وظائف افراد امن في قطر
٦٦٧٦ وظائف شاغرة
عن الدور: الإشراف على مشرفي وموظفي الأمن المتعاقدين وتوجيه الأنشطة اليومية لضمان جودة المخرجات والتنفيذ وفقاً للخطة. التواصل مع أصحاب المصلحة المعنيين فيما يتعلق بتعريفات وصول الموظفين والطلبات لإبقاء جميع الأشخاص المعنيين على اطلاع. دعم أصحاب المصلحة والأعضاء داخل القسم فيما يتعلق بتجميع المستندات والإحصائيات المتعلقة بتقارير الحوادث ومعالجتها، وتحليل الاتجاهات، من أجل تقديم مشاريع التحسين المستمر. إنشاء إحصائيات وتقارير بانتظام من تقارير النوبة اليومية وتقارير الحوادث لأغراض مرجعية. تسهيل تجميع تقارير النوبة اليومية وتقارير الحوادث من خلال جمع البيانات، من أجل تقديم النتائج بطريقة هادفة. المساعدة في الاستجابة لأي حالة طوارئ أو اضطراب تشغيلي كبير أو تهديد يؤثر على مطار حمد الدولي أو الشركات التابعة لمجموعته، بما في ذلك دعم برنامج المساعدة الخاصة للخطوط الجوية القطرية (مثل مرافقة مركبات الطوارئ، والمساعدة في توفير أطواق أمنية) لضمان تنفيذ خطط الطوارئ بسلاسة. القيام بدوريات راجلة/محمولة منتظمة في مباني ركاب المسافرين، ومواقع البناء، ومناطق ساحة الطائرات، ومنطقة منتصف الميدان، وغيرها من المناطق مثل الجانب البري/الجانب الجوي (المحيط) للحماية من أي خرق أمني، أو اعتداءات، أو تخريب، أو سرقة، أو تلف في الممتلكات، أو حريق، أو غيرها من المخاطر التي تهدد الممتلكات. إجراء اختبار المخدرات والكحول (إذا لزم الأمر) وتنفيذ سياسة حق التفتيش كما هو مصرح به، لضمان الالتزام بسياسة شركة الخطوط الجوية القطرية. الاستجابة في حالة وقوع أي حادث أو واقعة تشغيلية يتم الإبلاغ عنها في كل من الجانب البري والجانب الجوي للمطار وبدء الاستجابة اللازمة. إبلاغ الإدارة بالأمر فوراً لضمان تصعيد الأمور المهمة واتخاذ إجراءات سريعة استجابةً للحادث/الواقعة. التأكد من تنفيذ نقاط التفتيش الأمنية للركاب العابرين وعملية فحص الأمتعة المحمولة بما يتوافق مع اللوائح المحلية والحفاظ على اتفاقية مستوى الخدمة طوال الوقت. التأكد من أداء واجبات الفحص الثانوي وفقاً لمتطلبات السلطات الأجنبية. مسؤول عن التأكد من تقديم خدمات أمن شركات الطيران الأخرى وفقاً لمتطلبات السلطات الأجنبية وإدارة جميع تغطية الإشراف المطلوبة وعمليات التوثيق بدقة. الإشراف على مواقع فحص الموظفين والحراسة الأمنية وتنفيذ أنشطة مراقبة الجودة التشغيلية لضمان تقديم العملية الموثقة بفعالية. أداء واجبات قسم أخرى تتعلق بمنصبه حسب توجيهات رئيس القسم. عنك: شهادة ثانوية/مهنية/دبلوم أو ما يعادلها مع خبرة لا تقل عن 4 سنوات في مجال العمل، أو درجة البكالوريوس أو ما يعادلها مع خبرة لا تقل عن 4 سنوات في مجال العمل. خبرة في مجال أمن المطار/الطيران. مهارات تقنية ممتازة في تقنية المعلومات بما في ذلك MS Office (PowerPoint، Word، Excel). يفضل الحصول على رخصة قيادة.
عن الدور <p>عميلنا يبحث عن مهندس أمان سيبراني SCADA لدعم التشغيل الآمن لبيئات التكنولوجيا التشغيلية OT الحيوية عبر شبكة بنية تحتية رئيسية. ستركز المهمة على الأمن السيبراني، والاتصالات الصناعية، ومراقبة الشبكة وموثوقية نظام SCADA.</p> المسؤوليات الرئيسية <ul> <li> <p>مراقبة والحفاظ على اتصالات OT وSCADA آمنة.</p> </li> <li> <p>دعم أنظمة الأمن السيبراني ومنصات إدارة الشبكات.</p> </li> <li> <p>رصد أداء الاتصالات عبر الأنظمة التشغيلية.</p> </li> <li> <p>التحقيق في حوادث الأمن السيبراني وتنفيذ إجراءات تصحيحية.</p> </li> <li> <p>التنسيق مع فرق تكنولوجيا المعلومات الداخلية والبائعين الخارجيين.</p> </li> <li> <p>دعم صيانة الخادم وبنية الاتصالات التحتية.</p> </li> <li> <p>إنتاج تقارير الأمن، وأداء الشبكة والتشغيل.</p> </li> <li> <p>مراجعة مخاطر الأمن السيبراني وتوصية التحسينات.</p> </li> <li> <p>دعم مبادرات التعافي من الكوارث واستمرارية الأعمال.</p> </li> </ul> المتطلبات <ul> <li> <p>درجة البكالوريوس في الهندسة أو تخصص ذي صلة.</p> </li> <li> <p> خبرة لا تقل عن 10 سنوات في دعم SCADA أو أنظمة التحكم الصناعية.</p> </li> <li> <p>خبرة في الخدمات المرافقية، المياه، المياه العادمة، الطاقة أو البنية التحتية الحيوية.</p> </li> <li> <p> معرفة قوية بالأمن السيبراني الصناعي وإدارة الشبكات.</p> </li> <li> <p> خبرة مع SCADA، أنظمة OT، الشبكات والاتصالات.</p> </li> <li> <p> فهم معايير وممارسات الأمن السيبراني.</p> </li> <li> <p> مهارات ممتازة في استكشاف الأخطاء وإدارة أصحاب المصلحة.</p> </li> </ul>
يبحث بنك لشا عن أفضل المواهب وألمع العقول للمساهمة في مرحلة النمو الحالية التي يشهدها البنك. نحن نبحث عن أفراد من الطراز الأول يتمتعون بالشغف والحرص على إضافة قيمة ملموسة منذ اليوم الأول. كل يوم في بنك لشا مختلف، حيث يمثل تحدياً جديداً مع فرصة للمساهمة والنمو. نحن نبحث عن محلل للأمن السيبراني والبنية التحتية.<br>الغرض من الدور: يوفر محلل الأمن السيبراني والبنية التحتية قدرات تنفيذية متمرسة عبر عمليات البنية التحتية والسحابة والأمن السيبراني للبنك، وذلك ضمن الاستراتيجية والمعايير والتوجيهات التي يضعها رئيس الأمن السيبراني والبنية التحتية. وبالاستناد إلى خبرة عملية كبيرة، يتولى هذا الدور الإدارة اليومية للبنية التحتية، ومراقبة الأمن، والأنشطة التشغيلية عبر البيئات المحلية والمستضافة والسحابية - مع ممارسة حكم سليم قائم على الخبرة لحل المسائل مباشرة عند الاقتضاء، وتصعيد تلك التي تتطلب مزيداً من التوجيه - وذلك لدعم مرونة البنية التحتية للبنك ووضعه الأمني السيبراني.<br>المسؤوليات:<br>دعم عمليات البنية التحتية والسحابة: دعم وإدارة نطاق البنية التحتية للبنك عبر البيئات المحلية والمستضافة والسحابية، بما في ذلك الشبكات والخوادم والتخزين والمحاكاة الافتراضية وحوسبة المستخدم النهائي. تنفيذ الإدارة اليومية لمنصات البنية التحتية الأساسية، بما في ذلك المحاكاة الافتراضية للخوادم، وخدمات الدليل والهوية، وأنظمة البريد والرسائل، وأنظمة قواعد البيانات، ونسخ احتياطي وتخزين المؤسسات. اتباع ممارسات إدارة الخدمات المتوافقة مع ITIL عبر عمليات البنية التحتية، والتي تغطي إدارة الحوادث والمشاكل والتغييرات. إدارة نظام مكتب المساعدة/إدارة الخدمات الخاص بالبنك، وضمان استخدامه بفعالية وتوثيق التذاكر ومتابعتها وحلها بشكل صحيح.<br>التعافي من الكوارث واستمرارية الأعمال: إدارة تخطيط وتمارين التعافي من كوارث البنية التحتية، وإجراء الاختبارات مقابل أهداف التعافي المحددة. إدارة تقنيات تكرار البيانات التي تدعم بيئات الإنتاج والتعافي من الكوارث.<br>الأمن السيبراني: إدارة الوضع الأمني السيبراني اليومي للبنك، بما في ذلك مراقبة التهديدات، والاستجابة للحوادث، وإدارة الثغرات الأمنية، وأنشطة تخفيف المخاطر. إدارة العلاقة مع مركز عمليات الأمن (SOC) التابع للبنك، وتنسيق المراقبة والتنبيه وتصعيد الحوادث. إدارة أدوات الأمن الأساسية، بما في ذلك أمن البريد الإلكتروني وحماية نقاط النهاية. تنفيذ ضوابط منع فقدان البيانات وحماية/تصنيف المعلومات بما يتماشى مع الاستراتيجية والتوجيهات التي تحددها وظيفة أمن المعلومات. إدارة الوصول المشروط وتكوين أمن نقاط النهاية للوصول عبر الأجهزة المحمولة والأجهزة الشخصية (BYOD). إدارة أنشطة الضوابط السيبرانية التي تدعم متطلبات المخاطر والامتثال والتدقيق الداخلي.<br>التنفيذ والتصعيد: تنفيذ تغييرات البنية التحتية والأمن بما يتماشى مع المعايير والعمليات التي يضعها رئيس الأمن السيبراني والبنية التحتية، مع تصعيد القرارات التي تتطلب اعتماداً أو توجيهاً استراتيجياً. توفير قدرة تنفيذية رفيعة المستوى عبر مسارات عمل البنية التحتية والأمن السيبراني، لضمان استمرارية العمليات في جميع الأوقات.<br>دعم البائعين والأصول: إدارة التعامل اليومي مع موردي البنية التحتية والأمن. الحفاظ على سجلات جرد وأصول الأجهزة والبرامج الخاصة بتقنية المعلومات.<br>الشراكة التجارية: العمل كنقطة اتصال رئيسية لفرق التطبيقات وأصحاب المصلحة في الأعمال وأمن المعلومات فيما يتعلق بمتطلبات البنية التحتية والأمن للمشاريع والمبادرات.<br>التحسين المستمر: تحديد وتنفيذ الفرص بشكل استباقي لتحسين استخدام البنية التحتية والأداء. المساهمة في التحسين المستمر لحوكمة العمليات والوثائق، والامتثال لسياسة المؤسسة.<br>مؤشرات الأداء الرئيسية (KPI): لقياس ومراقبة أداء الدور في سياق أنشطة القسم/الإدارة: توافر البنية التحتية: وقت تشغيل البنية التحتية الأساسية وخدمات المراسلة مقابل الأهداف المحددة. دعم التعافي من الكوارث: إكمال اختبارات التعافي من الكوارث ومهام التكرار المخصصة في الوقت المحدد. الوضع الأمني السيبراني: دقة وتوقيت أنشطة المراقبة والتنبيه ومعالجة الثغرات الأمنية. تنفيذ التغيير: جودة ودقة تغييرات البنية التحتية والأمن المنفذة. إدارة التذاكر/الخدمة: دقة وتوقيت حل وتصعيد تذاكر مكتب المساعدة.<br>الحد الأدنى من الخبرة والمعرفة الأساسية: 12+ عاماً من الخبرة في أنظمة الشبكات وإدارة البنية التحتية ضمن بيئات المهام الحرجة عالية التوافر، بما في ذلك خبرة كبيرة في العمل بدرجة عالية من الاستقلالية. خبرة داخل بنك أو شركة استثمار أو أي مؤسسة خدمات مالية خاضعة للتنظيم، والعمل على مستوى رفيع. خبرة عملية واسعة في بنية Microsoft التحتية للمؤسسات (خدمات الدليل، المحاكاة الافتراضية، البريد/الرسائل، أنظمة قواعد البيانات) والنسخ الاحتياطي/التخزين للمؤسسات. معرفة متقدمة بمستوى الممارس بأساسيات الأمن السيبراني: مراقبة التهديدات، الاستجابة للحوادث، إدارة الثغرات الأمنية. خبرة في المنصات السحابية وبيئات البنية التحتية الهجينة. القدرة على المبادرة الذاتية، والقدرة على الاستفادة من الخبرة التقنية العميقة لحل المشكلات بشكل مستقل وممارسة حكم سليم حول متى يتم التصعيد مقابل العمل. درجة البكالوريوس في علوم الكمبيوتر أو تخصص ذي صلة. مطلوب شهادة صناعية ذات صلة، تغطي الأمن و/أو البنية التحتية السحابية (مثل Security+، CySA+، شهادة Microsoft/Azure للبنية التحتية، أو ما يعادلها)؛ ويفضل الحصول على شهادة متقدمة مثل CISSP أو CISM.<br>الكفاءات الأساسية: عمليات البنية التحتية والسحابة، مراقبة الأمن السيبراني والاستجابة له، التنفيذ ضمن المعايير المحددة، دعم البائعين والأصول، عقلية التحسين المستمر.
