Specialized Technical Services – STS
Riyadh Saudi Arabia
ثقافتنا: في زينتيك، نفخر بثقافتنا وبكيفية تأثيرها على كل ما نقوم به. نحن نبحث عن أفراد يشاركوننا قيمنا ويرغبون في أن يكونوا جزءًا من ثقافة فريدة ومحفزة تتمحور حول التعاون والابتكار. إذا كنت تبحث عن دور يتيح لك تعزيز التفاعل والتميز عبر الفرق من خلال الالتزام والتعاون، وإذا كنت شخصًا يركز على العميل ويعتني بمنظمة تتمتع بكامل النزاهة وتركز على مشاركة الموظفين، فتابع القراءة لمعرفة المزيد حول كيفية انضمامك إلى عائلة زينتيك. مدونة السلوك: في زينتيك، نلتزم التزامًا صارمًا بمدونة السلوك الخاصة بنا، التي تُعد بمثابة بوصلة أخلاقية، وتوفر إطارًا للسلوكيات المسؤولة وتمكن من اتخاذ خيارات أخلاقية تُسهم في بناء علاقات إيجابية ومستقبل أفضل. كما تُحدد المدونة السياسات والمعايير والإجراءات الخاصة بعملياتنا العالمية، وتعزز النزاهة والتميز الأخلاقي في جميع الدول التي نعمل فيها. يُطلب من جميع الموظفين سنويًا مراجعة مدونة السلوك وفهمها والتأكيد على الالتزام بها والتقيد بها. بالإضافة إلى ذلك، يُطلب من جميع الموظفين الجدد الالتزام بنفس الإجراءات كجزء من عملية الاندماج الخاصة بهم. ملخص الدور: يقوم بتصميم وإجراء وإدارة عمليات تدقيق الأمن السيبراني لتقييم مدى التزام المؤسسة بالمتطلبات والسياسات والمعايير والضوابط المعمول بها. ويُعد تقارير التدقيق ويُبلغها للأطراف المختصة. الواجبات والمسؤوليات: - الحفاظ على مجموعة أدوات قابلة للنشر لتدقيق الدفاع السيبراني، مبنية على أفضل الممارسات الصناعية، لدعم عمليات تدقيق الدفاع السيبراني. - أداء مهام إدارة الأنظمة على تطبيقات وأنظمة الأمن السيبراني المتخصصة. - إجراء تحليل المخاطر كلما خضع تطبيق أو نظام لتغيير كبير. - إعداد تقارير تقييم وتقارير تدقيق الأمن السيبراني التي تحدد الملاحظات الفنية والإجرائية، وتشمل استراتيجيات وحلول العلاج الموصى بها. - تتبع ملاحظات ونتائج التدقيق للتأكد من اتخاذ الإجراءات التصحيحية المناسبة. - إدارة عمليات معالجة الثغرات بشكل فعال. - ضمان الحفاظ على سجل تدقيق يوثق الأدلة على التدابير الأمنية. - مراجعة أو إجراء أو المشاركة في عمليات تدقيق برامج ومشاريع الأمن السيبراني. - الحفاظ على معرفة بالسياسات واللوائح ووثائق الامتثال الخاصة بالدفاع السيبراني التي تنطبق على تدقيق الدفاع السيبراني. - إجراء تدقيق لأمن برمجيات التطبيقات/الشبكات/الأنظمة وفقًا لسياسات الأمن السيبراني الموثقة، وتقديم توصيات للعلاج عند وجود فجوات. - تطوير عمليات تدقيق الامتثال للخدمات التي تقدمها الأطراف الخارجية. - مراجعة منتظمة للتأكد من أن سياسات الأمن السيبراني والوثائق ذات الصلة متوافقة مع أهداف ورؤية العمل المعلنة للمؤسسة. - التأكد من توثيق أنشطة تصميم الأمن والتطوير في مجال الأمن السيبراني بشكل مناسب. - التأكد من أن تدقيقات الأمن السيبراني تختبر جميع الجوانب ذات الصلة بالبنية التحتية للمؤسسة والامتثال للسياسات. - تطوير إجراءات مع المدققين الخارجيين حول مشاركة المعلومات بطريقة آمنة. المتطلبات: المهارات: - المهارة في تطبيق مبادئ الأمن السيبراني الأساسية. - المهارة في تحديد الحالة التشغيلية الطبيعية لأنظمة الأمن وكيف تتأثر هذه الحالة بالتغيرات. - المهارة في التعرف الفعال وتصنيف أنواع الثغرات والهجمات المرتبطة بها. - المهارة في إجراء عمليات تدقيق أو مراجعات للأمن السيبراني للأنظمة التقنية. - المهارة في تصميم خطط اختبار مناسبة للأمن السيبراني. - المهارة في تقييم الضوابط الأمنية بناءً على مبادئ وثوابت الأمن السيبراني. - المهارة في استخدام أدوات ربط الأحداث الأمنية بفعالية. - المهارة في استخدام