وظائف مراقب كاميرات في السعودية
٢١٤٣٩ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>يحمي مهندس عمليات أمان تكنولوجيا المعلومات الأول بنية الشركة التحتية IT والشبكات والبيانات المؤسسية وبيئات السحابة من مخاطر وتهديدات الأمن التشغيلي.<br>تلعب هذه الوظيفة العملية دوراً يوازن بين إدارة البنية التحتية واكتشاف التهديدات والاستجابة للحوادث وحوكمة IAM والامتثال لمعايير الأمن عبر أنظمة المؤسسة.<br>المسؤوليات الأساسية الدفاع عن البنية التحتية والشبكة: تهيئة وإدارة وتدقيق الجدران النارية المؤسسية وVPNs وعوامل اكتشاف التهديدات والاستجابة (EDR) وضوابط وكيل الويب الوكالة.<br>المراقبة الأمنية والاستجابة للحوادث: قيادة تحقيقات أحداث الأمن من المستوى 2/3، تحليل سجلات SIEM، وتخفيف حوادث الأمن للحد من فترات التعطل التشغيلية.<br>حوكمة الهوية والوصول: فرض ضوابط صارمة للهوية وإدارة الوصول (IAM)، وإدارة الوصول المميز (PAM)، والمصادقة متعددة العوامل، وسياسات الوصول القائمة على الأدوار.<br>إدارة الثغرات والتحديثات: توجيه مسوح ثغرات بنية تحتية روتينية، وتحديد أولويات جداول التحديثات الحرجة مع فرق بنية تحتية IT، والتحقق من تقوية الأنظمة.<br>سلامة النسخ الاحتياطي وتدقيق النظام: ضمان تكوينات نسخ احتياطي آمنة، والاستعداد لاسترداد من الكوارث، والامتثال للمعايير الأمنية (ITIL، ISO 27001، NCA-ECC).<br> 1. خبرة عملية لا تقل عن 6 سنوات في إدارة أمان IT، هندسة SOC، أو عمليات أمان الشبكة.<br> 2. كفاءة متقدمة مع حلول أمان أساسية بما في ذلك أدوات SIEM (Splunk، QRadar، Sentinel)، منصات EDR (CrowdStrike، Defender)، وجدران حماية من الجيل التالي (Palo Alto، Fortinet) .<br> 3. خبرة قوية في إدارة الهوية والوصول (Active Directory، Entra ID، حلول PAM)، والمصادقة متعددة العوامل، وقيود وصول الشبكة.<br> 4. سجل مثبت في اكتشاف التهديدات، الاستجابة للحوادث، تحليل السجلات، وتقوية الأنظمة عبر خوادم Windows/Linux والمنصات السحابية (Azure/AWS).<br> 5. وجود شهادة صناعية نشطة مثل CompTIA Security+، CISSP، CEH، CCSP، أو ITIL4 .<br></span> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل
</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
1+ سنوات
</div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Nationality">
<b>الجنسية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Nationality">
المملكة العربية السعودية
</div>
</div>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
بكالوريوس / دبلوم عالي
</div>
</div>
<h3 >حول الدور</h3>
<p >تسعى DP World إلى تعيين <strong >مساعد مدير معلومات الأمن والشبكة</strong> للانضمام إلى فريقهم في جدة، مكة المكرمة، المملكة العربية السعودية. هذه الوظيفة بدوام كامل أساسية للحفاظ على بنية رقمية قوية وآمنة ضمن عمليات المنظمة في المنطقة.</p> <h3 >غرض الدور</h3>
<p >الغرض الأساسي من هذا الدور هو إدارة وظائف الأمن المعلوماتي والشبكات الشاملة. ويتضمن ذلك ضمان <strong >سرية البيانات integrity</strong>، والاتاحة لجميع الأنظمة، وبالتالي حماية البيانات الحيوية واستمرارية العمليات عبر مرافق DP World.</p> <h3 >المسؤوليات الرئيسية</h3>
<p >سيتولى مساعد مدير معلومات الأمن والشبكة نطاقاً من المسؤوليات الحيوية، بما في ذلك:</p>
<ul >
<li >تطوير وتطبيق سياسات الشبكة والأمن الشاملة لحماية أصول المنظمة.</li>
<li >رصد وإدارة بنية الأمن التحتية، بما في ذلك الجدران النارية وأنظمة الكشف/الوقاية من الاختراق (IDS/IPS) وأنظمة إدارة الأمن والمعلوماتEvent Management (SIEM).</li>
<li >ضمان الامتثال الصارم لمعايير الأمن ذات الصلة مثل ISO 27001، ولوائح الهيئة الوطنية للأمن السيبراني (NCA)، والسياسات الداخلية لـ DP World.</li>
<li >تنسيق وقيادة الاستجابة لحوادث الأمن، بما في ذلك التحقيق والاحتواء وجهود الاسترداد.</li>
<li >إدارة عقود الموردين واتفاقيات مستوى الخدمة (SLAs) المتعلقة بخدمات الشبكة والأمن.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<p >يجب أن يمتلك المرشحون لهذه الوظيفة خلفية قوية في أمن المعلومات وإدارة الشبكات. يشترط خبرة عملية لا تقل عن <strong >5 إلى 10 سنوات من الخبرة ذات الصلة</strong>، مع سجل حافل في إدارة بيئات الأمن والشبكات المعقدة وضمان الامتثال لمعايير الصناعة.</p> <h3 >مكان العمل ونوعه</h3>
<p >هذه وظيفة <strong >دوام كامل</strong> مقيمة في <strong >جدة، مكة المكرمة، المملكة العربية السعودية</strong>. تتطلب الدور وجوداً في الموقع لإدارة عمليات الأمن والشبكة الحرجة بفاعلية في مرافق المنطقة.</p> <h3 >معلومات التقديم</h3>
<p >يُشجع المرشحون المهتمون الذين يستوفون المتطلبات المحددة على التقدم. سيتم توفير مزيد من التفاصيل حول عملية التقديم.</p>
Responsibilities:• Ensure proper implementation of HSE/LPP programs across project sites• Conduct safety inspections, audits, and toolbox meetings• Report hazards, incidents, and safety concerns to management• Coordinate with clients and site teams to maintain HSE compliance• Investigate accidents and recommend corrective actions• Conduct safety trainings and emergency response coordination• Monitor proper use of PPE and safety equipment• Maintain HSE reports, records, and documentation• Promote safety awareness and continuous improvement on site<br> Requirements Bachelor’s Degree/Diploma Certificate in OSHA / NEBOSH/ IOSHApproved Saudi Aramco Contractor Safety Officer Minimum of 3 years working knowledge in HSE in oil & gas industry, accumulative of 5 Years Advanced knowledge of written and spoken English
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>حول أكسنتشر</b></p><br><br><br><p><span>أكسنتشر هي شركة خدمات مهنية عالمية رائدة تساعد أبرز الشركات والحكومات والمنظمات الأخرى حول العالم على بناء جوهرها الرقمي، تحسين عملياتها، تسريع نمو الإيرادات وتعزيز خدمات المواطنين—مع قيمة ملموسة بسرعة وبسعة. نحن شركة تقودها المواهب والابتكار وتضم نحو 784,000 شخص يخدمون عملاء في أكثر من 120 دولة. التقنية هي جوهر التغيير اليوم، ونحن أحد رواد العالم في مساعدة قيادة هذا التغيير، مع علاقات نظام بيئي قوية. نجمع بين قوتنا في التكنولوجيا والقيادة في السحابة والبيانات والذكاء الاصطناعي مع خبرة صناعية غير مسبوقة، وخبرة وظيفية، وقدرات توصيل عالمية. امتداد خدماتنا وحلولنا وأصولنا عبر الاستراتيجية والاستشارات، والتكنولوجيا، والعمليات، والصناعة X وSong، إلى جانب ثقافتنا في النجاح المشترك والالتزام بخلق قيمة شاملة 360°، يمكِّننا من مساعدة عملائنا في إعادة الابتكار وبناء علاقات موثوقة وطويلة الأمد. نقيس نجاحنا من قيمة 360° التي نخلقها لعملائنا ولأنفسنا وللمساهمين والشركاء والمجتمعات. تفضل بزيارتنا على </span><b>www.accenture.com</b><span>.