وظائف مفتش أمن - الرياض السعودية
١٣٦٦ وظائف شاغرة
<h2 ><span lang="ar" dir="rtl">اعلان شركة جسارة عن وظيفة مفتش كهربائي (Electrical Inspector)</span></h2><h3 ><span lang="ar" dir="rtl">نبذة عن الوظيفة</span></h3><p ><span lang="ar" dir="rtl">يساهم مفتش الكهرباء في ضمان جودة وسلامة الأعمال الكهربائية ضمن المشاريع، من خلال تطبيق المعايير الفنية والتأكد من الالتزام بالكودات واللوائح المحلية والدولية، بما يدعم جودة تنفيذ مشاريع البنية التحتية في المملكة.</span></p><h3 ><span lang="ar" dir="rtl">المتطلبات</span></h3><ul><li><p ><span lang="ar" dir="rtl">درجة البكالوريوس في الهندسة الكهربائية أو تخصص ذي صلة.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة لا تقل عن 10–12 سنة في مجال التفتيش الكهربائي أو وظيفة مشابهة.</span></p></li><li><p ><span lang="ar" dir="rtl">فهم قوي للأنظمة والمكونات الكهربائية وأساليب التركيب.</span></p></li><li><p ><span lang="ar" dir="rtl">معرفة بالكودات والمعايير الكهربائية المحلية والدولية.</span></p></li><li><p ><span lang="ar" dir="rtl">مهارات تحليلية عالية ودقة كبيرة في التفاصيل.</span></p></li><li><p ><span lang="ar" dir="rtl">مهارات تواصل جيدة والقدرة على العمل ضمن فريق.</span></p></li><li><p ><span lang="ar" dir="rtl">القدرة على العمل بشكل مستقل وإدارة جداول التفتيش بكفاءة.</span></p></li><li><p ><span lang="ar" dir="rtl">يفضل وجود شهادات مهنية في مجال التفتيش الكهربائي.</span></p></li></ul>
<h2 ><span lang="ar" dir="rtl">اعلان شركة جسارة عن وظيفة مفتش الصحة والسلامة والبيئة (HSE Inspector)</span></h2><h3 ><span lang="ar" dir="rtl">المسؤوليات:</span></h3><ul><li><p ><span lang="ar" dir="rtl">إجراء جولات تفتيش ميدانية منتظمة لضمان الالتزام بلوائح الصحة والسلامة والبيئة وسياسات الشركة.</span></p></li><li><p ><span lang="ar" dir="rtl">تحديد المخاطر وتقييمها واقتراح الإجراءات التصحيحية المناسبة عند الحاجة.</span></p></li><li><p ><span lang="ar" dir="rtl">إعداد تقارير تفتيش تفصيلية وإيصال النتائج إلى إدارة المشروع.</span></p></li><li><p ><span lang="ar" dir="rtl">المساعدة في تطوير وتنفيذ برامج التدريب الخاصة بالصحة والسلامة والبيئة للموظفين والمقاولين.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في التحقيقات الخاصة بالحوادث لتحديد الأسباب الجذرية واقتراح التدابير الوقائية.</span></p></li><li><p ><span lang="ar" dir="rtl">متابعة أحدث التشريعات والمعايير وأفضل الممارسات المتعلقة بالصحة والسلامة والبيئة.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم تنفيذ المبادرات والبرامج الخاصة بالصحة والسلامة والبيئة داخل المنظمة.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">المتطلبات:</span></h3><ul><li><p ><span lang="ar" dir="rtl">درجة البكالوريوس في الصحة والسلامة المهنية أو العلوم البيئية أو أي تخصص ذي صلة.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة لا تقل عن 5 سنوات في مجال التفتيش على الصحة والسلامة والبيئة، ويفضل في قطاع الإنشاءات.</span></p></li><li><p ><span lang="ar" dir="rtl">معرفة قوية بلوائح ومعايير الصحة والسلامة والبيئة.</span></p></li><li><p ><span lang="ar" dir="rtl">مهارات ممتازة في التحليل وحل المشكلات.</span></p></li><li><p ><span lang="ar" dir="rtl">مهارات فعالة في التواصل والتعامل مع الآخرين.</span></p></li><li><p ><span lang="ar" dir="rtl">القدرة على العمل بشكل مستقل وضمن فريق عمل.</span></p></li><li><p ><span lang="ar" dir="rtl">الحصول على شهادات مهنية في إدارة السلامة مثل NEBOSH أو IOSH يعد ميزة إضافية.</span></p></li></ul>
<h2 ><span lang="ar" dir="rtl">اعلان شركة تابي عن وظيفة محلل أمن المعلومات (Information Security Analyst)</span></h2><h3 ><span lang="ar" dir="rtl">الوصف الوظيفي</span></h3><p ><span lang="ar" dir="rtl">يدعم محلل أمن المعلومات وظائف الحوكمة والمخاطر والامتثال (GRC) من خلال المساهمة في توثيق ومتابعة وتنسيق أنشطة أمن المعلومات داخل المؤسسة. ويساعد في الحفاظ على إطار حوكمة قوي لأمن المعلومات، ودعم عمليات تقييم المخاطر، وضمان التوافق مع المتطلبات التنظيمية والمعايير المعتمدة مثل SAMA وPDPL وISO 27001 وPCI-DSS.</span></p><h3 ><span lang="ar" dir="rtl">المهام والمسؤوليات</span></h3><h4 ><span lang="ar" dir="rtl">الحوكمة وإدارة أمن المعلومات</span></h4><ul><li><p ><span lang="ar" dir="rtl">المساعدة في إعداد وصيانة وثائق إطار حوكمة أمن المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم مواءمة مبادرات أمن المعلومات مع أهداف العمل والمتطلبات التنظيمية.</span></p></li><li><p ><span lang="ar" dir="rtl">جمع وتحديث المعلومات المتعلقة بالمتطلبات القانونية والتنظيمية ذات الصلة بأمن المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في توثيق العوامل المؤثرة على أمن المعلومات مثل التغيرات التقنية ومتطلبات الأعمال ومستوى تقبل المخاطر.</span></p></li><li><p ><span lang="ar" dir="rtl">المساهمة في تحديث مصفوفات الأدوار والمسؤوليات الخاصة بأمن المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم إعداد المواد والتقارير الخاصة بالتواصل الداخلي والخارجي المتعلقة بحوكمة أمن المعلومات.</span></p></li></ul><h4 ><span lang="ar" dir="rtl">إدارة مخاطر أمن المعلومات</span></h4><ul><li><p ><span lang="ar" dir="rtl">المساعدة في حصر وتصنيف الأصول المعلوماتية وتوثيق مالكيها.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في تنفيذ وتوثيق تقييمات مخاطر أمن المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">المساهمة في جمع بيانات تحليل أثر الأعمال (BIA).</span></p></li><li><p ><span lang="ar" dir="rtl">دعم أنشطة تقييم التهديدات والثغرات الأمنية من خلال جمع البيانات وإعداد التقارير.</span></p></li><li><p ><span lang="ar" dir="rtl">توثيق الضوابط الأمنية الحالية والمساعدة في تقييم فعاليتها.</span></p></li><li><p ><span lang="ar" dir="rtl">المساهمة في دمج بيانات المخاطر والثغرات ضمن عمليات المشتريات والمشاريع.</span></p></li><li><p ><span lang="ar" dir="rtl">إعداد تقارير المخاطر وإبراز التغييرات المهمة للمراجعة من قبل المختصين.</span></p></li></ul><h4 ><span lang="ar" dir="rtl">تطوير برنامج أمن المعلومات</span></h4><ul><li><p ><span lang="ar" dir="rtl">المساعدة في صيانة الوثائق الخاصة ببرنامج واستراتيجية أمن المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">متابعة الأنشطة السيبرانية مثل تنبيهات مركز العمليات الأمنية (SOC) ومراقبة الامتثال.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم مراقبة الالتزام بالسياسات والمعايير والإجراءات الأمنية.</span></p></li><li><p ><span lang="ar" dir="rtl">المساهمة في التحقيقات الأولية للحوادث الأمنية من خلال جمع السجلات والتقارير.