الغرض الأساسي من الوظيفة
المسؤولية عن قيادة أنشطة الفريق الأحمر الهجومي في بيئات تكنولوجيا المعلومات/تكنولوجيا التشغيل في قطر للطاقة، من خلال إجراء عمليات البحث عن التهديدات، واختبار الاختراق، وفحص الثغرات الأمنية، وأنشطة ضمان الأمن. توفير الإشراف والتوجيه التكنولوجي بالإضافة إلى الدعم الإداري حسب الحاجة. الإشراف على تنفيذ برنامج إدارة الحوادث وتوجيه وتنسيق المهندسين والاستشاريين الخارجيين لتصميم وبناء وإدارة وظائف الفريق الأحمر لمركز عمليات الأمن في قطر للطاقة فيما يتعلق بالتوسع التشغيلي المهم لمهمة الأمن السيبراني لتكنولوجيا المعلومات وتكنولوجيا التشغيل في قطر للطاقة.
الخبرة والمهارات المطلوبة
فهم قوي لعمليات إدارة الحوادث السيبرانية، وإدارة البرمجيات الضارة، وإدارة الثغرات الأمنية. معرفة راسخة بتحليل البرمجيات الضارة، وتقييم الثغرات الأمنية، والتحليل الجنائي وتحليل الذاكرة، وتحليل البيانات. تعتبر الخبرة في بيئات أنظمة التحكم الصناعي وتكنولوجيا المعلومات والاتصالات الكبيرة في قطاع الطاقة ميزة إضافية كبيرة. معرفة متقدمة بأساسيات الشبكات (TCP/IP، طبقات الشبكة، إيثرنت، إلخ). معرفة متقدمة بمشهد التهديدات الحالي (جهات التهديد، التهديدات المتقدمة المستمرة، الجرائم السيبرانية، إلخ). معرفة متقدمة بتقنيات الاختراق والتقنيات الجنائية. معرفة وخبرة في تحليل البروتوكولات (Wireshark، Netwitness، إلخ). معرفة راسخة بتطبيقات العميل والخادم، وتطبيقات الويب متعددة المستويات، وقواعد البيانات العلائقية. معرفة وخبرة راسخة بتقنيات السحابة (أمازون، أزور، جوجل كلاود، البنية التحتية كخدمة، البرمجيات كخدمة، إلخ). معرفة جيدة بتكنولوجيا المعلومات بما في ذلك أنظمة تشغيل متعددة ومهارات إدارة الأنظمة (ويندوز، يونكس). فهم راسخ لحوكمة وعمليات تكنولوجيا المعلومات، مثل ITIL وCOBIT. الحصول على شهادات صناعية من ISACA، GCIA، SANS، ICS2، EC-Council، أو غيرها من شهادات الأمن السيبراني ذات الصلة. (مثل CISSP، CISM، (GCIH)، (GIAC)، (CEH)، (CEPT)، OSCE، CHFI، GREM أو ما يعادلها من الشهادات التقنية لتقنيات الأمن (مستوى متقدم). يجب الحفاظ على السلوك المهني في المواقف المجهدة.
المؤهلات التعليمية
درجة البكالوريوس في أمن المعلومات، أو علوم الكمبيوتر، أو هندسة النظم. أكثر من 10 سنوات من الخبرة التقنية في أمن المعلومات، أو إدارة الأنظمة، أو هندسة الشبكات مع 5 سنوات على الأقل من الخبرة في أمن المعلومات.
Primary Purpose Of The Job
Responsible for leading the Offensive red teaming activities on Qatar Energy’s IT/OT environments, by conducting threat hunting, penetration testing, Vulnerability scanning and security assurance activities. Provides oversight and technology guidance as well as managerial support as required. Oversee the execution of incident management program and supervises and coordinates engineers and external consultants to design, build and manage Qatar Energy SOC Red team functions on Qatar Energy’s IT and OT cyber security mission critical operational expansion.
Required Experience And Skills
Strong understanding of cyber incident management, malware management and vulnerability management processes. Solid knowledge on Malware analysis, Vulnerability assessment & Forensic & memory analysis, and data analytics Experience with large ICS & ICT environments in the Energy sector is a big plus. Advanced knowledge of networking fundamentals (TCP/IP, network layers, Ethernet, etc) Advanced knowledge of current threat landscape (threat actors, APT, cyber-crime, etc) Advanced knowledge of penetration techniques and forensic techniques. Protocol analysis knowledge and experience (Wireshark, Netwitness, etc.) Solid knowledge of client-server applications, multi-tier web applications, relational databases. Solid knowledge and experience with Cloud technologies (Amazon, Azure, Google Cloud, Iaa S, Saa S etc.) Good knowledge of IT including multiple operating systems and system administration skills (Windows, Unix) Solid understanding of IT governance and processes, such as ITIL, COBIT. Possession of Industry Certifications ISACA, GCIA, SANS, ICS2, EC-Council, other relevant cyber security certifications. (such as CISSP, CISM, (GCIH), (GIAC), (CEH), (CEPT), OSCE, CHFI, GREM or equivalent security technologies technical certification (Advanced Level) Must maintain professional demeanor in stressful situations.
Educational Qualifications
Bachelor’s degree in information security, computer science, or systems engineering. 10+ years of technical experience in Information Security, System Administration, or Network Engineering with at least 5 years of experience in Information Security.