وظائف مهندسى امن معلومات في قطر
٧٨٠٤ وظائف شاغرة
نظرة عامة<br><br>تُعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم درجات البكالوريوس والماجستير التطبيقية في مختلف المجالات. تمتلك جامعة الدوحة للعلوم والتكنولوجيا أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والمهن الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي الأستاذية التابع للوكالة الوطنية للأمن السيبراني برتبة أستاذ دكتور في أمن البيانات والأمن السيبراني. يتضمن هذا المنصب بدوام كامل لمدة 10 أشهر قابلة للتجديد التدريس (مقرر دراسي واحد في الفصل الدراسي)، والبحث التطبيقي (مع التركيز على أمن البنية التحتية الحيوية)، والخدمات الجامعية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات (CCIT) وموظفي الوكالة الوطنية للأمن السيبراني (NCSA) لتحقيق مهامهم. وسيقوم بالتنسيق مع الوكالة الوطنية للأمن السيبراني وأصحاب المصلحة الرئيسيين في الصناعة في دولة قطر لتعزيز وضع أمن البنية التحتية الحيوية من خلال العمل على المشاريع البحثية، وتطوير المبادرات الاستراتيجية، وإجراء ورش عمل ذات صلة بالمجال. يشمل برنامج درجة أمن البيانات والأمن السيبراني الحالي في كلية الحوسبة وتكنولوجيا المعلومات مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والقرصنة الأخلاقية، ومراقبة الأمن، والاستجابة للحوادث. كما يُستكمل برنامج الدرجة العلمية ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال وثيق الصلة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسة تعليم عالي، ويفضل مع خبرة عملية لمدة 5 سنوات كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات ذات تصنيف عالٍ. سجل ممتاز في الإشراف على طلاب الأبحاث.<br><br>المهارات الأخرى المطلوبة<br><br> معرفة واسعة وخبرة عمل في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية وميزة رئيسية لتفويض جامعة الدوحة للعلوم والتكنولوجيا. محو الأمية الرقمية والطلاقة المثبتة في أنظمة التكنولوجيا، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكّن الطلاب من أن يكونوا مشاركين فاعلين في تعلمهم. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزمالة وقدرة مثبتة على بناء علاقات جيدة مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على بدء مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للمنصب؛ قد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلبك، والذي قد يشمل على سبيل المثال لا الحصر السيرة الذاتية، وخطاب التحفيز، والمراجع، وملفات التدريس، وعينات من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم أمثلة مناسبة توضح كيفية تلبيته لكل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن يتم اختيارهم للنظر في طلباتهم بشكل أكبر.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>ملخص المنصب نحن نبحث عن مهندس ما قبل البيع في الأمن السيبراني ذو خبرة لدعم تطوير المقترحات التقنية وردود العطاء. سيقوم المرشح الناجح بتحليل RFPs وRFIs وRFQs، وترجمة متطلبات أمان العميل إلى حلول تقنية شاملة، وتحضير وثائق مقترحات عالية الجودة. هذا دور تقني قبل البيع يركز على تصميم الحلول، كتابة المقترحات، والامتثال بدلاً من أنشطة المبيعات المباشرة. المسؤوليات الرئيسية تطوير تقني/المقترحات تحليل مستندات RFP وRFI وRFQ لتحديد المتطلبات الإلزامية والتقنية والتجارية. إعداد ومراجعة والحفاظ على مقترحات تقنية عالية الجودة متوافقة مع متطلبات العميل. تطوير بيانات العمل (SOW)، فواتير الكميات (BOQ)، وصف الحلول، والوثائق التقنية. إنشاء مصفوفات الامتثال ووثائق تتبّع المتطلبات. التنسيق مع الفرق التقنية والبائعين لجمع مدخلات الحل والدلائل الداعمة. التأكد من أن المقترحات تفي بمعايير الجودة ومتطلبات الامتثال ومواعيد التقديم. الحفاظ على تعزيز قوالب المقترحات القابلة لإعادة الاستخدام ومكتبات المحتوى التقني. دعم عمليات التشغيل العمل عن كثب مع الفرق التقنية الداخلية وشركاء التكنولوجيا أثناء تطوير الحل. المساعدة في تحديد نطاق الحل وتقدير الجهد. تتبع جداول المقترحات وضمان التقديم في الوقت المحدد. الاطلاع المستمر على تقنيات الأمن السيبراني، ومعايير الصناعة، وأفضل الممارسات. دعم العروض التقنية ومناقشات حلول العملاء عند الحاجة. المؤهلات المطلوبة شهادة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، الهندسة، أو مجال ذي صلة. الشهادات المهنية في الأمن السيبراني ميزة لكنها ليست إلزامية. من 5 إلى 8 سنوات خبرة في ما قبل البيع في الأمن السيبراني، إدارة المقترحات، كتابة العروض، الاستشارات التقنية، أو تنفيذ الأمن السيبراني مع خبرة توثيق قوية. خبرة موثوقة في إعداد مقترحات تقنية والرد على RFP/RFI/RFQ. المهارات التقنية المطلوبة: خبرة قوية في كتابة المقترحات التقنية وإدارة العطاءات. معرفة بتقنيات الأمن السيبراني، بما في ذلك: مركز عمليات الأمن (SOC) وكشف الاستجابة المدارة (MDR) الحوكمة والمخاطر والامتثال (GRC) إدارة الهوية والتحكم في الوصول (IAM/PAM) الكشف والاستجابة على الطرف النهائي (EDR) إدارة الأمن والمعلومات والأحداث (SIEM) الوقاية من فقدان البيانات (DLP) الكشف والاستجابة عبر الشبكة (NDR) أمان الشبكات، ونقاط النهاية، والبيانات، والتطبيقات. الإلمام بإطارات الأمن السيبراني مثل ISO/IEC 27001 وNIST. إجادة قوية لMicrosoft Word وExcel وPowerPoint. المهارات والكفاءات: كتابة وتوثيق تقني ممتاز. قدرات تحليلية وحل المشكلات قوية. القدرة على تفسير مستندات العطاء والشراء المعقدة. دقة عالية وتفاصيل دقيقة. مهارات تنظيمية وإدارة وقت قوية. القدرة على العمل بفعالية تحت مواعيد ضيقة. مهارات التواصل والتعاون ممتازة. دافع ذاتي مع شعور قوي بالملكية والمسؤولية. متطلبات اللغة: كتابة وتحدث الإنجليزية بشكل ممتاز. العربية ميزة.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li>شهادة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، الهندسة، أو مجال ذي صلة.</li><li>الشهادات المهنية في الأمن السيبراني ميزة لكنها ليست إلزامية.</li><li>من 5 إلى 8 سنوات خبرة في الأمن السيبراني قبل البيع، إدارة المقترحات، كتابة العروض، الاستشارات التقنية، أو تنفيذ الأمن السيبراني مع خبرة توثيق قوية.</li><li>خبرة موثوقة في إعداد مقترحات تقنية والرد على RFP/RFI/RFQ.</li><li>خبرة قوية في كتابة المقترحات التقنية وإدارة العطاءات.</li><li>معرفة بتقنيات الأمن السيبراني، بما في ذلك: مركز عمليات الأمن (SOC) وكشف الاستجابة المدارة (MDR) الحوكمة، والمخاطر والامتثال (GRC) إدارة الهوية والتحكم في الوصول (IAM/PAM) الكشف والاستجابة على الطرف النهائي (EDR) إدارة الأمن والمعلومات والأحداث (SIEM) الوقاية من فقدان البيانات (DLP) الكشف والاستجابة عبر الشبكة (NDR) أمان الشبكات، ونقاط النهاية، والبيانات، والتطبيقات.</li><li>الإلمام بإطارات الأمن السيبراني مثل ISO/IEC 27001 وNIST.</li><li>إجادة قوية لـ Microsoft Word وExcel وPowerPoint.</li><li>كتابة وتحليل توثيق تقني ممتاز.</li><li>قدرات تحليلية وحل المشكلات قوية.</li><li>القدرة على تفسير مستندات العطاء والشراء المعقدة.</li><li>دقة عالية وتفاصيل دقيقة.</li><li>مهارات تنظيمية وإدارة وقت قوية.</li><li>القدرة على العمل بفعالية تحت مواعيد ضيقة.</li><li>مهارات تواصل وتعاون ممتازة.</li><li>دافع ذاتي مع حس بالملكية والمسؤولية.</li><li>الإنجليزية كتابة وتحدثاً ممتازة.</li><li>العربية ميزة.</li></ul><p></p></section>
1. ملخص الوظيفة: نحن نبحث عن كبير مسؤولي شبكات يركز على خدمة العملاء للعمل في مجال المبيعات الفنية الاستباقية للانضمام إلى أعمال تكامل الأنظمة لدينا. يجمع هذا الدور بين هندسة الشبكات المتقدمة والمبيعات الاستباقية وهندسة الحلول، حيث يعمل كواجهة فنية رئيسية بين العملاء والموردين والفرق الداخلية خلال دورة حياة المبيعات الاستباقية بالكامل. تعتبر الخبرة العملية القوية في الشبكات بالإضافة إلى التفاعل الواثق مع العملاء أمراً ضرورياً.<br>2. المسؤوليات الرئيسية: هندسة وإدارة الشبكات: تصميم وتكوين واستكشاف أخطاء بيئات المؤسسات (LAN/WAN/WLAN/SD-WAN/VPN) والأمن وإصلاحها. إدارة التوجيه (BGP, OSPF, EIGRP)، وشبكات VLAN، وSTP، وLACP، وQoS، وACLs، وNAT، وDHCP/DNS، وIPv4/IPv6. مراقبة الأداء، وقيادة تحليل الأسباب الجذرية، ودعم عمليات الترحيل/الترقيات، وتوفير دعم المستوى الثاني والثالث (L2/L3).<br>المبيعات الفنية الاستباقية وتصميم الحلول: تأهيل الفرص وجمع المتطلبات من خلال اجتماعات وورش عمل العملاء. إعداد التصاميم عالية المستوى (HLDs) والتصاميم منخفضة المستوى (LLDs)، ومخططات الهندسة، وقوائم المواد (BOMs)، والعروض، وبيانات العمل (SOWs)، ومصفوفات الامتثال. الاستجابة لطلبات تقديم العروض (RFPs/RFQs/RFIs)، وتقديم الحلول، وإجراء العروض التوضيحية وإثباتات المفاهيم (PoCs)، ودعم المفاوضات.<br>إدارة الموردين والشركاء: التعامل مع الموردين (Cisco, Fortinet, Palo Alto, Aruba/HPE, Juniper, VMware, Microsoft, AWS, Azure) للتحقق، وتحديد الحجم، والمواصفات. تتبع خارطة طريق المنتجات/الشهادات وبناء علاقات قوية مع الشركاء.<br>إدارة المناقصات والعروض: قيادة المكونات الفنية للمناقصات والعروض الرئيسية، بما في ذلك استجابات الامتثال وتحديد المخاطر. تنسيق مدخلات الفريق الداخلي والموردين ودعم مراجعات العطاءات والموافقات.<br>تسليم المشروع: تسليم المتطلبات، والهندسة، والنطاق، وقوائم المواد، والمخاطر إلى مديري المشاريع. دعم فرق التنفيذ بالتوضيحات الفنية ومراجعات التصميم.<br>التعاون على مستوى المجموعة: التعاون مع شركات المجموعة وفرق تكنولوجيا المعلومات/الأمن السيبراني/السحابة بشأن الفرص عبر الأعمال. تحديد فرص البيع المتبادل عبر كيانات المجموعة.<br>3. المهارات الفنية المطلوبة: الشبكات: LAN/WAN، التوجيه والتبديل (BGP, OSPF, EIGRP)، شبكات VLAN، STP/RSTP/MSTP، LACP، QoS، IPv4/IPv6، DHCP/DNS، NAT، تقسيم الشبكات الفرعية. الأمن: NGFW, IPS/IDS، شبكات VPN من موقع إلى موقع وعن بعد، IPsec/SSL VPN، التقسيم، ACLs, NAC. تقنيات المؤسسات: SD-WAN، شبكات Wi-Fi للمؤسسات، مراقبة الشبكات، HA/التكرار، موازنة التحميل، مراكز البيانات وشبكات السحابة. السحابة: شبكات Azure/AWS، الاتصال الهجين، أتمتة الشبكات، مفاهيم SDN (ميزة إضافية).<br>4. كفاءات المبيعات الفنية الاستباقية: إجراء الاكتشاف الفني وتطوير هندسة الحلول. إنتاج وثائق احترافية (HLD/LLD)، وقوائم مواد، وعروض، واستجابات للمناقصات. تقديم وعرض الحلول؛ شرح التكنولوجيا المعقدة بمصطلحات تجارية. العمل مع موردين متعددين والموازنة بين الاعتبارات الفنية والتجارية واعتبارات العملاء.<br>5. التعليم والشهادات: درجة البكالوريوس في علوم الحاسب، أو تكنولوجيا المعلومات، أو هندسة الحاسب، أو الاتصالات، أو مجال ذي صلة. الشهادات المفضلة: Cisco CCNP/CCNA, Fortinet FCP, Palo Alto, Aruba/HPE, Juniper, Microsoft Azure, AWS, أو ITIL.<br>6. متطلبات الخبرة: 6-10+ سنوات في هندسة الشبكات، أو الإدارة، أو البنية التحتية، أو المبيعات الفنية الاستباقية. يفضل خبرة من 2-4 سنوات في مجال المبيعات الاستباقية/تصميم الحلول المباشرة للعملاء. الخلفية في تكامل الأنظمة، أو مزود الخدمات المدارة (MSP)، أو شركات خدمات تكنولوجيا المعلومات، أو موردي التكنولوجيا تعتبر ميزة كبيرة.<br>7. المهارات السلوكية والشخصية: مهارات ممتازة في التواصل والعرض والتفاوض. قدرة قوية على التحليل والتوثيق وحل المشكلات. واعي تجارياً، موجه نحو الحلول، وقادر على إدارة أولويات متعددة بشكل مستقل. متعاون عبر المبيعات والمشاريع والعمليات والتمويل ووظائف المجموعة؛ مستعد للسفر.<br>8. مؤشرات الأداء الرئيسية: جودة العروض ومعدل الفوز الفني؛ جودة وثائق HLD/LLD/BOM. نجاح إثباتات المفاهيم والعروض التوضيحية؛ رضا العملاء؛ دقة تحديد الحجم والنطاق. سلاسة التسليم من مرحلة ما قبل البيع إلى التنفيذ؛ مشاركة الموردين/الشركاء. المساهمة في حلول جديدة وفرص المجموعة الاستراتيجية.<br>9. ملف المرشح المثالي: مهندس/مسؤول شبكات كبير تطور ليصبح مهندس حلول يتعامل مع العملاء أو محترف مبيعات فنية استباقية - مرتاح بنفس القدر في استكشاف أخطاء شبكة معقدة، وتصميم حل، وإعداد قائمة المواد والعرض، والتقديم للعملاء، والتسليم لمرحلة التنفيذ. مثالي لشخص يتقدم نحو مسار مهني كمهندس حلول أو رئيس قسم الحلول.
