وظائف مهندسى امن معلومات في قطر
٧٨٠٤ وظائف شاغرة
<p>الوصف الوظيفي</p><p>مهندس التشغيل والاعتماد</p><p><strong>تغطية الأنظمة</strong></p><p><strong>التخطيط، الاختبار، وتكليف أنظمة ELV التالية:</strong></p><p>· أنظمة الأمن: CCTV، التحكم بالوصول، الكشف عن الاختراق، أمن المحيط</p><p>· أنظمة الإنذار بالحريق والسلامة الحياتية: الكشف عن الحريق، الإخلاء الصوتي الطارئ، أنظمة PA/VA</p><p>· أنظمة إدارة المباني (BMS/BAS): تحكم HVAC، تحكم الإضاءة، مراقبة الطاقة</p><p>· أنظمة الكيبلات المصنفة: ألياف بصرية، نحاس (Cat6/6A)، الكابل الخلفي والأفقي</p><p>· أنظمة الصوت والصورة: غرفة مؤتمرات AV، لافتات رقمية، موسيقى خلفية</p><p>· ICT والشبكات: معدات الشبكة النشطة، واي فاي، بنية LAN/WAN</p><p>· أنظمة ELV الأخرى: الإنتركم، ساعة رئيسية، نداء الممرض، إدارة مواقف السيارات، أتمتة المبنى</p><p><strong>المرحلة قبل التشغيل والاختبار</strong></p><p>· مراجعة رسومات تصميم ELV، المخططات، والمواصفات</p><p>· إجراء اختبارات استمرارية الكابل، التوهين، والأداء (OTDR، اختبارات Fluke)</p><p>· إجراء تحقق نقطة بنقطة لجميع أجهزة الحقل</p><p>· اختبار وظيفة النظام في وضعية مستقلة قبل التكامل</p><p>· التحقق من التأريض، الربط، والتأريض لأنظمة ELV</p><p>· تنفيذ اختبارات عزل وميجر</p><p><strong>التشغيل والتكامل</strong></p><p>· تكوين وبرمجة وحدات التحكم في النظام، الخوادم، ومحطات العمل</p><p>· دمج أنظمة ELV مع بعضها البعض ومع أنظمة MEP عبر بروتوكولات (BACnet، Modbus، TCP/IP)</p><p>· إعداد وتحسين منصات البرمجيات للمراقبة والتحكم</p><p>· إجراء اختبارات أداء النظام من البداية حتى النهاية</p><p>· التحقق من إدارة التنبيهات، التقارير، وآليات التعطل التلقائي</p><p>· إجراء اختبارات التحميل والتحميل العالي لشبكات الأنظمة</p><p><strong>التوثيق والتسليم</strong></p><p>· إعداد تقارير اختبارات التشغيل، قوائم الفحص، والشهادات</p><p>· تحديث الرسومات كما-بنيت ووثائق تكوين النظام</p><p>· تجميع أدلة التشغيل والصيانة</p><p>· إجراء جلسات تدريب العملاء وعروض النظام</p><p>· التأكد من clearance قائمة العيوب والتسليم بدون عيوب</p><p><strong>المهارات التقنية والأدوات</strong></p><p><strong>الكفاءات التقنية المطلوبة</strong></p><p>· الكفاءة في معدات الاختبار: OTDR، جهاز اعتماد الكابل (Fluke DSX/DXT)، متعدد القياس، محلل الشبكة</p><p>· خبرة في برمجيات التشغيل الخاصة بأنظمة ELV</p><p>· المعرفة بالشبكات IP، تقسيم الشبكات، إعداد VLAN</p><p>· فهم بروتوكولات الدمج: BACnet، Modbus، KNX، LonWorks، OPC</p><p>· القدرة على تفسير رسومات ELV، مخططات الارتفاع، وSLD</p><p><strong>المعايير والامتثال</strong></p><p>· familiar with المعايير ذات الصلة: BICSI، TIA/EIA، ISO، NEC، اللوائح المدنية المحلية</p><p>· معرفة قوانين الحريق والسلامة المتعلقة بأنظمة ELV</p><p>· فهم أساسيات الأمن السيبراني لأنظمة مباني متصلة بالشبكة</p><p><strong>المؤهلات والخبرة</strong></p><p><strong> Education</strong></p><p>· درجة البكالوريوس في الإلكترونيات، الاتصالات، الهندسة الكهربائية، أو مجال ذي صلة</p><p>· دبلوم مع خبرة كبيرة قد يُنظر فيه</p><p><strong>الشهادات (مفضلة)</strong></p><p>· BICSI RCDD، DCDC، أو فني</p><p>· شهادات Cisco CCNA/Networking</p><p>· شهادات مصنّعين محددين (مثلاً شميتس، Honeywell، Schneider، Axis، Hikvision)</p><p>· PMP أو شهادات تشغيل محددة (CxA، CBCP)</p><p><strong>الخبرة</strong></p><p>· الحد الأدنى 5-7 سنوات في اختبار وتشغيل ELV</p><p>· خبرة عملية مع ما لا يقل عن 4-5 أنظمة ELV رئيسية</p><p>· خلفية في مشاريع البناء أو MEP (الأبراج العالية، المستشفيات، المطارات، مراكز البيانات، المباني الذكية)</p><p>· خبرة في إدارة التشغيل لمشاريع تفوق 10,000 متر مربع</p><p> </p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
ملخص الوظيفة <br> <p>سيكون لدى الشخص المعني المسؤولية في تقييم تطبيقات وتقنيات البنية التحتية لتكنولوجيا المعلومات في المجموعة للكشف عن أي فجوات من سياسات ومعايير أمان تكنولوجيا المعلومات. سيكون الشخص المعني مسؤولاً عن إجراء فحص الثغرات في أصول تكنولوجيا المعلومات، والمشاركة في فريق QNB Red Team الذي يجري تمارين هجوم هجومي محاكاة، وإدارة العلاقات مع موردي اختبارات الاختراق. هذا الدور عالي التقنية يتطلب مهارة وخلفية في الاختراق الأخلاقي.</p><br> <br> <br><br> المسؤوليات الرئيسية <br> <p>A. المساهمون والمالية: </p><br><ul><li><p>القدرة على الالتزام بمؤشرات الأداء الرئيسية للقسم (KPIs) لأغراض رصد الأداء وقياس الجودة. </p><br></li><li><p>تنفيذ KPIs وأفضل الممارسات للأمن السيبراني الهجومي. </p><br></li><li><p>تعزيز الوعي بالتكاليف والكفاءة وتحسين الإنتاجية، لتقليل الكلفة، وتجنب الهدر، وتحسين الفوائد للبنك. </p><br></li><li><p>العمل ضمن حدود الصلاحيات المعينة للشاغل المنصب.</p><br></li></ul><p>B. العملاء (داخليين وخارجيين): </p><br><ul><li><p>القدرة على إجراء تقييمات أمنية لأنظمة QNB. تقييم فاعلية الأنظمة، وتصميم هندسة الأمن، والامتثال لسياسات أمان المعلومات والمعايير ذات الصلة. </p><br></li><li><p>القدرة على بناء علاقات وثيقة مع فرق تكنولوجيا المعلومات والاعمال. فهم وإدارة متطلباتهم من خدمات مخاطر GIS. </p><br></li><li><p>القدرة على تقديم استشارات حسب الحاجة لمخاطر التكنولوجيا الجديدة واقتراح حلول محتملة. </p><br></li><li><p>القدرة على تحديد الفرص وتطوير أفكار جديدة تقود إلى تحسينات. </p><br></li><li><p>القدرة على التكيف/تغيير السلوك أو الخطط لتحقيق الهدف أو الهدف الرئيسي بشكل أفضل. </p><br></li><li><p>القدرة على تحليل مشكلة معقدة وتحديد حلول محتملة من خلال استكشاف وتحليل بدائل متنوعة، بما فيها، عند الاقتضاء، المخاطر وتأثير الأعمال المحتمل. القدرة على اتخاذ القرارات الصحيحة بناءً على المعلومات اللازمة واتخاذ التدابير وفقاً لذلك. </p><br></li><li><p>القدرة على التنسيق مع مستشارين خارجيين معينين من وقت لآخر لتقييم كفاية وفاعلية جهود المجموعة في أمن المعلومات. </p><br></li><li><p>مساعدة العملاء في جميع استفساراتهم حول منتجات البنك والبحث عن حلول لطلباتهم. </p><br></li><li><p>الحفاظ على الأنشطة وفق اتفاقيات مستوى الخدمة (SLAs) مع الأقسام/الوحدات الداخلية لتحقيق تحسينات في زمن الاستجابة. </p><br></li><li><p>بناء علاقات قوية وفعالة مع الأقسام/الوحدات ذات الصلة لتحقيق أهداف المجموعة. </p><br></li><li><p>توفير بيانات دقيقة وفي الوقت المناسب للمراجعين الخارجيين/الداخليين والامتثال والرقابة المالية والمخاطر عند الطلب. </p><br></li></ul><p>C. الداخلية (العمليات، المنتجات، التنظيم): </p><br><ul><li><p>القدرة على تحديد أهداف عالية للنفس وللقسم. يفضل المبادرة على البقاء سلبيًا إذا حدثت أمور. ملتزم بتحسين الإنتاجية. غير مستعد لقبول أداء عادي. يحاول أن يكون فوق الأداء المطلوب. </p><br></li><li><p>القدرة على تحديد نقاط القوة والقيود الخاصة به. يطلب التوجيه والنصيحة عند الاقتضاء لإتمام المهام وأداء الدور بشكل فعال وكفء. </p><br></li><li><p>القدرة على لعب دور بنّاء كعضو في الفريق. </p><br></li><li><p>القدرة على تقييم فاعلية أنظمة أمن المعلومات وتخطيطات الشبكات وتقييم وضع الأمن لبنك QNB. </p><br></li><li><p>القدرة على توفير الدعم المطلوب لفرض سياسات أمن المنظمة. </p><br></li><li><p>القدرة على بناء والحفاظ على علاقة قوية وفعالة مع جميع الأقسام والوحدات ذات الصلة لتحقيق أهداف المجموعة/الغايات. </p><br></li><li><p>القدرة على إبقاء إدارة أمن معلومات المجموعة مطلعة على أحدث اتجاهات ومواطن الضعف الأمنية. </p><br></li></ul><p>D. التعلم والمعرفة: </p><br><ul><li><p>تمتلك فهماً لعمليات الأعمال والضوابط في جميع المجالات التشغيلية ذات الصلة. </p><br></li><li><p>يجب أن يمتلك فهمًا خبيرًا لقضايا أمن المعلومات، وأفضل الممارسات، ومعرفة عملية بأنظمة تكنولوجيا المعلومات. </p><br></li><li><p>التعرف بنشاط على مجالات التطوير المهني لنفسه والانخراط في أنشطة التطوير. </p><br></li><li><p>ابحث عن فرص للبقاء على اطلاع