وظائف افراد امن في قطر
٦٧٥٤ وظائف شاغرة
موظف مبيعات وتطوير أعمال – شركة اريبيا كارز دوام كامل | الراتب: 5,000 ريال شهريًا + عمولة على العقود المُبرمةمن نحناريبيا كارز شركة نامية في مجال السيارات، نوفّر المركبات وقطع الغيار للشركات في المنطقة. نحن فريق عملي يشارك فيه الجميع بأدوار متعددة — ونبحث عن شخص يريد أن ينمو معنا.طبيعة الوظيفةمهمتك الأساسية هي كسب العقود التجارية: صفقات أساطيل المركبات للشركات، واتفاقيات التوريد مع الوكالات والمعارض، وحسابات البيع بالجملة مع محلات قطع الغيار والورش. لكن هذه ليست وظيفة مبيعات ضيّقة — ستشارك في مختلف أقسام الشركة، من العمليات إلى التسويق إلى متابعة العملاء، وستتعلم كيف يُدار العمل بأكمله.المهامالبحث عن عملاء محتملين والتواصل معهم — مشتري الأساطيل، الوكالات والمعارض، تجار قطع الغيار — وبناء علاقات تتحول إلى عقودإعداد عروض الأسعار والمقترحات ومتابعة الصفقات حتى التوقيعاستخدام التقنية للعمل بذكاء: أنظمة إدارة العملاء (CRM)، جداول البيانات، البحث عبر الإنترنت، والتواصل الرقمي (البريد الإلكتروني، لينكدإن، واتساب للأعمال)المساهمة في تطوير أنظمتنا — خلفيتك التقنية تعني قدرتك على إنشاء أدوات وإجراءات لا تملكها الشركة بعددعم أقسام أخرى في الشركة عند الحاجة — المخزون، التسويق، خدمة العملاء. لا يتشابه أسبوعان في هذا العملتقديم تقرير أسبوعي عن سير الصفقات والإنجازاتمن نبحث عنهخلفية تقنية — شهادة أو دورات أو خبرة عملية في البرمجيات أو تقنية المعلومات أو الأدوات الرقميةمجتهد ومبادر — لا تنتظر أن يُقال لك ما تفعلهشغوف بالتعلم — الخبرة في المبيعات ميزة إضافية، لكن الأهم هو الطموح والجدية. سنعلّمك أسرار مجال السياراتمرتاح في التعامل مع الناس — أصحاب الأعمال، مديري الأساطيل، أصحاب المحلاتمنظّم وموثوق — تتابع، تفي بوعودك، وتوثّق عملكرخصة قيادة سارية واستعداد لزيارة العملاء[إتقان العربية / الإنجليزية — حسب سوقكم]ميزات إضافية (غير إلزامية)أي خبرة في المبيعات أو خدمة العملاء أو تطوير الأعمالإلمام بأنظمة إدارة العملاء أو برنامج إكسل / جداول جوجل أو أدوات الويب الأساسيةاهتمام بالسيارات وقطاع المركباتما نقدّمهراتب شهري 5,000 ريال + عمولة على كل عقد تساهم في إبرامهتعلّم حقيقي في جميع أقسام الشركة — هذه الوظيفة نقطة انطلاق، وليست قالبًا جامدًاتواصل مباشر مع الإدارة ودور حقيقي في نمو الشركةتغطية مصاريف الهاتف والتنقلطريقة التقديمأرسل سيرتك الذاتية مع بضعة أسطر عن سبب ملاءمتك للوظيفة إلى abdullakaldari@kaldtech.com بعنوان "موظف مبيعات – [اسمك]". أخبرنا عن شيء تعلّمته بنفسك — أداة، مهارة، أي شيء.
<ul><li>تطوير وتنفيذ استراتيجيات أمن شاملة تتماشى مع أهداف المؤسسة وتقييمات المخاطر.</li><li>الإشراف على جميع عمليات الأمن، وضمان التنفيذ الفعال لإدارة وتوجيه كوادر وموارد الأمن.</li><li>إدارة ميزانية الأمن، تحسين تخصيص الموارد وتحقيق الكفاءة في التكلفة دون المساس بالسلامة.</li><li>إقامة والحفاظ على علاقات قوية مع أجهزة إنفاذ القانون، وخدمات الطوارئ، والجهات التنظيمية.</li></ul><p><strong>الملف المرغوب للمترشح</strong></p><ul><li><p>درجة البكالوريوس في إدارة الأمن، علم الجريمة، إدارة الأعمال، أو مجال ذو صلة؛ يفضل الحاصل على درجة الماجستير.</p></li><li><p>حد أدنى 15 عامًا من الخبرة التقدمية في إدارة الأمن، مع ما لا يقل عن 10 سنوات في دور قيادي رفيع في صناعة خدمات الأمن.</p></li><li><p>سجل حافل في تطوير وتنفيذ استراتيجيات أمنية ناجحة للمؤسسات الكبرى أو البيئات المعقدة.</p></li><li><p>معرفة واسعة بمبادئ الأمن، إدارة المخاطر، الأمن المادي، وأفضل ممارسات الأمن السيبراني.</p></li></ul>
يبحث بنك ليشا عن أفضل المواهب وألمع العقول للمساهمة في مرحلة النمو الحالية في بنكنا. نحن نبحث عن أفراد من الطراز الأول يتمتعون بالشغف والحرص على إضافة قيمة منذ اليوم الأول. كل يوم في ليشا يختلف عن غيره، ويقدم تحدياً جديداً مع فرصة للمساهمة والنمو. نحن نبحث عن نائب رئيس - مخاطر التكنولوجيا <br>ملخص الوظيفة: نحن نبحث عن نائب رئيس ذي خبرة في مخاطر التكنولوجيا لتعزيز وتحسين قدرات إدارة مخاطر الأمن السيبراني والضمان في مجموعة ليشا عبر كياناتها التجارية وبيئاتها التكنولوجية.<br>سيكون الدور مسؤولاً عن إجراء والإشراف على تقييمات مخاطر الأمن السيبراني، وتقييم فعالية الضوابط الأمنية، وإجراء مراجعات ضمان وامتثال الأمن السيبراني، ومراقبة التعرض لمخاطر التكنولوجيا والسيبرانية، ودعم معالجة الثغرات المحددة ونقاط ضعف الضوابط والتهديدات الناشئة. سيساهم المنصب أيضاً في التحسين المستمر لحوكمة الأمن السيبراني للمجموعة، وإدارة المخاطر، وإطار الامتثال التنظيمي.<br>سيمتلك المرشح الناجح مزيجاً قوياً من خبرة إدارة مخاطر الأمن السيبراني، وضمان الأمن، والخبرة الأمنية التقنية، مع القدرة على تقييم بيئات التكنولوجيا المعقدة والتعامل بفعالية مع أصحاب المصلحة في الأعمال، وفرق التكنولوجيا، ومديري المشاريع، ومقدمي الخدمات الخارجيين، والمراجعين، والسلطات التنظيمية لتعزيز المرونة السيبرانية الإجمالية للمجموعة ووضع المخاطر.<br>المسؤوليات الرئيسية: بنية الأمن ومخاطر التكنولوجيا: إجراء مراجعات أمنية للبنية التحتية للمؤسسة، والتطبيقات، وبيئات السحابة، والشبكات، وقواعد البيانات، والبرمجيات الوسيطة، والحلول الأمنية. مراجعة حلول التكنولوجيا المقترحة والهياكل لضمان دمج المتطلبات الأمنية بالتصميم. إجراء نمذجة التهديدات وتقييمات المخاطر الأمنية للتقنيات الجديدة ومبادرات الأعمال. تحديد وتقييم خطوط الأساس الأمنية ومعايير التكوين. تقديم توصيات أمنية لبنية المؤسسة ومبادرات التحول التكنولوجي.<br>أمن السحابة والذكاء الاصطناعي والتكنولوجيا الناشئة: تقييم وتعزيز الضوابط الأمنية عبر بيئات Microsoft Azure و Google Cloud Platform و Oracle Cloud Infrastructure. إجراء تقييمات أمن السحابة التي تغطي الهوية، وأمن الشبكة، وأحمال العمل، والحاويات، وحماية البيانات، والسجلات، والمراقبة. دعم حوكمة الأمن لبيئات الحاويات. إجراء تقييمات الأمن والمخاطر للذكاء الاصطناعي، والذكاء الاصطناعي التوليدي، وتعلم الآلة، وحلول التكنولوجيا الناشئة. تقييم الضوابط الأمنية ومتطلبات الامتثال للتطبيقات التي تعمل بالذكاء الاصطناعي ومقدمي خدمات الذكاء الاصطناعي الخارجيين. إنشاء ضوابط أمنية مناسبة للبيئات السحابية والأصلية والممكنة بالذكاء الاصطناعي وبيئات التكنولوجيا الناشئة.<br>أمن التطبيقات و Dev Sec Ops: قيادة تقييمات أمن التطبيقات طوال دورة حياة تطوير البرمجيات. إنشاء وتعزيز ممارسات SDLC الآمنة و Dev Sec Ops. دمج الاختبارات والضوابط الأمنية في خطوط أنابيب CI/CD. الإشراف على SAST و DAST و SCA واختبار الاختراق ومراجعات أمن التطبيقات. العمل عن كثب مع فرق التطوير لتحديد ومعالجة ثغرات أمن التطبيقات. تعزيز مبادئ الأمن بالتصميم عبر تطوير التطبيقات ومشاريع التكنولوجيا.<br>إدارة الثغرات واختبار الأمن: الإشراف على إدارة ثغرات المؤسسة ومعالجة الثغرات القائمة على المخاطر. إدارة أنشطة اختبار الاختراق للتطبيقات والبنية التحتية والأنظمة المواجهة للخارج. تنسيق مشاركات اختبار الاختراق الداخلية والخارجية وتتبع المعالجة. إنشاء مؤشرات الأداء الرئيسية لإدارة الثغرات، ومؤشرات المخاطر الرئيسية، وعمليات قبول المخاطر، والجداول الزمنية للمعالجة. رئاسة أو تسهيل منتديات حوكمة معالجة الثغرات عند الحاجة. تحديد الثغرات المتكررة ودفع التحسينات للوضع الأمني العام للمنظمة.<br>عمليات الأمن وإدارة الحوادث: توفير الحوكمة والإشراف على قدرات مراقبة الأمن والاستجابة للحوادث. العمل مع فرق SOC وفرق عمليات الأمن لتحسين عمليات الكشف والاستجابة والمعالجة. مراجعة حالات استخدام SIEM، ومتطلبات مراقبة الأمن، وعمليات إدارة الحوادث. دعم تحقيقات حوادث الأمن السيبراني الكبرى وأنشطة التحسين بعد الحوادث. ضمان دمج الدروس المستفادة من الحوادث في الضوابط الأمنية وعمليات إدارة المخاطر.<br>دعم حوكمة الأمن السيبراني والمخاطر والامتثال: العمل كنائب لمسؤول أمن المعلومات عند الحاجة، وضمان استمرارية الأعمال والتنفيذ المستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال وأنشطة الضمان. توفير الدعم التحليلي والإداري لمنتديات حوكمة الأمن السيبراني، ولجان المخاطر، واجتماعات مراجعة الإدارة، بما في ذلك إعداد العروض التقديمية والتقارير وتتبع الإجراءات. دعم عمليات التدقيق الداخلية والخارجية والتنظيمية من خلال جمع الأدلة، وتنسيق أصحاب المصلحة، وتتبع النتائج، ومراقبة أنشطة المعالجة. إعداد وصيانة مقاييس الأمن السيبراني، ولوحات المعلومات، وتقارير المخاطر، ومؤشرات الأداء الرئيسية، ومؤشرات المخاطر الرئيسية، ومواد تقارير الإدارة لأغراض الحوكمة والإشراف. إجراء أنشطة ضمان الأمن السيبراني ومراجعات فعالية الضوابط لدعم تقييم نضج الأمن السيبراني وبيئة الضوابط للمجموعة.<br>الشهادات المفضلة: OSCP - محترف معتمد في الأمن الهجومي، CEH - هاكر أخلاقي معتمد، CHFI - محقق جنائي في اختراق الكمبيوتر، CISSP - محترف أمن نظم المعلومات المعتمد، CISM - مدير أمن المعلومات المعتمد<br>المؤهلات التعليمية المطلوبة: درجة البكالوريوس أو الماجستير في الحاسب الآلي أو تكنولوجيا المعلومات أو أي مجال ذي صلة<br>متطلبات الخبرة: أكثر من 10 سنوات من الخبرة في الأمن السيبراني / تقييم مخاطر التكنولوجيا والضمان. خبرة في دعم الامتثال للأطر واللوائح المعترف بها مثل ISO 27001، NIST، NIA، QCSF، PCI DSS، GDPR، PDPL، أو معايير مماثلة. خبرة عملية في إجراء تقييمات مخاطر الأمن السيبراني، ومراجعات الضوابط، وأنشطة ضمان الأمن. ماهر في مراجعات بنية أمن المؤسسة، والسحابة، والذكاء الاصطناعي، ومراجعات أمن التكنولوجيا الناشئة، ومراجعات أمن التطبيقات، و Dev Sec Ops، وتقييم الثغرات، واختبار الاختراق، وعمليات الأمن وإدارة حوادث أمن المعلومات.<br>المهارات التقنية والمهنية المطلوبة: بنية أمن المؤسسة، تقييمات مخاطر الأمن السيبراني، أمن السحابة، أمن الذكاء الاصطناعي، أمن التطبيقات، Dev Sec Ops، إدارة الثغرات، اختبار الاختراق، نمذجة التهديدات، عمليات الأمن والاستجابة للحوادث، SIEM ومراقبة الأمن، التقارير التنفيذية وإدارة أصحاب المصلحة<br>الكفاءات الرئيسية: قدرة تحليلية قوية واتخاذ قرار قائم على المخاطر. القدرة على ترجمة قضايا الأمن السيبراني التقنية إلى مخاطر أعمال. فهم قوي للمتطلبات التنظيمية والامتثال. القدرة على قيادة مبادرات الأمن السيبراني عبر وظائف الأعمال والتكنولوجيا المتعددة. مهارات ممتازة في التواصل مع أصحاب المصلحة والتنفيذيين. القدرة على موازنة متطلبات الحوكمة مع احتياجات التكنولوجيا والأعمال العملية. مهارات قيادية وتأثيرية وقدرة قوية على حل المشكلات.
