وظائف حارس أمن في قطر
٩٩٠ وظائف شاغرة
Height 5’7<br><br>Gender – Male<br><br>Requirements<br><br>Previous security experience Valid Good conduct Valid Travelling good conduct
Height 5’7<br><br>Gender – Male<br><br>Requirements<br><br>Previous security experience Valid Good conduct Valid Travelling good conduct
موقع العمل:<br><br>منتجع جزيرة الموز الدوحة - أنانتارا<br><br>تعد أنانتارا للفنادق والمنتجعات علامة تجارية عالمية للفنادق والمنتجعات الفاخرة، متجذرة في الثقافة التايلاندية، مع إحساس متأصل بالضيافة الأصيلة. مستوحاة من الكلمة السنسكريتية التي تعني "بدون نهاية"، تجسد روحنا الحرية والحركة والتناغم. نؤمن بأن كل رحلة يجب أن تترك انطباعًا دائمًا — لضيوفنا ولأفرادنا.<br><br>تأسست في عام 2001 في تايلاند، ومنذ ذلك الحين توسعت في جميع أنحاء العالم، لاستقبال الضيوف في بعض من أجمل الأماكن في العالم — من الشواطئ النائية والجزر الخاصة إلى المواقع الأثرية والمدن النابضة بالحياة. إذا كنت مدفوعًا بشغف الكرم والدفء والضيافة الصادقة، فإن أنانتارا توفر لك مهنة بلا حدود.<br><br>يضمن سلامة الضيوف والزملاء في مناطق السباحة المخصصة خلال ساعات العمل المعلنة.<br><br>حاصل على شهادة حارس الإنقاذ ومصرح بإجراء الإنعاش القلبي الرئوي (CPR) والإنعاش التنفسي (AR).<br><br>يضمن إعداد معدات السلامة في المسبح، بما في ذلك إعداد أجهزة الطفو الإنقاذ على طول الشاطئ/حول المسبح؛ يجب وضع العلم الصحيح أثناء ساعات العمل؛ وجود حقيبة الإسعافات الأولية؛ نشر ساعات العمل؛ عمق المسبح؛ درجات حرارة الماء والهواء.<br><br>يتعامل مع أي طوارئ داخل مناطق السباحة بالفندق والمنتجع، بما في ذلك ضمان توفر قارب الإنقاذ في جميع الأوقات.<br><br>ينفذ المهام الأخرى التي قد تُكلف بها من وقت لآخر.<br><br>المؤهلات<br><br>حاصل على شهادة حارس إنقاذ ولديه من 2 إلى 5 سنوات من الخبرة في نفس المجال<br><br>具有良好的英语沟通能力<br><br>يتمتع بشخصية محببة<br><br>القدرة على التعامل مع الضغط في العمل<br><br>القدرة على تعدد المهام<br><br>لا يناسبك هذا؟ قم بإعداد تنبيهات البريد الإلكتروني عند توفر وظائف جديدة تتناسب مع اهتماماتك!
المسؤوليات الرئيسية:✓ توفير حماية شخصية احترافية وأمن شخصي للموكل وأفراد أسرته عند الحاجة.✓ الحفاظ على مستوى عالٍ من الوعي الظرفي، وتحديد وإدارة المخاطر والتهديدات الأمنية المحتملة.✓ إجراء التقييمات الأمنية، والاستطلاع المسبق، وتخطيط الطرق، وفحص مواقع الإقامة والفنادق والأماكن ووجهات السفر.✓ ضمان أمن الموكل أثناء السفر محلياً ودولياً، بما في ذلك المطارات، ووسائل النقل، والفنادق، والفعاليات، والمشاركات العامة.✓ الحفاظ على بيئة آمنة داخل الإقامة الخاصة ومراقبة الدخول لتحديد أي نشاط غير مصرح به أو مشبوه.✓ الاستجابة بهدوء وفعالية للحوادث الأمنية، وحالات الطوارئ، والمواقف الطبية، وتقديم المساعدة الأولية المناسبة عند الحاجة.✓ العمل بشكل وثيق مع السائقين، وطاقم الخدمة المنزلية، والفرق الأمنية، والسلطات المحلية، وغيرهم من الموظفين المعنيين لضمان ترتيبات أمنية سلسة.✓ الموازنة بين المتطلبات الأمنية والنهج الذي يركز بشدة على الخدمة، لضمان احترام راحة الموكل وخصوصيته ونمط حياته.✓ الحفاظ على السرية التامة، والتقدير، والاحترافية، والنزاهة فيما يتعلق بالموكل، والأسرة، والإقامة، والتحركات، والجداول الزمنية، والشؤون الشخصية.✓ البقاء مرناً وقابلاً للتكيف مع جدول الموكل المتغير، وساعات العمل، ومتطلبات السفر، ونمط الحياة. من منظور الدور الوظيفي، يجب أن يتمتع المرشحون بخبرة في:✓ توفير الحماية المقربة لكبار الشخصيات، والأفراد ذوي الثروات الفائقة (UHNWI)، والأفراد ذوي الثروات العالية (HNWI)، وكبار المسؤولين التنفيذيين، والعائلات المالكة، أو غيرهم من الأفراد البارزين.✓ خبرة سابقة في الجيش، أو القوات الخاصة، أو إنفاذ القانون، أو الحماية المقربة، أو الحماية التنفيذية، أو الأمن المهني.✓ العمل داخل منازل خاصة بارزة أو بيئات كبار الشخصيات حيث يعد التقدير والسرية أمراً جوهرياً.✓ إدارة الأمن أثناء السفر الدولي، والمهام السكنية، والمشاركات العامة، والفعاليات رفيعة المستوى.✓ العمل بفعالية كجزء من فريق أمني ومنزلي محترف مع الحفاظ على تواصل قوي وحدود مهنية. <br> المتطلبات: ✓ يفضل المرشحون المقيمون حالياً في قطر؛ كما سيتم النظر في المرشحين من الخارج ويجب أن يكونوا على استعداد للانتقال إلى قطر.✓ مهارات التواصل باللغة الإنجليزية قوية وإلزامية.✓ يفضل بشدة وجود خبرة سابقة في الحماية المقربة، أو الحماية التنفيذية، أو الجيش، أو القوات الخاصة، أو إنفاذ القانون، أو الأمن المهني.✓ الطول فوق المتوسط، واللياقة البدنية الممتازة، ومعايير المظهر الاحترافي ضرورية.✓ وعي ظرفي قوي، ومهارات ملاحظة، وحكم سليم، والقدرة على البقاء هادئاً تحت الضغط.✓ جواز سفر ساري المفعول والاستعداد للسفر دولياً مع الموكل.✓ مستوى عالٍ من التقدير، والسرية، والاحترافية، والنزاهة، والموثوقية.✓ ستكون شهادات الأمن ذات الصلة، والحماية المقربة، والجيش، وإنفاذ القانون، أو الإسعافات الأولية، والمراجع المهنية القوية ميزة إضافية.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>نحن حالياً نبحث عن محترفين في مجال الترفيه ديناميكيين وذوي دوافع ذاتية يرغبون في دفع مسيرتهم المهنية إلى الأمام.</p>
<p>هذا المنصب مقره في Centro Capital Doha بواسطة Rotana.</p>
<p>كحارس إنقاذ أنت مسؤول عن مراقبة الأنشطة في منطقة السباحة لمنع الحوادث وتقديم المساعدة للسباحين، حيث ستشمل دورك المسؤوليات الأساسية التالية:<br><br>• توخي الحذر للسباحين بشأن المناطق غير الآمنة<br>• إنقاذ السباحين المعرضين للخطر وإعطاء الإسعافات الأولية<br>• الحفاظ على النظام في مناطق السباحة<br>• تحديد محتوى الكلور ودرجة الـPH للماء باستخدام طقم فحص المياه<br>• إجراء أو الإشراف على المسابقات السباحية وتقديم تعليمات السباحة<br>• التأكد من أن مسبح السباحة نظيف<br>• التأكد من أن كراسي الاستلقاء الشمسي نظيفة وفي الوضع الصحيح وفي حالة عمل جيدة<br>• التحقق بانتظام من درجة حرارة المسبح لضمان أنها ضمن المعايير المحددة<br>• التأكد من أن سطح المسبح نظيف وخالٍ من أي حطام أثناء التشغيل<br>• التأكد من تثبيت المظلات بشكل صحيح في وحداتها<br>• التأكد من أنه عند عدم استخدام المظلات، يتم ربطها لأسباب السلامة<br>• تقديم الرعاية الطارئة والعلاج حسب الحاجة حتى وصول خدمات الطوارئ الطبية<br>• الإلمام الكامل بمرافق النادي ومواعيده والعروض والأسعار</p> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>رئيس أمن المعلومات هو التنفيذي المسؤول عن وظيفة أمن معلومات منظمة العميل. يتولى الدور حماية أصول المعلومات الخاصة بالمنظمة من خلال تحديد استراتيجية الأمن وضمان الإدارة الفعالة للمخاطر والتهديدات التي قد تؤثر على المنظمة. يوفر رئيس أمن المعلومات القيادة في تأسيس بيئة تشغيل آمنة ومرنة، ويعزز ثقافة أمنية قوية، ويضمن الامتثال للمتطلبات التنظيمية والحوكمة المعمول بها. كونه مسؤولاً تنفيذياً رفيع المستوى، يقدم رئيس أمن المعلومات المشورة للإدارة التنفيذية في الشؤون المتعلقة بالأمن ويتأكد من أن أهداف الأمن تظل متوافقة مع أولويات الأعمال وأهداف المؤسسة.</p><p><br></p><p>المسؤوليات الأساسية:</p><p><br></p><p>1. وضع فهم عميق لأهداف عمل المنظمة وظروف التشغيل وأصول المعلومات الحرجة.