وظائف افراد امن في قطر
٦٧٥٤ وظائف شاغرة
<p>المستشار الأول لشهادات الأمن السيبراني مسؤول عن قيادة وتنفيذ أنشطة تقييم الشهادات لتقييم امتثال المنظمات للمعايير الوطنية والدولية للأمن السيبراني وأمن المعلومات. يضمن هذا الدور قرارات إصدار الشهادات تكون عادلة ومتسقة وموضوعية مع الإشراف على فرق التقييم، إدارة حالات الشهادات، والحفاظ على نزاهة عملية الشهادة. كما يساهم في تطوير منهجيات وأدوات وأطر الشهادات بما يتماشى مع المتطلبات التنظيمية والاعتماد.</p><br><p><strong>المسؤوليات الأساسية: </strong></p><ul><li><p> تقديم خدمات الشهادة، يُعد المقيِّم الأعلى للأمن المعلوماتي / الأمن السيبراني مسؤولاً عن تقييم طلب الشهادة يومياً ومراجعته والتحقق<br></p></li><li><p>إدارة الفريق وتوزيع القضايا<br></p></li><li><p>الحفاظ على سجلات مفصلة ومنظمة لعملية الشهادة، مع ضمان الدقة والكمال<br></p></li><li><p>ضمان الحفاظ على أعلى معايير الكفاءة والحيادية، وتحقيق الاتساق عبر أنشطة الشهادة<br></p></li><li><p>مراجعة امتثال المنظمات المختلفة لأمن المعلومات / الأمن السيبراني للمعايير الوطنية أو الدولية وأفضل الممارسات في الأمن السيبراني<br></p></li><li><p>تقييم تصميم وفعالية ضوابط أمن المعلومات / الأمن السيبراني وتشغيلها<br></p></li><li><p>توثيق الملاحظات/النتائج بطريقة مفهومة وقابلة للالتقاط ومتسندة إلى أدلة موضوعية<br></p></li><li><p>تطوير والحفاظ على إجراءات الشهادة والأدوات المطلوبة بناءً على إطار امتثال أمن المعلومات الوطني<br></p></li><li><p>الحفاظ على الحياد والسرية والإفصاح عن أي تضارب محتمل في المصالح قد يعرّض التقييم الموضوعي للخطر كما هو مطلوب<br></p></li><li><p>تطوير آليات وأدوات القياس والامتثال لرصد التحسينات<br></p></li><li><p>تقديم توصية بشأن نتيجة التقييم<br></p></li><li><p>مواكبة أحدث التطورات في الأمن والتهديدات الناشئة والتقنيات المتطورة لضمان استمرار ملاءمة عملية الشهادة<br></p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني وعمليات تدقيق أمن المعلومات / الأمن السيبراني بكفاءة وفاعلية<br></p></li><li><p>تطوير وتقديم تدريب داخلي وورش عمل لتعزيز وبناء قدرات أمن المعلومات / الأمن السيبراني، الامتثال، الضمان والتدقيق ضمن الفريق.<br></p></li><li><p>إدارة التواصل الخارجي أثناء التدقيق: من التقديم حتى إصدار القرار</p></li></ul><p><strong>الملف الشخصي المرغوب فيه</strong></p><p><strong>التعليم والخبرة</strong></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، نظم المعلومات الحاسوبية، الأمن السيبراني، أو ما يعادلها.</p></li><li><p>خبرة مهنية لا تقل عن 20 عاماً في تكنولوجيا المعلومات / أمن المعلومات / الأمن السيبراني.</p></li><li><p>على الأقل 4 سنوات من الخبرة كمراجع أو مُقيِّم أول، أو في أدوار إدارة مخاطر/أمن سيبراني.</p></li><li><p>الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ المتوافق مع المعايير الوطنية/الدولية تعتبر ميزة.</p></li></ul><p><strong>الشهادات (مفضلة)</strong></p><ul><li><p>CISSP، CISA، CISM، CRISC، ISO 27001 Lead Auditor/Implementer، أو ما يعادلها من شهادات.</p></li></ul><p><strong>المهارات التقنية</strong></p><ul><li><p>معرفة قوية بتقييم مخاطر الأمن السيبراني ومنهجيات التدقيق.</p></li><li><p>خبرة في أطر ومعايير الأمن (ISO 27001، NIST، NIA، CSF، إلخ).</p></li><li><p>فهم معايير الشهادة والاعتماد (ISO/IEC 17021، 17024، 17065، 17006، ISO 19011، ISA، ITAF).</p></li><li><p>خبرة عملية في تدقيق وضمان أمن المعلومات.</p></li><li><p>إدراك قوي للتهديدات والتقنيات السيبرانية المتطورة.</p></li></ul><p><strong>المهارات الأساسية</strong></p><ul><li><p>ملك/ة تحليلية ممتازة وتقييم وحل المشكلات.</p></li><li><p>مهارات كتابة تقارير تقنية وتوثيق قوية.</p></li><li><p>القدرة على تفسير أطر الامتثال ومعايير الشهادة بشكل موضوعي.</p></li><li><p>مهارات اتصال وعرض تقديمي ممتازة باللغة الإنجليزية (كتابة وتحدثاً).</p></li><li><p>خبرة في تقديم التدريب وورش العمل عبر القطاعين الحكومي والخاص.</p></li></ul><p><strong>الكفاءات السلوكية</strong></p><ul><li><p>انتباه عالي للتفاصيل والقدرة على العمل تحت الضغط وفي المواعيد النهائية الضيقة.</p></li><li><p>مهارات تواصل وتفاعل مع أصحاب المصلحة قوية.</p></li><li><p>القدرة على العمل بشكل مستقل بمستوى عالٍ من الاحتراف والنزاهة.</p></li><li><p>القدرة على إدارة مهام متعددة وفرق عبر وظائف متعددة بفعالية.</p></li><li><p>الالتزام بالحيادية والسرية وممارسات التقييم الأخلاقية.</p></li></ul><p><strong>اللغة:</strong> الإنجليزية (مطلوب)</p><p><strong>التوفر:</strong> في أقرب وقت ممكن</p>
<p>Black & Grey HR is recruiting for an established technology solutions and services provider in Doha, Qatar. Our client is seeking an experienced Senior SOC Engineer – OT Security to lead advanced security monitoring, threat detection, incident response, and threat hunting across Operational Technology (OT) and Industrial Control System (ICS) environments. The role is critical in strengthening OT cyber resilience while ensuring security controls are implemented without disrupting high-availability, mission-critical industrial operations.</p><p><br></p><p><strong>Key Responsibilities</strong></p><p><u>Security Monitoring & Threat Detection</u></p><ul><li>Administer, manage, support deployment, and tune OT security monitoring tools such as Nozomi and Forescout.</li><li>Monitor OT/ICS environments using SIEM and specialized OT security monitoring platforms.</li><li>Detect, investigate, analyze, and respond to cyber threats targeting industrial control systems.</li><li>Maintain OT asset visibility and establish network behavior baselines.</li><li>Support micro-segmentation strategies across OT network zones in alignment with the Purdue Model.</li><li>Collaborate with OT engineering teams to safely implement containment actions in live industrial environments.</li><li>Handle OT cyber incidents while minimizing operational disruption.</li><li>Work with industrial firewalls, IDS/IPS, NAC, and network segmentation technologies.</li></ul><p><br></p><p><u>Detection Engineering & Use Case Management</u></p><ul><li>Develop and continuously tune OT-specific detection rules and correlation logic within SIEM platforms.</li><li>Align detection use cases with the MITRE ATT&CK for ICS framework.</li><li>Reduce false positives while improving detection accuracy, coverage, and operational effectiveness.</li><li>Periodically review and optimize alert thresholds and detection logic.</li><li>Support OT security architecture integrating SIEM, IDS/IPS, packet brokers, and segmentation technologies.</li><li>Assist with onboarding OT log sources, parser development, and data normalization.</li><li>Optimize dashboards, alerts, and reporting to improve OT security visibility.</li></ul><p><br></p><p><u>OT Network Visibility, Packet Analysis & Traffic Engineering</u></p><ul><li>Operate and support packet brokers, network TAPs, SPAN infrastructure, and related technologies to enable comprehensive OT network visibility.</li><li>Perform deep packet inspection and traffic analysis across industrial protocols including Modbus, DNP3, OPC-UA, IEC 104, and Ethernet/IP.</li><li>Analyze east-west and north-south traffic to identify suspicious activity, lateral movement, and unauthorized communications.</li><li>Identify protocol anomalies and deviations from established OT network behavior.</li><li>Support network telemetry collection and traffic visibility across industrial environments.</li></ul><p><br></p><p><u>Asset Visibility, Threat Hunting & Compliance</u></p><ul><li>Maintain accurate OT asset inventories and network topology visibility.</li><li>Identify unauthorized devices, rogue connections, and shadow OT assets.</li><li>Conduct proactive threat hunting using security logs, network telemetry, behavioral analytics, and threat intelligence.</li><li>Correlate threat intelligence with OT vulnerabilities, assets, and operational risks.</li><li>Support OT risk assessments and initiatives to improve overall security posture.</li><li>Ensure compliance with IEC 62443, NIST ICS, ISO standards, and internal cybersecurity policies.</li><li>Support internal and external audits by preparing security evidence and compliance documentation.</li></ul><p><br></p><p><u>Reporting & Stakeholder Management</u></p><ul><li>Prepare and present OT security reports covering incidents, vulnerabilities, risks, trends, and overall security posture.</li><li>Maintain dashboards covering threats, vulnerabilities, assets, compliance, and remediation status.</li><li>Communicate critical incidents, security risks, and recommended actions to SOC, OT engineering, and business stakeholders.</li><li>Provide executive-level reporting on OT security exposure, threat posture, and remediation progress.</li><li>Track remediation activities, SLAs, and outstanding security risks.</li><li>Support audit, regulatory, and compliance reporting requirements.</li></ul><p><br></p><p><strong>Requirements</strong></p><p><u>Experience & Education</u></p><ul><li>8+ years of experience in cybersecurity, SOC operations, OT security, ICS security, or information security.</li><li>Bachelor’s degree in Cybersecurity, Information Security, Computer Science, or a related field.</li></ul><p><br></p><p><u>Mandatory Certification – Any One:</u></p><ul><li>GIAC Global Industrial Cyber Security Professional (GICSP)</li><li>ISA/IEC 62443 Cybersecurity Certificate</li><li>GIAC Response and Industrial Defense (GRID)</li><li>ISA Certified Automation Cybersecurity Specialist (IACS)</li></ul><p><br></p><p><u>Required OT/ICS Technical Skills</u></p><ul><li>Strong hands-on experience with OT/ICS environments, including SCADA, DCS, PLC, and industrial control systems.</li><li>Strong understanding of OT network architecture, Purdue Model, OT DMZ, network segmentation, and secure zones/conduits.</li><li>Practical experience with micro-segmentation and Zero Trust principles for OT environments.</li><li>Hands-on experience with Nozomi and/or Forescout OT security platforms.</li><li>Experience with SIEM platforms such as Microsoft Sentinel and OT security monitoring technologies.</li><li>Strong knowledge of packet analysis, Deep Packet Inspection (DPI), packet brokers, TAP, SPAN, and network telemetry.</li><li>Experience analyzing industrial protocols such as Modbus, DNP3, OPC-UA, IEC 104, and Ethernet/IP.</li><li>Strong understanding of OT threat detection, anomaly detection, threat hunting, and incident response.</li><li>Experience with industrial firewalling, IDS/IPS, NAC, segmentation, and secure remote access.</li><li>Knowledge of OT vulnerability management, asset discovery, asset inventory, and network visibility.</li><li>Ability to develop and tune SIEM detection rules and OT-specific security use cases.</li><li>Strong knowledge of MITRE ATT&CK for ICS, IEC 62443, and NIST ICS security principles.</li><li>Experience supporting security architecture involving SIEM, IDS/IPS, packet brokers, and OT segmentation technologies.</li><li>Strong analytical, incident investigation, reporting, documentation, and stakeholder management skills.</li></ul><p><br></p><p><u>Preferred Experience</u></p><ul><li>Experience working within critical infrastructure, energy, utilities, oil & gas, manufacturing, or other industrial environments.</li><li>Experience operating security controls within high-availability OT environments where operational continuity is critical.</li><li>Experience with OT security architecture, risk assessments, security audits, and regulatory compliance.</li></ul>
