وظائف مفتش أمن في السعودية
٦٤٩٧ وظائف شاغرة
عن الشركة:<br>شركة رائدة في مجال التصنيع الكهربائي تتمتع بحضور قوي في السوق، وتلتزم بتقديم حلول كهربائية مبتكرة وعالية الجودة. مدفوعة بالتميز والتحسين المستمر، تستثمر الشركة في كوادرها، وتتبنى ممارسات تصنيع حديثة، وتوفر بيئة يمكن للمحترفين الموهوبين فيها النمو والمساهمة وبناء مسارات مهنية مجزية.<br>المسؤوليات الرئيسية: تصميم وتنفيذ وصيانة حلول الأمن السيبراني لبيئات تكنولوجيا التشغيل (OT) وأنظمة التحكم الصناعي (ICS)، بما في ذلك شبكات SCADA وPLC. إجراء تقييمات أمنية، وتقييمات للمخاطر، وتقييمات للثغرات لأنظمة OT/ICS. تطوير وتنفيذ ضوابط أمن الشبكات، والتجزئة، والمراقبة، وإدارة الوصول. إجراء تعزيز أمان النظام (System Hardening) وتكوين الأمان للأنظمة الصناعية وشبكات التحكم. إدارة الثغرات وتنسيق أنشطة المعالجة عبر بيئات OT. تطوير وصيانة سياسات وإجراءات وضوابط الأمن السيبراني لـ OT/ICS. ضمان الامتثال لمعايير الصناعة ذات الصلة والمتطلبات التنظيمية، بما في ذلك معيار IEC 62443 ومتطلبات الهيئة الوطنية للأمن السيبراني (NCA). دعم الاستجابة لحوادث الأمن السيبراني، والتحقيق، والتحسين الأمني المستمر. التعاون مع فرق الهندسة والأتمتة وتكنولوجيا المعلومات والعمليات لضمان النشر الآمن للأنظمة الصناعية.<br>المتطلبات الرئيسية: خبرة تتراوح بين 5 إلى 10 سنوات في مجال الأمن السيبراني ذي الصلة، مع تعرض قوي لبيئات OT/ICS. درجة البكالوريوس في الأمن السيبراني، أو هندسة الحاسب، أو الهندسة الكهربائية، أو علوم الحاسب، أو مجال ذي صلة. خبرة عملية في شبكات SCADA وPLC، وأنظمة التحكم الصناعي، وهياكل OT. معرفة قوية بأمن شبكات OT، وتقييم المخاطر، وتعزيز أمان النظام، وإدارة الثغرات. فهم جيد لمعيار IEC 62443 ومتطلبات الأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA). معرفة ببروتوكولات الشبكات الصناعية وتقنيات أمن OT. مهارات تحليلية قوية وحل المشكلات ومهارات تواصل وإدارة أصحاب المصلحة. تعد الشهادات المهنية في الأمن السيبراني مثل GICSP أو GRID أو CISSP أو ISA/IEC 62443 ميزة إضافية.<br>ما نقدمه: حزمة تعويضات تنافسية بناءً على الخبرة والمؤهلات. فرصة للعمل على بيئات أمن سيبراني حساسة لـ OT/ICS ومشاريع صناعية. التعرض لتقنيات الأمن السيبراني المتقدمة والمعايير والأطر التنظيمية. فرص للتطوير المهني والنمو الوظيفي. بيئة عمل ديناميكية وتعاونية.
<h3 >عن المراعي</h3>
<p >تُعرف المراعي كأكبر شركة ألبان مدمجة رأسياً على مستوى العالم وأكبر شركة تصنيع وتوزيع للمواد الغذائية والمشروبات في المنطقة. مقرها في المملكة العربية السعودية، وتحمل شركة المراعي تميّز كونها <strong >العلامة التجارية رقم 1 في السلع الاستهلاكية سريعة التداول في منطقة الشرق الأوسط وشمال إفريقيا</strong> وتعتبر رائد سوق في جميع فئاتها داخل مجلس التعاون الخليجي. تشغل الشركة حاليًا أكثر من 46,000 محترف عبر عملياتها في الخليج ومصر والأردن.</p> <h3 >دور مفتش الحريق (الدواجن)</h3>
<p >تسعى المراعي لتوظيف مفتش حريق لينضم إلى قسم الدواجن لديها. هذا المنصب بدوام كامل ويقع في أش الشملي، حائل، المملكة العربية السعودية. سيلعب المرشح الناجح دوراً حاسماً في الحفاظ على بيئة عمل آمنة من خلال دعم برامج الوقاية من الحريق، وإجراء فحوص السلامة، ومراقبة أنظمة الحماية من الحريق عبر المرافق.</p> <h3 >المسؤوليات الرئيسية</h3>
<ul >
<li >إجراء فحوصات السلامة والحرائق الروتينية للمباني والمعدات ومناطق العمل.</li>
<li >تحديد مخاطر الحريق وتقديم توصيات تصحيحية.</li>
<li >دعم صيانة واختبار أنظمة الكشف والإطفاء من الحريق.</li>
<li >المساعدة في إجراء تدريبات الحرائق وتمارين الإخلاء عند الطوارئ.</li>
<li >ضمان الامتثال للوائح ومعايير السلامة من الحريق وسياسات الشركة.</li>
<li >إعداد تقارير التفتيش وتقارير الحوادث والوثائق السلامة.</li>
<li >مراقبة حالة وتوافر معدات مكافحة الحريق.</li>
<li >المشاركة في تقييمات مخاطر الحريق ومبادرات تحسين السلامة.</li>
<li >تقديم الوعي الأساسي بالوقاية من الحريق والتدريب للموظفين.</li>
<li >التنسيق مع فرق الاستجابة للطوارئ أثناء الحوادث وحالات الطوارئ.</li>
</ul> <h3 >المؤهلات والخبرة المطلوبة</h3>
<p >يجب أن يمتلك المرشحون لهذه الوظيفة 1-2 سنوات من الخبرة في سلامة الحريق أو الاستجابة للطوارئ أو السلامة المهنية. تتطلب المنصة نهجاً نشطاً ومفصلاً لإدارة السلامة.</p> <h3 >بيئة العمل والموقع</h3>
<p >هذا منصب بدوام كامل ضمن قسم الدواجن في المراعي، الواقع في أش الشملي، حائل، المملكة العربية السعودية. الدور يتضمن العمل ضمن بيئة تصنيع كبيرة الحجم للمواد الغذائية والمشروبات.</p> <h3 >الفوائد</h3>
<p >تقدم المراعي حزمة تنافسية لموظفيها، تشمل إجازة سخية وتغطية طبية شاملة ومكافأة تقدر وتوفر فرص للتدريب والتطوير المهني.</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>بوصفك رئيس الأمن في Sala، أنت أعلى سلطة أمنية في Sala. أنت تحدد الاستراتيجية، تبني الفريق، وتمتلك الضوابط التي تحافظ على منصتنا، موظفينا وتجارنا آمنين. أنت تترجم المخاطر إلى لغة الأعمال لفريق الإدارة والمديرين، وتجعل الأمن ميزة تنافسية بدلاً من قيد. ستقوم بقيادة العمل من الألف إلى الياء عبر كل مجال أمني وتمثل وضع الأمن لدى Sala أمام المراجعين والجهات التنظيمية والشركاء والعملاء. يرجى ملاحظة أننا نبحث عن مواطنين سعوديين فقط لهذا الدور.</p><p>المسؤوليات الرئيسية</p><p>استراتيجية الأمن والقيادة</p><ul><li>امتلاك وتطوير استراتيجية الأمن المؤسسي وخارطة الطريق ونموذج التشغيل عبر السحابة والشبكة والنقاط الطرفية والمادي وGRC، متوافقة مع نمو Sala واستعدادها للقيد العام.</li><li>التصرف كمستشار الأمن الرئيسي للمنظمة؛ إحاطة فريق الإدارة والمديرين بموقف مخاطر الأمن السيبراني، أولويات الاستثمار، والتعرض التنظيمي.</li><li>تعريف وإدارة ميزانية الأمن وخطة التوظيف ومجموعة الأدوات؛ تعزيز عائد ملموس على استثمار الأمن.</li><li>تأسيس مؤشرات أمنية (KPIs)، أهداف ونتائج (OKRs)، وإيقاع تقارير قائم على القياس لقادة التنفيذ ولجان التدقيق.</li></ul><p>أمن السحابة</p><ul><li>قيادة أمن السحابة عبر المنصة، بما في ذلك تعزيز بيئة الهبوط، تقسيم الشبكات، إدارة الأسرار، وحماية الأحمال (يفضَّل AWS).</li><li>حكم أمن البنية التحتية كرمز، أمان الحاويات وKubernetes (فحص الصور، التحكم في الدخول، حماية وقت التشغيل)، ونزاهة أنابيب CI/CD.</li><li>قيادة إدارة مخاطر وضع أمان السحابة، حماية الأحمال، والامتثال المستمر مقابل أطر التحكم السحابي المعترف بها ومعايير CIS.</li><li>الشراكة مع SRE وهندسة المنصات لدمج guardrails آمنة افتراضيًاProtect velocity بدلاً من إبطائها.