وظائف مهندسى امن معلومات - جدة السعودية
٥٥٠١ وظائف شاغرة
<p><strong>من نحن:</strong> البواني هي واحدة من شركات المقاولات والبناء الرائدة في المملكة العربية السعودية. تأسست الشركة في عام 1991، ونمت من مقاول صغير للأعمال المدنية لتصبح مجموعة متنوعة كبرى تعمل في مجالات البناء، والبنية التحتية، والهندسة، والمياه والطاقة، والخدمات الصناعية. يقع مقر البواني الرئيسي في الرياض، وتشتهر بتنفيذ مشاريع تجارية، وصحية، وتعليمية، وحكومية واسعة النطاق في جميع أنحاء المملكة. تشتهر البواني بالتزامها القوي بالجودة والسلامة والابتكار، حيث حصلت على العديد من شهادات الآيزو الدولية وتصنيف مقاول من الدرجة الأولى في المملكة العربية السعودية.</p><p><strong>المسمى الوظيفي:</strong> مهندس شبكات</p><p><strong>القسم:</strong> التكنولوجيا والبنية التحتية وعمليات تكنولوجيا المعلومات</p><p><strong>الغرض من الدور:</strong> يتولى مهندس الشبكات مسؤولية تصميم وتنفيذ وإدارة وتأمين البنية التحتية لشبكة المؤسسة عبر مواقع ومشاريع متعددة داخل المملكة العربية السعودية. يضمن هذا الدور توفر عالٍ، وقابلية للتوسع، واتصال آمن للمكاتب الشركاتية، والمواقع البعيدة، وبيئات المشاريع المشتركة. يعمل مهندس الشبكات بشكل وثيق مع فرق عمليات تكنولوجيا المعلومات، وفرق الأمن السيبراني، والموردين الخارجيين للحفاظ على الأداء الأمثل للشبكة والامتثال لأطر العمل الوطنية للأمن السيبراني.</p><p><strong>المهام والمسؤوليات الرئيسية:</strong></p><ul><li>تصميم ونشر وإدارة شبكات LAN/WAN وMPLS وVPN والشبكات اللاسلكية عبر مواقع متعددة.</li><li>تنفيذ تجزئة الشبكة، وسياسات جودة الخدمة (QoS)، وآليات التكرارية (مثل HSRP وVRRP).</li><li>إجراء مراقبة الأداء والضبط وتخطيط السعة.</li><li>الحفاظ على وثائق الشبكة وتحديثها (مخططات الطوبولوجيا، مخططات IP، سجلات التكوين).</li><li>تنفيذ وصيانة تدابير أمن الشبكات (جدران الحماية، نظام كشف التسلل، قوائم التحكم في الوصول).</li><li>التعاون مع فريق الأمن السيبراني لضمان الامتثال لمعايير الهيئة الوطنية للأمن السيبراني (NCA)، وISO 27001، وNIST.</li><li>إجراء تحليل الأسباب الجذرية لمشاكل الشبكة لضمان تقليل وقت التوقف إلى أدنى حد.</li><li>التنسيق مع مزودي خدمة الإنترنت والموردين لعمليات التركيب والترقيات وحل مشاكل الشبكة.</li><li>العمل مع الموردين الخارجيين ومكاملي الأنظمة لدعم تحسينات البنية التحتية للشبكة.</li><li>إدارة ترقيات الأجهزة/البرمجيات، مع ضمان التوافق وتقليل الاضطرابات.</li><li>المساعدة في تخطيط واختبار وتنفيذ استراتيجيات التعافي من الكوارث من منظور الشبكة.</li><li>دعم حلول الاتصال الهجين لـ Azure وAWS.</li><li>البحث عن تقنيات الشبكات الناشئة والتوصية بها.</li><li>تحديد فرص تحسين التكاليف وتعزيز الأداء.</li></ul><p><strong>متطلبات الوظيفة:</strong></p><ul><li>خبرة لا تقل عن 5–7 سنوات في هندسة الشبكات داخل بيئات المؤسسات متوسطة إلى كبيرة الحجم.</li><li>خبرة عملية في تقنيات LAN وWAN وMPLS وVPN والشبكات اللاسلكية.</li><li>فهم قوي لأمن شبكات المؤسسات، وجدران الحماية، والامتثال لأطر العمل الوطنية للأمن السيبراني (NCA).</li><li>يفضل بشدة الحصول على خبرة في البنية التحتية للشبكات في بيئات السحابة (Azure، AWS).</li><li>درجة البكالوريوس في علوم الحاسب، أو تقنية المعلومات، أو هندسة الشبكات، أو مجال ذي صلة.</li><li>شهادة CCNA مطلوبة؛ ويفضل شهادة CCNP.</li><li>تعتبر الشهادات الإضافية (Network+، HCIA) وشهادات الأمن السيبراني (مثل Fortinet NSE، Palo Alto PCNSE) ميزة إضافية.</li></ul>
عن الدور الوظيفي: نحن نبحث عن مهندس شبكات يتمتع بدقة في التفاصيل وخبرة عملية في تقنيات التحويل (Switching) للانضمام إلى فريق البنية التحتية لتكنولوجيا المعلومات لدينا. المرشح المثالي هو من يمتلك خبرة عملية يومية في تهيئة واستكشاف أخطاء بيئات تحويل شبكات المنطقة المحلية (LAN) الخاصة بالمؤسسات.<br>المسؤوليات الرئيسية: تهيئة وتنفيذ وصيانة البنية التحتية لشبكات LAN، بما في ذلك شبكات VLAN، وتقنيات الربط (802.1Q)، وSTP/RSTP/MSTP، وEther Channel، والتوجيه بين شبكات VLAN. استكشاف وإصلاح مشكلات الطبقة الثانية (حلقات الشبكة، عواصف البث، فشل الاتصال) وتقديم دعم الشبكة من المستوى الأول والثاني. تنفيذ أمن منفذ المحول (تأمين المنافذ، التطفل على DHCP، فحص ARP الديناميكي). الاحتفاظ بوثائق الشبكة، ومخططات الطوبولوجيا، ونسخ احتياطية للتهيئات. إجراء ترقيات البرامج الثابتة/البرمجيات ودعم مشاريع توسيع الشبكة بجانب المهندسين الأقدم. المشاركة في نظام المناوبة عند الطلب حسب الحاجة.<br>المهارات المطلوبة: شهادة CCNA مع 3 سنوات من الخبرة العملية في تقنيات التحويل. فهم قوي لشبكات VLAN، وتقنيات الربط، وSTP/RSTP، وEther Channel/LACP، ومفاهيم الطبقتين الثانية والثالثة. خبرة عملية في استخدام محولات Cisco Catalyst (الخبرة مع بائعين آخرين ميزة إضافية). الإلمام بأدوات المراقبة (Solar Winds, PRTG, Wireshark). المعرفة الأساسية بالتوجيه (OSPF، التوجيه الثابت) تعتبر ميزة. مهارات قوية في حل المشكلات، والتواصل، والعمل الجماعي.
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">حول تعليم الأندلس</h3>
<p style="margin:0 0 12px; ************;">تسعى شركة تعليم الأندلس إلى انضمام محترف مDedicated للانضمام إلى قسم تكنولوجيا المعلومات لديها. هذا المنصب بدوام كامل ومقره إما في <strong style="font-weight:700;">جدة</strong> أو <strong style="font-weight:700;">مكة المكرمة</strong>، ضمن منطقة مكة المكرمة، ويؤدي دورًا حاسمًا في الحفاظ على أمان بنيتنا الرقمية التحتية.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الدور: مسؤول أمني سيبراني</h3>
<p style="margin:0 0 12px; ************;">يتولى مسؤول الأمن السيبراني مسؤولية تطبيق ضوابط الأمن السيبراني، إدارة مخاطر الأمن، وحماية أنظمة المؤسسة وبنيتها الرقمية. يضمن هذا الدور سرية المعلومات، ونزاهتها، وتوفرها، مع الحفاظ على الامتثال للمتطلبات التنظيمية وأفضل الممارسات الصناعية. يجب أن يكون لدى المرشحين 0-1 سنوات من الخبرة في مجال ذي صلة.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المسؤوليات الأساسية</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">تنفيذ وسياسات وضوابط الأمن السيبراني على مستوى الشركة ومراقبتها.</li>
<li style="margin:0 0 6px;">مراقبة أنظمة الأمن، تحليل التهديدات المحتملة، والاستجابة الفعالة للحوادث الأمنية.</li>
<li style="margin:0 0 6px;">إجراء تقييمات مخاطر الأمن واقتراح خطط تخفيف شاملة.</li>
<li style="margin:0 0 6px;">إدارة هوية المستخدمين ومنح الأذونات، بما في ذلك المراجعة المنتظمة لمستويات الوصول.</li>
<li style="margin:0 0 6px;">تنفيذ برامج التوعية بالأمن السيبراني ورفع الوعي الأمني بين الموظفين بنشاط.</li>
<li style="margin:0 0 6px;">مراقبة الامتثال للمتطلبات التنظيمية ومعايير الأمن ذات الصلة.</li>
<li style="margin:0 0 6px;">إعداد تقارير دورية detailing المخاطر، والحوادث، ومستويات الامتثال.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المؤهلات والخبرة المطلوبة</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">0-1 سنوات من الخبرة في الأمن السيبراني أو مجال تكنولوجيا معلومات ذات صلة.</li>
<li style="margin:0 0 6px;">معرفة جيدة بضوابط الهيئة الوطنية للأمن السيبراني (ECC) وأفضل الممارسات العالمية.</li>
<li style="margin:0 0 6px;">خبرة مع أنظمة حماية الشبكات، حلول إدارة الهوية والوصول، وحلول حماية الأمن العامة.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الشهادات والمراجع المفضلة</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">شهادة CompTIA Security+.</li>
<li style="margin:0 0 6px;">شهادة Certified Ethical Hacker (CEH).</li>
<li style="margin:0 0 6px;">شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor.</li>
<li style="margin:0 0 6px;">شهادة ISC2 Certified in Cybersecurity (CC) أو CISSP للمرشحين ذوي الخبرة المتقدمة.</li>
