محلل الأمن المساعد

يدعم محلل الأمن المساعد النظم الأمنية وإدارة العمليات ومراقبة وصيانة أنظمة وتطبيقات الأمن السيبراني، ويراقب/ تراقب التنبيهات والأحداث الأمنية، ويقوم بجمع وتوثيق المعلومات استنادًا إلى الممارسات المتبعة، ويدعم إعداد ونشر الإرشادات الأمنية. ويساعد على تحليل المعلومات والأحداث المتعلقة بالأمن، وتصعيد الحوادث للمصادقة عليها ومعالجتها. ويُطلب منه أن يكون على استعداد للوُجود عند الطلب في المناوبات المتنوعة؛ بما في ذلك الليالي وعطلات نهاية الأسبوع والإجازات. وهو على دراية بمعايير وبروتوكولات وأطر الأمن السيبراني، ويعمل وفق قانون الأمن السيبراني لعام 2018. ولديه معرفة باستخدام العديد من أدوات وتقنيات الأمن السيبراني؛ لمراقبة الحوادث وحلها. كما يكون في حالة تأهب ويقظة لأداء أنشطة المراقبة، ولديه القدرة على تحليل وحل القضايا المتعلقة بالأمن على نحو حاسم، ويتواصل بوضوح في فريقه، ويتفاعل مع الآخرين، وينسق بشكل فعال مع فريقه لأداء العمليات الأمنية.

المهارات والكفاءات

المهارات والكفاءات الفنية

تحليل احتياجات الأعمال.
مستوى الإتقان
توثيق متطلبات العمل وتحديد الاحتياجات الأساسية والحلول الممكنة.
2
إدارة الحوادث السيبرانية وخرق البيانات.
مستوى الإتقان
تقديم تقارير عن الحوادث والحالة في الوقت الفعلي، وتحديد الأنظمة ومجموعات المستخدمين المتأثرة.
2
الطب الشرعي السيبراني.
مستوى الإتقان
مسح واسترجاع وحفظ الأدلة الرقمية من مصادر مختلفة، باتباع البروتوكولات المصرح بها.
2
دعم البنية التحتية
مستوى الإتقان
تشخيص وحل وتوفير إدارة شاملة لاضطرابات البنية التحتية أو المشكلات الفنية التي يواجهها المستخدمون، وتخطيط أنشطة تحسين البنية التحتية.
3
إدارة وصيانة الشبكات
مستوى الإتقان
مراقبة أداء الشبكة والتحقيق في أخطاء الشبكة أو وقت التوقف عن العمل وحلها.
2

المهارات والكفاءات العامة

التواصل
مستوى الإتقان
إيصال المعلومات للآخرين؛ للاستجابة للمتطلبات العامة، والحصول على معلومات محددة.
أساسي
التفكير الإبداعي
مستوى الإتقان
ربط الأفكار أو المعلومات من المجالات أو التطبيقات ذات الصلة لمعالجة مشكلة راهنة.
أساسي
حل المشكلات
مستوى الإتقان
تحديد المشكلات الأقل قابلية للإدراك، واستخدام أدوات وتقنيات حل المشكلات لحلها.
متوسط
فهم المغزى
مستوى الإتقان
تفسير البيانات للكشف عن الأنماط والاتجاهات بين مصادر البيانات المختلفة.
متوسط
العمل الجماعي
مستوى الإتقان
تسهيل أنشطة فريق العمل، وتقديم المساعدة والدعم اللازمين لأعضاء الفريق، وتعزيز الملكية والالتزام بأهداف العمل بين أعضائه؛ لتحسين أداء الفريق.
متوسط

وظائف العمل الحرجة والمهام الرئيسية

مراقبة أنظمة الأمن السيبراني

- أداء أنشطة مراقبة الأمن السيبراني على أنظمة وتطبيقات تكنولوجيا المعلومات.
- تصنيف الحوادث والمخالفات الأمنية التي تحدث.
- تتبع تنبيهات المراقبة الأمنية والتفاعل معها.
- جمع التقارير عن أداء العمليات الأمنية لإبلاغ الإدارة.

الحفاظ على عمليات الأمن السيبراني

- المساعدة في تنفيذ التغييرات المتفق عليها في النظام الأمني وإجراءات الصيانة.
- المساعدة في تنفيذ برامج جديدة للأمن السيبراني.
- المساعدة في إجراء تقييمات نقاط الضعف والاختراق.
- المساعدة في مواءمة أنظمة الأمن السيبراني مع معايير اتفاقية الخدمة المعمول بها.
- توثيق جميع إجراءات واختبارات الصيانة على أنظمة الأمن السيبراني.

الاستجابة لتحقيقات الأمن السيبراني

- المساعدة في الاستجابة لقضايا الأمن السيبراني.
- المساعدة في تحقيقات التهديدات الجنائية.
- المساعدة في حل المسائل المتعلقة بالأمن.
- المساعدة في محاكاة مشاكل المستخدم؛ لتحديد عيوب أنظمة الأمن السيبراني.
- التوصية بالتعديلات على أنظمة الأمن السيبراني لمعالجة المشاكل.
- المحافظة على سجلات حوادث الأمن السيبراني.

تسهيل امتثال الأمن السيبراني

- المساعدة في تنفيذ السياسات والمعايير والإجراءات الأمنية.
- تعليم المستخدمين سياسات ومعايير وممارسات الأمن السيبراني.
- تحديد مجالات تحسين السياسات والإجراءات الأمنية القائمة.
- مراقبة التزام الطرف الثالث بسياسات ومعايير وإجراءات الأمن السيبراني للمنظمة.
-مراقبة التزام المستخدمين بسياسات ومعايير وإجراءات الأمن السيبراني.

تحسين أداء نظام الأمن السيبراني

- المساعدة في تجريب أدوات وتقنيات وعمليات الأمن السيبراني الجديدة.
- المساعدة في تركيب أجهزة وبرامج جديدة متعلقة بالأمن السيبراني.
- المساعدة في إجراء الاختبار، والتحسين المستمر، أو التغييرات مثل الترقيات والتحديثات المجدولة لنظام الأمان.
- توثيق جميع أنشطة التحسين.
- التوصية بمنتجات وخدمات و/ أو إجراءات أمنية.
-اقتراح تحسينات على العمليات التشغيلية وأدلة العمل والوثائق الخاصة بتكنولوجيا المعلومات.

احصل لنفسك على مهارة جديدة

في هذا المسار

قريباً...