أخصائي أمن سيبراني

Cyber Security Specialist

أخصائي أمن سيبراني Cyber Security Specialist

أصبح أخصائي أمن سيبراني بمثابة ركيزة أساسية في كثير من الحكومات والمؤسسات والشركات، فهو من يناط به مراقبة أمان الأنظمة المحوسبة لدى المؤسسات، والعمل على سلامتها، والحفاظ على استمرارية عملها، وضمان سرية المعلومات فيها، بعيدًا عن تصيد من يريدون اختراقها، وإلحاق الأذى والضرر بها.

مع تقدم التكنولوجيا ومع استمرار تطور المخاوف الأمنية الجديدة، تبحث المؤسسات اليوم عن أخصائيين في مجال الأمن السيبراني لحماية مؤسساتهم وأنظمتهم من الهجمات الإلكترونية.


الوصف الوظيفي لأخصائي أمن سيبراني

أخصائي أمن سيبراني مسؤول عن توفير الأمن لأنظمة تكنولوجيا المعلومات الشاملة للمؤسسة، يبحث عن نقاط الضعف في البرامج والأجهزة والشبكات ومراكز البيانات، ويعمل على تصميم استراتيجيات وأنظمة دفاعية للحماية من الهجمات والتهديدات.

ينصب التركيز الرئيسي لمتخصصي الأمن السيبراني على الحفاظ على أمان بيانات المؤسسة والبنية التحتية لتكنولوجيا المعلومات ، وتقديم الدعم العام للأمن السيبراني، الأمر الذي يتطلب مجموعة متنوعة من المهارات والمسؤوليات. 


الهدف الوظيفي لأخصائي أمن سيبراني

إن من أهم الأهداف التي يضعها من يعمل أخصائي أمن سيبراني دائمًا على جدول أولوياته، هي تطوير برامج أمن وحماية شبكة المعلومات لدى المؤسسة، ومراقبتها على الدوام، للتأكد من تحقيقه للأهداف المرجوة، وصيانته عند وجود الحاجة لذلك، ومراقبة البروتوكولات المتبعة للتخلص من أي تهديد قد يسبب الضرر، كما أنه هو من يكلف بوضع سياسات الوصول للبيانات الخاصة بمؤسسته، وفق أنظمة الصلاحيات داخل المؤسسة.


الدور الوظيفي لوظيفة أخصائي أمن سيبراني

عادة ما يكون أخصائي أمن سيبراني جزءًا من فريق داخل الشركة أو المؤسسة، وعادة ما يتبع هذا الفريق لقائد الفريق أو لرئيس القسم الذي ينتمي إليه، ويوزع رئيس القسم  المهام على موظفيه داخل القسم،  فمنهم من يكلف بوضع سياسة الوصول للبيانات وتطبيق تلك السياسة، والعمل على مراقبتها، ومنهم من يكلف بإعداد جدر الحماية لقواعد البيانات، لضمان عدم حدوث أي اختراق لها، وعدم تعرضها للضرر والتلف، كما تشمل مسؤولياتهم على الاحتفاظ بنسخ احتياطية مع هذه البيانات بشكل دوري لضمان الرجوع إليها إذا ما تعرضت البيانات لأي تهديد، كما يكلف بعض موظفي الأمن السيبراني بمراقبة الشبكة وتقديم الدعم الفني لمن يحتاج إليه في المؤسسة، وتطبيق البروتوكولات المتبعة عند حدوث أي اختراق أو تهديد للأنظمة والبرامج في المؤسسة.

يتعامل أخصائي الأمن السيبراني مع مختلف الموظفين سواء كان عند تدريبهم أو عند تقديم الدعم الفني لهم، لتنفيذ السياسات الأمنية على الشبكة في المؤسسة، كما لا يمكن فصل عمل أخصائي الأمن السيبراني عن عمل موظفي تكنولوجيا المعلومات من مهندسين ومبرمجين وفنيين، فعادةً هو من يوجههم لكيفية التعامل مع بعض مصادر البيانات، وهو من يحدد آلية وصلاحية وصولهم إليها، وفق ما تتطلبه طبيعة عملهم وما لديهم من مسؤوليات.


المجال الوظيفي لوظيفة أخصائي أمن سيبراني

مجال الأمن السيبراني هو مجال سريع النمو، واسع الآفاق، متعدد الفروع والتخصصات، تظهر جميع المؤشرات بأنه يمثل أحد أبرز مهن المستقبل.

يبدأ التسلسل الوظيفي في هذا المجال من وظيفة مبتدئة في الأمن السيبراني، وبعد عدة سنوات من الخبرة والدراية يمكن الانتقال لمنصب أعلى مثل محلل أمن سيبراني أو استشاري في الأمن السيبراني.