<li style="margin:0 0 6px;">خبرة العمل في مؤسسات متعددة الفروع أو ضمن قطاع التعليم.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">معلومات التقديم</h3>
<p style="margin:0 0 12px; ************;">هذا منصب بدوام كامل في جدة أو مكة. سيُناقش تفاصيل الراتب خلال عملية المقابلة. نحث المرشحين المؤهلين على التقديم.</p>
نظرة عامة على الوظيفة<br>نحن نبحث عن متخصص ذي خبرة في جدران الحماية وأمن الشبكات لدعم مشروع أمن سيبراني مؤسسي كبير يغطي تقييم جدران الحماية، وتقسيم الشبكات، ومصفوفة الاتصال، وتطوير سياسات جدران الحماية، والترحيل إلى منصة Palo Alto Panorama.<br><br>المسؤوليات الرئيسية<br>مراجعة وتحسين تكوينات جدران الحماية عبر البيئات المحلية (On-Premises)، وبيئات التقنيات التشغيلية/أنظمة التحكم الصناعي (OT/ICS)، والبيئات السحابية.<br>تدقيق قواعد جدار الحماية وتحديد القواعد المتقادمة والمتكررة والمفرطة في السماح وغير المصرح بها.<br>تقييم تقسيم الشبكة وقوائم التحكم في الوصول (ACLs) وتطبيق مبادئ الحد الأدنى من الامتيازات / المنع الافتراضي.<br>تطوير وصيانة مصفوفة اتصال شاملة تغطي المصدر، والوجهة، والتطبيق، والمنافذ، والبروتوكولات، والتبرير، والإصدار، والموافقة.<br>ترجمة متطلبات الاتصال المعتمدة إلى سياسات جدار حماية منظمة.<br>مراجعة وتوثيق تدفقات حركة المرور الواردة/الصادرة والخدمات المصرح بها.<br>تنفيذ الترحيل إلى Palo Alto Panorama، بما في ذلك دمج جدار الحماية، وترحيل السياسات/الكائنات، ومجموعات الأجهزة (Device Groups)، والقوالب، والتحقق، والاختبار، والتنفيذ الفعلي، وخطط التراجع.<br>دمج سجلات جدار الحماية مع نظام إدارة الأحداث والمعلومات الأمنية (SIEM) والتحقق من المراقبة الأمنية.<br>إعداد وثائق جدار الحماية، وتقسيم الشبكة، ومصفوفة الاتصال، وخطة الترحيل إلى Panorama.<br>التنسيق مع فرق الشبكات، والبنية التحتية، والتطبيقات، ومركز العمليات الأمنية (SOC)، وأمن المعلومات، وهندسة الأمن السيبراني.<br>عرض النتائج والحصول على الموافقات المطلوبة من أصحاب المصلحة وهندسة الأمن السيبراني.<br>ضمان الامتثال لمعايير الهيئة الوطنية للأمن السيبراني (NCA)، ومعيار ISO 27001، وNIST، ومعايير الأمن ذات الصلة.<br><br>المتطلبات<br>7 سنوات فأكثر من الخبرة في أمن الشبكات / هندسة جدران الحماية.<br>خبرة عملية قوية في جدران حماية Palo Alto ومنصة Panorama.<br>خبرة مثبتة في الترحيل إلى Panorama والإدارة المركزية لجدران الحماية.<br>معرفة قوية بسياسات جدران الحماية، وNAT، وقوائم التحكم في الوصول (ACLs)، وتقسيم الشبكات، وبروتوكولات TCP/IP، والتوجيه.<br>خبرة في البيئات المؤسسية المحلية (On-Prem)، والسحابية، ويفضل في بيئات OT/ICS.<br>خبرة في تكامل SIEM والمراقبة الأمنية.<br>مهارات قوية في التوثيق وإدارة أصحاب المصلحة.<br>يفضل الحصول على شهادات ذات صلة مثل PCNSE، أو CCNP Security، أو CISSP، أو ما يعادلها.<br>التواجد الفعلي في المملكة العربية السعودية إلزامي.<br>يجب على المرشحين الامتثال لجميع سياسات وإجراءات تكنولوجيا المعلومات وأمن المعلومات الخاصة بالعميل.<br>المخرجات الرئيسية<br>تقييم جدار الحماية وتحسين القواعد<br>تقييم تقسيم الشبكة<br>مصفوفة الاتصال – ملفات XLSX/CSV<br>سياسة جدار الحماية<br>خطة ودليل إجراءات الترحيل إلى Palo Alto Panorama<br>تقرير التحقق من الترحيل<br>تكامل SIEM<br>حزمة مراجعة هندسة الأمن<br>وثائق النظام النهائي كما تم تنفيذها (As-Built)<br>موافقة وتوقيع أصحاب المصلحة
Cybersecurity Administrator<br>Job Overview<br>We are seeking a Cybersecurity Responsible to join the IT Department. The ideal candidate will have experience implementing cybersecurity controls, managing security risks, and protecting systems and digital infrastructure to ensure the confidentiality, integrity, and availability of information, as well as compliance with regulatory requirements and best practices.<br>Key Responsibilities Implement and monitor company-wide cybersecurity policies and controls. Monitor security systems, analyze threats, and respond to security incidents. Conduct security risk assessments and propose mitigation plans. Manage user identities and permissions, and review access levels. Implement cybersecurity awareness programs and raise security awareness among employees. Monitor compliance with regulatory requirements and relevant standards. Prepare periodic reports on risks, incidents, and compliance levels.<br>Qualifications and Experience Bachelor’s degree in cybersecurity, information technology, computer science, or a related field. At least 3–5 years of experience in the field of cybersecurity. Experience in security risk management and incident response. Good knowledge of the National Cybersecurity Authority (ECC) controls and global best practices. Experience with network protection systems, identity and access management, and security protection solutions. Fluency in both Arabic and English, spoken and written.<br>The following are preferred:Comp TIA Security+ certification. Certified Ethical Hacker (CEH) certification. ISO/IEC 27001 Lead Implementer or Lead Auditor certification. ISC² Certified in Cybersecurity (CC) or CISSP certification for candidates with advanced experience. Experience in multi-branch organizations or the education sector.<br>Required Skills Security risk analysis and management. Security incident response and investigation. Development of security policies and procedures. Analytical thinking and problem-solving. Preparation of technical and executive reports. Communication and collaboration skills with various stakeholders. Ability to work under pressure and ensure business continuity.<br>مسؤول الأمن السيبراني<br>نبذة عن الوظيفة<br>نبحث عن مسؤول أمن سيبراني للانضمام إلى إدارة تقنية المعلومات، يمتلك خبرة في تطبيق ضوابط الأمن السيبراني، وإدارة المخاطر الأمنية، وحماية الأنظمة والبنية التحتية الرقمية، بما يضمن المحافظة على سرية وسلامة وتوافر المعلومات، والامتثال للمتطلبات التنظيمية وأفضل الممارسات.<br>المسؤوليات الرئيسيةتطبيق ومتابعة سياسات وضوابط الأمن السيبراني على مستوى الشركة.مراقبة الأنظمة الأمنية وتحليل التهديدات والاستجابة للحوادث الأمنية.تنفيذ تقييمات المخاطر الأمنية واقتراح خطط المعالجة.إدارة هويات المستخدمين والصلاحيات ومراجعة مستويات الوصول.تنفيذ برامج التوعية بالأمن السيبراني ورفع الوعي الأمني لدى الموظفين.متابعة الامتثال للمتطلبات التنظيمية والمعايير ذات العلاقة.إعداد التقارير الدورية الخاصة بالمخاطر والحوادث ومستوى الامتثال.<br>المؤهلات والخبراتدرجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو علوم الحاسب أو أي تخصص ذي صلة.خبرة لا تقل عن (3–5) سنوات في مجال الأمن السيبراني.خبرة في إدارة المخاطر الأمنية والاستجابة للحوادث.معرفة جيدة بضوابط الهيئة الوطنية للأمن السيبراني (ECC) وأفضل الممارسات العالمية.خبرة في أنظمة حماية الشبكات، وإدارة الهوية والصلاحيات، وحلول الحماية الأمنية.إجادة اللغتين العربية والإنجليزية تحدثاً وكتابة.<br>يفضل توفر الآتيشهادة Comp TIA Security+.شهادة Certified Ethical Hacker (CEH).شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor.شهادة ISC2 Certified in Cybersecurity (CC) أو CISSP للمرشحين ذوي الخبرة المتقدمة.خبرة في المؤسسات متعددة الفروع أو قطاع التعليم.<br>المهارات المطلوبةتحليل وإدارة المخاطر الأمنية.الاستجابة للحوادث الأمنية والتحقيق فيها.إعداد السياسات والإجراءات الأمنية.التفكير التحليلي وحل المشكلات.إعداد التقارير الفنية والتنفيذية.مهارات التواصل والعمل مع مختلف أصحاب المصلحة.القدرة على العمل تحت الضغط والمحافظة على استمرارية الأعمال.