</li></ul><p>أمن الشبكات</p><ul><li>امتلاك هندسة أمان الشبكات، بما في ذلك حماية الحافة، التخفيف من هجمات DDoS، جدار حماية تطبيقات الويب، التقسيم، والوصول الشبكي بدون ثقة.</li><li>حكم سلسلة CDN وأمن الحافة، إدارة الروبوت bots، التحديد بمعدل، وإغلاق الأصل للخدمات عالية الحركة والمتوجهة للمستهلكين.</li><li>الإشراف على الاتصال الآمن، الاتصالات الخاصة، الشبكة الافتراضية، وأمان أسماء النطاقات.</li></ul><p>أمن النقاط الطرفية</p><ul><li>قيادة حماية النقاط الطرفية عبر أساطيل الشركات والهندسة، بما في ذلك EDR/XDR، تقوية الأجهزة، إدارة الأجهزة المحمولة، وتشفير القرص.</li><li>إدارة برنامج مستمر لاكتشاف الثغرات والتحديثات مع اتفاقيات مستوى الخدمة الملائمة للإصلاح.</li><li>تحديد وفرض خطوط الأساس للنقاط الطرفية وControllات منع فقدان البيانات.</li></ul><p>الأمن المادي والمرافق</p><ul><li>امتلاك الأمن المادي لمكاتب Sala ومرافقها في مكة ومواقع أخرى، بما في ذلك التحكم في الدخول، المراقبة التلفزيونية CCTV، إدارة الزوار، والتحكمات البيئية.</li><li>مواءمة سياسات الوصول المادي والمنطقي؛ حوكمة الوصول المادي إلى المناطق والمعدات الحساسة.</li><li>التنسيق مع المرافق والموارد البشرية والجهات المحلية فيما يتعلق بالسلامة، badge الدخول، والاستجابة للحوادث في الموقع.</li></ul><p>إدارة الهوية والوصول (Zero Trust)</p><ul><li>قيادة استراتيجية IAM عبر السحابة والأنظمة المؤسسية، بما في ذلك الدخول الأحادي وتوثيق متعدد العوامل وإدارة الوصول المميز وتنفيذ أقل امتياز.</li><li>أتمتة سير عمل المنضمين والمنتقلين والمغادرين وإجراء إعادة اعتماد وصول دوري.</li><li>تقدم المنظمة نحو بنية Zero-Trust ناضجة.</li></ul><p>تشغيل الأمن والاستجابة للحوادث</p><ul><li>بناء وتشغيل قدرة عمليات الأمن، بما في ذلك SIEM، هندسة الكشف، معلومات التهديد، والمراقبة المستمرة.</li><li>امتلاك دورة حياة الاستجابة للحوادث من التحضير إلى الكشف والاحتواء والقضاء والاسترداد ومراجعة ما بعد الحادث بلا لوم.</li><li>قيادة تمارين الطاولة والهجمات الحمراء والبنفسجية وتدريبات جاهزية الانتهاك؛ الحفاظ على كتب تشغيل الاتصالات أثناء الأزمات وإشعار الانتهاكات.</li></ul><p>الحوكمة والمخاطر والامتثال (GRC)</p><ul><li>امتلاك وظيفة GRC وسجل مخاطر المؤسسة؛ تشغيل دورة التقييم والمعالجة للمخاطر.</li><li>قيادة برامج الشهادة والتدقيق التي تغطي ISO/IEC 27001، SOC 2، وPCI DSS، مع التوافق مع ضوابط الأمن السيبراني الأساسية من NCA وضوابط الأمن السحابي، وإطار SAMA للأمن السيبراني حيثما كان ذلك مناسباً.</li><li>امتلاك حماية البيانات والامتثال للخصوصية وفق قانون حماية البيانات الشخصية السعودي ومتطلبات SDAIA، بما في ذلك جرد البيانات، اتفاقيات المعالجة، وضوابط النقل عبر الحدود.</li><li>إعداد وضع الأمن وحوكمة تكنولوجيا المعلومات لشركة Sala للإدراج في Tadawul، بما في ذلك نضج الضوابط وجمع الأدلة واستعداد المراجعين.</li><li>تأليف وتوثيق والحفاظ على دورة حياة كاملة لسياسات الأمن والمعايير والإجراءات.</li></ul><p>مخاطر الطرف الثالث والمورّدين</p><ul><li>إرساء وتشغيل برنامج مخاطر الطرف الثالث، بما في ذلك فحص الأمن، شروط الأمان التعاقدية، والمتابعة المستمرة للموردين الحيويين.</li><li>دمج متطلبات الأمن في التوريد وتوظيف البائعين.</li></ul><p>التوعية الأمنية والثقافة</p><ul><li>بناء برنامج توعية أمنية على مستوى الشركة وتدريب ومحاكاة التصيد.</li><li>دعم ثقافة أمن إيجابية وخالية من اللوم حيث الأمن مسؤولية مشتركة.</li></ul><p>قيادة الفريق وبناء التنظيم</p><ul><li>قيادة وتوجيه وتطوير منظمة أمن متعددة التخصصات تغطي الأمن السحابي، SecOps، GRC، والأمن المادي.</li><li>تحديد الأهداف، تنمية المواهب، وبناء خطة التوظيف لتوسيع الوظيفة مع الأعمال.</li><li>إقامة شراكات متعددة الوظائف مع الهندسة وSRE وتكنولوجيا المعلومات والقانون والموارد البشرية والمالية.</li></ul></div></section><section><p class="heading">ملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>12+ عامًا من المعلومات والأمن السيبراني، بما في ذلك 5+ سنوات في قيادة أمنية عليا (رئيس الأمن، مدير، أو مسار CISO) في شركة SaaS أو التكنولوجيا المالية أو التجارة الإلكترونية.</li><li>إثبات الملكية للأمن عبر مجالات متعددة: السحابة، الشبكة، النقاط الطرفية، الأمن المادي وGRC.</li><li>معرفة عملية ومعمارية عميقة بالأمن السحابي (يفضَّل AWS)، بما في ذلك Kubernetes وCI/CD الحديث.</li><li>سجل حافل في بناء وتشغيل عمليات الأمن والاستجابة للحوادث على نطاق واسع.</li><li>خبرة قوية في GRC عبر ISO 27001 وPCI DSS وGDPR والأطر التنظيمية السعودية (NCA ECC وCCC، PDPL وSDAIA؛ CSF SAMA ميزة).</li><li>خبرة في قيادة التدقيق والشهادات، ويفضل بما في ذلك برامج IPO أو جاهزية تنظيمية.</li><li>اتصال تنفيذي ممتاز؛ القدرة على ترجمة المخاطر الفنية إلى لغة الأعمال والتنظيم للمديرين.</li><li>درجة البكالوريوس في علوم الكمبيوتر أو الهندسة أو الأمن المعلوماتي أو مجال ذي صلة.</li><li>الاستعداد والحقوق للعمل في مكة المكرمة، المملكة العربية السعودية.</li></ul><p></p></section>
<p>يدعم مهندس الأمن عمليات الأمن الفعلي عبر بيئات مراكز البيانات. يتحمل هذا الدور مسؤولية مراقبة بنية الأمن التحتية، والاستجابة للحوادث، والتأكد من الامتثال لسياسات التحكم بالوصول، ودعم العمليات الآمنة داخل مساحات مراكز البيانات المؤجرة أو المدارة. يعمل المنصب كجزء من نموذج أمني متعدد المستويات، بالتعاون الوثيق مع مراكز عمليات الأمن (SOC)، وفرق المرافق، وقيادة الأمن الإقليمية للحفاظ على سلامة وأمن البنية التحتية الحرجة.</p><p>يعد مهندس الأمن الخط الدفاعي الأول ضمن إطار عمليات أمن مراكز البيانات. يركز الدور على مراقبة أنظمة الأمن، إجراء فحوصات ميدانية روتينية، تحديد المخاطر المحتملة، والاستجابة لحوادث الأمن التشغيلية.</p><p><strong>المسؤوليات الأساسية</strong></p><ul><li>إجراء دوريات أمنية روتينية عبر قاعات البيانات، وغرف التخزين، ومناطق المكاتب</li><li>التحقق من وظائف أنظمة الأمن بما في ذلك قارئات البطاقات، والأبواب، والكاميرات، وأجهزة الاستشعار</li><li>تحديد والإبلاغ عن الحوادث الأمنية، أو مخاطر السلامة، أو خلل في الأجهزة</li><li>دعم أنشطة الموردين بما في ذلك تركيب أو صيانة أجهزة الأمن (CCTV، أنظمة التحكم في الدخول)</li><li>مرافقة الموردين أو المقاولين العاملين في المناطق المحمية</li><li>المساعدة في أنشطة أمنية حاسمة مثل فعاليات تدمير الوسائط أو عمليات تدقيق أمنية</li><li>الحفاظ على تقارير يومية دقيقة وسجلات الحوادث</li><li>المشاركة في إحاطات تشغيلية واجتماعات تنسيق الفريق</li><li>دعم أنشطة إدخال التحكم بالوصول والحفاظ على التواجد في البيئات المحظورة</li><li>ضمان الامتثال الكامل لمتطلبات معدات الحماية الشخصية وسياسات السرية</li></ul><p><strong>المرشح المثالي</strong></p><p><strong>المؤهلات المطلوبة</strong></p><ul><li>فهم أساسي لبيئات مراكز البيانات أو مرافق الاستضافة المشتركة</li><li>الم familiarity مع أنظمة الأمن مثل التحكم بالوصول والكاميرات التلفزيونية</li><li>إجادة أدوات المكتب الأساسية (إكسل، أدوات التقارير، منصات التعاون مثل لارك)</li><li>مهارات قوية في التوثيق والكتابة والتقارير</li><li>القدرة على العمل بنظام ورديات متغيرة في بيئة تشغيل على مدار 24/7</li><li>انتباه قوي للتفاصيل وقدرة على اتباع إجراءات تشغيل صارمة</li><li>القدرة على العمل بشكل مستقل مع التصعيد عند الحاجة</li></ul>