<p>فريق meets المنطقة: بصفته مهندس حلول في سيسكو، ستعمل عن كثب مع فريق مبيعات موفري الخدمة لتحديد احتياجات أحد حسابات موفري الخدمة الأكثر استراتيجية لدى سيسكو في قطر، عرض حلول سيسكو، وتصميم منتجات مخصصة تقود التحول الرقمي. ستقدم توجيهًا فنيًا خبيرًا يركز على نجاح العميل والنتائج المتوافقة، مع التمتع بالمرونة في إدارة عملك بطريقة تحقق أفضل النتائج للعميل وكذلك لفريقك. تتطلب هذه الوظيفة مهندس حلول يجمع بين شبكات المؤسسات، حلول هندسة مراكز البيانات مع قدرات الذكاء الاصطناعي والأتمتة لإرشاد العملاء نحو شبكات ذات自治 كامل مدفوعة بالذكاء الاصطناعى. تأثيرك كمهندس حلول: ستلعب دوراً محورياً في تسريع قيادة سيسكو من خلال العمل كمستشار تقني موثوق ومهندس حلول. ستكون خبرتك حاسمة في ترجمة أهداف مزودي الخدمة إلى بنية شاملة واستراتيجيات حل فعالة عبر محفظة سيسكو المتنوعة. قم بدور القائد التقني داخل فريق الحساب، وابنِ علاقات مستشار موثوق مع قادة تكنولوجيا المعلومات والأعمال من كبار السن. امتلك الرؤية التقنية والهندسة من البداية إلى النهاية، بما في ذلك شبكات مزودي الخدمة، مراكز البيانات، الحوسبة السحابية، الأتمتة، الأمن السيبراني وعمليات مدفوعة بالذكاء الاصطناعي. قِد تصميم بنى واسعة النطاق وقابلة للتوسع لشبكات مراكز البيانات والمؤسسات، بما يتماشى مع نماذج الشبكات المستقلة المستقبلية. قد مبادرات التحول الشبكي المدفوعة بالذكاء الاصطناعي، بما في ذلك: تطبيق نماذج الذكاء الاصطناعي / تعلم الآلة ونماذج LLM على عمليات الشبكة، الضمان، التخطيط، والتحسين تموضع الذكاء الاصطناعي الوكيل لاتخاذ القرار مغلق الحلقة، تنفيذ النوايا، وشبكات ذاتية الإصلاح دمج قدرات الذكاء الاصطناعي عبر النقل، مركز البيانات، السحابة ومجالات الأمن السيبراني صِف وأظهر تأثير الأعمال للذكاء الاصطناعي على كفاءة الشبكة، وتحسين التكلفة، والمرونة، وتجربة العميل. قيادة استراتيجية أتمتة الشبكة وتنسيقها، مع خبرة عميقة في مجموعة DNA Center وNexus Dashboard وCisco Intersight وCisco Crosswork Automation. تعاون مع فرق الحسابات، قادة المنتجات، وكبار التنفيذيين لتوجيه خرائط الطريق، قرارات الاستثمار، واستراتيجية التحول طويلة الأجل. طور وقدم مقترحات تقنية عالية التأثير، والهندسة المعمارية، والعروض. قُد إثباتات المفاهيم (POCs)، التجارب، والتحقق من الحلول لتسريع اتخاذ القرار والتبني.</p><p><strong>الملف المرشح المطلوب</strong></p><ul><li>5+ سنوات من الخبرة المثبتة في ما قبل البيع، الاستشارات، أو أدوار مهندس الحلول، مع سجل مثبت في تصميم ونشر الحلول، خاصة في التوجيه، والتبديل، ومراكز البيانات والسحاب.</li><li>خبرة تقنية في:<ul><li>هندسة مراكز البيانات القابلة للتوسع والقابلة للذكاء الاصطناعي بما في ذلك الحوسبة والتخزين (سيسكو أو طرف ثالث)، وشبكات مراكز البيانات، Cisco ACI</li><li>هندسة شبكات المؤسسات باستخدام حلول التوجيه، والتبديل، واللاسلكي من سيسكو، SD-WAN، SASE، عمليات AIOps/ML Ops الحديثة، وقدرات البرمجة/السكريبت</li><li>هندسة شبكة موفر الخدمة التي تغطي الوصول، النقل، مراكز البيانات، والإنترنت مع التقنيات ذات الصلة.</li></ul></li><li>خبرة قوية في الذكاء الاصطناعي والأتمتة، بما في ذلك:<ul><li>فهم تطبيقى لنماذج AI/ML لحالات استخدام الشبكات مثل الضمان، والتحسين، والتخطيط، والعمليات التنبؤية</li><li>معرفة بنائية أو تطبيقية أنظمة تعتمد على LLM من أجل الرؤى التشغيلية، الأتمتة، ودعم القرار</li><li>خبرة في تصميم أو موضعة أطر Agentic AI لتمكين عمليات الشبكة المغلقة الحلقة، القائمة على النوايا، والاستقلالية</li></ul></li><li>فهم قوي لتقنيات سيسكو والهندسة المعمارية، مع خبرة عبر الهندسة المعمارية لترجمة أهداف العميل إلى حلول شاملة عبر محفظة سيسكو الكاملة.</li><li>القدرة على تبسيط المفاهيم الفنية المعقدة لكل من الجمهور الفني وغير الفني، مع مهارات تواصل تنفيذية قوية.</li><li>خبرة صلبة في التعامل المباشر مع العملاء، وتطبيق تقنيات البيع الاستشاري، وفهم نقاط الألم المالية، وتوافق الحلول مع نماذج أعمال العملاء لتحقيق قيمة وتبني.</li></ul><p><strong>المؤهلات المفضلة</strong></p><ul><li>درجة البكالوريوس في الهندسة الكهربائية، علوم الحاسب، أو مجال ذي صلة.</li><li>شهادات Cisco (مثلاً CCNA، CCNP، CCIE) أو شهادات بائعين معادلة.</li><li>خبرة في حلول الشبكات المؤسسية: الحرم الجامعي والفروع، بنية شبكية آمنة، الوصول، لاسلكي، شبكة واسعة، حلول الرؤية والمراقبة</li><li>فهم تقنيات مراكز البيانات: بنية تحتية متماسكة حاسوبيًا، الحوسبة والشبكات السحابية، نسيج مراكز البيانات، الخوادم، الحافة الموحدة، وحدة تحكم SDN</li><li>فهم عالي المستوى لتوجيه ونقل مزود الخدمة، بما في ذلك SR-MPLS وSRv6، تصميم وتطور شبكة 5G Core</li><li>القدرة على العمل بفعالية، إضافة قيمة كعضو فريق، وتبني نهج استباقي لمسيرتك المهنية، مع تبني عقلية النمو والقدرة على التكيف.</li><li>اتصالات مكتوبة وشفوية ممتازة، استماع، ومهارات عرض قوية.</li><li>يعتبر وجود خبرة في سوق قطر مرغوبًا بشدة، مع إجادة اللغة العربية تعتبر ميزة كبيرة.</li></ul>
<p>نحن نبحث عن <strong>كبير مسؤولي أمن المعلومات / كبير مختبري الأمن السيبراني (الشهادة)</strong> ذوي خبرة عالية لقيادة ودعم أنشطة الحصول على الاعتماد في الأمن السيبراني والتقييم والامتثال. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحيادية والجودة خلال دورة الاعتماد.</p><p>سيكون المرشح المثالي متمتعاً بخبرة تقنية قوية في حوكمة أمن المعلومات وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إلى جانب قدرات قيادية وإدارة أصحاب المصلحة مثبتة.</p><p><strong>المسؤوليات الأساسية: </strong><br></p><ul><li><p>قيادة وتنفيذ أنشطة تقييم الاعتماد ومراجعة المؤسسات التي تسعى للحصول على اعتماد أمن معلومات / أمن سيبراني.</p></li><li><p>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الاعتماد اليومية. <br></p></li><li><p>مراجعة وتقييم امتثال المؤسسات للمعايير وال\إطارات الأمن السيبراني الوطنية والدولية.</p></li><li><p>تقييم تصميم وكفاءة التحكمات في الأمن السيبراني وأمن المعلومات <br></p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</p></li><li><p>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم.</p></li><li><p>ضمان الحياد والخصوصية والاتساق والالتزام طوال عمليات الاعتماد.</p></li><li><p>توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية وضمان إمكانية التتبع.</p><li><p>تطوير والحفاظ على إجراءات الاعتماد والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</p></li><li><p>تطوير آليات قياس الامتثال وأدوات الرصد لتتبع التحسينات.</p></li><li><p>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة وصانعي القرار.</p></li><li><p>إدارة الاتصالات الخارجية طوال دورة حياة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي.</p></li><li><p>البقاء على اطلاع بتهديدات الأمن السيبراني الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</p></li><li><p>تطوير وتقديم جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق.</p></li><li><p>التعاون بفاعلية مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.</p></li></ul><p><strong>المصدر من المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p>التعليم:<br></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو مجال ذي صلة.<br></p></li></ul><p>الشهادات المهنية:<br></p><p>يفضل الحصول على شهادة مهنية واحدة على الأقل من الشهادات التالية أو ما يعادلها:<br></p><ul><li><p>CISSP<br></p></li><li><p>CISA<br></p></li><li><p>CISM<br></p></li><li><p>CRISC<br></p></li><li><p>ISO 27001 Lead Auditor / Implementer<br></p></li></ul><p>الخبرة:<br></p><ul><li><p>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.<br></p></li><li><p>خبرة لا تقل عن 4 سنوات في أحد المجالات التالية على الأقل:</p><ul><li><p>تدقيق أمن المعلومات<br></p></li><li><p>تدقيق الأمن السيبراني<br></p></li><li><p>إدارة المخاطر<br></p></li><li><p>إدارة أمن المعلومات<br></p></li></ul></li><li><p>الخبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المتوافقة مع المعايير الوطنية أو الدولية مرغوبة بشدة.<br></p></li></ul><p>المهارات الفنية والمعرفة:<br></p><ul><li><p>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.<br></p></li><li><p>الخبرة في أطر ومعايير الأمن مثل:</p><ul><li><p>ISO 27001<br></p></li><li><p>NIST<br></p></li><li><p>NIA Controls<br></p></li><li><p>CSF Q2022<br></p></li></ul></li><li><p>الإلمام بمعايير الاعتماد والتدقيق بما في ذلك:</p><ul><li><p>ISO/IEC 17021<br></p></li><li><p>ISO/IEC 17024<br></p></li><li><p>ISO/IEC 27006<br></p></li><li><p>ISO/IEC 17065<br></p></li><li><p>ISO 19011<br></p></li><li><p>ITAF<br></p></li><li><p>ISA<br></p></li></ul></li><li><p>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.<br></p></li><li><p>فهم قوي لاتجاهات Threats وتكنولوجيا الأمن السيبراني الناشئة.<br></p></li><li><p>مهارات كتابة تقارير تقنية وتوثيق ممتازة.<br></p></li></ul><p>المهارات الناعمة:<br></p><ul><li><p>قدرات تحليلية وحل مشاكل قوية.<br></p></li><li><p>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.<br></p></li><li><p>القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية.