وظائف مهندسى امن معلومات - جدة السعودية
٥٥٠١ وظائف شاغرة
وصف الشركة: 1Pass هي منصة سعودية رائدة في مجال اللياقة البدنية والصحة، توفر وصولاً مرناً لمئات الصالات الرياضية، والاستوديوهات، وملاعب البادل، والمنتجعات الصحية، وتجارب الاستشفاء في جميع أنحاء المدن الرئيسية في المملكة. من خلال اشتراك واحد، يمكن للمستخدمين تصميم رحلتهم الصحية عن طريق اختيار الأنشطة التي تناسب أهدافهم وجدولهم ونمط حياتهم. بالإضافة إلى عروضها للمستهلكين، تقدم 1Pass برامج شاملة لرفاهية الشركات مصممة لتحسين صحة الموظفين، ومعنوياتهم، وإنتاجيتهم مع تقليل التغيب. توفر هذه البرامج رؤى قائمة على البيانات، وخيارات متنوعة للأنشطة، وخطط تفعيل مرنة مخصصة لاحتياجات كل مؤسسة. تركز 1Pass على بناء نظام بيئي ديناميكي يتمحور حول الصحة ومدعوم بالتكنولوجيا وتجربة المستخدم.<br>الدور: نحن نبحث عن مهندس عملي يتولى مسؤولية الصحة اليومية لبيئة Google Cloud الخاصة بنا، ويبني ويحافظ على خطوط أنابيب CI/CD الخاصة بنا، ويعمل كخط دفاع أول في أمن البنية التحتية.<br>المسؤوليات<br>البنية التحتية السحابية (GCP):• توفير وتشغيل بيئة Google Cloud الخاصة بنا: الحوسبة، قواعد البيانات المدارة، التخزين، شبكات VPC، موازنة الأحمال، وDNS.<br>• تعريف البيئات باستخدام Terraform بحيث تكون بيئات الاختبار والإنتاج قابلة للتكرار وذات إصدارات.<br>• تولي مسؤولية النسخ الاحتياطي، واختبار الاستعادة، والتعافي من الكوارث، وتخطيط السعة.<br>• إعداد المراقبة، والتسجيل، والتنبيه بحيث يتم اكتشاف المشكلات مبكراً.<br>• تتبع وتحسين الإنفاق السحابي.<br>CI/CD:<br>• بناء وصيانة خطوط أنابيب النشر باستخدام Cloud Build أو GitHub Actions أو GitLab CI.<br>• استخدام Docker للحاويات وإدارة سجلات الصور.<br>• إعداد بوابات الاختبار الآلي، والبيئات المرحلية، وعمليات التراجع الآمنة، والإصدارات التي لا تسبب توقفاً للخدمة.<br>• تقليل الخطوات اليدوية وتوثيق كيفية عمل المنصة.<br>الأمن:<br>• فرض مبدأ الامتياز الأقل (least-privilege IAM) عبر السحابة والأنظمة الداخلية، ودعم مراجعات الوصول الدورية.<br>• إدارة الأسرار والمفاتيح بشكل صحيح، وإبقاء بيانات الاعتماد خارج الكود وخطوط الأنابيب.<br>• تقوية البيئة: قواعد جدار الحماية، وتقسيم الشبكة، وTLS، وWAF، والتصحيح (patching).<br>• إجراء مسح للثغرات والتبعية، وقيادة المعالجة مع فريق الهندسة.<br>• الحفاظ على مسارات التدقيق ودعم الاستجابة للحوادث.<br>الامتثال:<br>• المساعدة في الحفاظ على أحمال العمل والبيانات المنظمة داخل المملكة العربية السعودية.<br>• دعم المواءمة مع ضوابط الأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA) وقانون حماية البيانات الشخصية السعودي (PDPL).<br>• الحفاظ على وثائق الهندسة، وسجلات التشغيل، وأدلة التحكم للتدقيق.<br>المتطلبات:<br>• 3-5 سنوات في DevOps، أو البنية التحتية السحابية، أو SRE، أو هندسة المنصات.<br>• خبرة عملية مع منصة Google Cloud. سيتم أيضاً النظر في الخبرة القوية في AWS أو Azure مع استعداد واضح للعمل على GCP.<br>• مهارات قوية في إدارة Linux.<br>• البنية التحتية ككود (Infrastructure as Code) باستخدام Terraform أو ما يعادلها.<br>• خبرة في Docker في بيئة الإنتاج، والإلمام بمفاهيم Kubernetes.<br>• بناء وصيانة خطوط أنابيب CI/CD من البداية إلى النهاية.<br>• البرمجة النصية والأتمتة باستخدام Bash وPython.<br>• أساسيات الشبكات: تصميم VPC، وDNS، وTLS، وموازنة الأحمال، وقواعد جدار الحماية.<br>• الإلمام التشغيلي بقواعد البيانات العلائقية، بما في ذلك النسخ الاحتياطي والاستعادة.<br>• عقلية تركز على الأمن حول الامتياز الأقل ونطاق الانفجار والقابلية للتدقيق.<br>• إجادة اللغة الإنجليزية كتابةً وتحدثاً، مع عادات توثيق واضحة.<br>يفضل وجود:<br>• معرفة عملية بأطر الامتثال الخاصة بـ NCA وكيفية ترجمتها إلى ضوابط فنية.<br>• الإلمام بقانون حماية البيانات الشخصية السعودي (PDPL) أو المتطلبات التنظيمية المحلية الأخرى.<br>• شهادة Google Cloud: Associate Cloud Engineer، أو Professional Cloud DevOps Engineer، أو Professional Cloud Security Engineer.<br>• شهادة أمنية مثل CompTIA Security+ أو CySA+ أو ما يعادلها.<br>• مهارات في اللغة العربية.<br>كيفية التقديم: أرسل سيرتك الذاتية إلى jobs@1pass.app، أو قدم من خلال منشور LinkedIn هذا. تتم مراجعة الطلبات بشكل مستمر.
<section><p class="heading jdMain">وصف العمل</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>بصفتك أخصائي التحكم في الوصول للأمن السيبراني، ستكون مسؤولاً عن إدارة عمليات إدارة الهوية والوصول (IAM)، والتأكد من أن المستخدمين لديهم وصول مناسب إلى الأنظمة والتطبيقات مع الالتزام بسياسات الأمن السيبراني وأفضل الممارسات. ستعمل عن كثب مع أصحاب المصلحة الداخليين والمعماريين الأمنيين وفِرَق التكنولوجيا لتعزيز ضوابط الوصول وتقليل مخاطر الأمن وتحسين الوضع الأمني العام للمؤسسة. المسؤوليات الرئيسية إدارة حسابات المستخدمين ومنح الوصول إلى الأنظمة والشبكات. إدارة عمليات وحلول إدارة الهوية والوصول (IAM). تقييم ضوابط الوصول لضمان الامتثال لسياسات المؤسسة. تطبيق مبادئ التحقق من الهوية، التفويض، التشفير، ومبادئ التحكم بالوصول لحماية أصول المؤسسة. إنشاء وصيانة ومراجعة قوائم التحكم في الوصول إلى الشبكة (ACLs). دعم تطوير وتنفيذ استراتيجيات IAM. التعاون مع معماريي الأمن السيبراني لتحسين قدرات الهوية والوصول. رصد وصول المستخدمين المميزين ودعم مبادرات إدارة الوصول المميز (PAM). تحديد ومعالجة مخاطر الأمن المرتبطة بالوصول والفجوات في الرقابة. ضمان مشاركة أصحاب المصلحة المعنيين في قرارات الوصول الأمنية. دعم المراقبة المستمرة لأنظمة التحكم بالوصول وأنشطة المستخدمين. توجيه الزملاء حول أفضل ممارسات الهوية والوصول. العمل مع البائعين وشركاء التكنولوجيا لدعم حلول وتنفيذات IAM.</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسوب أو تقنية المعلومات أو مجال ذي صلة. خبرة لا تقل عن عام واحد في الأمن السيبراني، إدارة الهوية والوصول (IAM)، أمن المعلومات، أو إدارة النظام. معرفة مبادئ إدارة الهوية والوصول (IAM). فهم نماذج التوثيق، التفويض، والوصول. فضل معرفة بنظم الهوية مثل Active Directory وMicrosoft Entra ID (Azure AD)، LDAP، أو ما يماثلها. فهم مفاهيم إدارة الوصول المميز (PAM) ميزة. فهم أساسي لأطر الأمان السيبراني والتحكمات الأمنية. شهادات الأمن السيبراني ذات الصلة مفضَّلة.</p><p>ما الذي نبحث عنه</p><ul><li>مهارات تحليلية وحل مشكلات قوية.</li><li>اهتمام ممتاز بالتفاصيل.</li><li>مهارات تواصل وإدارة أصحاب مصلحة جيدة.</li><li>القدرة على العمل بشكل تعاوني بين الفرق التقنية والاعمال.</li><li>مهارات تنظيم وتخطيط قوية.</li><li>شغف بالتعلم المستمر والأمن السيبراني.</li></ul><p></p></section>
Job Title: Network Operations Center (NOC) Engineer – L2/L3 (Freelance Contract) Company: Throne Solutions Location: Riyadh, Saudi Arabia Employment Type: Freelance Contract Experience Required: 5–8 Years<br><br>About Throne Solutions Throne Solutions is looking for a highly skilled and proactive Network Operations Center (NOC) Engineer – L2/L3 to join our team on a freelance contract basis in Riyadh, Saudi Arabia. The ideal candidate will be responsible for maintaining the availability, performance, and reliability of enterprise network infrastructure by providing advanced technical support, resolving complex network issues, and ensuring compliance with service level agreements (SLAs). This role is best suited for professionals with extensive experience in Cisco enterprise networking and Network Operations Center environments.<br><br>Key Responsibilities Monitor and manage enterprise network infrastructure using Network Monitoring Systems (NMS) to ensure maximum uptime and service availability. Perform advanced Level 2 and Level 3 troubleshooting for LAN, WAN, WLAN, VPN, Internet, and Data Center networking environments. Diagnose and resolve routing, switching, MPLS, and WAN connectivity issues within defined SLA targets. Handle escalated incidents from Level 1 support engineers and perform detailed Root Cause Analysis (RCA) for recurring network issues. Configure, maintain, and support Cisco routers, switches, firewalls, VPN gateways, and wireless infrastructure. Execute approved network change requests, firmware upgrades, security patching, and preventive maintenance activities. Monitor network performance, bandwidth utilization, latency, and device health while recommending optimization and capacity improvements. Collaborate with Internet Service Providers (ISPs), hardware vendors, and internal technical teams to resolve infrastructure-related issues. Support network performance tuning, infrastructure upgrades, and continuous service improvement initiatives. Maintain accurate technical documentation, network topology diagrams, asset inventory, configuration backups, operational procedures, and incident reports. Participate in planned maintenance activities with minimal impact on business operations. Follow ITIL best practices for Incident, Problem, Change, and Configuration Management. Provide technical mentoring and guidance to junior NOC engineers when required. Participate in a 24×7 shift rotation and provide on-call support for critical production incidents.<br><br>Required Qualifications Bachelor's degree in Computer Science, Information Technology, Computer Engineering, Telecommunications, or a related discipline.5–8 years of hands-on experience in a Network Operations Center (NOC) or Enterprise Network Support environment. Proven experience supporting medium to large-scale Cisco enterprise network infrastructure. Must be authorized to work in Saudi Arabia.<br><br>Required Technical Skills Networking Technologies Cisco Routing & Switching LAN, WAN, WLANMPLSSD-WANVPN (Site-to-Site & Remote Access) TCP/IPVLANsSpanning Tree Protocol (STP) Ether Channel HSRP / VRRPNATAccess Control Lists (ACLs) Quality of Service (QoS) Routing Protocols OSPFBGPEIGRPCisco Technologies Cisco Catalyst Switches Cisco Nexus Switches Cisco ISR & ASR Routers Cisco Wireless LAN Controllers (WLC) Cisco ASA & Firepower Firewalls Monitoring & Management Tools Solar Winds PRTGCisco Prime Manage Engine OpManager Nagios Zabbix Additional Tools Wireshark SNMPSyslog Net Flow Service Now Jira BMC Remedy Preferred Certifications(Must Have one from these) CCNP Enterprise (Preferred) CCNAITIL Foundation Certification Cisco SD-WAN Certification (Preferred) Cisco Cyber Ops Certification (Preferred) Required Competencies Strong analytical and troubleshooting skills. Excellent understanding of enterprise network architecture and operations. Ability to manage multiple high-priority incidents in a fast-paced environment. Strong documentation, reporting, and communication skills. Ability to work independently as well as collaboratively within cross-functional teams. Customer-focused approach with a commitment to service excellence. Willingness to work in a 24×7 shift-based support environment. Strong organizational and time management skills. Mandatory Requirements Bachelor's Degree in a relevant technical discipline. Authorized to work in Saudi Arabia. Availability to work onsite in Riyadh. Experience supporting enterprise Cisco networking environments. Ability to participate in shift rotations and on-call support.