</span></p><br><br><br><p><b>أمن أكسنتشر</b></p><br><br><br><p>انضم إلى أمن أكسنتشر لقيادة حلول الأمن التي تجمع بين استراتيجية المخاطر، الهوية الرقمية، الدفاع السيبراني، أمان التطبيقات والخدمات المُدارة. باستخدام أقوى تقنيات الجيل التالي، ستتاح لك كل فرصة لتبقى خطوة أمام جرائم الإنترنت وتتغلب على المخترقين.</p><br><br><br><p>تقدم أكسنتشر للأمن خدمات أمان شاملة – من وضع استراتيجية الأمن إلى التحول الأعمال، وصولاً إلى الخدمات الأمنية المُدارة – عند الطلب وعلى نطاق عالمي للمساعدة في تقليل المخاطر والاستفادة الكاملة من التقنيات المتقدمة ونماذج إدارة المخاطر المثبتة. يساعد فريقنا الخبير من متخصصي الأمن العالمي الأعمال على فهم مخاطرها وبناء مرونة من الداخل إلى الخارج، مما يمنحهم الثقة للتركيز على ما يهم حقاً: الابتكار ونمو الأعمال.</p><br><br><br><br><p><b>المسؤوليات:</b></p><br><br><ul><li><p>تحديد والحفاظ على استراتيجية أمان السحابة للمنظمة وخارطة الطريق والهندسة المعمارية المستهدفة</p><br><br></li><li><p>تصميم معماريات مرجعية للأمان لبُنى AWS وAzure وGCP والبيئات الهجينة</p><br><br></li><li><p>وضع معايير وسياسات وضوابط أمان للسحابة تتواكب مع شهية مخاطر الأعمال</p><br><br></li><li><p>قيادة نمذجة التهديدات وتقييمات المخاطر ومراجعات تصميم الأمان للمبادرات السحابية</p><br><br></li><li><p>ترجمة المتطلبات التنظيمية والالتزامية (ISO 27001، NIST، SOC 2، PCI، إلخ) إلى ضوابط سحابية عملية</p><br><br></li><li><p>الشراكة مع فرق الهندسة السحابية وDevOps والمنصات لدمج الأمن في خطوط CI/CD</p><br><br></li><li><p>قيادة نموذج عدم الثقةZero Trust، والأمان الأولية للهويات، والوصول الأقل امتيازا في السحابة</p><br><br></li><li><p>تعريف متطلبات الأمان للخدمات المصمّمة لسحابة-الأصل، الحاويات، كوبرنيتس، والوظائف بدون خادم</p><br><br></li><li><p>تقييم واختيار أدوات أمان السحابة (CSPM، CNAPP، CIEM، CWPP، تكاملات SIEM)</p><br><br></li><li><p>تقديم إرشادات على مستوى تنفيذي حول مخاطر السحابة ووضع الأمان وأولويات الاستثمار</p><br><br></li><li><p>العمل كنقطة تصعيد لتصميم أمان السحابة المعقد واتخاذ قرارات المخاطر</p><br><br></li></ul><br> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا يوجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة العلمية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
بكالوريوس / دبلوم عالٍ </div>
</div>
The SAP Platform Operation & Security Lead (BASIS / GRC) is responsible for managing end-to-end SAP platform operations, system stability, and security governance across the SAP landscape. The role oversees SAP BASIS operations, user access governance, SAP GRC Access Control, and audit compliance support to ensure secure, compliant, and highly available SAP systems while coordinating with HEC, functional teams, and business stakeholders.<br>Job Competencies• Strong ability to manage and operate SAP platforms.• Strong knowledge of SAP BASIS operations.• Ability to manage system stability, performance monitoring, and incident resolution.• Strong knowledge of SAP security and access management.• Ability to design and manage SAP roles and authorizations.• Knowledge of SAP GRC Access Control and access risk management.• Ability to support audit and compliance requirements.• Ability to manage system patching, transports, refreshes, and upgrades.• Ability to coordinate with HEC and manage SLA requirements.• Knowledge of security and integration for related systems such as Success Factors, CPI, BTP, and Fiori.<br>Job Specifications• 7 to 9 years of experience in SAP BASIS and SAP Security.• Experience managing SAP S/4HANA Private Cloud hosted on HEC or similar cloud platforms.• Hands-on experience with SAP GRC Access Control.• Experience in audit compliance support.• Strong knowledge of SAP BASIS administration, transport management, and system monitoring.• Strong knowledge of SAP security, role design, SoD concepts, and access governance.• SAP BASIS, SAP Security, or SAP GRC certification is preferred.• Pharmaceutical or manufacturing industry experience is preferred only, not mandatory.• Experience with Success Factors, SAP CPI, SAP BTP, and SAP Fiori security and integrations.• Saudi nationality is preferred.• Strong English communication skills are required.
The SAP Platform Operation & Security Lead (BASIS / GRC) is responsible for managing end-to-end SAP platform operations, system stability, and security governance across the SAP landscape. The role oversees SAP BASIS operations, user access governance, SAP GRC Access Control, and audit compliance support to ensure secure, compliant, and highly available SAP systems while coordinating with HEC, functional teams, and business stakeholders.<br>Job Competencies• Strong ability to manage and operate SAP platforms.• Strong knowledge of SAP BASIS operations.• Ability to manage system stability, performance monitoring, and incident resolution.• Strong knowledge of SAP security and access management.• Ability to design and manage SAP roles and authorizations.• Knowledge of SAP GRC Access Control and access risk management.• Ability to support audit and compliance requirements.• Ability to manage system patching, transports, refreshes, and upgrades.• Ability to coordinate with HEC and manage SLA requirements.• Knowledge of security and integration for related systems such as Success Factors, CPI, BTP, and Fiori.<br>Job Specifications• 7 to 9 years of experience in SAP BASIS and SAP Security.• Experience managing SAP S/4HANA Private Cloud hosted on HEC or similar cloud platforms.• Hands-on experience with SAP GRC Access Control.• Experience in audit compliance support.• Strong knowledge of SAP BASIS administration, transport management, and system monitoring.• Strong knowledge of SAP security, role design, SoD concepts, and access governance.• SAP BASIS, SAP Security, or SAP GRC certification is preferred.• Pharmaceutical or manufacturing industry experience is preferred only, not mandatory.• Experience with Success Factors, SAP CPI, SAP BTP, and SAP Fiori security and integrations.• Saudi nationality is preferred.• Strong English communication skills are required.