<p>ستكون مسؤولاً عن الأمن البدني وسلامة موظفي Nutanix وممتلكاتها وأصولها في مواقع مكاتبنا الدولية (MEA)، وموظفي المكاتب المنزلية، والمسافرين، والفعاليات. ستساعد في تقديم برنامج أمني بدني وسلامة استراتيجي، باستخدام تقنيات متقدمة، ومواءمة الأمن البدني والسلامة مع المخاطر، أولويات العمل، وثقافة الشركة. ستكون نقطة الاتصال الرئيسية لجميع مسائل الأمن البدني والسلامة ضمن منطقة MEA وتقديم دور دعم لجميع مسائل الأمن والسلامة في EMEA ضمن منطقة EMEA. بتقريرك إلى مدير الأمن البدني والسلامة في EMEA ستكون مقراً بمكتب الرياض، المملكة العربية السعودية.</p><p><b><br></b></p><p><b>ما ستقوم به</b></p><ul><li>إجراء وتنسيق الأمن البدني (خدمات الأمن، أنظمة التحكم في الدخول وأنظمة CCTV)، والسلامة، والتحقيقات في مرافق Nutanix والفعاليات والمسافرين عبر منطقة MEA</li><li>إدارة علاقة المورّدين لقوة الأمن البدني في MEA ومزودي الأنظمة</li><li>تعريف ودفع تنفيذ اتفاقيات مستوى الخدمات ومقاييس الأداء لمورّدي قوة الأمن البدني في MEA وقوى الأنظمة</li><li>إقامة علاقة استراتيجية وتقديم توجيه بشأن متطلبات الخدمة لإدارة الممتلكات في المواقع MEA حيث توجد قوة الأمن البدني</li><li>تقديم مدخلات استراتيجية في تعريف وتحديد مؤشرات الأداء الرئيسية ومقاييس الأداء لوظائف الأقسام الأخرى</li><li>إقامة علاقات قوية مع جميع أصحاب المصلحة الرئيسيين والقيادة التجارية في منطقة MEA</li><li>إدارة ميزانية عمليات الأمن البدني والسلامة في MEA، وتحقيق الكفاءة وتحسين الجودة تماشياً مع استراتيجية منطقة EMEA</li><li>الاستجابة الفعلية لجميع حوادث الأمن البدني والسلامة في الرياض ودعم الحوادث عن بُعد عبر MEA</li><li>إجراء تدريبات أمنيّة مفاجئة للتحقق من كفاءة جميع الإجراءات.</li><li>التخطيط والتطوير وتوجيه خطط الأمن البدني والسلامة دعمًا للفعاليات المقامة داخل وخارج الموقع التي ترعاها الشركة</li><li>إدارة التحقيقات حسب الحاجة (متعلقة بالأمن والسلامة)</li><li>قيادة تنفيذ الأدوات والعمليات لتوفير ونقل معلومات آنية قد تؤثر على منطقة MEA</li><li>التخطيط وتوجيه تركيب أنظمة الأمن الإلكتروني، مثل مراقبة CCTV، والتحكم في الدخول وأنظمة أخرى بما يتماشى مع إرشادات القسم</li><li>المساعدة في بناء وتوسيع برامج الأمن البدني والسلامة مع نمو الأعمال</li><li>توثيق وتدريب موظفي الاستقبال ومديري المكاتب في منطقة MEA حول مواضيع الأمن البدني والسلامة ذات الصلة</li><li>دعم تنفيذ برامج البيئة والصحة والسلامة لضمان تلبية جميع المتطلبات التنظيمية والامتثال في منطقة MEA</li><li>تطوير خطط الاستجابة للطوارئ لجميع مرافق MEA تحسباً للكوارث الطبيعية أو البشرية</li><li>قيادة التجنيد والتدريب وتطوير برنامج ملاحظ الأرض للطوارئ والإخلاء الصحي.</li></ul><p><strong>المرشح المثالي</strong></p><ul><li>خبرة مجتمعة لا تقل عن 8 سنوات في أدوار الأمن البدني أو تطبيق القانون</li><li>القدرة على إدارة تحديات الأمن البدني والسلامة في بيئة سريعة التغير باستمرار</li><li>خبرة مباشرة في تنفيذ وإدارة تركيب أنظمة الأمن البدني</li><li>خبرة في إدارة خدمات الأمن البدني التعاقدية وأداء الخدمة</li><li>شبكة مهنية راسخة من جهات اتصال في الأمن البدني وتطبيق القانون</li><li>معرفة بالتهديدات والمخاطر والتحديات التشغيلية المحددة</li><li>حد أدنى 8 سنوات خبرة في الإشراف أو الإدارة</li><li>القدرة على توصيل مفاهيم معقدة بوضوح</li><li>خبرة في دمج الأدوات والعمليات وقيادة التغيير في بيئة الشركات</li><li>مهارات شخصية مثبتة وقدرة على بناء الثقة وتأثير الآخرين</li><li>القدرة على التفاعل مع الإدارة العليا بشكل فعال</li><li>إحساس عملي وقدرة على التنفيذ</li><li>حكم ممتاز، وتقدير ومسؤولية دبلوماسية</li><li>معرفة بتقنيات الأمن الحالية بما في ذلك التحكم في الدخول، CCTV، التعريف والتطبيقات الخاصة</li><li>القدرة على العمل ضمن فريق</li><li>معايير أخلاقية عالية ويجب أن يكون لديه القدرة المثبتة على التعامل مع معلومات حساسة وسرية للغاية</li><li>يفضل درجة BS/BA ولكن ليست مطلوبة (يمكن اعتبار الخبرة الصناعية بجانب مستوى التعليم الرسمي)</li></ul>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<span>تصميم وصيانة أطر ومعايير هندسة الأمن السيبراني للمؤسسة وإدارتها.<br> مراجعة حلول وهندسة البنية التحتية، والسحابة، وتطبيقات لضمان تضمين متطلبات الأمن طوال دورة حياة المشروع.<br> تحديد مبادئ ونماذج وهندسة الأمن المرجعية.<br> إجراء تقييمات مخاطر الهندسة المعمارية وتوصية ضوابط أمان مناسبة.<br> التعاون مع فرق الهندسة المعمارية للمؤسسة، والبنية التحتية، والسحابة، والشبكات، والتطبيقات لدمج مبادئ Security-by-Design.<br> تقييم التقنيات الناشئة وتوصية طرق تنفيذ آمنة.<br> دعم هندسة أمن السحابة عبر بيئات Azure وAWS و/أو Google Cloud.<br> تحديد المتطلبات الخاصة بإدارة الهوية والوصول (IAM)، وZero Trust، وتقسيم الشبكات، والتشفير، والوصول المميز.<br> ضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية (NCA ECC، NIST CSF، ISO 27001، CIS Controls).<br> درجة البكالوريوس في الأمن السيبراني، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذي صلة.<br> يُفضل الحصول على درجة الماجستير.<br> الحد الأدنى 3–4 سنوات خبرة في هندسة الأمن السيبراني أو الهندسة الأمنية.<br></span> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل </h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا توجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي </div>