يبحث بنك ليشا عن أفضل المواهب وألمع العقول للمساهمة في مرحلة النمو الحالية في بنكنا. نحن نبحث عن أفراد من الطراز الرفيع يتسمون بالشغف والحرص على إضافة قيمة منذ اليوم الأول. كل يوم في بنك ليشا مختلف، حيث يقدم تحديًا جديدًا مع فرصة للمساهمة والنمو. نحن نبحث عن نائب رئيس - مخاطر التكنولوجيا <br>ملخص الوظيفة: نسعى لتعيين نائب رئيس ذي خبرة في مخاطر التكنولوجيا لتعزيز وتطوير قدرات إدارة مخاطر الأمن السيبراني وضمانها في مجموعة ليشا عبر كياناتها التجارية وبيئاتها التكنولوجية.<br>سيكون هذا الدور مسؤولاً عن إجراء والإشراف على تقييمات مخاطر الأمن السيبراني، وتقييم فعالية الضوابط الأمنية، وإجراء مراجعات ضمان وامتثال الأمن السيبراني، ومراقبة التعرض لمخاطر التكنولوجيا والسيبرانية، ودعم معالجة الثغرات المحددة ونقاط ضعف الضوابط والتهديدات الناشئة. كما سيساهم المنصب في التحسين المستمر لإطار عمل المجموعة للحوكمة وإدارة المخاطر والامتثال التنظيمي للأمن السيبراني.<br>سيتمتع المرشح الناجح بمزيج قوي من الخبرة في إدارة مخاطر الأمن السيبراني، وضمان الأمن، والخبرة التقنية الأمنية، مع القدرة على تقييم البيئات التكنولوجية المعقدة والتفاعل بفعالية مع أصحاب المصلحة في الأعمال، وفرق التكنولوجيا، ومديري المشاريع، ومقدمي الخدمات الخارجيين، والمراجعين، والسلطات التنظيمية لتعزيز مرونة الأمن السيبراني الشاملة للمجموعة وموقف المخاطر.<br>المسؤوليات الرئيسية: هندسة الأمن ومخاطر التكنولوجيا: إجراء مراجعات أمنية للبنية التحتية للمؤسسة، والتطبيقات، وبيئات السحابة، والشبكات، وقواعد البيانات، والبرمجيات الوسيطة، والحلول الأمنية. مراجعة حلول التكنولوجيا والهندسات المقترحة لضمان دمج المتطلبات الأمنية في التصميم. إجراء نمذجة التهديدات وتقييمات المخاطر الأمنية للتقنيات الجديدة ومبادرات الأعمال. تحديد وتقييم خطوط الأساس الأمنية ومعايير التكوين. تقديم توصيات أمنية لهندسة المؤسسة ومبادرات تحول التكنولوجيا.<br>أمن السحابة والذكاء الاصطناعي والتقنيات الناشئة: تقييم وتعزيز الضوابط الأمنية عبر بيئات Microsoft Azure وGoogle Cloud Platform وOracle Cloud Infrastructure. إجراء تقييمات أمن السحابة التي تغطي الهوية، وأمن الشبكة، وأعباء العمل، والحاويات، وحماية البيانات، والتسجيل، والمراقبة. دعم حوكمة الأمن لبيئات الحاويات. إجراء تقييمات أمنية ومخاطر للذكاء الاصطناعي، والذكاء الاصطناعي التوليدي، وتعلم الآلة، وحلول التقنيات الناشئة. تقييم الضوابط الأمنية ومتطلبات الامتثال للتطبيقات القائمة على الذكاء الاصطناعي ومقدمي خدمات الذكاء الاصطناعي الخارجيين. وضع ضوابط أمنية مناسبة للبيئات السحابية الأصلية، والبيئات التي تدعم الذكاء الاصطناعي، والتقنيات الناشئة.<br>أمن التطبيقات وعمليات التطوير والأمن (DevSecOps): قيادة تقييمات أمن التطبيقات طوال دورة حياة تطوير البرمجيات. وضع وتعزيز ممارسات دورة حياة تطوير البرمجيات الآمنة (SDLC) وعمليات DevSecOps. دمج الاختبارات والضوابط الأمنية في خطوط أنابيب التكامل المستمر والتسليم المستمر (CI/CD). الإشراف على اختبارات SAST وDAST وSCA واختبار الاختراق ومراجعات أمن التطبيقات. العمل بشكل وثيق مع فرق التطوير لتحديد ومعالجة ثغرات أمن التطبيقات. تعزيز مبادئ الأمان بالتصميم عبر تطوير التطبيقات ومشاريع التكنولوجيا.<br>إدارة الثغرات واختبار الأمن: الإشراف على إدارة ثغرات المؤسسة ومعالجة الثغرات القائمة على المخاطر. إدارة أنشطة اختبار الاختراق للتطبيقات والبنية التحتية والأنظمة الخارجية. تنسيق عمليات اختبار الاختراق الداخلية والخارجية وتتبع المعالجة. وضع مؤشرات الأداء الرئيسية (KPIs) لإدارة الثغرات، ومؤشرات المخاطر الرئيسية (KRIs)، وعمليات قبول المخاطر، وجداول المعالجة الزمنية. رئاسة أو تيسير منتديات حوكمة معالجة الثغرات عند الحاجة. تحديد الثغرات المتكررة ودفع التحسينات في الموقف الأمني العام للمؤسسة.<br>عمليات الأمن وإدارة الحوادث: توفير الحوكمة والإشراف على قدرات المراقبة الأمنية والاستجابة للحوادث. العمل مع فرق مركز عمليات الأمن (SOC) وفرق العمليات الأمنية لتحسين عمليات الكشف والاستجابة والمعالجة. مراجعة حالات استخدام SIEM ومتطلبات المراقبة الأمنية وعمليات إدارة الحوادث. دعم تحقيقات حوادث الأمن السيبراني الكبرى وأنشطة التحسين بعد الحوادث. ضمان دمج الدروس المستفادة من الحوادث في الضوابط الأمنية وعمليات إدارة المخاطر.<br>دعم حوكمة الأمن السيبراني والمخاطر والامتثال: العمل كنائب لمسؤول أمن المعلومات عند الحاجة، وضمان استمرارية الأعمال والتنفيذ المستمر لأنشطة حوكمة الأمن السيبراني وإدارة المخاطر والامتثال والضمان. توفير الدعم التحليلي والإداري لمنتديات حوكمة الأمن السيبراني، ولجان المخاطر، واجتماعات مراجعة الإدارة، بما في ذلك إعداد العروض التقديمية والتقارير وتتبع الإجراءات. دعم عمليات التدقيق الداخلية والخارجية والتنظيمية من خلال جمع الأدلة، وتنسيق أصحاب المصلحة، وتتبع النتائج، ومراقبة أنشطة المعالجة. إعداد وصيانة مقاييس الأمن السيبراني، ولوحات المعلومات، وتقارير المخاطر، ومؤشرات الأداء الرئيسية، ومؤشرات المخاطر الرئيسية، ومواد تقارير الإدارة لأغراض الحوكمة والرقابة. إجراء أنشطة ضمان الأمن السيبراني ومراجعات فعالية الضوابط لدعم تقييم نضج الأمن السيبراني وبيئة الضوابط للمجموعة.<br>الشهادات المفضلة: OSCP - محترف معتمد في الأمن الهجومي، CEH - هاكر أخلاقي معتمد، CHFI - محقق في اختراق الكمبيوتر، CISSP - محترف أمن نظم المعلومات المعتمد، CISM - مدير أمن المعلومات المعتمد.<br>المؤهلات التعليمية المطلوبة: درجة البكالوريوس أو الماجستير في علوم الكمبيوتر أو تكنولوجيا المعلومات أو أي مجالات ذات صلة.<br>متطلبات الخبرة: خبرة تزيد عن 10 سنوات في الأمن السيبراني / تقييم مخاطر التكنولوجيا والضمان. خبرة في دعم الامتثال للأطر واللوائح المعترف بها مثل ISO 27001، NIST، NIA، QCSF، PCI DSS، GDPR، PDPL، أو معايير مماثلة. خبرة عملية في إجراء تقييمات مخاطر الأمن السيبراني، ومراجعات الضوابط، وأنشطة ضمان الأمن. مهارة في مراجعات هندسة أمن المؤسسات، والسحابة، والذكاء الاصطناعي، ومراجعات أمن التقنيات الناشئة، ومراجعات أمن التطبيقات، وDevSecOps، وتقييم الثغرات، واختبار الاختراق، وعمليات الأمن، وإدارة حوادث أمن المعلومات.<br>المهارات التقنية والمهنية المطلوبة: هندسة أمن المؤسسات، تقييمات مخاطر الأمن السيبراني، أمن السحابة، أمن الذكاء الاصطناعي، أمن التطبيقات، DevSecOps، إدارة الثغرات، اختبار الاختراق، نمذجة التهديدات، عمليات الأمن والاستجابة للحوادث، SIEM والمراقبة الأمنية، تقارير الإدارة التنفيذية وإدارة أصحاب المصلحة.<br>الكفاءات الرئيسية: قدرة قوية على التحليل واتخاذ القرارات القائمة على المخاطر. القدرة على ترجمة قضايا الأمن السيبراني التقنية إلى مخاطر تجارية. فهم قوي للمتطلبات التنظيمية والامتثال. القدرة على قيادة مبادرات الأمن السيبراني عبر وظائف الأعمال والتكنولوجيا المتعددة. مهارات ممتازة في التواصل مع أصحاب المصلحة والإدارة التنفيذية. القدرة على الموازنة بين متطلبات الحوكمة والاحتياجات العملية للتكنولوجيا والأعمال. قدرات قوية في القيادة والتأثير وحل المشكلات.