<h2 class="h5">الوصف الوظيفي</h2><div class="t-break" data-jb-field="description"><span><br>ملخص الوظيفة<br>المساعدة في مراقبة/متابعة قضايا علاقات الموظفين بما في ذلك حلها ومتابعتها. مساعدة ودعم الإدارة وفريق القيادة في التعامل مع مشكلات الموارد البشرية وحلها. مراقبة جميع عمليات التوظيف والاستقطاب للتأكد من التزامها بجميع القوانين المحلية والحكومية والاتحادية وسياسات ومعايير الشركة. إبلاغ إدارة الموارد البشرية بالقضايا المتعلقة بعلاقات الموظفين. الرد على الأسئلة والطلبات والمخاوف المقدمة من الموظفين والإدارة بشأن برامج وسياسات وإرشادات الشركة والموارد البشرية. نشر المعلومات للموظفين المتعلقة بالعلاقات بين أصحاب العمل والموظفين، وأنشتطهم، وسياسات وبرامج الأفراد. مراجعة وضمان الصيانة الدقيقة لجميع سجلات وملفات الموظفين (مثل وثائق المقابلات واستمارات I-9). المساعدة في الخدمات اللوجستية والإدارة وجدولة استطلاعات الموظفين السنوية. الرد على المكالمات الهاتفية وتسجيل الرسائل. <br>تقديم التدريب المباشر لمجموعات من الموظفين. المساعدة في التوجيه والتعريف بالعمل للموظفين الجدد. المساعدة في تدريب مديري التوظيف والمقابلين على جميع سياسات وإجراءات المقابلات والاختيار. جدولة وتنسيق مقابلات المتقدمين للوظائف مع مدير التوظيف و/أو المقابل المناسب. إجراء مقابلات مع المتقدمين للوظائف ذات الأجر بالساعة والوظائف الإدارية. التأكد من إبلاغ معايير المظهر الخارجي الخاصة بالشركة بشكل فعال لجميع الموظفين الجدد. إجراء تدريب التوجيه للموظفين الجدد بما في ذلك إكمال جميع الأوراق الخاصة بالتوظيف الجديد. المساعدة في تصميم وتطوير البرامج التدريبية. تطوير الوسائل التدريبية وأدوات الوسائط المتعددة لتقديم المواد التدريبية. طلب وإدارة مخزون المواد والمستلزمات التدريبية. التحضير للدورات التدريبية (مثل المواد، تجهيز القاعات، وتفكيك القاعات). <br>مساعدة الإدارة في توظيف وتدريب وجدولة وتقييم واستشارات وتأديب وتحفيز وتوجيه الموظفين. اتباع جميع سياسات وإجراءات الشركة والأمن والسلامة؛ الإبلاغ عن الحوادث والإصابات وظروف العمل غير الآمنة للمدير. الحفاظ على سرية المعلومات المملوكة للشركة. الترحيب بجميع الضيوف والاهتمام بهم وفقاً لمعايير الشركة. التحدث مع الآخرين بلغة واضحة ومهنية؛ والرد على الهواتف باستخدام اللياقة المناسبة. تطوير وصيانة علاقات عمل إيجابية مع الآخرين؛ ودعم الفريق لتحقيق الأهداف المشتركة؛ والاستماع والاستجابة بشكل مناسب لمخاوف الموظفين الآخرين. إدخال وتحديد موقع المعلومات المتعلقة بالعمل باستخدام أجهزة الكمبيوتر و/أو أنظمة نقاط البيع. تحريك ونقل وحمل ودفع وسحب ووضع الأجسام التي تزن 10 أرطال أو أقل دون مساعدة. أداء المهام الوظيفية المعقولة الأخرى بناءً على طلب المشرفين.<br>المهام الحيوية<br>السلامة والأمن<br>اتباع سياسات وإجراءات السلامة والأمن الخاصة بالشركة والقسم لضمان بيئة نظيفة وآمنة ومحمية.<br>الإبلاغ عن الحوادث المتعلقة بالعمل أو الإصابات الأخرى فور حدوثها للمدير/المشرف.<br>اتباع الإجراءات الخاصة بالمنشأة للتعامل مع حالات الطوارئ (مثل عمليات الإخلاء، الطوارئ الطبية، الكوارث الطبيعية).<br>السياسات والإجراءات<br>حماية خصوصية وأمن الضيوف وزملائه في العمل.<br>الحفاظ على سرية المواد والمعلومات المملوكة للشركة.<br>اتباع سياسات وإجراءات الشركة والقسم.<br>أداء المهام الوظيفية المعقولة الأخرى بناءً على طلب المشرفين.<br>علاقات الضيوف<br>الاستماع بفاعلية والاستجابة بإيجابية لأسئلة الضيوف ومخاوفهم وطلباتهم باستخدام العمليات الخاصة بالعلامة التجارية أو المنشأة (مثل LEARN، PLEASED، Guest Response، LEAP) لحل المشكلات وإسعادهم وبناء الثقة.<br>توقع احتياجات الخدمة للضيوف، بما في ذلك طرح الأسئلة على الضيوف لفهم احتياجاتهم بشكل أفضل ومراقبة/الاستماع لتفضيلات الضيوف والعمل بناءً عليها كلما أمكن ذلك.<br>معالجة احتياجات الخدمة للضيوف بأسلوب احترافي وإيجابي وفي الوقت المناسب.<br>شكر الضيوف بتقدير حقيقي ووداعهم بأسلوب دافئ.<br>تقديم المساعدة للأفراد ذوي الإعاقة، بما في ذلك مساعدة الأشخاص ذوي الإعاقات البصرية أو السمعية أو الجسدية ضمن الإرشادات (مثل مرافقتهم عند الطلب، واستخدام الكلمات لشرح الأفعال، وكتابة الاتجاهات على الورق، وإبعاد الأشياء من طريقهم، أو توفير الوصول إلى لغة بريل أو أجهزة التلكس/TDD).<br>مساعدة الموظفين الآخرين لضمان التغطية المناسبة وتقديم خدمة سريعة للضيوف.<br>الترحيب بكل ضيف بالابتسامة والتواصل البصري والتحية اللفظية الودية، مع استخدام اسم الضيف عندما يكون ذلك ممكناً.<br>إشراك الضيوف في أحاديث تتعلق بإقامتهم وخدمات المنشأة والمعالم السياحية/العروض في المنطقة.<br>التواصل<br>مناقشة مواضيع العمل أو الأنشطة أو المشكلات مع الزملاء أو المشرفين أو المدراء بتكتم وهدوء، وتجنب المناطق العامة في المنشأة.<br>التحدث مع الموظفين الآخرين والاستماع إليهم لتبادل المعلومات بشكل فعال.<br>التحدث إلى الضيوف وزملاء العمل بلغة واضحة ومناسبة واحترافية.<br>الرد على الهواتف باستخدام اللياقة المناسبة بما في ذلك الرد في غضون 3 رنات، والرد بنبرة صوت مبهجة، واستخدام اسم المتصل، وتحويل المكالمات إلى الشخص/القسم المناسب، وطلب الإذن قبل وضع المتصل قيد الانتظار، وأخذ الرسائل ونقلها، والسماح للمتصل بإنهاء المكالمة.<br>تقديم المساعدة لزملاء العمل، والتأكد من فهمهم لمهامهم.<br>تبادل المعلومات مع الموظفين الآخرين باستخدام الأجهزة الإلكترونية (مثل أجهزة البيجر والأجهزة اللاسلكية ثنائية الاتجاه، والبريد الإلكتروني).<br>مساعدة الإدارة<br>التعاون مع الإدارة للتقدير الرسمي لمساهمات أداء الموظفين بنظام الساعة.<br>التأكد من تدريب الموظفين بنظام الساعة على القيم الأساسية للشركة، والأدوار الوظيفية، والمسؤوليات، والجوانب الفنية والخدمية للوظيفة.<br>العمل كنموذج يحتذى به أو موجه في القسم من خلال العمل جنباً إلى جنب مع الموظفين لأداء الواجبات الوظيفية الفنية أو التشغيلية.<br>الاستماع إلى اقتراحات الموظفين بنظام الساعة لتحسين كيفية أداء العمل وخدمة الضيوف، والحصول على دعم الإدارة حسب الحاجة للعمل بموجب تلك الاقتراحات.<br>تنسيق المهام والعمل مع الأقسام الأخرى لضمان سير العمل في القسم بكفاءة.<br>مساعدة الإدارة لضمان حصول الموظفين بنظام الساعة على الموارد اللازمة لأداء وظائفهم بفعالية (مثل المستلزمات والمعدات والمخزون).<br>تحديد المهام وتأكيد إنجازها في الوقت المحدد واستيفائها لمعايير الجودة المناسبة.<br>ضمان امتثال الموظفين لمعايير وسياسات الشركة واللوائح الخارجية (مثل السلامة، وOSHA، والإجراءات الخاصة بالقسم مثل معايير الأغذية).<br>تشجيع وتحفيز الموظفين على تقديم أفضل ما لديهم، وتحمل المسؤولية عن المهام، واتخاذ القرارات وتقديم آراء حول التحسينات الممكنة.<br>توجيه وتطوير الموظفين (مثل وضع توقعات للتحسين المستمر، وتوفير مهام وتكليفات تحديّة، وإجراء مناقشات تطويرية، وإعداد وتنفيذ خطط التطوير).<br>التعاون مع الإدارة لتطوير وتنفيذ الأفكار والإجراءات وضع أهداف للتحسين المستمر لأداء القسم حول درجات رضا الضيوف والموظفين.<br>مساعدة الإدارة في تقديم الاستشارات للموظفين بنظام الساعة بشأن المخاوف والمشاكل المتعلقة بالعمل لضمان الرضا والإنتاجية.<br>مساعدة الإدارة في تحديد وإبلاغ الأهداف، وتوقعات الأداء، والجداول الزمنية والمواعيد النهائية لعمليات وردية العمل أو القسم للموظفين بنظام الساعة والتأكد من فهمها.<br>العمل مع الآخرين<br>دعم جميع زملاء العمل ومقاملتهم بكرامة واحترام.<br>التعامل مع القضايا الحساسة مع الموظفين و/أو الضيوف بدبلوماسية ولباقة واحترام وسرية.<br>الاستماع بفاعلية والاهتمام بمخاوف الموظفين الآخرين والاستجابة لها بشكل مناسب وفعال.<br>تطوير وصيانة علاقات عمل إيجابية ومثمرة مع الموظفين والأقسام الأخرى.<br>الشراكة مع الآخرين ومساعدتهم لتعزيز بيئة عمل جماعي وتحقيق الأهداف المشتركة.<br>ضمان الجودة / تحسين الجودة<br>الامتثال لتوقعات ومعايير ضمان الجودة.<br>مراقبة أداء الآخرين لضمان الالتزام بتوقعات ومعايير الجودة.<br>المهام البدنية<br>تحريك ونقل وحمل ودفع وسحب ووضع الأجسام التي تزن 50 رطلاً أو أقل دون مساعدة.<br>الوقوف أو الجلوس أو المشي لفترة زمنية ممتدة أو طوال وردية العمل بالكامل.<br>فحص الأدوات أو المعدات أو الآلات بصرياً (مثل تحديد العيوب).<br>إدخال وتحديد موقع المعلومات المتعلقة بالعمل باستخدام أجهزة الكمبيوتر و/أو أنظمة نقاط البيع.<br>الاستقطاب والتوظيف - البرامج والاستراتيجيات<br>الاجتماع مع المدراء ورؤساء الأقسام والشعب لمناقشة احتياجات التوظيف، واحتياجات الاستقطاب، والطلبات المفتوحة، والمؤهلات المطلوبة/المرغوبة.<br>التوظيف - الموظفون الجدد<br>التأكد من نقل معايير المظهر الخارجي للشركة بفعالية لجميع الموظفين الجدد.<br>التدريب - تقييم الاحتياجات<br>تطوير استراتيجيات وخطط التعلم مع الإدارة بناءً على القصور المحدد في تقييم الاحتياجات.<br>التدريب - التطوير<br>تصميم وتطوير وإنتاج المواد التدريبية (مثل أدلة عمل الميسر/المشارك، الكتيبات، المنشورات، الوسائل المساعدة للوظيفة، الملصقات).<br>التحضير للدورات التدريبية (مثل المواد، تجهيز القاعات، تفكيك القاعات).<br>تصميم وإنشاء تدريب تفاعلي بأشكال مختلفة.<br>التدريب - التقديم والمتابعة<br>تقديم التدريب المباشر لمجموعات من الموظفين.<br>مراقبة وتأكيد إجراء الأقسام لتدريبات السلامة والتوجيه.<br>الاتصالات والعلاقات<br>نشر جميع الإخطارات القانونية أو التنظيمية اللازمة المتعلقة بالموارد البشرية على مرأى من جميع الموظفين كما يقتضي القانون.<br>الرد على الأسئلة والطلبات والمخاوف من الموظفين والإدارة بشأن برامج وسياسات وإرشادات الشركة والموارد البشرية.<br>مساعدة ودعم الإدارة وفريق القيادة في التعامل مع مشكلات الموارد البشرية وحلها.<br>إبلاغ إدارة الموارد البشرية بالقضايا المتعلقة بعلاقات الموظفين داخل الشعبة أو المنشأة.<br>المساعدة في مراقبة/متابعة قضايا علاقات الموظفين بما في ذلك حل القضايا ومتابعتها.<br>نشر المعلومات للموظفين المتعلقة بالعلاقات بين أصحاب العمل والموظفين، وأنشتطهم، وسياسات وبرامج الأفراد.<br>ملاحظة ومراقبة أنشطة الموظفين والمدراء لضمان الالتزام بسياسات وإجراءات الشركة.<br>إدارة الأداء<br>مراجعة ملفات الموظفين (مثل تقييمات الموظفين، الإجراءات التأديبية) وإبلاغ الإدارة بأي تباينات.<br>الشؤون الإدارية<br>الحفاظ على سرية وأمن سجلات وملفات ومعلومات الموظفين والمنشأة.<br>الرد على المكالمات الهاتفية وتسجيل الرسائل.<br>ضمان الصيانة الدقيقة لجميع سجلات وملفات الموظفين (مثل وثائق المقابلات، واستمارات I-9، وفحوصات المراجع، وسياسة مكان عمل خالٍ من المخدرات (DFWP)، واستمارات تحديد الهوية الذاتية للمتقدمين، وقائمة التحقق للتوجيه بالقسم).<br>برامج الموارد البشرية<br>المساعدة في الخدمات اللوجستية والإدارة وجدولة استطلاعات الموظفين السنوية.<br>في ماريوت الدولية، نحن مكرسون لنكون صاحب عمل يتيح تكافؤ الفرص، ونرحب بالجميع ونوفر الفرص للجميع. نحن نعزز بنشاط بيئة تُقدر فيها الخلفيات الفريدة لموظفينا وتُحتفي بها. تكمن قوتنا الكبرى في المزيج الغني من الثقافة والموهبة والخبرات لموظفينا. نحن نلتزم بعدم التمييز على أي أساس محمي، بما في ذلك الإعاقة أو وضع المحاربين القدامى أو أي أساس آخر يحميه القانون المعمول به.<br>مجموعة أوتوجراف (Autograph Collection) هي مجموعة متنامية من الفنادق المستقلة ذات الأربع والخمس نجوم، ويوفر كل منها تجارب فريدة ولا تُنسى. تم اختيار كل فندق بعناية لجودته وأصالته وطابعه الجريء وقدرته على تقديم مجموعة من التجارب الفريدة للمسافر اليوم والتي تناسب أسلوبه الخاص وحسه بالعمق والمغامرة. تسعى جميع فنادق مجموعة أوتوجراف إلى جذب "المستقل" (The Individualist)، وهو المستهلك المستهدف للعلامة التجارية. الشخص المستقل هو من يستخدم السفر كفرصة لإضافة تجارب جديدة لسيرته الشخصية - فهو في الجوهر يختار فنادقنا بعناية سواء للسفر الشخصي أو سفر الأعمال لأنها تمثل أكثر بكثير من مجرد مكان للراحة. بانضمامك إلى مجموعة أوتوجراف، فإنك تنضم إلى محفظة من العلامات التجارية التابعة لماريوت الدولية. كن حيث يمكنك تقديم أفضل ما لديك، وابدأ تحقيق هدفك، وانتمِ إلى فريق عالمي مذهل، وكن أفضل نسخة من نفسك.</span></div>
<ul><li><p>تصرف كمستشار رئيسي في أمن OT السيبراني لدعم أنشطة الهندسة وتنفيذ المشاريع.</p></li><li><p>مراجعة تعديلات بنية OT OT وضمان توافقها مع متطلبات أمن السيبراني المعتمدة.</p></li><li><p>إجراء دراسات هندسية لأمن OT السيبراني، التقييمات الفنية وتقييم الحلول.</p></li><li><p>تقديم دعم لأمن OT السيبراني أثناء مراجعات التصميم، FAT، SAT، التشغيل والتسليم.</p></li><li><p>دعم استكشاف الأخطاء وإصلاحها المتقدمة، إدارة الحوادث، تحليل الأسباب الجذرية واستعادة أنظمة أمن OT السيبراني.</p></li><li><p>دعم إدارة الثغرات، إدارة التصحيح وتنفيذ ضوابط الأمن في OT السيبراني.</p></li><li><p>دعم عمليات التدقيق الداخلية وعملاء/مساهمي الشركة وإغلاق نتائج أمن السيبراني.</p></li><li><p>تنسيق الأنشطة المتعلقة بأمن OT السيبراني مع المقاولين، الاستشاريين، البائعين وأصحاب المصلحة الآخرين.</p></li><li><p>دعم حوكمة أمن OT السيبراني، استراتيجية التكنولوجيا ومبادرات الرقمنة.</p></li><li><p>تقديم التوجيه الفني ونقل المعرفة ودعم فرق الهندسة والعمليات.</p></li></ul><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><ul><li><p>حاصل على درجة البكالوريوس في أنظمة الأتمتة والتحكم، أنظمة التحكم الصناعية، أمن السيبراني، هندسة علوم الكمبيوتر أو تخصص ذي صلة.</p></li><li><p>خبرة لا تقل عن 8 سنوات في هندسة النفط والغاز مع تعرض قوي لأمن OT/ICS السيبراني.</p></li><li><p>فهم قوي للبيئات OT بما في ذلك DCS، SIS، SCADA، أنظمة القياس، أنظمة مراقبة/تحكم الآلات وأنظمة إدارة أصول الأدوات.</p></li><li><p>معرفة قوية ببنية OT OT، الشبكات الصناعية، بروتوكولات الاتصال والتقسيم الشبكي.</p></li><li><p>خبرة في حلول أمن OT السيبراني بما في ذلك حماية النهايات، الشبكات الصناعية وحماية الحدود، IDS/IPS OT، SIEM، المصادقة وضوابط الوصول.</p></li><li><p>معرفة بمعايير أمن السيبراني IEC، ISA، NIST وISO.</p></li><li><p>خبرة في تصميم أمن OT السيبراني، استكشاف الأخطاء وإصلاحها، الاستدامة وإدارة الثغرات.</p></li><li><p>خبرة في FAT، SAT، مراجعات التصميم، التشغيل، تنفيذ المشاريع والتسليم.</p></li><li><p>خبرة في إدارة الحوادث، تحليل الأسباب الجذرية والاستعادة.</p></li><li><p>تفضل الخبرة في النفط والغاز، الغاز الطبيعي المسال، التكرير، البتروكيماويات، على الشاطئ أو في البحر.</p></li><li><p>مهارات قوية في التواصل باللغة الإنجليزية، إدارة أصحاب المصلحة والمهارات الفنية في إعداد الوثائق.</p></li></ul>
