التخطي إلى المحتوى الرئيسي

وظيفة OT Incident Response لدى Accenture في الرياض – الأمن السيبراني الصناعي


 

وظيفة OT Incident Response لدى Accenture في الرياض – الأمن السيبراني الصناعي

أعلنت Accenture عن توفر فرصة وظيفية متقدمة في مجال الأمن السيبراني والاستجابة للحوادث للأنظمة التشغيلية OT للعمل في الرياض، المملكة العربية السعودية.

تستهدف الوظيفة أصحاب الخبرة المتقدمة في OT/ICS Cybersecurity وIncident Response وDigital Forensics وThreat Hunting، حيث سيتولى الموظف دورًا تقنيًا قياديًا داخل مركز عمليات الأمن الخاص بالأنظمة التشغيلية OT SOC.

المسمى الوظيفي

OT Incident Response

جهة العمل

Accenture

مكان العمل

الرياض – المملكة العربية السعودية

رقم الوظيفة

13747136

مجال العمل

الأمن السيبراني – OT/ICS Security – Incident Response

ملخص الوظيفة

سيعمل الموظف بصفته OT SOC L3 Analyst، ويعتبر أحد المراجع التقنية العليا داخل مركز عمليات الأمن السيبراني للأنظمة التشغيلية.

وتشمل الوظيفة قيادة التعامل مع الحوادث السيبرانية المعقدة وعالية الخطورة التي تستهدف البيئات والأنظمة الصناعية، بالإضافة إلى:

  • البحث المتقدم عن التهديدات.

  • التحقيق الجنائي الرقمي.

  • الاستجابة للحوادث.

  • هندسة أنظمة وقواعد الكشف.

  • تحليل التهديدات السيبرانية الصناعية.

  • تطوير قدرات مركز العمليات الأمنية.

  • تدريب وتوجيه محللي L1 وL2.

قيادة الاستجابة للحوادث السيبرانية

تشمل أبرز المسؤوليات:

  • قيادة التحقيق في الهجمات المعقدة التي تستهدف بيئات OT/ICS.

  • التعامل مع الحوادث السيبرانية عالية الخطورة.

  • التحقيق في الهجمات الموجهة والمشتبه بها.

  • تحديد أسباب الحوادث.

  • تقييم تأثير الهجمات على الأنظمة والعمليات.

  • وضع توصيات وإجراءات المعالجة.

  • قيادة الاستجابة للحوادث عند التصعيد.

Threat Hunting – البحث عن التهديدات

سيكون الموظف مسؤولًا عن تنفيذ عمليات متقدمة واستباقية للبحث عن التهديدات عبر:

  • شبكات OT.

  • الأنظمة الصناعية.

  • الأجهزة والأصول التشغيلية.

كما تشمل المسؤوليات:

  • تطوير فرضيات البحث عن التهديدات.

  • تصميم حملات Threat Hunting.

  • تنفيذ حملات البحث.

  • تحليل السلوكيات غير الطبيعية.

  • تحديد مؤشرات الهجمات المحتملة.

التحقيق الجنائي الرقمي DFIR

تشمل الوظيفة تنفيذ عمليات Digital Forensics and Incident Response – DFIR المتخصصة في البيئات الصناعية.

وقد تشمل التحقيقات:

  • أنظمة ICS.

  • محطات العمل الهندسية.

  • HMI – Human Machine Interfaces.

  • وحدات التحكم الصناعية.

  • سجلات وحزم حركة الشبكات.

ويجب تنفيذ عمليات جمع وتحليل الأدلة بطريقة تحافظ على:

  • سلامة العمليات الصناعية.

  • سلامة الأدلة الرقمية.

  • استمرارية الأنظمة التشغيلية.

هندسة أنظمة الكشف Detection Engineering

يتولى الموظف:

  • تصميم قواعد الكشف عن التهديدات.

  • تطوير Detection Content.

  • بناء قواعد الارتباط Correlation Rules.

  • تحسين وتحديث قواعد الكشف.

  • إدارة دورة حياة Detection Engineering داخل OT SOC.

  • تحديد الثغرات الموجودة في قدرات المراقبة والكشف.

استخبارات التهديدات الصناعية

سيعمل الموظف على تحويل معلومات OT Threat Intelligence إلى قواعد كشف وإجراءات قابلة للتنفيذ.