وصف الشركة: تعد شركة إيكوفيس السبتي (ECOVIS Al Sabti) في المملكة العربية السعودية عضواً في شبكة إيكوفيس العالمية، وهي مجموعة استشارية عالمية رائدة لها جذور في قارة أوروبا. تعمل إيكوفيس في أكثر من 95 دولة مع فريق يضم حوالي 11,000 متخصص، يخدمون عملاء في مختلف القطاعات. تقدم الشركة خدمات في مجالات التدقيق والضمان، والاستشارات المالية، وإدارة مخاطر المؤسسات، والأمن السيبراني، واستمرارية الأعمال، وإدارة البيانات، والتكنولوجيا، والاستشارات الضريبية، والمحاسبة. تركز إيكوفيس على تقديم حلول مخصصة وعالية الجودة من خلال الجمع بين الخبرة العالمية ورؤى السوق المحلية. تحظى الشركة بالتقدير لنهجها المبتكر في خدمة العملاء، والتزامها بالتميز، وقدرتها على تقديم نصائح محلية مخصصة مدعومة بشبكة دولية قوية.<br>المتطلبات الأساسية: درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسب أو نظم المعلومات أو الأمن السيبراني أو مجال ذي صلة. خبرة مهنية لا تقل عن 3-5 سنوات في تدقيق تكنولوجيا المعلومات، أو تدقيق نظم المعلومات، أو مخاطر التكنولوجيا، أو تدقيق الأمن السيبراني، أو حوكمة تكنولوجيا المعلومات، أو المخاطر والامتثال (GRC)، أو دور استشاري ذي صلة. فهم قوي لمنهجيات تدقيق تكنولوجيا المعلومات، وضوابط تكنولوجيا المعلومات العامة (ITGCs)، وضوابط التطبيقات، وإدارة مخاطر التكنولوجيا، وضوابط أمن المعلومات، وحوكمة الأمن السيبراني. معرفة جيدة بالأطر والمعايير والمتطلبات التنظيمية ذات الصلة مثل COBIT، وISO 27001، وإطار عمل الأمن السيبراني الخاص بـ NIST، وضوابط الأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA)، وغيرها من معايير حوكمة تكنولوجيا المعلومات والأمن السيبراني المحلية والدولية المعمول بها. خبرة عملية في تقييم ضوابط تكنولوجيا المعلومات الرئيسية، بما في ذلك إدارة وصول المستخدمين، وإدارة التغيير، وعمليات تكنولوجيا المعلومات، والنسخ الاحتياطي والتعافي من الكوارث، وتطوير الأنظمة، وأمن المعلومات، وضوابط الطرف الثالث/الموردين. القدرة على تحديد نقاط ضعف الضوابط، ومخاطر التكنولوجيا، وفجوات الامتثال، وتقييم تأثيرها، وتقديم توصيات عملية وقائمة على المخاطر للمعالجة. خبرة في إعداد أوراق عمل التدقيق، ونتائج التدقيق، والتقارير، والملخصات التنفيذية، بالإضافة إلى متابعة المعالجة وإغلاق ملاحظات التدقيق. يفضل الحصول على شهادات مهنية ذات صلة مثل CISA (مدقق نظم معلومات معتمد)، أو CISM (مدير أمن معلومات معتمد)، أو ما يعادلها من شهادات تدقيق تكنولوجيا المعلومات/أمن المعلومات. قدرة مثبتة على إدارة مهام التدقيق/ارتباطات العملاء، والتنسيق مع أصحاب المصلحة في تكنولوجيا المعلومات والأمن السيبراني والامتثال والأعمال، وتسليم المشاريع ضمن الجداول الزمنية ومعايير الجودة المحددة. مهارات تواصل ممتازة شفهياً وكتابياً، مع القدرة على توصيل نتائج التدقيق الفنية بفعالية لكل من أصحاب المصلحة التقنيين وغير التقنيين.
المسؤوليات الرئيسية: المواءمة الاستراتيجية: صياغة وتنفيذ استراتيجية تكنولوجيا المعلومات للشركة، ومواءمة خارطة الطريق التكنولوجية مع أهداف توسع الأعمال في مجال الحوالات والمحافظ الرقمية. الامتثال التنظيمي: ضمان التزام جميع بنيات تكنولوجيا المعلومات وممارسات البيانات وأطر الحوكمة بشكل صارم بلوائح البنك المركزي السعودي (ساما)، وتفويضات مكتب إدارة البيانات الوطنية (NDMO)، وأطر الأمن السيبراني المحلية (الهيئة الوطنية للأمن السيبراني NCA). الإشراف على بنية المؤسسة: إدارة اختيار حزم التكنولوجيا، وأطر عمل التطبيقات، ومخططات التكامل للقضاء على الديون المعمارية وتعظيم مرونة النظام. حوكمة وإدارة البيانات: دعم إنشاء إطار عمل قوي لحوكمة البيانات، وإنشاء كتالوجات البيانات، وتحديد تتبع البيانات، وضمان بروتوكولات خصوصية/أمن البيانات. مخاطر وضوابط تكنولوجيا المعلومات: تنفيذ ومراقبة ضوابط تكنولوجيا المعلومات، وإدارة المخاطر التقنية، واستفسارات التدقيق الداخلي/الخارجي لتكنولوجيا المعلومات، ومراجعات الامتثال المستمرة. حوكمة الموارد المالية والموردين: الإشراف على تخطيط النفقات الرأسمالية والتشغيلية لتكنولوجيا المعلومات، وتحسين المحفظة، وحوكمة عقود الموردين الاستراتيجيين. <br>المؤهلات: درجة البكالوريوس في علوم الكمبيوتر، أو الهندسة، أو إدارة الأعمال، أو مجال ذي صلة. <br>الخبرة: أكثر من 10 سنوات من الخبرة العامة في مجال تكنولوجيا المعلومات، مع ما لا يقل عن 4 سنوات في دور قيادي متخصص في إدارة حوكمة تكنولوجيا المعلومات، أو بنية المؤسسة، أو حوكمة البيانات. خبرة في العمل داخل قطاعات البنوك أو التكنولوجيا المالية أو الخدمات المالية في المملكة العربية السعودية. خبرة ناجحة في مواجهة أو إدارة عمليات التدقيق الخاصة بتكنولوجيا المعلومات أو الأمن السيبراني من قبل البنك المركزي السعودي (ساما) في أدوارك السابقة. تصميم أو تنفيذ إطار عمل لحوكمة البيانات يتوافق مع إرشادات مكتب إدارة البيانات الوطنية (NDMO). الحصول على شهادة مهنية نشطة واحدة على الأقل في هذه المجالات (مثل TOGAF، أو COBIT، أو CGEIT، أو CDMP). <br>الكفاءات السلوكية: دفع الأداء نحو التحسين، القيادة، بناء الشراكات، وتطوير الرضا.
عن شركة SiFi<br>SiFi هي شركة تقنية مالية (FinTech) سريعة النمو متخصصة في حلول إدارة الإنفاق وإصدار البطاقات للشركات (B2B). نحن نساعد الشركات على التحكم في إنفاقها، وتبسيط سير عمل المصروفات، والعمل بكفاءة أكبر.<br> <br>نظرة عامة على الدور<br>يلعب أخصائي حوكمة ومخاطر والتزام الأمن السيبراني دوراً حيوياً في الحفاظ على مستوى امتثال الأمن السيبراني في SiFi وضمان الجاهزية للتدقيق عبر جميع الأطر التنظيمية.<br>هذا الدور مسؤول عن إدارة دورة حياة الحوكمة والمخاطر والامتثال (GRC) بالكامل - بما في ذلك إدارة الأدلة، وحوكمة السياسات، وتتبع المخاطر، وإعداد تقارير مؤشرات الأداء الرئيسية (KPI) ومؤشرات المخاطر الرئيسية (KRI) - مما يضمن أن جميع ضوابط الأمن السيبراني قابلة للقياس وقابلة للدفاع عنها ومتوافقة مع التوقعات التنظيمية.<br>المسؤوليات الرئيسية:<br><br>1. الامتثال التنظيمي والجاهزية للتدقيق<br><br><br> صيانة وإدارة متتبع الامتثال عبر SAMA CSF، وPDPL/NDMO، وPCI-DSS<br> امتلاك دورة حياة الأدلة الكاملة: الجمع والتحقق والتوثيق<br> ضمان الجاهزية المستمرة للتدقيق بأدلة قابلة للتتبع ومتوافقة مع الضوابط<br> تتبع النتائج التنظيمية وخطط المعالجة، وضمان الإغلاق في الوقت المناسب<br> تقديم تقارير دورية عن حالة الامتثال إلى CISO واللجان ذات الصلة<br> <br>2. الحوكمة وإدارة السياسات<br><br><br> تطوير وصيانة سياسات ومعايير وإجراءات الأمن السيبراني<br> ضمان توافق التوثيق مع هيكل حوكمة SiFi والتوقعات التنظيمية<br> إدارة دورة حياة الوثائق (الإصدار، والموافقات، والمراجعات)<br> ربط جميع السياسات والإجراءات بضوابط SAMA CSF<br> <br>3. إدارة المخاطر السيبرانية<br><br><br> صيانة وتحديث سجل مخاطر الأمن السيبراني<br> إجراء تقييمات مخاطر الطرف الثالث (TPRA) والعناية الواجبة للبائعين<br> دعم مراجعات المخاطر ودورات إعداد التقارير<br> التعاون مع فرق المخاطر والامتثال لمواءمة أطر مخاطر المؤسسة<br> <br>4. مراقبة وإعداد تقارير مؤشرات الأداء الرئيسية (KPI) ومؤشرات المخاطر الرئيسية (KRI)<br><br><br> جمع والتحقق من مؤشرات الأداء الرئيسية/مؤشرات المخاطر الرئيسية للأمن السيبراني من أصحاب المصلحة المعنيين<br> صيانة متتبع مركزي لمؤشرات الأداء الرئيسية/مؤشرات المخاطر الرئيسية<br> إعداد تقارير دورية مع تحليل الاتجاهات لدعم النضج التنظيمي (المستوى 3 وما فوق)<br> تحديد وتصعيد فجوات الأداء<br> <br><br><br>المتطلبات<br><br> نبحث عن مرشحين ذوي خبرة تتراوح بين 1-3 سنوات في دور متخصص في حوكمة ومخاطر والتزام الأمن السيبراني (GRC).<br> خبرة عملية في امتثال SAMA CSF داخل الكيانات الخاضعة للرقابة<br> خبرة في إعداد أدلة التدقيق والتقييمات التنظيمية<br> خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني<br> خبرة في استخدام منصات GRC (مثل Archer، وService Now GRC، وOne Trust، وما إلى ذلك)<br> درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسب، أو مجال ذي صلة<br> شهادات في ISO 27001 Lead Implementer / Lead Auditor، أو Security+، أو (ISC)² CC، أو CGRC، أو CISA، أو CRISC<br> إتقان اللغتين الإنجليزية والعربية<br> مؤهلات مفضلة<br> خبرة في لوائح PDPL وNDMO<br> الاطلاع على امتثال PCI-DSS<br> معرفة بأمن السحابة (AWS, Azure, GCP, OCI)<br> خبرة في التكنولوجيا المالية أو الخدمات المالية<br> الإلمام بأطر العمل مثل ISO 27001 وNIST وCOBIT<br> <br> ملاحظة هامة: الوظيفة للسعوديين فقط.<br><br>المهارات: خبرة 1-3 سنوات في دور متخصص في حوكمة ومخاطر والتزام الأمن السيبراني (GRC)<br><br>خبرة عملية في امتثال SAMA CSF داخل الكيانات الخاضعة للرقابة<br><br>خبرة في إعداد أدلة التدقيق والتقييمات التنظيمية<br><br>خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني<br><br>خبرة في استخدام منصات GRC (مثل Archer، وService Now GRC، وOne Trust، وما إلى ذلك)<br><br>درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسب، أو مجال ذي صلة<br><br>شهادات في ISO 27001 Lead Implementer / Lead Auditor، أو Security+، أو (ISC)² CC، أو CGRC، أو CISA، أو CRISC<br><br>إتقان اللغتين الإنجليزية والعربية<br><br>مؤهلات مفضلة<br><br>خبرة في لوائح PDPL وNDMO<br><br>الاطلاع على امتثال PCI-DSS<br><br>معرفة بأمن السحابة (AWS, Azure, GCP, OCI)<br><br>خبرة في التكنولوجيا المالية أو الخدمات المالية<br><br>الإلمام بأطر العمل مثل ISO 27001 وNIST وCOBIT<br><br><br><br>ملاحظة هامة: الوظيفة للسعوديين فقط