The Senior Cybersecurity Certification & QMS Specialist is responsible for managing and continuously improving the quality management system (QMS) that governs cybersecurity certification schemes. The role ensures compliance with international standards and regulatory requirements while enhancing the efficiency, consistency, and reliability of certification processes.<br><br>This position combines expertise in cybersecurity certification with strong quality assurance and audit capabilities, including conducting internal audits, managing documentation, and driving corrective and preventive actions. The specialist works closely with technical teams and stakeholders to maintain high standards of certification, support governance activities, and align processes with evolving industry frameworks and best practices.<br><br>Key Responsibilities<br><br>Planning, implement, monitoring, improvement and maintenance of quality management system for the different schemes in NISCF. Ensure that the internal process complies with relevant national and international regulations, guidelines. Review the quality of technical content. Continuously assess and improve the efficiency and effectiveness of the certification process. Oversee the documentation and record-keeping processes to ensure that all records are accurate, complete, and readily accessible. Ensure that the QMS documentation is up-to-date. Plan and conduct internal audits and reviews of the certification process to verify compliance with established procedures and to identify opportunities for improvement. Plan and organize scheme management review meetings. Review the quality of scheme documents i.e. manuals, policies, procedure, forms, templates etc. Implement corrective and preventive actions to address non-conformities and improve the QMS. Ensure that corrective actions are taken when issues are identified. Monitoring the changes of requirements (i.e. International Standards (ISO17021, 17024, 17065, 17025, 27006, 9001), National Standards) Assisting with the development of policies, standards, procedures and guidance based on audit findings Ensuring that the highest standards of competence and impartiality are maintained, and that consistency is achieved across all evaluation and certification activities;Possess a deep understanding of Common Criteria standards, Protection Profiles, Security Targets, Evaluation Assurance Levels (EALs), and related documentation Provide guidance and mentorship to CB team members Certifiers and evaluators, ensuring their understanding of the certification process and helping them with complex evaluations. Assisting with the development of policies, standards, procedures and guidelines. Make recommendations regarding certification at specific Evaluation Assurance Levels (EALs) based on extensive evaluation expertise and knowledge of the certification process. Stay up-to-date with the latest developments in security, emerging threats, and evolving technology to ensure the certification process remains relevant.<br><br>Requirements<br><br>A university Master’s degree-level qualification in IT, information security or a related field. ideally with a focus on security domains Certification from a recognized Common Criteria certification body and previous experience as a Certifier is desired IT Security Overview Training and certification Common Criteria for IT Security Evaluation Training and certification Minimum10 years experience5 minimum years of work experience as a Senior IT / Information Security / Cyber Security Auditor and/or Risk Management and/or Cyber Security/Information Security Management. Proficiency in Arabic and English (spoken and written) is preferred<br><br>General<br><br>Other Required Qualifications:<br><br>Analytical and problem-solving skills Proven experience in IT and Information Security Assessment Common Criteria for IT Security Evaluation Training Experience in Risk Assessment and management. Should have hands on experience in information security Understanding of ISO27001 certification audit requirements Excellent communication, documentation, and report-writing skills. In-depth knowledge of security testing methodologies and tools. Have analytical & assessment experience of formal schemes and can assess a situation in a fair and objective manner in order to arrive at a firm conclusion. Have training, workshops planning and delivery experience across Government & private sector<br><br>Technical<br><br>Proven experience in IT, Information Security and Quality management Audit. Should have hands on experience in information security, cyber security & Quality management systems. Experience in Risk management and GAP analysis. Experience briefing senior executive staff Experience in Risk Assessment and management including audit methodologies and risk assessment methodologies<br><br>Behavioural<br><br>Ability to multitask and work effectively with multiple project teams, sponsors, and customers. Ability to pay close attention to detail, meet deadlines and work under pressure. Interpersonal skills Work autonomously with a high degree of enthusiasm<br><br>Specific<br><br>Excellent technical report writing skills. Have capabilities to understand and interpret the Certification Criteria (ISO/ IEC 17021, ISO/ IEC 17024, ISO/ IEC 27006 and ISO/IEC 17065). Knowledge of auditing and information assurance standards like ISA, ITAF, ISO17021, ISO19011. Proficiency in security frameworks and standards like, ISO27001, NIA, CSF Q2022. Familiarity with third-party audit, Certification and Information Security / Cyber Security audits. Proven, hands on, experience in Information Security Audit or Information Security Management
The Senior Cybersecurity Certification & QMS Specialist is responsible for managing and continuously improving the quality management system (QMS) that governs cybersecurity certification schemes. The role ensures compliance with international standards and regulatory requirements while enhancing the efficiency, consistency, and reliability of certification processes.<br><br>This position combines expertise in cybersecurity certification with strong quality assurance and audit capabilities, including conducting internal audits, managing documentation, and driving corrective and preventive actions. The specialist works closely with technical teams and stakeholders to maintain high standards of certification, support governance activities, and align processes with evolving industry frameworks and best practices.<br><br>Key Responsibilities<br><br>Planning, implement, monitoring, improvement and maintenance of quality management system for the different schemes in NISCF. Ensure that the internal process complies with relevant national and international regulations, guidelines. Review the quality of technical content. Continuously assess and improve the efficiency and effectiveness of the certification process. Oversee the documentation and record-keeping processes to ensure that all records are accurate, complete, and readily accessible. Ensure that the QMS documentation is up-to-date. Plan and conduct internal audits and reviews of the certification process to verify compliance with established procedures and to identify opportunities for improvement. Plan and organize scheme management review meetings. Review the quality of scheme documents i.e. manuals, policies, procedure, forms, templates etc. Implement corrective and preventive actions to address non-conformities and improve the QMS. Ensure that corrective actions are taken when issues are identified. Monitoring the changes of requirements (i.e. International Standards (ISO17021, 17024, 17065, 17025, 27006, 9001), National Standards) Assisting with the development of policies, standards, procedures and guidance based on audit findings Ensuring that the highest standards of competence and impartiality are maintained, and that consistency is achieved across all evaluation and certification activities;Possess a deep understanding of Common Criteria standards, Protection Profiles, Security Targets, Evaluation Assurance Levels (EALs), and related documentation Provide guidance and mentorship to CB team members Certifiers and evaluators, ensuring their understanding of the certification process and helping them with complex evaluations. Assisting with the development of policies, standards, procedures and guidelines. Make recommendations regarding certification at specific Evaluation Assurance Levels (EALs) based on extensive evaluation expertise and knowledge of the certification process. Stay up-to-date with the latest developments in security, emerging threats, and evolving technology to ensure the certification process remains relevant.<br><br>Requirements<br><br>A university Master’s degree-level qualification in IT, information security or a related field. ideally with a focus on security domains Certification from a recognized Common Criteria certification body and previous experience as a Certifier is desired IT Security Overview Training and certification Common Criteria for IT Security Evaluation Training and certification Minimum10 years experience5 minimum years of work experience as a Senior IT / Information Security / Cyber Security Auditor and/or Risk Management and/or Cyber Security/Information Security Management. Proficiency in Arabic and English (spoken and written) is preferred<br><br>General<br><br>Other Required Qualifications:<br><br>Analytical and problem-solving skills Proven experience in IT and Information Security Assessment Common Criteria for IT Security Evaluation Training Experience in Risk Assessment and management. Should have hands on experience in information security Understanding of ISO27001 certification audit requirements Excellent communication, documentation, and report-writing skills. In-depth knowledge of security testing methodologies and tools. Have analytical & assessment experience of formal schemes and can assess a situation in a fair and objective manner in order to arrive at a firm conclusion. Have training, workshops planning and delivery experience across Government & private sector<br><br>Technical<br><br>Proven experience in IT, Information Security and Quality management Audit. Should have hands on experience in information security, cyber security & Quality management systems. Experience in Risk management and GAP analysis. Experience briefing senior executive staff Experience in Risk Assessment and management including audit methodologies and risk assessment methodologies<br><br>Behavioural<br><br>Ability to multitask and work effectively with multiple project teams, sponsors, and customers. Ability to pay close attention to detail, meet deadlines and work under pressure. Interpersonal skills Work autonomously with a high degree of enthusiasm<br><br>Specific<br><br>Excellent technical report writing skills. Have capabilities to understand and interpret the Certification Criteria (ISO/ IEC 17021, ISO/ IEC 17024, ISO/ IEC 27006 and ISO/IEC 17065). Knowledge of auditing and information assurance standards like ISA, ITAF, ISO17021, ISO19011. Proficiency in security frameworks and standards like, ISO27001, NIA, CSF Q2022. Familiarity with third-party audit, Certification and Information Security / Cyber Security audits. Proven, hands on, experience in Information Security Audit or Information Security Management
