وظيفة OT Incident Response لدى Accenture في الرياض – الأمن السيبراني الصناعي
أعلنت Accenture عن توفر فرصة وظيفية متقدمة في مجال الأمن السيبراني والاستجابة للحوادث للأنظمة التشغيلية OT للعمل في الرياض، المملكة العربية السعودية.
تستهدف الوظيفة أصحاب الخبرة المتقدمة في OT/ICS Cybersecurity وIncident Response وDigital Forensics وThreat Hunting، حيث سيتولى الموظف دورًا تقنيًا قياديًا داخل مركز عمليات الأمن الخاص بالأنظمة التشغيلية OT SOC.
المسمى الوظيفي
OT Incident Response
جهة العمل
Accenture
مكان العمل
الرياض – المملكة العربية السعودية
رقم الوظيفة
13747136
مجال العمل
الأمن السيبراني – OT/ICS Security – Incident Response
ملخص الوظيفة
سيعمل الموظف بصفته OT SOC L3 Analyst، ويعتبر أحد المراجع التقنية العليا داخل مركز عمليات الأمن السيبراني للأنظمة التشغيلية.
وتشمل الوظيفة قيادة التعامل مع الحوادث السيبرانية المعقدة وعالية الخطورة التي تستهدف البيئات والأنظمة الصناعية، بالإضافة إلى:
البحث المتقدم عن التهديدات.
التحقيق الجنائي الرقمي.
الاستجابة للحوادث.
هندسة أنظمة وقواعد الكشف.
تحليل التهديدات السيبرانية الصناعية.
تطوير قدرات مركز العمليات الأمنية.
تدريب وتوجيه محللي L1 وL2.
قيادة الاستجابة للحوادث السيبرانية
تشمل أبرز المسؤوليات:
قيادة التحقيق في الهجمات المعقدة التي تستهدف بيئات OT/ICS.
التعامل مع الحوادث السيبرانية عالية الخطورة.
التحقيق في الهجمات الموجهة والمشتبه بها.
تحديد أسباب الحوادث.
تقييم تأثير الهجمات على الأنظمة والعمليات.
وضع توصيات وإجراءات المعالجة.
قيادة الاستجابة للحوادث عند التصعيد.
Threat Hunting – البحث عن التهديدات
سيكون الموظف مسؤولًا عن تنفيذ عمليات متقدمة واستباقية للبحث عن التهديدات عبر:
شبكات OT.
الأنظمة الصناعية.
الأجهزة والأصول التشغيلية.
كما تشمل المسؤوليات:
تطوير فرضيات البحث عن التهديدات.
تصميم حملات Threat Hunting.
تنفيذ حملات البحث.
تحليل السلوكيات غير الطبيعية.
تحديد مؤشرات الهجمات المحتملة.
التحقيق الجنائي الرقمي DFIR
تشمل الوظيفة تنفيذ عمليات Digital Forensics and Incident Response – DFIR المتخصصة في البيئات الصناعية.
وقد تشمل التحقيقات:
أنظمة ICS.
محطات العمل الهندسية.
HMI – Human Machine Interfaces.
وحدات التحكم الصناعية.
سجلات وحزم حركة الشبكات.
ويجب تنفيذ عمليات جمع وتحليل الأدلة بطريقة تحافظ على:
سلامة العمليات الصناعية.
سلامة الأدلة الرقمية.
استمرارية الأنظمة التشغيلية.
هندسة أنظمة الكشف Detection Engineering
يتولى الموظف:
تصميم قواعد الكشف عن التهديدات.
تطوير Detection Content.
بناء قواعد الارتباط Correlation Rules.
تحسين وتحديث قواعد الكشف.
إدارة دورة حياة Detection Engineering داخل OT SOC.
تحديد الثغرات الموجودة في قدرات المراقبة والكشف.
استخبارات التهديدات الصناعية
سيعمل الموظف على تحويل معلومات OT Threat Intelligence إلى قواعد كشف وإجراءات قابلة للتنفيذ.
