وظائف مهندسى امن معلومات في السعودية
٢١٠٢٨ وظائف شاغرة
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">حول الدور: مهندس النظام القناة</h3>
<p style="margin:0 0 12px; ************;">تسعى فورتينت إلى تعيين <strong style="font-weight:700;">مهندس النظام القناة</strong> للانضمام إلى فريقنا في الرياض، المملكة العربية السعودية. هذا الدور بدوام كامل مركزي لدفع النجاح مع شركائنا في القناة، حيث يعمل كمستشار تقني موثوق ومهندس حل. يدعم المنصب جهود المبيعات القنوية من خلال التفاعل مع الشركاء والعملاء لإظهار القيمة التقنية لمنتجات فورتينت، وتصميم حلول أمان مخصصة، وتوفير التمكين التقني الأساسي. سيعمل مهندس النظام القناة عن كثب مع الفرق الداخلية وشركاء القناة الخارجيين لضمان التكامل الناجح والنشر والدعم المستمر لحلول الأمن السيبراني لدينا.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المبيعات الفنية المسبقة وتمكين الشركاء</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">تقديم الخبرة الفنية والإرشاد خلال التفاعل قبل البيع مع الشركاء والعملاء، بما في ذلك عروض المنتجات، واختبارات المفاهيم (POCs)، والعروض التقديمية.</li>
<li style="margin:0 0 6px;">التعاون الوثيق مع فرق مبيعات القناة لفهم متطلبات العملاء وتصميم حلول أمان مخصصة تلبي احتياجاتهم.</li>
<li style="margin:0 0 6px;">معالجة استفسارات الشركاء الفنية وطرح حلول عملية لضمان التوافق مع أهداف الأعمال.</li>
<li style="margin:0 0 6px;">إجراء جلسات التدريب وتمكين تقني لشركاء القناة، وتزويدهم بالمعرفة لبيع وتنفيذ منتجات الأمن السيبراني بفعالية.</li>
<li style="margin:0 0 6px;">التعاون مع فرق التسويق والمنتج لإنشاء وتقديم مواد تدريب فنية، ووثائق، وأدوات تعليم للشركاء.</li>
<li style="margin:0 0 6px;">البقاء على اطلاع بأحدث منتجات الأمن السيبراني والتقنيات والاتجاهات لتكون صوتًا تقنيًا رائدًا للشركاء.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">تصميم الحلول وإدارة الحسابات التقنية</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">العمل مع شركاء القناة لتصميم وبناء حلول أمان اعتمادًا على محفظة منتجات فورتينت، بما في ذلك كشف التهديدات، والجدار الناري، وأمان نقطة النهاية، وأمان السحابة.</li>
<li style="margin:0 0 6px;">دعم في تكوين وتنفيذ واستكشاف حلول لضمان تكامل سلس في بيئة العميل.</li>
<li style="margin:0 0 6px;">العمل كمستشار تقني للشركاء الرئيسيين، وتقديم دعم ما بعد البيع المستمر والمشورة لتعظيم اعتماد المنتجات ورضا العملاء.</li>
<li style="margin:0 0 6px;">التعاون مع الشركاء في متطلبات العملاء المعقدة، وضمان تنفيذ الاستراتيجيات الصحيحة للأمن السيبراني.</li>
<li style="margin:0 0 6px;">العمل كجسر بين شريك القناة وبين فرق الدعم الداخلي أو فرق البحث والتطوير لحل المشكلات التقنية بسرعة.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">التعاون والدعم عبر الوظائف</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">التواصل مع إدارة المنتج وفرق البحث والتطوير لنقل ملاحظات العملاء والتأثير في تطوير المنتج.</li>
<li style="margin:0 0 6px;">دعم شركاء القناة برؤى وتوصيات حول كيفية تحسين عمليات النشر والتكامل والتكوين لتحقيق أقصى أداء.</li>
<li style="margin:0 0 6px;">المساعدة في إنشاء محتوى تسويقي تقني مثل الأوراق البيضاء والدراسات الحالة وأدلة المنتجات لدعم جهود القناة.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المؤهلات المطلوبة</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">درجة البكالوريوس في علوم الكمبيوتر، تكنولوجيا المعلومات، أو مجال ذي صلة. قد يتم النظر في خبرة عمل مكافئة.</li>
<li style="margin:0 0 6px;">حد أدنى من <strong style="font-weight:700;">5 سنوات خبرة</strong> في هندسة النظم، هندسة الحلول، أو أدوار الدعم الفني ضمن مجال الأمن السيبراني أو تكنولوجيا المعلومات.</li>
<li style="margin:0 0 6px;">خبرة في العمل في دور ما قبل البيع مع شركاء القناة أو موزعين قيمة مضافة (VARs).</li>
<li style="margin:0 0 6px;">فهم قوي لمنتجات وخدمات الأمن السيبراني، بما في ذلك الجدران النارية، والشبكات الافتراضية الخاصة (VPN)، و IDS/IPS، ونظام معلومات وأحداث الأمن (SIEM)، وأمان نقطة النهاية، وأمان السحابة.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المهارات الفنية والسمات</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">خبرة عملية في تقنيات أمان الشبكات، وهندسة النظم، وبروتوكولات.</li>
<li style="margin:0 0 6px;">الكفاءة في العمل على لينكس/يونكس، ويندوز، ومنصات السحابة (AWS، Azure، GCP).</li>
<li style="margin:0 0 6px;">معرفة بلغات البرمجة النصية مثل بايثون أو باش تعد ميزة.</li>
<li style="margin:0 0 6px;">شهادات مثل CISSP، CEH، CCNA Security، أو شهادات أمان سيبراني ذات صلة تعتبر ميزة.</li>
<li style="margin:0 0 6px;">مهارات عرض وتواصل قوية، مع القدرة على ترجمة مفاهيم تقنية معقدة إلى قيمة تجارية.</li>
<li style="margin:0 0 6px;">مهارات حل مشكلات استثنائية والقدرة على العمل بشكل مستقل في بيئة سريعة الإيقاع.</li>
<li style="margin:0 0 6px;">القدرة على بناء علاقات قوية والتعاون بفعالية مع فرق متعددة الوظائف وشركاء خارجيين.</li>
</ul>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p>مهندس أمان الشبكات (CCNP Security) – Cisco & Palo Alto</p><br><p>نحن نبحث عن<strong> مهندسي إقامة CCNP Security ذوي خبرة</strong> لدعم عميل رئيسي في جدة. سيكون لدى المرشح المثالي خبرة عملية قوية في تقنيات <strong> Cisco Security </strong> و <strong>Palo Alto Firewalls</strong>، مع تقديم التنفيذ والإدارة وحل المشكلات والدعم التشغيلي ضمن بيئة المؤسسة.</p><br>المسؤوليات الأساسية<ul><li> تقديم دعم هندسة مقيم في الموقع للبنية التحتية الأمنية للشبكات المؤسسية. </li><li> تكوين وإدارة وحل مشاكل حلول أمان Cisco. </li><li> إدارة ودعم جدران حماية Palo Alto من الجيل التالي. </li><li> مراقبة أداء بنية الأمان التحتية وضمان التوفر العالي. </li><li> التحقيق وحل حوادث الأمان ومشاكل اتصال الشبكة. </li><li> تنفيذ سياسات الجدار الناري و NAT و VPNs وقواعد الأمان. </li><li> إجراء ترقية البرمجيات والتصحيح والصيانة. </li><li> العمل بشكل وثيق مع فرق تكنولوجيا المعلومات والأمن لدى العميل. </li><li> إنتاج وثائق تقنية وتقارير تشغيل وسجلات الحوادث. </li><li> المشاركة في أنشطة إدارة التغيير وفق عمليات ITIL.</li></ul> </div><h2 data-automation-id=\"subHeaderPreferredCandidate\" class=\"h5\">المرشح المفضل</h2>
<div class=\"row is-m v-align-top t-small bg-mute\">
<div class=\"col is-3 p5\" data-automation-id=\"label_Years_of_experience\"><b>سنوات الخبرة</b></div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Years_of_experience\">لا يوجد خبرة مطلوبة</div>
</div>
<div class=\"row is-m v-align-top t-small \" >
<div class=\"col is-3 p5\" data-automation-id=\"label_Degree\"><b>الدرجة العلمية</b></div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Degree\">درجة البكالوريوس / دبلوم عالٍ</div>
</div>