ومن أمثلة مجموعات التهديدات المذكورة في الإعلان:

  • ELECTRUM / Sandworm.

  • XENOTIME.

كما تشمل معرفة برمجيات خبيثة صناعية مثل:

  • TRITON / TRISIS.

  • Industroyer.

  • PIPEDREAM.

وسيتم ربط معلومات وأساليب الهجمات مع:

MITRE ATT&CK for ICS

لتطوير قدرات الكشف والاستجابة.

تطوير خطط الاستجابة

تشمل المسؤوليات:

  • إعداد Incident Response Playbooks.

  • إعداد Runbooks للحوادث الصناعية.

  • توثيق إجراءات التعامل مع الحوادث.

  • تحديث الخطط والإجراءات بصورة مستمرة.

  • تحسين آليات الاستجابة بناءً على الحوادث والتهديدات الجديدة.

قيادة وتوجيه فريق SOC

سيعمل الموظف كنقطة تصعيد رئيسية للمحللين في المستويات:

  • L1 Analysts

  • L2 Analysts

وتشمل مسؤولياته:

  • تقديم الإرشاد الفني.

  • تدريب المحللين.

  • مراجعة جودة التحقيقات.

  • مساعدة الفريق في الحوادث المعقدة.

  • رفع مستوى القدرات الفنية لمركز العمليات الأمنية.

تمارين الأمن السيبراني

سيشارك الموظف في قيادة ودعم:

  • OT Tabletop Exercises

  • Purple Team Exercises

  • Adversary Emulation

وذلك بهدف اختبار جاهزية فرق الأمن والأنظمة الصناعية وتحسين القدرة على اكتشاف الهجمات والاستجابة لها.

أمن الشبكات الصناعية

سيقدم الموظف استشارات وتوصيات بشأن:

  • بنية شبكات OT.

  • تقسيم الشبكات Network Segmentation.

  • مواقع أنظمة وأجهزة المراقبة.

  • اكتشاف ومعالجة فجوات الرصد والكشف.

  • تحسين التصميم الأمني للبيئات الصناعية.

التقارير والتواصل مع الإدارة

تشمل المسؤوليات:

  • إعداد تقارير فنية عن الحوادث.

  • إعداد تقارير تنفيذية للإدارة.

  • توضيح الأسباب الجذرية للحوادث.

  • تقييم التأثير.

  • تقديم توصيات المعالجة.

  • تقديم إحاطات لأصحاب المصلحة والإدارة.

الامتثال للأنظمة والمعايير

سيشارك الموظف في دعم متطلبات التدقيق والامتثال وإعداد التقارير وفق عدد من المعايير والأطر، أبرزها:

  • NCA OTCC-1:2022

  • NCA ECC

  • ISA/IEC 62443

  • NIST SP 800-82

  • MITRE ATT&CK for ICS

كما تشمل المسؤوليات دعم متطلبات الإبلاغ عن الحوادث إلى الهيئة الوطنية للأمن السيبراني NCA عند انطباقها.

المؤهل الدراسي المطلوب

يشترط الحصول على درجة البكالوريوس في أحد المجالات التالية:

  • الأمن السيبراني.

  • هندسة الحاسب.

  • الهندسة الكهربائية.

  • هندسة الأجهزة والتحكم (Instrumentation Engineering).

  • أو تخصص ذي صلة.

وتعتبر درجة الماجستير ميزة إضافية.

الخبرة المطلوبة

يشترط توفر:

6 إلى 10 سنوات أو أكثر من الخبرة في الأمن السيبراني.

على أن تشمل:

4 سنوات على الأقل في أمن OT/ICS أو العمليات الأمنية أو DFIR أو Threat Hunting.

وبالتالي فإن هذه الوظيفة مخصصة لأصحاب الخبرات المتقدمة وليست مناسبة لحديثي التخرج.

المعرفة التقنية المطلوبة

يشترط امتلاك معرفة عميقة في:

  • OT Security.

  • ICS Security.

  • DCS.

  • SCADA.

  • PLC.

  • SIS.

  • Purdue Model.

  • OT Incident Response.

  • Digital Forensics.

  • Threat Hunting.

  • Detection Engineering.

