وظائف مفتش أمن في قطر
٤١٣١ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><span><span>نحن نبحث عن مفتش موقع (ميكانيكا) سيوفر الدعم الهندسي الميكانيكي لمشروعات التصميم والبناء للتهيئة الداخلية من خلال مراجعة التصاميم الميكانيكية، والإشراف على التركيبات HVAC والسباكة والتأكد من تركيب الأنظمة الميكانيكية واختبارها وتكليفها وفقاً لمواصفات المشروع والمتطلبات النظامية والمعايير المعمول بها.</span></span><br><br><br><br><br><br><br><br></span><p><b><span><span>المسؤوليات الرئيسية:</span></span></b></p><br><ul><li><span><span>مراجعة الرسومات الميكانيكية، وحسابات HVAC، وتخطيطات السباكة، والرسومات التنفيذية، ومواد العرض، وبيانات الطرق.</span></span></li><li><span><span>الإشراف وتفتيش تركيب:</span></span><ul><li><span><span>أنظمة HVAC</span></span></li><li><span><span>تعديلات الماء المبرد</span></span></li><li><span><span>أنظمة توزيع الهواء</span></span></li><li><span><span>صناديق VAV ووحدات FCU</span></span></li><li><span><span>التجهيزات والأنابيب</span></span></li><li><span><span>العزل الحراري</span></span></li><li><span><span>أنظمة التهوية</span></span></li><li><span><span>السباكة والصرف الصحي</span></span></li><li><span><span>معدات ميكانيكية مرتبطة</span></span></li></ul></li><li><span><span>تنسيق الأعمال الميكانيكية مع التخصصات المعمارية والإنشائية والكهربائية وأنظمة ELV والوقاية من الحريق.</span></span></li><li><span><span>ضمان تركيب خالٍ من التعارض والالتزام بالتصاميم المعتمدة.</span></span></li><li><span><span>مراجعة اختيارات المعدات وفق الجداول المعتمدة ومتطلبات كفاءة الطاقة وتوصيات المصنع.</span></span></li><li><span><span>مراقبة تقدم البناء ومراجعة طلبات الفحص.</span></span></li><li><span><span>تحديد القضايا الفنية وإصدار الملاحظات أو NCRs.</span></span></li><li><span><span>متابعة والتحقق من الإجراءات التصحيحية.</span></span></li><li><span><span>شهادة الاختبار بالضغط والتدفق واختبار تسرب القنوات HVAC والاختبار والضبط والتوازن والتجهيزات قبل التشغيل والتكليف.</span></span></li><li><span><span>مراجعة إجراءات التكليف وتقارير TAB والتقارير الأداء الوظيفي ودلائل التشغيل والصيانة.</span></span></li><li><span><span>المشاركة في عمليات فحص المصانع وعمليات فحص المواد والنماذج والاختبارات النظامية المتكاملة والتسليم النهائي.</span></span></li><li><span><span>المساعدة في مراجعة دفعات الدفع والتغييرات والمطالبات المتعلقة بالأعمال الميكانيكية.</span></span></li><li><span><span>الحفاظ على RFIs، والبيانات الفنية الفرعية، وسجلات الفحص، وتقارير التكليف والوثائق كما-بُني عليها.</span></span></li><li><span><span>التأكد من الامتثال لـ QCS، ودفاع مدني قطر، وASHRAE، وSMACNA، وNFPA والمعايير الأخرى المعمول بها.</span></span></li></ul><br><span>المتطلبات</span><p><b><span><span>المتطلبات:</span></span></b></p><br><ul><li><span><span>درجة البكالوريوس في الهندسة الميكانيكية.</span></span></li><li><span><span>التسجيل المهني مفضل.</span></span></li><li><span><span>شهادة التشغيل النهائي أو TAB ميزة.</span></span></li><li><span><span>خبرة لا تقل عن 10 سنوات في الهندسة الميكانيكية أو الإشراف على البناء أو إدارة المشاريع.</span></span></li><li><span><span>خبرة لا تقل عن 5 سنوات في تهيئة المكاتب التجارية.</span></span></li><li><span><span>خبرة مثبتة في مشاريع التصميم والبناء.</span></span></li><li><span><span>خبرة قوية في HVAC، وأنظمة الماء المبرد، والتهوية، والسباكة، والصرف واختبار وتكليف.</span></span></li><li><span><span>خبرة في قطر وإلمام بـ QCS ومتطلبات الدفاع المدني القطري وإجراءات اعتماد الجهات المحلية.</span></span></li><li><span><span>معرفة قوية بمعايير ASHRAE وSMACNA وNFPA.</span></span></li><li><span><span>الكفاءة في AutoCAD وMicrosoft Office.</span></span></li><li><span><span>خبرة في Revit أو BIM يفضل وجودها.</span></span><br></li></ul><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نحن نبحث عن شخص متمرس للغاية <b>كبير مسؤولي أمن المعلومات / كبير مقدري الأمن السيبراني (الشهادة)</b> لقيادة ودعم أنشطة شهادة الأمن السيبراني وتقييم الامتثال. تتولى الدور مراجعة طلبات الشهادة، وتقييم امتثال المنظمات مع المعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحياد والجودة طوال دورة حياة الشهادة.<br><br></span><p>سيتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الشهادة، إلى جانب قدرات قيادية معروفة وإدارة أصحاب المصلحة.<br></p><br><span><b>المسؤوليات الرئيسية</b></span><b>: </b><br><ul><li><span>قيادة وتقديم أنشطة تقييم الشهادة ومراجعتها للمنظمات الساعية للحصول على شهادة الأمن المعلوماتي / الأمن السيبراني.</span><br></li><li><span>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الشهادة اليومية. <br></span></li><li><span>مراجعة وتقييم امتثال المنظمات مع المعايير والأطر الوطنية والدولية للأمن السيبراني.</span><br></li><li><span>تقييم تصميم وفاعلية تشغيل ضوابط الأمن السيبراني والأمن المعلوماتي <br></span></li><li><span>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</span><br></li><li><span>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الشهادة والتقييم.</span><br></li><li><span>ضمان الحياد والسرية والاتساق والامتثال طوال عمليات الشهادة.</span><br></li><li><span>توثيق ملاحظات وتقييمات التقييم بناءً على أدلة موضوعية وضمان قابلية التتبع.</span><br></li><li><span>تطوير وصيانة إجراءات الشهادة والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</span><br></li><li><span>تطوير آليات قياس الامتثال وأدوات الرصد لتتبّع التحسينات.</span><br></li><li><span>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة ومتخذي القرار.</span><br></li><li><span>إدارة التواصل الخارجي طوال دورة حياة التدقيق والشهادة، من التقديم حتى إصدار القرار النهائي.</span><br></li><li><span>البقاء مطلعاً على التهديدات السيبرانية الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</span><br></li><li><span>تطوير وتنفيذ جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والمراجعة.</span><br></li><li><span>التعاون الفعّال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.<br></span></li></ul><br><span>المتطلبات<span>التعليم:<br></span></span><ul><li><span>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات الحاسوب، الأمن السيبراني، أو مجال ذي صلة.</span></li></ul><span>الشهادات المهنية:</span><p><span>يفضل الحصول على شهادة مهنية واحدة أو أكثر ذات صلة، مثل:</span></p><br><ul><li><span>CISSP</span></li><li><span>CISA</span></li><li><span>CISM</span></li><li><span>CRISC</span></li><li><span>ISO 27001 Lead Auditor / Implementer</span></li></ul><span>الخبرة:</span><ul><li><span>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.</span></li><li><span>خبرة لا تقل عن 4 سنوات في واحد أو أكثر من المجالات التالية: </span><ul><li><span>تدقيق أمن المعلومات</span></li><li><span>تدقيق الأمن السيبراني</span></li><li><span>إدارة المخاطر</span></li><li><span>إدارة أمن المعلومات</span></li></ul></li><li><span>الخبرة في استشارات أو تنفيذ برامج الأمن السيبراني المرتبطة بالمعايير الوطنية أو الدولية مرغوبة بشدة.</span></li></ul><span>المهارات التقنية والمعرفة:</span><ul><li><span>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.</span></li><li><span>الخبرة مع أطر ومعايير الأمن مثل: </span><ul><li><span>ISO 27001</span></li><li><span>NIST</span></li><li><span>NIA Controls</span></li><li><span>CSF Q2022</span></li></ul></li><li><span>الاطلاع على معايير الشهادة والتدقيق بما في ذلك: </span><ul><li><span>ISO/IEC 17021</span></li><li><span>ISO/IEC 17024</span></li><li><span>ISO/IEC 27006</span></li><li><span>ISO/IEC 17065</span></li><li><span>ISO 19011</span></li><li><span>ITAF</span></li><li><span>ISA</span></li></ul></li><li><span>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.</span></li><li><span>فهم قوي لاتجاهات الأمن السيبراني والتهديدات والتقنيات الناشئة.</span></li><li><span>مهارات كتابة تقارير تقنية وتوثيق ممتازة.</span></li></ul><span>المهارات الناعمة:</span><ul><li><span>قدرات تحليلية ومهارات حل مشاكل قوية.</span></li><li><span>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.</span></li><li><span>القدرة على العمل بشكل مستقل وإدارة تعدد الأولويات بفاعلية.</span></li><li><span>ارتفاع دقة التفاصيل والقدرة على العمل تحت الضغط والالتزام بالمواعيد.</span></li><li><span>مهارات تعامل بين شخصية قوية والتعاون ضمن الفريق.</span></li><li><span>الخبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</span></li></ul><span>متطلب اللغة:</span><ul><li><span>إتقان اللغة الإنجليزية مطلوب.</span></li><li><span>العربية ميزة إضافية.</span><br></li></ul><span>مدة العقد هي 12 شهرًا، </span><span>مع إمكانية التمديد بناءً على متطلبات القسم.</span><br><br><br> </div>
