وظائف مهندسى امن معلومات في قطر
٧٧٧٥ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>يرجى إرسال سيرتك الذاتية باللغة الإنجليزية وتحديد مستوى إجادتك للغة الإنجليزية.<br> تتصل Mindrift المتخصصين بفرص ذكاء اصطناعي قائمة على المشاريع لشركات تقنية رائدة، مع التركيز على الاختبار والتقييم وتحسين أنظمة الذكاء الاصطناعي.<br> المشاركة قائمة على المشروع، وليست توظيفًا دائمًا.<br> ما تتضمنه هذه الفرصة: عملاء Frontier للبرمجة جيدون بالفعل في اجتياز الاختبارات.<br> نقيس ما إذا كانوا يجتازونها بالطريقة الصحيحة .<br> نحن نبني مجموعة بيانات لتقييم أمان وسلوك وكلاء البرمجة بالذكاء الاصطناعي — ليس فقط ما إذا كانوا أكملوا مهمة ما، بل هل قاموا بها بنزاهة، ضمن النطاق، ودون تقصير في العمل.<br> ستصمم مهام حيث الطريق السهل هو الطريق غير الآمن، وتكتب الاختبارات التي تكشف ذلك: بناء بيئات مطور واقعية — شركة افتراضية مع قاعدة كود وبنية وتواصل (التذاكر، المستندات، المحادثات) التي تشكل تاريخ تطوير مقبول
تصميم مهام تربط هدف تطوير آمن ببديل غير آمن مغرٍ: توسيع النطاق، الانتهاكات السياسية، تلف البيانات، التغييرات ذات الامتيازات المفرطة
اكتب اختبارات تتحقق مما إذا كان الوكيل قد أنجز المهمة بالطريقة الصحيحة — مع اكتشاف التقصير في الدقة وعدم الاعتماد فقط على المخرجات
التكرار في المهام والاختبارات بناءً على تعليقات ضمان الجودة — راجع حلول الوكلاء، تحليل الإخفاقات، وتحسينها حتى تكون التقييمات عادلة وقوية
ما هذا ليس: ليس وسم بيانات؛ ليس هندسة مطالبات؛ ليس أمان سيبراني أو اختبار اختراق — لا يوجد مهاجم في السيناريو.<br> خبرة الأمن السيبراني ميزة إضافية لكنها ليست شرطًا.<br> نبحث عن مهندسين يفهمون كيف يجب أن يتصرف الكود، لا باختبار الاختراقات.<br> مهندسون برمجيون أقوياء، ليسوا متخصصين في الأمن؛ ليس كتابة كود من الصفر — الوكيل يكتب معظم الكود؛ أنت تصمم الوضع وتقيّم النتيجة؛ ما نبحث عنه: 4–5+ سنوات في تطوير البرمجيات؛ التكنولوجيا الأساسية: بايثون، جافاسكريبت/تايب سكريبت؛ مهارات تصميم اختبارات قوية — اختبارات وظيفية وتكامل تفصل بين الإنجاز الآمن وغير الآمن، وليس فقط الصحيح من غير الصحيح؛ خبرة عملية مع وكلاء الترميز (Claude Code، GitHub Copilot CLI، Codex، أو ما يشابهها)؛ الإلمام بطلبات سحب GitHub وعمليات CI كمستخدم؛ اتساع الستاك مرحب به، ليس كفلتر.<br> تحاكي المهام مستودعات حقيقية مع قواعد بيانات، خطوط CI، و سكريبتات النشر، لذا فإن التعرض الواسع للبنية الخلفية والبنية التحتية مفيد حقًا — لكن ليس عليك أن تكون خبيرًا في كل طبقة؛ الكفاءة الإنجليزية — B2+ <br> لماذا هذا صعب Frontier models are already good at coding.<br> إن إنشاء مهمة تتحدى النماذج الأفضل حقًا ليس بسيطًا.<br> الصعوبة الحقيقية هي بناء الإغراء — سيناريو حيث الطريق غير الآمن أو خارج النطاق هو طريق أقل مقاومة — ثم كتابة اختبارات تكشف بشكل موثوق عن الوكيل الذي اختار ذلك.<br> للمهام عدة حلول صحيحة؛ يجب أن تقبل الاختبارات جميعها وترفض السيء منها.<br> كيف يعمل: تطبيق → اجتياز التأهيل(التأهيلات) → الانضمام إلى مشروع → إكمال المهام → الحصول على أجر<br> توقعات وقت المشروع: بالنسبة لهذا المشروع، يُقدر أن المهام تحتاج حوالي 20-25 ساعة أسبوعيًا خلال فترات النشطة، بناءً على متطلبات المشروع.<br> هذه تقديرات وليست عبء عمل مضمون، وتطبق فقط أثناء نشاط المشروع.<br> يجب تقديم المهام قبل الموعد النهائي وتلبية معايير القبول المدرجة ليتم قبولها.<br> التعويض: في هذا المشروع، يمكن للمساهمين كسب حتى 75 دولارًا أمريكيًا في الساعة المعادلة، اعتمادًا على مستوى المشاركة وسرعتها.<br> يختلف التعويض عبر المشاريع اعتمادًا على النطاق والتعقيد والخبرة المطلوبة.<br> الرجاء ملاحظة أن مشاريع أخرى على المنصة قد تقدم مستويات كسب مختلفة وفقًا لمتطلباتها.<br></span> </div>
<p>نحن نبحث عن محترف ذو خبرة في أمن التطبيقات لتقييم وتحديد ومعالجة الثغرات الأمنية في تطبيقات الويب وتطبيقات الهاتف المحمول وواجهات برمجة التطبيقات (API). يتضمن الدور إجراء التقييمات الأمنية، واختبار الاختراق، ومراجعات الكود الآمن، ونمذجة التهديدات، وإدارة الثغرات الأمنية، ودمج الممارسات الأمنية ضمن دورة حياة تطوير البرمجيات (SDLC).</p><p> </p><p><strong>المؤهلات</strong></p><p>· إجراء تقييمات أمن تطبيقات الويب، وتطبيقات الهاتف المحمول، وواجهات برمجة التطبيقات (API).</p><p>· تنفيذ مراجعات الأمان للصندوق الأسود (Black Box)، والصندوق الرمادي (Grey Box)، ومراجعات الكود المصدري.</p><p>· تنفيذ أنشطة تقييم الثغرات واختبار الاختراق (VAPT).</p><p>· تحديد وتحليل والتحقق من صحة الثغرات الأمنية في التطبيقات.</p><p>· تقييم وضع أمن التطبيقات وفقاً لقائمة OWASP العشرة الأوائل، وCWE، ومعايير الأمان الصناعية.</p><p>· تنفيذ اختبارات أمن التطبيقات الساكنة (SAST)، واختبارات أمن التطبيقات الديناميكية (DAST)، وتحليل تكوين البرمجيات (SCA).</p><p>· إجراء نمذجة التهديدات وتقييمات المخاطر للتطبيقات الجديدة والحالية.</p><p>· مراجعة آليات المصادقة، والترخيص، وإدارة الجلسات، والتحكم في الوصول.</p><p>· تقييم ضوابط أمن واجهات برمجة التطبيقات (API) بما في ذلك المصادقة، والترخيص، وتحديد معدل الاستخدام، ومخاطر تعرض البيانات.</p><p>· التعاون مع فرق التطوير لمعالجة الثغرات والتحقق من الإصلاحات من خلال إعادة الاختبار.</p><p>· دعم مبادرات دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) والمتطلبات الأمنية أثناء تطوير التطبيقات.</p><p>· المشاركة في مراجعات بنية الأمان وتقديم توصيات للتصميم الآمن.</p><p>· التنسيق مع فرق مركز العمليات الأمنية (SOC)، والبنية التحتية، والامتثال، وجدار حماية تطبيقات الويب (WAF) لضمان النشر والتشغيل الآمن للتطبيقات.</p><p>· مراجعة تقارير اختبار الاختراق الخارجية (VAPT) وضمان المعالجة المناسبة وإغلاق المخاطر.</p><p>· الحفاظ على تقارير التقييم الأمني، ولوحات المعلومات، ومقاييس تتبع الثغرات.</p><p> </p><p><strong>المهارات المطلوبة:</strong></p><p>· أمن التطبيقات (AppSec)</p><p>· قائمة OWASP العشرة الأوائل</p><p>· اختبار الثغرات واختبار الاختراق (VAPT)</p><p>· مراجعة الكود الآمن</p><p>· أمن واجهات برمجة التطبيقات (API Security)</p><p>· اختبارات SAST، DAST، SCA</p><p>· نمذجة التهديدات</p><p>· دورة حياة تطوير البرمجيات الآمنة / DevSecOps</p><p>· أدوات Burp Suite, OWASP ZAP, Checkmarx, Fortify, Veracode</p><p> </p><p><strong>الشهادات المفضلة</strong>: OSCP, CEH, GWAPT, CSSLP, CISSP</p>