???? We Are Hiring | Aman Link Security Systems ????Join our growing team in Qatar!<br>???? Draftsman – CCTV Systems???? Sales Man – Security Systems (CCTV, Access Control, Smart Home)<br>Requirements:✅ 2+ years experience in the same field✅ Valid QID required<br>???? Send your CV:amanlink.career@gmail.com
<p><strong>المسمى الوظيفي:</strong> الرئيس التنفيذي لإدارة المخاطر</p><p><strong>الموقع:</strong> قطر</p><p><br></p><p><strong>نبذة عن الشركة</strong></p><p>عميلنا هو مؤسسة خدمات مالية مرموقة وراسخة في قطر وتتمتع بأعمال متنوعة تشمل قطاعات الشركات والتجارية والأفراد. وتدخل المؤسسة مرحلتها التالية من النمو وتضع وظيفة مخاطر قوية ومستقبلية في صميم استراتيجيتها.</p><p><br></p><p><strong>المسؤوليات الرئيسية</strong></p><ul><li>إدارة أجندة المخاطر على مستوى المؤسسة، ووضع الاستراتيجية والسياسات والميزانية عبر المخاطر المالية وغير المالية</li><li>تصميم إطار عمل إدارة المخاطر وتضمينه وتحسينه باستمرار، بما في ذلك القابلية للمخاطر والقياس والمراقبة والضبط</li><li>تطبيق أفضل الممارسات العالمية في حوكمة المخاطر، بما في ذلك التوافق التام مع اتفاقية بازل 3</li><li>العمل كمستشار موثوق للرئيس التنفيذي ولجان مجلس الإدارة، مع تقديم تقارير مخاطر واضحة وفورية وتطلعية</li><li>قيادة وظائف مخاطر الائتمان والسوق والسيولة، بما في ذلك الإشراف على محفظة الائتمان والاسترداد</li><li>الإشراف على المرونة التشغيلية، والتي تغطي المخاطر التشغيلية وأمن المعلومات واستمرارية الأعمال</li><li>مراقبة كفاية رأس المال والتغيرات التنظيمية وتحركات السوق، والتدخل المبكر عند تغير حجم المخاطر</li><li>بناء علاقات قوية وموثوقة مع الجهات التنظيمية والأطراف المعنية الرئيسية الخارجية</li><li>التحقق من إغلاق نتائج التدقيق والامتثال بشكل صحيح والعمل على تعزيز الضوابط الداخلية باستمرار</li><li>قيادة وتطوير والاحتفاظ بفريق مخاطر عالي الأداء، مع وضع خطط التعاقب الوظيفي وترسيخ ثقافة المسؤولية والنزاهة</li></ul><p><strong>المتطلبات</strong></p><ul><li>خبرة لا تقل عن 15 عاماً في إدارة المخاطر ضمن قطاع الخدمات المالية، بما في ذلك قيادة عليا لوظيفة مخاطر متعددة التخصصات</li><li>خبرة واسعة في مخاطر الائتمان والسوق والسيولة والمخاطر التشغيلية، مع الاطلاع القوي على التكنولوجيا والمخاطر السيبرانية</li><li>معرفة عملية متعمقة باتفاقيات بازل 2 و3 وكفاية رأس المال والأطر التنظيمية</li><li>سجل حافل ومثبت في بناء أو تطوير إطار عمل المخاطر على مستوى المؤسسة</li><li>خبرة في التعامل مع مجالس الإدارة ولجان المجلس والجهات التنظيمية على أعلى مستوى</li><li>أن يكون قادماً من مؤسسة مرموقة وراسخة، وتعتبر الخبرة في دول مجلس التعاون الخليجي أو الخبرة الدولية ميزة إضافية</li></ul><p><br></p>
Designing and delivering cybersecurity training programs. Creating and updating cyber security awareness/educational content. Assess the training needs and evaluate the current security awareness level of organizations. Develop customized training programs tailored to different employee roles and departments. Review and update programs based on feedback, emerging threats, or organizational needs. Develop Simulation Scenarios and Practical Exercises Conducting research on emerging threats and technologies. Monitoring and reporting training and development metrics.<br><br>Requirements<br><br>Mandatory Requirements<br><br>Bachelor’s degree in Cybersecurity, Information Technology, Computer Science, or a related field. Master’s degree in Cybersecurity (Preferred)5 to 10 years of experience in the Cyber Security field Required Language Proficiency in Arabic & English<br><br>Certifications<br><br>Comp TIA Cybersecurity Analyst (CySA+) Certified Ethical Hacker (CEH) GIAC Certified Incident Handler (GCIH) Comp TIA Security+<br><br>Skills / Competencies<br><br>Strong presentation and communication skills Ability to simplify complex technical concepts for non-technical audiences<br><br>Preferred Requirements<br><br>Certifications<br><br>Cisco Certified Network Associate (CCNA) Computer Hacking Forensic Investigator (CHFI) Comp TIA Pen Test+Certified Penetration Tester (CPENT) GIAC Certified Penetration Tester (GPEN) Offensive Security Certified Professional (OSCP) Certified Information Systems Auditor (CISA) Certified Information Security Manager (CISM) Certified Information Systems Security Professional (CISSP) GIAC Security Essentials (GSEC)<br><br>Skills / Competencies<br><br>In-depth knowledge of the latest cybersecurity threats and defence strategies Analytical thinking and problem-solving abilities Capability to assess and improve security awareness programs
<p><strong>مسمى الوظيفة: مهندس أول شبكات وأمن المعلومات</strong></p><p>الموقع: الدوحة</p><p>نوع الوظيفة: دوام كامل</p><p><br></p><p><strong>وصف الشركة</strong></p><p><span>تعتبر شركة المناعي للشبكات والأنظمة ذات الجهد المنخفض (Mannai Networking and ELV)، العضو في مجموعة المناعي لتكنولوجيا المعلومات والاتصالات، مزوداً رائداً لحلول الشبكات والأمن في منطقة الشرق الأوسط. وتقدم الشركة شبكات غير نشطة ونشطة، وخوادم وتخزين البيانات، وحلول الأمن، وحلول تكنولوجيا المعلومات المتكاملة، وحلول الأنظمة ذات الجهد المنخفض (ELV). وتعتبر شركة المناعي للشبكات والأنظمة ذات الجهد المنخفض جزءاً من قطاع تكنولوجيا المعلومات والاتصالات (مجموعة ICT) في مجمع شركات المناعي، والذي يُعد واحداً من أكبر مدمجي الأنظمة ومزودي خدمات تكنولوجيا المعلومات والاتصالات في الشرق الأوسط.</span></p><p><br></p><p><strong>وصف الوظيفة</strong></p><p><span>هذا دور وظيفي كامل في الموقع لمهندس أول أمن الشبكات. نحن نبحث عن المرشحين المناسبين الذين يمتلكون الخبرة في إدارة وصيانة البنية التحتية للشبكات وأنظمة الأمن، مع الإتقان في تقنيات F5 (APM, GTM, LTM, AFM, AWF)، وتقنيات سيسكو للأمن، وCheck Point، وInfoblox. سيكون مهندس الشبكات والأمن مسؤولاً عن تنفيذ ودعم حلول الشبكات والأمن. يُفضل المرشحون المتواجدون حالياً داخل قطر.</span></p><p><br></p><p><strong> المسؤوليات:</strong></p><ul><li><span>تنفيذ وإدارة البنية التحتية للشبكة، بما في ذلك أجهزة التوجيه (routers)، والمبدلات (switches)، والجدران النارية، والشبكات الافتراضية الخاصة (VPNs)، وموزعات الأحمال، باستخدام تقنيات Cisco وCheck Point وF5 (وحدات BIG-IP - APM, GTM, LTM, AFM, AWF).</span></li><li><span>تكوين وإصلاح أعطال سياسات أمن الشبكة، وضوابط الوصول، وبروتوكولات الأمن للحماية من الوصول غير المصرح به، والبرامج الضارة، والتهديدات الأمنية الأخرى.</span></li><li><span>نشر وصيانة نظام Cisco ISE لإدارة الهوية والوصول، بما في ذلك المصادقة والتفويض وتطبيق السياسات لأجهزة الشبكة والأجهزة الطرفية.</span></li><li><span>إدارة خدمات DNS وDHCP وإدارة عناوين IP (IPAM) باستخدام أجهزة Infoblox لضمان عمليات شبكة فعالة وموثوقة.</span></li><li><span>التعاون مع الفرق متعددة الوظائف، بما في ذلك عمليات تكنولوجيا المعلومات، وتطوير البرامج، ووحدات الأعمال، لتنفيذ متطلبات الشبكة والأمن للمشاريع والمبادرات الجديدة.</span></li><li><span>تطوير وصيانة وثائق الشبكة والأمن، بما في ذلك مخططات الشبكة، والتكوينات، والإجراءات، والسياسات.</span></li><li><span>مواكبة اتجاهات الصناعة وأفضل الممارسات والتقنيات الناشئة في هندسة الشبكات والأمن لتعزيز الوضع الأمني لمؤسستنا وكفاءتها التشغيلية.</span></li></ul><p><br></p><p><strong>المؤهلات: </strong></p><ul><li><span>خبرة عملية في التعامل مع وحدات F5 BIG-IP - APM, GTM, LTM, AFM, AWF.</span></li><li><span>خبرة لا تقل عن 8 سنوات في أدوار هندسة الشبكات والأمن.</span></li><li><span>خبرة عملية في التعامل مع جدران حماية Cisco، وجدران حماية Check Point وخادم إدارة الأمن (Security Management Server).</span></li><li><span>معرفة عميقة بنظام Cisco ISE للتحكم في الوصول إلى الشبكة (NAC) والمصادقة القائمة على السياسات.</span></li><li><span>إتقان تقنيات التوجيه والتبديل من Cisco، بما في ذلك Cisco IOS وNX-OS ومبدلات Catalyst.</span></li><li><span>الإلمام بأجهزة Infoblox لخدمات DNS وDHCP وIPAM.</span></li><li><span>فهم قوي لبروتوكولات الشبكة، بما في ذلك TCP/IP وDNS وDHCP وSNMP وHTTP.</span></li><li><span>مهارات ممتازة في حل المشكلات والاهتمام بالتفاصيل.</span></li><li><span>مهارات تواصل وعلاقات شخصية قوية، مع القدرة على العمل بفعالية في بيئة فريق.</span></li><li><span>العمل عن كثب مع مجموعات متعددة داخل المؤسسة وخارجها لاستعادة الخدمات ضمن اتفاقية مستوى الخدمة (SLA) وتقديم تحليل السبب الجذر.</span></li><li><span>العمل عن كثب مع أصحاب المصلحة وأعضاء الفريق للمساعدة في تنفيذ التكنولوجيا والتوثيق وتبسيط العمليات. </span></li><li><span>درجة البكالوريوس في هندسة الإلكترونيات والاتصالات، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو مجال ذي صلة</span></li></ul><p><span>يتيح لك الانضمام إلى فريقنا كمهندس أول أمن الشبكات الفرصة للعمل على أحدث تقنيات أمن الشبكات، والتعاون مع عملاء رفيعي المستوى، وإحداث تأثير ملموس في تأمين بيئاتهم. إذا كنت شغوفاً بأمن الشبكات وتتمتع بالمهارات الفنية والشخصية المطلوبة لهذا الدور، فنحن ندعوك للتقدم والانضمام إلى فريقنا الحيوي.</span></p><p><br></p><p>يمكن للمرشحين المهتمين مشاركة طلباتهم عبر البريد الإلكتروني mcw-support@mannai.com.qa</p>
<p>تقديم الدعم الهندسي لأمن أنظمة التحكم الصناعي (ICS)، بما في ذلك تنفيذ وصيانة تدابير أمن ICS، والمشاركة في عمليات التدقيق الأمني وتقييمات المخاطر وتقييمات التكنولوجيا والتقييمات الذاتية، مع دعم المشاريع وتقديم المشورة لمشرفي ICS والفنيين التقنيين لضمان صيانة الأداء الأمني الفعال. المساهمة في المراجعة الدورية وتعزيز استراتيجيات وسياسات ومواصفات تصميم أمن ICS.</p><p>دعم تنفيذ تعديلات ICS وفقًا للمواصفات الهندسية والإجراءات ذات الصلة، ممارسات العمل، الدلائل، وتطوير استراتيجيات المعدات للمشاريع الجديدة. تحديد قيود الأنظمة الحالية، وتقديم توصيات بأفضل الممارسات والترقيات. مراجعة التصميم مثل هندسة النظام، وهندسة الشبكة، والمواصفات الوظيفية، والمواصفات التفصيلية للتصميم، واتفاقيات الواجهة، وضمان الامتثال لمواصفات هندسة أمن ICS. المشاركة ومراجعة تقييمات مخاطر ICS، وتقييمات التكنولوجيا، وطلبات الانحراف، ومحاكاة خطط التعافي من الكوارث (DRP). المشاركة في التحقيقات المتعلقة بحوادث أمن ICS أو تحليل أسباب الفشل الجذرية، ومبادرات التحسين المستمر وتعزيز الإنتاجية. التحقق من تعديلات أنظمة التحكم القديمة (Brownfield) في نظام الاختبار من خلال اختبارات القبول في المصنع (FAT) واختبارات القبول في الموقع (SAT) للقسم. التنسيق وضمان تسليمات وفقًا لإجراءات الاستعداد التشغيلي لضمان تسليم سلس للعمليات.</p><p>العمل كنقطة اتصال لمشرفي أمن ICS والفنيين التقنيين لضمان التوافق مع سياسة ومواصفات أمن ICS. تقديم الدعم الفني لتوضيح وتنفيذ متطلبات سياسة أمن ICS عبر أقسام الهندسة وفرق التطوير وفرق التوسع والعمليات. دعم التخطيط وإجراء تقييمات ذاتية دورية لأمن ICS لتقييم الامتثال لسياسة أمن ICS. المشاركة في إدارة دورة حياة ICS في جرد المخزون المحدد وتحديث الجرد بشكل دوري. تطوير ومراقبة الخطط وجداول العمل لضمان إتمام المهام والأنشطة بفعالية، وتحقيق مؤشرات الأداء الرئيسية للقسم والفرع. مراقبة الإشراف على الأنشطة التي يقوم بها المقاولون والمستشارون ومزودي الخدمات. إجراء التدريب، ودعم خطط تطوير الكفاءات، والبقاء على اطلاع دائم بالتكنولوجيا الجديدة في مجال التخصص.</p><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><p>حاصل على درجة البكالوريوس في الهندسة (أجهزة القياس والتحكم، الكهربائية، الإلكترونية، الحاسوب) أو علوم الحاسوب.</p><p>6 سنوات من الخبرة في عمليات وصيانة وهندسة صناعة النفط والغاز مع خبرة في أمن ICS. خبرة في تنفيذ ضوابط الأمن في بيئة OT. فهم مختلف بيئات أنظمة التحكم الصناعي. خبرة في أمن أنظمة ICS، ومعرفة بالشبكات، وأدوات الأمن، ومعرفة بمراقبة أمن ICS مثل IDS/IPS، SIEM وغيرها. المعرفة بالمعايير الدولية ذات الصلة مثل IEC، ANSI/ISA، وAPI RP وتطبيقها ضرورية.
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<p><b>تاريخ النشر:</b></p><br><br>2026-09-25

<p><b>الدولة:</b></p><br><br>الولايات المتحدة الأمريكية

<p><b>الموقع:</b></p><br><br>US-CA-FULLERTON-677 ~ 1801 Hughes Dr ~ BLDG 677

<p><b>نوع دور الوظيفة:</b></p><br><br>في الموقع

<p><b><span>متطلبات المواطنة الأمريكية أو الشخص الأمريكي أو حالة الهجرة:</span> </b></p><br><br>يتطلب الحصول على تصريح أمني ساري وقابل للنقل صادر عن الحكومة الأمريكية قبل تاريخ بدء العمل. المواطنة الأمريكية مطلوبة، حيث إن المواطنين الأمريكيين فقط هم المؤهلون للحصول على التصريح الأمني.

