OT SOC L2
Accenture
صاحب عمل نشط
نشرت قبل 7 ساعات
أرسل لي وظائف مثل هذه
الخبرة
7 - 12 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
بكالوريوس اداب(الرياضيات)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات والالتزامات
- القدرة على تقييم قدرات الحالة الحالية، وتحديد الفجوات، وتخطيط المبادرات لمعالجة الفجوات وتحقيق أهداف المشروع.
- إنشاء وظائف مراقبة واستجابة لأمن السايبر في البيئات التشغيلية.
- تقييم قدرات أمن التشغيل - بشكل محدد العمليات الأمنية وقدرات مركز العمليات الأمنية (SOC).
- تطوير خطط اتصالات متكاملة بين OTSOC وITSCO والأعمال.
- مراقبة أحداث الأمن وتنبيهها باستخدام Splunk (المستوى 1) والاستفادة من أداة الجدوى لأمن السايبر في التشغيل (Nozomi) للتحليل التفصيلي والتحسين (المستوى 2)
- إدارة حوادث أمن السايبر.
- التنسيق مع فرق أمن السايبر في تكنولوجيا المعلومات / التشغيل، وفرق المواقع.
- إدارة تذاكر الدعم المقدمة من L1. وتحليل الأحداث الأمنية والتوصيات المتعلقة بالتشغيل ومساعدة التأكد من تحديث تذاكر الحوادث وإغلاقها مع جميع الإجراءات المنفذة.
- إنشاء وصيانة إجراءات التشغيل والوثائق (كتب التشغيل وخطط الاستجابة).
- إعادة تصنيف حوادث الأمن بناءً على تأثيرها.
- ستكون التقارير التشغيلية واللوحات المعلوماتية جاهزة من منصة التشغيل.
- تحديث وصيانة وثائق SOP وKB التي سيتم تخزينها وصيانتها في موقع SharePoint الذي يقدمه العميل.
- مراقبة وتصنيف تنبيهات أمن التشغيل (التعزيز، تحليل السجلات، قمع الإيجابيات الزائفة)
- تحديد الحوادث وتحديد الأولويات
- تسجيل الحوادث المؤهلة في نظام إدارة خدمات تكنولوجيا المعلومات الخاص بالعميل والتنسيق مع فرق الاستجابة لحوادث الأمن السيبراني للعميل ومجموعات الحلول على مدار دورة الحياة كاملة.
- تقديم توصيات التصحيح بناءً على خطط التفاعل.
- إدارة الحوادث وتصعيدها إلى فريق الاستجابة لحوادث الأمن السيبراني للعميل و/أو فرق الاستجابة الخارجية وفقًا لكتب التشغيل
- تصنيف، وتوثيق، وقياس، وتقرير حوادث الأمن.
- الإلمام بحلول SIEM ومنتجات أمن التشغيل وتكامل SIEM.
- الإلمام بجرد أصول التشغيل وحل إدارة الثغرات مثل Nozomi - Dragos، وما إلى ذلك، تعتبر قيمة مضافة.
- تطوير حالات الاستخدام وضبطها لاكتشاف تهديدات أمن التشغيل.
- الإلمام بتكامل حلول OT SOAR وتطوير وتحسين محتوى كتب التشغيل.
- الإلمام بأدوات الطب الشرعي لأمن التشغيل وتحليل PCAP.
- الإلمام بمعلومات تهديدات أمن التشغيل، وتقرير البحث عن التهديدات لحوادث أمن السايبر الكبرى والمعروفة. وتقديم توصيات SMART للمنظمة.
- شهادة GRID أو التدريب الرسمي تعتبر قيمة مضافة وميزة للمرشح.
المهارات والمؤهلات:
- لديه أكثر من 7 سنوات من الخبرة بشكل عام (مزيج بين التعرض لأنظمة الأتمتة السائدة والتعرض لأمن السايبر في التشغيل).
- سجل مثبت في استشارات الإدارة العامة لأمن السايبر في تكنولوجيا المعلومات/التشغيل مع مهارات التواصل مع أصحاب المصلحة وإدارة العلاقات.