أدوات تحليل الشيفرة البرمجية بفعالية. - المهارة في إجراء تحليل السبب الجذري لمشاكل الأمن السيبراني بشكل فعال. - المهارة في إعداد وتقديم العروض التوضيحية بشكل واضح وموجز. - المهارة في استخدام الملاحظات لتحسين عمليات ومنتجات وخدمات الأمن السيبراني. - المهارة في تحديد متطلبات الضوابط الأمنية للأنظمة والمعلومات والشبكات. - المهارة في تحديد مقاييس أو مؤشرات أداء النظام والإجراءات اللازمة لتحسين أو تصحيح الأداء عند الحاجة. - المهارة في تطبيق الضوابط الأمنية المناسبة في مجال الأمن السيبراني. - المهارة في تحديد متطلبات بنية اختبار وتقييم البنية التحتية. - المهارة في التواصل مع العملاء. - المهارة في إدارة أصول وموارد الاختبار لضمان إكمال أحداث الاختبار بكفاءة. - المهارة في إعداد تقارير الاختبار والتقييم. - المهارة في مراجعة السجلات (Logs) لتحديد أدلة على الاختراقات أو السلوك المشبوه. - المهارة في استكشاف أخطاء البنية التحتية للدفاع السيبراني وتشخيصها وتحديد السبب الجذري. - المهارة في استخدام أنظمة تكنولوجيا المعلومات الخاصة بالموارد البشرية. - المهارة في إجراء مراجعات أمنية للأنظمة. - المهارة في فهم مبادئ ونماذج وطرق وأدوات إدارة نظم الشبكات. المعرفة المطلوبة: - معرفة بمكونات الشبكة وتشغيلها وضوابط وأساليب الأمان المناسبة للشبكة. - المعرفة والفهم بأساليب تقييم المخاطر وتقليلها وإدارتها. - معرفة بالجوانب ذات الصلة بالأمن السيبراني في المتطلبات التشريعية والتنظيمية، فيما يتعلق بالأخلاقيات والخصوصية. - معرفة بمبادئ الأمن السيبراني والخصوصية. - معرفة بالتهديدات والثغرات المتعلقة بالأمن السيبراني. - معرفة بالتأثير التشغيلي المحتمل لخرق الأمن السيبراني على المؤسسة. - معرفة بأساليب المصادقة والتفويض والتحكم في الوصول في مجال الأمن السيبراني. - معرفة بالممارسات التجارية داخل المؤسسات. - معرفة بأدوات تقييم الدفاع السيبراني والثغرات وقدراتها. - معرفة بالجوانب المتعلقة بالاستمرارية التجارية والتخطيط للاستجابة للكوارث في مجال الأمن السيبراني، بما في ذلك الاختبار. - معرفة بالهندسة المعمارية المؤسسية للأمن السيبراني في المؤسسة. - معرفة بعمليات تقييم واعتماد الأمن السيبراني. - معرفة بمبادئ ومتطلبات الأمن السيبراني والخصوصية في المؤسسة. - معرفة بمبادئ وطرق أمن تكنولوجيا المعلومات. - معرفة بجميع جوانب إدارة دورة حياة الأنظمة. - معرفة باللوائح والمتطلبات الوطنية للأمن السيبراني ذات الصلة بالمؤسسة. - معرفة بالعمليات الأساسية للمؤسسة وكيف يؤثر الأمن السيبراني عليها. - معرفة بمفاهيم تحسين العمليات المؤسسية ونماذج نضج العمليات. - معرفة بمتطلبات تصنيف بيانات الأمن السيبراني في المؤسسة. - معرفة بالأساليب والإجراءات والتقنيات الرئيسية لجمع وإنتاج وإعداد التقارير ومشاركة معلومات الأمن السيبراني. - معرفة بمتطلبات التقييم والتحقق في المؤسسة فيما يتعلق بإدارة مخاطر الأمن السيبراني. - معرفة باتصالات الشبكة المحلية والواسعة للمؤسسة والمخاطر التي تشكلها على أمنها السيبراني. - معرفة بأفضل الممارسات لمراجعة وتحديد ملاءمة حلول التكنولوجيا لتلبية متطلبات الأمن السيبراني. - معرفة بالتقارير من جميع المصادر والإجراءات المناسبة لنشر المعلومات. - معرفة بأفضل ممارسات إجراءات التدقيق والتسجيل. - معرفة بالتنسيقات وأفضل الممارسات لإصدار تقارير الامتثال للأمن السيبراني للشركاء الخارجيين. - معرفة بتنسيقات المؤسسة الخاصة بإعداد التقارير الإدارية والتزامية المتعلقة بمخاطر الأمن السيبراني والاستعداد والتقدم وفقًا للخطط. - معرفة بالمعايير والسياسات والإجراءات الوطنية والتنظيمية الخاصة بتصنيف ووسم الوثائق والمعلومات.