وظائف مفتش أمن - الرياض السعودية
١٣٥٢ وظائف شاغرة
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p><b>Job Description:</b></p><p>Our client is looking for Cybersecurity Analyst responsible for supporting the organization's cybersecurity operations by assisting in monitoring, detecting, and responding to cybersecurity threats. This role involves working with security tools, analyzing incidents, and helping protect the organization's systems and data.</p><p>Key Responsibilities</p><ul><li>Monitor cybersecurity alerts and system logs under supervision using security monitoring and SIEM tools.</li><li>Assist in identifying cybersecurity incidents and potential threats.</li><li>Support incident response activities, including initial investigation and documentation.</li><li>Assist with vulnerability assessments and remediation tracking.</li><li>Support implementation of cybersecurity policies, standards, and controls issued by NCA.</li><li>Maintain cybersecurity documentation, reports, and asset records.</li><li>Escalate incidents according to established cybersecurity procedures.</li><li>Participate in cybersecurity awareness, drills, and training programs.</li></ul><p>Apply for this job Or refer someone</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"><b>Required Knowledge & Skills</b></p><ul><li>Bachelor's degree in Cybersecurity, Information Security, Computer Science, Information Technology , or a related field.</li><li>1-2 years of relevant IT or cybersecurity experience</li><li>Basic understanding of cybersecurity principles and threats.</li><li>Knowledge of networking fundamentals (TCP/IP, firewalls, routing concepts).</li><li>Familiarity with operating systems (Windows and/or Linux).</li><li>Awareness of common attack types (phishing, malware, unauthorized access).</li><li>Ability to analyze logs and security alerts at a basic level.</li><li>Strong analytical, reporting, and documentation skills.</li><li>Hands on experience with ECC CCC by NCA audit exercise.</li></ul><p><b>Preferred Certifications</b></p><ul><li>Security+</li><li>CEH (Entry Level)</li><li>NCA-recognized cybersecurity training programs</li></ul><p></p></section>
<p>يصمم CIAM وMFA وSSO وRBAC والتوافق مع PDPL وإدارة الموافقات وأمان API وأنماط المصادقة والتحكمات الأمنية. يدعم المراجعات الأمنية والتدقيقات.</p><p><strong>ملف المرشح المطلوب</strong></p><p>1) الحد الأدنى من الخبرة المطلوبة: 10+ سنوات 2) الرغبة في العمل على جانب العميل لمدة 3 سنوات.</p>
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عن دله-health والفرصة</h3>
<p style="margin:0 0 12px; ************;">تسعى دله-هيلث لتعيين <strong style="font-weight:700;">مسؤول امتثال أمان المعلومات</strong> للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. هذا منصب بدوام كامل يركّز على ضمان حوكمة أمان سيبراني قوية ضمن بيئة المستشفى.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">هدف الدور</h3>
<p style="margin:0 0 12px; ************;">الغرض الأساسي من هذا الدور هو ضمان امتثال المستشفى للمتطلبات التنظيمية للأمن السيبراني وسياسات أمان المعلومات وأفضل الممارسات في الصناعة. سيقوم المسؤول بالمراقبة والتقييم وفرض عمليات حوكمة الأمن السيبراني لحماية بيانات المرضى ونظم المستشفى والبنية التحتية الحيوية، مع دعم أهداف الأمن الصحي الوطني.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المسؤوليات الرئيسية</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">التأكد من أن جميع الأعمال تُنفذ وفق السياسات والعمليات والتعليمات المعتمدة.</li>
<li style="margin:0 0 6px;">تحديد فرص التحسين المستمر في الأنظمة والعمليات والممارسات، مع مراعاة أفضل الممارسات والتكاليف وخفضها والإنتاجية.</li>
<li style="margin:0 0 6px;">تطوير وتحديث وتطبيق سياسات وإجراءات وأدلة التشغيل القياسية لأمان المعلومات (SOPs).</li>
<li style="margin:0 0 6px;">ضمان التطبيق المتسق لضوابط الأمن السيبراني عبر أقسام المستشفى وبيئات تكنولوجيا المعلومات.</li>
<li style="margin:0 0 6px;">تنفيذ برامج تدريب التوعية بالأمن السيبراني لفريق المستشفى، تعزيز ممارسات الخصوصية واستخدام الأنظمة بشكل آمن.</li>
<li style="margin:0 0 6px;">تسهيل تمارين الأمن السيبراني السنوية وتقييمات المعرفة.</li>
<li style="margin:0 0 6px;">ضمان امتثال عملية الاستجابة للحوادث للسياسات والتقارير الموثقة.</li>
<li style="margin:0 0 6px;">مراقبة سجلات الحوادث، وضمان التوثيق الصحيح، والمساعدة في مراجعات الامتثال بعد الحادث.</li>
<li style="margin:0 0 6px;">متابعة القضايا/المشاكل المعاد رفعها لضمان الحل الفعال وفي الوقت المناسب.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الامتثال والتدقيق وإدارة المخاطر</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-type-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">إجراء تقييمات فجوات لتقييم الامتثال للمعايير الأمنية الوطنية والدولية.</li>
<li style="margin:0 0 6px;">متابعة التغييرات التنظيمية وتحديث سياسات الأمن السيبراني الداخلية بناءً عليها.</li>
<li style="margin:0 0 6px;">قيادة تدقيقات الأمن السيبراني الداخلية، تجهيز أدلة الامتثال، وتنسيق الردود على المدققين الخارجيين.</li>
<li style="margin:0 0 6px;">تسهيل التدقيق من وزارة الصحة، الهيئة السعودية للمدققين، JCI، NCA، وSFDA من خلال توفير الوثائق وتنسيق مشاركة أصحاب المصلحة.</li>
<li style="margin:0 0 6px;">إجراء تقييمات مخاطر منتظمة والحفاظ على سجل المخاطر لأنظمة تكنولوجيا المعلومات، الأجهزة الطبية، والموردين من الطرف الثالث.</li>
<li style="margin:0 0 6px;">الإبلاغ عن مخاطر الأمن السيبراني وحالة الامتثال لرئيس أمن المعلومات ومدير تقنية المعلومات، مع إبراز إجراءات التخفيف.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الخبرة المطلوبة</h3>
<p style="margin:0 0 12px; ************;">يجب أن يمتلك المرشحون <strong style="font-weight:700;">من 2 إلى 5 سنوات من الخبرة ذات الصلة</strong> في امتثال أمان المعلومات أو مجال ذي صلة.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عملية التقديم</h3>
<p style="margin:0 0 12px; ************;">ندعو المرشحين المؤهلين لتقديم طلباتهم لهذا الدور بدوام كامل في الرياض.</p>