يتولى مسؤول أمن المعلومات قيادة وتنفيذ أنشطة ضمان الأمن من البداية إلى النهاية عبر بيئة التكنولوجيا، بما في ذلك التطبيقات والسحابة والبنية التحتية والهوية والبيئات الخارجية.<br>يضمن الدور أن تكون ضوابط الأمن مصممة بشكل صحيح وتنفيذها والتحقق منها وإنفاذها باستمرار، بما في ذلك تعريف والتحقق من خطوط الأساس للتكوين الآمن عبر المؤسسة، بما يتماشى مع نظام إدارة أمن المعلومات (ISMS) وNCSA (هيئة الإنترنت الوطنية القطرية / QCSF) ومعايير ISO 27001 وNIST CSF.<br>المسؤوليات الرئيسية<br>ضمان الأمن وإدارة المخاطر<br>قيادة تقييمات الأمن ومراجعات البنية التحتية وإدارة الثغرات وأنشطة الضمان. إنشاء وتشغيل إطار عمل ضمان الأمن الهيكلي الذي يغطي التحقق من الضوابط وتتبع التغطية وضمان الاستمرارية. إدارة دورة حياة الأمن الكاملة بدءًا من تحديد المخاطر وحتى العلاج والتحقق. ترجمة النتائج الفنية إلى بيانات مخاطر على مستوى الأعمال وخطط العلاج.<br>أمن التطبيقات والسحابة والبنية التحتية<br>إجراء تقييمات أمنية متعمقة للتطبيقات الويب وواجهات برمجة التطبيقات والتطبيقات المحمولة ومنصات السحابة والحاويات والبنية التحتية. تحديد المخاطر الأمنية المتقدمة مثل عيوب المنطق التجاري وضعف المصادقة وإساءة استخدام الامتيازات وتقنيات الهجوم الحديثة. التحقق من البنى الأمنية الآمنة وخطوط الأساس للتكوين والضوابط الأمنية الأصلية للسحابة. دعم ممارسات SDLC الآمنة وDevSecOps، بما في ذلك اختبار الأمن وضوابط الإصدار.<br>خطوط الأساس للتكوين والتقوية المستمرة (جديد)<br>تعريف والحفاظ على خطوط الأساس للتكوين الآمن عبر مجموعة تكنولوجيا المؤسسة (نظم التشغيل وقواعد البيانات وأجهزة الشبكة وخدمات السحابة ومنصات الهوية وأدوات الأمن). محاذاة الخطوط الأساسية مع المعايير الصناعية (مثل معاير CIS) ومتطلبات مخاطر المؤسسة. تنفيذ عمليات التحقق التلقائي من الامتثال للتكوين ومراقبة الاستمرارية. إجراء مراجعات دورية للتحقق من التكوينات لاكتشاف الانحرافات وسوء التكوين والتغييرات غير المصرح بها. العمل مع فرق الهندسة والعمليات لفرض معايير التقوية ومعالجة الانحرافات.<br>البنية التحتية، نمذجة التهديدات والتصميم الآمن<br>قيادة مراجعات بنية الأمن والتصميم عبر التطبيقات والمنصات والتكاملات. إجراء نمذجة التهديدات لتحديد مسارات الهجوم والمخاطر واستراتيجيات التخفيف. ضمان التوافق مع بنية أمن المؤسسة ومبادئ الثقة الصفرية.<br>الطرف الثالث، حماية البيانات والمرونة<br>إجراء تقييمات أمنية للموردين ومزودي SaaS والتكاملات الخارجية. التحقق من حماية البيانات وضوابط التشفير والخصوصية للبيانات الحساسة والمنظمة. دعم أنشطة المرونة السيبرانية، بما في ذلك مراجعات أمن OT/ICS وتمارين الفريق الأحمر ومحاكاة استجابة الحوادث.<br>الإشراف والامتثال والإبلاغ<br>ضمان التوافق المستمر مع المتطلبات التنظيمية وإطار العمل (ISO 27001، NIST CSF، هيئة الإنترنت الوطنية القطرية، QCSF). دعم عمليات التدقيق الداخلية والخارجية مع ضوابط قائمة على الأدلة. تعريف والإبلاغ عن مقاييس الأمن ومؤشرات الأداء الرئيسية ولوحات المعلومات التنفيذية.<br>الخبرة والمهارات المطلوبة<br>8 سنوات على الأقل من الخبرة في تقييمات وضمان أمن المعلومات. خبرة قوية في أمن التطبيقات وواجهات برمجة التطبيقات والتطبيقات المحمولة والسحابة. خبرة عملية في اختبار الاختراق وإدارة الثغرات ومراجعات بنية الأمن. خبرة عملية في تقوية الأنظمة وخطوط الأساس للتكوين والتحقق من ضوابط الأمن. فهم عميق لتقنيات الهجوم الحديثة وآليات الهوية/المصادقة. القدرة المثبتة على توصيل المخاطر الفنية لأصحاب المصلحة في الأعمال.<br>الشهادات المفضلة<br>OSCP / OSEP / OSWE<br>CISSP<br>شهادات أمن السحابة (Azure / GCP)<br>IEC 62443
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يلعب مفتش QA/QC دوراً حيوياً في مؤسستنا، من خلال إشرافه على أنشطة البناء والمحافظة على أعلى معايير الجودة. يتولى هذا المنصب إجراء عمليات التفتيش والاختبار وضمان الامتثال لمتطلبات المشروع وممارسات الصناعة وأفضل المعايير الدولية. سيعمل المفتش بشكل وثيق مع فريق إشراف QA GEC للحفاظ على سمعة WSP International LLC-فرع قطر.</p><p>إجراء تفتيشات شاملة على أنشطة البناء، بما في ذلك الطرق والطرق السريعة وأعمال البنية التحتية، للتحقق من الامتثال لمواصفات أشغال ومخططات جودة المشروع. إجراء اختبارات المواد وتحليلها لضمان الالتزام بالمعايير الدولية ومتطلبات المشروع الخاصة. توثيق نتائج التفتيش وبيانات الاختبار وأي عدم مطابقة، وتقديم تقارير تفصيلية لفريق المشروع لاتخاذ الإجراءات اللاحقة. متابعة تقدم البناء، وتحديد قضايا الجودة المحتملة، وتنفيذ تدابير تصحيحية للحفاظ على جودة المشروع. التعاون مع مهندسي المشروع والمقاولين وأصحاب المصلحة لضمان نهج موحد وفعال في مراقبة الجودة. الحفاظ على سجلات دقيقة بأنشطة التفتيش والوثائق المتعلقة بالجودة للمرجعية المستقبلية والتدقيقات. تقديم تغذية راجعة وتوصيات في الوقت المناسب لتحسين عمليات البناء، ورفع جودة المشروع، وضمان رضا العميل. البقاء على اطلاع بأحدث المعايير الصناعية واللوائح وأفضل الممارسات في إنشاء الطرق والبنية التحتية. المساعدة في وضع وتنفيذ خطط مراقبة جودة مخصصة لكل مشروع، مع ضمان تلبيتها للمتطلبات المحددة. تعزير بيئة عمل آمنة من خلال تحديد ومعالجة المخاطر المحتملة أثناء أنشطة البناء.</p></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><p>يتطلب الحصول على درجة البكالوريوس في الهندسة المدنية، إدارة الإنشاءات، أو مجال ذو صلة. مطلوب خبرة لا تقل عن 15 عامًا في فحص QA/QC لمشاريع بناء الطرق والبنية التحتية. معرفة عميقة بمواصفات أشغال والمعايير الدولية ذات الصلة لبناء الطرق والبنية التحتية. الإلمام باستخدام معدات التفتيش وأجهزة الاختبار والبرمجيات ذات الصلة لتحليل البيانات. مهارات تحليلية ممتازة لتحديد ومعالجة قضايا الجودة بشكل فعال لضمان امتثال المشروع. قدرات تواصل وتعاون قوية للعمل بفعالية مع فرق المشروع وأصحاب المصلحة المتنوعين. القدرة على العمل بشكل مستقل، إدارة الوقت بفعالية، والالتزام بمواعيد المشروع الضيقة. رخصة قيادة سارية مع استعداد للسفر إلى مواقع البناء حسب الحاجة لإجراء التفتيش. الإلمام بـ MS Office والخبرة مع برامج إدارة البناء مفضلة. شهادة مهنية في فحص QA/QC أو مجال ذي صلة تعتبر ميزة، وتشير إلى الالتزام بالجودة.</p><p></p></section>
نظرة عامة: يتولى أخصائي الأمن السحابي مسؤولية حماية البنية التحتية السحابية للمؤسسة، وتطبيقاتها، وبياناتها، وهوياتها. يركز هذا الدور على تحديد وتخفيف المخاطر الأمنية، وإدارة ضوابط الوصول، ومراقبة التهديدات السيبرانية والاستجابة لها، وضمان تكوينات سحابية آمنة، والحفاظ على الامتثال لسياسات المؤسسة والمتطلبات التنظيمية عبر بيئات السحابة المتعددة.<br>المسؤوليات الرئيسية: المهام الجوهرية: العمل كخبير متخصص في مجال الأمن السحابي (الهوية، الحاويات، أمن الشبكات، حماية البيانات). تصميم وتنفيذ وصيانة بنيات أمنية سحابية أصلية عبر AWS وAzure. تحديد وإنفاذ استراتيجيات إدارة الهوية والوصول (IAM)، بما في ذلك أدوار الامتياز الأقل وسير عمل الحوكمة المؤتمتة. قيادة تقييمات الأمن السحابي ونمذجة التهديدات للمنصات الجديدة والإصدارات الرئيسية. بناء وتشغيل قدرات الكشف والاستجابة السحابية باستخدام الأدوات السحابية الأصلية (AWS Security Hub، وAzure Defender، إلخ). تطوير وصيانة سياسات أمن البنية التحتية ككود (IaC) والمسح الضوئي المؤتمت لأدوات Terraform وCloud Formation وARM/Bicep. تصميم وإنفاذ ضوابط أمن Kubernetes (مثل RBAC، وسياسات الشبكة، وحماية وقت التشغيل). إجراء إدارة مستمرة للثغرات الأمنية لأحمال العمل السحابية والخدمات المُدارة. ترجمة المخاطر التقنية إلى أثر تجاري للقيادة وفرق الهندسة. <br>المهارات المطلوبة<br>المهارات التقنية: خبرة عميقة في خدمات أمن AWS وAzure. مهارات قوية في تصميم وحوكمة إدارة الهوية والوصول (IAM). الكفاءة في أدوات البنية التحتية ككود (Terraform, Cloud Formation, ARM/Bicep). خبرة في أمن Kubernetes (EKS/AKS/GKE). الإلمام بأدوات إدارة وضع الأمان السحابي (CSPM) مثل (Wiz, Orca, Prisma Cloud). معرفة بأدوات SIEM/EDR وأدوات المراقبة السحابية الأصلية. فهم الشبكات السحابية، والتشفير، وإدارة الأسرار، وأمن الحاويات.<br>المهارات الشخصية: القدرة على التعاون مع فرق DevOps، وSRE، وهندسة المنصات، وفرق التطبيقات. مهارات تواصل قوية لشرح المخاطر والتأثير على أصحاب المصلحة. المؤهلات: درجة البكالوريوس في علوم الحاسب، أو أمن المعلومات، أو ما يعادلها من خبرة. 4–8 سنوات من الخبرة، بما في ذلك أكثر من 3 سنوات في تخصص الأمن السحابي. الشهادات ذات الصلة: شهادة AWS Certified Security Specialty، وشهادة Certified Kubernetes Security Specialist (CKS)، وشهادة Microsoft SC‑300 / AZ‑500، وشهادات GIAC في الأمن السحابي.
