📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة أخصائي أمن سيبراني شاغرة لدى مجموعة الخريف في الرياض

Cyber Security Specialist
🕒 نُشرت: (أمس) 📍 الرياض وظائف الهندسة والتقنية

تفاصيل الوظيفة

تعلن مجموعة الخريف (Alkhorayef Group) عن توفر وظيفة أخصائي أمن سيبراني (Cyber Security Specialist) في الرياض، السعودية، للانضمام إلى فريق الأمن السيبراني وحماية أصول المعلومات والبنية التحتية التقنية للمجموعة مع الالتزام بلوائح الهيئة الوطنية للأمن السيبراني (NCA).

نبذة عن الوظيفة

ستقوم بتشغيل الأدوات الأمنية للمجموعة يومياً، ودعم دورة حياة إدارة الثغرات، والمساهمة في الاستجابة للحوادث، والحفاظ على قاعدة الأدلة للامتثال التنظيمي - مع العمل عبر عدة شركات تابعة في بيئة متنوعة. هذه الوظيفة مثالية لمن أمضى سنة أو سنتين في مركز عمليات أمنية (SOC) أو فريق حوكمة ومخاطر وامتثال (GRC) أو إدارة ثغرات، ويريد توسيع نطاق خبرته.

المهام والمسؤوليات

  • تشغيل الأدوات الأمنية للمجموعة: SIEM، EDR، جدار الحماية، تصفية الويب، ووحدات تحكم البريد الإلكتروني
  • مراجعة وتصنيف التنبيهات الأمنية يومياً، وتصعيد التهديدات المؤكدة، وتتبع التنبيهات المفتوحة حتى الإغلاق
  • العمل مع قسم تقنية المعلومات على تحسين اكتشاف التهديدات، وتغطية مصادر السجلات، وتقليل النتائج الإيجابية الكاذبة
  • تشغيل فحوصات الثغرات المجدولة عبر الخوادم، والأجهزة الطرفية، وأجهزة الشبكة، وأعباء العمل السحابية
  • ترتيب النتائج حسب قابلية الاستغلال والتأثير التجاري، ومتابعة المعالجة مع مالكي الأنظمة، والتحقق من الإصلاحات بإعادة الفحص
  • دعم تقييمات الضبط الذاتي (control self-assessments) وفق ضوابط الأمن السيبراني الأساسية لهيئة الأمن السيبراني (NCA ECC) وCSCC (حيث ينطبق) وISO 27001، والمساعدة في تحديث سجل المخاطر السيبرانية
  • المساعدة في إعداد تقارير الامتثال لمجموعة ضوابط NCA، ودعم عمليات التدقيق التنظيمي والداخلي والخارجي
  • إجراء التحليل الأولي للحوادث المشتبه فيها، واحتوائها ضمن قوائم التشغيل المعتمدة، والحفاظ على الأدلة، وتوثيق الجدول الزمني للحادث
  • المساهمة في تقارير ما بعد الحادث تشمل السبب الجذري والأثر والدروس المستفادة
  • معالجة طلبات الوصول إلى الأنظمة الحرجة، وإدارة أدوات المصادقة متعددة العوامل (MFA) وإدارة الوصول المميز (PAM)، ودعم مراجعات وصول المستخدمين الدورية
  • مطابقة نشاطات الانضمام والنقل والمغادرة مع سجلات الموارد البشرية وتقنية المعلومات وفقاً للضابط 1-9-5 لهيئة الأمن السيبراني
  • تنفيذ برنامج التوعية الأمنية للمجموعة، وإدارة حملات محاكاة التصيد الاحتيالي، وتقديم مقاييس الإنجاز
  • دعم تقييمات أمن الموردين ومقدمي الخدمات السحابية وفقاً لمتطلبات الأمن السيبراني للمجموعة

الشروط والمتطلبات

  • درجة البكالوريوس في أمن المعلومات، الأمن السيبراني، علوم الحاسب، أو مجال ذي صلة
  • خبرة من 1-2 سنوات في الأمن السيبراني في مجالات عمليات الأمن، إدارة الثغرات، الحوكمة والمخاطر والامتثال (GRC)، أو التعامل مع الحوادث - تشمل الخبرة فترات التدريب والتعاون وبرنامج تمهير
  • معرفة عملية بضوابط الأمن السيبراني الأساسية لهيئة الأمن السيبراني (NCA ECC) والإلمام بـ ISO 27001 أو إطار عمل NIST للأمن السيبراني
  • خبرة عملية في استخدام أدوات SIEM و EDR وأدوات فحص الثغرات
  • شهادة مهنية مثل CompTIA Security+ أو ISC2 CC أو ما يعادلها تعتبر ميزة إضافية
  • إجادة قوية للغة الإنجليزية والعربية كتابة - حيث ستعد تقارير يقرأها الفريق الفني والإدارة
عرض النص الأصلي للإعلان

Cybersecurity Specialist - Alkhorayef Group | Riyadh, Saudi Arabia

Alkhorayef Group is looking for a Cybersecurity Specialist to join our Cybersecurity function, protecting the Group's information assets and technology infrastructure across all our entities and sustaining compliance with NCA regulations.

About the role

You will operate the Group's security tooling day to day, support the vulnerability management lifecycle, contribute to incident response, and help maintain the evidence base behind our regulatory compliance - working across multiple operating companies in a genuinely varied environment. This is a strong second role for someone who has spent their first year or two in a SOC, a GRC team, or a vulnerability management function and wants broader exposure.

Key responsibilities

  • Operate the Group security tooling - SIEM, EDR, firewall, web filtering and email security consoles
  • Review and triage security alerts daily, escalate confirmed threats, and track open alerts through to closure
  • Work with IT Operations on detection tuning, log source coverage and false-positive reduction
  • Run scheduled vulnerability scans across servers, endpoints, network devices and cloud workloads
  • Rank findings by exploitability and business impact, follow up remediation with system owners, and verify fixes by rescanning
  • Support control self-assessments against the NCA Essential Cybersecurity Controls, CSCC where applicable, and ISO 27001, and help keep the cyber risk register current
  • Assist with compliance reporting against the NCA control set and with regulatory, internal and external audits
  • Perform first-line analysis of suspected incidents, contain them within approved playbooks, preserve evidence, and document the incident timeline
  • Contribute to post-incident reports covering root cause, impact and lessons identified
  • Process access requests to critical systems, administer MFA and privileged access management tooling, and support periodic user access reviews
  • Reconcile joiner, mover and leaver activity with HR and IT records in line with NCA control 1-9-5
  • Deliver the Group security awareness programme, run phishing simulation campaigns, and report completion metrics
  • Support vendor and cloud service provider security assessments against the Group's cybersecurity requirements

What we're looking for

  • Bachelor's degree in Information Security, Cybersecurity, Computer Science, or a related field
  • 1-2 years of cybersecurity experience in security operations, vulnerability management, GRC, or incident handling - internships, co-op and Tamheer programmes count
  • Working knowledge of the NCA Essential Cybersecurity Controls (ECC) and familiarity with ISO 27001 or the NIST Cybersecurity Framework
  • Hands-on exposure to SIEM, EDR and vulnerability scanning tools
  • A professional certification such as CompTIA Security+, ISC2 CC, or equivalent is an advantage
  • Strong written English and Arabic - you will produce reports read by both technical teams and management


المصدر: LinkedIn - أُضيفت للموقع في 10 سبتمبر 2026
رقم الإعلان لدى المصدر: 4463446349