<p>كجزء من فريقنا للاستشارات الأمنية السيبرانية، ستقود وتنفّذ اختبارات الاختراق وعمليات الأمن الهجومي للعمليات مع عملاء المؤسسات والحكومات. تشمل الدور تحديد الثغرات، محاكاة الهجمات الواقعية، وتقديم توصيات قابلة للتنفيذ لتعزيز الوضع الأمني للعملاء. ستتعاون مع فرق عبر وظيفية وتساهم في أنشطة ما قبل البيع وورش العمل مع العملاء.</p><p><strong>المسؤوليات الرئيسية</strong></p><ul><li>إجراء اختبارات اختراق عبر بيئات الويب، والهاتف المحمول، وواجهات برمجة التطبيقات، والسحابة، والشبكات (داخليًا وخارجيًا).</li><li>تنفيذ تمارين فريق أحمر وفريق أرجواني، بما في ذلك الهندسة الاجتماعية وOSINT.</li><li>تنفيذ محاكاة العدو باستخدام أطر C2 التجارية ومفتوحة المصدر.</li><li>تقديم تقارير فنية تفصيلية وعرض النتائج على أصحاب المصلحة التقنيين والتنفيذيين.</li><li>البقاء على اطلاع بالتهديدات الناشئة وتقنيات الأمن الهجومي.</li><li>دعم التحديد والنطاق وتطوير العروض وتقديم العروض للعملاء.</li></ul><p><strong>المهارات والسمات</strong></p><ul><li>خبـرة تقنية قوية في منهجيات الأمن الهجومي.</li><li>القدرة على تفسير النتائج التقنية المعقدة والتواصل بشكل فعال مع أصحاب المصلحة من الأعمال.</li><li>مهارات تحليلية وحل مشكلات ممتازة.</li><li>مهارات تعاون واتصال قوية.</li></ul><p><strong>المؤهلات</strong></p><ul><li>خبرة عملية في اختبارات الاختراق وعمليات الأمن الهجومي.</li><li>الكفاءة في مجالين على الأقل:<ul><li>اختبار تطبيقات الويب/المحمول</li><li>اختبار اختراق الشبكات</li><li>مراجعة الكود الآمن</li><li>تقييمات الشبكات اللاسلكية</li><li>الهندسة الاجتماعية</li></ul></li><li>الإلمام بأدوات مثل Burp Suite وMetasploit وBloodHound وCobalt Strike وSliver وHavoc.</li><li>معرفة إطارات مثل MITRE ATT&CK وOWASP Top 10 وNIST SP.</li><li>الشهادات ذات الصلة (OSCP وOSWE وOSEP وGXPN وCRTO، إلخ) ميزة إضافية.</li></ul><p><strong>ما نقدمه</strong></p><ul><li>تعويضات ومزايا تنافسية.</li><li>فرص تعلم وتطوير مستمرة.</li><li>بيئة عمل متنوعة وشاملة.</li></ul><p><strong>الملف المرشح المطلوب</strong></p><ul><li>درجة البكالوريوس في علوم الكمبيوتر أو الأمن السيبراني أو مجال ذي صلة.</li><li>خبرة عملية في اختبارات الاختراق وعمليات الأمن الهجومي.</li><li>الكفاءة في مجالين على الأقل:<ul><li>اختبار تطبيقات الويب/المحمول</li><li>اختبار اختراق الشبكات</li><li>مراجعة الكود الآمن</li><li>تقييمات الشبكات اللاسلكية</li><li>الهندسة الاجتماعية</li></ul></li><li>الإلمام بأدوات مثل Burp Suite وMetasploit وBloodHound وCobalt Strike وSliver وHavoc.</li><li>معرفة أطر مثل MITRE ATT&CK وOWASP Top 10 وNIST SP.</li><li>الشهادات ذات الصلة (OSCP وOSWE وOSEP وGXPN وCRTO، إلخ) ميزة إضافية.</li></ul>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>The primary objective of this role is to designing, deploying, managing, and troubleshooting SaaS solutions across both cloud platforms and on premises environments. The consultant will partner with developers, product owners, engineering and customers ensure that every SaaS offering is secure, highly available, and delivers measurable business value for our clients in the energy sector and beyond. Translate customer requirements into robust SaaS architectures (multi-cloud, hybrid, or on-prem). Produce high-level and detailed design documents, network diagrams, and security control matrices. Lead end-to-end provisioning of SaaS workloads on AWS, Azure, GCP and on-prem VMware/Hyper-V environments. Automate deployment pipelines using IaC tools (Terraform, ARM, CloudFormation, Ansible). Own day-to-day health monitoring, capacity planning, and performance tuning of SaaS services. Diagnose and resolve complex issues spanning networking, compute, storage, and security layers. Provide Tier-2/3 support to internal teams and external customers, maintaining detailed incident records in ServiceNow/Jira. Implement security best practices (Zero Trust, IAM, encryption, vulnerability management). Conduct technical workshops, knowledge-transfer sessions, and mentor junior engineers. Evaluate emerging cloud services, networking technologies, and security tools; recommend adoption where beneficial.</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><ul><li>Bachelor s degree in Computer Science, or a related field, or equivalent.</li><li>5+ years of hands-on experience managing SaaS platforms in cloud (AWS, Azure, GCP) and on-premises data centers.</li><li>Proven track record in network design (routing, switching, firewalls, VPN, SD-WAN).</li><li>Strong background in security operations IAM, encryption, vulnerability scanning, incident response.</li><li>Container/orchestration: Docker, Kubernetes (EKS/AKS/GKE).</li><li>IaC/Automation: Terraform, CloudFormation, Ansible, PowerShell.</li><li>Monitoring & Logging: CloudWatch, ELK, Splunk.</li><li>Ticketing/ITSM: ServiceNow, Jira.</li><li>Cloud certifications (AWS Solutions Architect, Azure Administrator, Google Cloud Professional)</li><li>Security certifications (CISSP, CCSP, GICSP) is plus</li><li>Skills: Strong analytical and problem-solving abilities.</li><li>Ability to work independently and as part of a team.</li><li>Excellent written and verbal communication skills.</li></ul><p></p></section>
<p>نبحث عن مستشار Oracle EBS DBA & OCI ذو خبرة لقيادة عمليات الترقية والتصحيح وهجرات السحابة.</p><p>أبرز النقاط:</p><ul><li>ترقية Oracle EBS (الإصدار 12.2.5 الأحدث ضمن 12.2.x) وقاعدة البيانات (11g/19c)</li><li>إدارة تصحيح ADOP والاستنساخ والتحويل والتحديثات الأمنية</li><li>نشر ودعم Oracle EBS على OCI مع تكاملات IAM/SSO</li><li>تنفيذ أمان OCI (VCN، NSGs، Vault، التشفير)</li><li>التعامل مع نسخ RMAN الاحتياطي والاسترداد وإدارة RPMs لينكس</li></ul><p>المهارات المطلوبة:</p><ul><li>إدارة Oracle EBS 12.2.x وDB 11g/19c</li><li>خبرة في Oracle Cloud Infrastructure (OCI)</li><li>تصحيح ADOP والاستنساخ وتطبيق IAM والأمان</li><li>نسخ RMAN الاحتياطي/الاِسترداد</li></ul><p>المفضل:</p><ul><li>إعدادات HA/DR، وسيط Oracle، دعم إنتاج المؤسسات.</li></ul><p>قدِّم الآن للانضمام إلى فريق استشاري ديناميكي يقدم حلول Oracle ERP حاسمة للمهمات.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><ul><li>إدارة Oracle EBS 12.2.x وDB 11g/19c</li><li>خبرة في Oracle Cloud Infrastructure (OCI)</li><li>تصحيح ADOP والاستنساخ وتطبيق IAM والأمان</li><li>نسخ RMAN الاحتياطي/الاِسترداد</li></ul>
نبحث عن حارس أمني ملتزم ومسؤول للانضمام إلى فريقنا. سيكون المرشح الناجح مسؤولاً عن الحفاظ على الأمن والسلامة في المنشأة، والامتثال لجميع إجراءات الأمن. تشمل الواجبات الأساسية مراقبة الدخول والخروج، فحص الزوار والممتلكات، والاستجابة بفاعلية للطوارئ.