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم جمع وتحليل معلومات التهديدات من المصادر الداخلية والخارجية.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في تنسيق المراجعات والتدقيقات والتقييمات الأمنية.</span></p></li><li><p ><span lang="ar" dir="rtl">المساعدة في إعداد مواد التوعية الأمنية وخطط التدريب والتواصل.</span></p></li><li><p ><span lang="ar" dir="rtl">تحديث المعايير والإجراءات والإرشادات الأمنية بشكل مستمر.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم دمج متطلبات أمن المعلومات ضمن وثائق المشاريع والمشتريات.</span></p></li><li><p ><span lang="ar" dir="rtl">متابعة مؤشرات الأداء والمخاطر (KPIs & KRIs) وإعداد التقارير ولوحات المتابعة.</span></p></li></ul><h4 ><span lang="ar" dir="rtl">مهام عامة</span></h4><ul><li><p ><span lang="ar" dir="rtl">دعم تطوير وصيانة سياسات ومعايير وإجراءات أمن المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في مبادرات أمن المعلومات مع فرق الأعمال والتقنية.</span></p></li><li><p ><span lang="ar" dir="rtl">المساهمة في مراقبة الامتثال للسياسات الأمنية واللوائح التنظيمية.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في مراجعات أمن المعلومات وإعداد التقارير المرتبطة بها.</span></p></li><li><p ><span lang="ar" dir="rtl">المساعدة في تصنيف المعلومات والأنظمة وتوثيق المتطلبات الأمنية للمشاريع.</span></p></li><li><p ><span lang="ar" dir="rtl">المساهمة في برامج التوعية والتثقيف الأمني داخل المؤسسة.</span></p></li><li><p ><span lang="ar" dir="rtl">تقديم الدعم الإداري والتحليلي لفريق الحوكمة والمخاطر والامتثال وأمن المعلومات.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">المؤهلات والمتطلبات</span></h3><ul><li><p ><span lang="ar" dir="rtl">درجة البكالوريوس في تقنية المعلومات أو علوم الحاسب أو هندسة البرمجيات أو الأمن السيبراني أو تخصص ذي صلة.</span></p></li><li><p ><span lang="ar" dir="rtl">لا يشترط وجود خبرة سابقة، وتعد الخبرة من 0 إلى سنتين في مجال أمن المعلومات ميزة إضافية.</span></p></li><li><p ><span lang="ar" dir="rtl">فهم أساسي لمفاهيم وأطر ومعايير أمن المعلومات مثل ISO 27001 وNIST وSAMA CSF.</span></p></li><li><p ><span lang="ar" dir="rtl">معرفة أساسية بأنظمة حماية البيانات والخصوصية مثل نظام حماية البيانات الشخصية (PDPL).</span></p></li><li><p ><span lang="ar" dir="rtl">يفضل وجود مشاريع أكاديمية أو تدريب تعاوني أو دورات متخصصة في الأمن السيبراني أو إدارة المخاطر أو الامتثال.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">المهارات المطلوبة</span></h3><ul><li><p ><span lang="ar" dir="rtl">مهارات تحليلية قوية والاهتمام بالتفاصيل.</span></p></li><li><p ><span lang="ar" dir="rtl">إعداد التقارير والتوثيق.</span></p></li><li><p ><span lang="ar" dir="rtl">القدرة على التعلم السريع والتطوير المستمر.</span></p></li><li><p ><span lang="ar" dir="rtl">مهارات التواصل والعمل الجماعي.</span></p></li><li><p ><span lang="ar" dir="rtl">إدارة الوقت وتنظيم المهام.</span></p></li><li><p ><span lang="ar" dir="rtl">القدرة على التعامل مع البيانات والمعلومات بسرية ومهنية عالية.</span></p></li></ul>
<h2 ><span lang="ar" dir="rtl">اعلان بنك الجزيرة عن وظيفة مساعد مدير أمن البنية التحتية للمعلومات</span></h2><h2 ><span lang="ar" dir="rtl">الوصف الوظيفي</span></h2><p ><span lang="ar" dir="rtl">يهدف هذا الدور إلى دعم تصميم وتنفيذ وتشغيل وتحسين البنية التحتية لأمن المعلومات في البنك بشكل مستمر، بما يضمن حماية الأنظمة والشبكات والبيانات من التهديدات السيبرانية، مع المحافظة على الامتثال للمعايير الأمنية والمتطلبات التنظيمية المعتمدة.</span></p><h2 ><span lang="ar" dir="rtl">المهام والمسؤوليات الرئيسية</span></h2><ul><li><p ><span lang="ar" dir="rtl">المساعدة في إدارة وتأمين البنية التحتية الأمنية بما يشمل الجدران النارية (Firewalls) وأنظمة كشف ومنع التسلل (IDS/IPS) وأنظمة إدارة معلومات وأحداث الأمن (SIEM) وحلول حماية الأجهزة الطرفية وأدوات أمن الشبكات.</span></p></li><li><p ><span lang="ar" dir="rtl">مراقبة الأنظمة الأمنية والاستجابة للحوادث الأمنية والثغرات والتنبيهات بالتنسيق مع مركز العمليات الأمنية (SOC) وفرق تقنية المعلومات.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم تنفيذ الضوابط الأمنية عبر الخوادم والشبكات والمنصات السحابية والتطبيقات المختلفة.</span></p></li><li><p ><span lang="ar" dir="rtl">إجراء التقييمات الأمنية الدورية وفحوصات الثغرات الأمنية ومتابعة خطط المعالجة والإغلاق.</span></p></li><li><p ><span lang="ar" dir="rtl">التأكد من توافق إعدادات الأمن السيبراني مع السياسات الداخلية والمتطلبات التنظيمية مثل البنك المركزي السعودي (SAMA) والهيئة الوطنية للأمن السيبراني (NCA) ومعايير ISO.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في مراجعات التصميم الأمني للأنظمة الجديدة ومشاريع البنية التحتية التقنية.</span></p></li><li><p ><span lang="ar" dir="rtl">دعم خطط التعافي من الكوارث واستمرارية الأعمال وتعزيز المرونة السيبرانية.</span></p></li><li><p ><span lang="ar" dir="rtl">إعداد وصيانة الوثائق الأمنية والإجراءات والتقارير الفنية ذات الصلة.</span></p></li><li><p ><span lang="ar" dir="rtl">تقديم الإرشاد والدعم الفني لفرق تقنية المعلومات حول أفضل الممارسات الأمنية الخاصة بالبنية التحتية.</span></p></li></ul><h2 ><span lang="ar" dir="rtl">المؤهلات المطلوبة</span></h2><ul><li><p ><span lang="ar" dir="rtl">درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو تقنية المعلومات أو أي تخصص ذي صلة.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة تتراوح بين 5 و8 سنوات في مجال أمن البنية التحتية للمعلومات أو العمليات الأمنية السيبرانية، ويفضل في القطاع المصرفي أو البيئات الخاضعة للأنظمة واللوائح التنظيمية.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة عملية في أمن الشبكات والخوادم وأمن الحوسبة السحابية وأدوات المراقبة الأمنية.</span></p></li></ul><h2 ><span lang="ar" dir="rtl">المهارات التقنية المطلوبة</span></h2><ul><li><p ><span lang="ar" dir="rtl">إدارة الجدران النارية وأنظمة حماية الشبكات.</span></p></li><li><p ><span lang="ar" dir="rtl">التعامل مع أنظمة IDS / IPS.</span></p></li><li><p ><span lang="ar" dir="rtl">استخدام منصات SIEM وتحليل الأحداث الأمنية.</span></p></li><li><p ><span lang="ar" dir="rtl">أمن الحوسبة السحابية (Cloud Security).</span></p></li><li><p ><span lang="ar" dir="rtl">إدارة الخوادم وتأمين البنية التحتية.</span></p></li><li><p ><span lang="ar" dir="rtl">إدارة الثغرات الأمنية واختبارات التقييم الأمني.</span></p></li><li><p ><span lang="ar" dir="rtl">إجراءات التعافي من الكوارث واستمرارية الأعمال.</span></p></li><li><p ><span lang="ar" dir="rtl">الالتزام بالمعايير والأطر التنظيمية الأمنية.</span></p></li></ul><h2 ><span lang="ar" dir="rtl">ملخص الوظيفة</span></h2><ul><li><p ><span lang="ar" dir="rtl"><strong>المسمى الوظيفي:</strong> مساعد مدير أمن البنية التحتية للمعلومات</span></p></li><li><p ><span lang="ar" dir="rtl"><strong>نوع الوظيفة:</strong> دوام كامل</span></p></li><li><p ><span lang="ar" dir="rtl"><strong>المستوى الوظيفي:</strong> متوسط (Mid Level)</span></p></li><li><p ><span lang="ar" dir="rtl"><strong>التخصص الرئيسي:</strong> الأمن السيبراني</span></p></li><li><p ><span lang="ar" dir="rtl"><strong>المؤهل العلمي:</strong> بكالوريوس فأعلى</span></p></li><li><p ><span lang="ar" dir="rtl"><strong>القطاع المفضل:</strong> البنوك أو القطاعات الخاضعة للتنظيم</span></p></li></ul>