يبحث بنك ليشا عن أفضل المواهب وألمع العقول للمساهمة في مرحلة النمو الحالية في بنكنا. نحن نبحث عن أفراد متميزين شغوفين ومتحمسين لإضافة قيمة من اليوم الأول. كل يوم في ليشا يختلف عن غيره، ويقدم تحدياً جديداً مع فرصة للمساهمة والنمو. نحن نبحث عن نائب رئيس لمخاطر التكنولوجيا.<br>ملخص الوظيفة: نسعى لتعيين نائب رئيس خبير في مخاطر التكنولوجيا لتعزيز وتطوير قدرات إدارة مخاطر الأمن السيبراني وضمانها في مجموعة ليشا عبر كياناتها التجارية وبيئاتها التكنولوجية.<br>سيكون هذا الدور مسؤولاً عن إجراء والإشراف على تقييمات مخاطر الأمن السيبراني، وتقييم فعالية ضوابط الأمن، وإجراء مراجعات ضمان وامتثال الأمن السيبراني، ومراقبة التعرض لمخاطر التكنولوجيا والسيبرانية، ودعم معالجة الثغرات المحددة ونقاط ضعف الضوابط والتهديدات الناشئة. كما سيساهم المنصب في التحسين المستمر لحوكمة الأمن السيبراني وإدارة المخاطر وإطار الامتثال التنظيمي للمجموعة.<br>سيتمتع المرشح الناجح بمزيج قوي من إدارة مخاطر الأمن السيبراني، وضمان الأمن، والخبرة التقنية الأمنية، مع القدرة على تقييم بيئات التكنولوجيا المعقدة والتفاعل بفعالية مع أصحاب المصلحة في الأعمال، وفرق التكنولوجيا، ومديري المشاريع، ومقدمي الخدمات الخارجيين، والمدققين، والسلطات التنظيمية لتعزيز المرونة السيبرانية العامة للمجموعة ووضع المخاطر.<br>المسؤوليات الرئيسية: الهندسة الأمنية ومخاطر التكنولوجيا: إجراء مراجعات أمنية للبنية التحتية للمؤسسة، والتطبيقات، وبيئات السحابة، والشبكات، وقواعد البيانات، والبرمجيات الوسيطة، وحلول الأمن. مراجعة حلول التكنولوجيا والهندسات المقترحة لضمان دمج المتطلبات الأمنية في التصميم. إجراء نمذجة التهديدات وتقييمات المخاطر الأمنية للتقنيات الجديدة ومبادرات الأعمال. تحديد وتقييم خطوط الأساس الأمنية ومعايير التكوين. تقديم توصيات أمنية لهندسة المؤسسة ومبادرات التحول التكنولوجي.<br>السحابة والذكاء الاصطناعي والتكنولوجيا الناشئة: تقييم وتعزيز الضوابط الأمنية عبر بيئات Microsoft Azure وGoogle Cloud Platform وOracle Cloud Infrastructure. إجراء تقييمات أمن السحابة التي تغطي الهوية، وأمن الشبكة، وأحمال العمل، والحاويات، وحماية البيانات، والسجلات، والمراقبة. دعم حوكمة الأمن لبيئات الحاويات. إجراء تقييمات الأمن والمخاطر للذكاء الاصطناعي، والذكاء الاصطناعي التوليدي، وتعلم الآلة، وحلول التكنولوجيا الناشئة. تقييم الضوابط الأمنية ومتطلبات الامتثال للتطبيقات المدعومة بالذكاء الاصطناعي ومقدمي خدمات الذكاء الاصطناعي الخارجيين. وضع ضوابط أمنية مناسبة لبيئات السحابة الأصلية، والبيئات المدعومة بالذكاء الاصطناعي، وبيئات التكنولوجيا الناشئة.<br>أمن التطبيقات وDevSecOps: قيادة تقييمات أمن التطبيقات طوال دورة حياة تطوير البرمجيات. وضع وتعزيز ممارسات SDLC الآمنة وDevSecOps. دمج اختبارات وضوابط الأمن في خطوط أنابيب CI/CD. الإشراف على SAST وDAST وSCA واختبار الاختراق ومراجعات أمن التطبيقات. العمل عن كثب مع فرق التطوير لتحديد ومعالجة ثغرات أمن التطبيقات. تعزيز مبادئ الأمن من خلال التصميم عبر تطوير التطبيقات ومشاريع التكنولوجيا.<br>إدارة الثغرات واختبار الأمن: الإشراف على إدارة ثغرات المؤسسة ومعالجة الثغرات القائمة على المخاطر. إدارة أنشطة اختبار الاختراق للتطبيقات والبنية التحتية والأنظمة المواجهة للخارج. تنسيق مشاركات اختبار الاختراق الداخلية والخارجية وتتبع المعالجة. وضع مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) لإدارة الثغرات، وعمليات قبول المخاطر، وجداول زمنية للمعالجة. رئاسة أو تيسير منتديات حوكمة معالجة الثغرات عند الحاجة. تحديد الثغرات المتكررة ودفع التحسينات في الوضع الأمني العام للمنظمة.<br>عمليات الأمن وإدارة الحوادث: توفير الحوكمة والإشراف على قدرات المراقبة الأمنية والاستجابة للحوادث. العمل مع فرق مركز عمليات الأمن (SOC) وعمليات الأمن لتحسين عمليات الكشف والاستجابة والمعالجة. مراجعة حالات استخدام SIEM ومتطلبات المراقبة الأمنية وعمليات إدارة الحوادث. دعم تحقيقات حوادث الأمن السيبراني الكبرى وأنشطة التحسين بعد الحوادث. التأكد من دمج الدروس المستفادة من الحوادث في الضوابط الأمنية وعمليات إدارة المخاطر.<br>حوكمة الأمن السيبراني والمخاطر والامتثال: العمل كنائب لمسؤول أمن المعلومات عند الحاجة، لضمان استمرارية الأعمال والتنفيذ المستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال وأنشطة الضمان. توفير الدعم التحليلي والإداري لمنتدى حوكمة الأمن السيبراني ولجان المخاطر واجتماعات مراجعة الإدارة، بما في ذلك إعداد العروض التقديمية والتقارير وتتبع الإجراءات. دعم عمليات التدقيق الداخلية والخارجية والتنظيمية من خلال جمع الأدلة وتنسيق أصحاب المصلحة وتتبع النتائج ومراقبة أنشطة المعالجة. إعداد وصيانة مقاييس الأمن السيبراني، ولوحات المعلومات، وتقارير المخاطر، ومؤشرات الأداء الرئيسية (KPIs)، ومؤشرات المخاطر الرئيسية (KRIs)، ومواد إعداد التقارير الإدارية لأغراض الحوكمة والرقابة. إجراء أنشطة ضمان الأمن السيبراني ومراجعات فعالية الضوابط لدعم تقييم نضج الأمن السيبراني للمجموعة وبيئة الضوابط.<br>الشهادات المفضلة: OSCP، CEH، CHFI، CISSP، CISM.<br>المؤهلات التعليمية المطلوبة: درجة البكالوريوس أو الماجستير في علوم الحاسب أو تكنولوجيا المعلومات أو أي مجالات ذات صلة.<br>متطلبات الخبرة: أكثر من 10 سنوات من الخبرة في الأمن السيبراني / تقييم مخاطر التكنولوجيا والضمان. خبرة في دعم الامتثال للأطر واللوائح المعترف بها مثل ISO 27001، NIST، NIA، QCSF، PCI DSS، GDPR، PDPL، أو معايير مماثلة. خبرة عملية في إجراء تقييمات مخاطر الأمن السيبراني ومراجعات الضوابط وأنشطة ضمان الأمن. مهارة في مراجعات هندسة أمن المؤسسة، والسحابة، والذكاء الاصطناعي، ومراجعات أمن التكنولوجيا الناشئة، ومراجعات أمن التطبيقات، وDevSecOps، وتقييم الثغرات، واختبار الاختراق، وعمليات الأمن، وإدارة حوادث أمن المعلومات.<br>المهارات التقنية والمهنية المطلوبة: هندسة أمن المؤسسة، تقييمات مخاطر الأمن السيبراني، أمن السحابة، أمن الذكاء الاصطناعي، أمن التطبيقات، DevSecOps، إدارة الثغرات، اختبار الاختراق، نمذجة التهديدات، عمليات الأمن والاستجابة للحوادث، SIEM والمراقبة الأمنية، إعداد التقارير التنفيذية وإدارة أصحاب المصلحة.<br>الكفاءات الرئيسية: قدرة قوية على التحليل واتخاذ القرار القائم على المخاطر. القدرة على ترجمة قضايا الأمن السيبراني التقنية إلى مخاطر تجارية. فهم قوي للمتطلبات التنظيمية والامتثال. القدرة على قيادة مبادرات الأمن السيبراني عبر وظائف أعمال وتكنولوجيا متعددة. مهارات ممتازة في التواصل مع أصحاب المصلحة والتنفيذيين. القدرة على موازنة متطلبات الحوكمة مع احتياجات التكنولوجيا والأعمال العملية. مهارات قيادية وتأثيرية وقدرات قوية على حل المشكلات.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يَدعم محلل/مختص الأمن المعلوماتي والإدارة والحوكمة إطار الحوكمة والمخاطر والامتثال لضمان التوافق مع اللوائح الوطنية للأمن الإلكتروني وسياسات الأمن ومعايير الاعتماد الحكومية. يتركّز الدور على تحديد وتقييم وإدارة مخاطر الأمن السيبراني والمعلومات عبر الأنظمة والعمليات، مع ضمان الامتثال للأطر التنظيمية المعمول بها، وضوابط الأمن ومتطلبات التدقيق. ويتضمن الحفاظ على سجلات المخاطر، دعم تقييمات الأمن وتتبع معالجة الثغرات والفجوات في الضوابط. كما يعمل المنصب بشكل وثيق مع أصحاب المصلحة من الأمن وتقنية المعلومات والحكومة لتعزيز حوكمة الأمن السيبراني، دعم عمليات الاعتماد، وضمان الامتثال المستمر لمتطلبات الأمن السيبراني الوطنية. الأنشطة الأساسية: تقديم استشارات خبراء حول مسائل الحوكمة والمخاطر والامتثال (GRC). مراجعة وتقييم وتحسين هندسة الأمن السيبراني المؤسسية. إجراء مراجعات لبيانات QCSF وتقديم توصيات امتثال. تقديم استشارات الأمن السيبراني وحلول أمان عملية للمساهمين الداخليين. تحديد مخاطر الأمن السيبراني والتوصية باستراتيجيات التخفيف. دعم تطبيق سياسات ومعايير وممارسات الأمن السيبراني. التعاون مع فرق العمل التجارية والتقنية لتحسين وضع الأمن السيبراني. إعداد تقارير وتقييمات وتوصيات للإدارة. البقاء مطلعاً على التهديدات والتقنيات والمتطلبات التنظيمية الناشئة في الأمن السيبراني. المسؤوليات الأساسية: العمل كخبير في مجال الحوكمة والمخاطر والامتثال الحوكمي للأمن السيبراني. مراجعة وتحسين هندسة الأمن السيبراني المؤسسي لضمان التوافق مع أهداف الأعمال والأمن. تقييم الامتثال مقابل إطار الأمن السيبراني القطري (QCSF) والتوصية بالإجراءات التصحيحية. تقديم إرشادات استراتيجية للأمن السيبراني لأصحاب المصلحة عبر المنظمة. تطوير وتوصية ضوابط وحلول الأمن السيبراني استناداً إلى تقييمات المخاطر. دعم عمليات التدقيق والتقييم والامتثال في الأمن السيبراني. ضمان اتساق مبادرات الأمن السيبراني مع السياسات التنظيمية ومعايير الصناعة. إنتاج وثائق وتقارير وتوصيات فنية عالية الجودة. توجيه أصحاب المصلحة بشأن أفضل ممارسات الأمن السيبراني حيثما لزم</p></div></section><section><p class="heading">الملف المرشح المرغوب</p><p class="paragraph"></p><p>التعليم: درجة البكالوريوس أو الماجستير في الأمن السيبراني، أمن المعلومات، علوم الحاسوب، تكنولوجيا المعلومات، أو تخصص ذي صلة. الخبرة: خبرة لا تقل عن 10 سنوات في الأمن السيبراني، مع خبرة قوية في الحوكمة والمخاطر والامتثال (GRC)، وهندسة الأمن السيبراني المؤسسي والامتثال التنظيمي. الشهادات الإلزامية: CIIP (مختص بنية المعلومات المعتمدة) CISM (مدير أمن المعلومات المعتمد) الشهادات المفضلة: GICSP (مختص الأمن السيبراني الصناعي العالمي) CCISO (رئيس أمن المعلومات المعتمد) المهارات والكفاءات: معرفة قوية بإطارات الحوكمة والمخاطر والامتثال (GRC). خبرة واسعة في هندسة الأمن السيبراني المؤسسي. فهم كامل لإطار الأمن السيبراني القطري (QCSF). مهارات استشارية ونصحية قوية في الأمن السيبراني. قدرات تحليلية وحل مشاكل ممتازة. القدرة على تقييم المخاطر والتوصية بحلول أمان فعّالة. مهارات اتصال وتواصل مع أصحاب المصلحة وكتابة تقارير ممتازة. القدرة على العمل بشكل مستقل وتعاوني ضمن فرق متعددة التخصصات. فهم قوي لمعايير وأفضل ممارسات الأمن السيبراني الدولية. الكفاءة اللغوية: إتقان اللغتين الإنجليزية والعربية مطلوب.</p><p></p></section>
