وظائف مهندسى امن معلومات في السعودية
٢٠٨٩٤ وظائف شاغرة
هدف الوظيفة: قيادة وتطوير استراتيجية الأمن السيبراني الشاملة، وحوكمة حماية البنية التحتية الرقمية والأصول التقنية، وضمان الامتثال للوائح الهيئة الوطنية للأمن السيبراني (NCA)، وإدارة المخاطر والميزانيات، وبناء القدرات في شركة الماجد للعود.<br>نطاق المسؤوليات والمهام الرئيسية:<br>1. القيادة والاستراتيجية وحماية الأصول الرقمية: قيادة واعتماد استراتيجية الأمن السيبراني الشاملة بما يتماشى مع التوجهات العامة للشركة واستراتيجية التحول الرقمي. تحديد واعتماد متطلبات وضوابط الأمن السيبراني للبنية التحتية والشبكات والخوادم وبيئات الحوسبة السحابية، ومراقبة تنفيذها بالتنسيق مع إدارة العمليات والبنية التحتية. اعتماد خطط الاستجابة للحوادث السيبرانية والطوارئ والأزمات التقنية لضمان استمرارية الأعمال وتخفيف المخاطر. توجيه تنفيذ تقييمات الثغرات واختبارات الاختراق الدورية للبنية التحتية الرقمية والتطبيقات، واعتماد خطط المعالجة. حوكمة والإشراف على تأمين سلاسل التوريد الرقمية وعقود مزودي الخدمات التقنية وأنظمة الشركات الخارجية. الإشراف على مركز العمليات الأمنية (SOC) ومراقبة مؤشرات الإنذار المبكر واكتشاف التهديدات على مدار الساعة. اعتماد متطلبات هندسة الأمن السيبراني بالتنسيق مع فريق هندسة المؤسسات.<br>2. الحوكمة وإدارة المخاطر والامتثال السيبراني: حوكمة وضمان الامتثال الكامل لضوابط الهيئة الوطنية للأمن السيبراني (NCA)، مثل الضوابط الأساسية للأمن السيبراني (ECC) وضوابط الأمن السيبراني للأنظمة الحساسة (CSCC). اعتماد وتحديث سجل مخاطر الأمن السيبراني للشركة والمصادقة على استراتيجيات المعالجة وخطط تخفيف المخاطر التشغيلية/التقنية. المصادقة على السياسات والمعايير والضوابط الأمنية الداخلية، والإشراف على نشرها وتنفيذها في جميع قطاعات الشركة. توجيه والإشراف على برامج التوعية بالأمن السيبراني وحملات محاكاة التصيد لرفع الوعي الأمني للموظفين. التنسيق مع الهيئات التنظيمية والسلطات والمراجعين المستقلين، واعتماد تقارير الامتثال والتدقيق السيبراني الدورية. مراقبة وتقييم مشاريع حماية البيانات الشخصية وسرية المعاملات التجارية لضمان التوافق مع اللوائح المعتمدة.<br>3. إدارة الميزانية والرقابة المالية: إعداد الميزانية التقديرية السنوية لإدارة الأمن السيبراني، بما في ذلك تكاليف التراخيص والبرمجيات الأمنية والبنية التحتية الأمنية. الإشراف على تنظيم وتتبع النفقات التشغيلية والرأسمالية (OPEX/CAPEX) لمشاريع الأمن لضمان الامتثال الصارم للميزانية المعتمدة. تقييم الجدوى التقنية والمالية للحلول والأدوات الأمنية المستهدفة لتعظيم العائد على الاستثمار (ROI) في حماية الأصول الرقمية.<br>4. إدارة الموارد البشرية: قيادة وتوجيه فريق الأمن السيبراني ومراقبة تحقيق الأهداف التشغيلية. وضع الأهداف الفردية الذكية (SMART) ومؤشرات الأداء الرئيسية (KPIs) للمرؤوسين، واعتماد تقييمات الأداء السنوية والاحتياجات التدريبية. توجيه وضمان إنشاء خطط التعاقب الوظيفي، وتطوير المواهب التقنية، وإعداد قيادات سيبرانية من الصف الثاني. تعزيز ثقافة الامتثال واليقظة الأمنية، وتوفير بيئة عمل محفزة تدعم الأداء المتميز والمواءمة المؤسسية.<br>5. السياسات والعمليات والإجراءات: مراقبة تنفيذ السياسات والعمليات وإجراءات العمل القياسية (SOPs) وضوابط إدارة الهوية وصلاحيات الوصول. قيادة المبادرات التطويرية لأتمتة الاستجابة للحوادث والتحسين المستمر لأدوات الدفاع والتحليل السيبراني.<br><br>المؤهلات والمتطلبات:<br>الخبرة: 8 إلى 12 عاماً من الخبرة العملية المتخصصة في الأمن السيبراني وحماية البنية التحتية الرقمية والحوكمة، بما في ذلك ما لا يقل عن 3 سنوات في دور إشرافي أو قيادي. يفضل وجود خبرة سابقة كمنفذ رئيسي / مدقق رئيسي لنظام ISO 27001.<br>المؤهلات التعليمية: درجة البكالوريوس في الأمن السيبراني، هندسة الحاسب، علوم الحاسب، تقنية المعلومات، أو مجال ذي صلة.<br>الشهادات المهنية: إلزامية: CISM أو CISSP. يفضل: CRISC.<br>المهارات: قدرة قيادية واستراتيجية عالية لإدارة وتوجيه منظومة الأمن السيبراني والتحول الرقمي. كفاءة فائقة في صياغة واعتماد أطر حوكمة الأمن السيبراني والسياسات ومعايير الامتثال الوطنية. مهارة استثنائية في إعداد وإدارة الميزانيات التقديرية للأمن السيبراني، وضبط تكاليف التراخيص والمشاريع. خبرة عميقة في هندسة أمن الشبكات والأنظمة السحابية ومنصات التجارة الإلكترونية. إتقان إدارة مخاطر الأمن السيبراني، وبناء سجلات المخاطر واستراتيجيات المعالجة. القدرة على قيادة عمليات الاستجابة للحوادث السيبرانية وإدارة الأزمات والتعافي من الكوارث. معرفة شاملة بلوائح الهيئة الوطنية للأمن السيبراني (NCA) والمعايير الدولية للأمن الرقمي. مهارات اتصال وتنسيق استراتيجية عالية المستوى مع الإدارة التنفيذية والجهات التنظيمية.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نظرة عامة على الشركة Innovative Solutions (IS) هي شركة رائدة في الأمن السيبراني تأسست في عام 2003، مقراً رئيسياً في الرياض وفروع إضافية في الخبر، جدة، دبي، وأبوظبي.<br> نحن متخصصون في تقديم حلول وخدمات الأمن السيبراني الشاملة والتي تشمل الخدمات الاستشارية، الضمان الفني، نشر الحلول، الخدمات المهنية، وخدمات الأمن المدارة.<br> مهمتنا هي "تقديم خدمات رقمية آمنة وذكية تمكّن المؤسسات" الملخص الوظيفي مهندس الدفاع – مشغل النظام (RE) مسؤول عن متابعة مستمرة للتهديدات السيبرانية وحوادث الأمن عبر أنظمة الشركة.<br> يركز الدور على الكشف والتحليل والتوثيق والاستجابة لحوادث الأمن السيبراني مع الحفاظ على أمان ونزاهة أنظمة ومعلومات الشركة.<br> المسؤوليات الرئيسية مراقبة وإدارة أنظمة الأمن السيبرانيControls الأمنية، بما في ذلك EDR، AV، SIEM، WAF، الجدار الناري، NAC، الوكيل، وHX .<br> رصد مستمر للتنبيهات والأحداث الأمنية، تصنيف الحوادث بناءً على الشدة والتأثير واتخاذ الإجراء المناسب.<br> تقييم حوادث الأمن واتباع إجراءات الاستجابة للحوادث المعتمدة، بما في ذلك: إخطار مالكي الأنظمة المعنيين.<br> بدأ إجراءات الاستجابة للحوادث المناسبة.<br> تصعيد الحوادث وفقاً للإجراءات المحددة.<br> توثيق تفاصيل الحادث واستخلاص النتائج والإجراءات المتخذة.<br> التحقيق في الحوادث والهجمات السيبرانية وتحليل الأحداث والمؤشرات الأمنية ذات الصلة.<br> توثيق وتتبع والإبلاغ عن حوادث الأمن السيبراني وفق الإجراءات المعتمدة.<br> التعامل مع طلبات خدمات المستخدمين المتعلقة بالأمن المعلوماتي ومتابعتها.<br> إنشاء وتطوير وتحديث حالات استخدام الأمن لأنظمة وتطبيقات الأمن الموجودة والمُنفذة حديثاً.<br> تحليل حوادث الأمن السيبراني والأحداث الأمنية وتقريرها عبر قنوات هيئة الأمن السيبراني السعودية، حينما يكون ذلك مناسباً.<br> إجراء فحوصات أمان دورية لتحديد الثغرات والفجوات والتهديدات المحتملة.<br> التأكد من الامتثال للمعايير والسياسات والمتطلبات الأمنية المعمول بها التي تعتمدها إدارة تقنية المعلومات.<br> التنسيق مع الأقسام المعنية ومالكي الأنظمة أثناء التحقيقات الأمنية وأنشطة الاستجابة للحوادث.<br> إعداد تقارير شهرية تلخص الحوادث الأمنية الكبرى والاستنتاجات والاتجاهات والإجراءات المتخذة.<br> الحفاظ على أنظمة الأمان وتشغيلها والتأكد من تحديثها إلى أحدث النسخ المعتمدة.<br> تحديد وتصنيف وأولويات الأحداث والحوادث الأمنية التي تم جمعها من خلال ضوابط الأمان، بما في ذلك الجدران النارية، أجهزة الشبكة والوكيل، أنظمة IDS/IPS، حلول مكافحة الفيروسات، قواعد البيانات ونقاط النهاية.<br> دعم التحسين المستمر لرصد الأمن واكتشاف الحوادث والاستجابة لها.<br> أداء وظائف أخرى في رصد الأمن والتحقيق والاستجابة للحوادث كما هو مطلوب.<br> المؤهلات والخبرة الحد الأدنى من الخبرة: 5+ سنوات من الخبرة ذات الصلة في الأمن السيبراني، عمليات الأمن، أو مجال ذي صلة.<br> الشهادات المطلوبة: CISSP أو CASP+ و CCNA .<br> معرفة قوية بمراقبة الأمن السيبراني، اكتشاف التهديدات، التحقيق في الحوادث، والاستجابة للحوادث.<br> خبرة عملية باستخدام تقنيات مراقبة الحماية، بما في ذلك SIEM، EDR/AV، WAF، الجدران النارية، NAC، Proxy، HX، IDS/IPS، قواعد البيانات، وحلول الأمان للنقاط النهائية .<br> القدرة على تحليل التنبيهات والأحداث الأمنية، تقييم المخاطر، أولوية الحوادث، واتباع إجراءات الاستجابة المعتمدة.<br> المعرفة بتقييم الثغرات، فحص الأمان، وضوابط الأمن السيبراني.<br> مهارات تحليلية قوية، حل المشكلات، التوثيق، الإبلاغ، التواصل والتنسيق.<br> الكفاءات الأساسية مراقبة الأمن السيبراني، عمليات الأمن، استجابة الحوادث، اكتشاف التهديدات وتحليلها، إدارة معلومات وأحداث الأمن (SIEM)، تقييم الثغرات والفحص الأمني، تحقيق سيبراني، توثيق الحوادث والإبلاغ، تقييم المخاطر وتصنيف الحوادث، إدارة ضوابط الأمن، تواصل بين الأقسام</span></div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا توجد خبرة مطلوبة</div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة العلمية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي</div>
