المسار المهني في الامن السيبراني
من محلل SOC مبتدئ الى CISO: المراحل المهنية والرواتب والشهادات الذهبية والمهارات المطلوبة في سوق العمل السعودي
مسار الامن السيبراني يبدأ كمحلل SOC مبتدئ (8-13K ريال) ثم محلل متقدم (14-20K) ثم مختبر اختراق او مهندس امن (18-30K) ثم مهندس امن اول (25-38K) ثم مدير امن معلومات (35-50K) ثم CISO (50-80K+). الشهادات الذهبية: CISSP وCEH وOSCP. الطلب في السعودية يفوق العرض بكثير.
المراحل المهنية خطوة بخطوة
محلل SOC مبتدئ (0-2 سنة)
مراقبة الانظمة والتنبيهات الامنية وتصعيد الحوادث. الراتب: 8,000-13,000. شهادة: CompTIA Security+.
محلل SOC متقدم / محلل تهديدات (2-4 سنوات)
تحليل التهديدات والاستجابة للحوادث والتحقيق الجنائي الرقمي الاساسي. الراتب: 14,000-20,000. شهادة: CEH.
مختبر اختراق / مهندس امن (4-7 سنوات)
اختبار اختراق الانظمة او تصميم حلول الحماية. الراتب: 18,000-30,000. شهادة: OSCP او CISSP.
مهندس امن اول / قائد فريق (6-10 سنوات)
قيادة فرق وتصميم بنية امنية شاملة. الراتب: 25,000-38,000. شهادة: CISSP + خبرة قيادية.
مدير امن المعلومات (8-12 سنة)
ادارة قسم الامن وتطوير السياسات والاستراتيجيات. الراتب: 35,000-50,000.
CISO (12+ سنة)
المسؤول الاعلى عن امن المعلومات في المنظمة. الراتب: 50,000-80,000+. يتطلب خبرة تقنية + ادارية + رؤية استراتيجية.
المهارات الاساسية للامن السيبراني
اساسيات الشبكات: TCP/IP وDNS وHTTP وFirewalls وVPN. فهم كيف تتواصل الانظمة ضروري قبل حمايتها. شهادة CompTIA Network+ تغطي هذه الاساسيات.
انظمة التشغيل: Linux (اساسي جدا – معظم الخوادم تعمل عليه). Windows Server وActive Directory. فهم صلاحيات المستخدمين وادارة النظام.
البرمجة والاتمتة: Python لكتابة سكربتات امنية. Bash/PowerShell لاتمتة المهام. فهم اساسيات تطوير الويب (لفهم ثغراته). SQL (لفهم حقن SQL).
ادوات امنية: SIEM (Splunk وQRadar وSentinel) لمراقبة الاحداث. Wireshark لتحليل حركة الشبكة. Nmap وBurp Suite لاختبار الاختراق. Metasploit للاستغلال. IDA Pro وGhidra لتحليل البرمجيات الخبيثة.
معرفة تنظيمية: معايير الهيئة الوطنية للامن السيبراني NCA (الزامية في السعودية). ISO 27001 لادارة امن المعلومات. NIST Cybersecurity Framework. PCI DSS للقطاع المالي. HIPAA للقطاع الصحي.
تخصصات الامن السيبراني
عمليات الامن (SOC): مراقبة الانظمة 24/7 والاستجابة للحوادث. نقطة الدخول الاكثر شيوعا. يتطلب عملا بنوبات. بدلات المناوبة ترفع الدخل. مناسب لمن يحب العمل التشغيلي والتحقيق.
اختبار الاختراق Pentesting: محاكاة هجمات لاكتشاف الثغرات. عمل مثير ومتنوع. يتطلب عقلية المهاجم والتفكير الابداعي. OSCP الشهادة الاهم. رواتب عالية ومرونة في العمل (يمكن العمل كمستشار مستقل).
هندسة الامن: تصميم وتنفيذ حلول الحماية. Firewalls وIDS/IPS وEndpoint Protection. الاقرب لعمل مهندس الشبكات التقليدي. مناسب لمن لديه خلفية في ادارة الشبكات والبنية التحتية.
التحقيق الجنائي الرقمي Digital Forensics: تحليل الادلة الرقمية بعد الحوادث الامنية. يتطلب صبرا ودقة. يتقاطع مع العمل القانوني. مطلوب في الجهات الحكومية والبنوك وشركات المحاماة. GCFE وEnCE شهادات متخصصة.
حوكمة ومخاطر وامتثال GRC: تطبيق السياسات والمعايير وادارة المخاطر. اقل تقنية واكثر ادارية. مناسب لمن يفضل الجانب التنظيمي. الطلب يتزايد بشكل كبير مع الزام NCA لجميع الجهات. CISM وCRISC شهادات مهمة.
الشهادات الذهبية في الامن السيبراني
CompTIA Security+ (البداية): شهادة دخول اساسية. تغطي اساسيات الامن السيبراني. مدة الدراسة: 2-3 اشهر. تكلفة: ~$400. معترف بها عالميا. نقطة انطلاق ممتازة لكل المسارات.
CEH – Certified Ethical Hacker: اختبار اختراق اخلاقي. تغطي ادوات وتقنيات الاختراق. مدة الدراسة: 3-4 اشهر. مطلوبة في كثير من الوظائف السعودية. جيدة كشهادة ثانية بعد Security+.
OSCP – Offensive Security Certified Professional: الشهادة الاقوى في اختبار الاختراق. اختبار عملي 24 ساعة. صعبة جدا لكن محترمة جدا. مدة الدراسة: 4-6 اشهر. من يحملها مطلوب بشدة والراتب يرتفع بشكل ملحوظ.
CISSP – Certified Information Systems Security Professional: الشهادة الذهبية للامن السيبراني. تتطلب 5 سنوات خبرة. تغطي 8 مجالات امنية. ترفع الراتب بنسبة 20-35%. شبه الزامية للمناصب القيادية. مدة الدراسة: 4-6 اشهر.
شهادات اضافية حسب التخصص: CISM لادارة الامن. CRISC لادارة المخاطر. GCIH للاستجابة للحوادث. GCFE للتحقيق الجنائي. AWS Security Specialty لامن السحابة.
مقارنة تخصصات الامن السيبراني
| التخصص | صعوبة الدخول | سقف الراتب | عمل عن بعد | شهادة اساسية |
|---|---|---|---|---|
| SOC Analyst | متوسطة | 28K | ممكن جزئيا | Security+ |
| Pentester | عالية | 38K | سهل | OSCP |
| Security Engineer | عالية | 36K | ممكن | CISSP |
| Forensics | عالية | 30K | صعب | GCFE |
| GRC | متوسطة | 35K | سهل | CISM |
| CISO | عالية جدا | 80K+ | صعب | CISSP + MBA |
اسئلة شائعة عن مسار الامن السيبراني
جهز سيرتك الذاتية لمسارك المهني
سيرة ذاتية احترافية تبرز مهاراتك وتناسب مسارك المهني. انشئها مجانا الان.
انشئ سيرتك الذاتية