<p><strong>ملخص الوظيفة</strong> نحن نبحث عن نائب رئيس مخاطر التكنولوجيا لديه خبرة لتعزيز قدرات إدارة مخاطر الأمن السيبراني والضمان في مجموعة Lesha عبر كياناتها التجارية وبيئاتها التقنية. ستتحمل الوظيفة مسؤولية إجراء والإشراف على تقييمات مخاطر الأمن السيبراني، وتقييم فعالية الضوابط الأمنية، وأداء مراجعات الضمان والامتثال للأمن السيبراني، ورصد تعرض التقنية والمخاطر السيبرانية، ودعم التصحيح لثغرات التوجيهات، ونقاط الضعف، والتهديدات الناشئة. ستساهم أيضًا في تعزيز إطار حوكمة المجموعة وإدارة المخاطر والامتثال التنظيمي للأمن السيبراني. سيكون لدى المرشح الناجح مزيج قوي من إدارة مخاطر الأمن السيبراني، وضمان الأمن، والخبرة التقنية في الأمن، مع القدرة على تقييم بيئات تقنية معقدة والتفاعل بفعالية مع أصحاب المصلحة من الأعمال، فرق التكنولوجيا، مديري المشاريع، مقدمي الخدمات من الأطراف الثالثة، المدققين، والسلطات التنظيمية لتعزيز قدرة المجموعة على الصمود السيبراني وموقف المخاطر بشكل عام.</p><p><strong>المسؤوليات الأساسية</strong></p><p><strong>الهندسة الأمنية ومخاطر التقنية</strong></p><ul><li>إجراء مراجعات أمنية للبنية التحتية المؤسسية والتطبيقات وبيئات السحابة والشبكات وقواعد البيانات والوسطاء وحلول الأمن.</li><li>مراجعة الحلول والهندسة المقترحة لضمان احتواء متطلبات الأمن بالتصميم.</li><li>إجراء نمذجة التهديدات وتقييم مخاطر الأمن للتقنيات الجديدة والمبادرات التجارية.</li><li>تعريف وتقييم المعايير الأمنية والإعدادات الأساسية.</li><li>تقديم توصيات أمنيّة لهندسة المؤسسات ومبادرات التحول التكنولوجي.</li></ul><p><strong>الأمن السحابي والذكاء الاصطناعي والتقنيات الناشئة</strong></p><ul><li>تقييم وتقوية الضوابط الأمنية عبر بيئات Microsoft Azure وGoogle Cloud Platform وOracle Cloud Infrastructure.</li><li>إجراء تقييمات أمان سحابي تشمل الهوية وأمن الشبكات وأعباء العمل والحاويات وحماية البيانات والتسجيل والمراقبة.</li><li>دعم حوكمة الأمن لبيئات الحاويات.</li><li>إجراء تقييمات الأمن والمخاطر للذكاء الاصطناعي والذكاء الاصطناعي التوليدي والتعلم الآلي والتقنيات الناشئة.</li><li>تقييم الضوابط الأمنية ومتطلبات الامتثال لتطبيقات مدعومة بالذكاء الاصطناعي ومقدمي خدمات الذكاء الاصطاتي من الأطراف الثالثة.</li><li>وضع الضوابط الأمنية المناسبة لبيئات السحابة الأصلية والممكّنة بالذكاء الاصطناعي والتقنيات الناشئة.</li></ul><p><strong>أمن التطبيقات وممارسات DevSecOps</strong></p><ul><li>قيادة تقييمات أمان التطبيقات طوال دورة حياة البرمجيات.</li><li>إنشاء وتحسين ممارسات SDLC الآمنة وDevSecOps.</li><li>دمج اختبارات الضمان والتحكمات الأمنية في خطوط CI/CD.</li><li>الإشراف على SAST وDAST وSCA واختبارات الاختراق ومراجعات أمان التطبيق.</li><li>العمل عن كثب مع فرق التطوير لتحديد وتصحيح ثغرات أمان التطبيقات.</li><li>الترويج لمبادئ التصميم الآمن عبر تطوير التطبيقات ومشروعات التكنولوجيا.</li></ul><p><strong>الثغرات واختبار الأمان</strong></p><ul><li>الإشراف على إدارة الثغرات المؤسسية والتصحيح القائم على المخاطر.</li><li>إدارة أنشطة اختبار الاختراق للتطبيقات والبنية التحتية والأنظمة الخارجية الوجهة.</li><li>تنسيق جلسات اختبار الاختراق الداخلية والخارجية وتتبع التصحيح.</li><li>وضع مقاييس إدارة الثغرات ومؤشرات المخاطر وإجراءات قبول المخاطر والجداول الزمنية للتصحيح.</li><li>قيادة أو تسهيل منتديات حوكمة تصحيح الثغرات عند الحاجة.</li><li>تحديد الثغرات المتكررة ودفع التحسينات في الوضع الأمني العام للمؤسسة.</li></ul><p><strong>تشغيل الأمن وإدارة الحوادث</strong></p><ul><li>توفير الحوكمة والرقابة على قدرات رصد الأمن والاستجابة للحوادث.</li><li>العمل مع فرق SOC وعمليات الأمن لتحسين الاكتشاف والاستجابة والتعافي.</li><li>مراجعة حالات استخدام SIEM ومتطلبات الرصد الأمني وعمليات إدارة الحوادث.</li><li>دعم التحقيقات في حوادث الأمن السيبراني الكبرى وأنشطة التحسين بعد الحادث.</li><li>ضمان تضمين الدروس المستفادة من الحوادث في الضوابط الأمنية وعمليات إدارة المخاطر.</li></ul><p><strong>دعم الأمن السيبراني والحوكمة والمخاطر والامتثال</strong></p><ul><li>العمل كنائب لمسؤول أمن المعلومات عند الحاجة، لضمان استمرار الأعمال واستمرار تنفيذ حوكمة الأمن السيبراني وإدارة المخاطر والامتثال والضمان.</li><li>توفير الدعم التحليلي والإداري لمنتديات حوكمة الأمن السيبراني ولجان المخاطر وجلسات مراجعة الإدارة، بما في ذلك إعداد العروض والتقارير وتتبع الإجراءات.</li><li>دعم عمليات التدقيق الداخلية والخارجية والتنظيمية من خلال جمع الأدلة وتنسيق أصحاب المصلحة وتتبع النتائج ومراقبة أنشطة التصحيح.</li><li>إعداد وصيانة مقاييس الأمن السيبراني ولوحات القياس وتقارير المخاطر ومؤشرات الأداء الرئيسية ومقاييس المخاطرة وتقارير الإدارة لأغراض الحوكمة والرقابة.</li><li>إجراء أنشطة ضمان الأمن السيبراني ومراجعات فعالية الضوابط لدعم تقييم نضج الأمن السيبراني والبيئة الضابطة للمجموعة.</li></ul><p><strong>ملف المرشح المطلوب</strong></p><ul><li><strong>الشهادات المفضلة</strong> OSCP محترف الأمن ofensيفي، CEH هاكر أخلاقي معتمد، CHFI محقق جنائي لاختراق الحاسوب، CISSP محترف أمن أنظمة المعلومات المعتمد، CISM مدير أمن معلومات معتمد</li><li><strong>المؤهلات التعليمية المطلوبة</strong> بكالوريوس أو ماجستير في علوم الحاسب أو تقنية المعلومات أو أي تخصصات ذات صلة</li><li><strong>متطلبات الخبرة</strong> أكثر من 10 سنوات خبرة في الأمن السيبراني/تقييم مخاطر التكنولوجيا والضمان، خبرة في دعم الامتثال للأطر واللوائح المعترف بها مثل ISO 27001 وNIST وNIA وQCSF وPCI DSS وGDPR وPDPL أو معايير مماثلة.</li><li><strong>الخبرة العملية</strong> في إجراء تقييمات مخاطر الأمن السيبراني ومراجعات الضبط وأنشطة ضمان الأمن.</li><li><strong>المهارات الفنية والمهنية المطلوبة</strong> هندسة أمن المؤسسات، تقييمات مخاطر الأمن السيبراني، أمان السحابة، أمان الذكاء الاصطناعي، أمان التطبيقات، DevSecOps، إدارة الثغرات، اختبار الاختراق، تشغيل الأمن وإدارة الحوادث، SIEM والمراقبة الأمنية، التقارير التنفيذية وإدارة أصحاب المصلحة</li><li><strong>الكفاءات الرئيسية</strong> قدرة تحليلية قوية واتخاذ قرارات مبنية على المخاطر. القدرة على ترجمة قضايا الأمن السيبراني التقنية إلى مخاطر تجارية. فهم قوي للمتطلبات التنظيمية والامتثال. القدرة على قيادة مبادرات الأمن السيبراني عبر وظائف أعمال وتكنولوجيا متعددة. مهارات تواصل ممتازة مع أصحاب المصلحة والتنفيذيين. القدرة على موازنة متطلبات الحوكمة مع احتياجات التكنولوجيا والأعمال العملية. قيادة قوية، تأثير وحل مشكلات.</li></ul>
دوام كامل الدوحة، قطر نشر قبل 16 ساعة<br><br>Lesha Bank LLC (عام)<br><br>ملخص الوظيفة<br><br>نسعى لتعيين نائب رئيس مخاطر التكنولوجيا متمرس لتعزيز وتطوير قدرات المجموعة في إدارة مخاطر الأمن السيبراني والضمان عبر كيانات الأعمال وبيئات التكنولوجيا.<br><br>سيكون الدور مسؤولاً عن إجراء والإشراف على تقييمات مخاطر الأمن السيبراني، وتقييم فعالية ضوابط الأمان، وأداء مراجعات الضمان والامتثال للأمن السيبراني، ومراقبة التعرض للمخاطر التكنولوجية والأمن السيبراني، ودعم إصلاح الثغرات المكتشفة ونقاط الضعف والتهديدات الناشئة. كما يساهم المنصب في تعزيز مستمر لإطار حوكمة الأمن السيبراني وإدارة المخاطر والامتثال التنظيمي للمجموعة.<br><br>سيحمل المرشح الناجح مزيجاً قوياً من إدارة مخاطر الأمن السيبراني، وضمان الأمن، والخبرة التقنية في الأمن، مع القدرة على تقييم بيئات تكنولوجية معقدة والتفاعل بفعالية مع أصحاب المصلحة من الأعمال، فرق التكنولوجيا، مديرو المشاريع، مقدمو الخدمات من الأطراف الثالثة، المدققون، والسلطات التنظيمية لتعزيز مرونة المخاطر السيبرانية للمجموعة ووضعها العام.<br><br>المسؤوليات الأساسية<br><br>هندسة الأمن ومخاطر التكنولوجيا<br><br>إجراء مراجعات أمنية للبنية التحتية المؤسسية والتطبيقات وبيئات السحابة والشبكات وقواعد البيانات والوسائط الوسطى وحلول الأمن. مراجعة الحلول والتصاميم التقنية المقترحة لضمان دمج متطلبات الأمان بالتصميم. إجراء نمذجة التهديدات وتقييم مخاطر الأمن لل technologies الجديدة والمبادرات التجارية. تعريف وتقييم معايير الأمان الأساسية والتكوين. تقديم توصيات أمان لمبادرات هندسة المؤسسة وتحول التكنولوجيا.<br><br>أمان السحابة والذكاء الاصطناعي والتقنيات الناشئة<br><br>تقييم وتعزيز ضوابط الأمان عبر بيئات Microsoft Azure وGoogle Cloud Platform وOracle Cloud Infrastructure. إجراء تقييمات أمان السحابة التي تغطي الهوية وأمان الشبكة والأعباء والتعبئات والبيانات والتسجيل والمراقبة. دعم حوكمة الأمان لبيئات الحاويات. إجراء تقييمات الأمان والمخاطر للذكاء الاصطناعي والذكاء الاصطناعي التوليدي والتعلم الآلي والتقنيات الناشئة. تقييم ضوابط الأمان ومتطلبات الامتثال لتطبيقات تعمل بالذكاء الاصطناعي ومقدمي خدمات الذكاء الاصطناعي من الأطراف الثالثة. وضع ضوابط أمان مناسبة للبيئات السحابية الأصلية، والمدعومة بالذكاء الاصطناعي، والتقنيات الناشئة.<br><br>أمان التطبيقات وDev Sec Ops<br><br>قيادة تقييمات أمان التطبيقات طوال دورة حياة البرمجيات. إنشاء وتحسين ممارسات SDLC الآمنة وDev Sec Ops. دمج اختبارات الأمان والضوابط في خطوط CI/CD. الإشراف على SAST وDAST وSCA واختبار الاختراق ومراجعات أمان التطبيقات. العمل عن كثب مع فرق التطوير لتحديد الثغرات ومعالجتها. تعزيز مبادئ الأمان بالتصميم عبر تطوير التطبيقات ومشاريع التكنولوجيا.<br><br>الضعف والاختبار الأمني<br><br>الإشراف على إدارة الثغرات المؤسسية والمعالجة المبنية على المخاطر للثغرات. إدارة أنشطة اختبارات الاختراق للتطبيقات والبنية التحتية والأنظمة الخارجية. تنسيق فعاليات الاختبار الداخلي والخارجي وتتبع الإصلاح. وضع مؤشرات أداء لإدارة الثغرات ومقاييس KRIs، وعمليات قبول المخاطر وجداول زمن الإصلاح. رئاسة أو تيسير منتديات حوكمة إصلاح الثغرات عند الحاجة. تحديد الثغرات المتكررة وتحفيز تحسينات في مدى أمان المنظمة بشكل عام.<br><br>تشغيل الأمن وإدارة الحوادث<br><br>توفير الحوكمة والإشراف على قدرات المراقبة الأمنية والاستجابة للحوادث. العمل مع فرق SOC وعمليات الأمن لتحسين الاكتشاف والاستجابة وعمليات الإصلاح. مراجعة حالات SIEM ومتطلبات مراقبة الأمان وعمليات إدارة الحوادث. دعم تحقيقات حوادث الأمن السيبراني الكبرى وأنشطة التحسين ما بعد الحادث. التأكد من دمج الدروس المستفادة من الحوادث في ضوابط الأمان وعمليات إدارة المخاطر.<br><br>دعم حوكمة الأمن السيبراني وإدارة المخاطر والامتثال<br><br>التصرف كنائب لمسؤول أمن المعلومات عند الحاجة، لضمان استمرارية الأعمال والتنفيذ المستمر لحوكمة الأمن السيبراني وإدارة المخاطر والامتثال والضمان. تقديم الدعم التحليلي والإداري لمنتديات حوكمة الأمن السيبراني ولجان المخاطر وجلسات مراجعة الإدارة، بما في ذلك إعداد العروض والتقارير وتتبّع الإجراءات. دعم عمليات التدقيق الداخلية والخارجية والتنظيمية من خلال جمع الأدلة وتنسيق أصحاب المصلحة وتتبع النتائج ومراقبة أنشطة الإصلاح. إعداد وصيانة مقاييس الأمن السيبراني ولوحات القيادة وتقارير المخاطر وKPIs وKRIs ومواد تقارير الإدارة لأغراض الحوكمة والإنفاذ. إجراء أنشطة ضمان الأمن السيبراني ومراجعات فعالية الضوابط لدعم تقييم نضج الأمن السيبراني للمجموعة وبيئة الرقابة.