مرحبًا<br>تحياتنا من شركة مقدام للخدمات الفنية، قطر!<br>نحن نبحث حاليًا عن محترفين ذوي خبرة لشغل مناصب الأمن السيبراني لتقنيات التشغيل (OT) في قطر ضمن قطاع النفط والغاز.<br>المناصب المتاحة:<br>مهندس أمن سيبراني لتقنيات التشغيل (OT)، كبير مهندسي أمن سيبراني لتقنيات التشغيل (OT)، أخصائي أمن سيبراني لتقنيات التشغيل (OT)<br>نحن مهتمون بشكل خاص بالمحترفين الذين لديهم خبرة في الأمن السيبراني لأنظمة OT/ICS، وأنظمة التحكم الموزعة (DCS)، وأنظمة السلامة (SIS)، وأنظمة سكادا (SCADA)، وأنظمة التحكم الصناعي، وبيئات النفط والغاز.<br>مستوى الخبرة: 6-10 سنوات<br>تتطلب هذه المناصب درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعي، أو الأمن السيبراني، أو هندسة علوم الحاسب، أو تخصص ذي صلة، إلى جانب خبرة مهنية ذات صلة ومهارات تواصل ممتازة باللغة الإنجليزية.
<p>نحن نبحث عن محترف ذو خبرة في أمن التطبيقات لتقييم وتحديد ومعالجة الثغرات الأمنية في تطبيقات الويب وتطبيقات الهاتف المحمول وواجهات برمجة التطبيقات (API). يتضمن الدور إجراء التقييمات الأمنية، واختبار الاختراق، ومراجعات الكود الآمن، ونمذجة التهديدات، وإدارة الثغرات الأمنية، ودمج الممارسات الأمنية ضمن دورة حياة تطوير البرمجيات (SDLC).</p><p> </p><p><strong>المؤهلات</strong></p><p>· إجراء تقييمات أمن تطبيقات الويب، وتطبيقات الهاتف المحمول، وواجهات برمجة التطبيقات (API).</p><p>· تنفيذ مراجعات الأمان للصندوق الأسود (Black Box)، والصندوق الرمادي (Grey Box)، ومراجعات الكود المصدري.</p><p>· تنفيذ أنشطة تقييم الثغرات واختبار الاختراق (VAPT).</p><p>· تحديد وتحليل والتحقق من صحة الثغرات الأمنية في التطبيقات.</p><p>· تقييم وضع أمن التطبيقات وفقاً لقائمة OWASP العشرة الأوائل، وCWE، ومعايير الأمان الصناعية.</p><p>· تنفيذ اختبارات أمن التطبيقات الساكنة (SAST)، واختبارات أمن التطبيقات الديناميكية (DAST)، وتحليل تكوين البرمجيات (SCA).</p><p>· إجراء نمذجة التهديدات وتقييمات المخاطر للتطبيقات الجديدة والحالية.</p><p>· مراجعة آليات المصادقة، والترخيص، وإدارة الجلسات، والتحكم في الوصول.</p><p>· تقييم ضوابط أمن واجهات برمجة التطبيقات (API) بما في ذلك المصادقة، والترخيص، وتحديد معدل الاستخدام، ومخاطر تعرض البيانات.</p><p>· التعاون مع فرق التطوير لمعالجة الثغرات والتحقق من الإصلاحات من خلال إعادة الاختبار.</p><p>· دعم مبادرات دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) والمتطلبات الأمنية أثناء تطوير التطبيقات.</p><p>· المشاركة في مراجعات بنية الأمان وتقديم توصيات للتصميم الآمن.</p><p>· التنسيق مع فرق مركز العمليات الأمنية (SOC)، والبنية التحتية، والامتثال، وجدار حماية تطبيقات الويب (WAF) لضمان النشر والتشغيل الآمن للتطبيقات.</p><p>· مراجعة تقارير اختبار الاختراق الخارجية (VAPT) وضمان المعالجة المناسبة وإغلاق المخاطر.</p><p>· الحفاظ على تقارير التقييم الأمني، ولوحات المعلومات، ومقاييس تتبع الثغرات.</p><p> </p><p><strong>المهارات المطلوبة:</strong></p><p>· أمن التطبيقات (AppSec)</p><p>· قائمة OWASP العشرة الأوائل</p><p>· اختبار الثغرات واختبار الاختراق (VAPT)</p><p>· مراجعة الكود الآمن</p><p>· أمن واجهات برمجة التطبيقات (API Security)</p><p>· اختبارات SAST، DAST، SCA</p><p>· نمذجة التهديدات</p><p>· دورة حياة تطوير البرمجيات الآمنة / DevSecOps</p><p>· أدوات Burp Suite, OWASP ZAP, Checkmarx, Fortify, Veracode</p><p> </p><p><strong>الشهادات المفضلة</strong>: OSCP, CEH, GWAPT, CSSLP, CISSP</p>
<p>من المتوقع أن يقدم
<strong>المقاول CSEA</strong> دعمًا عمليًا لقسم هندسة الأمن السيبراني والهندسة المعمارية من خلال المساهمة في أنشطة الأمن المعماري، والمراجعات الأمنية الفنية، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارات عبر أنظمة المؤسسة والبُنى التحتية وبيئات السحابة والتطبيقات.</p><p>من المتوقع أن يمتلك المقاول:</p><ul><li><p>خبرة عملية في منهجيات هندسة الأمن المؤسسي والتقنيات الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول IAM، ونظام معلومات الأمن SIEM، ونُظم التهديد والاستجابة EDR/XDR، وجدار الحماية التطبيقي WAF، وSASE، والنهج بدون ثقة، وأمن السحابة، وأدوات أتمتة الأمن.</p></li><li><p>معرفة قوية بأمن بنية تكنولوجيا المعلومات التحتية، بما في ذلك أمان الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن الهوية، ومبادئ تصميم الهندسة المعمارية الآمنة.</p></li><li><p>معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة البرمجيات الآمنة SDLC، وDevSecOps، وأمن واجهات البرمجة API، وممارسات الترميز الآمن، ونمذجة تهديدات التطبيقات.</p></li><li><p>خبرة في تنفيذ والتحقق والمراجعة للضوابط الأمنية عبر بنية تحتية لتكنولوجيا المعلومات ومنصات السحابة مثل AWS وAzure وGCP، وتطبيقات المؤسسة.</p></li><li><p>خبرة في تطوير وصيانة وتعزيز مكتبات الضوابط الأمنية، وأنماط الأمان، والخلفيات، ومعايير الهندسة المعمارية، مع ضمان تكاملها في أنشطة الهندسة المعمارية الأمنية.</p></li><li><p>فهم قوي لمعايير الأمن السيبراني والقوانين والأطر، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS ومتطلبات الامتثال التنظيمية أو التنظيمية الأخرى.</p></li><li><p>فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك هندسة الشبكات الآمنة، وحماية نقاط النهاية، وإدارة الهوية والوصول، وأمن السحابة، وDevSecOps، وتصميم الدفاع في عمق.</p></li><li><p>خبرة في إجراء مراجعات تصميم الأمن وتقييمات المعمارية ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييمات الفجوات الأمنية.</p></li><li><p>القدرة على دعم وحدات العمل وفرق المشاريع وفرق IT وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات وتكنولوجيات آمنة.</p></li><li><p>خبرة في أتمتة الأمن والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة.</p></li><li><p>القدرة على دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الحاجة.</p></li><li><p>خبرة في تقديم الاستشارة الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام CSEA كما يطلبه رئيس قسم CSEA.</p></li><li><p>قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني الفنية والمخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة تقنيين وغير تقنيين.</p></li><li><p>خبرة في المشاركة في لجان الأمن السيبراني ولاجتماعات العمل الفنية وBoards مراجعة المعمارية واجتماعات المشاريع والمناقشات الأمنية عبر الوظائف.</p></li><li><p>مهارات رفع المشكلات وتحليلية واتخاذ القرار قوية، مع القدرة على تقييم بيئات تقنية معقدة وتوصية حلول أمنية عملية.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع مهندسي الأمن المعماريين، ومحللي SOC، وفرق IT وتطبيقات والمديرين المسؤولين عن المشاريع وأصحاب المصلحة من الأعمال.</p></li><li><p>مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق نتائج الأمن والمعمارية والتقييمات والمخاطر وإجراءات الإصلاح بشكل واضح ومهني.</p></li><li><p>القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الأمن السيبراني والهندسة المعمارية الداخلية.</p></li></ul><p><strong>النتيجة الرئيسية</strong><br></p><p>قد يُتوقع من المقاول دعم أو تسليم:</p><ul><li><p>مراجعات معمارية الأمن</p></li><li><p>تقارير مراجعة التصميم الأمني</p></li><li><p>نماذج التهديد وتقييمات المخاطر</p></li><li><p>خرائط الضوابط الأمنية والتوصيات</p></li><li><p>نماذج معمارية وخلفيات ومعايير</p></li><li><p>تقارير الاستشارة الفنية الأمنية</p></li><li><p>توصيات التصميم الآمن للبنية التحتية، والسحابة، والتطبيقات</p></li><li><p>خرائط طريق تحسين الأمن</p></li><li><p>دعم الاستجابة للحوادث والتحقيقات والتحليل الفني</p></li><li><p>جلسات نقل المعرفة لأعضاء CSEA</p></li></ul><p><br></p><p><strong>الملف المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p><strong>التعليم:<br></strong></p><ul><li><p>درجة البكالوريوس في مجال تقني مثل الأمن السيبراني، علوم الحاسوب، الهندسة الحاسوبية، أمن المعلومات، تقنية المعلومات، أو تخصص ذي صلة. ويفضل درجة أعلى أو شهادات مهنية ذات صلة.