</div>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>هدف الدور</p> <p>دعم إدارة خدمات الأمن بالتنسيق مع الإدارات المعنية ومرافق SANS، بالإضافة إلى مراجعة وتحديث وتنفيذ برنامج الأمن لـ SANS مع جميع السياسات والإجراءات والتنظيمات القانونية المحلية والدولية (GACA، ICAO والمتطلبات ذات الصلة) بهدف ضمان بيئة عمل آمنة لموظفي SANS ضمن مؤشرات الأداء المحددة، والميزانيات المتفق عليها، والسياسات والإجراءات المعتمدة.</p> <p> <strong>المعرفة والخبرة</strong> </p> <ul> <li>حد أدنى 6 سنوات من الخبرة في الأمن الفيزيائي و/أو أمن الطيران.</li> </ul> <p> <strong>التعليم والشهادات</strong> </p> <ul> <li>يشترط الحصول على درجة بكالوريوس في إدارة الأعمال أو مجال ذي صلة.</li> <li>يفضل وجود شهادة في إدارة الأمن أو الأمن الإداري.</li> </ul> <p> <strong>مجالات المساءلة الرئيسة</strong> </p> <p> <strong>النشاطات الرئيسية</strong> </p> <p>إشراف الأمن والسيطرة</p> <ul> <li>المساهمة في تنفيذ جميع اللوائح المحلية والدولية المطلوبة.</li> <li>المساعدة في تطوير سياسات الأمن وبروتوكولاته وإجراءاته وفق اللوائح المطلوبة.</li> <li>الإشراف الأمني في SANS ليشمل جميع العمليات ذات الصلة وتقديم الاستشارة الأمنية حسب الحاجة.</li> <li>مراجعة وتحديث الالتزام بالسياسات في جميع الأوقات والتأكد من عدم وجود حالات عدم الامتثال.</li> </ul> <p>بنية الأمن والتحكم</p> <ul> <li>التأكد من أن جميع بنى الأمن تعمل وفق المتطلبات والسياسة والإجراء.</li> <li>التأكد من أن موظفي الأمن يراقبون لقطات CCTV في جميع الساعات والتأكد من تسجيلها.</li> <li>تقديم تقارير عن التقدم وتنفيذ تقييم مخاطر الأمن لجميع مواقع SANS ومرافقها وملاجئها</li> <li>التأكد من أن CCTV يعمل ويسجل بشكل طبيعي دون انقطاع.</li> </ul> الإبلاغ والوثائق <ul> <li>إعداد تقارير متعلقة بتنفيذ الأمن والمتطلبات والتقييم في مباني ومرافق وملاجئ SANS.</li> <li>مراجعة والتقرير والتوصية بشأن تقارير الحوادث والانتهاكات المقدمة من قسم F&GS/الأمن ومشاركة التقرير مع الإدارة لإبقائها على علم.</li> <li>إعداد تقارير التدقيق والتحقيق والفحص الأولية والنهائية.</li> </ul> <p>تحسين العمليات</p> <p>وإدارة الكفاءة</p> <ul> <li>المشاركة في اقتراح الأفكار والطرق الممكنة لتحسين الأنظمة والعمليات القائمة</li> <li>تقرير وتحليل الحوادث السابقة والوقائع وآخر التوجهات في إدارة الأمن المرتبطة بأعمال SANS لصياغة مقترحات لدفع تحسينات Process</li> </ul> <p>السياسات والعمليات والإجراءات</p> <ul> <li>المساعدة في متابعة أنشطة اليوم-to-day لضمان الامتثال للسياسات والإجراءات المنصوص عليها.</li> <li>المساهمة في تحديد فرص لتحسين مستمر للأنظمة والعمليات مع مراعاة أفضل الممارسات والتغيرات في بيئة العمل وتقليل التكلفة وتحسين الإنتاجية</li> </ul> <p>إدارة الأشخاص</p> <ul> <li>المشاركة بنشاط في التدريب أثناء العمل والتوجيه والإرشاد للمرؤوسين.</li> <li>توفير توجيه واضح، وتحديد الأولويات، وتعيين وتفويض المسؤوليات، ومراقبة سير العمل.</li> <li>تعزيز بيئة عمل ذات أداء عالٍ وتبنّي قيم SANS.</li> </ul></div></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>قيادة تقديم عمليات أمن تكنولوجيا المعلومات والشبكات/البنية التحتية و OT والتطبيق عبر جميع المنصات التي تُدار من قبل ASO يوميًا. الإشراف على تقديم خدمات الشريك الخدمي المُدار (L1/L2)، مع ضمان الحوكمة الفعالة للمنصة، والامتثال لحدود مستوى الخدمة، والكفاءة التشغيلية، والتحسين المستمر.</p><p>المسؤوليات الرئيسية</p><ul><li>قيادة وإدارة فريق ASO، بما في ذلك القائد senior، والمتخصص الأول، والمتخصص الأمني.</li><li>الإشراف على تقديم خدمات الشريك الخدمي المُدار L1/L2 وأداء SLA.</li><li>حوكمة إدارة المنصة وتغييرات إعداد أدوات الأمان.</li><li>الإشراف على برنامج أمان التطبيقات، بما في ذلك حوكمة WAF، وإصلاح ثغرات التطبيقات، والتنسيق مع فريق الأمن السيبراني.</li><li>قيادة أنشطة إدارة الثغرات، بما في ذلك الأولويات والمتابعة والتقارير.</li><li>إدارة تغييرات لجميع المنصات الأمنية المملوكة لـ ASO.</li><li>الإشراف على نقل العمليات لأدوات الأمان الجديدة وضمان استمرارية الخدمة.</li><li>التنسيق مع قائد الأمن بخصوص الحوادث الأمنية والتصعيد والتصاريح بالتغيير.</li><li>إعداد وتقديم تقارير تشغيلية وأداء شهرية لقادة المؤسسة.</li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>أكثر من 7 سنوات من الخبرة في الأمن السيبراني، بما في ذلك أكثر من 3 سنوات في دور قيادي. خبرة في إدارة عمليات الأمن المؤسسي ومنصات الأمان. خبرة عملية في تقنيات الأمن مثل الجدران النارية (الجدار الناري)، EDR، PAM، إدارة الثغرات، وWAF. خبرة في إدارة موفري خدمات الأمن المُدارين (MSSPs) وأداء SLA. مهارات قوية في إدارة أصحاب المصلحة وحوكمة التشغيل. شهادة مهنية مثل CISSP أو CISM مفضلة.</p><p></p></section>
أخصائي حوكمة ومخاطر والتزام (GRC) في الأمن السيبراني
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نبحث عن أخصائي تأمين سيبراني ذو خبرة للانضمام إلى فريقنا في الرياض.<br> المرشح المثالي سيكون لديه خلفية قوية في الأمن السيبراني، مع خبرة في استخبارات التهديدات وتعرّض عملي لـ Anomali.<br> يتطلب هذا الدور مهنيًا تحليليًا يمكنه المساهمة في تعزيز موقف الأمن السيبراني للمؤسسة ودعم عمليات الأمن.<br> المسؤوليات الرئيسية مراقبة وتقييم تهديدات الأمن السيبراني والمخاطر الناشئة.<br> دعم أنشطة استخبارات التهديدات وتقديم رؤى قابلة للتنفيذ.<br> التعاون مع الفرق الداخلية لتحسين وضع الأمن للمؤسسة.<br> تحليل حوادث الأمن والمساهمة في التحقيقات.<br> إعداد التقارير والوثائق والتوصيات لأصحاب المصلحة.<br> ضمان الالتزام بسياسات الأمن المؤسسي وأفضل الممارسات في الصناعة.<br> المشاركة في نشر الوعي الأمني ومبادرات التحسن المستمر.<br> العمل عن كثب مع فرق متعددة التخصصات لدعم أهداف الأمن السيبراني.<br> الحد الأدنى 4 سنوات من الخبرة في الأمن السيبراني.<br> وجود خبرة في استخبارات تهديدات الأمن السيبراني.<br> خبرة عملية مع Anomali.<br> مطلوب شهادة GCTI و/أو GREM.<br> مهارات تحليلية قوية وحل المشكلات.<br> اتصالات ممتازة وقدرات إدارة أصحاب المصلحة.<br> القدرة على العمل بفعالية في بيئة فريق تعاونية.<br></span> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل
</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا يوجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Nationality">
<b>الجنسية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Nationality">
المملكة العربية السعودية </div>
</div>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>المؤهل</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي </div>