<p><p> </p>
<p style=\"color: #4d5056; background-color: #ffffff;\"><b>Job Purpose:</b></p>
<p style=\"color: #4d5056; background-color: #ffffff;\">Monitoring the arrival and leaving of people and vehicles and tracking their entry and exit Monitoring alarms and surveillance cameras Providing first aid if necessary Requesting assistance from the relevant authorities immediately upon hearing the sound of sirens</p>
<p style=\"color: #4d5056; background-color: #ffffff;\"> </p>
<p style=\"color: #4d5056; background-color: #ffffff;\"><b>Key Accountabilities:</b><b></b></p>
<p style=\"color: #4d5056; background-color: #ffffff;\">• Ability to deal with theft cases as per policy, procedure and regulations<br>• Able to explain emergency procedures to Security on detail.<br>• Ensure adherence in handling of security seals before driver dispatching to stores/.<br>• Ensure adherence in handling of security seals after drivers arrival from delivery<br>• Ensure handling and weighing of scrap materials for sale from stores<br>• Knowledge in investigation for theft cases<br>• Knowledge of contact numbers of police and fire department in case of emergency.<br>• Inputs accidents in GOSI platforms and details thereof.</p>
<p> </p></p>
<h2 ><span lang="ar" dir="rtl">اعلان مركز الإسناد والتصفية عن وظيفة خبير عمليات الأمن السيبراني</span></h2><h3 ><span lang="ar" dir="rtl">المهام الوظيفية</span></h3><ul><li><p ><span lang="ar" dir="rtl">مراقبة ورصد وتحليل التنبيهات والأنشطة غير الاعتيادية في الأنظمة والشبكات والخوادم على مدار الساعة، وتصعيد الحوادث المشتبه بها وفق خطة الاستجابة المعتمدة.</span></p></li><li><p ><span lang="ar" dir="rtl">تحليل سجلات الأنظمة والشبكات من مصادر متعددة لتحديد التهديدات المحتملة ونقاط الضعف الأمنية واتخاذ الإجراءات المناسبة لمعالجتها.</span></p></li><li><p ><span lang="ar" dir="rtl">إجراء التحليل الجنائي الرقمي وجمع الأدلة بطريقة فنية ومنهجية لدعم التحقيقات الأمنية والاستجابة للحوادث.</span></p></li><li><p ><span lang="ar" dir="rtl">عزل وإزالة البرمجيات الخبيثة من الأنظمة المتأثرة وتوثيق جميع الإجراءات المتخذة بدقة.</span></p></li><li><p ><span lang="ar" dir="rtl">تحديد وتحليل أساليب وتقنيات وإجراءات (TTPs) التي يستخدمها المهاجمون لتحسين استراتيجيات الدفاع والتصدي للتهديدات المستقبلية.</span></p></li><li><p ><span lang="ar" dir="rtl">تنسيق وتنفيذ أنشطة الاستجابة للحوادث السيبرانية بالتعاون مع الفرق الفنية المعنية، بما في ذلك تقديم الدعم الفني أثناء الهجمات الإلكترونية.</span></p></li><li><p ><span lang="ar" dir="rtl">الإشراف على تشغيل أنظمة المراقبة الأمنية (SIEM) وضمان استمرارية عملها بكفاءة عالية، ومراجعة فعالية التنبيهات وآليات الكشف.</span></p></li><li><p ><span lang="ar" dir="rtl">تنظيم المناوبات اليومية للفريق الفني وتوزيع المهام لضمان تغطية كاملة للعمليات الأمنية على مدار اليوم.</span></p></li><li><p ><span lang="ar" dir="rtl">إجراء اختبارات الاختراق والفحص الأمني الدوري لتقييم جاهزية الأنظمة ومقاومتها للتهديدات، وإعداد التقارير بالمخاطر والثغرات والتوصيات اللازمة لمعالجتها.</span></p></li><li><p ><span lang="ar" dir="rtl">إجراء تقييمات واختبارات الثغرات على الأصول التقنية والمعلوماتية وتوثيق نتائجها ومتابعة تنفيذ الإصلاحات.</span></p></li><li><p ><span lang="ar" dir="rtl">ضمان متابعة معالجة نقاط الضعف الأمنية المكتشفة من أنظمة المراقبة أو الاختبارات وتوثيق الإجراءات في النظام المركزي.</span></p></li><li><p ><span lang="ar" dir="rtl">المشاركة في تقييم الحالة الأمنية للبنية التحتية الرقمية وتحديد الفجوات في المعمارية الأمنية واقتراح الحلول التصحيحية المناسبة.</span></p></li><li><p ><span lang="ar" dir="rtl">تحليل اتجاهات التهديدات السيبرانية الداخلية والخارجية ومراقبة مصادر معلومات التهديدات الخارجية لتحديث الإجراءات الوقائية.</span></p></li><li><p ><span lang="ar" dir="rtl">تطوير واستخدام أدوات وتقنيات الرصد والدفاع السيبراني وتعزيز قدرات الاكتشاف والاستجابة من خلال الأتمتة والتحسين المستمر.</span></p></li><li><p ><span lang="ar" dir="rtl">التنسيق مع الفرق الفنية والإدارات ذات العلاقة مثل البنية التحتية والتحول الرقمي والشؤون القانونية والحوكمة عند وقوع الحوادث الأمنية أو اكتشاف الثغرات.</span></p></li><li><p ><span lang="ar" dir="rtl">تطوير وتحديث مؤشرات الأداء التشغيلية ومتابعة تنفيذها ورفع تقارير الأداء إلى الإدارة.</span></p></li><li><p ><span lang="ar" dir="rtl">إعداد تقارير تفصيلية بعد الحوادث الأمنية تتضمن الأسباب الجذرية والدروس المستفادة وخطط التحسين المستقبلية.</span></p></li><li><p ><span lang="ar" dir="rtl">تقديم الدعم الفني في تطوير سياسات وخطط الأمن السيبراني وضمان توافقها مع طبيعة التهديدات الحالية والمتغيرة.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">المتطلبات</span></h3><ul><li><p ><span lang="ar" dir="rtl">درجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو إدارة الشبكات.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة عملية لا تقل عن 6 سنوات في مجال عمليات الأمن السيبراني.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة في إدارة الحوادث الأمنية والاستجابة لها وتحليل التهديدات والثغرات الأمنية.</span></p></li><li><p ><span lang="ar" dir="rtl">إجادة العمل على أنظمة المراقبة الأمنية (SIEM) وأدوات التحليل الجنائي الرقمي.</span></p></li><li><p ><span lang="ar" dir="rtl">القدرة على تنفيذ اختبارات الاختراق وتقييم الثغرات الأمنية وإعداد التقارير الفنية.</span></p></li><li><p ><span lang="ar" dir="rtl">مهارات تحليلية قوية وقدرة على التعامل مع التهديدات الأمنية المعقدة.</span></p></li><li><p ><span lang="ar" dir="rtl">شهادات مهنية معتمدة مثل:</span></p><ul><li><p ><span lang="ar" dir="rtl">CEH</span></p></li><li><p ><span lang="ar" dir="rtl">GIAC</span></p></li><li><p ><span lang="ar" dir="rtl">CompTIA Security+</span></p></li><li><p ><span lang="ar" dir="rtl">ISO 27035</span></p></li></ul></li></ul>