</div>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>خبير عمليات الأمن السيبراني مسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي، والمراقبة، وتحسين ضوابط الأمان التشغيلية عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات والحواسيب والواجهات والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة لحداث الأمان، وتنسيق أنشطة الإصلاح، والحفاظ على عمليات الأمن السيبراني الفعالة. تشمل المسؤوليات الرئيسية المراقبة المستمرة لتحذيرات وأحداث الأمان والبريد الإلكتروني ومنصات الأمان التشغيلية الأخرى، وضمان اتخاذ إجراءات الإح containment والتعافي في الوقت المناسب. كما يدعم دور الأمن السيبراني إدارة الثغرات من خلال تتبع النتائج، وتنسيق الإصلاح مع فرق البنية التحتية والتطبيقات، والتحقق من إغلاق المخاطر المحددة. يعمل خبير عمليات الأمن السيبراني عن كثب مع عمليات تكنولوجيا المعلومات، وفرق الشبكة، والسحابة، والخادمات، والحواسيب الطرفية، والتطبيقات لضمان تنفيذ الضوابط الأمنية وفاعليتها كجزء من العمليات اليومية للأعمال والتكنولوجيا. كما تشمل المسؤوليات دعم عمليات الهوية والتحكم في الوصول، ومراجعة أنشطة الوصول المتميز، وفرض معايير الأمان، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في وعي الأمان من منظور تشغيلي. هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على التشغيل والتنفيذ للضوابط بدلاً من إجراء إشراف مستقل، حوكمة السياسة، ضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المتعلقة بخطوط الدفاع الثانية أو الثالثة.</p><p>المسؤوليات:</p><ul><li>مراقبة وتحليل تنبيهات وأحداث وأحداث الأمن السيبراني.</li><li>إجراء الفرز الأولي، والتحقيق، ودعم الاحتواء، وتصعيد حوادث الأمن.</li><li>دعم عمليات أمان نقاط النهاية، والشبكة، والسحابة، والبريد الإلكتروني.</li><li>تنسيق إصلاح الثغرات مع فرق التقنية المعنية.</li><li>تنفيذ وصيانة ضوابط الأمن التشغيلية وحالات استخدام الرصد.</li><li>مراقبة ودعم التصحيح المرتبط بالأمان، وترقيات المنصة، وتحديثات التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض للأمان والتعطل الخدمي.</li><li>دعم أنشطة الأمان خلال ترحيل الأنظمة، والأدوات، والبنية التحتية، بما في ذلك التحقق من الضوابط، ومراجعات التكوين، وفحوصات الأمان بعد الترحيل.</li><li>مراجعة والتحقق من الاندماجات الأمنية بين أدوات الأمن السيبراني، وأنظمة تكنولوجيا المعلومات، ومنصات السحابة، والحلول من الجهات الخارجية لضمان التسجيل المناسب، والتنبيه، والاتصال، وفاعلية الضبط.</li><li>دعم مراجعات الوصول، ومراقبة الوصول المميز، وعمليات الأمن المرتبطة بالهوية.</li><li>الحفاظ على إجراءات الاستجابة للحوادث ودفاتر التشغيل والوثائق التشغيلية.</li><li>تتبع إجراءات الإصلاح والمتابعة في أنشطة تقليل المخاطر.</li><li>الإسهام في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.</li><li>دعم المرونة التشغيلية للأعمال من خلال تقليل التعرض لمخاطر الأمن السيبراني.</li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذو صلة.</li><li>5+ سنوات من الخبرة في عمليات الأمن السيبراني، مراقبة الأمن، الاستجابة للحوادث، إدارة الثغرات، أو وظائف هندسة الأمن.</li><li>خبرة عملية مع تقنيات الأمن المؤسسي، بما في ذلك SIEM، EDR/XDR، أمان البريد الإلكتروني، إدارة الهوية والوصول، أمان الشبكات، أمان السحابة، ومنصات إدارة الثغرات.</li><li>فهم قوي للأطر الأمنية السيبرانية، وتقنيات الهجوم، وطرق اكتشاف التهديدات، وأفضل ممارسات عمليات الأمن.</li><li>خبرة في العمل ضمن بيئات هجينة تمتد عبر البنى التحتية المحلية، ومنصات السحابة، وخدمات الأطراف الثالثة.</li><li>الشهادات المفضلة Certified Information Systems Security Professional (CISSP) و Certified Information Security Manager (CISM)</li></ul><p></p></section>
<p>نحن نبحث عن مهندس سحابة متحمس لدعم تصميم وتنفيذ وإدارة وتشغيل بيئات السحابة العامة الآمنة. يجب أن يمتلك المرشح المثالي معرفة أساسية بشبكات السحابة وأمن السحابة وإدارة الهوية والأمن السيبراني، مع اهتمام قوي بتطوير الخبرة في هندسة وبنية تحتية للسحابة. المسؤوليات الرئيسية: المساعدة في تصميم وتنفيذ وإدارة بيئات السحابة العامة ومناطق الهبوط. دعم هندسة الشبكات السحابية، بما في ذلك VPC/VNet والشبكات الفرعية والتوجيه والجدران النارية وشبكات VPN والاتصال الشبكي. المساعدة في توفير الاتصال الآمن بين منصات السحابة والبيئات المحلية. دعم تنفيذ وإدارة ضوابط أمان السحابة وأفضل الممارسات. المساعدة في إدارة الهوية والوصول (IAM)، أدوار المستخدمين، الأذونات، وسياسات الوصول. مراقبة بنية السحابة التحتية وأداء الشبكة والأمان والتوافر. استكشاف مشكلات الشبكات السحابية والاتصال والأمان الأساسية. دعم الحوكمة السحابية ومعايير الأمن والامتثال. العمل عن كثب مع فرق البنية التحتية والأمن السيبراني وDevOps والتطبيقات.</p><p><strong>الملف المرشح المطلوب</strong></p><p>درجة البكالوريوس في علوم الحاسب أو هندسة الحاسوب. 0-2 سنوات من الخبرة في الحوسبة السحابية والشبكات والبنية التحتية أو مجال ذو صلة. فهم أساسي لواحدة على الأقل من منصات السحابة العامة الرئيسية: مايكروسوفت أزور، أمازون ويب سيرفيسز (AWS)، جوجل كلاود بلاتفورم (GCP). معرفة أساسية بـ: شبكات وبناء سحابي، تصميم VPC/VNet والشبكات الفرعية، التوجيه وأمن الشبكات، الجدران النارية وVPNs، IAM وإدارة الوصول، DNS وتوزيع الحمل، أمان السحابة وأساسيات الأمن السيبراني، الاتصال الهجين عبر السحابة، مهارات تحليلية واستقصائية جيدة، قدرات تواصل والعمل ضمن فريق. رغبة في التعلم وبناء مسار وظيفي في هندسة وهندسة السحابة.</p>
<h3 >تعرّف على Air Products Qudra</h3>
<p >تعمل Air Products Qudra كجزء من Air Products، وهي شركة عالمية رائدة في مجال الغازات الصناعية بماضٍ فخور من الابتكار والتميز التشغيلي. نحن نسعى لتوظيف محترف م dedicated للانضمام إلى فريقنا في <strong >دبا، المملكة العربية السعودية</strong>، لوظيفة بدوام كامل.</p> <h3 >الدور: قائد الأمن السيبراني لـ NGHP IT/DT</h3>
<p >سيكون <strong >قائد الأمن السيبراني لـ NGHP IT/DT</strong> مسؤولاً عن تنسيق وتنفيذ أنشطة الأمن السيبراني الشاملة في موقعنا في دُبا. يعمل هذا الدور كنقطة مركزية لتنسيق جهود الأمن السيبراني عبر أصحاب المصلحة المختلفين، مع ضمان التوافق مع جداول المشروع وأولويات التكليف ومع المعالم التنظيمية.</p> <h3 >المسؤوليات الرئيسية</h3>
<ul >
<li >قيادة وتنسيق أنشطة الأمن السيبراني في الموقع، بما في ذلك اختبارات قبول الموقع للأمن السيبراني، ونظافة الأمن السيبراني، ومراجعات الاستعداد، ووثائق إثبات الامتثال، وإغلاق فجوات التنفيذ.</li>
<li >أن يكون نقطة تنسيق الأمن السيبراني المعتمدة في الموقع بين DT وOT/ICS الأمن السيبراني وإدارة المشروع وضوابط العمليات والبائعين والمتعهدين وأصحاب NGHC.</li>