</p></li></ul><p>الخبرة:</p><ul><li><p>حد أدنى 10 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمن المعلومات، هندسة الأمن، أو أمن بنية تكنولوجيا المعلومات، مع خبرة عملية لا تقل عن 3 سنوات في هندسة الأمن، والهندسة الأمنية، أو هندسة الأمن المؤسسي.</p></li></ul><p>الشهادات المفضلة:</p><ul><li><p>يفضل شهادات CISSP وCISM وSABSA وTOGAF.</p></li><li><p>يفضل شهادات أمن السحابة مثل CCSP وAzure Security Engineer أو AWS Security Specialty.</p></li><li><p>يفضل شهادات الأمن السيبراني مثل GCIH وGCIA وGSEC أو Security+.</p></li><li><p>شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية قد تعتبر.</p></li></ul><p><strong><em>الطلاقة في اللغتين الإنجليزية والعربية مطلوبة.</em></strong></p>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p>ملخص الوظيفة</p><p>تبحث شركة رائدة في إدارة المرافق عن <b>مشرف أمن</b> ذو خبرة للإشراف على عمليات الأمن عبر تطوير تجاري واسع. سيقوم المرشح الناجح بالإشراف على موظفي الأمن، وضمان أمان الموقع، والالتزام بإجراءات الأمن لدى العميل.</p><p>المسؤوليات الرئيسية</p><ul><li>الإشراف على ضباط الأمن خلال الورديات المعينة.</li><li>مراقبة التحكم في الدخول وأنظمة CCTV.</li><li>إجراء دوريات أمنية وفحوصات.</li><li>الاستجابة للحوادث والطوارئ.</li><li>إعداد التقارير اليومية ووثائق الحوادث.</li><li>ضمان الامتثال لإجراءات الأمن لدى العميل.</li><li>تدريب وتوجيه موظفي الأمن.</li><li>التنسيق مع خدمات الطوارئ عند الحاجة.</li></ul><p><br></p><p><br></p> </div><h2 class=\"h5\">المهارات</h2>
<div data-jb-field=\"skills\"><p>المتطلبات</p><ul><li>خبرة لا تقل عن 5 سنوات في صناعة الأمن.</li><li>خبرة إشراف لا تقل عن سنتين.</li><li>القدرة على التواصل بكل من <b>العربية والإنجليزية</b>.</li><li>خبرة مع CCTV وأنظمة التحكم في الدخول والتبليغ عن الحوادث.</li><li>مهارات قيادية قوية.</li></ul><p>المؤهلات المفضلة</p><ul><li>شهادات مرتبطة بالأمن.</li><li>شهادة إسعاف أولي.</li><li>رخصة قيادة قطرية. </li></ul><p><br></p></div>
<p>تقديم الخبرة الفنية والدعم الاستراتيجي في مجال أمن الطيران. المساهمة في تطوير سياسات وبرامج وأطر أمن الطيران (AVSEC). دعم المبادرات وتعزيز أنشطة الرقابة والتوافق. مراجعة برامج أمن الطيران والتأكد من تنفيذها بما يتوافق مع المعايير المعمول بها. تعزيز ممارسات التفتيش وعمليات التصحيح. دعم بناء القدرات والتطوير المهني للفرق. تقديم الاستشارات الفنية والمساهمة في اتخاذ القرار المستنير. قيادة ودعم مشاريع الأمن الجوي الاستراتيجية.</p><p><strong>الملف المرشح المطلوب</strong></p><ul><li>خبرة تزيد عن 10 سنوات</li><li>المؤهل الأدنى بكالوريوس في أمن الطيران أو مجال ذو صلة</li><li>القدرة على تحليل ثغرات الامتثال وتطوير حلول فعالة</li><li>القدرة على إجراء التفتيشات وال audits</li><li>القدرة على التحقق من الامتثال بطريقة مهنية</li><li>القدرة على تطبيق المتطلبات التنظيمية ضمن بيئات التشغيل</li><li>القدرة على التنسيق الفعال مع أصحاب المصلحة الداخليين والخارجيين</li><li>مهارات اتصال قوية في السياقات التشغيلية والتنظيمية</li><li>قدرة التفكير الاستراتيجي</li><li>القدرة على تقديم الاستشارة الفنية المتقدمة</li><li>القدرة على قيادة مبادرات معقدة</li><li>القدرة على بناء القدرات من خلال التدريب والتوجيه والإرشاد</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span></span><p><span><span>نحن نبحث عن مفتش موقع (QA/QC) سيضمن أن تتوافق أنشطة التصميم والمشتريات والبناء والاختبار والتشغيل والتسليم مع وثائق العقد والرسومات المعتمدة ومواصفات المشروع ومعايير العميل واللوائح القانونية ونظام إدارة الجودة المعتمد.</span></span></p><br><p><b><span><span>المسؤوليات الأساسية:</span></span></b></p><br><ul><li><span><span>مراجعة ومراقبة خطة جودة المشروع للمقاول وITPs والأساليب وال إجراءات الجودة.</span></span></li><li><span><span>مراجعة تقديمات المواد والاقتراحات الفنية ووثائق المصنعين قبل الشراء والتركيب.</span></span></li><li><span><span>مراقبة عمليات التفتيش لـ:</span></span><ul><li><span><span>الأعمال المعمارية</span></span></li><li><span><span>الأعمال الإنشائية</span></span></li><li><span><span>الأنظمة الميكانيكية</span></span></li><li><span><span>الأنظمة الكهربائية وأنظمة ELV</span></span></li><li><span><span>أنظمة الحماية من الحرائق</span></span></li><li><span><span>الأنظمة المتخصصة</span></span></li></ul></li><li><span><span>إجراء فحوصات جودة الموقع بانتظام.</span></span></li><li><span><span>تحديد عيوب الجودة وإصدار ملاحظات الموقع وNCRs.</span></span></li><li><span><span>التحقق من الإجراءات التصحيحية والوقائية.</span></span></li><li><span><span>مراجعة طلبات التفتيش وفحص توصيل المواد ووثائق قبول المصنع.</span></span></li><li><span><span>التأكد من أن المواد المعتمدة فقط والعمل الملائم مقبول ومورود في المشروع.</span></span></li><li><span><span>مراقبة المحاكيات المعتمدة ولوحات العينة والتركيبات المعيارية.</span></span></li><li><span><span>مراجعة تقارير المختبر وتقارير التفتيش من طرف ثالث وإجراءات الاختبار والاعتماد والتقارير TAB وسجلات الاختبار النظام المتكامل.</span></span></li><li><span><span>التحقق من اكتمال أعمال العقد والتعريف والتسليم قبل الإنجاز الفعلي والتسليم النهائي.</span></span></li><li><span><span>المشاركة في تدقيق الجودة واجتماعات التقدم والتنسيق الفني وجولات التفتيش المشتركة.</span></span></li><li><span><span>الحفاظ على سجلات الجودة والسجلات التفتيش وسجلات NCR والإحصاءات والجودة ووثائق المشروع.</span></span></li><li><span><span>المساعدة في مراجعات طلبات الدفع من خلال تأكيد حالة الجودة والانتهاء للأعمال المنفذة.</span></span></li><li><span><span>تعزيز التحسين المستمر وضمان تنفيذ نظام إدارة جودة المشروع خلال جميع مراحل المشروع.</span></span></li></ul><br><span>المتطلبات</span><p><b><span><span>المتطلبات:</span></span></b></p><br><ul><li><span><span>درجة البكالوريوس في الهندسة المدنية.</span></span></li><li><span><span>شهادة ISO 9001 كمدقق رئيسي أو داخلي مرغوبة بشدة.</span></span></li><li><span><span>شهادة مهندس جودة معتمد أو ما يعادلها ميزة.</span></span></li><li><span><span>خبرة QA/QC لا تقل عن 10 سنوات في مشاريع البناء والتشييد.</span></span></li><li><span><span>خبرة لا تقل عن 5 سنوات في تجهيزات المكاتب التجارية أو مشاريع الديكور الداخلي الفاخرة.</span></span></li><li><span><span>خبرة مثبتة في عقود التصميم والبناء.</span></span></li><li><span><span>معرفة قوية بـ:</span></span><ul><li><span><span>خطط جودة المشروع</span></span></li><li><span><span>ITPs والأساليب</span></span></li><li><span><span>مراجعة المواد والرسومات التنفيذية</span></span></li><li><span><span>إدارة RFIs وNCR</span></span></li><li><span><span>الإجراءات التصحيحية والوقائية</span></span></li><li><span><span>الاختبار النهائي والاختبار قبل التشغيل</span></span></li><li><span><span>TAB</span></span></li><li><span><span>التعثر والتسليم</span></span></li><li><span><span>المراجعة النوعية والضبط المستندي</span></span></li></ul></li><li><span><span>الخبرة في قطر والإلمام بنظام QCS ولوائح الدفاع المدني المحلي والسلطات المحلية.