وظائف مفتش أمن في قطر
٣٦١٣ وظائف شاغرة
وظائف<br><br>???? مستشار إدارة – استراتيجية الأمن السيبراني والمخاطر | IBM | الدوحة، قطر<br><br>Mr.mstfa<br><br>اخر تحديث : منذ بضع شهور<br><br>1 دقائق للقراءة<br><br>_*]:min-w-0 gap-3"><br><br>???? مستشار إدارة – استراتيجية الأمن السيبراني والمخاطر | IBM | الدوحة، قطر<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>انضم لعقول تقنية تغير العالم مع IBM!<br><br>_*]:min-w-0 gap-3"><br><br>IBM — واحدة من أعرق شركات التقنية في العالم منذ 1911، يعتمد عليها أكثر من نصف شركات Fortune 500 — تبحث عن مستشار إدارة متخصص في الأمن السيبراني والمخاطر للانضمام لفريقها الاستشاري في الدوحة، قطر.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>تفاصيل الوظيفة<br><br>_*]:min-w-0 gap-3"><br><br>المسمى الوظيفي Managing Consultant – Cyber Strategy & Risk الشركة IBM Consulting الموقع الدوحة، قطر المستوى محترف متمرس طبيعة العمل دوام كامل<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>المهام الوظيفية<br><br>_*]:min-w-0 gap-3"><br><br>تقديم خدمات استشارية استراتيجية في الأمن السيبراني للعملاءتقييم القدرات الأمنية للعملاء في مجالات السياسات والعمليات والتقنية والهيكل التنظيميتحديد الفجوات الأمنية وتقديم توصيات فعّالة لتقليل المخاطرقيادة ورش العمل والمشاركة في عروض ما قبل البيع وإغلاق الصفقاتالتعاون مع فرق IBM الأخرى لتقديم حلول أمنية متكاملةبناء علاقات موثوقة مع العملاء وتوجيههم في قراراتهم التقنية والاستراتيجية<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>شروط التقديم<br><br>_*]:min-w-0 gap-3"><br><br>✅ بكالوريوس في تخصص ذي صلة ✅ خبرة لا تقل عن 5 سنوات في استشارات الأمن السيبراني والمخاطر ✅ خبرة عميقة في أحد المجالات: Security Architecture / Cloud Security / OT Security / SAP Security / e-GRC ✅ معرفة شاملة بأطر الامتثال: ISO 27001، NIST، PCI DSS، GDPR، NCA، COBIT، SOC 2 ✅ خبرة في قطاعات متعددة: مالية، حكومية، اتصالات، صناعة، تعدين ✅ مهارات تواصل وعرض وقيادة فرق متميزة ✅ قدرة على العمل في بيئة مشاريع ديناميكية ومتعددة الأطراف<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>لماذا IBM؟<br><br>_*]:min-w-0 gap-3"><br><br>???? بيئة تشجع الفضول المستمر والتعلم والابتكار???? فريق عالمي متنوع يعمل على أكبر التحديات التقنية???? مسار مهني واضح مع دعم مستمر للنمو???? ثقافة تعاون وثقة وتمكين حقيقي للموظفين???? العمل على تقنيات الذكاء الاصطناعي والحوسبة السحابية والكمومية<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? نصيحة للمتقدمين<br><br>_*]:min-w-0 gap-3"><br><br>هذا الدور يناسب من لديه خلفية استشارية قوية في الأمن السيبراني مع سجل مثبت في قيادة مشاريع معقدة. ركّز في سيرتك الذاتية على: شهادات الأمن المعتمدة (CISSP، CISM، CRISC)، قطاعات العملاء التي خدمتها، وأي أطر امتثال طبّقتها فعلياً.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? للتقديم المباشر<br><br>_*]:min-w-0 gap-3"><br><br>???? اضغط هنا للتقديم الآن<br><br>_*]:min-w-0 gap-3"><br><br>تعديل المقال<br><br>الأقسام وظائف وظائف شاغره وظائف شاغره ، وظائف قطر<br><br>مقالات قد تهمك<br><br>تعليقات<br><br>إرسال تعليق
الوصف الوظيفي<br><br>مفتش - ضبط الجودة/توكيد الجودة (ميكانيكا)<br><br>المسؤوليات<br><br>مفتش - ضبط الجودة/توكيد الجودة (ميكانيكا)
الموقع: مفتِّش بحري (عمليات توسيع البدء)\nالمكان: ساحلي، قطر\n\nنظرة عامة على المنصب\n\nنحن نبحث عن مفتِّش بحري ذو خبرة لدعم أنشطة التفتيش والسلامة والضمان الجودة خلال مراحل EPC والتشغيل، والبدء، وتسليم الأصول للمشروعات البحرية الكبرى.\n\nسيؤدي المرشح الناجح دوراً حاسماً في ضمان التشغيل الآمن والموثوق والامتثال للمرافق التي تم بناؤها حديثاً من خلال برامج تفتيش استباقية وتحديد العيوب وتقييمات السلامة وتطبيق تقنيات التفتيش المعيارية في الصناعة. يتطلب هذا المنصب حضوراً ميدانياً واسعاً، وتعاوناً مع فرق متعددة التخصصات، وفهماً قوياً لممارسات إدارة التفتيش وسلامة الأصول.\n\nالمسوؤليات الرئيسية\n\nإدارة التفتيش والسلامة\n\nإجراء تفتيش بصري خارجي واختبارات غير تدميرية (NDT) على معدات بحرية بما في ذلك: أوعية الضغط، والغلايات، ومبادلات الحرارة، وأجهزة السلامة من الضغط، وأنابيب المعالجة، ومعدات الرفع. إجراء تقييمات سلامة ابتدائية للمعدات الثابتة وأنظمة الأنابيب، وتقييم نتائج التفتيش، وإعداد تقارير تفتيش تفصيلية. استخدام أنظمة إدارة السلامة مثل Meridium أو البرامج المماثلة لتوثيق النتائج، وتوليد التوصيات، ومراقبة حالة المعدات.\n\nالاختبار غير التدميري (NDT)\n\nأداء أو الإشراف على مجموعة واسعة من تقنيات NDT، بما في ذلك: الاختبار بالموجات فوق الصوتية (UT)، اختبار جسيمات مغناطيسية (MT)، اختبار النفاذ بالأصباغ (PT)، الاختبار بالأشعة (RT)، اختبار التيار المتداول (Eddy Current)، فحص IRIS، اختبار القساوة، تحديد المادة الإيجابي (PMI)، علم المعادن، التصوير الحراري، فحص المنعكسات، قياسات سماكة الطلاء (DFT). ضمان أن تتم جميع أنشطة التفتيش بأمان وبما يتوافق مع الإجراءات المعتمدة ومعايير الصناعة.\n\nضمان الجودة والامتثال\n\nتفتيش أنشطة الصيانة، وأعمال الإيقاف، وتنفيذ المشاريع الرأسمالية للتحقق من الامتثال لـ: معايير تفتيش الشركة، الإجراءات المعتمدة، الأكواد والمواصفات الدولية، متطلبات الجودة والسلامة. مراقبة اللحام والتصنيع والطلاء والتركيب وعمليات الإصلاح لضمان تحقيق مستوى العمل والجودة المطلوب.\n\nتخطيط التفتيش والمتابعة\n\nرفع التوصيات والإشعارات التفتيشية ضمن أنظمة إدارة السلامة والموثوقية وSAP. تتبّع نتائج التفتيش حتى الإغلاق والتحقق من تنفيذ الإجراءات التصحيحية بفعالية. دعم مبادرات تقليل المخاطر من خلال تحديد تهديدات السلامة وتوصية التدابير المناسبة.\n\nالتقارير والوثائق\n\nإعداد تقارير تفتيش دقيقة ووثائق تقنية. الحفاظ على سجلات التفتيش وقواعد البيانات ونتائج الاختبار وبيانات المعدات التاريخية. التأكد من توثيق جميع نتائج وتوصيات التفتيش وتتبّعها.\n\nإدارة المعدات والمقاولين\n\nالحفاظ على أدوات التفتيش وأجهزتها في حالة عمل آمنة. دعم تخطيط الشراء لمعدات التفتيش الجديدة وفق الحاجة. تنسيق وإشراف على موظفي تفتيش المقاولين لضمان جودة الخدمة والامتثال لمتطلبات الشركة.\n\nواجبات إضافية\n\nدعم برامج التفتيش الخاصة، وتفتيشات الإغلاق، وأنشطة الاستجابة للطوارئ، ومهام أخرى ذات صلة بالسلامة كما تقوده قيادات الهندسة التفتيشية.\n\nالصحة والسلامة والبيئة والجودة (HSEQ)\n\nالتزام كامل بسياسات HSE للشركة وإجراءاتها ولوائحها. تعزيز ثقافة السلامة والمشاركة النشطة في تقييم مخاطر وتحديد المخاطر. الالتزام بجميع معايير الجودة والضوابط التشغيلية أثناء أداء أنشطة التفتيش.\n\nالمؤهلات\n\nدبلوم وطني عالي (HND) أو مؤهل مكافئ في الهندسة. يحمل شهادة في API 510/570 أو ما يعادلها، و(API 653) عند الاقتضاء. خبرة لا تقل عن 4 سنوات في التفتيش أثناء التشغيل في صناعات النفط والغاز، والغاز الطبيعي المسال، والبتروكيماويات، والتكرير، أو الطاقة. الإلمام باستخدام Meridium أو برنامج إدارة بيانات مماثل. الوعي بالتفتيش القائم على المخاطر، والتآكل/مكافحة التآكل وآليات التلف. وعي أساسي بعمليات ومعدات المصنع ذات الصلة. المعرفة بالتقنيات التفتيشية التالية: UT وMT وPT وRT وتقنيات NDT المتقدمة. الإلمام بالأكواد والمواصفات الدولية ذات الصلة.