أنظمة مراقبة OT

يجب امتلاك خبرة قوية في منصات مراقبة وأمن الأنظمة التشغيلية مثل:

  • Nozomi

  • Claroty

  • Dragos

  • Tenable OT

  • Microsoft Defender for IoT

أنظمة SIEM

يتطلب الدور خبرة في هندسة قواعد الكشف باستخدام أنظمة SIEM مثل:

  • Splunk

  • IBM QRadar

  • Microsoft Sentinel

الشهادات المهنية المفضلة

تعتبر الشهادات التالية مفضلة بشكل كبير:

  • GRID

  • GCIP

  • GICSP

  • GCFA

  • GREM

كما تعتبر الشهادات الاحترافية المتقدمة من الشركات المتخصصة في OT Security ميزة إضافية، ومنها:

  • Dragos.

  • Claroty.

  • Nozomi.

المهارات المطلوبة

تبحث Accenture عن مرشح يمتلك:

  • مهارات تحليلية متقدمة.

  • خبرة في التحقيق الجنائي الرقمي.

  • قدرات في Reverse Engineering.

  • معرفة بتحليل البرمجيات الخبيثة.

  • مهارات قيادة قوية.

  • القدرة على تدريب وتوجيه الموظفين.

  • إدارة أصحاب المصلحة.

  • اتخاذ القرارات في الحوادث الحرجة.

  • القدرة على الموازنة بين الاستجابة الأمنية وسلامة العمليات الصناعية.

  • المحافظة على توفر واستمرارية الأنظمة التشغيلية.

متطلبات اللغة

يشترط:

إجادة ممتازة للغة الإنجليزية تحدثًا وكتابةً.

وتعتبر:

اللغة العربية مفضلة بشدة

خصوصًا للتعامل مع الجهات التنظيمية والإدارات التنفيذية.

العمل خارج ساعات الدوام

يجب أن يكون المتقدم مستعدًا لـ:

الاستدعاء والتصعيد On-Call خارج ساعات العمل المعتادة

عند وقوع حوادث سيبرانية تتطلب قيادة واستجابة عاجلة.

لمن تناسب هذه الوظيفة؟

تعتبر الفرصة مناسبة بشكل خاص لمن لديه خبرة متقدمة في:

  • الأمن السيبراني الصناعي.

  • OT/ICS Security.

  • SOC L3.

  • Incident Response.

  • DFIR.

  • Threat Hunting.

  • Detection Engineering.

  • SCADA وDCS وPLC.

  • تحليل البرمجيات الخبيثة.

  • Splunk أو QRadar أو Sentinel.

  • Dragos أو Claroty أو Nozomi.

  • معايير NCA وIEC 62443.

أبرز شروط التقديم

يمكن تلخيص أهم المتطلبات في:

  • بكالوريوس في الأمن السيبراني أو الهندسة أو تخصص ذي صلة.

  • 6–10+ سنوات خبرة في الأمن السيبراني.

  • 4 سنوات على الأقل في OT/ICS Security أو المجالات المرتبطة.

  • خبرة مثبتة في قيادة التحقيق والاستجابة لحوادث OT/ICS.

  • معرفة عميقة بأنظمة SCADA وDCS وPLC وSIS.

  • خبرة بمنصات مراقبة OT.

  • خبرة بأنظمة SIEM وهندسة قواعد الكشف.

  • معرفة متقدمة بـ MITRE ATT&CK for ICS وNIST SP 800-82 وIEC 62443 وNCA OTCC.

  • إجادة الإنجليزية.

  • العربية مفضلة بشدة.

  • الاستعداد للاستدعاء خارج ساعات العمل.

طريقة التقديم

التقديم متاح إلكترونيًا من خلال بوابة التوظيف الرسمية لشركة Accenture.

ينصح المتقدم بإبراز الخبرة العملية في OT/ICS Incident Response وDFIR وThreat Hunting وDetection Engineering، بالإضافة إلى الشهادات المهنية والخبرة في منصات الأمن الصناعي وأنظمة SIEM.