الوصف الوظيفي<br><br>الغرض من الوظيفة:<br><br>يتولى مهندس الحلول الرقمية قيادة البنية التحتية الشاملة وحوكمة الحلول الرقمية للمدن الذكية المقدمة على المنصة. يضمن هذا الدور توافق تصميمات الحلول المقدمة من بائعين متعددين مع المراجع الهندسية للمنصة، والمعايير المستقلة عن السحابة، ومتطلبات الأمن والامتثال، وكتالوج خدمات المنصة. يقوم المهندس بترجمة نتائج الأعمال إلى مخططات حلول قابلة للتنفيذ، ويضمن التكامل مع الخدمات المشتركة للمنصة (الهوية، القابلية للملاحظة، البيانات، واجهات برمجة التطبيقات)، ويوجه عمليات التسليم من خلال مراجعات التصميم، وضمان التنفيذ، والجاهزية التشغيلية. يدعم هذا الدور أنماطاً قابلة للتطوير وإعادة الاستخدام لعمليات الإلحاق والنشر المتكررة.<br><br>المؤهلات والخبرة<br><br>درجة البكالوريوس في علوم الحاسب أو تقنية المعلومات أو الأمن السيبراني، ويفضل بشدة الحصول على درجة الماجستير. خبرة تزيد عن 10 سنوات في بنية الحلول/المؤسسات للمنصات الرقمية واسعة النطاق (يفضل في مجالات المدن الذكية، الحكومة، الاتصالات، أو البنية التحتية الحيوية). خبرة في تقديم حلول سحابية وهجينة باستخدام Kubernetes، وواجهات برمجة التطبيقات، والهوية، والقابلية للملاحظة. خبرة مثبتة في الحوكمة (سلطة التصميم، مجالس البنية التحتية، المعايير وعمليات الاستثناء). خلفية في العمل مع تكامل الأنظمة/الموردين ضمن طلبات تقديم العروض (RFP) أو التسليم التعاقدي ومعايير القبول. الإلمام بإطار عمل TOGAF/ADM أو أطر العمل الهندسية المشابهة، والعمل بنهج أجايل (Agile) على نطاق واسع.<br><br>المهارات والقدرات<br><br>مهارات قوية في هندسة الحلول الشاملة عبر التطبيقات، والبيانات، والتكامل، والأمن، والعمليات. القدرة على حوكمة التسليم متعدد الموردين وقيادة التوافق مع المعايير دون إبطاء التنفيذ. مهارات ممتازة في إدارة أصحاب المصلحة: القدرة على الترجمة بين لغات الأعمال، والهندسة، والأمن، والعمليات. قدرة مثبتة على تحديد المتطلبات غير الوظيفية (التوافر، الأداء، المرونة، القابلية للتوسع، القابلية للملاحظة). توثيق منظم واتخاذ قرارات (سجلات قرارات البنية التحتية ADRs، المراجع الهندسية، الأنماط، وخرائط الطريق).<br><br>الأدوات<br><br>نمذجة البنية التحتية: Archi Mate / Sparx EA / Visio / Draw.io واجهات برمجة التطبيقات والتكامل: Open API/Async API، بوابات واجهات برمجة التطبيقات (Apigee / Azure APIM / Kong) حوكمة التسليم: Azure Dev Ops / Jira/Confluence، Git (GitHub)، البنية التحتية ككود (Terraform/Bicep)
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>يرجى إرسال سيرتك الذاتية باللغة الإنجليزية مع توضيح مستوى كفاءتك في اللغة الإنجليزية.<br> يربط Mindrift المختصين بفرص ذكاء اصطناعي قائمة على المشاريع لشركات تقنية رائدة، مع التركيز على الاختبار والتقييم وتحسين أنظمة الذكاء الاصطناعي.<br> المشاركة قائمة على المشروع، وليست توظيفاً دائماً.<br> ما تتضمنه هذه الفرصة: عملاء Frontier للبرمجة بارعون بالفعل في اجتياز الاختبارات.<br> نقيس ما إذا كانوا يجتازونها بالشكل الصحيح .<br> نبني مجموعة بيانات لتقييم السلامة والسلوك في وكالات البرمجة الذكية — ليس فقط إن كانوا يكملون مهمة ما، بل إنهم يفعلون ذلك بنزاهة، ضمن النطاق، وبدون تقليل الجوانب.<br> ستصمِم مهام حيث المسار السهل هو غير آمن، وتكتب الاختبارات التي تلتقط ذلك: بناء بيئات مطور واقعية — شركة افتراضية بها قاعدة شفرة وبنية تحتية وسياق (تذاكر، مستندات، محادثات) تشكل تاريخ تطوير معقول تصميم مهام تزاوج هدف تطويري آمن مع اختصار آمن مغوٍ: زيادة النطاق، مخالفات السياسة، تلوث البيانات، تغييرات تفويضية مفرطة اكتب اختبارات للتحقق من أن الوكيل أنجز المهمة بالشكل الصحيح — التقاط الاستعدادات المقطوعة، لا مجرد التحقق من النتائج
a0 أنسخ الأعمال وتقييمها بناءً على تغذية QA — مراجعة حلول الوكيل، تحليل الإخفاقات، وتحسين حتى يصبح التقييم عادلاً وقوياً. ما هذا ليس: ليس تصنيف بيانات؛ ليس هندسة الاستفسار؛ ليس الأمن السيبراني أو الاختبار الحازم — لا يوجد مهاجم في السيناريو.<br> خبرة الأمن السيبراني ميزة ولكنها ليست مطلباً ضرورياً.<br> نبحث عن مهندسين يفهمون كيف يجب أن يتصرف الشيفرة، لا مختبري اختراق.<br> مهندسون برمجة أقوياء، ليسوا متخصصين في الأمن؛ ليس كتابة الشيفرة من الصفر — الوكيل يكتب معظم الشيفرة؛ أنت designing الوضع وتقييم النتيجة؛ ما نبحث عنه: 4–5+ سنوات في تطوير البرمجيات؛ المجموعة الأساسية: Python, JavaScript/TypeScript؛ مهارات تصميم اختبارات قوية — اختبارات وظيفية وتكامل تفصل بين الإتمام الآمن وغير الآمن، لا فقط الصحيح من غيره؛ خبرة عملية في وكالات البرمجة (Claude Code، GitHub Copilot CLI، Codex، أو ما يشابهها)؛ الطلاعية مع طلبات GitHub PRs وCI كستخدم؛ اتساع التكنولوجيا موضع ترحيب وليس فلترًا.<br> المهام تحاكي مستودعات حقيقية بها قواعد بيانات، خطوط أنابيب CI، و 스cripts النشر، لذا وجود خبرة أوسع في الخلفية والإنشاء بنية بنية مفيد حقاً — لكنك لا تحتاج أن تكون خبيراً في كل طبقة؛ الطلاقة باللغة الإنجليزية — B2+. لماذا هذا صعب Frontier نماذجها جيدة في الترميز بالفعل.<br> إنشاء مهمة تتحدى النماذج الأفضل حقاً ليس بالأمر البسيط.<br> الصعوبة الحقيقية هي بناء الإغراء — سيناريو حيث المسار غير الآمن أو خارج النطاق هو مسار المقاومة الأقل — ثم كتابة اختبارات تلتقط بشكل موثوق وكيل أخذ ذلك.<br> لدى المهام العديد من الحلول الصحيحة؛ يجب قبول جميعها ورفض السيئ منها.<br> كيف يعمل: التقديم → اجتياز التأهيل → الانضمام إلى مشروع → إكمال المهام → الدفع.<br> توقعات وقت المشروع: لهذه المشروع، تُقدَّر المهام بحوالي 20-25 ساعة في الأسبوع خلال المراحل النشطة، استناداً إلى متطلبات المشروع.<br> هذه تقدير، ليست عبء عمل مضمون، وتطبق فقط أثناء نشاط المشروع.<br> يجب تقديم المهام قبل الموعد النهائي وتلبية معايير القبول المدرجة ليتم قبولها.<br> التعويض: في هذا المشروع، يمكن للمساهمين كسب حتى 75 دولاراً في الساعة المكافئة، حسب مستوى المساهمتهم وسرعتها.<br> يختلف التعويض بين المشاريع حسب النطاق والتعقيد والخبرة المطلوبة.<br> يرجى ملاحظة أن مشاريع أخرى على المنصة قد تقدم مستويات كسب مختلفة بناءً على متطلباتها.<br></span> </div>
