🚀 وظّفني الآن في مرحلة الإطلاق التجريبي — نرحّب بالشراكات وبأصحاب العمل الراغبين في نشر فرصهم الوظيفية.

تواصل معنا
بدون خبرة

Information Security Specialist بدوام كامل في عمّان

Confidentialعمّانالمصدر: LinkedInقبل 11 يوم٨ مشاهدة

متاحة على «وظفني الآن» حتى 9 أيلول 2026

التخصص

تكنولوجيا المعلومات

نوع الدوام

دوام كامل

الخبرة

مبتدئ

الموقع

عمّان

وصف الوظيفة

تعلن شركة غير معلنة في عمّان، الأردن عن حاجتها إلى أخصائي أمن معلومات (Information Security Specialist) يمتلك خبرة عملية تتراوح بين 3 إلى 4 سنوات. يهدف هذا الدور إلى الربط بين الجوانب التقنية للأمن السيبراني، وعمليات مركز عمليات الأمن (SOC)، وحوكمة أمن المعلومات، مع القدرة على تحليل التهديدات والحوادث الأمنية وتقييم ضوابط الحماية لتعزيز الجاهزية الأمنية الشاملة للمؤسسة.

المهام والمسؤوليات

  • دعم تنفيذ ضوابط وأدوات التحكم في أمن المعلومات والعمل على تحسينها بشكل مستمر
  • دعم والمشاركة في أنشطة مركز عمليات الأمن (SOC)، بما في ذلك المراقبة الأمنية، تحليل التنبيهات، اكتشاف الحوادث، التحقيق، التصعيد، والاستجابة
  • تحليل الأحداث والتنبيهات الأمنية الصادرة عن أنظمة SIEM والجدران النارية وتقنيات الأمن الأخرى
  • دعم عمليات التحقيق في الحوادث السيبرانية، واحتوائها، ومعالجتها، وإجراء تحليل السبب الجذر (Root-cause analysis)
  • إجراء ودعم تقييمات الثغرات الأمنية، إدارة الثغرات، ومتابعة إجراءات المعالجة والتصحيح
  • المساعدة في إدامة وتحسين نظام إدارة أمن المعلومات (ISMS) الخاص بالمؤسسة
  • دعم تقييمات مخاطر أمن المعلومات وأنشطة معالجة المخاطر
  • المساهمة في تطوير ومراجعة سياسات وإجراءات ومعايير وإرشادات الأمن
  • دعم عمليات التدقيق الأمني الداخلي والخارجي، وتقييمات الامتثال، وتصحيح الملاحظات والنتائج
  • التعاون مع فرق تكنولوجيا المعلومات وأقسام العمل لضمان تطبيق متطلبات وضوابط الأمن بفاعلية
  • دعم حوكمة الأمن السيبراني، ومراقبة الامتثال، وأنشطة إعداد التقارير الأمنية

المتطلبات

  • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسوب، تكنولوجيا المعلومات، أو أي مجال ذي صلة
  • خبرة عملية تتراوح بين 3 إلى 4 سنوات في مجال أمن المعلومات أو الأمن السيبراني
  • معرفة قوية بآليات وعمليات مركز عمليات الأمن (SOC)
  • فهم عملي تطبيقي للمراقبة الأمنية، تحليل الأحداث والتنبيهات، اكتشاف الحوادث والاستجابة لها، وتحليل التهديدات
  • معرفة جيدة بمعيار ISO/IEC 27001 وضوابط أمن المعلومات
  • دراية بإطار الأمن السيبراني NIST CSF وغيره من الأطر والمعايير الأمنية المعتمدة
  • معرفة جيدة بحوكمة وإدارة مخاطر والامتثال للأمن السيبراني (GRC)
  • فهم لتقييم مخاطر أمن المعلومات وتطبيق ضوابط التحكم الأمني

المؤهلات

  • فضلية للشهادات المهنية ذات الصلة مثل CompTIA Security+، أو CySA+، أو ISO 27001، أو CEH، أو SSCP، أو ما يعادلها

المهارات المطلوبة

  • معرفة جيدة بتقنيات ومفاهيم الأمن السيبراني بما في ذلك أنظمة SIEM ومراقبة السجلات (Log monitoring)
  • معرفة بأمن الأجهزة الطرفية (Endpoint security)، وأمن الشبكات والجدران النارية (Firewalls)
  • معرفة بإدارة الهوية وصلاحيات الوصول (IAM)، وإدارة الثغرات الأمنية (Vulnerability management)
  • معرفة بأساليب الاستجابة للحوادث، وأمن الأنظمة والتطبيقات
  • دراية بالتهديدات السيبرانية، تقنيات الهجوم، ومؤشرات الاختراق (IoCs)
  • مهارات تحليلية وقدرة عالية على حل المشكلات
  • مهارات ممتازة في التوثيق والتواصل

معلومات إضافية

  • البحث عن مرشح قادر على الربط بين الجوانب التقنية للأمن السيبراني وعمليات الـ SOC وحوكمة أمن المعلومات لتأمين البيئة الرقمية للمؤسسة

طريقة التقديم

التعليقات

لا توجد تعليقات منشورة حتى الآن.