<h3><strong>حول الدور: مدير AVP - الأمن السيبراني</strong></h3><p>تسعى شركة SALIC - الشركة السعودية للاستثمار الزراعي واللحوم إلى تعيين <strong>نائب رئيس أول - الأمن السيبراني</strong> ذو خبرة للانضمام إلى فريقها في الرياض. هذا الدور بدوام كامل مركزي في تطوير وتنفيذ والحفاظ على موقف الشركة من الأمن السيبراني، مع ضمان الاتساق مع الأهداف الاستراتيجية.</p><h3><strong>الغرض من الدور والتوجيه الاستراتيجي</strong></h3><p>المسؤول عن AVP - الأمن السيبراني عن وضع وتطوير استراتيجية SALIC للأمن المعلوماتي والأمن السيبراني. وهذا يشمل تطوير أطر عمل سيبرانية قوية تحمي أنظمة المعلومات الحيوية وتدعم الأهداف الاستراتيجية الشاملة للشركة ضد التهديدات السيبرانية الحالية والناشئة.</p><h3><strong>المسؤوليات الوظيفية الرئيسية</strong></h3><ul><li>تطوير وتنفيذ سياسات الأمن السيبراني والعمليات والإجراءات لتأمين أنظمة SALIC للمعلومات الحيوية، ومقاومة محاولات الاختراق، والتحسين المستمر ضد التهديدات السيبرانية.</li><li>إدارة إطار حوكمة الأمن السيبراني، بما في ذلك الهياكل والإجراءات الرئيسية، لضمان الامتثال لمعايير وأنظمة أمن المعلومات ذات الصلة.</li><li>الإشراف على الامتثال للوائح والمعايير وقواعد الممارسة الجيدة المتعلقة بالأمن السيبراني، وضمان حماية المعلومات والالتزام.</li><li>تقييم ومراقبة وإدارة مخاطر الأمن السيبراني ذات الصلة، والكشف والتحليل والتحقيق والاستجابة للحوادث السيبرانية لحماية المعلومات القيّمة والمصنّفة.</li><li>توفير المشورة والتوجيه في مسائل الأمن السيبراني، مقدماً وجهة نظر مستقلة حول مستويات المخاطر وأنشطة التخفيف والمخاطر السيبرانية الناشئة.</li><li>إدارة حماية معلومات SALIC وأنظمة المعلومات من حيث السرية والسلامة والتوافر من خلال التخطيط الأمني وحوكمة عملية تقييم المخاطر.</li><li>تطوير وتقوية موارد القسم بهدف تحسين موقف المنظمة في الأمن المعلوماتي والسيبراني باستمرار.</li><li>التخطيط والتطبيق والإدارة والمراقبة وترقية تدابير الأمن لحماية بيانات المنظمة وأنظمتها وشبكاتها.</li><li>مراقبة الالتزام والامتثال لسياسات وإجراءات أمن المعلومات، ومراقبة الأمن السيبراني لحماية SALIC من المخاطر المحتملة وضمان حماية الأصول والتقنيات المعلوماتية.</li></ul><h3><strong>المسؤوليات الإدارية</strong></h3><ul><li>تقديم مدخلات لاستراتيجية القطاع من منظور الدائرة أو القسم، بما يتماشى مع الرؤية والرسالة الشاملة لـ SALIC.</li><li>تطوير أهداف القسم أو الوحدة ومؤشرات الأداء الرئيسية وخطط التشغيل السنوية، مع ضمان تنفيذ الخطة وتحقيق الأهداف.</li><li>المساهمة في إعداد ميزانية القسم أو الوحدة السنوية ومراقبة الأداء المالي.</li><li>تنفيذ وتنفيذ سياسات وإجراءات القسم أو الوحدة.</li><li>الإشراف على الأداء العام للقسم والتأكد من أن مؤشرات الأداء الرئيسية مطورة وموزّعة ومعلنة وتراقب.</li><li>ضمان توفير كوادر فعالة وتطوير مهني ونشر الموظفين داخل القسم أو الوحدة بالتنسيق مع المدير القطاعي أو نائب الرئيس الأول.</li></ul><h3><strong>الخبرة المطلوبة</strong></h3><p>يجب أن يمتلك المرشحون لهذه الوظيفة بدوام كامل <strong>ما بين 7-10 سنوات من الخبرة ذات الصلة</strong> في الأمن السيبراني أو أدوار أمن المعلومات.</p><h3><strong>مكان العمل</strong></h3><p>يقع هذا الدور في <strong>الرياض</strong>، المملكة العربية السعودية.</p>
<p><strong>ملخص الوظيفة</strong></p><p>نسعى إلى إيجاد مستشار مبيعات ديناميكي يركز على النتائج للانضمام إلى فريق الأمن السيبراني لدينا. يتولى مستشار المبيعات في الأمن السيبراني مسؤولية دفع نمو الإيرادات من خلال تحديد وتطوير وإغلاق فرص المبيعات لحلول وخدمات الأمن السيبراني. يتضمن الدور العمل عن كثب مع العملاء لفهم احتياجاتهم الأمنية، وتقديم النصح المختص، وتقديم حلول مخصصة تحمي أصولهم الرقمية.</p><p><strong>المسؤوليات الأساسية، المخرجات / النتائج</strong></p><ul><li>تحديد ومتابعة فرص أعمال جديدة ضمن الإقليم أو القطاعات المعينة.</li><li>فهم تحديات أمان العميل ووضع حلولنا لمواجهة احتياجاتهم.</li><li>تطوير والحفاظ على خط أنابيب مبيعات قوي من خلال التنقيب الاستباقي وبناء الشبكات.</li><li>تقديم عروض تقديمية مقنعة وعروض产品 إلى صانعي القرار.</li><li>التعاون مع الفرق التقنية لضمان حلول مخصصة للعملاء.</li><li>تحقيق وتجاوز أهداف المبيعات ومؤشرات الأداء الرئيسية.</li><li>البقاء مطلعاً على اتجاهات الأمن السيبراني والتهديدات ومتطلبات الامتثال.</li></ul><p>· خبرة مثبتة في مبيعات B2B، ويفضل في تكنولوجيا المعلومات أو الأمن السيبراني.</p><p>· معرفة قوية بحلول الأمن السيبراني (مثلاً: أمان الشبكات، حماية النقاط النهائية، أمان السحابة).</p><p>· مهارات اتصال وتفاوض وبناء علاقات ممتازة.</p><p>· القدرة على العمل بشكل مستقل وفي بيئة سريعة الإيقاع.</p><p>· درجة البكالوريوس في إدارة الأعمال أو تكنولوجيا المعلومات أو مجال ذي صلة (مفضل).</p><p>· الحفاظ على علاقات شخصية إيجابية مع أعضاء الفريق وباقي الأقسام / الموظفين من خلال إظهار الإنتاجية والمبادرة والمرونة والتعاون والالتزام بنجاح فريق المبيعات</p><p> </p><p><strong>المهارات الأساسية</strong></p><p> 1. خبرة مثبتة في <strong>المبيعات</strong>، ويفضل في <strong>الأمن السيبراني أو حلول تكنولوجيا المعلومات</strong>.</p><p> 2. فهم قوي لمفاهيم الأمن السيبراني (مثل: أمن الشبكات، حماية النقاط النهائية، أمان السحابة، الامتثال).</p><p> 3. مهارات اتصال وتفاوض وعرض تقديمي ممتازة.</p><p> 4. القدرة على بناء علاقات مع العملاء وأطرافهم الفنية.</p><p> 5. دافع ذاتي مع نهج قائم على النتائج.</p><p><strong>الكفاءات الأساسية</strong></p><p>1. الانتباه إلى التفاصيل</p><p>2. الرغبة في التعلم</p><p>3. الأمانة والمساءلة</p><p>4. الاتصال</p><p>5. التنظيم / التخطيط : إدارة الوقت</p>