نظرة عامة<br><br>تعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم درجات البكالوريوس والماجستير التطبيقية في مختلف المجالات. تضم جامعة الدوحة للعلوم والتكنولوجيا أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والحرف الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي أستاذية الوكالة الوطنية للأمن السيبراني بدرجة أستاذ دكتور (Full Professor) في تخصص أمن البيانات والأمن السيبراني. ستتضمن هذه الوظيفة بدوام كامل لمدة 10 أشهر قابلة للتجديد مهام التدريس (مقرر واحد لكل فصل دراسي)، والبحوث التطبيقية (مع التركيز على أمن البنية التحتية الحيوية)، والخدمات الأكاديمية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات (CCIT) وموظفي الوكالة الوطنية للأمن السيبراني (NCSA) لتحقيق مهامهم المنوطة بهم. وسيكون مسؤولاً عن التواصل مع الوكالة الوطنية للأمن السيبراني والجهات المعنية الرئيسية في دولة قطر لتعزيز أمن البنية التحتية الحيوية من خلال العمل على مشاريع بحثية، وتطوير مبادرات استراتيجية، وعقد ورش عمل ذات صلة بالمجال. يغطي برنامج درجة أمن البيانات والأمن السيبراني الحالي في كلية الحوسبة وتكنولوجيا المعلومات مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والاختراق الأخلاقي، ومراقبة الأمن، والاستجابة للحوادث. كما يتم استكمال البرنامج الدراسي ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال ذي صلة وثيقة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسات التعليم العالي، ويفضل أن تتبعها 5 سنوات من الخبرة العملية كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات رصينة. سجل حافل وممتاز في الإشراف على طلاب البحوث.<br><br>مهارات أخرى مطلوبة<br><br> معرفة واسعة وخبرة عملية في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية تعليمية وميزة رئيسية ضمن مهام جامعة الدوحة للعلوم والتكنولوجيا. الإلمام الرقمي والطلاقة المثبتة في استخدام الأنظمة التكنولوجية، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكن الطلاب من أن يكونوا مشاركين فاعلين في تعلمهم الخاص. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر الموجه ذاتياً والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزميلة وقدرة مثبتة على بناء علاقات مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على إطلاق مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للوظيفة؛ وقد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلبك، والذي قد يشمل على سبيل المثال لا الحصر: السيرة الذاتية، وخطاب الدافع، والمراجع، والملفات التدريسية، ونماذج من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم أمثلة مناسبة توضح كيفية تلبيته لكل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن يتم اختيارهم للنظر في طلباتهم بشكل أكبر.
نظرة عامة<br><br>تعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم برامج بكالوريوس وماجستير تطبيقية في مجالات متنوعة. تضم الجامعة أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والحرف الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي أستاذية الوكالة الوطنية للأمن السيبراني برتبة أستاذ دكتور في مجال أمن البيانات والأمن السيبراني. يتضمن هذا المنصب بدوام كامل لمدة 10 أشهر وقابل للتجديد مهام التدريس (مقرر واحد لكل فصل دراسي)، والبحث التطبيقي (مع التركيز على أمن البنية التحتية الحيوية)، والخدمة المجتمعية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات والموظفين في الوكالة الوطنية للأمن السيبراني لتحقيق مهامهم. كما سيقوم بالتنسيق مع الوكالة الوطنية للأمن السيبراني والجهات المعنية الرئيسية في دولة قطر لتعزيز وضع أمن البنية التحتية الحيوية من خلال العمل على مشاريع بحثية، وتطوير مبادرات استراتيجية، وإجراء ورش عمل ذات صلة بالمجال. يشمل برنامج درجة أمن البيانات والأمن السيبراني الحالي في الكلية مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والقرصنة الأخلاقية، ومراقبة الأمن، والاستجابة للحوادث. كما يتم استكمال البرنامج الدراسي ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال ذي صلة وثيقة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسة تعليم عالي، ويفضل وجود 5 سنوات من الخبرة المهنية كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات من الدرجة الأولى. سجل ممتاز في الإشراف على طلاب الأبحاث.<br><br>المهارات الأخرى المطلوبة<br><br> معرفة شاملة وخبرة عملية في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية وميزة أساسية لتفويض جامعة الدوحة للعلوم والتكنولوجيا. محو الأمية الرقمية والطلاقة المثبتة في الأنظمة التكنولوجية، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكن الطلاب من أن يكونوا مشاركين نشطين في تعلمهم. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزمالة وقدرة مثبتة على بناء علاقات مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على البدء في مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للوظيفة؛ قد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلب التقديم الخاص بك، والذي قد يشمل على سبيل المثال لا الحصر السير الذاتية، وخطاب التحفيز، والمراجع، وملفات التدريس، ونماذج من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم الأمثلة المناسبة التي توضح كيف يستوفي كل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن تم اختيارهم لمزيد من النظر في طلباتهم.
نظرة عامة<br><br>تُعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم درجات البكالوريوس والماجستير التطبيقية في مختلف المجالات. تمتلك جامعة الدوحة للعلوم والتكنولوجيا أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والمهن الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي الأستاذية التابع للوكالة الوطنية للأمن السيبراني برتبة أستاذ دكتور في أمن البيانات والأمن السيبراني. يتضمن هذا المنصب بدوام كامل لمدة 10 أشهر قابلة للتجديد التدريس (مقرر دراسي واحد في الفصل الدراسي)، والبحث التطبيقي (مع التركيز على أمن البنية التحتية الحيوية)، والخدمات الجامعية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات (CCIT) وموظفي الوكالة الوطنية للأمن السيبراني (NCSA) لتحقيق مهامهم. وسيقوم بالتنسيق مع الوكالة الوطنية للأمن السيبراني وأصحاب المصلحة الرئيسيين في الصناعة في دولة قطر لتعزيز وضع أمن البنية التحتية الحيوية من خلال العمل على المشاريع البحثية، وتطوير المبادرات الاستراتيجية، وإجراء ورش عمل ذات صلة بالمجال. يشمل برنامج درجة أمن البيانات والأمن السيبراني الحالي في كلية الحوسبة وتكنولوجيا المعلومات مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والقرصنة الأخلاقية، ومراقبة الأمن، والاستجابة للحوادث. كما يُستكمل برنامج الدرجة العلمية ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال وثيق الصلة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسة تعليم عالي، ويفضل مع خبرة عملية لمدة 5 سنوات كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات ذات تصنيف عالٍ. سجل ممتاز في الإشراف على طلاب الأبحاث.<br><br>المهارات الأخرى المطلوبة<br><br> معرفة واسعة وخبرة عمل في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية وميزة رئيسية لتفويض جامعة الدوحة للعلوم والتكنولوجيا. محو الأمية الرقمية والطلاقة المثبتة في أنظمة التكنولوجيا، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكّن الطلاب من أن يكونوا مشاركين فاعلين في تعلمهم. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزمالة وقدرة مثبتة على بناء علاقات جيدة مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على بدء مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للمنصب؛ قد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلبك، والذي قد يشمل على سبيل المثال لا الحصر السيرة الذاتية، وخطاب التحفيز، والمراجع، وملفات التدريس، وعينات من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم أمثلة مناسبة توضح كيفية تلبيته لكل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن يتم اختيارهم للنظر في طلباتهم بشكل أكبر.
