📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

وظيفة محلل أمن سيبراني لدى شركة ينبع أرامكو سينوبك للتكرير (ياسرف) في ينبع

Cybersecurity Analyst
🏢 Yanbu Aramco Sinopec Refining Company (YASREF) Ltd.
🕒 نُشرت: (أمس) 📍 ينبع وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

Yanbu Aramco Sinopec Refining Company (YASREF) Ltd. تعلن عن وظيفة محلل أمن سيبراني (Cybersecurity Analyst) في ينبع، السعودية.

نبذة عن الوظيفة

تحديد من يحتاج إلى الوصول إلى أي معلومات، والتخطيط والتنسيق وتنفيذ برامج أمن المعلومات. المسؤولية عن ممارسات الأمن السيبراني والحوكمة في المنظمة. الدفاع عن أجهزة الكمبيوتر والخوادم والأجهزة المحمولة والأنظمة الإلكترونية والشبكات والبيانات من الهجمات الخبيثة. إنشاء وتنفيذ أطر وعمليات ذات صلة للالتزام المستمر بالمتطلبات الأمنية الداخلية والخارجية لشركة YASREF. المسؤولية عن تنفيذ ومراجعة الضوابط اللازمة لحماية معلومات الشركة ومعلومات الطرف الثالث من خروقات البيانات والهجمات السيبرانية.

المهام والمسؤوليات

  • تحديد من يحتاج إلى الوصول إلى أي معلومات، ثم التخطيط والتنسيق وتنفيذ برامج أمن المعلومات.
  • مراقبة وتقديم المشورة بشأن قضايا أمن المعلومات لضمان الحفاظ على الضوابط الداخلية للأمن السيبراني لـ YASREF بشكل ملائم وتشغيلها على النحو المنشود.
  • المشاركة في إصدار سياسات وإجراءات ومعايير وإرشادات الأمن السيبراني بناءً على المعرفة بأفضل الممارسات ومتطلبات الامتثال.
  • مراجعة انتهاكات إجراءات أمن الكمبيوتر ومناقشة الإجراءات مع المخالفين لضمان عدم تكرار الانتهاكات.
  • التنسيق وتنفيذ مشاريع الأمن السيبراني لـ YASREF.
  • تنبيه الإدارة العليا وقسم تقنية المعلومات استجابةً للاشتباه في حدوث هجمات سيبرانية وحوادث.
  • المشاركة في إجراء تقييم تصنيف البيانات على مستوى المنظمة وعمليات تدقيق أمنية.
  • المشاركة في إنشاء بروتوكولات تشفير لتشفير رسائل البريد الإلكتروني والملفات والبيانات المهمة الأخرى.
  • المشاركة في إنشاء خطط الاستجابة للحوادث وتقييمات المخاطر السنوية لتقنية المعلومات ووظائف تخفيف المخاطر وتجنبها ذات الصلة.
  • توثيق حوادث الأمن السيبراني والإجراءات الطارئة المتخذة والإجراءات والاختبارات المنفذة.
  • التعاون مع قسم تقنية المعلومات الحكومي والقسم القانوني للإبلاغ عن لوائح السلامة والأمن والامتثال لها. تنفيذ السياسات التي تفرضها جهات إنفاذ القانون لإدارة الثغرات الأمنية.
  • إنشاء وإدارة والحفاظ على الوعي الأمني لدى جميع مستخدمي الكمبيوتر.
  • المشاركة في جهود YASREF للامتثال لمعايير شهادة ISO 27001 لإدارة أمن المعلومات.
  • المشاركة في عملية تقييم المخاطر للمشاريع الحالية والجديدة وضمان تغطية الامتثال للأمن السيبراني بشكل جيد.
  • إنشاء وتحرير الوثائق المتعلقة بالأمن السيبراني. كتابة المواصفات الفنية لتقييم تطبيق الضمانات الأمنية ضد الثغرات.
  • تقديم الدعم المطلوب لأنظمة التحكم الصناعية وأنظمة الأتمتة الكهربائية وأنظمة الأمن السيبراني والشبكات وتشغيلها.
  • المشاركة في أبحاث الأمن السيبراني ومواكبة أحدث القضايا الأمنية. المشاركة بنشاط في التعليم العالي للأمن السيبراني.
  • أداء المهام الأخرى المتعلقة بالوظيفة حسب تكليف المشرف المباشر.

الشروط والمتطلبات

  • درجة البكالوريوس في علوم الحاسب، تقنية المعلومات، هندسة الحاسب أو ما يعادلها.
  • شهادة في الأمن السيبراني.
  • خبرة عمل ذات صلة لا تقل عن 5 سنوات.
عرض النص الأصلي للإعلان
Job description:

JOB SCOPE

Determine who requires access to which information. Plan, coordinate and implement information security programs. Responsible for Cybersecurity practice and governance in the organization. Defend computers, servers, mobile devices, electronic systems, networks, and data from malicious attacks. Establish and implement frameworks and related processes for continual adherence to YASREF's internal and external security mandates. Responsible for implementing and auditing the controls needed to protect both company’s information as well as third party information from data breaches and cyber-attacks.

COMMUNICATION

 

  • Internal : Report and refer on a regular basis with hierarchy. Implement pertinent policies, exchange information, discuss and know relevant KPIs/performance parameters. Provide service to other organizations.
  • External: NA
KEY DUTIES AND RESPONSIBILITIES

 

  • Determine who requires access to which information, and then plan, coordinate and implement information security programs.
  • Monitor and advice on information security issues to ensure the internal Cybersecurity controls for the YASREF is adequately maintained and operating as intended.
  • Participate and publish Cybersecurity policies, procedures, standards and guidelines based on knowledge of best practices and compliance requirements.
  • Review violations of computer security procedures and discuss procedures with violators to ensure violations are not repeated.
  • Coordinate and execute Cybersecurity projects for the YASREF.
  • Alert top management and Information Technology department in response to Cybersecurity suspects and incidents.
  • Participate in conducting organization wide data classification assessment and security audits.
  • Participate in creating cryptographic protocols to encrypt emails, files, and other critical data.
  • Participate and create incident response plans, annual IT risk assessments and associated risk mitigation and avoidance functions.
  • Document Cybersecurity incidents and emergency measures taken, procedures and tests conducted.
  • Collaborate with government IT department, legal department to report and comply with safety and security regulations. Implement policies as mandated by law enforcement agencies to manage security vulnerabilities.
  • Create, manage and maintain user security awareness among all computer users.
  • Participate in YASREF's efforts to comply with ISO 27001 Information security management certification standards.
  • Participate in risk assessment process for existing and new projects and ensure Cybersecurity compliance is well covered.
  • Create and edit cybersecurity-related documentation. Also write technical specification to assess the application of security safeguards against vulnerabilities.
  • Provide the required support for the Industrial Control Systems, Electrical Automation Systems, Cyber security systems, network, and its operation.
  • Participate in Cybersecurity researches and keep abreast of latest security issues. Actively participate in the higher education of Cybersecurity.
  • Perform other job-related duties as assigned by the direct supervisor.
EDUCATION & CERTIFICATION REQUIREMENTS

 

  • Bachelor’s Degree in Computer Science, IT, Computer Engineering or equivalent.
  • Cybersecurity certification
YEARS OF RELEVANT WORK EXPERIENCE

5

المصدر: LinkedIn — أُضيفت للموقع في 10 يونيو 2026

وظائف أخرى لدى Yanbu Aramco Sinopec Refining Company (YASREF) Ltd.