وظائف مهندسى امن معلومات - الدوحة قطر
٤٢٤٢ وظائف شاغرة
وظائف<br><br>???? مستشار إدارة – استراتيجية الأمن السيبراني والمخاطر | IBM | الدوحة، قطر<br><br>Mr.mstfa<br><br>اخر تحديث : منذ بضع شهور<br><br>1 دقائق للقراءة<br><br>_*]:min-w-0 gap-3"><br><br>???? مستشار إدارة – استراتيجية الأمن السيبراني والمخاطر | IBM | الدوحة، قطر<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>انضم لعقول تقنية تغير العالم مع IBM!<br><br>_*]:min-w-0 gap-3"><br><br>IBM — واحدة من أعرق شركات التقنية في العالم منذ 1911، يعتمد عليها أكثر من نصف شركات Fortune 500 — تبحث عن مستشار إدارة متخصص في الأمن السيبراني والمخاطر للانضمام لفريقها الاستشاري في الدوحة، قطر.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>تفاصيل الوظيفة<br><br>_*]:min-w-0 gap-3"><br><br>المسمى الوظيفي Managing Consultant – Cyber Strategy & Risk الشركة IBM Consulting الموقع الدوحة، قطر المستوى محترف متمرس طبيعة العمل دوام كامل<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>المهام الوظيفية<br><br>_*]:min-w-0 gap-3"><br><br>تقديم خدمات استشارية استراتيجية في الأمن السيبراني للعملاءتقييم القدرات الأمنية للعملاء في مجالات السياسات والعمليات والتقنية والهيكل التنظيميتحديد الفجوات الأمنية وتقديم توصيات فعّالة لتقليل المخاطرقيادة ورش العمل والمشاركة في عروض ما قبل البيع وإغلاق الصفقاتالتعاون مع فرق IBM الأخرى لتقديم حلول أمنية متكاملةبناء علاقات موثوقة مع العملاء وتوجيههم في قراراتهم التقنية والاستراتيجية<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>شروط التقديم<br><br>_*]:min-w-0 gap-3"><br><br>✅ بكالوريوس في تخصص ذي صلة ✅ خبرة لا تقل عن 5 سنوات في استشارات الأمن السيبراني والمخاطر ✅ خبرة عميقة في أحد المجالات: Security Architecture / Cloud Security / OT Security / SAP Security / e-GRC ✅ معرفة شاملة بأطر الامتثال: ISO 27001، NIST، PCI DSS، GDPR، NCA، COBIT، SOC 2 ✅ خبرة في قطاعات متعددة: مالية، حكومية، اتصالات، صناعة، تعدين ✅ مهارات تواصل وعرض وقيادة فرق متميزة ✅ قدرة على العمل في بيئة مشاريع ديناميكية ومتعددة الأطراف<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>لماذا IBM؟<br><br>_*]:min-w-0 gap-3"><br><br>???? بيئة تشجع الفضول المستمر والتعلم والابتكار???? فريق عالمي متنوع يعمل على أكبر التحديات التقنية???? مسار مهني واضح مع دعم مستمر للنمو???? ثقافة تعاون وثقة وتمكين حقيقي للموظفين???? العمل على تقنيات الذكاء الاصطناعي والحوسبة السحابية والكمومية<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? نصيحة للمتقدمين<br><br>_*]:min-w-0 gap-3"><br><br>هذا الدور يناسب من لديه خلفية استشارية قوية في الأمن السيبراني مع سجل مثبت في قيادة مشاريع معقدة. ركّز في سيرتك الذاتية على: شهادات الأمن المعتمدة (CISSP، CISM، CRISC)، قطاعات العملاء التي خدمتها، وأي أطر امتثال طبّقتها فعلياً.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? للتقديم المباشر<br><br>_*]:min-w-0 gap-3"><br><br>???? اضغط هنا للتقديم الآن<br><br>_*]:min-w-0 gap-3"><br><br>تعديل المقال<br><br>الأقسام وظائف وظائف شاغره وظائف شاغره ، وظائف قطر<br><br>مقالات قد تهمك<br><br>تعليقات<br><br>إرسال تعليق
وظائف<br><br>1️⃣ مهندس ميكانيكي – خريج جديد | Nakilat | الدوحة، قطر<br><br>Mr.mstfa<br><br>اخر تحديث : منذ بضع شهور<br><br>1 دقائق للقراءة<br><br>_*]:min-w-0 gap-3"><br><br>1️⃣ مهندس ميكانيكي – خريج جديد | Nakilat | الدوحة، قطر<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? فرصة للخريجين | مهندس ميكانيكي – Nakilat | الدوحة<br><br>_*]:min-w-0 gap-3"><br><br>انضم لأكبر أسطول LNG في العالم!<br><br>_*]:min-w-0 gap-3"><br><br>Nakilat — شركة قطرية رائدة في نقل الطاقة وتشغيل أكبر أسطول ناقلات LNG عالمياً بـ 69 ناقلة — تفتح أبوابها لحديثي التخرج ضمن برنامج تطوير متكامل يمنحك خطة تطوير فردية (IDP) واضحة.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>تفاصيل الوظيفة<br><br>_*]:min-w-0 gap-3"><br><br>المسمى الوظيفي Fresh Graduate Developee – Mechanical Engineering الشركة Nakilat – Qatar Gas Transport Company الموقع الدوحة، قطر طبيعة العمل دوام كامل – برنامج تطوير<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>المهام والمميزات<br><br>برنامج تطوير مهني منظم مع خطة IDP شخصيةتدريب عملي على رأس العمل في صناعة بحرية عالميةمسار واضح للتقدم الوظيفي في قطاع الطاقة والشحن البحريالعمل في بيئة متوافقة مع رؤية قطر الوطنية 2030<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>شروط التقديم<br><br>_*]:min-w-0 gap-3"><br><br>✅ بكالوريوس هندسة ميكانيكية معتمدة من وزارة التعليم القطرية ✅ حديث التخرج ✅ إجادة Microsoft Office ✅ مهارات تواصل وعمل جماعي<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? للتقديم المباشر<br><br>???? اضغط هنا للتقديم<br><br>_*]:min-w-0 gap-3"><br><br>تعديل المقال<br><br>الأقسام وظائف وظائف شاغره وظائف شاغره ، وظائف قطر<br><br>مقالات قد تهمك<br><br>تعليقات<br><br>إرسال تعليق
<p>نظرة عامة عن الشركة والوظيفة</p><p>نحن شركة رائدة في قطاع الهندسة المعمارية والتصميم في دولة قطر، نسعى إلى تعزيز الابتكار والإبداع في مشاريعنا التنموية والتجارية والسكنية. نبحث عن مهندس معماري مبتدئ (متدرب) للانضمام إلى فريقنا المتعدد التخصصات، وذلك في بيئة عمل ديناميكية تدعم التطوير المهني والتعلم المستمر.</p><p>المسؤوليات والواجبات الرئيسية</p><ul><li>المساعدة في إعداد وتطوير التصاميم المعمارية وفقاً لمتطلبات المشروع واللوائح المحلية.</li><li>إعداد المخططات التنفيذية، وواجهات العرض، وقوائم المواد بالتنسيق مع الفرق الهندسية الأخرى.</li><li>المشاركة في مراجعات التصميم مع الفرق الفنية والعملاء وتوثيق التغيرات والاستجابات التقنية.</li><li>إجراء التحاليل الأولية للطاقة والتهوية والضوضاء للمشروعات وتقديم حلول تصميمية ملائمة.</li><li>إعداد العروض والتقارير الفنية والمساعدة في إعداد مستندات التقديم للمقاولين والجهات التنظيمية.</li><li>التعاون مع فريق المشروع لضمان الالتزام بالجداول الزمنية وميزانيات المشروع وجودة العمل.</li><li>المساهة في إعداد النماذج ثلاثية الأبعاد والتصوير الرقمي والوثائق التنفيذية.</li></ul><p>المؤهلات والمتطلبات</p><ul><li>درجة البكالوريوس في الهندسة المعمارية من جامعة معتمدة.</li><li>حديث التخرج أو خبرة سابقة محدودة جداً في بيئة تصميم معماري (يفضل من داخل قطر أو في مشاريع قطرية).</li><li>معرفة أساسيات برامج التصميم المعماري (مثل AutoCAD، Revit، وSketchUp) والقدرة على قراءه المخططات.</li><li>إلمام بمعايير البناء المحلية واللوائح التنظيمية في قطر والقدرة على تطبيقها في التصميم والمستندات.</li><li>إجادة اللغة الإنجليزية قراءة وكتابة، واللغة العربية بطلاقة (ساعات عمل باللغة العربية قد تتطلب التفاعل مع فرق دولية).</li><li>قدرة على العمل ضمن فريق والتواصل الفعال والالتزام بالمواعيد والتوثيق الجيد للملفات.</li></ul><p>المهارات المطلوبة</p><ul><li>إبداع واهتمام بتفاصيل التصميم وجودة الرسومات.</li><li>مهارات تنظيمية وإدارة الوقت والعمل ضمن فريق.</li><li>قدرة على متابعة التطورات التقنية في مجال الهندسة المعمارية وتطبيقها عملياً.</li><li>المرونة والقدرة على التكيف مع متطلبات المشروع والتغيرات التصميمية.</li><li>روح المبادرة والاستعداد لتعلم مهارات جديدة والتطوير المهني.</li></ul><p>الفوائد والمزايا</p><ul><li>راتب وتعويض تنافسي يتناسب مع مستوى الخبرة والمهارات.</li><li>بيئة عمل احترافية وفرص تدريب وتطوير مهني وشهادات اعتماد.</li><li>التأمين الصحي والامتيازات المرتبطة بالدوام الكامل وفق سياسات الشركة.</li><li>المشاركة في مشاريع متنوعة في سوق قطر مع فريق خبراء متعاون.</li></ul><p>إذا كنت تمتلك شغفاً بالتصميم المعماري وتبحث عن فرصة لبداية مهنية قوية في قطر، يرجى إرسال سيرتك الذاتية و portfolio لأقرب وقت.</p>
عن الدور <p>عميلنا يبحث عن مهندس أمان سيبراني SCADA لدعم التشغيل الآمن لبيئات التكنولوجيا التشغيلية OT الحيوية عبر شبكة بنية تحتية رئيسية. ستركز المهمة على الأمن السيبراني، والاتصالات الصناعية، ومراقبة الشبكة وموثوقية نظام SCADA.</p> المسؤوليات الرئيسية <ul> <li> <p>مراقبة والحفاظ على اتصالات OT وSCADA آمنة.</p> </li> <li> <p>دعم أنظمة الأمن السيبراني ومنصات إدارة الشبكات.</p> </li> <li> <p>رصد أداء الاتصالات عبر الأنظمة التشغيلية.</p> </li> <li> <p>التحقيق في حوادث الأمن السيبراني وتنفيذ إجراءات تصحيحية.</p> </li> <li> <p>التنسيق مع فرق تكنولوجيا المعلومات الداخلية والبائعين الخارجيين.</p> </li> <li> <p>دعم صيانة الخادم وبنية الاتصالات التحتية.</p> </li> <li> <p>إنتاج تقارير الأمن، وأداء الشبكة والتشغيل.</p> </li> <li> <p>مراجعة مخاطر الأمن السيبراني وتوصية التحسينات.</p> </li> <li> <p>دعم مبادرات التعافي من الكوارث واستمرارية الأعمال.</p> </li> </ul> المتطلبات <ul> <li> <p>درجة البكالوريوس في الهندسة أو تخصص ذي صلة.</p> </li> <li> <p> خبرة لا تقل عن 10 سنوات في دعم SCADA أو أنظمة التحكم الصناعية.</p> </li> <li> <p>خبرة في الخدمات المرافقية، المياه، المياه العادمة، الطاقة أو البنية التحتية الحيوية.</p> </li> <li> <p> معرفة قوية بالأمن السيبراني الصناعي وإدارة الشبكات.</p> </li> <li> <p> خبرة مع SCADA، أنظمة OT، الشبكات والاتصالات.</p> </li> <li> <p> فهم معايير وممارسات الأمن السيبراني.</p> </li> <li> <p> مهارات ممتازة في استكشاف الأخطاء وإدارة أصحاب المصلحة.</p> </li> </ul>