</div>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>خبير عمليات الأمن السيبراني مسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي، والمراقبة، وتحسين ضوابط الأمان التشغيلية عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات والحواسيب والواجهات والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة لحداث الأمان، وتنسيق أنشطة الإصلاح، والحفاظ على عمليات الأمن السيبراني الفعالة. تشمل المسؤوليات الرئيسية المراقبة المستمرة لتحذيرات وأحداث الأمان والبريد الإلكتروني ومنصات الأمان التشغيلية الأخرى، وضمان اتخاذ إجراءات الإح containment والتعافي في الوقت المناسب. كما يدعم دور الأمن السيبراني إدارة الثغرات من خلال تتبع النتائج، وتنسيق الإصلاح مع فرق البنية التحتية والتطبيقات، والتحقق من إغلاق المخاطر المحددة. يعمل خبير عمليات الأمن السيبراني عن كثب مع عمليات تكنولوجيا المعلومات، وفرق الشبكة، والسحابة، والخادمات، والحواسيب الطرفية، والتطبيقات لضمان تنفيذ الضوابط الأمنية وفاعليتها كجزء من العمليات اليومية للأعمال والتكنولوجيا. كما تشمل المسؤوليات دعم عمليات الهوية والتحكم في الوصول، ومراجعة أنشطة الوصول المتميز، وفرض معايير الأمان، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في وعي الأمان من منظور تشغيلي. هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على التشغيل والتنفيذ للضوابط بدلاً من إجراء إشراف مستقل، حوكمة السياسة، ضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المتعلقة بخطوط الدفاع الثانية أو الثالثة.</p><p>المسؤوليات:</p><ul><li>مراقبة وتحليل تنبيهات وأحداث وأحداث الأمن السيبراني.</li><li>إجراء الفرز الأولي، والتحقيق، ودعم الاحتواء، وتصعيد حوادث الأمن.</li><li>دعم عمليات أمان نقاط النهاية، والشبكة، والسحابة، والبريد الإلكتروني.</li><li>تنسيق إصلاح الثغرات مع فرق التقنية المعنية.</li><li>تنفيذ وصيانة ضوابط الأمن التشغيلية وحالات استخدام الرصد.</li><li>مراقبة ودعم التصحيح المرتبط بالأمان، وترقيات المنصة، وتحديثات التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض للأمان والتعطل الخدمي.</li><li>دعم أنشطة الأمان خلال ترحيل الأنظمة، والأدوات، والبنية التحتية، بما في ذلك التحقق من الضوابط، ومراجعات التكوين، وفحوصات الأمان بعد الترحيل.</li><li>مراجعة والتحقق من الاندماجات الأمنية بين أدوات الأمن السيبراني، وأنظمة تكنولوجيا المعلومات، ومنصات السحابة، والحلول من الجهات الخارجية لضمان التسجيل المناسب، والتنبيه، والاتصال، وفاعلية الضبط.</li><li>دعم مراجعات الوصول، ومراقبة الوصول المميز، وعمليات الأمن المرتبطة بالهوية.</li><li>الحفاظ على إجراءات الاستجابة للحوادث ودفاتر التشغيل والوثائق التشغيلية.</li><li>تتبع إجراءات الإصلاح والمتابعة في أنشطة تقليل المخاطر.</li><li>الإسهام في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.</li><li>دعم المرونة التشغيلية للأعمال من خلال تقليل التعرض لمخاطر الأمن السيبراني.</li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذو صلة.</li><li>5+ سنوات من الخبرة في عمليات الأمن السيبراني، مراقبة الأمن، الاستجابة للحوادث، إدارة الثغرات، أو وظائف هندسة الأمن.</li><li>خبرة عملية مع تقنيات الأمن المؤسسي، بما في ذلك SIEM، EDR/XDR، أمان البريد الإلكتروني، إدارة الهوية والوصول، أمان الشبكات، أمان السحابة، ومنصات إدارة الثغرات.</li><li>فهم قوي للأطر الأمنية السيبرانية، وتقنيات الهجوم، وطرق اكتشاف التهديدات، وأفضل ممارسات عمليات الأمن.</li><li>خبرة في العمل ضمن بيئات هجينة تمتد عبر البنى التحتية المحلية، ومنصات السحابة، وخدمات الأطراف الثالثة.</li><li>الشهادات المفضلة Certified Information Systems Security Professional (CISSP) و Certified Information Security Manager (CISM)</li></ul><p></p></section>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يدعم أخصائي حوكمة الأمن السيبراني والامتثال (GRC) تصميم وتنفيذ وتحسين مستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال. يساهم الدور في تطوير أطر الحوكمة والسياسات ونماذج التشغيل وأنشطة الامتثال التنظيمي مع ضمان التوافق مع الأهداف التنظيمية وأنظمة الأمن السيبراني السعودية. يعمل المستشار بشكل وثيق مع المستشارين الكبار والمهندسين المعماريين وأصحاب المصلحة من العملاء لتقديم مخرجات حوكمة عالية الجودة وخدمات استشارية.</p></div></section><section><p class="heading">الملف المرغوب للمترشح</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني أو أمان المعلومات أو تكنولوجيا المعلومات أو علوم الحاسوب أو تخصص ذي صلة.</li><li>من 3 إلى 7 سنوات من الخبرة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC)، أمان المعلومات، أو استشارات الأمن السيبراني.</li><li>خبرة في تطوير وثائق الحوكمة والسياسات والمعايير وأطر الأمن السيبراني.</li><li>إلمام بنماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية.</li><li>خبرة في دعم تقييمات الحوكمة ومبادرات الامتثال والتدقيقات التنظيمية.</li><li>معرفة باللوائح السعودية للأمن السيبراني والمعايير الأمنية الدولية.</li><li>يفضّل الخبرة في العمل ضمن بيئات الاستشارات أو الخدمات المدارة أو المؤسسات الكبيرة.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تصميم وصيانة أطر ومعايير هندسة الأمن السيبراني للمؤسسة. مراجعة حلول وبنى الأنظمة والبنى التحتية والسحابة والتطبيق لضمان دمج متطلبات الأمن طوال دورة حياة المشروع. تعريف مبادئ الهندسة الأمنية والأنماط والهندسة المرجعية. إجراء تقييمات مخاطر الهندسة وتقديم التوصية بالضوابط الأمنية المناسبة. التعاون مع فرق الهندسة المؤسسية، والبنية التحتية، والسحابة، والشبكات، والتطبيقات لدمج مبادئ الأمن أثناء التصميم. تقييم التقنيات الناشئة وتقديم التوصيات بشأن أساليب التنفيذ الآمنة. دعم هندسة أمان السحابة عبر بيئات Azure وAWS و/أو Google Cloud. تحديد متطلبات إدارة الهوية والوصول (IAM)، الثقة الصفري، تقسيم الشبكات، التشفير، والوصول المميز. ضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية (NCA ECC، NIST CSF، ISO 27001، CIS Controls).</p></div></section><section><p class="heading">الملف المرغوب للمترشح</p><p class="paragraph"></p><p>درجة البكالوريوس في الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، أو مجال ذو صلة. يفضل الحصول على درجة الماجستير. الحد الأدنى 3-4 سنوات في هندسة الأمن السيبراني أو هندسة الأمن.</p><p></p></section>