ومن يمتلك خبرة كبيرة في مجال الأمن السيبراني يمكنه شغل وظائف الإدارة العليا والأماكن القيادية، إذ يمكنه أن يصبح مديرًا عامًا لإحدى الشركات العاملة في الأمن السيبراني، أو مديرًا لدائرة في إحدى المؤسسات، أو قائدًا لفريق العمل وتحت إشرافه عدد من المختصين بهذا المجال، ويعد الحصول على الشهادات ذات الصلة أمرًا ضروريًا لتطور وتقدم أصحابها، إذ يحدد العديد من أرباب العمل هذه المتطلبات على أنها من أساسيات الارتقاء في الكادر الوظيفي.

يتوقع المختصون أن يكون هناك مجالًا أكبر للتقدم الوظيفي في المستقبل، داخل المنظمات والمؤسسات الكبرى، لا سيما مؤسسات الخدمات المالية والاستشارية.

كما بات ممكنًا لمن يعمل أخصائي أمن سيبراني العمل والانخراط بأسواق العمل الحر، ويقدم تلك الخدمات للشركات المعنية مقابل عقود خاصة قابلة للتجديد.


المهام الوظيفية لمهنة أخصائي أمن سيبراني

هذه قائمة بأبرز المهام الأساسية المطلوبة من مختصي الأمن السيبراني في مؤسساتهم:

تطبيق استراتيجيات الأمن السيبراني لتحقيق أهداف النظام الأمنية من خلال:

  • الفهم الجيد للأنظمة والشبكات والمعلومات التي يتعاملون معها.
  • تحديد الاستراتيجية الأمنية الأنسب للتعامل معها.
  • شرح الإجراءات الأمنية المتخذة للمسؤولين بطريقة سهلة وواضحة يسهل عليهم فهمها.


حماية المعلومات الخاصة أو الحساسة من الوصول إليها والاستخدام غير المصرح به من خلال:

  • تحديد المخاطر الأمنية المحتملة والمتوقعة.
  • تحديد آليات التعامل عند حدوث محاولة اختراق للشبكة أو الأنظمة، وتوضيحها لجميع أعضاء فريق العمل.
  • وضع أنظمة لمراقبة الأنشطة غير العادية، مثل تعديل البيانات، أو إتلافها، أو الوصول غير المصرح به.
  • إنشاء بروتوكولات محددة لحماية النظام والإبلاغ عن المخاطر.


اختبار الإستراتيجيات الأمنية المتخذة لحماية النظام ويكون ذلك عبر:

  • إجراء محاولات اختراق بين الفينة والأخرى للكشف عن نقاط الضعف المحتملة.
  • محاولة الوصول للبيانات الحساسة من خلال بعض البيانات المزيفة.
  • محاولة اختراق لجدر حماية النظام.
  • كتابة تقارير دورية عن نتائج هذه الاختبارات ورفعها للمدراء والمسؤولين، وتكون تلك التقارير معبرة عن النتائج بكل وضوح وموثوقية عالية.


تطوير الإستراتيجيات الأمنية بشكل دوري من خلال:

  • إنشاء مزيد من جدر الحماية للأنظمة والبيانات.
  • تحديث أنظمة الأمن والحماية.
  • متابعة حثيثة لآخر المستجدات الحاصلة في عالم أمن المعلومات والبيانات.


منح الأذونات والتراخيص للمستخدمين المصرح لهم بالوصول للبيانات وفقاً لمسؤولياتهم، من خلال:

  • إنشاء نظام خاص لتحديد مستويات المسؤولية بالمؤسسة.
  • تحديد الصلاحيات وفقًا للسلم الوظيفي للموظف.


التدريب والتعليم المستمر للكادر العامل على النظام.

العمل على إجراء برامج تدريبية بشكل مستمر لفريق المؤسسة، لزيادة معرفتهم بمجال الأمن السيبراني.


أكثر الصعوبات التي تواجه أخصائي أمن سيبراني في تنفيذ المهمة

لكل مهنة وتخصص بعض من الإيجابيات والسلبيات، ولعل من أبرز الصعوبات والسلبيات التي تواجه أخصائي أمن سيبراني هي ما يلي:

  • يجهل الكثير من أصحاب الشركات الصغيرة أنه هدف لمرتكبي الجرائم الإلكترونية لما يمتلكه من معلومات هامة؛ فيتجاهل نصائح موظفي الأمن السيبراني وهنا ينبغي للمتخصصين ضرورة إظهار هذه الحقيقة لمدراء الشركات وأصحابها، وإقناعهم بضرورة العمل من أجل الأخذ بكل أسباب الحماية.