عزيزي المرشح، تحية طيبة من شركة برونيل للطاقة (Brunel Energy). نحن نوظف حالياً مهندس أمن سيبراني لتقنيات التشغيل (OT) لشركة نفط وغاز رائدة في قطر. المسمى الوظيفي: مهندس أمن سيبراني لتقنيات التشغيل (OT). الموقع: قطر. نوع التوظيف: دائم. جدول العمل: 8 ساعات / 5 أيام في الأسبوع.<br>درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعية، أو الأمن السيبراني، أو هندسة علوم الحاسوب. المعرفة و/أو الخبرة: 4 سنوات من الخبرة في الهندسة في بيئة النفط والغاز. فهم بيئات تقنيات التشغيل المختلفة، على سبيل المثال أنظمة التحكم الموزعة (DCS)، وأنظمة السلامة المدمجة (SIS)، وأنظمة القياس، وأنظمة مراقبة/تحكم الآلات، وأنظمة إدارة أصول الأدوات. فهم اتصالات وبروتوكولات بنية تقنيات التشغيل التحتية. معرفة ببنية وحلول الأمن السيبراني لتقنيات التشغيل مثل منصات حماية النقاط الطرفية، والشبكات الصناعية وحماية الحدود، وأنظمة كشف التسلل لتقنيات التشغيل (OT IDS)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، والمصادقة والتحكم في الوصول، وما إلى ذلك. الإلمام باللوائح والمعايير الخاصة بالصناعة التي تؤثر على الأمن السيبراني لتقنيات التشغيل مثل (IEC، ISA، NIST، ISO).<br>يرجى من المرشح المهتم والمناسب مشاركة سيرته الذاتية على البريد الإلكتروني r.rohit@brunel.net مع تزويدنا بالتفاصيل التالية:-<br>الاسم الكامل كما في جواز السفر: تاريخ الميلاد: الجنسية: أعلى مؤهل تعليمي: رقم الهاتف المحمول/واتساب المباشر: الحالة الاجتماعية: المعالون: معرف مايكروسوفت تيمز (MS Teams ID): فترة الإشعار: الموقع الحالي: بلد المنشأ: الراتب الحالي: الراتب المتوقع:<br>يرجى تأكيد ما يلي: هل لديك خبرة تزيد عن 4 سنوات في هندسة النفط والغاز، مع خبرة جوهرية في الأمن السيبراني لتقنيات التشغيل/أنظمة التحكم الصناعية (OT/ICS)؟ - هل عملت بشكل مباشر مع أنظمة DCS، أو SIS، أو PLC، أو SCADA، أو غيرها من أنظمة التحكم الصناعية، بدلاً من العمل حصرياً في أمن تكنولوجيا المعلومات؟ - هل لديك خبرة في تصميم أو دعم بنية شبكات تقنيات التشغيل، وتجزئة الشبكات، وجدران الحماية الصناعية، وأنظمة كشف التسلل لتقنيات التشغيل، والبنية التحتية الآمنة لتقنيات التشغيل؟ - هل سبق لك دعم اختبارات القبول في المصنع/الموقع (FAT/SAT)، والتشغيل، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وتنفيذ المشاريع لأنظمة الأمن السيبراني لتقنيات التشغيل؟ - <br><br>مع أطيب التحيات، روهيت برونيل
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>* لتنفيذ أنشطة ICS اليومية المرتبطة بأمن التكنولوجيا التشغيلية في المصانع من خلال إدارة التصميم ومتابعة تنفيذ جميع إجراءات الأمان المرتبطة بتطبيقات وأنظمة ICS، إجراء تقييم للمخاطر وتطوير خطط الطوارئ للتخفيف من أي تهديدات أمان متوقعة وحماية سرية ونزاهة معلومات الموظفين والعملاء والأعمال بما يتوافق مع سياسات الأمن السيبراني لـ ICS والتعليمات والدلائل والمعايير.</p><br><br><p>* يشرع في إعداد وتنفيذ التحديثات اللازمة لبرامج الأمن التشغيلية، وتثبيت الجدار الناري، وإضافة الأجهزة، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً مع سياسات الأمن وغيرها من القوانين واللوائح المطلوبة لمستويات الأمان.* تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو المقاضاة لانتهاكات وخرقات وأحداث الأمان التشغيلية.<br>* قياس الأداء، تحليل التقارير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT). يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تركيب معدات جديدة ومرافق وخدمات وأنظمة جديدة.<br>* عادةً ما يكون لديه خلفية في أدوار تقنية في التكنولوجيا التشغيلية (OT) مثل الهندسة، تطوير برامج الأمن أو التشغيلات، مع اهتمــام وملتزم بالأمان التشغيلي بوضوح. يتعاون مع (ويقدم توجيه فني) وظائف حوكمة أمان تشغيلي ذات صلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين في المنظمة حسب الحاجة، في شؤون أمان المعلومات مثل الأنشطة الأمنية الروتينية بالإضافة إلى مخاطر وسياسات وكنترول جديدة.<br>* خطط، نفّذ وحدث تدابير وأطر الحماية.* حماية الملفات الرقمية وأنظمة الأمان التشغيلي من الدخول غير المصرح به أو التعديل أو التدمير.<br>* حافظ على البيانات ورصد/مراجعة تفويضات الوصول الأمني.* إدارة الشبكات وأنظمة كشف الاختراق ومنعها.<br>* العمل على أدوات الأمان مثل إدارة مخزون أصول الأمن وتقارير مخاطر أمان إلى نظام إدارة معلومات وأحداث الأمن (SIEM).<br>* تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وطرق أمان الشركات.<br>* تنسيق خطط أمان إضافية وتوعية المستفيدين من الموردين واتخاذ الإجراءات اللازمة.* تقييمات أمان بنية الشبكة، المضيفين والتطبيقات.<br>* العمل على نتائج تدقيق ذات صلة بأمن ICS والحفاظ على إجراءات تصحيحية.* تنزيل، التحقق وتطبيق أحدث ملف DAT لمكافحة الفيروسات إلى خادم AV والتأكد من نشره على جميع أجهزة ICS من خلال رصد لوحة تحكم خادم AV باستمرار.<br>* تحديد الأصول، الرصد والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضادات الفيروسات). سجل أحداث جدار حماية ICS، سجل أحداث DNS، الموجه، والمفاتيح السويتشات التحليل.<br>* التحقق ونشر التحديثات للبرامج الثابتة والبرمجيات، تعطيل البرمجيات غير الضرورية أو الوصول إليها.* تحديد وتنفيذ جدولة النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطية لتكوين النظام، نسخ احتياطية لصورة الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ احتياطي لجدار الحماية.<br>* إدارة حسابات المستخدمين ICS، الشبكة، ومعدات الأمن.<br>* دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.<br>* العمل على نتائج المراجعة والملاحظات المتعلقة بالتدقيق.<br>* العمل مع التعديلات المتعلقة بـ ICS حسب الطلب.<br>* جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل إلخ. لدعم التدقيق والتحليل الجنائي.<br>* ضمان امتثال جميع أنشطة التنفيذ للسياسات والتعليمات والإجراءات ICS المنشورة.</p><br><br><ul>
<li>درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهروميكانيكية.</li>
<li>يجب أن يكون المرشح مستحقاً لشهادة ICS من SANS، مع أن الشهادات التالية تعتبر ميزة إضافية: - <ul>
<li>GIAC GICSP (المحترف الدولي للأمن السيبراني الصناعي).</li>
<li>ISA CAP (محترف الأتمتة المعتمَد).</li>
<li>الأمن السيبراني للأتمتة والتحكم ونظم SCADA (ISA-99/IEC-62443) - ISA</li>
<li>أمن SCADA المتقدم - Red Tiger/أي بائع آخر.</li>
<li>الأمن السيبراني الصناعي لـ OPC - ماتريكون/أي بائع آخر.</li>
<li>تدريب عملي OPC-UA المستوى-3 - OPCTI.</li>
</ul>
</li>
<li>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعة النفط والغاز والبتروكيماويات.</li>
<li>معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المرتبطة بـ PLCs، DCSs، PDCS، الجدران النارية، الشبكات والمفاتيح.</li>
<li>التعرض لتنفيذ سياسات وأنظمة أمان تكنولوجيا المعلومات/التشغيل.</li>
<li>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 امتثالاً.</li>
<li>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة توجيه، مفاتيح، وجدران نارية ضمن عدة تقنيات OEM مثل Siemens، HIMA، TRICONEX، HONEYWELL، GE، Allen Bradley، CISCO، McAfee.</li>
</ul><br><ul>
<li><strong>الراتب:</strong><ul>
<li>المعدل الشهري بالريال القطري مع بدل إضافي</li>
</ul></li>
<li><strong>جدول العمل:</strong><ul>
<li>8 ساعات/5 أيام</li>
</ul></li>
</ul>
<ul>
<li><strong>المدة:</strong>
<ul>
<li>سنتان مع احتمال التمديد</li>
</ul>
</li>
<li><strong>الموقع:</strong>
<ul>
<li>قطر</li>
</ul>
</li>
</ul>