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>رئيس أمن المعلومات هو التنفيذي المسؤول عن وظيفة أمن معلومات منظمة العميل. يتولى الدور حماية أصول المعلومات الخاصة بالمنظمة من خلال تحديد استراتيجية الأمن وضمان الإدارة الفعالة للمخاطر والتهديدات التي قد تؤثر على المنظمة. يوفر رئيس أمن المعلومات القيادة في تأسيس بيئة تشغيل آمنة ومرنة، ويعزز ثقافة أمنية قوية، ويضمن الامتثال للمتطلبات التنظيمية والحوكمة المعمول بها. كونه مسؤولاً تنفيذياً رفيع المستوى، يقدم رئيس أمن المعلومات المشورة للإدارة التنفيذية في الشؤون المتعلقة بالأمن ويتأكد من أن أهداف الأمن تظل متوافقة مع أولويات الأعمال وأهداف المؤسسة.</p><p><br></p><p>المسؤوليات الأساسية:</p><p><br></p><p>1. وضع فهم عميق لأهداف عمل المنظمة وظروف التشغيل وأصول المعلومات الحرجة.</p><p>2. تحديد استراتيجية أمن المعلومات والتأكد من توافقها مع أهداف الشركة.</p><p>3. إنشاء والحفاظ على إطار حوكمة الأمن داخل المنظمة.</p><p>4. تحديد والإشراف على السياسات الأمنية والمبادرات الأمنية الإستراتيجية.</p><p>5. ضمان تحديد وتقييم وإدارة مخاطر الأمن بالشكل المناسب.</p><p>6. تعزيز الوعي الأمني وتبنّي ثقافة المساءلة عبر المؤسسة.</p><p>7. توفير إشراف تنفيذي خلال الحوادث الأمنية الكبيرة والظروف crisis.</p><p>8. ضمان الامتثال للوائح والمعايير وحوكمة المتطلبات المعمول بها.</p><p>9. تقييم دورياً فاعلية قدرات الأمن والمبادرات التحسينية في المنظمة.</p><p>10. تعريف مقاييس تنفيذية ومؤشرات أداء لقياس فاعلية الأمن والتعرض للمخاطر.</p><p>11. الإبلاغ بانتظام لقيادة التنفيذيين عن وضع الأمن في المنظمة والمخاطر الرئيسية والأولويات الاستراتيجية.</p><p>12. تنسيق الأنشطة المتعلقة بالأمن مع قادة الأعمال وأصحاب المصلحة المؤسسيين الرئيسيين.</p><p>13. العمل كنقطة المحاذاة الأساسية بين أولويات الأعمال وأهداف الأمن.</p><p>14. الإشراف على مخاطر الأمن من الأطراف الثالثة وضمان الحوكمة المناسبة لمقدمي الخدمات الخارجيين.</p><p>15. تحديد أولويات الاستثمار الإستراتيجي وإدارة ميزانية الأمن لدعم أهداف الأعمال.</p><p>16. رئاسة أو رعاية لجنة حوكمة الأمن في المنظمة.</p> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المواطن القطري (إلزامي)</b></p><p><b><span></span></b></p><p>• خبرة لا تقل عن 10 سنوات ذات صلة في أمن المعلومات، إدارة مخاطر السايبر، أو أدوار قيادية مشابهة.</p><p>• خبرة لا تقل عن 3–5 سنوات في إدارة عمل مشابه – قيادة وظيفة أمن معلومات / cybersecurity أو تقديم المشورة على مستوى تنفيذي.</p><p>• خبرة في تعريف استراتيجية أمن المعلومات بما يتوافق مع أهداف الأعمال، وإدارة مخاطر وتهديدات الأمن بشكل شامل.</p><p>• إثبات القدرة على التواصل والتأثير على الإدارة التنفيذية والأنظمة والجهات المعنية الرئيسية.</p><p>• خبرة في قيادة فرق متعددة التخصصات وإدارة مواقف وحوادث معقدة وبضغط عالٍ.</p><p>• إدارة مخاطر أمن المعلومات وتحديد استراتيجية الأمن</p><p>• فهم قوي لأطر الأمن والمخاطر والحوكمة والتنظيمية</p><p>• القدرة على ترجمة متطلبات الأمن إلى أولويات عمل ومبادرات استراتيجية</p><p>• القدرة على تعزيز ونشر ثقافة الأمن عبر المؤسسة</p><p>• قيادة الحوادث الأمنية والأزمات</p><p><br></p><p>تقني</p><p>• استراتيجية الأمن والحوكمة</p><p>• إدارة المخاطر والتهديدات</p><p>• التنظيم والامتثال (NCSA, NIA, CIIP, PDPPL)</p><p>• الهندسة الأمنية والمرونة</p><p>• إدارة الحوادث والأزمات</p><p>• حوكمة الأمن لدى الأطراف الثالثة / البائعين</p><p><br></p><p><br></p></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>المنصب: </b>مفتش المركبات (ثقيل)</p><p><br></p><p><b>القسم:</b> FAHES</p><p><br></p><p><b>الموقع:</b> الدوحة، قطر</p><p> </p><p><b>هدف الوظيفة</b></p><p>فحص المركبات الثقيلة وفق السياسات والإجراءات المعتمدة في المركز لضمان الامتثال لسلامة الطرق واللوائح المعتمدة</p><p><br></p><p><b>المسؤوليات الرئيسية</b></p><p>•الفحص</p><p>•التحسين المستمر</p><p>•السياسات والأنظمة والعمليات والإجراءات</p><p>•تقارير الإدارة</p><p>•الجودة والصحة والسلامة والبيئة</p><p><br></p><p><b>المؤهلات الدنيا:</b></p><p>• شهادة تقنية / تجارة أو ما يعادلها في مجال السيارات</p><p><br></p><p><b>الخبرة الدنيا:</b></p><p>• 4-6 سنوات خبرة في مجال السيارات / فحص المركبات كميكانيكي/فحص مركبات</p><p><br></p><p><b>المهارات الخاصة بالوظيفة:</b></p><p>• معرفة إصلاحات السيارات</p><p>• القدرة على التعاون والتواصل الفعّال</p><p>• القدرة على العمل تحت الضغط</p><p>• الانتباه إلى التفاصيل</p></div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المهارات الخاصة بالوظيفة:</b></p><p>• معرفة إصلاحات السيارات</p><p>•4-6 سنوات خبرة في مجال السيارات / فحص المركبات كميكانيكي/فحص مركبات</p><p>• القدرة على العمل تحت الضغط</p><p>• الانتباه إلى التفاصيل</p></div>
ملخص الوظيفة نحن نبحث عن مهندس واستشاري أمن سيبراني ذو خبرة يتمتع بمهارات عملية قوية في Open Text Fortify وأمن التطبيقات. سيكون هذا الدور مسؤولاً عن تنفيذ وتكوين ودمج ودعم حلول Fortify عبر بيئات المؤسسات مع تقديم استشارات الأمن السيبراني وخبرات الخدمات المهنية. يجب أن يتمتع المرشح المثالي بخبرة قوية في Fortify SAST وSCA وSSC وDAST/Web Inspect واختبار أمن التطبيقات وإدارة الثغرات الأمنية وDev Sec Ops، إلى جانب القدرة على العمل مباشرة مع العملاء والفرق التقنية متعددة الوظائف. المسؤوليات الرئيسية تنفيذ وتكوين ودعم حلول أمن التطبيقات Open Text Fortify. إجراء تقييمات أمن التطبيقات باستخدام Fortify SAST وSCA وDAST/Web Inspect والتقنيات ذات الصلة. تكوين وإدارة مركز أمن برمجيات Fortify (SSC). دمج Fortify مع بيئات تطوير المؤسسات وخطوط أنابيب CI/CD. دعم مبادرات Dev Sec Ops من خلال تضمين اختبار الأمان في جميع مراحل دورة حياة تطوير البرمجيات (SDLC). تكوين سياسات فحص Fortify وقواعد الأمان وملفات تعريف التطبيقات وضوابط الأمان. تحليل نتائج الفحص وإجراء فرز الثغرات والتحقق منها وتحليل الإيجابيات الكاذبة. العمل مع فرق التطوير لتحديد الأسباب الجذرية وتقديم توجيهات لمعالجة الثغرات الأمنية. مراقبة مخاطر أمن التطبيقات وإعداد تقارير ولوحات معلومات الأمان. دعم ترقيات Fortify وعمليات الترحيل والتكامل وتغييرات التكوين واستكشاف الأخطاء وإصلاحها. تصميم وتنفيذ حلول أمن التطبيقات بناءً على متطلبات العملاء. إجراء تقييمات أمنية وورش عمل تقنية وعروض توضيحية وجلسات نقل المعرفة. تطوير التصاميم عالية المستوى (HLD) ومنخفضة المستوى (LLD)، وخطط التنفيذ، وأدلة التكوين، والوثائق التشغيلية. التعاون مع فرق تطوير التطبيقات وDev Ops والبنية التحتية وSOC والأمن السيبراني والمشاريع. تقديم استشارات فنية طوال مراحل التنفيذ والاختبار والنشر ودعم ما بعد الإنتاج. تحديد الفرص لتحسين عمليات أمن التطبيقات، والأتمتة، ونضج Dev Sec Ops. ضمان امتثال الحلول المنفذة لمعايير الأمان التنظيمية وأفضل ممارسات