<br><br>الشهادات المفضلة<br><br>OSCP – المحترف المعتمد في الأمن الهجومي CEH – المخترق الأخلاقي المعتمد CHFI – محقق جنائي لأمن الاختراق CISSP – محترف أمن نظم المعلومات المعتمد CISM – مدير أمن المعلومات المعتمد<br><br>المؤهلات التعليمية المطلوبة<br><br>درجة البكالوريوس أو الماجستير في علوم الحاسب أو تكنولوجيا المعلومات أو أي مجال ذي صلة<br><br>متطلبات الخبرة<br><br>أكثر من 10 سنوات من الخبرة في الأمن السيبراني / تقييم ومراجعة مخاطر التكنولوجيا والضمان. خبرة في دعم الامتثال أمام أطر ولوائح معترف بها مثل ISO 27001 و NIST و NIA و QCSF و PCI DSS و GDPR و PDPL أو ما يعادلها من المعايير. خبرة عملية في إجراء تقييمات مخاطر الأمن السيبراني ومراجعات الضبط وأنشطة ضمان الأمن. متمكن من مراجعات هندسة الأمن المؤسسي، ومراجعات أمان السحابة والذكاء الاصطناعي والتقنيات الناشئة، ومراجعات أمان التطبيقات، وDev Sec Ops، وتقييم الثغرات، واختبار الاختراق، وتشغيل الأمن وإدارة حوادث أمن المعلومات.<br><br>المهارات الفنية والمهنية المطلوبة<br><br>هندسة الأمن المؤسسي تقييم مخاطر الأمن السيبراني أمان السحابة أمان الذكاء الاصطناعي أمان التطبيقات Dev Sec Ops إدارة الثغرات اختبارات الاختراق نمذجة التهديدات عمليات الأمن والاستجابة للحوادث SIEM ومراقبة الأمن تقارير تنفيذية وإدارة أصحاب المصلحة<br><br>الكفاءات الأساسية<br><br>قدرة تحليلية قوية واتخاذ قرارات بناءً على المخاطر. القدرة على ترجمة قضايا الأمن السيبراني التقنية إلى مخاطر تجارية. فهم قوي للمتطلبات التنظيمية والامتثال. القدرة على قيادة مبادرات الأمن السيبراني عبر وظائف أعمال وتكنولوجيا متعددة. مهارات تواصل مع أصحاب المصلحة والتنفيذيين ممتازة. القدرة على توازن متطلبات الحوكمة مع احتياجات التقنية والأعمال العملية. قدرات قيادية قوية وتأثيرية وحل المشكلات.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<ul>
<li>يوفر قيادة SHES والحوكمة والضمان لمشروع الاستعادة.</li>
<li>يقود تنفيذ أنظمة إدارة SHES الخاصة بـ LNG ويقدم التوجيه لإدارة المشروع والمتعهدين وفِرَق SHES لضمان تسليم آمن لجميع أنشطة استعادة المناطق البنية القديمة مع حماية الأفراد والأصول والبيئة واستمرارية الأعمال.</li>
</ul><br><ul>
<li>قيادة إطار استراتيجية SHES للمشروع والحوكمة.</li>
<li>التأكد من الامتثال لنظام إدارة SHES لـ LNG والمتطلبات التنظيمية.</li>
<li>إدارة أداء SHES للمقاولين وبرامج الضمان.</li>
<li>تقديم القيادة SHES لإدارة المشروع والعمليات.</li>
<li>قيادة إدارة المخاطر الاستراتيجية والتحقق من مراقبة المخاطر الحرجة.</li>
<li>اعتماد خطط SHES للمشروع والإجراءات وبرامج الضمان.</li>
<li>قيادة عمليات التحقيق في الحوادث الكبرى وتعلم المنظمة.</li>
<li>تطوير كفاءة SHES وتخطيط الخ succession والتوجيه القيادي.</li>
<li>دفع مشاركة القوى العاملة ورفاهية العاملين وثقافة سلامة إيجابية.</li>
<li>تعزيز التحسين المستمر والتميز SHES عبر تنفيذ المشروع.</li>
</ul><br><ul>
<li>درجة البكالوريوس في العلوم أو السلامة أو الصحة أو البيئة أو الأمن أو الهندسة</li>
<li>خبرة 10 سنوات في SHES في صناعة النفط والغاز، بما في ذلك سنتان من الخبرة في دور إشرافي، بما في ذلك الأدوار البديلة أو الإشراف على موظفي الخدمات/الموردين.</li>
<li>خبرة مع شركات النفط والغاز والمقاولين أو شركات الخدمات.</li>
<li>خبرة في العمل في منظمات تشغيلية كبيرة النطاق في العمليات، المشاريع، الطبقات تحت الأرض، الخ.</li>
<li>معرفة بأنظمة وبرامج SHES ذات الصلة</li>
</ul><br><ul>
<li><strong>الراتب:</strong><ul>
<li>أجرة يومية بالدولار الأمريكي بالإضافة إلى بدلات</li>
</ul></li>
<li><strong>جدول العمل:</strong><ul>
<li>10 ساعات/6 أيام</li>
</ul></li>
</ul>
<ul>
<li><strong>المدة:</strong>
<ul>
<li>36 شهراً، مع احتمال التمديد</li>
</ul>
</li>
<li><strong>الموقع:</strong>
<ul>
<li>قطر</li>
</ul>
</li>
</ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span></span><p><span>من المتوقع أن يقدم <b>CSEA المقاول</b> دعمًا عمليًا لقسم هندسة وأرشفة الأمن السيبراني من خلال الإسهام في أنشطة بنية الأمن، ومراجعات الأمن الفني، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارة عبر أنظمة المؤسسة والبنية التحتية وبيئات السحابة والتطبيقات.</span><br></p><br><p><span>من المتوقع أن يمتلك المقاول التالي:</span><br></p><br><ul><li><span>خبرة عملية في مناهج هندسة الأمن المؤسسية وتقنيات الأمن الحديثة، بما في ذلك IAM، SIEM، EDR/XDR، WAF، SASE، Zero Trust، أمان السحابة، وأدوات أتمتة الأمن.</span><br></li><li><span>معرفة قوية بأمان بنية تكنولوجيا المعلومات، بما في ذلك أمان الشبكات وأمان السحابة وأمان نقاط النهاية وأمان الهوية ومبادئ تصميم الهندسة الآمنة.</span><br></li><li><span>معرفة قوية بأمان التطبيقات، بما في ذلك دورة حياة التطوير الآمنة (Secure SDLC)، DevSecOps، أمان API، ممارسات التشفير الآمن، ونمذجة تهديدات التطبيق.</span><br></li><li><span>خبرة في تنفيذ والتحقق من ومراجعة الضوابط الأمنية عبر بنية IT التحتية والمنصات السحابية مثل AWS وAzure وGCP، وتطبيقات المؤسسة.</span><br></li><li><span>خبرة في تطوير وصيانة وتحسين مكتبات الضوابط الأمنية وأنماط الأمان والخطوط الأساسية ومعايير الهندسة، مع ضمان تكاملها في أنشطة أمان الهندسة المعمارية والهندسة.</span><br></li><li><span>فهم قوي لمعايير الأمن السيبراني والقوانين والأطر التنظيمية، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS وغيرها من المتطلبات التنظيمية أو الامتثال ذات الصلة.</span><br></li><li><span>فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك بنية الشبكة الآمنة، حماية نقاط النهاية، إدارة الهوية والوصول، أمان السحابة، DevSecOps، وتصميم الدفاع في العمق.</span><br></li><li><span>خبرة في إجراء مراجعات تصميم الأمن وتقييمات الهندسة ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييم فجوات الأمن.</span><br></li><li><span>القدرة على دعم وحدات الأعمال وفرق المشاريع وفرق تكنولوجيا المعلومات وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات آمنة وحلول تكنولوجيا المعلومات.</span><br></li><li><span>خبرة في الأتمتة الأمنية والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مماثلة.</span><br></li><li><span>القدرة على دعم عمليات التحقيق الأمني وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الطلب.</span><br></li><li><span>خبرة في تقديم الاستشارات الفنية والدعم الاستشاري في مشاريع ومبادرات وم engagements المرتبطة بـ CSEA وفقًا لطلب رئيس قسم CSEA.</span><br></li><li><span>قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني والتخفيف من المخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة teknية وغير teknische.</span><br></li><li><span>خبرة في المشاركة في لجان الأمن السيبراني، وفرق العمل الفنية، ومجالس مراجعة الهندسة المعمارية، والاجتماعات المشاريع، ومناقشات الأمن عبر الوظائف.</span><br></li><li><span>مهارات قوية في حل المشكلات والتحليل ودعم القرار، مع القدرة على تقييم بيئات تقنية معقدة وتقديم حلول أمانية عملية.</span><br></li><li><span>القدرة على العمل بشكل مستقل وفي الوقت نفسه التعاون بفاعلية مع معماريي الأمن ومحللي SOC وفرق IT وفرقاء التطبيقات ومديري المشاريع وأصحاب المصلحة في العمل التجاري.</span><br></li><li><span>مهارات تواصل شفهية وكتابية متميزة، مع القدرة على توثيق نتائج الأمن والتوصيات المعمارية والمخاطر وإجراءات الإصلاح بوضوح واحترافية.</span><br></li><li><span>القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الهندسة المعمارية والأمن السيبراني الداخلية.</span><br></li></ul><p><span><b>المخرجات الرئيسية:</b></span></p><br><p><span>قد يُطلب من المقاول دعم أو تسليم:</span><br></p><br><ul><li><span>مراجعات بنية الأمن</span><br></li><li><span>تقارير مراجعة تصميم الأمان</span><br></li><li><span>نماذج التهديد وتقييمات المخاطر</span><br></li><li><span>رسم خرائط الضوابط الأمنية وتوصياتها</span><br></li><li><span>أنماط الهندسة والخطوط الأساسية والمعايير المعمارية</span><br></li><li><span>تقارير استشارات الأمان الفنية</span><br></li><li><span>توصيات تصميم آمن للبنية التحتية والسحابة والتطبيقات</span><br></li><li><span>خرائط طريق لتحسين الأمن</span><br></li><li><span>الدعم في الاستجابة للحوادث والتحقيقات والتحليل الفني</span><br></li><li><span>جلسات نقل المعرفة لأعضاء CSEA</span><br></li></ul><br><span>المتطلبات</span><p><span><span><b>التعليم:</b></span></span></p><br><ul><li><span>درجة البكالوريوس في مجال تقني، مثل الأمن السيبراني، علوم الحاسوب، هندسة الحاسوب، أمن المعلومات، تكنولوجيا المعلومات، أو تخصص ذو صلة. يفضل الحصول على درجة أعلى أو شهادات مهنية ذات صلة.</span><br></li></ul><span><span>الخبرة:</span></span><br><ul><li><span><span>حد أدنى 10 سنوات خبرة ذات صلة في الأمن السيبراني، أمن المعلومات، هندسة الأمن، أو أمان بنية IT، مع ما لا يقل عن 3 سنوات خبرة عملية في هندسة الأمن، هندسة الأمن، أو هندسة الأمن المؤسسي.</span></span></span><br></li></ul><span><span>الشهادات المفضلة:</span></span><br><br><ul><li>يفضل شهادات CISSP، CISM، SABSA، أو TOGAF.<br></li><li>يفضل شهادات أمان السحابة مثل CCSP، مهندس أمان Azure، أو AWS Security Specialty.<br></li><li>يفضل شهادات الأمن مثل GCIH، GCIA، GSEC، أو Security+.<br></li><li>يُنظر في شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية.<br></li></ul><b><i><span>إتقان اللغة الإنجليزية والعربية مطلوب.</span></i></b><br><br><br><br>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تصميم وتقديم برامج تدريب الأمن السيبراني. إنشاء وتحديث محتوى التوعية/التثقيف بالأمن السيبراني. تقييم احتياجات التدريب وتقييم مستوى التوعية الأمنية الحالي للمؤسسات. تطوير برامج تدريب مخصصة tailored لطوائف الموظفين المختلفة والإدارات. مراجعة وتحديث البرامج بناءً على الملاحظات والتهديدات الناشئة أو الاحتياجات التنظيمية. تطوير سيناريوهات محاكاة وتمارين عملية إجراء أبحاث حول التهديدات والتقنيات الناشئة. رصد وتقرير مقاييس التدريب والتطوير.