  • عدم إبلاغ الموظفين بالتهديدات التي يتعرضوا لها، وذلك نتيجة تقاعسهم أو جهلهم بمقدار خطرها، لذا من الضرورة توضيح أهمية التعامل بجدية بالغة من قبل الموظفين إزاء كل تهديد، وتحميلهم مسؤولية عدم الإبلاغ عن ذلك.


  • يعد العمل عن بعد من أهم التحديات التي يواجهها من يعمل أخصائي أمن سيبراني، فهذا يضطر كثير من الموظفين بالعمل من أجهزة مختلفة وبيئات عمل متباينة، يصعب من خلالها تطبيق مقدار الأمن الذي يمكن تطبيقه على شبكة العمل، وهذا يتطلب من المختصين تطبيق استراتيجيات الثقة المعدومة "Zero Trust" على جميع المستخدمين، وعلى كل المستويات والتحقق من صحة وترخيص بياناتهم باستمرار قبل الوصول إلى المناطق الرئيسية في الشبكة.


  • تجاهل أهمية النسخ الاحتياطية من قبل العديد من المؤسسات، وذلك نتيجة الثقة المطلقة بما لديها من أنظمة أمان، ولكن هذا قد يتسبب بمشاكل كبيرة للمؤسسة، فيجب دائمًا التوقع بأن جميع الأنظمة قد يمكن اختراقها في أي لحظة ولا بديل عن إنشاء نسخ احتياطية للرجوع إليها في ظروف الطوارئ.


  • التعامل مع الأمن السيبراني على أنه من مهام تكنولوجيا المعلومات فقط، وتجاهل اعتباره أنه من قضايا الشركة الأساسية، إذ تعد تكلفة الوصول واختراق البيانات باهظة جدًا، وعليه فإن المؤسسة بكاملها عليها أن تتحمل مسؤولية الحفاظ على الأمن السيبراني، وتوفير كل ما يلزم لتذليل الصعاب التي تواجه تحقيقها.


  • من التحديات التي يواجهها أخصائي أمن سيبراني أيضًا هي صعوبة مواكبة كمية العلوم الجديدة في مجال الأمن السيبراني، ومواكبة سرعة الجرائم الإلكترونية، بالإضافة إلى الضغط العالي في العمل وساعات العمل الطويلة في بعض الأحيان، كما أن الخطأ غير مسموح به في هذا المجال نظرًا لما ينتج عنه من مضاعفات كبيرة.


المؤهلات

وفقًا لمنصة CyberSeek المتخصصة بالأمن السيبراني فإن 67% من أرباب العمل يوظفون من يحمل درجة البكالوريوس في الأمن السيبراني، و11% يوظفون من يحمل درجة الماجستير. 

لكن تفضّل بعض المؤسسات توظيف أخصائي أمن سيبراني ممن يحمل درجة الماجستير للأسباب التالية:


  • تزود درجة الماجستير حاملها بالمعرفة اللازمة والمهارات العملية والعلمية التي يحتاجها.
  • عادة ما يكون خلال دراسته للماجستير قد أعد أنظمة خاصة في تخصص الأمن والحماية، مما يجعله أكثر خبرة من غيره.
  • درجة الماجستير تمنح صاحبها ميزة تنافسية عالية في سوق العمل.


الشهادات العلمية

رغم أن هناك بعض الجامعات أصبحت تدرّس تخصص الأمن السيبراني كتخصص منفصل لديها، إلا أن معظم متخصصي الأمن السيبراني عادةً ما يكونوا يحملون شهادة في تخصصات أخرى.

درجة البكالوريوس أو الماجستير في إحدى التخصصات التالية:

  • هندسة الحاسوب  Computer Engineering
  • هندسة أنظمة الحاسوب  Computer Systems Engineering
  • هندسة البرمجيات  Software Engineering
  • علوم الحاسوب  Computer Science
  • علم البيانات  Data Science
  • الذكاء الاصطناعي  Artificial Intelligence
  • علم الروبوتات  Robotics
  • تكنولوجيا المعلومات  Information Technology


الشهادات الاحترافية

تفيد بيانات منصة CyberSeek المتخصصة بالأمن السيبراني بأن الشهادات الأكثر طلبًا في مجال الأمن السيبراني هي:

  • شهادة محترف أمن معلومات معتمد Certified Information Systems Security Professional CISSP
  • شهادة مدقق أنظمة معلومات معتمد Certified Information Systems Auditor CISA
  • شهادة مدير أمن معلومات معتمد Certified Information Security Manager CISM
  • شهادة +CompTIA Security
  • شهادة ضمان المعلومات العالمية SANS/GIAC.