<br></p></li><li><p>انتباه عالي للتفاصيل وقدرة على العمل تحت الضغط والالتزام بالمواعيد.<br></p></li><li><p>مهارات تفاعل بين الأشخاص والتعاون ضمن الفريق.<br></p></li><li><p>خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.<br></p></li></ul><p>متطلب اللغة:<br></p><ul><li><p>مطلوب الطلاقة في اللغة الإنجليزية.<br></p></li><li><p>العربية ميزة إضافية.</p></li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تصميم وتقديم برامج تدريب الأمن السيبراني. إنشاء وتحديث محتوى التوعية/التثقيف بالأمن السيبراني. تقييم احتياجات التدريب وتقييم مستوى التوعية الأمنية الحالي للمؤسسات. تطوير برامج تدريب مخصصة tailored لطوائف الموظفين المختلفة والإدارات. مراجعة وتحديث البرامج بناءً على الملاحظات والتهديدات الناشئة أو الاحتياجات التنظيمية. تطوير سيناريوهات محاكاة وتمارين عملية إجراء أبحاث حول التهديدات والتقنيات الناشئة. رصد وتقرير مقاييس التدريب والتطوير.</p></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"><b>المتطلبات الأساسية</b></p><p>درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو مجال ذي صلة. درجة الماجستير في الأمن السيبراني (مفضل) من 5 إلى 10 سنوات خبرة في مجال الأمن السيبراني الكفاءة اللغوية المطلوبة باللغتين العربية والإنجليزية</p><b>الشهادات</b><p>CompTIA Cybersecurity Analyst (CySA+) مُختبر أخلاقي معتمد (CEH) GIAC Certified Incident Handler (GCIH) CompTIA Security+</p><b>المهارات / الكفاءات</b><p>مهارات تقديم وتواصل قوية القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني</p><b>المتطلبات المفضلة</b><b>الشهادات</b><p>Cisco Certified Network Associate (CCNA) محقق جنائي في اختراق الحواسيب (CHFI) CompTIA PenTest+ مُختبر اختراق معتمد (CPENT) GIAC Certified Penetration Tester (GPEN) Offensive Security Certified Professional (OSCP) Certified Information Systems Auditor (CISA) Certified Information Security Manager (CISM) Certified Information Systems Security Professional (CISSP) GIAC Security Essentials (GSEC)</p><b>المهارات / الكفاءات</b><p>معرفة متعمقة بأحدث تهديدات الأمن السيبراني واستراتيجيات الدفاع، التفكير التحليلي وحل المشكلات، القدرة على تقييم وتحسين برامج التوعية الأمنية</p><p></p></section>
الخبرة: 3-4 سنوات نظرة عامة على الدور: نحن نبحث عن مهندس خدمات احترافية لـ CrowdStrike يتمتع بخبرة تتراوح من 3 إلى 4 سنوات في مجال الأمن السيبراني وخبرة عملية في منصة CrowdStrike Falcon. سيقوم المرشح بدعم عمليات تنفيذ العملاء، وإلحاق نقاط النهاية، وتهيئة Falcon، وضبط سياسات الأمان، واستكشاف الأخطاء وإصلاحها، والتكامل مع بيئات الأمان الحالية. المسؤوليات الرئيسية: • نشر وتهيئة CrowdStrike Falcon عبر بيئات العملاء. • إجراء عملية إلحاق نقاط النهاية/المستشعرات لأنظمة Windows وLinux. • تهيئة سياسات أمان Falcon، وضوابط الوقاية، والاستثناءات، وإعدادات الكشف. • مراقبة وتدقيق تنبيهات أمان نقاط النهاية والمساعدة في أنشطة الاستجابة للحوادث. • دعم تنفيذ وتحسين قدرات EDR/XDR. • استكشاف أخطاء تثبيت مستشعر CrowdStrike، والاتصال، والسياسة، والمشكلات التشغيلية وإصلاحها. • المساعدة في تكامل CrowdStrike مع SIEM وSOAR ومنصات الأمان الأخرى. • دعم مشاريع تنفيذ وترقية وتحسين أداء العملاء. • تطوير الوثائق التقنية وإجراءات التنفيذ. • العمل مع فرق مركز العمليات الأمنية (SOC)، والأمن، والبنية التحتية، والعملاء لحل المشكلات التقنية. • توفير نقل المعرفة والتوجيه التقني للعملاء. المهارات المطلوبة: • 3-4 سنوات من الخبرة في الأمن السيبراني / أمن المعلومات. • خبرة عملية مع CrowdStrike Falcon. • معرفة عملية بـ EDR/XDR وأمن نقاط النهاية. • خبرة في نشر وإدارة وكيل/مستشعر نقاط النهاية. • معرفة ببيئات Windows وLinux. • خبرة في سياسات الأمان، والاستثناءات، والاكتشافات، وتدقيق التنبيهات. • فهم لتكامل SIEM وعمليات الأمان. • المعرفة الأساسية بالبرمجة النصية في PowerShell أو Python أو ما شابه ذلك تعد ميزة إضافية. • مهارات جيدة في استكشاف الأخطاء وإصلاحها والتحليل. • مهارات تواصل قوية وقدرة على التعامل مع العملاء.
ملخص الوظيفة نحن نبحث عن مهندس واستشاري أمن سيبراني ذو خبرة يتمتع بمهارات عملية قوية في Open Text Fortify وأمن التطبيقات. سيكون هذا الدور مسؤولاً عن تنفيذ وتكوين ودمج ودعم حلول Fortify عبر بيئات المؤسسات مع تقديم استشارات الأمن السيبراني وخبرات الخدمات المهنية. يجب أن يتمتع المرشح المثالي بخبرة قوية في Fortify SAST وSCA وSSC وDAST/Web Inspect واختبار أمن التطبيقات وإدارة الثغرات الأمنية وDev Sec Ops، إلى جانب القدرة على العمل مباشرة مع العملاء والفرق التقنية متعددة الوظائف. المسؤوليات الرئيسية تنفيذ وتكوين ودعم حلول أمن التطبيقات Open Text Fortify. إجراء تقييمات أمن التطبيقات باستخدام Fortify SAST وSCA وDAST/Web Inspect والتقنيات ذات الصلة. تكوين وإدارة مركز أمن برمجيات Fortify (SSC). دمج Fortify مع بيئات تطوير المؤسسات وخطوط أنابيب CI/CD. دعم مبادرات Dev Sec Ops من خلال تضمين اختبار الأمان في جميع مراحل دورة حياة تطوير البرمجيات (SDLC). تكوين سياسات فحص Fortify وقواعد الأمان وملفات تعريف التطبيقات وضوابط الأمان. تحليل نتائج الفحص وإجراء فرز الثغرات والتحقق منها وتحليل الإيجابيات الكاذبة. العمل مع فرق التطوير لتحديد الأسباب الجذرية وتقديم توجيهات لمعالجة الثغرات الأمنية. مراقبة مخاطر أمن التطبيقات وإعداد تقارير ولوحات معلومات الأمان. دعم ترقيات Fortify وعمليات الترحيل والتكامل وتغييرات التكوين واستكشاف الأخطاء وإصلاحها. تصميم وتنفيذ حلول أمن التطبيقات بناءً على متطلبات العملاء. إجراء تقييمات أمنية وورش عمل تقنية وعروض توضيحية وجلسات نقل المعرفة. تطوير التصاميم عالية المستوى (HLD) ومنخفضة المستوى (LLD)، وخطط التنفيذ، وأدلة التكوين، والوثائق التشغيلية. التعاون مع فرق تطوير التطبيقات وDev Ops والبنية التحتية وSOC والأمن السيبراني والمشاريع. تقديم استشارات فنية طوال مراحل التنفيذ والاختبار والنشر ودعم ما بعد الإنتاج. تحديد الفرص لتحسين عمليات أمن التطبيقات، والأتمتة، ونضج Dev Sec Ops. ضمان امتثال الحلول المنفذة لمعايير الأمان التنظيمية وأفضل ممارسات أمن التطبيقات. المهارات التقنية المطلوبة Open Text Fortify Fortify SAST Fortify SCA مركز أمن برمجيات Fortify (SSC) Fortify DAST / Web Inspect أمن التطبيقات تقييم وإدارة الثغرات الأمنية SAST / DAST / SCA Dev Sec Ops دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) اختبار أمن التطبيقات فرز ومعالجة الثغرات الأمنية تقييم مخاطر الأمان تقارير الأمان ضوابط وسياسات الأمان استشارات الأمن السيبراني مهارات التكامل وDev Ops Jenkins Git Lab CI/CD Azure Dev Ops Git Hub Actions خط أنابيب Git CI/CD لتكامل الأمان REST APIs الأتمتة والبرمجة (Scripting) تكامل SDLC تكامل سلسلة أدوات Dev Sec Ops مهارات الأمن السيبراني هندسة أمن التطبيقات إدارة الثغرات الأمنية مبادئ البرمجة الآمنة OWASP Top 10 أمن تطبيقات الويب أمن واجهة برمجة التطبيقات (API) تقييم المخاطر وترتيب أولويات الثغرات الأمنية معالجة وتخفيف حدة الثغرات الأمنية تحليل التهديدات والأمان منهجيات اختبار الأمان أفضل ممارسات الأمن السيبراني الوعي بحوكمة الأمان والامتثال الخبرة المطلوبة خبرة 5 سنوات أو أكثر في الأمن السيبراني، أو أمن التطبيقات، أو هندسة الأمن، أو استشارات الأمن. خبرة عملية قوية في تنفيذ ودعم حلول Open Text Fortify. خبرة في Fortify SAST وSCA وSSC وDAST/Web Inspect. فهم قوي لاختبار أمن التطبيقات وإدارة الثغرات الأمنية. خبرة في دمج أدوات الأمان في بيئات CI/CD وDev Ops. خبرة في العمل مع فرق التطوير وDev Ops لمعالجة الثغرات الأمنية. خبرة في بيئات أمن تطبيقات المؤسسات. يفضل بشدة الحصول على خبرة في الخدمات المهنية / الاستشارات. مهارات قوية في التعامل مع العملاء، والتواصل، وتقديم العروض، وإدارة أصحاب المصلحة. القدرة على استكشاف الأخطاء التقنية وإصلاحها بشكل مستقل وتقديم توصيات أمنية. الشهادات المفضلة شهادة Open Text Fortify شهادة الهكر الأخلاقي المعتمد (CEH) OSCP CISSP CSSLP شهادات GIAC شهادات Dev Sec Ops / أمن التطبيقات ذات الصلة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نحن نبحث عن شخص متمرس للغاية <b>كبير مسؤولي أمن المعلومات / كبير مقدري الأمن السيبراني (الشهادة)</b> لقيادة ودعم أنشطة شهادة الأمن السيبراني وتقييم الامتثال. تتولى الدور مراجعة طلبات الشهادة، وتقييم امتثال المنظمات مع المعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحياد والجودة طوال دورة حياة الشهادة.<br><br></span><p>سيتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الشهادة، إلى جانب قدرات قيادية معروفة وإدارة أصحاب المصلحة.<br></p><br><span><b>المسؤوليات الرئيسية</b></span><b>: </b><br><ul><li><span>قيادة وتقديم أنشطة تقييم الشهادة ومراجعتها للمنظمات الساعية للحصول على شهادة الأمن المعلوماتي / الأمن السيبراني.</span><br></li><li><span>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الشهادة اليومية. <br></span></li><li><span>مراجعة وتقييم امتثال المنظمات مع المعايير والأطر الوطنية والدولية للأمن السيبراني.