نبذة عن الدور: نبحث عن مدير أمن سيبراني ذو خبرة لقيادة والإشراف على استراتيجية الأمن السيبراني للمنظمة، وحماية الأصول الرقمية والبيانات الحساسة والعمليات التجارية مع ضمان الامتثال للمتطلبات التنظيمية والأمنية.<br>المسؤوليات الرئيسية: تطوير وتنفيذ استراتيجية الأمن السيبراني وخارطة الطريق وإطار الحوكمة. تحديد وتقييم مخاطر الأمن السيبراني والثغرات والتهديدات. تنفيذ ضوابط أمنية عبر البنية التحتية والتطبيقات وبيئات السحابة. الإشراف على إدارة الثغرات وأنشطة المعالجة. قيادة الاستجابة للحوادث الأمنية والتحقيقات الجنائية الرقمية. إدارة هوية الوصول (IAM) وضوابط الوصول والوصول المتميز. مراقبة تنبيهات مركز العمليات الأمنية (SOC/SIEM) والعمليات الأمنية. قيادة برامج التوعية والتدريب الأمني. إجراء تقييمات أمنية لأطراف خارجية وموردين. قيادة مبادرات الامتثال، بما في ذلك NCA وISO 27001 وPCI-DSS. الإشراف على اختبار الاختراق والتدقيق الأمني. تقديم تقارير حول وضع الأمن السيبراني والتعرض للمخاطر للإدارة.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مفتش مدني متمرس (طرق وشبكات) للإشراف على أعمال إنشاء الطرق والشبكات الخدمية والبُنى التحتية المرتبطة والمراقبة عليها. سيضمن المرشح الناجح أن تتم جميع أنشطة البناء وفقاً للرسومات المعتمدة ومواصفات المشروع ومعايير الجودة ومتطلبات الصحة والسلامة. يتطلب الدور خبرة ميدانية واسعة في مشاريع الطرق والصرف الصحي والمياه الصالحة للشرب ومياه الصرف والري وشبكات الخدمات.</p><br><p><strong>المسؤوليات:</strong></p><p><strong>فحص البناء والإشراف</strong></p><ol type="1"><li><p>فحص أعمال إنشاء الطرق والشبكات الخدمية للتأكد من الامتثال للرسومات المعتمدة والمواصفات ومتطلبات العقد.</p></li><li><p>مراقبة أنشطة الموقع اليومية والتحقق من تقدم العمل مقارنة بالجداول المعتمدة.</p></li><li><p>إجراء فحوصات للأعمال الترابية، وإعداد طبقة التربة الأساسية، والطبقة التحتية، وقاعدة الطريق، وأعمال الأرصفة، وحواجز الكاون، والممرات الممهدة، وعمليات التسطير الصلب.</p></li><li><p>فحص تركيب الشبكات الخدمية، بما في ذلك المياه والصرف الصحي والصرف الصحي للامطار والري والاتصالات ومجمعات مجاري الكهرباء.</p></li><li><p>التحقق من المستوى والخط والأبعاد وتحملات البناء للأعمال المنفذة.</p></li></ol><p><strong>ضمان الجودة والامتثال</strong></p><ul><li><p>التأكد من أن جميع المواد والأعمال تتوافق مع مواصفات المشروع والمعايير المعمول بها.</p></li><li><p>شهد أنشطة الاختبار الميداني والمخبرية للالتربة والركام والخرسانة والأسفلت والأعمال الخدمية.</p></li><li><p>مراجعة طلبات الفحص (IRs) واعتمادات المواد وتقارير الاختبار.</p></li><li><p>تحديد الأعمال غير المطابقة issuance ملاحظات أو NCRs عند الحاجة.</p></li><li><p>التأكد من تنفيذ إجراءات تصحيحية والتحقق منها.</p></li></ul><p><strong>التنسيق الميداني</strong></p><ul><li><p>التنسيق مع المقاولين والمتعهدين Authorities السلطات الخدمية والمختبرات وأصحاب المصلحة في المشروع.</p></li><li><p>حضور اجتماعات الموقع ومناقشات مراجعة التقدم.</p></li><li><p>مساعدة المهندس المقيم في حل مسائل الموقع والاستفسارات الفنية.</p></li><li><p>تنسيق عمليات الفحص مع السلطات ذات العلاقة ومزودي الخدمات الخدمية.</p></li></ul><p><strong>التوثيق والتقارير</strong></p><ul><li><p>الحفاظ على سجلات فحص يومية ومذكرات الموقع.</p></li><li><p>إعداد تقارير الفحص وقوائم الثغرات وتقارير العوائق.</p></li><li><p>تتبع الأعمال المنفذة والتحقق من الكميات لقياس التقدم.</p></li><li><p>الإبلاغ عن تقدم البناء وقضايا الجودة والاحتمالات للتأخيرات إلى المهندس المقيم.</p></li></ul><p><strong>الصحة والسلامة والالتزام البيئي</strong></p><ul><li><p>مراقبة امتثال المقاول لخطط السلامة والصحة والبيئة المعتمدة.</p></li><li><p>ضمان التنفيذ الآمن لأعمال الطرق وتركيب الشبكات الخدمية.</p></li><li><p>تحديد الحالات غير الآمنة وتوثيق انتهاكات السلامة.</p></li></ul><p>تعزيز الالتزام البيئي وممارسات البناء الجيدة</p></div></section><section><p class="heading">ملف المرشح المطلوب</p><p class="paragraph"></p><ul><li><p>دبلوم أو بكالوريوس في الهندسة المدنية أو تخصص ذو صلة.</p></li><li><p>خبرة لا تقل عن 5–10 سنوات في فحص وإشراف مشاريع الطرق والبنية التحتية.</p></li><li><p>خبرة مع شركات الاستشارات أو المقاولين أو منظمات إدارة المشاريع.</p></li><li><p>الشهادات المهنية ذات الصلة تعتبر ميزة.</p></li></ul><p><strong>المهارات الفنية</strong></p><ul><li><p>معرفة قوية بـ:</p><ul><li><p>إنشاء الطرق وأعمال الأسفلت والتعبيد</p></li><li><p>الأعمال الترابية والتسوية</p></li><li><p>عمليات تبليط الأسفلت</p></li><li><p>إنشاء ممرات الخدمات</p></li><li><p>أنظمة صرف مياه الأمطار</p></li><li><p>شبكات توزيع المياه</p></li><li><p>شبكات الصرف الصحي والري</p></li></ul></li><li><p>الإلمام بـ:</p><ul><li><p>معايير ASTM وAASHTO وBS والمعايير المحلية</p></li><li><p>مواصفات بناء الطرق والشبكات الخدمية</p></li><li><p>إجراءات ضبط الجودة والاختبار</p></li></ul></li><li><p>القدرة على قراءة وتفسير الرسومات الهندسية ورسومات المصنع.</p></li><li><p>التمكن من تطبيقات Microsoft Office.</p></li></ul><p><strong>المهارات الناعمة</strong></p><ul><li><p>مهارات اتصال وتقارير قوية.</p></li><li><p>الانتباه للتفاصيل والجودة.</p></li><li><p>قدرات حل المشكلات والتجنب النزاع.</p></li><li><p>كفاءات التنسيق والعمل الجماعي.</p></li><li><p>القدرة على العمل تحت الضغط والالتزام بمواعيد المشروع.</p></li></ul><br><p><strong>الخبرة المفضلة</strong></p><ul><li><p>خبرة في مشاريع بنى تحتية كبيرة النطاق وتطوير حضري وطرق سريعة أو مشاريع بلدية.</p></li><li><p>الإلمام بمعايير سلطات الطرق والمرافق في دول مجلس التعاون/الشرق الأوسط.</p></li><li><p>خبرة في مشاريع تشمل عدة جهات خدمية وأطراف معنية.</p></li><li><p>معرفة بمتطلبات إدارة حركة المرور أثناء بناء الطرق.</p></li></ul><br><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يدعم مستشار حوكمة الأمن السيبراني والامتثال (GRC) تصميم وتنفيذ وتحسين مستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال. يساهم الدور في تطوير أطر الحوكمة والسياسات ونماذج التشغيل وأنشطة الامتثال التنظيمي مع ضمان التوافق مع أهداف المؤسسة والأنظمة السعودية للأمن السيبراني. يعمل المستشار عن كثب مع كبار المستشارين والمهندسين المعماريين وأصحاب المصلحة من العملاء لتقديم منتجات حوكمة عالية الجودة وخدمات استشارية.