</p><p>2. تحديد استراتيجية أمن المعلومات والتأكد من توافقها مع أهداف الشركة.</p><p>3. إنشاء والحفاظ على إطار حوكمة الأمن داخل المنظمة.</p><p>4. تحديد والإشراف على السياسات الأمنية والمبادرات الأمنية الإستراتيجية.</p><p>5. ضمان تحديد وتقييم وإدارة مخاطر الأمن بالشكل المناسب.</p><p>6. تعزيز الوعي الأمني وتبنّي ثقافة المساءلة عبر المؤسسة.</p><p>7. توفير إشراف تنفيذي خلال الحوادث الأمنية الكبيرة والظروف crisis.</p><p>8. ضمان الامتثال للوائح والمعايير وحوكمة المتطلبات المعمول بها.</p><p>9. تقييم دورياً فاعلية قدرات الأمن والمبادرات التحسينية في المنظمة.</p><p>10. تعريف مقاييس تنفيذية ومؤشرات أداء لقياس فاعلية الأمن والتعرض للمخاطر.</p><p>11. الإبلاغ بانتظام لقيادة التنفيذيين عن وضع الأمن في المنظمة والمخاطر الرئيسية والأولويات الاستراتيجية.</p><p>12. تنسيق الأنشطة المتعلقة بالأمن مع قادة الأعمال وأصحاب المصلحة المؤسسيين الرئيسيين.</p><p>13. العمل كنقطة المحاذاة الأساسية بين أولويات الأعمال وأهداف الأمن.</p><p>14. الإشراف على مخاطر الأمن من الأطراف الثالثة وضمان الحوكمة المناسبة لمقدمي الخدمات الخارجيين.</p><p>15. تحديد أولويات الاستثمار الإستراتيجي وإدارة ميزانية الأمن لدعم أهداف الأعمال.</p><p>16. رئاسة أو رعاية لجنة حوكمة الأمن في المنظمة.</p> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المواطن القطري (إلزامي)</b></p><p><b><span></span></b></p><p>• خبرة لا تقل عن 10 سنوات ذات صلة في أمن المعلومات، إدارة مخاطر السايبر، أو أدوار قيادية مشابهة.</p><p>• خبرة لا تقل عن 3–5 سنوات في إدارة عمل مشابه – قيادة وظيفة أمن معلومات / cybersecurity أو تقديم المشورة على مستوى تنفيذي.</p><p>• خبرة في تعريف استراتيجية أمن المعلومات بما يتوافق مع أهداف الأعمال، وإدارة مخاطر وتهديدات الأمن بشكل شامل.</p><p>• إثبات القدرة على التواصل والتأثير على الإدارة التنفيذية والأنظمة والجهات المعنية الرئيسية.</p><p>• خبرة في قيادة فرق متعددة التخصصات وإدارة مواقف وحوادث معقدة وبضغط عالٍ.</p><p>• إدارة مخاطر أمن المعلومات وتحديد استراتيجية الأمن</p><p>• فهم قوي لأطر الأمن والمخاطر والحوكمة والتنظيمية</p><p>• القدرة على ترجمة متطلبات الأمن إلى أولويات عمل ومبادرات استراتيجية</p><p>• القدرة على تعزيز ونشر ثقافة الأمن عبر المؤسسة</p><p>• قيادة الحوادث الأمنية والأزمات</p><p><br></p><p>تقني</p><p>• استراتيجية الأمن والحوكمة</p><p>• إدارة المخاطر والتهديدات</p><p>• التنظيم والامتثال (NCSA, NIA, CIIP, PDPPL)</p><p>• الهندسة الأمنية والمرونة</p><p>• إدارة الحوادث والأزمات</p><p>• حوكمة الأمن لدى الأطراف الثالثة / البائعين</p><p><br></p><p><br></p></div>
ملخص الوظيفة نحن نبحث عن مهندس واستشاري أمن سيبراني ذو خبرة يتمتع بمهارات عملية قوية في Open Text Fortify وأمن التطبيقات. سيكون هذا الدور مسؤولاً عن تنفيذ وتكوين ودمج ودعم حلول Fortify عبر بيئات المؤسسات مع تقديم استشارات الأمن السيبراني وخبرات الخدمات المهنية. يجب أن يتمتع المرشح المثالي بخبرة قوية في Fortify SAST وSCA وSSC وDAST/Web Inspect واختبار أمن التطبيقات وإدارة الثغرات الأمنية وDev Sec Ops، إلى جانب القدرة على العمل مباشرة مع العملاء والفرق التقنية متعددة الوظائف. المسؤوليات الرئيسية تنفيذ وتكوين ودعم حلول أمن التطبيقات Open Text Fortify. إجراء تقييمات أمن التطبيقات باستخدام Fortify SAST وSCA وDAST/Web Inspect والتقنيات ذات الصلة. تكوين وإدارة مركز أمن برمجيات Fortify (SSC). دمج Fortify مع بيئات تطوير المؤسسات وخطوط أنابيب CI/CD. دعم مبادرات Dev Sec Ops من خلال تضمين اختبار الأمان في جميع مراحل دورة حياة تطوير البرمجيات (SDLC). تكوين سياسات فحص Fortify وقواعد الأمان وملفات تعريف التطبيقات وضوابط الأمان. تحليل نتائج الفحص وإجراء فرز الثغرات والتحقق منها وتحليل الإيجابيات الكاذبة. العمل مع فرق التطوير لتحديد الأسباب الجذرية وتقديم توجيهات لمعالجة الثغرات الأمنية. مراقبة مخاطر أمن التطبيقات وإعداد تقارير ولوحات معلومات الأمان. دعم ترقيات Fortify وعمليات الترحيل والتكامل وتغييرات التكوين واستكشاف الأخطاء وإصلاحها. تصميم وتنفيذ حلول أمن التطبيقات بناءً على متطلبات العملاء. إجراء تقييمات أمنية وورش عمل تقنية وعروض توضيحية وجلسات نقل المعرفة. تطوير التصاميم عالية المستوى (HLD) ومنخفضة المستوى (LLD)، وخطط التنفيذ، وأدلة التكوين، والوثائق التشغيلية. التعاون مع فرق تطوير التطبيقات وDev Ops والبنية التحتية وSOC والأمن السيبراني والمشاريع. تقديم استشارات فنية طوال مراحل التنفيذ والاختبار والنشر ودعم ما بعد الإنتاج. تحديد الفرص لتحسين عمليات أمن التطبيقات، والأتمتة، ونضج Dev Sec Ops. ضمان امتثال الحلول المنفذة لمعايير الأمان التنظيمية وأفضل ممارسات أمن التطبيقات. المهارات التقنية المطلوبة Open Text Fortify Fortify SAST Fortify SCA مركز أمن برمجيات Fortify (SSC) Fortify DAST / Web Inspect أمن التطبيقات تقييم وإدارة الثغرات الأمنية SAST / DAST / SCA Dev Sec Ops دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) اختبار أمن التطبيقات فرز ومعالجة الثغرات الأمنية تقييم مخاطر الأمان تقارير الأمان ضوابط وسياسات الأمان استشارات الأمن السيبراني مهارات التكامل وDev Ops Jenkins Git Lab CI/CD Azure Dev Ops Git Hub Actions خط أنابيب Git CI/CD لتكامل الأمان REST APIs الأتمتة والبرمجة (Scripting) تكامل SDLC تكامل سلسلة أدوات Dev Sec Ops مهارات الأمن السيبراني هندسة أمن التطبيقات إدارة الثغرات الأمنية مبادئ البرمجة الآمنة OWASP Top 10 أمن تطبيقات الويب أمن واجهة برمجة التطبيقات (API) تقييم المخاطر وترتيب أولويات الثغرات الأمنية معالجة وتخفيف حدة الثغرات الأمنية تحليل التهديدات والأمان منهجيات اختبار الأمان أفضل ممارسات الأمن السيبراني الوعي بحوكمة الأمان والامتثال الخبرة المطلوبة خبرة 5 سنوات أو أكثر في الأمن السيبراني، أو أمن التطبيقات، أو هندسة الأمن، أو استشارات الأمن. خبرة عملية قوية في تنفيذ ودعم حلول Open Text Fortify. خبرة في Fortify SAST وSCA وSSC وDAST/Web Inspect. فهم قوي لاختبار أمن التطبيقات وإدارة الثغرات الأمنية. خبرة في دمج أدوات الأمان في بيئات CI/CD وDev Ops. خبرة في العمل مع فرق التطوير وDev Ops لمعالجة الثغرات الأمنية. خبرة في بيئات أمن تطبيقات المؤسسات. يفضل بشدة الحصول على خبرة في الخدمات المهنية / الاستشارات. مهارات قوية في التعامل مع العملاء، والتواصل، وتقديم العروض، وإدارة أصحاب المصلحة. القدرة على استكشاف الأخطاء التقنية وإصلاحها بشكل مستقل وتقديم توصيات أمنية. الشهادات المفضلة شهادة Open Text Fortify شهادة الهكر الأخلاقي المعتمد (CEH) OSCP CISSP CSSLP شهادات GIAC شهادات Dev Sec Ops / أمن التطبيقات ذات الصلة