أمن التطبيقات. المهارات التقنية المطلوبة Open Text Fortify Fortify SAST Fortify SCA مركز أمن برمجيات Fortify (SSC) Fortify DAST / Web Inspect أمن التطبيقات تقييم وإدارة الثغرات الأمنية SAST / DAST / SCA Dev Sec Ops دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) اختبار أمن التطبيقات فرز ومعالجة الثغرات الأمنية تقييم مخاطر الأمان تقارير الأمان ضوابط وسياسات الأمان استشارات الأمن السيبراني مهارات التكامل وDev Ops Jenkins Git Lab CI/CD Azure Dev Ops Git Hub Actions خط أنابيب Git CI/CD لتكامل الأمان REST APIs الأتمتة والبرمجة (Scripting) تكامل SDLC تكامل سلسلة أدوات Dev Sec Ops مهارات الأمن السيبراني هندسة أمن التطبيقات إدارة الثغرات الأمنية مبادئ البرمجة الآمنة OWASP Top 10 أمن تطبيقات الويب أمن واجهة برمجة التطبيقات (API) تقييم المخاطر وترتيب أولويات الثغرات الأمنية معالجة وتخفيف حدة الثغرات الأمنية تحليل التهديدات والأمان منهجيات اختبار الأمان أفضل ممارسات الأمن السيبراني الوعي بحوكمة الأمان والامتثال الخبرة المطلوبة خبرة 5 سنوات أو أكثر في الأمن السيبراني، أو أمن التطبيقات، أو هندسة الأمن، أو استشارات الأمن. خبرة عملية قوية في تنفيذ ودعم حلول Open Text Fortify. خبرة في Fortify SAST وSCA وSSC وDAST/Web Inspect. فهم قوي لاختبار أمن التطبيقات وإدارة الثغرات الأمنية. خبرة في دمج أدوات الأمان في بيئات CI/CD وDev Ops. خبرة في العمل مع فرق التطوير وDev Ops لمعالجة الثغرات الأمنية. خبرة في بيئات أمن تطبيقات المؤسسات. يفضل بشدة الحصول على خبرة في الخدمات المهنية / الاستشارات. مهارات قوية في التعامل مع العملاء، والتواصل، وتقديم العروض، وإدارة أصحاب المصلحة. القدرة على استكشاف الأخطاء التقنية وإصلاحها بشكل مستقل وتقديم توصيات أمنية. الشهادات المفضلة شهادة Open Text Fortify شهادة الهكر الأخلاقي المعتمد (CEH) OSCP CISSP CSSLP شهادات GIAC شهادات Dev Sec Ops / أمن التطبيقات ذات الصلة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span></span><ul><li>تفتيش الأعمال الميكانيكية وأنابيب بما في ذلك التصنيع والتركيب وأنشطة اللحام لضمان الامتثال للمواصفات والمقاييس الخاصة بالمشروع ومعايير الجودة<br></li><li>مراجعة وشهادة ITPs، إجراء فحص بصري وأبعاد، ورفع NCRs للأعمال غير المطابقة<br></li><li>الحفاظ على وثائق QC وسجلات وتقارير التفتيش طوال مدة المشروع<br></li></ul><br><span>المتطلبات</span><ul><li>خبرة لا تقل عن<b>5 سنوات</b> كمفتش QC في صناعة<b>النفط والغاز</b><br></li><li>خبرة عملية في تفتيش الميكانيكا والأنابيب؛ تعتبر الشهادات ذات الصلة بـ QC ميزة<br></li><li>متاح للانضمام<b>فوراً</b> عند الاختيار<br></li></ul><br> </div>
وصف الوظيفة<br><br>المهمة هي حماية أصول معلومات المؤسسة من خلال تحديد استراتيجية الأمن وإدارة المخاطر والتهديدات التي قد تؤثر على المنظمة بشكل فعال. يوفر رئيس أمن المعلومات قيادة في إنشاء بيئة تشغيل آمنة ومرنة، ويروج لثقافة أمن قوية، ويضمن الامتثال للمتطلبات التنظيمية والحوكمة المعمول بها. وبصفته قائدًا تنفيذيًا، يُقدم رئيس أمن المعلومات المشورة للإدارة التنفيذية في المسائل المتعلقة بالأمن ويضمن أن تبقى أهداف الأمن متوافقة مع أولويات الأعمال وأهداف المؤسسة.<br><br>المسؤوليات<br><br>فهم عميق لأهداف أعمال المنظمة وبيئة التشغيل والأصول المعلوماتية الحيوية. تعريف استراتيجية الأمن المعلوماتي وضمان التوافق مع أهداف الشركة. إنشاء وصيانة إطار حوكمة الأمن للمؤسسة. تعريف والإشراف على سياسات الأمن والمبادرات الأمنية الاستراتيجية. التأكد من تحديد مخاطر الأمن وتقييمها وإدارتها بشكل مناسب. تعزيز الوعي الأمني وت fostering ثقافة المساءلة عبر المؤسسة. تقديم إشراف تنفيذي أثناء الحوادث الأمنية الكبرى ووضع الأزمات. ضمان الامتثال للوائح والمعايير وأحكام الحوكمة المعمول بها. تقييم فعالية قدرات الأمن ومبادرات التحسين بشكل دوري. تعريف مقاييس تنفيذية ومؤشرات أداء لقياس فاعلية الأمن وخطر التعرض. إعداد تقارير دورية لقيادة التنفيذ عن وضع الأمن في المؤسسة والمخاطر الرئيسية الأولويات الاستراتيجية. تنسيق الأنشطة المتعلقة بالأمن مع قادة الأعمال وأصحاب المصلحة الرئيسيين في الشركة. العمل كنقطة المحاذاة الأساسية بين أولويات العمل وأهداف الأمن. الإشراف على مخاطر الأمن الطرف الثالث وضمان الحوكمة الملائمة لمقدمي الخدمات الخارجيين. تحديد أولويات الاستثمار الاستراتيجي وإدارة ميزانية الأمن لدعم أهداف العمل. رئاسة أو رعاية لجنة حوكمة الأمن في المؤسسة. <br><br>المؤهلات<br><br>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة من جامعة معترف بها. درجة الماجستير ذات صلة تعتبر ميزة.<br><br>المواطن القطري (إلزامي)<br><br>حد أدنى 10+ سنوات من الخبرة ذات الصلة في الأمن المعلوماتي، إدارة مخاطر السيبراني، أو أدوار قيادية ذات صلة.<br><br>حد أدنى 3–5 سنوات من الخبرة في إدارة عمل مماثل – قيادة وظيفة الأمن المعلوماتي / الأمن السيبراني أو تقديم المشورة على المستوى التنفيذي. خبرة في تعريف استراتيجية أمن معلوماتي متوافقة مع أهداف الأعمال، وإدارة مخاطر وتهديدات الأمن من البداية للنهاية. خبرة مثبتة في أطر تنظيمية قطرية (NCSA، NIA، CIIP، PDPPL). قدرة مثبتة على المشاركة والتأثير في الإدارة التنفيذية، العروض والجهات المعنية الرئيسية. خبرة في قيادة فرق متعددة التخصصات وإدارة مواقف وحوادث عالية الضغط ومعقدة. شهادات ذات صلة مثل CISSP، CISM، CISA، CRISC، أو ما يعادلها مطلوبة. فهم قوي للأمن، والمخاطر، والحوكمة، والإطارات التنظيمية. القدرة على ترجمة متطلبات الأمن إلى أولويات أعمال ومبادرات استراتيجية. القدرة على تعزيز ونشر ثقافة الوعي الأمني عبر المؤسسة. قيادة حوادث الأمن والأزمات<br><br>التقني<br><br>استراتيجية الأمن والحوكمة إدارة المخاطر والتهديدات التنظيم والامتثال (NCSA، NIA، CIIP، PDPPL) هندسة الأمن والمرونة إدارة الحوادث والأزمات حوكمة الأمن لدى الطرف الثالث/المورّدين<br><br>السلوكي<br><br>التفكير الاستراتيجي والنقدي التأثير التنفيذي وإدارة صاحب المصلحة القيادة وإدارة الفريق توجيه النتائج الاتصالات الفعالة النزاهة والحرص
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نحن نبحث عن شخص متمرس للغاية <b>كبير مسؤولي أمن المعلومات / كبير مقدري الأمن السيبراني (الشهادة)</b> لقيادة ودعم أنشطة شهادة الأمن السيبراني وتقييم الامتثال. تتولى الدور مراجعة طلبات الشهادة، وتقييم امتثال المنظمات مع المعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحياد والجودة طوال دورة حياة الشهادة.<br><br></span><p>سيتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الشهادة، إلى جانب قدرات قيادية معروفة وإدارة أصحاب المصلحة.<br></p><br><span><b>المسؤوليات الرئيسية</b></span><b>: </b><br><ul><li><span>قيادة وتقديم أنشطة تقييم الشهادة ومراجعتها للمنظمات الساعية للحصول على شهادة الأمن المعلوماتي / الأمن السيبراني.</span><br></li><li><span>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الشهادة اليومية. <br></span></li><li><span>مراجعة وتقييم امتثال المنظمات مع المعايير والأطر الوطنية والدولية للأمن السيبراني.