتب
Client of Brunel -
قطر , Qatar
--
Company

تفاصيل الوظيفة

يُشرف على إعداد وتنفيذ التحديثات اللازمة للبرمجيات الأمنية التشغيلية، وتثبيت جدار الحماية، وإ additions الأجهزة، وأي تغييرات تقنية معتمدة تتعلق بوظائف الأمن لضمان الالتزام بسياسات الأمن الداخلية وما يتصل بها من قوانين ولوائح مطلوبة لمستويات الأمان. تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو مقاضاة خروقات وسياسات وتجاوزات وأحداث الأمن التشغيلى. وضع المعايير وتحليل التقارير وتقديم التوصيات لتحسين بنية أمان تكنولوجيا التشغيل (OT). التعاون مع الإدارة لضمان معالجة قضايا أمان OT كما يتم تركيب معدات جديدة ومرافق وخدمات وأنظمة. التواصل وتقديم التوجيه الفني لوظائف حوكمة الأمن التشغيلي ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين عبر المنظمة حسب الحاجة، في مواضيع أمن المعلومات مثل أنشطة الأمن الروتينية بالإضافة إلى مخاطر الأمن الناشئة والتقنيات الرقابية. التخطيط والتنفيذ وترقية تدابير وتحكمات الأمن. حماية الملفات الرقمية وأنظمة الأمن التشغيلي من الدخول غير المصرح به أو التعديل أو التخريب. الحفاظ على البيانات ومراقبة/مراجعة صلاحيات الوصول الأمني. إدارة الشبكات وأنظمة الكشف عن الاختراق والوقاية. العمل على أدوات الأمن مثل إدارة مخزون أصول الأمن وتقارير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM). تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وتعليمات الأمن المؤسسي. تنسيق خطط أمان إضافية، والتوعية المستلمة من الموردين واتخاذ الإجراءات المطلوبة. تقييمات الأمن لبنية الشبكة، والمضيفين، والتطبيقات. العمل على نتائج تدقيق أمان ICS واحتفاظ بالإجراءات التصحيحية. تنزيل والتحقق وتطبيق أحدث ملف DAT مكافحة الفيروسات لخادم AV وضمان نشره لجميع أجهزة ICS من خلال متابعة لوحة تحكم خادم مكافحة الفيروسات باستمرار. تحديد الأصول ومراقبتها وتحليلها باستخدام أدوات داعمة (IPS، سجل جدار الحماية، أحداث النظام وتقارير مكافحة الفيروسات. تحليل سجل أحداث جدار حماية ICS، وDNS، وتسجيلات أحداث الموجهات والمفاتيح. التحقق ونشر التحديثات للبرامج الثابتة والبرامج، وإيقاف تشغيل البرامج غير الضرورية أو الوصول غير المطلوب. تحديد وتنفيذ جدول نسخ احتياطي لجميع أصول ICS، نسخ احتياطية لإعدادات النظام، صور ماكينات، نسخ احتياطية للموجهات والمفاتيح، ونُسخ احتياطية لجدار الحماية. إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمن. دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع. التعامل مع نتائج التدقيق والملاحظات. العمل على تعديلات ICS كما يطلب. جمع وأرشفة سجلات النظام والأحداث وسجلات التغيير وأحداث الفشل وغيرها. دعم التحليل التدقيقي والجنائي. التأكد من الامتثال لجميع أنشطة التنفيذ لسياسات ICS المنشورة وتعليماتها وإجراءاتها.

الملف المرغوب فيه للمرشح

عادةً ما يكون الخلفية في أدوار تقنية بـ OT التشغيلية مثل الهندسة المعمارية، وتطوير برامج الأمن أو العمليات، مع اهتمام واضح ثابت بالأمن التشغيلي.

درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية.

يجب أن يكون معتمدًا في ICS من SANS، مع ذلك ستكون الشهادات التالية ميزة كبيرة للمرشح:

  • GIAC GICSP (PROFESSIONAL الأمن الصناعي العالمي).
  • ISA CAP (مهنة الأتمتة المعتمدة).
  • Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA
  • Advanced SCADA Security - Red Tiger/أي بائع آخر.
  • Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر.
  • OPC-UA Hands-on Training Level-3 - OPCTI.

خبرة عملية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعات النفط والغاز والبتروكيماويات.

معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح.

معرفة بالأطر والمعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 ومتطلبات الامتثال.

فهم قوي للعمليات الجوهرية ومتطلبات أمان المعلومات.

معرفة موسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة التوجيه، المفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل Siemens وHIMA وTRICONEX وHONEYWELL وGE وAllen-Bradley وCISCO وMacAfee.

وظائف مشابهة