???? We’re Hiring "Cybersecurity Specialist" to join our team in KSA????<br>Zone a market leader in IT services, is excited to expand its team! We are looking for Senior SOC Analyst to join us in KSA.<br>We are seeking a dedicated Cybersecurity Specialist to safeguard our organization's networks, systems, and data. In this role, you will support the implementation of security controls, monitor for threats, assist in incident response activities, and contribute to maintaining compliance with cybersecurity standards and best practices.<br>???? Key Responsibilities:Security Infrastructure Management: Assist in the installation, configuration, and maintenance of security solutions such as firewalls, antivirus software, endpoint protection, and encryption tools. Vulnerability Management: Perform vulnerability assessments, review scan results, and support remediation activities to address identified security risks. Threat Monitoring & Detection: Monitor security events and alerts using SIEM and EDR tools, investigate suspicious activities, and escalate incidents when necessary. Incident Response: Participate in cybersecurity incident investigations, containment, recovery, and documentation activities. Security Policies & Compliance: Support the implementation of security policies and contribute to compliance initiatives related to NCA, SAMA, ISO 27001, and other applicable standards. Security Awareness: Assist in delivering security awareness programs and promoting cybersecurity best practices across the organization. Access Control Management: Support user access reviews and ensure appropriate access permissions are maintained according to security policies.<br>???? Required Skills & Qualifications:Nationality: Saudi National. Bachelor's degree in Cybersecurity, Computer Science, Information Technology, or a related field. Experience: 1–5 years of experience in Cybersecurity, Information Security, SOC Operations, System Administration, Network Security, or a related technical field. Technical Skills:-Solid understanding of networking (TCP/IP, VPNs, VLANs).-Experience with various operating systems (Windows, Linux, mac OS).-Knowledge of cloud security (AWS, Azure, or Google Cloud) is a plus.-Proficiency in security frameworks and risk management methodologies.-Soft Skills: Strong analytical thinking, attention to detail, and the ability to communicate technical risks to non-technical stakeholders.<br>???? Preferred Certifications:• Comp TIA Security+ (Essential).• Comp TIA CySA+ (Cybersecurity Analyst).• Cisco Certified Cyber Ops Associate.• GSEC (GIAC Security Essentials).• EC-Council Certified SOC Analyst (CSA).<br><br>???? Interested? Send your CV on zeina.kira@zone.net.sa Feel free to share this post with your connections who might be interested in this opportunity! Join Zone for a collaborative environment and elevate your career in the realm of IT. ????#Cyber Security#SOCAnalyst#Senior SOCAnalyst#Security Operations Center#Information Security#Blue Team#Threat Detection#Incident Response#SIEM#Threat Hunting#Cyber Defense#Network Security#Security Monitoring#DFIR#Security Engineer#Cyber Threat Intelligence#Log Analysis#Splunk#QRadar#Azure Security
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عن Avensys Consulting</h3>
<p style="margin:0 0 12px; ************;">Avensys Consulting هي شركة عالمية في خدمات تكنولوجيا المعلومات مقرها في سنغافورة. مع عقد من النجاح، أنشأت الشركة سمعة كمقدم موثوق به، تقدم استشارات حلول المؤسسات، ذكاء الأعمال، أتمتة عمليات الأعمال، والخدمات المدارة. تخدم Avensys قاعدة عملاء متنوعة عبر قطاعات تشمل الخدمات المصرفية والمالية، التأمين، تكنولوجيا المعلومات، الرعاية الصحية، البيع بالتجزئة، وسلسلة الإمداد.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الفرصة: مهندس الشبكات</h3>
<p style="margin:0 0 12px; ************;">تبحث Avensys Consulting عن <strong style="font-weight:700;">مهندس شبكات</strong> للانضمام إلى فريقها في جدة، المملكة العربية السعودية. هذه وظيفة عقدية لمدة ثلاثة أشهر ابتدائياً، قابلة للتمديد بناءً على متطلبات المشروع. تتطلب الوظيفة خبرة 5-10 سنوات في هندسة الشبكات مع التركيز على البنية التحتية الحرجة وبيئات مراكز البيانات.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الخبرة التقنية الأساسية</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">خبرة عملية قوية مع Cisco ACI، محولات Nexus، APIC، وANP.</li>
<li style="margin:0 0 6px;">خبرة في تطبيق وإدارة حلول DMVPN وSD-WAN.</li>
<li style="margin:0 0 6px;">خبرة عملية مع محولات Dell وHP.</li>
<li style="margin:0 0 6px;">إتقان NSX-T وتكنولوجيات افتراضية الشبكات.</li>
<li style="margin:0 0 6px;">معرفة قوية في التوجيه والتبديل وبروتوكولات الشبكة والتقنيات الشبكية المختلفة.</li>
<li style="margin:0 0 6px;">يفضل وجود خبرة في دعم بيئات الإنتاج الحرجة وبيئات مراكز البيانات.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المؤهلات والمهارات المطلوبة</h3>
<ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;">
<li style="margin:0 0 6px;">يفضل شهادة CCNP/CCIE.</li>
<li style="margin:0 0 6px;">إتقان استخدام Wireshark وأدوات استكشاف أعطال الشبكات الأخرى.</li>
<li style="margin:0 0 6px;">إظهار مهارات تحليلية قوية، الاستكشاف وحل المشكلات.</li>
<li style="margin:0 0 6px;">تُعتبر الخبرة في القطاع المصرفي أو الخدمات المالية ميزة.</li>
</ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">التعويض وبيئة العمل</h3>
<p style="margin:0 0 12px; ************;">سيتم تعويض المرشح الناجح برواتب أساسية ممتازة ويُمنح مزايا تنافسية من الشركة. تقدم Avensys Consulting بيئة عمل تشاركية تدعم النمو المهني والتقدم الوظيفي.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">الموقع وتفاصيل العقد</h3>
<p style="margin:0 0 12px; ************;">هذه الوظيفة مقيمة في جدة، المملكة العربية السعودية. تُعرض كعقد 3 أشهر قابل للتمديد. سيتم مناقشة تفاصيل الراتب مباشرة مع المرشحين المؤهلين.</p>
هذا المنصب مُدرج نيابة عن شركة شريكة، تدير جميع الطلبات والخطوات التالية. شركتنا الشريكة تبحث عن محلل معلومات تهديدات سيبرانية مقيم في المملكة العربية السعودية.<br><br>هذه الفرصة عن بُعد مصممة للمهنيين والمحللين الطموحين الذين يسعون لبناء خبرة عملية في معلومات تهديدات الأمن السيبراني من خلال بيئات واقعية قائمة على المحاكاة. ستعمل مع معلومات التهديد غير المكتملة والمؤشرات والبيانات السياقية والمتطلبات التنظيمية لتحديد ما يهم ولماذا. تؤكد الدور على الحكم التحليلي وتقييم المصدر، وتحديد أولوية التهديدات، واتخاذ القرار في المعلومات الاستخبارية. ستترجم النتائج التقنية إلى تقييمات واضحة وتوصيات لمختلف أصحاب المصلحة. نطاق العمل يشمل الجهات الفاعلة في التهديدات والتقنيات والأساليب والمؤشرات والفجوات الاستخبارية والتقييمات المتطورة. جميع الأنشطة تُنفَّذ في بيئات مُسيطر عليها لأغراض دفاعية مشروعة وتثقيفية وتطوير مهني.<br><br>المسؤوليات<br><br>فرز وتقييم معلومات التهديد: مراجعة مصادر متعددة من معلومات تهديد محاكاة، تحديد الصلة، تقييم الموثوقية والمصداقية، وتحديد المعلومات التي تتطلب تحقيقاً إضافياً. تحليل التهديدات وسلوك الخصم: تقييم الجهات الفاعلة التهديدية المحاكاة، بما في ذلك دوافعها، وقدراتها، ونماذج استهدافها، وتكتيكاتها، وتقنياتها وإجراءاتها (TTPs)، وتحديد صلتها المحتملة بالمؤسسة. تقييم المؤشرات في السياق: تقييم مؤشرات الاختراق مع الأدلة الداعمة بدلاً من اعتبار كل مؤشر دليلًا نهائيًا على نشاط ضار. تحديد فجوات استخبارية: تحديد ما المعلومات الحاسمة المفقودة وتحديد الاستخبارات الإضافية المطلوبة لتحسين اتخاذ القرار الأمني. تطوير متطلبات استخبارية: إنشاء أسئلة استخبارية ذات أولوية أو تحسينها بناءً على أصول المؤسسة، وتعرض التهديد، وأولويات الأعمال، واحتياجات أصحاب المصلحة. إعطاء أولوية للتهديدات: مقارنة التهديدات المتنافسة وفقاً للصلـة، والاحتمالية، وتأثيرها المحتمل، والدلائل المتاحة، وأولويات المؤسسة. تطبيق التفكير التحليلي المنظم: تقييم فرضيات متنافسة، وتوثيق الافتراضات، وشرح سبب كون تقييم واحد أفضل دعمًا من آخر. إنتاج استخبارات قابلة للتطبيق: دمج مصادر معلومات متعددة في تقييمات تشرح ماذا يحدث ولماذا يهم وما هي الأولويات الدفاعية التي يجب النظر فيها. توضيح مستوى الثقة التحليلي: بإيضاح مستويات الثقة، وجودة الأدلة، والافتراضات، والعوامل التي تحد من اليقين. إبلاغ صانعي القرار: ترجمة استخباراتها التهديدية التقنية إلى رؤى وخلاصات تجارية موجزة وتوصيات لأصحاب المصلحة من الجانب التنفيذي أو غير التقني. تحديث التقييمات: إعادة تقييم الاستنتاجات السابقة عند توفر معلومات جديدة وشرح كيف تغيِّر الأدلة الإضافية—أو لا تغيِّر—التقييم الأصلي. إنشاء مخرجات استخبارية مهنية: تطوير تقييمات التهديد، وملفات الجهات الفاعلة في التهديد، ونُبَذ استخبارية تنفيذية، ومستندات متطلبات استخبارية، وتقييمات TTP، وتقييمات المؤشرات، وعبارات الثقة، وتقارير أولوية التهديد، وتحديثات استخبارية.