</span><br></li><li><span>تقييم تصميم وفاعلية تشغيل ضوابط الأمن السيبراني والأمن المعلوماتي <br></span></li><li><span>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</span><br></li><li><span>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الشهادة والتقييم.</span><br></li><li><span>ضمان الحياد والسرية والاتساق والامتثال طوال عمليات الشهادة.</span><br></li><li><span>توثيق ملاحظات وتقييمات التقييم بناءً على أدلة موضوعية وضمان قابلية التتبع.</span><br></li><li><span>تطوير وصيانة إجراءات الشهادة والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</span><br></li><li><span>تطوير آليات قياس الامتثال وأدوات الرصد لتتبّع التحسينات.</span><br></li><li><span>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة ومتخذي القرار.</span><br></li><li><span>إدارة التواصل الخارجي طوال دورة حياة التدقيق والشهادة، من التقديم حتى إصدار القرار النهائي.</span><br></li><li><span>البقاء مطلعاً على التهديدات السيبرانية الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</span><br></li><li><span>تطوير وتنفيذ جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والمراجعة.</span><br></li><li><span>التعاون الفعّال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.<br></span></li></ul><br><span>المتطلبات<span>التعليم:<br></span></span><ul><li><span>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات الحاسوب، الأمن السيبراني، أو مجال ذي صلة.</span></li></ul><span>الشهادات المهنية:</span><p><span>يفضل الحصول على شهادة مهنية واحدة أو أكثر ذات صلة، مثل:</span></p><br><ul><li><span>CISSP</span></li><li><span>CISA</span></li><li><span>CISM</span></li><li><span>CRISC</span></li><li><span>ISO 27001 Lead Auditor / Implementer</span></li></ul><span>الخبرة:</span><ul><li><span>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.</span></li><li><span>خبرة لا تقل عن 4 سنوات في واحد أو أكثر من المجالات التالية: </span><ul><li><span>تدقيق أمن المعلومات</span></li><li><span>تدقيق الأمن السيبراني</span></li><li><span>إدارة المخاطر</span></li><li><span>إدارة أمن المعلومات</span></li></ul></li><li><span>الخبرة في استشارات أو تنفيذ برامج الأمن السيبراني المرتبطة بالمعايير الوطنية أو الدولية مرغوبة بشدة.</span></li></ul><span>المهارات التقنية والمعرفة:</span><ul><li><span>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.</span></li><li><span>الخبرة مع أطر ومعايير الأمن مثل: </span><ul><li><span>ISO 27001</span></li><li><span>NIST</span></li><li><span>NIA Controls</span></li><li><span>CSF Q2022</span></li></ul></li><li><span>الاطلاع على معايير الشهادة والتدقيق بما في ذلك: </span><ul><li><span>ISO/IEC 17021</span></li><li><span>ISO/IEC 17024</span></li><li><span>ISO/IEC 27006</span></li><li><span>ISO/IEC 17065</span></li><li><span>ISO 19011</span></li><li><span>ITAF</span></li><li><span>ISA</span></li></ul></li><li><span>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.</span></li><li><span>فهم قوي لاتجاهات الأمن السيبراني والتهديدات والتقنيات الناشئة.</span></li><li><span>مهارات كتابة تقارير تقنية وتوثيق ممتازة.</span></li></ul><span>المهارات الناعمة:</span><ul><li><span>قدرات تحليلية ومهارات حل مشاكل قوية.</span></li><li><span>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.</span></li><li><span>القدرة على العمل بشكل مستقل وإدارة تعدد الأولويات بفاعلية.</span></li><li><span>ارتفاع دقة التفاصيل والقدرة على العمل تحت الضغط والالتزام بالمواعيد.</span></li><li><span>مهارات تعامل بين شخصية قوية والتعاون ضمن الفريق.</span></li><li><span>الخبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</span></li></ul><span>متطلب اللغة:</span><ul><li><span>إتقان اللغة الإنجليزية مطلوب.</span></li><li><span>العربية ميزة إضافية.</span><br></li></ul><span>مدة العقد هي 12 شهرًا، </span><span>مع إمكانية التمديد بناءً على متطلبات القسم.</span><br><br><br> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يتولى استشاري شهادات الأمن السيبراني الأول قيادة وتنفيذ أنشطة تقييم الشهادات لتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن السيبراني وأمن المعلومات. يضمن الدور قرارات شهادات عادلة ومتسقة وموضوعية مع الإشراف على فرق التقييم، وإدارة حالات الشهادات، والحفاظ على سلامة عملية الشهادة. كما يساهم في تطوير منهجيات وأدوات وأطر شهادات متوافقة مع المتطلبات التنظيمية والاعتماد. المسؤوليات الأساسية: تقديم خدمات الشهادات؛ يتولى مقيم الأمن information / الأمن السيبراني اليومي مراجعة وتقييم الطلبات؛ إدارة الفريق وتوزيع الحالات؛ الاحتفاظ بسجلات مفصلة ومنظمة لعملية الشهادة، وضمان الدقة والكمال؛ التأكد من الحفاظ على أعلى معايير الكفاءة والحيادية وتحقيق الاتساق عبر أنشطة الشهادات؛ مراجعة امتثال المعلومات/الأمن السيبراني للمنظمات المختلفة مع المعايير الوطنية والدولية وأفضل الممارسات في الأمن السيبراني/أمن المعلومات؛ تقييم تصميم وفاعلية ضوابط أمن المعلومات/الأمن السيبراني التشغيلية؛ توثيق الملاحظات/النتائج بطريقة يسهل فهمها وتتبعها وتستند إلى أدلة موضوعية؛ تطوير والحفاظ على إجراءات الشهادات والأدوات المطلوبة القائمة على إطار الامتثال الوطني لأمن المعلومات؛ الحفاظ على الحياد والسرية والإفصاح عن أي تضارب محتمل في المصالح قد يعرّض التقييم للانحياز كما هو مطلوب؛ تطوير آليات وأدوات القياس والامتثال لمراقبة التحسينات؛ تقديم توصية بشأن نتيجة التقييم؛ مواكبة أحدث التطورات في الأمن، والتهديدات الناشئة، والتقنية المتطورة لضمان بقاء عملية الشهادة ذات صلة؛ إجراء تقييمات مخاطر سيبرانية وكشوف تدقيق في الأمن المعلوماتي بشكل فعال وكفء؛ تطوير وتقديم تدريب داخلي وورش عمل لتعزيز وبناء قدرات الأمن السيبراني والامتثال والضمان والتدقيق داخل الفريق؛ إدارة التواصل الخارجي أثناء التدقيق: من الطلب حتى إصدار القرار.</p></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو ما يعادلها.</li><li>خبرة مهنية لا تقل عن 20 عامًا في تكنولوجيا المعلومات/أمن المعلومات/الأمن السيبراني.</li><li>خبرة لا تقل عن 4 سنوات كمراجِع أول، مقيم، أو في أدوار إدارة مخاطر/أمن سيبراني.</li><li>الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ المتوافق مع المعايير الوطنية/الدولية ميزة.</li><li>الشهادات (مفضل): CISSP، CISA، CISM، CRISC، ISO 27001 Lead Auditor/Implementer، أو ما يعادلها.</li><li>المهارات التقنية: معرفة قوية بتقييم مخاطر الأمن السيبراني ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن (ISO 27001، NIST، NIA، CSF، إلخ). فهم معايير الشهادة والاعتماد (ISO/IEC 17021، 17024، 17065، 17006، ISO 19011، ISA، ITAF). خبرة عملية في تدقيق وضمان أمن المعلومات. وعي قوي بالتهديدات والتقنيات السيبرانية المتطورة.</li><li>المهارات الأساسية: مهارات تحليلية وتقييمية وحل مشكلات ممتازة. مهارات كتابة تقارير تقنية وتوثيق قوية. القدرة على تفسير أطر الامتثال ومعايير الشهادة بشكل موضوعي. مهارات تواصل وعرض ممتازة باللغة الإنجليزية (كتابة وتحدثًا). خبرة في تقديم التدريب وورش العمل عبر القطاعين الحكومي والخاص.