وصف الوظيفة<br><br>المهمة هي حماية أصول معلومات المؤسسة من خلال تحديد استراتيجية الأمن وإدارة المخاطر والتهديدات التي قد تؤثر على المنظمة بشكل فعال. يوفر رئيس أمن المعلومات قيادة في إنشاء بيئة تشغيل آمنة ومرنة، ويروج لثقافة أمن قوية، ويضمن الامتثال للمتطلبات التنظيمية والحوكمة المعمول بها. وبصفته قائدًا تنفيذيًا، يُقدم رئيس أمن المعلومات المشورة للإدارة التنفيذية في المسائل المتعلقة بالأمن ويضمن أن تبقى أهداف الأمن متوافقة مع أولويات الأعمال وأهداف المؤسسة.<br><br>المسؤوليات<br><br>فهم عميق لأهداف أعمال المنظمة وبيئة التشغيل والأصول المعلوماتية الحيوية. تعريف استراتيجية الأمن المعلوماتي وضمان التوافق مع أهداف الشركة. إنشاء وصيانة إطار حوكمة الأمن للمؤسسة. تعريف والإشراف على سياسات الأمن والمبادرات الأمنية الاستراتيجية. التأكد من تحديد مخاطر الأمن وتقييمها وإدارتها بشكل مناسب. تعزيز الوعي الأمني وت fostering ثقافة المساءلة عبر المؤسسة. تقديم إشراف تنفيذي أثناء الحوادث الأمنية الكبرى ووضع الأزمات. ضمان الامتثال للوائح والمعايير وأحكام الحوكمة المعمول بها. تقييم فعالية قدرات الأمن ومبادرات التحسين بشكل دوري. تعريف مقاييس تنفيذية ومؤشرات أداء لقياس فاعلية الأمن وخطر التعرض. إعداد تقارير دورية لقيادة التنفيذ عن وضع الأمن في المؤسسة والمخاطر الرئيسية الأولويات الاستراتيجية. تنسيق الأنشطة المتعلقة بالأمن مع قادة الأعمال وأصحاب المصلحة الرئيسيين في الشركة. العمل كنقطة المحاذاة الأساسية بين أولويات العمل وأهداف الأمن. الإشراف على مخاطر الأمن الطرف الثالث وضمان الحوكمة الملائمة لمقدمي الخدمات الخارجيين. تحديد أولويات الاستثمار الاستراتيجي وإدارة ميزانية الأمن لدعم أهداف العمل. رئاسة أو رعاية لجنة حوكمة الأمن في المؤسسة. <br><br>المؤهلات<br><br>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة من جامعة معترف بها. درجة الماجستير ذات صلة تعتبر ميزة.<br><br>المواطن القطري (إلزامي)<br><br>حد أدنى 10+ سنوات من الخبرة ذات الصلة في الأمن المعلوماتي، إدارة مخاطر السيبراني، أو أدوار قيادية ذات صلة.<br><br>حد أدنى 3–5 سنوات من الخبرة في إدارة عمل مماثل – قيادة وظيفة الأمن المعلوماتي / الأمن السيبراني أو تقديم المشورة على المستوى التنفيذي. خبرة في تعريف استراتيجية أمن معلوماتي متوافقة مع أهداف الأعمال، وإدارة مخاطر وتهديدات الأمن من البداية للنهاية. خبرة مثبتة في أطر تنظيمية قطرية (NCSA، NIA، CIIP، PDPPL). قدرة مثبتة على المشاركة والتأثير في الإدارة التنفيذية، العروض والجهات المعنية الرئيسية. خبرة في قيادة فرق متعددة التخصصات وإدارة مواقف وحوادث عالية الضغط ومعقدة. شهادات ذات صلة مثل CISSP، CISM، CISA، CRISC، أو ما يعادلها مطلوبة. فهم قوي للأمن، والمخاطر، والحوكمة، والإطارات التنظيمية. القدرة على ترجمة متطلبات الأمن إلى أولويات أعمال ومبادرات استراتيجية. القدرة على تعزيز ونشر ثقافة الوعي الأمني عبر المؤسسة. قيادة حوادث الأمن والأزمات<br><br>التقني<br><br>استراتيجية الأمن والحوكمة إدارة المخاطر والتهديدات التنظيم والامتثال (NCSA، NIA، CIIP، PDPPL) هندسة الأمن والمرونة إدارة الحوادث والأزمات حوكمة الأمن لدى الطرف الثالث/المورّدين<br><br>السلوكي<br><br>التفكير الاستراتيجي والنقدي التأثير التنفيذي وإدارة صاحب المصلحة القيادة وإدارة الفريق توجيه النتائج الاتصالات الفعالة النزاهة والحرص
<p>نحن نبحث عن <strong>كبير مسؤولي أمن المعلومات / كبير مختبري الأمن السيبراني (الشهادة)</strong> ذوي خبرة عالية لقيادة ودعم أنشطة الحصول على الاعتماد في الأمن السيبراني والتقييم والامتثال. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحيادية والجودة خلال دورة الاعتماد.</p><p>سيكون المرشح المثالي متمتعاً بخبرة تقنية قوية في حوكمة أمن المعلومات وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إلى جانب قدرات قيادية وإدارة أصحاب المصلحة مثبتة.</p><p><strong>المسؤوليات الأساسية: </strong><br></p><ul><li><p>قيادة وتنفيذ أنشطة تقييم الاعتماد ومراجعة المؤسسات التي تسعى للحصول على اعتماد أمن معلومات / أمن سيبراني.</p></li><li><p>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الاعتماد اليومية. <br></p></li><li><p>مراجعة وتقييم امتثال المؤسسات للمعايير وال\إطارات الأمن السيبراني الوطنية والدولية.</p></li><li><p>تقييم تصميم وكفاءة التحكمات في الأمن السيبراني وأمن المعلومات <br></p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</p></li><li><p>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم.</p></li><li><p>ضمان الحياد والخصوصية والاتساق والالتزام طوال عمليات الاعتماد.</p></li><li><p>توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية وضمان إمكانية التتبع.</p><li><p>تطوير والحفاظ على إجراءات الاعتماد والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</p></li><li><p>تطوير آليات قياس الامتثال وأدوات الرصد لتتبع التحسينات.</p></li><li><p>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة وصانعي القرار.</p></li><li><p>إدارة الاتصالات الخارجية طوال دورة حياة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي.</p></li><li><p>البقاء على اطلاع بتهديدات الأمن السيبراني الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</p></li><li><p>تطوير وتقديم جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق.</p></li><li><p>التعاون بفاعلية مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.</p></li></ul><p><strong>المصدر من المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p>التعليم:<br></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو مجال ذي صلة.<br></p></li></ul><p>الشهادات المهنية:<br></p><p>يفضل الحصول على شهادة مهنية واحدة على الأقل من الشهادات التالية أو ما يعادلها:<br></p><ul><li><p>CISSP<br></p></li><li><p>CISA<br></p></li><li><p>CISM<br></p></li><li><p>CRISC<br></p></li><li><p>ISO 27001 Lead Auditor / Implementer<br></p></li></ul><p>الخبرة:<br></p><ul><li><p>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.<br></p></li><li><p>خبرة لا تقل عن 4 سنوات في أحد المجالات التالية على الأقل:</p><ul><li><p>تدقيق أمن المعلومات<br></p></li><li><p>تدقيق الأمن السيبراني<br></p></li><li><p>إدارة المخاطر<br></p></li><li><p>إدارة أمن المعلومات<br></p></li></ul></li><li><p>الخبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المتوافقة مع المعايير الوطنية أو الدولية مرغوبة بشدة.<br></p></li></ul><p>المهارات الفنية والمعرفة:<br></p><ul><li><p>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.<br></p></li><li><p>الخبرة في أطر ومعايير الأمن مثل:</p><ul><li><p>ISO 27001<br></p></li><li><p>NIST<br></p></li><li><p>NIA Controls<br></p></li><li><p>CSF Q2022<br></p></li></ul></li><li><p>الإلمام بمعايير الاعتماد والتدقيق بما في ذلك:</p><ul><li><p>ISO/IEC 17021<br></p></li><li><p>ISO/IEC 17024<br></p></li><li><p>ISO/IEC 27006<br></p></li><li><p>ISO/IEC 17065<br></p></li><li><p>ISO 19011<br></p></li><li><p>ITAF<br></p></li><li><p>ISA<br></p></li></ul></li><li><p>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.<br></p></li><li><p>فهم قوي لاتجاهات Threats وتكنولوجيا الأمن السيبراني الناشئة.<br></p></li><li><p>مهارات كتابة تقارير تقنية وتوثيق ممتازة.<br></p></li></ul><p>المهارات الناعمة:<br></p><ul><li><p>قدرات تحليلية وحل مشاكل قوية.