Role Description This is a full-time, on-site Cyber Security Manager role based in Riyadh for a Saudi National. The Cyber Security Manager will oversee the planning, implementation, and monitoring of the organization’s cybersecurity program, ensuring the protection of networks, systems, and data. <br>Education:Cybersecurity or Information Security.<br>Experience Minimum 2-4 years in a cybersecurity, information security and management role.<br>Professional Certifications or equivalent o ISO 27001 Lead Implementer.o ISO 27001 Lead Auditor.<br>Technical Certificates:Any NGFW certificate such as Forti Gate, Cisco ASA, Palo Alto. Manage Engine products such as SIEM, PAM, Active Directory.. Technical Knowledge Requirements• SOC Operations• SIEM Monitoring and Log Management• Threat Intelligence• Security Incident Management and Response• Digital Forensics Concepts• Vulnerability Assessments• Cloud Security Controls<br>Language Requirements • Fluent Arabic (Reading, Writing, and Speaking).• Fluent English (Reading, Writing, and Speaking).<br>Personal Competencies Strong leadership and people management skills. Excellent verbal and written communication skills. Ability to confidently engage with: NCA auditors, CST auditors, ISO auditors, Customer and third-party security auditors Strong stakeholder management and negotiation skills.<br>Nationality Requirement (Mandatory)• Saudi National
<p>You'll be a senior practitioner embedded in client security operations owning the processes, tools, and people that keep enterprise environments protected. This role blends deep technical delivery with team leadership, requiring someone who can operate at the analyst level, lead a cyber team, and communicate complex security matters clearly to any audience. Develop, implement, and continuously improve Cybersecurity Center processes, procedures, and policies including incident response plans, SOC workflows, and operational runbooks Work with SIEM engineers and broader security teams to develop, refine, and tune correlation rules that improve detection accuracy and reduce noise Analyze security events and provide real-time guidance to team members during investigations and active incidents Administer and manage EDR technology across Windows, macOS, and Linux environments including deployment, upgrades, agent health monitoring, policy management, and integration with SIEM and other security tools Administer and manage NDR technology developing policies, creating custom correlation rules, integrating with SIEM, and periodically reviewing configurations to propose enhancements Manage support tickets with EDR/NDR vendors and coordinate resolution as needed Leverage IR tools and solutions across the full detection, investigation, and response lifecycle Produce cyber intelligence reports that communicate technical findings clearly to information security staff, non-technical business stakeholders, and senior management Lead the cyber team day-to-day and provide on-call support outside business hours when required</p><p><strong>Desired Candidate Profile</strong></p><ul><li>Proven experience in incident response planning and execution</li><li>Strong working knowledge of SOC policy, process, and procedure design</li><li>Hands-on experience with SIEM platforms and correlation rule development</li><li>Practical experience administering EDR and NDR technologies across multi-OS environments</li><li>Solid understanding of IR tools and solutions across detection, investigation, and response</li><li>Strong leadership skills with the ability to guide and develop a cyber team</li><li>Excellent verbal and written communication skills able to articulate technical and strategic security matters to diverse audiences including senior management</li><li>Bachelor's degree in Cybersecurity, Computer Science, Information Systems, or a related field</li><li>Bonus Points Experience integrating EDR/NDR with SIEM and broader security tooling ecosystems Background in producing executive-level cyber intelligence reporting Certifications such as GIAC GCIH, GMON, GCFA, or equivalent are strongly preferred</li></ul>
<p>يصمم CIAM وMFA وSSO وRBAC والتوافق مع PDPL وإدارة الموافقات وأمان API وأنماط المصادقة والتحكمات الأمنية. يدعم المراجعات الأمنية والتدقيقات.</p><p><strong>ملف المرشح المطلوب</strong></p><p>1) الحد الأدنى من الخبرة المطلوبة: 10+ سنوات 2) الرغبة في العمل على جانب العميل لمدة 3 سنوات.</p>
<p>يتولى منسق الأمن مسؤولية تنسيق وإدارة جميع عمليات وإجراءات الأمن. يدعم الدور ضبط الوصول، طلبات الأمن، تنسيق أنشطة الأمن في الفعاليات، والامتثال لمعايير أمن Lucid واللوائح المحلية، مع العمل كنقطة الاتصال الأساسية لأنشطة الأمن الإدارية المتعلقة بالتصنيع.</p><p>المسؤوليات الأساسية</p><ul><li>تنسيق وإدارة الطلبات والسجلات والتقارير والسياسات والإجراءات والوثائق المتعلقة بالأمن مع ضمان الدقة والسرية والامتثال لمعايير الشركة والمتطلبات التنظيمية.</li><li>دعم إدارة أنظمة الأمن من خلال تنسيق أعمال الصيانة، والإصلاحات، وطلبات الخدمة، وجرد الأصول، وأنشطة إدارة المستخدم للوصول والتحكم في الوصول وبقية تقنيات الأمن.</li><li>الحفاظ على برامج الامتثال الأمني من خلال دعم التدقيقات والفحوصات والتقييمات والإجراءات التصحيحية ومتطلبات الوثائق التنظيمية.</li><li>تنسيق أنشطة الشراء وإدارة المقاولين في الأمن، بما في ذلك طلبات الشراء والعقود والاقتباسات واتفاقيات الخدمة وتتبع الميزانية والسيطرة على المخزون وسجلات أداء المقاولين.</li><li>إدارة برامج التوظيف والتسريح والتدريب والتوعية والاتصال المتعلقة بالأمن مع الحفاظ على سجلات التدريب وتتبع الامتثال.</li><li>تنسيق ترتيبات الأمن للزوار والمتعاقدين والشخصيات الهامة والتنفيذيين والفعاليات الخاصة وأنشطة الموقع مع العمل كحلقة وصل بين أفراد الأمن ووظائف الأعمال والأطراف الخارجية.</li><li>دعم إدارة القوة العاملة من خلال الحفاظ على سجلات العمالة وتنسيق الجداول وتتبع عناصر العمل التشغيلية وتسهيل التواصل عبر عمليات الأمن، SOC، الأمن التقني، الموارد البشرية، المرافق، التصنيع، وغيرها من الأقسام.