</li><li>الكفاءات السلوكية: دقة عالية في التفاصيل والقدرة على العمل تحت الضغط وبمواعيد نهائية ضيقة. مهارات تفاعل ومتابعة مع أصحاب المصلحة قوية. القدرة على العمل بشكل مستقل بمستوى عالٍ من الاحترافية والنزاهة. القدرة على إدارة مهام متعددة وفرق عابرة للوظائف بكفاءة. الالتزام بالحياد والسرية وممارسات التقييم الأخلاقية.</li><li>اللغة: الإنجليزية (مطلوب)</li><li>التوفر: في أقرب وقت ممكن</li><li>مدة العقد 12 شهرًا، مع إمكانية التمديد وفقًا لاحتياجات القسم.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مقيم أمني سيبراني رفيع المستوى وخبير في الأمن المعلوماتي (الاعتماد) لقيادة ودعم أنشطة الاعتماد والتقييم الامتثاثي للأمن السيبراني. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمنية السيبرانية، وضمان الاتساق والحيادية والجودة طوال دورة الاعتماد. يجب أن يتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إضافة إلى قدرات قيادية وإدارة أصحاب المصلحة مثبتة. المسؤوليات الرئيسية: قيادة وتنفيذ أنشطة التقييم والمراجعة للاعتماد للمؤسسات التي تسعى للحصول على اعتماد الأمن المعلوماتي/الأمن السيبراني. إدارة فرق التقييم، وت Assign الحالات، والإشراف على عمليات الاعتماد اليومية. مراجعة وتقييم امتثال المؤسسات للمعايير والأطر السيبرانية الوطنية والدولية. تقييم تصميم وفعالية الضبط الأمني السيبراني والأمن المعلوماتي. إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال. الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم. ضمان الحيادية والسرية والتناسق والالتزام عبر عمليات الاعتماد. توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية والتأكد من قابلية التتبع. تطوير والحفاظ على إجراءات وآليات وأساليب الاعتماد، والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية. تطوير آليات القياس والأنظمة المراقبة لتتبع التحسينات. تقديم التوصيات ونتائج التقييم إلى أصحاب المصلحة وصانعي القرار. إدارة الاتصالات الخارجية طوال دورة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي. مواكبة التهديدات والتقنيات والمعايير وأفضل الممارسات في الأمن السيبراني. تطوير وتقديم جلسات تدريب داخلي وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق. التعاون بشكل فعال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة. مدة العقد 12 شهراً، مع إمكانية التمديد وفقاً لمتطلبات القسم.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li><b>التعليم:</b> درجة البكالوريوس في تكنولوجيا المعلومات، نظم معلومات حاسوبية، الأمن السيبراني، أو مجال ذو صلة.</li><li><b>الشهادات المهنية:</b> يفضل وجود شهادة مهنية واحدة أو أكثر مثل: CISSP CISA CISM CRISC ISO 27001 Lead Auditor / Implementer</li><li><b>الخبرة:</b> خبرة مهنية لا تقل عن 7 سنوات في الأمن المعلوماتي / الأمن السيبراني. لا تقل عن 4 سنوات خبرة في أحد المجالات التالية: تدقيق الأمن المعلوماتي تدقيق الأمن السيبراني إدارة المخاطر إدارة الأمن المعلوماتي وجود خبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المطابقة للمعايير الوطنية أو الدولية مرغوب للغاية.</li><li><b>المهارات التقنية والمعرفة:</b> معرفة قوية بحوكمة الأمن السيبراني، وتقييم المخاطر، ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن مثل: ISO 27001 NIST NIA Controls CSF Q2022. الإلمام بمعايير الاعتماد والتدقيق بما في ذلك: ISO/IEC 17021 ISO/IEC 17024 ISO/IEC 27006 ISO/IEC 17065 ISO 19011 ITAF ISA. خبرة عملية في تدقيق الأمن المعلوماتي وإدارة الأمن المعلوماتي. فهم قوي لاتجاهات وتهديدات وتكنولوجيات الأمن السيبراني الناشئة. مهارات كتابة تقارير فنية وتوثيق ممتازة.</li><li><b>المهارات الشخصية:</b> قدرات تحليلية ومهارات حل مشكلات قوية. مهارات تواصل وإدارة أصحاب مصلحة ممتازة. القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية. دقة عالية والقدرة على العمل تحت الضغط والالتزام بالمواعيد. مهارات تفاعل وتعاون فريق قوية. خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</li><li><b>متطلب اللغة:</b> الطلاقة في اللغة الإنجليزية مطلوبة. العربية ميزة إضافية.</li></ul><p></p></section>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<span></span><p><span><span>نحن نبحث عن مُفتِّش موقع مؤهل وذو خبرة (مدني) للإشراف وفحص أعمال المدنية والتشطيب، مع ضمان الالتزام بمواصفات المشروع، معايير الجودة، ومتطلبات العميل. يجب أن يمتلك المرشح المثالي خبرة في مشاريع النفط الشمالي ومشروعات واسعة النطاق في قطر، مع القدرة على التنسيق بفاعلية مع المقاولين والاستشاريين وفرق المشروع.<br></span></span></p><br><span><span>المسؤوليات الأساسية:</span></span><ul><li><span><span>فحص أعمال المدنية والتشطيب لضمان الامتثال للرسومات المعتمدة والمواصفات والمعايير المشروع.</span></span></li><li><span><span>مراقبة أنشطة البناء والتحقق من أن العمل مُنفذ وفقاً لمتطلبات الجودة والسلامة والعقد.</span></span></li><li><span><span>إجراء عمليات التفتيش الميدانية، وتحديد عدم المطابقة، والتأكد من تنفيذ الإجراءات التصحيحية.</span></span></li><li><span><span>التنسيق مع المقاولين والاستشاريين وأصحاب المصلحة بالمشروع لحل القضايا الفنية وقضايا الموقع.</span></span></li><li><span><span>مراجعة بيانات الطريقة، وعروض المواد، وطلبات التفتيش.</span></span></li><li><span><span>إعداد تقارير التفتيش اليومية، والملاحظات الميدانية، والوثائق المتعلقة بالجودة.</span></span></li><li><span><span>التأكد من الامتثال لمعايير النفط الشمالي، ومتطلبات العميل، والأنظمة القطرية ذات الصلة.</span></span></li><li><span><span>دعم أنشطة تسليم المشروع والتحقق من إكمال بنود قائمة النواقص.</span></span></li><li><span><span>حضور اجتماعات الموقع وتقديم المدخلات الفنية حول تقدم الأعمال وقضايا الجودة.</span></span><br></li></ul><br><br><br><br><br><br><br><br><br><span>المتطلبات</span><p><b><span><span>المتطلبات</span></span></b></p><br><ul><li><span><span>درجة البكالوريوس أو الدبلوم في الهندسة المدنية أو تخصص ذي صلة.<br></span></span></li><li><span><span>لا يقل عن 3 سنوات من الخبرة في قطر كمفتش موقع أو في دور مشابه.<br></span></span></li><li><span><span>خبرة إلزامية في مشاريع النفط الشمالي وأعمال التشطيب في مشاريع واسعة النطاق في قطر و/أو مع منظمات متعددة الوطنية.<br></span></span></li><li><span><span>معرفة قوية بأساليب البناء المدني، ومراقبة الجودة، وإجراءات التفتيش.<br></span></span></li><li><span><span>الإلمام بمعايير البناء القطرية، والرموز، ومتطلبات الصحة والسلامة والبيئة (HSE).<br></span></span></li><li><span><span>مهارات تواصل وتنسيق وعلاقات شخصية ممتازة.<br></span></span></li><li><span><span>إتقان إعداد تقارير التفتيش والوثائق الفنية.