<br></p></li><li><p>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.<br></p></li><li><p>القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية.<br></p></li><li><p>انتباه عالي للتفاصيل وقدرة على العمل تحت الضغط والالتزام بالمواعيد.<br></p></li><li><p>مهارات تفاعل بين الأشخاص والتعاون ضمن الفريق.<br></p></li><li><p>خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.<br></p></li></ul><p>متطلب اللغة:<br></p><ul><li><p>مطلوب الطلاقة في اللغة الإنجليزية.<br></p></li><li><p>العربية ميزة إضافية.</p></li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نحن نبحث عن شخص متمرس للغاية <b>كبير مسؤولي أمن المعلومات / كبير مقدري الأمن السيبراني (الشهادة)</b> لقيادة ودعم أنشطة شهادة الأمن السيبراني وتقييم الامتثال. تتولى الدور مراجعة طلبات الشهادة، وتقييم امتثال المنظمات مع المعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحياد والجودة طوال دورة حياة الشهادة.<br><br></span><p>سيتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الشهادة، إلى جانب قدرات قيادية معروفة وإدارة أصحاب المصلحة.<br></p><br><span><b>المسؤوليات الرئيسية</b></span><b>: </b><br><ul><li><span>قيادة وتقديم أنشطة تقييم الشهادة ومراجعتها للمنظمات الساعية للحصول على شهادة الأمن المعلوماتي / الأمن السيبراني.</span><br></li><li><span>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الشهادة اليومية. <br></span></li><li><span>مراجعة وتقييم امتثال المنظمات مع المعايير والأطر الوطنية والدولية للأمن السيبراني.</span><br></li><li><span>تقييم تصميم وفاعلية تشغيل ضوابط الأمن السيبراني والأمن المعلوماتي <br></span></li><li><span>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</span><br></li><li><span>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الشهادة والتقييم.</span><br></li><li><span>ضمان الحياد والسرية والاتساق والامتثال طوال عمليات الشهادة.</span><br></li><li><span>توثيق ملاحظات وتقييمات التقييم بناءً على أدلة موضوعية وضمان قابلية التتبع.</span><br></li><li><span>تطوير وصيانة إجراءات الشهادة والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</span><br></li><li><span>تطوير آليات قياس الامتثال وأدوات الرصد لتتبّع التحسينات.</span><br></li><li><span>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة ومتخذي القرار.</span><br></li><li><span>إدارة التواصل الخارجي طوال دورة حياة التدقيق والشهادة، من التقديم حتى إصدار القرار النهائي.</span><br></li><li><span>البقاء مطلعاً على التهديدات السيبرانية الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</span><br></li><li><span>تطوير وتنفيذ جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والمراجعة.</span><br></li><li><span>التعاون الفعّال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.<br></span></li></ul><br><span>المتطلبات<span>التعليم:<br></span></span><ul><li><span>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات الحاسوب، الأمن السيبراني، أو مجال ذي صلة.</span></li></ul><span>الشهادات المهنية:</span><p><span>يفضل الحصول على شهادة مهنية واحدة أو أكثر ذات صلة، مثل:</span></p><br><ul><li><span>CISSP</span></li><li><span>CISA</span></li><li><span>CISM</span></li><li><span>CRISC</span></li><li><span>ISO 27001 Lead Auditor / Implementer</span></li></ul><span>الخبرة:</span><ul><li><span>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.</span></li><li><span>خبرة لا تقل عن 4 سنوات في واحد أو أكثر من المجالات التالية: </span><ul><li><span>تدقيق أمن المعلومات</span></li><li><span>تدقيق الأمن السيبراني</span></li><li><span>إدارة المخاطر</span></li><li><span>إدارة أمن المعلومات</span></li></ul></li><li><span>الخبرة في استشارات أو تنفيذ برامج الأمن السيبراني المرتبطة بالمعايير الوطنية أو الدولية مرغوبة بشدة.</span></li></ul><span>المهارات التقنية والمعرفة:</span><ul><li><span>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.</span></li><li><span>الخبرة مع أطر ومعايير الأمن مثل: </span><ul><li><span>ISO 27001</span></li><li><span>NIST</span></li><li><span>NIA Controls</span></li><li><span>CSF Q2022</span></li></ul></li><li><span>الاطلاع على معايير الشهادة والتدقيق بما في ذلك: </span><ul><li><span>ISO/IEC 17021</span></li><li><span>ISO/IEC 17024</span></li><li><span>ISO/IEC 27006</span></li><li><span>ISO/IEC 17065</span></li><li><span>ISO 19011</span></li><li><span>ITAF</span></li><li><span>ISA</span></li></ul></li><li><span>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.</span></li><li><span>فهم قوي لاتجاهات الأمن السيبراني والتهديدات والتقنيات الناشئة.</span></li><li><span>مهارات كتابة تقارير تقنية وتوثيق ممتازة.</span></li></ul><span>المهارات الناعمة:</span><ul><li><span>قدرات تحليلية ومهارات حل مشاكل قوية.</span></li><li><span>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.</span></li><li><span>القدرة على العمل بشكل مستقل وإدارة تعدد الأولويات بفاعلية.</span></li><li><span>ارتفاع دقة التفاصيل والقدرة على العمل تحت الضغط والالتزام بالمواعيد.</span></li><li><span>مهارات تعامل بين شخصية قوية والتعاون ضمن الفريق.</span></li><li><span>الخبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</span></li></ul><span>متطلب اللغة:</span><ul><li><span>إتقان اللغة الإنجليزية مطلوب.</span></li><li><span>العربية ميزة إضافية.</span><br></li></ul><span>مدة العقد هي 12 شهرًا، </span><span>مع إمكانية التمديد بناءً على متطلبات القسم.</span><br><br><br> </div>
الوصف الوظيفي<br><br>يعمل خبير أمن المعلومات الأول في كلية المجتمع في قطر (CCQ) كقائد استراتيجي مسؤول عن تطوير وتنفيذ وصيانة إطار الأمن السيبراني للمؤسسة، مع ضمان الامتثال للاستراتيجية الوطنية للأمن السيبراني في قطر، وقانون حماية خصوصية البيانات الشخصية (PDPL)، ومعايير ISO 27001، وNIA V2، وNIST. يتضمن هذا الدور قيادة نظام إدارة أمن المعلومات (ISMS)، والإشراف على عمليات مركز العمليات الأمنية (SOC)، وإجراء تقييمات المخاطر، وإدارة بنية أمن الشبكات والسحابة (AWS وAzure وGCP)، وضمان استباقية استخبارات التهديدات والاستجابة للحوادث. بالإضافة إلى ذلك، سيتولى الخبير قيادة برامج التوعية الأمنية، وإجراء محاكاة للتصيد الاحتيالي، وتقديم توجيهات استراتيجية بشأن إدارة المخاطر. يجب أن يتمتع المرشحون بخبرة تزيد عن 15 عامًا في حوكمة الأمن السيبراني وإدارة المخاطر وعمليات مركز العمليات الأمنية، مع خبرة في ISO 27001 وNIST وأطر الامتثال. شهادتا CISSP وCEH إلزاميتان، مع تفضيل الشهادات الإضافية مثل ISO 27001 Lead Auditor وCCSP وOSCP وCREST. يوفر هذا الدور فرصة فريدة لمواجهة تحديات الأمن السيبراني المعقدة في بيئة التعليم العالي، والمساهمة في تطورات الأمن السيبراني في دولة قطر.