</p></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"><b>المتطلبات الأساسية</b></p><p>درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو مجال ذي صلة. درجة الماجستير في الأمن السيبراني (مفضل) من 5 إلى 10 سنوات خبرة في مجال الأمن السيبراني الكفاءة اللغوية المطلوبة باللغتين العربية والإنجليزية</p><b>الشهادات</b><p>CompTIA Cybersecurity Analyst (CySA+) مُختبر أخلاقي معتمد (CEH) GIAC Certified Incident Handler (GCIH) CompTIA Security+</p><b>المهارات / الكفاءات</b><p>مهارات تقديم وتواصل قوية القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني</p><b>المتطلبات المفضلة</b><b>الشهادات</b><p>Cisco Certified Network Associate (CCNA) محقق جنائي في اختراق الحواسيب (CHFI) CompTIA PenTest+ مُختبر اختراق معتمد (CPENT) GIAC Certified Penetration Tester (GPEN) Offensive Security Certified Professional (OSCP) Certified Information Systems Auditor (CISA) Certified Information Security Manager (CISM) Certified Information Systems Security Professional (CISSP) GIAC Security Essentials (GSEC)</p><b>المهارات / الكفاءات</b><p>معرفة متعمقة بأحدث تهديدات الأمن السيبراني واستراتيجيات الدفاع، التفكير التحليلي وحل المشكلات، القدرة على تقييم وتحسين برامج التوعية الأمنية</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>أخصائي الأعلى في شهادات Common Criteria مسؤول عن قيادة وتنفيذ أنشطة شهادة المنتجات والأنظمة السيبرانية بما يتماشى مع المعايير المعترف بها دولياً، ولا سيما المعايير المشتركة Criteria.</p><p>تشمل الدور تقييم وثائق الأمن، إجراء تقييمات المخاطر الفنية، الإشراف على عمليات الاختبار، وتقديم التوصيات الخبيرة بشأن قرارات الشهادة (مثل مستويات EAL). يلعب هذا المنصب دوراً حيوياً في ضمان سلامة الاتساق والمصداقية لعملية الشهادة، مع التعاون مع المطورين والمقيمين والجهات التنظيمية.</p><p>يسهم الاختصاصي أيضاً في تطوير سياسات الشهادة والبقاء مطلعاً على التهديدات السيبرانية الناشئة والتكنولوجيات والمعايير الحديثة.</p><p>المسؤوليات الرئيسية:</p><ul><li>يتولى الشهادة العليا إجراء أنشطة الشهادة اليومية، والتحقق، والإشراف، وصيانة الشهادة والتعرف المتبادل مع معايير Criteria المشتركة.</li><li>التأكد من الحفاظ على أعلى معايير الكفاءة والحياد، وتحقيق الاتساق عبر جميع أنشطة التقييم والشهادة؛</li><li>فهم عميق لمعايير Common Criteria، وملفات الحماية، وأهداف الأمن، ومستويات التقييم Assurance (EALs)، والوثائق ذات الصلة</li><li>تزويد فريق CB بالأرشاد والتوجيه للأشخاص القائمين على الشهادة والتقييمين، مع ضمان فهمهم لعملية الشهادة ومساعدتهم في التقييمات المعقدة.</li><li>قيادة والإشراف على مراجعة وتقييم الوثائق المقدمة من مطوري المنتجين، بما في ذلك وثائق هدف الأمن، ومواصفات التصميم، وخطط الاختبار.</li><li>إجراء تقييمات مخاطر فنية متقدمة، مع تحديد نقاط ضعف أمني محتملة في المنتجات أو الأنظمة وتقديم إرشادات خبراء للتخفيف.</li><li>الإشراف وإدارة مرحلة الاختبار، والتأكد من إجراء الاختبار الأمني بدقة وبشكل صارم.</li><li>إجراء مشاريع الشهادة اليومية، وصيانة الشهادة والتعرف المتبادل وفقاً للوثائق الخاصة بالنظام.</li><li>المساعدة في وضع السياسات والمعايير والإجراءات والتوجيهات.</li><li>تقديم التوصيات بشأن الشهادة عند مستويات إثبات التقييم المعينة (EALs) بناءً على خبرة تقييم واسعة ومعرفة عملية بالشهادة.</li><li>البقاء على اطلاع بآخر التطورات في الأمن والتهديدات الناشئة والتكنولوجيا المتطورة لضمان ملاءمة عملية الشهادة.</li><li>التعاون مع أصحاب المصلحة، مثل المطورين والمقيمين وهيئات الشهادة الوطنية، لضمان عملية تقييم متسقة ودقيقة.</li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>مؤهل جامعي في تكنولوجيا المعلومات أو الأمن المعلوماتي أو مجال ذي صلة، ويفضل تركيزاً في مجالات الأمن.</li><li>شهادة من جهة شهادات Common Criteria المعترف بها وخبرة سابقة كأخصائي شهادة مطلوبة</li><li>تدريب وشهادة في نظرة عامة على أمن تكنولوجيا المعلومات</li><li>تدريب وشهادة في Common Criteria لتقييم أمن تكنولوجيا المعلومات</li><li>لا يقل عن 8 سنوات</li><li>لا يقل عن 4 سنوات خبرة عمل كمراجع أمني معلوماتي أول / أمن سيبراني / تدقيق أمن المعلومات و/أو إدارة المخاطر و/أو إدارة الأمن السيبراني للمعلومات.</li><li>إتقان العربية والإنجليزية (محادثة وكتابة) مفضل</li><li>المهارات والمتطلبات الأخرى:</li><li>عام: مهارات تحليلية وحل المشكلات</li><li>خبرة مثبتة في تقييم IT والأمن المعلوماتي</li><li>تدريب في Common Criteria لتقييم أمن تكنولوجيا المعلومات</li><li>خبرة في تقييم وإدارة المخاطر</li><li>يجب أن يملك خبرة عملية في أمن المعلومات</li><li>فهم متطلبات تدقيق ISO27001</li><li>مهارات اتصال وتوثيق وكتابة تقارير ممتازة</li><li>معرفة عميقة بمنهجيات وأدوات اختبار الأمن</li><li>يملك خبرة تحليلية وتقييمية في النظم الرسمية ويمكنه تقييم موقف بشكل عادل وموضوعي للوصول إلى استنتاج حازم</li><li>خبرة في التخطيط والتنظيم وتقديم ورش عمل عبر الحكومة والقطاع الخاص</li><li>تقني: خبرة في تقييم المخاطر وإدارتها بما في ذلك منهجيات التدقيق ومنهجيات تقييم المخاطر</li><li>فهم لضوابط وتنفيذ NIA</li><li>إتقان أطر ومعايير الأمن مثل NIST، ISO27001، NIA</li><li>وعي قوي باتجاهات Information Security / Cyber Security</li><li>سلوكي: القدرة على تعدد المهام والعمل بفعالية مع فرق مشاريع متعددة، ورعاة، والعملاء</li><li>القدرة على الانتباه إلى التفاصيل والالتزام بالمواعيد والعمل تحت الضغط</li><li>المهارات الشخصية</li><li>العمل باستقلالية وبروح عالية من الحماسة</li><li>خاصة: مهارات كتابة تقارير فنية ممتازة</li><li>القدرات على فهم وتفسير معايير الشهادة ISO/ IEC 17021، ISO/ IEC 17024، ISO/ IEC 27006 و ISO/ IEC 17065</li><li>معرفة بمعايير التدقيق وضمان المعلومات مثل ISA، ITAF، ISO17021، ISO19011</li><li>إتقان أطر ومعايير الأمن مثل ISO27001، NIA، CSF Q2022</li><li>ألفة مع تدقيق الطرف الثالث، شهادات وتدقيقات أمن المعلومات / الأمن السيبراني</li><li>خبرة عملية مثبتة في تدقيق أمن المعلومات أو إدارة أمن المعلومات.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p><strong>ملخص الوظيفة</strong> نبحث عن مدير مشروع تقني ذو خبرة (الأمن السيبراني) لقيادة وتنفيذ مبادرات الأمن السيبراني المؤسسي عبر مجالات تكنولوجيا متعددة للـ IT و OT والجهات المختلفة. سيكون المرشح الناجح مسؤولاً عن إدارة مشروع أمني مركب، وتنسيق الفرق متعددة الاختصاصات، وتوافق متطلبات مشروع الأمن السيبراني، وضمان التنفيذ الناجح للحلول والعمليات الأمنيّة بما يتوافق مع متطلبات المشروع. تتطلب هذه الدرجة مزيجاً قوياً من خبرة إدارة المشاريع، ومعرفة بالأمن السيبراني، وفطنة تقنية، وإدارة أصحاب المصلحة، ورسالة قيادية لدفع تنفيذ المشروع.</p><p><strong>المسؤوليات الأساسية</strong></p><p><strong>إدارة المشروع</strong></p><ul><li>قيادة التنفيذ من البداية حتى الإغلاق بما في ذلك الاختبار والتشغيل التجريبي.</li><li>إدارة حلول الأمن السيبراني المتعددة لضمان التسليم بما يتماشى مع متطلبات المشروع.</li><li>تتبع معالم المشروع والاعتماديات والمخاطر والقضايا، وتقديم تقارير حالة منتظمة لفريق إدارة البرنامج.</li><li>ضمان أن يتم تقديم المشروع في الوقت المحدد وبالنطاق والميزانية والجودة المتوقعة.</li></ul><p><strong>الريادة في الأمن السيبراني</strong></p><ul><li>دفع تنفيذ حلول الأمن السيبراني، بما في ذلك:</li><li>حل إدارة أحداث وتهديدات الأمن (SIEM)</li><li>حل إدارة الوصول المميز (PAM)</li><li>حل أمان نقط النهاية (XDR)</li><li>بوابة أمان الويب (وكالة Proxy)</li><li>بوابة أمان البريد الإلكتروني (SEG)</li><li>نظام اكتشاف الاختراق OT/IoT</li><li>حل التحكم في الوصول إلى الشبكة (NAC) (متوافق مع OT وIoT وIT)</li><li>حل الكشف والاستجابة بالشبكة (NDR)</li><li>حل مراقبة الشبكة المركزي</li><li>حل إدارة التصحيحات لـ IT وOT</li><li>تقنية الخداع</li><li>حل إدارة الثغرات</li><li>منصة وتكامل الأمن والتشغيل والاستجابة (SOAR) واستخبارات التهديدات</li><li>حل Sandbox</li><li>إدارة التكوين الآمن ومراقبة سلامة الملفات</li><li>حل التذاكر وإدارة الأصول</li><li>منصة موحدة واحدة لرؤى متكاملة وتحليلات وأوركيستراشن (لوحة التحكم، سير العمل)</li><li>تقييم أمني نصف سنوي (اختبار مظلة رمادية وعبارة سوداء)</li><li>التعاون مع معمّني الأمن والمهندسين لضمان معالجة المتطلبات الفنية وتنفيذها بشكل صحيح.</li></ul><p><strong>إدارة أصحاب المصلحة</strong></p><ul><li>التصرف كحلقة الوصل الأساسية بين الفرق الداخلية والمقاولين/الموردين والعملاء النهائيين.</li><li>ترجمة مفاهيم الأمن السيبراني التقنية إلى لغة مناسبة للأعمال للإدارة العليا.</li></ul><p><strong>المخاطر والامتثال والحوكمة</strong></p><ul><li>تحديد وتقييم وإدارة مخاطر الأمن السيبراني المرتبطة بالمشروع.</li><li>ضمان اتساق حلول الأمن السيبراني مع المتطلبات التنظيمية والامتثال</li><li>دعم أنشطة التدقيق وبرامج التصحيح.</li></ul><p><strong>إدارة البائعين والموارد</strong></p><ul><li>إدارة بائعي الأمن الخارجيين والاستشاريين وشركاء التنفيذ.</li><li>مراقبة أداء الموردين والتسليمات العقدية ونتائج المشروع.</li><li>تنسيق الموارد الداخلية والخارجية للمشروع بشكل فعال.</li></ul></div></section><section><p class="heading">الملف المرشح المرغوب</p><p class="paragraph"></p><ul><li><strong>التعليم</strong> درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسوب، الهندسة، أو مجال ذو صلة. درجة الماجستير (مُفضل).</li><li><strong>الشهادات</strong> PMP (محترف إدارة المشاريع) CISSP (محترف أمن أنظمة المعلومات)</li><li><strong>الخبرة</strong> 10+ سنوات خبرة في مجال الأمن السيبراني. 5+ سنوات خبرة في إدارة مشاريع الأمن السيبراني. خبرة في إدارة الميزانيات والجداول الزمنية والفرق متعددة الاختصاصات في مشاريع الأمن السيبراني الكبيرة.</li><li><strong>المعرفة التقنية</strong> فهم قوي لإطارات ومعايير الأمن السيبراني مثل NCSA، QCF 2022 وIEC 62443، والهندسة المعمارية للشبكات، والمنصات السحابية (Azure، Google Cloud)، وعمليات الأمن واستجابة الحوادث، وحلول الهوية والوصول، ومنصات إدارة الثغرات، وتقنيات الكشف والمراقبة، والامتثال الأمني والمتطلبات التنظيمية</li><li><strong>خبرة إدارة المشروع</strong> معرفة خبيرة بـ Agile وScrum وWaterfall والمنهجيات الهجينة.</li></ul><p></p></section>