</li><li>تطوير والحفاظ على لوحات معلومات الأمن وتقارير KPI والعروض والقياسات الإدارية، وتقديم بيانات وتحليل دقيقة لدعم التخطيط التشغيلي واتخاذ القرار ومبادرات التحسين المستمر.</li><li>أداء واجبات ومسؤوليات أخرى كما تقررها الإدارة.</li></ul><p>المهارات</p><ul><li>انتباه قوي للتفاصيل والدقة في التعامل مع البيانات الشخصية وبيانات الوصول.</li><li>معرفة بأنظمة التحكم في الوصول ومنصات إدارة البطاقات.</li><li>مهارات خدمة عملاء واستماع وتواصل شفهي متميزة.</li><li>القدرة على التعامل مع المعلومات السرية والحساسة بمسؤولية.</li><li>مهارات تنظيمية وإدارية جيدة، بما في ذلك التوثيق والتقارير.</li><li>الإلمام ببروتوكولات الأمن وإجراءات دخول المرافق وتوثيق الحوادث.</li><li>فهم أساسي لبيئات الأمن الصناعي وعمليات مواقع التصنيع.</li><li>القدرة على العمل مع إشراف يومي محدود.</li><li>مهارات اتصال مكتوبة وشفوية ممتازة مع التركيز على الاحترافية والخدمة</li><li>مهارات تنظيم وتوثيق وإدارة سجلات وتنسيق إداري قوية مع انتباه استثنائي للتفاصيل والدقة.</li><li>مهارات اتصال كتابية وشفوية ممتازة، إلى جانب مهارات خدمة العملاء والمشاركة مع أصحاب المصلحة وبناء العلاقات المهنية.</li><li>إتقان تطبيقات Microsoft Office وأدوات التقارير ولوحات المعلومات والسجلات الإلكترونية وأنظمة إدارة سير العمل.</li><li>القدرة على إدارة أولويات متعددة، والالتزام بالمواعيد، وتنسيق الأنشطة ببيئة سريعة الوتيرة.</li><li>قدرات تحليلية وحل مشكلات واتخاذ قرار قوية مع القدرة على البقاء فعالاً تحت الضغط.</li><li>معرفة بخصوصية البيانات وحماية المعلومات ومتطلبات السرية، بدرجة عالية من النزاهة والاحتراف.</li><li>القدرة على العمل بشكل مستقل مع إشراف محدود مع تعزيز العمل الجماعي والتعاون عبر الوظائف.</li><li>مهارات متابَعة قوية وتعدد مهام وقدرة على التكيف لدعم المتطلبات التشغيلية والتجارية الديناميكية.</li></ul><p><strong>الملف المرشح المطلوب</strong></p><ul><li>ديوبلوم بحد أدنى سنتين من الخبرة ذات الصلة في إدارة الأمن أو إدارة المرافق أو الإدارة العامة</li><li>الإتقان في استخدام برامج MS Office القياسية (MS Office، Excel، PowerPoint، Outlook، إلخ).</li><li>مهارات كتابة وتحدث جيدة باللغة الإنجليزية</li><li>يجب الرغبة في العمل بنظام الشفتات أو جداول زمنية مرنة وفق تشغيل المصنع.</li><li>معرفة عملية بأساسيات دعم تقنية المعلومات وحلولها</li><li>القدرة على العمل بساعات مرنة، بما في ذلك التوفر للحالات الطارئة.</li><li>خبرة في بيئة تصنيع أو صناعية أو سيارات.</li></ul>
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عن TAWANTECH والدور</h3>
<p style="margin:0 0 12px; ************;">تبحث شركة TAWANTECH عن <strong style="font-weight:700;">كبير الموظفين الأداء الرقمي</strong> مكرس للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. هذا المنصب بدوام كامل مركزي لتعزيز الأداء الرقمي للمصرفية والابتكار من خلال التحليل والتقارير الدقيقة.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">نظرة عامة على الدور</h3>
<p style="margin:0 0 12px; ************;">سيكون كبير الموظفين الأداء الرقمي مسؤولاً عن المراقبة والتحليل والتقارير حول فعالية مبادرات رقمية مختلفة. ينطوي هذا الدور على توفير دعم حاسم لوظائف المصرفية الرقمية والابتكار، وإدارة تقارير الميزانية، وتوليد رؤى مستندة إلى البيانات لدعم اتخاذ القرار الاستراتيجي.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المسؤوليات الأساسية</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">دعم الأداء العام لمبادرات الخدمات المصرفية الرقمية والابتكار (DBI).</li>
<li style="margin:0 0 6px;">إصدار تقارير أداء شهرية شاملة.</li>
<li style="margin:0 0 6px;">إجراء تحليل أداء تفصيلي للمبادرات الرقمية المحددة.</li>
<li style="margin:0 0 6px;">المساعدة في تطوير وصيانة لوحة معلومات DBI الشهرية.</li>
<li style="margin:0 0 6px;">إنشاء تقارير تحليلية من خلال محرك تحليلات القنوات الرقمية، مع التركيز على رؤى سلوك المستخدم.</li>
<li style="margin:0 0 6px;">دعم إعداد وتطوير تقارير DBI حسب طلب SAMA.</li>
<li style="margin:0 0 6px;">المساعدة في ميزانية DBI وإصدار تقارير الإنفاق الشهرية.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">ال qualifications والخبرة</h3>
<p style="margin:0 0 12px; ************;">المتقدمون لهذا الدور مطلوب أن يكون لديهم <strong style="font-weight:700;">من 5 إلى 10 سنوات من الخبرة المهنية</strong> في تحليل الأداء الرقمي، والتقارير، أو مجال ذي صلة بشكل وثيق. يُفضل وجود خبرة في قطاع البنوك والخدمات المالية أو التكنولوجيا المالية.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">بيئة العمل</h3>
<p style="margin:0 0 12px; ************;">هذا منصب بدوام كامل مقره في <strong style="font-weight:700;">الرياض، المملكة العربية السعودية</strong>. يوفر الدور فرصة للمساهمة في تطوير الأداء الرقمي ضمن بيئة مهنية ومتطورة.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">معلومات التقديم</h3>
<p style="margin:0 0 12px; ************;">ندعو المتقدمين الذين يستوفون المؤهلات والخبرة المحددة إلى التقديم لهذا المنصب كبار الموظفين الأداء الرقمي في TAWANTECH.</p>
<p>نحن نبحث عن مستشار أمني سيبراني متمرس لقيادة وتعزيز استراتيجية الأمن السيبراني المؤسسية والحوكمة وممارسات إدارة المخاطر. المسؤولية تتضمن تقديم التوجيه الاستراتيجي، وضمان الامتثال لمعايير وتنظيمات الأمن السيبراني، وتحسين الوضع الأمني العام للمؤسسة عبر التكنولوجيا والعمليات والاصول الرقمية. س يعمل مستشار الأمن السيبراني closely مع الإدارة التنفيذية والفرق الوظيفية المتعددة لتطوير أطر الأمان، والإشراف على تقييمات المخاطر السيبرانية، ودعم تخطيط الاستجابة للحوادث، وضمان التوافق مع الأهداف التجارية والمتطلبات التنظيمية داخل المملكة العربية السعودية.</p><p><b><br></b></p><p><b>المسؤوليات الأساسية:</b></p><ul><li>قيادة وتقديم المشورة في حوكمة الأمن السيبراني والاستراتيجية ومبادرات الأمن التشغيلي.</li><li>تطوير والحفاظ على سياسات الأمن السيبراني والمعايير والإجراءات.</li><li>الإشراف على أنشطة إدارة الامتثال والمخاطر السيبرانية.</li><li>مراقبة وتحسين ضوابط الأمان، والأطر، وأفضل الممارسات.</li><li>دعم الاستجابة للحوادث واستمرارية الأعمال وخطط التعافي من الكوارث.</li><li>التعاون مع أصحاب المصلحة الداخليين لضمان تطبيق آمن للأنظمة والتقنيات.</li><li>ضمان الامتثال للوائح والمعايير المحلية والدولية للأمن السيبراني.</li><li>تقديم إرشاد استراتيجي لكبار القادة بشأن التهديدات السيبرانية الناشئة وتحسينات الأمن.</li><li>قيادة مبادرات التوعية الأمنية وثقافة الأمن السيبراني عبر المؤسسة.</li></ul><p><strong>الملف الوظيفي المرغوب فيه</strong></p><h1>المؤهلات والخبرة:</h1><ul><li>درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسوب، أو مجال ذو صلة.</li><li>أكثر من 12 عاماً من الخبرة في الأمن السيبراني، أمن المعلومات، الحوكمة، أو مجالات ذات صلة.</li><li>معرفة قوية بإطارات الأمن السيبراني، إدارة المخاطر، ومعايير الامتثال.</li><li>يفضَّل الخبرة في منظمات كبيرة أو بيئات حكومية أو شبه حكومية.</li><li>الشهادات المهنية مثل CISSP، CISM، ISO 27001، أو ما يعادلها مفضلة بشدة.</li><li>قيادة قوية، مهارات اتصال وإدارة أصحاب المصلحة.</li><li>إتقان اللغة الإنجليزية مطلوب.</li></ul>