مهندس أول أمن الشبكات والسحابة (Azure)<br><br>ملخص الوظيفة<br><br>نحن نبحث عن مهندس أول أمن الشبكات والسحابة يتمتع بخبرة لا تقل عن 10 سنوات في المجالات ذات الصلة لتصميم وتنفيذ وصيانة بنية تحتية آمنة للشبكات عبر بيئات Microsoft Azure والبيئات المحلية (On-premises).<br><br>يجمع هذا الدور بين هندسة أمن الشبكات والعمل الهندسي الميداني، مع مسؤولية خاصة عن خدمات نظام أسماء النطاقات (DNS)، واتصال VPN، ونقاط النهاية الخاصة (Azure Private Endpoints)، والوكلاء (Proxies)، وجدران الحماية المحلية. سيقوم المرشح الناجح بدعم مشاريع متعددة، وترجمة متطلبات الأعمال والمتطلبات التقنية إلى تصميمات شبكات آمنة وموثوقة وقابلة للتوسع.<br><br>المسؤوليات الرئيسية<br><br>هندسة الشبكات وتسليم المشاريع<br><br>- تصميم بنيات أمن شبكات متكاملة لبيئات Azure والبيئات الهجينة، مع ضمان التوافق مع معايير أمن المؤسسات ومتطلبات المشاريع.<br>- تطوير تصميمات عالية ومنخفضة المستوى، ورسوم تخطيطية للشبكات، وخطط عناوين IP، وتخطيطات تدفق حركة المرور، ومصفوفات قواعد جدار الحماية.<br>- تحديد تقسيم الشبكة، والتوجيه، وعناصر التحكم في الدخول والخروج، والاتصال الآمن بين التطبيقات وخدمات السحابة والأنظمة المحلية.<br>- مراجعة الحلول المقترحة، وتحديد مخاطر أمن الشبكات والتبعيات، والتوصية بضوابط مناسبة.<br>- العمل مع مهندسي الحلول، وفرق الأمن السيبراني، ومهندسي البنية التحتية، وفرق التطبيقات، والموردين طوال فترة تسليم المشروع.<br><br>شبكات وأمن Azure<br><br>- تكوين وإدارة شبكات Azure الافتراضية، والشبكات الفرعية، والتناظر (Peering)، وجداول التوجيه، ومجموعات أمن الشبكة (NSGs)، ومجموعات أمن التطبيقات (ASGs).<br>- تنفيذ Azure Private Endpoints وPrivate Link، بما في ذلك تكوين DNS المرتبط وعناصر التحكم في الوصول.<br>- تكوين واستكشاف أخطاء Azure DNS، ومناطق DNS الخاصة، وAzure DNS Private Resolver، وحل DNS الهجين.<br>- تنفيذ وصيانة شبكات VPN من موقع إلى موقع ومن نقطة إلى موقع، وAzure VPN Gateway، واتصال Express Route عند الحاجة.<br>- تكوين Azure Firewall، والأجهزة الافتراضية للشبكة، وNAT Gateway، وخدمات حماية التطبيقات مثل جدار حماية تطبيقات الويب (WAF).<br>- تصميم وصيانة بنيات Hub-and-Spoke أو Azure Virtual WAN، بما في ذلك الفحص المركزي والوصول الخارجي الخاضع للرقابة.<br><br>جدران الحماية المحلية، والوكلاء (Proxies)، والاتصال الهجين<br><br>- تكوين وصيانة واستكشاف أخطاء جدران الحماية المحلية، بما في ذلك سياسات الأمان، وقواعد NAT، والتوجيه، وأنفاق VPN، والتسجيل.<br>- إدارة وكلاء المؤسسة وبوابات الويب الآمنة، بما في ذلك المصادقة، وتصفية عناوين URL، وقوائم السماح، ومتطلبات فحص TLS.<br>- إنشاء اتصال آمن بين أحمال عمل Azure وشبكات الشركات وخدمات الطرف الثالث والمستخدمين عن بُعد.<br>- التحقيق في مشكلات الاتصال التي تشمل DNS، والتوجيه، وتدفقات حركة المرور غير المتماثلة، وسياسات جدار الحماية، والوكلاء، والشهادات، وأنفاق VPN.<br>- مراجعة قواعد جدار الحماية والوكلاء بانتظام لإزالة الوصول غير الضروري وفرض مبدأ الوصول بأقل الصلاحيات.<br><br>العمليات والحوكمة والتوثيق<br><br>- مراقبة توافر الشبكة وأدائها وأمنها باستخدام أدوات المراقبة الخاصة بـ Azure والمؤسسة.<br>- دعم التحقيق في الحوادث وتحليل الأسباب الجذرية للمشكلات المتعلقة بالشبكة والأمن.<br>- تنفيذ التغييرات من خلال عمليات إدارة التغيير المعتمدة، بما في ذلك تقييمات الأثر والاختبار وخطط التراجع.<br>- أتمتة التكوينات المتكررة باستخدام Terraform أو Bicep أو Power Shell أو Azure CLI.<br>- الاحتفاظ بتوثيق التكوين، وكتيبات التشغيل، ومعايير الهندسة المعمارية، ومواد تسليم الدعم.<br>- التحقق من مرونة وترتيبات تجاوز الفشل لمكونات الاتصال والأمن الهامة للشبكة.<br><br>الخبرة والمهارات التقنية المطلوبة<br><br>- خبرة لا تقل عن 10 سنوات في هندسة الشبكات، أو أمن الشبكات، أو أمن البنية التحتية، أو أدوار وثيقة الصلة.<br>- خبرة عملية جوهرية في تصميم وتنفيذ حلول شبكات وأمن Microsoft Azure في بيئات المؤسسات.<br>- سجل حافل في تسليم بنيات هجينة تربط Azure بالشبكات المحلية.<br>- خبرة عملية قوية في DNS، وTCP/IP، والشبكات الفرعية، والتوجيه، وBGP، وNAT، وIPsec VPNs، وTLS.<br>- خبرة مثبتة في تكوين Azure Private Endpoints وحل مشكلات DNS الخاصة الهجينة.<br>- خبرة عملية مع جدران حماية المؤسسات من موردين مثل Palo Alto Networks أو Fortinet أو Check Point أو Cisco.<br>- خبرة في إدارة وكلاء المؤسسات أو بوابات الويب الآمنة واستكشاف أخطاء اتصال التطبيقات عبر هذه الخدمات.<br>- فهم قوي لتقسيم الشبكات، ومبادئ Zero Trust، والوصول بأقل الصلاحيات، والدفاع متعدد الطبقات.<br>- البنية التحتية ككود (IaC): خبرة عملية باستخدام Terraform أو Azure Bicep لتوفير وإدارة البنية التحتية للشبكات والأمن في Azure، بما في ذلك الشبكات الافتراضية، والشبكات الفرعية، وجداول التوجيه، ومجموعات الأمان، وجدران الحماية، وبوابات VPN، وPrivate Endpoints، وتكوينات DNS.<br>- خبرة في تطوير وحدات IaC قابلة لإعادة الاستخدام، وإدارة التكوينات في التحكم في الإصدار، ونشر التغييرات من خلال خطوط أنابيب CI/CD.<br>- القدرة على إنتاج وثائق معمارية واضحة وتحمل مسؤولية التسليم التقني عبر مشاريع متعددة.<br>- مهارات قوية في استكشاف الأخطاء وإصلاحها، والتواصل، وإدارة أصحاب المصلحة.<br><br>المؤهلات والشهادات<br><br>- درجة البكالوريوس في علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو الهندسة، أو تخصص ذي صلة، أو خبرة مهنية معادلة.<br>- مطلوب: شهادة Microsoft Certified: Azure Network Engineer Associate (AZ-700).<br>- مفضل: شهادات Microsoft إضافية ذات صلة في هندسة Azure أو أمن السحابة.<br>- ميزة إضافية: شهادات مهنية في الشبكات أو الأمن، مثل CCNP أو CCIE أو CISSP أو شهادات بائعي جدران الحماية ذات الصلة.<br><br>المهارات الشخصية والكفاءات المهنية<br><br>- التأثير وإشراك أصحاب المصلحة: القدرة على التأثير في الفرق التقنية، ومديري المشاريع، وأصحاب المصلحة في الأعمال لتبني قرارات الهندسة الآمنة وتنفيذ الضوابط الموصى بها.<br>- دفع أفضل الممارسات: القدرة على إنشاء وتعزيز وتضمين أفضل ممارسات البنية التحتية السحابية وأمن الشبكات في تسليم المشاريع والعمليات اليومية.<br>- التواصل: شرح المخاطر التقنية والقرارات المعمارية والتوصيات بوضوح لكل من الجماهير التقنية وغير التقنية.<br>- التعاون: العمل بفعالية عبر فرق الأمن السيبراني والبنية التحتية والتطبيقات والموردين لحل التبعيات وتقديم الحلول.<br>- الملكية والمساءلة: تحمل مسؤولية الحلول من التصميم عبر التنفيذ وحتى التسليم التشغيلي، ومعالجة المخاطر والقضايا بشكل استباقي.<br>- حل المشكلات والحكم: تطبيق استكشاف الأخطاء وإصلاحها المنظم والحكم السليم لتحقيق التوازن بين الأمن والموثوقية والتكلفة ومتطلبات العمل.<br>- التحدي البنّاء: تحدي الأساليب غير الآمنة أو غير المستدامة بثقة واقتراح بدائل عملية.<br>- التوجيه ومشاركة المعرفة: دعم الزملاء من خلال التوجيه التقني، ومراجعات التصميم، والتوثيق، وجلسات مشاركة المعرفة.<br><br>خبرة مرغوبة<br><br>- دعم الاتصال الآمن لتطبيقات المؤسسات ومنصات البيانات وخدمات الذكاء الاصطناعي.<br>- العمل في الصناعات المنظمة أو المنظمات الكبيرة ذات حوكمة أمنية رسمية.<br>- دمج سجلات الشبكة وجدار الحماية مع المراقبة المركزية ومنصات SIEM.<br>- تصميم اتصال عالي التوفر ودعم تمارين التعافي من الكوارث.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>نظرة عامة
