وظيفة مستشار أمن سيبراني - استخبارات التهديدات لدى علم في مدينة الرياض
تفاصيل الوظيفة
فرصة وظيفية للانضمام إلى شركة علم في الرياض كمستشار أمن سيبراني - استخبارات التهديدات (Cybersecurity Consultant - Threat Intelligence). تهدف هذه الوظيفة إلى تعزيز وضع الأمن السيبراني للشركة من خلال أنشطة استخبارات التهديدات وحماية العلامة التجارية.
المهام والمسؤوليات
- جمع وتحليل استخبارات التهديدات السيبرانية من المصادر الداخلية والخارجية ذات الصلة.
- تقييم الجهات الفاعلة في التهديدات والتقنيات والمؤشرات والتهديدات السيبرانية الناشئة ذات الصلة بالشركة.
- إنتاج استخبارات قابلة للتنفيذ لدعم عمليات الأمن السيبراني واتخاذ القرار.
- مراقبة المشهد الخارجي للتهديدات السيبرانية للكشف عن التهديدات ذات الصلة بالشركة وأصولها الرقمية.
- تحليل حملات الهجوم الناشئة والثغرات واتجاهات التهديدات وإبلاغ الجهات المعنية بالتهديدات الهامة والإجراءات الموصى بها.
- مراقبة الويب المظلم والمصادر الرقمية الخارجية للكشف عن التهديدات المحتملة والمعلومات المسربة والأنشطة الضارة.
- التحقيق في التعرضات المحددة وتقييم تأثيرها المحتمل، وتنسيق الاستجابة المناسبة وإجراءات التصعيد.
- مراقبة وتحليل حملات التصيد والأنشطة الاحتيالية ومحاولات انتحال الشخصية، وتحديد المؤشرات والأنماط المرتبطة بها.
- التوصية بإجراءات وقائية واستباقية لتقليل التعرض للتهديدات.
- مراقبة القنوات الرقمية للكشف عن الاستخدام غير المصرح به أو انتحال الشخصية أو إساءة استخدام العلامة التجارية والأصول الرقمية للشركة.
- تقييم حوادث حماية العلامة التجارية وتنسيق الإجراءات اللازمة لدعم أنشطة الإزالة والمعالجة مع الجهات المعنية.
- إجراء أنشطة استباقية لصيد التهديدات بالتنسيق مع مركز العمليات الأمنية (SOC) ووظائف الأمن السيبراني الأخرى.
- تطوير فرضيات تستند إلى استخبارات التهديدات وأنماط الهجوم المحددة، وتحليل النتائج وإبلاغ المؤشرات والتوصيات القابلة للتنفيذ.
- إعداد تقارير استخباراتية استراتيجية وتشغيلية عن التهديدات السيبرانية، وترجمة المعلومات التقنية إلى رؤى أمنية وتجارية.
- تقديم تحديثات دورية وفورية عن التهديدات للجهات المعنية.
- تقييم مصادر وأدوات ومنهجيات استخبارات التهديدات، والتوصية بتحسينات لتعزيز جودة الاستخبارات وفعاليتها التشغيلية.
- المساهمة في الحفاظ على ممارسات منظمة لاستخبارات التهديدات ومستودعات المعرفة.
- اتباع جميع سياسات الإدارة ذات الصلة وعمليات وإجراءات التشغيل القياسية لضمان سير العمل بشكل منضبط ومتسق.
- الامتثال لسياسات وإجراءات وضوابط السلامة والجودة والبيئة لضمان بيئة عمل صحية وآمنة.
- الامتثال لجميع ممارسات ومعايير أمن المعلومات لضمان سلامة البيانات وسريتها.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، هندسة الحاسب، أو مجال ذي صلة.
- الشهادات المهنية في استخبارات التهديدات (Threat Intelligence)، مركز العمليات الأمنية (SOC)، الاستجابة للحوادث (Incident Response)، أو تخصصات الأمن السيبراني ذات الصلة تعتبر ميزة إضافية.
- خبرة من 4 إلى 6 سنوات في استخبارات التهديدات السيبرانية (Cyber Threat Intelligence)، صيد التهديدات (Threat Hunting)، حماية العلامة التجارية (Brand Protection)، عمليات الأمن السيبراني (Security Operations)، أو المجالات ذات الصلة.
عرض النص الأصلي للإعلان
|
Job Description |
|||||
|
OVERVIEW |
|||||
|
Job Title |
Consultant |
Job Code |
679315 |
Grade |
I3 |
|
Group |
- |
Division |
Legal, Risk & Governance |
||
|
Department |
Cybersecurity |
Unit |
TI&BP |
|
ROLE PURPOSE The aim is to state the overall significance of the job from the organization’s perspective. |
|
The role exists to perform cyber threat intelligence and brand protection activities by identifying, analyzing, and communicating emerging cyber threats, monitoring external threat exposure, and supporting proactive threat hunting and digital brand protection to enhance Elm's cybersecurity posture and enable informed security decision-making. |
|
KEY ACCOUNTABILITIES & ACTIVITIES This section describes the principal outputs required from the job. |
|
|
Key Accountabilities |
Key Activities |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
JOB SPECIFICATIONS |
|
|
Academic and professional qualifications |
|
|
Years and Nature of Experience |
|
رقم الإعلان لدى المصدر: sf-elm-1370299957