<h2 ><span lang="ar" dir="rtl">اعلان أكاديمية طويق عن دبلوم الأمن السيبراني</span></h2><p ><span lang="ar" dir="rtl">تعلن <strong>أكاديمية طويق</strong> عن فتح باب التسجيل في <strong>دبلوم الأمن السيبراني المتقدم</strong>، وهو برنامج تدريبي حضوري مخصص للرجال والنساء في مدينة <strong>الرياض</strong>، مع الحصول على شهادة معتمدة من الأكاديمية بعد اجتياز متطلبات البرنامج.</span></p><h3 ><span lang="ar" dir="rtl">مسمى البرنامج</span></h3><ul><li><p ><span lang="ar" dir="rtl">دبلوم الأمن السيبراني المتقدم.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">مميزات البرنامج</span></h3><ul><li><p ><span lang="ar" dir="rtl">دبلوم تطبيقي يمتد لمدة <strong>39 أسبوعًا</strong> بإجمالي <strong>780 ساعة تدريبية</strong>.</span></p></li><li><p ><span lang="ar" dir="rtl">مسار تدريبي متدرج يبدأ بالأساسيات التقنية وصولًا إلى الأمن السحابي والعمليات الأمنية.</span></p></li><li><p ><span lang="ar" dir="rtl">مختبرات عملية وبيئات محاكاة آمنة للتطبيق العملي.</span></p></li><li><p ><span lang="ar" dir="rtl">تدريب على الاستجابة للحوادث والتحليل الجنائي الرقمي وعمليات مركز العمليات الأمنية (SOC).</span></p></li><li><p ><span lang="ar" dir="rtl">التدريب على التطوير الآمن وأمن سلسلة توريد البرمجيات والبنية التحتية ككود.</span></p></li><li><p ><span lang="ar" dir="rtl">مشاريع تطبيقية ومشروع تخرج لبناء ملف أعمال احترافي.</span></p></li><li><p ><span lang="ar" dir="rtl">تقييمات عملية ومتابعة مستمرة لقياس التقدم.</span></p></li><li><p ><span lang="ar" dir="rtl">شهادة إتمام معتمدة بعد استيفاء متطلبات الحضور والتقييم والمشروع النهائي.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">أهداف الدبلوم</span></h3><ul><li><p ><span lang="ar" dir="rtl">تطبيق مبادئ الأمن السيبراني وأخلاقيات الممارسة المهنية.</span></p></li><li><p ><span lang="ar" dir="rtl">تأمين أنظمة Linux وخدمات الشبكات والبنية التحتية.</span></p></li><li><p ><span lang="ar" dir="rtl">تحليل حركة الشبكات وتطبيق ضوابط الدفاع والمراقبة.</span></p></li><li><p ><span lang="ar" dir="rtl">تقييم أمن تطبيقات الويب في بيئات تدريبية آمنة.</span></p></li><li><p ><span lang="ar" dir="rtl">تطبيق ممارسات التطوير الآمن وأمن سلسلة توريد البرمجيات.</span></p></li><li><p ><span lang="ar" dir="rtl">تأمين البيئات السحابية والحاويات وإدارة الهوية والوصول.</span></p></li><li><p ><span lang="ar" dir="rtl">تنفيذ عمليات مراكز العمليات الأمنية (SOC) والاستجابة للحوادث والتحليل الجنائي الرقمي.</span></p></li><li><p ><span lang="ar" dir="rtl">تطبيق مبادئ الحوكمة وإدارة المخاطر والامتثال وفق ضوابط الهيئة الوطنية للأمن السيبراني (NCA) ومتطلبات ساما.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">وصف البرنامج</span></h3><p ><span lang="ar" dir="rtl">يقدم الدبلوم مسارًا تدريبيًا متقدمًا يجمع بين الجوانب النظرية والتطبيقية، ويبدأ بالأساسيات التقنية ثم ينتقل إلى أمن الأنظمة والشبكات والتطبيقات، والتطوير الآمن، والحوسبة السحابية، والعمليات الأمنية، والاستجابة للحوادث، ويختتم بمشروع تطبيقي متكامل.</span></p><h3 ><span lang="ar" dir="rtl">شروط الالتحاق</span></h3><ul><li><p ><span lang="ar" dir="rtl">أن يكون المتقدم أو المتقدمة سعودي الجنسية.</span></p></li><li><p ><span lang="ar" dir="rtl">الحصول على درجة البكالوريوس أو ما يعادلها.</span></p></li><li><p ><span lang="ar" dir="rtl">إجادة استخدام الحاسب الآلي وتطبيقاته الأساسية.</span></p></li><li><p ><span lang="ar" dir="rtl">الاستعداد للتعلم التقني والمشاركة في الأنشطة العملية.</span></p></li><li><p ><span lang="ar" dir="rtl">القدرة على قراءة وفهم المحتوى التقني باللغة الإنجليزية.</span></p></li><li><p ><span lang="ar" dir="rtl">الالتزام بالحضور واستكمال المتطلبات العملية والمشاريع والعمل ضمن فريق.</span></p></li><li><p ><span lang="ar" dir="rtl">الالتزام بالاستخدام المسؤول والأخلاقي للأدوات والتقنيات الأمنية داخل البيئات التدريبية المصرح بها.</span></p></li></ul>
<h2 ><span lang="ar" dir="rtl">إعلان الشركة الوطنية للرعاية الطبية عن وظيفة حارس أمن </span></h2><h3 ><span lang="ar" dir="rtl">الوصف الوظيفي</span></h3><p ><span lang="ar" dir="rtl">يتولى حارس الأمن تنفيذ الجولات الميدانية داخل المنطقة المخصصة له لضمان سلامة موظفي المستشفى والمرضى والزوار، وحماية الممتلكات والمعدات، بالإضافة إلى مراقبة الدخول والخروج من مباني المستشفى، ومتابعة أنظمة الإنذار الخاصة بالحريق والأمن عند الحاجة.</span></p><h3 ><span lang="ar" dir="rtl">المهام الوظيفية</span></h3><ul><li><p ><span lang="ar" dir="rtl">المساهمة في تقديم بيئة آمنة تدعم جودة الرعاية الصحية المقدمة للمرضى.</span></p></li><li><p ><span lang="ar" dir="rtl">تنفيذ جولات تفقدية للمباني للتأكد من سلامة الأبواب والنوافذ والإضاءة والمعدات.</span></p></li><li><p ><span lang="ar" dir="rtl">رصد الأضرار وإبلاغ الجهات المختصة لإجراء الإصلاحات اللازمة، وتوثيق الحوادث الأمنية.</span></p></li><li><p ><span lang="ar" dir="rtl">مراقبة السلوكيات غير النظامية أو المشبوهة والتعامل معها وفق الإجراءات المعتمدة.</span></p></li><li><p ><span lang="ar" dir="rtl">متابعة جاهزية طفايات الحريق وأجهزة السلامة والإبلاغ عن أي أعطال أو مخالفات.</span></p></li><li><p ><span lang="ar" dir="rtl">الإبلاغ عن الأضواء أو الأقفال أو الأبواب غير الصالحة للعمل، وتشغيل وإطفاء الإضاءة الخارجية وفق التعليمات.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">الشروط</span></h3><ul><li><p ><span lang="ar" dir="rtl">الحصول على شهادة الثانوية العامة أو ما يعادلها.</span></p></li><li><p ><span lang="ar" dir="rtl">خبرة من سنة إلى سنتين في مجال الأمن، ويفضل في منشأة صحية.</span></p></li><li><p ><span lang="ar" dir="rtl">إجادة اللغة الإنجليزية.</span></p></li></ul><h3 ><span lang="ar" dir="rtl">لمحة عن الشركة</span></h3><p ><span lang="ar" dir="rtl">تأسست الشركة الوطنية للرعاية الطبية (رعاية) عام 2003 كشركة مساهمة مغلقة مملوكة للمؤسسة العامة للتأمينات الاجتماعية وعدد من المساهمين، ثم تحولت إلى شركة مساهمة عامة مدرجة في السوق المالية السعودية (تداول) عام 2013. وتدير الشركة مستشفى رعاية الرياض ومركز رعاية لطب العائلة، وتقدم خدمات صحية متخصصة وفق أعلى معايير الجودة.