<li >توفير التوجيه اليومي للمهندسين الأمنيين والشركاء الخارجيين وموارد الأمن السيبراني في الموقع من أجل التنفيذ والاختبار والتوثيق وجمع الأدلة.</li>
<li >ضمان اتساق أنشطة الأمن السيبراني مع جداول المشروع وأولويات التكليف واحتياجات التشغيل ومفاصل الامتثال.</li>
<li >التنسيق مع مدير مشروع DT وفريق الأمن السيبراني OT/ICS للحفاظ على جدول موحد لتسليمات الأمن السيبراني والاعتمادات والمخاطر والمعالم.</li>
<li >دعم تنفيذ أنشطة الأمن السيبراني المتوافقة مع متطلبات التنظيم في المملكة العربية السعودية (NCA ECC، NCA OTCC، HCIS/SAIS، التزامات أنظمة CNI/الأنظمة الحيوية).</li>
<li >قيادة جمع وتنظيم ومراجعة جودة واستعداد وثائق إثبات الامتثال لـ HCIS وNCA.</li>
<li >التنسيق مع NGHC لمشاهدة CSAT، ومراجعة الأدلة، وتغذية الملاحظات، وحل التعليقات.</li>
<li >دعم NGHC في إعداد حزم أدلة الأمن السيبراني والردود للالتزامات التنظيمية.</li>
<li >ضمان اكتمال وثائق الامتثال وتتبعها ومراقبتها وتنظيمها للمراجعة والتدقيق والموافقة من أصحاب المصلحة.</li>
<li >التفاعل المنتظم مع فريق أمن OT/ICS وPDO في موارد الأمن السيبراني الميدانية.</li>
<li >عقد اجتماعات تنسيق روتينية مع أصحاب المصلحة لضمان توافق تنفيذ الأمن السيبراني مع المخاطر والعوائق والقرارات.</li>
<li >التواصل بفعالية مع الإدارة العليا وقيادة المشروع حول حالة الأمن السيبراني والمخاطر والقضايا والتبعيات وعناصر التصعيد.</li>
<li >ترجمة مواضيع الأمن السيبراني والتوافق التقنية إلى تحديثات واضحة وقابلة للتنفيذ لقيادات المشروع والشركاء.</li>
<li >دعم اجتماعات الحوكمة ومراجعات الإشراف التنفيذي للأمن السيبراني ومناقشات جاهزية الامتثال.</li>
<li >إدارة والإشراف على الشركاء الخارجيين المشاركين في تصميم وتنفيذ وتوثيق واختبار أو دعم حلول الأمن السيبراني لنطاق GHE.</li>
<li >الإشراف على العمل الموقعي لشركاء تنفيذ الأمن السيبراني الخارجيين لضمان أن المطالبات تفي بجميع المتطلبات.</li>
<li >تنسيق الدعم من الطرف الثالث عبر CSAT، والتكليف، والبدء، وتسليم NGHC.</li>
<li >تتبع ومراجعة وتوثيق وتصعيد تسليمات الأمن السيبراني للبائعين/المقاولين من الباطن حين تؤثر الثغرات أو التأخيرات على الامتثال أو جاهزية المشروع.</li>
<li >دعم مراجعة وثائق البائع وخطط تنفيذ الأمن السيبراني والهيكلية الشبكية/الأمنيةوأدلة التثبيت والملفات المؤكدة وإطارات وصول التحكم ومذكّرات SIEM/المراقبة وحزم POC.</li>
<li >الإشراف على الواجهة بين أنشطة بنية DT التحتية والأنشطة المتعلقة بالأمن السيبراني في الموقع.</li>
<li >دعم التوافق عبر أنظمة OT، ونطاقات DMZ الصناعية، وهندسة الشبكة في الموقع، وحوكمة الهوية/الوصول، والمراقبة، ونظافة الأمن السيبراني، وأنشطة جاهزية الأمن السيبراني.</li>
<li >تحديد فجوات النطاق، وفجوات المساءلة، ومعوقات تقنية، وفجوات التوثيق التي قد تؤثر على الامتثال التنظيمي أو جاهزية البدء أو التسليم.</li>
<li >الشراكة مع فرق الهندسة في الموقع، وضوابط العمليات، وإدارة المشروع لدمج أنشطة الأمن السيبراني في خطط العمل في الموقع وتسلسلات التكليف.</li>
<li >دعم جاهزية التسليم من خلال ضمان وضع التوثيق والأدلة والافتراضات التشغيلية ومسؤوليات الدعم بشكل واضح.</li>
</ul> <h3 >المؤهلات والخبرة المطلوبة</h3>
<ul >
<li >خبرة في قيادة أنشطة الأمن السيبراني OT/ICS في بيئات صناعية، طاقية، كيميائية، مرافق خدمات، بنية تحتية حيوية، أو مشاريع رأس مال كبيرة.</li>
<li >خبرة في اختبار قبول الأمن السيبراني في الموقع، ووثائق إثبات الامتثال، وجمع الأدلة التنظيمية، وإغلاق تقييم مخاطر الأمن السيبراني، والاستعداد للاختبار والتدقيق.</li>
</ul> <h3 >المهارات والمعرفة الأساسية</h3>
<ul >
<li >فهم قوي للوائح الأمن السيبراني في المملكة العربية السعودية وتوقعات التنظيم، بما في ذلك متطلبات NCA وHCIS.</li>
<li >فهم الالتزامات التعاقدية للأمن السيبراني بين Air Products/APEPC وNGHC.</li>
<li >القدرة على إدارة أولويات متعددة متزامنة عبر تنفيذ المشروع، وتنسيق أصحاب المصلحة، والامتثال التنظيمي، وإدارة البائعين، وجاهزية الموقع.</li>
<li >القدرة على التواصل بفعالية مع الإدارة العليا مع فهم وتوجيه أنشطة العمل اليومية التفصيلية في الموقع.</li>
<li >مهارات قوية في إدارة أصحاب المصلحة عبر المشروع والهندسة والأمن السيبراني والعمليات والبائعين والمنظمات الخارجية/العملاء.</li>
<li >إلمام بمبادئ أمان OT/ICS، بما في ذلك التقسيم ونطاقات DMZ الصناعية والوصول الآمن عن بُعد، والتحكم في الوصول، والتقسية، والمراقبة، واستعداد الحوادث.</li>
</ul> <h3 >بيئة العمل والتعاون</h3>
<p >يعمل هذا الدور في بيئة معقدة متعددة الأطراف تشمل Air Products وNGHC وPDO وDT والمتعهدين EPC والبائعين وأصحاب المصلحة التنظيميين. التعاون الفعّال والتنسيق حاسمان للنجاح في هذا الإعداد الديناميكي.</p>
<h3 >حول الدور</h3>
<p >تسعى DP World إلى تعيين <strong >مساعد مدير معلومات الأمن والشبكة</strong> للانضمام إلى فريقهم في جدة، مكة المكرمة، المملكة العربية السعودية. هذه الوظيفة بدوام كامل أساسية للحفاظ على بنية رقمية قوية وآمنة ضمن عمليات المنظمة في المنطقة.</p> <h3 >غرض الدور</h3>
<p >الغرض الأساسي من هذا الدور هو إدارة وظائف الأمن المعلوماتي والشبكات الشاملة. ويتضمن ذلك ضمان <strong >سرية البيانات integrity</strong>، والاتاحة لجميع الأنظمة، وبالتالي حماية البيانات الحيوية واستمرارية العمليات عبر مرافق DP World.</p> <h3 >المسؤوليات الرئيسية</h3>
<p >سيتولى مساعد مدير معلومات الأمن والشبكة نطاقاً من المسؤوليات الحيوية، بما في ذلك:</p>
<ul >
<li >تطوير وتطبيق سياسات الشبكة والأمن الشاملة لحماية أصول المنظمة.</li>
<li >رصد وإدارة بنية الأمن التحتية، بما في ذلك الجدران النارية وأنظمة الكشف/الوقاية من الاختراق (IDS/IPS) وأنظمة إدارة الأمن والمعلوماتEvent Management (SIEM).</li>
<li >ضمان الامتثال الصارم لمعايير الأمن ذات الصلة مثل ISO 27001، ولوائح الهيئة الوطنية للأمن السيبراني (NCA)، والسياسات الداخلية لـ DP World.</li>
<li >تنسيق وقيادة الاستجابة لحوادث الأمن، بما في ذلك التحقيق والاحتواء وجهود الاسترداد.</li>
<li >إدارة عقود الموردين واتفاقيات مستوى الخدمة (SLAs) المتعلقة بخدمات الشبكة والأمن.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<p >يجب أن يمتلك المرشحون لهذه الوظيفة خلفية قوية في أمن المعلومات وإدارة الشبكات. يشترط خبرة عملية لا تقل عن <strong >5 إلى 10 سنوات من الخبرة ذات الصلة</strong>، مع سجل حافل في إدارة بيئات الأمن والشبكات المعقدة وضمان الامتثال لمعايير الصناعة.</p> <h3 >مكان العمل ونوعه</h3>
<p >هذه وظيفة <strong >دوام كامل</strong> مقيمة في <strong >جدة، مكة المكرمة، المملكة العربية السعودية</strong>. تتطلب الدور وجوداً في الموقع لإدارة عمليات الأمن والشبكة الحرجة بفاعلية في مرافق المنطقة.</p> <h3 >معلومات التقديم</h3>