Antal is partnering with a leading multinational railway engineering and consulting organization that is seeking an experienced Cyber Security Specialist to support a major metro/rail project in Saudi Arabia. This role focuses on cybersecurity governance for critical rail systems, ensuring design compliance, cyber risk management, system integration security, and operational readiness across a complex multi-system environment.<br>Job Title: Cyber Security Specialist Location: Riyadh, KSAPay : OPEN<br>This is not a typical role; it is a key position on a major metro project where you will take ownership of cybersecurity across rail and metro systems, driving risk assessments, secure system integration, testing & commissioning security validation, and ensuring full operational resilience and protection within a highly complex rail infrastructure environment.<br>For Saudi Arabia, we are looking for a passionate Cyber Security Specialist (m/f/d). Your responsibilities:Review and assess cybersecurity designs, technical submittals, and architecture proposals to ensure compliance with project cybersecurity requirements (ISO/IEC 27002, IEC 62443, KSA NCA) Conduct cyber risk assessments covering attacks, threats, vulnerabilities, and potential impacts across all metro digital systems Develop, review, and validate cybersecurity frameworks including the Methodological Framework, Initial Risk Analysis, and Security Policy as required by the Employer Ensure network, data, and communication systems are protected against unauthorized access, eavesdropping, spoofing, malware, hacking, and Denial-of-Service attacks Support the design and implementation of access control mechanisms (authentication, authorization, cryptographic key validation) in accordance with IEEE 802.1X and other relevant standards Coordinate cybersecurity requirements and audits with PMCM teams, D&B Contractor, system integrators, and other stakeholders to ensure system-wide protection and compliance Review and approve cybersecurity elements for network security plans, operational guidelines, and system-level protections ensuring end-to-end integrity and confidentiality Prepare documentation, reports, and recommendations related to cybersecurity compliance, non-conformities, audits, and risk mitigation actions for Employer review<br>Your profile :Bachelor’s degree in Computer Science, Cybersecurity, Information Security, Systems Engineering, or a related discipline, with 15+ years of relevant professional experience Proven experience in cybersecurity for metro, rail, critical infrastructure, or large-scale industrial systems, including threat mitigation, cyber risk assessment, and security architecture design Strong understanding of international cybersecurity frameworks, especially ISO/IEC 27002, IEC 62443, and KSA NCA national cybersecurity requirements Demonstrated ability to analyze, review, and validate cybersecurity documentation, risk studies, network security plans, and system and subsystem security controls Experience implementing access control systems, data protection measures, encryption, authentication, and intrusion detection/prevention mechanisms Strong analytical and problem-solving skills for identifying vulnerabilities, evaluating cyber threats, and recommending effective mitigation measures Excellent coordination and communication skills, enabling collaboration with design teams, contractors, system integrators, and Employer representatives across a multi-contract environment High level of professional integrity, attention to detail, and adaptability to manage cybersecurity challenges in a complex, fast-moving mega-project
<p>التقارير إلى مدير البلد / المدير، سيقوم ضابط المالية بإدارة ودعم عمليات CTG المالية اليومية في السعودية، بما في ذلك مدفوعات الموردين، فواتير العملاء، إدارة الرواتب، التسويات المصرفية، التوثيق/التنسيق وفق الالتزام القانوني، حفظ المستندات في SharePoint، التقارير المالية ودعم التدقيق. ستعمل الدور وفق سياسات CTG المالية، مصفوفة الموافقات، متطلبات الفصل بين الواجبات وإطار التفويض المخول. سيتم الاتفاق داخلياً وتفويضه رسمياً بمستوى السلطة للموافقة على المعاملات، ووصول المصرف والتزامات الإبلاغ القانوني بما يتوافق مع ضوابط CTG المالية.</p><p><strong>أهداف الدور</strong></p><p>سيُدْعِم ضابط المالية مدير البلد / Director في المجالات التالية:</p><p><strong>الحسابات الدائنة ومدفوعات الموردين</strong></p><ul><li>معالجة فواتير الموردين، مع التأكد من وجود الوثائق الداعمة المناسبة، والترميز، والموافقات والامتثال لإجراءات CTG.</li><li>إعداد حزم الدفع والوثائق الداعمة للمراجعة والموافقة من قبل المُوقعين المصرَّح لهم.</li><li>تتبع مدفوعات الموردين وحل الاستفسارات المتعلقة بالفاتورة أو الدفع بالتنسيق مع الفرق الداخلية المعنية.</li><li>التأكد من تسجيل المعاملات المعتمدة بدقة وفي الوقت المناسب في Sage أو أنظمة CTG المالية الأخرى المعتمدة.</li></ul><p><strong>فواتير العملاء والذمم المدينة</strong></p><ul><li>إعداد وتسوية فواتير العملاء مقابل شروط العقد المعتمدة وتأكيدات COO وبيانات الرواتب وغيرها من السجلات الداعمة.