بجميع التطورات في المجال المهني. </p><br></li></ul><p>E. المسؤوليات القانونية والتنظيمية ومن سياق المخاطر: </p><br><ul><li><p>الامتثال لجميع المتطلبات القانونية والتنظيمية والالتزام الداخلي المعمول بها بما في ذلك، على سبيل المثال لا الحصر، سياسات وإجراءات الامتثال للمجموعة (مكافحة غسل الأموال وتمويل الإرهاب، سياسة العقوبات، سياسة حماية البيانات، سياسة مكافحة الاحتيال، سياسة الإبلاغ عن المخالفات، سياسة تضارب المصالح وتداول الداخل). </p><br></li><li><p>فهم وأداء دورك بفعالية وفق مبدأ الخطوط الثلاثة للدفاع لتحديد المخاطر ورصدها وإدارتها والإبلاغ عنها. </p><br></li><li><p>ضمان نتائج جيدة منهجية للعملاء وفق سياسة مخاطر السلوك. </p><br></li><li><p>دعم إطار عمل تقييم مخاطر التشغيل RCSA وKRI والإبلاغ عن الحوادث والتعاميم، حسب الاقتضاء، وفق متطلبات إدارة المخاطر التشغيلية. </p><br></li><li><p>الحفاظ على المعرفة اللازمة لضمان التأهيل الكامل لخوض الدور. </p><br></li><li><p>إكمال جميع التدريبات الإجبارية التي يوفرها البنك، وتحقيق والحفاظ على المستويات المطلوبة من الكفاءة. </p><br></li><li><p>حضور الندوات الإجبارية (داخليًا وخارجيًا) كما يتم تعليمها من قِبل البنك. </p><br></li></ul> <br> <br> التعليم وخبرة Requirements <br> <ul><li><p>درجة البكالوريوس ويفضل تخصص رئيسي في التسويق أو الخدمات المصرفية أو المالية أو المحاسبة أو الاقتصاد أو الأعمال </p><br></li><li><p>إدارة أو تكنولوجيا معلومات (مجال ذو صلة)، يفضل ماجستير. </p><br></li><li><p>لا يقل عن 8 سنوات من الخبرة في إجراء تقييمات أمنية فنية لحلول تكنولوجيا معلومات معقدة بما في ذلك اختبار الاختراق، ويفضل داخل بنك دولي ذو تصنيف عالٍ. </p><br></li><li><p>خبرة في القيام بأنشطة فريق أحمر مفيدة</p><br></li><li><p>شهادات محترفة في الأمن السيبراني الهجومي (SANS، Offensive Security، إلخ).</p><br></li><li><p>شهادة مهنية مثل CISSP، CISM، CISA إلزامية.</p><br></li><li><p>خبرة سابقة في العمل بالبنوك أو كاستشاري Big 4 إلزامية </p><br></li><li><p>مهارات تواصل شفهية وكتابية ممتازة (بما في ذلك كتابة التقارير) باللغة الإنجليزية والعربية.</p><br></li><li><p>مهارات تواصل وعرض جيدة. </p><br></li><li><p>فهم القوانين والتنظيمات والممارسات ذات الصلة.</p><br></li><li><p>القدرة على اتخاذ القرار والمتابعة بالمبادرات.</p><br></li><li><p>النزاهة الشخصية وإدارة الذات.</p><br></li><li><p>التخطيط والتنظيم والقدرة التحليلية.</p><br></li><li><p>تركيز على النتائج.</p><br></li><li><p>مهارات تحليلية قوية والقدرة على التواصل شفهياً وكتابة مع جميع مستويات الإدارة.</p><br></li><li><p>معرفة قوية بأدوات وتقنيات اختبار الاختراق للوظائف والتطبيقات ومكونات البنية التحتية.</p><br></li><li><p>معرفة قوية بتخطيطات الشبكات والضوابط المنطقية و تقنيات الجدران النارية.</p><br></li><li><p>معرفة قوية بأنظمة التشغيل (Wintel و Solaris و Linux)</p><br></li><li><p>فهم أو خبرة في تحديد استغلالات يوم الصفر</p><br></li><li><p>خبرة في تصميم وتقييم مخاطر نطاقات Active Directory متعددة الحقول</p><br></li><li><p>خبرة برمجية (Python, Golang, Rust, PowerShell, C#، الخ) والقدرة على العمل تحت الضغط </p><br></li></ul> <br> <br>
نظرة عامة: يتولى أخصائي الأمن السحابي مسؤولية حماية البنية التحتية السحابية للمؤسسة، وتطبيقاتها، وبياناتها، وهوياتها. يركز هذا الدور على تحديد وتخفيف المخاطر الأمنية، وإدارة ضوابط الوصول، ومراقبة التهديدات السيبرانية والاستجابة لها، وضمان تكوينات سحابية آمنة، والحفاظ على الامتثال لسياسات المؤسسة والمتطلبات التنظيمية عبر بيئات السحابة المتعددة.<br>المسؤوليات الرئيسية: المهام الجوهرية: العمل كخبير متخصص في مجال الأمن السحابي (الهوية، الحاويات، أمن الشبكات، حماية البيانات). تصميم وتنفيذ وصيانة بنيات أمنية سحابية أصلية عبر AWS وAzure. تحديد وإنفاذ استراتيجيات إدارة الهوية والوصول (IAM)، بما في ذلك أدوار الامتياز الأقل وسير عمل الحوكمة المؤتمتة. قيادة تقييمات الأمن السحابي ونمذجة التهديدات للمنصات الجديدة والإصدارات الرئيسية. بناء وتشغيل قدرات الكشف والاستجابة السحابية باستخدام الأدوات السحابية الأصلية (AWS Security Hub، وAzure Defender، إلخ). تطوير وصيانة سياسات أمن البنية التحتية ككود (IaC) والمسح الضوئي المؤتمت لأدوات Terraform وCloud Formation وARM/Bicep. تصميم وإنفاذ ضوابط أمن Kubernetes (مثل RBAC، وسياسات الشبكة، وحماية وقت التشغيل). إجراء إدارة مستمرة للثغرات الأمنية لأحمال العمل السحابية والخدمات المُدارة. ترجمة المخاطر التقنية إلى أثر تجاري للقيادة وفرق الهندسة. <br>المهارات المطلوبة<br>المهارات التقنية: خبرة عميقة في خدمات أمن AWS وAzure. مهارات قوية في تصميم وحوكمة إدارة الهوية والوصول (IAM). الكفاءة في أدوات البنية التحتية ككود (Terraform, Cloud Formation, ARM/Bicep). خبرة في أمن Kubernetes (EKS/AKS/GKE). الإلمام بأدوات إدارة وضع الأمان السحابي (CSPM) مثل (Wiz, Orca, Prisma Cloud). معرفة بأدوات SIEM/EDR وأدوات المراقبة السحابية الأصلية. فهم الشبكات السحابية، والتشفير، وإدارة الأسرار، وأمن الحاويات.<br>المهارات الشخصية: القدرة على التعاون مع فرق DevOps، وSRE، وهندسة المنصات، وفرق التطبيقات. مهارات تواصل قوية لشرح المخاطر والتأثير على أصحاب المصلحة. المؤهلات: درجة البكالوريوس في علوم الحاسب، أو أمن المعلومات، أو ما يعادلها من خبرة. 4–8 سنوات من الخبرة، بما في ذلك أكثر من 3 سنوات في تخصص الأمن السحابي. الشهادات ذات الصلة: شهادة AWS Certified Security Specialty، وشهادة Certified Kubernetes Security Specialist (CKS)، وشهادة Microsoft SC‑300 / AZ‑500، وشهادات GIAC في الأمن السحابي.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">ملخص الوظيفة<p>نحن نبحث عن أخصائي عمليات تكنولوجيا معلومات senior لإدارة ودعم بنية تكنولوجيا المعلومات، والأنظمة، والأمن السيبراني، وعمليات التقنية اليومية عبر المؤسسة.</p><br><br><p>سيكون المرشح الناجح مسؤولاً عن الحفاظ على أنظمة تكنولوجيا معلومات موثوقة وآمنة، وتقديم دعم تقني متقدم، وإدارة تقنيات Microsoft والبنية التحتية، والتنسيق مع بائمي التقنية، ودعم التحسين المستمر لعمليات تكنولوجيا المعلومات.</p><br><br><br>المسؤوليات الأساسية<ul><li>إدارة ودعم بنية تكنولوجيا المعلومات، الشبكات، الخوادم، ونقاط النهاية، والأنظمة المرتبطة.</li><li>إدارة بيئات Microsoft 365 وMicrosoft Intune وAzure وActive Directory.</li><li>إدارة أجهزة النقاط النهائية، وحسابات المستخدمين، والوصول، وأصول تكنولوجيا المعلومات.</li><li>دعم النسخ الاحتياطي والاسترداد وحماية البيانات وخطط استمرارية الأعمال.</li><li>مراقبة أداء النظام والتوافر والأمان وصحة البنية التحتية بشكل عام.</li><li>تشخيص وحل مشكلات تقنية من المستوى 2 والمستوى 3 المعقدة.</li><li>دعم الأمن السيبراني، وإدارة الثغرات، والتحكم بالوصول، وممارسات أمن المعلومات.</li><li>إدارة عملية توظيف وتفعيل وإنهاء موظفي تكنولوجيا المعلومات، بما في ذلك حسابات المستخدمين والأجهزة والوصول.</li><li>الحفاظ على وثائق فنية دقيقة، وإجراءات، وسجلات الأصول، ومصادر المعرفة في تكنولوجيا المعلومات.</li><li>إدارة والتنسيق مع بائني خدمات تكنولوجيا المعلومات، ومزودي البرمجيات، وموردي الأجهزة، ومقدمي الخدمات.</li><li>مراجعة تراخيص البرمجيات، وخدمات تكنولوجيا المعلومات، ومتطلبات البنية التحتية لتحديد فرص خفض التكاليف.</li><li>دعم تقييم وتنفيذ أدوات وأنظمة وحلول تكنولوجيا معلومات جديدة.</li><li>المساعدة في مشاريع تكنولوجيا المعلومات الداخلية، وترقيات النظام، وحلول مكان العمل الرقمي، وتحسينات التقنية.</li><li>إعطاء الأولوية للحوادث التقنية ومتطلبات البنية التحتية وفقاً لاحتياجات العمل.</li><li>توفير دعم خارج ساعات العمل أو عطلة نهاية الأسبوع عند الحاجة للحوادث الحرجة أو الأنشطة التكنولوجية المخطط لها.</li></ul><br>المتطلبات<ul><li>درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسوب أو نظم معلومات الإدارة أو مجال ذو صلة.</li><li>7-10 سنوات من الخبرة ذات الصلة في بنية تكنولوجيا المعلومات، إدارة الأنظمة، والدعم الفني.</li><li>حد أدنى 3-5 سنوات من الخبرة في دور كبير، إشرافي، قائد تقني، أو ما شابه.</li><li>خبرة عملية قوية مع Microsoft 365 وMicrosoft Intune وAzure وإدارة النقاط النهائية.</li><li>معرفة جيدة بـ Active Directory وHybrid Active Directory.</li><li>خبرة مع حلول النسخ الاحتياطي والاسترداد مثل Veeam.</li><li>خبرة عملية في بنية الشبكات، الجدران النارية، وأمن الشبكات.</li><li>خبرة في الأمن المعلوماتي، وضوابط الأمن السيبراني، والامتثال، وإدارة الثغرات، والاستعداد للمراجعة.</li><li>خبرة مع بائني تكنولوجيا المعلومات، وترخيص البرمجيات، وتحسين تكاليف التكنولوجيا.</li><li>قوة في استكشاف الأخطاء وحل المشكلات.</li><li>مهارات توثيق فني جيدة وتواصل مع أصحاب المصلحة.</li><li>القدرة على العمل بشكل مستقل، إدارة الأولويات، وتلبية متطلبات أعمال متعددة.</li><li>الاستعداد لتقديم دعم خارج ساعات العمل أحياناً عند الحاجة.</li></ul>