<p >يُشجع المرشحون المهتمون الذين يستوفون المتطلبات المحددة على التقدم. سيتم توفير مزيد من التفاصيل حول عملية التقديم.</p>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>نحن نبحث عن مهندس أمني شبكات ذو خبرة قدّرها 5+ سنوات من الخبرة العملية في عمليات أمان الشبكات، ويفضل في بيئة خدمات مالية أو بنكية. <br> يجب أن يمتلك المرشح المثالي خبرة تشغيلية واستكشاف أخطاء قوية عبر تقنيات أمان الشبكات المؤسسية والقدرة على العمل بشكل مستقل في بيئة تشكل أهمية أعمال. <br> المسؤوليات الرئيسية: تشغيل، مراقبة، صيانة، واستكشاف مشكلات بنية أمان الشبكات. <br> إدارة ودعم حلول الأمان في بيئة مالية، مع ضمان التوافر العالي والأمان. <br> إجراء استكشاف الحوادث وتحليل السبب الجذري وحل مشاكل أمان الشبكات. <br> تنفيذ سياسات الأمان، الإعدادات، التغييرات والترقيات وفقاً للإجراءات المعتمدة. <br> التنسيق مع فرق تكنولوجيا المعلومات و الأمن والبنية التحتية والبائع عند الضرورة. <br> دعم حوادث الأمان وضمان الحل في الوقت المناسب وفق اتفاقيات مستوى الخدمة المتفق عليها. <br> المحافظة على التوثيق الفني والإعدادات والإجراءات التشغيلية. <br> الخبرة: خبرة لا تقل عن 4–6 سنوات في هندسة الشبكات وتوصيل التطبيقات. <br> التوجيه والتبديل: خلفية قوية في شبكات سيسكو. <br> شهادة CCNA/CCNP تعتبر إضافة قوية. <br> خبرة عملية قوية في: جدران الحماية Fortinet FortiGate جدران Palo Alto Networks جدران F5 موزعات التحميل Forescout NAC – من المستحب وجود Proofpoint Email Security / Mail Gateway – من المستحب وجود. يجب أن يحمل المرشح على الأقل شهادتين مهنيتين مرتبطتين في وقت الانضمام. <br> الشهادات المتعلقة بالأمان الشبكي، Fortinet، Palo Alto، F5، Forescout، Proofpoint، أو تقنيات أمان سيبرانية ذات صلة هي مفضلة. <br>التسليم.</span> </div><h2 data-automation-id=\"subHeaderPreferredCandidate\" class=\"h5\">المرشح المفضل</h2>
<div class=\"row is-m v-align-top t-small bg-mute\">
<div class=\"col is-3 p5\" data-automation-id=\"label_Years_of_experience\"><b>سنوات الخبرة</b></div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Years_of_experience\">لا يوجد خبرة مطلوبة</div></div>
<div class=\"row is-m v-align-top t-small \">
<div class=\"col is-3 p5\" data-automation-id=\"label_Nationality\"><b>الجنسية</b></div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Nationality\">المملكة العربية السعودية</div></div>
<div class=\"row is-m v-align-top t-small bg-mute\">
<div class=\"col is-3 p5\" data-automation-id=\"label_Degree\"><b>المؤهل العلمي</b></div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Degree\">درجة البكالوريوس / دبلوم عالي</div></div>
<h3 >حول الدور</h3>
<p >تسعى DP World لتعيين <strong >مساعد مدير معلومات الأمن والشبكات</strong> للانضمام إلى فريقهم في جدة، مكة المكرمة، المملكة العربية السعودية. هذا المنصب بدوام كامل أساسي للحفاظ على بنية رقمية قوية وآمنة ضمن عمليات المنظمة في المنطقة.</p> <h3 >هدف الدور</h3>
<p >الهدف الأساسي من هذا الدور هو إدارة وظائف معلومات الأمن والشبكات الشاملة. ويتضمن ذلك ضمان <strong >سرية البيانات ونزاهتها وتوفرها</strong> لجميع الأنظمة، وبالتالي حماية البيانات الحيوية واستمرارية التشغيل عبر مرافق DP World.</p> <h3 >المسؤوليات الرئيسية</h3>
<p >سيقوم مساعد مدير معلومات الأمن والشبكات بتنفيذ مجموعة من المسؤوليات الحيوية، بما في ذلك:</p>
<ul >
<li >تطوير وتنفيذ سياسات الشبكة والأمن الشاملة لحماية أصول المؤسسة.</li>
<li >مراقبة وإدارة بنية الأمن التحتية، بما في ذلك الجدران النارية وأنظمة الكشف/المنع من الاختراق (IDS/IPS) وأنظمة إدارة الأمن والمعلومات events (SIEM).</li>
<li >ضمان الامتثال الصارم للمعايير الأمنية ذات الصلة مثل ISO 27001، ولوائح الهيئة الوطنية للأمن السيبراني (NCA)، والسياسات الداخلية لـ DP World.</li>
<li >التنسيق وقيادة الاستجابة للحوادث الأمنية، بما في ذلك التحقيق والاحتواء والتعافي.</li>
<li >إدارة عقود الموردين و اتفاقيات مستوى الخدمة (SLAs) المتعلقة بخدمات الشبكة والأمن.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<p >يجب أن يمتلك المرشحون لهذه الوظيفة خلفية قوية في أمن المعلومات وإدارة الشبكات. مطلوب خبرة لا تقل عن <strong >5 إلى 10 سنوات من الخبرة ذات الصلة</strong>، مع سجل حافل في إدارة بيئات أمنية وشبكية معقدة وضمان الامتثال لمعايير الصناعة.</p> <h3 >موقع العمل ونوعه</h3>
<p >هذا منصب <strong >دوام كامل</strong> مقره في <strong >جدة، مكة المكرمة، المملكة العربية السعودية</strong>. يتطلب الدور التواجد في الموقع لإدارة العمليات الأمنية والشبكية الحيوية داخل المرافق المحلية بشكل فعال.</p> <h3 >معلومات التقديم</h3>
<p >نشجع المتقدمين المهتمين الذين يستوفون المتطلبات المحددة على التقديم. سيتم تزويدهم بمزيد من التفاصيل حول عملية التقديم.</p>
<p>كجزء من فريق خدمات التحول الأمني (STS) في شركة منديانت، ستساعد المؤسسات في بناء برنامج فعال لعمليات الأمن يقلل من مخاطر المنظمة ويقلل من أثر الاختراقات الأمنية. ستستخدم أحدث المعايير الصناعية وتدمج الخبرة المتراكمة من استجابة الحوادث لدى منديانت وعمليات الاستخبارات والدفاع المُدار، وتساعد العملاء في احتواء الأحداث الأمنية وتحويل برامجهم الأمنية. في هذا الدور، ستعمل ضمن فرق لمعالجة المشاريع، والتواصل مع العملاء، وتقديم المساعدة بالإحتواء وتدابير الإصلاح، مع خلق وتقديم منتجات عالية الجودة. ستقيم بسرعة احتياجات الضحايا، وتنسق مع موارد منديانت المتعددة. كجزء من Google Cloud، تُعد منديانت رائدة معترف بها في الدفاع السيبراني الديناميكي، واستخبارات التهديدات وخدمات استجابة الحوادث. خبرة منديانت في الأمن السيبراني جعلت الثقة تتأسس بين محترفي الأمن والتنفيذيين في الشركات حول العالم. تجمعنا الفريد من الخبرة الميدانية في الاستجابة لبعض من أكثر الاختراقات تعقيداً، وتهديدات مندرجة بمستوى الدول، والذكاء الآلي، وأفضل ممارسات التحقق الأمني في الصناعة لضمان أن منديانت تعرف المزيد عن تهديدات اليوم المتقدمة من أي جهة أخرى.</p><p><strong>الملف التعريفي للمرشح Desired Candidate Profile</strong></p><ul><li>درجة البكالوريوس في علوم الكمبيوتر، نظم المعلومات، الأمن السيبراني، مجال تقني ذو صلة، أو خبرة عملية مكافئة.</li><li>خبرة 5 سنوات في العمل ضمن مجال الأمن السيبراني.</li><li>خبرة في تطوير خطط المشاريع وقيادة الفرق لتنفيذ التوصيات التقنية.</li><li>خبرة في توثيق متطلبات المشروع التي تحدد النطاق والجدول الزمني والتسليمات التقنية.</li><li>خبرة في إدارة البرامج والقيادة التقنية.</li><li>خبرة في ضوابط الأمان المؤسسي في البنى التحتية المحلية والسحابية، وهندسة الثقة الصفرية، وهندسة منصات مؤسسية آمنة، ومزودو الهوية مثل Google Cloud Platform وActive Directory وSalesforce والهويات B2B/B2C ومنصات التعاون.</li><li>خبرة في شبكات المؤسسة واستراتيجيات تقسيم الشبكة، والإدارة الرشيقة للمشروعات، ومنهج SCRUM، وDevSecOps، وممارسات حوكمة الأمن GRC، وإطار عمل الأمن السيبراني NIST وغيرها.</li><li>خبرة في تعزيز أمان نقاط النهاية التي تعمل بنظام Windows وUnix وتطبيق سياسات الأمان.</li><li>خبرة في إدارة الوصول المميز.</li><li>القدرة على التواصل مع العملاء الداخليين والخارجيين، وشرح التفاصيل التقنية بوضوح وباختصار.</li><li>القدرة على السفر حتى 50% من الوقت.</li></ul>
<p>نحن نبحث عن مستشار أمني سيبراني متمرس لقيادة وتعزيز استراتيجية الأمن السيبراني المؤسسية والحوكمة وممارسات إدارة المخاطر. المسؤولية تتضمن تقديم التوجيه الاستراتيجي، وضمان الامتثال لمعايير وتنظيمات الأمن السيبراني، وتحسين الوضع الأمني العام للمؤسسة عبر التكنولوجيا والعمليات والاصول الرقمية. س يعمل مستشار الأمن السيبراني closely مع الإدارة التنفيذية والفرق الوظيفية المتعددة لتطوير أطر الأمان، والإشراف على تقييمات المخاطر السيبرانية، ودعم تخطيط الاستجابة للحوادث، وضمان التوافق مع الأهداف التجارية والمتطلبات التنظيمية داخل المملكة العربية السعودية.</p><p><b><br></b></p><p><b>المسؤوليات الأساسية:</b></p><ul><li>قيادة وتقديم المشورة في حوكمة الأمن السيبراني والاستراتيجية ومبادرات الأمن التشغيلي.</li><li>تطوير والحفاظ على سياسات الأمن السيبراني والمعايير والإجراءات.</li><li>الإشراف على أنشطة إدارة الامتثال والمخاطر السيبرانية.</li><li>مراقبة وتحسين ضوابط الأمان، والأطر، وأفضل الممارسات.</li><li>دعم الاستجابة للحوادث واستمرارية الأعمال وخطط التعافي من الكوارث.</li><li>التعاون مع أصحاب المصلحة الداخليين لضمان تطبيق آمن للأنظمة والتقنيات.</li><li>ضمان الامتثال للوائح والمعايير المحلية والدولية للأمن السيبراني.</li><li>تقديم إرشاد استراتيجي لكبار القادة بشأن التهديدات السيبرانية الناشئة وتحسينات الأمن.</li><li>قيادة مبادرات التوعية الأمنية وثقافة الأمن السيبراني عبر المؤسسة.</li></ul><p><strong>الملف الوظيفي المرغوب فيه</strong></p><h1>المؤهلات والخبرة:</h1><ul><li>درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسوب، أو مجال ذو صلة.</li><li>أكثر من 12 عاماً من الخبرة في الأمن السيبراني، أمن المعلومات، الحوكمة، أو مجالات ذات صلة.</li><li>معرفة قوية بإطارات الأمن السيبراني، إدارة المخاطر، ومعايير الامتثال.</li><li>يفضَّل الخبرة في منظمات كبيرة أو بيئات حكومية أو شبه حكومية.</li><li>الشهادات المهنية مثل CISSP، CISM، ISO 27001، أو ما يعادلها مفضلة بشدة.</li><li>قيادة قوية، مهارات اتصال وإدارة أصحاب المصلحة.</li><li>إتقان اللغة الإنجليزية مطلوب.</li></ul>