<p><b>نوع التصريح الأمني: </b></p><br><br>تصريح وزارة الدفاع: سري

<p><b>حالة التصريح الأمني: </b></p><br><br>تصريح أمني ساري وموجود مطلوب في اليوم الأول<br><br><p>في ريثيون (Raytheon)، تقوم أصول كل ما نقوم به على قيمنا ونداء أسمى – لمساعدة أمتنا وحلفائها في الدفاع عن الحريات وردع العدوان. نحن نجمع بين قوة أكثر من 100 عام من الخبرة والخبرة الهندسيّة المرموقة لتلبية احتياجات مهمة اليوم والبقاء في صدارة تهديدات الغد. يحل فريقنا المشاكل الصعبة والمهام ذات المغزى التي تخلق عالماً أكثر أماناً وحمايةً.</p><br><br><p><b>ما الذي ستفعله:</b></p><br><br><br><p>يدعم فريق الهندسة الميدانية التابع لريثيون في فوليرتون رادارات Sentinel® التي تعد رادار الدفاع الجوي الرئيسي للجيش الأمريكي، فضلاً عن كونها جزءاً من نظام الدفاع الجوي الصاروخي المتقدم سطح-جو (NASAMS®) لدعم العديد من العملاء الأجانب.</p><br><br><br><p>تسعى ريثيون حالياً لتوظيف ممثلي خدمة ميدانية (FSRs) لدعم ما يصل إلى أربعة عشر (14) رادار Sentinel موزعاً في جميع أنحاء قطر، مع كون موقع الدعم الرئيسي لممثل الخدمة الميدانية في الدوحة، قطر. وكجزء من هذا الدعم، سينتقل ممثل الخدمة الميدانية إلى المواقع العسكرية القطرية في جميع أنحاء قطر لدعم المستخدم النهائي وفقاً للطلب.</p><br><br><br><p>بالإضافة إلى دعم رادار Sentinel، سيدعم ممثل الخدمة الميدانية أيضاً منصة الإطلاق عالية الحركة (HML) التابعة لشركة RTX. سيتم تقديم التدريب كتدريب أثناء العمل (OJT) من قبل موظفين داخل الدولة ويتضمن نظرية التشغيل ومهارات استكشاف الأخطاء وإصلاحها المطلوبة لدعم الاستخدام اليومي لمنصة HML.</p><br><br><br><p>هذه المهمة مرافقة (مع العائلة). تعتمد هذه الوظيفة على قدرة المرشح على تلبية جميع احتياجات الانتشار في جميع الأوقات لتشمل اللقاحات إذا كانت مطلوبة لتلك المنطقة. قد يتطلب الأمر تدريباً إضافياً قبل الانتشار داخل الولايات المتحدة القارية (CONUS) حسب توجيهات العملاء.</p><br><br><br><p><b>لن تكون فوليرتون، كاليفورنيا الموقع الدائم، بل ستتم عملية الإعداد الأولي والتهيئة فقط في فوليرتون.</b></p><br><br><br><p>موقع الوظيفة في الموقع – الدوحة، قطر</p><br><br><br><p>يشرف ممثل الخدمة الميدانية على جميع أنشطة التركيب والاختبار والصيانة الوقائية واستكشاف الأخطاء وإصلاحها لأنظمة رادار Sentinel في الموقع المخصص.</p><br><br><p>سيعمل ممثل الخدمة الميدانية مع الفريق المحلي لنظام NASAMS في قطر، حسب الضرورة، لإكمال الصيانة على المستوى المتوسط ومستوى المستودع، وعزل الأعطال، والمحاذاة، والمعايرة، والتحقق من الإصلاح التي تتجاوز القدرة المصرح بها لعميل القوات الجوية القطرية (QAF) لرادار Sentinel ومنصة HML.</p><br><br><p>دعم المستخدم النهائي بالصيانة المنتظمة لرادار Sentinel وفحوصات وخدمات الصيانة الوقائية (PMCS) وفقاً للأدلة الفنية الإلكترونية التفاعلية (IETM).</p><br><br><p>حسب الحاجة، سيساعد ممثل الخدمة الميدانية أيضاً في مهام أوامر التحرك والتمركز، ودعم الفعاليات الخاصة بالعملاء، ودعم الفعاليات التدريبية.</p><br><br><p>دعم المستخدم النهائي بالتنسيق لطاقة المولد 400 هرتز لدعم عمليات Sentinel.</p><br><br><p>الاستخدام المنتظم للأدوات اليدوية البسيطة (مثل مفاتيح الربط، ومجموعات مفاتيح ألن ذات الرأس الكروي، ومسدس التشحيم) ومعدات الاختبار (مثل الأوسيلوسكوب، ومقياس القدرة، والمقياس المتعدد) كجزء من صيانة Sentinel واستكشاف الأخطاء وإصلاحها.</p><br><br><p>الاحتفاظ بسجلات المخزون والصيانة لقطع غيار RTX ومعدات الاختبار المقدمة من البرنامج لدعم عمليات Sentinel على مدار الساعة طوال أيام الأسبوع.</p><br><br><p>دعم نقل قطع غيار Sentinel إلى مواقع العمل، وإكمال سجلات الشحن حسب الحاجة، والحفاظ على مسؤوليّة قطع الغيار للبرنامج.</p><br><br><p>سيكون السفر إلى مواقع عملاء مختلفة داخل قطر مطلوباً.</p><br><br><br><p><b>المؤهلات التي يجب أن تمتلكها:</b></p><br><br><ul><li>درجة جامعية أو خبرة مكافئة وحد أدنى 5 سنوات من الخبرة ذات الصلة السابقة، أو درجة متقدمة في مجال ذات صلة وحد أدنى 3 سنوات من الخبرة.</li><li>خبرة أكثر من 3 سنوات في تشغيل وصيانة أنظمة الرادار، وأنظمة رادارات البحث والاستحواذ المدفعي بنطاق S و/أو نطاق X (مثل Firefinder وSentinel).</li><li>خبرة أكثر من 3 سنوات في استخدام الأدلة الفنية وتفسير رسومات المنتجات و/أو قراءة المخططات كجزء من استكشاف أعطال النظام وإصلاحها.</li><li>خبرة أكثر من 3 سنوات في العمل مع معدات الاختبار، مثل أجهزة الأوسيلوسكوب، ومقاييس القدرة، والمقاييس الرقمية المتعددة.</li><li>الاستعداد لإكمال مذكرة تفاهم (MOU) لمدة سنة واحدة على الأقل في قطر من تاريخ الوصول.</li><li>القدرة على تطبيق المعرفة بالنظام والخبرة الميدانية المتعلقة بنظرية التشغيل والصيانة لحل المشكلات التشغيلية لرادار Sentinel.</li><li>القدرة على رفع 25 رطلاً والمساعدة في الرفع بواسطة شخصين حتى 75 رطلاً مع توفر مساعدة الرفع.</li><li>القدرة على العمل في الهواء الطلق في ظروف مناخية قاسية مع درجات حرارة تتجاوز 100 درجة.</li><li>القدرة على العمل لأيام عمل ممتدة (إذا لزم الأمر) وأن تكون قيد الاستدعاء (حسب الجدول الزمني) لفريق NASAMS في قطر.</li></ul><br><p><b>المؤهلات التي نفضلها:</b></p><br><br><ul><li>شهادة CompTIA Security+ تعد ميزة إضافية.</li><li>فني إصلاح رادار MOS 94M أو تدريب فني عسكري وشهادة كفني صيانة رادار.</li><li>خبرة مع العملاء في الشرق الأوسط.</li><li>خبرة قيادية والعمل مع فريق للمشورة والمساعدة في تنفيذ برامج الصيانة الوقائية والاحتفاظ بسجلات المعدات.</li><li>معرفة بالبروتوكول العسكري بما في ذلك الإجراءات التشغيلية والتكتيكية المرتبطة بأنظمة الدفاع الجوي.</li><li>مهارات اتصال كتابية والشفهية جيدة.</li></ul><br><br><p><b>المؤهل التعليمي المطلوب:</b></p><br><br><p>درجة البكالوريوس في مجال ذات صلة مع خبرة لا تقل عن 5 سنوات في مجال ذات صلة. يمكن استبدال الخبرة بالمؤهلات التعليمية. يجب أن يمتلك المتقدم خبرة لا تقل عن 10 سنوات في مجال ذات صلة في حال عدم وجود درجة علمية.</p><br><br><p><b>ما نقدمه:</b></p><br><br><p>سواء كنت تبدأ رحلتك المهنية للتو أو كنت مهنياً ذا خبرة، فإننا نقدم حزمة مكافآت شاملة تتجاوز المألوف مع التعويضات؛ والرعاية الصحية، والرفاهية، والتقاعد، ومزايا العمل/الحياة؛ وبرامج التطوير المهني والتقدير. تشمل بعض المزايا التي نقدمها إجازة الوالدين (بما في ذلك إجازة الأبوة)، وجداول العمل المرنة، وجوائز الإنجاز، والمساعدة التعليمية، ورعاية الأطفال/الكبار البديلة.</p><br><br><p><b>معلومات إضافية:</b></p><br><br><p>في الموقع: يعمل الموظفون الذين يعملون في أدوار في الموقع بشكل أساسي في الموقع. ويشمل ذلك جميع موظفي الإنتاج والصيانة، حيث يُعدون أساسيين لتطوير منتجاتنا.</p><br><br><p>#Patriot</p><br><br><br><br><p><i><b>كجزء من التزامنا بالحفاظ على عملية توظيف آمنة، قد يُطلب من المرشحين حضور خطوات محددة من عملية المقابلة شخصياً في أحد مواقع مكاتبنا، بغض النظر عما إذا كان الدور مصنفاً كعمل في الموقع أو هجين أو عن بُعد.</b></i></p><br><br><br>تتراوح فئة الراتب لهذا الدور بين 95,500 دولار أمريكي و181,700 دولار أمريكي. النطاق الراتبي المقدم هو تقدير بحسن نية يمثل جميع مستويات الخبرة. تأخذ RTX في الاعتبار عدة عوامل عند تقديم العرض، بما في ذلك على سبيل المثال لا الحصر، الدور، والوظيفة والمسؤوليات المرتبطة بها، وخبرة العمل للمرشح، والموقع، والتعليم/التدريب، والمهارات الأساسية.<br><br><br>قد يكون المتقدمون المقبولون مؤهلين للحصول على المزايا، بما في ذلك على سبيل المثال لا الحصر، التأمين الطبي، وتأمين الأسنان، والرؤية، والتأمين على الحياة، والعجز قصير الأجل، والعجز طويل الأجل، ومطابقة خطة 401(k)، وحسابات الإنفاق المرنة، وجداول العمل المرنة، وبرنامج مساعدة الموظفين، وبرنامج المنح الدراسية للموظفين، وإجازة الوالدين، والإجازات المدفوعة، والعطلات الرسمية. تعتمد المزايا المحددة على وحدة الأعمال المحددة وكذلك على ما إذا كانت الوظيفة مشمولة باتفاقية المساومة الجماعية أم لا.<br><br>قد يكون المتقدمون المقبولون مؤهلين للحصول على برامج مكافآت حوافز سنوية قصيرة الأجل و/أو طويلة الأجل اعتماداً على مستوى الوظيفة وما إذا كانت مشمولة باتفاقية المساومة الجماعية. لا تُضمن المدفوعات بموجب هذه البرامج السنوية وتعتمد على مجموعة متنوعة من العوامل بما في ذلك، على سبيل المثال لا الحصر، الأداء الفردي، وأداء وحدة الأعمال، و/أو أداء الشركة.<br><br>هذا الدور هو دور مقره الولايات المتحدة. إذا كان المرشح الناجح يقيم في إقليم تابع للولايات المتحدة، فسيتم تطبيق هيكل الأجور والمزايا المناسب.<br><br>تتوقع RTX إغلاق باب تقديم الطلبات في غضون 40 يوماً تقريباً من تاريخ نشر الإشعار. ومع ذلك، قد تتطلب عوامل مثل تدفق المرشحين وضرورة العمل من RTX تقصير أو تمديد فترة تقديم الطلبات.<br><br><p><span><i>RTX هي جهة توظيف تكفل تكافؤ الفرص. سيحصل جميع المتقدمين المؤهلين على الاعتبار للتوظيف دون النظر إلى العرق أو اللون أو الدين أو الجنس أو التوجه الجنسي أو الهوية الجنسانية أو الأصل القومي أو السن أو الإعاقة أو وضع المحاربين القدامى، أو أي فئة أخرى محمية بموجب القوانين الولائية أو الاتحادية المعمول بها. تقدم RTX تكافؤ الفرص في التوظيف للأفراد المؤهلين ذوي الإعاقة والمحاربين القدامى المحميين وفقاً للقسم 503 من قانون إعادة التأهيل وقانون المساعدة في إعادة تعديل وضع المحاربين القدامى في عصر فيتنام.</i> </span></p><br><br><br><br><p><b>سياسة الخصوصية والشروط:</b></p><br><br><p><span>انقر فوق هذا </span>الرابط<span> لقراءة السياسة والشروط</span></p><br><br><br> </div>
<strong>تاريخ النشر:<br><br></strong>2026-09-25<br><br><strong>الدولة:<br><br></strong>الولايات المتحدة الأمريكية<br><br><strong>الموقع:<br><br></strong>US-CA-FULLERTON-677 ~ 1801 Hughes Dr ~ BLDG 677<br><br><strong>نوع دور الوظيفة:<br><br></strong>في الموقع<br><br><strong>متطلبات المواطنة الأمريكية، الشخص الأمريكي، أو حالة الهجرة: <br><br></strong>يشترط الحصول على تصريح أمني نشط وقابل للنقل صادر عن الحكومة الأمريكية قبل تاريخ البدء. المواطنة الأمريكية مطلوبة، حيث إن المواطنين الأمريكيين فقط هم المؤهلون للحصول على التصريح الأمني<br><br><strong>نوع التصريح الأمني: <br><br></strong>تصريح وزارة الدفاع (DoD): سري (Secret)<br><br><strong>حالة التصريح الأمني: <br><br></strong>يلزم وجود تصريح أمني نشط وحالي في اليوم الأول<br><br>في ريثيون (Raytheon)، تتجذر أسس كل ما نقوم به في قيمنا وندائنا الأسمى - لمساعدة أمتنا وحلفائنا في الدفاع عن الحريات وردع العدوان. نجمع بين قوة خبرة تمتد لأكثر من 100 عام والخبرة الهندسيّة المرموقة لتلبية احتياجات مهمة اليوم والبقاء في صدارة تهديدات الغد. يحل فريقنا المشكلات الصعبة والمهامة التي تخلق عالماً أكثر أماناً واطمئناناً.<br><br><strong>ما ستفعله:<br><br></strong>يدعم فريق الهندسة الميدانية لشركة ريثيون في فوليرتون رادارات ®Sentinel التي تعد رادار الدفاع الجوي الرئيسي للجيش الأمريكي بالإضافة إلى كونها جزءاً من النظام المتقدم للصواريخ السطح-جو (NASAMS®) لدعم العديد من العملاء الأجانب.<br><br>تسعى ريثيون حالياً للتعاقد مع ممثلي الخدمة الميدانية (FSRs) لدعم ما يصل إلى أربعة عشر (14) رادار Sentinel موزعاً في جميع أنحاء قطر، مع كون موقع الدعم الرئيسي لممثل الخدمة الميدانية في الدوحة، قطر. وكجزء من هذا الدعم، سينتقل ممثل الخدمة الميدانية إلى المواقع العسكرية القطرية في جميع أنحاء قطر لدعم المستخدم النهائي حسب الطلب.<br><br>بالإضافة إلى دعم رادار Sentinel، سيدعم ممثل الخدمة الميدانية أيضاً منصة الإطلاق عالية الحركة (HML) التابعة لشركة RTX. سيتم تقديم التدريب كتدريب أثناء العمل (OJT) من قبل موظفين داخل الدولة وسيتضمن نظرية التشغيل ومهارات استكشاف الأخطاء وإصلاحها المطلوبة لدعم الاستخدام اليومي لـ HML.<br><br>هذه مهمة مصحوبة بالعائلة. يتوقف هذا المنصب على قدرة المرشح على تلبية جميع احتياجات الانتشار في جميع الأوقات بما في ذلك التطعيمات إذا كانت مطلوبة لتلك المنطقة. قد يتطلب الأمر تدريباً إضافياً قبل الانتشار داخل الولايات المتحدة القارية (CONUS) حسب توجيهات العملاء.<br><br><strong>لن تكون فوليرتون، كاليفورنيا الموقع الدائم، فقط الإعداد الأولي والتهيئة سيتمان في فوليرتون.<br><br></strong>موقع الوظيفة في الموقع – الدوحة، قطر<br><br>يشرف ممثل الخدمة الميدانية على جميع أنشطة التركيب والاختبار والصيانة الوقائية واستكشاف الأخطاء وإصلاحها لأنظمة رادار Sentinel في الموقع المخصص.