</span></span></li><li><span><span>مهارات قوية في كتابة التقارير والتحليل والتوثيق.</span></span></li><li><span><span>القدرة على استخدام Microsoft Office بتميز.</span></span><br></li></ul><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><span><span>نحن نبحث عن مفتّش موقع (ميكانيكي) سيقدم الدعم الهندسي الميكانيكي لمشروعات التصميم والبناء للتركيب الداخلي من خلال مراجعة التصاميم الميكانيكية، والإشراف على تركيبات التكييف والتهوية والمياه، والتأكد من أن الأنظمة الميكانيكية مُثبتة ومختبرة ومُعتمدة وفقاً لمواصفات المشروع والمتطلبات النظامية والمعايير المعمول بها.</span></span><br><br><br><br><br><br><br><br></span><p><b><span><span>المسؤوليات الرئيسية:</span></span></b></p><br><ul><li><span><span>مراجعة الرسومات الميكانيكية، وحسابات التكييف، وتخطيطات السباكة، والرسومات التنفيذية، ورسومات أعمال المقاول، والمواد الفرعية وبيانات الطريقة.</span></span></li><li><span><span>الإشراف وفحص تركيب:</span></span><ul><li><span><span>أنظمة التكييف والتبريد</span></span></li><li><span><span>تعديلات المياه المبردة</span></span></li><li><span><span>أنظمة توزيع الهواء</span></span></li><li><span><span>صناديق VAV ووحدات FCU</span></span></li><li><span><span>التوصيلات والأنابيب</span></span></li><li><span><span>العزل الحراري</span></span></li><li><span><span>أنظمة التهوية</span></span></li><li><span><span>الأعمال الصحية والصرف</span></span></li><li><span><span>المعدات الميكانيكية المرتبطة</span></span></li></ul></li><li><span><span>تنسيق الأعمال الميكانيكية مع التخصصات المعمارية والإنشائية والكهروميكانيكية والـ ELV ووقاية الحريق.</span></span></li><li><span><span>ضمان التركيب الخالي من التصادم والالتزام بالتصاميم المعتمدة.</span></span></li><li><span><span>مراجعة اختيارات المعدات وفقاً للجداول المعتمدة ومتطلبات كفاءة الطاقة وتوصيات المصنع.</span></span></li><li><span><span>مراقبة تقدم البناء ومراجعة طلبات التفتيش.</span></span></li><li><span><span>تحديد القضايا الفنية وإصدار الملاحظات أو NCRs.</span></span></li><li><span><span>متابعة وتدقيق إجراءات التصحيح.</span></span></li><li><span><span>شهادة الاختبار والضخ والتفتيش والاعتماد والتوازن المسبق والتكليف والتشغيل.</span></span></li><li><span><span>مراجعة إجراءات التشغيل والاختبار وتقارير TAB وتقارير الأداء الوظيفي وأدلة التشغيل والصيانة.</span></span></li><li><span><span>المشاركة في التفتيش المصنعي وفحص المواد والمحاكاة واختبارات النظام المدمج وتسليم النهائي.</span></span></li><li><span><span>المساعدة في مراجعة طلبات الدفع والتغييرات والمطالبات المتعلقة بالأعمال الميكانيكية.</span></span></li><li><span><span>الحفاظ على RFI والمواد الفرعية الفنية وسجلات التفتيش وتقارير التشغيل والتكليف والوثائق كما بُنيت.</span></span></li><li><span><span>التأكد من الامتثال لـ QCS والدفاع المدني القطري وASHRAE وSMACNA وNFPA وغيرها من المعايير المعمول بها.</span></span></li></ul><br><span>المتطلبات</span><p><b><span><span>المتطلبات:</span></span></b></p><br><ul><li><span><span>درجة البكالوريوس في الهندسة الميكانيكية.</span></span></li><li><span><span>التسجيل المهني مفضل.</span></span></li><li><span><span>شهادة أعمال التشغيل أو TAB ميزة.</span></span></li><li><span><span>حد أدنى 10 سنوات من الخبرة في الهندسة الميكانيكية أو الإشراف على البناء أو إدارة المشاريع.</span></span></li><li><span><span>حد أدنى 5 سنوات من خبرة في تركيب المكاتب التجارية.</span></span></li><li><span><span>خبرة موثوقة في مشاريع التصميم والبناء.</span></span></li><li><span><span>خبرة قوية في التكييف وأنظمة المياه المبردة والتهوية والسباكة والصرف والاختبار والتشغيل والتكليف.</span></span></li><li><span><span>الخبرة في قطر والمعرفة بإجراءات واشتراطات QCS، والدفاع المدني القطري والموافقات من السلطة المحلية.</span></span></li><li><span><span>معرفة قوية بمعايير ASHRAE وSMACNA وNFPA.</span></span></li><li><span><span>إتقان AutoCAD وMicrosoft Office.</span></span></li><li><span><span>تفضيل خبرة في Revit أو BIM.</span></span><br></li></ul><br> </div>
الوصف الوظيفي<br><br>يعمل خبير أمن المعلومات الأول في كلية المجتمع في قطر (CCQ) كقائد استراتيجي مسؤول عن تطوير وتنفيذ وصيانة إطار الأمن السيبراني للمؤسسة، مع ضمان الامتثال للاستراتيجية الوطنية للأمن السيبراني في قطر، وقانون حماية خصوصية البيانات الشخصية (PDPL)، ومعايير ISO 27001، وNIA V2، وNIST. يتضمن هذا الدور قيادة نظام إدارة أمن المعلومات (ISMS)، والإشراف على عمليات مركز العمليات الأمنية (SOC)، وإجراء تقييمات المخاطر، وإدارة بنية أمن الشبكات والسحابة (AWS وAzure وGCP)، وضمان استباقية استخبارات التهديدات والاستجابة للحوادث. بالإضافة إلى ذلك، سيتولى الخبير قيادة برامج التوعية الأمنية، وإجراء محاكاة للتصيد الاحتيالي، وتقديم توجيهات استراتيجية بشأن إدارة المخاطر. يجب أن يتمتع المرشحون بخبرة تزيد عن 15 عامًا في حوكمة الأمن السيبراني وإدارة المخاطر وعمليات مركز العمليات الأمنية، مع خبرة في ISO 27001 وNIST وأطر الامتثال. شهادتا CISSP وCEH إلزاميتان، مع تفضيل الشهادات الإضافية مثل ISO 27001 Lead Auditor وCCSP وOSCP وCREST. يوفر هذا الدور فرصة فريدة لمواجهة تحديات الأمن السيبراني المعقدة في بيئة التعليم العالي، والمساهمة في تطورات الأمن السيبراني في دولة قطر.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يتولى استشاري شهادات الأمن السيبراني الأول قيادة وتنفيذ أنشطة تقييم الشهادات لتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن السيبراني وأمن المعلومات. يضمن الدور قرارات شهادات عادلة ومتسقة وموضوعية مع الإشراف على فرق التقييم، وإدارة حالات الشهادات، والحفاظ على سلامة عملية الشهادة. كما يساهم في تطوير منهجيات وأدوات وأطر شهادات متوافقة مع المتطلبات التنظيمية والاعتماد. المسؤوليات الأساسية: تقديم خدمات الشهادات؛ يتولى مقيم الأمن information / الأمن السيبراني اليومي مراجعة وتقييم الطلبات؛ إدارة الفريق وتوزيع الحالات؛ الاحتفاظ بسجلات مفصلة ومنظمة لعملية الشهادة، وضمان الدقة والكمال؛ التأكد من الحفاظ على أعلى معايير الكفاءة والحيادية وتحقيق الاتساق عبر أنشطة الشهادات؛ مراجعة امتثال المعلومات/الأمن السيبراني للمنظمات المختلفة مع المعايير الوطنية والدولية وأفضل الممارسات في الأمن السيبراني/أمن المعلومات؛ تقييم تصميم وفاعلية ضوابط أمن المعلومات/الأمن السيبراني التشغيلية؛ توثيق الملاحظات/النتائج بطريقة يسهل فهمها وتتبعها وتستند إلى أدلة موضوعية؛ تطوير والحفاظ على إجراءات الشهادات والأدوات المطلوبة القائمة على إطار الامتثال الوطني لأمن المعلومات؛ الحفاظ على الحياد والسرية والإفصاح عن أي تضارب محتمل في المصالح قد يعرّض التقييم للانحياز كما هو مطلوب؛ تطوير آليات وأدوات القياس والامتثال لمراقبة التحسينات؛ تقديم توصية بشأن نتيجة التقييم؛ مواكبة أحدث التطورات في الأمن، والتهديدات الناشئة، والتقنية المتطورة لضمان بقاء عملية الشهادة ذات صلة؛ إجراء تقييمات مخاطر سيبرانية وكشوف تدقيق في الأمن المعلوماتي بشكل فعال وكفء؛ تطوير وتقديم تدريب داخلي وورش عمل لتعزيز وبناء قدرات الأمن السيبراني والامتثال والضمان والتدقيق داخل الفريق؛ إدارة التواصل الخارجي أثناء التدقيق: من الطلب حتى إصدار القرار.</p></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو ما يعادلها.