</span><br></li><li><span>تقييم تصميم وفاعلية تشغيل ضوابط الأمن السيبراني والأمن المعلوماتي <br></span></li><li><span>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</span><br></li><li><span>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الشهادة والتقييم.</span><br></li><li><span>ضمان الحياد والسرية والاتساق والامتثال طوال عمليات الشهادة.</span><br></li><li><span>توثيق ملاحظات وتقييمات التقييم بناءً على أدلة موضوعية وضمان قابلية التتبع.</span><br></li><li><span>تطوير وصيانة إجراءات الشهادة والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</span><br></li><li><span>تطوير آليات قياس الامتثال وأدوات الرصد لتتبّع التحسينات.</span><br></li><li><span>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة ومتخذي القرار.</span><br></li><li><span>إدارة التواصل الخارجي طوال دورة حياة التدقيق والشهادة، من التقديم حتى إصدار القرار النهائي.</span><br></li><li><span>البقاء مطلعاً على التهديدات السيبرانية الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</span><br></li><li><span>تطوير وتنفيذ جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والمراجعة.</span><br></li><li><span>التعاون الفعّال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.<br></span></li></ul><br><span>المتطلبات<span>التعليم:<br></span></span><ul><li><span>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات الحاسوب، الأمن السيبراني، أو مجال ذي صلة.</span></li></ul><span>الشهادات المهنية:</span><p><span>يفضل الحصول على شهادة مهنية واحدة أو أكثر ذات صلة، مثل:</span></p><br><ul><li><span>CISSP</span></li><li><span>CISA</span></li><li><span>CISM</span></li><li><span>CRISC</span></li><li><span>ISO 27001 Lead Auditor / Implementer</span></li></ul><span>الخبرة:</span><ul><li><span>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.</span></li><li><span>خبرة لا تقل عن 4 سنوات في واحد أو أكثر من المجالات التالية: </span><ul><li><span>تدقيق أمن المعلومات</span></li><li><span>تدقيق الأمن السيبراني</span></li><li><span>إدارة المخاطر</span></li><li><span>إدارة أمن المعلومات</span></li></ul></li><li><span>الخبرة في استشارات أو تنفيذ برامج الأمن السيبراني المرتبطة بالمعايير الوطنية أو الدولية مرغوبة بشدة.</span></li></ul><span>المهارات التقنية والمعرفة:</span><ul><li><span>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.</span></li><li><span>الخبرة مع أطر ومعايير الأمن مثل: </span><ul><li><span>ISO 27001</span></li><li><span>NIST</span></li><li><span>NIA Controls</span></li><li><span>CSF Q2022</span></li></ul></li><li><span>الاطلاع على معايير الشهادة والتدقيق بما في ذلك: </span><ul><li><span>ISO/IEC 17021</span></li><li><span>ISO/IEC 17024</span></li><li><span>ISO/IEC 27006</span></li><li><span>ISO/IEC 17065</span></li><li><span>ISO 19011</span></li><li><span>ITAF</span></li><li><span>ISA</span></li></ul></li><li><span>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.</span></li><li><span>فهم قوي لاتجاهات الأمن السيبراني والتهديدات والتقنيات الناشئة.</span></li><li><span>مهارات كتابة تقارير تقنية وتوثيق ممتازة.</span></li></ul><span>المهارات الناعمة:</span><ul><li><span>قدرات تحليلية ومهارات حل مشاكل قوية.</span></li><li><span>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.</span></li><li><span>القدرة على العمل بشكل مستقل وإدارة تعدد الأولويات بفاعلية.</span></li><li><span>ارتفاع دقة التفاصيل والقدرة على العمل تحت الضغط والالتزام بالمواعيد.</span></li><li><span>مهارات تعامل بين شخصية قوية والتعاون ضمن الفريق.</span></li><li><span>الخبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</span></li></ul><span>متطلب اللغة:</span><ul><li><span>إتقان اللغة الإنجليزية مطلوب.</span></li><li><span>العربية ميزة إضافية.</span><br></li></ul><span>مدة العقد هي 12 شهرًا، </span><span>مع إمكانية التمديد بناءً على متطلبات القسم.</span><br><br><br> </div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p><b>التقِ بالفريق</b></p><br><br><p><span>كـــمهندس حلول في سيسكو، ستعمل عن كثب مع فريق مبيعات مقدّمي الخدمة لتحديد احتياجات أحد أكثر حسابات مقدمي الخدمة استراتيجية لدى سيسكو في قطر، عرض حلول سيسكو، وتصميم منتجات مصمَّمة خصيصاً تقود التحول الرقمي. ستقدّم إرشاداً تقنياً خبيراً يركّز على نجاح العميل ونتائج متوافقة، مع الاستفادة من المرونة لتحديد أسلوب عمل يحقق أفضل النتائج للعميل والفريق. يتطلب هذا الدور مهندس حلول يجمع بين شبكات المؤسسات، وحلول هندسة مراكز البيانات مع قدرات الذكاء الاصطناعي والتشغيل الآلي وتوجيه العملاء نحو شبكات متكيفة ذاتياً مدفوعة بالذكاء الاصطناعي. </span></p><br><br><br><p><b>تأثيرك</b></p><br><br><p>كـمهندس حلول، ستلعب دوراً محورياً في تسريع ريادة سيسكو من خلال العمل كمستشار تقني موثوق ومهندس حلول. ستكون خبرتك حاسمة في ترجمة أهداف مزودي الخدمة إلى بنية معمارية وحلول استراتيجية شاملة وذات تأثير عبر محفظة سيسكو المتنوعة. العمل كالمسؤول التقني ضمن فريق الحساب، وبناء علاقات مستشار موثوق مع كبار قادة تكنولوجيا المعلومات والأعمال.</p><br><br><ul><li>تملّك الرؤية التقنية الشاملة والعمارة، بما في ذلك شبكات مزودي الخدمة، ومراكز البيانات، والسحابة، والتشغيل الآلي، والأمن السيبراني وعمليات مدفوعة بالذكاء الاصطناعي. </li><li>قيادة تصميم مراكز بيانات كبيرة النطاق، وهندسات الشبكات المؤسسية القابلة للتوسع، بما يتوافق مع نماذج الشبكات المستقلة المستقبلية. </li><li>قيادة مبادرات التحول الشبكي المدفوعة بالذكاء الاصطناعي، بما في ذلك: <ul><li>تطبيق نماذج الذكاء الاصطناعي/التعلم الآلي ونماذج LLM على عمليات الشبكة، والتأكيد، والتخطيط، والتحسين </li><li>توظيف Agentic AI لاتخاذ قرارات مغلقة الحلقة، وتنفيذ النية، وشبكات ذاتية الإصلاح </li><li>دمج قدرات الذكاء الاصطناعي عبر وسائل النقل، ومراكز البيانات، والسحابة، ومجالات الأمن السيبراني </li></ul></li><li>شرح وإظهار الأثر التجاري للذكاء الاصطناعي على كفاءة الشبكة، وتحسين التكلفة، والمرونة، وتجربة العميل. </li><li>قيادة استراتيجية التشغيل الآلي وتنسيق الشبكات، بخبرة عميقة في DNA Center وNexus Dashboard وCisco Intersight ومحفظة Cisco Crosswork Automation </li><li>التعاون مع فرق الحساب والقيادات في المنتجات والتنفيذيين لتوجيه خارطة الطريق واتخاذ القرارات الاستثمارية واستراتيجية التحول على المدى الطويل. </li><li>تطوير وتقديم مقترحات تقنية عالية التأثير، وهندسات، وعروض تجريبية.</li><li>قيادة عروض إثبات المفاهيم (POCs)، والتجارب، والتحقق من الحلول لتسريع اتخاذ القرار والتبني.</li></ul><br><p><b>المؤهلات الدنيا</b></p><br><br><ul><li>5+ سنوات خبرة موثوقة في أدوار ما قبل البيع، الاستشارات، أو مهندس حلول، مع سجل مثبت في تصميم ونشر الحلول، خاصة في التوجيه والتبديل ومركز البيانات والسحابة.</li><li>خبرة تقنية في:<ul><li>هندسة مركز بيانات قابلة للتوسع وتستوعب الذكاء الاصطناعي بما في ذلك الحوسبة والتخزين (سيسكو أو طرف ثالث)، شبكات مركز البيانات، Cisco ACI</li><li>هندسات شبكات المؤسسات باستخدام حلول توجيه وتبديل وت wireless من سيسكو، SD-WAN، SASE، تحسينات AI Ops/ML Ops، وقدرات البرمجة/السكربت</li><li>هندسة شبكة مزود الخدمة تشمل الوصول والنقل ومركز البيانات والإنترنت مع التقنيات المرتبطة.</li></ul></li><li>خبرة قوية في الذكاء الاصطناعي والتشغيل الآلي، بما في ذلك:<ul><li>فهم تطبيقات الذكاء الاصطناعي/التعلم الآلي لحالات استخدام الشبكات مثل التأكيد، والتحسين، والتخطيط، والعمليات التنبؤية</li><li>معرفة بنى LLM أو أنظمة قائمة على LLM للإرشاد التشغيلي، التشغيل الآلي، ودعم القرار</li><li>خبرة في تصميم أو توجيه أطر Agentic AI لتمكين عمليات الشبكة ذات الحلقة المغلقة والنية والتشغيل المستقل</li></ul></li><li>فهم قوي لتقنيات وتكوينات سيسكو، مع خبرة عبر معماريات متعددة لتحويل أهداف العملاء إلى حلول شاملة عبر محفظة سيسكو الكاملة.</li><li>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهورين الفني وغير الفني، مع مهارات تواصل تنفيذية قوية.</li><li>خبرة قوية في التفاعل المباشر مع العملاء، وتطبيق تقنيات البيع الاستشاري، وفهم نقاط الألم المالية، ومواءمة الحلول مع نماذج أعمال العملاء لتحقيق القيمة والتبني.</li></ul><br><p><b>المؤهلات المفضلة</b></p><br><br><ul><li>درجة البكالوريوس في الهندسة الكهربائية أو علوم الكمبيوتر أو مجال ذي صلة.</li><li>شهادات سيسكو (مثل CCNA، CCNP، CCIE) أو شهادات بائعين مكافئة.</li><li>خبرة في حلول الشبكات المؤسسية: الحرم الجامعي والفروع، هندسة الشبكات الآمنة، الوصول، اللاسلكي، الشبكات الواسعة، الرصد والمراقبة</li><li>فهم تقنيات مراكز البيانات: بنية تحتية مدمجة، الحوسبة والشبكات السحابية، نسيج مركز البيانات، الخوادم، الحافة الموحدة، متحكم SDN</li><li>فهم عالي المستوى لتوجيه ونقل مزود الخدمة، بما في ذلك SR-MPLS وSRv6، تصميم وتطور شبكة الجوال 5G</li><li>قدرة على العمل بفعالية، إضافة قيمة كعضو فريق، وتبني نهج استباقي لمسيرتك المهنية، مع تبني عقلية النمو والمرونة.</li><li>مهارات تواصل مكتوبة وشفوية ممتازة، الاستماع، والعرض القوي.</li><li>خبرة في سوق قطر مرغوبة بشدة، ويُنظر إلى الطلاقة في العربية كميزة كبيرة.</li></ul><br>لماذا سيسكو؟ <p>في سيسكو، نحن نحدث ثورة في كيف تتصل البيانات والبنية التحتية بالمؤسسات في عصر الذكاء الاصطناعي - وما بعده. لقد ابتكرنا بلا خوف لمدة 40 عاماً لنخلق حلول تشغِّل كيفية عمل البشر والتكنولوجيا معاً عبر العوالم المادية والرقمية. هذه الحلول تمنح العملاء أماناً غير مسبوق ورؤية ورؤى عبر البصمة الرقمية بأكملها.</p><br><br><p>مدفوعة بعمق واتساع تقنيتنا، نجري التجارب ونبتكر حلولاً ذات معنى. أضف إلى ذلك شبكة العالم من العاملين والخبراء، وسترى أن الفرص للنمو والبناء لا حدود لها. نعمل كفريق، نتعاون بتعاطف لجعل أشياء كبيرة تحدث على نطاق عالمي. لأن حلولنا موجودة في كل مكان، فإن تأثيرنا في كل مكان. </p><br><br><p>نحن سيسكو، وقوتنا تبدأ منك. </p><br><br><br><br>