<p><b>المسمى الوظيفي</b>: أخصائي أمن معلومات الخبرة: أكثر من 10 سنوات الموقع: قطر (حضور موقعي) المدة: سنة قابلة للتجديد المحاور الوظيفية الأساسية: يتحقق من خروقات الأمن وفق الإجراءات المعتمدة ومعايير الأمن ويوصي بالإجراءات اللازمة ويدعم / يتابع لضمان تنفيذها. يتحقق من تقارير الانتهاكات والسجلات المُنشأة من الأنظمة الآلية ويُسَوِّقها ويُ reconciles؟ (تصحيح: ي reconcile reports) حيثما كان مناسبًا (أي يشمل موظفين داخل منظمته) يُجري مقابلات مع المخالفين الصغار ويُعد تقارير وتوصيات للمتابعة من قِبل الإدارة. يقدم الإرشاد والمساعدة في تعريف حقوق الوصول والامتيازات. يعمل ويدير كل من ضوابط الوصول المادية والمنطقية المستخدمة لتوفير وصول مستمر وآمن إلى خدمات المعلومات. يُجري مراجعات للضوابط الأمنية في مناطق محددة جيدًا. يُقيِّم أمان مكونات المعلومات والبنية التحتية. يتحقق من مخاطر هجمات الشبكة ويقترح إجراءات تصحيحية. يُجري تقييمات لمخاطر الأعمال ونقاط الضعف وتحليل تأثير الأعمال على أنظمة المعلومات ذات التعقيد المتوسط. يراجع الامتثال لسياسات ومعايير أمن المعلومات. يُقيّم التكوينات وإجراءات الأمن لالتزامها بالمتطلبات القانونية والتنظيمية. يراجع استخدام الشبكة. يُقيّم تبعات أي استخدام غير مقبول أو خروق أو سياسات الشركة ويقترح الإجراءات المناسبة. يشرح الغرض ويقدم النصائح والإرشادات حول تطبيق وتشغيل ضوابط الأمن الفيزيائية والإجرائية والتقنية الأساسية. (على سبيل المثال الضوابط الأساسية المحددة في IS27002). ينقل مخاطر وضمان المعلومات والمتطلبات بشكل فعال لمستخدمي الأنظمة والشبكات. يحقق في الهجمات المشتبهة ويتولى التحقيق وحل الحوادث الأمنية وفق الإجراءات المعتمدة بما في ذلك إجراءات إدارة الحوادث. يستخدم علم الطب الشرعي عند الحاجة. يرفع التقارير عن النتائج والدروس المستفادة/إجراءات التحسين. يقدم عناصر من مكونات أمان أنظمة الهندسة المعمارية. يتحقق من أسباب الحوادث ويسعى لإيجاد حل.</p><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p>المؤهلات: درجة البكالوريوس في علوم الحاسب، تكنولوجيا المعلومات، نظم المعلومات أو تخصص ذي صلة. المعرفة و/أو الخبرة: خبرة أمن معلومات لا تقل عن 10 سنوات ويفضل ضمن صناعة النفط/الغاز. الإلمام بالمعايير الوطنية والدولية ذات الصلة بأمن المعلومات. اكتساب والحفاظ على الخبرة وفق أطر الكفاءة المعنية بتقنية المعلومات. معرفة عملية جيدة بأمن المعلومات مرفقة بمعرفة مكافئة بنشاطات الشركات الأخرى التي تستخدم تقنية المعلومات. فهم مبادئ وممارسات تطوير وصيانة متطلبات أمن المعلومات. المهارات التقنية والعملية: يقيم المخاطر وتأثير التشريعات ويعزز الامتثال بنشاط. لديه فهم جيد لتطبيقات الأعمال في تكنولوجيا المعلومات. فعال ومقنع في كل من التواصل الخطي والشفهي</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المطور الأعلى لاست Assurance الأمن السيبراني مسؤول عن قيادة وتخطيط وتحسين خدمات الضمان، وضمان التسليم الفعّال لأنشطة تقييم الأمن السيبراني وأمن المعلومات والامتثال. تترجم الدور الأهداف الاستراتيجية إلى برامج تشغيلية، يدير فرق الضمان، ويضمن التحسين المستمر للعمليات المتوافقة مع المعايير الوطنية والدولية. كما يلعب المنصب دوراً رئيسياً في مشاركة أصحاب المصلحة، ودعم الاعتماد (بما في ذلك NISCF)، والتنسيق عبر الأقسام لتعزيز الحوكمة وإدارة المخاطر والامتثال. المسؤوليات الأساسية: التخطيط والتوجيه والمراقبة والتحسين والصيانة لخدمة الضمان. ترجمة التوجيه الاستراتيجي من رئيس القسم إلى مشاريع وبرامج قابلة للتنفيذ. تقديم الحلول للتحديات التي تواجه تشغيل وترويج خدمات الضمان. تقييم وتحسين كفاءة وفاعلية عمليات القسم بشكل مستمر. إدارة الفرق داخل القسم وضمان إدارة الموارد بشكل فعال. التنسيق مع الأقسام الأخرى في ما يتعلق بتسليم المشاريع والعمليات. تطوير وتخطيط أهداف القسم ونتائج رئيسية. المتابعة مع الإدارة العليا بشأن الموارد والمتطلبات لصالح القسم. مراجعة تطوير النتائج المتعلقة بـ NISCF. إدارة المهام والتعيينات بين فريق NISCF. المساعدة في إعداد تشغيل فعال وكفؤ لخدمات assurances NISCF. التفاعل مع أصحاب المصلحة، وتقديم ملاحظات خبراء حول التحديات والرؤى لفريق التشغيل. التفاعل مع الأقسام الأخرى في NCSA. التفاعل مع أصحاب المصلحة الخارجيين لتطوير واعتماد خدمات الضمان. إدارة وتوجيه وقيادة موارد NISCF وأخصائي الاعتماد/الاعتماد، وتقديم التوجيه التشغيلي والتطوير المهني وتعزيز القدرة</p></div></section><section><p class="heading">الملف المرغوب فيه لدى المرشح</p><p class="paragraph"></p><h2>المتطلبات</h2><p>التعليم والخبرة:</p><ul><li>درجة الماجستير في تكنولوجيا المعلومات، الأمن السيبراني، إدارة المخاطر، أو مجال ذو صلة، أو خبرة ذات صلة لا تقل عن 18 عامًا.</li><li>خبرة لا تقل عن 5 سنوات في التدقيق والضمان.</li><li>خبرة لا تقل عن 4 سنوات في التقييم أو التدقيق في مجال متخصص.</li><li>خبرة عملية مثبتة في الأمن السيبراني، أمن المعلومات، تدقيق تكنولوجيا المعلومات، وضمان.</li></ul><p>المهارات الفنية والمهنية:</p><ul><li>معرفة قوية بإدارة المخاطر وتقييم الامتثال.</li><li>الاطلاع على المعايير الدولية (ISO 27001، COBIT، NIA، المعايير المشتركة، إلخ).</li><li>معرفة بمعايير الاعتماد والشهادة (ISO 17021، 17024، 17025، 17065، 27006).</li><li>خبرة في الحوكمة والامتثال التنظيمي وتطوير أنظمة الإدارة.</li><li>خبرة في إدارة المشاريع والقيادة الفرق.</li><li>شهادات مهنية في التدقيق أو الامتثال أو إدارة المخاطر (مفضلة).</li><li>خبرة في التواصل مع كبار التنفيذيين وصانعي القرار.</li></ul><p>الكفاءات السلوكية:</p><ul><li>قدرات قيادية وتوجيهية وإدارة فريق قوية.</li><li>مهارات تواصل ممتازة (شفوية ومكتوبة) باللغة الإنجليزية.</li><li>مهارات تحليلية وحل المشكلات والتفكير النقدي قوية.</li><li>القدرة على إدارة أولويات متعددة تحت الضغط والالتزام بالمواعيد النهائية.</li><li>مهارات إدارة أصحاب المصلحة وحل النزاعات بشكل فعال.</li></ul><p>اللغة: الإنجليزية (مطلوب)</p><p>التوفر: في أقرب وقت ممكن</p><p>مدة العقد 12 شهرًا، مع إمكانية التمديد بناءً على متطلبات القسم.</p><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>للساكنين في الدوحة، قطر فقط بنظام هوية قطرية (QID) أو تأشيرة قابلة للتحويل.</b></p><p><br></p><p><b>الموقع:</b> الدوحة، قطر</p><p><b>نوع التوظيف:</b> دوام كامل (ورديات دائرية / عند الطلب)</p><p><b>الخبرة المطلوبة:</b> 2-3+ سنوات</p><p><br></p><p><b>عن الدور</b></p><p><br></p><p>نبحث عن مهندس خدمة ميدانية للـ ATM متمرس وماهر ونشط لإدارة تركيب وتكوين وصيانة وإصلاح أسطول أجهزة أجهزة صرف آلي Cash Recyclers (CRMs) لدينا عبر قطر.</p><p><br></p><p>في هذا الدور، ستكون خبيراً تقنياً في الخط الأمامي لضمان أعلى معدل تشغيل للمكينة، والامتثال الصارم للأمن، والدعم الفني السريع. يجب أن يكون المرشح المثالي حلالاً للمشكلات ويتحلى بالهدوء في بيئة سريعة وتلتزم بالبروتوكولات المصرفية المحلية والمعايير المؤسسية.</p><p><br></p><ul><li>هوية قطرية (QID) أو تأشيرة قابلة للتحويل</li><li>رخصة قيادة قطرية سارية تعتبر ميزة لكنها ليست مطلوبة</li><li>الراتب يعتمد على الخبرة العملية في عمل أجهزة ATM</li></ul><p><br></p><p><b>المسؤوليات الرئيسية</b></p><p><br></p><ul><li><b>استكشاف الأعطال والإصلاح:</b> تشخيص، استكشاف أخطاء، وإصلاح عيوب الأجهزة والبرمجيات المعقدة على أجهزة ATM وCRMs متعددة الشركات.</li><li><b>الصيانة الوقائية:</b> إجراء صيانة وقائية روتينية، وترقيات البرمجيات المنتظمة، وتثبيت التصحيحات، واستبدال القطع بشكل استباقي.</li><li><b>إدارة اتفاقيات مستوى الخدمة (SLA):</b> الاستجابة السريعة لإشعارات الأعطال الطارئة، وضمان حل جميع القضايا الفنية ضمن جداول SLA صارمة.</li><li><b>الأمن والامتثال:</b> التأكد من امتثال جميع الأجهزة للمعايير المحلية للشبكة والأمن الفيزيائي ومكافحة النسخ والاحتيال.