نحن في SGS - الشركة الرائدة عالمياً في مجالات الفحص والاختبار والاعتماد. نحن معترف بنا كمعيار عالمي للاستدامة والجودة والنزاهة. يعمل موظفونا البالغ عددهم 99,600 في شبكة تضم 2,600 مكتب ومختبر، يعملون معاً لتمكين عالم أفضل وأكثر أماناً وترابطاً. <br><br><br><br>الوصف الوظيفي<br><br>نحن نبحث عن أخصائي دعم تقنية المعلومات / مهندس دعم تقنية المعلومات لتقديم الدعم الفني اليومي وضمان سير عمل بيئة تقنية المعلومات في الشركة بسلاسة وأمان وموثوقية. سيدعم هذا الدور الموظفين في الموقع وعن بُعد، واستكشاف المشكلات الفنية وإصلاحها، وصيانة أنظمة ومعدات تقنية المعلومات، والمساعدة في تأهيل المستخدمين وإدارة الوصول. هذا الدور يتطلب التواجد في الموقع وهو مناسب لشخص يستمتع باستكشاف المشكلات وإصلاحها، والعمل مباشرة مع المستخدمين، وحل مشكلات تقنية المعلومات.<br><br>تقديم دعم تقنية المعلومات في الوقت المناسب من خلال التذاكر، والهاتف، والبريد الإلكتروني، والمساعدة الشخصية. استكشاف وإصلاح مشكلات الأجهزة، والبرمجيات، ونظام التشغيل، والتطبيقات، والطابعات، والشبكة، وVPN. تثبيت وتكوين وتحديث وصيانة أجهزة الكمبيوتر، والأجهزة المحمولة، والأجهزة الطرفية، وغيرها من معدات تقنية المعلومات. إعداد معدات تقنية المعلومات، وحسابات المستخدمين، والبرامج، والوصول للموظفين الجدد والمستخدمين الحاليين. إدارة ودعم Microsoft 365، وWindows، وActive Directory (AD/AAD)، ووصول المستخدمين. مراقبة ودعم الشبكات الأساسية، والخوادم، والشبكات اللاسلكية، وجدران الحماية، وبنية VPN التحتية. الحفاظ على أمن تقنية المعلومات من خلال إدارة التصحيحات، وضوابط الوصول، والحماية من البرامج الضارة، وسياسات الأمن. الاحتفاظ بتذاكر دعم دقيقة، ووثائق فنية، ومقالات قاعدة المعرفة، وسجلات تقنية المعلومات. توجيه وتدريب الموظفين على الاستخدام السليم لأنظمة تقنية المعلومات، والبرامج، والأجهزة، وإجراءات تقنية المعلومات الداخلية. تصعيد المشكلات الفنية المعقدة إلى فرق تقنية المعلومات العليا أو الموردين الخارجيين والمتابعة حتى الحل. دعم تقييم وتنفيذ تقنيات ومعدات تقنية المعلومات الجديدة بناءً على احتياجات العمل، والأداء، والتكلفة. تحديد الفرص لاستخدام أدوات الذكاء الاصطناعي والرقمنة لتحسين دعم تقنية المعلومات وعمليات الأعمال. <br><br>المؤهلات<br><br>يفضل الحصول على درجة البكالوريوس في علوم الحاسب، أو تقنية المعلومات، أو مجال ذي صلة. تعتبر الشهادات ذات الصلة ميزة، مثل: Comp TIA A+, Comp TIA Network+, CCNA, Microsoft 365 Fundamentals, ITIL، وشهادات Microsoft/Azure ذات الصلة أو شهادات الأمن السيبراني. خبرة عملية تزيد عن 2-3 سنوات في دعم تقنية المعلومات، أو مكتب المساعدة، أو دعم سطح المكتب، أو دعم الأنظمة، أو دور مشابه. معرفة قوية بأنظمة تشغيل Windows وMicrosoft 365. خبرة عملية في Active Directory / Azure Active Directory (AD/AAD) وإدارة وصول المستخدمين. فهم جيد لأساسيات الشبكات، بما في ذلك TCP/IP، وVPN، وWi-Fi/الشبكات اللاسلكية، وجدران الحماية، ومحولات الطبقة الثانية (Layer 2 switches)، وSD-WAN. معرفة عملية بـ Windows Server ودعم الخوادم الأساسي. خبرة في استخدام أدوات الدعم عن بُعد وأنظمة تذاكر تقنية المعلومات. مهارات جيدة في استكشاف المشكلات وإصلاحها وحل المشكلات. القدرة على شرح المشكلات الفنية بوضوح للمستخدمين غير التقنيين. مهارات قوية في خدمة العملاء، والتواصل، والتنظيم، وإدارة الوقت. القدرة على إدارة طلبات دعم متعددة وتحديد أولويات المشكلات بناءً على الاستعجال. <br><br>معلومات إضافية<br><br>يفضل امتلاك<br><br>معرفة بتقنيات Microsoft Azure / السحابة. خبرة أساسية في SQL/إدارة قواعد البيانات. معرفة بمعايير الأمن السيبراني وISMS. خبرة في استخدام أدوات الذكاء الاصطناعي ودعم مبادرات الرقمنة. خبرة في إنشاء وثائق تقنية المعلومات وموارد قاعدة المعرفة.
<h3 >عن Exequt MENA</h3>
<p >Exequt MENA هي شركة استشارية وخدمات تكنولوجية تتوسع بسرعة مقرها الرياض، المملكة العربية السعودية. نحن متخصصون في مجالات حاسمة تشمل الأمن السيبراني وإدارة الهوية والوصول (IAM) وحلول السحابة والمنصات المدفوعة بالذكاء الاصطناعي وهندسة البرمجيات المخصصة. تتمثل مهمتنا في الشراكة مع المنظمات عبر كل من القطاعات العامة والخاصة لتنفيذ مبادرات التحول الرقمي ذات التأثير العالي في جميع أنحاء المملكة.</p> <h3 >الفرصة: مهندس Splunk</h3>
<p >نبحث عن <strong >مهندس Splunk</strong> للانضمام إلى فريقنا بدوام كامل في الرياض. هذا الدور مركزي لتصميم ونشر وتحسين بيئات Splunk، مع التركيز على مراقبة الأمن وإدارة السجلات الشاملة وإمكانات SIEM وذكاء العمليات. يوفر المنصب هيكل رواتب يعتمد على الأداء.</p> <h3 >المسؤوليات الأساسية</h3>
<ul >
<li >تثبيت وتكوين وترقية وصيانة Splunk Enterprise ومكوناته المختلفة، بما في ذلك Search Heads وIndexers وForwarders وDeployment Servers.</li>
<li >إدارة بيئات Splunk الموزعة والمتعددة العنقود، بما في ذلك فهارس البيانات وأنواع المصادر سياسات الاحتفاظ بالبيانات والتحكم بالوصول القائم على الأدوار (RBAC).</li>
<li >مراقبة صحة المنصة وأدائها وتوافرها، معالجة أية مشكلات في الفهرسة أو البحث عند ظهورها بنشاط.</li>
<li >إدخال السجلات من مصادر الأمن وتكنولوجيا المعلومات المتنوعة، إدارة الموظفين المواصلات وإدخالات البيانات والاستخراجات الميدانية ضمن أنظمة Linux/Unix.</li>
<li >تقديم الدعم لـ Splunk Enterprise Security (ES)، بما في ذلك تطوير وإدارة عمليات البحث الترابطية والكشف والتنبيهات والأحداث الملحوظة ولوحات المعلومات.</li>
<li >مساعدة فرق مركز عمليات الأمن (SOC) في عمليات بحث وتحقيق محددة لدعم الاستجابة للحوادث وأنشطة صيد التهديدات.</li>
</ul> <h3 >المهارات والمؤهلات المطلوبة</h3>
<ul >
<li >حد أدنى من <strong >0-1 سنة خبرة</strong> في إدارة Splunk أو أدوار الهندسة.</li>
<li >خبرة عملية موثقة مع Splunk Enterprise ووظائفه الأساسية.</li>
<li >إلمام بمراقبة الأمن ومبادئ إدارة السجلات ومفاهيم SIEM.</li>
<li >إتقان في إدارة مدخلات البيانات واستخراجات الحقول على أنظمة Linux/Unix التشغيلية.</li>
<li >فهم لميزات وإمكانات Splunk Enterprise Security (ES).</li>
</ul> <h3 >التعاون والبيئةTeam</h3>
<p >سيعمل مهندس Splunk بتعاون وثيق مع فرق داخلية ومتعاقدة متعددة، بما في ذلك مركز عمليات الأمن (SOC)، والأمن السيبراني، والبنية التحتية، وفرق الشبكات. هذا الدور مناسب للأفراد الملتزمين بتأمين البيئات المؤسسية من خلال تنفيذ وإدارة Splunk بشكل فعال.</p> <h3 >عملية التقديم</h3>
<p >ندعو المرشحين المؤهلين الذين يستوفون المتطلبات إلى تقديم طلباتهم لهذا المنصب بدوام كامل في الرياض.</p>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<span>تصميم وصيانة أطر ومعايير هندسة الأمن السيبراني للمؤسسة وإدارتها.<br> مراجعة حلول وهندسة البنية التحتية، والسحابة، وتطبيقات لضمان تضمين متطلبات الأمن طوال دورة حياة المشروع.<br> تحديد مبادئ ونماذج وهندسة الأمن المرجعية.<br> إجراء تقييمات مخاطر الهندسة المعمارية وتوصية ضوابط أمان مناسبة.<br> التعاون مع فرق الهندسة المعمارية للمؤسسة، والبنية التحتية، والسحابة، والشبكات، والتطبيقات لدمج مبادئ Security-by-Design.<br> تقييم التقنيات الناشئة وتوصية طرق تنفيذ آمنة.<br> دعم هندسة أمن السحابة عبر بيئات Azure وAWS و/أو Google Cloud.<br> تحديد المتطلبات الخاصة بإدارة الهوية والوصول (IAM)، وZero Trust، وتقسيم الشبكات، والتشفير، والوصول المميز.<br> ضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية (NCA ECC، NIST CSF، ISO 27001، CIS Controls).<br> درجة البكالوريوس في الأمن السيبراني، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذي صلة.<br> يُفضل الحصول على درجة الماجستير.<br> الحد الأدنى 3–4 سنوات خبرة في هندسة الأمن السيبراني أو الهندسة الأمنية.<br></span> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل </h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا توجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي </div>
