إدارة وتنفيذ مشاريع الأمن السيبراني للأنظمة التشغيلية (OT) والأنظمة الصناعية (ICS) عبر كامل دورة الحياة: النطاق، التقييم، تصميم البنية، التنفيذ، والإغلاق.
العمل كنقطة اتصال رئيسية لفرق مشاريع العملاء، وبناء علاقات عمل قوية مع مدراء الأنظمة التشغيلية، ومهندسي أنظمة التحكم، وقادة أمن تكنولوجيا المعلومات.
إجراء والإشراف على تقييمات مخاطر ونقاط الضعف في الأنظمة التشغيلية، ومراجعات شبكات أنظمة التحكم الصناعية، وتحليلات فجوات الامتثال وفقًا لمعايير IEC 62443 وNCA OT-CCC.
تصميم وتوثيق بنى أمنية للأنظمة التشغيلية تشمل تجزئة الشبكات، وتصميمات المنطقة المنزوعة السلاح (DMZ)، والوصول الآمن عن بُعد، وأطر جرد الأصول.
قيادة فرق من المحللين والاستشاريين في المهام، وتوفير التوجيه الفني، وضمان الجودة، والإرشاد المهني.
المساهمة في العروض وجهود تطوير الأعمال لدعم القيادة العليا في صياغة الحلول، وكتابة محتوى المناقصات، وتقديم العروض للعملاء.
البقاء على اطلاع دائم بمعلومات التهديدات للأنظمة التشغيلية، ونقاط الضعف الناشئة، والتطورات التنظيمية في المملكة العربية السعودية ومنطقة الخليج الأوسع.
خبرة من 8 إلى 11 عامًا في مجال الأمن السيبراني، مع 4 سنوات على الأقل من الخبرة المركزة في أمن الأنظمة التشغيلية/الأنظمة الصناعية/أنظمة التحكم الإشرافي (SCADA) عبر قطاعات الطاقة، والمرافق، والنفط والغاز، والمياه، أو التصنيع.
خبرة في العمل داخل شركة استشارات إدارية، أو متكامل أنظمة، أو مؤسسة خدمات مهنية في دور تقديمي مواجه للعملاء.
كفاءة عملية في أطر ومعايير الأمن للأنظمة التشغيلية: IEC 62443، NIST CSF، ISA/IEC، وNCA ECC/OT-CCC.
معرفة عملية بأنظمة التحكم الصناعية وموردي الأنظمة الصناعية الرئيسيين: Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، أو Emerson.
فهم قوي لبروتوكولات شبكات الأنظمة التشغيلية (Modbus، DNP3، Profinet، OPC-UA) وتأثيراتها الأمنية.
خبرة في أدوات الأمن الخاصة بالأنظمة التشغيلية.
مهارات قوية في كتابة التقارير والتواصل مع العملاء، والقدرة على ترجمة النتائج الفنية إلى سرديات مخاطر واضحة للجماهير التشغيلية والتنفيذية.
شهادات ذات صلة: GICSP، CISM، CISSP، CompTIA Security+، أو ما يعادلها.
إتقان اللغة العربية مفضل بشدة؛ إجادة اللغة الإنجليزية بطلاقة أمر أساسي.
خبرة من 8 إلى 11 عامًا في مجال الأمن السيبراني، مع 4 سنوات على الأقل من الخبرة المركزة في أمن الأنظمة التشغيلية/الأنظمة الصناعية/أنظمة التحكم الإشرافي عبر قطاعات الطاقة، والمرافق، والنفط والغاز، والمياه، أو التصنيع.
خبرة في العمل داخل شركة استشارات إدارية، أو متكامل أنظمة، أو مؤسسة خدمات مهنية في دور تقديمي مواجه للعملاء.
كفاءة عملية في أطر ومعايير الأمن للأنظمة التشغيلية: IEC 62443، NIST CSF، ISA/IEC، وNCA ECC/OT-CCC.
معرفة عملية بأنظمة التحكم الصناعية وموردي الأنظمة الصناعية الرئيسيين: Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، أو Emerson.
فهم قوي لبروتوكولات شبكات الأنظمة التشغيلية (Modbus، DNP3، Profinet، OPC-UA) وتأثيراتها الأمنية.
خبرة في أدوات الأمن الخاصة بالأنظمة التشغيلية.
مهارات قوية في كتابة التقارير والتواصل مع العملاء، والقدرة على ترجمة النتائج الفنية إلى سرديات مخاطر واضحة للجماهير التشغيلية والتنفيذية.
شهادات ذات صلة: GICSP، CISM، CISSP، CompTIA Security+، أو ما يعادلها.
إتقان اللغة العربية مفضل بشدة؛ إجادة اللغة الإنجليزية بطلاقة أمر أساسي.