</li><li>خبرة مهنية لا تقل عن 20 عامًا في تكنولوجيا المعلومات/أمن المعلومات/الأمن السيبراني.</li><li>خبرة لا تقل عن 4 سنوات كمراجِع أول، مقيم، أو في أدوار إدارة مخاطر/أمن سيبراني.</li><li>الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ المتوافق مع المعايير الوطنية/الدولية ميزة.</li><li>الشهادات (مفضل): CISSP، CISA، CISM، CRISC، ISO 27001 Lead Auditor/Implementer، أو ما يعادلها.</li><li>المهارات التقنية: معرفة قوية بتقييم مخاطر الأمن السيبراني ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن (ISO 27001، NIST، NIA، CSF، إلخ). فهم معايير الشهادة والاعتماد (ISO/IEC 17021، 17024، 17065، 17006، ISO 19011، ISA، ITAF). خبرة عملية في تدقيق وضمان أمن المعلومات. وعي قوي بالتهديدات والتقنيات السيبرانية المتطورة.</li><li>المهارات الأساسية: مهارات تحليلية وتقييمية وحل مشكلات ممتازة. مهارات كتابة تقارير تقنية وتوثيق قوية. القدرة على تفسير أطر الامتثال ومعايير الشهادة بشكل موضوعي. مهارات تواصل وعرض ممتازة باللغة الإنجليزية (كتابة وتحدثًا). خبرة في تقديم التدريب وورش العمل عبر القطاعين الحكومي والخاص.</li><li>الكفاءات السلوكية: دقة عالية في التفاصيل والقدرة على العمل تحت الضغط وبمواعيد نهائية ضيقة. مهارات تفاعل ومتابعة مع أصحاب المصلحة قوية. القدرة على العمل بشكل مستقل بمستوى عالٍ من الاحترافية والنزاهة. القدرة على إدارة مهام متعددة وفرق عابرة للوظائف بكفاءة. الالتزام بالحياد والسرية وممارسات التقييم الأخلاقية.</li><li>اللغة: الإنجليزية (مطلوب)</li><li>التوفر: في أقرب وقت ممكن</li><li>مدة العقد 12 شهرًا، مع إمكانية التمديد وفقًا لاحتياجات القسم.</li></ul><p></p></section>
خبير غير رئيسي كبير – أمن الدولة<br>NTU International A/S تقود اتحادًا لتحضير اقتراح لمشروع ممول من الاتحاد الأوروبي بعنوان: "مبادرة وسط القاهرة بمصر".<br>الهدف العام من هذه المهمة هو تعزيز فعالية وتماسك ووضوح الشراكة الاستراتيجية والشاملة بين الاتحاد الأوروبي وجمهورية مصر العربية من خلال توفير دعم فني سريع ومرن وعالي الجودة للمساعدة في أولويات التعاون الثنائية المتفق عليها. سيساهم هذا الهدف في تعزيز الحوار السياسي، وتحسين تنفيذ البرامج، وتعزيز القدرات المؤسسية للكيانات الشريكة المصرية المشاركة في الإجراءات الممولة من الاتحاد الأوروبي.<br>في هذا السياق، نبحث عن خبير غير رئيسي كبير مؤهل تأهيلاً عالياً في مجال أمن الدولة لدعم مهام الدعم الفني المتعلقة بسياسات الأمن، والتعاون المؤسسي في مجال الأمن، وتحليل قطاع الأمن، ومكافحة الإرهاب، والأمن السيبراني، وأمن الحدود، والجريمة المنظمة، وغيرها من التهديدات والتحديات الأمنية.<br>المؤهلات والمهارات<br>درجة الماجستير في دراسات الأمن، العلاقات الدولية، العلوم السياسية، القانون، علم الإجرام، دراسات الدفاع، أو في مجال ذي صلة.<br>اللغة الإنجليزية: المستوى C1.<br>اللغة العربية مرغوبة بشدة.<br><br>الخبرة المهنية<br>على الأقل 7 سنوات من الخبرة المهنية ذات الصلة في سياسات الأمن، والتعاون المؤسسي في مجال الأمن، و/أو تحليل قطاع الأمن. خبرة في إجراء التقييمات الأمنية، ومراجعات السياسات، والتشخيصات المؤسسية، أو التحليلات الاستراتيجية. خبرة في مجالات مثل مكافحة الإرهاب، والأمن السيبراني، وأمن الحدود، والجريمة المنظمة، وغيرها من التهديدات والتحديات الأمنية. خبرة في دعم التعاون والحوار السياسي بين السلطات العامة والمنظمات الدولية و/أو الشركاء الخارجيين. معرفة جيدة بسياسات الأمن ذات الصلة للاتحاد الأوروبي وإطارات التعاون الدولي. خبرة في مصر و/أو منطقة الشرق الأوسط وشمال أفريقيا مرغوبة بشدة.<br>إذا كنت مهتمًا بهذه الفرصة، يرجى التقديم وتحميل سيرتك الذاتية عبر LinkedIn أو إرسالها إلى recruitment@ntu.eu. يرجى ملاحظة أنه سيتم الاتصال بالمرشحين المختارين فقط بسبب كثرة المتقدمين.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مقيم أمني سيبراني رفيع المستوى وخبير في الأمن المعلوماتي (الاعتماد) لقيادة ودعم أنشطة الاعتماد والتقييم الامتثاثي للأمن السيبراني. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمنية السيبرانية، وضمان الاتساق والحيادية والجودة طوال دورة الاعتماد. يجب أن يتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إضافة إلى قدرات قيادية وإدارة أصحاب المصلحة مثبتة. المسؤوليات الرئيسية: قيادة وتنفيذ أنشطة التقييم والمراجعة للاعتماد للمؤسسات التي تسعى للحصول على اعتماد الأمن المعلوماتي/الأمن السيبراني. إدارة فرق التقييم، وت Assign الحالات، والإشراف على عمليات الاعتماد اليومية. مراجعة وتقييم امتثال المؤسسات للمعايير والأطر السيبرانية الوطنية والدولية. تقييم تصميم وفعالية الضبط الأمني السيبراني والأمن المعلوماتي. إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال. الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم. ضمان الحيادية والسرية والتناسق والالتزام عبر عمليات الاعتماد. توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية والتأكد من قابلية التتبع. تطوير والحفاظ على إجراءات وآليات وأساليب الاعتماد، والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية. تطوير آليات القياس والأنظمة المراقبة لتتبع التحسينات. تقديم التوصيات ونتائج التقييم إلى أصحاب المصلحة وصانعي القرار. إدارة الاتصالات الخارجية طوال دورة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي. مواكبة التهديدات والتقنيات والمعايير وأفضل الممارسات في الأمن السيبراني. تطوير وتقديم جلسات تدريب داخلي وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق. التعاون بشكل فعال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة. مدة العقد 12 شهراً، مع إمكانية التمديد وفقاً لمتطلبات القسم.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li><b>التعليم:</b> درجة البكالوريوس في تكنولوجيا المعلومات، نظم معلومات حاسوبية، الأمن السيبراني، أو مجال ذو صلة.</li><li><b>الشهادات المهنية:</b> يفضل وجود شهادة مهنية واحدة أو أكثر مثل: CISSP CISA CISM CRISC ISO 27001 Lead Auditor / Implementer</li><li><b>الخبرة:</b> خبرة مهنية لا تقل عن 7 سنوات في الأمن المعلوماتي / الأمن السيبراني. لا تقل عن 4 سنوات خبرة في أحد المجالات التالية: تدقيق الأمن المعلوماتي تدقيق الأمن السيبراني إدارة المخاطر إدارة الأمن المعلوماتي وجود خبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المطابقة للمعايير الوطنية أو الدولية مرغوب للغاية.</li><li><b>المهارات التقنية والمعرفة:</b> معرفة قوية بحوكمة الأمن السيبراني، وتقييم المخاطر، ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن مثل: ISO 27001 NIST NIA Controls CSF Q2022. الإلمام بمعايير الاعتماد والتدقيق بما في ذلك: ISO/IEC 17021 ISO/IEC 17024 ISO/IEC 27006 ISO/IEC 17065 ISO 19011 ITAF ISA. خبرة عملية في تدقيق الأمن المعلوماتي وإدارة الأمن المعلوماتي. فهم قوي لاتجاهات وتهديدات وتكنولوجيات الأمن السيبراني الناشئة. مهارات كتابة تقارير فنية وتوثيق ممتازة.</li><li><b>المهارات الشخصية:</b> قدرات تحليلية ومهارات حل مشكلات قوية. مهارات تواصل وإدارة أصحاب مصلحة ممتازة. القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية. دقة عالية والقدرة على العمل تحت الضغط والالتزام بالمواعيد. مهارات تفاعل وتعاون فريق قوية. خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</li><li><b>متطلب اللغة:</b> الطلاقة في اللغة الإنجليزية مطلوبة. العربية ميزة إضافية.</li></ul><p></p></section>