<br></span></span></li></ul><br> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>واجبات ومسؤوليات أخصائي الأمن الأمني عاجلة الحد الأدنى من الخبرة - 4 سنوات تحليل مواصفات تكنولوجيا المعلومات لتقييم مخاطر الأمن تصميم وتنفيذ تدابير السلامة وخطط استرداد البيانات التصرف في خروقات الخصوصية والتهديدات بالبرمجيات الخبيثة العمل كخبير أمني وتوفير تدريبات عند الحاجة صياغة السياسات والإرشادات خبرة مثبتة كمختص أمني كمبيوتر يفضل وجود مهارات برمجة (مثلاً معرفة بلغات C++، PHP) الإلمام بإطارات العمل الأمنية (مثلاً إطار عمل الأمن السيبراني NIST) ومنهجيات إدارة المخاطر المعرفة بإدارة التصحيحات وجدران الحماية وأنظمة الكشف/الوقاية من الاختراق (مثلاً TippingPoint) الإلمام ببنية مفتاح عام (PKI) وبروتوكولات التشفير (مثلاً SSL/TLS) عقل تحليلي مع قدرة مميزة على حل المشكلات مهارات تواصل وتنظيم استثنائية مهارات اتخاذ القرار تحليل وتحديد متطلبات الأمن لأنظمتك/شبكاتك الدفاع عن الأنظمة ضد الوصول غير المصرح به والتعديل و/أو التدمير تكوين ودعم أدوات الأمن مثل جدران الحماية، وبرامج مكافحة الفيروسات، وأنظمة إدارة التصحيحات، إلخ تحديد امتيازات الوصول وهياكل التحكم والموارد إجراء اختبارات الثغرات، التحليلات المخاطر وتقييمات الأمن التعرف على الشذوذ والإبلاغ عن الانتهاكات الإشراف والمراقبة على إدارة الأمن الروتينية وضع وتحديث بروتوكولات استمرارية الأعمال والتعافي من الكوارث تدريب الزملاء على الوعي الأمني والبروتوكولات والإجراءات تصميم وتنفيذ تدقيقات أمنية لضمان الأمن التشغيلي الاستجابة الفورية للحوادث الأمنية وتقديم تحليل بعد الحادث البحث وتوصية ترقية الأمن تقديم المشورة الفنية للمطورين بشأن مختلف الثغرات الأمنية مثل حقن SQL، XSS (إدراج نصوص عبر المواقع)، إفشاء شفرة المصدر، تضمين ملف عن بُعد، سيطرة جلسة، تزوير طلب عبر المواقع</p></div></section><section><p class="heading">الملف الشخصي المرغوب للمرشح</p><p class="paragraph"></p><p>خبرة مثبتة كمختص أمن كمبيوتر يفضل وجود مهارات برمجة (مثلاً معرفة بلغات C++, PHP) الإلمام بإطارات العمل الأمنية (مثلاً إطار عمل الأمن السيبراني NIST) ومنهجيات إدارة المخاطر المعرفة بإدارة التصحيحات وجدران الحماية وأنظمة الكشف/الوقاية من الاختراق (مثلاً TippingPoint) الإلمام ببنية مفتاح عام (PKI) وبروتوكولات التشفير (مثلاً SSL/TLS) عقل تحليلي مع قدرة مميزة على حل المشكلات مهارات تواصل وتنظيم استثنائية مهارات اتخاذ القرار</p><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
وصف الوظيفة<br><p>نحن حالياً نبحث عن مستشار أمني لهوية الأمن - Active Directory لمؤسستنا في قطر.</p><br><p>الخبرة والمهارات المطلوبة</p><br><p>* 8+ سنوات في الأمن الهوياتي / هندسة الأمن</p><br><p>* خبرة عملية عميقة في:</p><br><p>* أمان Active Directory</p><br><p>* أمان Active Directory</p><br><p>* تقوية صرامة Active Directory</p><br><p>* الأمن الهوياتي</p><br><p>* تصحيح فريق Red</p><br><p>* فهم نتائج فريق Red</p><br><p>* إدارة التغيير</p><br><p>إطار زمن الانضمام: أسبوعان (حد أقصى شهر واحد)</p><br><br><br> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>سيكون ضابط الأمن مسؤولاً عن دوريات في المناطق العامة والمناطق الخاصة بالموظفين لضمان تقليل الخسائر من أي مصدر وبأي وسيلة، والحفاظ على سياسات الأمن والالتزام بلوائح الصحة والسلامة.</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><h2>المؤهلات والمهارات المفضلة</h2><ul><li>1-2 سنوات من الخبرة في وظيفة مماثلة بفندق فخم أو منتجع.</li><li>سيكون لدى المرشح المثالي شخصية اجتماعية ونهج يمكن تحقيقه لأي مهمة!</li><li>يتطلب القراءة والكتابة ومهارة التحدث باللغة الإنجليزية، العربية ستكون ميزة.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المسؤوليات الأساسية: تصميم وتنفيذ برامج تدريب الأمن السيبراني. إنشاء وتحديث محتوى التوعية/التثقيف بالأمن السيبراني. تقييم احتياجات التدريب وتقييم مستوى الوعي الأمني الحالي للمؤسسات. تطوير برامج تدريب مخصصة تتناسب مع أدوار الموظفين المختلفة وقِسماتهم. مراجعة وتحديث البرامج استناداً إلى الملاحظات، التهديدات الناشئة، أو احتياجات المؤسسة. تطوير سيناريوهات محاكاة وتمارين تطبيقية. إجراء أبحاث حول التهديدات والتكنولوجيات الناشئة. رصد وتقارير مقاييس التدريب والتطوير. مدة العقد 12 شهراً، مع إمكانية التمديد بناءً على متطلبات القسم.</p></div></section><section><p class="heading">الملف المرغوب للمرشح</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسب، أو مجال ذو صلة.</li><li>درجة الماجستير في الأمن السيبراني (مفضل)</li><li>الشهادات: سيسكو سكيوريتي بلس (CCNA)؛ GIAC Security Essentials (GSEC)؛ CompTIA Security+؛ GIAC Certified Penetration Tester (GPEN)؛ GIAC Certified Incident Handler (GCIH)؛ CompTIA Cybersecurity Analyst (CySA+)؛ Certified Ethical Hacker (CEH)؛ Certified Penetration Tester (CPENT)؛ Computer Hacking Forensic Investigator (CHFI)؛ CompTIA PenTest+؛ Offensive Security Certified Professional (OSCP)؛ Certified Information Systems Auditor (CISA)؛ Certified Information Security Manager (CISM)؛ Certified Information Systems Security Professional (CISSP)</li><li>5-10 سنوات من الخبرة في مجال الأمن السيبراني</li><li>إتقان اللغة الإنجليزية والعربية مطلوب.</li><li>مهارات عرض وتواصل قوية.</li><li>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.</li><li>معرفة عميقة بأحدث تهديدات الأمن السيبراني واستراتيجيات الدفاع.</li><li>تفكير تحليلي وقدرات حل المشكلات.</li><li>القدرة على تقييم وتحسين برامج الوعي الأمني.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><span><span>نحن نبحث عن مفتش موقع (ميكانيكا) سيوفر الدعم الهندسي الميكانيكي لمشروعات التصميم والبناء للتهيئة الداخلية من خلال مراجعة التصاميم الميكانيكية، والإشراف على التركيبات HVAC والسباكة والتأكد من تركيب الأنظمة الميكانيكية واختبارها وتكليفها وفقاً لمواصفات المشروع والمتطلبات النظامية والمعايير المعمول بها.</span></span><br><br><br><br><br><br><br><br></span><p><b><span><span>المسؤوليات الرئيسية:</span></span></b></p><br><ul><li><span><span>مراجعة الرسومات الميكانيكية، وحسابات HVAC، وتخطيطات السباكة، والرسومات التنفيذية، ومواد العرض، وبيانات الطرق.</span></span></li><li><span><span>الإشراف وتفتيش تركيب:</span></span><ul><li><span><span>أنظمة HVAC</span></span></li><li><span><span>تعديلات الماء المبرد</span></span></li><li><span><span>أنظمة توزيع الهواء</span></span></li><li><span><span>صناديق VAV ووحدات FCU</span></span></li><li><span><span>التجهيزات والأنابيب</span></span></li><li><span><span>العزل الحراري</span></span></li><li><span><span>أنظمة التهوية</span></span></li><li><span><span>السباكة والصرف الصحي</span></span></li><li><span><span>معدات ميكانيكية مرتبطة</span></span></li></ul></li><li><span><span>تنسيق الأعمال الميكانيكية مع التخصصات المعمارية والإنشائية والكهربائية وأنظمة ELV والوقاية من الحريق.</span></span></li><li><span><span>ضمان تركيب خالٍ من التعارض والالتزام بالتصاميم المعتمدة.