مرحبًا<br>تحياتنا من شركة مقدام للخدمات الفنية، قطر!<br>نحن نبحث حاليًا عن محترفين ذوي خبرة لشغل مناصب الأمن السيبراني لتقنيات التشغيل (OT) في قطر ضمن قطاع النفط والغاز.<br>المناصب المتاحة:<br>مهندس أمن سيبراني لتقنيات التشغيل (OT)، كبير مهندسي أمن سيبراني لتقنيات التشغيل (OT)، أخصائي أمن سيبراني لتقنيات التشغيل (OT)<br>نحن مهتمون بشكل خاص بالمحترفين الذين لديهم خبرة في الأمن السيبراني لأنظمة OT/ICS، وأنظمة التحكم الموزعة (DCS)، وأنظمة السلامة (SIS)، وأنظمة سكادا (SCADA)، وأنظمة التحكم الصناعي، وبيئات النفط والغاز.<br>مستوى الخبرة: 6-10 سنوات<br>تتطلب هذه المناصب درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعي، أو الأمن السيبراني، أو هندسة علوم الحاسب، أو تخصص ذي صلة، إلى جانب خبرة مهنية ذات صلة ومهارات تواصل ممتازة باللغة الإنجليزية.
نظرة عامة: يتولى أخصائي الأمن السحابي مسؤولية حماية البنية التحتية السحابية للمؤسسة، وتطبيقاتها، وبياناتها، وهوياتها. يركز هذا الدور على تحديد وتخفيف المخاطر الأمنية، وإدارة ضوابط الوصول، ومراقبة التهديدات السيبرانية والاستجابة لها، وضمان تكوينات سحابية آمنة، والحفاظ على الامتثال لسياسات المؤسسة والمتطلبات التنظيمية عبر بيئات السحابة المتعددة.<br>المسؤوليات الرئيسية: المهام الجوهرية: العمل كخبير متخصص في مجال الأمن السحابي (الهوية، الحاويات، أمن الشبكات، حماية البيانات). تصميم وتنفيذ وصيانة بنيات أمنية سحابية أصلية عبر AWS وAzure. تحديد وإنفاذ استراتيجيات إدارة الهوية والوصول (IAM)، بما في ذلك أدوار الامتياز الأقل وسير عمل الحوكمة المؤتمتة. قيادة تقييمات الأمن السحابي ونمذجة التهديدات للمنصات الجديدة والإصدارات الرئيسية. بناء وتشغيل قدرات الكشف والاستجابة السحابية باستخدام الأدوات السحابية الأصلية (AWS Security Hub، وAzure Defender، إلخ). تطوير وصيانة سياسات أمن البنية التحتية ككود (IaC) والمسح الضوئي المؤتمت لأدوات Terraform وCloud Formation وARM/Bicep. تصميم وإنفاذ ضوابط أمن Kubernetes (مثل RBAC، وسياسات الشبكة، وحماية وقت التشغيل). إجراء إدارة مستمرة للثغرات الأمنية لأحمال العمل السحابية والخدمات المُدارة. ترجمة المخاطر التقنية إلى أثر تجاري للقيادة وفرق الهندسة. <br>المهارات المطلوبة<br>المهارات التقنية: خبرة عميقة في خدمات أمن AWS وAzure. مهارات قوية في تصميم وحوكمة إدارة الهوية والوصول (IAM). الكفاءة في أدوات البنية التحتية ككود (Terraform, Cloud Formation, ARM/Bicep). خبرة في أمن Kubernetes (EKS/AKS/GKE). الإلمام بأدوات إدارة وضع الأمان السحابي (CSPM) مثل (Wiz, Orca, Prisma Cloud). معرفة بأدوات SIEM/EDR وأدوات المراقبة السحابية الأصلية. فهم الشبكات السحابية، والتشفير، وإدارة الأسرار، وأمن الحاويات.<br>المهارات الشخصية: القدرة على التعاون مع فرق DevOps، وSRE، وهندسة المنصات، وفرق التطبيقات. مهارات تواصل قوية لشرح المخاطر والتأثير على أصحاب المصلحة. المؤهلات: درجة البكالوريوس في علوم الحاسب، أو أمن المعلومات، أو ما يعادلها من خبرة. 4–8 سنوات من الخبرة، بما في ذلك أكثر من 3 سنوات في تخصص الأمن السحابي. الشهادات ذات الصلة: شهادة AWS Certified Security Specialty، وشهادة Certified Kubernetes Security Specialist (CKS)، وشهادة Microsoft SC‑300 / AZ‑500، وشهادات GIAC في الأمن السحابي.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><br>ملخص المنصب<br>استخدم أساليب الإنقاذ المناسبة عند ملاحظة وجود أشخاص يحتاجون للمساعدة في السباحة. راقب منطقة السباحة بحثاً عن الظروف الخطرة أو الأنشطة غير العادية أو غير الآمنة، والسباحين الذين يواجهون صعوبات. عزّز قواعد وأنظمة مرفق الترفيه. كن على علم بالوضعيات المحتملة التي قد لا يتمكن فيها الضيوف من المشاركة بأمان في نشاط ما وأبلغ المشرف/المدير. قدِّم المساعدة للضيوف المصابين حتى وصول خدمات الطوارئ الطبية. عزّز أجواءً ممتعة ومريحة للضيوف. احصل على المناشف واطوها ورتبها وفق إجراءات الشركة. اغسل، امسح الأرض، ونظّف سطح المسبح.<br>أبلغ الإدارة عن الحوادث والإصابات وظروف العمل غير الآمنة؛ أكمل التدريب والسلامة والشهادات. اتبع سياسات وإجراءات الشركة؛ حافظ على سرية المعلومات الملكية؛ احمِ أصول الشركة. رحّب بالضيوف واعتنِ بهم وفق معايير الشركة؛ تأكد من أن الزي والمظهر الشخصي نظيفان واحترافيان؛ توقع وتلبية احتياجات الخدمة لدى الضيوف؛ ساعد الأفراد ذوي الإعاقة؛ اشكر الضيوف بتقدير حقيقي. تحدث مع الآخرين بلغة واضحة ومهنية. ادعم جميع الزملاء وعاملهم بكرامة واحترام. امتثل لتوقعات ومعايير الضمان الجودة. افحص بصرياً الأدوات والمعدات أو الآلات للكشف عن العيوب. تحرك بسرعة كافية للاستجابة للمواقف العمل (الجري، المشي، الجري الخفيف). قف، اجلس، أو امش لفترة طويلة أو طوال دوام العمل. تحرك وارفع واحمل وادفع واسحب وضع الأشياء التي تزن أقل من أو تساوي 50 رطلاً بدون مساعدة والأشياء التي تزن أكثر من 75 رطلاً بمساعدة. أمسك، دوّر وتحرّك الأشياء بمقاييس وأوزان مختلفة، يتطلب مهارات حركية دقيقة وتنسيق اليد والعين. الانتقال فوق الأسطح المنحدرة وغير المستوية أو الزلقة، وكذلك فوق وتحت السلالم وممرات الخدمة. امتد للأعلى وللمعان خلف الركبة، بما في ذلك الانحناء والالتواء والسحب والانحناء. أداء بقية واجبات العمل المعقولة عند الطلب.<br>المؤهلات المفضلة<br>التعليم: شهادة الثانوية العامة أو ما يعادلها.<br>الخبرة العملية ذات الصلة: لا خبرة ذات صلة.<br>الخبرة الإشرافية: لا خبرة إشرافية.<br>المؤهلات المطلوبة<br>رخصة أو شهادة: شهادة CPR<br>شهادة الإسعاف الأولي<br>معدات اللياقة البدنية<br>أي شهادة أو تدريب مطلوب من قبل الوكالات المحلية والولاية.<br>في فندق Marriott International، نحن ملتزمون بأن نكون صاحب عمل يوفر فرصاً متكافئة للجميع، مع ترحيب وتوفير الوصول إلى الفرص. نحن نشجع بيئة تُقدَّر فيها خلفيات موظفينا المتنوعة وتُCelebrates. قوتنا العظمى تكمن في المزيج الغني من الثقافة والمواهب والخبرات لموظفينا. نحن ملتزمون بعدم التمييز على أي أساس محمي، بما في ذلك الإعاقة، ووضع المحاربين القدامى، أو أي أساس آخر محمي بموجب القانون المعمول به.