<h2 class=\"h5\">Job description</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>ملخص الوظيفة <br><br>نحن نبحث عن مدير مشروع تقني ذو خبرة (أمن سيبراني) لقيادة وتسليم مبادرات الأمن السيبراني المؤسسية عبر مجالات تقنية متعددة في الأعمال وتكنولوجيا المعلومات وتكنولوجيا OT. سيكون المرشح الناجح مسؤولاً عن إدارة مشروع أمني سيبراني معقد، تنسيق فرق متعددة الوظائف، مواءمة متطلبات مشروع الأمن السيبراني، والتأكد من التنفيذ الناجح للحلول والعمليات الأمنية بما يتوافق مع متطلبات المشروع.<br><br>يتطلب الدور مزيجاً قوياً من خبرة إدارة المشاريع، ومعرفة الأمن السيبراني، والفطنة التقنية، وإدارة أصحاب المصلحة، ومهارات القيادة لدفع تنفيذ المشروع.<br><br>المسؤوليات الأساسية<br><br>• إدارة المشروع<br><br>• قيادة توصيل مشاريع الأمن السيبراني من البداية حتى الإغلاق بما في ذلك الاختبار والتكليف.<br><br>• إدارة حلول الأمن السيبراني المتعددة للتسليم بما يتوافق مع متطلبات المشروع.<br><br>• تتبع معالم المشروع والاعتماديات والمخاطر والقضايا، وتقديم تقارير حالة منتظمة لفريق إدارة البرنامج.<br><br>• ضمان أن يتم المشروع في الوقت المحدد، ضمن النطاق، والميزانية، وبجودة متوقعة.<br><br>• قيادة الأمن السيبراني<br><br>• دفع تنفيذ حلول الأمن السيبراني، بما في ذلك:<br><br>• حل إدارة الحوادث والتهديدات الأمنة (SIEM)<br><br>• حل إدارة وصول الامتياز (PAM)<br><br>• حل أمان الطرف النهائي (XDR)<br><br>• بوابة أمان الويب (وكيل) <br><br>• بوابة أمان البريد الإلكتروني (SEG)<br><br>• نظام كشف الاختراق OT/IoT<br><br>• حل التحكم في وصول الشبكة (NAC) (متوافق مع OT وIoT وتكنولوجيا IT)<br><br>• حل الكشف والاستجابة للشبكة (NDR)<br><br>• حل مونيتورينغ الشبكة المركزي<br><br>• حل إدارة التصحيحات لتقنية IT وOT<br><br>• تقنية الخداع<br><br>• حل إدارة الثغرات الأمنية<br><br>• منصة SOAR (التنسيق الأمني والأتمتة والاستجابة) و معلومات التهديد<br><br>• حل sandboxing<br><br>• إدارة التكوين الآمن ومراقبة سلامة الملفات<br><br>• حل التذاكر وإدارة الأصول<br><br>• منصة موحدة واحدة للتصور المتكامل والتحليلات والتنسيق (لوحة تحكم، سير العمل)<br><br>• تقييم أمني نصف سنوي (اختبارات عينة رمادية وزرقاء) <br><br>• التعاون مع مهندسي الأمن المعماريين لضمان معالجة المتطلبات التقنية وتنفيذها بشكل صحيح.<br><br>• إدارة أصحاب المصلحة<br><br>• العمل كحلقة وصل أساسية بين الفرق الداخلية والمتعهدين/البائعين والعملاء النهائيين.<br><br>• ترجمة مفاهيم الأمن السيبراني التقنية إلى لغة تفهمها الإدارة العليا بسهولة.<br><br>• المخاطر والامتثال والحوكمة<br><br>• تحديد وتقييم وإدارة مخاطر الأمن السيبراني المرتبطة بالمشروع.<br><br>• ضمان توافق حلول الأمن السيبراني مع المتطلبات التنظيمية والامتثال<br><br>• دعم أنشطة التدقيق وبرامج الإصلاح.<br><br>• إدارة الموردين والموارد<br><br>• إدارة بائعي أمن الطرف الثالث والمستشارين وشركاء التنفيذ.<br><br>• متابعة أداء البائعين، وتسليمات العقد، ونتائج المشروع.<br><br>• تنسيق الموارد الداخلية والخارجية للمشروع بفعالية.<br><br></span><br><span>المتطلبات المؤهلات Required Qualifications<br><br>• التعليم<br><br>• بكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسب، الهندسة، أو مجال ذي صلة.<br><br>• ماجستير (مفضل).<br><br>• الشهادات<br><br>• PMP (محترف إدارة المشاريع)<br><br>• CISSP (محترف أمن أنظمة المعلومات المعتمد)<br><br>الخبرة<br><br>• 10+ سنوات خبرة في مجال الأمن السيبراني.<br><br>• 5+ سنوات خبرة في إدارة المشاريع لأمنيات الأمن السيبراني.<br><br>• خبرة بإدارة الميزانيات والجداول الزمنية والفرق متعددة الوظائف في مشاريع الأمن السيبراني كبيرة النطاق.<br><br>المعرفة التقنية<br><br>• فهم قوي لـ:<br><br>• أطر ومعايير الأمن السيبراني مثل NCSA، QCF 2022 وIEC 62443<br><br>• هندسة شبكات الأمان<br><br>• منصات السحاب (Azure، Google Cloud)<br><br>• عمليات الأمان والاستجابة للحوادث<br><br>• حلول الهوية وإدارة الوصول<br><br>• منصات إدارة الثغرات<br><br>• تقنيات الكشف والمراقبة للتهديدات<br><br>• الامتثال الأمني والمتطلبات التنظيمية<br><br>خبرة إدارة المشاريع<br><br>• معرفة خبيرة بـ Agile وScrum وWaterfall وHybrid<br><br></span><br>"}
<p>المسؤول عن شهادة الأمن السيبراني وتقييم نظام إدارة الجودة (QMS) العليا هو إدارة وتحسين مستمر لنظام إدارة الجودة الذي يحكم مخططات شهادات الأمن السيبراني. يضمن الامتثال للمعايير الدولية والمتطلبات التنظيمية مع تعزيز الكفاءة والتناسق والموثوقية لعمليات الشهادة.</p><p>يجمع هذا المنصب بين الخبرة في شهادات الأمن السيبراني مع قدرات ضمان الجودة والتدقيق القوية، بما في ذلك إجراء التدقيقات الداخلية، إدارة الوثائق، وقيادة الإجراءات التصحيحية والوقائية. يعمل الأخصائي بشكل وثيق مع الفرق الفنية وأصحاب المصلحة للحفاظ على معايير عالية لشهادات، دعم أنشطة الحوكمة، وت aligns العمليات مع أطر الصناعة المتطورة وأفضل الممارسات.</p><p><strong>المسؤوليات الأساسية: </strong></p><p><br></p><ul><li><p>التخطيط، والتنفيذ، والمراقبة، والتحسين والصيانة لنظام إدارة الجودة للمخططات المختلفة في NISCF.<br></p></li><li><p>ضمان امتثال العمليات الداخلية للوائح الوطنية والدولية ذات الصلة، والإرشادات.<br></p></li><li><p>مراجعة جودة المحتوى الفني.<br></p></li><li><p>تقييم مستمر وتحسين كفاءة وفاعلية عملية الشهادة.<br></p></li><li><p>الإشراف على عمليات الوثائق والسجلات لضمان أن جميع السجلات دقيقة وكاملة ومتاحة بسهولة. التأكد من أن وثائق QMS حديثة.<br></p></li><li><p>التخطيط وإجراء التدقيقات والمراجعات الداخلية لعملية الشهادة للتحقق من الالتزام بالإجراءات المعتمدة ولتحديد فرص التحسين.<br></p></li><li><p>التخطيط وتنظيم اجتماعات مراجعة إدارة المخطط.<br></p></li><li><p>مراجعة جودة وثائق المخطط أي الكتيبات والسياسات والإجراءات والنماذج والقوالب إلخ.<br></p></li><li><p>تنفيذ إجراءات تصحيحية ووقائية لمعالجة عدم المطابقة وتحسين QMS. التأكد من اتخاذ إجراءات تصحيحية عند تحديد المشاكل.<br></p></li><li><p>مراقبة تغيّر متطلبات المعايير (أي المعايير الدولية ISO17021، 17024، 17065، 17025، 27006، 9001)، والمعايير الوطنية)<br></p></li><li><p>المساعدة في تطوير السياسات والمعايير والإجراءات والإرشادات بناءً على نتائج التدقيق<br></p></li><li><p>ضمان الحفاظ على أعلى معايير الكفاءة والحياد، وتحقيق الاتساق عبر جميع أنشطة التقييم والشهادة؛<br></p></li><li><p>امتلاك فهم عميق لمعايير المعايير الشائعة وملفات الحماية وTargets الأمنية ومستويات ضمان التقييم (EALs) والوثائق ذات الصلة<br></p></li><li><p>تقديم الإرشاد والتوجيه لأعضاء فريق CB والمصدّقين والمقيّمين، وضمان فهمهم لعملية الشهادة ومساعدتهم في التقييمات المعقدة.<br></p></li><li><p>المساعدة في تطوير السياسات والمعايير والإجراءات والإرشادات.<br></p></li><li><p>تقديم توصيات بشأن الشهادة عند مستويات ضمان التقييم المحددة (EALs) بناءً على خبرة تقييم موسعة ومعرفة بعملية الشهادة.<br></p></li><li><p>الاطّلاع المستمر على آخر التطورات في الأمن والتهديدات والتقنيات المتطورة لضمان بقاء عملية الشهادة ملائمة.</p></li></ul><p><strong>ملف المرشح المرجو</strong></p><ul><li><p>شهادة ماجستير في تكنولوجيا المعلومات أو أمن المعلومات أو مجال ذي صلة، مع تركيز على مجالات الأمن<br></p></li><li><p>شهادة من جهة اعتماد معيارية معترف بها وإثبات سابق كمصدّق مطلوب<br></p></li><li><p>تدريب وشهادة في نظرة عامة عن أمان تكنولوجيا المعلومات<br></p></li><li><p>تدريب وشهادة في معيار Common Criteria لتقييم أمان تكنولوجيا المعلومات<br></p></li><li><p>خبرة لا تقل عن 10 سنوات<br></p></li><li><p>5 سنوات على الأقل من الخبرة العملية كمفتش أقدم في تكنولوجيا المعلومات / أمن المعلومات / الأمن السيبراني و/أو إدارة المخاطر و/أو إدارة الأمن السيبراني/أمن المعلومات.<br></p></li><li><p>إجادة العربية والإنجليزية (لقطية ومكتوبة) مفضلة<br></p></li></ul><p><strong>المؤهلات الأخرى المطلوبة:</strong></p><br><p><strong>عام:</strong></p><ul><li><p>مهارات تحليلية وحل المشاكل</p></li><li><p>خبرة مثبتة في تقييم تكنولوجيا المعلومات وأمن المعلومات<br></p></li><li><p>تدريب في Common Criteria لتقييم أمان تكنولوجيا المعلومات<br></p></li><li><p>خبرة في تقييم وإدارة المخاطر.<br></p></li><li><p>يجب أن يمتلك خبرة عملية في أمن المعلومات<br></p></li><li><p>فهم لمتطلبات تدقيق شهادة ISO27001<br></p></li><li><p>مهارات تواصل وتنظيم وتوثيق وتقارير ممتازة.<br></p></li><li><p>معرفة عميقة بمنهجيات وأدوات اختبار الأمان.<br></p></li><li><p>امتلاك خبرة تحليلية وتقييمية لمخططات رسمية والقدرة على تقييم وضع ما بشكل عادل وموضوعي للوصول إلى استنتاج حاسم.<br></p></li><li><p>وجود تدريب وورش عمل مخطط وتقديم عبر الحكومة والقطاع الخاص<br><br></p></li></ul><p><strong>تقني:</strong></p><ul><li><p>خبرة مثبتة في تدقيق تكنولوجيا المعلومات وأمن المعلومات وإدارة الجودة.<br></p></li><li><p>يجب أن يمتلك خبرة عملية في أمن المعلومات، الأمن السيبراني وأنظمة إدارة الجودة.<br></p></li><li><p>خبرة في إدارة المخاطر وتحليل الفجوات.<br></p></li><li><p>الخبرة في توجيه كبار موظفي التنفيذيين<br></p></li><li><p>خبرة في تقييم وإدارة المخاطر بما في ذلك منهجيات التدقيق ومنهجيات تقييم المخاطر<br></p></li></ul><p><br></p><p><strong>سلوكي:</strong></p><ul><li><p>القدرة على تعدد المهام والعمل بفاعلية مع فرق مشاريع متعددة، ورعاة، والعملاء.<br></p></li><li><p>القدرة على الانتباه للتفاصيل والالتزام بالمواعيد والضغط العالي.<br></p></li><li><p>مهارات التعامل مع الآخرين<br></p></li><li><p>العمل باستقلالية بحرارة عالية</p></li></ul><p><br></p><p><strong>محدد:</strong></p><ul><li><p>مهارات كتابة تقارير تقنية ممتازة.<br></p></li><li><p>القدرات على فهم وتفسير معايير الاعتماد (ISO/IEC 17021، ISO/IEC 17024، ISO/IEC 27006 و ISO/IEC 17065).<br></p></li><li><p>معرفة بمعايير التدقيق وضمان المعلومات مثل ISA، ITAF، ISO17021، ISO19011.<br></p></li><li><p>إتقان أطر ومعايير الأمن مثل ISO27001، NIA، CSF Q2022.<br></p></li><li><p>المألوف مع تدقيق الطرف الثالث، والشهادات وتدقيق الأمن المعلوماتي / الأمن السيبراني.<br></p></li><li><p>خبرة مثبتة وعملية في تدقيق أمن المعلومات أو إدارة أمن المعلومات</p></li></ul>
