A complete application in a minute — tailored resume and cover letter, ready to send.
تعلن شركة Employment عن وظيفة متخصصة في أمن OT/ICS تُعنى بمراقبة بيئات OT/ICS والكشف المبكر عن التهديدات وبناء قدرات الاستجابة للحوادث. ستتعاون مع فرق الهندسة لضمان تطبيق تقسيم الشبكة وفق نموذج Purdue وإدارة السجلات وتحليل الحوادث بشكل آمن.
المتقدمون المؤهلون سيشاركون في ترسيخ استراتيجيات Zero Trust، توسيع رؤية الشبكة باستخدام SIEM وأدوات OT، وتطوير المحللات وتطبيع بيانات OT لضمان الامتثال لـ IEC 62443 وNIST ICS. مطلوب شهادة ISA/IEC 62443 وبكالوريوس في مجال ذو صلة.
مراقبة الأمن والكشف عن التهديدات الإدارة، الإدارة والدعم في نشر وضبط أدوات أمن OT (Nozomi, Forescout).
مراقبة بيئات OT/ICS باستخدام SIEM ومنصات مراقبة أمن OT
الكشف والتحليل والاستجابة للتهديدات السيبرانية التي تستهدف أنظمة التحكم الصناعية
دعم وضمان استراتيجيات التقسيم الدقيق لدوائر شبكة OT (التوافق مع نموذج Purdue)
التعاون مع فرق الهندسة لتنفيذ إجراءات الاحتواء في بيئات OT الحية بشكل آمن
إجراء صيد التهديدات عبر البيئات الصناعية باستخدام بيانات الشبكة والسجلات
التعامل مع دعم الاستجابة للحوادث لأحداث OT السيبرانية مع الحد الأدنى من التعطيل التشغيلي
الحفاظ على وضوح أصول OT وخطوط الأساس لسلوك الشبكة
الامتثال لـ IEC 62443، NIST ICT، ومعايير الأمن التنظيمية
الهندسة الكشف وإدارة حالات الاستخدام تطوير وضبط قواعد كشف OT والتوصيل المنطقي في منصات SIEM.
مواءمة حالات الكشف مع MITRE ATT&CK لإطار ICS
تقليل الإيجابيات الكاذبة وتحسين دقة ونطاق الكشف
مراجعة وتحسين عتبات الإنذار ومنطق الكشف بشكل دوري
دعم هندسة أمن OT المدمجة مع SIEM، IDS/IPS، بروكرات الحزم، وأدوات التقسيم
المساعدة في إدراج مصادر السجلات، وتطوير المحللات، وتطبيع بيانات OT
تحسين لوحات المعلومات والتنبيهات والتقارير لرؤية تشغيلية
رؤية الشبكة OT، تحليل الحزم وتوجيه الحركة تشغيل بنى موزعات الحزم وتقنيات TAP لتمكين رؤية كاملة لشبكة OT.
إجراء فحص عميق لحزم بروتوكولات صناعية (Modbus، DNP3، OPC-UA، IEC 104، Ethernet/IP).
تحليل حركة المرور الشرقية-الغربية والشمالية-الجنوبية للبحث عن نشاط مريب والتقليل الجانبي
تحديد الاتصالات غير المصرح بها والشذوذ في البروتوكولات
دعم جمع القياس الشبكي لبيئات OT
رؤية الأصول والتهديد وإدارة الامتثال الحفاظ على جرد أصول OT ورؤية بنية الشبكة الشاملة.
تحديد الأجهزة غير المصرح بها والاتصالات غير المشروعة وأصول OT الظلية
إجراء صيد تهديدات استباقي باستخدام السجلات والقياس الشبكي والتحليلات السلوكية
ترابط معلومات التهديد مع مخاطر بيئة OT وثغراتها
الامتثال لـ IEC 62443، NIST ICS، معايير ISO وسياسات الأمن الداخلية
دعم التدقيقات الداخلية/الخارجية وتوفير أدلة أمان لتقارير الامتثال
المساهمة في تقييمات المخاطر ومبادرات تحسين وضعية أمان OT
التقارير وإدارة الجهات المستفيدة تحضير وتقديم تقارير أمان OT (الحوادث، المخاطر، والاتجاهات)
الحفاظ على لوحات معلومات للثغرات والتهديدات وحالة الامتثال
إبلاغ الحوادث والمخاطر الحاسمة إلى SOC وOT وأصحاب المصالح في الأعمال
تقديم تقارير مستوى التنفيذي عن وضع أمان OT والتعرض
متابعة حالة الإصلاح وتتبع SLAs
دعم متطلبات التدقيق والتقارير التنظيمية (IEC 62443، NIST ICS)
درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر أو مجال ذي صلة.
شهادة واحدة مطلوبة:
o ISA/IEC 62443 شهادة الأمن السيبراني
أنظمة OT/ICS (SCADA، DCS، PLC)
هندسة شبكة OT (نموذج Purdue، DMZ، التقسيم)
التقسيم الدقيق وZero Trust لـ OT
تحليل الحزم وفحص الحزم العميق (DPI)
بروكرات الحزم وتقنيات TAP/SPAN
أدوات SIEM ومراقبة OT (Sentinel، Nozomi، Forcescout)
الاستجابة للحوادث في بيئات OT
صيد تهديد OT والكشف عن الشذوذ
الكشف والتحليل للتهديدات
إدارة ثغرات OT ورؤية الأصول