<p>يُشرف على إعداد وتنفيذ التحديثات اللازمة للبرمجيات الأمنية التشغيلية، وتثبيت جدار الحماية، وإ additions الأجهزة، وأي تغييرات تقنية معتمدة تتعلق بوظائف الأمن لضمان الالتزام بسياسات الأمن الداخلية وما يتصل بها من قوانين ولوائح مطلوبة لمستويات الأمان. تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو مقاضاة خروقات وسياسات وتجاوزات وأحداث الأمن التشغيلى. وضع المعايير وتحليل التقارير وتقديم التوصيات لتحسين بنية أمان تكنولوجيا التشغيل (OT). التعاون مع الإدارة لضمان معالجة قضايا أمان OT كما يتم تركيب معدات جديدة ومرافق وخدمات وأنظمة. التواصل وتقديم التوجيه الفني لوظائف حوكمة الأمن التشغيلي ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين عبر المنظمة حسب الحاجة، في مواضيع أمن المعلومات مثل أنشطة الأمن الروتينية بالإضافة إلى مخاطر الأمن الناشئة والتقنيات الرقابية. التخطيط والتنفيذ وترقية تدابير وتحكمات الأمن. حماية الملفات الرقمية وأنظمة الأمن التشغيلي من الدخول غير المصرح به أو التعديل أو التخريب. الحفاظ على البيانات ومراقبة/مراجعة صلاحيات الوصول الأمني. إدارة الشبكات وأنظمة الكشف عن الاختراق والوقاية. العمل على أدوات الأمن مثل إدارة مخزون أصول الأمن وتقارير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM). تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وتعليمات الأمن المؤسسي. تنسيق خطط أمان إضافية، والتوعية المستلمة من الموردين واتخاذ الإجراءات المطلوبة. تقييمات الأمن لبنية الشبكة، والمضيفين، والتطبيقات. العمل على نتائج تدقيق أمان ICS واحتفاظ بالإجراءات التصحيحية. تنزيل والتحقق وتطبيق أحدث ملف DAT مكافحة الفيروسات لخادم AV وضمان نشره لجميع أجهزة ICS من خلال متابعة لوحة تحكم خادم مكافحة الفيروسات باستمرار. تحديد الأصول ومراقبتها وتحليلها باستخدام أدوات داعمة (IPS، سجل جدار الحماية، أحداث النظام وتقارير مكافحة الفيروسات. تحليل سجل أحداث جدار حماية ICS، وDNS، وتسجيلات أحداث الموجهات والمفاتيح. التحقق ونشر التحديثات للبرامج الثابتة والبرامج، وإيقاف تشغيل البرامج غير الضرورية أو الوصول غير المطلوب. تحديد وتنفيذ جدول نسخ احتياطي لجميع أصول ICS، نسخ احتياطية لإعدادات النظام، صور ماكينات، نسخ احتياطية للموجهات والمفاتيح، ونُسخ احتياطية لجدار الحماية. إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمن. دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع. التعامل مع نتائج التدقيق والملاحظات. العمل على تعديلات ICS كما يطلب. جمع وأرشفة سجلات النظام والأحداث وسجلات التغيير وأحداث الفشل وغيرها. دعم التحليل التدقيقي والجنائي. التأكد من الامتثال لجميع أنشطة التنفيذ لسياسات ICS المنشورة وتعليماتها وإجراءاتها.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><p>عادةً ما يكون الخلفية في أدوار تقنية بـ OT التشغيلية مثل الهندسة المعمارية، وتطوير برامج الأمن أو العمليات، مع اهتمام واضح ثابت بالأمن التشغيلي.</p><p>درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية.</p><p>يجب أن يكون معتمدًا في ICS من SANS، مع ذلك ستكون الشهادات التالية ميزة كبيرة للمرشح:</p><ul><li>GIAC GICSP (PROFESSIONAL الأمن الصناعي العالمي).</li><li>ISA CAP (مهنة الأتمتة المعتمدة).</li><li>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA</li><li>Advanced SCADA Security - Red Tiger/أي بائع آخر.</li><li>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر.</li><li>OPC-UA Hands-on Training Level-3 - OPCTI.</li></ul><p>خبرة عملية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعات النفط والغاز والبتروكيماويات.</p><p>معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح.</p><p>معرفة بالأطر والمعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 ومتطلبات الامتثال.</p><p>فهم قوي للعمليات الجوهرية ومتطلبات أمان المعلومات.</p><p>معرفة موسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة التوجيه، المفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل Siemens وHIMA وTRICONEX وHONEYWELL وGE وAllen-Bradley وCISCO وMacAfee.</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>في عالم من الاحتمالات، اختر واحداً ذو فرص لا حصر لها. تخيل القادم! في Parsons، يمكنك تخيل مهنة تزدهر فيها، وتعمل مع أشخاص مميزين، وتكون على طبيعتك. مستندين إلى رؤية قيادتنا التي تقدر الناس، تتبنى المرونة، وتُعزز النمو، نزرع ثقافة مبتكرة تمكنك من تحقيق كامل إمكاناتك. أطلق العنان لمواهبك وأعاد تعريف ما هو ممكن.</p><p>جارِة البحث عن مزود المواد في قطر Parsons تبحث عن مفتش مواد موهوب للغاية لينضم إلى فريقنا! في هذا الدور، ستدعم جهود الإشراف في الموقع من خلال إجراء فحوصات لأنشطة البناء الجارية، لضمان الالتزام بمواصفات المشروع ومعايير الجودة وبروتوكولات السلامة. ستلعب دوراً رئيسياً في الحفاظ على معايير عالية من التصنيع والإبلاغ عن أي قضايا لفريق الإشراف.</p><p>ما ستقوم به</p><ul><li>إجراء فحوصات في الموقع بشكل روتيني للتحقق من أن أنشطة البناء تتوافق مع المخططات المعتمدة والمواصفات ومتطلبات الجودة.</li><li>مراقبة تقدم الموقع يومياً والإبلاغ عن الانحرافات عن الأعمال المخطط لها إلى كبير مفتشي الأعمال أو المهندس المقيم.</li><li>التأكد من أن مواد البناء والتشطيب تلبي متطلبات المشروع المحددة.</li><li>مراجعة وتحقق من تسليم المواد وتخزينها وفقاً لمعايير المشروع.</li><li>التنسيق مع المقاولين والعاملين في الموقع لدعم الإكمال في الوقت المحدد ومعالجة القضايا الفنية أو المتعلقة بالجودة.</li><li>إعداد وصيانة سجلات التفتيش والتقارير اليومية ووثائق أخرى مطلوبة من قبل المشروع.</li><li>الإبلاغ عن انتهاكات السلامة أو الظروف الخطرة وضمان الحل السريع بالتنسيق مع فريق الصحة والسلامة المهنية والبيئة.</li><li>دعم حل عدم المطابقة والمساعدة في فحوصات المتابعة بعد اتخاذ إجراءات التصحيح.</li><li>المشاركة في اجتماعات الموقع وفحوصاته مع الاستشاريين ومقاولي الباطن وممثلي العميل كما هو مطلوب.</li></ul></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><ul><li>دبلوم في الهندسة المدنية أو إدارة الإنشاءات أو مجال ذي صلة من مؤسسة معترف بها (يعتمد على موافقة المهندس).</li><li>خبرة لا تقل عن 5 سنوات في فحص البناء أو الإشراف، ويفضل في مشاريع بنية تحتية أو مدنية، مع خبرة لا تقل عن 3 سنوات في بيئة استشارية.</li><li>خبرة سابقة في مشاريع بنية تحتية كبيرة أو أعمال عامة (مثلاً الطرق، المرافق، أنظمة الصرف).</li><li>فهم جيد لأساليب البناء والرسومات الفنية ومواصفات المواد.</li><li>الإلمام بالمعايير والرموز المحلية والدولية المتعلقة بالبناء وضمان الجودة.</li><li>اهتمام قوي بالتفاصيل ونهج استباقي في حل المشكلات.</li><li>القدرة على العمل بفعالية كجزء من فريق متعدد التخصصات في الموقع.</li><li>التمكن من تطبيقات Microsoft Office وأدوات الإبلاغ الأساسية.</li><li>مهارات فعالة في الاتصال بالإنجليزية كتابةً وتحدثاً.</li><li>معرفة بإجراءات QA/QC ولوائح HSE في صناعة البناء.</li><li>يفضل الخبرة في منطقة الخليج.</li><li>مهارات اللغة العربية تعتبر ميزة.</li><li>القدرة على إدارة مهام متعددة والالتزام بالمواعيد النهائية تحت الضغط.</li><li>الالتزام بالمعايير الأعلى للنزاهة والاحترافية في الموقع.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