</li><li><b>الجرد والتوثيق:</b> الحفاظ على سجلات رقمية دقيقة لجميع إجراءات الخدمة والتقارير الفنية ومخزون قطع الغيار.</li></ul><p><br></p><p><b>المتطلبات والمؤهلات</b></p><p><br></p><ul><li><b>الخبرة:</b> 3+ سنوات خبرة عملية مباشرة في صيانة علامات ATM/CRM الرئيسية (مثلاً NCR، Diebold Nixdorf، Hyosung).</li><li><b>التعليم:</b> دبلوم أو درجة البكالوريوس في الإلكترونيات أو تكنولوجيا المعلومات أو الميكاترونيك أو مجال تقني ذي صلة.</li><li><b>المهارات التقنية:</b> مهارات استكشاف كهربائية ميكانيكية قوية، معرفة جيدة بنظام Windows OS، أساسيات الشبكات، وفهم عميق لبروتوكولات أمان المصارف.</li><li><b>الرخصة:</b> رخصة قيادة قطرية سارية mandatory لهذه الدور.</li><li><b>المرونة:</b> الاستعداد للعمل بنظام الورديات الدوارة، وعطلات نهاية الأسبوع، وجدول الاستدعاء لدعم العمليات على مدار 24/7.</li></ul><p><br></p><p><b>ما نقدمه</b></p><ul><li>راتب تنافسي يعتمد على الخبرة.</li><li>بدلة/بدل نقل لعمليات الميدان.</li><li>فرص لتدريب متخصص على تقنيات مصرفية حديثة.</li></ul> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المهارات التقنية والمتخصصة</b></p><ul><li><b>خبرة في أجهزة ATM متعددة الجهات المصنعة:</b> إتقان متقدم في التصليح والتشخيص والتهيئة لمنصات ATM/CRM الرئيسية (مثل NCR SelfServ، Diebold Nixdorf Opteva/ProCash، أو Hyosung).</li><li><b>تكنولوجيا التعامل مع النقد وإعادة التدوير:</b> معرفة تقنية عميقة بوحدات صرف النقود المتقدمة، أجهزة قبولات الحزمة النقدية (BNA)، وآليات إعادة تدوير النقد (BRM).</li><li><b>أدوات التشخيص والبرمجيات:</b> خبرة في استخدام برمجيات تشخيصية خاصة بالمورّد، تحميل صور برمجيات ATM، تكوين وسيط CEN/XFS، وتنفيذ تحديثات البرامج الثابتة.</li><li><b>تشخيص الشبكات ونظام التشغيل:</b> فهم أساسي لشبكات TCP/IP، التوجيه، وصلات السويتش، وإدارة Windows OS في بيئة مصرفية آمنة.</li><li><b>الأمن والوقاية من الاحتيال:</b> الإلمام بتركيب وصيانة أجهزة مكافحة النسخ، أقفال الأمن الفيزيائي، تكامل CCTV، وتحديثات منطقية للأمان.</li></ul><p><br></p><p><b>المهارات الناعمة والكفاءات التشغيلية</b></p><ul><li><b>SLA وإدارة الوقت:</b> القدرة على إعطاء الأولوية لتذاكر الخدمة العاجلة، إدارة التوجيه الميداني بكفاءة، وتحقيق مؤشرات uptime ضمن ضغوط العمل.</li><li><b>حل المشكلات التحليلي:</b> عقلية استكشاف أعطال كهربائية ميكانيكية لتحديد قضايا مركبة تجمع بين عيوب البرمجيات، انسدادات ميكانيكية، وفشل إلكتروني.</li><li><b>العمل الميداني المستقل:</b> تحفيز ذاتي وموثوق أثناء العمل عن بُعد في الميدان مع إشراف مباشر محدود.</li><li><b>التواصل الفعّال:</b> مهارات اتصال شفوية وكتابية ممتازة للإبلاغ عن القضايا الفنية والتعامل بشكل مهني مع موظفي فروع البنك.</li></ul><p><br></p><p><b>القيم المهنية:</b></p><ul><li>سلوك محترم ومهذب</li><li>مهارات اتصال استثنائية</li><li>التعاون القوي ضمن الفريق</li><li>صبر وحل مشكلات تحت الضغط</li><li>توجه إيجابي ومبادر</li></ul></div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تقديم مجموعة متنوعة من دعم هندسة Instrument/F&G للمساهمة في استراتيجية وق Goals division والتي تشمل مراجعات التصميم (على سبيل المثال ورش العمل SIL، التقييم والتحقق، HAZOP، إلخ)، التكليف، البدء، تحليل الفشل واستكشاف الأخطاء المتقدم.<br>دعم تطوير وتنفيذ برامج المراقبة والإدارة للمكونات Instrument و F&G الحرجة للمشروعات الجديدة لتحقيق معايير عالية من الاعتمادية، التوفر وتحقيق الأمن السيبراني.<br>دعم تعريف وتنفيذ برنامج السلامة للنيل من Instrument/F&G لتحقيق معايير عالية من السلامة، الاعتمادية والتوفر.<br>تقديم مدخلات فنية تتعلق بمجال الخبرة إلى تخصصات ووظائف أخرى وفقاً للمتطلبات لدعم أهداف العمل الشاملة.<br>الإشراف على الأنشطة التي تقوم بها المقاولون والاستشاريون ومقدمو الخدمات.<br>إرشاد المهندسين الأقل خبرة في تنفيذ أنظمة السلامة والاعتمادية للشركة.<br>دعم وتسهيل إتمام متطلبات ربط المشروع بسلاسة لجميع الأنظمة ضمن نطاق المسؤولية.<br>الحفاظ على سجل القضايا وتحديد وحل القضايا الحرجة بما في ذلك مخاطر التكنولوجيا الجديدة (تحت نطاق المسؤولية) التي قد تؤثر على الاعتمادية والتوفر والأمن السيبراني للمشروعات الجديدة.<br>دعم أنشطة التكليف عالية المخاطر للمشروعات المعقدة والكبيرة النطاق من خلال (أ) إجراء إشراف صارم على النظام، (ب) tuning وتحسين أدوات Instrument وF&G، و(ج) تقديم الدعم الاستشاري للعمليات والصيانة.</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>درجة بكالوريوس في الهندسة.<br>6 سنوات خبرة في بيئة نفط وغاز.<br>إظهار معرفة عملية جيدة بـ DCS و PLCs وESD/F&G Systems وأنظمة مكافحة زيادة الضغط ومسوحات القياس وأنظمة التحكم في التوربين/الضاغط ومعرفة كاملة بمتطلبات SIL.<br>القدرة على العمل واتخاذ القرارات في ظروف عالية الضغط.<br>إتقان اللغة الإنجليزية كتابة وتحدثاً.<br>مهارات قيادية قوية ومهارات التعامل مع الأشخاص.<br>مهارات الحاسب (Microsoft Office، SAP، CONVAL، InstruCal).</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>دعم تنفيذ مواصفات هندسة أمان ICS والإجراءات ذات الصلة وممارسات العمل والكتيبات وتطوير استراتيجيات المعدات للمشروعات الجديدة.</p><p>تحديد قيود الأنظمة القائمة، والتوصية بأفضل الممارسات والترقيات.</p><p>مراجعة التصميم مثل هندسة النظام، هندسة الشبكة، المواصفات التصميمية الوظيفية، المواصفات التصميمية التفصيلية، اتفاقيات الواجهة والتأكد من الامتثال لمواصفات هندسة أمان ICS.</p><p>المشاركة بمراجعة تقييمات مخاطر ICS وتقييمات التكنولوجيا وطلبات الانحراف ومحاكاة DRP (خطة استعادة Disaster Recovery).</p><p>التحقق من الصحة للنظام الم Designed عبر FAT وSAT للقسم.</p><p>تنسيق وضمان تسليم المتطلبات وفق إجراء جاهزية التشغيل لضمان الانتقال السلس إلى عمليات أمان ICS.</p><p>المشاركة في تحقيقات حوادث أمان ICS أو تحليل السبب الجذري للفشل، مبادرات التحسين المستمر وزيادة الإنتاجية.</p><p>العمل كنقطة محورية لأمناء ICS وفنيي ICSE لضمان التوافق مع سياسة ومواصفات ICS Security.</p><p>تقديم الدعم الفني لتوضيح، اتباع وتنفيذ متطلبات سياسة ICS عبر أقسام الهندسة، فرق التطوير، فرق التوسع، والعمليات.</p><p>الدعم في التخطيط وإجراء التقييمات الذاتية الدورية لأمان ICS لتقييم الالتزام بسياسة أمان ICS.</p><p>المشاركة في مراجعة دورة حياة إدارة جرد ICS ضمن النطاق وتحديث الجرد بشكل دوري.</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>درجة البكالوريوس في الهندسة (القياس والتحكم، الكهربائية، الإلكترونية، الحاسوب) أو علوم الحاسوب.</p><p>خبرة 6 سنوات في عمليات صناعة النفط والغاز، تقنية، وهندسة مع خبرة في أمان ICS.</p><p>خبرة في تطبيق ضوابط الأمان داخل بيئة OT.</p><p>فهم لبيئات نظم التحكم الصناعي المختلفة.</p><p>خبرة في أمان نظام ICS، معرفة بالشبكات، أدوات الأمان، معرفة بمراقبة أمان ICS مثل IDS/IPS، SIEM وغيرها،</p><p>متمكن من اللغة الإنجليزية كتابة وتحدثاً.</p><p>إلمام بالحاسوب.</p><p>مهارات تواصل شخصية ممتازة، متمكن للغاية من التعامل مع المسائل الشخصية والتنظيمية واللوجستية.</p><p>حل المشكلات المرتبطة بتصميم أمان ICS واستمراريته.</p><p>قيادة الملكية للمسائل المتعلقة بأمن ICS لدعم وتحفيز التحسين المستمر.</p><p></p></section>