<br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>سيكون مهندس الشبكات مسؤولاً عن تصميم وتنفيذ وصيانة ودعم بنى الشبكات في المؤسسة. يضمن الدور اتصال شبكي موثوق وآمن عالي الأداء مع معالجة المشاكل ودعم عمليات الأعمال.<br><br></span><br><span>المتطلبات<b>المسؤوليات</b><br><br></span><ul><li><span>تصميم وتكوين وتنفيذ وصيانة بنية الشبكة LAN وWAN وWLAN وVPN والشبكات المؤسسة.</span><br></li><li><span>تكوين وإدارة أجهزة التوجيه والمفاتيح وجدران الحماية ونقاط الوصول وغيرها من أجهزة الشبكة.</span><br></li><li><span>مراقبة أداء الشبكة وتوفرها وسعتها وأمانها لضمان عمليات موثوقة.</span><br></li><li><span>استكشاف مشكلات الشبكة المعقدة والانقطاعات ومشاكل الاتصال اختناقات الأداء.</span><br></li><li><span>إدارة TCP/IP وVLANs وDNS وDHCP وبروتوكولات التوجيه وVPNs وتكوينات أمان الشبكة.</span><br></li><li><span>تنفيذ ضوابط أمان الشبكة وسياسات الجدار الناري ووسائل التحكم في الوصول وأفضل ممارسات الأمان.</span><br></li><li><span>إجراء ترقية الشبكة والهجرات وتغييرات التكوين والنسخ الاحتياطي والصيانة الوقائية.</span><br></li><li><span>التنسيق مع فرق تكنولوجيا المعلومات والبائعين ومزودي الخدمة للمشروعات والدعم التقني المرتبط بالشبكة.</span><br></li><li><span>الحفاظ على مخططات الشبكة والتكوينات والوثائق الفنية وسجلات الحوادث بدقة.</span><br></li><li><span>دعم استرداد الكوارث ووجود احتياطي للشبكة ومتطلبات استمرارية الأعمال.</span><br></li></ul><span><span>المتطلبات</span></span><br><ul><li><span>حد أدنى 10 سنوات من الخبرة في هندسة الشبكات وإدارتها ودعمها.</span><br></li><li><span>خبرة قوية مع LAN/WAN والتوجيه والتبديل وVPN وجدران الحماية والشبكات اللاسلكية.</span><br></li><li><span>خبرة عملية مع تقنيات الشبكات المؤسسية من سيسكو أو ما شابه.</span><br></li><li><span>معرفة قوية بـ TCP/IP وDNS وDHCP وVLANs وبروتوكولات التوجيه وأمان الشبكة.</span><br></li><li><span>خبرة في مراقبة الشبكة واستكشاف الأخطاء وتحسين الأداء وحل الحوادث.</span><br></li><li><span>شهادات ذات صلة مثل CCNA أو CCNP أو ما يعادلها مفضلة.</span><br></li><li><span>مهارات تحليلية قوية واستكشاف أخطاء وتوثيق وحل المشكلات.</span><br></li><li><span>مهارات اتصال وتنسيق جيدة.</span><br></li></ul><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p> • مطلوب مهندس شبكات بخبرة 8+ سنوات في شبكات مركز بيانات Cisco. </p><p> • خبرة عملية قوية في Cisco ACI بما في ذلك أجهزة Nexus 9K، وتصميم وتقدير نسيج leaf?spine، ونموذج سياسات ACI وعمليات APIC. </p><p> • مهارات توجيه L3 صلبة (BGP، OSPF) ومفاهيم أمان مركز البيانات. </p><p> • خبرة في التشغيل الآلي باستخدام REST APIs و Terraform و Ansible. </p><p> • معرفة عميقة بجوانب ACI المنطقية مثل المستأجرين، VRFs، مجالات الجسر، EPGs، العقود، تصميم L3Out وتنفيذه، ومخططات الخدمات مع PBR. </p><p> • خبرة عملية مع وحدات توصيل التطبيق F5 (LTM، APM) وجدران حماية المؤسسات مثل Palo Alto و Fortinet و Check Point. </p><p> • مهارات أتمتة وبرمجة قوية باستخدام أدوات IaC (Ansible، Terraform) وخطوط CI/CD بسلاسل Git وتدفقات العمل. ماهر في Linux CLI وTCP/IP وDNS وتوزيع الحمل وأدوات المراقبة مثل Prometheus وGrafana وELK لاستقصاء المشاكل بشكل استباقي. </p><p> • التحميل المتوازن، والشبكات، Cisco ESA، Fortinet IPS، F5 ASM، DevOps، الانتقال من المحلّي إلى السحابة</p></div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p> • مطلوب مهندس شبكات بخبرة 8+ سنوات في شبكات مركز بيانات Cisco. </p><p> • خبرة عملية قوية في Cisco ACI بما في ذلك أجهزة Nexus 9K، تصميم وتقدير نسيج leaf?spine، نموذج سياسات ACI وعمليات APIC. </p><p> • معرفة عميقة بجوانب ACI المنطقية مثل المستأجرين، VRFs، مجالات الجسر، EPGs، العقود، تصميم L3Out وتنفيذه، ومخططات الخدمات مع PBR.</p></div>
Job Summary<br><br>نحن نبحث عن كبير أخصائي عمليات تكنولوجيا المعلومات لإدارة ودعم بنية تكنولوجيا المعلومات والتقنيات السيبرانية وعمليات التكنولوجيا اليومية عبر المؤسسة.<br><br>سيكون المرشح الناجح مسؤولاً عن الحفاظ على أنظمة تكنولوجيا معلومات موثوقة وآمنة، وتقديم دعم فني متقدم، وإدارة تقنيات Microsoft وبنيتها التحتية، والتنسيق مع مزودي التكنولوجيا، ودعم التحسين المستمر لعمليات تكنولوجيا المعلومات.<br><br>المهام الرئيسية<br><br>إدارة ودعم بنية تكنولوجيا المعلومات، الشبكات، الخوادم، النقاط النهائية، والأنظمة ذات الصلة. إدارة بيئات Microsoft 365، Microsoft Intune، Azure، و Active Directory. إدارة أجهزة النقاط النهاية، حسابات المستخدمين، الوصول، وأصول تكنولوجيا المعلومات. دعم عمليات النسخ الاحتياطي، الاسترداد، حماية البيانات، واستمرارية الأعمال. مراقبة أداء النظام وتوفره وأمنه والصحة العامة للبنية التحتية. تشخيص وحل مشكلات تقنية من المستوى 2 والمستوى 3 المعقدة. دعم الأمن السيبراني، إدارة الثغرات، ضوابط الدخول، وممارسات أمن المعلومات. إدارة استقبال المغادرة للموظفين من تكنولوجيا المعلومات، بما في ذلك حسابات المستخدمين والأجهزة والوصول. الحفاظ على وثائق تقنية دقيقة، إجراءات، سجلات الأصول، ومصادر معرفة تكنولوجيا المعلومات. إدارة والتنسيق مع موزعي تكنولوجيا المعلومات، ومقدمي البرمجيات، وموردي الأجهزة، ومقدمي الخدمات. مراجعة تراخيص البرمجيات، وخدمات تكنولوجيا المعلومات، ومتطلبات البنية التحتية لتحديد فرص لتحقيق تحسين في التكلفة. دعم تقييم وتنفيذ أدوات تكنولوجيا المعلومات الجديدة والأنظمة وحلول التكنولوجيا. المساعدة في مشاريع تكنولوجيا المعلومات الداخلية، ترقية الأنظمة، حلول مكان العمل الرقمي، وتحسينات التكنولوجيا. إعطاء الأولوية للحوادث التقنية ومتطلبات البنية التحتية وفقًا لاحتياجات العمل. تقديم دعم خارج ساعات العمل أحيانًا أو خلال عطلة نهاية الأسبوع عند الحاجة للحوادث الحرجة أو الأنشطة التكنولوجية المخطط لها.<br><br>المتطلبات<br><br>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، نظم معلومات الإدارة، أو مجال ذو صلة. 7–10 سنوات من الخبرة ذات الصلة في بنية تكنولوجيا المعلومات، إدارة الأنظمة، والدعم الفني. خبرة لا تقل عن 3-5 سنوات في دور كبير أو إشرافي أو قائد تقني أو ما يعادله. خبرة عملية قوية مع Microsoft 365، Microsoft Intune، Azure، وإدارة النقاط النهائية. معرفة جيدة بـ Active Directory وبيئات Hybrid Active Directory. خبرة في حلول النسخ الاحتياطي والاسترداد مثل Veeam. خبرة تطبيقية في بنية الشبكات، الجدران النارية، وأمن الشبكات. خبرة في أمن المعلومات، ضوابط الأمن السيبراني، الامتثال، إدارة الثغرات، وجاهزية التدقيق. خبرة مع موزعي تكنولوجيا المعلومات، تراخيص البرمجيات، وتحسين تكاليف التكنولوجيا. قدرات قوية على استكشاف الأخطاء وحل المشكلات. مهارات توثيق فنية والتواصل مع أصحاب المصلحة جيدة. القدرة على العمل بشكل مستقل، إدارة الأولويات، ودعم متطلبات عمل متعددة. الرغبة في تقديم دعم خارج ساعات العمل أحيانًا أو خلال عطلة نهاية الأسبوع عند الحاجة.