<p>المسؤوليات: الحفاظ على الأمن والسلامة في الموقع. مراقبة مداخل ومخارج الموقع. فحص هوية الزوار والموظفين عند الطلب. مراقبة الموقع والإبلاغ عن أي حوادث أو ملاحظات غير عادية. اتباع إجراءات وتوجيهات الأمن والسلامة.</p><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><p>المتطلبات: عدم وجود سوابق جنائية. الالتزام والانضباط وحسن السلوك. القدرة على أداء واجبات الأمن المطلوبة.</p>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نبحث عن مطور IBM API Connect & DataPower متمرس لتصميم وتطوير وإدارة حلول API باستخدام IBM API Connect وIBM DataPower Gateway. يجب أن يمتلك المرشح المثالي خبرة قوية في إدارة API وتنفيذ الأمان ومشروعات الدمج المؤسسي.</p><p>تصميم وتطوير ونشر APIs باستخدام IBM API Connect.</p><p>تكوين وإدارة خدمات IBM DataPower Gateway.</p><p>تنفيذ سياسات أمان API وآليات المصادقة والتفويض.</p><p>تطوير واجهات RESTful وخدمات SOAP.</p><p>مراقبة وتشخيص وتحسين أداء API.</p><p>العمل عن كثب مع فرق الأعمال والتقنية لجمع المتطلبات وتقديم حلول الدمج.</p><p>المشاركة في اختبارات النظام والنشر ودعم ما بعد الإنتاج.</p><p>ضمان الامتثال لمعايير الدمج المؤسسي والأمان.</p><p>خبرة عملية قوية مع IBM API Connect.</p><p>خبرة قوية مع IBM DataPower Gateway.</p><p>خبرة في REST APIs وخدمات SOAP وXML وJSON وXSLT.</p><p>معرفة ببروتوكولات أمان API مثل OAuth وJWT وSSL/TLS ومصادقة مفتاح API.</p><p>خبرة في إدارة دورة حياة API.</p><p>فهم لهندسة الدمج ومفاهيم الوسطاء.</p><p>مهارات قوية في حل المشكلات واستكشاف الأخطاء.</p></div></section><section><p class="heading">الملف المرشح المرغوب فيه</p><p class="paragraph"></p><p>خبرة عملية قوية مع IBM API Connect.</p><p>خبرة قوية مع IBM DataPower Gateway.</p><p>خبرة في REST APIs وخدمات SOAP وXML وJSON وXSLT.</p><p>معرفة ببروتوكولات أمان API مثل OAuth وJWT وSSL/TLS ومصادقة مفتاح API.</p><p>خبرة في إدارة دورة حياة API.</p><p>فهم لهندسة الدمج ومفاهيم الوسطاء.</p><p>مهارات قوية في حل المشكلات واستكشاف الأخطاء.</p><p>المؤهلات المفضلة</p><ul><li>خبرة في القطاع المصرفي والخدمات المالية أو مشاريع الدمج المؤسسي.</li><li>شهادات IBM المتعلقة بـ API Connect أو DataPower.</li><li>خبرة في العمل في بيئات Agile.</li></ul><p></p></section>
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عن الدور</h3>
<p style="margin:0 0 12px; ************;">تبحث T2 عن <strong style="font-weight:700;">أخصائي حوكمة وأداء الأمن السيبراني</strong> للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. هذا المنصب بدوام كامل مركزي لتنفيذ وتيرة تشغيل حوكمة الأمن السيبراني لدى T2، مع التركيز على ضمان وضوح القيادة حول حالة الضوابط، والالتزام باتفاقية مستوى الخدمة، والمبادرات الأمنية الاستراتيجية. المنصب مناسب للمرشحين الذين لديهم 0-1 سنوات من الخبرة.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">نظرة عامة على الدور</h3>
<p style="margin:0 0 12px; ************;">سيكون أخصائي حوكمة وأداء الأمن السيبراني مسؤولاً عن دمج بيانات الأداء والمؤشرات الرئيسية للمخاطر، والحفاظ على متتبعات خريطة الطريق الرقمية، وحوكمة أدلة التصحيح، ودعم التقارير الحيوية للمراجعات واللجان. يضمن هذا الدور متابعة المبادرات الأمنية الاستراتيجية والتواصل الفعّال لها عبر المنظمة.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">مراقبة الأداء والتقارير</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">جمع والتحقق من مدخلات الأداء السيبراني عبر أقسام SOC، إدارة الثغرات، IAM، DevSecOps، وأمن البيانات.</li>
<li style="margin:0 0 6px;">دمج المقاييس الرئيسية مثل MTTD وMTTR وتقدم الثغرات ومعدلات فشل التصيد، وتحويل البيانات الفنية إلى سرد واضح للقيادة.</li>
<li style="margin:0 0 6px;">دعم تقييمات النضج عبر SOC، أمان التطبيقات، IAM، أمن البيانات، السحابة، وأمان الذكاء الاصطناعي، وتحديث لوحات المعلومات ولوحات القيادة التنفيذية.</li>
<li style="margin:0 0 6px;">الحفاظ على مستودعات الحوكمة وتحسين الكفاءة من خلال التغذيات الآلية ولوحات Power BI وتنبيهات المعالم.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المبادرات الاستراتيجية وحوكمة التدقيق</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">الحفاظ على المتتبع الرئيسي للمبادرات الاستراتيجية، بما في ذلك SIEM، SOAR، الثقة العشوائية صفر، نضج IAM، DLP، رفع PDPL، وDSPM.</li>
<li style="margin:0 0 6px;">تتبع المعالم والمالكين والتبعيات ونقاط ميزانية المبادرات الاستراتيجية، مع تصعيد العناصر المتقادمة أو المحجوبة حسب الضرورة.</li>
<li style="margin:0 0 6px;">إدارة متتبعات الحوكمة للمراجعات الداخلية وملاحظات ISO، وفجوات PDPL، وإجراءات اختبار الاختراق.</li>
<li style="margin:0 0 6px;">التأكد من وجود مالك مخصص لكل نتيجة تدقيق، وتاريخ نهائي، ومعايير إغلاق واضحة، ومراجع الأدلة.</li>
<li style="margin:0 0 6px;">إعداد حزم شاملة لمراجعات CSO، ومجالس المخاطر، ولجان التدقيق، وتحديثات مجلس الأمن السيبراني، مع توثيق القرارات، قبول المخاطر، التصعيد، وبنود الإجراء.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المؤهلات والخبرة</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">0-1 سنوات من الخبرة في حوكمة الأمن السيبراني، إدارة الأداء، أو مجال ذي صلة.</li>
<li style="margin:0 0 6px;">القدرة المثبتة على دمج البيانات وتتبع المبادرات ودعم وظائف التقارير.</li>
<li style="margin:0 0 6px;">مهارات تنظيمية قوية مع اهتمام بالتفاصيل في إدارة المتتبعات والأدلة.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">بيئة العمل</h3>
<p style="margin:0 0 12px; ************;">هذا منصب بدوام كامل مقره في الرياض، المملكة العربية السعودية، ضمن فريق أمني سيبراني ديناميكي في T2.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عملية التقديم</h3>