</p><p><strong>المسؤوليات الرئيسية</strong></p><ul><li>دعم تطوير وتنفيذ وصيانة إطار حوكمة الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات والإرشادات.</li><li>المساعدة في تصميم وتحسين نماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية ومصفوفات المساءلة والاطلاع (RACI).</li><li>المساهمة في تطوير وصيانة مؤشرات الأداء الرئيسية(KPIs) ومؤشرات الخطر (KRIs) ولوحات المعلومات وآليات التقارير المتعلقة بالحوكمة.</li><li>إجراء تقييمات نضج الحوكمة وتحليلات الفجوات ونشاطات المقارنة مقابل أفضل ممارسات الصناعة.</li><li>إعداد وثائق الحوكمة والتقارير والعروض والتوصيات للمراجعة من قبل العملاء.</li><li>ضمان توافق مخرجات الحوكمة مع المتطلبات التنظيمية السعودية، بما في ذلك ECC الهيئة الوطنية للأمن السيبراني، CST (المعروف سابقاً ب CITC)، إطار السايبرسكيوريتي الخاص بساما، والمعايير الدولية ذات الصلة مثل ISO/IEC 27001 وNIST Cybersecurity Framework.</li><li>دعم لجان الحوكمة وجماعات العمل وورش عمل العملاء من خلال إعداد الوثائق وتيسير النقاشات وتتبع البنود الإجراء.</li><li>التعاون مع فرق إدارة المخاطر والامتثال وإدارة مخاطر الأطراف الثالثة (TPRM) والهندسة المؤسسية وعمليات الأمن لضمان دمج أنشطة الحوكمة عبر مجالات الأمن السيبراني.</li><li>المساعدة في مراجعة وضمان جودة وثائق الحوكمة ومخرجات المشروع.</li><li>مراقبة تحديثات التنظيمات والاتجاهات الصناعية لتقديم تحسينات على ممارسات الحوكمة.</li><li>تقديم الدعم الاستشاري للعملاء بشأن ممارسات الحوكمة في الأمن السيبراني ومتطلبات الامتثال التنظيمي.</li><li>المساهمة في تبادل المعرفة والتوثيق ومبادرات التحسين المستمر ضمن ممارسة حوكمة الأمن السيبراني والامتثال (GRC).</li></ul></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><p><strong>المؤهلات</strong></p><ul><li>درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، تكنولوجيا المعلومات، علوم الحاسوب، أو تخصص ذات صلة.</li><li>3 - 7 سنوات خبرة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC)، أو أمن المعلومات، أو استشارات الأمن السيبراني.</li><li>خبرة في تطوير وثائق الحوكمة والسياسات والمعايير وأطر الأمن السيبراني.</li><li>المألوف بنماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية.</li><li>خبرة في دعم تقييمات الحوكمة ومبادرات الامتثال والتدقيقات التنظيمية.</li><li>معرفة باللوائح السعودية للأمن السيبراني والمعايير الدولية للأمن.</li><li>يفضل الخبرة في العمل ضمن بيئات الاستشارات أو الخدمات المدارة أو المؤسسات الكبيرة.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>ارتقِ بمسيرتك المهنية في الأمن بدور حيوي في مشروع فخم بجبيل، المملكة العربية السعودية. نحن نبحث عن حراس أمن مخلصين لتوظيف فوري، مع راتب منافس قدره 4000 ريال سعودي شهريًا.</p><p>تفاصيل الوظيفة:</p><ul><li>الراتب: 4000 ريال سعودي شهريًا</li><li>الإقامة والوجبات: غير متوفرة</li><li>أيام العمل: 4 أيام عمل</li><li>أيام الراحة: 4 أيام عطلة</li><li>الموقع: مدينة جبيل</li><li>ساعات العمل: 12 ساعة</li><li>نظام العمل: ورديات دوارة</li><li>مفضل: إجادة متوسطة للإنجليزية</li></ul><p>ملاحظة: يجب ألا يكون للمتقدم سجل في المخالفات الاجتماعية أو تاريخ جنائي، ويجب الحفاظ على صحة جيدة وامتلاك رخصة قيادة سارية المفعول.</p></div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p>ارتقِ بمسيرتك المهنية في الأمن بدور حيوي في مشروع فخم بجبيل، المملكة العربية السعودية. نحن نبحث عن حراس أمن مخلصين لتوظيف فوري، مع راتب منافس قدره 4000 ريال سعودي شهريًا.</p><p>تفاصيل الوظيفة:</p><ul><li>الراتب: 4000 ريال سعودي شهريًا</li><li>الإقامة والوجبات: غير متوفرة</li><li>أيام العمل: 4 أيام عمل</li><li>أيام الراحة: 4 أيام عطلة</li><li>الموقع: مدينة جبيل</li><li>ساعات العمل: 12 ساعة</li><li>نظام العمل: ورديات دوارة</li><li>مفضل: إجادة متوسطة للإنجليزية</li></ul><p>ملاحظة: يجب ألا يكون للمتقدم سجل في المخالفات الاجتماعية أو تاريخ جنائي، ويجب الحفاظ على صحة جيدة وامتلاك رخصة قيادة سارية المفعول.</p></div>
<p>نحن نبحث عن أخصائي أول في دعم الإنتاج للأمن السيبراني للانضمام إلى فريقنا في المملكة العربية السعودية. نظرة عامة على الوظيفة: سيكون الأخصائي الأول مسؤولاً عن دعم وصيانة منصات الأمن السيبراني، مع ضمان توفر عالي، واستقرار تشغيلي، ومراقبة أمان فعّالة عبر بيئات المؤسسة. المسؤوليات الرئيسية: تقديم دعم الإنتاج لمنصات الأمن السيبراني بما في ذلك SIEM، SOAR، VPN، وحلول المراقبة الأمنية. مراقبة منصات الأمن السيبراني، ولوحات المعلومات، والتنبيهات، والأنشطة التشغيلية. دعم حالات استخدام Splunk SIEM، واستهلاك السجلات، وقواعد الترابط، وتحسين الأداء. إدارة وصيانة سير عمل SOAR، وكتب التشغيل الآلي، وعمليات الأتمتة. دعم بنية VPN بما في ذلك الوصول الآمن عن بُعد والاتصال بين المواقع. تنفيذ أنشطة إدارة الحوادث والمشكلات والتغيير وفقاً لممارسات ITIL. إجراء تحليل السبب الجذري (RCA) للحوادث الأمنية ومشكلات المنصات. دعم أنشطة استجابة الحوادث السيبرانية بما في ذلك التحقيق والمعالجة. المشاركة في التعافي من الكوارث (DR) وتخطيط استمرارية الأعمال (BCP). الحفاظ على وثائق الأمن، وكتب التشغيل، وعمليات القياس، والتقارير التشغيلية. التعاون مع فرق الأمن وفِرق البنية التحتية والبائعين من أجل حل المشكلات.</p><p><strong>المرشح المطلوب</strong></p><p>درجة البكالوريوس في الأمن السيبراني، أمان المعلومات، علوم الحاسب، أو مجال ذي صلة. من 4 إلى 8 سنوات من الخبرة في دعم الإنتاج للأمن السيبراني ضمن بيئات المؤسسة أو المالية. خبرة عملية مع: منصات SIEM (يفضل Splunk Enterprise / Splunk ES) منصات SOAR (Cortex XSOAR، Splunk SOAR، أو ما شابه) تقنيات VPN (IPSec / VPN SSL) المراقبة الأمنية والاستجابة للحوادث فهم قوي لعمليات الأمن السيبراني، واكتشاف التهديدات، وتحليل السجلات. خبرة في ITIL بإدارة الحوادث والمشكلات والتغيير. المعرفة بإطار عمل الأمن السيبراني SAMA، وNCA ECC، وPDPL، وNDMO مفضلة. المعرفة الأساسية بالبرمجة النصية (Python، PowerShell، أو ما شابه) مفضلة.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<br>وصف الشركة<br><br><p>لماذا العمل في أكور؟<br>نحن أكثر من مجرد قائد عالمي. نرحب بك كما أنت ويمكنك العثور على وظيفة وعلامة تجارية تناسب شخصيتك. ندعمك للنمو والتعلم يوميًا، مع التأكيد أن العمل يمنح حياتك هدفًا، حتى تتمكن أثناء رحلتك معنا من مواصلة استكشاف إمكانات أكور غير المحدودة.