<br><br>المتطلبات<br><br>اهتمام الأمن السيبراني والاستخبارات التهديدية: مناسب للمحللين الطموحين في CTI، وطلاب أو خريجي الأمن السيبراني، ومهنيي SOC الباحثين عن خبرة CTI، ومغيري المسار الوظيفي، والمهنيين في المخابرات أو الأمن المنتقلين إلى الأمن السيبراني، والمتدربين ذاتياً، والمهنيين الحاصلين على شهادات متعلقة بالأمن السيبراني. التفكير التحليلي: القدرة على فحص معلومات غير كاملة أو متضاربة، وتحديد الأنماط، وتقييم الأدلة، وتطوير فرضيات، والتوصل إلى استنتاجات منطقية. أساسيات استخبارات التهديد: فهم مفاهيم استخبارات التهديد، والجهات الفاعلة في التهديد، ومؤشرات الاختراق، وTTPs، وتقييمات التهديد، ومتطلبات الاستخبارات، وتحديد الأولويات للمخاطر. تقييم المصدر: القدرة على تقييم موثوقية وصدقية وملاءمة ومحدوديات مصادر المعلومات وشرح كيف تؤثر هذه العوامل على الثقة التحليلية. التفكير النقدي: انتباه قوي للسياق والقدرة على تمييز الأدلة ذات المغزى من المعلومات المعزولة أو غير الحاسمة. دعم القرار: القدرة على تحويل معلومات أمنيّة تقنية أو معقدة إلى استخبارت عملي قابل للاستخدام واتخاذ قرارات دفاعية مناسبة. مهارات الاتصال: تواصل كتابي وشفهي قوي، مع القدرة على تقديم النتائج التقنية بوضوح للجمهور الفني وغير الفني. التوثيق المهني: القدرة على إنتاج منتجات استخباراتية منظمة مثل التقييمات، والخلاصات التنفيذية، ومتطلبات الاستخبارات، وملفات التهديد، والتحديثات التحليلية. التكيف: الراحة في إعادة النظر في الافتراضات وتحديث الاستنتاجات عند توفر معلومات جديدة. الحكم الأخلاقي: الالتزام باستخدام معرفة الأمن السيبراني حصراً لأغراض دفاعية وتثقيفية وتطوير مهني مشروعة. العمل عن بُعد: القدرة على العمل بشكل مستقل، وإدارة المهام التحليلية بفعالية، والتواصل حول النتائج في بيئة عن بُعد.<br><br>الفوائد<br><br>بيئة عمل عن بُعد بالكامل. خبرة قائمة على المحاكاة تهدف إلى تطوير قدرات استخبارية تهديد سيبراني عملية. التعرض لسيناريوهات CTI واقعية تشمل معلومات غير كاملة وتطور الاستخبارات. فرصة لبناء منتجات مهنية ملموسة تُظهر المهارات التحليلية والاستخبارية. تطوير قدرات اتخاذ القرار، والتفكير المنظم، وتقييم المصادر، وتقييم التهديدات. خبرة في إنتاج مخرجات استخبارية مناسبة للصناعة مثل الخلاصات التنفيذية وتقييمات التهديد. مناسب للطلاب والخريجين والمتغيرين وظيفياً ومهنيين SOC، والمتعلمين ذاتياً، والمهنيين الأمنيين ذوي الخبرة الراغبين في التوسع إلى CTI. العمل يتركز حصرياً على سيناريوهات دفاعية وتثقيفية وتطوير مهني مشروعة. فرصة لتعزيز محفظة الأعمال بأدلة على العمل التطبيقي في معلومات التهديد السيبرانية.<br><br>كيف يعمل Jobgether<br><br>نستخدم عملية مطابقة مدعومة بالذكاء الاصطناعي لضمان مراجعة طلبك بسرعة وموضوعية وبإنصاف مقارنة بمتطلبات الدور الأساسية. يحدد نظامنا أكثر المرشحين ملاءمة، ويتم مشاركة هذه القائمة المختصرة مباشرة مع الشركة المُستخدمة. القرار النهائي والخطوات التالية (المقابلات، التقييمات) تُدار من قبل فريقهم الداخلي.<br><br>نقدر اهتمامك ونتمنى لك التوفيق!<br><br> لماذا التقديم من خلال Jobgether؟<br><br>إشعار خصوصية البيانات: بتقديم طلبك، تقر بأن Jobgether سيعالج بياناتك الشخصية لتقييم ترشيحك ومشاركة معلومات ذات صلة مع جهة التوظيف. هذا المعالجة تتم بناءً على مصلحة مشروعة وتدابير ما قبل التعاقد وفقاً لقوانين حماية البيانات المعمول بها (بما في ذلك GDPR). يمكنك ممارسة حقوقك (الوصول، التصحيح، المسح، الاعتراض) في أي وقت.<br><br>قد نستخدم أدوات الذكاء الاصطناعي (AI) لدعم أجزاء من عملية التوظيف، مثل مراجعة الطلبات، وتحليل السير الذاتية، أو تقييم الردود وتحديد إشارات التفاوت أوVerification في مواد الطلب بناءً على المعلومات المتاحة. هذه الأدوات تساعد فريق التوظيف لكنها لا تحل محل الحكم البشري. القرارات النهائية للتوظيف في النهاية يتخذها البشر. إذا كنت تريد معلومات إضافية حول كيفية معالجة بياناتك، يرجى الاتصال بنا.
<h3 >عن Innovative Solutions</h3>
<p >إنوفيتف سوليوشنز (IS) هي شركة أمن سيبراني رائدة في منطقة الخليج العربي تعمل بنظام المقاتل النقي، أُنشئت في 2003. يقع المقر الرئيسي في الرياض، وتملك وجوداً في الدمام، جدة، دبي، وأبوظبي. تشمل حلول وخدمات الأمن السيبراني التي تقدمها الشركة خدمات استشارية، ضمان فني، نشر الحلول، الخدمات المهنية، وخدمات الأمن المدارة. تتميز Innovative Solutions بتقديم خدمات رقمية آمنة وذكية تمكن المؤسسات من تحقيق قدرات أقوى.</p> <h3 >دور محلل الأمن السيبراني - المستوى 1</h3>
<p >تبحث Innovative Solutions عن <strong >محلل أمن سيبراني بدوام كامل - المستوى 1</strong> للانضمام إلى فريق مركز عمليات الأمن (SOC) المكرّس. مقره في <strong >الرياض، الدمام، أو جدة</strong>، يتضمن الدور رصد أحداث ووقائع الأمن، إجراء فرز أولي، وتنفيذ إجراءات الاستجابة. سيستخدم المحلل أدوات أمان مختلفة للكشف وتحليل والاستجابة للتهديدات المحتملة، بالتعاون مع زملائه لضمان وضع أمني قوي.</p> <h3 >المسؤوليات الأساسية</h3>
<ul >
<li >رصد أحداث وتحذيرات الأمن من مصادر أمان متعددة.</li>
<li >فرز وتحليل حوادث الأمن لتحديد إجراءات الاستجابة المناسبة.</li>
<li >تنفيذ مهام الاستجابة الأولية للحوادث، بما في ذلك الاحتواء والمعالجة.</li>
<li >التعاون مع أعضاء فريق SOC الآخرين للتحقيق في الحوادث الأمنية وحلها.</li>
<li >توثيق وتقديم تقارير عن الحوادث الأمنية وأنشطة الاستجابة.</li>
<li >الاحتفاظ وتحديث وثائق عمليات وإجراءات الأمن.</li>
<li >إجراء تحليل أساسي لحركة الشبكة وبيانات السجلات لتحديد التهديدات المحتملة.</li>
<li >البقاء على اطلاع بأحدث التهديدات الأمنية والثغرات والاتجاهات الصناعية.</li>
<li >المشاركة في تدريبات دورية وجلسات تبادل المعرفة.</li>
</ul> <h3 >المؤهلات والخبرة</h3>
<ul >
<li >درجة البكالوريوس أو ما يعادلها في علوم الكمبيوتر، أمن المعلومات، أو مجال ذو صلة.</li>
<li ><strong >0-1 سنوات</strong> من الخبرة في مجال ذات صلة.</li>
<li >فهم لبروتوكولات الشبكة basics TCP/IP.</li>
</ul> <h3 >المهارات والسمات المطلوبة</h3>
<ul >
<li >القدرة على التعاون بفعالية مع فرق متعددة التخصصات.</li>
<li >مهارات تحليلية وحل المشكلات قوية.</li>
<li >مهارات كتابة وتواصل شفهي ممتازة.</li>
<li >انتباه شديد للتفاصيل والقدرة على العمل في بيئة سريعة الإيقاع.</li>
<li >إرادة العمل بنظام المناوبات والمشاركة في دورة التناوب على الاتصال.</li>
</ul> <h3 >بيئة العمل والموقع</h3>
<p >هذه وظيفة <strong >دوام كامل</strong> ضمن فريق مركز عمليات الأمن. الدور متاح في <strong >الرياض، الدمام، وجدة</strong>، ويدعم عمليات Innovative Solutions عبر منطقة الخليج.</p>
عن الدور الوظيفي نحن نبحث عن مهندس برمجيات رئيسي ذو كفاءة عالية ليكون المرجع التقني الأول داخل قسم هندسة المنتجات والتكنولوجيا (PET) لدينا. هذا منصب قيادي عملي لمهندس برمجيات ومهندس معماري استثنائي، سيتولى تحديد التوجه التقني لمنتجاتنا الرائدة في مجال الأمن السيبراني، مع قيادة تبني مبادئ التشفير السيادي وتشفير ما بعد الكم (PQC) عبر منظومتنا التكنولوجية. سيقوم المرشح الناجح بتصميم وتقديم حلول برمجية عالية الموثوقية تعمل بسلاسة عبر بيئات المؤسسات والبنى التحتية السيادية الحساسة والمعزولة (Air-gapped). كما سيضع الفرد معايير الهندسة، ويحكم ممارسات تطوير البرمجيات الآمنة، ويقدم قيادة تقنية استراتيجية عبر المؤسسة.<br>الهندسة السيادية وهندسة البنية الخلفية (Backend) تحديد وقيادة هندسة وتطوير ونشر خدمات البنية الخلفية عالية المرونة باستخدام Python وFast API. وضع وإنفاذ المعايير الهندسية وممارسات البرمجة والمبادئ المعمارية عبر مؤسسة تطوير البرمجيات. تصميم بنى خدمات مصغرة (Microservices) قابلة للتوسع وقادرة على العمل في بيئات سيادية متصلة وغير متصلة. دمج عناصر تحكم تشفير متقدمة في التطبيقات، بما في ذلك: أطر عمل التشفير السيادي، تنفيذ إدارة المفاتيح الآمنة، جاهزية تشفير ما بعد الكم (PQC)، آليات حماية البيانات الآمنة للبيانات أثناء النقل وفي حالة السكون. ضمان الامتثال لضوابط الأمن السيبراني الأساسية (ECC) الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA) وأطر العمل الأمنية الأخرى ذات الصلة. هندسة الواجهات الأمامية وتكامل الأنظمة قيادة تصميم وتطوير منصات واجهة أمامية حديثة وعالية الاستجابة باستخدام Vue.js وJava Script وType Script. هندسة التكامل السلس بين منصات التطبيقات وأجهزة الأمن السيبراني المتخصصة المنشورة داخل بيئات تكنولوجيا التشغيل (OT). ضمان التواصل اللحظي الموثوق، والمزامنة، وسلامة البيانات عبر الأنظمة الموزعة. دفع تحسين أداء الواجهات الأمامية، وقابليتها للتوسع، وقابليتها للصيانة عبر منظومة منتجات CyProducts. القيادة التقنية والتميز الهندسي العمل كنقطة تصعيد تقنية عليا للتحديات الهندسية المعقدة للبرمجيات. توجيه كبار المهندسين والقادة التقنيين، وتعزيز ثقافة التميز الهندسي والابتكار. تحديد وفرض أفضل الممارسات لـ: هندسة البرمجيات، جودة الكود، موثوقية النظام، هندسة الأمن، تحسين الأداء. مراجعة القرارات المعمارية الحاسمة وتقديم توجيه