ينتشر العمل عبر العالم، حيث تبني V2X حلولاً ذكية مصممة لدمج البنية التحتية المادية والرقمية من الأساس إلى ساحة المعركة. نحن نقدم 120 عامًا من دعم المهمة بنجاح لتحسين الأمن وتبسيط اللوجستيات وتعزيز الجاهزية. وبالتوافق حول هدف مشترك، تعمل شركتنا بقيمة 3.9 مليار دولار و16,000 شخص إلى جانب عملائنا، هنا وفي الخارج، لمعالجة أكثر تحدياتهم تعقيداً بنزاهة واحترام ومسؤولية واحترافية. نقدم خدمات دعم النظام المجتمعي الميداني المحمول والمتنقل والسكوني غير المسلحة. تشمل الواجبات إجراء الدوريات المتنقلة (بالسيارة)، والدوريات الميدانية (بالقدم)، والدوريات الثابتة. يشتمل الدور على تقديم الاستجابة الأولى؛ تسجيل الحوادث؛ وتقديم خدمات دعم النظام المجتمعي غير المسلحة وخدمات الحماية/السلامة غير المسلحة المتخصصة. وتشمل المسؤوليات أداء دوريات النظام المجتمعي الثابتة والمتنقلة والمشاة (بالقدم) والمركبات (بالسيارة) للحفاظ على النظام، حماية الأفراد والموارد، والرد على طلبات الخدمة. المسؤوليات + تقديم خدمات دعم ضابط المجتمع غير المسلح + تقديم خدمات دعم النظام المجتمعي غير المسلحة عبر التنقل، والتنقل، والدوريات الثابتة. تشمل الواجبات التنقل (بالقدم)، والمركبات، والدوريات الثابتة. + يشمل الدور تقديم الاستجابة الأولى؛ تسجيل الحوادث؛ وتقديم خدمات دعم النظام المجتمعي غير المسلحة (COS) والخدمات غير المسلحة للحماية/السلامة. + تشمل مسؤوليات العمل أداء دوريات النظام المجتمعي الثابتة والمتنقلة والمشاة والمركبات للحفاظ على النظام، حماية الأفراد والموارد، والرد على مكالمات الخدمة. المؤهلات الحد الأدنى من المؤهلات التعليم/الشهادات: + دبلوم المدرسة الثانوية الخبرة: + خبرة لا تقل عن 3 سنوات في الأمن أو إنفاذ القانون/العسكرية. متطلبات أخرى: + أن يكون عمره لا يقل عن 21 عامًا. + أن يكون مواطنًا أمريكيًا. + أن يكون قادرًا على التحدث والقراءة والكتابة وفهم اللغة الإنجليزية. + أن يكون قادرًا على اجتياز المتطلبات الطبية والبدنية كما هو موضح في العقد. + تلبية جميع المعايير كما هو مطلوب في العقد. + أن يكون لديه سجل قيادة نظيف ورخصة قيادة سارية. + يجب أن يجتاز متطلبات ما قبل النشر بما في ذلك اختبار المخدرات، والفحص الطبي، و52 ساعة من التدريب، وفحص نفسي. + يجب أن يكون قادرًا على اجتياز اختبار اللياقة البدنية (PFT) + مهارات الكمبيوتر الممتازة والتواصل الشخصي والشفوي والكتابي مطلوبة. تشمل مهارات الكمبيوتر معرفة عملية ببرامج Microsoft Word وExcel وPowerPoint وOutlook + يجب على الموظفين الرغبة والقدرة على أداء متطلبات العمل في هذا البيئة، فضلاً عن النشر في قطر لفترات طويلة. جداول العمل عادة ستة (6) أيام في الأسبوع وتصل إلى اثني عشر (12) ساعة يوميًا. يتم العمل في ورديات وقد يتضمن وردية نهارية أو ليليلة. + يجب أن يستطيع الموظفون رفع وحمل و/أو ارتداء أربعين (40) رطلاً من معدات الحماية الشخصية (PPE) لفترات طويلة وأن يكونوا قادرين على الجري أثناء حالات الطوارئ دون تعريض أنفسهم أو الآخرين للخطر. يجب على جميع العاملين الحفاظ على المتطلبات البدنية والطبية وطب الأسنان طوال مدة النشر. في V2X، نلتزم بشدة بمبدأ المساواة في فرص العمل، بما في ذلك حماية المحاربين القدامى والأشخاص ذوي الإعاقة، وتعزيز بيئة عمل شاملة ومتنوعة. نضمن معاملة جميع الأفراد بعدالة واحترام وكرامة، مع الاعتراف بالقوة التي تأتي من وجود قوة عاملة غنية بالتجارب والمنظورات والمهارات المتنوعة. هذا الالتزام، المتوافق مع رؤيتنا وقيمنا الأساسية المتمثلة بالنزاهة والاحترام والمسؤولية، يتيح لنا الاستفادة من الاختلافات، وتشجيع الابتكار، وتوسيع نجاحنا في السوق العالمية، مما يمكننا في النهاية من خدمة عملائنا بشكل أفضل.</p> </div>
عزيزي المرشح، تحية طيبة من شركة برونيل للطاقة (Brunel Energy). نحن نوظف حالياً مهندس أمن سيبراني لتكنولوجيا التشغيل (OT) لصالح شركة نفط وغاز رائدة في قطر. المسمى الوظيفي: مهندس أمن سيبراني لتكنولوجيا التشغيل (OT) الموقع: قطر نوع التوظيف: دائم جدول العمل: 8 ساعات / 5 أيام في الأسبوع<br>درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعية، أو الأمن السيبراني، أو هندسة علوم الحاسب. المعرفة و/أو الخبرة: 4 سنوات من الخبرة في الهندسة في بيئة النفط والغاز. فهم بيئات تكنولوجيا التشغيل المختلفة على سبيل المثال DCS، وSIS، والقياس، ومراقبة الآلات/أنظمة التحكم، وأنظمة إدارة أصول الأجهزة. فهم اتصالات وبروتوكولات بنية تكنولوجيا التشغيل التحتية. معرفة بالبنية التحتية والحلول الأمنية السيبرانية لتكنولوجيا التشغيل مثل منصات حماية النقاط الطرفية، والشبكات الصناعية وحماية الحدود، وأنظمة كشف التسلل (OT IDS)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، والمصادقة والتحكم في الوصول، وما إلى ذلك. الإلمام باللوائح والمعايير الخاصة بالصناعة التي تؤثر على الأمن السيبراني لتكنولوجيا التشغيل مثل (IEC، ISA، NIST، ISO).<br>يرجى من المرشحين المهتمين وذوي الصلة إرسال سيرتهم الذاتية إلى r.rohit@brunel.net مع تقديم التفاصيل التالية:<br>الاسم الكامل كما هو في جواز السفر: تاريخ الميلاد: الجنسية: أعلى مؤهل تعليمي: رقم الهاتف المباشر / واتساب: الحالة الاجتماعية: المعالون: معرف MS Teams: فترة الإخطار: الموقع الحالي: بلد المنشأ: الراتب الحالي: الراتب المتوقع:<br>يرجى تأكيد ما يلي: هل لديك خبرة 4+ سنوات في هندسة النفط والغاز، مع خبرة جوهرية في الأمن السيبراني لتكنولوجيا التشغيل (OT/ICS)؟ - هل عملت بشكل مباشر مع أنظمة DCS، أو SIS، أو PLC، أو SCADA، أو غيرها من أنظمة التحكم الصناعية، بدلاً من العمل حصرياً في أمن تكنولوجيا المعلومات (IT)؟ - هل لديك خبرة في تصميم أو دعم بنية شبكة تكنولوجيا التشغيل، وتجزئة الشبكة، وجدران الحماية الصناعية، وأنظمة كشف التسلل (OT IDS)، والبنية التحتية الآمنة لتكنولوجيا التشغيل؟ - هل قمت بدعم اختبارات القبول في المصنع (FAT)/اختبارات القبول في الموقع (SAT)، والتكليف، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وتنفيذ المشاريع لأنظمة الأمن السيبراني لتكنولوجيا التشغيل؟ - <br><br>مع أطيب التحيات، روهيت برونيل
معرف طلب الوظيفة: 177928<br><br>تأسست مجموعة الفطيم في ثلاثينيات القرن العشرين كشركة تجارية، وهي اليوم واحدة من أكثر الشركات الإقليمية الخاصة تنوعاً وتطوراً، ويقع مقرها الرئيسي في دبي، الإمارات العربية المتحدة. تتكون المجموعة من خمسة أقسام تشغيلية: السيارات، والخدمات المالية، والعقارات، والتجزئة، والرعاية الصحية؛ وتوظف أكثر من 35,000 موظف في أكثر من 20 دولة في الشرق الأوسط وآسيا وأفريقيا، وتتعاون مجموعة الفطيم مع أكثر من 200 من أكثر العلامات التجارية إثارة للإعجاب وابتكاراً في العالم. إن ريادة الأعمال والتركيز المستمر على العملاء لدى مجموعة الفطيم يمكن المنظمة من الاستمرار في النمو والتوسع؛ والاستجابة للاحتياجات المتغيرة لعملائنا داخل المجتمعات التي نعمل فيها.<br><br>من خلال التمسك بقيمنا المتمثلة في الاحترام والتميز والتعاون والنزاهة؛ تواصل مجموعة الفطيم إثراء حياة وتطلعات عملائنا كل يوم.<br><br>نظرة عامة على الدور:<br><br>يتولى مدير الأمن مسؤولية الإشراف على جميع جوانب العمليات الأمنية في دوحة فيستيفال سيتي مول، وضمان سلامة الموظفين والمواد والمعلومات من مختلف التهديدات بما في ذلك الاعتداء الجسدي والاحتيال والتجسس. يتضمن الدور التنسيق مع إدارة المدينة والسلطات المحلية لضمان إدارة الفعاليات بسلاسة، وانسيابية حركة المرور، والتدابير الوقائية لتجنب الحوادث. يتطلب النجاح في هذا الدور قيادة قوية ومهارات تواصل والقدرة على اتخاذ قرارات طارئة بشكل مستقل. سيعمل مدير الأمن كحلقة وصل رئيسية بين إدارة المول والأطراف الخارجية المعنية بما في ذلك الشرطة والدفاع المدني والمقاولين.<br><br>ما ستفعله:<br><br>التدابير الأمنية<br><br>التخطيط والتوجيه والإشراف على تنفيذ أنظمة أمنية شاملة لحماية الأفراد والأعمال. تحليل بيانات العمليات الداخلية وتخطيط وتوجيه تركيب أنظمة الأمن الإلكترونية، بما في ذلك المراقبة بالدوائر التلفزيونية المغلقة وضوابط الدخول. التخطيط وتوجيه الأمن الشخصي وسلامة الأفراد أو العائلات أو مجموعات زوار المول. إجراء أو توجيه مراقبة المشتبه بهم والمباني للقبض على الجناة. إخطار مقدمي الخدمات بنقاط الضعف الأمنية وتنفيذ إجراءات التعامل مع المواد المصنفة وتخزينها وحفظها وتدميرها. إبلاغ السلطات بالمعلومات الإجرامية والشهادة في المحكمة حسب الضرورة.<br><br>إدارة الفعاليات<br><br>التخطيط وإدارة حركة المرور والأمن وتنفيذ مواقف السيارات أثناء الفعاليات بالتنسيق مع إدارة المدينة والشرطة والدفاع المدني. تقديم الدعم لفرق الفعاليات من خلال الحصول على المعلومات اللازمة قبل أسبوعين. رئاسة إحاطة لجميع الأقسام قبل أسبوع واحد ومرة أخرى في يوم الفعالية. التواجد في الموقع لإحاطات ما قبل الفعالية وعمليات التفتيش على المنطقة لضمان تلبية جميع المعايير. فحص الموقع بعد الفعالية لضمان إعادته إلى حالته الأصلية. إعداد تقرير لجميع الأقسام خلال يومي عمل من الفعالية.