<br>بالجمع بين البريق الكلاسيكي والروح الرائدة، تلتزم فنادق ريزاجز وريسورتس بتقديم تجارب رائعة في أكثر من 50 فندقاً ووجهة فاخرة في أفضل العناوين حول العالم. بدءاً من عرض فندق The St. Regis في نيويورك على يد جون جاك أستور الرابع في مطلع القرن العشرين، ظلّ العلامة التجارية ملتزمة بمستوى لا ي compromises من الخدمة المصممة خصيصاً والتي تستبق احتياجات الضيوف وتقدمها بلا عيب من قبل فريق مضيفين كرامين يجمعون بين الرقي الكلاسيكي والذوق الحديث، إضافة إلى خدمتنا المميزة Butler Service. ندعوك لاستكشاف فرص العمل في St. Regis. عند الانضمام إلى St. Regis، أنت تنضم إلى مجموعة من العلامات التجارية لدى Marriott International. كن حيث يمكنك أن تبذل أفضل ما لديك، ابدأ هدفك، انتمِ إلى فريق عالمي رائع، وكن أفضل نسخة من نفسك.</span> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><br>ملخص المنصب<br>استخدم تقنيات الإنقاذ المناسبة عند ملاحظة السباحين الذين يحتاجون للمساعدة. راقب منطقة السباحة بحثاً عن شروط خطرة، أنشطة غير عادية أو غير آمنة، والسباحين الذين يواجهون صعوبات. قم بالترويج لقواعد وأنظمة منشأة الترفيه. كن على علم بالوضعيات المحتملة التي لا يستطيع فيها الضيوف المشاركة بأمان في نشاط ما وأعلم المشرف/المدير. قدِّم المساعدة للضيوف المصابين حتى وصول خدمات الطوارئ الطبية. اعمل على خلق بيئة ممتعة ومريحة للضيوف. احصل على المناشف واطوِّها ورتِّبها وفق إجراءات الشركة. اغسل، امسح، ونظف سطح المسبح.<br>أبلغ عن الحوادث والإصابات وظروف العمل غير الآمنة إلى المدير؛ أكمل التدريب والسلامة والشهادات. اتبع سياسات وإجراءات الشركة؛ حافظ على سرية المعلومات الملكية؛ احمِ أصول الشركة. رحّب بالضيوف واعتمدهم وفق معايير الشركة؛ تأكد من أن الزي والمظهر الشخصي نظيفان ومهنيان؛ توقع وتلَفَّ الاستفسارات والخدمات للضيوف؛ ساعد الأشخاص ذوي الإعاقة؛ اشكر الضيوف بتقدير صادق. تحدث مع الآخرين بلغة واضحة ومهنية. دعم جميع الزملاء ومعاملتهم بكرامة واحترام. التزم بتوقعات ومعايير ضمان الجودة. فحص بصري للأدوات أو المعدات أو الآلات (مثلاً لتحديد العيوب). التحرك بسرعة كافية للاستجابة لمواقف العمل (مثلاً الجري، المشي، الجري الخفيف). الوقوف، الجلوس، أو المشي لفترة طويلة من الزمن أو طوال نوبة العمل. التحرك، رفع، حمل، دفع، سحب، ووضع أشياء بوزن يساوي أو يقل عن 50 باونداً بدون مساعدة وبأوزان تفوق 75 باونداً بمساعدة. الإمساك، الالتفاف، والتلاعب بالأشياء بمقاييس وأوزان مختلفة، ما يستلزم مهارات حركية دقيقة وتنسيق اليد-العين. الانتقال عبر أسطح مائلة وغير مستوية وبيضاء الدهشة وكذلك صعود ونزول السلالم والمنحدرات الخدمية. الامتداد فوق الرأس وتحت الركبتين، بما في ذلك الانحناء والالتفاف والسحب والانحناء. أداء واجبات وظيفية أخرى معقولة كما يُطلب.<br>المؤهلات المفضلة<br>التعليم: شهادة الثانوية العامة أو ما يعادلها GED.<br>الخبرة العملية ذات الصلة: لا خبرة عمل ذات صلة.<br>الخبرة الإدارية: لا خبرة إشرافية.<br>المؤهلات المطلوبة<br>رخصة أو شهادة: شهادة CPR<br>شهادة الإسعاف الأولي<br>معدات اللياقة البدنية<br>أي شهادة أو تدريب مطلوب من قبل الوكالات المحلية والولاية.<br>في ماريوت الدولية، نحن ملتزمون بأن نكون صاحب عمل يتيح فرصاً متكافئة للجميع، مرحبين بالجميع ومتوفرين للوصول إلى الفرص. نحن نشجع بيئة تُقدِّر وتحتفل بالخلفيات الفريدة لمنسوبينا. أقوى قوتنا يكمن في المزيج الغني من الثقافة والمواهب والخبرات لعُمالنا. نحن ملتزمون بعدم التمييز على أي أساس محمي، بما في ذلك الإعاقة، حالة المحاربين القدامى، أو أي أساس محمي بموجب القانون المعمول به.<br>الجمع بين سحر خالد وروح رائدة، تلتزم فنادق ومنتجعات ست ريجيس بتقديم تجارب رائعة في أكثر من 50 فندقاً ومنتجعاً فاخراً في أفضل العناوين حول العالم. بدءاً من ظهور فندق ست ريجيس في نيويورك على يد جون جيكوب أستور الرابع في مطلع القرن العشرين، ظلَّت العلامة ملتزمة بمستوى لا يساوم من الخدمات المصممة خصيصاً والمتوقعة من جميع ضيوفها، مقدَّمة بسلاسة من فريق مضياف يجمع بين الرقى الكلاسيكي والحسّ الحديث، إضافة إلى خدمات البوّاب المميزة لدينا. ندعوكم لاستكشاف الوظائف في ست ريجيس. بانضمامكم إلى ست ريجيس، انضمتم إلى محفظة من العلامات التجارية لدى ماريوت الدولية. كونوا حيث يمكنكم أداء عملكم بأفضل شكل، وابدأوا هدفكم، وانتماء إلى فريق عالمي مدهش، وتصبحون أفضل نسخة من أنفسكم.</span> </div>
<p>نحن نبحث عن محترف ذو خبرة في أمن التطبيقات لتقييم وتحديد ومعالجة الثغرات الأمنية في تطبيقات الويب وتطبيقات الهاتف المحمول وواجهات برمجة التطبيقات (API). يتضمن الدور إجراء التقييمات الأمنية، واختبار الاختراق، ومراجعات الكود الآمن، ونمذجة التهديدات، وإدارة الثغرات الأمنية، ودمج الممارسات الأمنية ضمن دورة حياة تطوير البرمجيات (SDLC).</p><p> </p><p><strong>المؤهلات</strong></p><p>· إجراء تقييمات أمن تطبيقات الويب، وتطبيقات الهاتف المحمول، وواجهات برمجة التطبيقات (API).</p><p>· تنفيذ مراجعات الأمان للصندوق الأسود (Black Box)، والصندوق الرمادي (Grey Box)، ومراجعات الكود المصدري.</p><p>· تنفيذ أنشطة تقييم الثغرات واختبار الاختراق (VAPT).</p><p>· تحديد وتحليل والتحقق من صحة الثغرات الأمنية في التطبيقات.</p><p>· تقييم وضع أمن التطبيقات وفقاً لقائمة OWASP العشرة الأوائل، وCWE، ومعايير الأمان الصناعية.</p><p>· تنفيذ اختبارات أمن التطبيقات الساكنة (SAST)، واختبارات أمن التطبيقات الديناميكية (DAST)، وتحليل تكوين البرمجيات (SCA).</p><p>· إجراء نمذجة التهديدات وتقييمات المخاطر للتطبيقات الجديدة والحالية.</p><p>· مراجعة آليات المصادقة، والترخيص، وإدارة الجلسات، والتحكم في الوصول.</p><p>· تقييم ضوابط أمن واجهات برمجة التطبيقات (API) بما في ذلك المصادقة، والترخيص، وتحديد معدل الاستخدام، ومخاطر تعرض البيانات.</p><p>· التعاون مع فرق التطوير لمعالجة الثغرات والتحقق من الإصلاحات من خلال إعادة الاختبار.</p><p>· دعم مبادرات دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) والمتطلبات الأمنية أثناء تطوير التطبيقات.</p><p>· المشاركة في مراجعات بنية الأمان وتقديم توصيات للتصميم الآمن.</p><p>· التنسيق مع فرق مركز العمليات الأمنية (SOC)، والبنية التحتية، والامتثال، وجدار حماية تطبيقات الويب (WAF) لضمان النشر والتشغيل الآمن للتطبيقات.</p><p>· مراجعة تقارير اختبار الاختراق الخارجية (VAPT) وضمان المعالجة المناسبة وإغلاق المخاطر.</p><p>· الحفاظ على تقارير التقييم الأمني، ولوحات المعلومات، ومقاييس تتبع الثغرات.</p><p> </p><p><strong>المهارات المطلوبة:</strong></p><p>· أمن التطبيقات (AppSec)</p><p>· قائمة OWASP العشرة الأوائل</p><p>· اختبار الثغرات واختبار الاختراق (VAPT)</p><p>· مراجعة الكود الآمن</p><p>· أمن واجهات برمجة التطبيقات (API Security)</p><p>· اختبارات SAST، DAST، SCA</p><p>· نمذجة التهديدات</p><p>· دورة حياة تطوير البرمجيات الآمنة / DevSecOps</p><p>· أدوات Burp Suite, OWASP ZAP, Checkmarx, Fortify, Veracode</p><p> </p><p><strong>الشهادات المفضلة</strong>: OSCP, CEH, GWAPT, CSSLP, CISSP</p>