تقني موثوق. دورة حياة تطوير البرمجيات الآمنة (SSDLC) دعم وإنفاذ ممارسات دورة حياة تطوير البرمجيات الآمنة (SSDLC) عبر جميع الفرق الهندسية. وضع عمليات هندسية تضع الأمن في الأولوية من بداية المشروع وحتى النشر والصيانة. تصميم وتنفيذ خطوط أنابيب CI/CD آمنة بالاستفادة من Git Lab CI/CD. دفع التحقق الأمني المؤتمت بما في ذلك: اختبار أمان التطبيقات الثابت (SAST)، اختبار أمان التطبيقات الديناميكي (DAST)، فحص أمن التبعيات والحاويات، التحقق من أمن البنية التحتية. ضمان استيفاء إصدارات البرمجيات لمعايير أمنية وجودة صارمة قبل النشر. الهندسة الاستراتيجية والابتكار تحديد خارطة الطريق التقنية طويلة المدى لمنصات البرمجيات والممارسات الهندسية. قيادة المبادرات لتقليل الديون التقنية مع الحفاظ على سرعة التسليم. تقييم وإدخال التقنيات والأطر ونهج التشفير الناشئة. دعم الرؤية الاستراتيجية للمؤسسة لحلول الأمن السيبراني السيادية والتحول الرقمي الآمن. المؤهلات المطلوبة التعليم درجة البكالوريوس في علوم الحاسب، أو هندسة البرمجيات، أو تخصص تقني ذي صلة. يفضل درجة الماجستير. الخبرة خبرة مهنية لا تقل عن 10 سنوات في هندسة البرمجيات. خبرة كبيرة في العمل على مستوى مهندس رئيسي، أو مهندس معماري قيادي، أو ما يعادل ذلك من مستوى قيادي تقني عالٍ. سجل حافل في تصميم وتقديم أنظمة موزعة معقدة داخل بيئات عالية الأمن أو بيئات ذات مهام حرجة. خبرة عملية واسعة في البرمجة مع مشاركة مستمرة في الهندسة وتطوير البرمجيات.<br>الشهادات المفضلة<br>محترف دورة حياة تطوير البرمجيات الآمنة المعتمد (CSSLP)، متخصص أمن Kubernetes المعتمد (CKS)، مهندس سحابي محترف من Google Cloud، CISSP، مبرمج برمجيات آمن معتمد من GIAC (GSSP)، TOGAF (الهندسة المعمارية).
وصف الشركة: شركة MUAF – مصنع الملابس والمستلزمات العسكرية هو مصنع رائد مقره في الخرج، متخصص في إنتاج الملابس العسكرية والمعدات العسكرية والملابس المدنية عالية الجودة. إن التزامنا بالجودة والابتكار ورضا العملاء جعل منا شريكاً موثوقاً لمجموعة من القطاعات، بما في ذلك الدفاع، وإنفاذ القانون، والمؤسسات الخاصة. نحن نفخر بتقديم حلول متينة ومريحة وموثوقة لعملائنا.<br>الغرض من الوظيفة: مسؤول عن التطوير والصيانة والدعم واستكشاف الأخطاء وإصلاحها والتحسين المستمر لتطبيقات البرمجيات وأنظمة الآلات الصناعية داخل بيئة التصنيع. يجمع هذا الدور بين هندسة البرمجيات وهندسة البرمجيات الصناعية، مع المسؤولية عن تطبيقات البرمجيات، وقواعد البيانات، وتكامل الأنظمة، وأجهزة الكمبيوتر الصناعية (IPC)، والبرامج المتعلقة بالآلات، وأنظمة HMI/SCADA، واتصال تقنية المعلومات/تقنية التشغيل (IT/OT). يعمل هذا المنصب بشكل وثيق مع فرق تقنية المعلومات، والإنتاج، والصيانة، والهندسة، وموردي الآلات لضمان الموثوقية والتوافر والأمان والتكامل الفعال للبرمجيات والأنظمة الصناعية التي تدعم عمليات التصنيع. المسؤوليات الرئيسية: 1. هندسة البرمجيات ودعم التطبيقات: تطوير وصيانة وتعزيز ودعم تطبيقات البرمجيات وفقاً لمتطلبات الأعمال والتشغيل. تحليل المتطلبات التجارية والتقنية وترجمتها إلى حلول برمجية فعالة. تطوير وصيانة التطبيقات والأدوات اللازمة لدعم عمليات التصنيع. إجراء اختبار البرمجيات وتصحيح الأخطاء واستكشاف المشكلات وحلها. تطوير وصيانة قواعد البيانات واستعلامات SQL المطلوبة من قبل التطبيقات والأنظمة التشغيلية. تطوير وصيانة واجهات برمجة التطبيقات (APIs) وتكامل الأنظمة عند الحاجة. إدارة إصدارات البرمجيات والتكوينات والتحديثات وتبعيات التطبيقات. الحفاظ على الوثائق التقنية المناسبة، ورموز المصدر، والتكوينات، ومواصفات النظام. تحديد فرص تحسين أداء التطبيقات وموثوقيتها وسهولة استخدامها وقابليتها للصيانة. 2. البرمجيات الصناعية وأنظمة الآلات: دعم وصيانة تطبيقات البرمجيات المستخدمة لتشغيل ومراقبة والتحكم في الآلات الصناعية ومعدات الإنتاج. تثبيت وتهيئة وصيانة واستكشاف أخطاء البرامج التي تعمل على أجهزة الكمبيوتر الصناعية ومحطات عمل مشغلي الآلات. دعم البرامج المتعلقة بالآلات، بما في ذلك HMI وSCADA ومنصات البرمجيات الصناعية الأخرى. استكشاف أخطاء البرامج ومشكلات الاتصال بين الآلات الصناعية وأجهزة التحكم وأجهزة الكمبيوتر الصناعية والأنظمة ذات الصلة. الحفاظ على تكوينات برامج الآلات، والمعلمات، والتراخيص، والنسخ الاحتياطية، وملفات النظام الهامة. دعم تثبيت برامج الآلات، والتكليف، والترقيات، وعمليات النقل والاستبدال. الحفاظ على توافق البرمجيات بين تطبيقات الآلات وأنظمة التشغيل والأجهزة والمكونات الصناعية ذات الصلة. التنسيق مع مصنعي الآلات وموردي البرمجيات لحل المشكلات التقنية المعقدة. 3. تكامل تقنية المعلومات وتقنية التشغيل (IT/OT): دعم التكامل بين بيئات تقنية المعلومات (IT) وتقنية التشغيل (OT). دعم تبادل البيانات بين الآلات وأنظمة الإنتاج وقواعد البيانات وتطبيقات المؤسسة. تطوير أو دعم حلول للجمع الآلي ومعالجة وإعداد تقارير بيانات الآلات والإنتاج. دعم التكامل مع أنظمة مثل SAP، MES، قواعد البيانات، منصات ذكاء الأعمال (BI)/التقارير، وتطبيقات المؤسسات الأخرى عند الاقتضاء. دعم تقنيات وبروتوكولات الاتصال الصناعي مثل OPC/OPC UA عند الاقتضاء. العمل مع فرق الشبكات والبنية التحتية لضمان اتصال موثوق بين الأنظمة الصناعية وأنظمة تقنية المعلومات المعتمدة. 4. دعم التصنيع والإنتاج: تقديم الدعم التقني للبرمجيات لفرق الإنتاج والصيانة والهندسة وفرق التصنيع الأخرى. الاستجابة للحوادث المتعلقة بالبرمجيات التي قد تؤثر على توافر الآلات أو استمرارية الإنتاج. تحليل المشكلات المتكررة وتنفيذ حلول تصحيحية ووقائية. المشاركة في أنشطة تثبيت الآلات والتكليف والاختبار والقبول من منظور البرمجيات وتقنية المعلومات/تقنية التشغيل. دعم الإنتاج خلال حوادث البرمجيات الحرجة وأنشطة الصيانة المخطط لها. التأكد من اتباع إجراءات إدارة التغيير المناسبة قبل تنفيذ التغييرات على أنظمة الإنتاج. 5. النسخ الاحتياطي والاسترداد واستمرارية الأعمال: الحفاظ على نسخ احتياطية موثوقة لبرمجيات الآلات والتكوينات وقواعد البيانات والتطبيقات وملفات النظام الهامة. التحقق دورياً من سلامة وقابلية استعادة النسخ الاحتياطية. الحفاظ على إجراءات الاسترداد للبرمجيات والأنظمة الحيوية المتعلقة بالآلات. دعم أنشطة التعافي من الكوارث واستمرارية الأعمال للتطبيقات الصناعية الحيوية. 6. الأمن السيبراني والامتثال: تطبيق متطلبات الأمن السيبراني لتقنية المعلومات وتقنية التشغيل على البرمجيات المتعلقة بالآلات وأجهزة الكمبيوتر الصناعية. التنسيق مع فريق الأمن السيبراني لتحديد وتخفيف مخاطر الأمن السيبراني التي تؤثر على الأنظمة الصناعية. ضمان تطبيق الضوابط المناسبة على تثبيت البرامج والوصول والتحديثات والوصول عن بعد وتغييرات النظام. دعم معالجة الثغرات وتصحيح الأمان وفقاً للإجراءات المعتمدة ومتطلبات الإنتاج. ضمان الامتثال لسياسات تقنية المعلومات الخاصة بالشركة ومعايير الأمن السيبراني وإجراءات إدارة التغيير. 7. إدارة الموردين وأصحاب المصلحة: التنسيق مع مصنعي الآلات وموردي البرمجيات ومكاملي الأنظمة ومقدمي الدعم الفني الخارجيين. تحديد وإبلاغ المتطلبات التقنية للموردين. متابعة المشكلات التقنية وتحديثات البرمجيات والتصحيحات والتراخيص واتفاقيات الدعم. المشاركة في التقييمات التقنية واختبارات القبول لبرمجيات وأنظمة الآلات الجديدة. الحفاظ على الوثائق التقنية ومعلومات الموردين المناسبة. المهارات والكفاءات التقنية: هندسة البرمجيات: البرمجة وتطوير البرمجيات، تطوير وصيانة التطبيقات، إدارة قواعد البيانات وSQL، تطوير واجهات برمجة التطبيقات وتكامل الأنظمة، اختبار البرمجيات وتصحيح الأخطاء، أنظمة التحكم في الإصدار مثل Git، بيئات التطبيقات المستندة إلى Windows. الأنظمة الصناعية: تكوين ودعم أجهزة الكمبيوتر الصناعية (IPC)، أنظمة HMI وSCADA، فهم أساسي لـ PLCs والأتمتة الصناعية، برامج التحكم في الآلات والمراقبة، الاتصالات والشبكات الصناعية، معرفة بـ OPC / OPC UA ميزة إضافية، معرفة بـ MES وأنظمة التصنيع ميزة إضافية. تقنية المعلومات/تقنية التشغيل (IT/OT): فهم بيئات IT وOT، تكامل أنظمة IT/OT، أساسيات الشبكات الصناعية، مبادئ الأمن السيبراني للبيئات الصناعية، النسخ الاحتياطي واسترداد الأنظمة الصناعية. المؤهلات: درجة البكالوريوس في هندسة البرمجيات، أو علوم الحاسب، أو تقنية المعلومات، أو هندسة الحاسب، أو هندسة الأتمتة، أو مجال ذي صلة. الشهادات المهنية في تطوير البرمجيات، أو الأتمتة الصناعية، أو الشبكات، أو الأمن السيبراني، أو التقنيات ذات الصلة تعتبر ميزة إضافية. الخبرة: 3-5 سنوات من الخبرة ذات الصلة في هندسة البرمجيات، أو البرمجيات الصناعية، أو دعم التطبيقات، أو دور مشابه. يفضل الخبرة في بيئة تصنيعية أو صناعية. خبرة في دعم أجهزة الكمبيوتر الصناعية والبرامج المتعلقة بالآلات. خبرة في أنظمة HMI وSCADA والأنظمة المتعلقة بـ PLC وقواعد البيانات أو الأتمتة الصناعية تعتبر ميزة إضافية. خبرة في تكامل IT/OT وأنظمة التصنيع تعتبر ميزة إضافية. الكفاءات السلوكية والمهنية: مهارات تحليلية وحل مشكلات قوية. قدرات ممتازة في استكشاف الأخطاء وإصلاحها والتشخيص. القدرة على العمل تحت الضغط، خاصة أثناء الحوادث الحرجة للإنتاج. مهارات تواصل قوية. القدرة على العمل بفعالية مع فرق تقنية المعلومات والإنتاج والصيانة والهندسة. القدرة على التواصل بفعالية مع مصنعي الآلات والموردين الخارجيين. مهارات تنظيمية وتوثيقية قوية. الاهتمام بالتفاصيل والالتزام بموثوقية النظام. القدرة على تعلم تقنيات ومنصات برمجية صناعية جديدة. حس عالٍ بالمسؤولية والملكية.
