وظائف حارس أمن في قطر
٩٨٩ وظائف شاغرة
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مقيم أمني سيبراني رفيع المستوى وخبير في الأمن المعلوماتي (الاعتماد) لقيادة ودعم أنشطة الاعتماد والتقييم الامتثاثي للأمن السيبراني. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمنية السيبرانية، وضمان الاتساق والحيادية والجودة طوال دورة الاعتماد. يجب أن يتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إضافة إلى قدرات قيادية وإدارة أصحاب المصلحة مثبتة. المسؤوليات الرئيسية: قيادة وتنفيذ أنشطة التقييم والمراجعة للاعتماد للمؤسسات التي تسعى للحصول على اعتماد الأمن المعلوماتي/الأمن السيبراني. إدارة فرق التقييم، وت Assign الحالات، والإشراف على عمليات الاعتماد اليومية. مراجعة وتقييم امتثال المؤسسات للمعايير والأطر السيبرانية الوطنية والدولية. تقييم تصميم وفعالية الضبط الأمني السيبراني والأمن المعلوماتي. إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال. الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم. ضمان الحيادية والسرية والتناسق والالتزام عبر عمليات الاعتماد. توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية والتأكد من قابلية التتبع. تطوير والحفاظ على إجراءات وآليات وأساليب الاعتماد، والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية. تطوير آليات القياس والأنظمة المراقبة لتتبع التحسينات. تقديم التوصيات ونتائج التقييم إلى أصحاب المصلحة وصانعي القرار. إدارة الاتصالات الخارجية طوال دورة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي. مواكبة التهديدات والتقنيات والمعايير وأفضل الممارسات في الأمن السيبراني. تطوير وتقديم جلسات تدريب داخلي وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق. التعاون بشكل فعال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة. مدة العقد 12 شهراً، مع إمكانية التمديد وفقاً لمتطلبات القسم.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li><b>التعليم:</b> درجة البكالوريوس في تكنولوجيا المعلومات، نظم معلومات حاسوبية، الأمن السيبراني، أو مجال ذو صلة.</li><li><b>الشهادات المهنية:</b> يفضل وجود شهادة مهنية واحدة أو أكثر مثل: CISSP CISA CISM CRISC ISO 27001 Lead Auditor / Implementer</li><li><b>الخبرة:</b> خبرة مهنية لا تقل عن 7 سنوات في الأمن المعلوماتي / الأمن السيبراني. لا تقل عن 4 سنوات خبرة في أحد المجالات التالية: تدقيق الأمن المعلوماتي تدقيق الأمن السيبراني إدارة المخاطر إدارة الأمن المعلوماتي وجود خبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المطابقة للمعايير الوطنية أو الدولية مرغوب للغاية.</li><li><b>المهارات التقنية والمعرفة:</b> معرفة قوية بحوكمة الأمن السيبراني، وتقييم المخاطر، ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن مثل: ISO 27001 NIST NIA Controls CSF Q2022. الإلمام بمعايير الاعتماد والتدقيق بما في ذلك: ISO/IEC 17021 ISO/IEC 17024 ISO/IEC 27006 ISO/IEC 17065 ISO 19011 ITAF ISA. خبرة عملية في تدقيق الأمن المعلوماتي وإدارة الأمن المعلوماتي. فهم قوي لاتجاهات وتهديدات وتكنولوجيات الأمن السيبراني الناشئة. مهارات كتابة تقارير فنية وتوثيق ممتازة.</li><li><b>المهارات الشخصية:</b> قدرات تحليلية ومهارات حل مشكلات قوية. مهارات تواصل وإدارة أصحاب مصلحة ممتازة. القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية. دقة عالية والقدرة على العمل تحت الضغط والالتزام بالمواعيد. مهارات تفاعل وتعاون فريق قوية. خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</li><li><b>متطلب اللغة:</b> الطلاقة في اللغة الإنجليزية مطلوبة. العربية ميزة إضافية.</li></ul><p></p></section>
نظرة عامة<br><br>تعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم درجات البكالوريوس والماجستير التطبيقية في مختلف المجالات. تضم جامعة الدوحة للعلوم والتكنولوجيا أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والحرف الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي أستاذية الوكالة الوطنية للأمن السيبراني بدرجة أستاذ دكتور (Full Professor) في تخصص أمن البيانات والأمن السيبراني. ستتضمن هذه الوظيفة بدوام كامل لمدة 10 أشهر قابلة للتجديد مهام التدريس (مقرر واحد لكل فصل دراسي)، والبحوث التطبيقية (مع التركيز على أمن البنية التحتية الحيوية)، والخدمات الأكاديمية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات (CCIT) وموظفي الوكالة الوطنية للأمن السيبراني (NCSA) لتحقيق مهامهم المنوطة بهم. وسيكون مسؤولاً عن التواصل مع الوكالة الوطنية للأمن السيبراني والجهات المعنية الرئيسية في دولة قطر لتعزيز أمن البنية التحتية الحيوية من خلال العمل على مشاريع بحثية، وتطوير مبادرات استراتيجية، وعقد ورش عمل ذات صلة بالمجال. يغطي برنامج درجة أمن البيانات والأمن السيبراني الحالي في كلية الحوسبة وتكنولوجيا المعلومات مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والاختراق الأخلاقي، ومراقبة الأمن، والاستجابة للحوادث. كما يتم استكمال البرنامج الدراسي ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال ذي صلة وثيقة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسات التعليم العالي، ويفضل أن تتبعها 5 سنوات من الخبرة العملية كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات رصينة. سجل حافل وممتاز في الإشراف على طلاب البحوث.<br><br>مهارات أخرى مطلوبة<br><br> معرفة واسعة وخبرة عملية في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية تعليمية وميزة رئيسية ضمن مهام جامعة الدوحة للعلوم والتكنولوجيا. الإلمام الرقمي والطلاقة المثبتة في استخدام الأنظمة التكنولوجية، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكن الطلاب من أن يكونوا مشاركين فاعلين في تعلمهم الخاص. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر الموجه ذاتياً والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزميلة وقدرة مثبتة على بناء علاقات مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على إطلاق مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للوظيفة؛ وقد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلبك، والذي قد يشمل على سبيل المثال لا الحصر: السيرة الذاتية، وخطاب الدافع، والمراجع، والملفات التدريسية، ونماذج من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم أمثلة مناسبة توضح كيفية تلبيته لكل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن يتم اختيارهم للنظر في طلباتهم بشكل أكبر.
نظرة عامة<br><br>تعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم برامج بكالوريوس وماجستير تطبيقية في مجالات متنوعة. تضم الجامعة أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والحرف الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي أستاذية الوكالة الوطنية للأمن السيبراني برتبة أستاذ دكتور في مجال أمن البيانات والأمن السيبراني. يتضمن هذا المنصب بدوام كامل لمدة 10 أشهر وقابل للتجديد مهام التدريس (مقرر واحد لكل فصل دراسي)، والبحث التطبيقي (مع التركيز على أمن البنية التحتية الحيوية)، والخدمة المجتمعية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات والموظفين في الوكالة الوطنية للأمن السيبراني لتحقيق مهامهم. كما سيقوم بالتنسيق مع الوكالة الوطنية للأمن السيبراني والجهات المعنية الرئيسية في دولة قطر لتعزيز وضع أمن البنية التحتية الحيوية من خلال العمل على مشاريع بحثية، وتطوير مبادرات استراتيجية، وإجراء ورش عمل ذات صلة بالمجال. يشمل برنامج درجة أمن البيانات والأمن السيبراني الحالي في الكلية مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والقرصنة الأخلاقية، ومراقبة الأمن، والاستجابة للحوادث. كما يتم استكمال البرنامج الدراسي ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال ذي صلة وثيقة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسة تعليم عالي، ويفضل وجود 5 سنوات من الخبرة المهنية كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات من الدرجة الأولى. سجل ممتاز في الإشراف على طلاب الأبحاث.<br><br>المهارات الأخرى المطلوبة<br><br> معرفة شاملة وخبرة عملية في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية وميزة أساسية لتفويض جامعة الدوحة للعلوم والتكنولوجيا. محو الأمية الرقمية والطلاقة المثبتة في الأنظمة التكنولوجية، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكن الطلاب من أن يكونوا مشاركين نشطين في تعلمهم. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزمالة وقدرة مثبتة على بناء علاقات مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على البدء في مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للوظيفة؛ قد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلب التقديم الخاص بك، والذي قد يشمل على سبيل المثال لا الحصر السير الذاتية، وخطاب التحفيز، والمراجع، وملفات التدريس، ونماذج من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم الأمثلة المناسبة التي توضح كيف يستوفي كل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن تم اختيارهم لمزيد من النظر في طلباتهم.
نظرة عامة<br><br>تُعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم درجات البكالوريوس والماجستير التطبيقية في مختلف المجالات. تمتلك جامعة الدوحة للعلوم والتكنولوجيا أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والمهن الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي الأستاذية التابع للوكالة الوطنية للأمن السيبراني برتبة أستاذ دكتور في أمن البيانات والأمن السيبراني. يتضمن هذا المنصب بدوام كامل لمدة 10 أشهر قابلة للتجديد التدريس (مقرر دراسي واحد في الفصل الدراسي)، والبحث التطبيقي (مع التركيز على أمن البنية التحتية الحيوية)، والخدمات الجامعية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات (CCIT) وموظفي الوكالة الوطنية للأمن السيبراني (NCSA) لتحقيق مهامهم. وسيقوم بالتنسيق مع الوكالة الوطنية للأمن السيبراني وأصحاب المصلحة الرئيسيين في الصناعة في دولة قطر لتعزيز وضع أمن البنية التحتية الحيوية من خلال العمل على المشاريع البحثية، وتطوير المبادرات الاستراتيجية، وإجراء ورش عمل ذات صلة بالمجال. يشمل برنامج درجة أمن البيانات والأمن السيبراني الحالي في كلية الحوسبة وتكنولوجيا المعلومات مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والقرصنة الأخلاقية، ومراقبة الأمن، والاستجابة للحوادث. كما يُستكمل برنامج الدرجة العلمية ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال وثيق الصلة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسة تعليم عالي، ويفضل مع خبرة عملية لمدة 5 سنوات كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات ذات تصنيف عالٍ. سجل ممتاز في الإشراف على طلاب الأبحاث.<br><br>المهارات الأخرى المطلوبة<br><br> معرفة واسعة وخبرة عمل في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية وميزة رئيسية لتفويض جامعة الدوحة للعلوم والتكنولوجيا. محو الأمية الرقمية والطلاقة المثبتة في أنظمة التكنولوجيا، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكّن الطلاب من أن يكونوا مشاركين فاعلين في تعلمهم. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزمالة وقدرة مثبتة على بناء علاقات جيدة مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على بدء مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للمنصب؛ قد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلبك، والذي قد يشمل على سبيل المثال لا الحصر السيرة الذاتية، وخطاب التحفيز، والمراجع، وملفات التدريس، وعينات من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم أمثلة مناسبة توضح كيفية تلبيته لكل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن يتم اختيارهم للنظر في طلباتهم بشكل أكبر.