عن بورصة قطر<br>تُعد بورصة قطر سوق الأوراق المالية الرئيسي في دولة قطر. توفر البورصة للمستثمرين المحليين والدوليين وصولاً مباشراً إلى سوق رأس مال متطور ومنظم جيداً يغطي الأسهم، وصناديق المؤشرات المتداولة، والصكوك، والسندات، وأذونات الخزانة. تعمل بورصة قطر كمنصة فعالة للشركات المدرجة لجمع رأس المال، وتوسيع قاعدة مستثمريها، ودعم خطط نموها بما يتماشى مع رؤية قطر الوطنية 2030 والاستراتيجية الثالثة للقطاع المالي.<br>ملخص الوظيفة<br>يتولى مسؤول الشبكات والأمن مسؤولية ضمان التشغيل الموثوق والآمن والفعال للبنية التحتية لشبكة بورصة قطر. ويشمل ذلك إدارة الاتصال الداخلي والخارجي، وحماية البيانات والأنظمة، والحفاظ على الامتثال للمعايير التنظيمية والمؤسسية. تتطلب الوظيفة تعاوناً استباقياً مع أصحاب المصلحة الداخليين والموردين والشركاء الخارجيين لتقديم خدمات شبكة قوية وآمنة وقابلة للتوسع.<br>الأدوار والمسؤوليات<br>عمليات الشبكة والأمن: ضمان التوافر العالي والأداء والأمن للبنية التحتية لشبكة بورصة قطر (الشبكة المحلية LAN، والشبكة الواسعة WAN، والشبكة الافتراضية الخاصة VPN، والشبكة اللاسلكية، والاتصال السحابي). تصميم وتنفيذ وصيانة حلول أمن الشبكات (جدران الحماية، أنظمة كشف/منع الاختراق IDS/IPS، مكافحة الفيروسات، التشفير، ضوابط الوصول). مراقبة حركة مرور الشبكة، وتحليل السجلات، والاستجابة للحوادث الأمنية والثغرات. إجراء عمليات تدقيق وتقييمات للمخاطر وفحوصات الامتثال بشكل دوري (مثل معايير NIST، ISO 27001). إدارة عمليات قطاعات الشبكة المختلفة والمشاريع ذات الصلة لتعزيز الأمن والكفاءة التشغيلية. دعم شبكة MPLS، وشبكة GN، ومحرك التوجيه، ودعم إعدادات البث المتعدد Multicast. إدارة أصحاب المصلحة والموردين: إدارة العلاقات مع مزودي خدمات الاتصال، والوسطاء، ومزودي المعلومات، والأطراف الثالثة. ضمان الرضا وتوفير اتصال آمن للمستخدمين الداخليين والعملاء الخارجيين والموردين. التنسيق مع فرق تكنولوجيا المعلومات الأخرى ووحدات الأعمال لضمان التكامل السلس واستكشاف الأخطاء وإصلاحها. التحسين المستمر والأتمتة: المشاركة في تطوير وتعزيز سياسات وإجراءات ووثائق الشبكة. تنفيذ أدوات وبرامج الأتمتة لمراقبة الشبكة وتكوينها وإعداد التقارير. مواكبة التقنيات الناشئة ومعايير الصناعة والمتطلبات التنظيمية. الاستجابة للحوادث واستمرارية الأعمال: تطوير وصيانة خطط الاستجابة للحوادث واستراتيجيات التعافي من الكوارث. قيادة أو دعم التدريبات والتمارين لاختبار مرونة الشبكة وقدرات التعافي. ضمان امتثال جميع أنظمة الشبكة والمستخدمين لسياسات وإجراءات الأمن. دعم الامتثال والتدقيق: دعم عمليات التدقيق الداخلية والخارجية، وتوفير الأدلة والوثائق المطلوبة. تنفيذ وإنفاذ بروتوكولات التشفير، وسياسات الاتصال الآمن، وضوابط وصول المستخدمين.<br>المتطلبات<br>درجة البكالوريوس في الاتصالات أو الشبكات أو علوم الحاسوب أو مجال ذي صلة. شهادات مهنية (مثل Cisco CCNA/CCNP، Juniper، Fortinet NSE، Comp TIA Network+، Security+). خبرة لا تقل عن 8 سنوات في إدارة الشبكات والأمن. سجل حافل في تصميم وتنفيذ ودعم حلول الشبكات والأمن للمؤسسات. خبرة في شبكات السحابة، وأتمتة الشبكات، وأدوات المراقبة. الإلمام بالامتثال التنظيمي (مثل ISO 27001، NIST، GDPR) وعمليات التدقيق. قدرات تحليلية قوية ومهارات استكشاف الأخطاء وحل المشكلات. مهارات تواصل وتعاون ممتازة. القدرة على إدارة مشاريع وأولويات متعددة في بيئة عمل سريعة الخطى. المهارات التقنية: فهم عميق لهياكل الشبكات (LAN، WAN، WLAN، VPN، SD-WAN، شبكات السحابة). إتقان تكوين وإدارة أجهزة التوجيه، والمحولات، وجدران الحماية، وأجهزة التحكم اللاسلكية، وموازنات التحميل (Cisco، Juniper، Palo Alto، Fortinet، HPE-Aruba، Huawei). خبرة في بروتوكولات ونماذج الشبكات (TCP/IP، UDP، HTTP/HTTPS، FTP، DNS، DHCP، SNMP، BGP، OSPF، MPLS، VLANs، VoIP). خبرة في تقسيم الشبكات، والافتراضية، وتنفيذ البوابات الآمنة. تنفيذ وإدارة الحلول الأمنية: جدران الحماية، أنظمة IDS/IPS، مكافحة الفيروسات، حماية نقاط النهاية، SIEM، SOAR، DLP، NAC. تطبيق بروتوكولات التشفير (SSL/TLS، IPsec، VPN) وآليات المصادقة الآمنة (MFA، SSO، PAM). استخدام أدوات متقدمة لمراقبة الشبكة والأداء. التخطيط الاستباقي للسعة، والتحسين، ومعالجة مشكلات أداء الشبكة.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يتولى استشاري شهادات الأمن السيبراني الأول قيادة وتنفيذ أنشطة تقييم الشهادات لتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن السيبراني وأمن المعلومات. يضمن الدور قرارات شهادات عادلة ومتسقة وموضوعية مع الإشراف على فرق التقييم، وإدارة حالات الشهادات، والحفاظ على سلامة عملية الشهادة. كما يساهم في تطوير منهجيات وأدوات وأطر شهادات متوافقة مع المتطلبات التنظيمية والاعتماد. المسؤوليات الأساسية: تقديم خدمات الشهادات؛ يتولى مقيم الأمن information / الأمن السيبراني اليومي مراجعة وتقييم الطلبات؛ إدارة الفريق وتوزيع الحالات؛ الاحتفاظ بسجلات مفصلة ومنظمة لعملية الشهادة، وضمان الدقة والكمال؛ التأكد من الحفاظ على أعلى معايير الكفاءة والحيادية وتحقيق الاتساق عبر أنشطة الشهادات؛ مراجعة امتثال المعلومات/الأمن السيبراني للمنظمات المختلفة مع المعايير الوطنية والدولية وأفضل الممارسات في الأمن السيبراني/أمن المعلومات؛ تقييم تصميم وفاعلية ضوابط أمن المعلومات/الأمن السيبراني التشغيلية؛ توثيق الملاحظات/النتائج بطريقة يسهل فهمها وتتبعها وتستند إلى أدلة موضوعية؛ تطوير والحفاظ على إجراءات الشهادات والأدوات المطلوبة القائمة على إطار الامتثال الوطني لأمن المعلومات؛ الحفاظ على الحياد والسرية والإفصاح عن أي تضارب محتمل في المصالح قد يعرّض التقييم للانحياز كما هو مطلوب؛ تطوير آليات وأدوات القياس والامتثال لمراقبة التحسينات؛ تقديم توصية بشأن نتيجة التقييم؛ مواكبة أحدث التطورات في الأمن، والتهديدات الناشئة، والتقنية المتطورة لضمان بقاء عملية الشهادة ذات صلة؛ إجراء تقييمات مخاطر سيبرانية وكشوف تدقيق في الأمن المعلوماتي بشكل فعال وكفء؛ تطوير وتقديم تدريب داخلي وورش عمل لتعزيز وبناء قدرات الأمن السيبراني والامتثال والضمان والتدقيق داخل الفريق؛ إدارة التواصل الخارجي أثناء التدقيق: من الطلب حتى إصدار القرار.</p></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو ما يعادلها.</li><li>خبرة مهنية لا تقل عن 20 عامًا في تكنولوجيا المعلومات/أمن المعلومات/الأمن السيبراني.</li><li>خبرة لا تقل عن 4 سنوات كمراجِع أول، مقيم، أو في أدوار إدارة مخاطر/أمن سيبراني.</li><li>الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ المتوافق مع المعايير الوطنية/الدولية ميزة.</li><li>الشهادات (مفضل): CISSP، CISA، CISM، CRISC، ISO 27001 Lead Auditor/Implementer، أو ما يعادلها.</li><li>المهارات التقنية: معرفة قوية بتقييم مخاطر الأمن السيبراني ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن (ISO 27001، NIST، NIA، CSF، إلخ). فهم معايير الشهادة والاعتماد (ISO/IEC 17021، 17024، 17065، 17006، ISO 19011، ISA، ITAF). خبرة عملية في تدقيق وضمان أمن المعلومات. وعي قوي بالتهديدات والتقنيات السيبرانية المتطورة.</li><li>المهارات الأساسية: مهارات تحليلية وتقييمية وحل مشكلات ممتازة. مهارات كتابة تقارير تقنية وتوثيق قوية. القدرة على تفسير أطر الامتثال ومعايير الشهادة بشكل موضوعي. مهارات تواصل وعرض ممتازة باللغة الإنجليزية (كتابة وتحدثًا). خبرة في تقديم التدريب وورش العمل عبر القطاعين الحكومي والخاص.</li><li>الكفاءات السلوكية: دقة عالية في التفاصيل والقدرة على العمل تحت الضغط وبمواعيد نهائية ضيقة. مهارات تفاعل ومتابعة مع أصحاب المصلحة قوية. القدرة على العمل بشكل مستقل بمستوى عالٍ من الاحترافية والنزاهة. القدرة على إدارة مهام متعددة وفرق عابرة للوظائف بكفاءة. الالتزام بالحياد والسرية وممارسات التقييم الأخلاقية.</li><li>اللغة: الإنجليزية (مطلوب)</li><li>التوفر: في أقرب وقت ممكن</li><li>مدة العقد 12 شهرًا، مع إمكانية التمديد وفقًا لاحتياجات القسم.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مقيم أمني سيبراني رفيع المستوى وخبير في الأمن المعلوماتي (الاعتماد) لقيادة ودعم أنشطة الاعتماد والتقييم الامتثاثي للأمن السيبراني. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمنية السيبرانية، وضمان الاتساق والحيادية والجودة طوال دورة الاعتماد. يجب أن يتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إضافة إلى قدرات قيادية وإدارة أصحاب المصلحة مثبتة. المسؤوليات الرئيسية: قيادة وتنفيذ أنشطة التقييم والمراجعة للاعتماد للمؤسسات التي تسعى للحصول على اعتماد الأمن المعلوماتي/الأمن السيبراني. إدارة فرق التقييم، وت Assign الحالات، والإشراف على عمليات الاعتماد اليومية. مراجعة وتقييم امتثال المؤسسات للمعايير والأطر السيبرانية الوطنية والدولية. تقييم تصميم وفعالية الضبط الأمني السيبراني والأمن المعلوماتي. إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال. الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم. ضمان الحيادية والسرية والتناسق والالتزام عبر عمليات الاعتماد. توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية والتأكد من قابلية التتبع. تطوير والحفاظ على إجراءات وآليات وأساليب الاعتماد، والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية. تطوير آليات القياس والأنظمة المراقبة لتتبع التحسينات. تقديم التوصيات ونتائج التقييم إلى أصحاب المصلحة وصانعي القرار. إدارة الاتصالات الخارجية طوال دورة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي. مواكبة التهديدات والتقنيات والمعايير وأفضل الممارسات في الأمن السيبراني. تطوير وتقديم جلسات تدريب داخلي وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق. التعاون بشكل فعال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة. مدة العقد 12 شهراً، مع إمكانية التمديد وفقاً لمتطلبات القسم.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li><b>التعليم:</b> درجة البكالوريوس في تكنولوجيا المعلومات، نظم معلومات حاسوبية، الأمن السيبراني، أو مجال ذو صلة.</li><li><b>الشهادات المهنية:</b> يفضل وجود شهادة مهنية واحدة أو أكثر مثل: CISSP CISA CISM CRISC ISO 27001 Lead Auditor / Implementer</li><li><b>الخبرة:</b> خبرة مهنية لا تقل عن 7 سنوات في الأمن المعلوماتي / الأمن السيبراني. لا تقل عن 4 سنوات خبرة في أحد المجالات التالية: تدقيق الأمن المعلوماتي تدقيق الأمن السيبراني إدارة المخاطر إدارة الأمن المعلوماتي وجود خبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المطابقة للمعايير الوطنية أو الدولية مرغوب للغاية.</li><li><b>المهارات التقنية والمعرفة:</b> معرفة قوية بحوكمة الأمن السيبراني، وتقييم المخاطر، ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن مثل: ISO 27001 NIST NIA Controls CSF Q2022. الإلمام بمعايير الاعتماد والتدقيق بما في ذلك: ISO/IEC 17021 ISO/IEC 17024 ISO/IEC 27006 ISO/IEC 17065 ISO 19011 ITAF ISA. خبرة عملية في تدقيق الأمن المعلوماتي وإدارة الأمن المعلوماتي. فهم قوي لاتجاهات وتهديدات وتكنولوجيات الأمن السيبراني الناشئة. مهارات كتابة تقارير فنية وتوثيق ممتازة.</li><li><b>المهارات الشخصية:</b> قدرات تحليلية ومهارات حل مشكلات قوية. مهارات تواصل وإدارة أصحاب مصلحة ممتازة. القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية. دقة عالية والقدرة على العمل تحت الضغط والالتزام بالمواعيد. مهارات تفاعل وتعاون فريق قوية. خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.</li><li><b>متطلب اللغة:</b> الطلاقة في اللغة الإنجليزية مطلوبة. العربية ميزة إضافية.</li></ul><p></p></section>
<ul><li><p>طور ونفّذ استراتيجيات المبيعات لتحقيق الإيرادات وأهداف الأعمال.</p></li><li><p>حدد وتوليد فرص عمل جديدة عبر حسابات القطاعين العام والخاص.</p></li><li><p>ابنِ علاقات قوية مع عملاء المؤسسات وصانعي القرار الرئيسيين واحتفظ بها.</p></li><li><p>بيع خدمات استشارات تكنولوجيا المعلومات والأمن السيبراني وأمن المعلومات والخدمات المهنية ذات الصلة.</p></li><li><p>إدارة دورة المبيعات الكاملة من البحث والتأهيل وحتى الاقتراح والتفاوض والإغلاق.</p></li><li><p>ابنِ حافظ على خط أنابيب مبيعات صحي ودقيق وقدم توقعات موثوقة من خلال Salesforce CRM.</p></li><li><p>افهم متطلبات العميل من الأعمال والأمن وقم بالتنسيق مع فرق ما قبل البيع/الفني لتطوير حلول مناسبة.</p></li><li><p>قدِّم عروض العملاء ومناقشات الحلول والاقتراحات وطلبات تقديم العروض (RFP) وطلبات الأسعار (RFQ) وردود المناقصات.</p></li><li><p>طور خطط الحسابات وحدد فرص البيع المتبادل والبيع العلوي.</p></li><li><p>إقامة شراكات استراتيجية وتوسيع حضور الشركة عبر القطاعات السوقية ذات الصلة.</p></li><li><p>راقب اتجاهات السوق والمنافسين ومتطلبات العملاء وفرص الأمن السيبراني الناشئة.</p></li><li><p>احقق باستمرار أو تفوق على أهداف المبيعات الموكلة.</p></li></ul><p><strong>الملف المرغوب للمرشح</strong></p><ul><li><p>5+ سنوات خبرة في خدمات تكنولوجيا المعلومات أو التكنولوجيا أو مبيعات الاستشارات.</p></li><li><p>2-3 سنوات خبرة على الأقل في مبيعات خدمات الأمن السيبراني / أمن المعلومات مفضلة.</p></li><li><p>درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة، ويفضل وجود PG.</p></li><li><p>خبرة إلزامية في بيع استشارات/خدمات تكنولوجيا المعلومات.</p></li><li><p>خبرة سوق قطر إلزامية.</p></li><li><p>سجل موثق من تحقيق أهداف المبيعات وتطوير عمل جديد.</p></li><li><p>خبرة في بيع الخدمات المهنية مثل الأمن السيبراني، أمن المعلومات، أمان OT، اختبار الاختراق، حوكمة المخاطر والامتثال (GRC)، خدمات الأمن المُدارة، استمرارية الأعمال، أو خدمات استشارية ذات صلة.</p></li><li><p>علاقات مؤسسة قوية وشبكة مهنية داخل قطر/مجلس التعاون الخليجي.</p></li><li><p>خبرة في استخدام Salesforce CRM.</p></li><li><p>رخصة قيادة سارية في قطر/مجلس التعاون الخليجي أمر إلزامي.</p></li></ul><br><p><strong>المهارات الأساسية</strong><br></p><ul><li><p>البيع الاستشاري القائم على الحلول.</p></li><li><p>مهارات تطوير الأعمال وإدارة الحسابات قوية.</p></li><li><p>فهم ممتاز لسوق خدمات تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>مهارات تفاوض وعرض وتواصل وتعامل مع الآخرين قوية.</p></li><li><p>القدرة على التعامل بشكل فعال مع أصحاب المصلحة من CXO وIT وCybersecurity وRisk وCompliance وProcurement.</p></li><li><p>قدرات تخطيط الحسابات وإدارة خط الأنابيب قوية.</p></li><li><p>القدرة على تحديد متطلبات العملاء وترجمتها إلى حلول مناسبة.</p></li><li><p>فطنة تجارية قوية وقدرة على إغلاق الصفقات.</p></li><li><p>مبادرة ذاتية واستباقية وموجهة نحو الأهداف.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع فرق ما قبل البيع والتسليم.</p><br></li></ul><p><strong>مجالات الأداء الرئيسية</strong><br></p><ul><li><p>تحقيق الإيرادات وأهداف المبيعات.</p></li><li><p>اكتساب عملاء جدد وتطوير الأعمال.</p></li><li><p>نمو خط أنابيب المبيعات والتحويل.</p></li><li><p>تطوير حسابات المؤسسات.</p></li><li><p>إغلاق الصفقة وتحسين معدل ضربات المبيعات.</p></li><li><p>البيع المتبادل وزيادة البيع.</p></li><li><p>الشراكات الاستراتيجية وتوسع السوق.</p></li><li><p>تطوير علاقات العملاء والح retention.</p></li><li><p>التقارير الدقيقة في Salesforce وتوقعات المبيعات.</p></li></ul>
وصف الشركة: مجموعة لونس ذ.م.م. (Loons Group W.L.L.) هي مؤسسة رائدة في مجال الهندسة والتكنولوجيا في دولة قطر، ولديها اهتمامات متنوعة في مجالات الاتصالات، والأمن الإلكتروني، وأنظمة التيار الخفيف، وتكنولوجيا المعلومات، والأنظمة الكهربائية. تتخصص الشركة في مشاريع تسليم المفتاح، بما في ذلك التصميم، والتوريد، والتركيب، والتشغيل لأنظمة الاتصالات، والأمن الإلكتروني، وأنظمة التيار الخفيف (ELV)، وأنظمة الشبكات، وحلول تكنولوجيا المعلومات. بدعم من مهندسي مبيعات ودعم مؤهلين وذوي خبرة، تمتلك مجموعة لونس قدرات قوية في أنشطة ما قبل وما بعد البيع. توفر المؤسسة بيئة ديناميكية للمحترفين المهتمين بحلول التكنولوجيا المتقدمة ومشاريع البنية التحتية واسعة النطاق.<br>وصف الدور: دور تنفيذي مبيعات السيبرانية المبتدئ هو دور بدوام كامل وفي الموقع في الدوحة، قطر. يركز هذا الدور على تحديد ومتابعة فرص المبيعات لحلول الأمن السيبراني والحلول التكنولوجية ذات الصلة، ودعم أعضاء فريق المبيعات الأقدم في إدارة حسابات العملاء، والمساعدة في إعداد المقترحات وعروض الأسعار. تشمل المهام اليومية التواصل مع العملاء المحتملين والحاليين، وفهم متطلباتهم التقنية والأمنية، والتنسيق مع الفرق التقنية لتطوير حلول مخصصة، والمشاركة في عروض المنتجات التوضيحية. يساهم تنفيذي مبيعات السيبرانية المبتدئ أيضاً في أبحاث السوق، والحفاظ على وثائق مبيعات دقيقة وسجلات نظام إدارة علاقات العملاء (CRM)، ودعم المتابعة بعد البيع للمساعدة في ضمان رضا العملاء وبناء علاقات طويلة الأمد.<br>المؤهلات:<br> يجب أن يمتلك المرشحون معرفة أساسية بمفاهيم الأمن السيبراني، وشبكات تكنولوجيا المعلومات، ومجالات التكنولوجيا ذات الصلة. يجب أن يمتلك المرشحون مهارات في دعم المبيعات، وإدارة علاقات العملاء، وتقنيات التفاوض والعرض الأساسية. يجب أن يمتلك المرشحون مهارات تواصل قوية، كتابية وشفوية، والقدرة على شرح الحلول التقنية بلغة واضحة تركز على الأعمال. يجب أن يمتلك المرشحون مهارات تنظيمية وإدارة وقت جيدة، مع الاهتمام بالتفاصيل في التوثيق وإعداد التقارير. المؤهلات ذات الصلة مثل درجة البكالوريوس في الهندسة، أو تكنولوجيا المعلومات، أو علوم الكمبيوتر، أو الأعمال، أو مجال ذي صلة تعتبر مفيدة. الاهتمام بمتابعة التطوير المهني في مجال الأمن السيبراني والمبيعات (مثل شهادات الموردين أو الشهادات الأمنية) يعتبر ميزة. القدرة على العمل بشكل تعاوني في بيئة فريق متعددة الثقافات والرغبة في التعلم من الزملاء ذوي الخبرة هي أمور مهمة.