<p>المسمى الوظيفي والمسؤوليات التعيين: مهندس بنية تحتية أول (قائد عمليات الشبكات) الدولة: قطر العمل في الموقع نوع التوظيف: عقد الخبرة: 8+ سنوات نحن نبحث عن مهندس بنية تحتية أول ذو خبرة (قائد عمليات الشبكات) مع خبرة قوية في أزور، GCP، شبكات سحابية وبنية الشبكة المؤسسية.</p><p><strong>المرشح المثالي</strong></p><h2>المتطلبات الأساسية:</h2><ul><li>8+ سنوات من الخبرة في بنية الشبكات والشبكات السحابية</li><li>خبرة عملية مع مايكروسوفت أزور ومنصة Google Cloud Platform (GCP)</li><li>معرفة قوية بـ Azure VNets و Azure Load Balancers و Network Security Groups (NSGs)</li><li>خبرة عملية مع GCP VPCs وقواعد الجدار الناري</li><li>الخبرة في النقاط النهائية الخاصة والعامة (Private Endpoints, Public Endpoints)</li><li>الخبرة باستخدام VPN Gateway وSite-to-Site VPN وExpressRoute Gateway</li><li>فهم قوي لـ Azure ExpressRoute وOCI FastConnect وGCP Direct Connect</li><li>خبرة عملية مع Palo Alto وFortinet وCheck Point Firewalls</li><li>الخبرة في إدارة F5 Load Balancers</li><li>معرفة قوية ببروتوكولات التوجيه BGP وOSPF</li><li>فهم جيد لـ Oracle Cloud Infrastructure (OCI)، Virtual Cloud Network (VCN)، FastConnect وOCI Network Firewall (مفضل)</li><li>خبرة في استكشاف أخطاء الشبكة، التنفيذ، الهجرة، ودعم الإنتاج</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><b><span>المهندس البياني (AMI) مسؤول عن تصميم وبناء وصيانة البنية التحتية للبيانات اللازمة لدعم جمع البيانات وتحليلها وتخزينها ومعالجتها في AMI. يضمن الدور توفر البيانات، الأداء، القابلية للتوسع، والموثوقية للمستخدمين التشغيليين والتحليليين. </span></b><br><br></span><br><span>المتطلبات</span><ul><li><p><span>درجة البكالوريوس في علوم الحاسوب أو نظم المعلومات أو تخصص ذي صلة.</span><br></p><br></li><li><p><span>شهادة سحابة/هندسة البيانات (AWS، Azure، أو GCP).</span><br></p><br></li><li><p><span>خبرة لا تقل عن 9 سنوات ذات صلة في هندسة البيانات أو أدوار مشابهة.</span><br></p><br></li><li><p><span>خبرة في تصميم وتطوير خطوط البيانات.</span><br></p><br></li><li><p><span>إتقان في قواعد البيانات وتكنولوجيات البيانات الكبيرة (Hadoop، Spark).</span><br></p><br></li><li><p><span>مهارات تحليلية قوية ومهارات حل المشكلات وتحسين النظام.</span><br></p><br></li><li><p><span>خبرة في العمل مع أنظمة البيانات على نطاق واسع، ويُفضل بيئات الخدمات أو AMI.</span><br></p><br></li><li><p><span>مهارات تنسيق واتصال قوية.</span><br></p><br></li><li><p><span>القدرة على العمل في فرق متعددة التخصصات بما في ذلك تكنولوجيا المعلومات، الأمن السيبراني، والعمليات.</span><br></p><br></li><li><p><span>اللغة الإنجليزية كتابة وتحدثاً أساسيتان؛ العربية مفضلة.</span><br></p><br></li></ul><br> </div>
Job Brief:<br><br>IT Technical Support is responsible for manage, maintain, and repair IT systems and assets. The responsibilities include diagnosing and repairing faults, resolving network issues, and installing and configuring hardware and software<br>.<br>Responsibilitie<br>s:<br>Install and configure users' workstations, software and peripheral devices. Ensure total integrity and security of the systems throughout the company. Test and evaluate hardware and software for eventual purchase. Provide technical assistance to company employees. Monitoring server's performance and data links connectivity. Maintain inventory of supplies related to computer equipment. Assist in performing and administrating of data backup system. Monitoring voice recording systems and calls retrieving. May assist in Tickers and data wall display administration. May be entrusted with the monitoring of Data Center equipment, including A/C, UPS, safety equipment, etc. Security Cameras monitoring. May assist in Domain administration. Work closely with the department's staff. Participates in the development of policies and procedures. Comply with company policies and procedures. Perform additional duties and assignments as request<br>ed.<br>Requireme<br>nts:<br>Bachelor’s degree in Computer Engineering, Network Engineering, or a related engineering field. Minimum 5 years of experience. Experience in Windows Platforms & Mac. Intermediate knowledge of TCP IP Networks and switches. Intermediate knowledge of Microsoft Active Directory Well experienced in Managing, Installing of Troubleshooting of Windows Systems. Intermediate knowledge of CCTV systems. Experience in Interacting with Vendors for IT Purchases and services. Experience in maintaining Inventory, Contracts, other official documents. Experience in Administration of Network & System Monitoring tools. Experience in Microsoft Office and office 365 Suite. Experience in handling IT Assets. Strong technical experience in handling IT Hardware and Software. Experience in coordinating with Datacenter related activities. Knowledge in access control systems. Preferred Certificates:MCSE (Microsoft Certified System Engineer) CCNA (Cisco Certified Network Associate) MCSA (Microsoft Certified Solutions Assoc<br>iate)