<br><br>التدابير الوقائية<br><br>تأكيد الحضور الأمني الشهري. ضمان توافق استراتيجية أمن المول مع كبار تجار التجزئة في جميع الأوقات. متابعة منتظمة للإجراءات الوقائية للحوادث. إعداد تقارير تحليلية عن الحوادث داخل المول. مراقبة أعمال التخريب والظروف التي تؤدي إلى السرقة أو الحريق أو التسريبات الكبرى. إدارة مصفوفة إدارة الأزمات. التنسيق مع الدفاع المدني والشرطة لإدارة الحوادث. تسجيل حضور المقاولين للفواتير الشهرية. عقد اجتماعات منتظمة مع المستأجرين الرئيسيين لضمان توافق الاستراتيجية. إجراء تحليل شهري للصحة والسلامة والبيئة (HSE).<br><br>إدارة حركة المرور<br><br>مراجعة وصيانة لافتات المرور. مساعدة قسم التسويق والتأجير المتخصص في إدارة حركة المرور. إجراء مسوحات السلامة للطرق ومناطق وقوف السيارات. إدارة نقطة وصول المركبات الثقيلة للمقاولين ونقاط دخول الموظفين. التنسيق مع الحكومة وفريق إدارة حركة المرور في المدينة. التعامل مع حوادث المرور بالتنسيق مع شرطة الدوحة. إدارة المركبات المهجورة، وضمان عدم مخالفتها لسياسة البقاء ليلاً. إجراء مسوحات ربع سنوية للمداخل ومناطق وقوف السيارات لتسليط الضوء على المخاطر. التنسيق مع الحكومة وإدارة المدينة لضمان انسيابية حركة المرور. مساعدة الشرطة في أي حوادث مرورية داخل أو حول المول. إعداد استراتيجيات المرور للفعاليات الكبرى ومشاركتها مع أصحاب المصلحة.<br><br>التقارير<br><br>إعداد تقارير روتينية وخاصة لإبقاء الإدارة على اطلاع بعمليات المول. تقديم تحديثات أسبوعية للمدير العام المساعد وتلخيصها في تقرير شهري.<br><br>المهارات المطلوبة للنجاح:<br><br>مهارات قيادية للإشراف على العمليات الأمنية بفعالية. مهارات تواصل قوية للتنسيق مع أطراف متعددة. القدرة على العمل تحت الضغط والاستجابة بسرعة لحالات الطوارئ. إتقان تطبيقات الكمبيوتر لإعداد التقارير والعروض التقديمية.<br><br>ما يؤهلك للدور:<br><br>خبرة لا تقل عن 5-7 سنوات في إدارة الأمن. مهارات قيادية وتواصل قوية. تدريب رسمي في إدارة الأمن العليا. خبرة سابقة كعضو في الأمن الوطني أو قوة الشرطة أو وكالة مماثلة. القدرة على العمل بشكل مستقل واتخاذ قرارات طارئة. الإلمام بتطبيقات الكمبيوتر والقدرة على إنشاء التقارير. المرونة في العمل لساعات طويلة عند الضرورة. قدرة مثبتة على العمل في بيئات فريق تعاونية ومتنوعة.<br><br>عن مراكز تسوق الفطيم (Al-Futtaim Malls)<br><br>توفر مراكز تسوق الفطيم خبرة في التطوير وإدارة الأصول، وتتخصص في بناء مراكز تسوق إقليمية كبرى موجهة للتجزئة في مواقع متميزة في جميع أنحاء منطقة الشرق الأوسط وشمال أفريقيا وخارجها. مع سجل حافل في خلق نمو مستدام في الإيرادات وتعزيز قيمة المستأجرين، تقدم مراكز تسوق الفطيم تجارب استثنائية وبيئات تسوق مثيرة للعملاء.<br><br>كجزء من مجموعة الفطيم، يمتلك فريق قيادة مراكز تسوق الفطيم أكثر من 30 عاماً من الخبرة وفهماً ومعرفة عميقة بقطاع التجزئة، سواء من وجهة نظر المتسوق أو كمنظمين للمساحات أو كملاك للعلامات التجارية الأخرى. تمتلك الشركة محفظة مدارة مباشرة تشمل أكثر من 9 ملايين قدم مربع من مساحات التجزئة عبر أربعة مراكز تسوق في منطقة الشرق الأوسط وشمال أفريقيا واثنين قيد التطوير. تشمل مراكز التسوق تحت محفظة مراكز تسوق الفطيم دبي فيستيفال سيتي مول وفيستيفال بلازا في الإمارات العربية المتحدة، وكايرو فيستيفال سيتي مول في مصر، ودوحة فيستيفال سيتي في قطر، وزيناتا مول في المغرب.<br><br>بالاستفادة من خبرة شركتها الأم، أنشأت مراكز تسوق الفطيم شركة PLEX لخدمات الإدارة التي تقدم مجموعة كاملة من الخدمات بما في ذلك إدارة الأصول والتطوير والتأجير وخبرة تجربة العلامة التجارية لملاك مراكز التسوق ومنظمات التجزئة على مستوى العالم. من خلال تنفيذ أفضل الممارسات العالمية ونشر الفهم العميق لمراكز تسوق الفطيم لإدارة المولات وديناميكيات التجزئة، تعد PLEX بتقديم نمو مستمر وقيمة طويلة الأمد لشركائها.<br><br>لمزيد من المعلومات حول مراكز تسوق الفطيم، يرجى زيارة https://www.al-futtaimmalls.com/
<div> <div> <br> </div> <div> <strong>الهدف الوظيفي</strong> </div> <div> <br> </div> <div>المتولي مسؤول عن تشغيل وتنفيذ إجراءات أمن تكنولوجيا المعلومات لأجهزة وحلول أمان البنك للتحكم في الوصول ومنع التعديل غير المصرح به أو التدمير أو الكشف عن المعلومات السرية، والحفاظ على سلامة وتوافر الأنظمة والبيانات.</div> <div> <br> </div> <div> <strong>الأدوار والمسؤوليات التفصيلية:</strong> </div> <div> <br> </div> <ul> <li>إرشاد الفريق في تثبيت وضبط وتكوين وصيانة أجهزة الأمن وفقاً للأهداف والسياسات العامة للبنك.</li> <li>وضع خطط safeguarding أجهزة وأنظمة الأمن للبنك ضد التعديل العرضي و/أو غير المصرح به للبيانات، وكشف المعلومات السرية، و/أو تلف/فقد البيانات.</li> <li>تطوير معايير أمان، ونُهج أساسية وإجراءات لأجهزة الأمن، وأجهزة الأمن والتأكد من أن هذه المعايير والخطوط الأساسية مثبتة على الأجهزة</li> <li>التأكد من أن الانتهاكات الأمنية مُراقبة ومراجعتها من قبل الفريق بما في ذلك تنبيهات SOC والسجلات والتقارير بشكل منتظم. التأكد من تحقيقها، وتصعيدها إلى المستويات المناسبة من الإدارة عند الضرورة، واتخاذ الإجراءات التصحيحية في الوقت المناسب.</li> <li>تقييم مستمر للتهديدات والثغرات الأمنية وتقديم توصيات لتخفيفها من خلال التأكد من تطبيق سياسات وإجراءات وأنظمة التحكم الأمنية.</li> <li>تنفيذ وتطبيق سياسات وإجراءات تكنولوجيا المعلومات للبنك والمعايير والإرشادات المتعلقة بأمن الشبكة وبرامج الاتصالات، والأجهزة والمكونات، إضافة إلى متابعة الالتزام بهذه السياسات والإجراءات والمعايير والإرشادات.</li> <li>التأكد من أن عمليات النقل البيانات الحرجة مشفرة ومحفوظة من الوصول غير المصرح به و/أو الانقطاعات.</li> <li>التأكد من فرض ضوابط الأمن.</li> <li>قيادة الفريق أثناء تمرين DR ويكون مسؤولاً عن توفر أجهزة الأمن في موقع DR</li> <li>التأكد من تنفيذ وصيانة أنظمة حماية نقاط النهاية.</li> <li>تطوير وتنفيذ ومراقبة وصيانة أدوات مراقبة أمان الشبكة للمساعدة في الكشف عن التهديدات والثغرات الأمنية في الوقت المناسب.</li> <li>الحفاظ على معايير عالية من السرية لحماية المعلومات الحساسة تجارياً.</li> <li>تقديم معلومات دقيقة وفي الوقت المناسب للمدققين الخارجيين والداخليين ووظيفة الامتثال عند الطلب.</li> </ul> <div> <br> </div> <div> <strong>الكفاءات والمعرفة والخبرة</strong> </div> <div>(الكفاءات والمعرفة والخبرة اللازمة للأداء المرضي للوظيفة)</div> <div> <br> </div> <div> <strong>a. المؤهلات التعليمية:</strong> </div> <ul> <li>درجة البكالوريوس.</li> <li>درجة/دبلوم في تكنولوجيا المعلومات/الأمن.</li> <li>شهادة مهنية على الأقل مثل CISSP، CCNP إلخ.</li> <li>تخصص في منتجات الأمن يفضل</li> </ul> <div> <strong>b. الخبرة:</strong> </div> <ul> <li>أكثر من 10 سنوات خبرة في أمن تكنولوجيا المعلومات/الأمن المعلوماتي</li> <li>الخبرة العملية مع القطاع المالي تعتبر ميزة</li> </ul> <div> <strong>c. الكفاءات السلوكية: </strong> </div> <ul> <li>مهارات الاستماع النشط.</li> <li>لا بد أن يكون قائداً فريقاً ولاعباً وأن يستطيع العمل تحت الضغط.</li> <li>القدرة على التأثير في الآخرين وتحريك الفريق نحو رؤية أو هدف مشترك.</li> <li>يجب أن يكون موجهاً نحو العملية والتركيز على العميل</li> <li>يجب أن يمتلك مهارات اتصال لفظية وكتابية جيدة</li> </ul> <div> <strong>d. الكفاءات التقنية:</strong> </div> <ul> <li>معرفة استكشاف أخطاء الشبكة والأمان</li> <li>خبرة في تنفيذ وإدارة منتجات الأمان</li> <li>يجب أن يكون قادراً على تقديم دعم المستخدم النهائي</li> <li>تحليل البيانات</li> <li>معرفة التعافي من الكوارث واستمرارية الأعمال</li> <li>إدارة المشاريع</li> </ul></div>
<p><strong>المسؤوليات الرئيسية:</strong><br></p><ul><li><p>تصميم وتقديم برامج تدريب الأمن السيبراني.<br></p></li><li><p>إنشاء وتحديث محتوى التوعية/التثقيف الأمني.