<br><br>سيعمل ممثل الخدمة الميدانية مع فريق NASAMS المحلي في قطر، حسب الضرورة، لإكمال الصيانة على المستوى المتوسط ومستوى المستودع، وعزل الأعطال، والمحاذاة، والمعايرة، والتحقق من الإصلاح التي تتجاوز القدرة المصرح بها لعميل القوات الجوية الأميرية القطرية (QAF) لرادار Sentinel وHML.<br><br>دعم المستخدم النهائي بالصيانة المنتظمة لرادار Sentinel وفحوصات وخدمات الصيانة الوقائية (PMCS) وفقاً للكتيبات الفنية الإلكترونية التفاعلية (IETM).<br><br>حسب الحاجة، سيساعد ممثل الخدمة الميدانية أيضاً في مهام أوامر السير والتموضع، ودعم الفعاليات الخاصة بالعملاء، ودعم الفعاليات التدريبية.<br><br>دعم المستخدم النهائي بالتنسيق للحصول على طاقة مولد 400 هرتز لدعم عمليات Sentinel.<br><br>الاستخدام المنتظم للأدوات اليدوية البسيطة (مثل المفاتيح، ومجموعات مفاتيح ألين الكروية، ومسدس التشحيم) ومعدات الاختبار (مثل الأوسيلوسكوب، ومقياس القدرة، والمقياس الرقمي المتعدد) كجزء من صيانة Sentinel واستكشاف الأخطاء وإصلاحها.<br><br>الاحتفاظ بسجلات المخزون والصيانة لقطع غيار RTX ومعدات الاختبار المقدمة من البرنامج لدعم عمليات Sentinel على مدار الساعة طوال أيام الأسبوع.<br><br>دعم نقل قطع غيار Sentinel إلى مواقع العمل، وإكمال سجلات الشحن حسب الحاجة، والحفاظ على المساءلة عن قطع الغيار للبرنامج.<br><br>سيكون السفر إلى مواقع عملاء مختلفة داخل قطر مطلوباً.<br><br><strong>المؤهلات التي يجب أن تمتلكها:<br><br></strong><ul><li>درجة جامعية أو خبرة مكافئة وخبرة ذات صلة لا تقل عن 5 سنوات، أو درجة علمية متقدمة في مجال ذي صلة وخبرة لا تقل عن 3 سنوات. </li><li>خبرة تزيد عن 3 سنوات في تشغيل وصيانة أنظمة الرادار، وأنظمة رادار البحث والاستحواذ للمدفعية بنطاق S و/أو نطاق X (مثل Firefinder وSentinel). </li><li>خبرة تزيد عن 3 سنوات في استخدام الكتيبات الفنية، وتفسير رسومات المنتجات و/أو قراءة المخططات كجزء من استكشاف أعطال النظام وإصلاحها. </li><li>خبرة تزيد عن 3 سنوات في العمل مع معدات الاختبار، مثل أجهزة الأوسيلوسكوب، ومقاييس القدرة، والمقاييس الرقمية المتعددة. </li><li>الاستعداد لإكمال مذكرة تفاهم لمدة سنة واحدة على الأقل في قطر اعتباراً من تاريخ الوصول. </li><li>القدرة على تطبيق معرفة النظام والخبرة الميدانية المتعلقة بنظرية التشغيل والصيانة لحل المشكلات التشغيلية لـ Sentinel. </li><li>القدرة على رفع 25 رطلاً والمساعدة في الرفع لشخصين حتى 75 رطلاً مع توفر مساعدة الرفع. </li><li>القدرة على العمل في الهواء الطلق في ظروف مناخية قاسية مع درجات حرارة تتجاوز 100 درجة. </li><li>القدرة على العمل لأيام عمل ممتدة (إذا لزم الأمر) وأن تكون قيد الاستدعاء (حسب الجدول الزمني) لفريق NASAMS في قطر. <br><br></li></ul><strong>المؤهلات التي نفضلها:<br><br></strong><ul><li>شهادة CompTIA Security+ تعد ميزة إضافية. </li><li>مصلح رادار MOS 94M أو تدريب فني عسكري وشهادة كفني صيانة رادار. </li><li>خبرة في التعامل مع العملاء في الشرق الأوسط. </li><li>خبرة قيادية والعمل مع فريق لتقديم المشورة والمساعدة في تنفيذ برامج الصيانة الوقائية والاحتفاظ بسجلات المعدات. </li><li>معرفة بالبروتوكول العسكري بما في ذلك الإجراءات التشغيلية والتكتيكية المرتبطة بأنظمة الدفاع الجوي. </li><li>مهارات اتصال كتابية والشفهية جيدة. <br><br></li></ul><strong>التعليم المطلوب:<br><br></strong>درجة البكالوريوس في مجال ذي صلة وخبرة لا تقل عن 5 سنوات في مجال ذي صلة. يمكن استبدال الخبرة بالمؤهلات التعليمية. يجب الحصول على 10 سنوات على الأقل من الخبرة ذات الصلة في حالة عدم وجود درجة علمية.<br><br><strong>ما نقدمه:<br><br></strong>سواء كنت تبدأ رحلتك المهنية للتو أو كنت محترفاً ذو خبرة، فإننا نقدم حزمة مكافآت إجمالية تتجاوز التوقعات مع التعويضات؛ والرعاية الصحية، والرفاهية، والتقاعد، ومزايا العمل/الحياة؛ وبرامج التطوير المهني والتقدير. تشمل بعض المزايا التي نقدمها إجازة الوالدية (بما في ذلك إجازة الأبوة)، وجداول العمل المرنة، وجوائز الإنجاز، والمساعدة التعليمية، ورعاية الأطفال/الكبار البديلة.<br><br><strong>معلومات إضافية:<br><br></strong>في الموقع: يعمل الموظفون الذين يعملون في أدوار في الموقع بشكل أساسي في الموقع. ويشمل ذلك جميع موظفي الإنتاج والصيانة، حيث إنهم أساسيون لتطوير منتجاتنا<br><br>#Patriot<br><br><em><strong>كجزء من التزامنا بالحفاظ على عملية توظيف آمنة، قد يُطلب من المرشحين حضور خطوات محددة من عملية المقابلة شخصياً في أحد مواقع مكاتبنا، بغض النظر عما إذا كان الدور مخصصاً كعمل في الموقع أو هجين أو عن بُعد.<br><br></strong></em>يتراوح نطاق الراتب لهذا الدور بين 95,500 دولار أمريكي - 181,700 دولار أمريكي. نطاق الراتب المقدم هو تقدير بحسن نية يمثل جميع مستويات الخبرة. تأخذ RTX في الاعتبار عدة عوامل عند تقديم العرض، بما في ذلك على سبيل المثال لا الحصر، الدور والوظيفة والمسؤوليات المرتبطة بها، وخبرة العمل للمرشح، والموقع، والتعليم/التدريب، والمهارات الرئيسية.<br><br>قد يكون المتقدمون المقبولون مؤهلين للحصول على مزايا، بما في ذلك على سبيل المثال لا الحصر، التأمين الطبي، وتأمين الأسنان، وتأمين الرؤية، والتأمين على الحياة، والعجز قصير الأجل، والعجز طويل الأجل، ومطابقة 400(k)، وحسابات الإنفاق المرنة، وجداول العمل المرنة، وبرنامج مساعدة الموظفين، وبرنامج الموظف العلمي، وإجازة الوالدية، والإجازات المدفوعة الأجر، والعطلات. تعتمد المزايا المحددة على وحدة الأعمال المحددة وكذلك ما إذا كان المنصب مغطى باتفاقية المساومة الجماعية أم لا.<br><br>قد يكون المتقدمون المقبولون مؤهلين لبرامج التعويض الحافز السنوية قصيرة الأجل و/أو طويلة الأجل اعتماداً على مستوى المنصب وما إذا كان مغطى باتفاقية المساومة الجماعية أم لا. المدفوعات بموجب هذه البرامج السنوية غير مضمونة وتعتمد على مجموعة متنوعة من العوامل بما في ذلك، على سبيل المثال لا الحصر، الأداء الفردي، وأداء وحدة الأعمال، و/أو أداء الشركة.<br><br>هذا الدور هو دور مقره الولايات المتحدة. إذا كان المرشح الناجح يقيم في إقليم تابع للولايات المتحدة، فسوف ينطبق هيكل الدفع والمزايا المناسب.<br><br>تتوقع RTX إغلاق نافذة التقديم بعد حوالي 40 يوماً من تاريخ نشر الإشعار. ومع ذلك، فإن عوامل مثل تدفق المرشحين وضرورة العمل قد تتطلب من RTX تقصير أو تمديد نافذة التقديم.<br><br><em>تعد RTX صاحب عمل يتيح تكافؤ الفرص. سيحصل جميع المتقدمين المؤهلين على الاحترام والاعتبار للتوظيف دون النظر إلى العرق أو اللون أو الدين أو الجنس أو التوجه الجنسي أو الهوية الجنسية أو الأصل القومي أو العمر أو الإعاقة أو حالة المحاربين القدامى، أو أي فئة أخرى محمية بموجب قانون الولاية أو القانون الفيدرالي المعمول به. تقدم RTX إجراءات إيجابية في التوظيف للأفراد المؤهلين ذوي الإعاقة والمحاربين القدامى المحميين وفقاً للقسم 503 من قانون إعادة التأهيل وقانون المساعدة في إعادة تعديل المحاربين القدامى في حقبة فيتنام.<br><br></strong>سياسة الخصوصية والشروط:<br><br></strong>انقر على هذا الرابط لقراءة السياسة والشروط
<ul><li>تكوين ومراقبة واستكشاف الأخطاء وإصلاحها لأنظمة FortiGate وPalo Alto وCisco ASA وF5 BIG-IP ASM وHP Tipping Point وFireEye APT لإدارة جدران الحماية والأمان.</li><li>إدارة حلول VPN (AnyConnect) وACS/ISE وأمان DNS والوصول البعيد الآمن لأمان الشبكة.</li><li>تصميم أمان النظام، وتطبيق التشفير (DES، RSA)، وتنفيذ استراتيجيات إدارة المخاطر لأمان المعلومات.</li><li>دعم بيئات Azure وGCP لضمان التكامل الآمن مع العمليات التجارية لأمان السحابة.</li><li>التحقيق في حل التهديدات المتقدمة، بما في ذلك APTs والتسللات والبرمجيات الخبيثة لاستجابة الحوادث.</li><li>الحفاظ على سياسات الأمان والإجراءات وسجلات التدقيق للتوثيق والامتثال.</li><li>العمل مع فرق تكنولوجيا المعلومات والسحابة والأعمال لمواءمة الأمان مع الأهداف التنظيمية.</li></ul><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><ul><li>خبرة عملية مع Fortinet وPalo Alto وCisco ASA وF5 BIG-IP ASM وHP Tipping Point وFireEye APT.</li><li>معرفة قوية بـ VPN وACS/ISE وأمان DNS ومفاهيم أمان المعلومات المتقدمة.</li></ul>
Key Responsibilities<br><br>Designing and delivering cybersecurity training programs. Creating and updating cyber security awareness/educational content. Assess the training needs and evaluate the current security awareness level of organizations. Develop customized training programs tailored to different employee roles and departments. Review and update programs based on feedback, emerging threats, or organizational needs. Develop Simulation Scenarios and Practical Exercises Conducting research on emerging threats and technologies. Monitoring and reporting training and development metrics.<br><br>The contract duration is 12 months, with the possibility of extension based on departmental requirements.<br><br>Requirements<br><br>Education:<br><br>Bachelor’s degree in Cybersecurity, Information Technology, Computer Science, or a related field. Master’s degree in Cybersecurity (Preferred) <br><br>Certifications<br><br>Comp TIA Security+GIAC Security Essentials (GSEC) Cisco Certified Network Associate (CCNA) Comp TIA Cybersecurity Analyst (CySA+) Computer Hacking Forensic Investigator (CHFI) Comp TIA Pen Test+Certified Ethical Hacker (CEH) Certified Penetration Tester (CPENT) GIAC Certified Incident Handler (GCIH) GIAC Certified Penetration Tester (GPEN) Offensive Security Certified Professional (OSCP) Certified Information Systems Auditor (CISA) Certified Information Security Manager (CISM) Certified Information Systems Security Professional (CISSP)<br><br>Experience<br><br>5-10 years of experience in the Cyber Security field<br><br>Language Proficiency<br><br>Proficiency in English & Arabic is required.<br><br>Additional Required Skills And Knowledge<br><br>Strong presentation and communication skills. Ability to simplify complex technical concepts for non-technical audiences. In-depth knowledge of the latest cybersecurity threats and defence strategies. Analytical thinking and problem-solving abilities. Capability to assess and improve security awareness programs.
Key Responsibilities<br><br>Designing and delivering cybersecurity training programs. Creating and updating cyber security awareness/educational content. Assess the training needs and evaluate the current security awareness level of organizations. Develop customized training programs tailored to different employee roles and departments. Review and update programs based on feedback, emerging threats, or organizational needs. Develop Simulation Scenarios and Practical Exercises Conducting research on emerging threats and technologies. Monitoring and reporting training and development metrics.<br><br>The contract duration is 12 months, with the possibility of extension<br><br>based on departmental requirements.<br><br>Requirements<br><br>Education:<br><br>Bachelor’s degree in Cybersecurity, Information Technology, Computer Science, or a related field. Master’s degree in<br><br>Certifications<br><br>Cybersecurity (Preferred) <br><br>Comp TIA Security+GIAC Security Essentials (GSEC) Cisco Certified Network Associate (CCNA) Comp TIA Cybersecurity Analyst (CySA+) Computer Hacking Forensic Investigator (CHFI) Comp TIA Pen Test+Certified Ethical Hacker (CEH) Certified Penetration Tester (CPENT) GIAC Certified Incident Handler (GCIH) GIAC Certified Penetration Tester (GPEN) Offensive Security Certified Professional (OSCP) Certified Information Systems Auditor (CISA) Certified Information Security Manager (CISM) Certified Information Systems Security Professional (CISSP)<br><br>Experience<br><br>5-10 years of experience in the Cyber Security field<br><br>Language<br><br>Proficiency<br><br>Proficiency in English & Arabic is required.<br><br>Additional<br><br>Required Skills and Knowledge:<br><br>Strong presentation and communication skills. Ability to simplify complex technical concepts for non-technical audiences. In-depth knowledge of the latest cybersecurity threats and defence strategies. Analytical thinking and problem-solving abilities. Capability to assess and improve security awareness programs.