</span></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يقوم مفتش الطرق بمراقبة وفحص جميع مراحل أنشطة إنشاء الطرق لضمان الالتزام بالرسومات والمواصفات والمواد وإجراءات السلامة المعتمدة.</p><p>دورك</p><ul><li>فحص أعمال إنشاء الطرق بما في ذلك الحفر والتسوية والتربة الأساسية وGSB والأساس والطبقة الأسفلتية.</li><li>التحقق من الامتثال لمواصفات المواد ونتائج الاختبار (التربة، الركام، الأسفلت).</li><li>فحص أنظمة التصريف والمزاريب والعبور الكهربائي والعبّارات والفتحات الأرضية.</li><li>مراقبة إعدادات إدارة الحركة والتنويهات لضمان سلامة مستخدمي الطريق.</li><li>إعداد تقارير التفتيش و NCRs والمتابعة على إجراءات التصحيح.</li><li>المشاركة في عمليات تفتيش مشتركة مع المقاولين والاستشاريين والعملاء.</li><li>التأكد من التطبيق الصحيح لـ ITPs ومتطلبات QA/QC.</li><li>التحقق من جودة ورشة العمل والسلامة في المناطق النشطة من الطريق.</li></ul></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><p>دبلوم/بكالوريوس في الهندسة المدنية. خبرة ذات صلة من 3 إلى 7 سنوات في فحص الطرق. فهم قوي لمواد البناء والطرق والمواصفات. مهارات تقنية جيدة في الملاحظة والتوثيق.</p><p></p></section>
<section><p class="heading jdMain">وصف وظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تبحث شركة القرضيّة الاستثمارية عن مدير أول - بنية الأمن السيبراني الأمن السيبراني عالي الخبرة والمبتكر للانضمام إلى فريقنا ذو التفكير المستقبلي. في هذا الدور المحوري، ستشرف على تطوير وتنفيذ إطار عمل شامل لبنية الأمن السيبراني المصمم لحماية بيئاتنا الرقمية والتشغيلية. سيكون قيادتك الاستراتيجية ضرورية لدمج الأمن في جميع مستويات منظمتنا، مع التأكد من أن تدابير الأمن تدعم أهداف النمو والابتكار الطموحة لدينا. كقائد رفيع المستوى، ستلعب دوراً أساسياً في تشكيل وضع الأمن لشركة القُدّيّة من خلال تصميم بنى أمان قوية تتماشى مع أفضل الممارسات الصناعية والمعايير التنظيمية.</p><p>المسؤوليات</p><ul><li>وضع مبادئ ومعايير تصميم الأمان التي توجه تطبيق الأنظمة والتطبيقات الآمنة.</li><li>إجراء تقييمات شاملة للهندسة الأمنية القائمة وتحديد مجالات التحسين لتخفيف المخاطر.</li><li>التعاون مع فرق متعددة الوظائف، بما في ذلك تكنولوجيا المعلومات والهندسة والتشغيل، لضمان تنفيذ بنية الأمن عبر دورة الحياة التطويرية ومراحل التشغيل.</li><li>مراقبة التطورات في تقنيات الأمن السيبراني ودمج الحلول ذات الصلة لتعزيز بنية الأمن.</li><li>توفير التوجيه والقيادة لأعضاء الفريق وتعزيز ثقافة الوعي الأمني داخل المنظمة.</li><li>تطوير وتقديم عروض حول استراتيجيات بنية الأمن السيبراني للأطراف المعنية والقيادة التنفيذية.</li><li>التفاعل مع الشركاء والموردين الخارجيين لتقييم حلول الأمن المحتملة وضمان التوافق مع أهداف البنية.</li></ul></div></section><section><p class="heading">ملف المرشح المطلوب</p><p class="paragraph"></p><p>درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو مجال ذو صلة؛ ويفضّل الحصول على درجة الماجستير. خبرة مثبتة في تطوير بنى أمن سيبراني على مستوى المؤسسة لبيئات تكنولوجيا معلومات معقدة. معرفة متعمقة بإطارات الأمن والمعايير (مثل NIST، ISO 27001، CIS Controls) وأفضل الممارسات. قدرات تحليلية وحل مشكلات قوية، مع عقلية استراتيجية ومبتكرة. شهادات ذات صلة مثل Certified Information Systems Security Professional (CISSP) أو Certified Information Security Architect (CISA) مطلوبة بشدة.</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نبحث عن أخصائي الأمن السيبراني ذو خبرة للانضمام إلى فريقنا في الرياض. يجب أن يمتلك المرشح المثالي خلفية قوية في الأمن السيبراني، مع خبرة في معلومات التهديدات وت exposure عملي لـ Anomali. تتطلب هذه الوظيفة محترفاً تحليلياً يمكنه المساهمة في تعزيز وضع الأمن السيبراني للمؤسسة ودعم عمليات الأمن.</p><p>المسؤوليات الرئيسية</p><ul><li>مراقبة وتقييم تهديدات الأمن السيبراني والمخاطر الناشئة.</li><li>دعم أنشطة معلومات التهديد وتقديم رؤى عملية.</li><li>التعاون مع الفرق الداخلية لتحسين وضع الأمن للمؤسسة.</li><li>تحليل حوادث الأمن والمساهمة في التحقيقات.</li><li>إعداد التقارير والوثائق والتوصيات للأصحاب المصالح.</li><li>التأكد من الامتثال لسياسات الأمن التنظيمية وأفضل ممارسات الصناعة.</li><li>المشاركة في برامج التوعية الأمنية ومبادرات التحسين المستمر.</li><li>العمل عن كثب مع فرق متعددة الوظائف لدعم أهداف الأمن السيبراني.</li></ul></div></section><section><p class="heading">الملف المثالي المرغوب فيه</p><p class="paragraph"></p><ul><li>حد الأدنى 4 سنوات من الخبرة في الأمن السيبراني.</li><li>خبرة في معلومات تهديد الأمن السيبراني.</li><li>خبرة عملية مع Anomali.</li><li>شهادة GCTI و/أو GREM مطلوبة.</li><li>مهارات تحليلية وحل المشكلات قوية.</li><li>اتصالات ممتازة وقدرات إدارة أصحاب المصلحة.</li><li>القدرة على العمل بفعالية في بيئة فريق تعاونية.</li></ul><p></p></section>
<p>نظرة عامة على الدور :</p><br><p>الإشراف على عمليات الأمن في المؤسسات، وضع استراتيجيات الأمن، تنفيذ إجراءات الأمن، وإدارة ضباط الأمن والحراس.</p><br><p>مسؤوليات الوظيفة :</p><br><ul><li><p>الإشراف على جميع موظفي الأمن وإجراء تدريبات دورية لهم على الامتثال التنظيمي والتشغيلي حسب الضرورة.</p></li><li><p>تدريب أعضاء المنظمة والزوار على قواعد وإجراءات الأمن.</p></li><li><p>إدارة أنظمة الأمن، بما في ذلك نظام دخول البطاقات، ومراقبة الكاميرات، إلخ.</p></li><li><p>التخطيط أو التوجيه أو تنسيق أنشطة الأمن لحماية أصول الشركة وموظّيها والزوار أو غيرهم على ممتلكات الشركة.</p></li><li><p>مراقبة سياسات وبرامج وإجراءات الأمن لضمان الامتثال لسياسات الأمن الداخلية، أو متطلبات الحكومة الأمنية المعمول بها، والسياسات والتوجيهات.</p></li><li><p>تطوير أو إجراء أو دعم أو مساعدة في عمليات المراجعة الحكومية، والتقييمات الداخلية للشركة، أو تقييم فعالية عمليات الأمن في المنشأة والموظفين بشكل عام.</p></li><li><p>التواصل بشأن حالة الأمن والتحديثات والمشكلات الفعلية أو المحتملة باستخدام البروتوكولات المعتمدة.</p></li><li><p>تطوير أو إدارة برامج التحقيق، بما في ذلك جمع وحفظ الفيديو وملاحظات عمليات المراقبة أو المقابلات التحقيقية.</p></li><li><p>إعداد التقارير أو تقديم العروض حول التحقيقات الداخلية، الخسائر، أو الانتهاكات للأنظمة والسياسات والإجراءات.</p></li><li><p>ضمان الامتثال لجميع إجراءات السلامة والإدارة البيئية ذات الصلة عبر الوظيفة لضمان سلامة الموظفين والامتثال التشريعي وتقديم منتجات/خدمات عالية الجودة وإتخاذ موقف بيئي مسؤول.</p></li></ul><br><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><p><strong>المؤهل والخبرة</strong></p><ul><li><p>خبرة لا تقل عن 5 إلى 6 سنوات</p></li><li><p>دبلوم فأعلى؛ إضافة تعليم في إدارة الأمن أو مجال مشابه سيكون ميزة.</p></li><li><p>أي شهادات أمنية ستكون ميزة.</p></li></ul><br><p><strong>المهارات والقدرات</strong></p><ul><li><p>معرفة قوية بأمن الحريق والسلامة والبيئة وتقييم المخاطر وبروتوكولات الاستجابة للأزمات.</p></li><li><p>خبرة تقنية في كاميرات المراقبة وأنظمة التحكم بالوصول والإنذارات وتكنولوجيا المراقبة.</p></li><li><p>فهم راسخ للوائح الأمن السعودية ومعايير الاستجابة للطوارئ.</p></li><li><p>معرفة بأنظمة تنظيم صناعة الأمن</p></li><li><p>مهارات مراقبة واستجابة للطوارئ ممتازة.</p></li><li><p>مهارات تواصل وتعامل بين الأشخاص ممتازة.</p></li><li><p>مهارات تنظيمية وقيادية متميزة</p></li></ul>
