مختص أول

مترجم
في المكتب دوام كامل
مصر , القاهرة
--

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

هدف الوظيفة حماية أصول المؤسسة وضمان مرونتها من خلال قيادة المراقبة الأمنية الاستباقية، والاستجابة للحوادث، وتخفيف التهديدات، والتحسين المستمر لعمليات الأمن السيبراني.

البيئة الداخلية: إدارة GEPD، توريد البلازما، التصنيع، المبيعات، المالية، اللوجستيات والمشتريات. الخارجية: البائعون والجهات الحكومية. المسؤولية الرئيسية - قيادة وتنسيق أنشطة المراقبة الأمنية، والكشف عن التهديدات، والاستجابة للحوادث عبر بيئات تكنولوجيا المعلومات والعمليات. - حماية أنظمة التحكم الصناعي والأصول التشغيلية الحرجة من خلال المراقبة المستمرة، وتحليل التهديدات، وتخفيف المخاطر. - مراقبة موقف الأمن لأنظمة التحكم الصناعي (ICS)، وشبكات SCADA، والأصول التشغيلية الحرجة، وتحديد المخاطر وتصعيدها عند الحاجة. - إعداد وتقديم تقارير الأمن، وتحليلات الحوادث، وتقييمات المخاطر، والقياسات التشغيلية للإدارة والجهات المعنية. - تقييم الأولويات وتتبع معالجة الثغرات الأمنية وفجوات التحكم داخل بيئات IT و OT. - تطوير، والحفاظ، وتحسين حالات استخدام المراقبة الأمنية، وقواعد الكشف، وplaybooks الاستجابة للحوادث، والإجراءات التشغيلية إن لزم الأمر. - التعاون مع أصحاب المصلحة الداخليين والشركاء الخارجيين لتعزيز المرونة السيبرانية وضمان تشغيل آمن للأعمال. - تعزيز قدرات عمليات الأمن من خلال تحسين العمليات، ودمج معلومات التهديدات، والتميز التشغيلي. - دعم الامتثال، والتدقيق، والمتطلبات التنظيمية المتعلقة بالأمن السيبراني وحماية البنية التحتية الحيوية. مهارات الحوسبة: البرمجة والأتمتة باستخدام Python أو PowerShell أو Bash. المهارات الشخصية: اتصالات شفهية وكتابية ممتازة. القدرة على تعدد المهام في بيئة سريعة ومرهقة. المتعلم السريع. القدرة على التفاعل بفعالية مع الموظفين على جميع المستويات. الانتباه الشديد للتفاصيل. مهارات تحليلية قوية. اللغات: الإنجليزية والعربية مكتوبة ومتحادثة بطلاقة.

الملف المرشح المطلوب

المتطلبات الأكاديمية

درجة البكالوريوس في علوم الحاسب، الهندسة الحاسوبية/الاتصالات، الأمن المعلوماتي أو مجال مشابه

الخبرة المهنية المطلوبة
  • 5+ سنوات من الخبرة في الأمن السيبراني، مع 3+ سنوات في دور SOC أو الاستجابة للحوادث
  • خبرة عملية في منصات (SIEM) خاصة Splunk وتحليل السجلات.
  • معرفة قوية بتقنياتEndpoint Detection and Response (EDR/XDR).
  • معرفة قوية بمراقبة الأمن والكشف عن التهديدات والاستجابة للحوادث.
  • معرفة جيدة بمبادئ أمان الشبكات، بما في ذلك TCP/IP، الجدران النارية، IDS/IPS، VPNs وبروتوكولات الشبكة.
  • معرفة جيدة بإدارة أنظمة Windows وLinux وأمانها.
  • معرفة جيدة بإدارة تقييم الثغرات والتخفيف منها.
  • معرفة قوية بتحليل معلومات تهديدات السيبرانية وتقنيات صيد التهديدات.
  • معرفة قوية بالتحقيق في حوادث الأمن، وتحليل السبب الجذري، وأساسيات علوم الأدلة الرقمية.
  • معرفة جيدة بإدارة الهوية والوصول (IAM) وأمان الدليل النشط.
  • معرفة جيدة بمفاهيم أمان السحابة ومراقبتها لبيئات السحابة المؤسسية.
  • معرفة بآليات OT وICS وSCADA ومراقبتها أمنيًا مفضلة بقوة.
  • معرفة قوية بإدارة أدوات الأمن وتعديلها، بما في ذلك تطوير قواعد الكشف.
  • معرفة قوية بإعداد تقارير الأمن وتطوير لوحات البيانات وتحليل البيانات.
  • خبرة عملية في ما لا يقل عن اثنين من أطر ومعايير الأمن السيبراني المذكورة مثل: إطار عمل NIST للأمن السيبراني ISO/IEC 27001 IEC 62443 MITRE ATT&CK

وظائف مشابهة