<p>الوصف الوظيفي: مهندس ما قبل البيع</p><p><strong>الموقع:</strong> الدوحة، قطر <strong>مستوى الخبرة:</strong> 3–5 سنوات (مستوى متوسط)<strong>الصناعة:</strong> تكنولوجيا المعلومات والأمن السيبراني</p><br><p><strong>ملف المرشح المطلوب</strong></p><p>نظرة عامة على الدور</p><p>نحن نبحث عن مهندس ما قبل البيع ديناميكي ومتمكن تقنيًا للانضمام إلى فريقنا في الدوحة. سيكون المرشح المثالي بمثابة جسر تقني بين فريق المبيعات والعملاء، يدعم دورة المبيعات بخبرة تقنية قوية في بنية تكنولوجيا المعلومات وحلول الأمن السيبراني. يتطلب هذا الدور مزيجًا من المعرفة التقنية، ومهارات العرض، وخبرة التعامل مع العملاء لتسعير الحلول بشكل فعال وتحفيز نمو الأعمال.</p><p>المسؤوليات الرئيسية</p><ul><li><p>دعم فريق المبيعات بخبرة تقنية طوال دورة ما قبل البيع، بما في ذلك تصميم الحل، وتطوير المقترحات، وعروض تقديمية.</p></li><li><p>إجراء عروض توضيحية للمنتجات، وأدلة إثبات المفاهيم (POCs)، وعروض تقنية للعملاء المحتملين.</p></li><li><p>فهم متطلبات العملاء وتحويلها إلى حلول تقنية مخصصة تغطي مجالات بنية تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>إعداد والرد على RFPs وRFIs والمقترحات الفنية بالتنسيق مع فرق المبيعات والتسليم.</p></li><li><p>التعاون مع الشركات المصنِّعة الأصلية/المورِّدين/الشركاء للبقاء مطلعين على أحدث التقنيات وخطط المنتجات وعروض الحلول.</p></li><li><p>المساعدة في إعداد قائمة المواد (BOM)، ومخططات هندسة الحلول، والوثائق الفنية.</p></li><li><p>تقديم التدريب والدعم الفني لفريق المبيعات الداخلي لتعزيز معرفتهم بالمنتج وثقتهم في التعامل مع العملاء.</p></li><li><p>المشاركة في اجتماعات العملاء وورش العمل والمناقشات الفنية للإجابة على الاستفسارات وتوضيح الحلول.</p></li><li><p>التنسيق مع فريق التقنية/التسليم لضمان جدوى الحلول المقترحة وتوافقها مع متطلبات العميل.</p></li><li><p>البقاء على اطلاع بالاتجاهات الناشئة في تكنولوجيا المعلومات والأمن السيبراني لتحديد فرص عمل جديدة.</p></li></ul><p>المهارات والمؤهلات المطلوبة</p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الكمبيوتر، الهندسة، أو مجال ذو صلة.</p></li><li><p>3–5 سنوات من الخبرة الملائمة في دور ما قبل البيع أو هندسة الحلول أو الاستشارات الفنية ضمن مجال تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>فهم قوي لبنية IT (الشبكات، الخوادم، التخزين، السحابة) ومفاهيم الأمن السيبراني (جدران الحماية، أمان نقاط النهاية، SIEM، IAM، إلخ).</p></li><li><p>معرفة عملية برواد حلول الأمن السيبراني وتكنولوجيا المعلومات الرائدة (مثلاً Fortinet، Palo Alto، Cisco، Microsoft، إلخ – خصصها وفقاً لشراكات OEM لديك).</p></li><li><p>مهارات عرض وتواصل ممتازة، مع القدرة على شرح المفاهيم التقنية للجمهور الفني وغير الفني.</p></li><li><p>قدرة مثبتة على العمل عن كثب مع فرق المبيعات لدعم إغلاق الصفقة من خلال التحقق الفني.</p></li><li><p>الخبرة في إعداد المقترحات الفنية، ووثائق الحلول، وBOMs.</p></li><li><p>مهارات تحليلية قوية وحل المشكلات.</p></li><li><p>شهادات ذات صلة (مثل CompTIA Security+، CCNA، Fortinet NSE، شهادات Microsoft) تضيف ميزة إضافية.</p></li></ul><p>السمات المفضلة</p><ul><li><p>يفضَّل وجود خبرة سابقة في سوق قطر/مجلس التعاون الخليجي.</p></li><li><p>القدرة على إدارة فرص متعددة والعمل تحت الضغط للالتزام بالمواعيد النهائية.</p></li><li><p>مهارات تواصل شخصية قوية لبناء العلاقات مع الفرق الداخلية والعملاء الخارجيين.</p></li><li><p>نهج ذاتي الدافع، واستباقي، وتركّيز على العملاء.</p></li></ul>
<p>من المتوقع أن يقدم
<strong>المقاول CSEA</strong> دعمًا عمليًا لقسم هندسة الأمن السيبراني والهندسة المعمارية من خلال المساهمة في أنشطة الأمن المعماري، والمراجعات الأمنية الفنية، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارات عبر أنظمة المؤسسة والبُنى التحتية وبيئات السحابة والتطبيقات.</p><p>من المتوقع أن يمتلك المقاول:</p><ul><li><p>خبرة عملية في منهجيات هندسة الأمن المؤسسي والتقنيات الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول IAM، ونظام معلومات الأمن SIEM، ونُظم التهديد والاستجابة EDR/XDR، وجدار الحماية التطبيقي WAF، وSASE، والنهج بدون ثقة، وأمن السحابة، وأدوات أتمتة الأمن.</p></li><li><p>معرفة قوية بأمن بنية تكنولوجيا المعلومات التحتية، بما في ذلك أمان الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن الهوية، ومبادئ تصميم الهندسة المعمارية الآمنة.</p></li><li><p>معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة البرمجيات الآمنة SDLC، وDevSecOps، وأمن واجهات البرمجة API، وممارسات الترميز الآمن، ونمذجة تهديدات التطبيقات.</p></li><li><p>خبرة في تنفيذ والتحقق والمراجعة للضوابط الأمنية عبر بنية تحتية لتكنولوجيا المعلومات ومنصات السحابة مثل AWS وAzure وGCP، وتطبيقات المؤسسة.</p></li><li><p>خبرة في تطوير وصيانة وتعزيز مكتبات الضوابط الأمنية، وأنماط الأمان، والخلفيات، ومعايير الهندسة المعمارية، مع ضمان تكاملها في أنشطة الهندسة المعمارية الأمنية.</p></li><li><p>فهم قوي لمعايير الأمن السيبراني والقوانين والأطر، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS ومتطلبات الامتثال التنظيمية أو التنظيمية الأخرى.</p></li><li><p>فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك هندسة الشبكات الآمنة، وحماية نقاط النهاية، وإدارة الهوية والوصول، وأمن السحابة، وDevSecOps، وتصميم الدفاع في عمق.</p></li><li><p>خبرة في إجراء مراجعات تصميم الأمن وتقييمات المعمارية ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييمات الفجوات الأمنية.</p></li><li><p>القدرة على دعم وحدات العمل وفرق المشاريع وفرق IT وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات وتكنولوجيات آمنة.</p></li><li><p>خبرة في أتمتة الأمن والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة.</p></li><li><p>القدرة على دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الحاجة.</p></li><li><p>خبرة في تقديم الاستشارة الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام CSEA كما يطلبه رئيس قسم CSEA.</p></li><li><p>قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني الفنية والمخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة تقنيين وغير تقنيين.</p></li><li><p>خبرة في المشاركة في لجان الأمن السيبراني ولاجتماعات العمل الفنية وBoards مراجعة المعمارية واجتماعات المشاريع والمناقشات الأمنية عبر الوظائف.</p></li><li><p>مهارات رفع المشكلات وتحليلية واتخاذ القرار قوية، مع القدرة على تقييم بيئات تقنية معقدة وتوصية حلول أمنية عملية.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع مهندسي الأمن المعماريين، ومحللي SOC، وفرق IT وتطبيقات والمديرين المسؤولين عن المشاريع وأصحاب المصلحة من الأعمال.</p></li><li><p>مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق نتائج الأمن والمعمارية والتقييمات والمخاطر وإجراءات الإصلاح بشكل واضح ومهني.</p></li><li><p>القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الأمن السيبراني والهندسة المعمارية الداخلية.</p></li></ul><p><strong>النتيجة الرئيسية</strong><br></p><p>قد يُتوقع من المقاول دعم أو تسليم:</p><ul><li><p>مراجعات معمارية الأمن</p></li><li><p>تقارير مراجعة التصميم الأمني</p></li><li><p>نماذج التهديد وتقييمات المخاطر</p></li><li><p>خرائط الضوابط الأمنية والتوصيات</p></li><li><p>نماذج معمارية وخلفيات ومعايير</p></li><li><p>تقارير الاستشارة الفنية الأمنية</p></li><li><p>توصيات التصميم الآمن للبنية التحتية، والسحابة، والتطبيقات</p></li><li><p>خرائط طريق تحسين الأمن</p></li><li><p>دعم الاستجابة للحوادث والتحقيقات والتحليل الفني</p></li><li><p>جلسات نقل المعرفة لأعضاء CSEA</p></li></ul><p><br></p><p><strong>الملف المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p><strong>التعليم:<br></strong></p><ul><li><p>درجة البكالوريوس في مجال تقني مثل الأمن السيبراني، علوم الحاسوب، الهندسة الحاسوبية، أمن المعلومات، تقنية المعلومات، أو تخصص ذي صلة. ويفضل درجة أعلى أو شهادات مهنية ذات صلة.</p></li></ul><p>الخبرة:</p><ul><li><p>حد أدنى 10 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمن المعلومات، هندسة الأمن، أو أمن بنية تكنولوجيا المعلومات، مع خبرة عملية لا تقل عن 3 سنوات في هندسة الأمن، والهندسة الأمنية، أو هندسة الأمن المؤسسي.</p></li></ul><p>الشهادات المفضلة:</p><ul><li><p>يفضل شهادات CISSP وCISM وSABSA وTOGAF.</p></li><li><p>يفضل شهادات أمن السحابة مثل CCSP وAzure Security Engineer أو AWS Security Specialty.</p></li><li><p>يفضل شهادات الأمن السيبراني مثل GCIH وGCIA وGSEC أو Security+.</p></li><li><p>شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية قد تعتبر.</p></li></ul><p><strong><em>الطلاقة في اللغتين الإنجليزية والعربية مطلوبة.</em></strong></p>
<p><strong>المسؤوليات الرئيسية:</strong><br></p><ul><li><p>تصميم وتقديم برامج تدريب الأمن السيبراني.<br></p></li><li><p>إنشاء وتحديث محتوى التوعية/التثقيف الأمني.