نحن نوظف: مهندس أمن سيبراني - أمن تطبيقات الويب<br>تبحث شركة APTWatch عن مهندس أمن سيبراني يتمتع بتركيز قوي على أمن تطبيقات الويب للانضمام إلى فريقنا التقني المتنامي.<br>سيركز هذا الدور على تحديد وتقييم وتخفيف الثغرات الأمنية عبر تطبيقات الويب الحديثة، وواجهات برمجة التطبيقات (APIs)، والبنية التحتية الداعمة.<br>المسؤوليات الرئيسية<br>* إجراء تقييمات أمنية لتطبيقات الويب وواجهات برمجة التطبيقات.<br>* إجراء تقييمات الثغرات واختبارات الاختراق.<br>* تحديد والتحقق من الثغرات بناءً على قائمة OWASP لأخطر 10 ثغرات وقائمة OWASP لأخطر 10 ثغرات في واجهات برمجة التطبيقات.<br>* مراجعة آليات المصادقة، والتفويض، وإدارة الجلسات، والتحكم في الوصول.<br>* الاختبار للكشف عن الثغرات الشائعة مثل XSS، وSQL/NoSQL Injection، وSSRF، وIDOR، وCSRF، والتعامل غير الآمن مع الملفات.<br>* إجراء مراجعات أمنية لواجهات برمجة التطبيقات (REST APIs) وبنيات الويب الحديثة.<br>* العمل مع المطورين لإعادة إنتاج النتائج الأمنية، وترتيب أولوياتها، ومعالجتها.<br>* دعم ممارسات البرمجة الآمنة والاختبار الأمني طوال دورة حياة تطوير البرمجيات (SDLC).<br>* إعداد تقارير فنية واضحة عن الثغرات تتضمن الأدلة، وتقييم المخاطر، وتوصيات المعالجة.<br>المتطلبات<br>* درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو هندسة البرمجيات، أو مجال ذي صلة.<br>* خبرة عملية في أمن تطبيقات الويب واختبار الاختراق.<br>* فهم قوي لبروتوكولات HTTP/HTTPS، وواجهات برمجة التطبيقات (REST APIs)، وبروتوكولات المصادقة، وأساسيات أمن الويب.<br>* خبرة عملية في استخدام أدوات مثل Burp Suite، وOWASP ZAP، وNmap، وPostman.<br>* الإلمام بنظام لينكس (Linux) والبرمجة النصية باستخدام Python، أو Bash، أو لغات مشابهة.<br>* فهم بنيات التطبيقات الحديثة، بما في ذلك تطبيقات الواجهة الأمامية والخلفية، وواجهات برمجة التطبيقات، وقواعد البيانات، والحاويات (Containers)، وبيئات السحابة.<br>* القدرة على توثيق النتائج الأمنية الفنية وإيصالها بوضوح.<br>المؤهلات المفضلة<br>* خبرة في ممارسات SAST، وDAST، وSCA، وDevSecOps.<br>* الإلمام بدمج الأمن في دورات CI/CD وأمن الحاويات.<br>* الحصول على شهادات مثل OSCP، أو OSWE، أو eWPT، أو BSCP، أو ما يعادلها يعد ميزة إضافية.<br>الموقع: الرياض، المملكة العربية السعودية. نوع التوظيف: دوام كامل.<br>يمكن للمرشحين المهتمين إرسال سيرهم الذاتية إلى:<br>hr@apt-watch.com
<ul><li>قيادة تركيب وتكوين وصيانة بنية تحتية معقدة لشبكات الصوت والبيانات، مع ضمان الأداء الأمثل وتوافر الخدمة.</li><li>تشخيص وحل مشكلات الشبكة المتقدمة، بما في ذلك فشل الدائرة ومشكلات الهاتف IP ومشاكل نظام PBX، مع تقليل فترات التعطل.</li><li>تنفيذ وإدارة بروتوكولات أمان الشبكة لحماية الاتصالات الصوتية من الوصول غير المصرح به والتهديدات السيبرانية.</li><li>الإشراف على الترقيات والهجرات لمكونات الشبكة من الأجهزة والبرمجيات، بالتخطيط والتنفيذ بدقة لتجنب انقطاع الخدمة.</li></ul><p><strong>الصفـة المرغوبة للمرشح</strong></p><ul><li>التمتع بدرجة Associate أو Bachelor في الاتصالات أو علوم الحاسب الآلي أو مجال ذي صلة، أو خبرة عملية مكافئة.</li><li>إلمام بشهادات صناعية ذات صلة مثل CCNA Voice، CCNP Voice، أو CompTIA Network+.</li><li>إظهار 5-7 سنوات من الخبرة العملية في تصميم وتنفيذ واستكشاف أخطاء شبكات الصوت والبيانات للمؤسسات.</li><li>الكفاءة في إعداد وإدارة أنظمة PBX وVoIP من Cisco وAvaya وغيرها من الشركات الرائدة.</li></ul>
<p><strong>نظرة عامة وظيفية:</strong> يقع مسؤول الأمن السيبراني في نادي القادسية على عاتقه رصد أنظمة تكنولوجيا المعلومات والشبكات في المؤسسة وحمايتها وتعزيزها من التهديدات السيبرانية. تضمن الدور الالتزام بسياسات الأمن السيبراني والمتطلبات التنظيمية وأفضل الممارسات، مع الاستجابة النشطة للحوادث والمساهمة في بيئة تكنولوجيا معلومات آمنة ومرنة.</p><p><strong>المسؤوليات الأساسية:</strong></p><ul><li>رصد وحماية أنظمة تكنولوجيا المعلومات والشبكات والأصول الرقمية من التهديدات والهجمات السيبرانية.</li><li>مراجعة تنبيهات الأمان وتحليل الحوادث الأمنية والرد عليها بسرعة وبفعالية لتخفيف المخاطر.</li><li>تنفيذ وصيانة وتطبيق سياسات الأمن السيبراني المعتمدة والمعايير والإجراءات ذات الصلة.</li><li>إدارة ومراقبة تقنيات الأمان بما في ذلك الجدران النارية وأنظمة الكشف والوقاية من الاختراق (IDS/IPS) وحلول حماية نقاط النهاية.</li><li>إجراء تقييمات الثغرات واختبارات الأمان الدورية وتقييمات المخاطر؛ تقديم توصيات للإصلاح والتحسينات.</li><li>مراقبة تحديثات أنظمة الأمان وتحديثات البرمجيات، وضمان التنفيذ الآمن وفي الوقت المناسب.</li><li>إعداد تقارير الأمن السيبراني الدورية وتقديم النتائج والمخاطر والتوصيات للإدارة المعنية.</li><li>التعاون مع فرق تكنولوجيا المعلومات (الشبكات، الأنظمة، المكتب الفني) لتعزيز وضع الأمان العام للمؤسسة.</li><li>ضمان الامتثال لمتطلبات الأمن السيبراني والسياسات الداخلية والأطر التنظيمية ذات الصلة (مثلاً هيئة تنظيم الاتصالات الوطنية NCA والمعايير الوطنية المعمول بها).</li><li>المساهمة في برامج التوعية بالأمن السيبراني وتقديم الإرشاد وأفضل الممارسات والتوصيات الأمنية للموظفين.</li><li>المشاركة في تخطيط استمرارية الأعمال والتعافي من الكوارث من منظور أمني سيبراني.</li><li>دعم التحقيقات الأمنية وتوثيق الحوادث وأسبابها الجذرية والإجراءات التصحيحية المتخذة.</li></ul><p><strong>الملف الوظيفي المرغوب فيه</strong></p><p><strong>المؤهلات:</strong></p><ul><li>درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسوب أو مجال ذي صلة.</li></ul><p><strong>المؤهلات المفضلة:</strong></p><ul><li>شهادات CEH وSecurity+ وCISSP وCISM أو شهادات أمن سيبراني مماثلة.</li></ul><p><strong>الخبرة:</strong></p><ul><li>خبرة مثبتة في عمليات الأمن السيبراني، ومراقبة الأمن، أو أدوار أمان تكنولوجيا المعلومات.</li><li>خبرة في إدارة الثغرات وعمليات الاستجابة للحوادث.</li></ul><p><strong>المهارات:</strong></p><ul><li>معرفة قوية بأمان الشبكات والجدران النارية وأنظمة IDS/IPS وحماية نقاط النهاية وأدوات مراقبة الأمان.</li><li>خبرة في إدارة الثغرات وعمليات الاستجابة للحوادث.</li><li>اللمام بمعايير الأمن السيبراني والأطر التنظيمية (مثلاً NCA، ISO 27001، أو ما يماثلها).</li><li>مهارات تحليلية قوية، وحل المشكلات، والتعامل مع الحوادث.</li><li>القدرة على العمل بشكل تعاوني مع فرق تكنولوجيا المعلومات متعددة التخصصات.</li><li>مهارات اتصال وتبليغ جيدة باللغتين التقنية وغير التقنية.</li></ul>