هدف الوظيفة: قيادة وتطوير استراتيجية الأمن السيبراني الشاملة، وحوكمة حماية البنية التحتية الرقمية والأصول التقنية، وضمان الامتثال للوائح الهيئة الوطنية للأمن السيبراني (NCA)، وإدارة المخاطر والميزانيات، وبناء القدرات في شركة الماجد للعود.<br>نطاق المسؤوليات والمهام الرئيسية:<br>1. القيادة والاستراتيجية وحماية الأصول الرقمية: قيادة واعتماد استراتيجية الأمن السيبراني الشاملة بما يتماشى مع التوجهات العامة للشركة واستراتيجية التحول الرقمي. تحديد واعتماد متطلبات وضوابط الأمن السيبراني للبنية التحتية والشبكات والخوادم وبيئات الحوسبة السحابية، ومراقبة تنفيذها بالتنسيق مع إدارة العمليات والبنية التحتية. اعتماد خطط الاستجابة للحوادث السيبرانية والطوارئ والأزمات التقنية لضمان استمرارية الأعمال وتخفيف المخاطر. توجيه تنفيذ تقييمات الثغرات واختبارات الاختراق الدورية للبنية التحتية الرقمية والتطبيقات، واعتماد خطط المعالجة. حوكمة والإشراف على تأمين سلاسل التوريد الرقمية وعقود مزودي الخدمات التقنية وأنظمة الشركات الخارجية. الإشراف على مركز العمليات الأمنية (SOC) ومراقبة مؤشرات الإنذار المبكر واكتشاف التهديدات على مدار الساعة. اعتماد متطلبات هندسة الأمن السيبراني بالتنسيق مع فريق هندسة المؤسسات.<br>2. الحوكمة وإدارة المخاطر والامتثال السيبراني: حوكمة وضمان الامتثال الكامل لضوابط الهيئة الوطنية للأمن السيبراني (NCA)، مثل الضوابط الأساسية للأمن السيبراني (ECC) وضوابط الأمن السيبراني للأنظمة الحساسة (CSCC). اعتماد وتحديث سجل مخاطر الأمن السيبراني للشركة والمصادقة على استراتيجيات المعالجة وخطط تخفيف المخاطر التشغيلية/التقنية. المصادقة على السياسات والمعايير والضوابط الأمنية الداخلية، والإشراف على نشرها وتنفيذها في جميع قطاعات الشركة. توجيه والإشراف على برامج التوعية بالأمن السيبراني وحملات محاكاة التصيد لرفع الوعي الأمني للموظفين. التنسيق مع الهيئات التنظيمية والسلطات والمراجعين المستقلين، واعتماد تقارير الامتثال والتدقيق السيبراني الدورية. مراقبة وتقييم مشاريع حماية البيانات الشخصية وسرية المعاملات التجارية لضمان التوافق مع اللوائح المعتمدة.<br>3. إدارة الميزانية والرقابة المالية: إعداد الميزانية التقديرية السنوية لإدارة الأمن السيبراني، بما في ذلك تكاليف التراخيص والبرمجيات الأمنية والبنية التحتية الأمنية. الإشراف على تنظيم وتتبع النفقات التشغيلية والرأسمالية (OPEX/CAPEX) لمشاريع الأمن لضمان الامتثال الصارم للميزانية المعتمدة. تقييم الجدوى التقنية والمالية للحلول والأدوات الأمنية المستهدفة لتعظيم العائد على الاستثمار (ROI) في حماية الأصول الرقمية.<br>4. إدارة الموارد البشرية: قيادة وتوجيه فريق الأمن السيبراني ومراقبة تحقيق الأهداف التشغيلية. وضع الأهداف الفردية الذكية (SMART) ومؤشرات الأداء الرئيسية (KPIs) للمرؤوسين، واعتماد تقييمات الأداء السنوية والاحتياجات التدريبية. توجيه وضمان إنشاء خطط التعاقب الوظيفي، وتطوير المواهب التقنية، وإعداد قيادات سيبرانية من الصف الثاني. تعزيز ثقافة الامتثال واليقظة الأمنية، وتوفير بيئة عمل محفزة تدعم الأداء المتميز والمواءمة المؤسسية.<br>5. السياسات والعمليات والإجراءات: مراقبة تنفيذ السياسات والعمليات وإجراءات العمل القياسية (SOPs) وضوابط إدارة الهوية وصلاحيات الوصول. قيادة المبادرات التطويرية لأتمتة الاستجابة للحوادث والتحسين المستمر لأدوات الدفاع والتحليل السيبراني.<br><br>المؤهلات والمتطلبات:<br>الخبرة: 8 إلى 12 عاماً من الخبرة العملية المتخصصة في الأمن السيبراني وحماية البنية التحتية الرقمية والحوكمة، بما في ذلك ما لا يقل عن 3 سنوات في دور إشرافي أو قيادي. يفضل وجود خبرة سابقة كمنفذ رئيسي / مدقق رئيسي لنظام ISO 27001.<br>المؤهلات التعليمية: درجة البكالوريوس في الأمن السيبراني، هندسة الحاسب، علوم الحاسب، تقنية المعلومات، أو مجال ذي صلة.<br>الشهادات المهنية: إلزامية: CISM أو CISSP. يفضل: CRISC.<br>المهارات: قدرة قيادية واستراتيجية عالية لإدارة وتوجيه منظومة الأمن السيبراني والتحول الرقمي. كفاءة فائقة في صياغة واعتماد أطر حوكمة الأمن السيبراني والسياسات ومعايير الامتثال الوطنية. مهارة استثنائية في إعداد وإدارة الميزانيات التقديرية للأمن السيبراني، وضبط تكاليف التراخيص والمشاريع. خبرة عميقة في هندسة أمن الشبكات والأنظمة السحابية ومنصات التجارة الإلكترونية. إتقان إدارة مخاطر الأمن السيبراني، وبناء سجلات المخاطر واستراتيجيات المعالجة. القدرة على قيادة عمليات الاستجابة للحوادث السيبرانية وإدارة الأزمات والتعافي من الكوارث. معرفة شاملة بلوائح الهيئة الوطنية للأمن السيبراني (NCA) والمعايير الدولية للأمن الرقمي. مهارات اتصال وتنسيق استراتيجية عالية المستوى مع الإدارة التنفيذية والجهات التنظيمية.
<h3 >حول الدور</h3>
<p >تسعى DP World لتعيين <strong >مساعد مدير معلومات الأمن والشبكات</strong> للانضمام إلى فريقهم في جدة، مكة المكرمة، المملكة العربية السعودية. هذا المنصب بدوام كامل أساسي للحفاظ على بنية رقمية قوية وآمنة ضمن عمليات المنظمة في المنطقة.</p> <h3 >هدف الدور</h3>
<p >الهدف الأساسي من هذا الدور هو إدارة وظائف معلومات الأمن والشبكات الشاملة. ويتضمن ذلك ضمان <strong >سرية البيانات ونزاهتها وتوفرها</strong> لجميع الأنظمة، وبالتالي حماية البيانات الحيوية واستمرارية التشغيل عبر مرافق DP World.</p> <h3 >المسؤوليات الرئيسية</h3>
<p >سيقوم مساعد مدير معلومات الأمن والشبكات بتنفيذ مجموعة من المسؤوليات الحيوية، بما في ذلك:</p>
<ul >
<li >تطوير وتنفيذ سياسات الشبكة والأمن الشاملة لحماية أصول المؤسسة.</li>
<li >مراقبة وإدارة بنية الأمن التحتية، بما في ذلك الجدران النارية وأنظمة الكشف/المنع من الاختراق (IDS/IPS) وأنظمة إدارة الأمن والمعلومات events (SIEM).</li>
<li >ضمان الامتثال الصارم للمعايير الأمنية ذات الصلة مثل ISO 27001، ولوائح الهيئة الوطنية للأمن السيبراني (NCA)، والسياسات الداخلية لـ DP World.</li>
<li >التنسيق وقيادة الاستجابة للحوادث الأمنية، بما في ذلك التحقيق والاحتواء والتعافي.</li>
<li >إدارة عقود الموردين و اتفاقيات مستوى الخدمة (SLAs) المتعلقة بخدمات الشبكة والأمن.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<p >يجب أن يمتلك المرشحون لهذه الوظيفة خلفية قوية في أمن المعلومات وإدارة الشبكات. مطلوب خبرة لا تقل عن <strong >5 إلى 10 سنوات من الخبرة ذات الصلة</strong>، مع سجل حافل في إدارة بيئات أمنية وشبكية معقدة وضمان الامتثال لمعايير الصناعة.</p> <h3 >موقع العمل ونوعه</h3>
<p >هذا منصب <strong >دوام كامل</strong> مقره في <strong >جدة، مكة المكرمة، المملكة العربية السعودية</strong>. يتطلب الدور التواجد في الموقع لإدارة العمليات الأمنية والشبكية الحيوية داخل المرافق المحلية بشكل فعال.</p> <h3 >معلومات التقديم</h3>
<p >نشجع المتقدمين المهتمين الذين يستوفون المتطلبات المحددة على التقديم. سيتم تزويدهم بمزيد من التفاصيل حول عملية التقديم.</p>
نحن نوظف: مهندس أمن سيبراني - أمن تطبيقات الويب<br>تبحث شركة APTWatch عن مهندس أمن سيبراني يتمتع بتركيز قوي على أمن تطبيقات الويب للانضمام إلى فريقنا التقني المتنامي.<br>سيركز هذا الدور على تحديد وتقييم وتخفيف الثغرات الأمنية عبر تطبيقات الويب الحديثة، وواجهات برمجة التطبيقات (APIs)، والبنية التحتية الداعمة.<br>المسؤوليات الرئيسية<br>* إجراء تقييمات أمنية لتطبيقات الويب وواجهات برمجة التطبيقات.<br>* إجراء تقييمات الثغرات واختبارات الاختراق.<br>* تحديد والتحقق من الثغرات بناءً على قائمة OWASP لأخطر 10 ثغرات وقائمة OWASP لأخطر 10 ثغرات في واجهات برمجة التطبيقات.<br>* مراجعة آليات المصادقة، والتفويض، وإدارة الجلسات، والتحكم في الوصول.<br>* الاختبار للكشف عن الثغرات الشائعة مثل XSS، وSQL/NoSQL Injection، وSSRF، وIDOR، وCSRF، والتعامل غير الآمن مع الملفات.<br>* إجراء مراجعات أمنية لواجهات برمجة التطبيقات (REST APIs) وبنيات الويب الحديثة.<br>* العمل مع المطورين لإعادة إنتاج النتائج الأمنية، وترتيب أولوياتها، ومعالجتها.<br>* دعم ممارسات البرمجة الآمنة والاختبار الأمني طوال دورة حياة تطوير البرمجيات (SDLC).<br>* إعداد تقارير فنية واضحة عن الثغرات تتضمن الأدلة، وتقييم المخاطر، وتوصيات المعالجة.<br>المتطلبات<br>* درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو هندسة البرمجيات، أو مجال ذي صلة.<br>* خبرة عملية في أمن تطبيقات الويب واختبار الاختراق.<br>* فهم قوي لبروتوكولات HTTP/HTTPS، وواجهات برمجة التطبيقات (REST APIs)، وبروتوكولات المصادقة، وأساسيات أمن الويب.<br>* خبرة عملية في استخدام أدوات مثل Burp Suite، وOWASP ZAP، وNmap، وPostman.<br>* الإلمام بنظام لينكس (Linux) والبرمجة النصية باستخدام Python، أو Bash، أو لغات مشابهة.<br>* فهم بنيات التطبيقات الحديثة، بما في ذلك تطبيقات الواجهة الأمامية والخلفية، وواجهات برمجة التطبيقات، وقواعد البيانات، والحاويات (Containers)، وبيئات السحابة.<br>* القدرة على توثيق النتائج الأمنية الفنية وإيصالها بوضوح.<br>المؤهلات المفضلة<br>* خبرة في ممارسات SAST، وDAST، وSCA، وDevSecOps.<br>* الإلمام بدمج الأمن في دورات CI/CD وأمن الحاويات.<br>* الحصول على شهادات مثل OSCP، أو OSWE، أو eWPT، أو BSCP، أو ما يعادلها يعد ميزة إضافية.<br>الموقع: الرياض، المملكة العربية السعودية. نوع التوظيف: دوام كامل.<br>يمكن للمرشحين المهتمين إرسال سيرهم الذاتية إلى:<br>hr@apt-watch.com