<br></p></li><li><p>تقييم احتياجات التدريب وتقييم مستوى التوعية الأمنية الحالي للمؤسسات.<br></p></li><li><p>تطوير برامج تدريب مخصصة مصممة للأدوار وال إدارات الوظيفية المختلفة.<br></p></li><li><p>مراجعة وتحديث البرامج بناءً على التغذية الراجعة أو التهديدات الناشئة أو احتياجات المؤسسة.<br></p></li><li><p>تطوير سيناريوهات محاكاة وتمارين عملية<br></p></li><li><p>إجراء أبحاث حول التهديدات والتقنيات الناشئة.</p></li><li><p>مراقبة وتقرير مقاييس التدريب والتطوير.</p></li></ul><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p><strong>التعليم:</strong></p><ul><li><p>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسوب، أو مجال ذي صلة.</p></li><li><p>درجة الماجستير في الأمن السيبراني (مفضل)</p></li></ul><p><strong>الشهادات:</strong></p><ul><li><p>CompTIA Security+<br></p></li><li><p>GIAC Security Essentials (GSEC)<br></p></li><li><p>Cisco Certified Network Associate (CCNA)<br></p></li><li><p>CompTIA Cybersecurity Analyst (CySA+)<br></p></li><li><p>Computer Hacking Forensic Investigator (CHFI)<br></p></li><li><p>CompTIA PenTest+<br></p></li><li><p>Certified Ethical Hacker (CEH)<br></p></li><li><p>Certified Penetration Tester (CPENT)<br></p></li><li><p>GIAC Certified Incident Handler (GCIH)<br></p></li><li><p>GIAC Certified Penetration Tester (GPEN)<br></p></li><li><p>Offensive Security Certified Professional (OSCP)<br></p></li><li><p>Certified Information Systems Auditor (CISA)<br></p></li><li><p>Certified Information Security Manager (CISM)<br></p></li><li><p>Certified Information Systems Security Professional (CISSP)<br></p></li></ul><p><strong>الخبرة:</strong></p><ul><li><p>5-10 سنوات من الخبرة في مجال الأمن السيبراني</p></li></ul><p><strong>الكفاءة اللغوية:</strong></p><ul><li><p>الإتقان في الإنجليزية والعربية مطلوب.</p></li></ul><p><strong>المهارات والمعرفة الإضافية المطلوبة:</strong></p><ul><li><p>مهارات عرض وتواصل قوية.<br></p></li><li><p>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.<br></p></li><li><p>معرفة عميقة بآخر تهديدات الأمن السيبراني واستراتيجيات الدفاع.<br></p></li><li><p>تفكير تحليلي وقدرات حل المشكلات.<br></p></li><li><p>القدرة على تقييم وتحسين برامج التوعية الأمنية.</p></li></ul>
مهندس أول أمن الشبكات والسحابة (Azure)<br><br>ملخص الوظيفة<br><br>نحن نبحث عن مهندس أول أمن الشبكات والسحابة يتمتع بخبرة لا تقل عن 10 سنوات في المجالات ذات الصلة لتصميم وتنفيذ وصيانة بنية تحتية آمنة للشبكات عبر بيئات Microsoft Azure والبيئات المحلية (On-premises).<br><br>يجمع هذا الدور بين هندسة أمن الشبكات والعمل الهندسي الميداني، مع مسؤولية خاصة عن خدمات نظام أسماء النطاقات (DNS)، واتصال VPN، ونقاط النهاية الخاصة (Azure Private Endpoints)، والوكلاء (Proxies)، وجدران الحماية المحلية. سيقوم المرشح الناجح بدعم مشاريع متعددة، وترجمة متطلبات الأعمال والمتطلبات التقنية إلى تصميمات شبكات آمنة وموثوقة وقابلة للتوسع.<br><br>المسؤوليات الرئيسية<br><br>هندسة الشبكات وتسليم المشاريع<br><br>- تصميم بنيات أمن شبكات متكاملة لبيئات Azure والبيئات الهجينة، مع ضمان التوافق مع معايير أمن المؤسسات ومتطلبات المشاريع.<br>- تطوير تصميمات عالية ومنخفضة المستوى، ورسوم تخطيطية للشبكات، وخطط عناوين IP، وتخطيطات تدفق حركة المرور، ومصفوفات قواعد جدار الحماية.<br>- تحديد تقسيم الشبكة، والتوجيه، وعناصر التحكم في الدخول والخروج، والاتصال الآمن بين التطبيقات وخدمات السحابة والأنظمة المحلية.<br>- مراجعة الحلول المقترحة، وتحديد مخاطر أمن الشبكات والتبعيات، والتوصية بضوابط مناسبة.<br>- العمل مع مهندسي الحلول، وفرق الأمن السيبراني، ومهندسي البنية التحتية، وفرق التطبيقات، والموردين طوال فترة تسليم المشروع.<br><br>شبكات وأمن Azure<br><br>- تكوين وإدارة شبكات Azure الافتراضية، والشبكات الفرعية، والتناظر (Peering)، وجداول التوجيه، ومجموعات أمن الشبكة (NSGs)، ومجموعات أمن التطبيقات (ASGs).<br>- تنفيذ Azure Private Endpoints وPrivate Link، بما في ذلك تكوين DNS المرتبط وعناصر التحكم في الوصول.<br>- تكوين واستكشاف أخطاء Azure DNS، ومناطق DNS الخاصة، وAzure DNS Private Resolver، وحل DNS الهجين.<br>- تنفيذ وصيانة شبكات VPN من موقع إلى موقع ومن نقطة إلى موقع، وAzure VPN Gateway، واتصال Express Route عند الحاجة.<br>- تكوين Azure Firewall، والأجهزة الافتراضية للشبكة، وNAT Gateway، وخدمات حماية التطبيقات مثل جدار حماية تطبيقات الويب (WAF).<br>- تصميم وصيانة بنيات Hub-and-Spoke أو Azure Virtual WAN، بما في ذلك الفحص المركزي والوصول الخارجي الخاضع للرقابة.<br><br>جدران الحماية المحلية، والوكلاء (Proxies)، والاتصال الهجين<br><br>- تكوين وصيانة واستكشاف أخطاء جدران الحماية المحلية، بما في ذلك سياسات الأمان، وقواعد NAT، والتوجيه، وأنفاق VPN، والتسجيل.<br>- إدارة وكلاء المؤسسة وبوابات الويب الآمنة، بما في ذلك المصادقة، وتصفية عناوين URL، وقوائم السماح، ومتطلبات فحص TLS.<br>- إنشاء اتصال آمن بين أحمال عمل Azure وشبكات الشركات وخدمات الطرف الثالث والمستخدمين عن بُعد.<br>- التحقيق في مشكلات الاتصال التي تشمل DNS، والتوجيه، وتدفقات حركة المرور غير المتماثلة، وسياسات جدار الحماية، والوكلاء، والشهادات، وأنفاق VPN.<br>- مراجعة قواعد جدار الحماية والوكلاء بانتظام لإزالة الوصول غير الضروري وفرض مبدأ الوصول بأقل الصلاحيات.<br><br>العمليات والحوكمة والتوثيق<br><br>- مراقبة توافر الشبكة وأدائها وأمنها باستخدام أدوات المراقبة الخاصة بـ Azure والمؤسسة.<br>- دعم التحقيق في الحوادث وتحليل الأسباب الجذرية للمشكلات المتعلقة بالشبكة والأمن.<br>- تنفيذ التغييرات من خلال عمليات إدارة التغيير المعتمدة، بما في ذلك تقييمات الأثر والاختبار وخطط التراجع.<br>- أتمتة التكوينات المتكررة باستخدام Terraform أو Bicep أو Power Shell أو Azure CLI.<br>- الاحتفاظ بتوثيق التكوين، وكتيبات التشغيل، ومعايير الهندسة المعمارية، ومواد تسليم الدعم.<br>- التحقق من مرونة وترتيبات تجاوز الفشل لمكونات الاتصال والأمن الهامة للشبكة.<br><br>الخبرة والمهارات التقنية المطلوبة<br><br>- خبرة لا تقل عن 10 سنوات في هندسة الشبكات، أو أمن الشبكات، أو أمن البنية التحتية، أو أدوار وثيقة الصلة.<br>- خبرة عملية جوهرية في تصميم وتنفيذ حلول شبكات وأمن Microsoft Azure في بيئات المؤسسات.<br>- سجل حافل في تسليم بنيات هجينة تربط Azure بالشبكات المحلية.<br>- خبرة عملية قوية في DNS، وTCP/IP، والشبكات الفرعية، والتوجيه، وBGP، وNAT، وIPsec VPNs، وTLS.<br>- خبرة مثبتة في تكوين Azure Private Endpoints وحل مشكلات DNS الخاصة الهجينة.<br>- خبرة عملية مع جدران حماية المؤسسات من موردين مثل Palo Alto Networks أو Fortinet أو Check Point أو Cisco.<br>- خبرة في إدارة وكلاء المؤسسات أو بوابات الويب الآمنة واستكشاف أخطاء اتصال التطبيقات عبر هذه الخدمات.<br>- فهم قوي لتقسيم الشبكات، ومبادئ Zero Trust، والوصول بأقل الصلاحيات، والدفاع متعدد الطبقات.<br>- البنية التحتية ككود (IaC): خبرة عملية باستخدام Terraform أو Azure Bicep لتوفير وإدارة البنية التحتية للشبكات والأمن في Azure، بما في ذلك الشبكات الافتراضية، والشبكات الفرعية، وجداول التوجيه، ومجموعات الأمان، وجدران الحماية، وبوابات VPN، وPrivate Endpoints، وتكوينات DNS.<br>- خبرة في تطوير وحدات IaC قابلة لإعادة الاستخدام، وإدارة التكوينات في التحكم في الإصدار، ونشر التغييرات من خلال خطوط أنابيب CI/CD.<br>- القدرة على إنتاج وثائق معمارية واضحة وتحمل مسؤولية التسليم التقني عبر مشاريع متعددة.<br>- مهارات قوية في استكشاف الأخطاء وإصلاحها، والتواصل، وإدارة أصحاب المصلحة.