




المسؤوليات: العمل مع الفريق لإدارة جميع أنظمة الأمن السيبراني في الشؤون الصحية، مثل جدر الحماية، وجدار الحماية للتطبيقات الويب (WAF)، ونظام إدارة المعلومات والأحداث الأمنية (SIEM)، وأنظمة مكافحة الفيروسات (AV)، وأنظمة الكشف والاستجابة للنهايات (EDR)، وخوادم الوكيل (Proxy). المراقبة المستمرة للتنبيهات والحوادث الأمنية. تصنيف الحوادث إلى الفئات المناسبة. اتخاذ الإجراءات بناءً على شدة الحادث، مثل: إبلاغ مسؤولي الأنظمة. اتباع خطة الاستجابة للحوادث. تصعيد الحوادث وفقًا لإجراءات الاستجابة للحوادث. توثيق الحوادث بشكل صحيح. توثيق الحوادث وإعداد التقارير عنها. حل المشكلات المتعلقة بطلبات المستخدمين. تتبع الهجمات الإلكترونية وجمع المعلومات حول المهاجمين. إنشاء حالات استخدام أو تحديثها للأنظمة والتطبيقات الجديدة. تحليل الأحداث والحوادث السيبرانية التي تُبلغ عنها هيئة الأمن السيبراني. إجراء فحوصات منتظمة لاكتشاف الثغرات في عناوين بروتوكول الإنترنت الداخلية. مراقبة مستوى توافق الأنظمة مع المعايير الفنية للأمن السيبراني الخاصة بالحرس الوطني، والتي سيتم اعتمادها من قبل قسم تكنولوجيا المعلومات بعد التقييم. التواصل مع الأقسام الأخرى أثناء التحقيقات في الحوادث. إعداد تقرير شهري يجب أن يلخص الحوادث الرئيسية التي تم التعامل معها. صيانة وتشغيل أحدث إصدارات أنظمة الأمن السيبراني المتاحة في الشؤون الصحية. تحديد الأحداث ذات الصلة وتصنيفها وتحديد أولوياتها والتحقيق فيها، والمجمعة من جدر الحماية، والأجهزة الشبكية، وخوادم الوكيل، وأنظمة كشف/الاستجابة للهجمات (IDS/IPS)، وأنظمة مكافحة الفيروسات، وقواعد البيانات، والخوادم، ونقاط النهاية. المتطلبات درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة. خبرة من سنة إلى ثلاث سنوات في مجال الأمن السيبراني أو مجال ذي صلة. معرفة قوية بأمن الشبكات، وأمن التطبيقات، وحماية البيانات. خبرة في استخدام أدوات SIEM، وأجهزة الجدران النارية، وأنظمة كشف التسلل (IDS)، وتقنيات التشفير. الشهادات ذات الصلة مثل CISSP أو CISM أو CEH تكون مرغوبة بشدة. المهارات: مهارات ممتازة في حل المشكلات والتحليل. مهارات اتصال قوية باللغتين الإنجليزية والعربية. القدرة على العمل بشكل مستقل وبشكل تعاوني ضمن بيئة الفريق.


