ملخص الدور
المساعدة في مراجعة التصميم للمشاريع الجديدة وتثبيت وتشغيل وتأمين أنظمة وضوابط الأمن السيبراني لتشغيل الأصول الحالية بأمان من الاختراق الخارجي. تحسين قدرات وإدارة دورة حياة والتقادم الهندسي لأصول تكنولوجيا المعلومات والتشغيل من منظور الأمن السيبراني.
المسؤوليات
- الحفاظ على الامتثال لسياسات أكوا باور والمتطلبات التنظيمية المحلية
- مساعدة فرق المشاريع في مراجعة تصميم معمارية تكنولوجيا المعلومات والتشغيل
- التأكد من تنفيذ سياسات وإجراءات معايير الأمن السيبراني
- تطبيق إطار عمل الإجراءات التشغيلية الموحدة عبر الأنظمة الحرجة
- تطوير والحفاظ على سجل الأصول لجميع مكونات الأمن السيبراني
- تطوير خطط استرجاع الكوارث وتنفيذ تدريبات الاسترجاع الروتينية
- تطوير وتطبيق إدارة النسخ الاحتياطية عبر الإنترنت والدعم عن بعد
- تطوير خطة إدارة التقادم ودورة الحياة لأجهزة تكنولوجيا المعلومات والتشغيل
- قيادة التدقيق الداخلي لتكنولوجيا المعلومات والتشغيل والملكية الكاملة لإغلاق جميع البنود المفتوحة
- المساهمة في إجراء تقييمات المخاطر ومتابعة حالة المخاطر
- تطبيق برنامج الوعي والتدريب على الأمن السيبراني
- متابعة أنظمة مراقبة الأمن السيبراني لضمان الاستقرار والتوفر
- ضمان تكامل جميع الأنظمة الحرجة مع نظام إدارة معلومات الأمن
- تحليل السجلات وتحديد مخاطر الأمن السيبراني
- التعامل مع حوادث الأمن السيبراني ومتابعة إغلاقها والمصعدة
- التقييم المستمر للثغرات وتطبيق حزم التحديثات الأمنية
- تنظيم والمساهمة في اختبارات الاختراق الدورية
- إدارة الوصول المنطقي لأصول تكنولوجيا المعلومات بتعريف متطلبات الأمن السيبراني
- إنشاء وتثبيت الحماية الطرفية المطلوبة مثل مكافحة الفيروسات والجدران الناريّة
- ضمان تنفيذ حل الأمان الطرفي عبر الأنظمة في المحطة
- الحفاظ على التوقيعات المحدثة على وكلاء الأمان الطرفي
- إجراء فحوصات دورية ومجموع التحقق لضمان حالة الأمان
- إجراء هجمات محاكاة دورية
- تقييم ضوابط أمان الشبكة والبروتوكولات والهياكل
- تحليل الملفات السجلية المتعلقة بحركة الشبكة والجدران الناريّة وأنظمة كشف الاختراق
- تحديد أي نشاط مريب وتأثيره على بيانات المحطة والأنظمة
- تطبيق واختبار أنظمة الجدران الناريّة وكشف الاختراق
- إجراء عمليات تدقيق الأمان الشبكي الدورية
- المشاركة في الاستجابة للحوادث وإدارة استمرارية الأعمال
- إدارة ملفات تعريف شبكة VPN والوصول
- تحديد قائمة أجهزة الشبكة المدارة من قبل وظيفة عمليات الأمن السيبراني
- الحفاظ على تكوين خط الأساس لأصول أمان الشبكة
- وضع إرشادات لتشفير اتصالات البريد الإلكتروني والتوقيع الرقمي
- جدولة المراجعات الدورية للتكوين لضمان اتباع أفضل الممارسات
- توثيق عملية لأجهزة الشبكة لمحاذاة التكوينات الأمنية المعتمدة
- المساهمة في الميزانية السنوية للأمن السيبراني وميزانية شركة المشروع
- إدارة ومراقبة الأداء المالي مقابل الميزانية المعتمدة
- متابعة المقاول الرئيسي وشركة المشروع خلال مرحلة الإنشاء
- قيادة عمليات التدقيق الداخلية والخارجية للأمن السيبراني
- تطبيق متطلبات الشهادة الدولية ISO 27001
- ضمان جمع البيانات من جميع أنظمة تكنولوجيا المعلومات والتشغيل الحرجة
المؤهلات
- درجة البكالوريوس في هندسة تكنولوجيا المعلومات أو علوم الحاسب الآلي
التعليم
درجة البكالوريوس في هندسة تكنولوجيا المعلومات أو علوم الحاسب الآلي
الخبرة
5 سنوات أو أكثر من الخبرة الإجمالية في عمليات تكنولوجيا المعلومات والأمن السيبراني
المهارات
- فهم قوي لتقنيات وعمليات تكنولوجيا المعلومات المتعددة
- مهارات مباشرة في عمليات الأمن السيبراني
التعليم · الخبرة · نوع الدوام
بكالوريوسيتطلب 5+ سنواتالراتب غير مذكور