</li><li>تسجيل فواتير العملاء في Sage أو أنظمة CTG المالية ذات الصلة.</li><li>الحفاظ على متتبعات الذمم ودعم المتابعة بشأن الذمم المتخلفة بالتنسيق مع مراقب الائتمان ومدير المالية للبلد.</li><li>دعم حل استفسارات فواتير العملاء من خلال توفير وثائق دقيقة ودعم التسوية.</li></ul><p><strong>الرواتب ومدفوعات الاستشاريين</strong></p><ul><li>دعم معالجة الرواتب في الوقت المناسب لاستشاري CTG والموظفين في السعودية.</li><li>التسوية بين مدخلات الرواتب والعقود المعتمدة، وجداول العمل، وتعديلات العقد والتعليمات المعتمدة للدفع.</li><li>إعداد جداول للدفعات المرتبطة بالرواتب والتحويلات، بما فيها المساهمات القانونية أو المرتبطة بالمزايا.</li><li>دعم إعداد قسائم الرواتب والوثائق المتعلقة بالرواتب، مع ضمان الدقة والسرية والأرشفة في الوقت المناسب.</li></ul><p><strong>دعم الالتزام والامتثال في السعودية</strong></p><ul><li>تنسيق عمليات الالتزام القانوني في السعودية، بما في ذلك الالتزامات القانونية المرتبطة بالرواتب، GOSI، نظام حماية الأجور / موداد، VAT، ضريبة الاستقطاع، الفوترة الإلكترونية وغيرها من وثائق الامتثال المالي المعمول بها.</li><li>العمل مع الشريك المحلي خلال فترة الانتقال لفهم عمليات الامتثال القائمة ومتطلبات التوثيق وجداول التقديم.</li><li>التولى تدريجياً العمليات القانونية المرتبطة بالامتثال عندما يتم تعيينه وتكوينه داخلياً ومنح الموافقات رسمياً من CTG.</li><li>الحفاظ على تقويم امتثال قانوني دقيق وتصعيد المواعيد النهائية المقبلة، المخاطر أو فجوات الوثائق إلى مدير المالية في البلد / مجموعة المالية.</li></ul><p><strong>العمليات المصرفية والنقد والتسويات</strong></p><ul><li>معالجة وتسجيل المعاملات النقدية والمصرفية المعتمدة وفق إجراءات CTG المالية.</li><li>إعداد التسويات المصرفية والتحقق من عناصر التسوية.</li><li>تصعيد الفروق غير محلولة، المعاملات غير الطبيعية أو فجوات الوثائق على الفور.</li><li>دعم إدارة حسابات البنك، إعداد الدفعات، سير عمل معالجة الدفع وتخطيط التدفق النقدي وفق الإجراءات المعتمدة لدى CTG.</li><li>إدارة عمليات المصادقة المصرفية المعينة بناءً على حقوق الوصول ومستويات السلطة المعتمدة رسمياً من CTG.</li><li>الحفاظ على الفصل المناسب للواجبات عبر إعداد الدفع، مراجعة الدفع والموافقة على الدفع، وفق هيكل السلطة النهائي المتفق عليه داخلياً.</li></ul><p><strong>التقارير ودعم الميزانية ودعم التدقيق</strong></p><ul><li>جمع البيانات للميزانيات والتوقعات وتحليل الفروق الشهري.</li><li>إعداد متتبعات المالية الروتينية والتسويات والتقارير الموجزة للمراجعة من قبل مدير المالية في البلد / ضابط المالية.</li><li>دعم إغلاق نهاية الشهر والسنة.</li><li>الحفاظ على سجلات مالية كاملة ومنظمة للمراجعة الداخلية والتدقيق والامتثال.</li><li>المساعدة في عمليات التدقيق الداخلية والخارجية من خلال إعداد الجداول، استرجاع الوثائق والرد على طلبات المعلومات المالية.</li></ul><p><strong>الأنظمة والوثائق وتحسين العمليات</strong></p><ul><li>ضمان إدخال بيانات دقيق وفي الوقت المحدد في Sage وأنظمة CTG المعتمدة الأخرى.</li><li>الحفاظ على سجلات مالية إلكترونية ومادية منضبطة.</li><li>تحديد فجوات العمليات، والأخطاء المتكررة أو نقاط الضعف الرقابية وتصعيدها إلى مدير المالية في البلد / ضابط المالية.</li><li>دعم التحسين المستمر في متتبعات المالية وأنظمة filing والتسويات ونماذج التقارير.</li><li>تقديم الدعم المتعلق بالمالية لأقسام أخرى عند الحاجة وبموجب الموافقات.</li><li>التأكد من اكتمال جميع المستندات المتعلقة بالمالية ومراجعتها وتوثيقها في مجلدات SharePoint المناسبة.</li><li>الحفاظ على هيكل حفظ منظم ومتسق، والتأكد من تحميل الوثائق بسرعة وباسم صحيح والوصول السهل لأعضاء الفريق المخولين.</li><li>التأكد بانتظام من أن سجلات المالية المطلوبة حديثة وكاملة ومتوافقة مع سياسات إدارة المستندات والاحتفاظ بالوثائق في CTG.</li></ul><p><strong>المخرجات الأساسية / مؤشرات الأداء</strong></p><p>سيُتوقع من ضابط المالية تحقيق ما يلي:</p><ul><li>تسجيل فواتير الموردين بدقة وتكويدها وتقديمها للموافقة ضمن الجداول الزمنية المتفق عليها.</li><li>إعداد ومطابقة فواتير العملاء مقابل شروط العقد المعتمدة وتأكيدات COO وبيانات الرواتب.</li><li>المُدخلات المتعلقة بالرواتب مطابقة للعقود المعتمدة وجداول العمل والمتطلبات القانونية قبل التقديم للموافقة.</li><li>إكمال التسويات البنكية والرواتب والميزانية المخصصة بحلول نهاية الشهر.</li><li>الحفاظ على متتبعات الذمم وتصعيد المبالغ المتأخرة فوراً.</li><li>الحفاظ على تقويم الامتثال القانوني، مع الإشعار المسبق عن التقديمات القادمة والدفعات وإجراءات انتقال الشركاء ومتطلبات الوثائق.</li><li>الحفاظ على السجلات المالية بشكل كامل ومرتب وجاهز للتدقيق.</li><li>تصعيد الاستثناءات المالية والشبهات بالانحرافات والفجوات الرقابية من خلال القنوات CTG المناسبة.</li><li>رفع ومهام المستندات المالية باستمرار في SharePoint بنفس الاسم والترتيب والتنظيم وبما يتوافق مع متطلبات حفظ الوثائق والتدقيق.</li></ul><p><br></p><p><strong>الملف المرشح المرغوب</strong></p><p><strong>التعليم</strong></p><p>يشترط الحصول على بكالوريوس في المحاسبة أو المالية أو إدارة الأعمال أو تخصص ذي صلة. شهادات إضافية في المحاسبة أو المالية أو الرواتب أو الامتثال ستكون ميزة.</p><p><strong>الخبرة</strong></p><p>خبرة مالية لا تقل عن خمسة (5) سنوات في المجالات المالية ذات الصلة، ويفضل تغطية إدارة الرواتب، معالجة الفواتير، الحسابات الدائنة، الحسابات المدينة، التسويات المصرفية، تنسيق الالتزام القانوني، الوثائق المالية وعمليات المالية المحلية. تفضيل الخبرة في دعم عمليات المالية في المملكة العربية السعودية. يفضل أيضًا الخبرة في العمل في منظمة دولية أو منظمة إنسانية/تنموية أو بيئة تعهيد خارجية أو هيكل تمويل متعدد الدول.</p><p><strong>التعرض للامتثال في السعودية</strong></p><p>معرفة عملية أو تعرض عملي للرواتب السعودية وGOSI ونظام حماية الأجور / موداد والعمليات المصرفية المحلية والوثائق المالية والتنسيق مع الامتثال مطلوب. القدرة على التعامل مع VAT، وثائق الضريبة المحجوبة، الفوترة الإلكترونية أو عمليات ZATCA ميزة. القدرة على التنسيق مع المستشارين المحليين والبنوك والمدققين وأصحاب المصلحة الداخليين في مسائل المالية والامتثال.</p><p><strong>الأنظمة والمهارات التقنية</strong></p><ul><li>خبرة باستخدام Sage أو برامج محاسبة / إدارة مالية مماثلة.</li><li>مهارات Excel قوية، بما في ذلك التسويات، والجداول المحورية، والبحث عن القيم، ومتتبعات المالية.