الأمن السيبراني والشبكاتCybersecurity Specialist

دليل مهنة أخصائي أمن سيبراني

يحمي الأنظمة والشبكات والبيانات الرقمية من التهديدات والاختراقات الإلكترونية ويضمن الامتثال للضوابط الأمنية الوطنية.

أبرز المهارات:أساسيات وبروتوكولات الشبكات (TCP/IP, DNS, VPN)إدارة أنظمة التشغيل (Linux & Windows Server)إدارة وتشغيل أنظمة مراقبة الحوادث (SIEM / SOC Operations)
رسم توضيحي لمهام أخصائي الأمن السيبراني وحماية الشبكات

نظرة سريعة على التخصص

طبيعة العمل

حماية الأنظمة، مراقبة التهديدات، وتطبيق ضوابط الأمان

مجالات العمل

الجهات الحكومية، البنوك، شركات الاتصالات، قطاع الطاقة

مستوى الدخول

يتطلب فهماً قوياً لأساسيات الشبكات وأنظمة التشغيل

تخصصات مرتبطة

الأمن السيبراني، علوم الحاسب، هندسة الشبكات

نظرة عامة عن التخصص

يُعد تخصص الأمن السيبراني ركيزة استراتيجية وطنية في المملكة العربية السعودية بقيادة الهيئة الوطنية للأمن السيبراني (NCA). يعمل المتخصص على مراقبة الشبكات، واكتشاف الثغرات، والتصدي للهجمات الرقمية، وضمان تطبيق ضوابط الأمن السيبراني الأساسية (ECC) لحماية البنية التحتية الحساسة.

ماذا يفعل أخصائي أمن سيبراني؟

  • مراقبة أنظمة وشبكات المنشأة واكتشاف التهديدات والأنشطة المشبوهة عبر أنظمة SIEM.
  • إجراء فحوصات وتقييم دوري للثغرات الأمنية في التطبيقات والخوادم والشبكات.
  • تطبيق ضوابط الأمن السيبراني الوطنية (NCA ECC) وسياسات إدارة الوصول والصلاحيات.
  • الاستجابة الفورية للحوادث الأمنية والتحقيق الرقمي في محاولات الاختراق واحتوائها.
  • تكوين وإدارة جدران الحماية (Firewalls) وأنظمة كشف ومنع التسلل (IDS/IPS).
  • نشر التوعية الأمنية للموظفين للوقاية من هجمات الهندسة الاجتماعية والتصيد الإلكتروني.

المهارات والأدوات المطلوبة

المهارات التقنية التخصصية (Hard Skills):

  • أساسيات وبروتوكولات الشبكات (TCP/IP, DNS, VPN)
  • إدارة أنظمة التشغيل (Linux & Windows Server)
  • إدارة وتشغيل أنظمة مراقبة الحوادث (SIEM / SOC Operations)
  • تحليل وتقييم الثغرات الأمنية (Vulnerability Assessment)
  • الاستجابة للحوادث والتحقيق الجنائي الرقمي (Incident Response)

المهارات الشخصية والقيادية (Soft Skills):

  • سرعة الاستجابة والتصرف تحت الضغط
  • التفكير النقدي واستباق السيناريوهات الهجومية
  • الأمانة والسرية والالتزام الأخلاقي الصارم
  • التعلم المستمر لمواكبة التهديدات المتجددة

أبرز الأدوات والبرمجيات المستخدمة

  • Wireshark (تحليل حزم الشبكة)
  • Splunk / IBM QRadar (أنظمة SIEM)
  • Nessus / Qualys (فحص الثغرات)
  • Burp Suite / Metasploit (اختبار الاختراق الأولي)
  • Python / Bash Scripting (أتمتة الفحص)

خارطة طريق التعلم المقترحة

1
المرحلة 1

أساسيات تكنولوجيا المعلومات والشبكات

فهم عميق لكيفية تواصل الأجهزة عبر بروتوكولات الشبكة وإدارة بيئة سطر الأوامر في Linux و Windows.

CompTIA Network+ مفاهيمإدارة Linux الأساسيةبروتوكولات TCP/IP
2
المرحلة 2

أساسيات ومفاهيم الأمن السيبراني

تعلم مبادئ الأمان ومفاهيم التشفير وإدارة الهوية والوصول (IAM) وجدران الحماية.

CompTIA Security+ مفاهيمالتشفيرسياسات الحماية
3
المرحلة 3

التشغيل الأمني ومراكز العمليات (SOC)

التدرب العملي على مراقبة السجلات وتحليل التنبيهات والتعامل مع برمجيات الفحص وكتابة تقارير الحوادث.