<p>المسؤوليات الأساسية لمهندس بنية الأمن Sentinel:</p><p>المسؤوليات الوظيفية:</p><p>إدارة خط أنابيب الاستحواذ وتطبيع البيانات: تصميم وصيانة استحواذ بيانات القياس من بيئات سحابية متعددة (GCP، AWS، Azure) وعلى أنظمة في الموقع باستخدام محوّلات Bind Plane، ووصلات Cloud-to-Cloud (C2C)، وWebhooks.</p><p>تطوير المحللات: تصميم وبناء واستكشاف أخطاء المحللات المخصصة (CBN) لضمان أن مصادر السجلات غير القياسية مُطَبَّعة بشكل صحيح ضمن نموذج البيانات الموحد (UDM).</p><p>مراقبة صحة البيانات: بناء لوحات قيادة لمراقبة معدلات الاستحواذ والكمون وفقدان البيانات لضمان أن الـ SIEM يتلقى دومًا بيانات عالية الجودة وقابلة للإجراء.</p><p>الهندسة SOAR والأتمتة</p><p>تطوير Playbook: تصميم وبرمجة إجراءات استجابة الحوادث الآلية في Sentinel SOAR باستخدام Python ومنشئي بصرية.</p><p>هندسة الموصلات: بناء وصيانة تكاملات API بين Sentinel SOAR وأدوات الطرف الثالث (جدران الحماية، EDR، IAM، أنظمة التذاكر).</p><p>تحسين سير العمل: أتمتة المهام اليدوية المتكررة مثل إثراء الأدلة، وجمع الدلائل، وإجراءات الاحتواء الأولية.</p><p>تكوين إدارة الحالات: تخصيص بيئة SOAR لتلبية احتياجات تشغيل SOC، بما في ذلك الحقول المخصصة، والمراحل، وتتبع SLA.</p><p>إدارة المنصة وتحسينها</p><p>مراقبة صحة النظام: مراقبة صحة الاستحواذ لضمان عدم فقدان البيانات وبقاء الكمون ضمن الحدود المقبولة.</p><p>التحكم بالوصول: إدارة التحكم في الوصول بناءً على الأدوار (RBAC) لضمان تمكين المحللين من الوصول إلى البيانات الحساسة بالدرجة الصحيحة.</p><p>استيعاب مصادر التهديد: إدارة تكامل تغذيات معلومات التهديد من Mandiant وVirusTotal وغيرها من الأطراف الثالثة لضمان أن التهديدات مكتشفة ومحدثة باستمرار مع أحدث التهديدات العالمية.</p><p>التعاون مع فريق SOC</p><p>دوائر التغذية المرتدة: التعاون مع محللي Tier 1 وTier 2 لضبط قواعد YARA-L بناءً على أداء التنبيهات الواقعي ومستويات الضجيج.</p><p>جمع المتطلبات: مقابلة المستجيبين للحوادث لفهم سير العمل اليدوي ثم تحويلها إلى Playbooks في Sentinel SOAR.</p><p>التدريب والتفعيل: عقد جلسات نقل المعرفة حول كيفية استخدام UDM Search وواجهة MS Sentinel لتسريع التحقيقات.</p><p>المواءمة مع فريق البنية التحتية</p><p>استراتيجية استنساخ البيانات: العمل مع معماريي GCP/AWS/Azure لضمان تكوين Cloud Logging وPub/Sub بشكل صحيح لصادرات سلسة إلى منصة Google SecOps.</p><p>نشر العوامل: التنسيق مع فرق بنية IT لنشر وصيانة محوّلات Bind Plane Forwarders على خوادم في الموقع وآلات افتراضية.</p><p>استكشاف الأخطاء: التعاون مع مهندسي الشبكات لحل مشاكل الاتصال أو حواجز الجدار الناري التي تمنع وصول القياس إلى منصة Google SecOps.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><p><strong>المؤهلات الأكاديمية والمهنية:</strong></p><p>درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو الأمن السيبراني، أو ما يعادلها.</p><p>شهادة SIEM (Azure Sentinel).</p><p><strong>يفضَّل:</strong> شهادات الأمن مثل Security+، CySA+، CEH، CISSP، GCIH</p><p><strong>خبرة مهندس Sentinel:</strong></p><p>3–5 سنوات من الخبرة العملية في هندسة الأمن، أتمتة SOC، مهندس DevOps، عمليات الأمن، أو أمن البنية التحتية.</p><p><strong>المهارات والمتطلبات:</strong></p><p>إتقان SIEM/SOAR: خبرة مثبتة في تصميم وإدارة منصات من مستوى المؤسسة (مثلاً Splunk، Azure Sentinel، أو QRadar)، مع خبرة 1–2 سنوات تحديداً في Google SecOps (Chronicle).</p><p><strong>المتطلب الأساسي:</strong> المهارات المطلوبة: Google SecOps.</p><p>البرمجة والسكربت: خبرة مهنية باستخدام Python لأتمتة سير عمل الأمان أو بناء موصلات API مخصصة.</p><p>البنية التحتية السحابية: خبرة عملية في إدارة الأمان ضمن Google Cloud Platform (GCP)، بما في ذلك ضوابط خدمات VPC وIAM وCloud Logging.</p><p>اللغات: Python (متقدم)، SQL (BigQuery)، YARA/YARA-L، وBash.</p><p>الأطر: MITRE ATT&CK، إطار NIST للأمن السيبراني.</p><p>الأدوات: Git (التحكم بالإصدارات)، Terraform (البنية كرمز)، Docker/Kubernetes (التعبئة)</p><p>معايير البيانات: معرفة عميقة بـ JSON، Protobuf، وRegex لتحليل وتطبيع السجلات.</p><p><strong>المهارات الناعمة:</strong></p><p>تفكير تحليلي قوي وقدرة على حل المشكلات.</p><p>مهارات تواصل ممتازة، القادرة على شرح النتائج التقنية لأصحاب المصلحة غير التقنيين.</p><p>القدرة على العمل بشكل مستقل، إدارة أولويات متعددة، والالتزام بمواعيد.</p><p>الانتباه إلى التفاصيل وتبني أسلوب منظم قائم على التوثيق.</p>
مقدمة<br><br>تُبنى المسيرة المهنية في IBM Consulting على علاقات طويلة الأمد مع العملاء والتعاون الوثيق حول العالم. ستعمل مع شركات رائدة في مختلف القطاعات، لمساعدتها في تشكيل رحلاتها نحو السحابة الهجينة والذكاء الاصطناعي. وبدعم من شركائنا الاستراتيجيين وتقنيات IBM القوية ومنصة Red Hat، ستمتلك الأدوات اللازمة لإحداث تغيير هادف وتسريع وتيرة التأثير الإيجابي لدى العملاء. في IBM Consulting، يغذي الفضول النجاح. سيتم تشجيعك على تحدي القواعد المألوفة، واستكشاف أفكار جديدة، وابتكار حلول تقدم نتائج حقيقية. تركز ثقافة النمو والتعاطف لدينا على تطوير مسارك المهني على المدى الطويل مع تقدير مهاراتك وخبراتك الفريدة.<br><br>دورك ومسؤولياتك<br><br>دعم فريق استراتيجية ومخاطر الأمن السيبراني في IBM في مشاريع العملاء المتعلقة باستراتيجية الأمن السيبراني، وإدارة المخاطر، والحوكمة والامتثال. سيساعد المتدرب الاستشاريين وخبراء الأمن السيبراني في إجراء الأبحاث، والتوثيق، والتقييمات، والتحليل، وتطوير المخرجات الجاهزة للعملاء.<br><br>استراتيجية الأمن السيبراني: دعم تطوير استراتيجيات الأمن السيبراني، وخرائط الطريق، ونماذج التشغيل، وخطط تحسين النضج؛ بحث الاتجاهات والتهديدات الناشئة والمتطلبات التنظيمية وأفضل الممارسات؛ قياس القدرات مقارنة بإطار عمل NIST CSF وISO 27001 وضوابط CIS وغيرها من المعايير؛ إعداد العروض التقديمية والتقارير والملخصات التنفيذية.<br><br>إدارة المخاطر: دعم تقييمات المخاطر (التهديدات، الثغرات، التأثيرات على الأعمال، فجوات التحكم)؛ توثيق سجلات المخاطر وخطط المعالجة وتتبع الإجراءات التصحيحية؛ تحليل المخاطر مقابل عمليات الأعمال والأصول الحساسة والأطراف الثالثة والتكنولوجيا؛ إعداد لوحات معلومات المخاطر وتقارير الإدارة.<br><br>الحوكمة والمخاطر والامتثال: مراجعة السياسات والمعايير والإجراءات؛ دعم تقييمات الامتثال مقابل الأطر واللوائح؛ جمع وتنظيم أدلة التدقيق؛ مطابقة الضوابط عبر ISO 27001 وNIST وPCI DSS والمعايير الوطنية القطرية لأمن المعلومات (Qatar NIA) وغيرها من المتطلبات.<br><br>دعم المشاريع والتسليم: إعداد ورش العمل وملاحظات الاجتماعات ومتتبعات الإجراءات ومخرجات العملاء؛ الحفاظ على وثائق المشروع وتحديثات الحالة وسجلات المشكلات؛ إجراء تحليل البيانات ومراجعة الوثائق وضمان الجودة للمخرجات.<br><br>الأهلية: هذا التدريب متاح للمواطنين القطريين فقط.<br><br>الخبرة التقنية والمهنية المطلوبة<br><br>الحصول حالياً على درجة علمية أو إكمالها مؤخراً في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسب، أو نظم المعلومات، أو إدارة الأعمال، أو إدارة المخاطر، أو مجال ذي صلة. اهتمام قوي بحوكمة الأمن السيبراني، والمخاطر، والامتثال، والاستراتيجية، والاستشارات. فهم جيد لمفاهيم الأمن السيبراني الأساسية (التهديدات، الثغرات، الضوابط، إدارة الهوية، الاستجابة للحوادث، حماية البيانات، الوعي الأمني). مهارات تحليلية وبحثية وتوثيقية قوية. إجادة استخدام Microsoft Power Point وWord وExcel. القدرة على العمل بشكل مستقل وضمن فريق. مهارات تواصل قوية باللغة الإنجليزية؛ وتعد اللغة العربية ميزة إضافية.<br><br>العربية، التمكن، التواصل، علوم الحاسب، الاستشارات، التوثيق، الإنجليزية، الاستجابة للحوادث، تكنولوجيا المعلومات، الإدارة، Microsoft Power Point، البحث، إدارة المخاطر، الأمن، الوعي الأمني، الاستراتيجية، الأمن السيبراني، الامتثال، حماية البيانات، المخاطر، الحوكمة، إطار عمل الأمن السيبراني للمعهد الوطني للمعايير والتقنية، المخاطر والامتثال، المنظمة الدولية للمعايير، نظم المعلومات، نظم معلومات العملاء.<br><br>الخبرة التقنية والمهنية المفضلة<br><br>الاطلاع على أطر عمل مثل NIST CSF وISO 27001 وضوابط CIS والمعايير الوطنية القطرية لأمن المعلومات (Qatar NIA). إتقان اللغة العربية.