</p><br><p>بانضمامك إلى أكور، كل فصل من قصتك لك لتكتبها ومعًا يمكننا تخيل ضيافة الغد. اكتشف الحياة التي تنتظرك في أكور، قم بزيارة https://careers.accor.com/<br>افعل ما تحب، اعتنِ بالعالم، تجرَّأ على تحدّي الوضع القائم! #BELIMITLESS"</p><br><br>وصف الوظيفة<br><br><ul><li>تطوير وتنفيذ والحفاظ على سياسات الأمن وإجراءاتها وخطط الاستجابة للطوارئ.</li><li>إدارة وإشراف على موظفي الأمن والمتعاقدين ومزودي الأمن من طرف ثالث.</li><li>إجراء تقييمات مخاطر الأمن وتوصية تدابير التخفيف.</li><li>مراقبة أنظمة الأمن، بما في ذلك كاميرات المراقبة CCTV، والتحكم في الدخول، وأنظمة الإنذار، وتقنيات المراقبة الأخرى.</li><li>التحري في حوادث الأمن والوقائع والت breaches، وإعداد تقارير تفصيلية.</li><li>تنسيق إجراءات الاستجابة للطوارئ، بما في ذلك الحريق والإخلاء وإدارة الأزمات.</li><li>ضمان الامتثال لسياسات الشركة والمتطلبات القانونية والمعايير الأمنية الصناعية.</li><li>التخطيط وإدارة ميزانيات الأمن والموارد والمعدات.</li><li>إجراء تدقيقات أمنية منتظمة وفحص وتقييم الثغرات.</li><li>تقديم تدريبات التوعية الأمنية للموظفين والمتعاقدين.</li><li>التنسيق مع جهات إنفاذ القانون والخدمات الطارئة والجهات التنظيمية عند الضرورة.</li><li>الحفاظ على سجلات دقيقة للحوادث والتحقيقات والأنشطة الأمنية.</li><li>تقييم وتحسين برامج الأمن في المؤسسة باستمرار.</li></ul><br>المؤهلات<br><br><ul><li>قوة قيادة ومهارات إدارة فريق.</li><li>اتصال فعال ومهارات شخصية ممتازة.</li><li>معرفة بأنظمة الأمن الفعلي والتحكم في الدخول وتشغيل CCTV.</li><li>مهارات للتحري وحل المشكلات.</li><li>إدارة الأزمات وتخطيط الاستجابة للطوارئ.</li><li>تقييم المخاطر والتدقيق الأمني.</li><li>مهارات كتابة التقارير والتوثيق.</li><li>إدارة الميزانية وتخطيط الموارد.</li><li>التمكن من Microsoft Office وبرامج إدارة الأمن.</li></ul><br>معلومات إضافية<br><br><p>الخبرة ميزة<br>الطلاقة في الإنجليزية، اللغات الإضافية ميزة</p><br> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
5+ سنوات </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة العلمية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي </div>
</div>
<h3 >عن كي بي آر السعودية والدور</h3>
<p >تبحث KBR السعودية عن <strong >كبير مدير الأمن</strong> لوظيفة بدوام كامل في الرياض، المملكة العربية السعودية. هذا الدور أساسي لمكتب إدارة المشاريع (PMO) الذي يشرف على تطوير بنية تحتية عالية المستوى. سيكون كبير مدير الأمن مسؤولاً عن دعم إدارة وتنفيذ سياسات الأمن لدى العميل على مستويي البرنامج والمشروع.</p> <h3 >سياق الدور والأهداف</h3>
<p >سيقدم كبير مدير الأمن دعمًا مباشرًا ويدويًا للعميل، والعديد من مستشاري إدارة المشاريع (PMCs)، والمتعاقدين. يتضمن ذلك تقييم وإدارة وضع الأمن المرتبط بالمشروعات القائمة والمقبلة. بالإضافة إلى ذلك، يتحمل هذا المنصب مسؤولية توفير تنسيق أمني لأعضاء فريق الإدارة العليا في المؤسسة استجابةً للحوادث والطوارئ والأزمات. كما يساعد الدور العميل في إنتاج وتنفيذ والحفاظ على إجراءات التشغيل القياسية للسلامة والأمن (SOPs) المحدثة، مع ضمان الامتثال للمعايير التنظيمية.</p> <h3 >المسؤوليات الأساسية</h3>
<ul >
<li >المساعدة في تطوير وإدارة استراتيجية وسياسات السلامة والأمن للمنظمة.</li>
<li >إجراء تدريبات ميدانية لـ PMCs والمتعاقدين لتسهيل تطوير وتنفيذ خطط إدارة الأمن.</li>
<li >العمل كمستشار للعميل بشأن مسائل الأمن.</li>
<li >المساهمة في تطوير أولويات الأمن، مع ضمان دمج عمليات السلامة والامتثال في خطط وموازنات المشروع.</li>
<li >إجراء تقييمات التهديدات والمخاطر لبيئات ومشروعات التطوير المحددة والبيئات والفعاليات والأماكن المعينة.</li>
<li >صياغة وتطوير خطط أمنيّة للموقع بما يتوافق مع سياسات KBR ونطاق التشغيل ومتطلبات العميل.</li>
<li >دمج وصيانة واستخدام متطلبات وأنظمة إدارة السفر لدى KBR لتتبع مواقع الموظفين أثناء فترات المخاطر الأمنية العالية.</li>
<li >نصح ومساعدة العميل في مهام إدارة الأمن اليومية، بما في ذلك الأمن الفيزيائي والسفر الخاص والاصطحاب والاستجابة للحوادث والتقارير والتحكم في الوصول.</li>
<li >العمل منسقاً لحوادث الطوارئ/الموظفين التي تشمل الموظفين والأصول، وإبلاغ الإدارة العليا وتقديم توصيات بالتصرف.</li>
<li >تقديم نصائح أمنية تقنية بالتشاور مع الإدارة العليا في جميع مسائل الأمن.</li>
<li >إجراء تدريبات وتمارين أمنية بالتنسيق مع العميل ومستشاري إدارة المشاريع، والالتزام بمعايير الأمن العالمية.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<ul >
<li >حد أدنى من <strong >10 سنوات من الخبرة</strong> في إدارة الأمن.</li>
<li >قدرة مثبتة على إدارة مشاريع دولية في بيئات عالية المخاطر والعمل في سياقات غير آمنة.</li>
<li >خبرة سابقة كبيرة وموثقة كمدرب، مع القدرة على التطوير والتنفيذ والتسهيل ونقل المعرفة لجمهور متنوع.</li>
<li >خبرة عالية في تطوير أدوات تقنية متعلقة بالأمن، وإرشادات وأنظمة، مع القدرة على العمل تحت إشراف محدود.</li>
<li >فهم مبادئ وقواعد السلوك المرتبطة بقطاعات محددة مثل التصنيع أو التطوير أو غيرها من سياقات البناء التجاري.</li>
<li >مهارة في حل المشكلات بشكل تداخلي.</li>
<li >القدرة على فهم دقيق للسياسات المحلية والإقليمية والبلد والالتزامات والتفاعلات الدولية، مع تقديم موجزات تحليلية ديناميكية واضحة لمواقف الأمن والسياسة.</li>
<li >مهارات تقييم وتحليل وتخطيط استراتيجي وإدارة مشروع قوية.</li>
<li >قدرة مثبتة على الإدارة والعمل تحت ظروف ضاغطة.</li>
<li >فهم للقضايا السياسية والسياقية والأخلاقية في المملكة العربية السعودية في المناطق المعينة.</li>
<li >خبرة سابقة في التعامل مع الجهات الحكومية المحلية وغيرها من الوكالات الأجنبية لتنفيذ استراتيجيات وإجراءات الأمن.</li>
<li >التزام مُثبت بالتنوع والإنصاف والشمول.</li>
</ul> <h3 >السمات المفضلة</h3>
<ul >
<li >خبرة في مواقع جغرافية متعددة.</li>
<li >خبرة عسكرية سابقة أو خبرة في إنفاذ القانون، أو خبرة ذات صلة في مجال الأمن التقني.</li>
<li >القدرة على تطوير استراتيجيات أمنية لمشروعات بنية تحتية حيوية دولياً.</li>
</ul> <h3 >عن كBR السعودية</h3>
<p >تقدم KBR حلولاً علمية وتكنولوجية وهندسية مستقبلية، إلى جانب خدمات حيوية للمهمات، للحكومات والشركات عالميًا. تركّز المؤسسة على مساعدة العملاء في تحقيق أهدافهم وأهداف الاستدامة. توفر حلول تكنولوجيا مستدامة من KBR حلول شاملة ومضافة القيمة عبر دورة حياة الأصل كاملة. تشجع KBR بيئة من العمل الجماعي، والمسؤولية، والإبداع، والابتكار، وتُقدّر الأفراد الذين يقودون بالقدوة ويجسدون ثقافة وقيم الشركة.</p>