<p>يُشرف على إعداد وتنفيذ التحديثات اللازمة للبرمجيات الأمنية التشغيلية، وتثبيت جدار الحماية، وإ additions الأجهزة، وأي تغييرات تقنية معتمدة تتعلق بوظائف الأمن لضمان الالتزام بسياسات الأمن الداخلية وما يتصل بها من قوانين ولوائح مطلوبة لمستويات الأمان. تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو مقاضاة خروقات وسياسات وتجاوزات وأحداث الأمن التشغيلى. وضع المعايير وتحليل التقارير وتقديم التوصيات لتحسين بنية أمان تكنولوجيا التشغيل (OT). التعاون مع الإدارة لضمان معالجة قضايا أمان OT كما يتم تركيب معدات جديدة ومرافق وخدمات وأنظمة. التواصل وتقديم التوجيه الفني لوظائف حوكمة الأمن التشغيلي ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين عبر المنظمة حسب الحاجة، في مواضيع أمن المعلومات مثل أنشطة الأمن الروتينية بالإضافة إلى مخاطر الأمن الناشئة والتقنيات الرقابية. التخطيط والتنفيذ وترقية تدابير وتحكمات الأمن. حماية الملفات الرقمية وأنظمة الأمن التشغيلي من الدخول غير المصرح به أو التعديل أو التخريب. الحفاظ على البيانات ومراقبة/مراجعة صلاحيات الوصول الأمني. إدارة الشبكات وأنظمة الكشف عن الاختراق والوقاية. العمل على أدوات الأمن مثل إدارة مخزون أصول الأمن وتقارير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM). تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وتعليمات الأمن المؤسسي. تنسيق خطط أمان إضافية، والتوعية المستلمة من الموردين واتخاذ الإجراءات المطلوبة. تقييمات الأمن لبنية الشبكة، والمضيفين، والتطبيقات. العمل على نتائج تدقيق أمان ICS واحتفاظ بالإجراءات التصحيحية. تنزيل والتحقق وتطبيق أحدث ملف DAT مكافحة الفيروسات لخادم AV وضمان نشره لجميع أجهزة ICS من خلال متابعة لوحة تحكم خادم مكافحة الفيروسات باستمرار. تحديد الأصول ومراقبتها وتحليلها باستخدام أدوات داعمة (IPS، سجل جدار الحماية، أحداث النظام وتقارير مكافحة الفيروسات. تحليل سجل أحداث جدار حماية ICS، وDNS، وتسجيلات أحداث الموجهات والمفاتيح. التحقق ونشر التحديثات للبرامج الثابتة والبرامج، وإيقاف تشغيل البرامج غير الضرورية أو الوصول غير المطلوب. تحديد وتنفيذ جدول نسخ احتياطي لجميع أصول ICS، نسخ احتياطية لإعدادات النظام، صور ماكينات، نسخ احتياطية للموجهات والمفاتيح، ونُسخ احتياطية لجدار الحماية. إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمن. دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع. التعامل مع نتائج التدقيق والملاحظات. العمل على تعديلات ICS كما يطلب. جمع وأرشفة سجلات النظام والأحداث وسجلات التغيير وأحداث الفشل وغيرها. دعم التحليل التدقيقي والجنائي. التأكد من الامتثال لجميع أنشطة التنفيذ لسياسات ICS المنشورة وتعليماتها وإجراءاتها.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><p>عادةً ما يكون الخلفية في أدوار تقنية بـ OT التشغيلية مثل الهندسة المعمارية، وتطوير برامج الأمن أو العمليات، مع اهتمام واضح ثابت بالأمن التشغيلي.</p><p>درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية.</p><p>يجب أن يكون معتمدًا في ICS من SANS، مع ذلك ستكون الشهادات التالية ميزة كبيرة للمرشح:</p><ul><li>GIAC GICSP (PROFESSIONAL الأمن الصناعي العالمي).</li><li>ISA CAP (مهنة الأتمتة المعتمدة).</li><li>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA</li><li>Advanced SCADA Security - Red Tiger/أي بائع آخر.</li><li>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر.</li><li>OPC-UA Hands-on Training Level-3 - OPCTI.</li></ul><p>خبرة عملية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعات النفط والغاز والبتروكيماويات.</p><p>معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح.</p><p>معرفة بالأطر والمعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 ومتطلبات الامتثال.</p><p>فهم قوي للعمليات الجوهرية ومتطلبات أمان المعلومات.</p><p>معرفة موسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة التوجيه، المفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل Siemens وHIMA وTRICONEX وHONEYWELL وGE وAllen-Bradley وCISCO وMacAfee.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
ملخص الوظيفة <br> <p>سيعمل شاغل الوظيفة مع نائب الرئيس الأول لأمن تقنية المعلومات الدولي في تقديم الإشراف والإرشاد والحوكمة لفروع مجموعة QNB في جميع المسائل المتعلقة بأمن تقنية معلومات مجموعة QNB. سيعمل شاغل الوظيفة عن كثب مع فرق أمن المعلومات وأصحاب المصلحة المعنيين في كل من الشركات التابعة والفروع الدولية لتقديم الإشراف والإرشاد والتحدي في تطبيق منهجية موحدة ونهج وتنفيذ سياسات ومعايير وممارسات أمن المعلومات للمجموعة. قد يقوم شاغل الوظيفة بإجراء تقييمات للمخاطر والترويج لاتصالات وتفاعل وتآزرين فعالين وسريعين بين وظائف أمن المعلومات للوحدات الدولية لـ QNB مع مجالات الأعمال المختلفة (أي الخدمات المصرفية للشركات والمؤسسات، الخزانة، التجزئة، إدارة الثروات) ومجالات الدعم (العمليات، تكنولوجيا المعلومات، الخدمات، الاتصالات، رأس المال البشري)، بالإضافة إلى وظائف التدقيق والامتثال والعلاقات القانونية واستراتيجية المجموعة والرقابة المالية ("أقســام QNB").</p><br> <br> <br><br> المسؤوليات الرئيسية <br> <p>أ. المساهمون والمالية: - - - - - - - </p><br><p>دعم تنفيذ إطار أمن معلومات مجموعة QNB (السياسات والإجراءات والمعايير) بهدف تحسين إدارة معلومات الأمان للمجموعة </p><br><p>زيادة فاعلية إشراف الإدارة من خلال إنشاء منهجية وقائمة مؤشرات الأداء/مؤشرات المخاطر لقياس </p><br><p>فاعلية الضوابط وتقييم وضع الأمن للمؤسسات. </p><br><p>تقديم مدخلات لمدير أمن تقنية المعلومات الدولي لإعداد استراتيجية أمن المعلومات. </p><br><p>مساعدة نائب الرئيس الأول لأمن تقنية المعلومات الدولي في إعداد استراتيجية أمن المعلومات التي </p><br><p>تعكس تحمل المجموعة للمخاطر وتقديمها إلى GCRO للنقاش/المراجعة. </p><br><p>تعزيز ثقافة الضبط القوية والوعي العام بإدارة المخاطر عبر الأعمال. </p><br><p>تنفيذ مؤشرات الأداء وأفضل الممارسات لأمن المعلومات الدولي. </p><br><p>التصرف ضمن حدود الصلاحيات المخولة لشاغل الوظيفة. </p><br><p>ب. العملاء (داخليين وخارجيين): - - - - - - - - - - - - </p><br><p>بناء والحفاظ على علاقات قوية وفعالة مع جميع أقسام الدعم والوحدات لتحقيق أهداف المجموعة. </p><br><p>بناء والحفاظ على علاقات قوية وفعالة مع جميع أصحاب المصلحة المعنيين في الشركات التابعة والفروع الدولية لتحقيق أهداف المجموعة. </p><br><p>توفير معلومات دقيقة وفي الوقت المناسب للمراجعين الخارجيين والداخليين وللإدارة الامتثال عند الطلب. </p><br><p>ضمان المشاركة الاستباقية ودعم وحدات QNB الدولية في إعداد/تحديث السياسات والإجراءات والإرشادات. </p><br><p>التأكد من أن إطار عمل أمن المعلومات مترسخ جيداً عبر الأعمال والوظائف لضمان شفافية المخاطر والمسائل والأحداث. </p><br><p>المساهمة بانتظام بعروض تقديمية إلى لجان الحوكمة لضمان أن ملف أمن المعلومات مُبلغ عنه ومفهوم بوضوح. </p><br><p>تجميع بيانات إدارة المحفظة/بيانات أمن المعلومات الأخرى المستلمة من وحدات الأمن المعلوماتي الفرعية الأخرى. </p><br><p>إنتاج تقارير كافية ودقيقة تتعلق بأمن المعلومات. </p><br><p>لمساعدة العملاء في جميع استفساراتهم حول منتجات البنك والبحث عن حلول لطلباتهم. </p><br><p>الحفاظ على الأنشطة وفق اتفاقيات مستوى الخدمة (SLAs) مع الأقسام/الوحدات الداخلية لتحقيق التحسينات في زمن المعالجة. </p><br><p>بناء والحفاظ على علاقات قوية وفعالة مع الأقسام/الوحدات ذات الصلة لتحقيق أهداف المجموعة. </p><br><p>توفير بيانات دقيقة في الوقت المناسب للمراجعين الخارجيين/الداخليين، والامتثال، والرقابة المالية وإدارة المخاطر عند الطلب. </p><br><p>ج. داخلي (العمليات، المنتجات، التنظيم): - </p><br><p>الاطلاع المستمر على أفضل الممارسات المتعلقة بأمن المعلومات والعمل نحو زراعتها داخل ممارسات أمن معلومات المجموعة.</p><br><p>- إجراء تقييم دوري مناسب لجميع الأنظمة والعمليات والبنية التحتية، لضمان وجود سياسات وعمليات ومعايير لتحديد وتقييم وقياس وإدارة والإبلاغ عن أمن المعلومات، بما في ذلك تحديد المعلومات الأمنية النظامية للشركات التابعة. - تصعيد تقارير/قضايا أمن المعلومات كما يطلب من رؤساء أقسام تكنولوجيا المعلومات ومديريها الدوليين ليشمل والامتثال لجميع المتطلبات الداخلية والخارجية. - المساعدة في تنفيذ مشاريع أخرى كما يفوضها ونواب مديري أمن المعلومات الدولي.