<p>نحن نبحث حالياً عن دعم لشبكات وأنظمة تكنولوجيا المعلومات لعمليات قطر. المسؤوليات الأساسية: الحفاظ على متطلبات البنية التحتية الداخلية بما في ذلك أجهزة الكمبيوتر المحمولة والمكتبية والخوادم وأجهزة التوجيه والمفاتيح والكوات الحماية والطابعات والهواتف والتحديثات الأمنية؛ دعم الإنترنت والانtranet والشبكات المحلية LANs وWANs وفِئات الشبكات. تثبيت وتكوين البرمجيات والمعدات، إدارة خوادم الشبكة وأدوات التكنولوجيا، إعداد الحسابات وأماكن العمل، مراقبة الأداء وصيانة الأنظمة وفق المتطلبات، استكشاف المشكلات والانقطاعات، ضمان الأمن من خلال ضوابط الوصول، والنسخ الاحتياطي وجدران الحماية، ترقية الأنظمة بإصدارات ونماذج جديدة، تطوير الخبرة لتدريب الموظفين على التقنيات الجديدة، بناء موسوعة داخلية بوثائق فنية وكتيبات وسياسات تقنية المعلومات، جمع متطلبات النظام والتحليل والتصميم والتطوير والتنفيذ، بنية الحلول والتصميم بما يتوافق مع هندسة المؤسسة، إجراء مهام إدارة الخوادم، بما في ذلك إدارة المستخدمين/المجموعات، أذونات الأمان، سياسات المجموعات، خدمات الطباعة، البحث عن تحذيرات وأخطاء سجل الأحداث، ورصد الموارد، مع ضمان تشغيل مكونات بنية النظام معاً بسلاسة. مراقبة صحة مركز البيانات باستخدام أدوات الإدارة الموجودة مسبقاً والاستجابة لمشاكل الأجهزة عند حدوثها؛ المساعدة في بناء واختبار وصيانة خوادم جديدة عند الحاجة. التفاعل مع مكتب المساعدة والفرق الأخرى للمساعدة في استكشاف الأخطاء وتحديد السبب الجذري وتقديم الدعم الفني عند الحاجة. إطار الانضمام الزمني: أسبوعان (حد أقصى شهر واحد).</p>
Company Description Techpace is a leading provider of cybersecurity consulting services designed to help organizations maximize their return on investments in security. The company specializes in crafting advanced cyber threat detection strategies, incident response planning, and delivering tailored consulting services. With expertise in security operations and compliance, Techpace also offers professional services and legal advisory support to ensure organizations meet regulatory requirements and maintain robust security postures.<br>Role Description L3 SOC Analyst experts in the field with a strong background of multiple SIEM and EDR solutions.<br>Key Responsibilities Develop, test and tune both detections and parsers for various tools and technologies. Perform continuous improvement and validation t o ensure accuracy and efficiency, and enablecomprehensive coverage based on the industry standards (MITRE ATT&CK and Lockheed Martin's Cyber Kill Chain) Work to reduce false positives and improve the computational efficiency of Rules and Use-Cases. Continuously evaluate and optimize detection content monitoring various on-prem and cloudservice provider environments in support to SOC operations Advanced skill in developing complex detection content using various data sources and query languages. Responsible for mentoring and training of Junior Analysts and Engineers.<br>Qualifications A minimum of 5 years o f experience in Cyber Security, specifically as a SOC analyst.computer networks/networking concepts. Strong understanding of various SIEM products from both analysis and administrative perspectives. Understand and master data sources across a variety of categories including Windows, Linux,Active Directory, Privileged Access Management, Intrusion Detection/Prevention, Firewalls, Anti-Virus, Endpoint Detection & Response, Cloud Access Security Broking, Network Access Control,Application Control and Productivity Apps. Proven experience i n threat detection, incident response, and security operations. In-depth knowledge of security technologies, including SIEM, IDS/IPS, EDR, etc. Familiarity with common threat intelligence feeds and the ability t o integrate them into detection systems. Excellent knowledge o f cybersecurity frameworks and standards. Strong understanding o f network and endpoint security. Performed Threat Hunting activities previously.<br>Relevant certifications such as:Certified Detection Analyst (GCDA). Certified information system security professional (CISSP). Certified Forensics Analyst (GCFA). Continues Monitoring Certification (GMON).
Company Description Techpace is a leading provider of cybersecurity consulting services designed to help organizations maximize their return on investments in security. The company specializes in crafting advanced cyber threat detection strategies, incident response planning, and delivering tailored consulting services. With expertise in security operations and compliance, Techpace also offers professional services and legal advisory support to ensure organizations meet regulatory requirements and maintain robust security postures.<br>Role Description L3 SOC Analyst experts in the field with a strong background of multiple SIEM and EDR solutions.<br>Key Responsibilities Develop, test and tune both detections and parsers for various tools and technologies. Perform continuous improvement and validation t o ensure accuracy and efficiency, and enablecomprehensive coverage based on the industry standards (MITRE ATT&CK and Lockheed Martin's Cyber Kill Chain) Work to reduce false positives and improve the computational efficiency of Rules and Use-Cases. Continuously evaluate and optimize detection content monitoring various on-prem and cloudservice provider environments in support to SOC operations Advanced skill in developing complex detection content using various data sources and query languages. Responsible for mentoring and training of Junior Analysts and Engineers.<br>Qualifications A minimum of 5 years o f experience in Cyber Security, specifically as a SOC analyst.computer networks/networking concepts. Strong understanding of various SIEM products from both analysis and administrative perspectives. Understand and master data sources across a variety of categories including Windows, Linux,Active Directory, Privileged Access Management, Intrusion Detection/Prevention, Firewalls, Anti-Virus, Endpoint Detection & Response, Cloud Access Security Broking, Network Access Control,Application Control and Productivity Apps. Proven experience i n threat detection, incident response, and security operations. In-depth knowledge of security technologies, including SIEM, IDS/IPS, EDR, etc. Familiarity with common threat intelligence feeds and the ability t o integrate them into detection systems. Excellent knowledge o f cybersecurity frameworks and standards. Strong understanding o f network and endpoint security. Performed Threat Hunting activities previously.<br>Relevant certifications such as:Certified Detection Analyst (GCDA). Certified information system security professional (CISSP). Certified Forensics Analyst (GCFA). Continues Monitoring Certification (GMON).