ومن أمثلة مجموعات التهديدات المذكورة في الإعلان:
ELECTRUM / Sandworm.
XENOTIME.
كما تشمل معرفة برمجيات خبيثة صناعية مثل:
TRITON / TRISIS.
Industroyer.
PIPEDREAM.
وسيتم ربط معلومات وأساليب الهجمات مع:
MITRE ATT&CK for ICS
لتطوير قدرات الكشف والاستجابة.
تطوير خطط الاستجابة
تشمل المسؤوليات:
إعداد Incident Response Playbooks.
إعداد Runbooks للحوادث الصناعية.
توثيق إجراءات التعامل مع الحوادث.
تحديث الخطط والإجراءات بصورة مستمرة.
تحسين آليات الاستجابة بناءً على الحوادث والتهديدات الجديدة.
قيادة وتوجيه فريق SOC
سيعمل الموظف كنقطة تصعيد رئيسية للمحللين في المستويات:
L1 Analysts
L2 Analysts
وتشمل مسؤولياته:
تقديم الإرشاد الفني.
تدريب المحللين.
مراجعة جودة التحقيقات.
مساعدة الفريق في الحوادث المعقدة.
رفع مستوى القدرات الفنية لمركز العمليات الأمنية.
تمارين الأمن السيبراني
سيشارك الموظف في قيادة ودعم:
OT Tabletop Exercises
Purple Team Exercises
Adversary Emulation
وذلك بهدف اختبار جاهزية فرق الأمن والأنظمة الصناعية وتحسين القدرة على اكتشاف الهجمات والاستجابة لها.
أمن الشبكات الصناعية
سيقدم الموظف استشارات وتوصيات بشأن:
بنية شبكات OT.
تقسيم الشبكات Network Segmentation.
مواقع أنظمة وأجهزة المراقبة.
اكتشاف ومعالجة فجوات الرصد والكشف.
تحسين التصميم الأمني للبيئات الصناعية.
التقارير والتواصل مع الإدارة
تشمل المسؤوليات:
إعداد تقارير فنية عن الحوادث.
إعداد تقارير تنفيذية للإدارة.
توضيح الأسباب الجذرية للحوادث.
تقييم التأثير.
تقديم توصيات المعالجة.
تقديم إحاطات لأصحاب المصلحة والإدارة.
الامتثال للأنظمة والمعايير
سيشارك الموظف في دعم متطلبات التدقيق والامتثال وإعداد التقارير وفق عدد من المعايير والأطر، أبرزها:
NCA OTCC-1:2022
NCA ECC
ISA/IEC 62443
NIST SP 800-82
MITRE ATT&CK for ICS
كما تشمل المسؤوليات دعم متطلبات الإبلاغ عن الحوادث إلى الهيئة الوطنية للأمن السيبراني NCA عند انطباقها.
المؤهل الدراسي المطلوب
يشترط الحصول على درجة البكالوريوس في أحد المجالات التالية:
الأمن السيبراني.
هندسة الحاسب.
الهندسة الكهربائية.
هندسة الأجهزة والتحكم (Instrumentation Engineering).
أو تخصص ذي صلة.
وتعتبر درجة الماجستير ميزة إضافية.
الخبرة المطلوبة
يشترط توفر:
6 إلى 10 سنوات أو أكثر من الخبرة في الأمن السيبراني.
على أن تشمل:
4 سنوات على الأقل في أمن OT/ICS أو العمليات الأمنية أو DFIR أو Threat Hunting.
وبالتالي فإن هذه الوظيفة مخصصة لأصحاب الخبرات المتقدمة وليست مناسبة لحديثي التخرج.
المعرفة التقنية المطلوبة
يشترط امتلاك معرفة عميقة في:
OT Security.
ICS Security.
DCS.
SCADA.
PLC.
SIS.
Purdue Model.
OT Incident Response.
Digital Forensics.
Threat Hunting.
Detection Engineering.