<p style="margin:0 0 12px; ************;">يُشجَّع المتقدمون المهتمون بهذا الدور على التقديم.</p>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>Qiddiya Investment Company is seeking an experienced and strategic Manager - Cybersecurity Threat Management to lead our threat management initiatives. In this leadership role, you will be responsible for overseeing the detection, analysis, and mitigation of cybersecurity threats to safeguard the organization's critical information assets and infrastructure. You will drive the development and execution of advanced threat intelligence programs and incident response strategies, collaborating with various teams to ensure a proactive and effective security posture. Key Responsibilities Lead the cybersecurity threat management program, including threat intelligence collection, analysis, and dissemination. Oversee incident detection and response activities, ensuring timely and effective handling of security incidents. Develop and implement advanced threat hunting and mitigation strategies tailored to organizational risks and needs. Collaborate with internal and external stakeholders to enhance threat intelligence sharing and coordination. Manage and mentor the cybersecurity threat management team, fostering skill development and knowledge sharing. Prepare and present threat intelligence reports and risk assessments to senior leadership and stakeholders. Stay abreast of emerging threats, tactics, and technologies, integrating new knowledge into threat management processes. Ensure compliance with relevant cybersecurity standards, policies, and regulations.</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><p>Bachelor's degree in Cybersecurity, Information Technology, or a related field. 6+ years of experience in cybersecurity threat management, incident response, or related fields. Deep understanding of threat intelligence frameworks, security operations, and incident response methodologies. Proven leadership and team management experience. Familiarity with advanced threat detection tools and technologies. Excellent analytical, communication, and interpersonal skills. Relevant certifications such as Certified Information Systems Security Professional (CISSP), Certified Threat Intelligence Analyst (CTIA), or GIAC Certified Incident Handler (GCIH) are highly desirable.</p><p></p></section>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p><strong>Solution Design & Architecture</strong> Lead the design of integrated airport technology solutions covering passenger processing (check-in, self-service kiosks, bag drop, boarding), baggage handling and reconciliation, common-use systems (CUPPS, CUSS, CUTE), and airport operational systems (AODB, RMS, FIDS, BHS interfaces). Define target architectures and roadmaps spanning applications, data, integration, infrastructure, cloud, networks and security, ensuring alignment to enterprise and industry reference models. Produce and own high-level and low-level design artefacts, solution blueprints, interface specifications and architecture decision records. Make and justify build-vs-buy and platform selection decisions, balancing operational resilience, cost, vendor landscape and long-term maintainability. <strong>Integration & Operational Resilience</strong> Design integration architectures (APIs, ESB/iPaaS, messaging, event-driven patterns) that connect airline, airport, ground-handler, government and retail systems. Ensure solutions meet stringent availability, performance, failover and business-continuity requirements appropriate to a 24/7 safety- and security-critical operational environment. Embed cyber security, data protection and regulatory compliance into the design from the outset (security-by-design). <strong>Engagement & Delivery Leadership</strong> Act as the senior technical authority across the engagement lifecycle bid/pursuit, mobilisation, design, build, test, transition and operations. Lead and mentor a team of solution and domain architects, setting design standards and assuring the quality of their work. Own technical risk identification, mitigation and escalation; chair design authority and architecture review boards. Provide effort, cost and resource estimates to support commercial proposals and project planning. <strong>Stakeholder & Advisory</strong> Build trusted-advisor relationships with airport executives, operational stakeholders, airlines, regulators and technology partners. Translate complex technical concepts into clear business value and decision-ready options for non-technical audiences. Contribute to pre-sales, proposals and innovation activities, shaping winning, deliverable solutions.</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><h2>Skills & Experience</h2><p><strong>Essential Experience:</strong> Significant experience as a solution or enterprise architect on large, complex technology programmes, with demonstrable delivery in the aviation, airport or wider transport / critical-infrastructure sector. <strong>Domain knowledge:</strong> Strong understanding of airport operational systems and the IT/OT landscape e.g. AODB, RMS, FIDS, BHS, CUPPS/CUSS/CUTE, BRS, A-CDM, and passenger flow / biometric processing. <strong>Architecture breadth:</strong> Proven, hands-on architecture across applications, integration, data, cloud (Azure / AWS / GCP), infrastructure, networks and cyber security. <strong>Integration:</strong> Deep experience designing integration and interoperability between heterogeneous systems and multiple stakeholders, including industry standards such as IATA messaging and relevant ACI/IATA guidance. <strong>Resilience & security:</strong> Track record of designing for high availability, resilience and security in mission-critical, 24/7 operational environments. <strong>Leadership:</strong> Ability to lead multi-disciplinary architecture teams and govern design quality through architecture review and design authority forums. <strong>Communication:</strong> Excellent stakeholder management, facilitation and written/verbal communication skills, comfortable engaging at C-level.