شواغر وظيفية – تكنولوجيا المعلومات.<br>الجهة: جهة حكومية سرية، القسم: تكنولوجيا المعلومات<br>تعلن جهة حكومية سرية عن توفر عدة شواغر وظيفية في قسم تكنولوجيا المعلومات. يُدعى المرشحون المؤهلون واللائقون للتقديم وفقاً للمتطلبات الموضحة أدناه.<br>المسميات الوظيفية المتاحة: مشرف قواعد بيانات، مهندس شبكات أول، مهندس أنظمة تشغيل، مطور برمجيات أول، مطور تطبيقات هواتف ذكية أول، مدير مطوري برمجيات أول.<br>المهام والمسؤوليات العامة:• تنفيذ المهام التقنية الموكلة وفقاً للسياسات والإجراءات واللوائح المعتمدة• تقديم الدعم الفني وضمان استمرارية خدمات تكنولوجيا المعلومات• المشاركة في تطوير وتشغيل وصيانة أنظمة المعلومات• إعداد التقارير الفنية والوثائق الرسمية حسب الحاجة• الالتزام بلوائح أمن المعلومات وسرية البيانات والأمن السيبراني<br>المؤهلات والمتطلبات العامة:• درجة البكالوريوس أو الدبلوم في تكنولوجيا المعلومات أو علوم الحاسب أو تخصص ذي صلة• خبرة مهنية ذات صلة تتناسب مع المسمى الوظيفي• معرفة بالبنية التحتية لتكنولوجيا المعلومات والأنظمة ومعايير الأمن السيبراني• القدرة على العمل ضمن فريق والالتزام بلوائح العمل الرسمية• مهارات قوية في التواصل والتنظيم<br>شروط وأحكام التوظيف:• يخضع التوظيف للقوانين واللوائح والسياسات الداخلية المعمول بها• سيتم تعيين المهام والمسؤوليات الوظيفية بناءً على المسمى الوظيفي المعتمد
ملخص الوظيفة<br>نحن نبحث عن مهندس ما قبل بيع ديناميكي وذو مهارات تقنية عالية لقيادة تصميم الحلول، وتعزيز مشاركة العملاء، ودفع عجلة نمو الأعمال في جميع أنحاء المملكة العربية السعودية. يركز هذا الدور على تقديم دعم شامل لعمليات ما قبل البيع لحلول شبكات المؤسسات، بما في ذلك DELL وHPE Aruba وCisco وHuawei.<br>سيعمل المرشح المثالي عن كثب مع فرق المبيعات والموردين والشركاء لفهم متطلبات العملاء، وتصميم حلول قابلة للتوسع وفعالة من حيث التكلفة، ودعم دورة المبيعات الكاملة—بدءاً من تحديد الفرص والعروض التقديمية التقنية وصولاً إلى تطوير العروض التجارية وإغلاق الصفقات.<br>تتطلب هذه الوظيفة خبرة قوية في تقنيات الشبكات، ومهارات تواصل ممتازة، والقدرة على تحويل المتطلبات التقنية المعقدة إلى حلول موجهة للأعمال.<br>المسؤوليات الرئيسية: العمل كمستشار تقني موثوق للعملاء والشركاء وفرق المبيعات الداخلية عبر حلول الشبكات. قيادة عملية تصميم الحلول، وتحديد الأحجام، وإعداد قائمة الكميات (BoQ) بما يتماشى مع متطلبات العملاء. دعم تمكين الشركاء، وتمركز المنتجات، والتدريب التقني لتعزيز القدرات في السوق. التعاون الوثيق مع فرق ما قبل البيع لدى الموردين لتطوير حلول تنافسية ومخصصة. التواصل مع العملاء لجمع المتطلبات، وإجراء التقييمات التقنية، واقتراح بنى تحتية محسنة. إعداد والرد على استفسارات المعلومات (RFI) وطلبات تقديم العروض (RFP) وطلبات الأسعار (RFQ) بوثائق تقنية وتجارية عالية الجودة. تطوير العروض، وعروض الأسعار، وتحليل الأرباح والخسائر لضمان الربحية والامتثال لمعايير الشركة. العمل بشكل وثيق مع مدير المبيعات ورئيس وحدة الأعمال لدفع نمو خط المبيعات، والتحويل، والربحية. تقديم العروض التقنية، والعروض التوضيحية، وورش عمل الحلول للعملاء والشركاء. دعم استراتيجيات اختراق السوق وتحديد فرص البيع الإضافي أو البيع المتقاطع. الحفاظ على علاقات قوية مع أصحاب المصلحة الرئيسيين وضمان مستويات عالية من رضا العملاء. تقديم الدعم التقني خلال مرحلة إغلاق دورة المبيعات، مما يضمن تنفيذ الصفقة بنجاح.<br>المهارات والخبرات المطلوبة: خبرة قوية في تقنيات الشبكات: التوجيه والتبديل (Routing & Switching)، حلول الشبكات اللاسلكية (Wi-Fi)، أمن الشبكات، الهاتف عبر بروتوكول الإنترنت (IP Telephony) / التعاون. معرفة عملية بحلول DELL وHPE Aruba وCisco وHuawei. فهم قوي للبنية التحتية لتكنولوجيا المعلومات وأنظمة التيار المنخفض. خبرة في تصميم الحلول، وإنشاء قائمة الكميات (BoQ)، وكتابة العروض التقنية. مهارات قوية في العرض، والتواصل، وإدارة أصحاب المصلحة. القدرة على تحويل متطلبات العملاء إلى حلول قابلة للتوسع وفعالة من حيث التكلفة. وعي تجاري مع فهم للتسعير، وهوامش الربح، وهيكلة الصفقات.<br>المؤهلات والخبرة: درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسب، الهندسة، أو مجال ذي صلة. خبرة لا تقل عن سنتين في هندسة ما قبل البيع أو المبيعات التقنية. خبرة مثبتة في السوق السعودي. شهادات (مفضلة): Cisco (CCNA / CCNP / CCDP أو ما يعادلها). تُعتبر شهادات Aruba / Huawei ميزة إضافية. إجادة اللغتين العربية والإنجليزية (كتابةً وتحدثاً).
نحن في SGS - الشركة الرائدة عالمياً في مجالات الفحص والاختبار والاعتماد. نحن معترف بنا كمعيار عالمي للاستدامة والجودة والنزاهة. يعمل موظفونا البالغ عددهم 99,600 في شبكة تضم 2,600 مكتب ومختبر، يعملون معاً لتمكين عالم أفضل وأكثر أماناً وترابطاً. <br><br><br><br>الوصف الوظيفي<br><br>نحن نبحث عن أخصائي دعم تقنية المعلومات / مهندس دعم تقنية المعلومات لتقديم الدعم الفني اليومي وضمان سير عمل بيئة تقنية المعلومات في الشركة بسلاسة وأمان وموثوقية. سيدعم هذا الدور الموظفين في الموقع وعن بُعد، واستكشاف المشكلات الفنية وإصلاحها، وصيانة أنظمة ومعدات تقنية المعلومات، والمساعدة في تأهيل المستخدمين وإدارة الوصول. هذا الدور يتطلب التواجد في الموقع وهو مناسب لشخص يستمتع باستكشاف المشكلات وإصلاحها، والعمل مباشرة مع المستخدمين، وحل مشكلات تقنية المعلومات.<br><br>تقديم دعم تقنية المعلومات في الوقت المناسب من خلال التذاكر، والهاتف، والبريد الإلكتروني، والمساعدة الشخصية. استكشاف وإصلاح مشكلات الأجهزة، والبرمجيات، ونظام التشغيل، والتطبيقات، والطابعات، والشبكة، وVPN. تثبيت وتكوين وتحديث وصيانة أجهزة الكمبيوتر، والأجهزة المحمولة، والأجهزة الطرفية، وغيرها من معدات تقنية المعلومات. إعداد معدات تقنية المعلومات، وحسابات المستخدمين، والبرامج، والوصول للموظفين الجدد والمستخدمين الحاليين. إدارة ودعم Microsoft 365، وWindows، وActive Directory (AD/AAD)، ووصول المستخدمين. مراقبة ودعم الشبكات الأساسية، والخوادم، والشبكات اللاسلكية، وجدران الحماية، وبنية VPN التحتية. الحفاظ على أمن تقنية المعلومات من خلال إدارة التصحيحات، وضوابط الوصول، والحماية من البرامج الضارة، وسياسات الأمن. الاحتفاظ بتذاكر دعم دقيقة، ووثائق فنية، ومقالات قاعدة المعرفة، وسجلات تقنية المعلومات. توجيه وتدريب الموظفين على الاستخدام السليم لأنظمة تقنية المعلومات، والبرامج، والأجهزة، وإجراءات تقنية المعلومات الداخلية. تصعيد المشكلات الفنية المعقدة إلى فرق تقنية المعلومات العليا أو الموردين الخارجيين والمتابعة حتى الحل. دعم تقييم وتنفيذ تقنيات ومعدات تقنية المعلومات الجديدة بناءً على احتياجات العمل، والأداء، والتكلفة. تحديد الفرص لاستخدام أدوات الذكاء الاصطناعي والرقمنة لتحسين دعم تقنية المعلومات وعمليات الأعمال. <br><br>المؤهلات<br><br>يفضل الحصول على درجة البكالوريوس في علوم الحاسب، أو تقنية المعلومات، أو مجال ذي صلة. تعتبر الشهادات ذات الصلة ميزة، مثل: Comp TIA A+, Comp TIA Network+, CCNA, Microsoft 365 Fundamentals, ITIL، وشهادات Microsoft/Azure ذات الصلة أو شهادات الأمن السيبراني. خبرة عملية تزيد عن 2-3 سنوات في دعم تقنية المعلومات، أو مكتب المساعدة، أو دعم سطح المكتب، أو دعم الأنظمة، أو دور مشابه. معرفة قوية بأنظمة تشغيل Windows وMicrosoft 365. خبرة عملية في Active Directory / Azure Active Directory (AD/AAD) وإدارة وصول المستخدمين. فهم جيد لأساسيات الشبكات، بما في ذلك TCP/IP، وVPN، وWi-Fi/الشبكات اللاسلكية، وجدران الحماية، ومحولات الطبقة الثانية (Layer 2 switches)، وSD-WAN. معرفة عملية بـ Windows Server ودعم الخوادم الأساسي. خبرة في استخدام أدوات الدعم عن بُعد وأنظمة تذاكر تقنية المعلومات. مهارات جيدة في استكشاف المشكلات وإصلاحها وحل المشكلات. القدرة على شرح المشكلات الفنية بوضوح للمستخدمين غير التقنيين. مهارات قوية في خدمة العملاء، والتواصل، والتنظيم، وإدارة الوقت. القدرة على إدارة طلبات دعم متعددة وتحديد أولويات المشكلات بناءً على الاستعجال. <br><br>معلومات إضافية<br><br>يفضل امتلاك<br><br>معرفة بتقنيات Microsoft Azure / السحابة. خبرة أساسية في SQL/إدارة قواعد البيانات. معرفة بمعايير الأمن السيبراني وISMS. خبرة في استخدام أدوات الذكاء الاصطناعي ودعم مبادرات الرقمنة. خبرة في إنشاء وثائق تقنية المعلومات وموارد قاعدة المعرفة.