</p><br><p>د. التعلم والمعرفة: - امتلاك فهم لعمليات الأعمال والضوابط في جميع مجالات التشغيل ذات الصلة. - امتلاك معرفة متفوقة بأساليب كمية لتقييم وقياس وإدارة أمن المعلومات. - الحفاظ على فهم لجميع التنظيمات ذات الصلة بالإضافة إلى أفضل الممارسات المتعلقة بأمن المعلومات. - متابعة أحدث التطورات التقنية في نمذجة أمن المعلومات. - التعرف بشكل استباقي على مجالات التطوير المهني للنفس والشروع في أنشطة التطوير. - البحث عن فرص للبقاء على اطلاع بجميع التطورات في المجال المهني. </p><br><p>هـ. المسؤوليات القانونية والتنظيمية وإطار المخاطر: - الامتثال لجميع المتطلبات القانونية والتنظيمية والامتثال الداخلية المعمول بها بما في ذلك، على سبيل المثال لا الحصر، سياسات وإجراءات امتثال المجموعة (مكافحة غسل الأموال وتمويل الإرهاب، سياسة العقوبات، سياسة حماية البيانات، سياسة مكافحة الاحتيال، سياسة الإبلاغ عن المخالفات، سياسة تضارب المصالح والتعامل الداخلي). - فهم والقيام بدورك بشكل فعال وفق مبدأ الخطوط الثلاث للدفاع لتحديد القياس والمراقبة والإدارة والإبلاغ عن المخاطر. - ضمان نتائج جيدة منهجياً للعملاء وفق سياسة مخاطر السلوك. - دعم إطار إدارة مخاطر العمليات مع RCSA وKRI والتبليغ عن الحوادث ومعالجتها حسب الحاجة، وفق متطلبات إدارة المخاطر التشغيلية. - الحفاظ على المعرفة اللازمة لضمان الكفاءة الكاملة لأداء الدور. - إكمال جميع التدريبات الإلزامية التي يقدمها البنك، واكتساب والحفاظ على المستويات المطلوبة من الكفاءة. - حضور الندوات الإلزامية (داخلية وخارجية) كما يوجه البنك. </p><br><p>و. أخرى: - ضمان معايير عالية لحماية البيانات والسرية للمعلومات التي قد تكون حساسة تجارياً. - الحفاظ على أعلى درجات السرية فيما يتعلق بمعلومات العملاء والمعلومات المصرفية الداخلية التي يتم الحصول عليها أثناء سير العمل وتقديم هذه المعلومات وفقاً لضرورة الاطلاع فقط للإ Management العليا في QNB، والتدقيق ووظائف الامتثال، والجهات التنظيمية المعنية. - الحفاظ على معايير مهنية عالية لدعم سمعة QNB وتعزيز موقعه القيادي في السوق. - جميع الواجبات/الأنشطة العشوائية الأخرى المرتبطة بـ QNB والتي قد تطلبها الإدارة بين الحين والآخر.</p><br> <br> <br><br> متطلبات التعليم والخبرة <br> <p>- درجة البكالوريوس ويفضل أن تكون في تخصص التسويق أو البنوك أو التمويل أو المحاسبة أو الاقتصاد أو إدارة الأعمال أو تكنولوجيا المعلومات (مجال ذي صلة). </p><br><p>- الشهادات المهنية مثل CCSP و CISSP إلزامية. </p><br><p>- خبرة لا تقل عن 6 سنوات في بنك دولي رئيسي في قسم أمن المعلومات </p><br><p>- من الأفضل أن يجمع بين خبرة الخط الأول والخط الثاني والخط الثالث</p><br> <br> <br>
عزيزي المرشح، تحية طيبة من شركة برونيل للطاقة (Brunel Energy). نحن نوظف حالياً مهندس أمن سيبراني لتقنيات التشغيل (OT) لشركة نفط وغاز رائدة في قطر. المسمى الوظيفي: مهندس أمن سيبراني لتقنيات التشغيل (OT). الموقع: قطر. نوع التوظيف: دائم. جدول العمل: 8 ساعات / 5 أيام في الأسبوع.<br>درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعية، أو الأمن السيبراني، أو هندسة علوم الحاسوب. المعرفة و/أو الخبرة: 4 سنوات من الخبرة في الهندسة في بيئة النفط والغاز. فهم بيئات تقنيات التشغيل المختلفة، على سبيل المثال أنظمة التحكم الموزعة (DCS)، وأنظمة السلامة المدمجة (SIS)، وأنظمة القياس، وأنظمة مراقبة/تحكم الآلات، وأنظمة إدارة أصول الأدوات. فهم اتصالات وبروتوكولات بنية تقنيات التشغيل التحتية. معرفة ببنية وحلول الأمن السيبراني لتقنيات التشغيل مثل منصات حماية النقاط الطرفية، والشبكات الصناعية وحماية الحدود، وأنظمة كشف التسلل لتقنيات التشغيل (OT IDS)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، والمصادقة والتحكم في الوصول، وما إلى ذلك. الإلمام باللوائح والمعايير الخاصة بالصناعة التي تؤثر على الأمن السيبراني لتقنيات التشغيل مثل (IEC، ISA، NIST، ISO).<br>يرجى من المرشح المهتم والمناسب مشاركة سيرته الذاتية على البريد الإلكتروني r.rohit@brunel.net مع تزويدنا بالتفاصيل التالية:-<br>الاسم الكامل كما في جواز السفر: تاريخ الميلاد: الجنسية: أعلى مؤهل تعليمي: رقم الهاتف المحمول/واتساب المباشر: الحالة الاجتماعية: المعالون: معرف مايكروسوفت تيمز (MS Teams ID): فترة الإشعار: الموقع الحالي: بلد المنشأ: الراتب الحالي: الراتب المتوقع:<br>يرجى تأكيد ما يلي: هل لديك خبرة تزيد عن 4 سنوات في هندسة النفط والغاز، مع خبرة جوهرية في الأمن السيبراني لتقنيات التشغيل/أنظمة التحكم الصناعية (OT/ICS)؟ - هل عملت بشكل مباشر مع أنظمة DCS، أو SIS، أو PLC، أو SCADA، أو غيرها من أنظمة التحكم الصناعية، بدلاً من العمل حصرياً في أمن تكنولوجيا المعلومات؟ - هل لديك خبرة في تصميم أو دعم بنية شبكات تقنيات التشغيل، وتجزئة الشبكات، وجدران الحماية الصناعية، وأنظمة كشف التسلل لتقنيات التشغيل، والبنية التحتية الآمنة لتقنيات التشغيل؟ - هل سبق لك دعم اختبارات القبول في المصنع/الموقع (FAT/SAT)، والتشغيل، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وتنفيذ المشاريع لأنظمة الأمن السيبراني لتقنيات التشغيل؟ - <br><br>مع أطيب التحيات، روهيت برونيل
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>واجبات ومسؤوليات أخصائي الأمن الأمني عاجلة الحد الأدنى من الخبرة - 4 سنوات تحليل مواصفات تكنولوجيا المعلومات لتقييم مخاطر الأمن تصميم وتنفيذ تدابير السلامة وخطط استرداد البيانات التصرف في خروقات الخصوصية والتهديدات بالبرمجيات الخبيثة العمل كخبير أمني وتوفير تدريبات عند الحاجة صياغة السياسات والإرشادات خبرة مثبتة كمختص أمني كمبيوتر يفضل وجود مهارات برمجة (مثلاً معرفة بلغات C++، PHP) الإلمام بإطارات العمل الأمنية (مثلاً إطار عمل الأمن السيبراني NIST) ومنهجيات إدارة المخاطر المعرفة بإدارة التصحيحات وجدران الحماية وأنظمة الكشف/الوقاية من الاختراق (مثلاً TippingPoint) الإلمام ببنية مفتاح عام (PKI) وبروتوكولات التشفير (مثلاً SSL/TLS) عقل تحليلي مع قدرة مميزة على حل المشكلات مهارات تواصل وتنظيم استثنائية مهارات اتخاذ القرار تحليل وتحديد متطلبات الأمن لأنظمتك/شبكاتك الدفاع عن الأنظمة ضد الوصول غير المصرح به والتعديل و/أو التدمير تكوين ودعم أدوات الأمن مثل جدران الحماية، وبرامج مكافحة الفيروسات، وأنظمة إدارة التصحيحات، إلخ تحديد امتيازات الوصول وهياكل التحكم والموارد إجراء اختبارات الثغرات، التحليلات المخاطر وتقييمات الأمن التعرف على الشذوذ والإبلاغ عن الانتهاكات الإشراف والمراقبة على إدارة الأمن الروتينية وضع وتحديث بروتوكولات استمرارية الأعمال والتعافي من الكوارث تدريب الزملاء على الوعي الأمني والبروتوكولات والإجراءات تصميم وتنفيذ تدقيقات أمنية لضمان الأمن التشغيلي الاستجابة الفورية للحوادث الأمنية وتقديم تحليل بعد الحادث البحث وتوصية ترقية الأمن تقديم المشورة الفنية للمطورين بشأن مختلف الثغرات الأمنية مثل حقن SQL، XSS (إدراج نصوص عبر المواقع)، إفشاء شفرة المصدر، تضمين ملف عن بُعد، سيطرة جلسة، تزوير طلب عبر المواقع</p></div></section><section><p class="heading">الملف الشخصي المرغوب للمرشح</p><p class="paragraph"></p><p>خبرة مثبتة كمختص أمن كمبيوتر يفضل وجود مهارات برمجة (مثلاً معرفة بلغات C++, PHP) الإلمام بإطارات العمل الأمنية (مثلاً إطار عمل الأمن السيبراني NIST) ومنهجيات إدارة المخاطر المعرفة بإدارة التصحيحات وجدران الحماية وأنظمة الكشف/الوقاية من الاختراق (مثلاً TippingPoint) الإلمام ببنية مفتاح عام (PKI) وبروتوكولات التشفير (مثلاً SSL/TLS) عقل تحليلي مع قدرة مميزة على حل المشكلات مهارات تواصل وتنظيم استثنائية مهارات اتخاذ القرار</p><p></p></section>
عزيزي المرشح، تحية طيبة من شركة برونيل للطاقة (Brunel Energy). نحن نوظف حالياً مهندس أمن سيبراني لتكنولوجيا التشغيل (OT) لصالح شركة نفط وغاز رائدة في قطر. المسمى الوظيفي: مهندس أمن سيبراني لتكنولوجيا التشغيل (OT) الموقع: قطر نوع التوظيف: دائم جدول العمل: 8 ساعات / 5 أيام في الأسبوع<br>درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعية، أو الأمن السيبراني، أو هندسة علوم الحاسب. المعرفة و/أو الخبرة: 4 سنوات من الخبرة في الهندسة في بيئة النفط والغاز. فهم بيئات تكنولوجيا التشغيل المختلفة على سبيل المثال DCS، وSIS، والقياس، ومراقبة الآلات/أنظمة التحكم، وأنظمة إدارة أصول الأجهزة. فهم اتصالات وبروتوكولات بنية تكنولوجيا التشغيل التحتية. معرفة بالبنية التحتية والحلول الأمنية السيبرانية لتكنولوجيا التشغيل مثل منصات حماية النقاط الطرفية، والشبكات الصناعية وحماية الحدود، وأنظمة كشف التسلل (OT IDS)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، والمصادقة والتحكم في الوصول، وما إلى ذلك. الإلمام باللوائح والمعايير الخاصة بالصناعة التي تؤثر على الأمن السيبراني لتكنولوجيا التشغيل مثل (IEC، ISA، NIST، ISO).<br>يرجى من المرشحين المهتمين وذوي الصلة إرسال سيرتهم الذاتية إلى r.rohit@brunel.net مع تقديم التفاصيل التالية:<br>الاسم الكامل كما هو في جواز السفر: تاريخ الميلاد: الجنسية: أعلى مؤهل تعليمي: رقم الهاتف المباشر / واتساب: الحالة الاجتماعية: المعالون: معرف MS Teams: فترة الإخطار: الموقع الحالي: بلد المنشأ: الراتب الحالي: الراتب المتوقع:<br>يرجى تأكيد ما يلي: هل لديك خبرة 4+ سنوات في هندسة النفط والغاز، مع خبرة جوهرية في الأمن السيبراني لتكنولوجيا التشغيل (OT/ICS)؟ - هل عملت بشكل مباشر مع أنظمة DCS، أو SIS، أو PLC، أو SCADA، أو غيرها من أنظمة التحكم الصناعية، بدلاً من العمل حصرياً في أمن تكنولوجيا المعلومات (IT)؟ - هل لديك خبرة في تصميم أو دعم بنية شبكة تكنولوجيا التشغيل، وتجزئة الشبكة، وجدران الحماية الصناعية، وأنظمة كشف التسلل (OT IDS)، والبنية التحتية الآمنة لتكنولوجيا التشغيل؟ - هل قمت بدعم اختبارات القبول في المصنع (FAT)/اختبارات القبول في الموقع (SAT)، والتكليف، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وتنفيذ المشاريع لأنظمة الأمن السيبراني لتكنولوجيا التشغيل؟ - <br><br>مع أطيب التحيات، روهيت برونيل