<ul><li>ترجمة متطلبات العملاء المعقدة إلى حلول ELV قوية وفعالة من حيث التكلفة، تشمل مجالات مثل الصوت والصورة، الأمن، الشبكات، وأتمتة المباني.</li><li>تطوير وتقديم عروض تقنية مقنعة وعروض توضيحية للمنتجات مصمّمة وفق احتياجات العميل وتحديات الصناعة.</li><li>التعاون عن كثب مع فرق المبيعات لفهم أهداف العملاء، تحديد الفرص، وصياغة مقترحات فائزة.</li><li>تصميم معماريات أنظمة ELV عالية المستوى ومواد قائمة (BOMs) تتماشى مع نطاق المشروع، والميزانية، والمواصفات التقنية.</li></ul><p><strong>الملف المرغوب للمرشح</strong></p><ul><li>درجة البكالوريوس في الهندسة الكهربائية، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال تقني ذات صلة.</li><li>امتلاك شهادات ذات صلة في أنظمة ELV (مثلاً Crestron، AMX، Cisco، شهادات من بائعين أمن أو صوت وصورة محددين).</li><li>خبرة عملية لا تقل عن 5-7 سنوات في صناعة ELV، مع فهم قوي لتصميم النظام والتكامل.</li><li>خبرة مثبتة في دور ما قبل البيع، مهندس حلول، أو مستشار فني أول ضمن نطاق ELV.</li></ul>
<h3 >عن الدور الوظيفي</h3><p >تبحث شركة خدمات الأمن الوطني عن <strong >مدير أول للأمن السيبراني</strong> لشغل وظيفة بدوام كامل. يتضمن هذا الدور قيادة برنامج الأمن السيبراني والخصوصية لشركة SAFE، مع التركيز على تطوير وتنفيذ سياسات وإجراءات الأمن والخصوصية، وإدارة الحوادث، وضمان الامتثال للوائح والمعايير ذات الصلة.</p><h3 >المسؤوليات الرئيسية</h3><ul ><li >تطوير وتنفيذ برامج الأمن السيبراني والخصوصية بما يتماشى مع أهداف العمل وأفضل الممارسات في هذا المجال.</li><li >إدارة والإشراف على برنامج الاستجابة لحوادث الأمن والخصوصية في SAFE، بما في ذلك إعداد التقارير والتحقيق والحل.</li><li >إجراء تقييمات المخاطر والثغرات لتحديد مخاطر الأمن والخصوصية المحتملة وتطوير استراتيجيات التخفيف منها.</li><li >تطوير وتنفيذ سياسات وإجراءات الأمن والخصوصية، بما في ذلك سياسات حماية البيانات، وضوابط الوصول، وخطط الاستجابة للحوادث.</li><li >البقاء على اطلاع بالتهديدات والاتجاهات الناشئة في مجال الأمن السيبراني والخصوصية، وتطوير استراتيجيات لمعالجتها.</li><li >إدارة العلاقات مع الموردين والشركاء الخارجيين لضمان الامتثال لمتطلبات الأمن والخصوصية.</li><li >تقديم التوجيه والدعم للموظفين بشأن قضايا الأمن والخصوصية، بما في ذلك التدريب والتوعية.</li><li >مراقبة وإعداد التقارير حول مقاييس الأمن السيبراني والخصوصية الرئيسية، بما في ذلك تقييمات الثغرات، والحوادث الأمنية، وحالة الامتثال.</li><li >ضمان الامتثال للوائح ومعايير الأمن والخصوصية ذات الصلة مثل هيئة الاتصالات والفضاء والتقنية (CITC)، والهيئة الوطنية للأمن السيبراني (NCA)، والبنك المركزي السعودي (SAMA)، والهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).</li><li >أداء أي مهام إضافية يتم تكليفه بها.</li></ul><h3 >الكفاءات المطلوبة</h3><ul ><li ><strong >تحليل التهديدات:</strong> المعرفة بأدوات وتقنيات الاستغلال (أدوات الفحص، برامج مراقبة الشبكة، برامج تسجيل ضغطات المفاتيح، الوصول عبر الأبواب الخلفية، تسريب البيانات، تحليل الثغرات) والمهارة في التحليل العميق للرموز الخبيثة.</li><li ><strong >تقييم الثغرات:</strong> القدرة على تحديد القضايا الأمنية النظامية بناءً على تحليل بيانات الثغرات والتكوين.</li><li ><strong >خصوصية وحماية البيانات:</strong> إظهار المعرفة بالبنية التحتية ومعايير وإجراءات خصوصية وحماية البيانات، والتفاعل مع أصحاب المصلحة لتعزيز قدرات المنظمة ووعيها.</li><li ><strong >إدارة الحوادث:</strong> إظهار المعرفة بفئات الحوادث والاستجابات والجداول الزمنية المرتبطة بها.</li><li ><strong >إدارة المخاطر السيبرانية:</strong> إظهار المعرفة بسياسات أمن سلسلة توريد تكنولوجيا المعلومات وإدارة المخاطر لتحديد التهديدات وتقييم التأثير وتطوير خطط التخفيف.</li><li ><strong >استراتيجية وحوكمة الأمن السيبراني:</strong> الاستفادة من فهم المتطلبات التنظيمية ومعايير الصناعة واستراتيجية الأمن السيبراني الوطنية لتطوير وتعزيز استراتيجية الأمن السيبراني ونموذج الحوكمة والضوابط في SAFE.</li><li ><strong >تدقيق وامتثال الأمن السيبراني:</strong> القدرة على إجراء عمليات تدقيق الامتثال الأمني للتحقق من أن عمليات المعلومات تلبي المعايير الأمنية.</li><li ><strong >تحليل البيانات:</strong> إظهار المعرفة بأدوات وتقنيات التحليل لحركة مرور الشبكة، وآثار النظام، وسجلات البنية التحتية.</li></ul><h3 >المسؤوليات الإدارية</h3><ul ><li >إنشاء الاستراتيجية أو الأهداف أو الخطط للفريق بما يتماشى مع أهداف SAFE.</li><li >تحديد الأولويات وإدارة عبء العمل للنفس وللفريق.</li><li >تحديد احتياجات التدريب والتأكد من اكتساب الموظفين للمهارات اللازمة.</li></ul><h3 >الكفاءات الجوهرية</h3><ul ><li >الموثوقية</li><li >التعاون</li><li >التفكير التحليلي</li><li >التواصل الفعال</li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>بوصفك رئيس الأمن في Sala، أنت أعلى سلطة أمنية في Sala. أنت تحدد الاستراتيجية، تبني الفريق، وتمتلك الضوابط التي تحافظ على منصتنا، موظفينا وتجارنا آمنين. أنت تترجم المخاطر إلى لغة الأعمال لفريق الإدارة والمديرين، وتجعل الأمن ميزة تنافسية بدلاً من قيد. ستقوم بقيادة العمل من الألف إلى الياء عبر كل مجال أمني وتمثل وضع الأمن لدى Sala أمام المراجعين والجهات التنظيمية والشركاء والعملاء. يرجى ملاحظة أننا نبحث عن مواطنين سعوديين فقط لهذا الدور.</p><p>المسؤوليات الرئيسية</p><p>استراتيجية الأمن والقيادة</p><ul><li>امتلاك وتطوير استراتيجية الأمن المؤسسي وخارطة الطريق ونموذج التشغيل عبر السحابة والشبكة والنقاط الطرفية والمادي وGRC، متوافقة مع نمو Sala واستعدادها للقيد العام.</li><li>التصرف كمستشار الأمن الرئيسي للمنظمة؛ إحاطة فريق الإدارة والمديرين بموقف مخاطر الأمن السيبراني، أولويات الاستثمار، والتعرض التنظيمي.</li><li>تعريف وإدارة ميزانية الأمن وخطة التوظيف ومجموعة الأدوات؛ تعزيز عائد ملموس على استثمار الأمن.</li><li>تأسيس مؤشرات أمنية (KPIs)، أهداف ونتائج (OKRs)، وإيقاع تقارير قائم على القياس لقادة التنفيذ ولجان التدقيق.</li></ul><p>أمن السحابة</p><ul><li>قيادة أمن السحابة عبر المنصة، بما في ذلك تعزيز بيئة الهبوط، تقسيم الشبكات، إدارة الأسرار، وحماية الأحمال (يفضَّل AWS).</li><li>حكم أمن البنية التحتية كرمز، أمان الحاويات وKubernetes (فحص الصور، التحكم في الدخول، حماية وقت التشغيل)، ونزاهة أنابيب CI/CD.</li><li>قيادة إدارة مخاطر وضع أمان السحابة، حماية الأحمال، والامتثال المستمر مقابل أطر التحكم السحابي المعترف بها ومعايير CIS.</li><li>الشراكة مع SRE وهندسة المنصات لدمج guardrails آمنة افتراضيًاProtect velocity بدلاً من إبطائها.</li></ul><p>أمن الشبكات</p><ul><li>امتلاك هندسة أمان الشبكات، بما في ذلك حماية الحافة، التخفيف من هجمات DDoS، جدار حماية تطبيقات الويب، التقسيم، والوصول الشبكي بدون ثقة.</li><li>حكم سلسلة CDN وأمن الحافة، إدارة الروبوت bots، التحديد بمعدل، وإغلاق الأصل للخدمات عالية الحركة والمتوجهة للمستهلكين.</li><li>الإشراف على الاتصال الآمن، الاتصالات الخاصة، الشبكة الافتراضية، وأمان أسماء النطاقات.</li></ul><p>أمن النقاط الطرفية</p><ul><li>قيادة حماية النقاط الطرفية عبر أساطيل الشركات والهندسة، بما في ذلك EDR/XDR، تقوية الأجهزة، إدارة الأجهزة المحمولة، وتشفير القرص.</li><li>إدارة برنامج مستمر لاكتشاف الثغرات والتحديثات مع اتفاقيات مستوى الخدمة الملائمة للإصلاح.</li><li>تحديد وفرض خطوط الأساس للنقاط الطرفية وControllات منع فقدان البيانات.</li></ul><p>الأمن المادي والمرافق</p><ul><li>امتلاك الأمن المادي لمكاتب Sala ومرافقها في مكة ومواقع أخرى، بما في ذلك التحكم في الدخول، المراقبة التلفزيونية CCTV، إدارة الزوار، والتحكمات البيئية.</li><li>مواءمة سياسات الوصول المادي والمنطقي؛ حوكمة الوصول المادي إلى المناطق والمعدات الحساسة.</li><li>التنسيق مع المرافق والموارد البشرية والجهات المحلية فيما يتعلق بالسلامة، badge الدخول، والاستجابة للحوادث في الموقع.</li></ul><p>إدارة الهوية والوصول (Zero Trust)</p><ul><li>قيادة استراتيجية IAM عبر السحابة والأنظمة المؤسسية، بما في ذلك الدخول الأحادي وتوثيق متعدد العوامل وإدارة الوصول المميز وتنفيذ أقل امتياز.