<p>انضم إلينا كمهندس سيبراني أول للمساعدة في حماية الأنظمة الحرجة مع تشكيل سياسة واستراتيجية الأمن. نحن نبحث عن خبير تقني يزدهر عند حل تحديات الأمن المعقدة وتوجيه الفرق نحو بيئات تقنية آمنة ومرنة. ما الذي ستفعله؟ تصميم وتطوير واختبار أنظمة تكنولوجيا آمنة بما في ذلك الشبكات الطرفية والسحابية وتقديم خبرة مجال عميقة للفرق التشغيلية حول سياسات الأمن والمواءمة والمتطلبات التنظيمية. إجراء تقييمات واختبارات أمنيّة شاملة لتحديد المخاطر وتقليلها. تطوير تحليل سياسات خبير من خلال بطاقات الهوية، خرائط الحرارة، ودفاتر اللعب التي تؤثر على المواقف الأمنية الداخلية والخارجية</p><p><strong>الملف المرغوب للمرشح</strong></p><ul><li>أمن السحابة مستوى متوسط؛ تأمين بنية تحتية وتطبيقات سحابية</li><li>التشفير مستوى متوسط؛ تنفيذ بروتوكولات التشفير لحماية البيانات الحساسة</li><li>الهوية وإدارة الوصول مستوى متوسط؛ تصميم ضوابط الوصول وأطر المصادقة</li><li>تصميم أمان الشبكات مستوى متوسط؛ هندسة حدود شبكية وآمنة وتقسيم الشبكات</li><li>دورة حياة تطوير البرمجيات الآمن مستوى متوسط؛ دمج ممارسات الأمن طوال عمليات التطوير</li><li>تقييم أمني مستوى متوسط؛ تقييم الأنظمة للكشف عن الثغرات وفجوات الامتثال</li><li>أمن المعلومات وإدارة الأحداث مستوى متوسط؛ مراقبة وتحليل أحداث الأمن</li><li>الامتثال للمخاطر والحوكمة مستوى متوسط؛ ضمان الالتزام بالمتطلبات التنظيمية والسياسات</li><li>عقلية قوية لحل المشكلات بشكل مستقل لمواجهة تحديات الأمن المعقدة</li><li>نهج تعاوني للعمل مع فرق متعددة التخصصات وتوجيه الآخرين</li><li>القدرة على التأثير في أصحاب المصلحة ودفع أولويات الأمن عبر المنظمة</li><li>شغف بالتعلم المستمر في مجال الأمن السيبراني الذي يتطور بسرعة</li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>الكبير مختص الاعتماد والأمن السيبراني ونظام إدارة الجودة مسؤول عن إدارة وتحسين نظام إدارة الجودة (QMS) الذي يحكم مخططات الاعتماد الأمني السيبراني. يضمن الالتزام بالمعايير الدولية والمتطلبات التنظيمية مع تعزيز كفاءة الاتساق وموثوقية عمليات الاعتماد. تجمع هذه الوظيفة بين الخبرة في الاعتماد الأمني السيبراني وقدرات ضمان الجودة والتدقيق القوية، بما في ذلك إجراء التدقيقات الداخلية وإدارة الوثائق ودفع الإجراءات التصحيحية والوقائية. يعمل المختص عن كثب مع الفرق الفنية وأصحاب المصلحة للحفاظ على معايير عالية للاعتماد، دعم أنشطة الحوكمة، ومواءمة العمليات مع أطر الصناعة المتطورة وأفضل الممارسات. المسؤوليات الرئيسية: التخطيط، التنفيذ، الرصد، التحسين والصيانة لنظام إدارة الجودة للمخططات المختلفة في NISCF. التأكد من أن العملية الداخلية تتوافق مع اللوائح الوطنية والدولية ذات الصلة، والإرشادات. مراجعة جودة المحتوى الفني. تقييم وتحسين كفاءة وفاعلية عملية الاعتماد باستمرار. الإشراف على عمليات التوثيق وحفظ السجلات لضمان دقة واكتمال وسهولة الوصول إلى جميع السجلات. التأكد من أن وثائق QMS محدثة. التخطيط وتنظيم اجتماعات مراجعة إدارة المخطط. مراجعة جودة مستندات المخطط أي الدلائل والسياسات والإجراءات والنماذج والقوالب الخ.)"</p></div></section><section><p class="heading">الملف الشخصي المرغوب فيه</p><p class="paragraph"></p><ul><li>شهادة ماجستير في تكنولوجيا المعلومات أو الأمن المعلوماتي أو مجال ذي صلة، ويفضل مع تركيز في مجالات الأمن</li><li>شهادة من جهة اعتماد معروفة وفق معايير Common Criteria ويفضل وجود خبرة سابقة كمعتمد</li><li>تدريب وشهادة في نظرة أمن تكنولوجيا المعلومات</li><li>تدريب وشهادة وفق Common Criteria لتقييم أمان تكنولوجيا المعلومات</li><li>خبرة لا تقل عن 10 سنوات</li><li>**5 سنوات خبرة عمل كمدقق أمني معلوماتي أول و/أو إدارة المخاطر و/أو أمن المعلومات/الأمن السيبراني**</li><li>إجادة العربية والإنجليزية (كتابة وتحدثاً) مفضلة</li><li>المؤهلات المطلوبة الأخرى: عامة: مهارات تحليلية وحل المشكلات</li><li>خبرة مثبتة في تقييم تكنولوجيا المعلومات والأمن المعلوماتي</li><li>تدريب وشهادة وفق Common Criteria لتقييم أمان تكنولوجيا المعلومات</li><li>خبرة في تقييم وإدارة المخاطر</li><li>يجب أن يمتلك خبرة عملية في أمن المعلومات</li><li>فهم لمتطلبات تدقيق ISO27001</li><li>مهارات اتصال وتوثيق وتقرير مكتوبة ممتازة</li><li>معرفة عميقة بمنهجيات وأدوات اختبارات الأمان</li><li>لديه خبرة في تحليل وتقييم الأطر الشكلية ويمكنه تقييم وضع بشكل عادل وموضوعي للوصول إلى استنتاج قوي</li><li>خبرة في التخطيط وتقديم التدريب وورش العمل عبر الحكومة والقطاع الخاص</li><li>فني: خبرة مثبتة في تدقيق تكنولوجيا المعلومات وأمن المعلومات وإدارة الجودة</li><li>يجب أن يمتلك خبرة عملية في أمن المعلومات، الأمن السيبراني ونظم إدارة الجودة</li><li>خبرة في إدارة المخاطر وتحليل الثغرات</li><li>خبرة في إحاطة كبار التنفيذيين</li><li>خبرة في تقييم المخاطر وإدارتها بما في ذلك منهجيات التدقيق وتقييم المخاطر</li><li>سلوكياً: قدرة على تعدد المهام والعمل بفعالية مع فرق مشاريع متعددة والرعاة والعملاء</li><li>القدرة على الانتباه للتفاصيل والالتزام بالمواعيد والعمل تحت الضغط</li><li>مهارات التعامل مع الآخرين</li><li>العمل بشكل مستقل بقدر عالٍ من الحماس</li><li>خاصة: مهارات كتابة تقارير تقنية ممتازة</li><li>امتلاك قدرات لفهم وتفسير معايير التصديق (ISO/IEC 17021، ISO/IEC 17024، ISO/IEC 27006 وISO/IEC 17065)</li><li>معرفة بمعايير التدقيق وضمان المعلومات مثل ISA وITAF وISO17021 وISO19011</li><li>إيجاد دراية بأطر ومعايير الأمن مثل ISO27001 وNIA وCSF Q2022</li><li>الإلمام بتدقيق الطرف الثالث والاعتماد وتدقيق الأمن السيبراني/أمن المعلومات</li><li>خبرة عملية مثبتة في تدقيق أمن المعلومات أو إدارة أمن المعلومات</li></ul><p></p></section>
<ul><li><p>راقب أنظمة CCTV وأنظمة إدارة الفيديو (VMS).</p></li><li><p>حدد وثِّق وبلغ عن الحوادث والأنشطة المشبوهة.</p></li><li><p>حافظ على سجلات التشغيل والسجلات والتقارير.</p></li><li><p>تنسّق مع الفرق الداخلية وأصحاب المصلحة حسب الحاجة.</p></li><li><p>تأكد من الامتثال لبروتوكولات الأمن السيبراني ومعايير MOI SSD.</p></li><li><p>دعم عمليات المراقبة المستمرة على مدار 24/7.</p></li></ul><p><strong>المرشح المثالي</strong></p><ul><li><p>دبلوم في مجال ذي صلة.</p></li><li><p>خبرة لا تقل عن 2-3 سنوات في تشغيل CCTV ومراكز القيادة أو أنظمة الأمن.</p></li><li><p>خبرة في أنظمة إدارة الفيديو (VMS) وتوثيق الحوادث.</p></li><li><p>يفضّل الحصول على تدريب معتمد في Milestone أو منصات VMS مكافئة.</p></li><li><p>يفضّل الحصول على تدريب معتمد في Ipsotek أو منصات تحليل الفيديو المكافئة.</p></li><li><p>الوعي ببروتوكولات الأمن السيبراني ومتطلبات الامتثال MOI SSD.</p></li><li><p>إتقان Microsoft Excel وPowerPoint.</p></li><li><p>إتقان اللغتين الإنجليزية والعربية.</p></li></ul>
الغرض الأساسي من الوظيفة<br><br>المسؤولية عن قيادة أنشطة الفريق الأحمر الهجومي في بيئات تكنولوجيا المعلومات/تكنولوجيا التشغيل في قطر للطاقة، من خلال إجراء عمليات البحث عن التهديدات، واختبار الاختراق، وفحص الثغرات الأمنية، وأنشطة ضمان الأمن. توفير الإشراف والتوجيه التكنولوجي بالإضافة إلى الدعم الإداري حسب الحاجة. الإشراف على تنفيذ برنامج إدارة الحوادث وتوجيه وتنسيق المهندسين والاستشاريين الخارجيين لتصميم وبناء وإدارة وظائف الفريق الأحمر لمركز عمليات الأمن في قطر للطاقة فيما يتعلق بالتوسع التشغيلي المهم لمهمة الأمن السيبراني لتكنولوجيا المعلومات وتكنولوجيا التشغيل في قطر للطاقة.<br><br>الخبرة والمهارات المطلوبة<br><br> فهم قوي لعمليات إدارة الحوادث السيبرانية، وإدارة البرمجيات الضارة، وإدارة الثغرات الأمنية. معرفة راسخة بتحليل البرمجيات الضارة، وتقييم الثغرات الأمنية، والتحليل الجنائي وتحليل الذاكرة، وتحليل البيانات. تعتبر الخبرة في بيئات أنظمة التحكم الصناعي وتكنولوجيا المعلومات والاتصالات الكبيرة في قطاع الطاقة ميزة إضافية كبيرة. معرفة متقدمة بأساسيات الشبكات (TCP/IP، طبقات الشبكة، إيثرنت، إلخ). معرفة متقدمة بمشهد التهديدات الحالي (جهات التهديد، التهديدات المتقدمة المستمرة، الجرائم السيبرانية، إلخ). معرفة متقدمة بتقنيات الاختراق والتقنيات الجنائية. معرفة وخبرة في تحليل البروتوكولات (Wireshark، Netwitness، إلخ). معرفة راسخة بتطبيقات العميل والخادم، وتطبيقات الويب متعددة المستويات، وقواعد البيانات العلائقية. معرفة وخبرة راسخة بتقنيات السحابة (أمازون، أزور، جوجل كلاود، البنية التحتية كخدمة، البرمجيات كخدمة، إلخ). معرفة جيدة بتكنولوجيا المعلومات بما في ذلك أنظمة تشغيل متعددة ومهارات إدارة الأنظمة (ويندوز، يونكس). فهم راسخ لحوكمة وعمليات تكنولوجيا المعلومات، مثل ITIL وCOBIT. الحصول على شهادات صناعية من ISACA، GCIA، SANS، ICS2، EC-Council، أو غيرها من شهادات الأمن السيبراني ذات الصلة. (مثل CISSP، CISM، (GCIH)، (GIAC)، (CEH)، (CEPT)، OSCE، CHFI، GREM أو ما يعادلها من الشهادات التقنية لتقنيات الأمن (مستوى متقدم). يجب الحفاظ على السلوك المهني في المواقف المجهدة.<br><br>المؤهلات التعليمية<br><br>درجة البكالوريوس في أمن المعلومات، أو علوم الكمبيوتر، أو هندسة النظم. أكثر من 10 سنوات من الخبرة التقنية في أمن المعلومات، أو إدارة الأنظمة، أو هندسة الشبكات مع 5 سنوات على الأقل من الخبرة في أمن المعلومات.
نحن نبحث حالياً عن مُوجِّهين لدعم التشغيل الآمن والفعال لمشروع سياحي بارز يتضمن أنشطة دراجات رباعية الدفع في قطر.<br><br>المسؤوليات الرئيسية:<br><br>توجيه وإعطاء إشارات لراكبي الدراجات رباعية الدفع في نقاط التشغيل المحددة. استخدام إشارات يدوية واضحة أو أعلام أو طرق إشارة معتمدة للتحكم في الحركة. المساعدة في الحفاظ على مسافة آمنة بين الدراجات رباعية الدفع والمشاة والمركبات الأخرى. دعم الدخول والخروج والاصطفاف والحركة الآمنة داخل مناطق الأنشطة المحددة. تقديم توجيهات وإرشادات أساسية للزوار والركاب. التنسيق الوثيق مع مراقبة المرور والمراقبين وفرق الصحة والسلامة والبيئة والفرق التشغيلية. تحديد وإبلاغ أي سلوك غير آمن أو مخاطر أو حوادث على الفور. المساعدة في إدارة الحشود والصفوف خلال فترات الازدحام. اتباع جميع إجراءات السلامة والطوارئ في الموقع.<br><br>متطلبات المرشح:<br><br>يفضل وجود خبرة سابقة كمُوجِّه، أو مراقب مرور، أو حامل أعلام، أو مسؤول توجيه مركبات، أو مراقب فعاليات، أو مراقب مواقف، أو ضابط أمن أو دور مشابه. وعي جيد بسلامة المرور والمشاة. القدرة على التواصل بفعالية باللغة الإنجليزية؛ وتعتبر اللغة العربية ميزة إضافية. لياقة بدنية جيدة والقدرة على العمل في الهواء الطلق. ثقة في العمل حول المركبات/الدراجات رباعية الدفع المتحركة وأفراد الجمهور. خبرة العمل في قطر/دول مجلس التعاون الخليجي تعتبر ميزة. متاح للعمل بنظام الورديات.