</div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تصميم وصيانة أطر ومعايير هندسة الأمن السيبراني للمؤسسة. مراجعة حلول وبنى الأنظمة والبنى التحتية والسحابة والتطبيق لضمان دمج متطلبات الأمن طوال دورة حياة المشروع. تعريف مبادئ الهندسة الأمنية والأنماط والهندسة المرجعية. إجراء تقييمات مخاطر الهندسة وتقديم التوصية بالضوابط الأمنية المناسبة. التعاون مع فرق الهندسة المؤسسية، والبنية التحتية، والسحابة، والشبكات، والتطبيقات لدمج مبادئ الأمن أثناء التصميم. تقييم التقنيات الناشئة وتقديم التوصيات بشأن أساليب التنفيذ الآمنة. دعم هندسة أمان السحابة عبر بيئات Azure وAWS و/أو Google Cloud. تحديد متطلبات إدارة الهوية والوصول (IAM)، الثقة الصفري، تقسيم الشبكات، التشفير، والوصول المميز. ضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية (NCA ECC، NIST CSF، ISO 27001، CIS Controls).</p></div></section><section><p class="heading">الملف المرغوب للمترشح</p><p class="paragraph"></p><p>درجة البكالوريوس في الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، أو مجال ذو صلة. يفضل الحصول على درجة الماجستير. الحد الأدنى 3-4 سنوات في هندسة الأمن السيبراني أو هندسة الأمن.</p><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>خبير عمليات الأمن السيبراني المسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي، والمراقبة، وتحسين ضوابط الأمن التشغيلي عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات ونقاط النهاية والتطبيقات والمستخدمين من خلال اكتشاف التهديدات، والاستجابة لوقائع الأمن، وتنسيق أنشطة التصحيح، والحفاظ على عمليات الأمن السيبراني الفعالة.</p><br><p>تشمل المسؤوليات الرئيسية المراقبة المستمرة لتنبيهات وأحداث الأمن، وأمن البريد الإلكتروني، وغيرها من منصات الأمن التشغيلي، وضمان اتخاذ إجراءات احتواء واسترداد في الوقت المناسب. كما يدعم الدور إدارة الثغرات من خلال تتبع النتائج وتنسيق التصحيح مع فرق البنية التحتية والتطبيق، والتحقق من إغلاق المخاطر المحددة.</p><br><p>يعمل خبير عمليات الأمن السيبراني بشكل وثيق مع فرق تشغيل تقنية المعلومات، والشبكة، والحوسبة السحابية، والخادمات، ونقاط النهاية، والتطبيقات لضمان تنفيذ الضوابط الأمنية ووظيفتها بفاعلية كجزء من عمليات الأعمال والتكنولوجيا اليومية.</p><br><p>تشمل المسؤوليات أيضاً دعم عمليات الهوية والوصول، ومراجعة أنشطة الوصول المتميز، وتطبيق خطوط الأساس الأمنية، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في رفع الوعي الأمني من منظور تشغيلي.</p><br><p>هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على تشغيل وتنفيذ الضوابط بدلاً من المراقبة المستقلة، وحوكمة السياسات، وضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المرتبطة بالخطين الثاني والثالث من الدفاع.</p><br><p><u><strong>المسؤوليات:</strong></u></p><br><ul><li>مراقبة وتحليل تنبيهات الأمن السيبراني والأحداث والحوادث.</li><li>إجراء التصنيف الأول والتقصي، وتقديم دعم الاحتواء، وتصعيد الحوادث الأمنية.</li><li>دعم عمليات أمان نقاط النهاية والشبكات والحوسبة السحابية والبريد الإلكتروني.</li><li>تنسيق التصحيح المتعلق بالثغرات مع الفرق الفنية المعنية.</li><li>تنفيذ والحفاظ على ضوابط الأمن التشغيلي وحالات استخدام الرصد.</li><li>مراقبة ودعم التصحيحات المتعلقة بالأمان، وتحديثات المنصة، وعمليات تحديث التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض للأمان وتوقف الخدمة.</li><li>دعم الأنشطة الأمنية أثناء هجرات النظام أو الأداة أو البنية التحتية، بما في ذلك التحقق من الضوابط، واستعراضات التكوين، وفحوصات الأمان بعد الهجرة.</li><li>مراجعة والتحقق من الدمج الأمني بين أدوات الأمن السيبراني، وأنظمة تكنولوجيا المعلومات، ومنصات السحابة، والحلول الطرف ثالث لضمان التسجيل الصحيح، والتنبيه، والاتصال، وفعالية الضوابط.</li><li>دعم مراجعات وصول الوصول، ومراقبة الوصول المتميز، وعمليات الأمن المرتبطة بالهوية.</li><li>الحفاظ على إجراءات الاستجابة للحوادث، ودفاتر التشغيل، والوثائق التشغيلية.</li><li>تتبع إجراءات التصحيح والمتابعة على أنشطة تقليل المخاطر.</li><li>المساهمة في تحسين مستمر لأنشطة وعمليات الأمن السيبراني.</li><li>دعم مرونة الأعمال من خلال تقليل تعرض المخاطر السيبرانية التشغيلية.</li></ul> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">المرشح المفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>المؤهل</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم أعلى </div>
</div>
<h3 >عن Air Products</h3>
<p >تُعد Air Products، التي تأسست في عام 1940، شركة غازات صناعية رائدة عالميًا معروفة بتاريخها في الابتكار والتفوّق التشغيلي والالتزام الثابت بالسلامة وحماية البيئة. تركّز الشركة على توفير حلول تدعم صناعات متعددة، من استكشاف الفضاء إلى الرعاية الصحية ومرافق الإنتاج واسعة النطاق، من خلال الاستفادة من خبرة وتحفيز فريقها المجتمع.
</p> <h3 >الفرصة: قائد الأمن السيبراني NGHP IT/DT</h3>
<p >تسعى Air Products لتعيين <strong >قائد الأمن السيبراني NGHP IT/DT</strong> للانضمام إلى فريقها في دبي، تبوك، المملكة العربية السعودية. يتطلب هذا الدور بدوام كامل من 5-10 سنوات من الخبرة ويتضمن قيادة أنشطة الأمن السيبراني لمشروع هام، مع ضمان الامتثال والاستعداد التشغيلي.</p> <h3 >المسؤوليات الأساسية</h3>
<ul >
<li >قيادة وتنسيق أنشطة الأمن السيبراني في الموقع، بما في ذلك اختبار قبول الموقع، والنظافة السيبرانية، ومراجعات الجاهزية، وسد الثغرات في التنفيذ.</li>
<li >العمل كنقطة تنسيق للأمن السيبراني في الموقع بين DT، أمن OT/ICS، إدارة المشروع، ضوابط العمليات، البائعين، المقاولين الفرعيين، وأصحاب المصلحة NGHC.</li>
<li >توفير التوجيه اليومي لهندسة الأمن السيبراني والشركاء الخارجيين والموارد السيبرانية في الموقع.</li>
<li >ضمان توافق أنشطة الأمن السيبراني مع جداول المشروع وأولويات التكليف وتكاليف البدء ومعالم الامتثال.</li>
<li >إدارة والإشراف على الشركاء الخارجيين المشاركين في تصميم وتنفيذ وتوثيق واختبار أو دعم حلول الأمن السيبراني.</li>
<li >الإشراف على الأعمال في الموقع التي يؤديها شركاء تنفيذ الأمن السيبراني الخارجيين لضمان تلبية المخرجات لمتطلبات Air Products، NGHC، NCA، HCIS والمتطلبات المشروع.</li>
<li >تنسيق الدعم من الطرف الثالث بين CSAT، التكليف، البدء، وتسليم NGHC.</li>
<li >تتبع ومراجعة وتوثيق وتصعيد مخرجات الأمن السيبراني للبائعين/المقاولين الفرعيين عند وجود فجوات أو تأخيرات تؤثر على الامتثال أو جاهزية المشروع.</li>
<li >القيام كواجهة بين أنشطة بنية تحتية DT والأنشطة المتعلقة بالأمن السيبراني في الموقع.</li>
<li >دعم التماشي عبر أنظمة OT، والDMZ الصناعية، وبنية الشبكة في الموقع، والتحكم في الهوية/الوصول، والمراقبة، والنظافة السيبرانية، وأنشطة الجاهزية السيبرانية.</li>
<li >تحديد فجوات النطاق، وفجوات المساءلة، والحواجز التقنية، وفجوات التوثيق التي قد تؤثر على الامتثال التنظيمي، وجاهزية البدء، أو التسليم.</li>
<li >الشراكة مع فرق الهندسة في الموقع، وضوابط العمليات، وإدارة المشاريع لدمج أنشطة الأمن السيبراني في خطط العمل في الموقع وتسلسلات التكليف.</li>
<li >دعم جاهزية التسليم من خلال التأكد من أن التوثيق والأدلة والافتراضات التشغيلية ومسؤوليات الدعم مُعرّفة بوضوح.</li>
</ul> <h3 >الامتثال التنظيمي ومشاركة أصحاب المصلحة</h3>
<ul >
<li >دعم تنفيذ أنشطة الأمن السيبراني المتوافقة مع المتطلبات التنظيمية المعمول بها في المملكة العربية السعودية، بما في ذلك NCA ECC وNCA OTCC ومتطلبات ترخيص HCIS/SAIS والتزامات أنظمة CNI/الأساسية.</li>
<li >قيادة جمع وتنظيم ومراجعة الجودة وجاهزية وثائق إثبات الامتثال المطلوبة لأنشطة الامتثال لـ HCIS وNCA.</li>
<li >التنسيق مع NGHC بشأن شهود CSAT، ومراجعة الأدلة، والتعليقات، وحلها.</li>
<li >دعم NGHC في إعداد حقائب أدلة الأمن السيبراني والردود لطلب الامتثال التنظيمي.</li>
<li >التأكد من أن وثائق الامتثال كاملة وقابلة للتتبع ومسيطرة ومنظمة للمراجعة التنظيمية والمراجعة من قبل أصحاب المصلحة والمراقبة.</li>
<li >التواصل بانتظام مع فريق OT/ICS الأمن السيبراني، بما في ذلك التوافق مع الموارد السيبرانية في الموقع ضمن PDO.</li>
<li >عقد اجتماعات تنسيق روتينية مع OT/ICS الأمن السيبراني، DT، NGHC، وأصحاب المصلحة في المشروع لمواءمة أنشطة تنفيذ الأمن السيبراني والمخاطر والعقبات والقرارات.</li>
<li >إبلاغ حالة الأمن السيبراني والمخاطر والقضايا والاعتماديات وعناصر التصعيد بشكل فعال إلى الإدارة العليا وقيادة المشروع.</li>
<li >ترجمة مواضيع الأمن السيبراني والامتثال التقنية إلى تحديثات واضحة وقابلة للتنفيذ لرؤساء المشروع وقيادة DT وNGHC وPDO والشركاء الخارجيين.</li>
<li >دعم اجتماعات الحوكمة، ومراجعات الإشراف السيبراني التنفيذية، ومناقشات جاهزية الامتثال.</li>
</ul> <h3 >المؤهلات والخبرة المطلوبة</h3>
<ul >