</li><li>أتمتة سير عمل المنضمين والمنتقلين والمغادرين وإجراء إعادة اعتماد وصول دوري.</li><li>تقدم المنظمة نحو بنية Zero-Trust ناضجة.</li></ul><p>تشغيل الأمن والاستجابة للحوادث</p><ul><li>بناء وتشغيل قدرة عمليات الأمن، بما في ذلك SIEM، هندسة الكشف، معلومات التهديد، والمراقبة المستمرة.</li><li>امتلاك دورة حياة الاستجابة للحوادث من التحضير إلى الكشف والاحتواء والقضاء والاسترداد ومراجعة ما بعد الحادث بلا لوم.</li><li>قيادة تمارين الطاولة والهجمات الحمراء والبنفسجية وتدريبات جاهزية الانتهاك؛ الحفاظ على كتب تشغيل الاتصالات أثناء الأزمات وإشعار الانتهاكات.</li></ul><p>الحوكمة والمخاطر والامتثال (GRC)</p><ul><li>امتلاك وظيفة GRC وسجل مخاطر المؤسسة؛ تشغيل دورة التقييم والمعالجة للمخاطر.</li><li>قيادة برامج الشهادة والتدقيق التي تغطي ISO/IEC 27001، SOC 2، وPCI DSS، مع التوافق مع ضوابط الأمن السيبراني الأساسية من NCA وضوابط الأمن السحابي، وإطار SAMA للأمن السيبراني حيثما كان ذلك مناسباً.</li><li>امتلاك حماية البيانات والامتثال للخصوصية وفق قانون حماية البيانات الشخصية السعودي ومتطلبات SDAIA، بما في ذلك جرد البيانات، اتفاقيات المعالجة، وضوابط النقل عبر الحدود.</li><li>إعداد وضع الأمن وحوكمة تكنولوجيا المعلومات لشركة Sala للإدراج في Tadawul، بما في ذلك نضج الضوابط وجمع الأدلة واستعداد المراجعين.</li><li>تأليف وتوثيق والحفاظ على دورة حياة كاملة لسياسات الأمن والمعايير والإجراءات.</li></ul><p>مخاطر الطرف الثالث والمورّدين</p><ul><li>إرساء وتشغيل برنامج مخاطر الطرف الثالث، بما في ذلك فحص الأمن، شروط الأمان التعاقدية، والمتابعة المستمرة للموردين الحيويين.</li><li>دمج متطلبات الأمن في التوريد وتوظيف البائعين.</li></ul><p>التوعية الأمنية والثقافة</p><ul><li>بناء برنامج توعية أمنية على مستوى الشركة وتدريب ومحاكاة التصيد.</li><li>دعم ثقافة أمن إيجابية وخالية من اللوم حيث الأمن مسؤولية مشتركة.</li></ul><p>قيادة الفريق وبناء التنظيم</p><ul><li>قيادة وتوجيه وتطوير منظمة أمن متعددة التخصصات تغطي الأمن السحابي، SecOps، GRC، والأمن المادي.</li><li>تحديد الأهداف، تنمية المواهب، وبناء خطة التوظيف لتوسيع الوظيفة مع الأعمال.</li><li>إقامة شراكات متعددة الوظائف مع الهندسة وSRE وتكنولوجيا المعلومات والقانون والموارد البشرية والمالية.</li></ul></div></section><section><p class="heading">ملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>12+ عامًا من المعلومات والأمن السيبراني، بما في ذلك 5+ سنوات في قيادة أمنية عليا (رئيس الأمن، مدير، أو مسار CISO) في شركة SaaS أو التكنولوجيا المالية أو التجارة الإلكترونية.</li><li>إثبات الملكية للأمن عبر مجالات متعددة: السحابة، الشبكة، النقاط الطرفية، الأمن المادي وGRC.</li><li>معرفة عملية ومعمارية عميقة بالأمن السحابي (يفضَّل AWS)، بما في ذلك Kubernetes وCI/CD الحديث.</li><li>سجل حافل في بناء وتشغيل عمليات الأمن والاستجابة للحوادث على نطاق واسع.</li><li>خبرة قوية في GRC عبر ISO 27001 وPCI DSS وGDPR والأطر التنظيمية السعودية (NCA ECC وCCC، PDPL وSDAIA؛ CSF SAMA ميزة).</li><li>خبرة في قيادة التدقيق والشهادات، ويفضل بما في ذلك برامج IPO أو جاهزية تنظيمية.</li><li>اتصال تنفيذي ممتاز؛ القدرة على ترجمة المخاطر الفنية إلى لغة الأعمال والتنظيم للمديرين.</li><li>درجة البكالوريوس في علوم الكمبيوتر أو الهندسة أو الأمن المعلوماتي أو مجال ذي صلة.</li><li>الاستعداد والحقوق للعمل في مكة المكرمة، المملكة العربية السعودية.</li></ul><p></p></section>
شواغر وظيفية – تكنولوجيا المعلومات.<br>الجهة: جهة حكومية سرية، القسم: تكنولوجيا المعلومات<br>تعلن جهة حكومية سرية عن توفر عدة شواغر وظيفية في قسم تكنولوجيا المعلومات. يُدعى المرشحون المؤهلون واللائقون للتقديم وفقاً للمتطلبات الموضحة أدناه.<br>المسميات الوظيفية المتاحة: مشرف قواعد بيانات، مهندس شبكات أول، مهندس أنظمة تشغيل، مطور برمجيات أول، مطور تطبيقات هواتف ذكية أول، مدير مطوري برمجيات أول.<br>المهام والمسؤوليات العامة:• تنفيذ المهام التقنية الموكلة وفقاً للسياسات والإجراءات واللوائح المعتمدة• تقديم الدعم الفني وضمان استمرارية خدمات تكنولوجيا المعلومات• المشاركة في تطوير وتشغيل وصيانة أنظمة المعلومات• إعداد التقارير الفنية والوثائق الرسمية حسب الحاجة• الالتزام بلوائح أمن المعلومات وسرية البيانات والأمن السيبراني<br>المؤهلات والمتطلبات العامة:• درجة البكالوريوس أو الدبلوم في تكنولوجيا المعلومات أو علوم الحاسب أو تخصص ذي صلة• خبرة مهنية ذات صلة تتناسب مع المسمى الوظيفي• معرفة بالبنية التحتية لتكنولوجيا المعلومات والأنظمة ومعايير الأمن السيبراني• القدرة على العمل ضمن فريق والالتزام بلوائح العمل الرسمية• مهارات قوية في التواصل والتنظيم<br>شروط وأحكام التوظيف:• يخضع التوظيف للقوانين واللوائح والسياسات الداخلية المعمول بها• سيتم تعيين المهام والمسؤوليات الوظيفية بناءً على المسمى الوظيفي المعتمد
<p>في إطار النمو المستمر لدينا في المملكة العربية السعودية، نبحث عن اخصائي دعم تقنية معلومات من المواطنين السعوديين موهوب للانضمام إلى فريقنا في مشروع إنشاء طرق وجسور رئيسي في الرياض. سيكون اخصائي دعم تقنية المعلومات مسؤولاً عن تقديم خدمات دعم تقنية معلومات موثوقة وفعالة لموظفي المشروع عبر مواقع المكاتب والمواقع الميدانية. ستضمن الدور التشغيل السلس لأنظمة تقنية المعلومات، والأجهزة، والبرمجيات، والشبكات، وتقنيات الاتصالات، ومنصات التعاون الأساسية لتسليم المشروع. سيعمل المرشح الناجح كنقطة الاتصال الأساسية للدعم الفني، مع المساعدة في الحفاظ على استمرارية الأعمال مع ضمان الامتثال لمعايير تكنولوجيا المعلومات والأمن السيبراني الخاصة بـ WSP.</p><p><strong>الدعم الفني وتسليم الخدمة</strong><br>تقديم الدعم الفني الأول والثاني لموظفي المشروع وأصحاب المصلحة.<br>تشخيص وحل مشاكل الأجهزة، والبرمجيات، والشبكات، والنظام.<br>تكوين، تثبيت، صيانة، واستكشاف أجهزة الكمبيوتر المكتبية، واللابتوبات، والطابعات، والماسحات الضوئية، والأجهزة المحمولة، والمعدات الطرفية.<br>دعم أنظمة تشغيل Microsoft Windows وتطبيقات Microsoft 365، بما في ذلك Outlook و Teams و SharePoint و Excel و PowerPoint و Word.<br>إدارة حسابات المستخدمين، وإعادة تعيين كلمات المرور، والصلاحيات وحقوق الوصول.<br>توفير دعم التهيئة والانسحاب للموظفين العاملين بالمشروع.<br>الحفاظ على مستويات عالية من خدمة العملاء مع ضمان الحل السريع لمشاكل تكنولوجيا المعلومات.<br>تسجيل، رصد، وإغلاق تذاكر الدعم وفق معايير تقديم الخدمة.</p><p><strong>دعم الشبكات والبنية التحتية</strong><br>دعم خدمات LAN وWAN وWi-Fi وVPN والإنترنت.<br>المساعدة في رصد وصيانة بنية الشبكة ونظم الاتصالات.<br>التنسيق مع فرق تكنولوجيا المعلومات المؤسسية وبائعي الطرف الثالث لتصعيد القضايا وحلها.<br>دعم غرف الخادمات ومعدات الشبكات وبنية الاتصالات الميدانية عند الحاجة.<br>إجراء فحوصات النظام الروتينية وأنشطة الصيانة الوقائية.</p><p><strong>دعم تكنولوجيا المشروع</strong><br>دعم تطبيقات المشروع ذات الصلة، ونظم إدارة الوثائق، ومنصات التعاون.<br>ضمان أن غرف الاجتماعات، ومرافق مؤتمرات الفيديو، وأنظمة العروض التقديمية تعمل بشكل كامل.<br>توفير الدعم لكلا من العاملين في المكاتب والميدان عبر مواقع المشروع.<br>المساعدة في نقل البيانات، وإدارة الملفات، ومتطلبات الوصول إلى المعلومات.</p><p><strong>الأمن السيبراني والامتثال</strong><br>التأكد من امتثال جميع أنشطة تكنولوجيا المعلومات لمعايير وسياسات الأمن السيبراني لدى WSP.<br>دعم تنفيذ التصحيحات الأمنية والتحديثات وحلول مضادات الفيروسات وأنظمة حماية النهايات.<br>المساعدة في رصد والإبلاغ عن حوادث الأمن.<br>تعزيز الوعي الأمني السيبراني وأفضل الممارسات بين موظفي المشروع.