وصف الوظيفة<br><br>نحن نبحث عن استشاري أمن سيبراني يتمتع بمهارات تحليلية وتقنية وتواصلية لدعم مبادرات الأمن السيبراني المؤسسية عبر مجالات متعددة، بما في ذلك المخاطر، والهندسة المعمارية، وأمن البيانات، والمرونة. تم تصميم هذا الدور لمحترف متكامل قادر على العمل في بيئات ديناميكية وسد الفجوة بين الفرق التقنية، وأصحاب المصلحة في الأعمال، ووظائف حوكمة الأمن.<br><br>المسؤوليات<br><br>مخاطر واستشارات الأمن السيبراني: تنفيذ ودعم تقييمات المخاطر عبر أنظمة تكنولوجيا المعلومات، وبيئات السحابة، والتطبيقات، وخدمات الطرف الثالث. المساهمة في الحفاظ على سجل المخاطر ودعم تحديد استراتيجيات التخفيف والتحسينات الأمنية. دعم هندسة الأمن: المساعدة في تصميم ومراجعة البنى الأمنية عبر البيئات المحلية والسحابية. تقديم مدخلات حول ضوابط الأمن، وإدارة الهوية والوصول، وتجزئة الشبكات، ومبادئ تصميم الأنظمة الآمنة. أمن البيانات والخصوصية: دعم تنفيذ وتقييم تدابير حماية البيانات، بما في ذلك التصنيف، والتشفير، وإدارة دورة حياة البيانات، والامتثال لمتطلبات الخصوصية والتنظيمية. تخطيط التعافي من الكوارث (DR): المشاركة في أنشطة تخطيط واختبار التعافي من الكوارث،<br><br>ودعم التحقق من قدرات التعافي والتحسين المستمر لها.<br><br>دعم الحوادث السيبرانية والأزمات: التعاون مع فرق عمليات الأمن والاستجابة للحوادث لضمان التكامل الفعال لسيناريوهات الحوادث في عمليات إدارة الأزمات والمرونة. دعم الحوكمة والمخاطر والامتثال (GRC): تقديم الدعم في مواءمة ممارسات الأمن السيبراني مع الأطر والمعايير ذات الصلة (مثل ISO 27001، NIST، QSF، NIA). المساعدة في عمليات التدقيق وتقييم الضوابط وأنشطة جمع الأدلة. إدارة مخاطر أمن الطرف الثالث: تقييم ومراقبة مخاطر الأمن السيبراني المتعلقة بالبائعين والشركاء، ودعم أنشطة العناية الواجبة وتتبع إجراءات المعالجة. التحسين المستمر: دعم التعزيز المستمر لممارسات مخاطر الأمن السيبراني والمرونة من خلال دمج الدروس المستفادة، والتحديثات التنظيمية، واحتياجات الأعمال المتطورة.<br><br>المؤهلات<br><br>بكالوريوس في أمن المعلومات، أو تكنولوجيا المعلومات، أو مجال ذي صلة (أو خبرة معادلة). الخبرة: 2-3 سنوات في استشارات أو تدقيق الأمن السيبراني. اللغات: إجادة اللغة الإنجليزية مطلوبة. الشهادات: ISO/IEC 27001، ISO/IEC 22301.<br>عن معلوماتية<br><br> نبذة عنا <br><br>تعد "معلوماتية" مزوداً رائداً لخدمات وحلول تكنولوجيا المعلومات في قطر، حيث تجمع بين أفضل الكفاءات القطرية والدولية لتقديم حلول تكنولوجية مبتكرة وشاملة تمكّن العملاء من تحقيق أهدافهم الاستراتيجية.<br><br>مهمتنا<br><br>تمكين الشركات والجهات الحكومية في قطر من القفز نحو المستقبل الرقمي من خلال حلول رشيقة وقائمة على المعرفة.<br><br>رؤيتنا<br><br>أن نصبح شريك المعرفة الموثوق به في قطر في التحول الرقمي، وإحداث تغيير في الصناعات، ورسم ملامح المستقبل، وبناء منظومة تكنولوجية ذات مستوى عالمي.<br><br>دفع التغيير الذي يحدث تأثيراً حقيقياً<br><br>منذ عام 2008، تقود "معلوماتية" رحلة التحول الرقمي في قطر من خلال حلول تكنولوجيا معلومات مبتكرة ومعتمدة من آيزو (ISO). بفضل خبرتنا في القطاعات العامة والخاصة الرئيسية، نقوم بتمكين رؤية الدولة من خلال خدمات متقدمة في السحابة، والأمن السيبراني، والذكاء الاصطناعي، وتميز مراكز الاتصال، مما يعزز دور التكنولوجيا في تشكيل مستقبل قطر المستدام.<br><br>عن الفريق<br><br>تأسست "معلوماتية" في عام 2008، وهي شركة قطرية رائدة في خدمات تكنولوجيا المعلومات والتحول الرقمي. نحن نخدم قطاعات رئيسية تشمل الحكومة، والرعاية الصحية، والتعليم، والجمارك، والنقل، ونقدم حلولاً مؤثرة تدعم أهداف التنمية الوطنية. وبدعم من فريق متنوع من محترفي تكنولوجيا المعلومات القطريين والدوليين المهرة، نقدم حلولاً رقمية مبتكرة وعالية القيمة مصممة خصيصاً لتلبية الاحتياجات الفريدة لعملائنا.<br><br>مهمتنا هي إلهام العملاء للنمو من خلال التميز الرقمي، ونطمح لنصبح الشريك الموثوق به في بناء مجتمع أكثر ذكاءً من خلال التكنولوجيا والمواهب. نحن مدفوعون بقيم أساسية تحدد ثقافتنا ونهجنا: الملكية، والنزاهة، والتعاطف، والعمل الجماعي، والشفافية، والرشاقة، والتميز، والثقة، والابتكار.<br><br>انضم إلينا في رسم ملامح مستقبل التكنولوجيا في قطر
في شركة ABB، نحن نساعد الصناعات على العمل بكفاءة ونظافة أكبر—وكل فرد هنا يجعل ذلك حقيقة. سيتم تمكينك من القيادة، ودعمك للنمو، وستفتخر بالأثر الذي نصنعه معاً. انضم إلينا وساعد في إدارة ما يدير العالم.<br><br>يتبع هذا المنصب:<br><br>مدير المشروع، AUEN<br><br>__<br><br><br>دورك ومسؤولياتك<br><br>في هذا الدور، ستتاح لك الفرصة لتنفيذ أعمال الخدمة ذات التعقيد المتوسط إلى العالي وفقاً لتعليمات العمل وإرشادات ABB. في كل يوم، ستقدم خدمة عملاء ممتازة لإرضاء العملاء. كما ستعرض خبرتك من خلال العمل مع العملاء لتحديد الفرص في القاعدة المثبتة، لتحسين أداء النظام والأداء التشغيلي.<br><br>نموذج العمل لهذا الدور هو في الموقع.<br><br>يساهم هذا الدور في قسم PAEN في قطر. أصحاب المصلحة الرئيسيون هم فريق المشروع، وقائد المشروع، ومدير المشروع.<br><br>ستكون مسؤولاً بشكل أساسي عن:<br><br>المساهمة في رضا العملاء من خلال تخطيط وتنفيذ أعمال الخدمة وفقاً لطلب العميل وتوقعاته. ضمان الاحتفاظ بالعملاء من خلال تقديم تجربة عملاء فائقة والتواصل بفعالية حول الجدول الزمني لأعمال الخدمة والتوقعات. اتخاذ إجراءات لتحديد فرص أعمال خدمة جديدة لـ ABB، بالتعاون الوثيق مع العميل وفرق ABB الأخرى. القدرة على نقل متطلبات المشاريع عالية التعقيد إلى حلول تقنية من ABB. تدريب الفنيين والمهندسين والإشراف على أنشطة الموقع المعقدة. دعم متعدد التخصصات. الاستخدام الفعال لعقود الخدمة. العمل في مشاريع الخدمة والمشاريع الكبرى لأنظمة Infi90 / symphony المستندة إلى نظام 800xA. تقديم التحقق التقني لحلول التصميم في المشاريع المتوسطة والمعقدة.<br>ديناميكيات فريقنا<br><br>ستنضم إلى فريق ديناميكي وعالي الأداء، حيث ستتمكن من الازدهار.