المسؤوليات والواجبات الرئيسية:
- الكشف الفوري عن الهجمات المحتملة والأنشطة غير الطبيعية وسوء الاستخدام، وتحديدها والتنبيه بها، وتمييزها عن الأنشطة العادية.
- استخدام أدوات الدفاع السيبراني لمراقبة وتحليل نشاط النظام باستمرار لتحديد الأنشطة الضارة.
- تقييم كفاية ضوابط الوصول وفقًا للسياسات التنظيمية.
- إجراء إدارة الأنظمة على التطبيقات والأنظمة المتخصصة في الأمن السيبراني.
- فرز الحوادث لتحديد الثغرات المحددة، وتحديد النطاق، والإلحاح، والتأثير المحتمل، وتقديم توصيات تمكن من المعالجة السريعة.
- تتبع وتوثيق الحوادث السيبرانية من الاكتشاف الأولي إلى الحل النهائي.
- تطبيق مبادئ وممارسات الدفاع المتعمق بما يتماشى مع السياسات التنظيمية.
- التنسيق والتحقق وإدارة مصادر ومغذيات استخبارات التهديدات السيبرانية للمنظمة.
- التقاط وتحليل حركة مرور الشبكة المرتبطة بالأنشطة الضارة باستخدام أدوات مراقبة الشبكة.
المساءلات الرئيسية:
- تنفيذ العمليات اليومية الموكلة للقسم للامتثال لمعايير الشركة.
- إعداد تقارير القسم الدقيقة وفي الوقت المناسب لتلبية متطلبات وأهداف ومعايير الشركة والقسم.
- ضمان رضا العملاء الداخليين والخارجيين لتلبية احتياجاتهم بطريقة مهذبة وفي الوقت المناسب.
- اتباع جميع السياسات والإجراءات والعمليات ذات الصلة لضمان تنفيذ العمل بطريقة محكومة ومتسقة.
- المساهمة في تحديد فرص التحسين المستمر للعمليات والممارسات، وعمليات العمل، وفعالية التكلفة، وتعزيز الإنتاجية.
- تعزيز تطبيق والالتزام بالسياسات والإجراءات والعمليات والتعليمات بين الموظفين الآخرين داخل المنظمة.
- الحفاظ على علاقة جيدة ومحترمة مع الزملاء الآخرين وتمثيل الشركة بصورة حسنة.
التعليم والشهادات:
- مطلوب درجة البكالوريوس في تكنولوجيا المعلومات، أو علوم الحاسب، أو ما يعادلها.
- يفضل درجة الماجستير في تكنولوجيا المعلومات، أو علوم الحاسب، أو ما يعادلها.
- يفضل شهادة محترف أمن نظم المعلومات المعتمد (CISSP) أو ما يعادلها.
المعرفة والخبرة:
- مطلوب خبرة لا تقل عن 6 سنوات في عمليات الأمن السيبراني.
- معرفة بمكونات الشبكة، وتشغيلها، وضوابط وطرق أمن الشبكة المناسبة.
- معرفة بالتهديدات والثغرات المتعلقة بالأمن السيبراني.
- معرفة بالتأثير التشغيلي المحتمل لاختراقات الأمن السيبراني على المنظمة.
- معرفة بأفضل الممارسات للاستجابة للحوادث وإدارة الحوادث.
- معرفة بمنهجيات وتقنيات كشف التسلل القائمة على المضيف والشبكة.
- معرفة بأفضل ممارسات تحليل حركة مرور الشبكة.
- معرفة بمكونات هجوم الشبكة وعلاقتها بالتهديدات والثغرات.
- معرفة بأفضل ممارسات الاستجابة للحوادث والأدوار والمسؤوليات.
المهارات المطلوبة:
- مهارة في تحديد الحالة التشغيلية الطبيعية لأنظمة الأمن وكيفية تأثرها بالتغيير.
- مهارة في تطوير السياسات التي تعكس أهداف المنظمة الاستراتيجية التجارية والأمن السيبراني.
- مهارة في تقييم جدوى وشرعية الموردين والمنتجات.
- مهارة في التفاوض على اتفاقيات البائعين.