- مهارات تواصل ممتازة (كتابية وشفهية) ومهارات بين الأشخاص
- القدرة على العمل بشكل إبداعي وتحليلي في بيئة حل المشكلات.
- يتحدث العربية والإنجليزية بطلاقة.
- القدرة على التواصل بفاعلية حول الرؤى المتعلقة ببيئة تهديدات المنظمة لتحسين موقف إدارة المخاطر.
- القدرة على العمل مع قيادة المنظمة لتوفير نهج شامل على مستوى المنظمة للتعامل مع مخاطر أمن السايبر في التشغيل والامتثال.
- القدرة على تطوير وصيانة سياسات أمن السايبر في التشغيل، والمعايير، والوثائق ذات الصلة.
- القدرة على التواصل بالمعلومات التقنية وخطط العمل بنفس مستوى فهم أصحاب المصلحة.
- معرفة وفهم طرق تقييم المخاطر، والتخفيف، والعلاج.
- معرفة الجوانب ذات الصلة بأمن السايبر في التشغيل من المتطلبات التشريعية والتنظيمية، المتعلقة بالأخلاقيات والخصوصية.
- معرفة تهديدات أمن السايبر في التشغيل والثغرات التي تشكلها التكنولوجيات الجديدة والعوامل الخبيثة.
- معرفة مكونات نظام التحكم الإشرافي واكتساب البيانات.
- معرفة بيئات ووظائف التشغيل ICS.
- معرفة بنى الشبكات وبروتوكولات الاتصال في ICS.
- معرفة أجهزة ICS ولغات البرمجة الصناعية.
- معرفة منهجيات وتقنيات اكتشاف التسلل للكشف عن تسلل ICS.
- معرفة الأثر التشغيلي المحتمل على المنظمة من خروقات أمن السايبر في التشغيل.
- معرفة طرق المصادقة والتفويض والتحكم في الوصول لأمن السايبر في التشغيل.
- معرفة الثغرات في التطبيقات وتأثيرها المحتمل.
- معرفة القوانين واللوائح الوطنية لأمن السايبر في التشغيل مثل NCA ECC وOTCC وغيرها.
- معرفة المعايير الشائعة لأمن المعلومات، مثل: IEC-62443، NCA، NERC-CIP، C2M2، ISO 27001/27002، NIST، وغيرها.
الملف الشخصي المطلوب للمرشحين
لديه أكثر من 7 سنوات من الخبرة بشكل عام (مزيج بين التعرض لأنظمة الأتمتة السائدة والتعرض لأمن السايبر في التشغيل).
سجل مثبت في استشارات الإدارة العامة لأمن السايبر في تكنولوجيا المعلومات/التشغيل مع مهارات التواصل مع أصحاب المصلحة وإدارة العلاقات.
يتحدث العربية والإنجليزية بطلاقة.
درجة البكالوريوس في الهندسة أو أمن المعلومات أو ما يعادلها.
شهادة في GICSP أو GRID أو أي شهادات معادلة تعتبر قيمة مضافة.
القطاع المهني للشركة
- محاسبة ومراجعة
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- OT SOC L2
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Accenture
Accenture is a global professional services company with leading capabilities in digital, cloud and security. Combining unmatched experience and specialized skills across more than 40 industries, we offer Strategy and Consulting, Song, Technology and Operations services - all powered by the world's largest network of Advanced Technology and Intelligent Operations centers. Our 791,000 people deliver on the promise of technology and human ingenuity every day, serving clients in more than 120 countries. We embrace the power of change to create value and shared success for our clients, people, shareholders, partners and communities. Visit us at www.accenture.com. Join Accenture Security to pioneer security solutions that blend risk strategy, digital identity, cyber defense, application security and managed services. Using the coolest next-gen tech, you'll have every chance to stay one step ahead of cybercrime and out-hack the hackers. Accenture Security provides comprehensive security services - from security strategy development to business transformation, to managed security services - on demand and at a global scale to help mitigate risks and take full advantage of advanced technologies and proven risk management models. Our experienced team of global security professionals helps businesses understand their risks and build resilience from the inside out, giving them the confidence to focus on what matters most: innovation and business growth.
https://www.efinancialcareers.com/jobs-Saudi_Arabia-Riyadh-OT_SOC_L2.id23384378