<br>دعم عمليات التدقيق والالتزام بإدارة تكنولوجيا المعلومات.</p><p><strong>إدارة الأصول</strong><br>الحفاظ على سجلات أصول تقنية معلومات دقيقة وجرد الأصول.<br>تتبع الأجهزة، ورخص البرمجيات، وتخصيص معدات التكنولوجيا.<br>التنسيق للشراء والاستبدال والإصلاح والتخلص من أصول تكنولوجيا المعلومات.<br>ضمان توثيق جميع معدات المشروع وصيانتها طوال دورة حياتها.</p><p><strong>تنسيق أصحاب المصلحة</strong><br>التعاون الوثيق مع فرق المشروع والإدارة والبائعين وقسم تكنولوجيا المعلومات المؤسسي.<br>دعم متطلبات تعبئة المشروع، بما في ذلك إعداد المكاتب ونشر التكنولوجيا.<br>تقديم تحديثات منتظمة عن أداء تكنولوجيا المعلومات والمشاكل وفرص التحسين.<br>المساهمة في مبادرات التحسين المستمر التي تهدف إلى تعزيز تقديم خدمات تكنولوجيا المعلومات.</p><p><strong>الملف المرغوب للمرشح</strong></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الكمبيوتر، أنظمة المعلومات، أو تخصص ذي صلة.</li><li>شهادات مهنية ذات صلة مثل شهادات Microsoft، CompTIA A+، Network+، ITIL، Cisco CCNA، أو ما يعادلها مفضلة.</li><li>خبرة لا تقل عن 5 سنوات في دعم تكنولوجيا المعلومات، مركز الخدمات، دعم سطح المكتب، أو أدوار دعم البنية التحتية.</li><li>يفضل وجود خبرة سابقة في دعم استشارات هندسية، مشاريع بنية تحتية، مشاريع إنشاء، أو بيئات شركات كبيرة.</li><li>خبرة في العمل في بيئات متعددة المستخدمين ودعم كل من موظفي المكتب والميدان.</li><li>معرفة بنشاطات بيئة تسليم المشاريع ومواقع البناء ستكون ميزة.</li><li>معرفة قوية بأنظمة تشغيل Microsoft Windows وMicrosoft 365.</li><li>خبرة مع Active Directory وAzure Active Directory وExchange Online وSharePoint.</li><li>فهم مبادئ الشبكات بما في ذلك TCP/IP وDNS وDHCP وVPNs وأجهزة التوجيه والمفاتيح وتقنيات اللاسلكي.</li><li>خبرة في دعم الطابعات والماسحات الضوئية والأجهزة المحمولة والأنظمة السمعية-البصرية ومؤتمرات الفيديو.</li><li>الطلاقة في أدوات إدارة خدمات تكنولوجيا المعلومات ونظم التذاكر.</li><li>فهم ممارسات أمن المعلومات ومبادئ الأمن السيبراني.</li><li>معرفة بإجراءات النسخ الاحتياطي والاسترداد للبيانات.</li></ul>
<h3 >عن Exequt MENA ودور مهندس Fortinet</h3>
<p >Exequt MENA هي شركة استشارات وخدمات تكنولوجيا سريعة النمو متخصصة في الأمن السيبراني، الهوية وإدارة الوصول (IAM)، حلول السحابة، منصات مدفوعة بالذكاء الاصطناعي، وهندسة البرمجيات حسب الطلب. تشترك الشركة مع منظمات القطاعين العام والخاص لتنفيذ مبادرات التحول الرقمي ذات التأثير العالي عبر المملكة العربية السعودية. تسعى Exequt MENA لتوظيف <strong >مهندس Fortinet</strong> للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. هذا منصب بدوام كامل يركز على تصميم وتنفيذ ودعم حلول أمان Fortinet.</p> <h3 >الغرض من الدور</h3>
<p >سيكون مهندس Fortinet مسؤولاً عن دورة حياة حلول الأمان Fortinet من البداية للنهاية، مع تركيز أساسي على جدران الحماية FortiGate، داخل بيئات المؤسسات. يتطلب الدور تعاوناً وثيقاً مع العملاء وفرق مركز عمليات الأمن (SOC)، وفرق الشبكات، وفرق الأمن السيبراني الأوسع لضمان أوضاع أمان قوية وفعالة.</p> <h3 >المهام الأساسية</h3>
<ul >
<li >تصميم وتنفيذ وتكوين ودعم حلول أمان Fortinet، مع تركيز رئيسي على جدران حماية FortiGate.</li>
<li >نشر وإدارة FortiManager، FortiAnalyzer، FortiWeb، FortiMail، FortiAuthenticator، FortiClient، وFortiSandbox حسب الحاجة.</li>
<li >تكوين جدران حماية، VPN، التوجيه، NAT، IPS، التحكم في التطبيقات، التصفية عبر الويب، مضاد الفيروسات، وفحص SSL.</li>
<li >تصميم وتنفيذ البنية التحتية عالية التوفر (HA)، والشبكة الواسعة المعرفة بالبرمجيات (SD-WAN)، وبنى شبكية آمنة.</li>
<li >دمج حلول Fortinet مع الشبكة الحالية وبيئة الأمن والتصعيد وإدارة الأحداث (SIEM) وSOC.</li>
<li >استكشاف أخطاء حوادث الشبكة والأمان المعقدة وتقديم تحليل السبب الجذري.</li>
<li >إجراء ترقية الأنظمة والتحديثات وفحوص الصحة وتحسين الأداء ونسخ احتياطي للتكوين.</li>
<li >تطوير المستندات التقنية، بما في ذلك التصميم عالي المستوى (HLD) / التصميم منخفض المستوى (LLD)، وأدلة التكوين، وإجراءات التشغيل.</li>
<li >دعم مبادرات إثبات المفهوم (PoC)، والعروض، والنُسخ التجريبية، وورش العمل التقنية.</li>
</ul> <h3 >المؤهلات والمهارات المطلوبة</h3>
<ul >
<li >خبرة 3–7+ سنوات في هندسة الشبكات والأمن، مع خبرة عملية قوية في Fortinet.</li>
<li >خبرة عملية قوية مع FortiGate وبنية Fortinet Security Fabric.</li>
<li >معرفة قوية بـ TCP/IP، التوجيه، التحويل، VLANs، DNS، DHCP، NAT، VPN، ومبادئ أمان الشبكة.</li>
<li >خبرة مع IPsec/SSL VPN، BGP/OSPF، SD-WAN، High Availability (HA)، وسياسات الجدار الناري.</li>
<li >معرفة بإدارة Fortinet المركزية وحلول التسجيل (logging).</li>
<li >فهم جيد لأطر الأمن السيبراني وهيكلية الأمن المؤسسي.</li>
<li >حيازة شهادات Fortinet NSE/FCF/FCA/FCP/FCSS.</li>
</ul> <h3 >هيكل التعويض</h3>
<p >هذا المنصب بدوام كامل يقدم هيكل تعويض قائم على الأداء.</p> <h3 >عملية التقديم</h3>
<p >ندعو المرشحين المهتمين للتقدم لهذا الدور.</p>
<div> <strong>ملخص الوظيفة</strong> </div> <div>نحن نبحث عن <strong>مستشار مبيعات</strong> ديناميكي ومُنتِج للانضمام إلى فريق الأمن السيبراني لدينا. المستشار في الأمن السيبراني مسؤول عن قيادة نمو الإيرادات من خلال تحديد وتطوير وإغلاق فرص المبيعات لحلول وخدمات الأمن السيبراني. يتضمن الدور العمل عن كثب مع العملاء لفهم احتياجاتهم الأمنية، وتقديم المشورة الخبيرة، وتقديم حلول مخصصة تحمي أصولهم الرقمية. </div> <div> <br> </div> <div> <strong>المسؤوليات الرئيسية، النتائج / المخرجات</strong> </div> <div>تحديد وملاحقة فرص عمل جديدة ضمن الإقليم أو القطاعات المعينة. </div> <div>فهم تحديات الأمان لدى العميل وتوظيف حلولنا لتلبية احتياجاته. </div> <div>تطوير والحفاظ على خط أنابيب مبيعات قوي من خلال التنقيب النشط وبناء الشبكات. </div> <div>تقديم عروض تقديمية مقنعة وعروض توضيحية للقرارات. </div> <div>التعاون مع الفرق الفنية لضمان حلول مخصصة للعملاء. </div> <div>تحقيق وتجاوز أهداف المبيعات ومؤشرات الأداء الرئيسية. </div> <div>البقاء مطلعاً على اتجاهات الأمن السيبراني والتهديدات ومتطلبات الامتثال. </div> <div>خبرة مثبتة في مبيعات B2B، ويفضل في تكنولوجيا المعلومات أو الأمن السيبراني. </div> <div>معرفة قوية بحلول الأمن السيبراني (مثلاً: أمان الشبكات، حماية النقاط النهائية، أمان السحابة). </div> <div>مهارات اتصال وتفاوض وبناء علاقات ممتازة. </div> <div>القدرة على العمل بشكل مستقل وفي بيئة سريعة الإيقاع. </div> <div>درجة البكالوريوس في الأعمال أو تكنولوجيا المعلومات أو مجال ذي صلة (مفضل). </div> <div>الحفاظ على علاقات شخصية إيجابية مع أعضاء الفريق و其他 الأقسام / الموظفين من خلال إظهار الإنتاجية والمبادرة والمرونة والتعاون والالتزام بنجاح فريق المبيعات </div> <div> <br> </div> <div> <strong>المهارات الأساسية</strong> </div> <div>خبرة مثبتة في <strong>المبيعات</strong>، ويفضل في <strong>الأمن السيبراني أو حلول تكنولوجيا المعلومات</strong>. </div> <div>فهم قوي لمفاهيم الأمن السيبراني (مثلاً: أمان الشبكات، حماية النقاط النهائية، أمان السحابة، الامتثال). </div> <div>مهارات اتصال وتفاوض وتقديم عرض ممتازة. </div> <div>القدرة على بناء علاقات مع العملاء وأصحاب المصلحة الفنيين لديهم. </div> <div>تحفيز ذاتي ونهج قائم على النتائج. </div> <div> <br> </div> <div> <strong>الكفاءات الأساسية</strong> </div> <div>الاهتمام بالتفاصيل </div> <div>الرغبة في التعلم </div> <div>النزاهة والمساءلة </div> <div>التواصل </div> <div>التنظيم / التخطيط : إدارة الوقت </div> <div> <br> </div> <div> </div>