<h3 >عن أكسنتشر السعودية</h3><p >أكسنتشر هي شركة عالمية للخدمات المهنية تساعد الشركات الرائدة على إعادة ابتكار أعمالها من خلال بناء أساسها الرقمي، والاستفادة من الذكاء الاصطناعي، وخلق القيمة بسرعة وعلى نطاق واسع. تجمع الشركة بين الخبرة الصناعية والتكنولوجيا والتفكير الاستراتيجي لتقديم نتائج مؤثرة للعملاء.</p><h3 >دور استشاري تسليم الحلول الأمنية</h3><p >بصفتك استشاري تسليم الحلول الأمنية، ستعمل كممارس أول ضمن عمليات الأمن لدى العميل في مدينة جدة. يتضمن هذا الدور بدوام كامل إدارة العمليات والأدوات والموظفين المسؤولين عن حماية بيئات المؤسسة. يتطلب المنصب مزيجاً من مهارات التسليم التقني والقيادة الجماعية، مما يُمكّن الاستشاري من العمل على مستوى محلل، وقيادة فريق الأمن السيبراني، وتوضيح المسائل الأمنية المعقدة لجمهور متنوع.</p><h3 >المسؤوليات الرئيسية</h3><ul ><li >تطوير وتنفيذ وتحسين عمليات وإجراءات وسياسات مركز الأمن السيبراني بشكل مستمر، بما في ذلك خطط الاستجابة للحوادث، وسير عمل مركز العمليات الأمنية (SOC)، وكتيبات التشغيل.</li><li >التعاون مع مهندسي SIEM وفرق الأمن الأوسع لتطوير وصقل وتعديل قواعد الارتباط لتعزيز دقة الكشف وتقليل التنبيهات غير الضرورية.</li><li >تحليل الأحداث الأمنية وتقديم توجيهات فورية لأعضاء الفريق أثناء التحقيقات والحوادث النشطة.</li><li >إدارة تقنية الاستجابة لنقاط النهاية (EDR) عبر بيئات Windows وmacOS وLinux، بما يشمل النشر والترقيات ومراقبة صحة الوكيل وإدارة السياسات والتكامل مع SIEM وأدوات الأمان الأخرى.</li><li >إدارة تقنية الكشف والاستجابة للشبكة (NDR)، بما في ذلك تطوير السياسات، وإنشاء قواعد ارتباط مخصصة، والتكامل مع SIEM، ومراجعة التكوينات دورياً لإجراء التحسينات.</li><li >إدارة تذاكر الدعم مع موردي EDR/NDR وتنسيق الحلول حسب الحاجة.</li><li >استخدام أدوات وحلول الاستجابة للحوادث (IR) طوال دورة حياة الكشف والتحقيق والاستجابة.</li><li >إعداد تقارير استخبارات سيبرانية توضح النتائج التقنية لموظفي أمن المعلومات، وأصحاب المصلحة في الأعمال غير التقنيين، والإدارة العليا.</li><li >قيادة فريق الأمن السيبراني يومياً وتقديم الدعم عند الطلب خارج ساعات العمل عند الحاجة.</li></ul><h3 >المؤهلات والمتطلبات</h3><ul ><li >خبرة مثبتة في تخطيط وتنفيذ الاستجابة للحوادث.</li><li >معرفة عملية قوية بتصميم سياسات وعمليات وإجراءات مركز العمليات الأمنية (SOC).</li><li >خبرة عملية في منصات SIEM وتطوير قواعد الارتباط.</li><li >خبرة عملية في إدارة تقنيات EDR وNDR عبر بيئات أنظمة تشغيل متعددة.</li><li >فهم قوي لأدوات وحلول الاستجابة للحوادث عبر مراحل الكشف والتحقيق والاستجابة.</li><li >مهارات قيادية قوية مع القدرة على توجيه وتطوير فريق الأمن السيبراني.</li><li >مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على شرح المسائل الأمنية التقنية والاستراتيجية لجمهور متنوع، بما في ذلك الإدارة العليا.</li><li >درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو نظم المعلومات، أو مجال ذي صلة.</li></ul><h3 >المؤهلات المفضلة</h3><ul ><li >خبرة في دمج EDR/NDR مع SIEM وأنظمة أدوات الأمان الأوسع.</li><li >خلفية في إعداد تقارير الاستخبارات السيبرانية على المستوى التنفيذي.</li><li >يُفضل بشدة الحصول على شهادات مثل GIAC GCIH أو GMON أو GCFA أو ما يعادلها.</li></ul><h3 >نوع العمل</h3><p >هذه وظيفة بدوام كامل مقرها مدينة جدة، المملكة العربية السعودية.</p>
<h3 >عن الدور</h3>
<p >تبحث بوپا العربية عن <strong >مدير تنفيذي أول - الأمن السيبراني حوكمة الامتثال وحماية البيانات</strong> لقيادة عمليات وحدة الحوكمة والمخاطر والامتثال للأمن السيبراني. هذا المنصب بدوام كامل ويقع في <strong >جدة</strong> وهو مركزي لضمان أطر أمان معلومات قوية وممارسات حماية البيانات عبر المنظمة.</p> <h3 >المسؤوليات الرئيسية: حوكمة الأمن السيبراني</h3>
<ul >
<li >تطوير والحفاظ على برنامج حوكمة أمني سيبراني شامل.</li>
<li >توثيق عمليات حوكمة جودة للمبادرات السيبرانية، وعمليات BAU، والسياسات/المعايير، والعقود.</li>
<li >ضمان توافق العمليات مع أهداف واضحة وتضم فترات إشراف ومراجعة معرفة.</li>
<li >مراجعة وتوثيق مصفوفات RASCI (المسؤول، المسؤول عن التنفيذ، المستشار، المطلع) لجميع العمليات.</li>
<li >إنشاء وضمان دورة تحسين مستمر لجميع عمليات الحوكمة.</li>
<li >إظهار وتثبيت قيمة هيكل وعمليات الحوكمة داخل المؤسسة.</li>
</ul> <h3 >المسؤوليات الرئيسية: إدارة المخاطر والامتثال</h3>
<ul >
<li >تصميم وتنفيذ عملية فعالة لإدارة مخاطر الأمن السيبراني.</li>
<li >تحليل المخاطر الحالية وتحديد المخاطر المحتملة التي قد تؤثر على بوپا العربية.</li>
<li >تقييم المعالجة السابقة للمخاطر ومقارنة المخاطر المحتملة مع معايير الشركة، بما في ذلك التكاليف والمتطلبات القانونية.</li>
<li >تقديم تقارير مخاطر موجهة للجمهور المعني، مع تعليم مجلس الإدارة، وفهم رؤساء الأقسام للمخاطر الخاصة بالأقسام، وفهم الأشخاص لمسؤوليتهم عن مخاطر محددة.</li>
<li >شرح المخاطر الخارجية التي تواجهها بوپا العربية للمساهمين.</li>
<li >تصميم وتنفيذ نموذج تشغيل مخاطر الطرف الثالث لتحديد وتقييم وتوفير حلول للمخاطر التجارية والتقنية المعقدة.</li>
<li >تحديد ومعالجة المخاطر ذات الصلة بالطرف الثالث ومجالات القلق المرتبطة بالعلاقات مع الطرف الثالث الجديدة والقائمة.</li>
<li >رصد مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للارتقاء المناسب لأصحاب المصلحة.</li>
<li >تطوير لوحة معلومات إدارة مخاطر الطرف الثالث (TPRM) لإبراز مقاييس البرنامج الهامة وإحصاءاته، مثل مخاطر محفظة الطرف الثالث، حوادث الأمن السيبراني، وكفاءات البرنامج.</li>
<li >الحفاظ على قائمة شاملة بجميع المتطلبات القانونية والتنظيمية للامتثال.</li>
<li >ضمان التقييم الدوري لكفاءة نظم ضوابط الأمن السيبراني وتوصية التحسينات الفعالة.</li>
<li >الإشراف على مراجعة وتقييم إجراءات الأمن السيبراني لتحديد المخاطر الخفية أو القضايا الشائعة.</li>
<li >التنسيق مع مختلف الأقسام لمراجعة امتثالها لسياسات الأمن السيبراني.</li>
<li >ضمان تنفيذ برنامج لإجراء مراجعات دورية على إجراءات وعمليات الشركة.</li>
</ul> <h3 >المسؤوليات الرئيسية: حماية البيانات</h3>
<ul >
<li >العمل كأمين حماية البيانات (DPO)، مع ضمان معالجة بوپا العربية للبيانات الشخصية للموظفين والمستفيدين ومقدمي الخدمات وغيرهم من الأفراد وفقًا للوائح حماية البيانات المعمول بها في المملكة العربية السعودية.</li>
<li >تحديد مخططات البيانات الشخصية والقوانين واللوائح المتعلقة بالخصوصية المعمول بها.</li>
<li >تحديد وتحليل مخاطر الخصوصية ذات الصلة بنظام الخصوصية.</li>
<li >وضع خطة تخفيف الخصوصية لمعالجة المخاطر المحددة.</li>
<li >متابعة التنفيذ الصحيح للخطة بالتعاون مع وحدات الأعمال الأخرى.</li>
<li >متابعة الامتثال لقانون حماية البيانات الشخصية السعودي (PDPL) وغيرها من قوانين حماية البيانات.</li>
<li >تقديم المشورة لمشرف البيانات أو معالج البيانات وموظفيهم حول الالتزاماتهم للامتثال لـ PDPL السعودي وقوانين حماية البيانات الأخرى.</li>
</ul> <h3 >ملف المرشح</h3>
<p >سيجلب المرشح المثالي خبرة واسعة في المجال. يجب أن يكون لدى المتقدمين <strong >أكثر من 10 سنوات من الخبرة ذات الصلة</strong> في حوكمة الأمن السيبراني، وإدارة المخاطر، والامتثال، وحماية البيانات.</p> <h3 >بيئة العمل</h3>
<p >هذه فرصة <strong >دوام كامل</strong> مقرها في <strong >جدة</strong>، وتوفر دوراً محورياً في تعزيز وضع الأمن لدى بوپا العربية.</p>