<br><br><br>مؤهلات الدور<br><br>مهندس خريج في الهندسة الكهربائية / الإلكترونية / هندسة الأجهزة. يجب أن يتمتع بخبرة لا تقل عن 8 سنوات، منها 5 سنوات على الأقل كمهندس دعم عملاء / مشروع / خدمة لأنظمة Infi90 / Symphony المستندة إلى نظام 800xA، ويفضل أن يكون ذلك في صناعة النفط والغاز / الطاقة والمياه. خبرة عملية جيدة كمهندس أول لنظام التحكم المستند إلى 800xA (كلاً من الأجهزة والبرمجيات) مع Infi90 / symphony Plus / تطوير التطبيقات المستندة إلى 800xA – المشروع والتشغيل. خبرة عملية في تركيب وصيانة النظام. خبرة عملية في الشبكات الصناعية، وتكوين مفاتيح الشبكة. خبرة عملية في حلول الأمن السيبراني لأنظمة 800xA. قادر على إجراء عمليات تدقيق وتقييمات الأمن السيبراني، وخبرة في تنفيذ الأمن السيبراني. أن تكون مفكراً تحليلياً، ومبادراً، ومرناً وقابلاً للتكيف بدرجة عالية - بما يتماشى مع أحدث خدمات ABB ومحفظتها الرقمية. خبرة عملية في بروتوكولات الاتصالات الصناعية مثل Modbus- RTU & TCP، وOPC وما إلى ذلك. القدرة على العمل تحت الضغط، والتعامل مع التوتر، والقدرة على استخدام المبادرة الذاتية. قابل للتكيف للغاية، وتحليلي، وسريع التعلم – بما يتماشى مع أحدث خدمات ABB ومحفظتها الرقمية. تقديم التدريب للعملاء. العمل في القواعد المثبتة في المناطق البحرية.<br><br>ما الذي ستحصل عليه؟<br><br>نريدك أن تجلب ذاتك الكاملة إلى العمل—أفكارك، وطاقتك، وطموحك. سيكون لديك الأدوات والحرية لتنمية مهاراتك، ورسم مسارك، ومواجهة التحديات المهمة. هنا، يخلق عملك تأثيراً يمكنك رؤيته والشعور به، كل يوم.<br><br>انضم إلينا. كن جزءاً من الفريق الذي يحدث فيه التقدم، وتتحول الصناعات، ويشكل عملك العالم.<br><br>أدر ما يدير العالم.<br><br>#ABBCareers<br><br>#Runwith ABB<br><br>#Runwhatrunstheworld<br><br><br>المزيد عنا<br>يُمكّن قسم صناعات الطاقة في ABB المشاريع والعمليات الآمنة والذكية والمستدامة للشركات في قطاعات النفط والغاز والمواد الكيميائية وتوليد الطاقة وعلوم الحياة والمياه. من خلال قيادة الحلول المتكاملة التي تعمل على أتمتة ورقمنة وكهربة الصناعة، نربط موظفينا وتكنولوجيتنا لمساعدة عملائنا على التكيف والنجاح. مع أكثر من 50 عاماً من الخبرة في هذا المجال، نواصل الابتكار وإعادة تشكيل الأساليب التقليدية عبر قطاع الطاقة. تم تصميم تقنياتنا وحلولنا لخلق القيمة، وتحسين الكفاءة التشغيلية والإنتاجية، وتعزيز السلامة وتقليل المخاطر. نحن ندعم تطوير نماذج الطاقة الجديدة والمتجددة - مما يتيح عمليات موفرة للطاقة ومنخفضة الكربون عبر الصناعات التقليدية.<br><br>بناء مستقبل أنظف وأذكى يتطلب جميع أنواع العقول: الفضوليين، والشجعان، والمبدعين. لهذا السبب نرحب بالأشخاص من جميع الخلفيات والخبرات.<br><br>هل أنت مستعد لإحداث تأثير؟<br><br>قدم طلبك اليوم أو قم بزيارة https://www.abb.com لمعرفة المزيد حول تأثير حلولنا في جميع أنحاء العالم.
<p> المسؤوليات الأساسية لمهندس بنية الأمن التحتية في Google SecOps:</p><p>المسؤوليات الفنية:</p><ul><li><strong>إدارة خط أنابيب استيعاب البيانات والمعايرة:</strong> تصميم وصيانة استيعاب القياسات من بيئات متعددة السحابات (GCP، AWS، Azure) وعلى الأرض باستخدام مُعيدي Bind Plane Forwarders، وروابط Cloud-to-Cloud (C2C)، وWebhooks.</li><li><strong>تطوير المحللات (Parsers):</strong> تصميم وبناء واستكشاف المحللات المخصصة (CBN) لضمان أن تكون مصادر السجلات غير القياسية مُطَبَّعة بشكل صحيح في نموذج البيانات الموحد (UDM).</li><li><strong>مراقبة صحة البيانات:</strong> بناء لوحات معلومات لمراقبة معدلات الاستيعاب، والكمون، وفقدان البيانات لضمان أن SIEM يستلم دائمًا بيانات عالية الجودة وقابلة للإجراء.</li><li><strong>SOAR & الهندسة الآلية</strong></li><li><strong>تطوير دفتر السيناريوهات:</strong> تصميم وكتابة سيناريوهات استجابة incidents آليًا في Google SOAR باستخدام Python ومُنشآت بصرية.</li><li><strong>الهندسة الموصلات (Connector):</strong> بناء وصيانة تكاملات API بين Google SOAR وأدوات الطرف الثالث (جدران الحماية، EDR، IAM، أنظمة التذاكر).</li><li><strong>تحسين سير العمل:</strong> أتمتة المهام اليدوية المتكررة مثل إثراء الأدلّة، وجمع الدلائل، وتدابير الاحتواء الأولية.</li><li><strong>تكوين إدارة الحالات:</strong> تخصيص بيئة SOAR لتلبية احتياجات SOC التشغيلية، بما في ذلك الحقول المخصصة والمراحل وتتبع SLA.</li><li><strong>إدارة المنصة وتحسينها</strong></li><li><strong>مراقبة صحة النظام:</strong> مراقبة صحة الاستيعاب لضمان عدم فقدان البيانات وبقاء الكمون ضمن الحدود المقبولة.</li><li><strong>ضبط الوصول:</strong> إدارة الوصول المقيد حسب الدور (RBAC) لضمان حصول المحللين على المستوى الصحيح من الوصول إلى البيانات الحساسة.</li><li><strong>استيعاب معلومات التهديد:</strong> إدارة تكامل تغذية معلومات التهديد من Mandiant وVirus Total وغيرها لضمان أن تكون الكشوفات محدثة مع أحدث التهديدات العالمية.</li><li><strong>التعاون مع فريق SOC</strong></li><li><strong>حلقة التغذية المرتجعة:</strong> التعاون مع المحللين من المستوى 1 والمستوى 2 لضبط قواعد YARA-L بناءً على أداء الإنذارات الحقيقي ومستوى الضوضاء.</li><li><strong>جمع المتطلبات:</strong> إجراء مقابلات مع مستجيبي الحوادث لفهم سير العمل اليدوي ثم ترجمة ذلك إلى دفاتر Google SOAR.</li><li><strong>التدريب والتمكين:</strong> عقد جلسات نقل المعرفة حول كيفية استخدام UDM Search وواجهة Google SecOps لتسريع التحقيقات.</li><li><strong>التوافق مع فريق البنية التحتية</strong></li><li><strong>استراتيجية استيعاب البيانات:</strong> العمل مع مهندسي GCP/AWS/Azure لضمان تكوين Cloud Logging وPub/Sub بشكل صحيح لتصديره بسلاسة إلى منصة Google SecOps.</li><li><strong>نشر العميل:</strong> التنسيق مع فرق بنية IT لنشر وصيانة مُعيدي Bind Plane Forwarders على الخوادم وعلى الأجهزة الافتراضية.</li><li><strong>استكشاف الأخطاء:</strong> التعاون مع مهندسي الشبكات لحل مشاكل الاتصال أو حظر الجدار الناري التي تمنع وصول القياس إلى منصة Google SecOps.</li></ul><p><strong>المرشح المرغوب فيه</strong></p><h2>المعرفة والمهارات والخبرة</h2><h3>المؤهلات الأكاديمية والمهنية:</h3><ul><li>درجة بكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو ما يعادلها.