مهندس أول أمن الشبكات والسحابة (Azure)<br><br>ملخص الوظيفة<br><br>نحن نبحث عن مهندس أول أمن الشبكات والسحابة يتمتع بخبرة لا تقل عن 10 سنوات في المجالات ذات الصلة لتصميم وتنفيذ وصيانة بنية تحتية آمنة للشبكات عبر بيئات Microsoft Azure والبيئات المحلية (On-premises).<br><br>يجمع هذا الدور بين هندسة أمن الشبكات والعمل الهندسي الميداني، مع مسؤولية خاصة عن خدمات نظام أسماء النطاقات (DNS)، واتصال VPN، ونقاط النهاية الخاصة (Azure Private Endpoints)، والوكلاء (Proxies)، وجدران الحماية المحلية. سيقوم المرشح الناجح بدعم مشاريع متعددة، وترجمة متطلبات الأعمال والمتطلبات التقنية إلى تصميمات شبكات آمنة وموثوقة وقابلة للتوسع.<br><br>المسؤوليات الرئيسية<br><br>هندسة الشبكات وتسليم المشاريع<br><br>- تصميم بنيات أمن شبكات متكاملة لبيئات Azure والبيئات الهجينة، مع ضمان التوافق مع معايير أمن المؤسسات ومتطلبات المشاريع.<br>- تطوير تصميمات عالية ومنخفضة المستوى، ورسوم تخطيطية للشبكات، وخطط عناوين IP، وتخطيطات تدفق حركة المرور، ومصفوفات قواعد جدار الحماية.<br>- تحديد تقسيم الشبكة، والتوجيه، وعناصر التحكم في الدخول والخروج، والاتصال الآمن بين التطبيقات وخدمات السحابة والأنظمة المحلية.<br>- مراجعة الحلول المقترحة، وتحديد مخاطر أمن الشبكات والتبعيات، والتوصية بضوابط مناسبة.<br>- العمل مع مهندسي الحلول، وفرق الأمن السيبراني، ومهندسي البنية التحتية، وفرق التطبيقات، والموردين طوال فترة تسليم المشروع.<br><br>شبكات وأمن Azure<br><br>- تكوين وإدارة شبكات Azure الافتراضية، والشبكات الفرعية، والتناظر (Peering)، وجداول التوجيه، ومجموعات أمن الشبكة (NSGs)، ومجموعات أمن التطبيقات (ASGs).<br>- تنفيذ Azure Private Endpoints وPrivate Link، بما في ذلك تكوين DNS المرتبط وعناصر التحكم في الوصول.<br>- تكوين واستكشاف أخطاء Azure DNS، ومناطق DNS الخاصة، وAzure DNS Private Resolver، وحل DNS الهجين.<br>- تنفيذ وصيانة شبكات VPN من موقع إلى موقع ومن نقطة إلى موقع، وAzure VPN Gateway، واتصال Express Route عند الحاجة.<br>- تكوين Azure Firewall، والأجهزة الافتراضية للشبكة، وNAT Gateway، وخدمات حماية التطبيقات مثل جدار حماية تطبيقات الويب (WAF).<br>- تصميم وصيانة بنيات Hub-and-Spoke أو Azure Virtual WAN، بما في ذلك الفحص المركزي والوصول الخارجي الخاضع للرقابة.<br><br>جدران الحماية المحلية، والوكلاء (Proxies)، والاتصال الهجين<br><br>- تكوين وصيانة واستكشاف أخطاء جدران الحماية المحلية، بما في ذلك سياسات الأمان، وقواعد NAT، والتوجيه، وأنفاق VPN، والتسجيل.<br>- إدارة وكلاء المؤسسة وبوابات الويب الآمنة، بما في ذلك المصادقة، وتصفية عناوين URL، وقوائم السماح، ومتطلبات فحص TLS.<br>- إنشاء اتصال آمن بين أحمال عمل Azure وشبكات الشركات وخدمات الطرف الثالث والمستخدمين عن بُعد.<br>- التحقيق في مشكلات الاتصال التي تشمل DNS، والتوجيه، وتدفقات حركة المرور غير المتماثلة، وسياسات جدار الحماية، والوكلاء، والشهادات، وأنفاق VPN.<br>- مراجعة قواعد جدار الحماية والوكلاء بانتظام لإزالة الوصول غير الضروري وفرض مبدأ الوصول بأقل الصلاحيات.<br><br>العمليات والحوكمة والتوثيق<br><br>- مراقبة توافر الشبكة وأدائها وأمنها باستخدام أدوات المراقبة الخاصة بـ Azure والمؤسسة.<br>- دعم التحقيق في الحوادث وتحليل الأسباب الجذرية للمشكلات المتعلقة بالشبكة والأمن.<br>- تنفيذ التغييرات من خلال عمليات إدارة التغيير المعتمدة، بما في ذلك تقييمات الأثر والاختبار وخطط التراجع.<br>- أتمتة التكوينات المتكررة باستخدام Terraform أو Bicep أو Power Shell أو Azure CLI.<br>- الاحتفاظ بتوثيق التكوين، وكتيبات التشغيل، ومعايير الهندسة المعمارية، ومواد تسليم الدعم.<br>- التحقق من مرونة وترتيبات تجاوز الفشل لمكونات الاتصال والأمن الهامة للشبكة.<br><br>الخبرة والمهارات التقنية المطلوبة<br><br>- خبرة لا تقل عن 10 سنوات في هندسة الشبكات، أو أمن الشبكات، أو أمن البنية التحتية، أو أدوار وثيقة الصلة.<br>- خبرة عملية جوهرية في تصميم وتنفيذ حلول شبكات وأمن Microsoft Azure في بيئات المؤسسات.<br>- سجل حافل في تسليم بنيات هجينة تربط Azure بالشبكات المحلية.<br>- خبرة عملية قوية في DNS، وTCP/IP، والشبكات الفرعية، والتوجيه، وBGP، وNAT، وIPsec VPNs، وTLS.<br>- خبرة مثبتة في تكوين Azure Private Endpoints وحل مشكلات DNS الخاصة الهجينة.<br>- خبرة عملية مع جدران حماية المؤسسات من موردين مثل Palo Alto Networks أو Fortinet أو Check Point أو Cisco.<br>- خبرة في إدارة وكلاء المؤسسات أو بوابات الويب الآمنة واستكشاف أخطاء اتصال التطبيقات عبر هذه الخدمات.<br>- فهم قوي لتقسيم الشبكات، ومبادئ Zero Trust، والوصول بأقل الصلاحيات، والدفاع متعدد الطبقات.<br>- البنية التحتية ككود (IaC): خبرة عملية باستخدام Terraform أو Azure Bicep لتوفير وإدارة البنية التحتية للشبكات والأمن في Azure، بما في ذلك الشبكات الافتراضية، والشبكات الفرعية، وجداول التوجيه، ومجموعات الأمان، وجدران الحماية، وبوابات VPN، وPrivate Endpoints، وتكوينات DNS.<br>- خبرة في تطوير وحدات IaC قابلة لإعادة الاستخدام، وإدارة التكوينات في التحكم في الإصدار، ونشر التغييرات من خلال خطوط أنابيب CI/CD.<br>- القدرة على إنتاج وثائق معمارية واضحة وتحمل مسؤولية التسليم التقني عبر مشاريع متعددة.<br>- مهارات قوية في استكشاف الأخطاء وإصلاحها، والتواصل، وإدارة أصحاب المصلحة.<br><br>المؤهلات والشهادات<br><br>- درجة البكالوريوس في علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو الهندسة، أو تخصص ذي صلة، أو خبرة مهنية معادلة.<br>- مطلوب: شهادة Microsoft Certified: Azure Network Engineer Associate (AZ-700).<br>- مفضل: شهادات Microsoft إضافية ذات صلة في هندسة Azure أو أمن السحابة.<br>- ميزة إضافية: شهادات مهنية في الشبكات أو الأمن، مثل CCNP أو CCIE أو CISSP أو شهادات بائعي جدران الحماية ذات الصلة.<br><br>المهارات الشخصية والكفاءات المهنية<br><br>- التأثير وإشراك أصحاب المصلحة: القدرة على التأثير في الفرق التقنية، ومديري المشاريع، وأصحاب المصلحة في الأعمال لتبني قرارات الهندسة الآمنة وتنفيذ الضوابط الموصى بها.<br>- دفع أفضل الممارسات: القدرة على إنشاء وتعزيز وتضمين أفضل ممارسات البنية التحتية السحابية وأمن الشبكات في تسليم المشاريع والعمليات اليومية.<br>- التواصل: شرح المخاطر التقنية والقرارات المعمارية والتوصيات بوضوح لكل من الجماهير التقنية وغير التقنية.<br>- التعاون: العمل بفعالية عبر فرق الأمن السيبراني والبنية التحتية والتطبيقات والموردين لحل التبعيات وتقديم الحلول.<br>- الملكية والمساءلة: تحمل مسؤولية الحلول من التصميم عبر التنفيذ وحتى التسليم التشغيلي، ومعالجة المخاطر والقضايا بشكل استباقي.<br>- حل المشكلات والحكم: تطبيق استكشاف الأخطاء وإصلاحها المنظم والحكم السليم لتحقيق التوازن بين الأمن والموثوقية والتكلفة ومتطلبات العمل.<br>- التحدي البنّاء: تحدي الأساليب غير الآمنة أو غير المستدامة بثقة واقتراح بدائل عملية.<br>- التوجيه ومشاركة المعرفة: دعم الزملاء من خلال التوجيه التقني، ومراجعات التصميم، والتوثيق، وجلسات مشاركة المعرفة.<br><br>خبرة مرغوبة<br><br>- دعم الاتصال الآمن لتطبيقات المؤسسات ومنصات البيانات وخدمات الذكاء الاصطناعي.<br>- العمل في الصناعات المنظمة أو المنظمات الكبيرة ذات حوكمة أمنية رسمية.<br>- دمج سجلات الشبكة وجدار الحماية مع المراقبة المركزية ومنصات SIEM.<br>- تصميم اتصال عالي التوفر ودعم تمارين التعافي من الكوارث.