<h3>نبذة عن أكسنتشر (Accenture) المملكة العربية السعودية</h3><p>تعد أكسنتشر شركة خدمات مهنية عالمية تساعد المؤسسات الرائدة في إعادة ابتكار أعمالها، وبناء ركائزها الرقمية، والاستفادة من الذكاء الاصطناعي، وخلق القيمة بكفاءة. تدمج الشركة بين الخبرة العميقة في القطاع، والتكنولوجيا المتقدمة، والتفكير الابتكاري لتقديم نتائج ذات أثر ملموس.</p><h3>نظرة عامة على الدور الوظيفي: استشاري تسليم الأمن</h3><p>تبحث شركة أكسنتشر المملكة العربية السعودية عن استشاري تسليم أمن بدوام كامل في مدينة جدة. يتضمن هذا الدور الاندماج ضمن عمليات الأمن لدى العميل، وتولي مسؤولية العمليات والأدوات والأفراد لضمان حماية بيئات المؤسسة. يتطلب المنصب مزيجاً من مهارات التسليم التقني والقيادة الجماعية، مما يتيح للاستشاري العمل على مستوى المحلل، وقيادة فريق الأمن السيبراني، وتوصيل المسائل الأمنية المعقدة بوضوح لمختلف الجماهير.</p><h3>المسؤوليات الرئيسية</h3><ul><li>تطوير وتنفيذ وتحسين عمليات وإجراءات وسياسات مركز الأمن السيبراني بشكل مستمر، بما في ذلك خطط الاستجابة للحوادث، وسير عمل مركز عمليات الأمن (SOC)، وكتيبات التشغيل.</li><li>التعاون مع مهندسي نظام إدارة الأحداث والمعلومات الأمنية (SIEM) وفرق الأمن الأوسع لتطوير وتدقيق وتحسين قواعد الارتباط لزيادة دقة الكشف وتقليل التنبيهات غير الضرورية.</li><li>تحليل الأحداث الأمنية وتقديم توجيهات فورية لأعضاء الفريق أثناء التحقيقات والحوادث النشطة.</li><li>إدارة تقنيات الاستجابة لنقاط النهاية (EDR) عبر بيئات Windows وmacOS وLinux، بما في ذلك النشر، والترقيات، ومراقبة صحة الوكيل، وإدارة السياسات، والتكامل مع نظام SIEM وأدوات الأمان الأخرى.</li><li>إدارة تقنيات الاستجابة للشبكة (NDR)، وتطوير السياسات، وإنشاء قواعد ارتباط مخصصة، والتكامل مع نظام SIEM، ومراجعة التكوينات دورياً للتحسين.</li><li>إدارة تذاكر الدعم مع موردي EDR/NDR وتنسيق الحلول حسب الحاجة.</li><li>الاستفادة من أدوات وحلول الاستجابة للحوادث (IR) عبر دورة حياة الكشف والتحقيق والاستجابة الكاملة.</li><li>إعداد تقارير الاستخبارات السيبرانية التي تنقل النتائج التقنية بوضوح إلى موظفي أمن المعلومات، وأصحاب المصلحة غير التقنيين، والإدارة العليا.</li><li>قيادة فريق الأمن السيبراني يومياً وتوفير الدعم عند الطلب خارج ساعات العمل عند الحاجة.</li></ul><h3>المؤهلات والمهارات المطلوبة</h3><ul><li>خبرة مثبتة في تخطيط وتنفيذ الاستجابة للحوادث.</li><li>معرفة عملية قوية بتصميم سياسات وعمليات وإجراءات مراكز عمليات الأمن (SOC).</li><li>خبرة عملية في منصات SIEM وتطوير قواعد الارتباط.</li><li>خبرة عملية في إدارة تقنيات EDR وNDR عبر بيئات متعددة أنظمة التشغيل.</li><li>فهم قوي لأدوات وحلول الاستجابة للحوادث عبر عمليات الكشف والتحقيق والاستجابة.</li><li>مهارات قيادية قوية مع القدرة على توجيه وتطوير فريق الأمن السيبراني.</li><li>مهارات تواصل لفظية وكتابية ممتازة، مع القدرة على شرح المسائل الأمنية التقنية والاستراتيجية لمختلف الجماهير، بما في ذلك الإدارة العليا.</li></ul><h3>المؤهلات المفضلة</h3><ul><li>خبرة في دمج تقنيات EDR/NDR مع نظام SIEM والنظم البيئية الأوسع لأدوات الأمان.</li><li>خلفية في إعداد تقارير الاستخبارات السيبرانية على المستوى التنفيذي.</li><li>يفضل بشدة الحصول على شهادات مثل GIAC GCIH أو GMON أو GCFA أو ما يعادلها.</li></ul>
الغرض من الدور: يتولى قائد أمن تكنولوجيا المعلومات مسؤولية تنفيذ وإدارة برنامج أمن المعلومات المؤسسي الخاص بـ ASD لحماية أنظمتها وبياناتها وأصولها الرقمية من التهديدات السيبرانية وضمان الامتثال التنظيمي. يعمل هذا الدور على ترسيخ وتطوير الوضع الأمني للمنظمة من خلال السياسات والتكنولوجيا والوعي - مع تركيز خاص على تأمين بيئة برنامج SAP S/4HANA، ومنصات Microsoft، والبنية التحتية السحابية، وتكنولوجيا التشغيل. يعمل قائد الأمن ضمن إطار حوكمة B-ITSC ويرفع تقارير حول المخاطر الأمنية إلى القيادة التنفيذية ومجلس الإدارة.<br>المسؤوليات الرئيسية: تولي مسؤولية استراتيجية أمن المعلومات وإطار السياسات وخارطة الطريق الأمنية لـ ASD. تنسيق وصيانة سياسات ومعايير وإجراءات أمن المعلومات. إعداد تقارير المخاطر الأمنية الربع سنوية لمدير عمليات تكنولوجيا المعلومات. إجراء تقييمات سنوية لمخاطر أمن المعلومات؛ وصيانة سجل مخاطر أمن المؤسسة وخطط المعالجة. ضمان الامتثال للوائح المعمول بها بما في ذلك نظام حماية البيانات الشخصية السعودي (PDPL)، واللائحة العامة لحماية البيانات (GDPR)، وإطار عمل ضوابط الأمن السيبراني الصادر عن الهيئة الوطنية للأمن السيبراني (NCA ECC). التعاون مع وظيفة مركز عمليات الأمن (SOC) في المراقبة والتنبيه. قيادة أنشطة الاستجابة للحوادث؛ وامتلاك خطة الاستجابة للحوادث وكتيبات التشغيل لأحداث الأمن السيبراني من المستوى P1/P2. إدارة خلاصات معلومات التهديدات وبرنامج إدارة الثغرات؛ وتحديد أولويات التصحيح بناءً على التعرض للمخاطر. إجراء اختبارات اختراق دورية، وتمارين الفريق الأحمر، والتقييمات الأمنية؛ ومعالجة النتائج ضمن اتفاقيات مستوى الخدمة المتفق عليها. الإشراف على الكشف والاستجابة لنقاط النهاية (EDR) باستخدام Microsoft Defender for Endpoint عبر جميع أجهزة ASD. إدارة تخطيط استمرارية الأعمال (BCP) والتعافي من الكوارث (DR) لسيناريوهات الأحداث السيبرانية. تحديد وحوكمة هندسة أمن SAP S/4HANA بما في ذلك التحكم في الوصول القائم على الأدوار، وفصل المهام (SoD)، وسجلات التدقيق. مراجعة مخرجات تصميم أمن SAP التي ينتجها نظام التكامل؛ والتحقق من مطابقتها لمعايير أمن ASD. إجراء تحليل تعارض فصل المهام (SoD) أثناء اختبار قبول المستخدم (UAT) وقبل الإطلاق؛ وضمان المعالجة قبل التحول إلى بيئة الإنتاج. إدارة المتطلبات الأمنية لجميع أنظمة التطبيقات: Sales Buzz, Sales Code, Shelfr, SO99، والبرمجيات كخدمة (SaaS) التابعة لجهات خارجية. التعاون مع AFG وبرنامج إدارة الهوية والوصول (IAM) الخاص بـ ASD بما في ذلك إدارة الوصول المميز (PAM) وتنفيذ نهج الثقة الصفرية (Zero Trust). حوكمة عمليات توفير المستخدمين، وإلغاء التوفير، وعمليات اعتماد الوصول عبر جميع الأنظمة بما في ذلك SAP و M365. إدارة تكوين أمن Azure Active Directory / Entra ID: المصادقة متعددة العوامل (MFA)، والوصول المشروط، وإدارة الهوية المميزة (PIM)، وحماية الهوية. تحديد وإنفاذ مبادئ الوصول بأقل صلاحيات وسياسات فصل الأدوار عبر أنظمة تكنولوجيا المعلومات والأنظمة التجارية. إجراء مراجعات الوصول الربع سنوية وتدقيق صلاحيات المستخدم؛ ورفع تقارير الاستثناءات إلى مدير عمليات تكنولوجيا المعلومات. تقديم برنامج التوعية الأمنية والتدريب على مستوى المنظمة؛ وتتبع معدلات الإنجاز ونتائج محاكاة التصيد الاحتيالي. إدارة تقييمات مخاطر الأمن للجهات الخارجية وسلسلة التوريد؛ وتضمين المتطلبات الأمنية في عقود الموردين. التنسيق مع التدقيق الداخلي بشأن نتائج التدقيق المتعلقة بالأمن؛ وتطوير وتتبع خطط إجراءات المعالجة. التحضير ودعم عمليات التدقيق والشهادات التنظيمية الخارجية، بما في ذلك متطلبات NCA ECC، وISO 27001، ومتطلبات أمن ZATCA. إعداد لوحات معلومات المقاييس الأمنية الشهرية التي تغطي مشهد التهديدات، ووضع الثغرات، وحالة الامتثال.<br>المؤهلات: درجة البكالوريوس في الأمن السيبراني، أو علوم الكمبيوتر، أو نظم المعلومات، أو مجال ذي صلة. شهادة مدير أمن المعلومات المعتمد (CISM) مطلوبة أو شهادة مدقق نظم المعلومات المعتمد (CISA) مفضلة. يفضل الحصول على شهادة Microsoft SC-200 (محلل عمليات الأمن) أو SC-300. خبرة تتراوح بين 5-8 سنوات في أمن المعلومات، مع 3 سنوات على الأقل في دور قيادي أمني. خبرة مثبتة في تأمين بيئات SAP بما في ذلك تصميم الأدوار، وتحليل فصل المهام (SoD)، وتدقيق أمن SAP. خبرة في الأمن السحابي: Azure Security Center / Defender for Cloud، أو AWS Guard Duty، أو GCP SCC. معرفة المتطلبات التنظيمية في المملكة العربية السعودية: نظام حماية البيانات الشخصية (PDPL) وإطار عمل الأمن السيبراني (NCA ECC) مفضلة بشدة. خبرة قوية في الاستجابة للحوادث والتحقيقات الجنائية الرقمية؛ ومهارات التواصل في الأزمات. تعد الخبرة في قطاع دول مجلس التعاون الخليجي أو السلع الاستهلاكية (FMCG) ميزة إضافية. مهارات ممتازة في توصيل المخاطر؛ وخبرة في عرض المخاطر الأمنية على الجماهير التنفيذية ومجلس الإدارة.