</span></span></li><li><span><span>مراجعة اختيارات المعدات وفق الجداول المعتمدة ومتطلبات كفاءة الطاقة وتوصيات المصنع.</span></span></li><li><span><span>مراقبة تقدم البناء ومراجعة طلبات الفحص.</span></span></li><li><span><span>تحديد القضايا الفنية وإصدار الملاحظات أو NCRs.</span></span></li><li><span><span>متابعة والتحقق من الإجراءات التصحيحية.</span></span></li><li><span><span>شهادة الاختبار بالضغط والتدفق واختبار تسرب القنوات HVAC والاختبار والضبط والتوازن والتجهيزات قبل التشغيل والتكليف.</span></span></li><li><span><span>مراجعة إجراءات التكليف وتقارير TAB والتقارير الأداء الوظيفي ودلائل التشغيل والصيانة.</span></span></li><li><span><span>المشاركة في عمليات فحص المصانع وعمليات فحص المواد والنماذج والاختبارات النظامية المتكاملة والتسليم النهائي.</span></span></li><li><span><span>المساعدة في مراجعة دفعات الدفع والتغييرات والمطالبات المتعلقة بالأعمال الميكانيكية.</span></span></li><li><span><span>الحفاظ على RFIs، والبيانات الفنية الفرعية، وسجلات الفحص، وتقارير التكليف والوثائق كما-بُني عليها.</span></span></li><li><span><span>التأكد من الامتثال لـ QCS، ودفاع مدني قطر، وASHRAE، وSMACNA، وNFPA والمعايير الأخرى المعمول بها.</span></span></li></ul><br><span>المتطلبات</span><p><b><span><span>المتطلبات:</span></span></b></p><br><ul><li><span><span>درجة البكالوريوس في الهندسة الميكانيكية.</span></span></li><li><span><span>التسجيل المهني مفضل.</span></span></li><li><span><span>شهادة التشغيل النهائي أو TAB ميزة.</span></span></li><li><span><span>خبرة لا تقل عن 10 سنوات في الهندسة الميكانيكية أو الإشراف على البناء أو إدارة المشاريع.</span></span></li><li><span><span>خبرة لا تقل عن 5 سنوات في تهيئة المكاتب التجارية.</span></span></li><li><span><span>خبرة مثبتة في مشاريع التصميم والبناء.</span></span></li><li><span><span>خبرة قوية في HVAC، وأنظمة الماء المبرد، والتهوية، والسباكة، والصرف واختبار وتكليف.</span></span></li><li><span><span>خبرة في قطر وإلمام بـ QCS ومتطلبات الدفاع المدني القطري وإجراءات اعتماد الجهات المحلية.</span></span></li><li><span><span>معرفة قوية بمعايير ASHRAE وSMACNA وNFPA.</span></span></li><li><span><span>الكفاءة في AutoCAD وMicrosoft Office.</span></span></li><li><span><span>خبرة في Revit أو BIM يفضل وجودها.</span></span><br></li></ul><br> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>تطوير وتنفيذ أطر سياسات وإجراءات الأمن السيبراني لـ ICS/OT.</p></li><li><p>ضمان الامتثال لـ ISA/IEC 62443 ومعايير الأمن السيبراني الصناعية.</p></li><li><p>إجراء تقييمات مخاطر OT وتقييمات الثغرات وتحليل فجوات الأمن السيبراني.</p></li><li><p>تأمين أنظمة التحكم الصناعي بما في ذلك DCS وPLC وSIS وSCADA وبيئات OT المستندة إلى Windows.</p></li><li><p>إدارة إدارة التصحيحات، مضاد الفيروسات، Active Directory، الجدران النارية، SIEM، IDS/IPS، وأمن نقاط النهاية.</p></li><li><p>دعم الاستجابة للحوادث، ومراقبة التهديدات، والتحقيقات السيبرانية.</p></li><li><p>تصميم ومراجعة هندسة شبكة OT الآمنة، وتقسيم الشبكات، وأمن الاتصال الصناعي.</p></li><li><p>المشاركة في FAT، SAT، التكليف، MOC، PSSR، وتسليم العمليات.</p></li><li><p>التعاون مع فرق العمليات، والصيانة، والهندسة، وتكنولوجيا المعلومات لتعزيز الأمن السيبراني لـ OT.</p></li><li><p>إعداد الوثائق الفنية والتقارير وسجلات الامتثال للأمن السيبراني.</p></li></ul></div></section><section><p class="heading">الملف الأمثل للمرشح</p><p class="paragraph"></p><ul><li><p>درجة البكالوريوس في الهندسة الكهربائية،Instrumentation،الإلكترونيات، الأتمتة، الهندسة الحاسوبية، علوم الحاسوب، الأمن السيبراني، أو تخصص ذي صلة.</p></li><li><p>خبرة لا تقل عن 5 سنوات في هندسة أنظمة التحكم، DCS/PLC/SIS، instrumentation، أو الأتمتة الصناعية.</p></li><li><p>خبرة hands-on لا تقل عن 3 سنوات في الأمن السيبراني ICS/OT في صناعات النفط والغاز، البتروكيماويات، التكرير، LNG، أو التصنيع الكيميائي.</p></li><li><p>معرفة قوية بـ ISA/IEC 62443، NIST SP 800-82، وأفضل ممارسات الأمن السيبراني الصناعي.</p></li><li><p>خبرة مع Active Directory وWindows Server وGPO وSIEM وIDS/IPS وJدران نارية، مضاد فيروسات، وإدارة التصحيحات.</p></li><li><p>معرفة ببروتوكولات صناعية مثل Modbus وProfibus وOPC وEthernet/IP.</p></li><li><p>خبرة مع منصات DCS من Honeywell وYokogawa أو Emerson مطلوبة بشدة.</p></li><li><p>شهادات مهنية مثل ISA/IEC 62443 وGICSP وCISSP وCCNA أو MCSE ستكون ميزة.</p></li><li><p>مهارات اتصال قوية وحل المشكلات وإدارة أصحاب المصلحة.</p></li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>* لتنفيذ أنشطة ICS اليومية المرتبطة بأمن التكنولوجيا التشغيلية في المصانع من خلال إدارة التصميم ومتابعة تنفيذ جميع إجراءات الأمان المرتبطة بتطبيقات وأنظمة ICS، إجراء تقييم للمخاطر وتطوير خطط الطوارئ للتخفيف من أي تهديدات أمان متوقعة وحماية سرية ونزاهة معلومات الموظفين والعملاء والأعمال بما يتوافق مع سياسات الأمن السيبراني لـ ICS والتعليمات والدلائل والمعايير.</p><br><br><p>* يشرع في إعداد وتنفيذ التحديثات اللازمة لبرامج الأمن التشغيلية، وتثبيت الجدار الناري، وإضافة الأجهزة، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً مع سياسات الأمن وغيرها من القوانين واللوائح المطلوبة لمستويات الأمان.* تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو المقاضاة لانتهاكات وخرقات وأحداث الأمان التشغيلية.<br>* قياس الأداء، تحليل التقارير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT). يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تركيب معدات جديدة ومرافق وخدمات وأنظمة جديدة.<br>* عادةً ما يكون لديه خلفية في أدوار تقنية في التكنولوجيا التشغيلية (OT) مثل الهندسة، تطوير برامج الأمن أو التشغيلات، مع اهتمــام وملتزم بالأمان التشغيلي بوضوح. يتعاون مع (ويقدم توجيه فني) وظائف حوكمة أمان تشغيلي ذات صلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين في المنظمة حسب الحاجة، في شؤون أمان المعلومات مثل الأنشطة الأمنية الروتينية بالإضافة إلى مخاطر وسياسات وكنترول جديدة.<br>* خطط، نفّذ وحدث تدابير وأطر الحماية.* حماية الملفات الرقمية وأنظمة الأمان التشغيلي من الدخول غير المصرح به أو التعديل أو التدمير.<br>* حافظ على البيانات ورصد/مراجعة تفويضات الوصول الأمني.* إدارة الشبكات وأنظمة كشف الاختراق ومنعها.<br>* العمل على أدوات الأمان مثل إدارة مخزون أصول الأمن وتقارير مخاطر أمان إلى نظام إدارة معلومات وأحداث الأمن (SIEM).<br>* تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وطرق أمان الشركات.<br>* تنسيق خطط أمان إضافية وتوعية المستفيدين من الموردين واتخاذ الإجراءات اللازمة.* تقييمات أمان بنية الشبكة، المضيفين والتطبيقات.<br>* العمل على نتائج تدقيق ذات صلة بأمن ICS والحفاظ على إجراءات تصحيحية.* تنزيل، التحقق وتطبيق أحدث ملف DAT لمكافحة الفيروسات إلى خادم AV والتأكد من نشره على جميع أجهزة ICS من خلال رصد لوحة تحكم خادم AV باستمرار.<br>* تحديد الأصول، الرصد والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضادات الفيروسات). سجل أحداث جدار حماية ICS، سجل أحداث DNS، الموجه، والمفاتيح السويتشات التحليل.<br>* التحقق ونشر التحديثات للبرامج الثابتة والبرمجيات، تعطيل البرمجيات غير الضرورية أو الوصول إليها.* تحديد وتنفيذ جدولة النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطية لتكوين النظام، نسخ احتياطية لصورة الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ احتياطي لجدار الحماية.<br>* إدارة حسابات المستخدمين ICS، الشبكة، ومعدات الأمن.<br>* دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.<br>* العمل على نتائج المراجعة والملاحظات المتعلقة بالتدقيق.<br>* العمل مع التعديلات المتعلقة بـ ICS حسب الطلب.<br>* جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل إلخ. لدعم التدقيق والتحليل الجنائي.<br>* ضمان امتثال جميع أنشطة التنفيذ للسياسات والتعليمات والإجراءات ICS المنشورة.</p><br><br><ul>