<p><b>المسمى الوظيفي</b>: أخصائي أمن معلومات الخبرة: أكثر من 10 سنوات الموقع: قطر (حضور موقعي) المدة: سنة قابلة للتجديد المحاور الوظيفية الأساسية: يتحقق من خروقات الأمن وفق الإجراءات المعتمدة ومعايير الأمن ويوصي بالإجراءات اللازمة ويدعم / يتابع لضمان تنفيذها. يتحقق من تقارير الانتهاكات والسجلات المُنشأة من الأنظمة الآلية ويُسَوِّقها ويُ reconciles؟ (تصحيح: ي reconcile reports) حيثما كان مناسبًا (أي يشمل موظفين داخل منظمته) يُجري مقابلات مع المخالفين الصغار ويُعد تقارير وتوصيات للمتابعة من قِبل الإدارة. يقدم الإرشاد والمساعدة في تعريف حقوق الوصول والامتيازات. يعمل ويدير كل من ضوابط الوصول المادية والمنطقية المستخدمة لتوفير وصول مستمر وآمن إلى خدمات المعلومات. يُجري مراجعات للضوابط الأمنية في مناطق محددة جيدًا. يُقيِّم أمان مكونات المعلومات والبنية التحتية. يتحقق من مخاطر هجمات الشبكة ويقترح إجراءات تصحيحية. يُجري تقييمات لمخاطر الأعمال ونقاط الضعف وتحليل تأثير الأعمال على أنظمة المعلومات ذات التعقيد المتوسط. يراجع الامتثال لسياسات ومعايير أمن المعلومات. يُقيّم التكوينات وإجراءات الأمن لالتزامها بالمتطلبات القانونية والتنظيمية. يراجع استخدام الشبكة. يُقيّم تبعات أي استخدام غير مقبول أو خروق أو سياسات الشركة ويقترح الإجراءات المناسبة. يشرح الغرض ويقدم النصائح والإرشادات حول تطبيق وتشغيل ضوابط الأمن الفيزيائية والإجرائية والتقنية الأساسية. (على سبيل المثال الضوابط الأساسية المحددة في IS27002). ينقل مخاطر وضمان المعلومات والمتطلبات بشكل فعال لمستخدمي الأنظمة والشبكات. يحقق في الهجمات المشتبهة ويتولى التحقيق وحل الحوادث الأمنية وفق الإجراءات المعتمدة بما في ذلك إجراءات إدارة الحوادث. يستخدم علم الطب الشرعي عند الحاجة. يرفع التقارير عن النتائج والدروس المستفادة/إجراءات التحسين. يقدم عناصر من مكونات أمان أنظمة الهندسة المعمارية. يتحقق من أسباب الحوادث ويسعى لإيجاد حل.</p><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p>المؤهلات: درجة البكالوريوس في علوم الحاسب، تكنولوجيا المعلومات، نظم المعلومات أو تخصص ذي صلة. المعرفة و/أو الخبرة: خبرة أمن معلومات لا تقل عن 10 سنوات ويفضل ضمن صناعة النفط/الغاز. الإلمام بالمعايير الوطنية والدولية ذات الصلة بأمن المعلومات. اكتساب والحفاظ على الخبرة وفق أطر الكفاءة المعنية بتقنية المعلومات. معرفة عملية جيدة بأمن المعلومات مرفقة بمعرفة مكافئة بنشاطات الشركات الأخرى التي تستخدم تقنية المعلومات. فهم مبادئ وممارسات تطوير وصيانة متطلبات أمن المعلومات. المهارات التقنية والعملية: يقيم المخاطر وتأثير التشريعات ويعزز الامتثال بنشاط. لديه فهم جيد لتطبيقات الأعمال في تكنولوجيا المعلومات. فعال ومقنع في كل من التواصل الخطي والشفهي</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p> <b>الخبرة:</b> 3–5+ سنوات في الأمن السيبراني ل OT/ICS</p><p> <b>القطاع:</b> النفط والغاز / البتروكيماويات</p><p> <b>التعليم:</b> بكالوريوس في الأمن السيبراني أو علوم الحاسوب أو الهندسة الكهربائية/الإلكترونية أو مجال ذو صلة</p><p> <b>الشهادة:</b> شهادة SANS ICS; <b>GICSP</b></p><p> <b>المهارات:</b> PLC، DCS، SCADA، ESD، PDC، الجدران النارية، الشبكات، IDS/IPS، SIEM</p><p> <b>المعايير:</b> ISA-99، IEC 62443، IEC 61511، IEC 62351، ISO 27001/27002/27005</p><p> <b>الش OEM:</b> سيمنز، HIMA، Triconex، هاينولويل، GE، Allen-Bradley، Cisco</p> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><ul><li><b>الأمن السيبراني لـ OT/ICS</b></li><li><b>DCS / PLC / SCADA / SIS / ESD</b></li><li><b>أمن الشبكات OT وتقسيمها</b></li><li><b>الجدران النارية / أجهزة التوجيه / المحولات</b></li><li><b>تقييم المخاطر والثغرات</b></li><li><b>تأمين النظام وإدارة التصحيحات</b></li><li><b>SIEM / IDS / IPS / Nozomi</b></li><li><b>IEC 62443 / ISA-99</b></li><li><b>مراقبة أمن ICS واستجابة للحوادث</b></li><li><b>النسخ الاحتياطي والتعافي من الكوارث</b></li><li><b>FAT / SAT / التكليف</b></li><li><b>أمن النفط والغاز / البتروكيماويات</b></li><li><b>GICSP / SANS ICS</b></li></ul><p><br></p><p><br></p></div>
وصف الوظيفة<br><br>نحن نبحث عن استشاري أمن سيبراني يتمتع بمهارات تحليلية وتقنية وتواصلية لدعم مبادرات الأمن السيبراني المؤسسية عبر مجالات متعددة، بما في ذلك المخاطر، والهندسة المعمارية، وأمن البيانات، والمرونة. تم تصميم هذا الدور لمحترف متكامل قادر على العمل في بيئات ديناميكية وسد الفجوة بين الفرق التقنية، وأصحاب المصلحة في الأعمال، ووظائف حوكمة الأمن.<br><br>المسؤوليات<br><br>مخاطر واستشارات الأمن السيبراني: تنفيذ ودعم تقييمات المخاطر عبر أنظمة تكنولوجيا المعلومات، وبيئات السحابة، والتطبيقات، وخدمات الطرف الثالث. المساهمة في الحفاظ على سجل المخاطر ودعم تحديد استراتيجيات التخفيف والتحسينات الأمنية. دعم هندسة الأمن: المساعدة في تصميم ومراجعة البنى الأمنية عبر البيئات المحلية والسحابية. تقديم مدخلات حول ضوابط الأمن، وإدارة الهوية والوصول، وتجزئة الشبكات، ومبادئ تصميم الأنظمة الآمنة. أمن البيانات والخصوصية: دعم تنفيذ وتقييم تدابير حماية البيانات، بما في ذلك التصنيف، والتشفير، وإدارة دورة حياة البيانات، والامتثال لمتطلبات الخصوصية والتنظيمية. تخطيط التعافي من الكوارث (DR): المشاركة في أنشطة تخطيط واختبار التعافي من الكوارث،<br><br>ودعم التحقق من قدرات التعافي والتحسين المستمر لها.<br><br>دعم الحوادث السيبرانية والأزمات: التعاون مع فرق عمليات الأمن والاستجابة للحوادث لضمان التكامل الفعال لسيناريوهات الحوادث في عمليات إدارة الأزمات والمرونة. دعم الحوكمة والمخاطر والامتثال (GRC): تقديم الدعم في مواءمة ممارسات الأمن السيبراني مع الأطر والمعايير ذات الصلة (مثل ISO 27001، NIST، QSF، NIA). المساعدة في عمليات التدقيق وتقييم الضوابط وأنشطة جمع الأدلة. إدارة مخاطر أمن الطرف الثالث: تقييم ومراقبة مخاطر الأمن السيبراني المتعلقة بالبائعين والشركاء، ودعم أنشطة العناية الواجبة وتتبع إجراءات المعالجة. التحسين المستمر: دعم التعزيز المستمر لممارسات مخاطر الأمن السيبراني والمرونة من خلال دمج الدروس المستفادة، والتحديثات التنظيمية، واحتياجات الأعمال المتطورة.<br><br>المؤهلات<br><br>بكالوريوس في أمن المعلومات، أو تكنولوجيا المعلومات، أو مجال ذي صلة (أو خبرة معادلة). الخبرة: 2-3 سنوات في استشارات أو تدقيق الأمن السيبراني. اللغات: إجادة اللغة الإنجليزية مطلوبة. الشهادات: ISO/IEC 27001، ISO/IEC 22301.<br>عن معلوماتية<br><br> نبذة عنا <br><br>تعد "معلوماتية" مزوداً رائداً لخدمات وحلول تكنولوجيا المعلومات في قطر، حيث تجمع بين أفضل الكفاءات القطرية والدولية لتقديم حلول تكنولوجية مبتكرة وشاملة تمكّن العملاء من تحقيق أهدافهم الاستراتيجية.<br><br>مهمتنا<br><br>تمكين الشركات والجهات الحكومية في قطر من القفز نحو المستقبل الرقمي من خلال حلول رشيقة وقائمة على المعرفة.<br><br>رؤيتنا<br><br>أن نصبح شريك المعرفة الموثوق به في قطر في التحول الرقمي، وإحداث تغيير في الصناعات، ورسم ملامح المستقبل، وبناء منظومة تكنولوجية ذات مستوى عالمي.<br><br>دفع التغيير الذي يحدث تأثيراً حقيقياً<br><br>منذ عام 2008، تقود "معلوماتية" رحلة التحول الرقمي في قطر من خلال حلول تكنولوجيا معلومات مبتكرة ومعتمدة من آيزو (ISO). بفضل خبرتنا في القطاعات العامة والخاصة الرئيسية، نقوم بتمكين رؤية الدولة من خلال خدمات متقدمة في السحابة، والأمن السيبراني، والذكاء الاصطناعي، وتميز مراكز الاتصال، مما يعزز دور التكنولوجيا في تشكيل مستقبل قطر المستدام.<br><br>عن الفريق<br><br>تأسست "معلوماتية" في عام 2008، وهي شركة قطرية رائدة في خدمات تكنولوجيا المعلومات والتحول الرقمي. نحن نخدم قطاعات رئيسية تشمل الحكومة، والرعاية الصحية، والتعليم، والجمارك، والنقل، ونقدم حلولاً مؤثرة تدعم أهداف التنمية الوطنية. وبدعم من فريق متنوع من محترفي تكنولوجيا المعلومات القطريين والدوليين المهرة، نقدم حلولاً رقمية مبتكرة وعالية القيمة مصممة خصيصاً لتلبية الاحتياجات الفريدة لعملائنا.<br><br>مهمتنا هي إلهام العملاء للنمو من خلال التميز الرقمي، ونطمح لنصبح الشريك الموثوق به في بناء مجتمع أكثر ذكاءً من خلال التكنولوجيا والمواهب. نحن مدفوعون بقيم أساسية تحدد ثقافتنا ونهجنا: الملكية، والنزاهة، والتعاطف، والعمل الجماعي، والشفافية، والرشاقة، والتميز، والثقة، والابتكار.<br><br>انضم إلينا في رسم ملامح مستقبل التكنولوجيا في قطر
