في المكتب دوام كامل
Oman Investment Authority -
سلطنة عمان , مسقط
--
Oman Investment Authority

تفاصيل الوظيفة

المراجع الفني العملي الأول في خدمات العمليات هو جهة اختصاص فنية عملية مسؤولة عن تقديم الخدمة اليومية والهندسة والتحسين المستمر لخدمات الأمن السيبراني المدارة الأساسية من OTECH مع امتلاك عميق لخطوط خدمات إدارة الثغرات، أمان البريد الإلكتروني، أمان تطبيقات الويب، وأمان الأجهزة الطرفية. يلعب الدور دور نقطة تصعيد كبيرة لفريق عمليات الخدمة، يدير عمليات تعاقدية معقدة من البداية للنهاية، ويتعاون مع قائد الفريق في استراتيجية الخدمة، الحوكمة الفنية، وتطوير قدرات الفريق. من المتوقع أن يعمل المختص الأول بشكل مستقل عبر دورة حياة الخدمة كاملة من التهيئة والتصميم وحتى التشغيل المستقر، الاستجابة للحوادث، والتحسين المستمر للخدمة مع ضمان التوافق مع ITIL، ISO 20000، ISO 27001، وSLAs التعاقدية لـ OTECH.

المسؤوليات

تسليم خدمة إدارة الثغرات

  • امتلاك التسليم النهائي لخدمة إدارة الثغرات عبر محفظة العملاء.
  • تصنيف الأولويات وتحديد الثغرات باستخدام التقييم القائم على المخاطر وسياق التهديد وأولوية الأصول.
  • الحفاظ على متعقب الثغرات الشهري ولوحات المعلومات التنفيذية مع تحديد ملكية الإصلاح بوضوح.
  • قيادة اجتماعات مراجعة العملاء وتقديم المشورة بشأن استراتيجية الإصلاح على المستويين الفني والإداري.

تسليم خدمة أمان البريد الإلكتروني

  • قيادة التصميم والتقوية والدعم التشغيلي لمنصات أمان البريد المدارة عبر بيئات العملاء.
  • قيادة مشاريع الترحيل والتهيئة بما في ذلك تخطيط الانتقال والتحقق بعد الترحيل.
  • تشخيص وإصلاح مشاكل مصادقة البريد الإلكتروني (SPF، DKIM، DMARC) وتقديم المشورة للعملاء حول استراتيجية أمان البريد.
  • العمل كنقاط تصعيد عليا لحوادث أمان بريد إلكتروني معقدة.

تسليم خدمة أمان تطبيقات الويب

  • امتلاك التهيئة، الضبط، وأعمال التصحيح لخدمات WAF المدارة عبر تطبيقات العميل.
  • كتابة وتحسين سياسات WAF متوافقة مع OWASP Top 10 ومنطق عمل العميل.
  • إنتاج وثائق التغيير والتصحيح لدعم لجان استشارات التغيير لدى العميل.
  • تقديم دعم خبير لضم التطبيقات من الاكتشاف حتى التسليم السلس.

تسليم خدمة أمان نقاط النهاية

  • قيادة التسليم التشغيلي لخدمات أمان نقاط النهاية المدارة بما في ذلك النشر، صحة العميل، وتغطية التأمين.
  • إجراء تحليلات فجوات التغطية عبر ممتلكات العملاء وإنتاج خطط الإصلاح للعميل.
  • ضبط قواعد الكشف واستراتيجيات الاستجابة بالتعاون مع SOC.
  • دعم استجابة الحوادث المرتبطة بنقاط النهاية بما في ذلك الفرز والاحتواء وتحليل السبب الجذري.

تنسيق أصحاب المصلحة وتواصل العملاء

  • الخدمات كواجهة تقنية عليا للعملاء المعينين عبر خطوط الخدمة الأربع.
  • إنتاج تقارير على مستوى الإدارة التنفيذية، موجزات فنية، وحزم مراجعة عملاء بالإنجليزية والعربية عند الضرورة.
  • قيادة أنشطة بدء العميل والتسليم التشغيلي.
  • تصعيد المخاطر وتدهور الخدمة والانحرافات العقدية إلى قائد الفريق بشكل استباقي.
  • تمثيل OTECH في اجتماعات CAB العملاء، مراجعات الأمان، وحوكمت التشغيل.

القيادة والتوجيه وتطوير فريق القدرة

  • التصرف كمرشد تقني ونقطة تصعيد لأعضاء فريق Specialist وJunior Specialist.
  • قيادة جلسات نقل المعرفة لزملاء العمل وورش العمل الفنية ومبادرات رفع القدرة.
  • دعم قائد الفريق في تخطيط الطاقة العمل وتوازن الأحمال وخطة التطوير الفردي.
  • التكليف كبديل لقائد الفريق في الاجتماعات التشغيلية والمراجعات التقنية عند الحاجة.

التعلم والتطوير

  • الحفاظ على وعي عميق وحديث بباقة خدمات OTECH وعقود العملاء وتطورات مشهد التهديدات.
  • السعي للحصول على شهادات متقدمة عبر أركان الخدمة الأربعة.
  • المساهمة بنشاط في مجتمعات الممارسة الداخلية وتمثيل OTECH في فعاليات الصناعة عند الاقتضاء.

الملف المرشح المطلوب

  • درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، أو ما يعادلها. يفضل درجة الماجستير.
  • أساس ITIL v4 إلزامي.
  • شهادة أمنية مهنية واحدة على الأقل مطلوبة (مثلاً CISSP، Security+، CySA+، CISM، CEH، OSCP، أو GIAC).
  • شهاداتVendor والتقنية ذات صلة عبر إدارة الثغرات، أمان البريد الإلكتروني، أمان تطبيقات الويب، وأمن الأجهزة الطرفية مطلوبة بقوة.
  • 5-7 سنوات خبرة عملية في عمليات الأمن السيبراني أو تقديم خدمات أمن مدارة، مع عمق تقني في إدارة الثغرات، أمان البريد، أمان تطبيقات الويب، وأمان نقاط النهاية.
  • يفضل وجود خبرة سابقة في MSSP أو بيئة SOC كبرى للمؤسسة.
  • معرفة تشغيلية وهندسية متقدمة عبر أركان الخدمة الأربعة: إدارة الثغرات (المسح، الأولوية القائمة على المخاطر، تتبع الاصلاح، والتقارير التنفيذية)؛ أمان البريد (إدارة المنصة، التقوية، الترحيل، ومصادقة البريد بما في ذلك SPF، DKIM، وDMARC)؛ أمان تطبيقات الويب (تصميم سياسات WAF، الضبط، وتخفيف OWASP Top 10)؛ وأمان الطرف النهائي (نشر EDR/XDR، الضبط، تغطية الخدمة، ودعم الحوادث).
  • معرفة فعالة بمنصات ITSM، عمليات ITIL، البرمجة للأتمتة والتقارير، والتواصل مع العملاء بما في ذلك التقارير التنفيذية.
  • القدرة على العمل بثنائية العربية/الإنجليزية ميزة.

وظائف مشابهة

حول Oman Investment Authority
سلطنة عمان, مسقط