<p>دور الوظيفة: أخصائي أمني أول مكان العمل: قطر - حضور فعلي الخبرة: 7+ سنوات</p><p>تقديم الخبرة في الفرز والتصعيد والاستجابة لEvents & incidents الأمنية المحتملة وتقديم الدعم لفرق الأمن. توفير الخبرة في الاستجابة للحوادث السيبرانية وأداء تحليل البرمجيات الخبيثة والهندسة العكسية للبرمجيات الخبيثة. تحليل مختلف سجلات النظام والشبكة والبرمجيات الخبيثة والذكاء السيبراني التهديدي للتحقق من التهديدات الأمنية وتوصية التدابير المضادة المناسبة وتقييم أثر الحوادث السيبرانية</p><p>المهارات المطلوبة:</p><ul><li>استجابة حوادث الأمن السيبراني</li><li>رصد الأمن السيبراني</li><li>عمليات مركز عمليات الأمن السيبراني - المستوى 2</li><li>التحليل الجنائي</li></ul><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><ul><li>يملك على الأقل شهادة واحدة من الشهادات ذات الصلة: SANS GIAC: GCIA, GCFA, GCFE, GREM, GXPN, GMON, أو GCIH، ISC2: CCFP, CCSP, CISSP CERT CSIH، EC Council: CHFI أو ECSA</li></ul>
<p>يُشرف على إعداد وتنفيذ التحديثات اللازمة للبرمجيات الأمنية التشغيلية، وتثبيت جدار الحماية، وإ additions الأجهزة، وأي تغييرات تقنية معتمدة تتعلق بوظائف الأمن لضمان الالتزام بسياسات الأمن الداخلية وما يتصل بها من قوانين ولوائح مطلوبة لمستويات الأمان. تصميم وإدارة عمليات الكشف والتحقيق والتصحيح و/أو مقاضاة خروقات وسياسات وتجاوزات وأحداث الأمن التشغيلى. وضع المعايير وتحليل التقارير وتقديم التوصيات لتحسين بنية أمان تكنولوجيا التشغيل (OT). التعاون مع الإدارة لضمان معالجة قضايا أمان OT كما يتم تركيب معدات جديدة ومرافق وخدمات وأنظمة. التواصل وتقديم التوجيه الفني لوظائف حوكمة الأمن التشغيلي ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء الكبار والمتوسطين عبر المنظمة حسب الحاجة، في مواضيع أمن المعلومات مثل أنشطة الأمن الروتينية بالإضافة إلى مخاطر الأمن الناشئة والتقنيات الرقابية. التخطيط والتنفيذ وترقية تدابير وتحكمات الأمن. حماية الملفات الرقمية وأنظمة الأمن التشغيلي من الدخول غير المصرح به أو التعديل أو التخريب. الحفاظ على البيانات ومراقبة/مراجعة صلاحيات الوصول الأمني. إدارة الشبكات وأنظمة الكشف عن الاختراق والوقاية. العمل على أدوات الأمن مثل إدارة مخزون أصول الأمن وتقارير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM). تعريف وتنفيذ وصيانة أدلة وسياسات وإجراءات وتعليمات الأمن المؤسسي. تنسيق خطط أمان إضافية، والتوعية المستلمة من الموردين واتخاذ الإجراءات المطلوبة. تقييمات الأمن لبنية الشبكة، والمضيفين، والتطبيقات. العمل على نتائج تدقيق أمان ICS واحتفاظ بالإجراءات التصحيحية. تنزيل والتحقق وتطبيق أحدث ملف DAT مكافحة الفيروسات لخادم AV وضمان نشره لجميع أجهزة ICS من خلال متابعة لوحة تحكم خادم مكافحة الفيروسات باستمرار. تحديد الأصول ومراقبتها وتحليلها باستخدام أدوات داعمة (IPS، سجل جدار الحماية، أحداث النظام وتقارير مكافحة الفيروسات. تحليل سجل أحداث جدار حماية ICS، وDNS، وتسجيلات أحداث الموجهات والمفاتيح. التحقق ونشر التحديثات للبرامج الثابتة والبرامج، وإيقاف تشغيل البرامج غير الضرورية أو الوصول غير المطلوب. تحديد وتنفيذ جدول نسخ احتياطي لجميع أصول ICS، نسخ احتياطية لإعدادات النظام، صور ماكينات، نسخ احتياطية للموجهات والمفاتيح، ونُسخ احتياطية لجدار الحماية. إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمن. دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع. التعامل مع نتائج التدقيق والملاحظات. العمل على تعديلات ICS كما يطلب. جمع وأرشفة سجلات النظام والأحداث وسجلات التغيير وأحداث الفشل وغيرها. دعم التحليل التدقيقي والجنائي. التأكد من الامتثال لجميع أنشطة التنفيذ لسياسات ICS المنشورة وتعليماتها وإجراءاتها.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><p>عادةً ما يكون الخلفية في أدوار تقنية بـ OT التشغيلية مثل الهندسة المعمارية، وتطوير برامج الأمن أو العمليات، مع اهتمام واضح ثابت بالأمن التشغيلي.</p><p>درجة البكالوريوس في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية.</p><p>يجب أن يكون معتمدًا في ICS من SANS، مع ذلك ستكون الشهادات التالية ميزة كبيرة للمرشح:</p><ul><li>GIAC GICSP (PROFESSIONAL الأمن الصناعي العالمي).</li><li>ISA CAP (مهنة الأتمتة المعتمدة).</li><li>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA</li><li>Advanced SCADA Security - Red Tiger/أي بائع آخر.</li><li>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر.</li><li>OPC-UA Hands-on Training Level-3 - OPCTI.</li></ul><p>خبرة عملية لا تقل عن 3-5 سنوات في مجال OT Cybersecurity في صناعات النفط والغاز والبتروكيماويات.</p><p>معرفة ممتازة في مجالات تخصص IT/OT ICS الشائعة المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح.</p><p>معرفة بالأطر والمعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 ومتطلبات الامتثال.</p><p>فهم قوي للعمليات الجوهرية ومتطلبات أمان المعلومات.</p><p>معرفة موسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، أجهزة التوجيه، المفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل Siemens وHIMA وTRICONEX وHONEYWELL وGE وAllen-Bradley وCISCO وMacAfee.</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>سيتركز مهندس أمان المعلومات على ضمان أن تطبيقات المؤسسة وبياناتها آمنة ومبنية وفقاً لأفضل معايير الأمان. سيكون هذا الدور خبير المادة في بناء تعليمات آمنة، أمان التطبيقات، اختبار الثغرات، وتقديم التحقق الأمني لبيئات المؤسسة. الأدوار والمسؤوليات الرئيسية: إجراء اختبارات اختراق مجدولة لتطبيقات الشركة إجراء تقييمات أمان بيضاء، رمادية وسوداء الصندوق. دعم المؤسسة وشركاتها المشتركة والفروع في تنفيذ دورة تطوير البرامج الآمنة. إجراء تقييمات أمان خدمات المحمول. دعم رصد بيئة المؤسسات باستخدام الأدوات المتاحة أو المساعدة في بناء أدوات داخلية لتمكين الكشف والرد المتقدم على التهديدات. إجراء تقييمات الثغرات الأمنية وتقييم الأثر على أصول الشركة الإلكترونية. إجراء تقييمات أمان على أنظمة تخطيط موارد المؤسسة وحلول أخرى محلياً.</p></div></section><section><p class="heading">الملف الشخصي المرغوب للمرشح</p><p class="paragraph">المهارات والمعرفة والسلوكيات: القدرة على قيادة الموارد المباشرة وغير المباشرة القدرة على نقل التحديات التقنية لجماهير غير تقنية القدرة على قياس المخاطر ومتجهات الأثر شهادات قراصنة أخلاقيون معتمدون مستوى OCSP من الخبرة التقنية قدرات برمجة قوية فهم قوي لـ ISO 27000 خلفية أمان تطبيقات قوية خلفية أمان بنية تحتية قوية خبرة واسعة في أدوات أمان المصادر المفتوحة المؤهلات والخبرة: شهادة أمن تركز على ممارسات هجومية أو دفاعية درجة البكالوريوس في الأمن السيبراني أو هندسة الكمبيوتر 10+ سنوات في مجال الأمن السيبراني خلفية في النظام والشبكة و/أو التطبيق تجربة مفضلة: خبرة في تطوير المنتجات</p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>الكبير مختص الاعتماد والأمن السيبراني ونظام إدارة الجودة مسؤول عن إدارة وتحسين نظام إدارة الجودة (QMS) الذي يحكم مخططات الاعتماد الأمني السيبراني. يضمن الالتزام بالمعايير الدولية والمتطلبات التنظيمية مع تعزيز كفاءة الاتساق وموثوقية عمليات الاعتماد. تجمع هذه الوظيفة بين الخبرة في الاعتماد الأمني السيبراني وقدرات ضمان الجودة والتدقيق القوية، بما في ذلك إجراء التدقيقات الداخلية وإدارة الوثائق ودفع الإجراءات التصحيحية والوقائية. يعمل المختص عن كثب مع الفرق الفنية وأصحاب المصلحة للحفاظ على معايير عالية للاعتماد، دعم أنشطة الحوكمة، ومواءمة العمليات مع أطر الصناعة المتطورة وأفضل الممارسات. المسؤوليات الرئيسية: التخطيط، التنفيذ، الرصد، التحسين والصيانة لنظام إدارة الجودة للمخططات المختلفة في NISCF. التأكد من أن العملية الداخلية تتوافق مع اللوائح الوطنية والدولية ذات الصلة، والإرشادات. مراجعة جودة المحتوى الفني. تقييم وتحسين كفاءة وفاعلية عملية الاعتماد باستمرار. الإشراف على عمليات التوثيق وحفظ السجلات لضمان دقة واكتمال وسهولة الوصول إلى جميع السجلات. التأكد من أن وثائق QMS محدثة. التخطيط وتنظيم اجتماعات مراجعة إدارة المخطط. مراجعة جودة مستندات المخطط أي الدلائل والسياسات والإجراءات والنماذج والقوالب الخ.)"