<br><br>المؤهلات والشهادات<br><br>- درجة البكالوريوس في علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو الهندسة، أو تخصص ذي صلة، أو خبرة مهنية معادلة.<br>- مطلوب: شهادة Microsoft Certified: Azure Network Engineer Associate (AZ-700).<br>- مفضل: شهادات Microsoft إضافية ذات صلة في هندسة Azure أو أمن السحابة.<br>- ميزة إضافية: شهادات مهنية في الشبكات أو الأمن، مثل CCNP أو CCIE أو CISSP أو شهادات بائعي جدران الحماية ذات الصلة.<br><br>المهارات الشخصية والكفاءات المهنية<br><br>- التأثير وإشراك أصحاب المصلحة: القدرة على التأثير في الفرق التقنية، ومديري المشاريع، وأصحاب المصلحة في الأعمال لتبني قرارات الهندسة الآمنة وتنفيذ الضوابط الموصى بها.<br>- دفع أفضل الممارسات: القدرة على إنشاء وتعزيز وتضمين أفضل ممارسات البنية التحتية السحابية وأمن الشبكات في تسليم المشاريع والعمليات اليومية.<br>- التواصل: شرح المخاطر التقنية والقرارات المعمارية والتوصيات بوضوح لكل من الجماهير التقنية وغير التقنية.<br>- التعاون: العمل بفعالية عبر فرق الأمن السيبراني والبنية التحتية والتطبيقات والموردين لحل التبعيات وتقديم الحلول.<br>- الملكية والمساءلة: تحمل مسؤولية الحلول من التصميم عبر التنفيذ وحتى التسليم التشغيلي، ومعالجة المخاطر والقضايا بشكل استباقي.<br>- حل المشكلات والحكم: تطبيق استكشاف الأخطاء وإصلاحها المنظم والحكم السليم لتحقيق التوازن بين الأمن والموثوقية والتكلفة ومتطلبات العمل.<br>- التحدي البنّاء: تحدي الأساليب غير الآمنة أو غير المستدامة بثقة واقتراح بدائل عملية.<br>- التوجيه ومشاركة المعرفة: دعم الزملاء من خلال التوجيه التقني، ومراجعات التصميم، والتوثيق، وجلسات مشاركة المعرفة.<br><br>خبرة مرغوبة<br><br>- دعم الاتصال الآمن لتطبيقات المؤسسات ومنصات البيانات وخدمات الذكاء الاصطناعي.<br>- العمل في الصناعات المنظمة أو المنظمات الكبيرة ذات حوكمة أمنية رسمية.<br>- دمج سجلات الشبكة وجدار الحماية مع المراقبة المركزية ومنصات SIEM.<br>- تصميم اتصال عالي التوفر ودعم تمارين التعافي من الكوارث.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المسؤوليات الأساسية: تصميم وتنفيذ برامج تدريب الأمن السيبراني. إنشاء وتحديث محتوى التوعية/التثقيف بالأمن السيبراني. تقييم احتياجات التدريب وتقييم مستوى الوعي الأمني الحالي للمؤسسات. تطوير برامج تدريب مخصصة تتناسب مع أدوار الموظفين المختلفة وقِسماتهم. مراجعة وتحديث البرامج استناداً إلى الملاحظات، التهديدات الناشئة، أو احتياجات المؤسسة. تطوير سيناريوهات محاكاة وتمارين تطبيقية. إجراء أبحاث حول التهديدات والتكنولوجيات الناشئة. رصد وتقارير مقاييس التدريب والتطوير. مدة العقد 12 شهراً، مع إمكانية التمديد بناءً على متطلبات القسم.</p></div></section><section><p class="heading">الملف المرغوب للمرشح</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسب، أو مجال ذو صلة.</li><li>درجة الماجستير في الأمن السيبراني (مفضل)</li><li>الشهادات: سيسكو سكيوريتي بلس (CCNA)؛ GIAC Security Essentials (GSEC)؛ CompTIA Security+؛ GIAC Certified Penetration Tester (GPEN)؛ GIAC Certified Incident Handler (GCIH)؛ CompTIA Cybersecurity Analyst (CySA+)؛ Certified Ethical Hacker (CEH)؛ Certified Penetration Tester (CPENT)؛ Computer Hacking Forensic Investigator (CHFI)؛ CompTIA PenTest+؛ Offensive Security Certified Professional (OSCP)؛ Certified Information Systems Auditor (CISA)؛ Certified Information Security Manager (CISM)؛ Certified Information Systems Security Professional (CISSP)</li><li>5-10 سنوات من الخبرة في مجال الأمن السيبراني</li><li>إتقان اللغة الإنجليزية والعربية مطلوب.</li><li>مهارات عرض وتواصل قوية.</li><li>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.</li><li>معرفة عميقة بأحدث تهديدات الأمن السيبراني واستراتيجيات الدفاع.</li><li>تفكير تحليلي وقدرات حل المشكلات.</li><li>القدرة على تقييم وتحسين برامج الوعي الأمني.</li></ul><p></p></section>
نظرة عامة<br><br>تُعد جامعة الدوحة للعلوم والتكنولوجيا (UDST) أول جامعة وطنية تطبيقية في دولة قطر، حيث تقدم درجات البكالوريوس والماجستير التطبيقية في مختلف المجالات. تمتلك جامعة الدوحة للعلوم والتكنولوجيا أكثر من 50 برنامجاً في مجالات الحوسبة وتكنولوجيا المعلومات، وتكنولوجيا الهندسة والمهن الصناعية، وإدارة الأعمال، والعلوم الصحية، وغيرها.<br><br>بفضل منحة سخية من الوكالة الوطنية للأمن السيبراني (NCSA، https://ncsa.gov.qa/en/) في دولة قطر، تدعو كلية الحوسبة وتكنولوجيا المعلومات (CCIT) لتقديم طلبات لشغل منصب كرسي الأستاذية التابع للوكالة الوطنية للأمن السيبراني برتبة أستاذ دكتور في أمن البيانات والأمن السيبراني. يتضمن هذا المنصب بدوام كامل لمدة 10 أشهر قابلة للتجديد التدريس (مقرر دراسي واحد في الفصل الدراسي)، والبحث التطبيقي (مع التركيز على أمن البنية التحتية الحيوية)، والخدمات الجامعية.<br><br>المسؤوليات<br><br> التزامك <br><br>سيعمل المرشح الناجح تحت إشراف رئيس قسم أمن البيانات والأمن السيبراني، وسيتعاون مع أعضاء هيئة التدريس في كلية الحوسبة وتكنولوجيا المعلومات (CCIT) وموظفي الوكالة الوطنية للأمن السيبراني (NCSA) لتحقيق مهامهم. وسيقوم بالتنسيق مع الوكالة الوطنية للأمن السيبراني وأصحاب المصلحة الرئيسيين في الصناعة في دولة قطر لتعزيز وضع أمن البنية التحتية الحيوية من خلال العمل على المشاريع البحثية، وتطوير المبادرات الاستراتيجية، وإجراء ورش عمل ذات صلة بالمجال. يشمل برنامج درجة أمن البيانات والأمن السيبراني الحالي في كلية الحوسبة وتكنولوجيا المعلومات مجموعة واسعة من المقررات الدراسية بدءاً من التشفير التطبيقي وصولاً إلى أمن أنظمة التحكم الصناعية، مروراً بأمن الشبكات، والقرصنة الأخلاقية، ومراقبة الأمن، والاستجابة للحوادث. كما يُستكمل برنامج الدرجة العلمية ببرنامج ماجستير في الذكاء الاصطناعي والأمن السيبراني الإدراكي.<br><br>المؤهلات<br><br> متطلبات التعليم والخبرة - التعليم <br><br>درجة الدكتوراه في الأمن السيبراني أو مجال وثيق الصلة من جامعة معترف بها دولياً.<br><br>الخبرة<br><br> خبرة لا تقل عن 10 سنوات في التدريس والبحث في مؤسسة تعليم عالي، ويفضل مع خبرة عملية لمدة 5 سنوات كممارس/محترف في مجال أمن البنية التحتية الحيوية. سجل بحثي متميز وسمعة دولية مثبتة من خلال منشورات عالية الجودة في مجلات ذات تصنيف عالٍ. سجل ممتاز في الإشراف على طلاب الأبحاث.<br><br>المهارات الأخرى المطلوبة<br><br> معرفة واسعة وخبرة عمل في مجالات مختلفة من الأمن السيبراني. الالتزام بالتعلم التطبيقي والتجريبي كمنهجية وميزة رئيسية لتفويض جامعة الدوحة للعلوم والتكنولوجيا. محو الأمية الرقمية والطلاقة المثبتة في أنظمة التكنولوجيا، والقدرة على نمذجة وتسهيل استخدام الأدوات الرقمية الحالية والناشئة لدعم البحث والتعلم. قدرة مثبتة على تطوير بيئات تعليمية غنية بالتكنولوجيا تمكّن الطلاب من أن يكونوا مشاركين فاعلين في تعلمهم. الالتزام بفعالية وحيوية وتجديد مهنة التدريس من خلال التطوير المهني المستمر والتعلم مدى الحياة. مهارات تواصل شفهية وكتابية فعالة. روح تعاونية وزمالة وقدرة مثبتة على بناء علاقات جيدة مع المتعلمين والزملاء والجهات الراعية وأعضاء المجتمع. القدرة على بدء مشاريع بحثية تطبيقية.<br><br>كيفية التقديم<br><br>يجب على المتقدمين استيفاء جميع المؤهلات الأساسية ليتم إدراجهم في القائمة المختصرة للمنصب؛ قد تكون المؤهلات الأخرى عاملاً حاسماً في الاختيار. سيتم تقييم المؤهلات والخبرة من خلال طلبك، والذي قد يشمل على سبيل المثال لا الحصر السيرة الذاتية، وخطاب التحفيز، والمراجع، وملفات التدريس، وعينات من المنشورات. تقع على عاتق المتقدم مسؤولية تقديم أمثلة مناسبة توضح كيفية تلبيته لكل متطلب. قد يؤدي عدم القيام بذلك إلى رفض الطلب. نشكر جميع المتقدمين على اهتمامهم بالوظيفة؛ سيتم الاتصال فقط بمن يتم اختيارهم للنظر في طلباتهم بشكل أكبر.