</p><p><strong>Desirable</strong> Recognised architecture certification (e.g. TOGAF) and/or cloud architecture certifications. Familiarity with airport-specific standards and frameworks (IATA, ACI, A-CDM, NDC, biometric / Digital Travel Credential initiatives). Experience of large-scale terminal opening, expansion or greenfield airport technology programmes. Exposure to managed-services / systems-integration (MSI) operating models and transition to operations. Knowledge of OT, SCADA, IoT and building-management integration within an airport campus.</p><h2>Qualifications</h2><p>Degree in Computer Science, Engineering, Information Systems or a related discipline (or equivalent professional experience). Relevant architecture, cloud and/or security certifications are strongly preferred.</p><h2>Key Competencies</h2><p>Strategic and systems thinking design leadership and technical rigour stakeholder influence commercial awareness risk management collaboration across multi-vendor teams resilience under operational pressure customer focus.</p><p></p></section>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><ul style="font-size: 11px;"><li style="font-size: 11px;">10+ years of physical security experience</li><li style="font-size: 11px;">5+ years of security management experience</li><li style="font-size: 11px;">5+ years of leadership role experience</li><li style="font-size: 11px;">Speak, write, and read fluently in English</li><li style="font-size: 11px;">Speak, write, and read fluently in Arabic</li><li style="font-size: 11px;">Experience in a leadership role</li><li style="font-size: 11px;">Experience in security management</li><li style="font-size: 11px;">Experience managing a team of individual contributors</li><li style="font-size: 11px;">Our inclusive culture empowers Amazonians to deliver the best results for our customers. If you have a disability a</li></ul></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><ul><li><br></li></ul><p></p></section>
<p>We are seeking a visionary DevOps Engineer to lead a large-scale DevOps transformation for a governmental company. Unlike a standard engineering role, this position requires a strategic leader capable of assessing current maturity levels, designing a target operating model, and driving a cultural shift toward DevSecOps. As a DevOps will be responsible for the end-to-end lifecycle from assessing the current state to the implementation of a secure, automated framework while coaching the client s team to ensure sustainable capability building.</p><p>Key Responsibilities</p><ol><li>DevOps Assessment & Roadmap Design</li><ul><li>Maturity Assessment: Conduct a comprehensive Current State Analysis of existing tools,practices, and security posture utilizing industry standards like DORA metrics to identify the current DevOps maturity level.</li><li>Gap Analysis: Identify operational gaps, user pain points, and security vulnerabilities, delivering a detailed "Current State Analysis Report" and "Security Maturity Assessment Report."</li><li>Action Planning: Propose strategic recommendations and a phased DevSecOps Implementation Roadmap, outlining tasks, expected outcomes, and an "Action Plan" to bridge identified gaps.</li></ul><li>DevOps Framework Development & Governance</li><ul><li>Target Operating Model (TOM): Design and implement a DevSecOps Framework that includes detailed policies, standards, governance models, and interaction models outlining roles and responsibilities.</li><li>Security Integration: Develop an "Application Security Service Catalog" and integrate security best practices (Shift-Left) into the pipeline, ensuring compliance with governance policies.</li><li>Release Governance: Establish rigorous release governance policies to ensure strict adherence to standards and prepare compliance reports.</li></ul><li>Cultural Transformation & Capability Building</li><ul><li>Change Leadership: Lead the implementation of changes, driving a cultural shift in mindset toward collaboration, automation, and shared responsibility between development and operations teams.</li><li>Coaching & Mentoring: Provide hands-on coaching to build internal team capability, ensuring knowledge transfer and sustainable improvements beyond the consultancy period.</li><li>Training Programs: Develop and deliver "Training and Awareness Program Materials" tailored to different roles to ensure the seamless adoption of new tools and processes.</li></ul><li>Technical Implementation & Automation (Hands-on)</li><ul><li>CI/CD Optimization: Oversee the design of secure CI/CD pipelines on Azure DevOps, ensuring the automation of builds, testing, and database procedures.</li><li>Secrets Management: Implement Vault for advanced secrets management, ensuring secure access control, secret rotation, and data protection policies.</li><li>Infrastructure as Code (IaC): Lead the automation of infrastructure using Terraform or Azure Resource Manager (ARM) to ensure consistency and scalability.</li><li>Monitoring & Observability: Define a "Monitoring and Reporting Framework" to provide full visibility into security and operational metrics, optimizing performance and minimizing downtime.</li></ul></ol><p><strong>Desired Candidate Profile</strong></p><p>Qualifications</p><p>Strategic Expertise: Proven experience conducting DevOps maturity assessments (DORA) and defining target operating models (TOM) for enterprise or government clients.</p><p>Technical Proficiency: Deep expertise in Azure DevOps (Boards, Repos, Pipelines). Strong knowledge of Vault for secrets management. Hands-on experience with IaC tools (Terraform/ARM) and scripting (Shell).</p><p>Leadership: Demonstrated ability to lead cultural change, mentor teams, and manage stakeholders in a high-compliance environment.</p><p>Documentation: Exceptional skill in creating high-level strategic documentation (Roadmaps, Frameworks, Gap Analysis Reports)</p>