<p>يدعم مهندس الأمن عمليات الأمن الفعلي عبر بيئات مراكز البيانات. يتحمل هذا الدور مسؤولية مراقبة بنية الأمن التحتية، والاستجابة للحوادث، والتأكد من الامتثال لسياسات التحكم بالوصول، ودعم العمليات الآمنة داخل مساحات مراكز البيانات المؤجرة أو المدارة. يعمل المنصب كجزء من نموذج أمني متعدد المستويات، بالتعاون الوثيق مع مراكز عمليات الأمن (SOC)، وفرق المرافق، وقيادة الأمن الإقليمية للحفاظ على سلامة وأمن البنية التحتية الحرجة.</p><p>يعد مهندس الأمن الخط الدفاعي الأول ضمن إطار عمليات أمن مراكز البيانات. يركز الدور على مراقبة أنظمة الأمن، إجراء فحوصات ميدانية روتينية، تحديد المخاطر المحتملة، والاستجابة لحوادث الأمن التشغيلية.</p><p><strong>المسؤوليات الأساسية</strong></p><ul><li>إجراء دوريات أمنية روتينية عبر قاعات البيانات، وغرف التخزين، ومناطق المكاتب</li><li>التحقق من وظائف أنظمة الأمن بما في ذلك قارئات البطاقات، والأبواب، والكاميرات، وأجهزة الاستشعار</li><li>تحديد والإبلاغ عن الحوادث الأمنية، أو مخاطر السلامة، أو خلل في الأجهزة</li><li>دعم أنشطة الموردين بما في ذلك تركيب أو صيانة أجهزة الأمن (CCTV، أنظمة التحكم في الدخول)</li><li>مرافقة الموردين أو المقاولين العاملين في المناطق المحمية</li><li>المساعدة في أنشطة أمنية حاسمة مثل فعاليات تدمير الوسائط أو عمليات تدقيق أمنية</li><li>الحفاظ على تقارير يومية دقيقة وسجلات الحوادث</li><li>المشاركة في إحاطات تشغيلية واجتماعات تنسيق الفريق</li><li>دعم أنشطة إدخال التحكم بالوصول والحفاظ على التواجد في البيئات المحظورة</li><li>ضمان الامتثال الكامل لمتطلبات معدات الحماية الشخصية وسياسات السرية</li></ul><p><strong>المرشح المثالي</strong></p><p><strong>المؤهلات المطلوبة</strong></p><ul><li>فهم أساسي لبيئات مراكز البيانات أو مرافق الاستضافة المشتركة</li><li>الم familiarity مع أنظمة الأمن مثل التحكم بالوصول والكاميرات التلفزيونية</li><li>إجادة أدوات المكتب الأساسية (إكسل، أدوات التقارير، منصات التعاون مثل لارك)</li><li>مهارات قوية في التوثيق والكتابة والتقارير</li><li>القدرة على العمل بنظام ورديات متغيرة في بيئة تشغيل على مدار 24/7</li><li>انتباه قوي للتفاصيل وقدرة على اتباع إجراءات تشغيل صارمة</li><li>القدرة على العمل بشكل مستقل مع التصعيد عند الحاجة</li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>قيادة تقديم عمليات أمن تكنولوجيا المعلومات والشبكات/البنية التحتية و OT والتطبيق عبر جميع المنصات التي تُدار من قبل ASO يوميًا. الإشراف على تقديم خدمات الشريك الخدمي المُدار (L1/L2)، مع ضمان الحوكمة الفعالة للمنصة، والامتثال لحدود مستوى الخدمة، والكفاءة التشغيلية، والتحسين المستمر.</p><p>المسؤوليات الرئيسية</p><ul><li>قيادة وإدارة فريق ASO، بما في ذلك القائد senior، والمتخصص الأول، والمتخصص الأمني.</li><li>الإشراف على تقديم خدمات الشريك الخدمي المُدار L1/L2 وأداء SLA.</li><li>حوكمة إدارة المنصة وتغييرات إعداد أدوات الأمان.</li><li>الإشراف على برنامج أمان التطبيقات، بما في ذلك حوكمة WAF، وإصلاح ثغرات التطبيقات، والتنسيق مع فريق الأمن السيبراني.</li><li>قيادة أنشطة إدارة الثغرات، بما في ذلك الأولويات والمتابعة والتقارير.</li><li>إدارة تغييرات لجميع المنصات الأمنية المملوكة لـ ASO.</li><li>الإشراف على نقل العمليات لأدوات الأمان الجديدة وضمان استمرارية الخدمة.</li><li>التنسيق مع قائد الأمن بخصوص الحوادث الأمنية والتصعيد والتصاريح بالتغيير.</li><li>إعداد وتقديم تقارير تشغيلية وأداء شهرية لقادة المؤسسة.</li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>أكثر من 7 سنوات من الخبرة في الأمن السيبراني، بما في ذلك أكثر من 3 سنوات في دور قيادي. خبرة في إدارة عمليات الأمن المؤسسي ومنصات الأمان. خبرة عملية في تقنيات الأمن مثل الجدران النارية (الجدار الناري)، EDR، PAM، إدارة الثغرات، وWAF. خبرة في إدارة موفري خدمات الأمن المُدارين (MSSPs) وأداء SLA. مهارات قوية في إدارة أصحاب المصلحة وحوكمة التشغيل. شهادة مهنية مثل CISSP أو CISM مفضلة.</p><p></p></section>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>خبير عمليات الأمن السيبراني مسؤول عن دعم خط الدفاع الأول من خلال التنفيذ اليومي، والمراقبة، وتحسين ضوابط الأمان التشغيلية عبر بيئات تكنولوجيا المعلومات المؤسسية. يركز الدور على حماية الأنظمة والشبكات والحواسيب والواجهات والتطبيقات والمستخدمين من خلال اكتشاف التهديدات والاستجابة لحداث الأمان، وتنسيق أنشطة الإصلاح، والحفاظ على عمليات الأمن السيبراني الفعالة. تشمل المسؤوليات الرئيسية المراقبة المستمرة لتحذيرات وأحداث الأمان والبريد الإلكتروني ومنصات الأمان التشغيلية الأخرى، وضمان اتخاذ إجراءات الإح containment والتعافي في الوقت المناسب. كما يدعم دور الأمن السيبراني إدارة الثغرات من خلال تتبع النتائج، وتنسيق الإصلاح مع فرق البنية التحتية والتطبيقات، والتحقق من إغلاق المخاطر المحددة. يعمل خبير عمليات الأمن السيبراني عن كثب مع عمليات تكنولوجيا المعلومات، وفرق الشبكة، والسحابة، والخادمات، والحواسيب الطرفية، والتطبيقات لضمان تنفيذ الضوابط الأمنية وفاعليتها كجزء من العمليات اليومية للأعمال والتكنولوجيا. كما تشمل المسؤوليات دعم عمليات الهوية والتحكم في الوصول، ومراجعة أنشطة الوصول المتميز، وفرض معايير الأمان، والحفاظ على دفاتر التشغيل وإجراءات التشغيل، والمساهمة في وعي الأمان من منظور تشغيلي. هذا المنصب جزء من خط الدفاع الأول وبالتالي يركز على التشغيل والتنفيذ للضوابط بدلاً من إجراء إشراف مستقل، حوكمة السياسة، ضمان الامتثال التنظيمي، أو أنشطة التدقيق الداخلي المتعلقة بخطوط الدفاع الثانية أو الثالثة.</p><p>المسؤوليات:</p><ul><li>مراقبة وتحليل تنبيهات وأحداث وأحداث الأمن السيبراني.</li><li>إجراء الفرز الأولي، والتحقيق، ودعم الاحتواء، وتصعيد حوادث الأمن.</li><li>دعم عمليات أمان نقاط النهاية، والشبكة، والسحابة، والبريد الإلكتروني.</li><li>تنسيق إصلاح الثغرات مع فرق التقنية المعنية.</li><li>تنفيذ وصيانة ضوابط الأمن التشغيلية وحالات استخدام الرصد.</li><li>مراقبة ودعم التصحيح المرتبط بالأمان، وترقيات المنصة، وتحديثات التكنولوجيا التشغيلية لضمان الحد الأدنى من التعرض للأمان والتعطل الخدمي.