1. ملخص الوظيفة: نحن نبحث عن كبير مسؤولي شبكات يركز على خدمة العملاء للعمل في مجال المبيعات الفنية الاستباقية للانضمام إلى أعمال تكامل الأنظمة لدينا. يجمع هذا الدور بين هندسة الشبكات المتقدمة والمبيعات الاستباقية وهندسة الحلول، حيث يعمل كواجهة فنية رئيسية بين العملاء والموردين والفرق الداخلية خلال دورة حياة المبيعات الاستباقية بالكامل. تعتبر الخبرة العملية القوية في الشبكات بالإضافة إلى التفاعل الواثق مع العملاء أمراً ضرورياً.<br>2. المسؤوليات الرئيسية: هندسة وإدارة الشبكات: تصميم وتكوين واستكشاف أخطاء بيئات المؤسسات (LAN/WAN/WLAN/SD-WAN/VPN) والأمن وإصلاحها. إدارة التوجيه (BGP, OSPF, EIGRP)، وشبكات VLAN، وSTP، وLACP، وQoS، وACLs، وNAT، وDHCP/DNS، وIPv4/IPv6. مراقبة الأداء، وقيادة تحليل الأسباب الجذرية، ودعم عمليات الترحيل/الترقيات، وتوفير دعم المستوى الثاني والثالث (L2/L3).<br>المبيعات الفنية الاستباقية وتصميم الحلول: تأهيل الفرص وجمع المتطلبات من خلال اجتماعات وورش عمل العملاء. إعداد التصاميم عالية المستوى (HLDs) والتصاميم منخفضة المستوى (LLDs)، ومخططات الهندسة، وقوائم المواد (BOMs)، والعروض، وبيانات العمل (SOWs)، ومصفوفات الامتثال. الاستجابة لطلبات تقديم العروض (RFPs/RFQs/RFIs)، وتقديم الحلول، وإجراء العروض التوضيحية وإثباتات المفاهيم (PoCs)، ودعم المفاوضات.<br>إدارة الموردين والشركاء: التعامل مع الموردين (Cisco, Fortinet, Palo Alto, Aruba/HPE, Juniper, VMware, Microsoft, AWS, Azure) للتحقق، وتحديد الحجم، والمواصفات. تتبع خارطة طريق المنتجات/الشهادات وبناء علاقات قوية مع الشركاء.<br>إدارة المناقصات والعروض: قيادة المكونات الفنية للمناقصات والعروض الرئيسية، بما في ذلك استجابات الامتثال وتحديد المخاطر. تنسيق مدخلات الفريق الداخلي والموردين ودعم مراجعات العطاءات والموافقات.<br>تسليم المشروع: تسليم المتطلبات، والهندسة، والنطاق، وقوائم المواد، والمخاطر إلى مديري المشاريع. دعم فرق التنفيذ بالتوضيحات الفنية ومراجعات التصميم.<br>التعاون على مستوى المجموعة: التعاون مع شركات المجموعة وفرق تكنولوجيا المعلومات/الأمن السيبراني/السحابة بشأن الفرص عبر الأعمال. تحديد فرص البيع المتبادل عبر كيانات المجموعة.<br>3. المهارات الفنية المطلوبة: الشبكات: LAN/WAN، التوجيه والتبديل (BGP, OSPF, EIGRP)، شبكات VLAN، STP/RSTP/MSTP، LACP، QoS، IPv4/IPv6، DHCP/DNS، NAT، تقسيم الشبكات الفرعية. الأمن: NGFW, IPS/IDS، شبكات VPN من موقع إلى موقع وعن بعد، IPsec/SSL VPN، التقسيم، ACLs, NAC. تقنيات المؤسسات: SD-WAN، شبكات Wi-Fi للمؤسسات، مراقبة الشبكات، HA/التكرار، موازنة التحميل، مراكز البيانات وشبكات السحابة. السحابة: شبكات Azure/AWS، الاتصال الهجين، أتمتة الشبكات، مفاهيم SDN (ميزة إضافية).<br>4. كفاءات المبيعات الفنية الاستباقية: إجراء الاكتشاف الفني وتطوير هندسة الحلول. إنتاج وثائق احترافية (HLD/LLD)، وقوائم مواد، وعروض، واستجابات للمناقصات. تقديم وعرض الحلول؛ شرح التكنولوجيا المعقدة بمصطلحات تجارية. العمل مع موردين متعددين والموازنة بين الاعتبارات الفنية والتجارية واعتبارات العملاء.<br>5. التعليم والشهادات: درجة البكالوريوس في علوم الحاسب، أو تكنولوجيا المعلومات، أو هندسة الحاسب، أو الاتصالات، أو مجال ذي صلة. الشهادات المفضلة: Cisco CCNP/CCNA, Fortinet FCP, Palo Alto, Aruba/HPE, Juniper, Microsoft Azure, AWS, أو ITIL.<br>6. متطلبات الخبرة: 6-10+ سنوات في هندسة الشبكات، أو الإدارة، أو البنية التحتية، أو المبيعات الفنية الاستباقية. يفضل خبرة من 2-4 سنوات في مجال المبيعات الاستباقية/تصميم الحلول المباشرة للعملاء. الخلفية في تكامل الأنظمة، أو مزود الخدمات المدارة (MSP)، أو شركات خدمات تكنولوجيا المعلومات، أو موردي التكنولوجيا تعتبر ميزة كبيرة.<br>7. المهارات السلوكية والشخصية: مهارات ممتازة في التواصل والعرض والتفاوض. قدرة قوية على التحليل والتوثيق وحل المشكلات. واعي تجارياً، موجه نحو الحلول، وقادر على إدارة أولويات متعددة بشكل مستقل. متعاون عبر المبيعات والمشاريع والعمليات والتمويل ووظائف المجموعة؛ مستعد للسفر.<br>8. مؤشرات الأداء الرئيسية: جودة العروض ومعدل الفوز الفني؛ جودة وثائق HLD/LLD/BOM. نجاح إثباتات المفاهيم والعروض التوضيحية؛ رضا العملاء؛ دقة تحديد الحجم والنطاق. سلاسة التسليم من مرحلة ما قبل البيع إلى التنفيذ؛ مشاركة الموردين/الشركاء. المساهمة في حلول جديدة وفرص المجموعة الاستراتيجية.<br>9. ملف المرشح المثالي: مهندس/مسؤول شبكات كبير تطور ليصبح مهندس حلول يتعامل مع العملاء أو محترف مبيعات فنية استباقية - مرتاح بنفس القدر في استكشاف أخطاء شبكة معقدة، وتصميم حل، وإعداد قائمة المواد والعرض، والتقديم للعملاء، والتسليم لمرحلة التنفيذ. مثالي لشخص يتقدم نحو مسار مهني كمهندس حلول أو رئيس قسم الحلول.
<p>نحن نبحث عن <strong>كبير مسؤولي أمن المعلومات / كبير مختبري الأمن السيبراني (الشهادة)</strong> ذوي خبرة عالية لقيادة ودعم أنشطة الحصول على الاعتماد في الأمن السيبراني والتقييم والامتثال. المسؤولية تشمل مراجعة طلبات الاعتماد، وتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحيادية والجودة خلال دورة الاعتماد.</p><p>سيكون المرشح المثالي متمتعاً بخبرة تقنية قوية في حوكمة أمن المعلومات وإدارة المخاطر والامتثال والتدقيق وأطر الاعتماد، إلى جانب قدرات قيادية وإدارة أصحاب المصلحة مثبتة.</p><p><strong>المسؤوليات الأساسية: </strong><br></p><ul><li><p>قيادة وتنفيذ أنشطة تقييم الاعتماد ومراجعة المؤسسات التي تسعى للحصول على اعتماد أمن معلومات / أمن سيبراني.</p></li><li><p>إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الاعتماد اليومية. <br></p></li><li><p>مراجعة وتقييم امتثال المؤسسات للمعايير وال\إطارات الأمن السيبراني الوطنية والدولية.</p></li><li><p>تقييم تصميم وكفاءة التحكمات في الأمن السيبراني وأمن المعلومات <br></p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.</p></li><li><p>الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الاعتماد والتقييم.</p></li><li><p>ضمان الحياد والخصوصية والاتساق والالتزام طوال عمليات الاعتماد.</p></li><li><p>توثيق ملاحظات ونتائج التقييم استناداً إلى أدلة موضوعية وضمان إمكانية التتبع.</p><li><p>تطوير والحفاظ على إجراءات الاعتماد والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.</p></li><li><p>تطوير آليات قياس الامتثال وأدوات الرصد لتتبع التحسينات.</p></li><li><p>تقديم التوصيات ونتائج التقييم لأصحاب المصلحة وصانعي القرار.</p></li><li><p>إدارة الاتصالات الخارجية طوال دورة حياة التدقيق والاعتماد، من التقديم حتى إصدار القرار النهائي.</p></li><li><p>البقاء على اطلاع بتهديدات الأمن السيبراني الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.</p></li><li><p>تطوير وتقديم جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والتدقيق.</p></li><li><p>التعاون بفاعلية مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.</p></li></ul><p><strong>المصدر من المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p>التعليم:<br></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو مجال ذي صلة.<br></p></li></ul><p>الشهادات المهنية:<br></p><p>يفضل الحصول على شهادة مهنية واحدة على الأقل من الشهادات التالية أو ما يعادلها:<br></p><ul><li><p>CISSP<br></p></li><li><p>CISA<br></p></li><li><p>CISM<br></p></li><li><p>CRISC<br></p></li><li><p>ISO 27001 Lead Auditor / Implementer<br></p></li></ul><p>الخبرة:<br></p><ul><li><p>خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.<br></p></li><li><p>خبرة لا تقل عن 4 سنوات في أحد المجالات التالية على الأقل:</p><ul><li><p>تدقيق أمن المعلومات<br></p></li><li><p>تدقيق الأمن السيبراني<br></p></li><li><p>إدارة المخاطر<br></p></li><li><p>إدارة أمن المعلومات<br></p></li></ul></li><li><p>الخبرة في الاستشارات أو تنفيذ برامج الأمن السيبراني المتوافقة مع المعايير الوطنية أو الدولية مرغوبة بشدة.<br></p></li></ul><p>المهارات الفنية والمعرفة:<br></p><ul><li><p>معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.<br></p></li><li><p>الخبرة في أطر ومعايير الأمن مثل:</p><ul><li><p>ISO 27001<br></p></li><li><p>NIST<br></p></li><li><p>NIA Controls<br></p></li><li><p>CSF Q2022<br></p></li></ul></li><li><p>الإلمام بمعايير الاعتماد والتدقيق بما في ذلك:</p><ul><li><p>ISO/IEC 17021<br></p></li><li><p>ISO/IEC 17024<br></p></li><li><p>ISO/IEC 27006<br></p></li><li><p>ISO/IEC 17065<br></p></li><li><p>ISO 19011<br></p></li><li><p>ITAF<br></p></li><li><p>ISA<br></p></li></ul></li><li><p>خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.<br></p></li><li><p>فهم قوي لاتجاهات Threats وتكنولوجيا الأمن السيبراني الناشئة.<br></p></li><li><p>مهارات كتابة تقارير تقنية وتوثيق ممتازة.<br></p></li></ul><p>المهارات الناعمة:<br></p><ul><li><p>قدرات تحليلية وحل مشاكل قوية.<br></p></li><li><p>مهارات اتصال وإدارة أصحاب المصلحة ممتازة.<br></p></li><li><p>القدرة على العمل بشكل مستقل وإدارة أولويات متعددة بفعالية.<br></p></li><li><p>انتباه عالي للتفاصيل وقدرة على العمل تحت الضغط والالتزام بالمواعيد.<br></p></li><li><p>مهارات تفاعل بين الأشخاص والتعاون ضمن الفريق.<br></p></li><li><p>خبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.<br></p></li></ul><p>متطلب اللغة:<br></p><ul><li><p>مطلوب الطلاقة في اللغة الإنجليزية.<br></p></li><li><p>العربية ميزة إضافية.</p></li></ul>
الخبرة: 3-4 سنوات نظرة عامة على الدور: نحن نبحث عن مهندس خدمات احترافية لـ CrowdStrike يتمتع بخبرة تتراوح من 3 إلى 4 سنوات في مجال الأمن السيبراني وخبرة عملية في منصة CrowdStrike Falcon. سيقوم المرشح بدعم عمليات تنفيذ العملاء، وإلحاق نقاط النهاية، وتهيئة Falcon، وضبط سياسات الأمان، واستكشاف الأخطاء وإصلاحها، والتكامل مع بيئات الأمان الحالية. المسؤوليات الرئيسية: • نشر وتهيئة CrowdStrike Falcon عبر بيئات العملاء. • إجراء عملية إلحاق نقاط النهاية/المستشعرات لأنظمة Windows وLinux. • تهيئة سياسات أمان Falcon، وضوابط الوقاية، والاستثناءات، وإعدادات الكشف. • مراقبة وتدقيق تنبيهات أمان نقاط النهاية والمساعدة في أنشطة الاستجابة للحوادث. • دعم تنفيذ وتحسين قدرات EDR/XDR. • استكشاف أخطاء تثبيت مستشعر CrowdStrike، والاتصال، والسياسة، والمشكلات التشغيلية وإصلاحها. • المساعدة في تكامل CrowdStrike مع SIEM وSOAR ومنصات الأمان الأخرى. • دعم مشاريع تنفيذ وترقية وتحسين أداء العملاء. • تطوير الوثائق التقنية وإجراءات التنفيذ. • العمل مع فرق مركز العمليات الأمنية (SOC)، والأمن، والبنية التحتية، والعملاء لحل المشكلات التقنية. • توفير نقل المعرفة والتوجيه التقني للعملاء. المهارات المطلوبة: • 3-4 سنوات من الخبرة في الأمن السيبراني / أمن المعلومات. • خبرة عملية مع CrowdStrike Falcon. • معرفة عملية بـ EDR/XDR وأمن نقاط النهاية. • خبرة في نشر وإدارة وكيل/مستشعر نقاط النهاية. • معرفة ببيئات Windows وLinux. • خبرة في سياسات الأمان، والاستثناءات، والاكتشافات، وتدقيق التنبيهات. • فهم لتكامل SIEM وعمليات الأمان. • المعرفة الأساسية بالبرمجة النصية في PowerShell أو Python أو ما شابه ذلك تعد ميزة إضافية. • مهارات جيدة في استكشاف الأخطاء وإصلاحها والتحليل. • مهارات تواصل قوية وقدرة على التعامل مع العملاء.