<p>We are seeking a visionary DevOps Engineer to lead a large-scale DevOps transformation for a governmental company. Unlike a standard engineering role, this position requires a strategic leader capable of assessing current maturity levels, designing a target operating model, and driving a cultural shift toward DevSecOps. As a DevOps will be responsible for the end-to-end lifecycle from assessing the current state to the implementation of a secure, automated framework while coaching the client s team to ensure sustainable capability building.</p><p>Key Responsibilities</p><ol><li>DevOps Assessment & Roadmap Design Maturity Assessment: Conduct a comprehensive Current State Analysis of existing tools,practices, and security posture utilizing industry standards like DORA metrics to identify the current DevOps maturity level. Gap Analysis: Identify operational gaps, user pain points, and security vulnerabilities, delivering a detailed "Current State Analysis Report" and "Security Maturity Assessment Report." Action Planning: Propose strategic recommendations and a phased DevSecOps Implementation Roadmap, outlining tasks, expected outcomes, and an "Action Plan" to bridge identified gaps.</li><li>DevOps Framework Development & Governance Target Operating Model (TOM): Design and implement a DevSecOps Framework that includes detailed policies, standards, governance models, and interaction models outlining roles and responsibilities. Security Integration: Develop an "Application Security Service Catalog" and integrate security best practices (Shift-Left) into the pipeline, ensuring compliance with governance policies. Release Governance: Establish rigorous release governance policies to ensure strict adherence to standards and prepare compliance reports.</li><li>Cultural Transformation & Capability Building Change Leadership: Lead the implementation of changes, driving a cultural shift in mindset toward collaboration, automation, and shared responsibility between development and operations teams. Coaching & Mentoring: Provide hands-on coaching to build internal team capability, ensuring knowledge transfer and sustainable improvements beyond the consultancy period. Training Programs: Develop and deliver "Training and Awareness Program Materials" tailored to different roles to ensure the seamless adoption of new tools and processes.</li><li>Technical Implementation & Automation (Hands-on) CI/CD Optimization: Oversee the design of secure CI/CD pipelines on Azure DevOps, ensuring the automation of builds, testing, and database procedures. Secrets Management: Implement Vault for advanced secrets management, ensuring secure access control, secret rotation, and data protection policies. Infrastructure as Code (IaC): Lead the automation of infrastructure using Terraform or Azure Resource Manager (ARM) to ensure consistency and scalability. Monitoring & Observability: Define a "Monitoring and Reporting Framework" to provide full visibility into security and operational metrics, optimizing performance and minimizing downtime.</li></ol><p><strong>Desired Candidate Profile</strong></p><p>Qualifications</p><p>Strategic Expertise: Proven experience conducting DevOps maturity assessments (DORA) and defining target operating models (TOM) for enterprise or government clients.</p><p>Technical Proficiency: Deep expertise in Azure DevOps (Boards, Repos, Pipelines). Strong knowledge of Vault for secrets management. Hands-on experience with IaC tools (Terraform/ARM) and scripting (Shell).</p><p>Leadership: Demonstrated ability to lead cultural change, mentor teams, and manage stakeholders in a high-compliance environment.</p><p>Documentation: Exceptional skill in creating high-level strategic documentation (Roadmaps, Frameworks, Gap Analysis Reports)</p>
<p>نحن نبحث عن مهندس DevOps visionary لقيادة تحول DevOps واسع النطاق لشركة حكومية. على عكس دور الهندسة القياسي، تتطلب هذه الوظيفة قائدًا استراتيجيًا قادرًا على تقييم مستويات النضج الحالية، تصميم نموذج تشغيل مستهدف، ودفع تحول ثقافي نحو DevSecOps. بصفتك DevOps ستكون المسؤول عن دورة الحياة من التقييم إلى التنفيذ لإطار آمن ومؤتمت، مع توجيه فريق العميل لضمان بناء قدرات مستدامة.</p><p><b><br></b></p><p><b>المسؤوليات الأساسية</b></p><p>1. تقييم DevOps وتصميم خريطة الطريق</p><ul><li>تقييم النضج: إجراء تحليل شامل للحالة الراهنة للأدوات والممارسات والموقف الأمني باستخدام معايير صناعية مثل مقاييس DORA لتحديد مستوى نضج DevOps الحالي.</li><li>تحليل الفجوات: تحديد الفجوات التشغيلية، نقاط ألم المستخدمين، والثغرات الأمنية، مع تقديم تقرير تحليل الوضع الحالي وتقرير تقييم نضج الأمن.</li><li>تخطيط الإجراءات: اقتراح توصيات استراتيجية وخريطة تنفيذ DevSecOps مرحلية، توضح المهام والنتائج المتوقعة و"خطة عمل" لسد الفجوات المحددة.</li></ul><p>2. تطوير إطار DevOps والحوكمة</p><ul><li>النموذج التشغيلي المستهدف (TOM): تصميم وتنفيذ إطار DevSecOps يتضمن سياسات مفصلة ومعايير ونماذج حوكمة ونماذج تفاعل توضح الأدوار والمسؤوليات.</li><li>دمج الأمان: تطوير
