دليل مهنة أخصائي أمن سيبراني
يحمي الأنظمة والشبكات والبيانات الرقمية من التهديدات والاختراقات الإلكترونية ويضمن الامتثال للضوابط الأمنية الوطنية.
نظرة سريعة على التخصص
حماية الأنظمة، مراقبة التهديدات، وتطبيق ضوابط الأمان
الجهات الحكومية، البنوك، شركات الاتصالات، قطاع الطاقة
يتطلب فهماً قوياً لأساسيات الشبكات وأنظمة التشغيل
الأمن السيبراني، علوم الحاسب، هندسة الشبكات
نظرة عامة عن التخصص
يُعد تخصص الأمن السيبراني ركيزة استراتيجية وطنية في المملكة العربية السعودية بقيادة الهيئة الوطنية للأمن السيبراني (NCA). يعمل المتخصص على مراقبة الشبكات، واكتشاف الثغرات، والتصدي للهجمات الرقمية، وضمان تطبيق ضوابط الأمن السيبراني الأساسية (ECC) لحماية البنية التحتية الحساسة.
ماذا يفعل أخصائي أمن سيبراني؟
- مراقبة أنظمة وشبكات المنشأة واكتشاف التهديدات والأنشطة المشبوهة عبر أنظمة SIEM.
- إجراء فحوصات وتقييم دوري للثغرات الأمنية في التطبيقات والخوادم والشبكات.
- تطبيق ضوابط الأمن السيبراني الوطنية (NCA ECC) وسياسات إدارة الوصول والصلاحيات.
- الاستجابة الفورية للحوادث الأمنية والتحقيق الرقمي في محاولات الاختراق واحتوائها.
- تكوين وإدارة جدران الحماية (Firewalls) وأنظمة كشف ومنع التسلل (IDS/IPS).
- نشر التوعية الأمنية للموظفين للوقاية من هجمات الهندسة الاجتماعية والتصيد الإلكتروني.
المهارات والأدوات المطلوبة
المهارات التقنية التخصصية (Hard Skills):
- أساسيات وبروتوكولات الشبكات (TCP/IP, DNS, VPN)
- إدارة أنظمة التشغيل (Linux & Windows Server)
- إدارة وتشغيل أنظمة مراقبة الحوادث (SIEM / SOC Operations)
- تحليل وتقييم الثغرات الأمنية (Vulnerability Assessment)
- الاستجابة للحوادث والتحقيق الجنائي الرقمي (Incident Response)
المهارات الشخصية والقيادية (Soft Skills):
- سرعة الاستجابة والتصرف تحت الضغط
- التفكير النقدي واستباق السيناريوهات الهجومية
- الأمانة والسرية والالتزام الأخلاقي الصارم
- التعلم المستمر لمواكبة التهديدات المتجددة
أبرز الأدوات والبرمجيات المستخدمة
- Wireshark (تحليل حزم الشبكة)
- Splunk / IBM QRadar (أنظمة SIEM)
- Nessus / Qualys (فحص الثغرات)
- Burp Suite / Metasploit (اختبار الاختراق الأولي)
- Python / Bash Scripting (أتمتة الفحص)
خارطة طريق التعلم المقترحة
أساسيات تكنولوجيا المعلومات والشبكات
فهم عميق لكيفية تواصل الأجهزة عبر بروتوكولات الشبكة وإدارة بيئة سطر الأوامر في Linux و Windows.
أساسيات ومفاهيم الأمن السيبراني
تعلم مبادئ الأمان ومفاهيم التشفير وإدارة الهوية والوصول (IAM) وجدران الحماية.
التشغيل الأمني ومراكز العمليات (SOC)
التدرب العملي على مراقبة السجلات وتحليل التنبيهات والتعامل مع برمجيات الفحص وكتابة تقارير الحوادث.
التخصص المتقدم والشهادات الاحترافية
التعمق إما في مسار الدفاع والحوكمة (Blue Team & GRC) أو اختبار الاختراق والتقييم الهجومي (Red Team).
أبرز الشهادات المهنية المعتمدة
CompTIA Security+
الشهادة المعيارية العالمية للبدء في مجال الأمن السيبراني وإثبات المعرفة التأسيسية.
Certified Information Systems Security Professional (CISSP)
شهادة متقدمة معترف بها عالمياً للمتخصصين ذوي الخبرة في تصميم وإدارة برامج الأمان.
شهادات الإطار السعودي لكوادر الأمن السيبراني (سيوف)
المعيار الوطني المعتمد لتحديد وتطوير كفاءات وظائف الأمن السيبراني في المملكة.
أين يمكن أن تعمل؟
- الجهات الحكومية والهيئات الوطنية
- القطاع المصرفي والمالي وشركات التأمين
- شركات الاتصالات ومزودو البنية التحتية السحابية
- قطاع الطاقة والصناعات الحيوية (مثل أرامكو وسابك)
- شركات الخدمات الاستشارية للأمن السيبراني
التطور والتدرج الوظيفي
بيانات الرواتب
سياسة الشفافية والتحقق في منصة يفيد
لا تتوفر حاليًا بيانات راتب موثوقة نعرضها لهذه المهنة.
نلتزم في منصة يفيد بعدم نشر أرقام تقديرية أو متوسطات غير مستندة إلى إحصاءات رسمية وموثقة من الجهات المختصة في المملكة.
هل هذا المجال مناسب لك؟
مؤشرات عملية تساعدك في تقييم مدى ملاءمة التخصص لاهتماماتك
قد يناسبك هذا المسار إذا كنت:
المجال يعتمد بشكل أساسي على الشغف بالتعلم الذاتي المستمر وتطبيق التمارين العملية المعملية (Labs).
أسئلة مقابلة شخصية متوقعة
فحص الثغرات هو عملية مؤتمتة تحدد نقاط الضعف المعروفة دون استغلالها، بينما اختبار الاختراق هو عملية بشرية هجومية تحاكي أساليب المخترقين لاستغلال الثغرات وتقييم عمق الضرر الفعلي.
💡 نصيحة المقابلة: سؤال أساسي للتحقق من فهمك لمفاهيم تقييم المخاطر الأمنية.