ملخص الوظيفة نحن نبحث عن مهندس واستشاري أمن سيبراني ذو خبرة يتمتع بمهارات عملية قوية في Open Text Fortify وأمن التطبيقات. سيكون هذا الدور مسؤولاً عن تنفيذ وتكوين ودمج ودعم حلول Fortify عبر بيئات المؤسسات مع تقديم استشارات الأمن السيبراني وخبرات الخدمات المهنية. يجب أن يتمتع المرشح المثالي بخبرة قوية في Fortify SAST وSCA وSSC وDAST/Web Inspect واختبار أمن التطبيقات وإدارة الثغرات الأمنية وDev Sec Ops، إلى جانب القدرة على العمل مباشرة مع العملاء والفرق التقنية متعددة الوظائف. المسؤوليات الرئيسية تنفيذ وتكوين ودعم حلول أمن التطبيقات Open Text Fortify. إجراء تقييمات أمن التطبيقات باستخدام Fortify SAST وSCA وDAST/Web Inspect والتقنيات ذات الصلة. تكوين وإدارة مركز أمن برمجيات Fortify (SSC). دمج Fortify مع بيئات تطوير المؤسسات وخطوط أنابيب CI/CD. دعم مبادرات Dev Sec Ops من خلال تضمين اختبار الأمان في جميع مراحل دورة حياة تطوير البرمجيات (SDLC). تكوين سياسات فحص Fortify وقواعد الأمان وملفات تعريف التطبيقات وضوابط الأمان. تحليل نتائج الفحص وإجراء فرز الثغرات والتحقق منها وتحليل الإيجابيات الكاذبة. العمل مع فرق التطوير لتحديد الأسباب الجذرية وتقديم توجيهات لمعالجة الثغرات الأمنية. مراقبة مخاطر أمن التطبيقات وإعداد تقارير ولوحات معلومات الأمان. دعم ترقيات Fortify وعمليات الترحيل والتكامل وتغييرات التكوين واستكشاف الأخطاء وإصلاحها. تصميم وتنفيذ حلول أمن التطبيقات بناءً على متطلبات العملاء. إجراء تقييمات أمنية وورش عمل تقنية وعروض توضيحية وجلسات نقل المعرفة. تطوير التصاميم عالية المستوى (HLD) ومنخفضة المستوى (LLD)، وخطط التنفيذ، وأدلة التكوين، والوثائق التشغيلية. التعاون مع فرق تطوير التطبيقات وDev Ops والبنية التحتية وSOC والأمن السيبراني والمشاريع. تقديم استشارات فنية طوال مراحل التنفيذ والاختبار والنشر ودعم ما بعد الإنتاج. تحديد الفرص لتحسين عمليات أمن التطبيقات، والأتمتة، ونضج Dev Sec Ops. ضمان امتثال الحلول المنفذة لمعايير الأمان التنظيمية وأفضل ممارسات أمن التطبيقات. المهارات التقنية المطلوبة Open Text Fortify Fortify SAST Fortify SCA مركز أمن برمجيات Fortify (SSC) Fortify DAST / Web Inspect أمن التطبيقات تقييم وإدارة الثغرات الأمنية SAST / DAST / SCA Dev Sec Ops دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) اختبار أمن التطبيقات فرز ومعالجة الثغرات الأمنية تقييم مخاطر الأمان تقارير الأمان ضوابط وسياسات الأمان استشارات الأمن السيبراني مهارات التكامل وDev Ops Jenkins Git Lab CI/CD Azure Dev Ops Git Hub Actions خط أنابيب Git CI/CD لتكامل الأمان REST APIs الأتمتة والبرمجة (Scripting) تكامل SDLC تكامل سلسلة أدوات Dev Sec Ops مهارات الأمن السيبراني هندسة أمن التطبيقات إدارة الثغرات الأمنية مبادئ البرمجة الآمنة OWASP Top 10 أمن تطبيقات الويب أمن واجهة برمجة التطبيقات (API) تقييم المخاطر وترتيب أولويات الثغرات الأمنية معالجة وتخفيف حدة الثغرات الأمنية تحليل التهديدات والأمان منهجيات اختبار الأمان أفضل ممارسات الأمن السيبراني الوعي بحوكمة الأمان والامتثال الخبرة المطلوبة خبرة 5 سنوات أو أكثر في الأمن السيبراني، أو أمن التطبيقات، أو هندسة الأمن، أو استشارات الأمن. خبرة عملية قوية في تنفيذ ودعم حلول Open Text Fortify. خبرة في Fortify SAST وSCA وSSC وDAST/Web Inspect. فهم قوي لاختبار أمن التطبيقات وإدارة الثغرات الأمنية. خبرة في دمج أدوات الأمان في بيئات CI/CD وDev Ops. خبرة في العمل مع فرق التطوير وDev Ops لمعالجة الثغرات الأمنية. خبرة في بيئات أمن تطبيقات المؤسسات. يفضل بشدة الحصول على خبرة في الخدمات المهنية / الاستشارات. مهارات قوية في التعامل مع العملاء، والتواصل، وتقديم العروض، وإدارة أصحاب المصلحة. القدرة على استكشاف الأخطاء التقنية وإصلاحها بشكل مستقل وتقديم توصيات أمنية. الشهادات المفضلة شهادة Open Text Fortify شهادة الهكر الأخلاقي المعتمد (CEH) OSCP CISSP CSSLP شهادات GIAC شهادات Dev Sec Ops / أمن التطبيقات ذات الصلة
عن بورصة قطر<br>تُعد بورصة قطر سوق الأوراق المالية الرئيسي في دولة قطر. توفر البورصة للمستثمرين المحليين والدوليين وصولاً مباشراً إلى سوق رأس مال متطور ومنظم جيداً يغطي الأسهم، وصناديق المؤشرات المتداولة، والصكوك، والسندات، وأذونات الخزانة. تعمل بورصة قطر كمنصة فعالة للشركات المدرجة لجمع رأس المال، وتوسيع قاعدة مستثمريها، ودعم خطط نموها بما يتماشى مع رؤية قطر الوطنية 2030 والاستراتيجية الثالثة للقطاع المالي.<br>ملخص الوظيفة<br>يتولى مسؤول الشبكات والأمن مسؤولية ضمان التشغيل الموثوق والآمن والفعال للبنية التحتية لشبكة بورصة قطر. ويشمل ذلك إدارة الاتصال الداخلي والخارجي، وحماية البيانات والأنظمة، والحفاظ على الامتثال للمعايير التنظيمية والمؤسسية. تتطلب الوظيفة تعاوناً استباقياً مع أصحاب المصلحة الداخليين والموردين والشركاء الخارجيين لتقديم خدمات شبكة قوية وآمنة وقابلة للتوسع.<br>الأدوار والمسؤوليات<br>عمليات الشبكة والأمن: ضمان التوافر العالي والأداء والأمن للبنية التحتية لشبكة بورصة قطر (الشبكة المحلية LAN، والشبكة الواسعة WAN، والشبكة الافتراضية الخاصة VPN، والشبكة اللاسلكية، والاتصال السحابي). تصميم وتنفيذ وصيانة حلول أمن الشبكات (جدران الحماية، أنظمة كشف/منع الاختراق IDS/IPS، مكافحة الفيروسات، التشفير، ضوابط الوصول). مراقبة حركة مرور الشبكة، وتحليل السجلات، والاستجابة للحوادث الأمنية والثغرات. إجراء عمليات تدقيق وتقييمات للمخاطر وفحوصات الامتثال بشكل دوري (مثل معايير NIST، ISO 27001). إدارة عمليات قطاعات الشبكة المختلفة والمشاريع ذات الصلة لتعزيز الأمن والكفاءة التشغيلية. دعم شبكة MPLS، وشبكة GN، ومحرك التوجيه، ودعم إعدادات البث المتعدد Multicast. إدارة أصحاب المصلحة والموردين: إدارة العلاقات مع مزودي خدمات الاتصال، والوسطاء، ومزودي المعلومات، والأطراف الثالثة. ضمان الرضا وتوفير اتصال آمن للمستخدمين الداخليين والعملاء الخارجيين والموردين. التنسيق مع فرق تكنولوجيا المعلومات الأخرى ووحدات الأعمال لضمان التكامل السلس واستكشاف الأخطاء وإصلاحها. التحسين المستمر والأتمتة: المشاركة في تطوير وتعزيز سياسات وإجراءات ووثائق الشبكة. تنفيذ أدوات وبرامج الأتمتة لمراقبة الشبكة وتكوينها وإعداد التقارير. مواكبة التقنيات الناشئة ومعايير الصناعة والمتطلبات التنظيمية. الاستجابة للحوادث واستمرارية الأعمال: تطوير وصيانة خطط الاستجابة للحوادث واستراتيجيات التعافي من الكوارث. قيادة أو دعم التدريبات والتمارين لاختبار مرونة الشبكة وقدرات التعافي. ضمان امتثال جميع أنظمة الشبكة والمستخدمين لسياسات وإجراءات الأمن. دعم الامتثال والتدقيق: دعم عمليات التدقيق الداخلية والخارجية، وتوفير الأدلة والوثائق المطلوبة. تنفيذ وإنفاذ بروتوكولات التشفير، وسياسات الاتصال الآمن، وضوابط وصول المستخدمين.<br>المتطلبات<br>درجة البكالوريوس في الاتصالات أو الشبكات أو علوم الحاسوب أو مجال ذي صلة. شهادات مهنية (مثل Cisco CCNA/CCNP، Juniper، Fortinet NSE، Comp TIA Network+، Security+). خبرة لا تقل عن 8 سنوات في إدارة الشبكات والأمن. سجل حافل في تصميم وتنفيذ ودعم حلول الشبكات والأمن للمؤسسات. خبرة في شبكات السحابة، وأتمتة الشبكات، وأدوات المراقبة. الإلمام بالامتثال التنظيمي (مثل ISO 27001، NIST، GDPR) وعمليات التدقيق. قدرات تحليلية قوية ومهارات استكشاف الأخطاء وحل المشكلات. مهارات تواصل وتعاون ممتازة. القدرة على إدارة مشاريع وأولويات متعددة في بيئة عمل سريعة الخطى. المهارات التقنية: فهم عميق لهياكل الشبكات (LAN، WAN، WLAN، VPN، SD-WAN، شبكات السحابة). إتقان تكوين وإدارة أجهزة التوجيه، والمحولات، وجدران الحماية، وأجهزة التحكم اللاسلكية، وموازنات التحميل (Cisco، Juniper، Palo Alto، Fortinet، HPE-Aruba، Huawei). خبرة في بروتوكولات ونماذج الشبكات (TCP/IP، UDP، HTTP/HTTPS، FTP، DNS، DHCP، SNMP، BGP، OSPF، MPLS، VLANs، VoIP). خبرة في تقسيم الشبكات، والافتراضية، وتنفيذ البوابات الآمنة. تنفيذ وإدارة الحلول الأمنية: جدران الحماية، أنظمة IDS/IPS، مكافحة الفيروسات، حماية نقاط النهاية، SIEM، SOAR، DLP، NAC. تطبيق بروتوكولات التشفير (SSL/TLS، IPsec، VPN) وآليات المصادقة الآمنة (MFA، SSO، PAM). استخدام أدوات متقدمة لمراقبة الشبكة والأداء. التخطيط الاستباقي للسعة، والتحسين، ومعالجة مشكلات أداء الشبكة.