<li >فهم قوي للوائح الأمن السيبراني في المملكة وتوقعات التنظيم، بما في ذلك متطلبات NCA وHCIS.</li>
<li >فهم الالتزامات العقدية للأمن السيبراني بين Air Products/APEPC وNGHC.</li>
<li >5-10 سنوات من الخبرة في قيادة أنشطة الأمن السيبراني OT/ICS في بيئات صناعية، طاقية، كيميائية، مرافق أساسية، أو مشروعات كبيرة ذات رأس مال.</li>
<li >خبرة في اختبار قبول الموقع للأمن السيبراني، وتوثيق إثبات الامتثال، وجمع الأدلة التنظيمية، وإغلاق تقييم مخاطر السيبرانية، وإعداد التدقيق.</li>
</ul> <h3 >المهارات والسمات</h3>
<ul >
<li >القدرة على إدارة أولويات متعددة متزامنة عبر تنفيذ المشروع وتنسيق أصحاب المصلحة والامتثال التنظيمي وإدارة البائعين وجهوزية الموقع.</li>
<li >مهارات تواصل مكتوبة وشفوية قوية باللغة الإنجليزية؛ القدرة على اللغة العربية ميزة إضافية.</li>
<li >القدرة على التواصل بفعالية مع الإدارة العليا مع فهم وتوجيه أنشطة العمل اليومية التفصيلية في الموقع.</li>
<li >مهارات إدارة أصحاب المصلحة قوية عبر المشروع والهندسة والأمن السيبراني والعمليات والبائعين والمنظمات الخارجية/العملاء.</li>
<li >معرفة بمبادئ أمان OT/ICS، بما في ذلك التقسيم، DMZ الصناعية، الوصول الآمن عن بُعد، التحكم بالوصول، تعزيز الأمان، المراقبة، وجاهزية الحوادث.</li>
<li >القدرة على العمل في بيئة معقدة متعددة الأطراف تشمل Air Products وNGHC وPDO وDT وEPC المقاولين والبائعين وأصحاب المصلحة التنظيميين.</li>
</ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>ملخص الوظيفة:</b></p><p>المختص الأمني السيبراني الأول – حوكمة، مخاطر والتوافق (GRC*) مسؤول عن دعم تطبيق أطر حوكمة الأمن السيبراني، المخاطر والامتثال. تشمل المهمة إجراء تقييمات المخاطر، الحفاظ على السياسات، ضمان الامتثال التنظيمي، وتعزيز الوعي عبر بيئات تكنولوجيا المعلومات والعلوم المعلوماتية وعمليات تكنولوجيا التشغيل.</p><p><br></p><p><b>المسؤوليات الأساسية:</b></p><ul><li>المساعدة في تطوير سياسات الأمن السيبراني وإجراءاتها ومعاييرها</li><li>إجراء تقييمات المخاطر والتدقيق ومراجعات الامتثال</li><li>إدارة تقييمات مخاطر الأمن السيبراني الأطراف الثالثة</li><li>الحفاظ على سجل مخاطر الأمن السيبراني وتحديثه</li><li>تنفيذ تدريبات الوعي الأمني السيبراني ومحاكاة الصيد الاحتيالي</li><li>مراقبة معلومات التهديدات والمخاطر السيبرانية الناشئة</li><li>دعم تطبيق ضوابط أمان البيانات والخصوصية</li><li>المشاركة في استجابة للحوادث وأنشطة الإبلاغ</li><li>إعداد تقارير KPI ودعم رصد الأداء</li><li>توجيه أعضاء فريق الأمن السيبراني juniors</li></ul><p><br></p><p><b>المتطلبات:</b></p><p><b>التعليم:</b></p><ul><li>درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو أمن المعلومات أو مجال ذو صلة</li></ul><p><b>الخبرة:</b></p><ul><li>خبرة لا تقل عن 5 سنوات في <b>حوكمة الأمن السيبراني/حوكمة IT/أمن المعلومات</b></li><li>خبرة عملية في <b>إدارة المخاطر والامتثال وتطوير السياسات</b></li></ul><p><b>الشهادات المفضلة:</b></p><ul><li>CISA، CISM، CRISC</li><li>CISSP، Security+، SSCP</li><li>CEH، GIAC</li><li>ISO 27001 Lead Implementer / Auditor</li><li>NIST، ITIL</li></ul> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><ul><li>فهم قوي للأنظمة التنظيمية لـ <b>NCA و HCIS (المملكة العربية السعودية)</b></li><li>متمكن من <b>تقييم مخاطر الأمن السيبراني والضوابط</b></li><li>معرفة ببيئات الأمن السيبراني IT/OT</li><li>مهارات تحليلية قوية، وحل المشكلات، والتواصل</li><li>القدرة على العمل بشكل تعاوني في بيئة فريق</li></ul><p><br></p><p><br></p><p>*ملاحظة: سيتم توظيف المرشح الناجح من خلال مقاول (شاغر مؤقت)</p></div>
<p>نحن نبحث عن أخصائي أول في دعم الإنتاج للأمن السيبراني للانضمام إلى فريقنا في المملكة العربية السعودية. نظرة عامة على الوظيفة: سيكون الأخصائي الأول مسؤولاً عن دعم وصيانة منصات الأمن السيبراني، مع ضمان توفر عالي، واستقرار تشغيلي، ومراقبة أمان فعّالة عبر بيئات المؤسسة. المسؤوليات الرئيسية: تقديم دعم الإنتاج لمنصات الأمن السيبراني بما في ذلك SIEM، SOAR، VPN، وحلول المراقبة الأمنية. مراقبة منصات الأمن السيبراني، ولوحات المعلومات، والتنبيهات، والأنشطة التشغيلية. دعم حالات استخدام Splunk SIEM، واستهلاك السجلات، وقواعد الترابط، وتحسين الأداء. إدارة وصيانة سير عمل SOAR، وكتب التشغيل الآلي، وعمليات الأتمتة. دعم بنية VPN بما في ذلك الوصول الآمن عن بُعد والاتصال بين المواقع. تنفيذ أنشطة إدارة الحوادث والمشكلات والتغيير وفقاً لممارسات ITIL. إجراء تحليل السبب الجذري (RCA) للحوادث الأمنية ومشكلات المنصات. دعم أنشطة استجابة الحوادث السيبرانية بما في ذلك التحقيق والمعالجة. المشاركة في التعافي من الكوارث (DR) وتخطيط استمرارية الأعمال (BCP). الحفاظ على وثائق الأمن، وكتب التشغيل، وعمليات القياس، والتقارير التشغيلية. التعاون مع فرق الأمن وفِرق البنية التحتية والبائعين من أجل حل المشكلات.</p><p><strong>المرشح المطلوب</strong></p><p>درجة البكالوريوس في الأمن السيبراني، أمان المعلومات، علوم الحاسب، أو مجال ذي صلة. من 4 إلى 8 سنوات من الخبرة في دعم الإنتاج للأمن السيبراني ضمن بيئات المؤسسة أو المالية. خبرة عملية مع: منصات SIEM (يفضل Splunk Enterprise / Splunk ES) منصات SOAR (Cortex XSOAR، Splunk SOAR، أو ما شابه) تقنيات VPN (IPSec / VPN SSL) المراقبة الأمنية والاستجابة للحوادث فهم قوي لعمليات الأمن السيبراني، واكتشاف التهديدات، وتحليل السجلات. خبرة في ITIL بإدارة الحوادث والمشكلات والتغيير. المعرفة بإطار عمل الأمن السيبراني SAMA، وNCA ECC، وPDPL، وNDMO مفضلة. المعرفة الأساسية بالبرمجة النصية (Python، PowerShell، أو ما شابه) مفضلة.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>نبحث عن مهندس أمن شبكات كبير ذو تخصص قوي في البوابة الآمنة للويب (SWG) وتقنيات الوكيل، ولا سيما Blue Coat ProxySG (الآن جزء من Broadcom/Symantec). يقع هذا الدور ضمن وظيفة أمن الشبكات الأوسع لدينا وهو مسؤول عن إدارة وتأمين وتحسين بنية الوصول إلى الويب/الإنترنت عبر المنظمة.</p><br><p>ينبغي أن يمتلك المرشحون خبرة عملية لا تقل عن 2–3 سنوات في إدارة Blue Coat ProxySG / SGOS كجزء من مسيرة أوسع في أمن الشبكات (عادةً 5+ سنوات إجمالاً). الخبرة في القطاع المصرفي والخدمات المالية تعتبر ميزة قوية، لكنها ليست إلزامية.<br><strong>المسؤوليات الأساسية</strong></p><br><p>إدارة الوكيل وبوابة الويب الآمنة</p><br><ul><li>إدارة وتكوين ودعم Blue Coat ProxySG (SGOS) وحلول بوابة الويب الآمنة/أمن الويب ذات الصلة.</li><li>تصميم وتنفيذ وصيانة فئات تصفية الويب، سياسات الاستخدام المقبول، والتحكمات الآمنة للوصول إلى الإنترنت.</li><li>تكوين وإدارة اعتراض SSL/TLS (رؤية SSL)، ودمج المصادقة (AD/LDAP، Kerberos، SAML)، ودمج ICAP مع حلول DLP، ومضاد الفيروسات، والحاويات الآمنة.</li><li>مراقبة أداء الوكيل، التوفر، والسعة؛ إجراء ضبط وتحسين لضمان الحد الأدنى من الكمون وأقصى وقت تشغيل.</li></ul><p>استكشاف الأخطاء والاستجابة للحوادث</p><br><ul><li>استكشاف حوادث متعلقة بالوكيل، ومشكلات الاتصالات، وتناقضات السياسات، عبر طبقات الشبكة (TCP/IP، DNS، HTTP/HTTPS، التوجيه).</li><li>المشاركة في استجابة الحوادث الأمنية المتعلقة بالتهديدات القائمة على الويب، وحركة المرور الخبيثة، وانتهاكات السياسات.</li><li>التعاون مع SOC وفِرق الشبكات وأمان المعلومات الأوسع لربط سجلات الوكيل بمنصات SIEM ومعلومات التهديدات.</li></ul><p>المشروع، الترحيل والدعم أثناء دورة الحياة</p><br><ul><li>دعم الترقيات، والتحديثات، وإدارة دورة حياة أجهزة Blue Coat ProxySG ومكوّنات SWG المرتبطة.</li><li>المساعدة في مشاريع الترحيل أو الدمج بين حلول الوكالة في MIS وSWG/SASE المبنية على السحابة.</li><li>المساهمة في مبادرات الأتمتة وبرمجة المهام لتسهيل نشر السياسات، وإعداد التقارير، ومهام الإدارة الروتينية.</li></ul><p>الحوكمة، التوثيق والامتثال</p><br><ul><li>إعداد والحفاظ على التوثيق الفني، ومعايير التكوين، وقرارات التشغيل.</li><li>دعم التدقيقات الداخلية والخارجية من خلال توفير أدلة على التكوين الآمن، وإدارة التغيير، وتنفيذ السياسات.</li><li>التأكد من التوافق مع سياسات أمن المعلومات والإطارات التنظيمية ذات الصلة (على سبيل المثال SAMA، ECC NCA، ISO/IEC 27001، PCI DSS) حيثما كان ذلك قابلاً للتطبيق.</li></ul> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا توجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة العلمية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالٍ </div>