<p>تقديم الخبرة الفنية والدعم الاستراتيجي في مجال أمن الطيران. المساهمة في تطوير سياسات وبرامج وأطر أمن الطيران (AVSEC). دعم المبادرات وتعزيز أنشطة الرقابة والتوافق. مراجعة برامج أمن الطيران والتأكد من تنفيذها بما يتوافق مع المعايير المعمول بها. تعزيز ممارسات التفتيش وعمليات التصحيح. دعم بناء القدرات والتطوير المهني للفرق. تقديم الاستشارات الفنية والمساهمة في اتخاذ القرار المستنير. قيادة ودعم مشاريع الأمن الجوي الاستراتيجية.</p><p><strong>الملف المرشح المطلوب</strong></p><ul><li>خبرة تزيد عن 10 سنوات</li><li>المؤهل الأدنى بكالوريوس في أمن الطيران أو مجال ذو صلة</li><li>القدرة على تحليل ثغرات الامتثال وتطوير حلول فعالة</li><li>القدرة على إجراء التفتيشات وال audits</li><li>القدرة على التحقق من الامتثال بطريقة مهنية</li><li>القدرة على تطبيق المتطلبات التنظيمية ضمن بيئات التشغيل</li><li>القدرة على التنسيق الفعال مع أصحاب المصلحة الداخليين والخارجيين</li><li>مهارات اتصال قوية في السياقات التشغيلية والتنظيمية</li><li>قدرة التفكير الاستراتيجي</li><li>القدرة على تقديم الاستشارة الفنية المتقدمة</li><li>القدرة على قيادة مبادرات معقدة</li><li>القدرة على بناء القدرات من خلال التدريب والتوجيه والإرشاد</li></ul>
<p>من المتوقع أن يقدم
<strong>المقاول CSEA</strong> دعمًا عمليًا لقسم هندسة الأمن السيبراني والهندسة المعمارية من خلال المساهمة في أنشطة الأمن المعماري، والمراجعات الأمنية الفنية، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارات عبر أنظمة المؤسسة والبُنى التحتية وبيئات السحابة والتطبيقات.</p><p>من المتوقع أن يمتلك المقاول:</p><ul><li><p>خبرة عملية في منهجيات هندسة الأمن المؤسسي والتقنيات الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول IAM، ونظام معلومات الأمن SIEM، ونُظم التهديد والاستجابة EDR/XDR، وجدار الحماية التطبيقي WAF، وSASE، والنهج بدون ثقة، وأمن السحابة، وأدوات أتمتة الأمن.</p></li><li><p>معرفة قوية بأمن بنية تكنولوجيا المعلومات التحتية، بما في ذلك أمان الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن الهوية، ومبادئ تصميم الهندسة المعمارية الآمنة.</p></li><li><p>معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة البرمجيات الآمنة SDLC، وDevSecOps، وأمن واجهات البرمجة API، وممارسات الترميز الآمن، ونمذجة تهديدات التطبيقات.</p></li><li><p>خبرة في تنفيذ والتحقق والمراجعة للضوابط الأمنية عبر بنية تحتية لتكنولوجيا المعلومات ومنصات السحابة مثل AWS وAzure وGCP، وتطبيقات المؤسسة.</p></li><li><p>خبرة في تطوير وصيانة وتعزيز مكتبات الضوابط الأمنية، وأنماط الأمان، والخلفيات، ومعايير الهندسة المعمارية، مع ضمان تكاملها في أنشطة الهندسة المعمارية الأمنية.</p></li><li><p>فهم قوي لمعايير الأمن السيبراني والقوانين والأطر، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS ومتطلبات الامتثال التنظيمية أو التنظيمية الأخرى.</p></li><li><p>فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك هندسة الشبكات الآمنة، وحماية نقاط النهاية، وإدارة الهوية والوصول، وأمن السحابة، وDevSecOps، وتصميم الدفاع في عمق.</p></li><li><p>خبرة في إجراء مراجعات تصميم الأمن وتقييمات المعمارية ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييمات الفجوات الأمنية.</p></li><li><p>القدرة على دعم وحدات العمل وفرق المشاريع وفرق IT وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات وتكنولوجيات آمنة.</p></li><li><p>خبرة في أتمتة الأمن والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة.</p></li><li><p>القدرة على دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الحاجة.</p></li><li><p>خبرة في تقديم الاستشارة الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام CSEA كما يطلبه رئيس قسم CSEA.</p></li><li><p>قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني الفنية والمخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة تقنيين وغير تقنيين.</p></li><li><p>خبرة في المشاركة في لجان الأمن السيبراني ولاجتماعات العمل الفنية وBoards مراجعة المعمارية واجتماعات المشاريع والمناقشات الأمنية عبر الوظائف.</p></li><li><p>مهارات رفع المشكلات وتحليلية واتخاذ القرار قوية، مع القدرة على تقييم بيئات تقنية معقدة وتوصية حلول أمنية عملية.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع مهندسي الأمن المعماريين، ومحللي SOC، وفرق IT وتطبيقات والمديرين المسؤولين عن المشاريع وأصحاب المصلحة من الأعمال.</p></li><li><p>مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق نتائج الأمن والمعمارية والتقييمات والمخاطر وإجراءات الإصلاح بشكل واضح ومهني.</p></li><li><p>القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الأمن السيبراني والهندسة المعمارية الداخلية.</p></li></ul><p><strong>النتيجة الرئيسية</strong><br></p><p>قد يُتوقع من المقاول دعم أو تسليم:</p><ul><li><p>مراجعات معمارية الأمن</p></li><li><p>تقارير مراجعة التصميم الأمني</p></li><li><p>نماذج التهديد وتقييمات المخاطر</p></li><li><p>خرائط الضوابط الأمنية والتوصيات</p></li><li><p>نماذج معمارية وخلفيات ومعايير</p></li><li><p>تقارير الاستشارة الفنية الأمنية</p></li><li><p>توصيات التصميم الآمن للبنية التحتية، والسحابة، والتطبيقات</p></li><li><p>خرائط طريق تحسين الأمن</p></li><li><p>دعم الاستجابة للحوادث والتحقيقات والتحليل الفني</p></li><li><p>جلسات نقل المعرفة لأعضاء CSEA</p></li></ul><p><br></p><p><strong>الملف المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p><strong>التعليم:<br></strong></p><ul><li><p>درجة البكالوريوس في مجال تقني مثل الأمن السيبراني، علوم الحاسوب، الهندسة الحاسوبية، أمن المعلومات، تقنية المعلومات، أو تخصص ذي صلة. ويفضل درجة أعلى أو شهادات مهنية ذات صلة.</p></li></ul><p>الخبرة:</p><ul><li><p>حد أدنى 10 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمن المعلومات، هندسة الأمن، أو أمن بنية تكنولوجيا المعلومات، مع خبرة عملية لا تقل عن 3 سنوات في هندسة الأمن، والهندسة الأمنية، أو هندسة الأمن المؤسسي.