<ul><li><p>طور ونفّذ استراتيجيات المبيعات لتحقيق الإيرادات وأهداف الأعمال.</p></li><li><p>حدد وتوليد فرص عمل جديدة عبر حسابات القطاعين العام والخاص.</p></li><li><p>ابنِ علاقات قوية مع عملاء المؤسسات وصانعي القرار الرئيسيين واحتفظ بها.</p></li><li><p>بيع خدمات استشارات تكنولوجيا المعلومات والأمن السيبراني وأمن المعلومات والخدمات المهنية ذات الصلة.</p></li><li><p>إدارة دورة المبيعات الكاملة من البحث والتأهيل وحتى الاقتراح والتفاوض والإغلاق.</p></li><li><p>ابنِ حافظ على خط أنابيب مبيعات صحي ودقيق وقدم توقعات موثوقة من خلال Salesforce CRM.</p></li><li><p>افهم متطلبات العميل من الأعمال والأمن وقم بالتنسيق مع فرق ما قبل البيع/الفني لتطوير حلول مناسبة.</p></li><li><p>قدِّم عروض العملاء ومناقشات الحلول والاقتراحات وطلبات تقديم العروض (RFP) وطلبات الأسعار (RFQ) وردود المناقصات.</p></li><li><p>طور خطط الحسابات وحدد فرص البيع المتبادل والبيع العلوي.</p></li><li><p>إقامة شراكات استراتيجية وتوسيع حضور الشركة عبر القطاعات السوقية ذات الصلة.</p></li><li><p>راقب اتجاهات السوق والمنافسين ومتطلبات العملاء وفرص الأمن السيبراني الناشئة.</p></li><li><p>احقق باستمرار أو تفوق على أهداف المبيعات الموكلة.</p></li></ul><p><strong>الملف المرغوب للمرشح</strong></p><ul><li><p>5+ سنوات خبرة في خدمات تكنولوجيا المعلومات أو التكنولوجيا أو مبيعات الاستشارات.</p></li><li><p>2-3 سنوات خبرة على الأقل في مبيعات خدمات الأمن السيبراني / أمن المعلومات مفضلة.</p></li><li><p>درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة، ويفضل وجود PG.</p></li><li><p>خبرة إلزامية في بيع استشارات/خدمات تكنولوجيا المعلومات.</p></li><li><p>خبرة سوق قطر إلزامية.</p></li><li><p>سجل موثق من تحقيق أهداف المبيعات وتطوير عمل جديد.</p></li><li><p>خبرة في بيع الخدمات المهنية مثل الأمن السيبراني، أمن المعلومات، أمان OT، اختبار الاختراق، حوكمة المخاطر والامتثال (GRC)، خدمات الأمن المُدارة، استمرارية الأعمال، أو خدمات استشارية ذات صلة.</p></li><li><p>علاقات مؤسسة قوية وشبكة مهنية داخل قطر/مجلس التعاون الخليجي.</p></li><li><p>خبرة في استخدام Salesforce CRM.</p></li><li><p>رخصة قيادة سارية في قطر/مجلس التعاون الخليجي أمر إلزامي.</p></li></ul><br><p><strong>المهارات الأساسية</strong><br></p><ul><li><p>البيع الاستشاري القائم على الحلول.</p></li><li><p>مهارات تطوير الأعمال وإدارة الحسابات قوية.</p></li><li><p>فهم ممتاز لسوق خدمات تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>مهارات تفاوض وعرض وتواصل وتعامل مع الآخرين قوية.</p></li><li><p>القدرة على التعامل بشكل فعال مع أصحاب المصلحة من CXO وIT وCybersecurity وRisk وCompliance وProcurement.</p></li><li><p>قدرات تخطيط الحسابات وإدارة خط الأنابيب قوية.</p></li><li><p>القدرة على تحديد متطلبات العملاء وترجمتها إلى حلول مناسبة.</p></li><li><p>فطنة تجارية قوية وقدرة على إغلاق الصفقات.</p></li><li><p>مبادرة ذاتية واستباقية وموجهة نحو الأهداف.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع فرق ما قبل البيع والتسليم.</p><br></li></ul><p><strong>مجالات الأداء الرئيسية</strong><br></p><ul><li><p>تحقيق الإيرادات وأهداف المبيعات.</p></li><li><p>اكتساب عملاء جدد وتطوير الأعمال.</p></li><li><p>نمو خط أنابيب المبيعات والتحويل.</p></li><li><p>تطوير حسابات المؤسسات.</p></li><li><p>إغلاق الصفقة وتحسين معدل ضربات المبيعات.</p></li><li><p>البيع المتبادل وزيادة البيع.</p></li><li><p>الشراكات الاستراتيجية وتوسع السوق.</p></li><li><p>تطوير علاقات العملاء والح retention.</p></li><li><p>التقارير الدقيقة في Salesforce وتوقعات المبيعات.</p></li></ul>
وصف الشركة: مجموعة لونس ذ.م.م. (Loons Group W.L.L.) هي مؤسسة رائدة في مجال الهندسة والتكنولوجيا في دولة قطر، ولديها اهتمامات متنوعة في مجالات الاتصالات، والأمن الإلكتروني، وأنظمة التيار الخفيف، وتكنولوجيا المعلومات، والأنظمة الكهربائية. تتخصص الشركة في مشاريع تسليم المفتاح، بما في ذلك التصميم، والتوريد، والتركيب، والتشغيل لأنظمة الاتصالات، والأمن الإلكتروني، وأنظمة التيار الخفيف (ELV)، وأنظمة الشبكات، وحلول تكنولوجيا المعلومات. بدعم من مهندسي مبيعات ودعم مؤهلين وذوي خبرة، تمتلك مجموعة لونس قدرات قوية في أنشطة ما قبل وما بعد البيع. توفر المؤسسة بيئة ديناميكية للمحترفين المهتمين بحلول التكنولوجيا المتقدمة ومشاريع البنية التحتية واسعة النطاق.<br>وصف الدور: دور تنفيذي مبيعات السيبرانية المبتدئ هو دور بدوام كامل وفي الموقع في الدوحة، قطر. يركز هذا الدور على تحديد ومتابعة فرص المبيعات لحلول الأمن السيبراني والحلول التكنولوجية ذات الصلة، ودعم أعضاء فريق المبيعات الأقدم في إدارة حسابات العملاء، والمساعدة في إعداد المقترحات وعروض الأسعار. تشمل المهام اليومية التواصل مع العملاء المحتملين والحاليين، وفهم متطلباتهم التقنية والأمنية، والتنسيق مع الفرق التقنية لتطوير حلول مخصصة، والمشاركة في عروض المنتجات التوضيحية. يساهم تنفيذي مبيعات السيبرانية المبتدئ أيضاً في أبحاث السوق، والحفاظ على وثائق مبيعات دقيقة وسجلات نظام إدارة علاقات العملاء (CRM)، ودعم المتابعة بعد البيع للمساعدة في ضمان رضا العملاء وبناء علاقات طويلة الأمد.<br>المؤهلات:<br> يجب أن يمتلك المرشحون معرفة أساسية بمفاهيم الأمن السيبراني، وشبكات تكنولوجيا المعلومات، ومجالات التكنولوجيا ذات الصلة. يجب أن يمتلك المرشحون مهارات في دعم المبيعات، وإدارة علاقات العملاء، وتقنيات التفاوض والعرض الأساسية. يجب أن يمتلك المرشحون مهارات تواصل قوية، كتابية وشفوية، والقدرة على شرح الحلول التقنية بلغة واضحة تركز على الأعمال. يجب أن يمتلك المرشحون مهارات تنظيمية وإدارة وقت جيدة، مع الاهتمام بالتفاصيل في التوثيق وإعداد التقارير. المؤهلات ذات الصلة مثل درجة البكالوريوس في الهندسة، أو تكنولوجيا المعلومات، أو علوم الكمبيوتر، أو الأعمال، أو مجال ذي صلة تعتبر مفيدة. الاهتمام بمتابعة التطوير المهني في مجال الأمن السيبراني والمبيعات (مثل شهادات الموردين أو الشهادات الأمنية) يعتبر ميزة. القدرة على العمل بشكل تعاوني في بيئة فريق متعددة الثقافات والرغبة في التعلم من الزملاء ذوي الخبرة هي أمور مهمة.