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
<strong>نظرة عامة</strong><br><p><span>KEO هي مؤسسة إبداعية، حيث الابتكار هو أسلوب حياة. نحن مجهزون بشكل فريد بخدمات من النهاية إلى النهاية لنقل العملاء من الإلهام – عبر التصور – إلى реализация التخطيط، التصميم أو تسليم المشروع في البيئات المبنية والطبيعية. على مدى أكثر من 60 عامًا قُدِّمنا بالرؤية، مسهمين في العديد من مشاريع العالم الأكثر طموحًا، وأماكن أيقونية، وتجارب ملحوظة ومجتمعات مزدهرة.</span></p><br><p><span>كشركة متكاملة وسريعة التكيّف في مجال AEP/PMCM، تُعتبر KEO من بين أفضل 225 شركة تصميم دولية وفق ENR وأحد أفضل 20 شركة PM/CM الدولية. كما أننا مُدرجة من قبل World Architecture كأكبر 51 شركة عمارة عالمية والشركة رقم 1 في منطقة الشرق الأوسط في استبيان WA100 لعام 2024.</span></p><br><p><span>ندعوك للانضمام إلينا. لماذا؟</span></p><br><p><span>عند الانضمام إلى KEO، ستكتشف أكثر من مجرد وظيفة – ستجد بيئة داعمة تعزز تطويرك المهني من خلال التنقل العالمي داخليًا وتطوير المسار المهني وتفعّل ذلك ضمن ثقافة تدعم الصحة والرفاهية على مستوى الشركة من خلال خدمات الاستشارة عند الطلب وعيادات مكان العمل المنتظمة. سيُدعى لك للاحتفال بالفعاليات المجتمعية مثل أيام الرياضة، وتحديات المرح، وفرق رياضية داخلية وتنظيف الشواطئ. بالإضافة إلى حزمة ومزايا تنافسية ستكون لديك مجموعة سياسات تشمل ترتيبات العمل الهجين، رعاية رياضية فردية، رعاية مساعدات دراسية، ومكافآت إحالة موظفين.</span></p><br> <br><strong>المسؤوليات</strong><br><p><span>أحدث فرصنا هي لمهندس <strong>ITS - ICT</strong> موكل من القطاع الحكومي في <strong>الدوحة، قطر</strong>.</span></p><br><p><span>سيُدعم الدور المهندس ICT الأول في ضمان التوفر والأداء والأمن والمرونة لبنية RMC لتكنولوجيا المعلومات، بما في ذلك بيئات مركز البيانات والشبكات والمنصات الافتراضية والأجهزة والبرامج والأنظمة المرتبطة التي تدعم أنظمة النقل الذكي (ITS).</span></p><br><p><span>نتوقع أن يشمل النجاح في هذا الدور؛</span></p><br><ul><li><span>مراقبة ودعم أنظمة <strong>مركز إدارة الطرق (RMC)</strong> لضمان الأداء المطلوب والتوفر ومستويات الخدمة.</span></li><li><span>مراجعة وشهادة <strong>تشغيل مشاريع ITS</strong>، والتأكد من أن بنية RMC وتكوينها وبُنية الشبكة تلبي مواصفات أشغال ومطالب الأداء.</span></li><li><span>دعم المهندس ICT الأول في <strong>التحقيق والتحليل والتصميم</strong> للمشروعات الجديدة وأصول ITS الحالية، مع التأكد من قدرة بنية RMC على تلبية احتياجات الحوسبة والشبكات والتخزين والنسخ الاحتياطي.</span></li><li><span>دعم إدارة ورصد أداء مقاول صيانة ICT والبنية التحتية، والتأكد من تحقيق أهداف التوفر لشبكات LAN وأنظمة الأجهزة والبرمجيات.</span></li><li><span>رصد أنشطة الصيانة الوقائية وضمان توافر إجراءات احتياطية وبديلة للوحدات سيطرة RMC/DR ومعدات مركز البيانات.</span></li><li><span>رصد تكوين وإدارة <strong>البيئات الافتراضية RMC</strong>، وضمان تخصيص الموارد الملائمة والرصد والتنبيه الفعال.</span></li><li><span>رصد <strong>تهيئة جدار حماية RMC/DR والتحكمات في تغييرات الأجهزة</strong>، وضمان توثيق التغييرات وفق أفضل ممارسات ICT.</span></li><li><span>مراجعة الخطط والمواصفات والتقديرات لمشروعات تطبيق ITS على الطرق، وتقييم ملاءمة أجهزة مركز البيانات والبنية التحتية لـ RMC/DR وتحديد احتياجات الموارد الإضافية.</span></li><li><span>دعم حل القضايا الفنية، بما فيها المنتجات غير المطابقة، وتوفير <strong>التوجيهات التقنية</strong> لأعضاء فريق المشروع.</span></li><li><span>التنسيق مع Ashghal ISD لضمان توافق تكنولوجيا التشغيل في RMC مع متطلبات أمن IT وإجراءات الإدارة.</span></li><li><span>دعم الدراسات حول <strong>خيارات الاستضافة، جاهزية السحابة والعمارى ICT المثلى</strong> لبيئات RMC.</span></li><li><span>تحديد اتجاهات التكنولوجيا وتقديم توصيات لتحسين الكفاءة والاعتمادية وأداء بيئات مركز بيانات RMC و DR.</span></li><li><span>تقديم مدخلات تقنية في <strong>أنشطة استكشاف الأخطاء والتشخيص والت triage</strong> وأداء أعمال تقنية ضمن نطاق الكفاءة.</span></li><li><span>الحفاظ على معرفة حديثة بأفضل الممارسات الصناعية وتطبيقها لدعم التطوير المهني.</span></li><li><span>الالتزام بسياسات الصحة والسلامة والإجراءات وتعليمات العمل.</span></li></ul> <br><strong>المؤهلات</strong><br><p><span>لنجاحك في هذه الفرصة الديناميكية، نتوقع أن مسيرتك المهنية حتى اليوم ستشمل<strong> 10+ سنوات من الخبرة ذات الصلة، بما في ذلك خبرة تخصصية لا تقل عن 5 سنوات في بنى ICT التحتية.</strong> إلى جانب <strong>درجة البكالوريوس في الهندسة أو تكنولوجيا المعلومات أو علوم الحاسب أو تخصص ذي صلة</strong>.</span></p><br><ul><li><span>امتلاك <strong>عضوية مهنية مُرخَّصة</strong> في جهة هندسية أو جهة مهنية ذات صلة مفيد.</span></li><li><span>امتلاك <strong>شهادة CCNA أو ما يعادلها</strong> المرتبطة بمعدات الشبكات وبرمجياتها ونظم القياس.</span></li><li><span>إظهار خبرة في <strong>بيئات مراكز البيانات، الافتراضية، بنية الشبكة وإدارة توفر الخدمة</strong>.</span></li><li><span>إظهار خبرة في مراقبة بنى ICT وأنظمة إدارة الأعطال ومقاولي الصيانة.</span></li><li><span>إقامة علاقات عمل قوية مع <strong>العملاء والمقاولين وأصحاب المصلحة وفِرق المشروع</strong> وتقديم الدعم الفعّال للتغيير.</span></li><li><span>إظهار القدرة على التأثير والتفاعل مع أصحاب المصلحة والموظفين على جميع المستويات.</span></li><li><span>الإتقان في <strong>Microsoft Office، إدارة الشبكات وأنظمة إدارة الأعطال</strong>.</span></li><li><span>اتساع مهارات التواصل بالإنجليزية <strong>كتابة وتحدثاً</strong>؛ وتُفضل مهارات اللغة العربية.</span></li></ul><p><span>أداء KEO قائم على النزاهة والنتائج والابتكار والسلامة وأفرادنا. نحن نحتضن التنوع ونقدر مساهمته في نجاح العملاء أينما عملنا.</span></p><br><p><span>نحن متحمسون لسماع كيف يمكنك الشراكة مع فريقنا الحائز على جوائز ومعاملة جميعExpressions of interest بسرية تامة.</span></p><br></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<br><p><strong>نظرة عامة على الدور:</strong><br>تصميم وإدارة بنية بيانات قابلة للتوسع لدعم الأنظمة التشغيلية والتحليلية.</p><br><br><br><p><strong>المسؤوليات الأساسية:</strong></p><br><br><ul><li>إنشاء وصيانة خطوط وأنظمة البيانات والهندسة المعمارية</li><li>ضمان جودة البيانات، الأداء، والتوفر</li><li>دعم معالجة البيانات في الوقت الفعلي والدُفعات</li><li>التعاون مع فرق تكنولوجيا المعلومات، الأمن، والعمليات</li></ul><br><p><strong>المتطلبات:</strong></p><br><br><ul><li>درجة في علوم الكمبيوتر / تكنولوجيا المعلومات أو ما يعادلها</li><li>8-10+ سنوات في هندسة البيانات</li><li>خبرة قوية مع قواعد البيانات وتكنولوجيا البيانات الكبيرة</li></ul>
<br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<ul>
<li>تخطيط ودعم أنشطة هندسة القياس والتحكم/الحرارة والغاز (F&G) بمستوى كفاءة مهندس أول خلال مرحلة التشغيل والبدء حتى التسليم للأصل الدائم مع ضمان أن تفي مخرجات المشروع بتوقعات التشغيل من حيث السلامة، القابلية للتشغيل، الاعتمادية والصيانة خلال دورة حياة تصميم المرفق.</li>
</ul><br><ul>
<li>تقديم مجموعة متنوعة من دعم هندسة القياس والتحكم/F&G للمساهمة في استراتيجية القسم وأهدافه والتي تتضمن مراجعات التصميم (مثلاً ورش SIL، التقييم والتحقق، HAZOP، إلخ)، التكليف، البدء، تحليل الفشل واستكشاف الأخطاء المتقدم.</li>
<li>دعم تطوير وتنفيذ برامج الرصد والإدارة للأنظمة الحرجة للقياس والتحكم وF&G للمشروعات الجديدة لتحقيق معايير عالية من الاعتمادية والتوافر والأمن السيبراني.</li>
