ICS Cybersecurity Engineer📣 إعلان
| نوع العقد | دوام كامل | |
| طبيعة الوظيفة | عن بُعد | |
| الموقع | ضبا |
عن الدور
تبحث شركة Air Products عن مهندس ذكاء سيبراني لأنظمة التحكم الصناعي (ICS) ذي خبرة للانضمام إلى مشروع الهيدروجين الأخضر في نيوم في محافظة ضباء بمنطقة تبوك، المملكة العربية السعودية. يندرج هذا الدور ضمن فرقة عمل للأمن السيبراني تركز على التحقق الميداني للأصول السيبرانية. سيضمن المهندس الامتثال لمواصفات المشروع ومعايير قبول الموقع ولوائح الأمن السيبراني المحلية. يتضمن هذا المنصب العمل كواجهة تقنية رئيسية، والتنسيق مع فرق الهندسة، والتشغيل المسبق، والتشغيل، وعمليات العملاء، والموردين لضمان التكامل الآمن لأنظمة التحكم الصناعي (ICS) والبنية التحتية لتكنولوجيا التشغيل (OT). يساهم الدور في مشروع رأسمالي عالمي كبير، مع التركيز على سلامة وأمن وامتثال الأنظمة الرقمية وأنظمة الأتمتة طوال مراحل المشروع من الإنشاء إلى التسليم النهائي.
المسؤوليات الرئيسية
- إجراء التحقق الميداني لتصميم وتنفيذ واختبار الأصول السيبرانية وفقًا لمعايير الأمن السيبراني والمتطلبات التنظيمية ومواصفات المشروع.
- تطوير وتوثيق وصيانة سجل الأصول السيبرانية والمخرجات الرئيسية الأخرى تحت إشراف قائد الأمن السيبراني بالموقع أو مدير الأمن السيبراني.
- تنظيم وتسهيل حل وتنفيذ توصيات تقييم مخاطر الأمن السيبراني لتصميمات Air Products وأنظمة التحكم الخاصة بالموردين/الحزم.
- دعم فرق التشغيل المسبق والتشغيل عن طريق التحقق من قواعد جدار الحماية، وتكوينات الوصول الآمن عن بعد، وتقوية نقاط النهاية، وجرد الأصول، وتنفيذ التحكم في الوصول، والتسجيل قبل تنشيط النظام.
- قيادة تطوير وتنفيذ واختبار أداء البنية والمعايير وإجراءات اختبار قبول المصنع/الموقع/التحقق من الأمن السيبراني.
- التحقق من طلبات الوصول إلى أجهزة الطرف الثالث التي يطلبها المقاولون من الباطن والموردون والموافقة عليها خلال مراحل التشغيل وبدء التشغيل لحزم الموردين.
- المشاركة في اجتماعات التنسيق الفني مع الفرق متعددة الوظائف حسب توجيهات قائد الأمن السيبراني بالموقع.
- التنسيق مع الموردين وفريق هندسة Air Products لحل عناصر قائمة الملاحظات التي تم تحديدها أثناء التحقق الميداني للأصول السيبرانية.
- مساعدة قائد الأمن السيبراني بالموقع في أنشطة إدارة التغيير، بما في ذلك مراجعات نطاق الأمن السيبراني للامتثال للجدول الزمني والميزانية عبر جميع مراحل المشروع.
- إعداد تحديثات أسبوعية ولوحات معلومات لقائد الأمن السيبراني بالموقع وقائد التعاون السيبراني للمشروع.
- تحديد وتصعيد المخاطر والفرص، وجمع الدروس المستفادة أثناء زيارات مواقع الموردين وتنفيذ المشروع.
- دعم عمليات تسليم الأمن السيبراني لتكنولوجيا التشغيل (OT) للعمليات، بما في ذلك الإجراءات، وجرد الأصول، وإدارة الوصول، ومواءمة الاستجابة للحوادث.