ملخص الوظيفة: نحن نبحث عن مهندس Fortinet ذي خبرة ليكون مسؤولاً عن تنفيذ وإدارة وصيانة واستكشاف أخطاء حلول أمان Fortinet وتحسينها. سيركز هذا الدور على ضمان توفر وأمان والأداء الأمثل لمنصات Fortinet ودعم تكاملها مع البنية التحتية للنظام البيئي للأمن السيبراني للمؤسسة. المسؤوليات الرئيسية: نشر وتكوين وإدارة وصيانة حلول أمان Fortinet والخدمات ذات الصلة. إدارة ودعم Forti Authenticator و Forti EDR و Forti Client EMS/VPN و Forti Web WAF و Forti Mail و Forti Sandbox. إدارة حلول SSO و MFA والوصول عبر VPN وأمان نقطة النهاية وأمان البريد الإلكتروني وأمان تطبيقات الويب وتحليل البرامج الضارة. مراقبة تنبيهات الأمان والتحقيق في الحوادث واستكشاف المشكلات التقنية وإصلاحها ودعم أنشطة الاستجابة لحوادث الأمن السيبراني. إجراء ترقيات النظام والتصحيح وفحوصات الحالة ونسخ احتياطي للتكوينات وتحسين الأداء. دمج حلول Fortinet مع Active Directory و LDAP و SIEM ومنصات الأمان الأخرى. تكوين وصيانة سياسات الأمان وآليات المصادقة وعناصر التحكم في الوصول وملفات تعريف الأمان. مراقبة صحة النظام وتوافره وسعته ووضع الأمان العام لمنصات Fortinet. استكشاف مشكلات الاتصال والمصادقة ونقاط النهاية وتطبيقات الويب والبريد الإلكتروني والمشكلات المتعلقة بالأمان وإصلاحها. الحفاظ على التوثيق الفني وسجلات التكوين وإجراءات التشغيل القياسية وكتيبات التشغيل. المهارات والخبرة المطلوبة: خبرة عملية من 3 إلى 5 سنوات في تقنيات وحلول أمان Fortinet. خبرة عملية قوية في Forti Authenticator و Forti EDR و Forti Client EMS/VPN و Forti Web و Forti Mail و Forti Sandbox. فهم جيد للشبكات و TCP/IP والتوجيه وبروتوكولات المصادقة و LDAP/Active Directory وتقنيات VPN وأمان نقطة النهاية.
المنصب: مهندس شبكات<br>الشركة: RiDiK Pte Ltd<br>الخبرة: 7+ سنوات<br>الموقع: جدة، المملكة العربية السعودية<br>مدة المشروع - 3 أشهر<br>المهارات الرئيسية: Cisco ACI | Nexus | APIC | DMVPN | SD-WAN | NSX-T | Dell/HP Switches | التوجيه والتبديل | Wireshark | استكشاف أخطاء الشبكة<br>وصف الوظيفة - درجة البكالوريوس في علوم الكمبيوتر أو IT أو الهندسة أو مجال ذو صلة. خبرة 7+ سنوات في شبكات المؤسسات/مراكز البيانات. يفضل الحصول على شهادة CCNP/CCIE. خبرة عملية قوية مع Cisco ACI ومفاتيح Nexus وAPIC وANP. خبرة مع DMVPN وSD-WAN. خبرة عملية مع مفاتيح Dell وHP. خبرة مع NSX-T وتخطيط الشبكات الافتراضية. معرفة قوية بعمليات التوجيه والتبديل وببروتوكولات وت Technologies الشبكات. الكفاءة في Wireshark وأدوات استكشاف أخطاء الشبكة. مهارات تحليلية وحل المشكلات قوية. يفضل وجود خبرة في بيئات الإنتاج/مراكز البيانات الحرجة. خبرة في الخدمات المصرفية/المالية تعتبر ميزة.<br><br>حول CLPS RiDiKRiDiK هي مزود حلول تكنولوجية عالمي وفرع من CLPS Incorporation (NASDAQ: CLPS)، تقدم خدمات متكاملة متطورة عبر الخدمات المصرفية وإدارة الثروات والتجارة الإلكترونية. بخبرة عميقة في AI، السحابة، البيانات الضخمة، والبلوك تشين، ندعم العملاء عبر آسيا وأمريكا الشمالية والشرق الأوسط في قيادة التحول الرقمي وتحقيق نمو مستدام. نقوم بالعمل من مراكز إقليمية في 10 دول وبدعم من شبكة توصيل عالمية، نجمع البصيرة المحلية مع التميز الفني لتقديم تأثير حقيقي وقابل للقياس. انضم إلى RiDiK وكن جزءاً من فريق مبتكر سريع النمو يشكل مستقبل التكنولوجيا عبر الصناعات
عن شركة Accenture<br><br>تعد Accenture شركة عالمية رائدة في مجال الخدمات المهنية، وتساعد كبرى الشركات والحكومات والمنظمات الأخرى في العالم على بناء أساسها الرقمي، وتحسين عملياتها، وتسريع نمو إيراداتها، وتعزيز خدمات المواطنين، مما يخلق قيمة ملموسة بسرعة وعلى نطاق واسع. نحن شركة قائمة على المواهب والابتكار، ويعمل لدينا حوالي 784,000 موظف يخدمون عملاء في أكثر من 120 دولة. تعد التكنولوجيا جوهر التغيير اليوم، ونحن أحد قادة العالم في المساعدة على قيادة هذا التغيير، من خلال علاقات قوية في منظومة العمل. نحن نجمع بين قوتنا في التكنولوجيا وريادتنا في السحابة والبيانات والذكاء الاصطناعي مع خبرة صناعية لا تضاهى، وخبرة وظيفية، وقدرة على التسليم العالمي. إن مجموعتنا الواسعة من الخدمات والحلول والأصول عبر مجالات الاستراتيجية والاستشارات، والتكنولوجيا، والعمليات، وIndustry X، وSong، إلى جانب ثقافة النجاح المشترك والالتزام بخلق قيمة شاملة بزاوية 360 درجة، تمكننا من مساعدة عملائنا على إعادة الابتكار وبناء علاقات موثوقة ودائمة. نحن نقيس نجاحنا بالقيمة الشاملة التي نخلقها لعملائنا، ولبعضنا البعض، ولمساهمينا، وشركائنا، ومجتمعاتنا. تفضل بزيارتنا على www.accenture.com.<br><br>Accenture للأمن السيبراني<br><br>انضم إلى Accenture للأمن السيبراني لتكون رائداً في حلول الأمان التي تمزج بين استراتيجية المخاطر، والهوية الرقمية، والدفاع السيبراني، وأمن التطبيقات، والخدمات المُدارة. باستخدام أحدث التقنيات من الجيل التالي، ستتاح لك كل الفرص للبقاء متقدماً بخطوة على الجرائم السيبرانية والتفوق على المتسللين.<br><br>توفر Accenture للأمن السيبراني خدمات أمنية شاملة - بدءاً من تطوير استراتيجية الأمن وصولاً إلى تحول الأعمال والخدمات الأمنية المُدارة - عند الطلب وعلى نطاق عالمي للمساعدة في تخفيف المخاطر والاستفادة الكاملة من التقنيات المتقدمة ونماذج إدارة المخاطر المثبتة. يساعد فريقنا المتمرس من محترفي الأمن العالميين الشركات على فهم مخاطرها وبناء المرونة من الداخل إلى الخارج، مما يمنحهم الثقة للتركيز على ما يهم أكثر: الابتكار ونمو الأعمال.<br><br>نظرة عامة على الدور<br><br>بصفتك ممارساً لتحول الأمن، ستقود تصميم وتقديم حلول أمنية للمؤسسات التي تحمي الأصول الرقمية وعمليات الأعمال. ستعمل كمستشار موثوق وخبير في الموضوع، وتتولى مسؤولية مسارات عمل الأمن، وتوجيه الفرق، وضمان دمج الأمن عبر الأنظمة والتطبيقات والعمليات.<br><br>يجمع هذا الدور بين الخبرة التقنية العملية والقيادة وإدارة أصحاب المصلحة ومسؤوليات تصميم الحلول.<br><br>المهام المطلوب أداؤها<br><br><br>قيادة تصميم وتنفيذ بنى الأمن وضوابطه عبر منصات المؤسسة، وبيئات السحابة، والتطبيقات، وطبقات البيانات.<br>دفع مبادرات تحول الأمن من خلال تضمين متطلبات الأمن طوال دورة حياة المشروع بالكامل.<br>إجراء تقييمات مخاطر الأمن ومراجعات البنية بما يتماشى مع معايير الصناعة والمتطلبات التنظيمية.<br>دعم تخطيط الحلول، وتقدير الجهد، وأنشطة ما قبل البيع لارتباطات الأمن.<br><br><br>المسؤوليات<br><br><br>العمل كخبير في موضوع الأمن، وتحمل مسؤولية التسليمات المعقدة بشكل مستقل وقيادة مسارات عمل الأمن.<br>تنفيذ والإشراف على تقييمات مخاطر الأمن، ونمذجة التهديدات، وتحليل فجوات التحكم باستخدام أطر عمل مثل ISO 27001، وNIST، وCIS، وOWASP.<br>قيادة مبادرات إدارة الأمن وأمن البيانات، بما في ذلك مفاهيم إدارة الهوية والوصول (IAM)، وإدارة الوصول المتميز، والتشفير، واستراتيجيات حماية البيانات.<br>توجيه ممارسات أمن التطبيقات، بما في ذلك دمج دورة حياة تطوير البرمجيات الآمنة (SDLC)، ومعالجة الثغرات، وتمكين عمليات التطوير والأمن (DevSecOps).<br>التخطيط والإشراف على أنشطة اختبار الأمن، بما في ذلك تقييمات الثغرات، وتنسيق اختبار الاختراق، وتتبع المعالجة.<br>المساهمة في التحسين المستمر لسياسات ومعايير وإجراءات الأمن بناءً على التهديدات الناشئة وأفضل ممارسات الصناعة.<br>تقييم ودعم تبني أدوات وتقنيات أمنية جديدة لتعزيز المرونة السيبرانية التنظيمية.<br>توصيل مخاطر الأمن والنتائج والتوصيات بوضوح إلى أصحاب المصلحة التقنيين وغير التقنيين على مستوى الإدارة العليا.<br>توجيه أعضاء الفريق المبتدئين والمساهمة بفعالية في مشاركة المعرفة داخل ممارسة الأمن.<br><br><br>الخبرة<br><br><br>8–12 سنة من الخبرة العامة في أمن المعلومات، أو الأمن السيبراني، أو إدارة مخاطر تكنولوجيا المعلومات.<br>حد أدنى من 3–5 سنوات من الخبرة في دور قيادي أو إشرافي في تقديم حلول أمنية أو إدارة مسارات عمل الأمن.<br>خبرة مثبتة في بنية أمن المؤسسات، أو برامج تحول الأمن، أو تنفيذات الأمن واسعة النطاق.