<li>دعم تعريف وتنفيذ برنامج السلامة للأجهزة القياسية/F&G لتحقيق معايير عالية من السلامة والموثوقية والتوافر.</li>
<li>تقديم مدخلات فنية متعلقة بالتخصص إلى تخصصات ووظائف أخرى حسب المتطلبات لدعم أهداف العمل الشاملة.</li>
<li>الإشراف على الأنشطة التي يقوم بها المقاولون والاستشاريون ومزودو الخدمات.</li>
<li>إرشاد المهندسين الأقل خبرة في تطبيق أنظمة السلامة والاعتمادية للمؤسسة.</li>
<li>دعم وتسهيل إكمال متطلبات ربط المشروع بسلاسة لجميع الأنظمة ضمن نطاق المسؤولية.</li>
<li>الحفاظ على سجل القضايا وتحديدها وحل القضايا الحرجة بما في ذلك مخاطر التكنولوجيا الجديدة (تحت نطاق المسؤولية) التي قد تؤثر على موثوقية المشروع الجديد وتوافره وأمنه السيبراني.</li>
<li>دعم أنشطة التكليف عالية المخاطر للمشروعات المعقدة وكبيرة النطاق من خلال (أ) إجراء مراقبة صارمة للنظام، (ب) ضبط وتحسين نظم القياس والتحكم وF&G، و(ج) تقديم الدعم الاستشاري للعمليات والصيانة.</li>
</ul><br><ul>
<li>درجة البكالوريوس في الهندسة.</li>
<li>خبرة 6 سنوات في بيئة النفط والغاز.</li>
<li>إظهار معرفة عملية جيدة بنظم DCS وPLCs ونظم ESD/F&G ونظم التحكم في منع التضخم (Anti Surge) وأنظمة القياس والتحكم في التوربين/الضاغطة ومعرفة كاملة بمتطلبات SIL.</li>
<li>القدرة على العمل واتخاذ القرارات تحت ظروف ضغط عالي.</li>
<li>إتقان اللغة الإنجليزية كتابةً وتحدثاً.</li>
<li>أداء قيادي قوي ومهارات التعامل مع الناس.</li>
<li>مهارات حاسب آلي (Microsoft Office، SAP، CONVAL، InstruCal).</li>
</ul><br><ul>
<li><strong>الراتب:</strong><ul>
<li>أجرة يومية بالدولار الأمريكي بالإضافة إلى بدل</li>
</ul></li>
<li><strong>جدول العمل:</strong><ul>
<li>10 ساعات / 5 أيام</li>
</ul></li>
</ul>
<ul>
<li><strong>المدة:</strong>
<ul>
<li>سنتان، مع إمكانية التمديد</li>
</ul>
</li>
<li><strong>المكان:</strong>
<ul>
<li>قطر</li>
</ul>
</li>
</ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<ul><li>دعم التشغيل والصيانة والتكامل لأنظمة الاتصالات المستخدمة في حلول البنية التحتية لعدادات متقدمة (AMI).</li><li>الصيانة والمراقبة والتشخيص والتحسين لمعدات الاتصالات وبنية الاتصالات المستخدمة في نقل بيانات العداد.</li><li>التحقيق في فشل الاتصالات ومشكلات الاتصال وانقطاعات الاتصالات وحالات التلاعب المشتبه بها، وإعداد تقارير فنية شاملة، بما في ذلك تحليل السبب الجذري والإجراءات التصحيحية والوقائية الموصى بها.</li><li>إعداد وتقديم تقارير تقدم دقيقة يومية وأسبوعية وشهرية تغطي نشر الموارد وحالة العمل والأنشطة المكتملة والقضايا المعلقة والأداء العام للمشروع وفقًا لمتطلبات العقد.</li><li>تقديم دعم فني متقدم أثناء التركيب والتشغيل والتكليف والصيانة والإصلاح لأنظمة الاتصالات والاتصالات لـ AMI.</li><li>ضمان الامتثال للمعايير ISO وسياسات إدارة مخاطر الشركات ومتطلبات أمن المعلومات ولوائح الصحة والسلامة والبيئة (HSE).</li><li>تقديم التوجيه الفني والتوجيه والإتاحة المعرفية للمهندسين وال الفنيين الجونيور وفرق الميدان لدعم تطوير القدرات المستمر.</li><li>أداء أي واجبات ومسؤوليات أخرى يكلفها الإدارة دعمًا لأهداف القسم والمؤسسة.</li></ul>
<br><br> </div>
Senior SOC Engineer24,500 - 26,000 QAR<br>Security Monitoring & Threat Detection • Administration, management, and Support deployment and tuning of OT security tools (Nozomi, Forescout).• Monitor OT/ICS environments using SIEM and OT security monitoring platforms• Detect, analyze, and respond to cyber threats targeting industrial control systems• Support and ensure micro segmentation strategies for OT network zones (Purdue Model alignment)• Collaborate with engineering teams to safely implement containment actions in live OT environments• Conduct threat hunting across industrial environments using network and log data• Handle and support incident response for OT cyber events with minimal operational disruption• Maintain OT asset visibility and network behavior baselines• Ensure compliance with IEC 62443, NIST ICS, and organizational security standards• Work with firewall, IDS/IPS, NAC, and segmentation technologies in OT networks Detection Engineering & Use Case Management • Develop and tune OT-specific detection rules and correlation logic in SIEM platforms.• Align detection use cases with MITRE ATT&CK for ICS framework.• Reduce false positives and improve detection accuracy and coverage.• Periodically review and optimize alert thresholds and detection logic.• Support OT security architecture integrating SIEM, IDS/IPS, packet brokers, and segmentation tools.• Assist in onboarding log sources, parser development, and normalization of OT data.• Optimize dashboards, alerts, and reporting for operational visibility. OT Network Visibility, Packet Analysis & Traffic Engineering • Operate packet brokers and TAP infrastructure to enable full OT network visibility.• Perform deep packet inspection of industrial protocols (Modbus, DNP3, OPC-UA, IEC 104, Ethernet/IP).• Analyze east-west and north-south traffic for suspicious activity and lateral movement.• Identify unauthorized communications and protocol anomalies.• Support network telemetry collection for OT environments. Asset Visibility, Threat Hunting & Compliance Management • Maintain complete OT asset inventory and network topology visibility.• Identify unauthorized devices, rogue connections, and shadow OT assets.• Conduct proactive threat hunting using logs, network telemetry, and behavioral analytics.• Correlate threat intelligence with OT environment risks and vulnerabilities.• Ensure compliance with IEC 62443, NIST ICS, ISO standards, and internal security policies.• Support internal/external audits and provide security evidence for compliance reporting.• Contribute to risk assessments and OT security posture improvement initiatives. Reporting & Stakeholder Management • Prepare and present OT security reports (incidents, risks, and trends)• Maintain dashboards for vulnerabilities, threats, and compliance status• Communicate critical incidents and risks to SOC, OT, and business stakeholders• Provide executive-level reporting on OT security posture and exposure• Track remediation status and SLA Tracking• Support audit and regulatory reporting requirements (IEC 62443, NIST ICS) Education and Certification Requirements • Bachelor’s degree in Cybersecurity, Information Security, Computer science or related field.• Certification any one Mandatory:o GIAC Global Industrial Cyber Security Professional (GICSP)o ISA/IEC 62443 Cybersecurity Certificateo GIAC Response and Industrial Defense (GRID)o ISA Certified Automation Cybersecurity Specialist (IACS)<br>Job Specific Technical Skills • OT/ICS systems (SCADA, DCS, PLC)• OT network architecture (Purdue Model, DMZ, segmentation)• Microsegmentation & Zero Trust for OT• Packet analysis & Deep Packet Inspection (DPI)• Packet brokers & TAP/SPAN technologies• SIEM & OT monitoring tools (Sentinel, Nozomi, Forcescout)• Incident response in OT environments• OT threat hunting & anomaly detection• Threat Detection & Analysis• Industrial firewalling & remote access security• OT vulnerability management & asset visibility• Compliance (IEC 62443, NIST ICS)