</div>
<h3 >عن أكسنتشر السعودية</h3><p >أكسنتشر هي شركة عالمية للخدمات المهنية تساعد الشركات الرائدة على إعادة ابتكار أعمالها من خلال بناء أساسها الرقمي، والاستفادة من الذكاء الاصطناعي، وخلق القيمة بسرعة وعلى نطاق واسع. تجمع الشركة بين الخبرة الصناعية والتكنولوجيا والتفكير الاستراتيجي لتقديم نتائج مؤثرة للعملاء.</p><h3 >دور استشاري تسليم الحلول الأمنية</h3><p >بصفتك استشاري تسليم الحلول الأمنية، ستعمل كممارس أول ضمن عمليات الأمن لدى العميل في مدينة جدة. يتضمن هذا الدور بدوام كامل إدارة العمليات والأدوات والموظفين المسؤولين عن حماية بيئات المؤسسة. يتطلب المنصب مزيجاً من مهارات التسليم التقني والقيادة الجماعية، مما يُمكّن الاستشاري من العمل على مستوى محلل، وقيادة فريق الأمن السيبراني، وتوضيح المسائل الأمنية المعقدة لجمهور متنوع.</p><h3 >المسؤوليات الرئيسية</h3><ul ><li >تطوير وتنفيذ وتحسين عمليات وإجراءات وسياسات مركز الأمن السيبراني بشكل مستمر، بما في ذلك خطط الاستجابة للحوادث، وسير عمل مركز العمليات الأمنية (SOC)، وكتيبات التشغيل.</li><li >التعاون مع مهندسي SIEM وفرق الأمن الأوسع لتطوير وصقل وتعديل قواعد الارتباط لتعزيز دقة الكشف وتقليل التنبيهات غير الضرورية.</li><li >تحليل الأحداث الأمنية وتقديم توجيهات فورية لأعضاء الفريق أثناء التحقيقات والحوادث النشطة.</li><li >إدارة تقنية الاستجابة لنقاط النهاية (EDR) عبر بيئات Windows وmacOS وLinux، بما يشمل النشر والترقيات ومراقبة صحة الوكيل وإدارة السياسات والتكامل مع SIEM وأدوات الأمان الأخرى.</li><li >إدارة تقنية الكشف والاستجابة للشبكة (NDR)، بما في ذلك تطوير السياسات، وإنشاء قواعد ارتباط مخصصة، والتكامل مع SIEM، ومراجعة التكوينات دورياً لإجراء التحسينات.</li><li >إدارة تذاكر الدعم مع موردي EDR/NDR وتنسيق الحلول حسب الحاجة.</li><li >استخدام أدوات وحلول الاستجابة للحوادث (IR) طوال دورة حياة الكشف والتحقيق والاستجابة.</li><li >إعداد تقارير استخبارات سيبرانية توضح النتائج التقنية لموظفي أمن المعلومات، وأصحاب المصلحة في الأعمال غير التقنيين، والإدارة العليا.</li><li >قيادة فريق الأمن السيبراني يومياً وتقديم الدعم عند الطلب خارج ساعات العمل عند الحاجة.</li></ul><h3 >المؤهلات والمتطلبات</h3><ul ><li >خبرة مثبتة في تخطيط وتنفيذ الاستجابة للحوادث.</li><li >معرفة عملية قوية بتصميم سياسات وعمليات وإجراءات مركز العمليات الأمنية (SOC).</li><li >خبرة عملية في منصات SIEM وتطوير قواعد الارتباط.</li><li >خبرة عملية في إدارة تقنيات EDR وNDR عبر بيئات أنظمة تشغيل متعددة.</li><li >فهم قوي لأدوات وحلول الاستجابة للحوادث عبر مراحل الكشف والتحقيق والاستجابة.</li><li >مهارات قيادية قوية مع القدرة على توجيه وتطوير فريق الأمن السيبراني.</li><li >مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على شرح المسائل الأمنية التقنية والاستراتيجية لجمهور متنوع، بما في ذلك الإدارة العليا.</li><li >درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو نظم المعلومات، أو مجال ذي صلة.</li></ul><h3 >المؤهلات المفضلة</h3><ul ><li >خبرة في دمج EDR/NDR مع SIEM وأنظمة أدوات الأمان الأوسع.</li><li >خلفية في إعداد تقارير الاستخبارات السيبرانية على المستوى التنفيذي.</li><li >يُفضل بشدة الحصول على شهادات مثل GIAC GCIH أو GMON أو GCFA أو ما يعادلها.</li></ul><h3 >نوع العمل</h3><p >هذه وظيفة بدوام كامل مقرها مدينة جدة، المملكة العربية السعودية.</p>
في Air Products، نحن نعيد تصور ما هو ممكن. من خلال الاستفادة من حماس موظفينا وخبراتنا الجماعية، نبتكر الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا - حيث يُسمع صوت الجميع ويعرف كل فرد أنه ينتمي ويُشكل أهمية - فإننا نبتكر حلولاً تطلق الناس إلى الفضاء، وتدعم الرعاية المنقذة للحياة في المستشفيات، وتمكّن من بناء مرافق إنتاج رائدة على مستوى العالم.<br><br>أعد تصور ما هو ممكن<br><br>تنفيذ تقنيات شبكات جديدة ومحسنة تتماشى مع معايير Air Products والوثائق الخاصة بالمشروع والتوجيه الاستراتيجي للاتصال بالمؤسسات والمواقع البعيدة. تعلم وفهم والامتثال لمعايير Air Products للبنية التحتية للشبكات العالمية، بما في ذلك الشبكات اللاسلكية، وLAN، وSD-WAN والاتصال. العمل بشكل وثيق مع فرق أمن المؤسسات والمهندسين المعماريين وهندسة الشبكات لفهم التصميمات عالية المستوى ونشر الخدمات بما يتماشى مع توجهنا الاستراتيجي. تنفيذ الجهود الهندسية لضمان حداثة وقابلية دعم تكنولوجيا الشبكات. توفير دعم الشبكة لتصعيد المشكلات. العمل مع مزودي الخدمات الخارجيين لاستكشاف أخطاء تقنيات شبكة المنطقة الواسعة وإصلاحها وتشغيلها. المشاركة في اختبارات القبول السيبراني (Cyber SAT)، واختبارات القبول المتكاملة (Integrated SAT)، وتمارين المخطط الأخير (Last Planner). الوفاء بالتزامات مستوى الخدمة للأعمال سواء لحوادث الشبكة أو عمليات النشر. تكوين وتشغيل أجهزة شبكات ICS.<br><br>ما نبحث عنه<br><br>درجة البكالوريوس أو خبرة ذات صلة مطلوبة. خبرة في أنظمة توجيه وتبديل الشبكات الحالية LAN وWAN وSD-WAN. شهادات صناعية تطبيقية أو 5 سنوات من الخبرة العملية المكافئة في دور هندسة الشبكات. مهارات اتصال شفهية وكتابية قوية مع القدرة على توضيح المفاهيم التقنية التفصيلية والتواصل بفعالية مع المستخدمين النهائيين على جميع المستويات. الوصول المادي إلى مواقع Air Products المعنية في المملكة العربية السعودية. قدرات تحليلية قوية ومهارات في حل المشكلات. القدرة على العمل بفعالية في فرق عالمية وعابرة للمؤسسات للمساعدة في المشاريع والمهام. اهتمام دقيق بالتفاصيل التقنية. القدرة على العمل مع البائعين الاستراتيجيين، ومزودي الخدمة/الدعم الخارجيين وغيرهم من الموردين الخارجيين. مهنيون معتمدون في كفاءة المهارات الصناعية. موقف إيجابي ونهج موجه نحو النتائج.<br><br>المهارات المطلوبة<br><br>معرفة عمل قوية بـ DNS وDHCP وإدارة عناوين IP. قدرة استثنائية على إدارة النطاق المحدد لعمليات النشر الميدانية، والتخطيط، وإدارة المشاريع، والتنسيق، والمهارات التحليلية. القدرة على التعرف على المخاطر وإبلاغها وتقديم توصيات التخفيف منها. مهارة متوسطة في تكوين أجهزة الشبكة باستخدام واجهات سطر الأوامر (CLIs) بالإضافة إلى أدوات إدارة البوابة/المنصة. مهارات برمجة نصية متوسطة في Power Shell وPython وLinux. مهارات استكشاف الأخطاء وإصلاحها متوسطة باستخدام أدوات الشبكات مثل Wireshark وبوابات منصة البائع لتحديد وتشخيص مشكلات البنية التحتية والاتصال. القدرة على تفسير مخططات التصميم وتوثيق بيئات البنية التحتية الأساسية للشبكة بدقة باستخدام برامج مثل Visio. فهم أساسي لعمليات وإجراءات ITIL لإدارة دورة الحياة.<br><br>تأسست شركة Air Products في عام 1940، وهي شركة رائدة عالمياً في مجال الغازات الصناعية ولديها تاريخ حافل بالابتكار والتميز التشغيلي، مع التزام ثابت بالسلامة والإشراف البيئي. ونحن نعمل معاً على دفع شغفنا وخلفياتنا المتنوعة قدماً لإعادة تصور ما هو ممكن وتوليد مستقبل أنظف لعملائنا ومجتمعاتنا والعالم.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>مهندس أمان الشبكة (CCNP Security) – Cisco & Palo Alto نحن نبحث عن مهندسي Resident لديهم خبرة في CCNP Security لدعم عميل رئيسي في جدة.<br> المرشح المثالي سيكون لديه خبرة عملية قوية مع تقنيات أمان Cisco و Palo Alto Firewalls، مع تقديم التنفيذ، والإدارة، والتعامل مع المشكلات، والدعم التشغيلي ضمن بيئة المؤسسة.<br> المسؤوليات الرئيسية توفير دعم هندسة مقيمة في الموقع لبنية أمان الشبكات للمؤسسة.<br> تكوين وإدارة واستكشاف أخطاء حلول أمان Cisco.