</li><li>إتقان في Microsoft Office، بما في ذلك Word وExcel وOutlook وPowerPoint.</li><li>دقة في التوثيق والتقديم والملفات.</li></ul><p><strong>اللغات</strong></p><p>إتقان العربية والإنجليزية أمر أساسي. العربية مطلوبة للتنسيق مع السلطات المحلية والبنوك والموردين ومقدمي الخدمات، بينما الإنجليزية مطلوبة للتنسيق الداخلي مع أصحاب المصلحة في مجموعة CTG.</p><p><strong>القدرات</strong></p><ul><li>انتباه عالي للتفاصيل والدقة.</li><li>نزاهة عالية وحرص على سرية المعلومات.</li><li>القدرة على أولويات المهام والالتزام بالمواعيد الثابتة.</li><li>مهارات تواصل ومهارات شخصية جيدة.</li><li>عقلية حل المشكلات والقدرة على تصعيد القضايا بشكل مناسب.</li><li>القدرة على العمل تحت الضغط بطريقة منظمة ومتوافقة.</li><li>العمل كفريق وتقديم خدمة والرد على أصحاب المصلحة الداخليين.</li><li>القدرة على العمل بمستوى عالٍ من الملكية والاعتماد على النفس والتقدير في بيئة مالية وطنية.</li><li>القدرة على التنسيق مع الشركاء المحليين، البنوك، المدققين، المنصات الحكومية وأصحاب المصلحة الماليين الداخليين.</li></ul>
نحن نوظف: مهندس أمن سيبراني - أمن تطبيقات الويب<br>تبحث شركة APTWatch عن مهندس أمن سيبراني يتمتع بتركيز قوي على أمن تطبيقات الويب للانضمام إلى فريقنا التقني المتنامي.<br>سيركز هذا الدور على تحديد وتقييم وتخفيف الثغرات الأمنية عبر تطبيقات الويب الحديثة، وواجهات برمجة التطبيقات (APIs)، والبنية التحتية الداعمة.<br>المسؤوليات الرئيسية<br>* إجراء تقييمات أمنية لتطبيقات الويب وواجهات برمجة التطبيقات.<br>* إجراء تقييمات الثغرات واختبارات الاختراق.<br>* تحديد والتحقق من الثغرات بناءً على قائمة OWASP لأخطر 10 ثغرات وقائمة OWASP لأخطر 10 ثغرات في واجهات برمجة التطبيقات.<br>* مراجعة آليات المصادقة، والتفويض، وإدارة الجلسات، والتحكم في الوصول.<br>* الاختبار للكشف عن الثغرات الشائعة مثل XSS، وSQL/NoSQL Injection، وSSRF، وIDOR، وCSRF، والتعامل غير الآمن مع الملفات.<br>* إجراء مراجعات أمنية لواجهات برمجة التطبيقات (REST APIs) وبنيات الويب الحديثة.<br>* العمل مع المطورين لإعادة إنتاج النتائج الأمنية، وترتيب أولوياتها، ومعالجتها.<br>* دعم ممارسات البرمجة الآمنة والاختبار الأمني طوال دورة حياة تطوير البرمجيات (SDLC).<br>* إعداد تقارير فنية واضحة عن الثغرات تتضمن الأدلة، وتقييم المخاطر، وتوصيات المعالجة.<br>المتطلبات<br>* درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو هندسة البرمجيات، أو مجال ذي صلة.<br>* خبرة عملية في أمن تطبيقات الويب واختبار الاختراق.<br>* فهم قوي لبروتوكولات HTTP/HTTPS، وواجهات برمجة التطبيقات (REST APIs)، وبروتوكولات المصادقة، وأساسيات أمن الويب.<br>* خبرة عملية في استخدام أدوات مثل Burp Suite، وOWASP ZAP، وNmap، وPostman.<br>* الإلمام بنظام لينكس (Linux) والبرمجة النصية باستخدام Python، أو Bash، أو لغات مشابهة.<br>* فهم بنيات التطبيقات الحديثة، بما في ذلك تطبيقات الواجهة الأمامية والخلفية، وواجهات برمجة التطبيقات، وقواعد البيانات، والحاويات (Containers)، وبيئات السحابة.<br>* القدرة على توثيق النتائج الأمنية الفنية وإيصالها بوضوح.<br>المؤهلات المفضلة<br>* خبرة في ممارسات SAST، وDAST، وSCA، وDevSecOps.<br>* الإلمام بدمج الأمن في دورات CI/CD وأمن الحاويات.<br>* الحصول على شهادات مثل OSCP، أو OSWE، أو eWPT، أو BSCP، أو ما يعادلها يعد ميزة إضافية.<br>الموقع: الرياض، المملكة العربية السعودية. نوع التوظيف: دوام كامل.<br>يمكن للمرشحين المهتمين إرسال سيرهم الذاتية إلى:<br>hr@apt-watch.com
<p><br></p><p>نبذة عن الوظيفة رئيس قسم المخاطر والأمن السيبراني مسؤول عن تأسيس وقيادة وتطوير وظائف إدارة المخاطر المؤسسية (ERM) وأمن المعلومات/الأمن السيبراني في المؤسسة. يضمن هذا الدور أن الأعمال التجارية تحدد وتقيّم وتخفف المخاطر التشغيلية والمالية والتنظيمية والتكنولوجية، مع حماية بيانات الشركة والعملاء من التهديدات السيبرانية. يعمل الدور كمستشار رئيسي لقيادة العليا والمجلس بشأن وضع المخاطر واستراتيجية الأمن.</p><p>ماذا ستفعل</p><p>المسؤوليات الرئيسية إدارة المخاطر المؤسسية</p><ul><li>تصميم وصيانة إطار ERM للمنظمة وبيان تحمل المخاطر وسجلات المخاطر.</li><li>قيادة تقييمات المخاطر الدورية عبر وحدات الأعمال وتوحيد النتائج في تقارير المجلس/لجنة ERM (بما في ذلك KRIs/KPIs)</li><li>تحديد المخاطر الناشئة (التشغيلية، الاستراتيجية، المالية، التنظيمية، السمعة) وقيادة التخطيط للحد من المخاطر مع مالكي العمليات</li><li>امتلاك خطة استمرارية الأعمال والتعافي من الكوارث</li><li>دعم وظائف التدقيق الداخلي والامتثال بمُدخلات قائمة على المخاطر</li></ul><p>المسؤوليات الرئيسية الأمن السيبراني والمعلومات</p><ul><li>وضع وتنفيذ استراتيجية الأمن information والسياسات والضوابط.</li><li>الإشراف على عمليات الأمن: كشف التهديدات، إدارة الثغرات، الاستجابة للحوادث، وبرامج اختبارات الاختراق.</li><li>قيادة تخطيط الاستجابة للحوادث السيبرانية والتصرف كقائد الحوادث أثناء الأحداث الأمنية.</li><li>ضمان الامتثال للوائح حماية البيانات والمعايير الصناعية.</li><li>إدارة برامج التوعية الأمنية عبر المؤسسة.</li></ul><p>المسؤوليات الرئيسية القيادة والحوكمة</p><ul><li>بناء وقيادة وتطوير فريق المخاطر والأمن.</li><li>تقديم تحديثات منتظمة عن وضع المخاطر والأمن للقيادة التنفيذية والمجلس/لجنة المخاطر.</li><li>إدارة العلاقات مع الهيئات التنظيمية والمراجعين وشركاء الأمن الخارجيين.</li><li>إمتلاك ميزانية المخاطر والأمن والأدوات وخارطة الطريق.</li></ul><p><strong>ملف المرشح المرغوب</strong></p><ul><li>درجة البكالوريوس في الأمن المعلوماتي أو إدارة المخاطر أو علوم الحاسوب أو مجال ذو صلة (يفضل الماجستير)</li><li>10+ سنوات خبرة في إدارة المخاطر و/أو الأمن السيبراني، مع 5+ سنوات في دور قيادي.</li><li>شهادات مثل CISSP، CISM، CRISC، ISO 27001 Lead Implementer/Auditor، أو ما يعادلها.</li><li>معرفة قوية بأطر تنظيمية ذات صلة بالصناعة/المنطقة.</li><li>خبرة مثبتة في بناء أطر المخاطر وبرامج الأمن من الأساس أو توسيعها.</li><li>مهارات إدارة أصحاب المصلحة والاتصال على مستوى المجلس ممتازة</li><li>الطلاقة في الإنجليزية مع مهارات كتابة وتواصل شفوية قوية.</li></ul><p>الكفاءات الرئيسية</p><ul><li>التفكير الاستراتيجي مع القدرة على التنفيذ الفعلي</li><li>مهارات تحليلية وحل مشكلات قوية</li><li>إدارة الأزمات واتخاذ القرار تحت الضغط</li><li>التأثير عبر أقسام وظيفية بدون سلطة مباشرة</li></ul>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<p>يصمّم <strong>مهندس أمني معلومات أول في التشغيل</strong>، ويبني ويُدار إطار العمل العام لعمليات الأمن، وهندسة مركز العمليات الأمنية (SOC)، واستراتيجيات التخفيف من التهديدات عبر بنية تحتية مؤسسية هجينة. تدير هذه الدور الاستراتيجي والتقني أنظمة الأمن التشغيلي (SIEM/SOAR، EDR، IAM، دفاع الشبكات) بما يتماشى مع أهداف الأعمال وبيئات السحابة والمعايير التنظيمية الوطنية.