</p></li></ul><p>الشهادات المفضلة:</p><ul><li><p>يفضل شهادات CISSP وCISM وSABSA وTOGAF.</p></li><li><p>يفضل شهادات أمن السحابة مثل CCSP وAzure Security Engineer أو AWS Security Specialty.</p></li><li><p>يفضل شهادات الأمن السيبراني مثل GCIH وGCIA وGSEC أو Security+.</p></li><li><p>شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية قد تعتبر.</p></li></ul><p><strong><em>الطلاقة في اللغتين الإنجليزية والعربية مطلوبة.</em></strong></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يتولى استشاري شهادات الأمن السيبراني الأول قيادة وتنفيذ أنشطة تقييم الشهادات لتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن السيبراني وأمن المعلومات. يضمن الدور قرارات شهادات عادلة ومتسقة وموضوعية مع الإشراف على فرق التقييم، وإدارة حالات الشهادات، والحفاظ على سلامة عملية الشهادة. كما يساهم في تطوير منهجيات وأدوات وأطر شهادات متوافقة مع المتطلبات التنظيمية والاعتماد. المسؤوليات الأساسية: تقديم خدمات الشهادات؛ يتولى مقيم الأمن information / الأمن السيبراني اليومي مراجعة وتقييم الطلبات؛ إدارة الفريق وتوزيع الحالات؛ الاحتفاظ بسجلات مفصلة ومنظمة لعملية الشهادة، وضمان الدقة والكمال؛ التأكد من الحفاظ على أعلى معايير الكفاءة والحيادية وتحقيق الاتساق عبر أنشطة الشهادات؛ مراجعة امتثال المعلومات/الأمن السيبراني للمنظمات المختلفة مع المعايير الوطنية والدولية وأفضل الممارسات في الأمن السيبراني/أمن المعلومات؛ تقييم تصميم وفاعلية ضوابط أمن المعلومات/الأمن السيبراني التشغيلية؛ توثيق الملاحظات/النتائج بطريقة يسهل فهمها وتتبعها وتستند إلى أدلة موضوعية؛ تطوير والحفاظ على إجراءات الشهادات والأدوات المطلوبة القائمة على إطار الامتثال الوطني لأمن المعلومات؛ الحفاظ على الحياد والسرية والإفصاح عن أي تضارب محتمل في المصالح قد يعرّض التقييم للانحياز كما هو مطلوب؛ تطوير آليات وأدوات القياس والامتثال لمراقبة التحسينات؛ تقديم توصية بشأن نتيجة التقييم؛ مواكبة أحدث التطورات في الأمن، والتهديدات الناشئة، والتقنية المتطورة لضمان بقاء عملية الشهادة ذات صلة؛ إجراء تقييمات مخاطر سيبرانية وكشوف تدقيق في الأمن المعلوماتي بشكل فعال وكفء؛ تطوير وتقديم تدريب داخلي وورش عمل لتعزيز وبناء قدرات الأمن السيبراني والامتثال والضمان والتدقيق داخل الفريق؛ إدارة التواصل الخارجي أثناء التدقيق: من الطلب حتى إصدار القرار.</p></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو ما يعادلها.</li><li>خبرة مهنية لا تقل عن 20 عامًا في تكنولوجيا المعلومات/أمن المعلومات/الأمن السيبراني.</li><li>خبرة لا تقل عن 4 سنوات كمراجِع أول، مقيم، أو في أدوار إدارة مخاطر/أمن سيبراني.</li><li>الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ المتوافق مع المعايير الوطنية/الدولية ميزة.</li><li>الشهادات (مفضل): CISSP، CISA، CISM، CRISC، ISO 27001 Lead Auditor/Implementer، أو ما يعادلها.</li><li>المهارات التقنية: معرفة قوية بتقييم مخاطر الأمن السيبراني ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن (ISO 27001، NIST، NIA، CSF، إلخ). فهم معايير الشهادة والاعتماد (ISO/IEC 17021، 17024، 17065، 17006، ISO 19011، ISA، ITAF). خبرة عملية في تدقيق وضمان أمن المعلومات. وعي قوي بالتهديدات والتقنيات السيبرانية المتطورة.</li><li>المهارات الأساسية: مهارات تحليلية وتقييمية وحل مشكلات ممتازة. مهارات كتابة تقارير تقنية وتوثيق قوية. القدرة على تفسير أطر الامتثال ومعايير الشهادة بشكل موضوعي. مهارات تواصل وعرض ممتازة باللغة الإنجليزية (كتابة وتحدثًا). خبرة في تقديم التدريب وورش العمل عبر القطاعين الحكومي والخاص.</li><li>الكفاءات السلوكية: دقة عالية في التفاصيل والقدرة على العمل تحت الضغط وبمواعيد نهائية ضيقة. مهارات تفاعل ومتابعة مع أصحاب المصلحة قوية. القدرة على العمل بشكل مستقل بمستوى عالٍ من الاحترافية والنزاهة. القدرة على إدارة مهام متعددة وفرق عابرة للوظائف بكفاءة. الالتزام بالحياد والسرية وممارسات التقييم الأخلاقية.</li><li>اللغة: الإنجليزية (مطلوب)</li><li>التوفر: في أقرب وقت ممكن</li><li>مدة العقد 12 شهرًا، مع إمكانية التمديد وفقًا لاحتياجات القسم.</li></ul><p></p></section>
خبير غير رئيسي كبير – أمن الدولة<br>NTU International A/S تقود اتحادًا لتحضير اقتراح لمشروع ممول من الاتحاد الأوروبي بعنوان: "مبادرة وسط القاهرة بمصر".<br>الهدف العام من هذه المهمة هو تعزيز فعالية وتماسك ووضوح الشراكة الاستراتيجية والشاملة بين الاتحاد الأوروبي وجمهورية مصر العربية من خلال توفير دعم فني سريع ومرن وعالي الجودة للمساعدة في أولويات التعاون الثنائية المتفق عليها. سيساهم هذا الهدف في تعزيز الحوار السياسي، وتحسين تنفيذ البرامج، وتعزيز القدرات المؤسسية للكيانات الشريكة المصرية المشاركة في الإجراءات الممولة من الاتحاد الأوروبي.<br>في هذا السياق، نبحث عن خبير غير رئيسي كبير مؤهل تأهيلاً عالياً في مجال أمن الدولة لدعم مهام الدعم الفني المتعلقة بسياسات الأمن، والتعاون المؤسسي في مجال الأمن، وتحليل قطاع الأمن، ومكافحة الإرهاب، والأمن السيبراني، وأمن الحدود، والجريمة المنظمة، وغيرها من التهديدات والتحديات الأمنية.<br>المؤهلات والمهارات<br>درجة الماجستير في دراسات الأمن، العلاقات الدولية، العلوم السياسية، القانون، علم الإجرام، دراسات الدفاع، أو في مجال ذي صلة.<br>اللغة الإنجليزية: المستوى C1.<br>اللغة العربية مرغوبة بشدة.<br><br>الخبرة المهنية<br>على الأقل 7 سنوات من الخبرة المهنية ذات الصلة في سياسات الأمن، والتعاون المؤسسي في مجال الأمن، و/أو تحليل قطاع الأمن. خبرة في إجراء التقييمات الأمنية، ومراجعات السياسات، والتشخيصات المؤسسية، أو التحليلات الاستراتيجية. خبرة في مجالات مثل مكافحة الإرهاب، والأمن السيبراني، وأمن الحدود، والجريمة المنظمة، وغيرها من التهديدات والتحديات الأمنية. خبرة في دعم التعاون والحوار السياسي بين السلطات العامة والمنظمات الدولية و/أو الشركاء الخارجيين. معرفة جيدة بسياسات الأمن ذات الصلة للاتحاد الأوروبي وإطارات التعاون الدولي. خبرة في مصر و/أو منطقة الشرق الأوسط وشمال أفريقيا مرغوبة بشدة.<br>إذا كنت مهتمًا بهذه الفرصة، يرجى التقديم وتحميل سيرتك الذاتية عبر LinkedIn أو إرسالها إلى recruitment@ntu.eu. يرجى ملاحظة أنه سيتم الاتصال بالمرشحين المختارين فقط بسبب كثرة المتقدمين.