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>تطوير وتنفيذ أطر سياسات وإجراءات الأمن السيبراني لـ ICS/OT.</p></li><li><p>ضمان الامتثال لـ ISA/IEC 62443 ومعايير الأمن السيبراني الصناعية.</p></li><li><p>إجراء تقييمات مخاطر OT وتقييمات الثغرات وتحليل فجوات الأمن السيبراني.</p></li><li><p>تأمين أنظمة التحكم الصناعي بما في ذلك DCS وPLC وSIS وSCADA وبيئات OT المستندة إلى Windows.</p></li><li><p>إدارة إدارة التصحيحات، مضاد الفيروسات، Active Directory، الجدران النارية، SIEM، IDS/IPS، وأمن نقاط النهاية.</p></li><li><p>دعم الاستجابة للحوادث، ومراقبة التهديدات، والتحقيقات السيبرانية.</p></li><li><p>تصميم ومراجعة هندسة شبكة OT الآمنة، وتقسيم الشبكات، وأمن الاتصال الصناعي.</p></li><li><p>المشاركة في FAT، SAT، التكليف، MOC، PSSR، وتسليم العمليات.</p></li><li><p>التعاون مع فرق العمليات، والصيانة، والهندسة، وتكنولوجيا المعلومات لتعزيز الأمن السيبراني لـ OT.</p></li><li><p>إعداد الوثائق الفنية والتقارير وسجلات الامتثال للأمن السيبراني.</p></li></ul></div></section><section><p class="heading">الملف الأمثل للمرشح</p><p class="paragraph"></p><ul><li><p>درجة البكالوريوس في الهندسة الكهربائية،Instrumentation،الإلكترونيات، الأتمتة، الهندسة الحاسوبية، علوم الحاسوب، الأمن السيبراني، أو تخصص ذي صلة.</p></li><li><p>خبرة لا تقل عن 5 سنوات في هندسة أنظمة التحكم، DCS/PLC/SIS، instrumentation، أو الأتمتة الصناعية.</p></li><li><p>خبرة hands-on لا تقل عن 3 سنوات في الأمن السيبراني ICS/OT في صناعات النفط والغاز، البتروكيماويات، التكرير، LNG، أو التصنيع الكيميائي.</p></li><li><p>معرفة قوية بـ ISA/IEC 62443، NIST SP 800-82، وأفضل ممارسات الأمن السيبراني الصناعي.</p></li><li><p>خبرة مع Active Directory وWindows Server وGPO وSIEM وIDS/IPS وJدران نارية، مضاد فيروسات، وإدارة التصحيحات.</p></li><li><p>معرفة ببروتوكولات صناعية مثل Modbus وProfibus وOPC وEthernet/IP.</p></li><li><p>خبرة مع منصات DCS من Honeywell وYokogawa أو Emerson مطلوبة بشدة.</p></li><li><p>شهادات مهنية مثل ISA/IEC 62443 وGICSP وCISSP وCCNA أو MCSE ستكون ميزة.</p></li><li><p>مهارات اتصال قوية وحل المشكلات وإدارة أصحاب المصلحة.</p></li></ul><p></p></section>
مقدمة<br><br>تُبنى المسيرة المهنية في IBM Consulting على علاقات طويلة الأمد مع العملاء والتعاون الوثيق حول العالم. ستعمل مع شركات رائدة في مختلف القطاعات، لمساعدتها في تشكيل رحلاتها نحو السحابة الهجينة والذكاء الاصطناعي. وبدعم من شركائنا الاستراتيجيين وتقنيات IBM القوية ومنصة Red Hat، ستمتلك الأدوات اللازمة لإحداث تغيير هادف وتسريع وتيرة التأثير الإيجابي لدى العملاء. في IBM Consulting، يغذي الفضول النجاح. سيتم تشجيعك على تحدي القواعد المألوفة، واستكشاف أفكار جديدة، وابتكار حلول تقدم نتائج حقيقية. تركز ثقافة النمو والتعاطف لدينا على تطوير مسارك المهني على المدى الطويل مع تقدير مهاراتك وخبراتك الفريدة.<br><br>دورك ومسؤولياتك<br><br>دعم فريق استراتيجية ومخاطر الأمن السيبراني في IBM في مشاريع العملاء المتعلقة باستراتيجية الأمن السيبراني، وإدارة المخاطر، والحوكمة والامتثال. سيساعد المتدرب الاستشاريين وخبراء الأمن السيبراني في إجراء الأبحاث، والتوثيق، والتقييمات، والتحليل، وتطوير المخرجات الجاهزة للعملاء.<br><br>استراتيجية الأمن السيبراني: دعم تطوير استراتيجيات الأمن السيبراني، وخرائط الطريق، ونماذج التشغيل، وخطط تحسين النضج؛ بحث الاتجاهات والتهديدات الناشئة والمتطلبات التنظيمية وأفضل الممارسات؛ قياس القدرات مقارنة بإطار عمل NIST CSF وISO 27001 وضوابط CIS وغيرها من المعايير؛ إعداد العروض التقديمية والتقارير والملخصات التنفيذية.<br><br>إدارة المخاطر: دعم تقييمات المخاطر (التهديدات، الثغرات، التأثيرات على الأعمال، فجوات التحكم)؛ توثيق سجلات المخاطر وخطط المعالجة وتتبع الإجراءات التصحيحية؛ تحليل المخاطر مقابل عمليات الأعمال والأصول الحساسة والأطراف الثالثة والتكنولوجيا؛ إعداد لوحات معلومات المخاطر وتقارير الإدارة.<br><br>الحوكمة والمخاطر والامتثال: مراجعة السياسات والمعايير والإجراءات؛ دعم تقييمات الامتثال مقابل الأطر واللوائح؛ جمع وتنظيم أدلة التدقيق؛ مطابقة الضوابط عبر ISO 27001 وNIST وPCI DSS والمعايير الوطنية القطرية لأمن المعلومات (Qatar NIA) وغيرها من المتطلبات.<br><br>دعم المشاريع والتسليم: إعداد ورش العمل وملاحظات الاجتماعات ومتتبعات الإجراءات ومخرجات العملاء؛ الحفاظ على وثائق المشروع وتحديثات الحالة وسجلات المشكلات؛ إجراء تحليل البيانات ومراجعة الوثائق وضمان الجودة للمخرجات.<br><br>الأهلية: هذا التدريب متاح للمواطنين القطريين فقط.<br><br>الخبرة التقنية والمهنية المطلوبة<br><br>الحصول حالياً على درجة علمية أو إكمالها مؤخراً في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسب، أو نظم المعلومات، أو إدارة الأعمال، أو إدارة المخاطر، أو مجال ذي صلة. اهتمام قوي بحوكمة الأمن السيبراني، والمخاطر، والامتثال، والاستراتيجية، والاستشارات. فهم جيد لمفاهيم الأمن السيبراني الأساسية (التهديدات، الثغرات، الضوابط، إدارة الهوية، الاستجابة للحوادث، حماية البيانات، الوعي الأمني). مهارات تحليلية وبحثية وتوثيقية قوية. إجادة استخدام Microsoft Power Point وWord وExcel. القدرة على العمل بشكل مستقل وضمن فريق. مهارات تواصل قوية باللغة الإنجليزية؛ وتعد اللغة العربية ميزة إضافية.<br><br>العربية، التمكن، التواصل، علوم الحاسب، الاستشارات، التوثيق، الإنجليزية، الاستجابة للحوادث، تكنولوجيا المعلومات، الإدارة، Microsoft Power Point، البحث، إدارة المخاطر، الأمن، الوعي الأمني، الاستراتيجية، الأمن السيبراني، الامتثال، حماية البيانات، المخاطر، الحوكمة، إطار عمل الأمن السيبراني للمعهد الوطني للمعايير والتقنية، المخاطر والامتثال، المنظمة الدولية للمعايير، نظم المعلومات، نظم معلومات العملاء.<br><br>الخبرة التقنية والمهنية المفضلة<br><br>الاطلاع على أطر عمل مثل NIST CSF وISO 27001 وضوابط CIS والمعايير الوطنية القطرية لأمن المعلومات (Qatar NIA). إتقان اللغة العربية.
<p><strong>المسؤوليات الرئيسية:</strong><br></p><ul><li><p>تصميم وتقديم برامج تدريب الأمن السيبراني.<br></p></li><li><p>إنشاء وتحديث محتوى التوعية/التثقيف الأمني.