الهدف من الوظيفة: قيادة ودعم عمليات وأمن وموثوقية وتوافر البنية التحتية وأنظمة تكنولوجيا المعلومات عبر البيئات المحلية والسحابية، بما في ذلك الشبكات، وأمن البنية التحتية، وضوابط الوصول، وإدارة الثغرات الأمنية، واستمرارية الأعمال، لضمان تقديم خدمات تكنولوجيا المعلومات الحيوية بشكل آمن ومستقر.<br>المسؤوليات والواجبات الرئيسية:<br>عمليات البنية التحتية والسحابة: إدارة ودعم البنية التحتية لتكنولوجيا المعلومات عبر البيئات المحلية، وMicrosoft Azure، وسحابة DEEM، والبيئات السحابية الهجينة. مراقبة توافر وأداء وسعة خدمات البنية التحتية ومعالجة المشكلات التقنية التي تؤثر على استمرارية الخدمة. دعم البنية التحتية لمركز البيانات، والخوادم، وحلول النسخ الاحتياطي، وخدمات التكنولوجيا ذات الصلة. الحفاظ على تكوينات آمنة ومعايير التقسية التقنية عبر مكونات البنية التحتية.<br>الشبكات والاتصال: إدارة البنية التحتية لشبكة المؤسسة، بما في ذلك أجهزة التوجيه، والمحولات، وشبكات VLAN، وتقنيات MPLS، واتصال WAN، وبيئات Wi-Fi. مراقبة أداء الشبكة وتوافرها واستكشاف مشكلات الاتصال والبنية التحتية وإصلاحها. الحفاظ على اتصال آمن بين البيئات المحلية والمنصات السحابية وخدمات الإنترنت ومزودي الخدمات الخارجيين. دعم الاتصالات الموحدة والخدمات الصوتية، بما في ذلك Cisco Call Manager، والبوابات الصوتية، واتصال SIP، حسب الحاجة.<br>أمن البنية التحتية والأنظمة: تنفيذ وصيانة الضوابط الأمنية عبر الشبكات والخوادم ونقاط النهاية وقواعد البيانات والبيئات السحابية والخدمات الرقمية. إدارة حلول أمن البنية التحتية، بما في ذلك جدران الحماية، وVPN، ووكيل الويب (Web Proxy)، وحماية نقاط النهاية، والوصول الآمن عن بُعد. مراقبة الأحداث والتنبيهات الأمنية من خلال منصات المراقبة ذات الصلة والتحقيق في الحوادث بناءً على تأثيرها التقني وأولويتها. دعم احتواء الحوادث، واستعادة الخدمة، وتحسين ضوابط المراقبة الأمنية.<br>إدارة الوصول والثغرات والأمن: إدارة ومراجعة ضوابط وصول المستخدمين والأنظمة والتطبيقات وفقاً للسياسات الأمنية المعتمدة ومبادئ أقل صلاحيات ممكنة (Least-privilege). دعم المصادقة متعددة العوامل وآليات حماية الوصول الأخرى عبر الأنظمة والخدمات ذات الصلة. تحليل نتائج تقييم الثغرات وتنسيق أنشطة المعالجة والتصحيح الأمني. التحقق من اكتمال وفعالية التحديثات الأمنية، والتقسية التقنية، والإجراءات التصحيحية.<br>استمرارية الأعمال والتعافي من الكوارث: دعم قدرات النسخ الاحتياطي والاستعادة، والتوفر العالي، والتعافي من الكوارث لخدمات تكنولوجيا المعلومات الحيوية. تنفيذ والمشاركة في اختبارات التعافي من الكوارث، وتجاوز الفشل، واستعادة الخدمة. التحقق من جاهزية وقابلية استعادة الأنظمة الحيوية عبر سحابة DEEM وبيئات مراكز البيانات. تحديد المخاطر التقنية التي تؤثر على توافر البنية التحتية ودعم إجراءات التخفيف المناسبة.<br>المشاريع التقنية، والجاهزية، والتنسيق: دعم تنفيذ البنية التحتية، والترقيات، والمشاريع التقنية بالتنسيق مع الفرق الداخلية، والمقاولين، والبائعين، ومزودي الخدمات. مراجعة جاهزية البنية التحتية والأمن قبل نقل الأنظمة والخدمات الجديدة إلى بيئة الإنتاج. التحقق من أن الضوابط الأمنية لا تؤثر سلباً على أداء النظام، أو الاتصال، أو توافر الخدمة. تنسيق المتطلبات التقنية ومتابعة المشكلات المتعلقة بالبنية التحتية مع بائعي التكنولوجيا ومزودي الخدمات.<br>التقارير والتحسين المستمر: إعداد تقارير تشغيلية دورية تغطي توافر البنية التحتية، والحوادث الأمنية، والثغرات، والمخاطر، وتقدم المعالجة. مراقبة مؤشرات الأداء التقني والأمني وتحديد المشكلات المتكررة وفرص التحسين. الاحتفاظ بالوثائق التقنية والأمنية لدعم استمرارية العمليات، ومتطلبات التدقيق، والتحسينات المستقبلية. التوصية بتحسينات عملية للبنية التحتية، والضوابط الأمنية، وأدوات المراقبة، والعمليات التشغيلية.<br>المؤهلات: درجة البكالوريوس، ويفضل أن تكون في تكنولوجيا المعلومات، أو علوم الحاسب، أو هندسة الحاسب، أو هندسة الشبكات، أو أي مجال آخر ذي صلة بالوظيفة.<br>الخبرة: 6 سنوات فأكثر من الخبرة المهنية الإجمالية.
الأدوار والمسؤوليات: إجراء تقييمات دورية وغير دورية لمخاطر الأمن السيبراني عبر بيئات تكنولوجيا المعلومات (IT) وتكنولوجيا التشغيل (OT). تنفيذ تقييمات مخاطر خاصة ببيئة OT للأصول مثل وحدات التحكم المنطقي القابلة للبرمجة (PLC)، واجهات الإنسان والآلة (HMI)، وحدات التحكم الطرفية البعيدة (RTU)، وأنظمة الهندسة. تحديد وتوثيق سيناريوهات المخاطر ذات الصلة ببيئة OT (مثل تعطل أنظمة التحكم، الوصول غير المصرح به، التلاعب بالسلامة). تنسيق مراجعات المخاطر كجزء من التغييرات الكبيرة في بيئات IT/OT، مثل ترقيات الأنظمة أو عمليات النشر الجديدة. إعادة تقييم وضع المخاطر بعد التغييرات الرئيسية أو الحوادث أو التحديثات التنظيمية. مراجعة والتحقق من الضوابط الحالية لحساب المخاطر المتبقية وترتيب أولويات إجراءات المعالجة. توفير أدوات وتوجيهات موحدة لدعم التقييمات الذاتية من قبل فرق تكنولوجيا المعلومات، وتكنولوجيا التشغيل، وفرق العمل. دعم دمج نتائج التقييم في تصميم الضوابط، والتقسيم إلى مناطق (Zoning)، وتجزئة الشبكات، ونشر الأنظمة. تتبع تقدم معالجة المخاطر وتصعيد العناصر المتأخرة أو ذات الأولوية العالية حسب الحاجة. التنسيق مع إدارة الأداء لتحديد ومراقبة مؤشرات المخاطر الرئيسية (KRIs) لتتبع التغيرات في مستوى التعرض لمخاطر الأمن السيبراني بشكل استباقي. الاحتفاظ بسجل مخاطر الأمن السيبراني، بما في ذلك إدخالات خاصة ببيئة OT، مع تسجيل المخاطر المحددة، وتقييمات الاحتمالية والأثر، وخطط المعالجة، والمسؤوليات، والحالة. تنسيق وتنفيذ تقييمات الامتثال الداخلي للأمن السيبراني عبر جميع المجالات والوظائف ذات الصلة. العمل كواجهة رئيسية للتدقيق الخارجي والتفتيش التنظيمي، بما في ذلك التحضير والتنفيذ والاستجابة. إجراء تقييمات امتثال دورية لبيئات OT، بما في ذلك أنظمة SCADA وDCS وPLCs والبنية التحتية للشبكات المرتبطة بها. الاحتفاظ بجرد لأصول OT ذات الصلة بالامتثال وربطها بمتطلبات ومعايير الضوابط المعمول بها. مراقبة الالتزام بسياسات الأمن السيبراني، وتصعيد حالات عدم الامتثال، وتنسيق الإجراءات التصحيحية مع الفرق المعنية. تتبع وإدارة خطط المعالجة لفجوات الامتثال، وحالات عدم المطابقة، ونتائج التدقيق حتى إغلاقها. التحقق من فعالية الضوابط المنفذة أو خطط التخفيف قبل إغلاق فجوات الامتثال. مراجعة والتحقق من خطوط أساس التكوين لأنظمة OT (مثل قواعد جدار الحماية، إصدارات البرامج الثابتة) لضمان التوافق مع معايير الامتثال. تنسيق جمع الأدلة والتوثيق وتخطيط المعالجة للنتائج المتعلقة بالامتثال. إعداد تقارير عن حالة امتثال الأمن السيبراني لبيئات OT وIT والمخاطر المتعلقة بها للقيادة وحوكمة الأمن السيبراني. دعم التوعية والتدريب على الامتثال للفرق التي تتحمل مسؤوليات الضوابط في كل من بيئتي IT وOT. الاحتفاظ بسجل امتثال مركزي يغطي كلاً من IT وOT، والذي يربط المتطلبات التنظيمية بالسياسات والضوابط والفرق المسؤولة ومصادر الأدلة. حوكمة مخاطر الأمن السيبراني للأطراف الثالثة من خلال الحفاظ على عمليات تقييم موحدة ومعايير العناية الواجبة وتتبع المعالجة. تنسيق وإجراء تقييمات الأمن السيبراني للأطراف الثالثة عبر موردي IT وOT لضمان التوافق مع السياسات الداخلية والمتطلبات التنظيمية. مراجعة أنظمة OT التي يوفرها البائعون والوثائق الداعمة لضمان تضمين ضوابط أمنية والامتثال للمعايير المعمول بها (مثل معايير الهيئة الوطنية للأمن السيبراني NCA OTCC، وIEC 62443). التأكد من توثيق نتائج مخاطر الأطراف الثالثة وتصنيفها وتتبعها حتى الحل، بما في ذلك القبول أو تطبيق ضوابط تعويضية. الاحتفاظ بسجل للبائعين الذين تم تقييمهم، والمخاطر المرتبطة بهم، وفجوات الضوابط، وحالة المعالجة للرقابة وإعداد التقارير المستمرة. التعاون مع المشتريات والشؤون القانونية والامتثال لتضمين متطلبات الأمن السيبراني في اتفاقيات الأطراف الثالثة، بما في ذلك بنود خاصة بـ OT عند الاقتضاء. المساهمة في تطوير ومراجعة سياسة أمن الأطراف الثالثة والحد الأدنى من متطلبات الضوابط لاستخدامها في المشتريات والتأهيل. دعم طلبات التدقيق الداخلي والخارجي المتعلقة بإدارة مخاطر الأمن السيبراني للأطراف الثالثة.<br><br>المتطلبات<br><br>درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسب، أو تكنولوجيا المعلومات، أو مجال ذي صلة. يفضل الحصول على درجة الماجستير. خبرة لا تقل عن 10-12 سنة في الأمن السيبراني. خبرة قوية في إدارة مخاطر الأمن السيبراني، والامتثال، والتقييمات، وضمان الجودة.