الخبرات

من أهم الخبرات المطلوبة لأخصائي أمن سيبراني والتي تعزز ميزاته التنافسية في سوق العمل ما يلي:


  • مجالات SIEM وهي العلوم والرياضيات والهندسة وتكنولوجيا المعلومات.
  • أمن الحاسوب والشبكات.
  • أنظمة التشغيل مثل Windows, Linux, UNIX.
  • كشف التسلل.
  • اختبار الاختراق.
  • أمان إنترنت الأشياء.
  • إدارة الهوية والوصول.
  • أمان الشبكة.
  • تحليل المخاطر.
  • أمن السحابة.
  • تقنيات الهاكر الأخلاقي.


معرفة جيدة ببعض لغات البرمجة مثل: 

  • لغة ++C
  • لغة سي شارب #C
  • لغة PHP 
  • لغة C 
  • لغة جافا Java


المهارات

أهم المهارات الشخصية التي يحتاجها أخصائي أمن سيبراني لمساعدته على أداء مهامه بفعالية ما يلي:


  • الإدارة
  • التخطيط
  • التفكير المنطقي 
  • التفكير التحليلي
  • التفكير الاستراتيجي
  • إدارة المخاطر
  • اتخاذ القرار 
  • المسؤولية 
  • حل المشكلة 
  • الاهتمام بالتفاصيل 
  • التعلم الذاتي 
  • التواصل 
  • العمل تحت الضغط  
  • استكشاف الأخطاء وإصلاحها 
  • العمل الجماعي 
  • إدارة الوقت 
  • المرونة



البرامج والأدوات

يوجد العديد من الأدوات والبرامج التي يحتاجها أخصائي أمن سيبراني لتسهيل مهامه، أهمها:


  • أدوات مراقبة أمن الشبكة مثل:

 الأدوات Argus، و Nagios، و Pof، و Splunk، و  OSSEC. 

  • أدوات التشفير مثل:

Tor، و KeePass، و VeraCrypt، و NordLocker، و AxCrypt، و TrueCrypt.

  • أدوات فحص ثغرات الويب مثل:

 Burp Suite، و Nikto، و Paros Proxy، و SQLMap.

  • اختبار الاختراق مثل:

Metasploit،  و Kali Linux، و Netsparker، و Wireshark.

  • برامج مكافحة الفيروسات مثل:

Norton 360، و  Bitdefender Antivirus، و Norton AntiVirus، و Kapersky Anti-Virus، و McAfee Total Protection.

  • كشف اختراق الشبكة مثل:

Snort، و Security Onion، و SolarWinds Security Event Manager، و Kismet، و Zeek.

  • أداة محلل الحزمة أو محلل الشبكة مثل:

Wireshark، و Tcpdump، و Windump.

  • أدوات جدار الحماية مثل:

 Tufin، و AlgoSec، و FireMon، و RedSeal.


وظائف مشابهة لأخصائي أمن سيبراني

يعد مجال الأمن السيبراني من المجالات الكبيرة التي تتعدد فيها الوظائف والمسارات، فيما يلي قائمة بأبرز أسماء الوظائف المشابهة:


  • كبير موظفي أمن المعلومات Chief Information Security Officer
  • المشفرون Cryptographers
  • خبير جرائم إلكترونية Forensics Expert
  • فاحص الاختراق Penetration Tester
  • مسؤول أمن المعلومات Security Administrator
  • محلل أمني Security Analyst
  • مدقق أمني Security Auditor
  • مستشار أمني Security consultant
  • مدير أمني Security directors 
  • مهندس أمني Security engineer
  • مهندس أمن البرمجيات Security software developer
  • مقيم البرمجيات Vulnerability assessors


خاتمة

يعد أخصائي أمن سيبراني من بين أكثر المهن المطلوبة في قطاع التكنولوجيا، ويتطلب مزيجًا من الخبرة الفنية والتقنية، واستخدام مهاراته لاكتشاف الميزات غير الآمنة والأنشطة الضارة، يتعامل مع تحديات الأمن السيبراني الجديدة والقديمة عبر مجموعة متنوعة من التقنيات، ولا يقتصر دوره على تقييم ما إذا كانت هناك ثغرات أمنية ولكن أيضًا كيفية التخفيف من هذه المخاطر التي يمكن أن تساعد في تزويد المؤسسات بمزيد من الثقة حول استقرار النظام في المستقبل.

مقالات ذات صلة

أخصائي ذكاء اصطناعي
Artificial Intelligence Specialist
مطور نظم خلفية
Back End Developer
أخصائي العلامات التجارية
Branding Specialist