<br></p></li><li><p>تقييم احتياجات التدريب وتقييم مستوى التوعية الأمنية الحالي للمؤسسات.<br></p></li><li><p>تطوير برامج تدريب مخصصة مصممة للأدوار وال إدارات الوظيفية المختلفة.<br></p></li><li><p>مراجعة وتحديث البرامج بناءً على التغذية الراجعة أو التهديدات الناشئة أو احتياجات المؤسسة.<br></p></li><li><p>تطوير سيناريوهات محاكاة وتمارين عملية<br></p></li><li><p>إجراء أبحاث حول التهديدات والتقنيات الناشئة.</p></li><li><p>مراقبة وتقرير مقاييس التدريب والتطوير.</p></li></ul><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p><strong>التعليم:</strong></p><ul><li><p>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسوب، أو مجال ذي صلة.</p></li><li><p>درجة الماجستير في الأمن السيبراني (مفضل)</p></li></ul><p><strong>الشهادات:</strong></p><ul><li><p>CompTIA Security+<br></p></li><li><p>GIAC Security Essentials (GSEC)<br></p></li><li><p>Cisco Certified Network Associate (CCNA)<br></p></li><li><p>CompTIA Cybersecurity Analyst (CySA+)<br></p></li><li><p>Computer Hacking Forensic Investigator (CHFI)<br></p></li><li><p>CompTIA PenTest+<br></p></li><li><p>Certified Ethical Hacker (CEH)<br></p></li><li><p>Certified Penetration Tester (CPENT)<br></p></li><li><p>GIAC Certified Incident Handler (GCIH)<br></p></li><li><p>GIAC Certified Penetration Tester (GPEN)<br></p></li><li><p>Offensive Security Certified Professional (OSCP)<br></p></li><li><p>Certified Information Systems Auditor (CISA)<br></p></li><li><p>Certified Information Security Manager (CISM)<br></p></li><li><p>Certified Information Systems Security Professional (CISSP)<br></p></li></ul><p><strong>الخبرة:</strong></p><ul><li><p>5-10 سنوات من الخبرة في مجال الأمن السيبراني</p></li></ul><p><strong>الكفاءة اللغوية:</strong></p><ul><li><p>الإتقان في الإنجليزية والعربية مطلوب.</p></li></ul><p><strong>المهارات والمعرفة الإضافية المطلوبة:</strong></p><ul><li><p>مهارات عرض وتواصل قوية.<br></p></li><li><p>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.<br></p></li><li><p>معرفة عميقة بآخر تهديدات الأمن السيبراني واستراتيجيات الدفاع.<br></p></li><li><p>تفكير تحليلي وقدرات حل المشكلات.<br></p></li><li><p>القدرة على تقييم وتحسين برامج التوعية الأمنية.</p></li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المسؤوليات الأساسية: تصميم وتنفيذ برامج تدريب الأمن السيبراني. إنشاء وتحديث محتوى التوعية/التثقيف بالأمن السيبراني. تقييم احتياجات التدريب وتقييم مستوى الوعي الأمني الحالي للمؤسسات. تطوير برامج تدريب مخصصة تتناسب مع أدوار الموظفين المختلفة وقِسماتهم. مراجعة وتحديث البرامج استناداً إلى الملاحظات، التهديدات الناشئة، أو احتياجات المؤسسة. تطوير سيناريوهات محاكاة وتمارين تطبيقية. إجراء أبحاث حول التهديدات والتكنولوجيات الناشئة. رصد وتقارير مقاييس التدريب والتطوير. مدة العقد 12 شهراً، مع إمكانية التمديد بناءً على متطلبات القسم.</p></div></section><section><p class="heading">الملف المرغوب للمرشح</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسب، أو مجال ذو صلة.</li><li>درجة الماجستير في الأمن السيبراني (مفضل)</li><li>الشهادات: سيسكو سكيوريتي بلس (CCNA)؛ GIAC Security Essentials (GSEC)؛ CompTIA Security+؛ GIAC Certified Penetration Tester (GPEN)؛ GIAC Certified Incident Handler (GCIH)؛ CompTIA Cybersecurity Analyst (CySA+)؛ Certified Ethical Hacker (CEH)؛ Certified Penetration Tester (CPENT)؛ Computer Hacking Forensic Investigator (CHFI)؛ CompTIA PenTest+؛ Offensive Security Certified Professional (OSCP)؛ Certified Information Systems Auditor (CISA)؛ Certified Information Security Manager (CISM)؛ Certified Information Systems Security Professional (CISSP)</li><li>5-10 سنوات من الخبرة في مجال الأمن السيبراني</li><li>إتقان اللغة الإنجليزية والعربية مطلوب.</li><li>مهارات عرض وتواصل قوية.</li><li>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.</li><li>معرفة عميقة بأحدث تهديدات الأمن السيبراني واستراتيجيات الدفاع.</li><li>تفكير تحليلي وقدرات حل المشكلات.</li><li>القدرة على تقييم وتحسين برامج الوعي الأمني.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>* لتنفيذ أنشطة ICS اليومية المرتبطة بأمن التكنولوجيا التشغيلية في المصانع من خلال إدارة التصميم ومتابعة تنفيذ جميع إجراءات الأمان المرتبطة بتطبيقات وأنظمة ICS، إجراء تقييم للمخاطر وتطوير خطط الطوارئ للتخفيف من أي تهديدات أمان متوقعة وحماية سرية ونزاهة معلومات الموظفين والعملاء والأعمال بما يتوافق مع سياسات الأمن السيبراني لـ ICS والتعليمات والدلائل والمعايير.</p><br><br><p>* يشرع في إعداد وتنفيذ التحديثات اللازمة لبرامج الأمن التشغيلية، وتثبيت الجدار الناري، وإضافة الأجهزة، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً مع سياسات الأمن وغيرها من القوانين واللوائح المطلوبة لمستويات الأمان.* تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو المقاضاة لانتهاكات وخرقات وأحداث الأمان التشغيلية.<br>* قياس الأداء، تحليل التقارير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT). يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تركيب معدات جديدة ومرافق وخدمات وأنظمة جديدة.<br>* عادةً ما يكون لديه خلفية في أدوار تقنية في التكنولوجيا التشغيلية (OT) مثل الهندسة، تطوير برامج الأمن أو التشغيلات، مع اهتمــام وملتزم بالأمان التشغيلي بوضوح. يتعاون مع (ويقدم توجيه فني) وظائف حوكمة أمان تشغيلي ذات صلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين في المنظمة حسب الحاجة، في شؤون أمان المعلومات مثل الأنشطة الأمنية الروتينية بالإضافة إلى مخاطر وسياسات وكنترول جديدة.<br>* خطط، نفّذ وحدث تدابير وأطر الحماية.* حماية الملفات الرقمية وأنظمة الأمان التشغيلي من الدخول غير المصرح به أو التعديل أو التدمير.<br>* حافظ على البيانات ورصد/مراجعة تفويضات الوصول الأمني.* إدارة الشبكات وأنظمة كشف الاختراق ومنعها.<br>* العمل على أدوات الأمان مثل إدارة مخزون أصول الأمن وتقارير مخاطر أمان إلى نظام إدارة معلومات وأحداث الأمن (SIEM).<br>* تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وطرق أمان الشركات.<br>* تنسيق خطط أمان إضافية وتوعية المستفيدين من الموردين واتخاذ الإجراءات اللازمة.* تقييمات أمان بنية الشبكة، المضيفين والتطبيقات.<br>* العمل على نتائج تدقيق ذات صلة بأمن ICS والحفاظ على إجراءات تصحيحية.* تنزيل، التحقق وتطبيق أحدث ملف DAT لمكافحة الفيروسات إلى خادم AV والتأكد من نشره على جميع أجهزة ICS من خلال رصد لوحة تحكم خادم AV باستمرار.<br>* تحديد الأصول، الرصد والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضادات الفيروسات). سجل أحداث جدار حماية ICS، سجل أحداث DNS، الموجه، والمفاتيح السويتشات التحليل.<br>* التحقق ونشر التحديثات للبرامج الثابتة والبرمجيات، تعطيل البرمجيات غير الضرورية أو الوصول إليها.* تحديد وتنفيذ جدولة النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطية لتكوين النظام، نسخ احتياطية لصورة الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ احتياطي لجدار الحماية.<br>* إدارة حسابات المستخدمين ICS، الشبكة، ومعدات الأمن.<br>* دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.<br>* العمل على نتائج المراجعة والملاحظات المتعلقة بالتدقيق.<br>* العمل مع التعديلات المتعلقة بـ ICS حسب الطلب.<br>* جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل إلخ. لدعم التدقيق والتحليل الجنائي.<br>* ضمان امتثال جميع أنشطة التنفيذ للسياسات والتعليمات والإجراءات ICS المنشورة.</p><br><br><ul>
<li>درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهروميكانيكية.</li>
<li>يجب أن يكون المرشح مستحقاً لشهادة ICS من SANS، مع أن الشهادات التالية تعتبر ميزة إضافية: - <ul>
<li>GIAC GICSP (المحترف الدولي للأمن السيبراني الصناعي).</li>
<li>ISA CAP (محترف الأتمتة المعتمَد).</li>
<li>الأمن السيبراني للأتمتة والتحكم ونظم SCADA (ISA-99/IEC-62443) - ISA</li>
<li>أمن SCADA المتقدم - Red Tiger/أي بائع آخر.</li>
<li>الأمن السيبراني الصناعي لـ OPC - ماتريكون/أي بائع آخر.</li>
<li>تدريب عملي OPC-UA المستوى-3 - OPCTI.</li>
</ul>
</li>
<li>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعة النفط والغاز والبتروكيماويات.</li>
<li>معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المرتبطة بـ PLCs، DCSs، PDCS، الجدران النارية، الشبكات والمفاتيح.</li>
<li>التعرض لتنفيذ سياسات وأنظمة أمان تكنولوجيا المعلومات/التشغيل.</li>
<li>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 امتثالاً.</li>
<li>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة توجيه، مفاتيح، وجدران نارية ضمن عدة تقنيات OEM مثل Siemens، HIMA، TRICONEX، HONEYWELL، GE، Allen Bradley، CISCO، McAfee.</li>
</ul><br><ul>
<li><strong>الراتب:</strong><ul>
<li>المعدل الشهري بالريال القطري مع بدل إضافي</li>
</ul></li>
<li><strong>جدول العمل:</strong><ul>
<li>8 ساعات/5 أيام</li>
</ul></li>
</ul>
<ul>
<li><strong>المدة:</strong>
<ul>
<li>سنتان مع احتمال التمديد</li>
</ul>
</li>
<li><strong>الموقع:</strong>
<ul>
<li>قطر</li>
</ul>
</li>
</ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يقوم بإنشاء وتنفيذ التحديثات اللازمة لبرامج الأمان التشغيلي، وتثبيت جدران الحماية، وإ additions الهاردوير، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً لسياسات الأمان... وغيرها من المستندات وترخيصها. (يرجى الملاحظة: تم تقطيع النص الأصلي في الجزء التعليقات لتمكين الترجمة الصحيحة؛ إذا كان هناك جمل ناقصة في النص العربي، يرجى تزويدي بجملة كاملة.)</p><p>تصميم وإدارة العمليات للكشف والتحقيق والتصحيح و/أو المحاكمة لخرقات وأحداث الأمان التشغيلية.</p><p>المقارنة، تحليل التقرير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT).</p><p>يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تثبيت معدات جديدة ومنشآت وخدمات وأنظمة.</p><p>عادةً ما يكون لديه خبرة سابقة في أدوار تقنية OT مثل الهندسة المعمارية، وتطوير برامج الأمان أو العمليات، مع اهتمام واضح ودائم بالأمان التشغيلي.</p><p>التواصل وتقديم التوجيه الفني لوظائف الحوكمة الأمنية التشغيلية ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء التنفيذيين والمتوسطين في جميع أنحاء المؤسسة حسب الضرورة، في مسائل الأمن المعلوماتي مثل أنشطة الأمن الروتينية إلى المخاطر الأمنية الناشئة وتكنولوجيات التحكم.</p><p>المخطط والتنفيذ والتطوير ل إجراءات ووسائل الأمان.</p><p>حماية الملفات الرقمية وأنظمة الأمان التشغيلية من الوصول غير المصرح به، والتعديل، أو التخريب.</p><p>الحفاظ على البيانات ومراجعة/مراقبة تفويضات الوصول الأمني.</p><p>إدارة الشبكات وأنظمة كشف ودفع الهجمات.</p><p>التعامل مع أدوات الأمن مثل إدارة مخزون أصول الأمن وتقرير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM).</p><p>تعريف، تطبيق، والحفاظ على أدلة وسياسات الأمن المؤسسية والإجراءات والتعليمات.</p><p>تنسيق خطط الأمان الإضافية والتوعية المستلمة من الموردين واتخاذ الإجراءات اللازمة.</p><p>تقييمات أمنية للبنية التحتية للشبكة والمضيفات والتطبيقات.</p><p>التعامل مع نتائج تدقيق متعلقة بالأمان ICS والحفاظ على إجراءات تصحيحية.</p><p>تنزيل والتحقق وتطبيق أحدث ملف DAT لمضاد الفيروسات على خادم AV وضمان نشره على جميع أجهزة ICS من خلال مراقبة لوحة عرض خادم AV باستمرار.</p><p>تحديد الأصول، المراقبة والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضاد الفيروسات).</p><p>تحليل سجلات أحداث جدار حماية ICS وDNS وRouter وSwitches.</p><p>التحقق ونشر تحديثات البر Firmware والبرامج، تعطيل البرامج غير الضرورية أو الوصول.</p><p>تحديد وتنفيذ جدول النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطي لتكوين النظام، نسخ صور الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ FW.</p><p>إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمان.</p><p>دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.</p><p>التعامل مع نتائج التدقيق والملاحظات.</p><p>التعامل مع تغييرات ICS كما هو مطلوب.</p><p>جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل وغيرها لدعم التدقيق والتحليل الجنائي.</p><p>التأكد من أن جميع أنشطة التنفيذ متوافقة مع سياسات ICS المنشورة والإرشادات والإجراءات،</p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"><b>درجة البكالوريوس</b> في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية. <br> يجب أن يكون معتمد ICS من SANS، ومع ذلك ستعزز الشهادات التالية الميزة الإضافية للمرشح: - <br><br>GIAC GICSP (محترف الأمن السيبراني الصناعي العالمي). <br>ISA CAP (Professional Automation Certified). <br>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA <br>Advanced SCADA Security - Red Tiger/أي بائع آخر. <br>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر. <br>OPC-UA Hands-on Training Level-3 - OPCTI. <br><br><br>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال الأمن السيبراني OT في قطاع النفط والغاز والبتروكيماويات. <br>معرفة ممتازة بمجالات تخصص IT/OT ICS المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح. <br>التعرض لتطبيق سياسات وأحكام الأمن IT/OT. <br>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 والامتثال. <br>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، وأجهزة التوجيه والمفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل سيمنز، HIMA، TRICONEX، هانيويل، GE، Allen Bradley، CISCO، McAfee.</p></section>
يبحث بنك لشا عن أفضل المواهب وألمع العقول للمساهمة في مرحلة النمو الحالية التي يشهدها البنك. نحن نبحث عن أفراد من الطراز الأول يتمتعون بالشغف والحرص على إضافة قيمة ملموسة منذ اليوم الأول. كل يوم في بنك لشا مختلف، حيث يمثل تحدياً جديداً مع فرصة للمساهمة والنمو. نحن نبحث عن محلل للأمن السيبراني والبنية التحتية.<br>الغرض من الدور: يوفر محلل الأمن السيبراني والبنية التحتية قدرات تنفيذية متمرسة عبر عمليات البنية التحتية والسحابة والأمن السيبراني للبنك، وذلك ضمن الاستراتيجية والمعايير والتوجيهات التي يضعها رئيس الأمن السيبراني والبنية التحتية. وبالاستناد إلى خبرة عملية كبيرة، يتولى هذا الدور الإدارة اليومية للبنية التحتية، ومراقبة الأمن، والأنشطة التشغيلية عبر البيئات المحلية والمستضافة والسحابية - مع ممارسة حكم سليم قائم على الخبرة لحل المسائل مباشرة عند الاقتضاء، وتصعيد تلك التي تتطلب مزيداً من التوجيه - وذلك لدعم مرونة البنية التحتية للبنك ووضعه الأمني السيبراني.<br>المسؤوليات:<br>دعم عمليات البنية التحتية والسحابة: دعم وإدارة نطاق البنية التحتية للبنك عبر البيئات المحلية والمستضافة والسحابية، بما في ذلك الشبكات والخوادم والتخزين والمحاكاة الافتراضية وحوسبة المستخدم النهائي. تنفيذ الإدارة اليومية لمنصات البنية التحتية الأساسية، بما في ذلك المحاكاة الافتراضية للخوادم، وخدمات الدليل والهوية، وأنظمة البريد والرسائل، وأنظمة قواعد البيانات، ونسخ احتياطي وتخزين المؤسسات. اتباع ممارسات إدارة الخدمات المتوافقة مع ITIL عبر عمليات البنية التحتية، والتي تغطي إدارة الحوادث والمشاكل والتغييرات. إدارة نظام مكتب المساعدة/إدارة الخدمات الخاص بالبنك، وضمان استخدامه بفعالية وتوثيق التذاكر ومتابعتها وحلها بشكل صحيح.<br>التعافي من الكوارث واستمرارية الأعمال: إدارة تخطيط وتمارين التعافي من كوارث البنية التحتية، وإجراء الاختبارات مقابل أهداف التعافي المحددة. إدارة تقنيات تكرار البيانات التي تدعم بيئات الإنتاج والتعافي من الكوارث.<br>الأمن السيبراني: إدارة الوضع الأمني السيبراني اليومي للبنك، بما في ذلك مراقبة التهديدات، والاستجابة للحوادث، وإدارة الثغرات الأمنية، وأنشطة تخفيف المخاطر. إدارة العلاقة مع مركز عمليات الأمن (SOC) التابع للبنك، وتنسيق المراقبة والتنبيه وتصعيد الحوادث. إدارة أدوات الأمن الأساسية، بما في ذلك أمن البريد الإلكتروني وحماية نقاط النهاية. تنفيذ ضوابط منع فقدان البيانات وحماية/تصنيف المعلومات بما يتماشى مع الاستراتيجية والتوجيهات التي تحددها وظيفة أمن المعلومات. إدارة الوصول المشروط وتكوين أمن نقاط النهاية للوصول عبر الأجهزة المحمولة والأجهزة الشخصية (BYOD). إدارة أنشطة الضوابط السيبرانية التي تدعم متطلبات المخاطر والامتثال والتدقيق الداخلي.<br>التنفيذ والتصعيد: تنفيذ تغييرات البنية التحتية والأمن بما يتماشى مع المعايير والعمليات التي يضعها رئيس الأمن السيبراني والبنية التحتية، مع تصعيد القرارات التي تتطلب اعتماداً أو توجيهاً استراتيجياً. توفير قدرة تنفيذية رفيعة المستوى عبر مسارات عمل البنية التحتية والأمن السيبراني، لضمان استمرارية العمليات في جميع الأوقات.<br>دعم البائعين والأصول: إدارة التعامل اليومي مع موردي البنية التحتية والأمن. الحفاظ على سجلات جرد وأصول الأجهزة والبرامج الخاصة بتقنية المعلومات.<br>الشراكة التجارية: العمل كنقطة اتصال رئيسية لفرق التطبيقات وأصحاب المصلحة في الأعمال وأمن المعلومات فيما يتعلق بمتطلبات البنية التحتية والأمن للمشاريع والمبادرات.<br>التحسين المستمر: تحديد وتنفيذ الفرص بشكل استباقي لتحسين استخدام البنية التحتية والأداء. المساهمة في التحسين المستمر لحوكمة العمليات والوثائق، والامتثال لسياسة المؤسسة.<br>مؤشرات الأداء الرئيسية (KPI): لقياس ومراقبة أداء الدور في سياق أنشطة القسم/الإدارة: توافر البنية التحتية: وقت تشغيل البنية التحتية الأساسية وخدمات المراسلة مقابل الأهداف المحددة. دعم التعافي من الكوارث: إكمال اختبارات التعافي من الكوارث ومهام التكرار المخصصة في الوقت المحدد. الوضع الأمني السيبراني: دقة وتوقيت أنشطة المراقبة والتنبيه ومعالجة الثغرات الأمنية. تنفيذ التغيير: جودة ودقة تغييرات البنية التحتية والأمن المنفذة. إدارة التذاكر/الخدمة: دقة وتوقيت حل وتصعيد تذاكر مكتب المساعدة.<br>الحد الأدنى من الخبرة والمعرفة الأساسية: 12+ عاماً من الخبرة في أنظمة الشبكات وإدارة البنية التحتية ضمن بيئات المهام الحرجة عالية التوافر، بما في ذلك خبرة كبيرة في العمل بدرجة عالية من الاستقلالية. خبرة داخل بنك أو شركة استثمار أو أي مؤسسة خدمات مالية خاضعة للتنظيم، والعمل على مستوى رفيع. خبرة عملية واسعة في بنية Microsoft التحتية للمؤسسات (خدمات الدليل، المحاكاة الافتراضية، البريد/الرسائل، أنظمة قواعد البيانات) والنسخ الاحتياطي/التخزين للمؤسسات. معرفة متقدمة بمستوى الممارس بأساسيات الأمن السيبراني: مراقبة التهديدات، الاستجابة للحوادث، إدارة الثغرات الأمنية. خبرة في المنصات السحابية وبيئات البنية التحتية الهجينة. القدرة على المبادرة الذاتية، والقدرة على الاستفادة من الخبرة التقنية العميقة لحل المشكلات بشكل مستقل وممارسة حكم سليم حول متى يتم التصعيد مقابل العمل. درجة البكالوريوس في علوم الكمبيوتر أو تخصص ذي صلة. مطلوب شهادة صناعية ذات صلة، تغطي الأمن و/أو البنية التحتية السحابية (مثل Security+، CySA+، شهادة Microsoft/Azure للبنية التحتية، أو ما يعادلها)؛ ويفضل الحصول على شهادة متقدمة مثل CISSP أو CISM.<br>الكفاءات الأساسية: عمليات البنية التحتية والسحابة، مراقبة الأمن السيبراني والاستجابة له، التنفيذ ضمن المعايير المحددة، دعم البائعين والأصول، عقلية التحسين المستمر.