تتولى هذه الوظيفة استخدام البيانات التي تجمعها أدوات الدفاع السيبراني لتحليل الأحداث داخل شركة طيران أديل، بهدف اكتشاف التهديدات السيبرانية والتخفيف من آثارها. كما تشمل إجراء تقييمات لنقاط الضعف والمخاطر في الأنظمة والشبكات، وتحديد مدى انحرافها عن التكوينات المقبولة أو السياسات المعمول بها، وقياس فعالية بنية الدفاع المتعمق في مواجهة نقاط الضعف المعروفة.
يتضمن الدور أيضًا تنفيذ تقييمات امتثال الأمن السيبراني والمخاطر على الأنظمة والخدمات الجديدة في شركة طيران أديل عبر مراحل متعددة من المشروع.
المسؤوليات الرئيسية
- تحليل سياسات وتكوينات الدفاع السيبراني للمؤسسة لتقييم مدى امتثالها للوائح والتوجيهات التنظيمية.
- ربط بيانات الحوادث لتحديد نقاط الضعف.
- إجراء مسح لنقاط الضعف في الأنظمة والأصول، واقتراح التصحيحات المناسبة للبيئة.
- استخدام منتجات الأمن السيبراني وتقنيات الضوابط الأمنية لتقليل المخاطر المحددة إلى مستوى مقبول.
- الحفاظ على مجموعة أدوات تدقيق للدفاع السيبراني قابلة للنشر، ومبنية على أفضل الممارسات في القطاع، لدعم عمليات التدقيق.
- تصعيد الحوادث التي قد تتسبب في تأثير فوري أو مستمر.
- تحليل الاتجاهات المتعلقة بالوضع الأمني للمؤسسة وأنظمتها واتجاهات الدفاع السيبراني، وإعداد التقارير عنها.
- ربط المعلومات الواردة من مصادر متعددة لفهم الوضع وتحديد فعالية الهجوم المرصود.
- إجراء مراجعات للأمن السيبراني وتحديد الثغرات الأمنية في البنية الأمنية للمساهمة في وضع استراتيجيات تخفيف المخاطر.
- تنفيذ محاولات مصرح بها لاختراق أنظمة الحاسوب أو الشبكات والمباني، باستخدام أساليب تهديد واقعية، لتقييم مستوى أمنها واكتشاف نقاط الضعف المحتملة.
- إعداد تقارير تقييم وتدقيق الأمن السيبراني، مع تحديد النتائج الفنية والإجرائية وإدراج استراتيجيات وحلول المعالجة الموصى بها.
- تحديد المؤشرات والتحذيرات من خلال البحث والتحليل والربط بين مجموعات بيانات متعددة.
- المساعدة في إنشاء التوقيعات اللازمة لتطبيقها على أدوات شبكة الأمن السيبراني للاستجابة للتهديدات الجديدة أو المرصودة في البيئة.
- تقديم تقارير موجزة عن أحداث الشبكة والأنشطة الأخرى ذات الصلة بالأمن السيبراني بما يتوافق مع سياسات المؤسسة ومتطلباتها.
- التوصية بضوابط أمنية فعالة من حيث التكلفة لتخفيف المخاطر المحددة من خلال الاختبار والمراجعة.
- استخدام أدوات اختبار الأمان وفحص الشفرة لإجراء مراجعات للشفرة.
المتطلبات
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو هندسة الحاسوب أو هندسة النظم أو أي مجال ذي صلة.
- خبرة لا تقل عن 3 سنوات في مجال الأمن السيبراني.
- كفاءة تقنية.
- معرفة بأمن مختلف المنصات.
- مهارات أساسية في الأدلة الجنائية الرقمية.
- فهم لأساليب الاختراق.
- مهارات حل المشكلات.
- مهارات التواصل والعرض.
- مهارات التخطيط والتنظيم.
- مهارات التقييم والتحليل.
- دقة في العمل.
- الرغبة في التعلم.