تحليل سجلات SIEMأدوات الفحص Wiresharkاستجابة الحوادث
4
المرحلة 4

التخصص المتقدم والشهادات الاحترافية

التعمق إما في مسار الدفاع والحوكمة (Blue Team & GRC) أو اختبار الاختراق والتقييم الهجومي (Red Team).

ضوابط NCAاختبار الاختراقالتحقيق الجنائي الرقمي
* ملاحظة: الخارطة تمثل مساراً استرشادياً مرناً، ويمكن تكييف ترتيب المهارات وفق خلفيتك الأكاديمية واحتياجات مشاريعك.

أبرز الشهادات المهنية المعتمدة

CompTIA

CompTIA Security+

الشهادة المعيارية العالمية للبدء في مجال الأمن السيبراني وإثبات المعرفة التأسيسية.

ISC2

Certified Information Systems Security Professional (CISSP)

شهادة متقدمة معترف بها عالمياً للمتخصصين ذوي الخبرة في تصميم وإدارة برامج الأمان.

الهيئة الوطنية للأمن السيبراني (NCA)

شهادات الإطار السعودي لكوادر الأمن السيبراني (سيوف)

المعيار الوطني المعتمد لتحديد وتطوير كفاءات وظائف الأمن السيبراني في المملكة.

أين يمكن أن تعمل؟

  • الجهات الحكومية والهيئات الوطنية
  • القطاع المصرفي والمالي وشركات التأمين
  • شركات الاتصالات ومزودو البنية التحتية السحابية
  • قطاع الطاقة والصناعات الحيوية (مثل أرامكو وسابك)
  • شركات الخدمات الاستشارية للأمن السيبراني

التطور والتدرج الوظيفي

1محلل مركز العمليات الأمنية مبتدئ (SOC Analyst L1)
2أخصائي أمن سيبراني أول (Senior Cybersecurity Specialist)
3مهندس أمن سيبراني / مستشار حوكمة ومخاطر (Security Engineer / GRC Consultant)
4مدير الأمن السيبراني / رئيس أمن المعلومات (CISO)
* ملاحظة: قد يختلف المسار الوظيفي والمسميات باختلاف حجم الجهة، هيكلها التنظيمي، والتخصص الدقيق.

بيانات الرواتب

سياسة الشفافية والتحقق في منصة يفيد

لا تتوفر حاليًا بيانات راتب موثوقة نعرضها لهذه المهنة.

نلتزم في منصة يفيد بعدم نشر أرقام تقديرية أو متوسطات غير مستندة إلى إحصاءات رسمية وموثقة من الجهات المختصة في المملكة.

سنوات الخبرة العملية وقوة معرض المشاريع
الشهادات الاحترافية والاعتمادات العالمية
حجم المنشأة والقطاع المستقطب
مقر العمل والطلب المحلي في المنطقة

هل هذا المجال مناسب لك؟

مؤشرات عملية تساعدك في تقييم مدى ملاءمة التخصص لاهتماماتك

قد يناسبك هذا المسار إذا كنت:

تهتم بفهم كيفية عمل الأنظمة وكيفية حمايتها من الثغرات
تمتلك تركيزاً عالياً وقدرة على تدقيق السجلات والتفاصيل الدقيقة
تتعامل بهدوء واحترافية أثناء الطوارئ والمشكلات الحرجة
تستمتع بمتابعة أخبار التقنية والتهديدات الأمنية العالمية أولاً بأول

المجال يعتمد بشكل أساسي على الشغف بالتعلم الذاتي المستمر وتطبيق التمارين العملية المعملية (Labs).

أسئلة مقابلة شخصية متوقعة

فحص الثغرات هو عملية مؤتمتة تحدد نقاط الضعف المعروفة دون استغلالها، بينما اختبار الاختراق هو عملية بشرية هجومية تحاكي أساليب المخترقين لاستغلال الثغرات وتقييم عمق الضرر الفعلي.

💡 نصيحة المقابلة: سؤال أساسي للتحقق من فهمك لمفاهيم تقييم المخاطر الأمنية.

التخصصات الجامعية ذات العلاقة

الأمن السيبراني
علوم الحاسبتقنية المعلومات
هندسة الحاسب

مسارات مهنية مرتبطة ومتقاطعة

الأسئلة الشائعة حول المهنة

لا يشترط أن تكون مطوراً محترفاً، ولكن إتقان لغات السكربت مثل بايثون و Bash يعد مهماً جداً لأتمتة المهام وفحص الأكواد، بينما يظل فهم الشبكات والأنظمة هو الأساس الأهم في البداية.