الوصف الوظيفي
محلل أمن معلومات
المسؤوليات
- مراقبة وتقييم وتحسين الوضع العام للأمن السيبراني في المؤسسة.
- إجراء تقييمات المخاطر الأمنية، وتقييمات الثغرات الأمنية، ومراجعات الامتثال.
- التحقيق في الحوادث الأمنية، وتحديد الأسباب الجذرية، وتنسيق أنشطة الاحتواء والمعالجة.
- إدارة ومراقبة تقنيات الأمن، بما في ذلك SIEM وجدران الحماية وحماية النقاط النهائية وIDS/IPS وأدوات إدارة الثغرات الأمنية.
- تطوير وصيانة سياسات وإجراءات ومعايير الأمن السيبراني وخطط الاستجابة للحوادث.
- إجراء تحليل التهديدات والتوصية بأدوات التحكم الأمنية المناسبة.
- تنسيق اختبارات الاختراق والتدقيق الأمني ومتابعة المعالجة.
- إعداد التقارير الأمنية وسجلات المخاطر والعروض التقديمية الخاصة بالإدارة العليا.
- دعم برامج التوعية الأمنية تقديم التوجيه الفني للفرق الداخلية.
- ضمان الامتثال لأطر الأمن السيبراني المعمول بها والمتطلبات التنظيمية.
يمكن للمرشحين المهتمين إرسال السيرة الذاتية إلى 31313903 /
[اضغط هنا لمشاهدة البريد اﻹلكتروني]المتطلباتالمتطلبات
- درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسوب، أو مجال ذي صلة.
- خبرة لا تقل عن 10 سنوات في مجال الأمن السيبراني أو أمن المعلومات.
- خبرة قوية في إدارة المخاطر الأمنية، وإدارة الثغرات، والاستجابة للحوادث.
- معرفة عميقة بتقنيات SIEM وEDR وIDS/IPS وجدران الحماية وغيرها من التقنيات الأمنية.
- فهم قوي لأمن الشبكات، وأمن السحابة، وإدارة الهوية، وحماية البيانات.
- معرفة بالأطر مثل ISO 27001 وNIST وضوابط CIS والمعايير التنظيمية المعمول بها.
- يفضل الحصول على شهادات مهنية مثل CISSP أو CISM أو CEH أو CompTIA Security+ أو ما يعادلها.
- مهارات قوية في التحليل، وحل المشكلات، وإعداد التقارير، والتواصل.