</li><li>دعم أنشطة الأمان خلال ترحيل الأنظمة، والأدوات، والبنية التحتية، بما في ذلك التحقق من الضوابط، ومراجعات التكوين، وفحوصات الأمان بعد الترحيل.</li><li>مراجعة والتحقق من الاندماجات الأمنية بين أدوات الأمن السيبراني، وأنظمة تكنولوجيا المعلومات، ومنصات السحابة، والحلول من الجهات الخارجية لضمان التسجيل المناسب، والتنبيه، والاتصال، وفاعلية الضبط.</li><li>دعم مراجعات الوصول، ومراقبة الوصول المميز، وعمليات الأمن المرتبطة بالهوية.</li><li>الحفاظ على إجراءات الاستجابة للحوادث ودفاتر التشغيل والوثائق التشغيلية.</li><li>تتبع إجراءات الإصلاح والمتابعة في أنشطة تقليل المخاطر.</li><li>الإسهام في التحسين المستمر لأنشطة وعمليات الأمن السيبراني.</li><li>دعم المرونة التشغيلية للأعمال من خلال تقليل التعرض لمخاطر الأمن السيبراني.</li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذو صلة.</li><li>5+ سنوات من الخبرة في عمليات الأمن السيبراني، مراقبة الأمن، الاستجابة للحوادث، إدارة الثغرات، أو وظائف هندسة الأمن.</li><li>خبرة عملية مع تقنيات الأمن المؤسسي، بما في ذلك SIEM، EDR/XDR، أمان البريد الإلكتروني، إدارة الهوية والوصول، أمان الشبكات، أمان السحابة، ومنصات إدارة الثغرات.</li><li>فهم قوي للأطر الأمنية السيبرانية، وتقنيات الهجوم، وطرق اكتشاف التهديدات، وأفضل ممارسات عمليات الأمن.</li><li>خبرة في العمل ضمن بيئات هجينة تمتد عبر البنى التحتية المحلية، ومنصات السحابة، وخدمات الأطراف الثالثة.</li><li>الشهادات المفضلة Certified Information Systems Security Professional (CISSP) و Certified Information Security Manager (CISM)</li></ul><p></p></section>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يدعم أخصائي حوكمة الأمن السيبراني والامتثال (GRC) تصميم وتنفيذ وتحسين مستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال. يساهم الدور في تطوير أطر الحوكمة والسياسات ونماذج التشغيل وأنشطة الامتثال التنظيمي مع ضمان التوافق مع الأهداف التنظيمية وأنظمة الأمن السيبراني السعودية. يعمل المستشار بشكل وثيق مع المستشارين الكبار والمهندسين المعماريين وأصحاب المصلحة من العملاء لتقديم مخرجات حوكمة عالية الجودة وخدمات استشارية.</p></div></section><section><p class="heading">الملف المرغوب للمترشح</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني أو أمان المعلومات أو تكنولوجيا المعلومات أو علوم الحاسوب أو تخصص ذي صلة.</li><li>من 3 إلى 7 سنوات من الخبرة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC)، أمان المعلومات، أو استشارات الأمن السيبراني.</li><li>خبرة في تطوير وثائق الحوكمة والسياسات والمعايير وأطر الأمن السيبراني.</li><li>إلمام بنماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية.</li><li>خبرة في دعم تقييمات الحوكمة ومبادرات الامتثال والتدقيقات التنظيمية.</li><li>معرفة باللوائح السعودية للأمن السيبراني والمعايير الأمنية الدولية.</li><li>يفضّل الخبرة في العمل ضمن بيئات الاستشارات أو الخدمات المدارة أو المؤسسات الكبيرة.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تصميم وصيانة أطر ومعايير هندسة الأمن السيبراني للمؤسسة. مراجعة حلول وبنى الأنظمة والبنى التحتية والسحابة والتطبيق لضمان دمج متطلبات الأمن طوال دورة حياة المشروع. تعريف مبادئ الهندسة الأمنية والأنماط والهندسة المرجعية. إجراء تقييمات مخاطر الهندسة وتقديم التوصية بالضوابط الأمنية المناسبة. التعاون مع فرق الهندسة المؤسسية، والبنية التحتية، والسحابة، والشبكات، والتطبيقات لدمج مبادئ الأمن أثناء التصميم. تقييم التقنيات الناشئة وتقديم التوصيات بشأن أساليب التنفيذ الآمنة. دعم هندسة أمان السحابة عبر بيئات Azure وAWS و/أو Google Cloud. تحديد متطلبات إدارة الهوية والوصول (IAM)، الثقة الصفري، تقسيم الشبكات، التشفير، والوصول المميز. ضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية (NCA ECC، NIST CSF، ISO 27001، CIS Controls).</p></div></section><section><p class="heading">الملف المرغوب للمترشح</p><p class="paragraph"></p><p>درجة البكالوريوس في الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، أو مجال ذو صلة. يفضل الحصول على درجة الماجستير. الحد الأدنى 3-4 سنوات في هندسة الأمن السيبراني أو هندسة الأمن.</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يدعم مستشار حوكمة الأمن السيبراني والامتثال (GRC) تصميم وتنفيذ وتحسين مستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال. يساهم الدور في تطوير أطر الحوكمة والسياسات ونماذج التشغيل وأنشطة الامتثال التنظيمي مع ضمان التوافق مع أهداف المؤسسة والأنظمة السعودية للأمن السيبراني. يعمل المستشار عن كثب مع كبار المستشارين والمهندسين المعماريين وأصحاب المصلحة من العملاء لتقديم منتجات حوكمة عالية الجودة وخدمات استشارية.</p><p><strong>المسؤوليات الرئيسية</strong></p><ul><li>دعم تطوير وتنفيذ وصيانة إطار حوكمة الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات والإرشادات.</li><li>المساعدة في تصميم وتحسين نماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية ومصفوفات المساءلة والاطلاع (RACI).</li><li>المساهمة في تطوير وصيانة مؤشرات الأداء الرئيسية(KPIs) ومؤشرات الخطر (KRIs) ولوحات المعلومات وآليات التقارير المتعلقة بالحوكمة.</li><li>إجراء تقييمات نضج الحوكمة وتحليلات الفجوات ونشاطات المقارنة مقابل أفضل ممارسات الصناعة.</li><li>إعداد وثائق الحوكمة والتقارير والعروض والتوصيات للمراجعة من قبل العملاء.</li><li>ضمان توافق مخرجات الحوكمة مع المتطلبات التنظيمية السعودية، بما في ذلك ECC الهيئة الوطنية للأمن السيبراني، CST (المعروف سابقاً ب CITC)، إطار السايبرسكيوريتي الخاص بساما، والمعايير الدولية ذات الصلة مثل ISO/IEC 27001 وNIST Cybersecurity Framework.</li><li>دعم لجان الحوكمة وجماعات العمل وورش عمل العملاء من خلال إعداد الوثائق وتيسير النقاشات وتتبع البنود الإجراء.</li><li>التعاون مع فرق إدارة المخاطر والامتثال وإدارة مخاطر الأطراف الثالثة (TPRM) والهندسة المؤسسية وعمليات الأمن لضمان دمج أنشطة الحوكمة عبر مجالات الأمن السيبراني.</li><li>المساعدة في مراجعة وضمان جودة وثائق الحوكمة ومخرجات المشروع.</li><li>مراقبة تحديثات التنظيمات والاتجاهات الصناعية لتقديم تحسينات على ممارسات الحوكمة.</li><li>تقديم الدعم الاستشاري للعملاء بشأن ممارسات الحوكمة في الأمن السيبراني ومتطلبات الامتثال التنظيمي.</li><li>المساهمة في تبادل المعرفة والتوثيق ومبادرات التحسين المستمر ضمن ممارسة حوكمة الأمن السيبراني والامتثال (GRC).</li></ul></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><p><strong>المؤهلات</strong></p><ul><li>درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، تكنولوجيا المعلومات، علوم الحاسوب، أو تخصص ذات صلة.</li><li>3 - 7 سنوات خبرة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC)، أو أمن المعلومات، أو استشارات الأمن السيبراني.</li><li>خبرة في تطوير وثائق الحوكمة والسياسات والمعايير وأطر الأمن السيبراني.</li><li>المألوف بنماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية.</li><li>خبرة في دعم تقييمات الحوكمة ومبادرات الامتثال والتدقيقات التنظيمية.</li><li>معرفة باللوائح السعودية للأمن السيبراني والمعايير الدولية للأمن.</li><li>يفضل الخبرة في العمل ضمن بيئات الاستشارات أو الخدمات المدارة أو المؤسسات الكبيرة.</li></ul><p></p></section>