</li><li>شهادة SIEM (Google SecOps، Splunk، Azure Sentinel).</li><li>يفضل: شهادات الأمن مثل Security+، CySA+، CEH، CISSP، GCIH</li></ul><h3>خبرة مهندس Google SecOps:</h3><ul><li>3-5 سنوات خبرة عملية في هندسة الأمن، أتمتة SOC، مهندس DevOps، عمليات الأمان، أو أمان البنية التحتية.</li></ul><h3>المهارات والمتطلبات:</h3><ul><li><strong>إتقان SIEM/SOAR:</strong> خبرة مثبتة في هندسة وإدارة منصات مؤسسية (مثل Splunk، Azure Sentinel، أو QRadar)، مع خبرة محددة لمدة 1-2 سنوات في Google SecOps (Chronicle). المتطلب الأساسي: مهارات Google SecOps.</li><li><strong>البرمجة والسكريبت:</strong> خبرة مهنية باستخدام Python لأتمتة سير عمل الأمان أو بناء موصلات API مخصصة.</li><li><strong>البنية السحابية:</strong> خبرة عملية في إدارة الأمن داخل Google Cloud Platform (GCP)، بما في ذلك ضوابط خدمات VPC، IAM، وCloud Logging.</li><li><strong>اللغات:</strong> Python (متقدم)، SQL (BigQuery)، YARA/YARA-L، وBash.</li><li><strong>الأطر:</strong> MITRE ATT&CK، NIST Cybersecurity Framework.</li><li><strong>الأدوات:</strong> Git (إدارة الإصدارات)، Terraform (البنية التحتية كرمز)، Docker/Kubernetes (التغليف بالحاويات).</li><li><strong>معايير البيانات:</strong> معرفة عميقة بـ JSON، Protobuf، وRegex لتجزيء السجلات وتوحيدها.</li></ul><h3>المهارات الناعمة</h3><ul><li>تفكير تحليلي قوي وقدرة على حل المشكلات.</li><li>مهارات تواصل ممتازة، القدرة على شرح النتائج الفنية لجهات غير تقنية.</li><li>القدرة على العمل بشكل مستقل، إدارة أولويات متعددة، وتحقيق المواعيد النهائية.</li><li>الاهتمام بالتفاصيل وعقلية منظمة قائمة على التوثيق.</li></ul>
<p>المسؤول عن تحليل الإدارة والدعم لشبكات الصوت والفيديو و/أو البيانات والاتصالات.<br>1. يحلل ويدير ويحافظ على شبكات الصوت والفيديو و/أو البيانات.<br>2. يدير استخدام وأداء شبكات الصوت والفيديو و/أو البيانات.<br>3. يحافظ على أمان الشبكة ويضمن الامتثال لسياسات وإجراءات الأمن.<br>4. يقيم الأجهزة والبرامج، بما في ذلك الملحقات والمخرجات والمعدات ذات الصلة.<br>5. يشارك في تطوير وتنفيذ إجراءات ومعايير متعلقة بالشبكة.<br>6. يشارك في وربما يقود جوانب من تركيب الشبكات الكبرى ورفع كفاءتها.<br>7. يتواصل مع البائعين لضمان الحل المناسب خلال انقطاعات الشبكة أو فترات الأداء المنخفض.<br>8. يطور وينفذ استراتيجيات الاختبار ويوثق النتائج.<br>9. يقدم المشورة والتدريب للمستخدمين النهائيين.<br>10. يعالج ويحل المشاكل المعقدة.<br>11. يحافظ على المعرفة الحالية في الأجهزة والبرامج ذات الصلة كما هو معين.<br>12. يشارك في مشاريع خاصة عند الطلب.</p><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><ul><li>درجة البكالوريوس في علوم الحاسوب أو تخصص تقني ذات صلة، أو مجموعة معادلة من التعليم والشهادات الفنية أو التدريب، أو خبرة عملية.</li><li>الشهادات: يجب أن يستوفي شرط شهادة DoW 8570.01-M أو كما ورد في SPIN-C أو أمر المهمة الفردي. من المتوقع أن يمتلك المقاول، وليس حصرًا في ذلك، الشهادات التقنية التالية: Security+ Microsoft Certified Solutions Associate (MCSA) Cisco Certified Network Professional (CCNP) RS أو Datacenter</li><li>2-5 سنوات من الخبرة المباشرة المرتبطة بإدارة الشبكات ودعمها.</li><li>الخبرة العامة: مستوى متوسط من الخبرة في تصميم وصيانة وتشغيل الشبكات المتوسطة إلى الكبيرة. يجب أن تكون لديه خبرة في إدارة الأنظمة والمراقبة والصيانة.</li><li>الخبرة المتخصصة: يجب أن يمتلك مستوى متوسط من الخبرة في الشبكات العسكرية كما هو محدد في أمر المهمة بما في ذلك: تقنيات التوجيه والتبديل من Cisco إدارة الشبكات بمنصات معيارية في الصناعة، تحليل أداء الشبكة، تكوين Cisco IOS، واستكشاف أخطاء الشبكة/إصلاحها، وضع متطلبات دوائر جديدة، توثيق شبكة المؤسسة، تطوير مجلدات الاستمرارية، والرسومات كما بنيت</li></ul>
<p>رئيس تكنولوجيا المعلومات ومدير التحول الرقمي
العمل مع قادة الصناعة في عمل مبتكر وذو تفكير مستقبلي. هل أنت قائد تقني يرغب في السيطرة على عدة أعمال تعمل مع قادة/مالكين متحمسين ودافعين؟ ستقوم بتنفيذ تغيير حقيقي والإشراف على القسم والاستراتيجية.
أعمال دولية تعمل على مستوى العالم لكن المركز الرئيسي في قطر - الدوحة
المجموعة تملك أكثر من 50 نشاطاً تجارياً عبر قطاعات متعددة
أنت
يجب أن تكون مستعداً للسفر الدولي
الدور مقره من المكتب الرئيسي في الدوحة، ستعمل مع المالكين وتدير أسبوع عمل من 5 أيام
الدور
قيادة تكنولوجية
البنية التحتية والعمليات
الأمن السيبراني
تطبيقات المؤسسات
التقنية الإنشائية - BIM، أدوات التحكم في المشاريع
الذكاء الاصطناعي والأتمتة
إدارة البائعين
الحوكمة والامتثال
قيادة فريق تكنولوجيا المعلومات - التطوير والتوجيه
التقارير مباشرة إلى المدير التنفيذي، ستتولى مسؤولية إستراتيجية تكنولوجيا المجموعة، مع ضمان أن تصبح تكنولوجيا المعلومات محركاً تجارياً حقيقياً عبر كل وحدة من وحدات الأعمال.
ستقود modernization البنية التحتية، تعزيز الأمن السيبراني، تقديم حلول أعمال مدفوعة بالذكاء الاصطناعي والإشراف على تنفيذ تقنيات مبتكرة تُحسن الأداء التشغيلي واتخاذ القرار.</p><p>ما يُعرض
حتى 65,000 ريال قطري شهرياً للمرشح المثالي
التأمين الطبي والتأمين على الحياة
رحلات سنوية إلى بلدك
برنامج مكافآت جذاب
رحلات دولية
فرصة لتشكيل استراتيجية التكنولوجيا لمجموعة دولية متنوعة
تقدم وظيفي طويل الأجل ونمو مستمر
المؤهلات والمهارات الشخصية
درجة البكالوريوس في علوم الحاسوب أو تقنية المعلومات أو أنظمة المعلومات ويفضل من جامعة أوروبية أو أميركية
إتقان اللغة الإنجليزية والعربية
حد أدنى 5 سنوات في وظيفة قيادية لشركة تكنولوجيا كبرى
معرفة قوية بتقنيات السحابة (أُفضل Azure)
خبرة بإدارة Microsoft 365
شبكات وبنية تحتية قوية
خبرة بممارسات الأمن السيبراني
إلمام بتنفيذ وإدارة أنظمة ERP
مهارات تواصل قوية - القدرة على نقل الرسالة بالشكل الصحيح
المهارات التقنية
إدارة مشاريع واتصالات ممتازة.
الخبرة المفضلة
خبرة في صناعة البناء أو الهندسة.
BIM وتقنية البناء
تطبيق الذكاء الاصطناعي في بيئات المؤسسة.
معرفة ISO 27001.