</p><br><p><strong>المسؤوليات الأساسية</strong></p><br><ul><li><strong>تصميم الهندسة المعمارية والاستراتيجية:</strong> تصميم معماريات أمان قابلة للتوسع لبيئات مؤسسية هجينة (On-Premises، AWS، Azure)، مع دمج نماذج Zero Trust والتحكمات الأمنية التشغيلية.</li><li><strong>تكامل SOC وSOAR:</strong> بناء وتحسين سير عمل مركز عمليات الأمن (SOC) ودفاتر التشغيل الأوتوماتيكية (SOAR)، وهندسة SIEM لتقليل زمن الاستجابة للحوادث والقضاء على الإجهاد التشغيلي.</li><li><strong>الإشراف على هندسة أدوات الأمن:</strong> تصميم نشر وإدارة دورة حياة جدران الحماية من الجيل التالي (Palo Alto، Fortinet)، نظم EDR/XDR، PAM، وأدوات إدارة وضع الأمن السحابي (CSPM).</li><li><strong>المخابرات الذهبية والمرونة:</strong> إنشاء برامج بحث عن التهديدات بشكل استباقي، وتوافق الفرق الحمراء/الزرقاء، وأطر استعادة عالية التوفر.</li><li><strong>الحوكمة والامتثال التنظيمي:</strong> التأكد من توافق جميع تصاميم الأمن التشغيلي مع الأطر التنظيمية المحلية (NCA-ECC، SAMA CSF) والمعايير العالمية (ISO 27001، NIST).</li></ul> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
1+ سنوات
</div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Nationality">
<b>الجنسية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Nationality">
المملكة العربية السعودية
</div>
</div>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة العلمية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي
</div>
</div>
<p>SINEVIS تسعى لاستشاري أمني سيبراني متخصص في Thales CipherTrust Manager وThales Luna HSM. يتطلب هذا الدور خبرة تقنية عميقة في التشفير، إدارة المفاتيح، حماية البيانات، والامتثال الأمني. يجب أن يتمتع المرشح المثالي بمعرفة عميقة بإدارة المفاتيح، الحلول التشفيرية، والقدرة على ضمان امتثال النظام لمتطلبات الأمن والامتثال التنظيمي.</p><p><b><br></b></p><p><b>Responsibilities الوظائف:</b></p><ul><li>تصميم وتنفيذ ودعم حلول أمان مؤسسية تستخدم منصة Thales CipherTrust Data Security Platform.</li><li>دمج Thales CTM مع Microsoft Active Directory (MSAD)، PKI (بنية مفاتيح عامة)، تنفيذ مفهوم نطاق المستأجر، واستغلال KMIP ( بروتوكول التوافق لإدارة المفاتيح) و DARE (التشفير أثناء التخزين).</li><li>التكامل مع Thales Data Security Fabric (DSF/ DRI/ FAM).</li><li>دمج منصة CipherTrust مع مجموعة من بيئات السحابة، قواعد البيانات، والتطبيقات.</li><li>إدارة إنشاء وتوزيع وتدوير وإلغاء مفاتيح التشفير وفقاً لأفضل الممارسات ومتطلبات الامتثال.</li><li>ضمان التخزين الآمن والنسخ الاحتياطي لمفاتيح التشفير، مع تطبيق ضوابط وصول قوية.</li><li>تطوير وتنفيذ سياسات أمان البيانات من خلال CipherTrust Manager</li><li>استكشاف الأخطاء وإصلاحها المتعلقة ب SQL DB، مستوى الملفات، وتشفير التخزين.</li><li>تطوير وثائق أفضل الممارسات لاستيعاب وتكامل التطبيقات على حلول التشفير.</li><li>التخطيط والتنفيذ والتحقق من ترقية Thales Luna HSMs إلى أحدث إصدارات البرنامج الثابت والبرمجيات.</li><li>تكوين Thales Luna HSMs لتكون جذر الثقة لبنية PKI.</li><li>تصميم وتنفيذ تكاملات Thales Luna HSMs مع حلول Thales CTM (KMS) لتوليد المفاتيح الآمن، التخزين، والتوزيع.</li><li>دمج Thales Luna Hardware Security Modules (HSMs) في PKI، أنظمة إدارة المفاتيح (KMS)</li><li>تطوير نصوص وأدوات أتمتة لتبسيط عمليات الأمن.</li><li>يتطلب سفرًا إلى الموقع.</li></ul><p><b><br></b></p><p><b>SKILLS & EXPERIENCE الخبرات والمهارات</b></p><ul><li>فهم عميق لبروتوكولات التشفير، ومخططات إدارة المفاتيح، وأفضل الممارسات في التشفير</li><li>خبرة عملية في تشفير البيانات باستخدام حلول CipherTrust والتكامل مع قواعد البيانات، خدمات الملفات، والتخزين.</li><li>خبرة في وحدات الأمن المادية، أنظمة التشفير، والتكامل الآمن مع حلول أمان المؤسسات.</li><li>الشهادة المفضلة: شهادة Professional أو Advanced في Thales CipherTrust أو Thales HSM</li><li>فهم جيد وعملي لـ KMIP وبروتوكول تكامل TDE</li><li>مهارات تحليلية قوية وحل المشكلات.</li><li>القدرة على عرض ومناقشة المعلومات التقنية للمستخدمين ذوي الخبرات التقنية المختلفة.</li><li>فهم عميق لبروتوكولات التشفير، ومخططات إدارة المفاتيح، وأفضل الممارسات في التشفير</li><li>خبرة عملية في تشفير البيانات باستخدام CipherTrust والتكامل مع قواعد البيانات، خدمات الملفات، والتخزين.</li><li>خبرة في وحدات الأمن المادية، أنظمة التشفير، والتكامل الآمن مع حلول أمان المؤسسات.</li><li>الشهادة المفضلة: شهادة Professional أو Advanced في Thales CipherTrust أو Thales HSM</li><li>فهم جيد وعملي لـ KMIP وبروتوكول تكامل TDE</li><li>مهارات تحليلية قوية وحل المشكلات.</li><li>القدرة على عرض ومناقشة المعلومات التقنية للمستخدمين ذوي الخبرات التقنية المختلفة.</li></ul><p><strong>المرشح المثالي</strong></p><h2>الخبرات والمهارات</h2><ul><li>فهم عميق لبروتوكولات التشفير، ومخططات إدارة المفاتيح، وأفضل الممارسات في التشفير</li><li>خبرة عملية في تشفير البيانات باستخدام CipherTrust والتكامل مع قواعد البيانات، خدمات الملفات، والتخزين.</li><li>خبرة في وحدات الأمن المادية، أنظمة التشفير، والتكامل الآمن مع حلول أمان المؤسسات.</li><li>الشهادة المفضلة: Professional أو Advanced في Thales CipherTrust أو Thales HSM</li><li>فهم جيد وعملي لـ KMIP وبروتوكول تكامل TDE</li><li>مهارات تحليلية قوية وحل المشكلات.</li><li>القدرة على عرض ومناقشة المعلومات التقنية للمستخدمين ذوي الخبرات التقنية المختلفة.</li><li>فهم عميق لبروتوكولات التشفير، ومخططات إدارة المفاتيح، وأفضل الممارسات في التشفير</li><li>خبرة عملية في تشفير البيانات باستخدام CipherTrust والتكامل مع قواعد البيانات، خدمات الملفات، والتخزين.</li><li>خبرة في وحدات الأمن المادية، أنظمة التشفير، والتكامل الآمن مع حلول أمان المؤسسات.</li><li>الشهادة المفضلة: Professional أو Advanced في Thales CipherTrust أو Thales HSM</li><li>فهم جيد وعملي لـ KMIP وبروتوكول تكامل TDE</li><li>مهارات تحليلية قوية وحل المشكلات.</li><li>القدرة على عرض ومناقشة المعلومات التقنية للمستخدمين ذوي الخبرات التقنية المختلفة.</li></ul>