<br> إدارة ودعم Palo Alto Next-Generation Firewalls.<br> مراقبة أداء بنية الأمان والتأكد من التوافر العالي.<br> التحقيق وحل حوادث الأمان ومشكلات الاتصال الشبكي.<br> تنفيذ سياسات الجدار الناري، NAT، VPNs، وقواعد الأمان.<br> إجراء ترقية البرمجيات، التصحيح، وأنشطة الصيانة.<br> العمل عن كثب مع فرق تكنولوجيا المعلومات والأمن لدى العميل.<br> إنتاج وثائق فنية، تقارير تشغيلية، وسجلات الحوادث.<br> المشاركة في أنشطة إدارة التغيير وفق عمليات ITIL.<br> شهادة CCNP Security (مفضلة/مطلوبة).<br> 3+ سنوات من الخبرة العملية في أمان الشبكات.<br> خبرة قوية تقنيات أمان Cisco.<br> خبرة عملية مع Palo Alto Firewalls.<br> فهم قوي لـ: التوجيه والتبديل، تقنيات VPN (TCP/IP، IPSec، SSL VPN)، NAT، قوائم التحكم بالوصول (ACLs)، تقسيم الشبكة، خبرة في استكشاف مشكلات بيئات أمان الشبكات المؤسسية.<br> مهارات اتصال ممتازة.<br> القدرة على الانضمام فوراً والانتقال/العمل في جدة.<br> المهارات المفضلة: إدارة Panorama.<br> Cisco Firepower Management Center (FMC).<br> Cisco ASA / Firepower.<br> إعدادات التوفر العالي (HA).<br> معرفة ITIL.<br></span></div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
مرشح مفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا توجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>الدرجة العلمية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي </div>
</div>
<p>كمدير للهندسة الأمنية في Check Point ستكون مسؤولاً عن بناء وقيادة فريق مبيعات مهندسي مبيعات ديناميكي يركز على الترويج لحلول Check Point وبيعها. يتطلب الدور فهمًا تقنيًا قويًا لمنتجات الأمن السيبراني (منتجات Check Point مفضلة)، ومهارات قيادية ممتازة وسجل حافل في المبيعات المسبقة. ستلعب دوراً حاسماً في تعزيز نمو الإيرادات وبناء علاقات مع العملاء والشركاء، والتأكد من أن يحقق الفريق أهداف المبيعات ويتجاوزها. القيادة: قيادة وتوجيه وتدريب وتحفيز فريق من مهندسي أمن المعلومات قدم التوجيه والدعم لأعضاء الفريق لتحقيق الأهداف الفردية والجماعية، وارسكز بيئة فريق إيجابية وتعاونية. استراتيجية المبيعات: وضع وتنفيذ استراتيجيات تقنية فعالة لتعزيز نمو الإيرادات، والتعاون مع فريق المبيعات لتحديد ودعم فرص أعمال جديدة، والبقاء مطلعاً على اتجاهات الصناعة والتغيرات السوقية وتكنولوجيا الأمن السيبراني. إدارة علاقات العملاء/الشركاء: بناء والحفاظ على علاقات قوية مع مندوبي المبيعات لديك مع العملاء الرئيسيين والشركاء لفهم احتياجات العملاء/الشركاء وتكييف حلولك السيبرانية لتلبية تلك الاحتياجات، وضمان مستوى عالٍ من رضا واحتفاظ العملاء/الشركاء. مراقبة الأداء: تتبع وتحليل مقاييس الأداء التقنية لتحديد مجالات التحسين، وتنفيذ تدابير لتعزيز كفاءة وفعالية المبيعات. إعداد وتقديم تقارير منتظمة عن أداء الفريق لمدير SE. التدريب والتطوير: تقديم التدريب المستمر والتوجيه لفريقك حول أفضل الممارسات وتقنيات العمل الفعالة، وتحديد فجوات المهارات وتنفيذ برامج تدريب لمعالجتها، وتبنّي ثقافة aprendizaje مستمر وتطوير داخل الفريق. العمل مع الموظفين القريبين من تخطيط الحسابات الاستراتيجية و MEDDPICC</p><p><strong>ملف المرشح المطلوب</strong></p><p>درجة البكالوريوس في الأعمال أو المبيعات أو مجال ذي صلة (ماجستير في إدارة الأعمال MBA ميزة)</p><p>القدرة على التكيف مع التحديات مع الحفاظ على الهدوء في بيئة سيبرانية متغيرة ومتنامية باستمرار</p><p>إثبات القيادة في المبيعات واكتساب الحسابات</p><p>مهارات جيدة في إدارة المواهب والتدريب والإشراف</p><p>اتصالات ومهارات شخصية ممتازة</p><p>معرفة عميقة بمنتجات وخدمات الأمن IT، السحابة وSASE</p><p>القدرة على تطوير وتنفيذ حلول تقنية وإستراتيجيات فعالة</p><p>فطنة تجارية وعملياتية مدفوعة</p><p>خبرة في إدارة علاقات العملاء والشركاء وتطوير الأعمال</p><p>اللغة الإنجليزية والعربية بطلاقة</p><p>مستعد للسفر</p><p>يمكنك العمل عن بُعد، مع زيارات منتظمة للمكتب عند الطلب</p>
<h3 >About Exequt MENA</h3>
<p >Exequt MENA هي شركة خدمات استشارية وتكنولوجية تتوسع بسرعة متخصصة في الأمن السيبراني، إدارة الهوية والوصول (IAM)، حلول السحابة، منصات مدفوعة بالذكاء الاصطناعي، وهندسة البرمجيات المخصصة. تتعاون الشركة مع منظمات القطاعين العام والخاص عبر المملكة العربية السعودية لتنفيذ مبادرات تحويل رقمي ذات أثر عالي.</p> <h3 >The Opportunity</h3>
<p >تبحث Exequt MENA عن <strong >مهندس إدارة الوصول الممنوح (PAM)</strong> للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. يتضمن هذا الدور بدوام كامل تصميم وتنفيذ ودعم حلول PAM المؤسسية. سيطبق المرشح الناجح خبرة عملية في BeyondTrust و/أو WALLIX PAM لتأمين الحسابات والجلسات والوصول الممنوح ضمن بيئات العملاء، وهو يعمل عن كثب مع فرق الأمن السيبراني، IAM، البنية التحتية، SOC، وتكنولوجيا المعلومات. هذا المنصب مناسب للمرشحين من 0-1 سنوات من الخبرة.</p> <h3 >Key Responsibilities: PAM Implementation & Administration</h3>
<p >سيكون مهندس PAM مسؤولاً عن مجموعة من المهام المتعلقة بنشر وإدارة حل PAM، لضمان أمان قوي للوصول الممنوح.</p>
<ul >
<li >تصميم وتنفيذ وإدارة BeyondTrust Password Safe / Privileged Remote Access و/أو WALLIX Bastion.</li>
<li >تكوين اكتشاف الحسابات الممنوحة، والإدخال، وإدارة دورة الحياة.</li>
<li >إدارة خزائن كلمات المرور، سياسات الاعتماد، التدوير والتسوية.</li>
<li >تنفيذ إدارة الجلسات الممنوحة، المراقبة، التسجيل والتدقيق.</li>
<li >تكوين التحكم في الوصول القائم على الدور (RBAC)، تدفقات الموافقات، ضوابط أقل امتياز، والوصول Just-In-Time (JIT).</li>
<li >إدارة الوصول الممنوح للمسؤولين، البائعين، المقاولين، والمستخدمين عن بُعد عبر منصات متعددة، بما في ذلك Windows، Linux/Unix، قواعد البيانات، أجهزة الشبكة، أجهزة الأمن، وبيئات السحابة.</li>
<li >تكوين إدارة اعتماد التطبيقات والتطبيقات وخدمات الحساب.</li>
</ul> <h3 >Key Responsibilities: System Integration</h3>
<p >تنطوي هذه الوظيفة أيضاً على دمج حلول PAM مع أنظمة المؤسسة الحالية ودعم أساليب وصول مختلفة لضمان عمليات سلسة وآمنة.</p>
<ul >
<li >دمج PAM مع Active Directory / LDAP، المصادقة متعددة العوامل (MFA)، ومزودي الهوية.</li>
<li >دمج PAM مع حلول إدارة معلومات وأحداث الأمن (SIEM)/مركز عمليات الأمن (SOC) ومنصات IT Service Management (ITSM)، مثل ServiceNow.</li>
<li >تكوين الوصول عبر RDP، SSH، HTTPS، قواعد البيانات، وأجهزة الشبكة.</li>
<li >دعم التكاملات السحابية/الهجينة والأتمتة المدفوعة بالواجهة برمجة التطبيقات (API).</li>
</ul> <h3 >Required Experience and Skills</h3>
<p >يجب أن يمتلك المرشحون معرفة أساسية ومهارات عملية في إدارة الوصول الممنوح للمساهمة الفعالة في مشاريع العملاء.</p>
<ul >
<li >0-1 سنوات من الخبرة المهنية في مجال سيبراني أو تكنولوجيا معلومات ذات صلة.</li>
<li >خبرة عملية مع حلول BeyondTrust و/أو WALLIX PAM.</li>
<li >فهم لمبادئ الأمن السيبراني ومفاهيم إدارة الهوية والوصول (IAM).</li>
<li >القدرة على العمل بشكل تعاوني مع فرق تقنية مختلفة، بما في ذلك الأمن السيبراني، IAM، البنية التحتية، SOC، وتكنولوجيا المعلومات.</li>
</ul> <h3 >Compensation and Work Environment</h3>
<p >هذا المنصب بدوام كامل مقره في الرياض، المملكة العربية السعودية. الراتب لهذه الوظيفة مبني على نموذج يعتمد على الأداء.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
