TASNEE تعلن عن وظيفة أخصائي أول للأمن السيبراني في منطقة الرياض
Sr. Specialist I, Cybersecurity Job
🏢 TASNEE
تفاصيل الوظيفة
فرصة ممتازة للعمل كأخصائي أول في الأمن السيبراني (Sr. Specialist I, Cybersecurity) لدى شركة TASNEE في منطقة الرياض.
المهام والمسؤوليات
- مراقبة التنبيهات والأحداث الأمنية من أنظمة SIEM وSOAR وEDR وIDS/IPS وجدران الحماية والأدوات الأمنية الأخرى.
- فرز وتحليل والتحقق من الحوادث الأمنية (إيجابية صحيحة مقابل إيجابية خاطئة).
- التحقيق في الأنشطة المشبوهة مثل البرمجيات الخبيثة والتصيد وبرامج الفدية والحركة الجانبية وسرقة البيانات.
- تنفيذ إجراءات الاستجابة الأولية للحوادث (الاحتواء والعزل وحجب المستخدم) وفقًا لدليل الاستجابة.
- تصعيد الحوادث المؤكدة بناءً على شدتها وتأثيرها ومستويات الخدمة المحددة.
- جمع الأدلة وحفظها للتحليل الجنائي والتحقيقات المحتملة.
- الحفاظ على سجلات دقيقة للحوادث وإعداد التقارير في أنظمة التذاكر.
- تنفيذ أنشطة صيد التهديدات بناءً على مؤشرات الاختراق والمعلومات الاستخباراتية عن التهديدات.
- تحليل السجلات من الخوادم والأجهزة الطرفية والتطبيقات وأجهزة الشبكة والمنصات السحابية.
- دعم إدارة الثغرات من خلال التحقق من محاولات الاستغلال والتعرض.
- اتباع دليل تشغيل مركز العمليات الأمنية والإجراءات والمتطلبات التنظيمية.
- التعاون مع فرق تقنية المعلومات والتقنية التشغيلية والهندسة والاستجابة للحوادث أثناء التحقيقات.
- المساهمة في التحسين المستمر لقواعد الكشف والأدلة وحالات الاستخدام.
الشروط والمتطلبات
- درجة البكالوريوس أو أعلى في هندسة الحاسب أو علوم المعلومات والحاسب أو الأمن السيبراني.
- خبرة لا تقل عن 5 سنوات في مجال تقنية المعلومات/التقنية التشغيلية مع التركيز على الأمن السيبراني.
- القدرة على تحديد الحالة التشغيلية الطبيعية للأنظمة الأمنية وكيفية تأثير التغيير عليها.
- مهارات تواصل مع جميع مستويات الموظفين.
- تحديد التهديدات الأمنية السيبرانية الجديدة في الوقت المناسب.
- تطوير سياسات تعكس أهداف المنظمة الاستراتيجية التجارية والأمن السيبراني.
- تقييم جدوى وشرعية الموردين والمنتجات.
- الاستمرار في تحديد التقنيات الجديدة وتأثيرها المحتمل على متطلبات أمن المعلومات.
- تفكير نقدي للتعرف على التحديات التنظيمية والعلاقات فيما بينها.
عرض النص الأصلي للإعلان
An exciting opportunity is available for Sr. Specialist I, Cybersecurity Reports to, Chief Information Security Officer located in Riyadh.
Job purpose:
An individual contributor that supports TASNEE chief information security officer to directs information work within TASNEE and its subsidiaries.
Role responsibilities:
Job purpose:
An individual contributor that supports TASNEE chief information security officer to directs information work within TASNEE and its subsidiaries.
Role responsibilities:
- Monitor security alerts and events from SIEM, SOAR, EDR, IDS/IPS, firewalls, and other security tools
- Triage, analyze, and validate security incidents (true vs false positives)
- Investigate suspicious activities such as malware, phishing, ransomware, lateral movement, and data exfiltration
- Perform initial incident response actions (containment, isolation, user blocking) according to playbooks
- Escalate confirmed incidents based on severity, impact, and defined SLAs
- Collect and preserve evidence for forensic analysis and potential investigations
- Maintain accurate incident records and reporting in ticketing systems
- Execute threat hunting activities based on indicators of compromise (IOCs) and threat intelligence
- Analyze logs from servers, endpoints, applications, network devices, and cloud platforms
- Support vulnerability management by validating exploitation attempts and exposure
- Follow SOC runbooks, procedures, and regulatory requirements
- Collaborate with IT, OT, engineering, and incident response teams during investigations
- Contribute to continuous improvement of detection rules, playbooks, and use cases
- Bachelor Degree or Higher in Computer Engineering, Information and Computer science, cybersecurity.
- +5 years’ experience of experience in IT/OT with focus in cybersecurity.
- Determines normal operational state for security systems and how that state is affected by change.
- Communicating skill with all levels of staff.
- Identifying new cybersecurity threats in a timely manner.
- Developing policies which reflect the organization's business and cybersecurity strategic objectives.
- Evaluating the viability and legitimacy of suppliers and products.
- Continually identifying new technologies and their potential impact on information security requirements.
- Critical thinking to recognize organizational challenges and relationships.
المصدر: LinkedIn - أُضيفت للموقع في 16 يونيو 2026