هيئة الزكاة والضريبة والجمارك تعلن عن وظيفة أخصائي أول عمليات مراقبة الأمن السيبراني في الرياض
تفاصيل الوظيفة
هيئة الزكاة والضريبة والجمارك تعلن عن وظيفة أخصائي أول في عمليات مراقبة الأمن السيبراني، في الرياض.
نبذة عن الوظيفة
شاغلو هذه الوظيفة يؤدون مهامهم بإشراف محدود وضمن السياسات والإجراءات المعتمدة. يتولى المسؤول مراقبة وتحليل عمليات أمن المعلومات والأمن السيبراني، وتقييم أصول تقنية المعلومات، وتحليل التهديدات المحددة، والتحقيق في التنبيهات الأمنية والأنشطة المشبوهة، واستخلاص الرؤى القابلة للتنفيذ للتخفيف من نقاط الضعف في الأنظمة والشبكات. كما يساهم في تطوير حالات الاستخدام الأمنية وتعزيز تغطية المراقبة لحماية أنظمة وشبكات وعمليات الهيئة.
المهام والمسؤوليات
- مراقبة وتحليل التنبيهات والأحداث الأمنية وإجراء التقييمات الأولية للأنشطة المشبوهة لتحديد السلوك الضار وتأثيره المحتمل على أنظمة وشبكات الهيئة.
- التحقيق في التنبيهات الأمنية والحالات المشبوهة التي قد تشكل تهديداً لشبكة الهيئة وتصنيفها، والتوصية بالإجراءات الوقائية والتخفيفية المناسبة.
- تحليل معلومات التهديدات السيبرانية وتقييم أصول تقنية المعلومات ذات الصلة لتحديد المخاطر المحتملة ومؤشرات الاختراق ونقاط الضعف في النظام أو الشبكة.
- إجراء تحليلات للأسباب الجذرية للحوادث والتنبيهات الأمنية والتوصية بتحسينات في الضوابط الأمنية وآليات المراقبة.
- تطوير وتحسين حالات الاستخدام الأمنية بناءً على أفضل الممارسات المعترف بها والتهديدات الناشئة ومتطلبات الهيئة التشغيلية.
- التحقق من حالات الاستخدام الأمنية وتحسينها لضمان فعاليتها في اكتشاف الأنشطة الضارة أو غير المعتادة.
- توسيع نطاق تغطية مصادر سجلات الأحداث الأمنية ودعم دمج مصادر سجلات إضافية لتحسين قدرات اكتشاف التهديدات.
- الامتثال لجميع السياسات والعمليات وإجراءات التشغيل القياسية ومتطلبات الأمن السيبراني المطبقة لضمان تنفيذ الأنشطة بشكل صحيح ومتسق.
- دعم حل المشكلات التشغيلية المُحالة وتقديم التوجيه للموظفين الأقل خبرة لضمان تنفيذ العمل بكفاءة.
- رفع الحوادث والمشكلات المعقدة إلى الأطراف المعنية لضمان معالجتها وحلها بشكل مناسب.
الشروط والمتطلبات
- درجة البكالوريوس في علوم الحاسب، الأمن السيبراني، أمن المعلومات، تقنية المعلومات، أو ما يعادلها.
- خبرة لا تقل عن سنتين في مجال أمن المعلومات أو الأمن السيبراني.
المهارات المطلوبة
- التعاون والتواصل (Collaboration and Communication) - قيد التطوير
- التركيز على العميل (Customer Focus) - قيد التطوير
- التحقيق في الحوادث السيبرانية (Cybersecurity Incident and Investigation) - مُتقن
- تمكين التغيير والابتكار (Enablement of Change and Innovation) - قيد التطوير
- أمن المعلومات (Information Security) - قيد التطوير
- إدارة عمليات تقنية المعلومات (IT Operations Management) - مُتقن
- الاحترافية (Professionalism) - قيد التطوير
- إدارة المشاريع (Project Management) - قيد التطوير
- التوجه نحو النتائج (Results Oriented) - قيد التطوير
- إدارة الموردين (Vendor Management) - قيد التطوير
عرض النص الأصلي للإعلان
Jobholders at this level perform their duties with minimal supervision and within established guidelines, policies, and procedures.
The role is responsible for monitoring and analyzing information security and cybersecurity operations, evaluating IT assets, analyzing identified threat intelligence, investigating security alerts and suspicious activities, and extracting actionable insights to mitigate system and network vulnerabilities. The role also contributes to developing security use cases and enhancing monitoring coverage to protect the Authority’s systems, networks, and operations.
Job Resposiblites
- Monitor and analyze security alerts and events and conduct initial assessments of suspicious activities to identify malicious behavior and determine its potential impact on the Authority’s systems and networks.
- Investigate and classify security alerts and suspicious cases that may pose a threat to the Authority’s network and recommend appropriate preventive and mitigating actions.
- Analyze cybersecurity threat intelligence and assess relevant IT assets to identify potential risks, indicators of compromise, and system or network vulnerabilities.
- Conduct root cause analyses of security incidents and alerts and recommend improvements to security controls and monitoring mechanisms.
- Develop and enhance security use cases based on recognized best practices, emerging threats, and the Authority’s operational requirements.
- Validate and optimize security use cases to ensure their effectiveness in detecting malicious or unusual activities.
- Comply with all applicable policies, processes, standard operating procedures, and cybersecurity requirements to ensure that activities are performed correctly and consistently.
- Support the resolution of escalated operational issues and provide guidance to less-experienced employees to ensure efficient work execution.
- Escalate complex incidents and issues to the appropriate parties to ensure they are addressed and resolved properly.
Communication and Contacs
Education
A bachelor’s degree in Computer Science, Cybersecurity, Information Security, Information Technology, or an equivalent discipline is required.
Experience
A minimum of 2 years of relevant experience in information security or cybersecurity.
Competencies
Collaboration and Communication - Developing
Customer Focus - Developing
Cybersecurity Incident and Investigation - Proficient
Enablement of Change and Innovation - Developing
Information Security - Developing
IT Operations Management - Proficient
Professionalism - Developing
Project Management - Developing
Results Oriented - Developing
Vendor Management - Developing
رقم الإعلان لدى المصدر: 4459943738