</p></div></section><section><p class="heading">الملف الشخصي المرغوب فيه</p><p class="paragraph"></p><ul><li>شهادة ماجستير في تكنولوجيا المعلومات أو الأمن المعلوماتي أو مجال ذي صلة، ويفضل مع تركيز في مجالات الأمن</li><li>شهادة من جهة اعتماد معروفة وفق معايير Common Criteria ويفضل وجود خبرة سابقة كمعتمد</li><li>تدريب وشهادة في نظرة أمن تكنولوجيا المعلومات</li><li>تدريب وشهادة وفق Common Criteria لتقييم أمان تكنولوجيا المعلومات</li><li>خبرة لا تقل عن 10 سنوات</li><li>**5 سنوات خبرة عمل كمدقق أمني معلوماتي أول و/أو إدارة المخاطر و/أو أمن المعلومات/الأمن السيبراني**</li><li>إجادة العربية والإنجليزية (كتابة وتحدثاً) مفضلة</li><li>المؤهلات المطلوبة الأخرى: عامة: مهارات تحليلية وحل المشكلات</li><li>خبرة مثبتة في تقييم تكنولوجيا المعلومات والأمن المعلوماتي</li><li>تدريب وشهادة وفق Common Criteria لتقييم أمان تكنولوجيا المعلومات</li><li>خبرة في تقييم وإدارة المخاطر</li><li>يجب أن يمتلك خبرة عملية في أمن المعلومات</li><li>فهم لمتطلبات تدقيق ISO27001</li><li>مهارات اتصال وتوثيق وتقرير مكتوبة ممتازة</li><li>معرفة عميقة بمنهجيات وأدوات اختبارات الأمان</li><li>لديه خبرة في تحليل وتقييم الأطر الشكلية ويمكنه تقييم وضع بشكل عادل وموضوعي للوصول إلى استنتاج قوي</li><li>خبرة في التخطيط وتقديم التدريب وورش العمل عبر الحكومة والقطاع الخاص</li><li>فني: خبرة مثبتة في تدقيق تكنولوجيا المعلومات وأمن المعلومات وإدارة الجودة</li><li>يجب أن يمتلك خبرة عملية في أمن المعلومات، الأمن السيبراني ونظم إدارة الجودة</li><li>خبرة في إدارة المخاطر وتحليل الثغرات</li><li>خبرة في إحاطة كبار التنفيذيين</li><li>خبرة في تقييم المخاطر وإدارتها بما في ذلك منهجيات التدقيق وتقييم المخاطر</li><li>سلوكياً: قدرة على تعدد المهام والعمل بفعالية مع فرق مشاريع متعددة والرعاة والعملاء</li><li>القدرة على الانتباه للتفاصيل والالتزام بالمواعيد والعمل تحت الضغط</li><li>مهارات التعامل مع الآخرين</li><li>العمل بشكل مستقل بقدر عالٍ من الحماس</li><li>خاصة: مهارات كتابة تقارير تقنية ممتازة</li><li>امتلاك قدرات لفهم وتفسير معايير التصديق (ISO/IEC 17021، ISO/IEC 17024، ISO/IEC 27006 وISO/IEC 17065)</li><li>معرفة بمعايير التدقيق وضمان المعلومات مثل ISA وITAF وISO17021 وISO19011</li><li>إيجاد دراية بأطر ومعايير الأمن مثل ISO27001 وNIA وCSF Q2022</li><li>الإلمام بتدقيق الطرف الثالث والاعتماد وتدقيق الأمن السيبراني/أمن المعلومات</li><li>خبرة عملية مثبتة في تدقيق أمن المعلومات أو إدارة أمن المعلومات</li></ul><p></p></section>
<p>المسؤول عن شهادة الأمن السيبراني وتقييم نظام إدارة الجودة (QMS) العليا هو إدارة وتحسين مستمر لنظام إدارة الجودة الذي يحكم مخططات شهادات الأمن السيبراني. يضمن الامتثال للمعايير الدولية والمتطلبات التنظيمية مع تعزيز الكفاءة والتناسق والموثوقية لعمليات الشهادة.</p><p>يجمع هذا المنصب بين الخبرة في شهادات الأمن السيبراني مع قدرات ضمان الجودة والتدقيق القوية، بما في ذلك إجراء التدقيقات الداخلية، إدارة الوثائق، وقيادة الإجراءات التصحيحية والوقائية. يعمل الأخصائي بشكل وثيق مع الفرق الفنية وأصحاب المصلحة للحفاظ على معايير عالية لشهادات، دعم أنشطة الحوكمة، وت aligns العمليات مع أطر الصناعة المتطورة وأفضل الممارسات.</p><p><strong>المسؤوليات الأساسية: </strong></p><p><br></p><ul><li><p>التخطيط، والتنفيذ، والمراقبة، والتحسين والصيانة لنظام إدارة الجودة للمخططات المختلفة في NISCF.<br></p></li><li><p>ضمان امتثال العمليات الداخلية للوائح الوطنية والدولية ذات الصلة، والإرشادات.<br></p></li><li><p>مراجعة جودة المحتوى الفني.<br></p></li><li><p>تقييم مستمر وتحسين كفاءة وفاعلية عملية الشهادة.<br></p></li><li><p>الإشراف على عمليات الوثائق والسجلات لضمان أن جميع السجلات دقيقة وكاملة ومتاحة بسهولة. التأكد من أن وثائق QMS حديثة.<br></p></li><li><p>التخطيط وإجراء التدقيقات والمراجعات الداخلية لعملية الشهادة للتحقق من الالتزام بالإجراءات المعتمدة ولتحديد فرص التحسين.<br></p></li><li><p>التخطيط وتنظيم اجتماعات مراجعة إدارة المخطط.<br></p></li><li><p>مراجعة جودة وثائق المخطط أي الكتيبات والسياسات والإجراءات والنماذج والقوالب إلخ.<br></p></li><li><p>تنفيذ إجراءات تصحيحية ووقائية لمعالجة عدم المطابقة وتحسين QMS. التأكد من اتخاذ إجراءات تصحيحية عند تحديد المشاكل.<br></p></li><li><p>مراقبة تغيّر متطلبات المعايير (أي المعايير الدولية ISO17021، 17024، 17065، 17025، 27006، 9001)، والمعايير الوطنية)<br></p></li><li><p>المساعدة في تطوير السياسات والمعايير والإجراءات والإرشادات بناءً على نتائج التدقيق<br></p></li><li><p>ضمان الحفاظ على أعلى معايير الكفاءة والحياد، وتحقيق الاتساق عبر جميع أنشطة التقييم والشهادة؛<br></p></li><li><p>امتلاك فهم عميق لمعايير المعايير الشائعة وملفات الحماية وTargets الأمنية ومستويات ضمان التقييم (EALs) والوثائق ذات الصلة<br></p></li><li><p>تقديم الإرشاد والتوجيه لأعضاء فريق CB والمصدّقين والمقيّمين، وضمان فهمهم لعملية الشهادة ومساعدتهم في التقييمات المعقدة.<br></p></li><li><p>المساعدة في تطوير السياسات والمعايير والإجراءات والإرشادات.<br></p></li><li><p>تقديم توصيات بشأن الشهادة عند مستويات ضمان التقييم المحددة (EALs) بناءً على خبرة تقييم موسعة ومعرفة بعملية الشهادة.<br></p></li><li><p>الاطّلاع المستمر على آخر التطورات في الأمن والتهديدات والتقنيات المتطورة لضمان بقاء عملية الشهادة ملائمة.</p></li></ul><p><strong>ملف المرشح المرجو</strong></p><ul><li><p>شهادة ماجستير في تكنولوجيا المعلومات أو أمن المعلومات أو مجال ذي صلة، مع تركيز على مجالات الأمن<br></p></li><li><p>شهادة من جهة اعتماد معيارية معترف بها وإثبات سابق كمصدّق مطلوب<br></p></li><li><p>تدريب وشهادة في نظرة عامة عن أمان تكنولوجيا المعلومات<br></p></li><li><p>تدريب وشهادة في معيار Common Criteria لتقييم أمان تكنولوجيا المعلومات<br></p></li><li><p>خبرة لا تقل عن 10 سنوات<br></p></li><li><p>5 سنوات على الأقل من الخبرة العملية كمفتش أقدم في تكنولوجيا المعلومات / أمن المعلومات / الأمن السيبراني و/أو إدارة المخاطر و/أو إدارة الأمن السيبراني/أمن المعلومات.<br></p></li><li><p>إجادة العربية والإنجليزية (لقطية ومكتوبة) مفضلة<br></p></li></ul><p><strong>المؤهلات الأخرى المطلوبة:</strong></p><br><p><strong>عام:</strong></p><ul><li><p>مهارات تحليلية وحل المشاكل</p></li><li><p>خبرة مثبتة في تقييم تكنولوجيا المعلومات وأمن المعلومات<br></p></li><li><p>تدريب في Common Criteria لتقييم أمان تكنولوجيا المعلومات<br></p></li><li><p>خبرة في تقييم وإدارة المخاطر.<br></p></li><li><p>يجب أن يمتلك خبرة عملية في أمن المعلومات<br></p></li><li><p>فهم لمتطلبات تدقيق شهادة ISO27001<br></p></li><li><p>مهارات تواصل وتنظيم وتوثيق وتقارير ممتازة.<br></p></li><li><p>معرفة عميقة بمنهجيات وأدوات اختبار الأمان.<br></p></li><li><p>امتلاك خبرة تحليلية وتقييمية لمخططات رسمية والقدرة على تقييم وضع ما بشكل عادل وموضوعي للوصول إلى استنتاج حاسم.<br></p></li><li><p>وجود تدريب وورش عمل مخطط وتقديم عبر الحكومة والقطاع الخاص<br><br></p></li></ul><p><strong>تقني:</strong></p><ul><li><p>خبرة مثبتة في تدقيق تكنولوجيا المعلومات وأمن المعلومات وإدارة الجودة.<br></p></li><li><p>يجب أن يمتلك خبرة عملية في أمن المعلومات، الأمن السيبراني وأنظمة إدارة الجودة.<br></p></li><li><p>خبرة في إدارة المخاطر وتحليل الفجوات.<br></p></li><li><p>الخبرة في توجيه كبار موظفي التنفيذيين<br></p></li><li><p>خبرة في تقييم وإدارة المخاطر بما في ذلك منهجيات التدقيق ومنهجيات تقييم المخاطر<br></p></li></ul><p><br></p><p><strong>سلوكي:</strong></p><ul><li><p>القدرة على تعدد المهام والعمل بفاعلية مع فرق مشاريع متعددة، ورعاة، والعملاء.<br></p></li><li><p>القدرة على الانتباه للتفاصيل والالتزام بالمواعيد والضغط العالي.<br></p></li><li><p>مهارات التعامل مع الآخرين<br></p></li><li><p>العمل باستقلالية بحرارة عالية</p></li></ul><p><br></p><p><strong>محدد:</strong></p><ul><li><p>مهارات كتابة تقارير تقنية ممتازة.<br></p></li><li><p>القدرات على فهم وتفسير معايير الاعتماد (ISO/IEC 17021، ISO/IEC 17024، ISO/IEC 27006 و ISO/IEC 17065).<br></p></li><li><p>معرفة بمعايير التدقيق وضمان المعلومات مثل ISA، ITAF، ISO17021، ISO19011.<br></p></li><li><p>إتقان أطر ومعايير الأمن مثل ISO27001، NIA، CSF Q2022.<br></p></li><li><p>المألوف مع تدقيق الطرف الثالث، والشهادات وتدقيق الأمن المعلوماتي / الأمن السيبراني.<br></p></li><li><p>خبرة مثبتة وعملية في تدقيق أمن المعلومات أو إدارة أمن المعلومات</p></li></ul>