- المساهمة في تطوير نموذج عمليات الأمن السيبراني لتكنولوجيا التشغيل (OT)، والذي يشمل المراقبة والترقيع والنسخ الاحتياطي والتعافي من الكوارث والدعم الآمن عن بعد.
المؤهلات والخبرة
- درجة البكالوريوس في الهندسة (يفضل الإلكترونيات والاتصالات، أو الأجهزة/أتمتة العمليات) أو مؤهل معادل.
- خبرة لا تقل عن 10 إلى 15 عامًا في مجال تكنولوجيا التشغيل (OT) أو مجال ذي صلة.
- خبرة لا تقل عن 3 سنوات تركز تحديدًا على تصميم أو بناء أو التحقق من الأمن السيبراني لأنظمة وشبكات التحكم الصناعي.
- خبرة مثبتة في تنفيذ المشاريع مع المعايير السيبرانية السعودية (HCIS، NCA، CRA) ومعايير الصناعة ISA 62443.
- معرفة قوية بأنظمة التحكم (SCADA/DCS/PLCs) والبروتوكولات ذات الصلة (Modbus، PROFINET، DNP3، IEC61850).
- الإلمام بتقنيات الأمن السيبراني الرئيسية في شبكات ICS/OT، بما في ذلك جدران الحماية وأنظمة كشف التسلل (IDS) وحلول مكافحة الفيروسات وأدوات تقييم الثغرات الأمنية.
- خبرة في دعم مراحل الإنشاء والتشغيل المسبق والتشغيل وبدء التشغيل والتسليم على نطاق واسع، مع ضمان تنفيذ ضوابط الأمن السيبراني دون التأثير على الأنشطة الحيوية.
المهارات والكفاءات المطلوبة
- مبادئ وممارسات الأمن السيبراني لأنظمة التحكم الصناعي (ICS).
- فهم معايير الأمن السيبراني والمتطلبات التنظيمية.
- تطوير وتنفيذ تقنيات وعمليات وإجراءات الأمن السيبراني.
- إدارة سجل الأصول السيبرانية.
- استراتيجيات تقييم المخاطر والتخفيف منها.
- تكوين جدار الحماية والتحقق من صحته.
- تنفيذ الوصول الآمن عن بعد.
- تقنيات تقوية نقاط النهاية.
- التحقق من جرد الأصول.
- تنفيذ وإدارة التحكم في الوصول.
- تنفيذ التسجيل والمراقبة.
- تطوير البنية والمعايير لبيئات OT/ICS.
- تطوير وتنفيذ إجراءات اختبار قبول المصنع/الموقع/التحقق من الأمن السيبراني (FAT/SAT/CSAT).
- التحقق من احتياجات الوصول إلى أجهزة الطرف الثالث.
- التنسيق الفني مع الفرق متعددة الوظائف.
- عمليات إدارة التغيير.
- إجراءات تسليم الأمن السيبراني لتكنولوجيا التشغيل (OT).
- مواءمة الاستجابة للحوادث.
- تطوير نموذج عمليات الأمن السيبراني لتكنولوجيا التشغيل (OT).
- إتقان مجموعة Microsoft Office (Teams، SharePoint، Word، Excel، PowerPoint، Visio).
- مهارات اتصال كتابية وشفوية ممتازة.
- يفضل الحصول على اعتمادات ذات صلة مثل ISA/IEC62443 أو SANS.
- تعتبر شهادات الأمن السيبراني الإضافية مثل CISSP أو CISM أو ISO 27001 ميزة إضافية.
سياق المشروع وترتيب العمل
يقع هذا الدور في محافظة ضباء بمنطقة تبوك، المملكة العربية السعودية، كجزء من مشروع الهيدروجين الأخضر في نيوم. نوع العمل هو دوام كامل، مع جدول تناوب 8 أسابيع عمل وأسبوعين راحة.
متطلبات الوظيفة
- تتطلب اكثر من ١٠ سنوات خبرة
وظائف مشابهة
قد يعجبك أيضاً