<strong>الوصف الوظيفي<br><br></strong>نحن نبحث عن مهندس أمن تطبيقات ماهر للانضمام إلى قسم الأمن السيبراني لدينا. في هذا الدور، ستعمل عن كثب مع فرق أمن التطبيقات والتطوير وضمان الجودة لتأمين تطبيقات عملائنا طوال دورة حياتها بالكامل. ستجري اختبارات الأمان، وتنفذ اختبارات الاختراق، وتقيم الثغرات الأمنية عبر تطبيقات الويب والتطبيقات المحمولة وواجهات برمجة التطبيقات (API).<br><br>ستشمل مسؤولياتك اختبار اختراق التطبيقات، والفحص الأمني الآلي (SAST، DAST، SCA)، ونمذجة التهديدات، ومراجعة البرمجيات المصدريّة الآمنة، وتمكين المطورين. ستعمل على دمج أفضل ممارسات الأمان عبر دورة حياة تطوير البرمجيات وضمان تصميم التطبيقات وبنائها باستخدام ضوابط أمنية قوية.<br><br>ستتعاون مع فرق التطوير وDevOps لدمج الأمان في أنابيب CI/CD، وفرز النتائج والتحقق منها، تقديم إرشادات معالجة واضحة وقابلة للتنفيذ. يتطلب هذا الدور خبرة تقنية عملية، ومهارات تحليلية قوية، والقدرة على تحويل النتائج الأمنية المعقدة إلى إصلاحات عملية يمكن للمطورين تنفيذها.<br><br><strong>المسؤوليات<br><br></strong><ul><li>اختبار الاختراق: إجراء اختبارات الاختراق على تطبيقات الويب، وتطبيقات الجوال، وواجهات برمجة التطبيقات (APIs)، وتطبيقات العميل السميك (thick-client). إعداد تقارير تفصيلية تتضمن تقييمات واضحة للمخاطر وتوصيات معالجة قابلة للتنفيذ.</li><li>الفحص الأمني: تطبيق أدوات الفحص الأمني الآلي (SAST, DAST, SCA) وضبطها وإدارتها لتحديد الثغرات الأمنية باستمرار في الشفرة البرمجية والتكوينات والتبعيات من الأطراف الخارجية عبر جميع أنواع التطبيقات.</li><li>نمذجة التهديدات: تنفيذ نمذجة التهديدات لتحديد المخاطر الأمنية المحتملة ونطاقات الهجوم المرتبطة بالتطبيقات في مرحلة مبكرة من عملية التصميم، وتقديم التوجيه بشأن التخفيف من هذه المخاطر.</li><li>مراجعة الشفرة البرمجية الآمنة: مراجعة الشفرة المصدرية للتطبيق للكشف عن الثغرات الأمنية عبر منصات ولغات متعددة، وتقديم توصيات عملية وسهلة التنفيذ للمطورين لمعالجتها.</li><li>تكامل DevSecOps: دمج اختبارات وضوابط الأمان في أنابيب CI/CD، مما يسمح بالتحقق الأمني المستمر والآلي كجزء من سير عمل التطوير.</li><li>التدريب والتوعية: تطوير وتقديم دورات تدريبية وورش عمل حول البرمجة الآمنة لرفع مستوى الوعي بأمن التطبيقات بين فرق التطوير والأطراف المعنية الأخرى.</li><li>تقييم الأدوات: تقييم والتوصية بالأدوات والتقنيات لتعزيز قدرات اختبار ومراقبة أمن التطبيقات عبر المنصات المختلفة.</li><li>التوثيق: إنشاء وصيانة توثيق شامل يتعلق بتقييمات الأمان، وإدارة الثغرات الأمنية، ومعايير وسياسات أمن التطبيقات.<br><br></li></ul><strong>المؤهلات<br><br></strong><ul><li>التعليم: درجة البكالوريوس / درجة جامعية في علوم الحاسوب، أمن المعلومات، أو مجال ذات صلة.</li><li>الخبرة: خبرة لا تقل عن 3 سنوات في أمن التطبيقات، أو تطوير البرمجيات الآمنة، أو اختبار الاختراق، أو مجال وثيق الصلة.</li><li>الشهادات: الشهادات المهنية ذات الصلة مرغوبة بشدة. وقد تشمل على سبيل المثال لا الحصر:</li><ul><li>شهادات OffSec (مثل OSWA وOSWE)</li><li>شهادات eLearnSecurity (مثل eWPT وeWPTX)</li><li>شهادات GIAC / SANS (مثل SEC542 وGWAPT)</li><li>شهادة BCSP أو غيرها من شهادات أمن التطبيقات.</li></ul><li>المهارات التقنية: إتقان أدوات اختبار الأمان مثل Burp Suite (مطلوب)، والمعرفة بأدوات Snyk وHCL AppScan وFortify وPostman (يفضل). فهم قوي لممارسات البرمجة الآمنة وخبرة عملية في لغة برمجة واحدة على الأقل. الإلمام بممارسات DevSecOps وأنابيب CI/CD يفضل.</li><li>المعرفة: معرفة متعمقة بمبادئ وممارسات أمن التطبيقات، مع إلمام قوي بأطر العمل والإرشادات الأمنية (مثل OWASP Top 10 وASVS وMASVS وWSTG وMSTG). فهم الفئات الشائعة للثغرات الأمنية، وتقنيات الاستغلال، واستراتيجيات المعالجة. يُعد الإلمام بالمعيار الوطني لضمان المعلومات (NIA) في قطر ميزة إضافية.<br></li></ul><strong>عن معلوماتية<br><br></strong><strong> نبذة عنا <br><br></strong>شركة معلوماتية هي مزود رائد لخدمات وحلول تكنولوجيا المعلومات مقرها قطر، وتجمع بين أفضل الكفاءات القطرية والدولية لتقديم حلول تكنولوجية مبتكرة وشاملة تمكن العملاء من تحقيق أهدافهم الاستراتيجية.<br><br><strong>مهمتنا<br><br></strong>تمكين الشركات والجهات الحكومية في قطر من القفز نحو المستقبل الرقمي بحلول مرنة وقائمة على المعرفة.<br><br><strong>رؤيتنا<br><br></strong>أن نصبح الشريك المعرفي الموثوق لقطر في التحول الرقمي، وإحداث تغيير جذري في القطاعات، وصياغة المستقبل، وبناء منظومة تكنولوجية عالمية المستوى.<br><br><strong>قيادة التغيير الذي يحدث أثراً حقيقياً<br><br></strong>منذ عام 2008، تقود شركة معلوماتية مسيرة التحول الرقمي في قطر من خلال حلول تكنولوجيا معلومات مبتكرة ومعتمدة بشهادات الأيزو (ISO). وبفضل خبرتنا في القطاعات العامة والخاصة الرئيسية، نعمل على تمكين رؤية الدولة من خلال خدمات متقدمة في مجالات السحابة، والأمن السيبراني، والذكاء الاصطناعي، والتميز في مراكز الاتصال، مما يعزز دور التكنولوجيا في تشكيل المستقبل المستدام لقطر.<br><br><strong>عن الفريق<br><br></strong>تأسست شركة معلوماتية عام 2008، وهي شركة قطرية رائدة في مجال خدمات تكنولوجيا المعلومات والتحول الرقمي. نحن نخدم القطاعات الرئيسية بما في ذلك الحكومة، والرعاية الصحية، والتعليم، والجمارك، والنقل، ونقدم حلولاً ذات أثر ملموس تدعم أهداف التنمية الوطنية. بفضل فريق متنوع من متخصصي تكنولوجيا المعلومات القطريين والدوليين الماهرين، نقدم حلولاً رقمية مبتكرة وعالية القيمة مصممة خصيصاً لتلبية الاحتياجات الفريدة لعملائنا.<br><br>مهمتنا هي إلهام العملاء للازدهار من خلال التميز الرقمي، ونطمح إلى أن نكون الشريك الموثوق والمفضل في بناء مجتمع أكثر ذكاءً من خلال التكنولوجيا والمواهب. نحن نسترشد بقيم أساسية تحدد ثقافتنا ونهجنا: المسؤولية، والنزاهة، والتعاطف، والعمل الجماعي، والشفافية، والمرونة، والتميز، والثقة، والابتكار.<br><br>انضم إلينا في صياغة مستقبل التكنولوجيا في قطر
<p>نبحث حالياً عن مدير أمن معلومات للعمل في عملياتنا بدولة الإمارات العربية المتحدة وفقاً للشروط والأحكام التالية.</p><p>المستوى التعليمي المطلوب: درجة البكالوريوس</p><p>المؤهلات/الدبلومات المهنية أو الفنية المطلوبة: شهادة CISM/CRISC أو CISA/CISSP</p><p>الخبرة: 10 إلى 12 عاماً من الخبرة في القطاع ذي الصلة</p><p>المهارات المطلوبة للوظيفة:</p><ul><li>معرفة عميقة وفهم شامل لأمن المعلومات والبنية التحتية التكنولوجية.</li><li>خبرة عميقة في تنفيذ متطلبات الهيئة الوطنية للأمن السيبراني (NESA).</li><li>خبرة عميقة في تطوير سياسات أمن المعلومات بما يتوافق مع متطلبات الهيئة الوطنية للأمن السيبراني (NESA).</li><li>تفكير إبداعي قادر على النظر في البدائل واعتبار طرق جديدة لبناء إطار مفاهيمي لحل المشكلات.</li><li>مهارات تواصل ممتازة. يجب أن يكون قادراً على التواصل مع كبار المستخدمين غير التقنيين دون استخدام لغة تقنية.</li><li>القدرة على التكيف مع مشهد تكنولوجيا المعلومات المتغير بسرعة ومواكبة أحدث الأفكار والتقنيات الأمنية الجديدة.</li><li>القدرة على إدارة مهام متعددة في وقت واحد، وإدارة عدة مشاريع متزامنة، وترتيب الأولويات وفقاً للمتطلبات.</li></ul><p><b><br></b></p><p><b>المسؤوليات</b></p><ul><li>خبرة قوية في أمن المعلومات داخل القطاع المصرفي/التمويلي -这是一个关键要求。</li><li>حوالي 10 إلى 12 عاماً من الخبرة ذات الصلة في مجال أمن المعلومات/الأمن السيبراني، مع مسؤوليات مناسبة على مستوى الإدارة.</li><li>خبرة قوية في حوكمة أمن المعلومات/الحوكمة والمخاطر والامتثال (GRC) تغطي السياسات والمعايير وتقييمات المخاطر وسجلات المخاطر وقبول/استثناءات المخاطر والامتثال.</li><li>خبرة عملية مع الهيئة الوطنية للأمن السيبراني (NESA) في دولة الإمارات العربية المتحدة، بما في ذلك التنفيذ والتقييمات ومحاذاة السياسات والضوابط.</li><li>خبرة في إدارة PCI DSS، SWIFT CSP، VAPT وتقييمات الأمن/الامتثال التنظيمي.</li><li>خبرة مثبتة في إدارة نتائج التدقيق/الامتثال التنظيمي من خلال المعالجة والإغلاق الموثق.</li><li>خبرة في العمل كقائد لأمن المعلومات في المشاريع التكنولوجية الكبرى، الرقمية، السحابية، والبنية التحتية وتطبيقات.</li><li>القدرة على إدارة مشاريع أمنية/تنظيمية متعددة في وقت واحد والتنسيق بفعالية مع تكنولوجيا المعلومات، الأعمال، المخاطر، التدقيق، الامتثال، مكتب إدارة المشاريع (PMO) والأطراف الخارجية.</li><li>الشهادات المهنية ذات الصلة، ويفضل أن تكون CISM، CRISC، CISA و/أو CISSP.</li></ul><p>الشروط والأحكام</p><p><br></p><p><strong>الملف المرشح المرغوب فيه</strong></p><ul><li>درجة البكالوريوس</li><li>شهادة CISM/CRISC أو CISA/CISSP</li><li>10 إلى 12 عاماً من الخبرة في القطاع ذي الصلة</li><li>معرفة عميقة وفهم شامل لأمن المعلومات والبنية التحتية التكنولوجية.</li><li>خبرة عميقة في تنفيذ متطلبات الهيئة الوطنية للأمن السيبراني (NESA).</li><li>خبرة عميقة في تطوير سياسات أمن المعلومات بما يتوافق مع متطلبات الهيئة الوطنية للأمن السيبراني (NESA).</li><li>تفكير إبداعي قادر على النظر في البدائل واعتبار طرق جديدة لبناء إطار مفاهيمي لحل المشكلات.</li><li>مهارات تواصل ممتازة. يجب أن يكون قادراً على التواصل مع كبار المستخدمين غير التقنيين دون استخدام لغة تقنية.</li><li>القدرة على التكيف مع مشهد تكنولوجيا المعلومات المتغير بسرعة ومواكبة أحدث الأفكار والتقنيات الأمنية الجديدة.</li><li>القدرة على إدارة مهام متعددة في وقت واحد، وإدارة عدة مشاريع متزامنة، وترتيب الأولويات وفقاً للمتطلبات.</li><li>خبرة قوية في أمن المعلومات داخل القطاع المصرفي/التمويلي -这是一个关键要求。</li><li>حوالي 10 إلى 12 عاماً من الخبرة ذات الصلة في مجال أمن المعلومات/الأمن السيبراني، مع مسؤوليات مناسبة على مستوى الإدارة.</li><li>خبرة قوية في حوكمة أمن المعلومات/الحوكمة والمخاطر والامتثال (GRC) تغطي السياسات والمعايير وتقييمات المخاطر وسجلات المخاطر وقبول/استثناءات المخاطر والامتثال.</li><li>خبرة عملية مع الهيئة الوطنية للأمن السيبراني (NESA) في دولة الإمارات العربية المتحدة، بما في ذلك التنفيذ والتقييمات ومحاذاة السياسات والضوابط.</li><li>خبرة في إدارة PCI DSS، SWIFT CSP، VAPT وتقييمات الأمن/الامتثال التنظيمي.</li><li>خبرة مثبتة في إدارة نتائج التدقيق/الامتثال التنظيمي من خلال المعالجة والإغلاق الموثق.</li><li>خبرة في العمل كقائد لأمن المعلومات في المشاريع التكنولوجية الكبرى، الرقمية، السحابية، والبنية التحتية وتطبيقات.</li><li>القدرة على إدارة مشاريع أمنية/تنظيمية متعددة في وقت واحد والتنسيق بفعالية مع تكنولوجيا المعلومات، الأعمال، المخاطر، التدقيق، الامتثال، مكتب إدارة المشاريع (PMO) والأطراف الخارجية.</li><li>الشهادات المهنية ذات الصلة، ويفضل أن تكون CISM، CRISC، CISA و/أو CISSP.</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
