الوصف الوظيفي
أخصائي أول (Cybersecurity Sr. Specialist I) – الأمن السيبراني
📍 مكان العمل: المملكة العربية السعودية – الرياض
🏢 الشركة: Tasnee
📂 المجال: تقنية المعلومات / الأمن السيبراني
📌 التقارير إلى: كبير مسؤولي أمن المعلومات (CISO)
الهدف من الوظيفة:
شاغل الوظيفة هو فرد متخصص (Individual Contributor) يدعم كبير مسؤولي أمن المعلومات في إدارة وتشغيل أعمال الأمن السيبراني داخل الشركة وشركاتها التابعة.
المسؤوليات الرئيسية:
1) مراقبة وتحليل التهديدات الأمنية:
-
مراقبة التنبيهات الأمنية من الأنظمة التالية:
-
SIEM
-
SOAR
-
EDR
-
IDS/IPS
-
جدران الحماية (Firewalls)
-
أدوات الأمن الأخرى
-
-
تحليل وتصنيف الأحداث الأمنية وتحديد ما إذا كانت:
-
حقيقية
-
أو إنذارات كاذبة
-
2) التحقيق في الحوادث الأمنية:
-
التحقيق في الأنشطة المشبوهة مثل:
-
البرمجيات الخبيثة (Malware)
-
التصيد الاحتيالي (Phishing)
-
برامج الفدية (Ransomware)
-
الحركة الجانبية داخل الشبكة (Lateral Movement)
-
تسريب البيانات (Data Exfiltration)
-
-
تنفيذ إجراءات الاستجابة الأولية للحوادث مثل:
-
الاحتواء (Containment)
-
العزل (Isolation)
-
حظر المستخدمين
-
-
تصعيد الحوادث المؤكدة حسب:
-
مستوى الخطورة
-
التأثير
-
اتفاقيات مستوى الخدمة (SLA)
-
3) جمع الأدلة والتوثيق:
-
جمع وحفظ الأدلة الرقمية للتحقيقات الجنائية (Forensics).
-
تسجيل جميع الحوادث بدقة في أنظمة التذاكر (Ticketing Systems).
-
إعداد تقارير الحوادث الأمنية.
4) تحليل التهديدات (Threat Hunting):
-
تنفيذ عمليات البحث الاستباقي عن التهديدات بناءً على:
-
مؤشرات الاختراق (IOCs)
-
معلومات التهديدات (Threat Intelligence)
-
-
تحليل السجلات من:
-
الخوادم
-
الأجهزة الطرفية
-
التطبيقات
-
الشبكات
-
الأنظمة السحابية
-
5) إدارة الثغرات والتحسين:
-
دعم إدارة الثغرات الأمنية عبر:
-
التحقق من محاولات الاستغلال
-
تقييم مستوى التعرض للمخاطر
-
-
المساهمة في تحسين:
-
قواعد الكشف
-
إجراءات الاستجابة (Playbooks)
-
حالات الاستخدام الأمني
-
6) التعاون والتنسيق:
-
التعاون مع فرق:
-
تقنية المعلومات
-
التشغيل (OT)
-
الهندسة
-
الاستجابة للحوادث
-
-
العمل وفق الإجراءات التشغيلية والمعايير التنظيمية (SOC Runbooks).
المؤهلات المطلوبة:
🎓 المؤهل العلمي:
-
بكالوريوس أو أعلى في:
-
هندسة الحاسوب
-
علوم الحاسوب
-
الأمن السيبراني
-
أو تخصص ذي صلة
-
💼 الخبرة:
-
خبرة لا تقل عن 5 سنوات في:
-
تقنية المعلومات (IT/OT)
-
مع تركيز قوي على الأمن السيبراني
-
المهارات المطلوبة:
✅ فهم أنظمة الأمن السيبراني (SIEM / SOAR / EDR)
✅ تحليل السجلات والبيانات الأمنية
✅ الاستجابة للحوادث الأمنية
✅ التحقيق الجنائي الرقمي (Digital Forensics)
✅ التفكير النقدي وحل المشكلات
✅ القدرة على اكتشاف التهديدات الجديدة بسرعة
✅ تطوير سياسات الأمن السيبراني
✅ مهارات تواصل قوية مع مختلف المستويات
طبيعة الدور:
دور متخصص في مركز عمليات الأمن (SOC) يركز على:
-
مراقبة التهديدات
-
التحقيق والاستجابة للحوادث
-
التحليل الأمني المتقدم
-
تحسين أنظمة الدفاع السيبراني
📌 المجال: الأمن السيبراني / SOC / تحليل التهديدات
📌 الموقع: الرياض – السعودية