<br>خبرة عملية في تقييمات مخاطر الأمن، واختبار الأمن، وتصميم الضوابط في البيئات المعقدة.<br>يفضل بشدة الخبرة السابقة في أدوار التعامل مع العملاء أو الاستشارات.<br>خبرة في العمل مع مبادرات أمن السحابة والتطبيقات والبيانات في البيئات المنظمة أو الشركات الكبيرة.<br><br><br>المهارات والمؤهلات المطلوبة<br><br><br>كفاءة متقدمة في إدارة الأمن.<br>كفاءة متقدمة في تقييم مخاطر الأمن.<br>كفاءة متقدمة في اختبار الأمن وإدارة الثغرات.<br>مهارات تحليلية وقيادية قوية ومهارات إدارة أصحاب المصلحة.<br>القدرة على العمل بشكل مستقل وقيادة فرق صغيرة إلى متوسطة الحجم.<br><br><br>المؤهلات المفضلة<br><br><br>كفاءة متقدمة في أمن البيانات (التشفير، تصنيف البيانات، منع فقدان البيانات).<br>كفاءة متوسطة في أمن التطبيقات وممارسات دورة حياة تطوير البرمجيات الآمنة (SDLC).<br>خبرة في أمن السحابة وبنى الأمن الحديثة.<br>مهارات تواصل ممتازة وخبرة في إعداد التقارير على مستوى الإدارة التنفيذية.<br><br><br>لماذا تنضم إلينا؟ نحن نقدم نهجاً شفافاً وسريع الخطى للتطور الوظيفي، مع التركيز على نقاط قوتك والتدريب المستمر من قبل الزملاء الكبار. ستستفيد من العمل جنباً إلى جنب مع خبراء Accenture الذين يحلون بعض أكبر تحديات الصناعة بتفكير مبتكر وأدوات رائدة. ترتيبات عمل مرنة ومجموعة من المزايا بما في ذلك مكافآت تنافسية. سيكون لديك إمكانية الوصول إلى أحدث التقنيات التي ستمنحك الفرصة لتعميق مهاراتك الحالية حتى وأنت تساعد في إنشاء أحدث اتجاهات الأعمال. ستتاح لك أيضاً فرص لإحداث فرق في المجتمعات التي نعمل ونعيش فيها. الخطوات التالية: إذا كان هذا يبدو كالدور والمهنة والشركة المثالية بالنسبة لك، اضغط أدناه للتقديم.<br><br>لمعرفة المزيد حول الحياة في Accenture الشرق الأوسط، تابعنا على وسائل التواصل الاجتماعي وواكب آخر أخبارنا. Accenture الشرق الأوسط وأفريقيا: LinkedIn، Instagram، Facebook، Twitter، YouTube
تبحث APTWatch عن مهندس ما قبل بيع يتمتع بمهارات تقنية قوية ويركز على العملاء لدعم نمو حلولنا الأمنية السيبرانية والمؤسسية القائمة على الذكاء الاصطناعي.<br>في هذا الدور، ستعمل عن كثب مع العملاء المحتملين لفهم متطلبات أعمالهم ومتطلباتهم التقنية، وتصميم الحلول المناسبة، وتقديم عروض توضيحية للمنتجات، وترجمة احتياجات العملاء إلى مقترحات تقنية واضحة.<br>المسؤوليات الرئيسية<br>* إجراء جلسات استكشاف تقنية مع العملاء المحتملين.* فهم تحديات الأعمال وترجمتها إلى متطلبات حلول.* تقديم عروض تقديمية وعروض حية لمنتجات وخدمات APTWatch.* تصميم بنيات حلول عالية المستوى وأساليب تكامل.* إعداد المقترحات التقنية، وبيانات العمل، وردود طلبات تقديم العروض (RFP)، ومصفوفات الامتثال.* دعم أنشطة إثبات المفهوم (PoC) والتقييمات التقنية.* التعاون مع فرق المبيعات، والمنتجات، والهندسة، والذكاء الاصطناعي، والأمن السيبراني.* توصيل قدرات المنتج، والقيمة التقنية، والقيود، ومتطلبات التنفيذ بوضوح.* الحفاظ على معرفة محدثة بحلول APTWatch، واتجاهات الصناعة، ومتطلبات العملاء.<br>المتطلبات<br>* درجة البكالوريوس في علوم الكمبيوتر، أو هندسة البرمجيات، أو الأمن السيبراني، أو نظم المعلومات، أو مجال ذي صلة.* خبرة سابقة في ما قبل البيع، أو هندسة الحلول، أو الاستشارات التقنية، أو برمجيات المؤسسات.* فهم قوي لمجال واحد أو أكثر من المجالات التالية: * الأمن السيبراني والحوكمة والمخاطر والامتثال (GRC) * الذكاء الاصطناعي وعملاء الذكاء الاصطناعي * تخطيط موارد المؤسسات (ERP) وتطبيقات المؤسسات * البنية التحتية السحابية، وواجهات برمجة التطبيقات (APIs)، وقواعد البيانات، وتكامل الأنظمة* القدرة على إعداد وتقديم عروض تقديمية تقنية احترافية وعروض توضيحية للمنتجات.* مهارات تحليلية وتواصلية وحل مشكلات قوية.* القدرة على التواصل بفعالية مع أصحاب المصلحة التقنيين وغير التقنيين.* إتقان احترافي للغتين العربية والإنجليزية.<br>المؤهلات المفضلة<br>* خبرة في الرد على طلبات تقديم العروض (RFPs) وإعداد المقترحات التقنية.* الإلمام بلوائح الأمن السيبراني والبيانات السعودية، بما في ذلك ضوابط الهيئة الوطنية للأمن السيبراني (NCA) ونظام حماية البيانات الشخصية (PDPL).* خبرة مع عملاء من المؤسسات أو الجهات الحكومية في المملكة العربية السعودية.* شهادات تقنية، أو سحابية، أو أمن سيبراني، أو إدارة مشاريع ذات صلة.
أخصائي حوكمة ومخاطر والتزام (GRC) في الأمن السيبراني
<h3 >عن الفرصة</h3><p >تقدم شركة سيمنس للبنية التحتية الذكية (Siemens Smart Infrastructure) فرصة تدريب تعاوني لمهندس كهرباء في المملكة العربية السعودية، مع توفر أماكن للتدريب في الرياض أو جدة أو الخبر. صُمم هذا التدريب للمرشحين المتحمسين ذوي الخبرة من 0 إلى 1 سنة، والذين يتطلعون لاكتساب خبرة عملية في مجال أعمال البنية التحتية الذكية للمباني (SI B)، مع التركيز على أنظمة الجهد المنخفض (ELV)، وأنظمة إدارة المباني (BMS)، وأنظمة السلامة من الحرائق والحياة، وأنظمة الأمن، والرقمنة، وحلول المباني الذكية.</p><h3 >نظرة عامة على الدور</h3><p >يدعم برنامج التدريب التعاوني في سيمنس للبنية التحتية الذكية عمليات الأعمال الحقيقية، مما يتيح للمشاركين تطوير قدراتهم التقنية، والقدرة على إدارة المشاريع وأصحاب المصلحة ضمن بيئة هندسية احترافية. يركز البرنامج على بناء القدرات العملية من خلال المساهمة في أعمال هادفة عبر قطاع البنية التحتية الذكية للمباني في سيمنس.</p><h3 >الواجبات والمهام الرئيسية</h3><ul ><li >اكتساب خبرة عملية في حلول الجهد المنخفض (ELV) وحلول البنية التحتية الذكية للمباني، بما في ذلك أنظمة إدارة المباني (BMS)، وأنظمة السلامة من الحرائق والحياة، وأنظمة الأمن، والرقمنة، وإنترنت الأشياء (IoT)، والشبكات، وتقنيات المباني الذكية.</li><li >دعم فريق العمليات في توثيق المشاريع، والتنسيق الهندسي، والمستندات الفنية، والمتابعة الميدانية، وإعداد التقارير، ودعم الاختبارات، وأنشطة نقل المعرفة.</li><li >التعاون مع مهنيين ذوي خبرة في تنفيذ المشاريع.</li><li >التعرف على تقنيات وحلول شركة سيمنس.</li></ul><h3 >مزايا البرنامج</h3><ul ><li >المشاركة في بيئة عمل متنوعة وشاملة.</li><li >التوجيه والإرشاد من قبل خبراء في هذا المجال.</li><li >فرص للتطوير الشخصي والمهني.</li><li >التعرف على أحدث التقنيات والمشاريع الواقعية.</li><li >اكتساب خبرة عملية في ممارسات إدارة المشاريع في سيمنس، والتسليم الذي يركز على العميل، وتوقعات الجودة، وثقافة السلامة، والتعاون متعدد الوظائف.</li></ul><h3 >المؤهلات والمتطلبات</h3><ul ><li >الحصول حالياً على شهادة جامعية في الهندسة الكهربائية، أو هندسة الإلكترونيات والاتصالات، أو الهندسة الميكاترونيكية، أو هندسة الحاسب، أو تقنية المعلومات، أو الأمن السيبراني، أو الشبكات، أو إنترنت الأشياء (IoT)، أو التخصصات ذات الصلة بالمباني الذكية.</li><li >رغبة قوية في التعلم وتطوير مهارات جديدة.</li><li >قدرات ممتازة على حل المشكلات واتباع نهج استباقي.</li><li >مهارات تواصل وعمل جماعي جيدة.</li><li >القدرة على التدريب في الرياض أو جدة أو الخبر، حسب احتياجات العمل ومدى ملاءمة موقع المرشح.</li><li >سيتم تأكيد تاريخ البدء المتوقع، ومدة التدريب، ومدينة التدريب كجزء من عملية مراجعة المرشحين.</li><li >يجب أن تتضمن ملفات المرشحين المناسبة تاريخ البدء المتوقع، ومدينة التدريب، ومدة التدريب لتمكين التخطيط الفعال وتخصيص الموارد ونقل المعرفة.</li></ul><h3 >عملية التقديم</h3><p >يتم تشجيع المرشحين على التقديم وتقديم تفاصيل حول تاريخ البدء المفضل لديهم، ومدة التدريب، ومدينة التدريب المرغوبة لتسهيل التخطيط الفعال.</p>
<h3 >نظرة عامة على الدور</h3>
<p >تسعى CoorB للحصول على <strong >مهندس جدار حماية</strong> لعقد عمل مقره في جدة، مكة المكرمة، المملكة العربية السعودية. هذا الدور مركزي لإدارة وتأمين محيط الشبكة التنظيمية ويتطلب من المرشحين خبرة متخصصة تتراوح بين 5-10 سنوات في هندسة الجدار الناري.</p> <h3 >الوظيفة الأساسية والأثر</h3>