للتقديم على الوظيفة الرجاء النقر على الرابط التالي:

https://www.accenture.com/sa-en/careers/jobdetails?id=13747136_en&src=LINKEDINJP

تعليقات

المشاركات الشائعة من هذه المدونة

وظيفة للعمل في DHL وكيل مبيعات

  فرصة وظيفية لدى DHL Express في الظهران – Retail Sales Agent: أعلنت DHL Express عن توفر فرصة وظيفية بمسمى وكيل مبيعات التجزئة (Retail Sales Agent) للعمل في الظهران ، حيث تبحث الشركة عن مرشح يمتلك مهارات مميزة في خدمة العملاء والمبيعات، إلى جانب القدرة على تنفيذ عدد من المهام المالية والمحاسبية اليومية. وتُعد DHL Express إحدى شركات الشحن والخدمات اللوجستية العالمية، حيث تمتد عملياتها إلى أكثر من 220 دولة وإقليماً حول العالم. المسمى الوظيفي: وكيل مبيعات التجزئة – Retail Sales Agent مكان العمل الظهران – المملكة العربية السعودية نبذة عن الوظيفة تتمحور الوظيفة حول تقديم خدمة مميزة للعملاء في العمليات اليومية المتعلقة بالشحنات الصادرة والواردة، بالإضافة إلى متابعة عمليات التحصيل النقدي والمدفوعات والتسويات المالية وبعض المهام المحاسبية. كما تتطلب الوظيفة التعامل بشكل استباقي مع المشكلات المتعلقة بالتسويات النقدية والمالية والعمل على حلها بدقة وكفاءة. المهام والمسؤوليات: تشمل أبرز مهام الوظيفة: استقبال العملاء وخدمتهم بطريقة احترافية والمحافظة على المظهر المميز لمنطقة خدمة العملاء. ا...

وظيفة مسؤول قواعد بيانات

  وظيفة مسؤول قواعد بيانات لدى شركة كوكاكولا السعودية في جدة – خبرة 2 إلى 5 سنوات أعلنت شركة كوكاكولا لتعبئة المرطبات السعودية (The Coca-Cola Bottling Company of Saudi Arabia) عن توفر فرصة وظيفية في مدينة جدة – المملكة العربية السعودية بمسمى مسؤول قواعد بيانات (Database Administrator) للعمل بدوام كامل. وتركز الوظيفة على إدارة وتأمين وتحسين قواعد البيانات، وضمان استمرارية الأنظمة وسلامة البيانات، إلى جانب تقديم الدعم التقني للمواقع المختلفة ودعم أنظمة SAP S/4HANA والبنية التحتية لتقنية المعلومات . المسمى الوظيفي مسؤول قواعد بيانات – Database Administrator الشركة: The Coca-Cola Bottling Company of Saudi Arabia مكان العمل: جدة – منطقة مكة المكرمة – المملكة العربية السعودية نوع الدوام: دوام كامل (Full-time) المستوى الوظيفي: Associate المجال الوظيفي: تقنية المعلومات وتحليل الأنظمة الخبرة المطلوبة: من 2 إلى 5 سنوات. نبذة عن الوظيفة تهدف الوظيفة إلى إدارة وتأمين وتحسين بيئات قواعد البيانات في الشركة، مع توفير دعم تقني موثوق للمواقع الإقليمية المختلفة. وسيكون مسؤول قو...

وظيفة تمهير في بوبا

  فرصة تمهير لدى بوبا العربية في جدة – برنامج دعم المرضى لحديثي التخرج أعلنت بوبا العربية (Bupa Arabia) عن توفر فرصة تدريبية ضمن برنامج تمهير في مدينة جدة – المملكة العربية السعودية بمسمى دعم المرضى (Patient Support) ، وذلك ضمن مجال خدمة العملاء ومراكز الاتصال. وتعتبر الفرصة مناسبة لحديثي التخرج من حملة البكالوريوس في التخصصات المطلوبة، حيث يقبل الإعلان المتقدمين بخبرة تتراوح بين 0 إلى سنة واحدة . تفاصيل الفرصة المسمى: تمهير – دعم المرضى (Tamheer – Patient Support) جهة التدريب: بوبا العربية – Bupa Arabia مكان التدريب: جدة – المملكة العربية السعودية نوع الفرصة: تدريب – Internship البرنامج: تمهير المجال: خدمة العملاء ومراكز الاتصال المستوى المهني: مبتدئ – Entry Level الخبرة المطلوبة: من 0 إلى سنة الجنسية المطلوبة: سعودي/سعودية رقم الإعلان: JB1100088286 آخر موعد للتقديم: 19 أغسطس 2026 نبذة عن الفرصة تهدف فرصة دعم المرضى لدى بوبا العربية إلى تقديم مستوى مرتفع من الخدمة للعملاء والتعامل مع الحالات والاستفسارات المختلفة المتعلقة بخدمات الرعاية الصحية. وسيكون المتدرب نقطة ا...