أنظمة مراقبة OT
يجب امتلاك خبرة قوية في منصات مراقبة وأمن الأنظمة التشغيلية مثل:
Nozomi
Claroty
Dragos
Tenable OT
Microsoft Defender for IoT
أنظمة SIEM
يتطلب الدور خبرة في هندسة قواعد الكشف باستخدام أنظمة SIEM مثل:
Splunk
IBM QRadar
Microsoft Sentinel
الشهادات المهنية المفضلة
تعتبر الشهادات التالية مفضلة بشكل كبير:
GRID
GCIP
GICSP
GCFA
GREM
كما تعتبر الشهادات الاحترافية المتقدمة من الشركات المتخصصة في OT Security ميزة إضافية، ومنها:
Dragos.
Claroty.
Nozomi.
المهارات المطلوبة
تبحث Accenture عن مرشح يمتلك:
مهارات تحليلية متقدمة.
خبرة في التحقيق الجنائي الرقمي.
قدرات في Reverse Engineering.
معرفة بتحليل البرمجيات الخبيثة.
مهارات قيادة قوية.
القدرة على تدريب وتوجيه الموظفين.
إدارة أصحاب المصلحة.
اتخاذ القرارات في الحوادث الحرجة.
القدرة على الموازنة بين الاستجابة الأمنية وسلامة العمليات الصناعية.
المحافظة على توفر واستمرارية الأنظمة التشغيلية.
متطلبات اللغة
يشترط:
إجادة ممتازة للغة الإنجليزية تحدثًا وكتابةً.
وتعتبر:
اللغة العربية مفضلة بشدة
خصوصًا للتعامل مع الجهات التنظيمية والإدارات التنفيذية.
العمل خارج ساعات الدوام
يجب أن يكون المتقدم مستعدًا لـ:
الاستدعاء والتصعيد On-Call خارج ساعات العمل المعتادة
عند وقوع حوادث سيبرانية تتطلب قيادة واستجابة عاجلة.
لمن تناسب هذه الوظيفة؟
تعتبر الفرصة مناسبة بشكل خاص لمن لديه خبرة متقدمة في:
الأمن السيبراني الصناعي.
OT/ICS Security.
SOC L3.
Incident Response.
DFIR.
Threat Hunting.
Detection Engineering.
SCADA وDCS وPLC.
تحليل البرمجيات الخبيثة.
Splunk أو QRadar أو Sentinel.
Dragos أو Claroty أو Nozomi.
معايير NCA وIEC 62443.
أبرز شروط التقديم
يمكن تلخيص أهم المتطلبات في:
بكالوريوس في الأمن السيبراني أو الهندسة أو تخصص ذي صلة.
6–10+ سنوات خبرة في الأمن السيبراني.
4 سنوات على الأقل في OT/ICS Security أو المجالات المرتبطة.
خبرة مثبتة في قيادة التحقيق والاستجابة لحوادث OT/ICS.
معرفة عميقة بأنظمة SCADA وDCS وPLC وSIS.
خبرة بمنصات مراقبة OT.
خبرة بأنظمة SIEM وهندسة قواعد الكشف.
معرفة متقدمة بـ MITRE ATT&CK for ICS وNIST SP 800-82 وIEC 62443 وNCA OTCC.
إجادة الإنجليزية.
العربية مفضلة بشدة.
الاستعداد للاستدعاء خارج ساعات العمل.
طريقة التقديم
التقديم متاح إلكترونيًا من خلال بوابة التوظيف الرسمية لشركة Accenture.
ينصح المتقدم بإبراز الخبرة العملية في OT/ICS Incident Response وDFIR وThreat Hunting وDetection Engineering، بالإضافة إلى الشهادات المهنية والخبرة في منصات الأمن الصناعي وأنظمة SIEM.
للتقديم على الوظيفة الرجاء النقر على الرابط التالي:
https://www.accenture.com/sa-en/careers/jobdetails?id=13747136_en&src=LINKEDINJP
تعليقات
إرسال تعليق