موانئ هاتشيسون صحار تعلن عن وظيفة مهندس الأمن السيبراني
عن هذه الوظيفة
أعلنت موانئ هاتشيسون صحار عن توفر وظيفة شاغرة للعمانيين – مهندس الأمن السيبراني –
القسم: تقنية المعلومات
المؤهل المفضل: درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة
سنوات الخبرة المفضلة: من 3 إلى 5 سنوات من الخبرة في مجال الأمن السيبراني أو التخصصات ذات الصلة.
الشروط والمتطلبات
المسؤوليات الرئيسية:
وصف المهام والمسؤوليات:
الغرض والهدف:
يُعنى مهندس الأمن السيبراني بتصميم وتنفيذ وصيانة البنية التحتية للأمن السيبراني لشركة موانئ هاتشيسون صحار.
يضمن هذا الدور سرية وسلامة وتوافر أنظمة تكنولوجيا المعلومات والتشغيل من خلال المراقبة الأمنية الاستباقية، وإدارة المخاطر، والاستجابة للحوادث، والامتثال المستمر للوائح الأمن السيبراني الخاصة بشركة موانئ هاتشيسون صحار، ومجموعة موانئ هاتشيسون، وشركة CKHH، واللوائح المحلية.
سيعمل المهندس بشكل وثيق مع فرق الأمن والبنية التحتية والعمليات والتدقيق لتعزيز الوضع الأمني العام للمؤسسة.
عمليات الأمن والمراقبة:
إدارة حلول الأمن السيبراني وتحسينها، بما في ذلك أنظمة إدارة معلومات الأمان والأحداث (SIEM)، وأنظمة الكشف والاستجابة لنقاط النهاية/الكشف والاستجابة الموسعة (EDR/XDR)، وأنظمة إدارة الوصول المتميز (PAM)، وأنظمة كشف ومنع التسلل (IPS/IDS)، وأدوات إدارة الثغرات الأمنية.
ضمان اكتمال عملية دمج الأصول عبر أنظمة SIEM وEDR ومنصات المراقبة الأخرى.
تحليل تنبيهات الأمن السيبراني والسجلات والحوادث والاستجابة لها وفقًا للإجراءات المعتمدة.
إجراء تحليل للأسباب الجذرية ودعم مراجعات ما بعد الحوادث.
الحوكمة وإدارة المخاطر والامتثال (GRC):
الحفاظ على تحديث الوثائق المتعلقة بالامتثال لأمن المعلومات والمتطلبات التنظيمية.
إجراء مراجعات دورية لسجل المخاطر وتنفيذ خطط التخفيف.
تنسيق ودعم عمليات التدقيق الداخلية والخارجية، وأنشطة اختبار الاختراق وتقييم الثغرات الأمنية، وتقييمات الامتثال.
ضمان الالتزام بمعيار ISO 27001:2022، ومعايير المعهد الوطني للمعايير والتكنولوجيا (NIST)، وسياسات أمن مجموعة موانئ هاتشيسون.
هندسة ومشاريع الأمن:
مراجعة واعتماد تصاميم أمن المشاريع وفقًا لمعايير المجموعة وأفضل ممارسات الأمن.
إجراء تقييمات أمنية قبل وبعد التنفيذ لمشاريع تكنولوجيا المعلومات والتشغيل.
تطوير وصيانة تصاميم هندسة شبكات آمنة، بما في ذلك تجزئة الشبكة ومبادئ انعدام الثقة.
إدارة الثغرات الأمنية والتهديدات:
إجراء عمليات مسح روتينية للثغرات الأمنية وتتبع أنشطة المعالجة.
التعاون مع فرق تكنولوجيا المعلومات والتشغيل لسد الثغرات الأمنية وضمان الامتثال لإدارة التحديثات.
رصد التهديدات الناشئة والتوصية بالتدابير الوقائية المناسبة. التوعية والتدريب:
تطوير وتقديم برامج توعية أمنية للمستخدمين النهائيين.
إجراء محاكاة دورية لهجمات التصيد الاحتيالي ومتابعة التدريب.
الدعم التشغيلي:
تقديم الدعم من المستوى الثاني والثالث للحوادث الأمنية والمشاكل التقنية.
التعاون مع مختلف أقسام تقنية المعلومات في مجالات الدعم والتطوير والمشاريع.
المساعدة في تخطيط استمرارية الأعمال واختبارها.

