📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

Marafiq تعلن عن وظيفة أخصائي أمن OT في ينبع الصناعية

Specialist, OT Security
🏢 Marafiq
🕒 نُشرت: (أمس) 📍 المدينة المنورة وظائف الأمن والسلامة
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

تعلن شركة Marafiq عن توفر وظيفة أخصائي أمن أنظمة التحكم الصناعي (OT Security) في مدينة ينبع الصناعية، السعودية.

المهام والمسؤوليات

  • تنفيذ إجراءات أمنية مثل جدران الحماية، أنظمة كشف/منع التسلل (IDS/IPS/AV)، وحلول التحكم في الوصول الخاصة ببيئات أنظمة التحكم الصناعي (ICS).
  • ضمان تقسيم الشبكات بين شبكات OT وIT لتقليل مخاطر الهجمات عبر الشبكات.
  • تكوين وتأمين أجهزة وأنظمة ICS من خلال تطبيق المصادقة القوية، التشفير، ممارسات التكوين الآمن، والتحديثات.
  • مسح أنظمة ICS بانتظام بحثاً عن الثغرات ونقاط الضعف (بما في ذلك البرامج القديمة أو التكوينات غير الآمنة).
  • التنسيق لتحديث وتصحيح أجهزة وأنظمة ICS لمعالجة الثغرات المعروفة مع ضمان عدم تعطيل العمليات الحيوية.
  • العمل مع البائعين والمصنعين لمعالجة الثغرات في الأجهزة والبرامج الخاصة بـ ICS.
  • قيادة أو دعم جهود الاستجابة للحوادث المتعلقة باختراقات أمن ICS، وضمان التحديد السريع والاحتواء والمعالجة.
  • إجراء تحقيقات جنائية بالتنسيق مع إدارة الأمن السيبراني بعد الحوادث الأمنية لتحديد السبب الجذري وتطوير إجراءات وقائية.
  • ضمان وجود خطط كافية للنسخ الاحتياطي والاسترداد واستمرارية الأعمال لأنظمة ICS للتعامل مع الحوادث الأمنية.
  • مراجعة السجلات وحركة الشبكة للكشف عن علامات الاختراق والتحقيق في الثغرات المحتملة، وضمان مراقبة سجلات الأمن من قبل مركز العمليات الأمنية.
  • إدارة وصيانة ضوابط الوصول عن بُعد لأنظمة ICS.
  • الإبلاغ عن أي سلوك غير طبيعي لأنظمة ICS: إطلاق تنبيهات لفرق الاستجابة للحوادث في حال اكتشاف أحداث أمنية في بيئة التكنولوجيا التشغيلية (ICS)، مثل محاولات الوصول غير المصرح بها أو التغييرات في أنظمة التحكم.

الشروط والمتطلبات

  • درجة البكالوريوس في الهندسة، علوم الحاسب، نظم المعلومات، الأمن السيبراني، أو ما يعادلها.
  • خبرة من 8 إلى 10 سنوات في مجال أمن تكنولوجيا المعلومات/تكنولوجيا التشغيل (IT/OT Security)، مع 6 سنوات على الأقل في أمن OT.
  • الشهادات المهنية (يفضل): GICSP، GRID، GCIH، CompTIA Security+ أو ما يعادلها.
عرض النص الأصلي للإعلان

Key Duties & Responsibility:


  1. Implement Security Measures such as firewalls, intrusion detection/prevention systems (IDS/IPS/AV), and access control solutions specific to ICS environments
  2. .Ensure Network Segmentation between OT and IT networks to minimize the risk of cross-network attacks
  3. .Configure and secure ICS devices & machines by implementing strong authentication, encryption, secure configuration practices and patching
  4. .Regularly scan ICS systems for vulnerabilities and weaknesses (including outdated software or insecure configurations)
  5. .Coordinate the patching and updating of ICS devices and systems to address known vulnerabilities, while ensuring that critical operations are not disrupted
  6. .Work with vendors and manufacturers to address vulnerabilities in ICS -specific hardware and software
  7. .Lead or support incident response efforts related to ICS security breaches, ensuring the timely identification, containment, and remediation of incidents
  8. .Conduct forensic investigations in coordination with Cybersecurity department following security incidents to identify the root cause and develop preventive measures
  9. .Ensure that ICS systems have adequate backup, recovery, and continuity plans to handle security incidents
  10. .Review logs and network traffic for signs of compromise and investigate potential vulnerabilities or weaknesses in the system and ensure security logs are monitored by Security Operation Center
  11. .Managing and maintaining remote access controls of ICS
  12. .Report any abnormal behavior of ICS systems: raise alerts to incident response teams in case of detected security events in the operational technology (ICS) environment, such as unauthorized access attempts or changes to control systems


Position Requirements:

Minimum Education Requirements:

Bachelor’s degree in engineering, Computer Science, Information Systems, Cybersecurity, or equivalent.

Minimum Experience Requirements:

8-10 years of experience in IT/OT Security, with at least 6 years focused on OT security.

Professional Certification(s):

Preferable, Relevant certifications such as GICSP, GRID, GCIH, CompTIA Security+ or similar.

المصدر: LinkedIn - أُضيفت للموقع في 15 يونيو 2026

وظائف أخرى لدى Marafiq