شهادات Microsoft Azure
شهادات Cisco
VMware أو Hyper-V
Power BI
Microsoft Power Platform
SharePoint Online
Procore، Autodesk Construction Cloud، Oracle Primavera P6، أو ما يشابهها
منصات البناء</p>
وصف الوظيفة<br><br>المهمة هي حماية أصول معلومات المؤسسة من خلال تحديد استراتيجية الأمن وإدارة المخاطر والتهديدات التي قد تؤثر على المنظمة بشكل فعال. يوفر رئيس أمن المعلومات قيادة في إنشاء بيئة تشغيل آمنة ومرنة، ويروج لثقافة أمن قوية، ويضمن الامتثال للمتطلبات التنظيمية والحوكمة المعمول بها. وبصفته قائدًا تنفيذيًا، يُقدم رئيس أمن المعلومات المشورة للإدارة التنفيذية في المسائل المتعلقة بالأمن ويضمن أن تبقى أهداف الأمن متوافقة مع أولويات الأعمال وأهداف المؤسسة.<br><br>المسؤوليات<br><br>فهم عميق لأهداف أعمال المنظمة وبيئة التشغيل والأصول المعلوماتية الحيوية. تعريف استراتيجية الأمن المعلوماتي وضمان التوافق مع أهداف الشركة. إنشاء وصيانة إطار حوكمة الأمن للمؤسسة. تعريف والإشراف على سياسات الأمن والمبادرات الأمنية الاستراتيجية. التأكد من تحديد مخاطر الأمن وتقييمها وإدارتها بشكل مناسب. تعزيز الوعي الأمني وت fostering ثقافة المساءلة عبر المؤسسة. تقديم إشراف تنفيذي أثناء الحوادث الأمنية الكبرى ووضع الأزمات. ضمان الامتثال للوائح والمعايير وأحكام الحوكمة المعمول بها. تقييم فعالية قدرات الأمن ومبادرات التحسين بشكل دوري. تعريف مقاييس تنفيذية ومؤشرات أداء لقياس فاعلية الأمن وخطر التعرض. إعداد تقارير دورية لقيادة التنفيذ عن وضع الأمن في المؤسسة والمخاطر الرئيسية الأولويات الاستراتيجية. تنسيق الأنشطة المتعلقة بالأمن مع قادة الأعمال وأصحاب المصلحة الرئيسيين في الشركة. العمل كنقطة المحاذاة الأساسية بين أولويات العمل وأهداف الأمن. الإشراف على مخاطر الأمن الطرف الثالث وضمان الحوكمة الملائمة لمقدمي الخدمات الخارجيين. تحديد أولويات الاستثمار الاستراتيجي وإدارة ميزانية الأمن لدعم أهداف العمل. رئاسة أو رعاية لجنة حوكمة الأمن في المؤسسة. <br><br>المؤهلات<br><br>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة من جامعة معترف بها. درجة الماجستير ذات صلة تعتبر ميزة.<br><br>المواطن القطري (إلزامي)<br><br>حد أدنى 10+ سنوات من الخبرة ذات الصلة في الأمن المعلوماتي، إدارة مخاطر السيبراني، أو أدوار قيادية ذات صلة.<br><br>حد أدنى 3–5 سنوات من الخبرة في إدارة عمل مماثل – قيادة وظيفة الأمن المعلوماتي / الأمن السيبراني أو تقديم المشورة على المستوى التنفيذي. خبرة في تعريف استراتيجية أمن معلوماتي متوافقة مع أهداف الأعمال، وإدارة مخاطر وتهديدات الأمن من البداية للنهاية. خبرة مثبتة في أطر تنظيمية قطرية (NCSA، NIA، CIIP، PDPPL). قدرة مثبتة على المشاركة والتأثير في الإدارة التنفيذية، العروض والجهات المعنية الرئيسية. خبرة في قيادة فرق متعددة التخصصات وإدارة مواقف وحوادث عالية الضغط ومعقدة. شهادات ذات صلة مثل CISSP، CISM، CISA، CRISC، أو ما يعادلها مطلوبة. فهم قوي للأمن، والمخاطر، والحوكمة، والإطارات التنظيمية. القدرة على ترجمة متطلبات الأمن إلى أولويات أعمال ومبادرات استراتيجية. القدرة على تعزيز ونشر ثقافة الوعي الأمني عبر المؤسسة. قيادة حوادث الأمن والأزمات<br><br>التقني<br><br>استراتيجية الأمن والحوكمة إدارة المخاطر والتهديدات التنظيم والامتثال (NCSA، NIA، CIIP، PDPPL) هندسة الأمن والمرونة إدارة الحوادث والأزمات حوكمة الأمن لدى الطرف الثالث/المورّدين<br><br>السلوكي<br><br>التفكير الاستراتيجي والنقدي التأثير التنفيذي وإدارة صاحب المصلحة القيادة وإدارة الفريق توجيه النتائج الاتصالات الفعالة النزاهة والحرص
IT Security Specialist Job Summary<br><br>We are seeking an experienced IT Security Specialist to safeguard the organization's IT infrastructure by implementing security controls, monitoring threats, managing security solutions, responding to incidents, and ensuring compliance with cybersecurity standards and best practices.<br><br>Key Responsibilities<br><br>Monitor and respond to security incidents and cyber threats. Manage firewalls, SIEM, IDS/IPS, EDR, VPN, and endpoint security solutions. Conduct vulnerability assessments, risk assessments, and security audits. Implement and maintain cloud and network security controls. Ensure compliance with ISO 27001, NIST, and other security frameworks. Support business continuity, disaster recovery, and incident response activities. Collaborate with IT teams and vendors to enhance the organization's security posture.<br><br>Requirements<br><br>Bachelor's degree in Computer Science, Information Security, or a related field.5+ years of experience in IT Security or Cybersecurity. Hands-on experience with Microsoft Defender, Microsoft Sentinel, Azure Security, SIEM, firewalls, and vulnerability assessment tools. Strong knowledge of Windows Server security, network security, cloud security, and cybersecurity best practices.<br><br>Preferred Certifications<br><br>CISSP, CISM, or CEH. Cisco, Palo Alto, Microsoft Security, or other relevant vendor certifications.<br><br>Skills: network security,firewalls,cybersecurity,it security,hands-on security engineer
IT Security Specialist Job Summary<br><br>We are seeking an experienced IT Security Specialist to safeguard the organization's IT infrastructure by implementing security controls, monitoring threats, managing security solutions, responding to incidents, and ensuring compliance with cybersecurity standards and best practices.<br><br>Key Responsibilities<br><br>Monitor and respond to security incidents and cyber threats. Manage firewalls, SIEM, IDS/IPS, EDR, VPN, and endpoint security solutions. Conduct vulnerability assessments, risk assessments, and security audits. Implement and maintain cloud and network security controls. Ensure compliance with ISO 27001, NIST, and other security frameworks. Support business continuity, disaster recovery, and incident response activities. Collaborate with IT teams and vendors to enhance the organization's security posture.<br><br>Requirements<br><br>Bachelor's degree in Computer Science, Information Security, or a related field.5+ years of experience in IT Security or Cybersecurity. Hands-on experience with Microsoft Defender, Microsoft Sentinel, Azure Security, SIEM, firewalls, and vulnerability assessment tools. Strong knowledge of Windows Server security, network security, cloud security, and cybersecurity best practices.<br><br>Preferred Certifications<br><br>CISSP, CISM, or CEH. Cisco, Palo Alto, Microsoft Security, or other relevant vendor certifications.<br><br>Skills: network security,firewalls,cybersecurity,it security,hands-on security engineer
IT Security Specialist Job Summary<br><br>We are seeking an experienced IT Security Specialist to safeguard the organization's IT infrastructure by implementing security controls, monitoring threats, managing security solutions, responding to incidents, and ensuring compliance with cybersecurity standards and best practices.<br><br>Key Responsibilities<br><br>Monitor and respond to security incidents and cyber threats. Manage firewalls, SIEM, IDS/IPS, EDR, VPN, and endpoint security solutions. Conduct vulnerability assessments, risk assessments, and security audits. Implement and maintain cloud and network security controls. Ensure compliance with ISO 27001, NIST, and other security frameworks. Support business continuity, disaster recovery, and incident response activities. Collaborate with IT teams and vendors to enhance the organization's security posture.<br><br>Requirements<br><br>Bachelor's degree in Computer Science, Information Security, or a related field.5+ years of experience in IT Security or Cybersecurity. Hands-on experience with Microsoft Defender, Microsoft Sentinel, Azure Security, SIEM, firewalls, and vulnerability assessment tools. Strong knowledge of Windows Server security, network security, cloud security, and cybersecurity best practices.<br><br>Preferred Certifications<br><br>CISSP, CISM, or CEH. Cisco, Palo Alto, Microsoft Security, or other relevant vendor certifications.<br><br>Skills: network security,firewalls,cybersecurity,it security,hands-on security engineer
<p>الدعم التشغيلي اليومي لبيئة أمان فورتينت المؤسسية، يغطي الاستجابة للحوادث، استكشاف الأخطاء، المساعدة في التهيئة، إدارة التغيير والتنسيق مع TAC البائع. تمتد البيئة عبر NGFW وWAF وSandbox وADC والإدارة المركزية والتحليلات عبر نسيج SD-WAN متعدد المواقع.</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><ul><li>دعم تشغيلي موثوق في بيئات شبكات المؤسسات واسعة النطاق ومتعددة المواقع</li><li>خبرة عملية عبر تجمع Fortinet: FortiGate NGFW وFortiWeb وFortiSandbox وFortiADC وFortiManager وFortiAnalyzer</li><li>عمليات SD-WAN عملية، معالجة الحوادث وإدارة التغيير وفق SLAs محددة</li><li>شهادة Fortinet حالية على المستوى المهني أو المتخصص (FCP / FCSS أو ما يعادلها)</li><li>شهادة أو خبرة قابلة للإثبات في Cisco CCNA/CCNP، Forescout FCSA، Microsoft Azure Administrator وZscaler ZDTA</li><li>إتقان قوي للإنجليزية كتابة وتحدثاً</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
حول الوظيفة: مهندس تطبيقات IT وشبكات
<p><strong>نظرة عامة على الدور</strong></p><br>
<ul>
<li><strong>الخبرة المطلوبة:</strong> 5–8 سنوات</li>
<li><strong>التركيز الأساسي:</strong> تطبيقات المؤسسات، بنية الشبكات التحتية، وعمليات تقنية المعلومات العامة</li>
</ul>
<p><strong>المسؤوليات الرئيسية</strong></p><br>
<ul>
<li><strong>البنية التحتية لتقنية المعلومات والشبكات:</strong> الدعم والمراقبة والصيانة للخوادم وأنظمة الشبكات وأداء التطبيقات.</li>
<li><strong>دعم التطبيق:</strong> تقديم الدعم التشغيلي لـ <strong>تطبيقات Oracle</strong> و <strong>Google Workspace / GCP</strong>.</li>
<li><strong>الصيانة والترقيات:</strong> إجراء ترقية النظام، التصحيح، تغييرات الإعداد، والصيانة الوقائية.</li>
<li><strong>استكشاف الأخطاء وإصلاحها:</strong> حل المشكلات الفنية والمشاركة في تحليل السبب الجذري (RCA).</li>
<li><strong>تشغيل ITIL:</strong> التعامل مع الحوادث وطلبات الخدمة والتغييرات باتباع أفضل ممارسات ITIL مع الالتزام بمستويات الخدمة.</li>
<li><strong>التوثيق والتنسيق:</strong> العمل مع البائعين/الفرق الداخلية والمحافظة على التوثيق الفني وSOPs.</li>
</ul>
<p><strong>المتطلبات الأساسية</strong></p><br>
<ul>
<li><strong>الخبرة:</strong> 5–8 سنوات في تطبيقات IT، البنية التحتية، أو دعم الشبكات.</li>
<li><strong>الأنظمة الأساسية:</strong><ul>
<li><strong>Oracle:</strong> خبرة في Oracle EBS، Fusion، أو Oracle Database.</li>
<li><strong>Google:</strong> خبرة مع Google Workspace (وحدة المسؤول Admin Console) أو Google Cloud Platform (GCP).</li>
<li><strong>نظام التشغيل والأجهزة:</strong> فهم جيد لبيئات Linux وWindows Server.</li>
</ul></li>
<li><strong>الشبكات:</strong> معرفة قوية بـ TCP/IP، DNS، DHCP، VPN، التوجيه، التبديل، والجدران النارية.</li>
<li><strong>العمليات والأدوات:</strong> معرفة بممارسات ITIL وأدوات ITSM (<em>ServiceNow، Jira، أو Remedy</em>).</li>
</ul>
<p><strong>المؤهلات المفضلة</strong></p><br>
<ul>
<li><strong>التعليم:</strong> درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذو صلة.</li>
<li><strong>الشهادات:</strong> Oracle، Google، Microsoft، Cisco (CCNA/CCNP)، أو شهادات سحابية.</li>
</ul>
<br>
<br> </div>