يتولى مسؤول الدفاع السيبراني بناء حلول الأمن السيبراني وتنفيذها لجميع المستخدمين النهائيين وفق سياسات وإجراءات CARE. ويركز الدور على حماية البيئة التقنية من البرمجيات الضارة والأكواد المتنقلة، وإدارة الثغرات الأمنية، ومراقبة الحوادث والاستجابة لها، بما يدعم الحفاظ على أمن الأنظمة والشبكات.
يرفع شاغل الوظيفة تقاريره إلى مدير الأمن السيبراني، ولا يشرف على موظفين.
المهام والمسؤوليات الرئيسية
- تنفيذ ضوابط الكشف والوقاية والتعافي للحماية من الأكواد الضارة والمتنقلة.
- تهيئة جدران الحماية وأنظمة كشف التسلل وتركيبها.
- إجراء اختبارات الثغرات وتحليلات المخاطر وتقييمات الأمن.
- المساعدة في التحقيقات لتحديد كيفية حدوث الاختراقات الأمنية.
- إنشاء ترتيبات الحماية من الفيروسات والحفاظ عليها في جميع أنحاء CARE.
- ضمان تنفيذ إدارة الثغرات التقنية.
- تقديم الدعم لعمليات التدقيق والمراجعة التقنية.
- ضمان توافر معلومات محدثة وفي الوقت المناسب حول الثغرات التقنية.
- إجراء فحص الثغرات عند الحاجة أو وفق الجدول المحدد.
- إعداد تقارير مفصلة تقدم معلومات واضحة عن الثغرات.
- مراقبة السجلات الرئيسية في نظام إدارة معلومات وأحداث الأمن (SIEM).
- مراقبة تحديثات نظام SIEM وتنفيذها.
- تحديد حوادث الأمن السيبراني والتحقق منها والتحقيق فيها وتسجيلها ومراجعتها والإبلاغ عنها في الوقت المناسب.
- اتباع العمليات والإجراءات التشغيلية التفصيلية لتحليل حوادث الأمن السيبراني وتصعيدها ودعم معالجتها.
- الحفاظ على قاعدة بيانات التهديدات والثغرات وتحديثها باستمرار لضمان توثيق تهديدات البيئة وتحديثها.
- قياس فاعلية تنفيذ إدارة الثغرات التقنية.
- إعداد تقارير مفصلة توضح خطوات معالجة الثغرات.
- إنشاء العمليات والإجراءات التشغيلية التفصيلية الخاصة بتحديد حوادث الأمن السيبراني والتحقق منها والتحقيق فيها وتسجيلها ومراجعتها والإبلاغ عنها، وتعزيزها.
- العمل بنشاط على الحوادث الأمنية التي يرفعها مركز عمليات الأمن (SOC)، وفق خطة الاستجابة للحوادث المعتمدة.
- إنشاء العمليات والإجراءات التشغيلية التفصيلية الخاصة بتحليل حوادث الأمن السيبراني وتصعيدها ودعم معالجتها، وتعزيزها.
- تنفيذ أي مهام وواجبات إضافية مرتبطة بالوظيفة حسب التكليف.
المهارات
- معرفة متعمقة بالمهارات التقنية، مثل بنى الشبكات الآمنة وممارسات البرمجة الآمنة والبروتوكولات.
- معرفة أساسية ببنى الشبكات الآمنة وممارسات البرمجة الآمنة والبروتوكولات.
- فهم قوي لأنظمة وتقنيات أمن الشبكات.
- شهادة مهنية ذات صلة، مثل CCIE Security أو CCNP R&S أو CISSP أو CISA أو CISM.
- إجادة اللغة الإنجليزية والعربية تحدثًا وكتابة.
- امتلاك مهارات ممتازة في التواصل والتعامل مع الآخرين.
المؤهلات
- درجة الماجستير في الأمن السيبراني أو علوم الحاسب أو هندسة الحاسب أو درجة مماثلة.
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو هندسة الحاسب أو درجة مماثلة.
- تُفضل شهادة CCIE Security أو CCNP أو R&S أو CISSP أو CISA أو CISM.
الخبرة
- لحاملي درجة الماجستير: من صفر إلى ثلاث سنوات من الخبرة.
- لحاملي درجة البكالوريوس: سنتان من الخبرة.
التدريب
تدريب في مجال الأمن السيبراني.