<p >سيكون مهندس الجدار الناري مسؤولاً عن تصميم ونشر وإدارة ودعم بنية الجدار الناري المؤسسي وال perimeter الأمني للمؤسسة. الهدف الرئيسي هو ضمان حركة مرور آمنة ومجزأة ومتوافقة مع السياسات عبر مراكز البيانات والحي الجامعي والوصول عن بُعد والبيئات الهجينة. كما يتضمن الدور دعمًا نشطًا لعمليات الأمن وإجراءات إدارة التغيير والاستجابة للحوادث والتحسين المستمر لضوابط الجدار الناري.</p> <h3 >المسؤوليات الرئيسية</h3>
<ul >
<li >إدارة قواعد الجدار الناري وسياسات الأمان وتكوينات NAT والتحكم في التطبيقات وتصفية عناوين URL بما يتماشى مع معايير الأمان المعتمدة وعمليات إدارة التغيير.</li>
<li >تكوين وصيانة واستكشاف VPNات الموقع إلى الموقع و/أو الوصول عن بُعد لضمان اتصال آمن للمستخدمين والشركاء وأنظمة الأعمال.</li>
<li >مراقبة أداء الجدار الناري وتدفقات المرور وEvents الأمان لتحديد الشذوذات وانتهاكات السياسات والتهديدات المحتملة.</li>
<li >إجراء تحليل حركة المرور والتحقيق في الأسباب الجذرية واستكشاف الأخطاء وإصلاحها لحوادث الجدار الناري وVPN وأمن المحيط.</li>
<li >دعم أنشطة الاستجابة للحوادث من خلال تقديم سجلات الجدار الناري والتحليل وإجراءات الاحتواء وتوصيات الإصلاح.</li>
<li >تعزيز تكوينات الجدار الناري ومعالجة الثغرات التي تم كشفها من خلال فحوصات الأمان والتدقيق والتقييمات والمراجعات الداخلية.</li>
<li >الحفاظ على البرمجيات الثابتة والتحديثات والتواقيع ونسخ التكوين الاحتياطية لضمان استقرار المنصة وأمانها والامتثال.</li>
</ul> <h3 >المشاركة التشغيلية والتوثيق</h3>
<ul >
<li >مراجعة طلبات قواعد الجدار الناري من حيث الدقة والضرورة والمخاطر والامتثال قبل التنفيذ.</li>
<li >المحافظة على وثائق تقنية محدثة ومخططات الشبكة/الأمان وإجراءات التشغيل القياسية وسجلات التغيير.</li>
<li >المشاركة في نوافذ الصيانة المجدولة والدعم عند الطلب وأنشطة التعافي من الكوارث ومشروعات بنية الأمان كما هو مطلوب.</li>
<li >التعاون مع فرق الشبكة والبنية التحتية والسحابة والتطبيق والأمان لدعم متطلبات الهندسة الآمنة والاتصال.</li>
</ul> <h3 >متطلبات الخبرة</h3>
<p >يجب أن يمتلك المرشحون لوظيفة مهندس الجدار الناري <strong >من 5 إلى 10 سنوات من الخبرة</strong> في هندسة الجدار الناري المتخصصة، أمان الشبكات، أو دور ذي صلة مقارب. يجب أن تشمل تلك الخبرة التصميم والنشر والإدارة والدعم لحلول الجدار الناري والمؤمن perimeter للمؤسسة.</p> <h3 >ترتيب العمل</h3>
<p >هذا عقد عمل يقع في جدة، مكة المكرمة، المملكة العربية السعودية. سيتم مناقشة الراتب لهذا الدور خلال عملية المقابلة.</p>
ملخص الوظيفة لمهندس دعم فني أول لاتصالات موحدة (UC) نحن نبحث عن مهندس دعم فني أول ذو خبرة وكفاءة تقنية في مجال الاتصالات الموحدة (UC) للانضمام إلى فريقنا. يجب أن يمتلك المرشح الناجح خبرة عملية قوية في Avaya Aura، واتصالات Cisco الموحدة، ومتحكمات حدود الجلسة (SBCs)، وVoIP، وSIP، وتقنيات الاتصالات للمؤسسات. هذا الدور مسؤول عن تقديم دعم فني متقدم من المستوى الثاني والثالث (L2/L3)، واستكشاف الأخطاء وإصلاحها في حوادث الاتصالات الموحدة والهواتف المعقدة، وتنفيذ تغييرات الإنتاج المعتمدة، ودعم تنفيذ الحلول، والترقيات، وعمليات الترحيل، وأنشطة الصيانة. يجب أن يكون المرشح المثالي موجهًا نحو العميل، وتحليليًا، وقادرًا على حل المشكلات التقنية المعقدة بشكل مستقل مع العمل بشكل تعاوني مع العملاء، وفرق المشاريع، وفرق الشبكات والأمن، وغيرهم من أصحاب المصلحة التقنيين. المسؤوليات الرئيسية تقديم دعم فني من المستوى الثاني والثالث (L2/L3) لبيئات الاتصالات الموحدة للمؤسسات، والهواتف، ومراكز الاتصال. تكوين وتنفيذ وصيانة واستكشاف أخطاء منصات Avaya Aura واتصالات Cisco الموحدة وإصلاحها. تشخيص وحل المشكلات المعقدة التي تنطوي على VoIP، وSIP، وH.323، وتوجيه المكالمات، والإشارات، والتفاوض على برامج الترميز (codec)، وجودة الصوت. دعم وتكوين واستكشاف أخطاء متحكمات حدود الجلسة (SBCs) والبنية التحتية ذات الصلة بالاتصالات الموحدة. استكشاف أخطاء اتصالات الصوت من البداية إلى النهاية وإصلاحها عبر شبكات LAN/WAN، وشبكات IP، ومنصات الهاتف، وبيئات شركات الاتصالات/SIP. المشاركة في تنفيذ الحلول، وترقيات الأنظمة، والترحيلات، والتوسعات، وأنشطة الصيانة. تحليل واختبار وتوثيق وتنفيذ طلبات التغيير المعتمدة في بيئات الإنتاج مع تقليل تعطل الخدمة. العمل مباشرة مع العملاء وأصحاب المصلحة الداخليين لتحديد واستكشاف وحل المشكلات التقنية ضمن اتفاقيات مستوى الخدمة (SLAs) والأهداف التشغيلية المتفق عليها. إجراء تحليل مفصل لسبب الجذر (RCA) وتقديم إجراءات تصحيحية وتوصيات فنية. مراقبة أداء النظام وتحديد المشكلات المحتملة التي قد تؤثر على الخدمة بشكل استباقي. إعداد والحفاظ على الوثائق الفنية، وتكوينات النظام، وأدلة استكشاف الأخطاء وإصلاحها، وإجراءات الدعم، ومقالات المعرفة. التعاون الوثيق مع فرق المشاريع، والشبكات، والأمن، والبنية التحتية، وتقديم الخدمات لضمان تقديم خدمة اتصالات موحدة سلسة. تقديم التوجيه الفني وتوصيل المفاهيم التقنية المعقدة بوضوح لكل من أصحاب المصلحة التقنيين وغير التقنيين. دعم مبادرات التحسين المستمر المتعلقة بتوفر خدمة الاتصالات الموحدة، والأداء، والموثوقية، والكفاءة التشغيلية. المتطلبات الإلزامية مواطن سعودي. خبرة لا تقل عن 5 سنوات في العمل الميداني في الاتصالات الموحدة، وهواتف المؤسسات، والاتصالات، و/أو بيئات مراكز الاتصال. خبرة عملية قوية في منصات Avaya Aura و/أو Cisco Unified Communications. فهم قوي لبروتوكولات VoIP والتقنيات وشبكات IP للمؤسسات. معرفة عملية بـ: SIP، H.323، DHCP، DNS، LAN/WAN، شبكات IP، تقنيات الصوت والهواتف. خبرة عملية مع متحكمات حدود الجلسة (SBCs). خبرة في استكشاف أخطاء الصوت المعقدة، والإشارات، وتوجيه المكالمات، ومشكلات التوافق وإصلاحها. خبرة في العمل في بيئات إنتاج المؤسسات مع اتفاقيات مستوى خدمة (SLAs) محددة وعمليات إدارة التغيير. يفضل بشدة الحصول على خبرة في أنظمة مراكز الاتصال/خدمة العملاء. يفضل الحصول على شهادات تقنية ذات صلة من Avaya أو Cisco أو Genesys أو غيرها من بائعي التكنولوجيا المعترف بهم. قدرات تحليلية قوية في استكشاف الأخطاء وإصلاحها وحل المشكلات. مهارات ممتازة في التواصل والتعامل مع الآخرين والتعامل مع العملاء. القدرة على العمل بشكل مستقل مع التعاون بفعالية مع فرق تقنية متعددة الوظائف. القدرة على إدارة أولويات متعددة في بيئة سريعة الخطى ومتطلبة تقنيًا. مهارات مفضلة/إضافية خبرة في Genesys أو غيرها من منصات مراكز اتصال المؤسسات. خبرة في VMware أو تقنيات المحاكاة الافتراضية الأخرى. التعرض لبيئات الاتصالات الموحدة والاتصالات القائمة على السحابة. خبرة في دعم تصميم حلول الاتصالات الموحدة، والتنفيذ، والترحيل، والترقية، ومشاريع التحول. معرفة ببنية صوت المؤسسات وSIP trunking. شهادات مهنية ذات صلة في الشبكات، والاتصالات، والاتصالات الموحدة، أو تقنيات مراكز الاتصال. خبرة في العمل مع شركات الاتصالات، ومقدمي خدمات SIP، وبائعي التكنولوجيا الخارجيين. تفاصيل التوظيف<br>مستوى الخبرة: أول / دعم فني L2-L3 التركيز الوظيفي: الاتصالات الموحدة، هواتف المؤسسات ومراكز الاتصال. ملف المرشح المثالي المرشح المثالي هو محترف اتصالات موحدة قوي تقنيًا، وموجه نحو العملاء، وذو عقلية تحليلية عالية، ولديه خبرة عملية واسعة في دعم بيئات الصوت والتعاون في المؤسسات. يجب أن يكون المرشح قادرًا على استكشاف أخطاء حوادث الاتصالات الموحدة والهواتف المعقدة بشكل مستقل، وتنفيذ تغييرات الإنتاج، ودعم المشاريع التقنية، والمساهمة في تنفيذ الحلول، والترحيلات، والترقيات. تعد الخبرة القوية في Avaya Aura و/أو اتصالات Cisco الموحدة، وSIP، وVoIP، وSBCs، وشبكات IP، وتقنيات صوت المؤسسات أمرًا ضروريًا. سيُظهر المرشح الناجح أيضًا مهارات تواصل ممتازة والقدرة على العمل بفعالية مع العملاء والفرق التقنية وأصحاب المصلحة في المشاريع والبائعين الخارجيين. هذا المنصب مثالي لمحترف اتصالات موحدة أول يتطلع إلى تولي مسؤولية التحديات التقنية المعقدة والمساهمة في الموثوقية والأداء والتحسين المستمر لخدمات اتصالات المؤسسات.