الوصف الوظيفي
فرصة وظيفية: محلل عمليات الأمن السيبراني (CSOC Security Operations Analyst)
نبذة عن البنك التجاري (Commercial Bank)
تأسس البنك التجاري عام 1975 ويقع مقره الرئيسي في الدوحة، قطر، ويؤدي دورًا مهمًا في دعم التنمية الاقتصادية للدولة من خلال تقديم خدمات مصرفية للأفراد والشركات والجهات الحكومية والاستثمار والخدمات الدولية.
يؤمن البنك بأهمية تمكين الموظفين وتوفير فرص التطور المهني والنمو الوظيفي ضمن بيئة عمل تشجع الابتكار والتوازن بين الحياة المهنية والشخصية.
انضم إلينا للمساهمة في رسم مستقبل القطاع المصرفي.
ملخص الوظيفة
سيكون محلل عمليات الأمن السيبراني مسؤولًا عن:
-
مراقبة واكتشاف وتحليل والاستجابة للحوادث الأمنية السيبرانية.
-
استخدام مجموعة متنوعة من الأدوات والتقنيات الأمنية لرصد التهديدات.
-
حماية الأصول الرقمية للمؤسسة.
-
ضمان سلامة وسرية وتوافر أنظمة المعلومات.
ويُعد هذا الدور عنصرًا أساسيًا في الدفاع السيبراني للبنك وحماية بنيته التحتية الرقمية.
المسؤوليات الرئيسية
مراقبة وتحليل الأحداث الأمنية
-
المراقبة المستمرة للأحداث والتنبيهات الأمنية وتقارير ولوحات متابعة مركز العمليات الأمنية (CSOC).
-
تحليل الأنماط غير الطبيعية التي قد تشير إلى وجود تهديدات أو حوادث أمنية.
إدارة الحوادث الأمنية
-
الاستجابة الفورية والفعالة للحوادث والتنبيهات والإشعارات الأمنية.
-
إدارة الحوادث الأمنية وإجراء تحليل الأسباب الجذرية (Root Cause Analysis).
جمع وتحليل معلومات التهديدات
-
جمع المعلومات المتعلقة بالتهديدات السيبرانية المحتملة.
-
توفير معلومات استخباراتية قابلة للتنفيذ حول المخاطر والحوادث الأمنية.
إعداد التقارير الأمنية
-
إعداد تقارير مؤشرات المخاطر الرئيسية (KRIs) اليومية والأسبوعية والشهرية.
-
تقديم التقارير والعروض التوضيحية عند الحاجة.
تطوير بيئة المراقبة الأمنية
-
إنشاء وتحسين حالات الاستخدام (Use Cases) والتنبيهات الأمنية داخل بيئة المراقبة.
-
ضبط القواعد الأمنية وتحسين فعاليتها.
إدارة أدوات الأمن السيبراني
-
إجراء فحوصات دورية للتأكد من سلامة جميع أنظمة وأدوات مركز العمليات الأمنية.
-
التأكد من مراقبة جميع الأجهزة وجمع سجلات الأحداث الأمنية المطلوبة.
تطوير الإجراءات التشغيلية
-
العمل وفق توجيهات إدارة أمن المعلومات لتطوير وتحديث:
-
إجراءات التشغيل.
-
أدلة الاستجابة للحوادث (Playbooks).
-
العمليات الأمنية.
-
دعم الأنظمة الأمنية
المساهمة في إدارة وتكوين أنظمة الحماية مثل:
-
SIEM
-
برامج مكافحة الفيروسات
-
أجهزة أمن الشبكات
-
PAM (إدارة الحسابات المميزة)
-
DLP (منع تسرب البيانات)
-
أنظمة إدارة الثغرات الأمنية
التوعية الأمنية
-
إعداد رسائل ومواد توعوية وعروض تقديمية للإدارة وفرق تقنية المعلومات والمستخدمين.
-
دعم نشر ثقافة الأمن السيبراني داخل المؤسسة.
التدريبات والاختبارات الأمنية
-
المشاركة في:
-
التمارين السيبرانية الدورية.
-
اختبارات الاستجابة للحوادث.
-
تدريبات مركز العمليات الأمنية.