About us<p>تامارا هي المنصة المالية الرائدة في المملكة العربية السعودية ومنطقة الخليج الأوسع وتتمثل رسالتها في مساعدة الناس على تحقيق أحلامهم من خلال بناء أكثر تطبيق مالي فائق يركز على العميل على وجه الأرض. تخدم الشركة ملايين المستخدمين في المنطقة وتتعاون مع علامات تجارية عالمية وإقليمية رائدة مثل SHEIN، Jarir، noon، IKEA وAmazon، بالإضافة إلى الشركات الصغيرة والمتوسطة.</p><br><p>تامارا هي أول يونيكورن فنتك في السعودية وتحظى بدعم من Sanabil Investments، SNB Capital، Checkout.com، وغيرها، وتعمل من مقرها في الرياض، المملكة العربية السعودية مع مكاتب دعم إقليمية وعالمية أخرى.</p><br>Your role<p>تبحث تامارا عن أخصائي/قائد في الأمن السيبراني للانضمام إلى فريق الأمن السيبراني لدينا. في هذا الدور، ستتولى حوكمة التشغيل اليومية وإدارة المخاطر والامتثال التي تقوم عليها برامج الأمن السيبراني في تامارا، لضمان امتثال المنظمة لتوقعات الجهات التنظيمية، والحفاظ على بيئة تحكم ناضجة، وتحسين وضعها الأمني باستمرار.</p><br><p>ستكون مسؤولاً عن أنشطة الامتثال التنظيمي من البداية إلى النهاية — بما في ذلك فحص ساما، وتقييمات NCA، والامتثال لـ PCI-DSS، وتوافق PDPL — بالإضافة إلى دورة حوكمة سياسات الأمن السيبراني والمعايير والإجراءات. ستقود المتابعات الداخلية لسد فجوات النضج والملاحظات التي تم تحديدها، وتكون النقطة الأساسية للتنسيق بين فريق الأمن السيبراني وأول خط من فرق التكنولوجيا والهندسة وأصحاب المصلحة من الأعمال في مسائل الامتثال.</p><br><p>كموظف متمرس فردياً، من المتوقع أن تعمل بشكل مستقل، وتتحمل مسؤولية مخرجات GRC، وتقود مبادرات تعزز نضوج حوكمة الأمن السيبراني والامتثال في تامارا.</p><br>Your responsibilities<ul><li>الدعم في جاهزية فحص سامة (من البداية إلى النهاية)، بما في ذلك تقييمات الامتثال، وتنسيق الأدلة، وتحليل الفجوات، والدعم المباشر أثناء الزيارات التنظيمية الميدانية.</li><li>قيادة أنشطة تقييم الامتثال والتوافق عبر الأطر التنظيمية المعمول بها، بما في ذلك SAMA CSF وNCA وPCI-DSS وPDPL، مع ضمان إغلاق فجوات وملاحظات في الوقت المناسب.</li><li>دفع دورة حوكمة سياسات الأمن السيبراني والمعايير والإجراءات بما في ذلك التطوير والمراجعة الدورية، والتحكم في الإصدارات، وموافقة أصحاب المصلحة، وإبلاغ تاماريانز. </li><li>الحفاظ على وتحديث خرائط الامتثال وجرد الضوابط وتتبع النضج عبر جميع الأطر ضمن النطاق، مع ضمان الدقة وجاهزية التدقيق في جميع الأوقات.</li><li>المتابعة مع فرق الخط الأول (<em>التكنولوجيا، الهندسة، عمليات تقنية المعلومات</em>) وأصحاب المصلحة من الأعمال المعنيين لضمان التنفيذ السريع وسد فجوات الامتثال والمتطلبات والضوابط.</li><li>تنسيق والرد على المبادرات التنظيمية والطلبات والاستفسارات العارضة من الجهات التنظيمية مثل ساما، وNCA، والهيئات المعنية بأنظمة الدفع.</li><li>إعداد وتقديم تقارير حوكمة الأمن السيبراني ووضع الامتثال وتحديثات النضج للجنة الأمن السيبراني وأطر الحوكمة الداخلية الأخرى.</li><li>إنتاج لوحات GRC وقياسات وتقارير KPI لرؤية القيادة حول وضع الامتثال وصحة السياسات وتقدم التصحيح.</li><li>التعاون مع فرق المخاطر المؤسسية والامتثال في مسائل المخاطر والامتثال عبر الوظائف، بما في ذلك المساهمة في مراجعات تقييم مخاطر الموردين من وجهة نظر الأمن السيبراني.</li><li>استخدام والحفاظ على منصة GRC الخاصة بتامارا لإدارة تدفقات العمل في الامتثال وتقييم الضوابط ومستودعات السياسات وأدلة التدقيق.</li><li>دعم أنشطة التدقيق من خلال تنسيق جمع الأدلة، وتتبع النتائج، والمتابعة على إجراءات التصحيح والتخفيف حتى الإغلاق.</li><li>البقاء على اطلاع بالتحديثات التنظيمية، ومخاطر الأمن السيبراني الناشئة، وأفضل ممارسات الصناعة ذات الصلة بالشركات المالية والتكنولوجيا المالية في منطقة الخليج.</li></ul>Your expertise<ul><li>4–6 أعوام من الخبرة في GRC الأمن السيبراني، مخاطر التكنولوجيا، حوكمة تكنولوجيا المعلومات، تدقيق تكنولوجيا المعلومات، أو مجال ذو صلة في الخدمات المالية، التكنولوجيا المالية، أو البنوك.</li><li>خبرة مثبتة مع أطر الامتثال التنظيمي، خاصة SAMA CSF (مطلوب) وNCA (مفضل). الخبرة مع PCI-DSS و/أو PDPL تعتبر ميزة قوية.</li><li>فهم راسخ لمبادئ حوكمة الأمن السيبراني، إدارة دورة حياة السياسة، ومنهجيات تقييم الضوابط.</li><li>خبرة في إجراء أو دعم فحوصات تنظيمية وتقييمات امتثال وتقييمات النضج.</li><li>قدرة مثبتة على إدارة برامج تصحيح الامتثال، وتتبع النتائج حتى الإغلاق، والتنسيق بين عدة أصحاب مصلحة.</li><li>مهارات توثيق وإبلاغ قوية، مع القدرة على إنتاج مخرجات واضحة ومنظمة للجمهور الفني والتنفيذي على حد سواء.</li><li>خبرة العمل مع منصات GRC وأدوات لإدارة الامتثال وحوكمة السياسات وتتبع التدقيق تعتبر ميزة.</li></ul> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
المرشح المفضل </h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Years_of_experience">
<b>سنوات الخبرة</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Years_of_experience">
لا توجد خبرة مطلوبة </div>
</div>
<div class="row is-m v-align-top t-small ">
<div class="col is-3 p5" data-automation-id="label_Degree">
<b>المؤهل</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Degree">
درجة البكالوريوس / دبلوم عالي </div>
</div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>المسمى الوظيفي: أخصائي دعم وأمن سيبراني في تكنولوجيا المعلومات الحزمة الوظيفية: دوام كامل القسم: تكنولوجيا المعلومات المشرف المباشر: مدير تكنولوجيا المعلومات المكان: الرياض نوع التعيين: دائم الملخص الوظيفي توفير دعم فني لتكنولوجيا المعلومات للموظفين والفروع مع المساعدة في الحفاظ على الأمن السيبراني للشركة والأنظمة والشبكات والأجهزة وبنية تكنولوجيا المعلومات الأساسية.<br> الدور مسؤول عن حل المشكلات الفنية، ومراقبة مخاطر الأمن، وضمان توفر الأنظمة، ودعم العمل عبر المكتب الرئيسي وفروع المطاعم.<br> المسؤوليات تقديم دعم فني من المستوى الأول والثاني للموظفين وفروع المطاعم.<br> استكشاف الأخطاء في الأجهزة والبرمجيات والشبكات والأنظمة والاتصال.<br> تثبيت وتكوين وصيانة ومراقبة أجهزة الكمبيوتر وأجهزة نقاط البيع وأنظمة المراقبة التلفزيونية CCTV وأجهزة تكنولوجيا المعلومات الأخرى.<br> مراقبة أداء الشبكة وضمان استقرار الاتصال عبر الفروع والمكتب الرئيسي.<br> دعم حسابات المستخدمين وأذونات الوصول وحسابات البريد الإلكتروني وأنظمة تكنولوجيا المعلومات.<br> مراقبة إشعارات الأمن السيبراني وتحديد التهديدات الأمنية المحتملة أو الثغرات.<br> المساعدة في تنفيذ وصيانة سياسات وإجراءات وضوابط الأمن السيبراني.<br> ضمان الحفاظ على برامج مضادات الفيروسات والحماية الطرفية والتحديثات الأمنية وتحديثات البرمجيات.<br> مراقبة الوصول غير المصرح به والأنشطة المشبوهة والحوادث الأمنية المحتملة.<br> دعم إجراءات النسخ الاحتياطي واستعادة البيانات وضمان حماية الأنظمة الحيوية.<br> الحفاظ على سجلات دقيقة لأصول تكنولوجيا المعلومات والحوادث والتكوينات ووصول المستخدمين.<br> التنسيق مع موردي تكنولوجيا المعلومات الخارجيين ومقدمي الخدمات عند الحاجة.<br> التأكد من أن قضايا تكنولوجيا المعلومات مُسجَّلة وتتبعها وحلها وتصعيدها عند الضرورة.<br> إجراء فحوصات منتظمة لمعدات وأنظمة تكنولوجيا المعلومات عبر فروع المطاعم.<br> تقديم التوجيه الفني والتوعية الأساسية بالأمن السيبراني للموظفين.<br> التأكد من الامتثال لسياسات الأمن لتكنولوجيا المعلومات ومعايير الأمن والإجراءات في الشركة.<br> إعداد تقارير دورية عن أنشطة دعم تكنولوجيا المعلومات والحوادث ومشاكل النظام ومخاوف الأمن السيبراني.<br> درجة البكالوريوس أو الدبلوم في تكنولوجيا المعلومات أو علوم الكمبيوتر أو الأمن السيبراني أو مجال ذو صلة.<br> 2–4 سنوات من الخبرة ذات الصلة في دعم تكنولوجيا المعلومات، الأمن السيبراني، دعم الشبكات، أو دور مماثل.<br> معرفة جيدة بالأجهزة والبرمجيات وأنظمة التشغيل والشبكات.<br> معرفة أساسية إلى متوسطة بمفاهيم الأمن السيبراني، وأمن نقاط النهاية، والتحكم في الوصول، ومراقبة التهديدات.<br> يفضل الخبرة في استكشاف مشكلات تكنولوجيا المعلومات ودعم مواقع متعددة أو فروع.<br> معرفة بخدمات Microsoft 365 وWindows والشبكات وأنظمة CCTV وأنظمة POS وبنية تكنولوجيا المعلومات.<br> مهارات قوية في حل المشكلات والتحليل.<br> مهارات اتصال وخدمة عملاء جيدة.<br> القدرة على تحديد الأولويات وإدارة عدة قضايا تقنية في وقت واحد.<br> القدرة على العمل ساعات مرنة وتقديم الدعم عند الحاجة.<br> يفضل الخبرة في مطعم أو تجارة تجزئة أو ضيافة أو بيئة متعددة الفروع.<br></span></div><h2 data-automation-id=\"subHeaderPreferredCandidate\" class=\"h5\">المرشح المفضل</h2>