حول الوظيفة: شيف مساعد مخبوزات مبتدئ - QHR
<p><strong>تجربة الشريك:</strong></p><br>
<p>يؤمن الفندق المعني أن العمل الاستثنائي يستحق رعاية استثنائية. يقدمون تجربة شركاء مصممة بعناية تدعم رفاهيتك ونموك وحياتك خارج العمل. يشمل ذلك:</p><br>
<p>- راتب وعلبة مزايا تنافسية</p><br>
<p>- إقامة شركاء عالية الجودة في مواقع مميزة في قلب الليوسل واللؤلؤة</p><br>
<p>- يوم عطلة بعيد الميلاد (لأن إنجازاتك مهمة!)</p><br>
<p>- خطط تطوير شخصية وفرص تعلم مستمر لدعم مسيرتك المهنية</p><br>
<p>هذه المزايا تعكس التزامنا بخلق بيئة تزهى فيها—مهنيًا وشخصيًا—مع بناء مهنة ذات معنى معهم.</p><br><p><strong>دورك:</strong></p><br>
<p><strong>الإدارة:</strong></p><br>
<ul><li>يساعد لضمان أن الأنشطة الطهوية متوافقة مع الاستراتيجية المؤسسية المعنية، وأن أفعال الفندق تم تنفيذها حيثما كان ذلك مناسبًا.</li><li>يساعد في إعداد وتحديث أدلة تشغيل الأقسام الفردية.</li><li>يساعد في عقد اجتماعات الاتصالات المنتظمة والتأكد من أن الإيجاز والاجتماعات القسمية فعالة وتُعقد كما هو مطلوب.</li></ul>
<p><strong>رضا النزلاء والشركاء:</strong></p><br>
<ul><li>يقدم دائمًا خدمة مهذبة ومهنية.</li><li>يتأكد من أن الشركاء يقدمون خدمة ممتازة للشركاء في الأقسام الأخرى عند الاقتضاء.</li><li>يتعامل مع استفسارات النزلاء والشركاء بلطف وكفاءة، يرفع الشكاوى أو المشاكل إذا لم يتوفر حل فوري، مع متابعة سريعة.</li><li>يحافظ على تفاعل إيجابي مع النزلاء والزملاء بعلاقات عمل جيدة.</li></ul>
<p><strong>التمويل:</strong></p><br>
<ul><li>يُعظم إنتاجية الشركاء باستخدام تعدد المهام وتوزيع الجدول المرن لتلبية أهداف العمل وتوقعات الضيوف.</li><li>يُركز الانتباه على تحسين مستويات الإنتاجية والحاجة لإدارة تكاليف الخدمات المفيدة والرواتب بحذر ضمن إرشادات مقبولة لضمان نشر أمثل وكفاءة الطاقة لكافة المعدات.</li><li>يضمن تبني التكنولوجيا والمعدات الجديدة، محسنًا الإنتاجية مع إخراج العمل من النظام.</li></ul>
<p><strong>التسويق:</strong></p><br>
<ul><li>يسعى باستمرار لمساعدة مدير المطعم على تعظيم العوائد والأرباح من خلال وصفات مبتكرة.</li></ul>
<p><strong>العمليات:</strong></p><br>
<ul><li>يتأكد من تطبيق جميع معايير العلامة التجارية الدنيا الخاصة بالشركة.</li><li>يعمل عن كثب مع الشركاء الآخرين بشكل داعم ومرن، مع التركيز على النجاح الكلي للفندق ورضا ضيوف الفندق.</li><li>يشتري منتجات طازجة متاحة محليًا حيثما أمكن وبوجود قوائم محدودة تتغير بشكل متكرر لضمان تقديم الضيف تشكيلة متنوعة من أصناف الطعام.</li><li>يشارك في تخطيط القوائم واستخدام زيادة الطعام والفائض ونُدْب من الأطعمة، مع مراعاة عدد الضيوف المتوقع وظروف السوق وشعبية الأطباق وتكرار القائمة.</li><li>يُراجع القوائم ويحلل الوصفات ويحدد تكاليف الطعام والعمالة والنفقات ويعيّن الأسعار لبنود القائمة.</li><li>يوجه سياسة توزيع الطعام للسيطرة على التكاليف.</li><li>يقدم ويختبر السوق بمنتجات جديدة تكون مناسبة للسوق من حيث السعر والمنتج.</li><li>يقدم طعامًا طازجًا للنزلاء محضّرًا حسب الطلب، ثابت في الجودة ويعكس أسلوب مفهوم المطعم.</li><li>يشرف على طبخ العاملين في المطبخ وغيره من أفراد الطاقم وينسّق مهامهم لضمان إنتاج طعام كوْنّي واقتصادي وفي الوقت المحدد.</li><li>يراقب طرق التحضير والطهي وأحجام الحصص وتزيين الأطعمة لضمان إعداد الطعام بالطريقة المقررة.</li><li>يختبر الأطعمة المطبوخة قبل التقديم.</li><li>يقدّر استهلاك الطعام ويشتري أو يستلزم مستلزمات المطبخ.</li><li>يبتكر أطباق خاصة ويطور وصفات مبتكرة.</li><li>يؤسس وينفذ معايير الغذاء والتغذية في مطبخ المخرج.</li><li>يشجع الفريق على دعم أنشطة التسويق والبيع الزائد لقسم الغذاء والمشروبات.</li><li>يضمن تطبيق جميع أساسيات الغذاء والمشروبات.</li><li>يستجيب لنتائج تدقيق المستهلك ويضمن تنفيذ التغييرات المعنية.</li></ul>
<p><strong>المواهب والثقافة:</strong></p><br>
<ul><li>يساعد في توظيف واختيار جميع شركاء المطبخ حسب الاقتضاء. يلتزم بإرشادات الفندق عند التوظيف ويتبع نهج قائم على الكفاءة لاختيار الشركاء.</li><li>من خلال الإدارة العملية، يشرف عن كثب على شركاء المطبخ في أداء واجباتهم ويضمن أن ذلك يتوافق مع السياسات والإجراءات والقوانين المعمول بها.</li><li>يساعد في الإشراف على دقة المواعيد ومظهر جميع شركاء المطبخ، مع التأكد من ارتداء اللباس الصحيح والحفاظ على مستوى عالٍ من المظهر الشخصي والنظافة وفق معايير التجميل في الفندق والقسم.</li><li>يوزع المهام والمسؤوليات بشكل مناسب على شركاء مجهّزين وموارد، مع رعاية وتطويرهم مع ضمان الحفاظ على معايير التشغيل والسلامة.</li><li>يطور مهارات وفعالية جميع شركاء المطبخ من خلال التدريب والتوجيه والإرشاد المناسب.</li><li>يضمن برامج تدريب فعالة للشركاء بالتنسيق مع مدير تطوير المواهب والمدربين الأقسام.</li><li>يشجع الشركاء ليكونوا مبدعين ومبتكرين، ويتحدى ويُقدّر مساهمتهم في نجاح العملية.</li><li>يساعد في إجراء مناقشات التنمية الأداء السنوية مع الشركاء ويدعمهم في أهدافهم المهنية.</li><li>يدعم، يظهر ويعزز قيم Rosewood Hotels & Resorts وسمات ثقافتها.</li><li>يضمن أن لدى الشركاء فهمًا كاملاً ل rules وإرشادات الشركاء والالتزام بها.</li><li>يضمن أن الشركاء يتبعون جميع القوانين والسياسات والأنظمة الخاصة بالفندق والشركة والقوانين المحلية المتعلقة بسلامة الحريق والمخاطر والأمن.</li></ul>
<br>
<br>
نبذة عن QNB<br><br>تأسست مجموعة QNB في عام 1964 كأول بنك تجاري قطري، وقد نمت المجموعة بثبات لتصبح أكبر بنك في منطقة الشرق الأوسط وأفريقيا.<br><br>تمتد تواجد مجموعة QNB من خلال فروعها وشركاتها التابعة والزميلة إلى أكثر من 31 دولة عبر ثلاث قارات، حيث تقدم مجموعة شاملة من المنتجات والخدمات المتقدمة. يبلغ إجمالي عدد الموظفين أكثر من 28,000 موظف يخدمون ما يصل إلى 20 مليون عميل من خلال 1,000 موقع، مع شبكة صراف آلي تضم 4,300 جهاز.<br><br>حافظ QNB على مكانته كواحد من أعلى البنوك الإقليمية تصنيفاً من قبل وكالات التصنيف الائتماني الرائدة بما في ذلك ستاندرد آند بورز (A)، وموديز (Aa3)، وفيتش (A+). كما حصل البنك على العديد من الجوائز من قبل منشورات مالية دولية متخصصة ورائدة.<br><br>وبناءً على الأداء المالي القوي والمستمر للمجموعة وتوسع تواجدها الدولي، يصنف QNB حالياً كأثمن علامة تجارية مصرفية في منطقة الشرق الأوسط وأفريقيا، وفقاً لمجلة براند فاينانس.<br><br>تمتلك مجموعة QNB برنامجاً فعالاً لدعم المجتمع وترعى مختلف الفعاليات الاجتماعية والتعليمية والرياضية.<br><br>ملخص الغرض من الوظيفة<br><br>سيكون شاغل الوظيفة مسؤولاً عن ضمان جودة وموثوقية الخدمات المصرفية الرقمية، بما في ذلك منصات الخدمات المصرفية عبر الإنترنت، وتطبيقات الهاتف المحمول، والقنوات والمنتجات الرقمية الأخرى. سيقود هذا الفرد استراتيجية وعمليات ضمان الجودة داخل قسم الأعمال الرقمية للأفراد. يتضمن الدور الإشراف على تطوير وتنفيذ معايير ضمان الجودة، وإجراءات الاختبار، وتدابير مراقبة الجودة لضمان أعلى مستوى من تقديم الخدمة لجميع المنتجات والخدمات المصرفية الرقمية. يتطلب هذا الدور مزيجاً من التخطيط الاستراتيجي، والقيادة، والخبرة التقنية، وفهم عميق للعمليات المصرفية الرقمية. سيتمتع المرشح المثالي بخلفية قوية في ضمان جودة البرمجيات، وفهم لتقنيات الخدمات المصرفية الرقمية، وسجل حافل من الإنجازات في قيادة فرق ضمان الجودة لتحقيق التميز في تقديم الخدمات الرقمية.<br><br>الواجبات والمسؤوليات الأساسية حسب الأبعاد<br><br>المساهمون والمالية: تطوير وتنفيذ استراتيجية شاملة لضمان الجودة تتماشى مع أهداف التحول الرقمي للبنك؛ التعاون مع الإدارة العليا لتنفيذ خارطة طريق الاستراتيجية الرقمية؛ وضع مؤشرات الأداء الرئيسية وأفضل الممارسات؛ تعزيز الابتكار، وكفاءة التكلفة، والإنتاجية؛ تفويض السلطة ومراقبة الأداء؛ والحفاظ على فهم واضح لعوامل الأداء المالية وغير المالية. العملاء (داخليون وخارجيون): قيادة وإدارة فريق ضمان الجودة، وتحديد الأهداف، وتقييم الأداء، وتعزيز التطوير المهني؛ التنسيق مع إدارات تسليم المشاريع؛ توصيل مقاييس الجودة للإدارة العليا؛ التواصل مع أصحاب المصلحة الداخليين والخارجيين؛ العمل بشكل وثيق مع مديري المنتجات والمطورين لتقديم حلول عالية الجودة؛ ضمان الالتزام باتفاقيات مستوى الخدمة (SLAs)؛ والحفاظ على علاقات قوية عبر الإدارات. داخلي (العمليات، المنتجات، التنظيمية): التعاون مع فرق تكنولوجيا المعلومات والتطوير لدمج عمليات ضمان الجودة طوال دورة حياة المنتج؛ تنفيذ ممارسات وتقنيات ضمان الجودة المتطورة؛ قيادة أطر ضمان الجودة التي تركز على الجودة والأمن وتجربة العملاء؛ الإشراف على خطط الاختبار والاختبار الآلي؛ دفع التحسين المستمر والابتكار داخل الفريق. التعلم والمعرفة: الحفاظ على الخبرة في التحول الرقمي، وتقنيات ضمان الجودة، وتقنيات الخدمات المصرفية الرقمية؛ استكشاف الأخطاء وإصلاحها في المسائل المعقدة؛ تعزيز تطوير أداء الموظفين؛ وتشجيع التفكير الابتكاري وتبني أفضل الممارسات في الصناعة. مسؤوليات إطار العمل القانوني والتنظيمي والمخاطر: ضمان الامتثال للمعايير التنظيمية والسياسات الداخلية بما في ذلك مكافحة غسل الأموال، وحماية البيانات، ومكافحة الاحتيال، ومخاطر السلوك؛ تنفيذ إدارة المخاطر وفقاً لمبدأ خطوط الدفاع الثلاثة؛ إكمال التدريب الإلزامي؛ وحضور الندوات المطلوبة. أخرى: الحفاظ على معايير حماية البيانات والسرية؛ الحفاظ على أخلاقيات مهنية عالية لتعزيز سمعة البنك؛ وأداء واجبات أخرى يكلفه بها الإدارة.<br><br>متطلبات التعليم والخبرة<br><br>درجة البكالوريوس من جامعة معترف بها، ويفضل أن تكون في التسويق أو الأعمال المصرفية أو التمويل أو المحاسبة أو الاقتصاد أو إدارة الأعمال أو تكنولوجيا المعلومات. خبرة لا تقل عن 12 عاماً في مجال ذي صلة، ويفضل أن تكون داخل بنك دولي عالي التصنيف.<br><br>ملاحظة: سيُطلب منك إرفاق ما يلي:<br><br>السيرة الذاتية (Resume/CV) نسخة من جواز السفر (للمقيمين في قطر فقط) الشهادة الدراسية أخرى