<p>نحن نبحث عن مهندس DevOps ذو رؤية لقيادة تحول DevOps واسع النطاق لشركة حكومية. بخلاف دور الهندسة التقليدي، تتطلب هذه الوظيفة قائدًا استراتيجيًا قادرًا على تقييم مستويات النضج الحالية، تصميم نموذج تشغيل مستهدف، ودفع التحول الثقافي نحو DevSecOps. سيكون DevOps مسؤولًا عن دورة الحياة من التقييم للوضع الحالي حتى تنفيذ إطار آمن وآلي مع توجيه فريق العميل لضمان بناء قدرة مستدامة.</p><p><b>المسؤوليات الأساسية</b></p><ol><li>تقييم DevOps وتصميم خريطة الطريق</li><ul><li>تقييم النضج: إجراء تحليل حالة حالية شامل للأدوات والممارسات والوضع الأمني باستخدام معايير صناعية مثل مقاييس DORA لتحديد مستوى نضج DevOps الحالي.</li><li>تحليل الفجوات: تحديد الفجوات التشغيلية ونقاط المعاناة للمستخدمين والثغرات الأمنية، مع تقديم تقرير تحليل الوضع الحالي وتقرير تقييم نضج الأمن.</li><li>التخطيط الإجرائي: اقتراح توصيات استراتيجية وخريطة طريق تنفيذ DevSecOps مرحلية، مع توضيح المهام والنتائج المتوقعة وخطة عمل لسد الفجوات المحددة.</li></ul><li>تطوير إطار DevOps والحوكمة</li><ul><li>النموذج التشغيلي المستهدف (TOM): تصميم وتنفيذ إطار DevSecOps يتضمن سياسات ومعايير ونماذج حوكمة وأنماط تفاعل تحدد الأدوار والمسؤوليات.</li><li>تكامل الأمن: تطوير "كتالوج خدمة أمان التطبيقات" ودمج ممارسات الأمن الأفضل (Shift-Left) في خطوط الأنابيب، مع الامتثال لسياسات الحوكمة.</li><li>حوكمة الإصدار: وضع سياسات حوكمة إصدار صارمة لضمان الالتزام بالمعايير وإعداد تقارير الامتثال.</li></ul><li>التحول الثقافي وبناء القدرات</li><ul><li>قيادة التغيير: قيادة تنفيذ التغييرات، ودفع التحول الثقافي نحو التعاون والأتمتة والمسؤولية المشتركة بين فرق التطوير والتشغيل.</li><li>التوجيه والتدريب: توفير توجيه عملي لبناء قدرة الفريق الداخلي، وضمان نقل المعرفة وتحسينات مستدامة خارج فترة الاستشارة.</li><li>برامج التدريب: تطوير وتقديم مواد برامج التدريب والتوعية المصممة وفق أدوار مختلفة لضمان اعتماد سلس للأدوات والعمليات الجديدة.</li></ul><li>التنفيذ الفني والأتمتة (تطبيق عملي)</li><ul><li>تحسين CI/CD: الإشراف على تصميم خطوط أنابيب CI/CD آمنة على Azure DevOps، مع ضمان أتمتة البناء والاختبار وإجراءات قاعدة البيانات.</li><li>إدارة الأسرار: تنفيذ Vault لإدارة أسرار متقدمة، وضمان تحكم وصول آمن، وتدوير الأسرار، وسياسات حماية البيانات.</li><li>البنية كرمّة كرمز (IaC): قيادة أتمتة البنية باستخدام Terraform أو Azure Resource Manager (ARM) لضمان الاتساق والقدرة على التوسع.</li><li>المراقبة والرصد: وضع "إطار المراقبة والتقارير" لتوفير رؤية كاملة لمقاييس الأمان والتشغيل، وتحسين الأداء وتقليل وقت التوقف.</li></ul></ol><p><strong>المرشح المطلوب</strong></p>خبرة مثبتة في إجراء تقييمات نضج DevOps (DORA) وتحديد نماذج تشغيل مستهدفة (TOM) لعملاء مؤسساتيين أو حكوميين. خبرة عميقة في Azure DevOps (Boards, Repos, Pipelines). معرفة قوية بـ Vault لإدارة الأسرار. خبرة عملية مع أدوات IaC (Terraform/ARM) والبرمجة النصية (Shell). قدرة مثبَتة على قيادة التغيير الثقافي، وتوجيه الفرق، وإدارة أصحاب المصلحة في بيئة عالية الامتثال. مهارة استثنائية في إنشاء وثائق استراتيجية عالية المستوى (خرائط الطريق، الأطر، تقارير تحليل الفجوات).
<p>الغرض من العمل: امتلاك جاهزية البناء، تنظيم الاختبار، والتسليم المُدار، والتنسيق مع فريق التصميم للحصول على المدخلات. فرض الحواجز، إغلاق العيوب، وإنتاج حزم تحقق جاهزة للمراجعة للبرامج المعتمدة عبر برامج أمان تكنولوجيا المعلومات للشركات والأصول. المسؤوليات الأساسية: الحوكمة الجاهزية والحواجز التشغيلية على بوابات الخروج عبر البيئات؛ التحقق من المتطلبات الأساسية (الوصول، الشهادات، النسخ الاحتياطية، الرجوع). الإشراف على منتديات البدء/التوقف والتأكد من توثيق المخاطر والاستثناءات والضوابط التعويضية باعتماد الأمن السيبراني. الحفاظ على تقاويم التغيير متوافقة مع نوافذ الأصول وفترات blackout. تخطيط الاختبار والبيانات والبيئات: الإشراف على بناء خطط اختبار شاملة من النهاية إلى النهاية تغطي سيناريوهات وظيفية وإيجابية وسلبية ومرونة وتكامل. التأكد من مشاركة المراقب (المشغلون، خبراء المنصة) لمصداقية الاختبار. إدارة العيوب والمخاطر والقضايا: إدارة فرز العيوب؛ تعيين المالكين/الأولوية؛ متابعة اتفاقيات مستوى الخدمة وإعادة الاختبار. الحفاظ على سجلات RAID؛ تصعيد المعوقات؛ قياس المخاطر المتبقية عند الإصدار. حزم التحقق والتتبع: الإشراف على تجميع حزم التحقق (الخطط، النتائج، الأدلة، مصفوفات التتبع)؛ ضمان التخزين بإصدارات وموافقات. ضمان تحقيق قبول المتسوى الأول من قِبل ضمان الجودة/التفوق وضمان حل سريع للإرجاع. التسليم وجاهزية التشغيل: التحقق من دفاتر التشغيل، الرصد/الإنذار، وإتمام تدريب المستوى الأول/الثاني؛ تأكيد SLOs التشغيلية وقطع أثر DR. تأكيد مطابقة SIEM/SOAR وتدفقات الحالات قبل الإطلاق. التنسيق مع أصحاب المصلحة والاتصالات: تسهيل تمرين التحويل؛ نشر خطط الاتصالات، RACI، وجداول العناية الفائقة. تقديم لوحات جاهزية أسبوعية وملخصات المخاطر لمنتديات الحوكمة. التحسين المستمر: تتبّع معدل نجاح التغيير وقوائم التحقق وفقاً لذلك. تقييم الضوابط الأمنية، إثبات المفهوم، والتنفيذ: قيادة تقييم ضوابط أمان تكنولوجيا المعلومات وتكنولوجياتها وحلولها لضمان التوافق مع استراتيجية المؤسسة ومتطلبات الأمن السيبراني وأولويات الأعمال واحتياجات التشغيل. الإشراف على أنشطة إثبات المفهوم، بما في ذلك تعريف النطاق، معايير النجاح، توافق أصحاب المصلحة، الإشراف على التنفيذ، وتقرير النتائج. تقييم ملاءمة الحلول بناءً على فاعلية الأمان، وقدرة التكامل، وقابلية التوسع، والامتثال، والأثر التشغيلي، والدعم، والقيمة طويلة الأجل. التوصية بضوابط أمن معلومات مناسبة و حلول تكنولوجية استناداً إلى النتائج، قيمة تقليل المخاطر، جاهزية التشغيل، والتوجه المؤسسي.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><p>مطلوب درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو ما يعادلها من جامعة معترف بها ومعتمدة. مفضل درجة الماجستير في علوم الحاسوب أو الأمن السيبراني أو ما يعادلها من جامعة معترف بها ومعتمدة. سنوات الخبرة: 6-8 سنوات في صناعة ذات صلة، ويفضّل أن تكون الأغلب في تقديم أمان تكنولوجيا المعلومات عبر بيئات الشركات والأصول.</p>