<li>درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهروميكانيكية.</li>
<li>يجب أن يكون المرشح مستحقاً لشهادة ICS من SANS، مع أن الشهادات التالية تعتبر ميزة إضافية: - <ul>
<li>GIAC GICSP (المحترف الدولي للأمن السيبراني الصناعي).</li>
<li>ISA CAP (محترف الأتمتة المعتمَد).</li>
<li>الأمن السيبراني للأتمتة والتحكم ونظم SCADA (ISA-99/IEC-62443) - ISA</li>
<li>أمن SCADA المتقدم - Red Tiger/أي بائع آخر.</li>
<li>الأمن السيبراني الصناعي لـ OPC - ماتريكون/أي بائع آخر.</li>
<li>تدريب عملي OPC-UA المستوى-3 - OPCTI.</li>
</ul>
</li>
<li>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعة النفط والغاز والبتروكيماويات.</li>
<li>معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المرتبطة بـ PLCs، DCSs، PDCS، الجدران النارية، الشبكات والمفاتيح.</li>
<li>التعرض لتنفيذ سياسات وأنظمة أمان تكنولوجيا المعلومات/التشغيل.</li>
<li>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 امتثالاً.</li>
<li>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة توجيه، مفاتيح، وجدران نارية ضمن عدة تقنيات OEM مثل Siemens، HIMA، TRICONEX، HONEYWELL، GE، Allen Bradley، CISCO، McAfee.</li>
</ul><br><ul>
<li><strong>الراتب:</strong><ul>
<li>المعدل الشهري بالريال القطري مع بدل إضافي</li>
</ul></li>
<li><strong>جدول العمل:</strong><ul>
<li>8 ساعات/5 أيام</li>
</ul></li>
</ul>
<ul>
<li><strong>المدة:</strong>
<ul>
<li>سنتان مع احتمال التمديد</li>
</ul>
</li>
<li><strong>الموقع:</strong>
<ul>
<li>قطر</li>
</ul>
</li>
</ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يقوم بإنشاء وتنفيذ التحديثات اللازمة لبرامج الأمان التشغيلي، وتثبيت جدران الحماية، وإ additions الهاردوير، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً لسياسات الأمان... وغيرها من المستندات وترخيصها. (يرجى الملاحظة: تم تقطيع النص الأصلي في الجزء التعليقات لتمكين الترجمة الصحيحة؛ إذا كان هناك جمل ناقصة في النص العربي، يرجى تزويدي بجملة كاملة.)</p><p>تصميم وإدارة العمليات للكشف والتحقيق والتصحيح و/أو المحاكمة لخرقات وأحداث الأمان التشغيلية.</p><p>المقارنة، تحليل التقرير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT).</p><p>يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تثبيت معدات جديدة ومنشآت وخدمات وأنظمة.</p><p>عادةً ما يكون لديه خبرة سابقة في أدوار تقنية OT مثل الهندسة المعمارية، وتطوير برامج الأمان أو العمليات، مع اهتمام واضح ودائم بالأمان التشغيلي.</p><p>التواصل وتقديم التوجيه الفني لوظائف الحوكمة الأمنية التشغيلية ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء التنفيذيين والمتوسطين في جميع أنحاء المؤسسة حسب الضرورة، في مسائل الأمن المعلوماتي مثل أنشطة الأمن الروتينية إلى المخاطر الأمنية الناشئة وتكنولوجيات التحكم.</p><p>المخطط والتنفيذ والتطوير ل إجراءات ووسائل الأمان.</p><p>حماية الملفات الرقمية وأنظمة الأمان التشغيلية من الوصول غير المصرح به، والتعديل، أو التخريب.</p><p>الحفاظ على البيانات ومراجعة/مراقبة تفويضات الوصول الأمني.</p><p>إدارة الشبكات وأنظمة كشف ودفع الهجمات.</p><p>التعامل مع أدوات الأمن مثل إدارة مخزون أصول الأمن وتقرير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM).</p><p>تعريف، تطبيق، والحفاظ على أدلة وسياسات الأمن المؤسسية والإجراءات والتعليمات.</p><p>تنسيق خطط الأمان الإضافية والتوعية المستلمة من الموردين واتخاذ الإجراءات اللازمة.</p><p>تقييمات أمنية للبنية التحتية للشبكة والمضيفات والتطبيقات.</p><p>التعامل مع نتائج تدقيق متعلقة بالأمان ICS والحفاظ على إجراءات تصحيحية.</p><p>تنزيل والتحقق وتطبيق أحدث ملف DAT لمضاد الفيروسات على خادم AV وضمان نشره على جميع أجهزة ICS من خلال مراقبة لوحة عرض خادم AV باستمرار.</p><p>تحديد الأصول، المراقبة والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضاد الفيروسات).</p><p>تحليل سجلات أحداث جدار حماية ICS وDNS وRouter وSwitches.</p><p>التحقق ونشر تحديثات البر Firmware والبرامج، تعطيل البرامج غير الضرورية أو الوصول.</p><p>تحديد وتنفيذ جدول النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطي لتكوين النظام، نسخ صور الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ FW.</p><p>إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمان.</p><p>دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.</p><p>التعامل مع نتائج التدقيق والملاحظات.</p><p>التعامل مع تغييرات ICS كما هو مطلوب.</p><p>جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل وغيرها لدعم التدقيق والتحليل الجنائي.</p><p>التأكد من أن جميع أنشطة التنفيذ متوافقة مع سياسات ICS المنشورة والإرشادات والإجراءات،</p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"><b>درجة البكالوريوس</b> في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية. <br> يجب أن يكون معتمد ICS من SANS، ومع ذلك ستعزز الشهادات التالية الميزة الإضافية للمرشح: - <br><br>GIAC GICSP (محترف الأمن السيبراني الصناعي العالمي). <br>ISA CAP (Professional Automation Certified). <br>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA <br>Advanced SCADA Security - Red Tiger/أي بائع آخر. <br>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر. <br>OPC-UA Hands-on Training Level-3 - OPCTI. <br><br><br>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال الأمن السيبراني OT في قطاع النفط والغاز والبتروكيماويات. <br>معرفة ممتازة بمجالات تخصص IT/OT ICS المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح. <br>التعرض لتطبيق سياسات وأحكام الأمن IT/OT. <br>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 والامتثال. <br>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، وأجهزة التوجيه والمفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل سيمنز، HIMA، TRICONEX، هانيويل، GE، Allen Bradley، CISCO، McAfee.</p></section>