<p>نحن نبحث عن أخصائي أول في دعم الإنتاج للأمن السيبراني للانضمام إلى فريقنا في المملكة العربية السعودية. نظرة عامة على الوظيفة: سيكون الأخصائي الأول مسؤولاً عن دعم وصيانة منصات الأمن السيبراني، مع ضمان توفر عالي، واستقرار تشغيلي، ومراقبة أمان فعّالة عبر بيئات المؤسسة. المسؤوليات الرئيسية: تقديم دعم الإنتاج لمنصات الأمن السيبراني بما في ذلك SIEM، SOAR، VPN، وحلول المراقبة الأمنية. مراقبة منصات الأمن السيبراني، ولوحات المعلومات، والتنبيهات، والأنشطة التشغيلية. دعم حالات استخدام Splunk SIEM، واستهلاك السجلات، وقواعد الترابط، وتحسين الأداء. إدارة وصيانة سير عمل SOAR، وكتب التشغيل الآلي، وعمليات الأتمتة. دعم بنية VPN بما في ذلك الوصول الآمن عن بُعد والاتصال بين المواقع. تنفيذ أنشطة إدارة الحوادث والمشكلات والتغيير وفقاً لممارسات ITIL. إجراء تحليل السبب الجذري (RCA) للحوادث الأمنية ومشكلات المنصات. دعم أنشطة استجابة الحوادث السيبرانية بما في ذلك التحقيق والمعالجة. المشاركة في التعافي من الكوارث (DR) وتخطيط استمرارية الأعمال (BCP). الحفاظ على وثائق الأمن، وكتب التشغيل، وعمليات القياس، والتقارير التشغيلية. التعاون مع فرق الأمن وفِرق البنية التحتية والبائعين من أجل حل المشكلات.</p><p><strong>المرشح المطلوب</strong></p><p>درجة البكالوريوس في الأمن السيبراني، أمان المعلومات، علوم الحاسب، أو مجال ذي صلة. من 4 إلى 8 سنوات من الخبرة في دعم الإنتاج للأمن السيبراني ضمن بيئات المؤسسة أو المالية. خبرة عملية مع: منصات SIEM (يفضل Splunk Enterprise / Splunk ES) منصات SOAR (Cortex XSOAR، Splunk SOAR، أو ما شابه) تقنيات VPN (IPSec / VPN SSL) المراقبة الأمنية والاستجابة للحوادث فهم قوي لعمليات الأمن السيبراني، واكتشاف التهديدات، وتحليل السجلات. خبرة في ITIL بإدارة الحوادث والمشكلات والتغيير. المعرفة بإطار عمل الأمن السيبراني SAMA، وNCA ECC، وPDPL، وNDMO مفضلة. المعرفة الأساسية بالبرمجة النصية (Python، PowerShell، أو ما شابه) مفضلة.</p>
<h3 >عن كي بي آر السعودية والدور</h3>
<p >تبحث KBR السعودية عن <strong >كبير مدير الأمن</strong> لوظيفة بدوام كامل في الرياض، المملكة العربية السعودية. هذا الدور أساسي لمكتب إدارة المشاريع (PMO) الذي يشرف على تطوير بنية تحتية عالية المستوى. سيكون كبير مدير الأمن مسؤولاً عن دعم إدارة وتنفيذ سياسات الأمن لدى العميل على مستويي البرنامج والمشروع.</p> <h3 >سياق الدور والأهداف</h3>
<p >سيقدم كبير مدير الأمن دعمًا مباشرًا ويدويًا للعميل، والعديد من مستشاري إدارة المشاريع (PMCs)، والمتعاقدين. يتضمن ذلك تقييم وإدارة وضع الأمن المرتبط بالمشروعات القائمة والمقبلة. بالإضافة إلى ذلك، يتحمل هذا المنصب مسؤولية توفير تنسيق أمني لأعضاء فريق الإدارة العليا في المؤسسة استجابةً للحوادث والطوارئ والأزمات. كما يساعد الدور العميل في إنتاج وتنفيذ والحفاظ على إجراءات التشغيل القياسية للسلامة والأمن (SOPs) المحدثة، مع ضمان الامتثال للمعايير التنظيمية.</p> <h3 >المسؤوليات الأساسية</h3>
<ul >
<li >المساعدة في تطوير وإدارة استراتيجية وسياسات السلامة والأمن للمنظمة.</li>
<li >إجراء تدريبات ميدانية لـ PMCs والمتعاقدين لتسهيل تطوير وتنفيذ خطط إدارة الأمن.</li>
<li >العمل كمستشار للعميل بشأن مسائل الأمن.</li>
<li >المساهمة في تطوير أولويات الأمن، مع ضمان دمج عمليات السلامة والامتثال في خطط وموازنات المشروع.</li>
<li >إجراء تقييمات التهديدات والمخاطر لبيئات ومشروعات التطوير المحددة والبيئات والفعاليات والأماكن المعينة.</li>
<li >صياغة وتطوير خطط أمنيّة للموقع بما يتوافق مع سياسات KBR ونطاق التشغيل ومتطلبات العميل.</li>
<li >دمج وصيانة واستخدام متطلبات وأنظمة إدارة السفر لدى KBR لتتبع مواقع الموظفين أثناء فترات المخاطر الأمنية العالية.</li>
<li >نصح ومساعدة العميل في مهام إدارة الأمن اليومية، بما في ذلك الأمن الفيزيائي والسفر الخاص والاصطحاب والاستجابة للحوادث والتقارير والتحكم في الوصول.</li>
<li >العمل منسقاً لحوادث الطوارئ/الموظفين التي تشمل الموظفين والأصول، وإبلاغ الإدارة العليا وتقديم توصيات بالتصرف.</li>
<li >تقديم نصائح أمنية تقنية بالتشاور مع الإدارة العليا في جميع مسائل الأمن.</li>
<li >إجراء تدريبات وتمارين أمنية بالتنسيق مع العميل ومستشاري إدارة المشاريع، والالتزام بمعايير الأمن العالمية.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<ul >
<li >حد أدنى من <strong >10 سنوات من الخبرة</strong> في إدارة الأمن.</li>
<li >قدرة مثبتة على إدارة مشاريع دولية في بيئات عالية المخاطر والعمل في سياقات غير آمنة.</li>
<li >خبرة سابقة كبيرة وموثقة كمدرب، مع القدرة على التطوير والتنفيذ والتسهيل ونقل المعرفة لجمهور متنوع.</li>
<li >خبرة عالية في تطوير أدوات تقنية متعلقة بالأمن، وإرشادات وأنظمة، مع القدرة على العمل تحت إشراف محدود.</li>
<li >فهم مبادئ وقواعد السلوك المرتبطة بقطاعات محددة مثل التصنيع أو التطوير أو غيرها من سياقات البناء التجاري.</li>
<li >مهارة في حل المشكلات بشكل تداخلي.</li>
<li >القدرة على فهم دقيق للسياسات المحلية والإقليمية والبلد والالتزامات والتفاعلات الدولية، مع تقديم موجزات تحليلية ديناميكية واضحة لمواقف الأمن والسياسة.</li>
<li >مهارات تقييم وتحليل وتخطيط استراتيجي وإدارة مشروع قوية.</li>
<li >قدرة مثبتة على الإدارة والعمل تحت ظروف ضاغطة.</li>
<li >فهم للقضايا السياسية والسياقية والأخلاقية في المملكة العربية السعودية في المناطق المعينة.</li>
<li >خبرة سابقة في التعامل مع الجهات الحكومية المحلية وغيرها من الوكالات الأجنبية لتنفيذ استراتيجيات وإجراءات الأمن.</li>
<li >التزام مُثبت بالتنوع والإنصاف والشمول.</li>
</ul> <h3 >السمات المفضلة</h3>
<ul >
<li >خبرة في مواقع جغرافية متعددة.</li>
<li >خبرة عسكرية سابقة أو خبرة في إنفاذ القانون، أو خبرة ذات صلة في مجال الأمن التقني.</li>
<li >القدرة على تطوير استراتيجيات أمنية لمشروعات بنية تحتية حيوية دولياً.</li>
</ul> <h3 >عن كBR السعودية</h3>
<p >تقدم KBR حلولاً علمية وتكنولوجية وهندسية مستقبلية، إلى جانب خدمات حيوية للمهمات، للحكومات والشركات عالميًا. تركّز المؤسسة على مساعدة العملاء في تحقيق أهدافهم وأهداف الاستدامة. توفر حلول تكنولوجيا مستدامة من KBR حلول شاملة ومضافة القيمة عبر دورة حياة الأصل كاملة. تشجع KBR بيئة من العمل الجماعي، والمسؤولية، والإبداع، والابتكار، وتُقدّر الأفراد الذين يقودون بالقدوة ويجسدون ثقافة وقيم الشركة.</p>