مدير العمليات – حلول الأنظمة منخفضة الجهد (ELV) وتقنية المعلومات والاتصالات (ICT)
تكنولوجيا المعلومات
مدير العمليات – حلول الأنظمة منخفضة الجهد (ELV) وتقنية المعلومات والاتصالات (ICT)
<h3 >عن 1Pass</h3><p >تعد 1Pass منصة سعودية رائدة في مجال اللياقة البدنية والصحة، توفر وصولاً مرناً إلى الصالات الرياضية، والاستوديوهات، وملاعب البادل، والمنتجعات الصحية، وتجارب الاستشفاء في المدن الرئيسية في المملكة، بما في ذلك جدة ومكة المكرمة. ومن خلال اشتراك واحد، يمكن للمستخدمين تخصيص رحلتهم الصحية. كما تقدم الشركة برامج متكاملة لصحة الموظفين في الشركات، مصممة لتعزيز رفاهيتهم وإنتاجيتهم، مع توفير رؤى قائمة على البيانات وخيارات نشاط مرنة تناسب احتياجات المؤسسات. تركز 1Pass على بناء نظام بيئي ديناميكي يتمحور حول الصحة ومدعوم بالتكنولوجيا وتجربة المستخدم.</p><h3 >دور مهندس البنية التحتية السحابية وعمليات التطوير (GCP)</h3><p >تبحث 1Pass عن <strong >مهندس بنية تحتية سحابية وعمليات تطوير (GCP)</strong> للانضمام إلى فريقنا في مكة المكرمة. تتطلب هذه الوظيفة بدوام كامل خبرة تتراوح من 2 إلى 5 سنوات، وتشمل المسؤولية المباشرة عن سلامة بيئة Google Cloud، وبناء وصيانة خطوط أنابيب CI/CD، والعمل كنقطة اتصال رئيسية لأمن البنية التحتية. ينصب تركيز المنصب على ضمان عمليات سحابية قوية وآمنة وفعالة.</p><h3 >المسؤوليات الرئيسية</h3><ul ><li >توفير وتشغيل بيئة Google Cloud، بما في ذلك الحوسبة، وقواعد البيانات المُدارة، والتخزين، وشبكات VPC، وموازنة الأحمال، وDNS.</li><li >تحديد البيئات باستخدام Terraform لضمان إعدادات تجريبية وإنتاجية قابلة للتكرار ومؤرشفة.</li><li >إدارة النسخ الاحتياطي، واختبار الاستعادة، والتعافي من الكوارث، وتخطيط السعة.</li><li >إعداد أنظمة المراقبة، والتسجيل، والتنبيه للكشف المبكر عن المشكلات.</li><li >تتبع وتحسين الإنفاق السحابي.</li><li >بناء وصيانة خطوط أنابيب النشر باستخدام Cloud Build أو GitHub Actions أو GitLab CI.</li><li >حاويات الخدمات باستخدام Docker وإدارة سجلات الصور.</li><li >تنفيذ بوابات الاختبار المؤتمتة، والبيئات المرحلية، وعمليات التراجع الآمنة، والإصدارات بدون توقف.</li><li >تقليل الخطوات اليدوية وتوثيق عمليات المنصة.</li><li >فرض مبدأ الصلاحيات الأقل (Least Privilege) عبر الأنظمة السحابية والداخلية، ودعم مراجعات الوصول الدورية.</li><li >إدارة الأسرار والمفاتيح بشكل آمن، مع إبقاء بيانات الاعتماد خارج الكود وخطوط الأنابيب.</li><li >تقوية البيئة من خلال قواعد جدار الحماية، وتجزئة الشبكة، وTLS، وWAF، والتصحيح.</li><li >إجراء فحص الثغرات والاعتمادات، وقيادة المعالجة مع فريق الهندسة.</li><li >الحفاظ على مسارات التدقيق ودعم الاستجابة للحوادث.</li><li >ضمان استضافة أعباء العمل والبيانات الخاضعة للتنظيم داخل المملكة العربية السعودية.</li><li >دعم المواءمة مع ضوابط الأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA) ونظام حماية البيانات الشخصية السعودي (PDPL).</li><li >الحفاظ على توثيق الهندسة المعمارية، وكتيبات التشغيل، وأدلة التحكم لعمليات التدقيق.</li></ul><h3 >المؤهلات والمتطلبات</h3><ul ><li >خبرة من 3-5 سنوات في عمليات التطوير (DevOps)، أو البنية التحتية السحابية، أو هندسة موثوقية الموقع (SRE)، أو هندسة المنصات.</li><li >خبرة عملية في منصة Google Cloud. ستؤخذ بعين الاعتبار الخبرة القوية في AWS أو Azure مع الاستعداد التام للعمل على GCP.</li><li >مهارات قوية في إدارة Linux.</li><li >الكفاءة في البنية التحتية ككود (Infrastructure as Code) باستخدام Terraform أو ما يعادلها.</li><li >خبرة في Docker في بيئة الإنتاج والإلمام بمفاهيم Kubernetes.</li><li >قدرة مثبتة على بناء وصيانة خطوط أنابيب CI/CD من البداية إلى النهاية.</li><li >مهارات البرمجة والأتمتة باستخدام Bash وPython.</li><li >فهم أساسيات الشبكات: تصميم VPC، وDNS، وTLS، وموازنة الأحمال، وقواعد جدار الحماية.</li><li >إلمام تشغيلي بقواعد البيانات العلائقية، بما في ذلك النسخ الاحتياطي والاستعادة.</li><li >عقلية تركز على الأمن فيما يتعلق بأقل الصلاحيات، ونطاق التأثير، وقابلية التدقيق.</li><li >إجادة اللغة الإنجليزية كتابة وتحدثاً، مع عادات توثيق واضحة.</li></ul><h3 >المؤهلات المفضلة</h3><ul ><li >معرفة عملية بأطر عمل الامتثال الخاصة بالهيئة الوطنية للأمن السيبراني (NCA) وتحويلها إلى ضوابط فنية.</li><li >الإلمام بنظام حماية البيانات الشخصية السعودي (PDPL) أو المتطلبات التنظيمية المحلية الأخرى.</li><li >شهادة Google Cloud: مهندس سحابي مشارك (Associate Cloud Engineer)، أو مهندس عمليات سحابية محترف (Professional Cloud DevOps Engineer)، أو مهندس أمن سحابي محترف (Professional Cloud Security Engineer).</li><li >شهادة أمنية مثل CompTIA Security+، أو CySA+، أو ما يعادلها.</li><li >مهارات اللغة العربية.</li></ul><h3 >عملية التقديم</h3><p >يتم تشجيع المرشحين الذين يستوفون المتطلبات المذكورة أعلاه على التقديم. سيتم الإفصاح عن الراتب لهذه الوظيفة خلال عملية المقابلة.</p>
تصميم وصيانة أطر ومعايير هندسة الأمن السيبراني للمؤسسات. مراجعة هندسة الحلول والبنية التحتية والسحابة والتطبيقات لضمان تضمين متطلبات الأمان طوال دورة حياة المشروع. تحديد مبادئ هندسة الأمن وأنماطها والهندسات المرجعية. إجراء تقييمات مخاطر الهندسة والتوصية بضوابط أمنية مناسبة. التعاون مع فرق هندسة المؤسسة والبنية التحتية والسحابة والشبكات والتطبيقات لدمج مبادئ الأمان حسب التصميم. تقييم التقنيات الناشئة والتوصية بنُهج التنفيذ الآمنة. دعم هندسة أمن السحابة عبر بيئات Azure و AWS و/أو Google Cloud. تحديد متطلبات إدارة الهوية والوصول (IAM)، وانعدام الثقة (Zero Trust)، وتقسيم الشبكة، والتشفير، والوصول المتميز. ضمان الامتثال لأطر الأمن السيبراني والمتطلبات التنظيمية (NCA ECC, NIST CSF, ISO 27001, CIS Controls). <br><br>المتطلبات<br><br> درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو تقنية المعلومات، أو مجال ذي صلة. يفضل الحصول على درجة الماجستير. خبرة لا تقل عن 3-4 سنوات في هندسة الأمن السيبراني أو هندسة الأمن.