<div class=\"row is-m v-align-top t-small bg-mute\">
<div class=\"col is-3 p5\" data-automation-id=\"label_Years_of_experience\">\n<b>سنوات الخبرة</b>\n</div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Years_of_experience\">لا خبرة مطلوبة</div>
</div>
<div class=\"row is-m v-align-top t-small \">
<div class=\"col is-3 p5\" data-automation-id=\"label_Degree\">\n<b>الشهادة</b>\n</div>
<div class=\"col is-9 p5\" data-automation-id=\"data_Degree\">بكالوريوس أو دبلوم عالي</div>
</div>
<h3 >عن الدور</h3>
<p >تبحث بوپا العربية عن <strong >مدير تنفيذي أول - الأمن السيبراني حوكمة الامتثال وحماية البيانات</strong> لقيادة عمليات وحدة الحوكمة والمخاطر والامتثال للأمن السيبراني. هذا المنصب بدوام كامل ويقع في <strong >جدة</strong> وهو مركزي لضمان أطر أمان معلومات قوية وممارسات حماية البيانات عبر المنظمة.</p> <h3 >المسؤوليات الرئيسية: حوكمة الأمن السيبراني</h3>
<ul >
<li >تطوير والحفاظ على برنامج حوكمة أمني سيبراني شامل.</li>
<li >توثيق عمليات حوكمة جودة للمبادرات السيبرانية، وعمليات BAU، والسياسات/المعايير، والعقود.</li>
<li >ضمان توافق العمليات مع أهداف واضحة وتضم فترات إشراف ومراجعة معرفة.</li>
<li >مراجعة وتوثيق مصفوفات RASCI (المسؤول، المسؤول عن التنفيذ، المستشار، المطلع) لجميع العمليات.</li>
<li >إنشاء وضمان دورة تحسين مستمر لجميع عمليات الحوكمة.</li>
<li >إظهار وتثبيت قيمة هيكل وعمليات الحوكمة داخل المؤسسة.</li>
</ul> <h3 >المسؤوليات الرئيسية: إدارة المخاطر والامتثال</h3>
<ul >
<li >تصميم وتنفيذ عملية فعالة لإدارة مخاطر الأمن السيبراني.</li>
<li >تحليل المخاطر الحالية وتحديد المخاطر المحتملة التي قد تؤثر على بوپا العربية.</li>
<li >تقييم المعالجة السابقة للمخاطر ومقارنة المخاطر المحتملة مع معايير الشركة، بما في ذلك التكاليف والمتطلبات القانونية.</li>
<li >تقديم تقارير مخاطر موجهة للجمهور المعني، مع تعليم مجلس الإدارة، وفهم رؤساء الأقسام للمخاطر الخاصة بالأقسام، وفهم الأشخاص لمسؤوليتهم عن مخاطر محددة.</li>
<li >شرح المخاطر الخارجية التي تواجهها بوپا العربية للمساهمين.</li>
<li >تصميم وتنفيذ نموذج تشغيل مخاطر الطرف الثالث لتحديد وتقييم وتوفير حلول للمخاطر التجارية والتقنية المعقدة.</li>
<li >تحديد ومعالجة المخاطر ذات الصلة بالطرف الثالث ومجالات القلق المرتبطة بالعلاقات مع الطرف الثالث الجديدة والقائمة.</li>
<li >رصد مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للارتقاء المناسب لأصحاب المصلحة.</li>
<li >تطوير لوحة معلومات إدارة مخاطر الطرف الثالث (TPRM) لإبراز مقاييس البرنامج الهامة وإحصاءاته، مثل مخاطر محفظة الطرف الثالث، حوادث الأمن السيبراني، وكفاءات البرنامج.</li>
<li >الحفاظ على قائمة شاملة بجميع المتطلبات القانونية والتنظيمية للامتثال.</li>
<li >ضمان التقييم الدوري لكفاءة نظم ضوابط الأمن السيبراني وتوصية التحسينات الفعالة.</li>
<li >الإشراف على مراجعة وتقييم إجراءات الأمن السيبراني لتحديد المخاطر الخفية أو القضايا الشائعة.</li>
<li >التنسيق مع مختلف الأقسام لمراجعة امتثالها لسياسات الأمن السيبراني.</li>
<li >ضمان تنفيذ برنامج لإجراء مراجعات دورية على إجراءات وعمليات الشركة.</li>
</ul> <h3 >المسؤوليات الرئيسية: حماية البيانات</h3>
<ul >
<li >العمل كأمين حماية البيانات (DPO)، مع ضمان معالجة بوپا العربية للبيانات الشخصية للموظفين والمستفيدين ومقدمي الخدمات وغيرهم من الأفراد وفقًا للوائح حماية البيانات المعمول بها في المملكة العربية السعودية.</li>
<li >تحديد مخططات البيانات الشخصية والقوانين واللوائح المتعلقة بالخصوصية المعمول بها.</li>
<li >تحديد وتحليل مخاطر الخصوصية ذات الصلة بنظام الخصوصية.</li>
<li >وضع خطة تخفيف الخصوصية لمعالجة المخاطر المحددة.</li>
<li >متابعة التنفيذ الصحيح للخطة بالتعاون مع وحدات الأعمال الأخرى.</li>
<li >متابعة الامتثال لقانون حماية البيانات الشخصية السعودي (PDPL) وغيرها من قوانين حماية البيانات.</li>
<li >تقديم المشورة لمشرف البيانات أو معالج البيانات وموظفيهم حول الالتزاماتهم للامتثال لـ PDPL السعودي وقوانين حماية البيانات الأخرى.</li>
</ul> <h3 >ملف المرشح</h3>
<p >سيجلب المرشح المثالي خبرة واسعة في المجال. يجب أن يكون لدى المتقدمين <strong >أكثر من 10 سنوات من الخبرة ذات الصلة</strong> في حوكمة الأمن السيبراني، وإدارة المخاطر، والامتثال، وحماية البيانات.</p> <h3 >بيئة العمل</h3>
<p >هذه فرصة <strong >دوام كامل</strong> مقرها في <strong >جدة</strong>، وتوفر دوراً محورياً في تعزيز وضع الأمن لدى بوپا العربية.</p>
<h3>نبذة عن أكسنتشر (Accenture) المملكة العربية السعودية</h3><p>تعد أكسنتشر شركة خدمات مهنية عالمية تساعد المؤسسات الرائدة في إعادة ابتكار أعمالها، وبناء ركائزها الرقمية، والاستفادة من الذكاء الاصطناعي، وخلق القيمة بكفاءة. تدمج الشركة بين الخبرة العميقة في القطاع، والتكنولوجيا المتقدمة، والتفكير الابتكاري لتقديم نتائج ذات أثر ملموس.</p><h3>نظرة عامة على الدور الوظيفي: استشاري تسليم الأمن</h3><p>تبحث شركة أكسنتشر المملكة العربية السعودية عن استشاري تسليم أمن بدوام كامل في مدينة جدة. يتضمن هذا الدور الاندماج ضمن عمليات الأمن لدى العميل، وتولي مسؤولية العمليات والأدوات والأفراد لضمان حماية بيئات المؤسسة. يتطلب المنصب مزيجاً من مهارات التسليم التقني والقيادة الجماعية، مما يتيح للاستشاري العمل على مستوى المحلل، وقيادة فريق الأمن السيبراني، وتوصيل المسائل الأمنية المعقدة بوضوح لمختلف الجماهير.</p><h3>المسؤوليات الرئيسية</h3><ul><li>تطوير وتنفيذ وتحسين عمليات وإجراءات وسياسات مركز الأمن السيبراني بشكل مستمر، بما في ذلك خطط الاستجابة للحوادث، وسير عمل مركز عمليات الأمن (SOC)، وكتيبات التشغيل.</li><li>التعاون مع مهندسي نظام إدارة الأحداث والمعلومات الأمنية (SIEM) وفرق الأمن الأوسع لتطوير وتدقيق وتحسين قواعد الارتباط لزيادة دقة الكشف وتقليل التنبيهات غير الضرورية.</li><li>تحليل الأحداث الأمنية وتقديم توجيهات فورية لأعضاء الفريق أثناء التحقيقات والحوادث النشطة.</li><li>إدارة تقنيات الاستجابة لنقاط النهاية (EDR) عبر بيئات Windows وmacOS وLinux، بما في ذلك النشر، والترقيات، ومراقبة صحة الوكيل، وإدارة السياسات، والتكامل مع نظام SIEM وأدوات الأمان الأخرى.</li><li>إدارة تقنيات الاستجابة للشبكة (NDR)، وتطوير السياسات، وإنشاء قواعد ارتباط مخصصة، والتكامل مع نظام SIEM، ومراجعة التكوينات دورياً للتحسين.</li><li>إدارة تذاكر الدعم مع موردي EDR/NDR وتنسيق الحلول حسب الحاجة.</li><li>الاستفادة من أدوات وحلول الاستجابة للحوادث (IR) عبر دورة حياة الكشف والتحقيق والاستجابة الكاملة.</li><li>إعداد تقارير الاستخبارات السيبرانية التي تنقل النتائج التقنية بوضوح إلى موظفي أمن المعلومات، وأصحاب المصلحة غير التقنيين، والإدارة العليا.</li><li>قيادة فريق الأمن السيبراني يومياً وتوفير الدعم عند الطلب خارج ساعات العمل عند الحاجة.</li></ul><h3>المؤهلات والمهارات المطلوبة</h3><ul><li>خبرة مثبتة في تخطيط وتنفيذ الاستجابة للحوادث.</li><li>معرفة عملية قوية بتصميم سياسات وعمليات وإجراءات مراكز عمليات الأمن (SOC).</li><li>خبرة عملية في منصات SIEM وتطوير قواعد الارتباط.</li><li>خبرة عملية في إدارة تقنيات EDR وNDR عبر بيئات متعددة أنظمة التشغيل.</li><li>فهم قوي لأدوات وحلول الاستجابة للحوادث عبر عمليات الكشف والتحقيق والاستجابة.</li><li>مهارات قيادية قوية مع القدرة على توجيه وتطوير فريق الأمن السيبراني.</li><li>مهارات تواصل لفظية وكتابية ممتازة، مع القدرة على شرح المسائل الأمنية التقنية والاستراتيجية لمختلف الجماهير، بما في ذلك الإدارة العليا.</li></ul><h3>المؤهلات المفضلة</h3><ul><li>خبرة في دمج تقنيات EDR/NDR مع نظام SIEM والنظم البيئية الأوسع لأدوات الأمان.</li><li>خلفية في إعداد تقارير الاستخبارات السيبرانية على المستوى التنفيذي.</li><li>يفضل بشدة الحصول على شهادات مثل GIAC GCIH أو GMON أو GCFA أو ما يعادلها.</li></ul>