وظيفة محلل أمن سيبراني شاغرة لدى AVALON Pharma في الرياض
تفاصيل الوظيفة
تعلن شركة AVALON Pharma عن حاجتها إلى محلل أمن سيبراني (Cyber Security Analyst) للعمل في الرياض، المملكة العربية السعودية.
المهام والمسؤوليات
- دعم تنفيذ أطر وإجراءات الأمن السيبراني المتوافقة مع ISO 27001 وضوابط الأمن السيبراني الأساسية لهيئة الأمن السيبراني (NCA ECC).
- التنسيق مع فرق تقنية المعلومات والبنية التحتية لفرض ضوابط الأمن وخطوط الأساس للتكوين؛ والمساهمة في دورات مراجعة السياسات.
- تشغيل منصات SIEM لربط الأحداث والتحقيق في التنبيهات وتصعيد الحوادث المؤكدة؛ والحفاظ على رؤية استخباراتية مستمرة للتهديدات.
- مراجعة سجلات جدران الحماية وتنبيهات IDS/IPS وأحداث حماية نقاط النهاية وإشعارات منع تسرب البيانات (DLP).
- المساعدة في تقييمات الثغرات الأمنية وتقييمات المخاطر وتتبع المعالجة وفقاً لاتفاقيات مستوى الخدمة ومعايير قبول المخاطر.
- دعم تمارين اختبار الاختراق؛ والمساهمة في صيانة سجل المخاطر وتخطيط معالجة المخاطر.
- المشاركة في الاستجابة للحوادث: الكشف والتحقيق والاحتواء والاستئصال وإعداد التقارير.
- صيانة دفاتر تشغيل الاستجابة للحوادث؛ وتوثيق الجداول الزمنية والأسباب الجذرية والدروس المستفادة؛ والتنسيق مع فرق تقنية المعلومات لتقليل الأثر.
- ضمان الامتثال للسياسات الداخلية والمتطلبات التنظيمية المطبقة (GRC وNCA ECC وISO 27001).
- دعم عمليات التدقيق الداخلي والخارجي من خلال إعداد الأدلة وعروض الضوابط؛ وتتبع النتائج المفتوحة وتقدم المعالجة.
- المساعدة في محاكاة التصيد والتدريب للمستخدمين النهائيين وحملات التوعية الأمنية لتعزيز ثقافة الوعي الأمني.
- إعداد تقارير أمنية منتظمة ولوحات المعلومات والمقاييس للإدارة؛ والحفاظ على وثائق أمنية دقيقة ومحدثة.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو علوم الحاسب أو مجال ذي صلة.
- خبرة لا تقل عن سنتين في مجال الأمن السيبراني أو أمن المعلومات.
- خبرة عملية في استخدام منصات SIEM وأدواتها.
عرض النص الأصلي للإعلان
Job Description
Security Policy & Framework Implementation
• Support implementation of cybersecurity frameworks and procedures aligned to ISO 27001 and NCA Essential Cybersecurity Controls (ECC)
• Coordinate with IT and infrastructure teams to enforce security controls and configuration baselines; contribute to policy review cycles
Security Monitoring & Threat Detection
• Operate SIEM platforms to correlate events, investigate alerts, and escalate confirmed incidents; maintain continuous threat intelligence visibility
• Review firewall logs, IDS/IPS alerts, endpoint protection events, and DLP notifications
Vulnerability Management & Risk Assessment
• Assist in vulnerability assessments, risk assessments, and remediation tracking against agreed SLAs and risk acceptance criteria
• Support penetration testing exercises; contribute to risk register maintenance and risk treatment planning
Incident Response
• Participate in incident response: detection, investigation, containment, eradication, and reporting
• Maintain incident response playbooks; document timelines, root causes, and lessons learned; coordinate with IT teams to minimize impact GRC & Compliance
• Ensure compliance with internal policies and applicable regulatory requirements (GRC, NCA ECC, ISO 27001)
• Support internal and external audits by preparing evidence and control walkthroughs; track open findings and remediation progress
Security Awareness, Reporting & Documentation
• Assist with phishing simulations, end-user training, and security awareness campaigns to promote a security-conscious culture
• Prepare regular security reports, dashboards, and metrics for management; maintain accurate, up-to-date security documentation
Job Requirements
• Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or related field
• Minimum 2 years of experience in cybersecurity or information security roles
• Hands-on exposure to SIEM platforms and security monitoring tools
وظائف أخرى لدى AVALON Pharma