<br></p></li><li><p>تقييم احتياجات التدريب وتقييم مستوى التوعية الأمنية الحالي للمؤسسات.<br></p></li><li><p>تطوير برامج تدريب مخصصة مصممة للأدوار وال إدارات الوظيفية المختلفة.<br></p></li><li><p>مراجعة وتحديث البرامج بناءً على التغذية الراجعة أو التهديدات الناشئة أو احتياجات المؤسسة.<br></p></li><li><p>تطوير سيناريوهات محاكاة وتمارين عملية<br></p></li><li><p>إجراء أبحاث حول التهديدات والتقنيات الناشئة.</p></li><li><p>مراقبة وتقرير مقاييس التدريب والتطوير.</p></li></ul><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p><strong>التعليم:</strong></p><ul><li><p>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسوب، أو مجال ذي صلة.</p></li><li><p>درجة الماجستير في الأمن السيبراني (مفضل)</p></li></ul><p><strong>الشهادات:</strong></p><ul><li><p>CompTIA Security+<br></p></li><li><p>GIAC Security Essentials (GSEC)<br></p></li><li><p>Cisco Certified Network Associate (CCNA)<br></p></li><li><p>CompTIA Cybersecurity Analyst (CySA+)<br></p></li><li><p>Computer Hacking Forensic Investigator (CHFI)<br></p></li><li><p>CompTIA PenTest+<br></p></li><li><p>Certified Ethical Hacker (CEH)<br></p></li><li><p>Certified Penetration Tester (CPENT)<br></p></li><li><p>GIAC Certified Incident Handler (GCIH)<br></p></li><li><p>GIAC Certified Penetration Tester (GPEN)<br></p></li><li><p>Offensive Security Certified Professional (OSCP)<br></p></li><li><p>Certified Information Systems Auditor (CISA)<br></p></li><li><p>Certified Information Security Manager (CISM)<br></p></li><li><p>Certified Information Systems Security Professional (CISSP)<br></p></li></ul><p><strong>الخبرة:</strong></p><ul><li><p>5-10 سنوات من الخبرة في مجال الأمن السيبراني</p></li></ul><p><strong>الكفاءة اللغوية:</strong></p><ul><li><p>الإتقان في الإنجليزية والعربية مطلوب.</p></li></ul><p><strong>المهارات والمعرفة الإضافية المطلوبة:</strong></p><ul><li><p>مهارات عرض وتواصل قوية.<br></p></li><li><p>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.<br></p></li><li><p>معرفة عميقة بآخر تهديدات الأمن السيبراني واستراتيجيات الدفاع.<br></p></li><li><p>تفكير تحليلي وقدرات حل المشكلات.<br></p></li><li><p>القدرة على تقييم وتحسين برامج التوعية الأمنية.</p></li></ul>
وصف الوظيفة<br><br>نحن نبحث عن استشاري أمن سيبراني يتمتع بمهارات تحليلية وتقنية وتواصلية لدعم مبادرات الأمن السيبراني المؤسسية عبر مجالات متعددة، بما في ذلك المخاطر، والهندسة المعمارية، وأمن البيانات، والمرونة. تم تصميم هذا الدور لمحترف متكامل قادر على العمل في بيئات ديناميكية وسد الفجوة بين الفرق التقنية، وأصحاب المصلحة في الأعمال، ووظائف حوكمة الأمن.<br><br>المسؤوليات<br><br>مخاطر واستشارات الأمن السيبراني: تنفيذ ودعم تقييمات المخاطر عبر أنظمة تكنولوجيا المعلومات، وبيئات السحابة، والتطبيقات، وخدمات الطرف الثالث. المساهمة في الحفاظ على سجل المخاطر ودعم تحديد استراتيجيات التخفيف والتحسينات الأمنية. دعم هندسة الأمن: المساعدة في تصميم ومراجعة البنى الأمنية عبر البيئات المحلية والسحابية. تقديم مدخلات حول ضوابط الأمن، وإدارة الهوية والوصول، وتجزئة الشبكات، ومبادئ تصميم الأنظمة الآمنة. أمن البيانات والخصوصية: دعم تنفيذ وتقييم تدابير حماية البيانات، بما في ذلك التصنيف، والتشفير، وإدارة دورة حياة البيانات، والامتثال لمتطلبات الخصوصية والتنظيمية. تخطيط التعافي من الكوارث (DR): المشاركة في أنشطة تخطيط واختبار التعافي من الكوارث،<br><br>ودعم التحقق من قدرات التعافي والتحسين المستمر لها.<br><br>دعم الحوادث السيبرانية والأزمات: التعاون مع فرق عمليات الأمن والاستجابة للحوادث لضمان التكامل الفعال لسيناريوهات الحوادث في عمليات إدارة الأزمات والمرونة. دعم الحوكمة والمخاطر والامتثال (GRC): تقديم الدعم في مواءمة ممارسات الأمن السيبراني مع الأطر والمعايير ذات الصلة (مثل ISO 27001، NIST، QSF، NIA). المساعدة في عمليات التدقيق وتقييم الضوابط وأنشطة جمع الأدلة. إدارة مخاطر أمن الطرف الثالث: تقييم ومراقبة مخاطر الأمن السيبراني المتعلقة بالبائعين والشركاء، ودعم أنشطة العناية الواجبة وتتبع إجراءات المعالجة. التحسين المستمر: دعم التعزيز المستمر لممارسات مخاطر الأمن السيبراني والمرونة من خلال دمج الدروس المستفادة، والتحديثات التنظيمية، واحتياجات الأعمال المتطورة.<br><br>المؤهلات<br><br>بكالوريوس في أمن المعلومات، أو تكنولوجيا المعلومات، أو مجال ذي صلة (أو خبرة معادلة). الخبرة: 2-3 سنوات في استشارات أو تدقيق الأمن السيبراني. اللغات: إجادة اللغة الإنجليزية مطلوبة. الشهادات: ISO/IEC 27001، ISO/IEC 22301.<br>عن معلوماتية<br><br> نبذة عنا <br><br>تعد "معلوماتية" مزوداً رائداً لخدمات وحلول تكنولوجيا المعلومات في قطر، حيث تجمع بين أفضل الكفاءات القطرية والدولية لتقديم حلول تكنولوجية مبتكرة وشاملة تمكّن العملاء من تحقيق أهدافهم الاستراتيجية.<br><br>مهمتنا<br><br>تمكين الشركات والجهات الحكومية في قطر من القفز نحو المستقبل الرقمي من خلال حلول رشيقة وقائمة على المعرفة.<br><br>رؤيتنا<br><br>أن نصبح شريك المعرفة الموثوق به في قطر في التحول الرقمي، وإحداث تغيير في الصناعات، ورسم ملامح المستقبل، وبناء منظومة تكنولوجية ذات مستوى عالمي.<br><br>دفع التغيير الذي يحدث تأثيراً حقيقياً<br><br>منذ عام 2008، تقود "معلوماتية" رحلة التحول الرقمي في قطر من خلال حلول تكنولوجيا معلومات مبتكرة ومعتمدة من آيزو (ISO). بفضل خبرتنا في القطاعات العامة والخاصة الرئيسية، نقوم بتمكين رؤية الدولة من خلال خدمات متقدمة في السحابة، والأمن السيبراني، والذكاء الاصطناعي، وتميز مراكز الاتصال، مما يعزز دور التكنولوجيا في تشكيل مستقبل قطر المستدام.<br><br>عن الفريق<br><br>تأسست "معلوماتية" في عام 2008، وهي شركة قطرية رائدة في خدمات تكنولوجيا المعلومات والتحول الرقمي. نحن نخدم قطاعات رئيسية تشمل الحكومة، والرعاية الصحية، والتعليم، والجمارك، والنقل، ونقدم حلولاً مؤثرة تدعم أهداف التنمية الوطنية. وبدعم من فريق متنوع من محترفي تكنولوجيا المعلومات القطريين والدوليين المهرة، نقدم حلولاً رقمية مبتكرة وعالية القيمة مصممة خصيصاً لتلبية الاحتياجات الفريدة لعملائنا.<br><br>مهمتنا هي إلهام العملاء للنمو من خلال التميز الرقمي، ونطمح لنصبح الشريك الموثوق به في بناء مجتمع أكثر ذكاءً من خلال التكنولوجيا والمواهب. نحن مدفوعون بقيم أساسية تحدد ثقافتنا ونهجنا: الملكية، والنزاهة، والتعاطف، والعمل الجماعي، والشفافية، والرشاقة، والتميز، والثقة، والابتكار.<br><br>انضم إلينا في رسم ملامح مستقبل التكنولوجيا في قطر
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يقوم بإنشاء وتنفيذ التحديثات اللازمة لبرامج الأمان التشغيلي، وتثبيت جدران الحماية، وإ additions الهاردوير، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً لسياسات الأمان... وغيرها من المستندات وترخيصها. (يرجى الملاحظة: تم تقطيع النص الأصلي في الجزء التعليقات لتمكين الترجمة الصحيحة؛ إذا كان هناك جمل ناقصة في النص العربي، يرجى تزويدي بجملة كاملة.)</p><p>تصميم وإدارة العمليات للكشف والتحقيق والتصحيح و/أو المحاكمة لخرقات وأحداث الأمان التشغيلية.</p><p>المقارنة، تحليل التقرير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT).</p><p>يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تثبيت معدات جديدة ومنشآت وخدمات وأنظمة.</p><p>عادةً ما يكون لديه خبرة سابقة في أدوار تقنية OT مثل الهندسة المعمارية، وتطوير برامج الأمان أو العمليات، مع اهتمام واضح ودائم بالأمان التشغيلي.</p><p>التواصل وتقديم التوجيه الفني لوظائف الحوكمة الأمنية التشغيلية ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء التنفيذيين والمتوسطين في جميع أنحاء المؤسسة حسب الضرورة، في مسائل الأمن المعلوماتي مثل أنشطة الأمن الروتينية إلى المخاطر الأمنية الناشئة وتكنولوجيات التحكم.</p><p>المخطط والتنفيذ والتطوير ل إجراءات ووسائل الأمان.</p><p>حماية الملفات الرقمية وأنظمة الأمان التشغيلية من الوصول غير المصرح به، والتعديل، أو التخريب.</p><p>الحفاظ على البيانات ومراجعة/مراقبة تفويضات الوصول الأمني.</p><p>إدارة الشبكات وأنظمة كشف ودفع الهجمات.</p><p>التعامل مع أدوات الأمن مثل إدارة مخزون أصول الأمن وتقرير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM).</p><p>تعريف، تطبيق، والحفاظ على أدلة وسياسات الأمن المؤسسية والإجراءات والتعليمات.</p><p>تنسيق خطط الأمان الإضافية والتوعية المستلمة من الموردين واتخاذ الإجراءات اللازمة.</p><p>تقييمات أمنية للبنية التحتية للشبكة والمضيفات والتطبيقات.</p><p>التعامل مع نتائج تدقيق متعلقة بالأمان ICS والحفاظ على إجراءات تصحيحية.</p><p>تنزيل والتحقق وتطبيق أحدث ملف DAT لمضاد الفيروسات على خادم AV وضمان نشره على جميع أجهزة ICS من خلال مراقبة لوحة عرض خادم AV باستمرار.</p><p>تحديد الأصول، المراقبة والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضاد الفيروسات).</p><p>تحليل سجلات أحداث جدار حماية ICS وDNS وRouter وSwitches.</p><p>التحقق ونشر تحديثات البر Firmware والبرامج، تعطيل البرامج غير الضرورية أو الوصول.</p><p>تحديد وتنفيذ جدول النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطي لتكوين النظام، نسخ صور الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ FW.</p><p>إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمان.</p><p>دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.</p><p>التعامل مع نتائج التدقيق والملاحظات.