حول الدور<p>يسعى عميلنا إلى توظيف مهندس أمان سيبراني SCADA لدعم التشغيل الآمن لبيئات التكنولوجيا التشغيلية الحيوية (OT) عبر شبكة بنية تحتية رئيسية. ستركّز المهمة على الأمن السيبراني، والاتصالات الصناعية، ومراقبة الشبكة، وموثوقية أنظمة SCADA.</p><br><br>المسؤوليات الرئيسية<ul><li>مراقبة وحماية اتصالات OT وSCADA.</li><li>دعم أنظمة الأمن السيبراني ومنصات إدارة الشبكات.</li><li>مراقبة أداء الاتصالات عبر الأنظمة التشغيلية.</li><li>التحقيق في حوادث الأمن السيبراني وتنفيذ إجراءات تصحيحية.</li><li>التنسيق مع فرق تكنولوجيا المعلومات الداخلية وبائعي الخارج.</li><li>دعم صيانة الخوادم وبنية الاتصالات التحتية.</li><li>إنتاج تقارير الأمن، وأداء الشبكة والعمليات.</li><li>مراجعة مخاطر الأمن السيبراني وتقديم التحسينات المقترحة.</li><li>دعم مبادرات التعافي من الكوارث واستمرارية الأعمال.</li></ul>المتطلبات<ul><li>درجة البكالوريوس في الهندسة أو تخصص ذي صلة.</li><li>خبرة لا تقل عن 10 سنوات في دعم SCADA أو أنظمة التحكم الصناعي.</li><li>خبرة في المرافق، المياه، المياه العادمة، الطاقة أو البنية التحتية الحيوية.</li><li>معرفة قوية بالأمن السيبراني الصناعي وإدارة الشبكات.</li><li>خبرة في SCADA، وأنظمة OT، والشبكات والاتصالات.</li><li>فهم معايير الأمن السيبراني وأفضل الممارسات.</li><li>مهارات ممتازة في استكشاف الأخطاء وإدارة أصحاب المصالح.</li></ul>
<br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
ملخص الوظيفة <br> <p>سيعمل شاغل الوظيفة مع نائب الرئيس الأول لأمن تقنية المعلومات الدولي في تقديم الإشراف والإرشاد والحوكمة لفروع مجموعة QNB في جميع المسائل المتعلقة بأمن تقنية معلومات مجموعة QNB. سيعمل شاغل الوظيفة عن كثب مع فرق أمن المعلومات وأصحاب المصلحة المعنيين في كل من الشركات التابعة والفروع الدولية لتقديم الإشراف والإرشاد والتحدي في تطبيق منهجية موحدة ونهج وتنفيذ سياسات ومعايير وممارسات أمن المعلومات للمجموعة. قد يقوم شاغل الوظيفة بإجراء تقييمات للمخاطر والترويج لاتصالات وتفاعل وتآزرين فعالين وسريعين بين وظائف أمن المعلومات للوحدات الدولية لـ QNB مع مجالات الأعمال المختلفة (أي الخدمات المصرفية للشركات والمؤسسات، الخزانة، التجزئة، إدارة الثروات) ومجالات الدعم (العمليات، تكنولوجيا المعلومات، الخدمات، الاتصالات، رأس المال البشري)، بالإضافة إلى وظائف التدقيق والامتثال والعلاقات القانونية واستراتيجية المجموعة والرقابة المالية ("أقســام QNB").</p><br> <br> <br><br> المسؤوليات الرئيسية <br> <p>أ. المساهمون والمالية: - - - - - - - </p><br><p>دعم تنفيذ إطار أمن معلومات مجموعة QNB (السياسات والإجراءات والمعايير) بهدف تحسين إدارة معلومات الأمان للمجموعة </p><br><p>زيادة فاعلية إشراف الإدارة من خلال إنشاء منهجية وقائمة مؤشرات الأداء/مؤشرات المخاطر لقياس </p><br><p>فاعلية الضوابط وتقييم وضع الأمن للمؤسسات. </p><br><p>تقديم مدخلات لمدير أمن تقنية المعلومات الدولي لإعداد استراتيجية أمن المعلومات. </p><br><p>مساعدة نائب الرئيس الأول لأمن تقنية المعلومات الدولي في إعداد استراتيجية أمن المعلومات التي </p><br><p>تعكس تحمل المجموعة للمخاطر وتقديمها إلى GCRO للنقاش/المراجعة. </p><br><p>تعزيز ثقافة الضبط القوية والوعي العام بإدارة المخاطر عبر الأعمال. </p><br><p>تنفيذ مؤشرات الأداء وأفضل الممارسات لأمن المعلومات الدولي. </p><br><p>التصرف ضمن حدود الصلاحيات المخولة لشاغل الوظيفة. </p><br><p>ب. العملاء (داخليين وخارجيين): - - - - - - - - - - - - </p><br><p>بناء والحفاظ على علاقات قوية وفعالة مع جميع أقسام الدعم والوحدات لتحقيق أهداف المجموعة. </p><br><p>بناء والحفاظ على علاقات قوية وفعالة مع جميع أصحاب المصلحة المعنيين في الشركات التابعة والفروع الدولية لتحقيق أهداف المجموعة. </p><br><p>توفير معلومات دقيقة وفي الوقت المناسب للمراجعين الخارجيين والداخليين وللإدارة الامتثال عند الطلب. </p><br><p>ضمان المشاركة الاستباقية ودعم وحدات QNB الدولية في إعداد/تحديث السياسات والإجراءات والإرشادات. </p><br><p>التأكد من أن إطار عمل أمن المعلومات مترسخ جيداً عبر الأعمال والوظائف لضمان شفافية المخاطر والمسائل والأحداث. </p><br><p>المساهمة بانتظام بعروض تقديمية إلى لجان الحوكمة لضمان أن ملف أمن المعلومات مُبلغ عنه ومفهوم بوضوح. </p><br><p>تجميع بيانات إدارة المحفظة/بيانات أمن المعلومات الأخرى المستلمة من وحدات الأمن المعلوماتي الفرعية الأخرى. </p><br><p>إنتاج تقارير كافية ودقيقة تتعلق بأمن المعلومات. </p><br><p>لمساعدة العملاء في جميع استفساراتهم حول منتجات البنك والبحث عن حلول لطلباتهم. </p><br><p>الحفاظ على الأنشطة وفق اتفاقيات مستوى الخدمة (SLAs) مع الأقسام/الوحدات الداخلية لتحقيق التحسينات في زمن المعالجة. </p><br><p>بناء والحفاظ على علاقات قوية وفعالة مع الأقسام/الوحدات ذات الصلة لتحقيق أهداف المجموعة. </p><br><p>توفير بيانات دقيقة في الوقت المناسب للمراجعين الخارجيين/الداخليين، والامتثال، والرقابة المالية وإدارة المخاطر عند الطلب. </p><br><p>ج. داخلي (العمليات، المنتجات، التنظيم): - </p><br><p>الاطلاع المستمر على أفضل الممارسات المتعلقة بأمن المعلومات والعمل نحو زراعتها داخل ممارسات أمن معلومات المجموعة.</p><br><p>- إجراء تقييم دوري مناسب لجميع الأنظمة والعمليات والبنية التحتية، لضمان وجود سياسات وعمليات ومعايير لتحديد وتقييم وقياس وإدارة والإبلاغ عن أمن المعلومات، بما في ذلك تحديد المعلومات الأمنية النظامية للشركات التابعة. - تصعيد تقارير/قضايا أمن المعلومات كما يطلب من رؤساء أقسام تكنولوجيا المعلومات ومديريها الدوليين ليشمل والامتثال لجميع المتطلبات الداخلية والخارجية. - المساعدة في تنفيذ مشاريع أخرى كما يفوضها ونواب مديري أمن المعلومات الدولي.</p><br><p>د. التعلم والمعرفة: - امتلاك فهم لعمليات الأعمال والضوابط في جميع مجالات التشغيل ذات الصلة. - امتلاك معرفة متفوقة بأساليب كمية لتقييم وقياس وإدارة أمن المعلومات. - الحفاظ على فهم لجميع التنظيمات ذات الصلة بالإضافة إلى أفضل الممارسات المتعلقة بأمن المعلومات. - متابعة أحدث التطورات التقنية في نمذجة أمن المعلومات. - التعرف بشكل استباقي على مجالات التطوير المهني للنفس والشروع في أنشطة التطوير. - البحث عن فرص للبقاء على اطلاع بجميع التطورات في المجال المهني. </p><br><p>هـ. المسؤوليات القانونية والتنظيمية وإطار المخاطر: - الامتثال لجميع المتطلبات القانونية والتنظيمية والامتثال الداخلية المعمول بها بما في ذلك، على سبيل المثال لا الحصر، سياسات وإجراءات امتثال المجموعة (مكافحة غسل الأموال وتمويل الإرهاب، سياسة العقوبات، سياسة حماية البيانات، سياسة مكافحة الاحتيال، سياسة الإبلاغ عن المخالفات، سياسة تضارب المصالح والتعامل الداخلي). - فهم والقيام بدورك بشكل فعال وفق مبدأ الخطوط الثلاث للدفاع لتحديد القياس والمراقبة والإدارة والإبلاغ عن المخاطر. - ضمان نتائج جيدة منهجياً للعملاء وفق سياسة مخاطر السلوك. - دعم إطار إدارة مخاطر العمليات مع RCSA وKRI والتبليغ عن الحوادث ومعالجتها حسب الحاجة، وفق متطلبات إدارة المخاطر التشغيلية. - الحفاظ على المعرفة اللازمة لضمان الكفاءة الكاملة لأداء الدور. - إكمال جميع التدريبات الإلزامية التي يقدمها البنك، واكتساب والحفاظ على المستويات المطلوبة من الكفاءة. - حضور الندوات الإلزامية (داخلية وخارجية) كما يوجه البنك. </p><br><p>و. أخرى: - ضمان معايير عالية لحماية البيانات والسرية للمعلومات التي قد تكون حساسة تجارياً. - الحفاظ على أعلى درجات السرية فيما يتعلق بمعلومات العملاء والمعلومات المصرفية الداخلية التي يتم الحصول عليها أثناء سير العمل وتقديم هذه المعلومات وفقاً لضرورة الاطلاع فقط للإ Management العليا في QNB، والتدقيق ووظائف الامتثال، والجهات التنظيمية المعنية. - الحفاظ على معايير مهنية عالية لدعم سمعة QNB وتعزيز موقعه القيادي في السوق. - جميع الواجبات/الأنشطة العشوائية الأخرى المرتبطة بـ QNB والتي قد تطلبها الإدارة بين الحين والآخر.</p><br> <br> <br><br> متطلبات التعليم والخبرة <br> <p>- درجة البكالوريوس ويفضل أن تكون في تخصص التسويق أو البنوك أو التمويل أو المحاسبة أو الاقتصاد أو إدارة الأعمال أو تكنولوجيا المعلومات (مجال ذي صلة). </p><br><p>- الشهادات المهنية مثل CCSP و CISSP إلزامية. </p><br><p>- خبرة لا تقل عن 6 سنوات في بنك دولي رئيسي في قسم أمن المعلومات </p><br><p>- من الأفضل أن يجمع بين خبرة الخط الأول والخط الثاني والخط الثالث</p><br> <br> <br>