-
مسؤوليات إضافية
-
رفع التقارير اليومية حول القضايا الحرجة للإدارة العليا.
-
التنسيق مع الفرق المعنية لمعالجة المخاطر والمشكلات الأمنية.
-
تنفيذ مراجعات الاستثناءات وإجراءات العناية الواجبة وتقييم المخاطر عند الحاجة.
-
دعم أنشطة التدقيق التقني ومعالجة الملاحظات الرقابية.
-
إدارة الوثائق المتعلقة بالحوادث الأمنية.
-
الرد على الاستفسارات الفنية الأمنية.
-
إجراء الأبحاث والتحقيقات الأمنية وتقديم توصيات للضوابط والإجراءات اللازمة للحد من المخاطر.
المهارات والكفاءات المطلوبة
المعرفة التقنية
-
خلفية قوية في تقنيات الشبكات والبروتوكولات، مثل:
-
TCP/IP
-
UDP
-
DNS
-
SMTP
-
PKI
-
مفاهيم العمليات الأمنية
فهم متقدم لمجالات:
-
الدفاع المحيطي (Perimeter Defense)
-
التهديدات الداخلية (Insider Threats)
-
تحليل سلسلة القتل السيبرانية (Kill Chain Analysis)
-
صيد التهديدات (Threat Hunting)
-
مؤشرات وقياسات الأمن السيبراني
-
إطار MITRE ATT&CK
تحليل السجلات الأمنية
خبرة في جمع وتحليل:
-
NetFlow
-
سجلات الجدران النارية (Firewall Logs)
-
سجلات أنظمة منع الاختراق (IPS)
-
سجلات أنظمة التشغيل الأمنية
-
ملفات التقاط حركة الشبكة (PCAP)
مهارات شخصية
-
مهارات ممتازة في التواصل الكتابي والشفهي.
-
القدرة على العمل ضمن فريق أو بشكل مستقل.
-
القدرة على تحمل ضغط العمل واتخاذ القرارات بسرعة.
أدوات وتقنيات الأمن السيبراني
خبرة في:
-
اكتشاف التهديدات المتقدمة (APT)
-
حلول الحماية الطرفية EPP/EDR
-
مكافحة البرمجيات الخبيثة
-
فحص الثغرات الأمنية
-
أنظمة منع تسرب البيانات DLP
-
منصات استخبارات التهديدات (Threat Intelligence)
طبيعة العمل
-
الاستعداد للعمل بنظام المناوبات لتغطية العمليات على مدار:
24 ساعة يوميًا – 7 أيام أسبوعيًا – 365 يومًا سنويًا.
المؤهلات والخبرات
المؤهل العلمي
-
درجة البكالوريوس في:
-
علوم الحاسوب.
-
هندسة الحاسوب.
-
أو أي تخصص تقني ذي صلة.
-
الخبرة المطلوبة
-
خبرة في مجال:
-
عمليات الأمن السيبراني (Security Operations).
-
أو تقنية المعلومات بما يعادل متطلبات الوظيفة.
-
لماذا البنك التجاري؟
إنجازات البنك
-
أفضل بنك أداءً في قطر ضمن تصنيف Top 1000 World Banks لعام 2025.
-
أفضل بنك رقمي في الشرق الأوسط لعام 2024.
-
أفضل تطبيق مصرفي للهاتف المحمول في الشرق الأوسط لعام 2024.
مزايا العمل
-
بيئة عمل رقمية قائمة على الابتكار والتكنولوجيا الحديثة.
-
فرص للتعاون الدولي واكتساب الخبرات العالمية.
-
اهتمام بصحة الموظف والتوازن بين الحياة المهنية والشخصية.
-
رواتب ومزايا تنافسية.
-
ثقافة عمل تدعم التنوع والمساواة والشمول.
ملاحظة
يشكر البنك التجاري جميع المتقدمين على اهتمامهم، وسيتم التواصل فقط مع المرشحين الذين يتم اختيارهم للانتقال إلى المراحل التالية من عملية التوظيف. كما يحتفظ البنك بحق تعديل أو إلغاء أو إغلاق الشاغر في أي وقت دون إشعار مسبق.