</p><p>التعامل مع تغييرات ICS كما هو مطلوب.</p><p>جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل وغيرها لدعم التدقيق والتحليل الجنائي.</p><p>التأكد من أن جميع أنشطة التنفيذ متوافقة مع سياسات ICS المنشورة والإرشادات والإجراءات،</p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"><b>درجة البكالوريوس</b> في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية. <br> يجب أن يكون معتمد ICS من SANS، ومع ذلك ستعزز الشهادات التالية الميزة الإضافية للمرشح: - <br><br>GIAC GICSP (محترف الأمن السيبراني الصناعي العالمي). <br>ISA CAP (Professional Automation Certified). <br>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA <br>Advanced SCADA Security - Red Tiger/أي بائع آخر. <br>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر. <br>OPC-UA Hands-on Training Level-3 - OPCTI. <br><br><br>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال الأمن السيبراني OT في قطاع النفط والغاز والبتروكيماويات. <br>معرفة ممتازة بمجالات تخصص IT/OT ICS المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح. <br>التعرض لتطبيق سياسات وأحكام الأمن IT/OT. <br>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 والامتثال. <br>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، وأجهزة التوجيه والمفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل سيمنز، HIMA، TRICONEX، هانيويل، GE، Allen Bradley، CISCO، McAfee.</p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p> <b>الخبرة:</b> 3–5+ سنوات في الأمن السيبراني ل OT/ICS</p><p> <b>القطاع:</b> النفط والغاز / البتروكيماويات</p><p> <b>التعليم:</b> بكالوريوس في الأمن السيبراني أو علوم الحاسوب أو الهندسة الكهربائية/الإلكترونية أو مجال ذو صلة</p><p> <b>الشهادة:</b> شهادة SANS ICS; <b>GICSP</b></p><p> <b>المهارات:</b> PLC، DCS، SCADA، ESD، PDC، الجدران النارية، الشبكات، IDS/IPS، SIEM</p><p> <b>المعايير:</b> ISA-99، IEC 62443، IEC 61511، IEC 62351، ISO 27001/27002/27005</p><p> <b>الش OEM:</b> سيمنز، HIMA، Triconex، هاينولويل، GE، Allen-Bradley، Cisco</p> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><ul><li><b>الأمن السيبراني لـ OT/ICS</b></li><li><b>DCS / PLC / SCADA / SIS / ESD</b></li><li><b>أمن الشبكات OT وتقسيمها</b></li><li><b>الجدران النارية / أجهزة التوجيه / المحولات</b></li><li><b>تقييم المخاطر والثغرات</b></li><li><b>تأمين النظام وإدارة التصحيحات</b></li><li><b>SIEM / IDS / IPS / Nozomi</b></li><li><b>IEC 62443 / ISA-99</b></li><li><b>مراقبة أمن ICS واستجابة للحوادث</b></li><li><b>النسخ الاحتياطي والتعافي من الكوارث</b></li><li><b>FAT / SAT / التكليف</b></li><li><b>أمن النفط والغاز / البتروكيماويات</b></li><li><b>GICSP / SANS ICS</b></li></ul><p><br></p><p><br></p></div>
<p>دور الوظيفة: أخصائي أمني أول مكان العمل: قطر - حضور فعلي الخبرة: 7+ سنوات</p><p>تقديم الخبرة في الفرز والتصعيد والاستجابة لEvents & incidents الأمنية المحتملة وتقديم الدعم لفرق الأمن. توفير الخبرة في الاستجابة للحوادث السيبرانية وأداء تحليل البرمجيات الخبيثة والهندسة العكسية للبرمجيات الخبيثة. تحليل مختلف سجلات النظام والشبكة والبرمجيات الخبيثة والذكاء السيبراني التهديدي للتحقق من التهديدات الأمنية وتوصية التدابير المضادة المناسبة وتقييم أثر الحوادث السيبرانية</p><p>المهارات المطلوبة:</p><ul><li>استجابة حوادث الأمن السيبراني</li><li>رصد الأمن السيبراني</li><li>عمليات مركز عمليات الأمن السيبراني - المستوى 2</li><li>التحليل الجنائي</li></ul><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><ul><li>يملك على الأقل شهادة واحدة من الشهادات ذات الصلة: SANS GIAC: GCIA, GCFA, GCFE, GREM, GXPN, GMON, أو GCIH، ISC2: CCFP, CCSP, CISSP CERT CSIH، EC Council: CHFI أو ECSA</li></ul>
الخبرة: 3-4 سنوات نظرة عامة على الدور: نحن نبحث عن مهندس خدمات احترافية لـ CrowdStrike يتمتع بخبرة تتراوح من 3 إلى 4 سنوات في مجال الأمن السيبراني وخبرة عملية في منصة CrowdStrike Falcon. سيقوم المرشح بدعم عمليات تنفيذ العملاء، وإلحاق نقاط النهاية، وتهيئة Falcon، وضبط سياسات الأمان، واستكشاف الأخطاء وإصلاحها، والتكامل مع بيئات الأمان الحالية. المسؤوليات الرئيسية: • نشر وتهيئة CrowdStrike Falcon عبر بيئات العملاء. • إجراء عملية إلحاق نقاط النهاية/المستشعرات لأنظمة Windows وLinux. • تهيئة سياسات أمان Falcon، وضوابط الوقاية، والاستثناءات، وإعدادات الكشف. • مراقبة وتدقيق تنبيهات أمان نقاط النهاية والمساعدة في أنشطة الاستجابة للحوادث. • دعم تنفيذ وتحسين قدرات EDR/XDR. • استكشاف أخطاء تثبيت مستشعر CrowdStrike، والاتصال، والسياسة، والمشكلات التشغيلية وإصلاحها. • المساعدة في تكامل CrowdStrike مع SIEM وSOAR ومنصات الأمان الأخرى. • دعم مشاريع تنفيذ وترقية وتحسين أداء العملاء. • تطوير الوثائق التقنية وإجراءات التنفيذ. • العمل مع فرق مركز العمليات الأمنية (SOC)، والأمن، والبنية التحتية، والعملاء لحل المشكلات التقنية. • توفير نقل المعرفة والتوجيه التقني للعملاء. المهارات المطلوبة: • 3-4 سنوات من الخبرة في الأمن السيبراني / أمن المعلومات. • خبرة عملية مع CrowdStrike Falcon. • معرفة عملية بـ EDR/XDR وأمن نقاط النهاية. • خبرة في نشر وإدارة وكيل/مستشعر نقاط النهاية. • معرفة ببيئات Windows وLinux. • خبرة في سياسات الأمان، والاستثناءات، والاكتشافات، وتدقيق التنبيهات. • فهم لتكامل SIEM وعمليات الأمان. • المعرفة الأساسية بالبرمجة النصية في PowerShell أو Python أو ما شابه ذلك تعد ميزة إضافية. • مهارات جيدة في استكشاف الأخطاء وإصلاحها والتحليل. • مهارات تواصل قوية وقدرة على التعامل مع العملاء.
<ul><li><p>طور ونفّذ استراتيجيات المبيعات لتحقيق الإيرادات وأهداف الأعمال.</p></li><li><p>حدد وتوليد فرص عمل جديدة عبر حسابات القطاعين العام والخاص.</p></li><li><p>ابنِ علاقات قوية مع عملاء المؤسسات وصانعي القرار الرئيسيين واحتفظ بها.</p></li><li><p>بيع خدمات استشارات تكنولوجيا المعلومات والأمن السيبراني وأمن المعلومات والخدمات المهنية ذات الصلة.</p></li><li><p>إدارة دورة المبيعات الكاملة من البحث والتأهيل وحتى الاقتراح والتفاوض والإغلاق.</p></li><li><p>ابنِ حافظ على خط أنابيب مبيعات صحي ودقيق وقدم توقعات موثوقة من خلال Salesforce CRM.</p></li><li><p>افهم متطلبات العميل من الأعمال والأمن وقم بالتنسيق مع فرق ما قبل البيع/الفني لتطوير حلول مناسبة.</p></li><li><p>قدِّم عروض العملاء ومناقشات الحلول والاقتراحات وطلبات تقديم العروض (RFP) وطلبات الأسعار (RFQ) وردود المناقصات.</p></li><li><p>طور خطط الحسابات وحدد فرص البيع المتبادل والبيع العلوي.</p></li><li><p>إقامة شراكات استراتيجية وتوسيع حضور الشركة عبر القطاعات السوقية ذات الصلة.</p></li><li><p>راقب اتجاهات السوق والمنافسين ومتطلبات العملاء وفرص الأمن السيبراني الناشئة.</p></li><li><p>احقق باستمرار أو تفوق على أهداف المبيعات الموكلة.</p></li></ul><p><strong>الملف المرغوب للمرشح</strong></p><ul><li><p>5+ سنوات خبرة في خدمات تكنولوجيا المعلومات أو التكنولوجيا أو مبيعات الاستشارات.</p></li><li><p>2-3 سنوات خبرة على الأقل في مبيعات خدمات الأمن السيبراني / أمن المعلومات مفضلة.</p></li><li><p>درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة، ويفضل وجود PG.</p></li><li><p>خبرة إلزامية في بيع استشارات/خدمات تكنولوجيا المعلومات.</p></li><li><p>خبرة سوق قطر إلزامية.</p></li><li><p>سجل موثق من تحقيق أهداف المبيعات وتطوير عمل جديد.</p></li><li><p>خبرة في بيع الخدمات المهنية مثل الأمن السيبراني، أمن المعلومات، أمان OT، اختبار الاختراق، حوكمة المخاطر والامتثال (GRC)، خدمات الأمن المُدارة، استمرارية الأعمال، أو خدمات استشارية ذات صلة.</p></li><li><p>علاقات مؤسسة قوية وشبكة مهنية داخل قطر/مجلس التعاون الخليجي.</p></li><li><p>خبرة في استخدام Salesforce CRM.</p></li><li><p>رخصة قيادة سارية في قطر/مجلس التعاون الخليجي أمر إلزامي.</p></li></ul><br><p><strong>المهارات الأساسية</strong><br></p><ul><li><p>البيع الاستشاري القائم على الحلول.</p></li><li><p>مهارات تطوير الأعمال وإدارة الحسابات قوية.</p></li><li><p>فهم ممتاز لسوق خدمات تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>مهارات تفاوض وعرض وتواصل وتعامل مع الآخرين قوية.</p></li><li><p>القدرة على التعامل بشكل فعال مع أصحاب المصلحة من CXO وIT وCybersecurity وRisk وCompliance وProcurement.</p></li><li><p>قدرات تخطيط الحسابات وإدارة خط الأنابيب قوية.</p></li><li><p>القدرة على تحديد متطلبات العملاء وترجمتها إلى حلول مناسبة.</p></li><li><p>فطنة تجارية قوية وقدرة على إغلاق الصفقات.</p></li><li><p>مبادرة ذاتية واستباقية وموجهة نحو الأهداف.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع فرق ما قبل البيع والتسليم.</p><br></li></ul><p><strong>مجالات الأداء الرئيسية</strong><br></p><ul><li><p>تحقيق الإيرادات وأهداف المبيعات.</p></li><li><p>اكتساب عملاء جدد وتطوير الأعمال.</p></li><li><p>نمو خط أنابيب المبيعات والتحويل.</p></li><li><p>تطوير حسابات المؤسسات.</p></li><li><p>إغلاق الصفقة وتحسين معدل ضربات المبيعات.</p></li><li><p>البيع المتبادل وزيادة البيع.</p></li><li><p>الشراكات الاستراتيجية وتوسع السوق.</p></li><li><p>تطوير علاقات العملاء والح retention.</p></li><li><p>التقارير الدقيقة في Salesforce وتوقعات المبيعات.</p></li></ul>