<p>المسؤول عن شهادة الأمن السيبراني وتقييم نظام إدارة الجودة (QMS) العليا هو إدارة وتحسين مستمر لنظام إدارة الجودة الذي يحكم مخططات شهادات الأمن السيبراني. يضمن الامتثال للمعايير الدولية والمتطلبات التنظيمية مع تعزيز الكفاءة والتناسق والموثوقية لعمليات الشهادة.</p><p>يجمع هذا المنصب بين الخبرة في شهادات الأمن السيبراني مع قدرات ضمان الجودة والتدقيق القوية، بما في ذلك إجراء التدقيقات الداخلية، إدارة الوثائق، وقيادة الإجراءات التصحيحية والوقائية. يعمل الأخصائي بشكل وثيق مع الفرق الفنية وأصحاب المصلحة للحفاظ على معايير عالية لشهادات، دعم أنشطة الحوكمة، وت aligns العمليات مع أطر الصناعة المتطورة وأفضل الممارسات.</p><p><strong>المسؤوليات الأساسية: </strong></p><p><br></p><ul><li><p>التخطيط، والتنفيذ، والمراقبة، والتحسين والصيانة لنظام إدارة الجودة للمخططات المختلفة في NISCF.<br></p></li><li><p>ضمان امتثال العمليات الداخلية للوائح الوطنية والدولية ذات الصلة، والإرشادات.<br></p></li><li><p>مراجعة جودة المحتوى الفني.<br></p></li><li><p>تقييم مستمر وتحسين كفاءة وفاعلية عملية الشهادة.<br></p></li><li><p>الإشراف على عمليات الوثائق والسجلات لضمان أن جميع السجلات دقيقة وكاملة ومتاحة بسهولة. التأكد من أن وثائق QMS حديثة.<br></p></li><li><p>التخطيط وإجراء التدقيقات والمراجعات الداخلية لعملية الشهادة للتحقق من الالتزام بالإجراءات المعتمدة ولتحديد فرص التحسين.<br></p></li><li><p>التخطيط وتنظيم اجتماعات مراجعة إدارة المخطط.<br></p></li><li><p>مراجعة جودة وثائق المخطط أي الكتيبات والسياسات والإجراءات والنماذج والقوالب إلخ.<br></p></li><li><p>تنفيذ إجراءات تصحيحية ووقائية لمعالجة عدم المطابقة وتحسين QMS. التأكد من اتخاذ إجراءات تصحيحية عند تحديد المشاكل.<br></p></li><li><p>مراقبة تغيّر متطلبات المعايير (أي المعايير الدولية ISO17021، 17024، 17065، 17025، 27006، 9001)، والمعايير الوطنية)<br></p></li><li><p>المساعدة في تطوير السياسات والمعايير والإجراءات والإرشادات بناءً على نتائج التدقيق<br></p></li><li><p>ضمان الحفاظ على أعلى معايير الكفاءة والحياد، وتحقيق الاتساق عبر جميع أنشطة التقييم والشهادة؛<br></p></li><li><p>امتلاك فهم عميق لمعايير المعايير الشائعة وملفات الحماية وTargets الأمنية ومستويات ضمان التقييم (EALs) والوثائق ذات الصلة<br></p></li><li><p>تقديم الإرشاد والتوجيه لأعضاء فريق CB والمصدّقين والمقيّمين، وضمان فهمهم لعملية الشهادة ومساعدتهم في التقييمات المعقدة.<br></p></li><li><p>المساعدة في تطوير السياسات والمعايير والإجراءات والإرشادات.<br></p></li><li><p>تقديم توصيات بشأن الشهادة عند مستويات ضمان التقييم المحددة (EALs) بناءً على خبرة تقييم موسعة ومعرفة بعملية الشهادة.<br></p></li><li><p>الاطّلاع المستمر على آخر التطورات في الأمن والتهديدات والتقنيات المتطورة لضمان بقاء عملية الشهادة ملائمة.</p></li></ul><p><strong>ملف المرشح المرجو</strong></p><ul><li><p>شهادة ماجستير في تكنولوجيا المعلومات أو أمن المعلومات أو مجال ذي صلة، مع تركيز على مجالات الأمن<br></p></li><li><p>شهادة من جهة اعتماد معيارية معترف بها وإثبات سابق كمصدّق مطلوب<br></p></li><li><p>تدريب وشهادة في نظرة عامة عن أمان تكنولوجيا المعلومات<br></p></li><li><p>تدريب وشهادة في معيار Common Criteria لتقييم أمان تكنولوجيا المعلومات<br></p></li><li><p>خبرة لا تقل عن 10 سنوات<br></p></li><li><p>5 سنوات على الأقل من الخبرة العملية كمفتش أقدم في تكنولوجيا المعلومات / أمن المعلومات / الأمن السيبراني و/أو إدارة المخاطر و/أو إدارة الأمن السيبراني/أمن المعلومات.<br></p></li><li><p>إجادة العربية والإنجليزية (لقطية ومكتوبة) مفضلة<br></p></li></ul><p><strong>المؤهلات الأخرى المطلوبة:</strong></p><br><p><strong>عام:</strong></p><ul><li><p>مهارات تحليلية وحل المشاكل</p></li><li><p>خبرة مثبتة في تقييم تكنولوجيا المعلومات وأمن المعلومات<br></p></li><li><p>تدريب في Common Criteria لتقييم أمان تكنولوجيا المعلومات<br></p></li><li><p>خبرة في تقييم وإدارة المخاطر.<br></p></li><li><p>يجب أن يمتلك خبرة عملية في أمن المعلومات<br></p></li><li><p>فهم لمتطلبات تدقيق شهادة ISO27001<br></p></li><li><p>مهارات تواصل وتنظيم وتوثيق وتقارير ممتازة.<br></p></li><li><p>معرفة عميقة بمنهجيات وأدوات اختبار الأمان.<br></p></li><li><p>امتلاك خبرة تحليلية وتقييمية لمخططات رسمية والقدرة على تقييم وضع ما بشكل عادل وموضوعي للوصول إلى استنتاج حاسم.<br></p></li><li><p>وجود تدريب وورش عمل مخطط وتقديم عبر الحكومة والقطاع الخاص<br><br></p></li></ul><p><strong>تقني:</strong></p><ul><li><p>خبرة مثبتة في تدقيق تكنولوجيا المعلومات وأمن المعلومات وإدارة الجودة.<br></p></li><li><p>يجب أن يمتلك خبرة عملية في أمن المعلومات، الأمن السيبراني وأنظمة إدارة الجودة.<br></p></li><li><p>خبرة في إدارة المخاطر وتحليل الفجوات.<br></p></li><li><p>الخبرة في توجيه كبار موظفي التنفيذيين<br></p></li><li><p>خبرة في تقييم وإدارة المخاطر بما في ذلك منهجيات التدقيق ومنهجيات تقييم المخاطر<br></p></li></ul><p><br></p><p><strong>سلوكي:</strong></p><ul><li><p>القدرة على تعدد المهام والعمل بفاعلية مع فرق مشاريع متعددة، ورعاة، والعملاء.<br></p></li><li><p>القدرة على الانتباه للتفاصيل والالتزام بالمواعيد والضغط العالي.<br></p></li><li><p>مهارات التعامل مع الآخرين<br></p></li><li><p>العمل باستقلالية بحرارة عالية</p></li></ul><p><br></p><p><strong>محدد:</strong></p><ul><li><p>مهارات كتابة تقارير تقنية ممتازة.<br></p></li><li><p>القدرات على فهم وتفسير معايير الاعتماد (ISO/IEC 17021، ISO/IEC 17024، ISO/IEC 27006 و ISO/IEC 17065).<br></p></li><li><p>معرفة بمعايير التدقيق وضمان المعلومات مثل ISA، ITAF، ISO17021، ISO19011.<br></p></li><li><p>إتقان أطر ومعايير الأمن مثل ISO27001، NIA، CSF Q2022.<br></p></li><li><p>المألوف مع تدقيق الطرف الثالث، والشهادات وتدقيق الأمن المعلوماتي / الأمن السيبراني.<br></p></li><li><p>خبرة مثبتة وعملية في تدقيق أمن المعلومات أو إدارة أمن المعلومات</p></li></ul>
<p>الوصف الوظيفي</p><p>مهندس التشغيل والاعتماد</p><p><strong>تغطية الأنظمة</strong></p><p><strong>التخطيط، الاختبار، وتكليف أنظمة ELV التالية:</strong></p><p>· أنظمة الأمن: CCTV، التحكم بالوصول، الكشف عن الاختراق، أمن المحيط</p><p>· أنظمة الإنذار بالحريق والسلامة الحياتية: الكشف عن الحريق، الإخلاء الصوتي الطارئ، أنظمة PA/VA</p><p>· أنظمة إدارة المباني (BMS/BAS): تحكم HVAC، تحكم الإضاءة، مراقبة الطاقة</p><p>· أنظمة الكيبلات المصنفة: ألياف بصرية، نحاس (Cat6/6A)، الكابل الخلفي والأفقي</p><p>· أنظمة الصوت والصورة: غرفة مؤتمرات AV، لافتات رقمية، موسيقى خلفية</p><p>· ICT والشبكات: معدات الشبكة النشطة، واي فاي، بنية LAN/WAN</p><p>· أنظمة ELV الأخرى: الإنتركم، ساعة رئيسية، نداء الممرض، إدارة مواقف السيارات، أتمتة المبنى</p><p><strong>المرحلة قبل التشغيل والاختبار</strong></p><p>· مراجعة رسومات تصميم ELV، المخططات، والمواصفات</p><p>· إجراء اختبارات استمرارية الكابل، التوهين، والأداء (OTDR، اختبارات Fluke)</p><p>· إجراء تحقق نقطة بنقطة لجميع أجهزة الحقل</p><p>· اختبار وظيفة النظام في وضعية مستقلة قبل التكامل</p><p>· التحقق من التأريض، الربط، والتأريض لأنظمة ELV</p><p>· تنفيذ اختبارات عزل وميجر</p><p><strong>التشغيل والتكامل</strong></p><p>· تكوين وبرمجة وحدات التحكم في النظام، الخوادم، ومحطات العمل</p><p>· دمج أنظمة ELV مع بعضها البعض ومع أنظمة MEP عبر بروتوكولات (BACnet، Modbus، TCP/IP)</p><p>· إعداد وتحسين منصات البرمجيات للمراقبة والتحكم</p><p>· إجراء اختبارات أداء النظام من البداية حتى النهاية</p><p>· التحقق من إدارة التنبيهات، التقارير، وآليات التعطل التلقائي</p><p>· إجراء اختبارات التحميل والتحميل العالي لشبكات الأنظمة</p><p><strong>التوثيق والتسليم</strong></p><p>· إعداد تقارير اختبارات التشغيل، قوائم الفحص، والشهادات</p><p>· تحديث الرسومات كما-بنيت ووثائق تكوين النظام</p><p>· تجميع أدلة التشغيل والصيانة</p><p>· إجراء جلسات تدريب العملاء وعروض النظام</p><p>· التأكد من clearance قائمة العيوب والتسليم بدون عيوب</p><p><strong>المهارات التقنية والأدوات</strong></p><p><strong>الكفاءات التقنية المطلوبة</strong></p><p>· الكفاءة في معدات الاختبار: OTDR، جهاز اعتماد الكابل (Fluke DSX/DXT)، متعدد القياس، محلل الشبكة</p><p>· خبرة في برمجيات التشغيل الخاصة بأنظمة ELV</p><p>· المعرفة بالشبكات IP، تقسيم الشبكات، إعداد VLAN</p><p>· فهم بروتوكولات الدمج: BACnet، Modbus، KNX، LonWorks، OPC</p><p>· القدرة على تفسير رسومات ELV، مخططات الارتفاع، وSLD</p><p><strong>المعايير والامتثال</strong></p><p>· familiar with المعايير ذات الصلة: BICSI، TIA/EIA، ISO، NEC، اللوائح المدنية المحلية</p><p>· معرفة قوانين الحريق والسلامة المتعلقة بأنظمة ELV</p><p>· فهم أساسيات الأمن السيبراني لأنظمة مباني متصلة بالشبكة</p><p><strong>المؤهلات والخبرة</strong></p><p><strong> Education</strong></p><p>· درجة البكالوريوس في الإلكترونيات، الاتصالات، الهندسة الكهربائية، أو مجال ذي صلة</p><p>· دبلوم مع خبرة كبيرة قد يُنظر فيه</p><p><strong>الشهادات (مفضلة)</strong></p><p>· BICSI RCDD، DCDC، أو فني</p><p>· شهادات Cisco CCNA/Networking</p><p>· شهادات مصنّعين محددين (مثلاً شميتس، Honeywell، Schneider، Axis، Hikvision)</p><p>· PMP أو شهادات تشغيل محددة (CxA، CBCP)</p><p><strong>الخبرة</strong></p><p>· الحد الأدنى 5-7 سنوات في اختبار وتشغيل ELV</p><p>· خبرة عملية مع ما لا يقل عن 4-5 أنظمة ELV رئيسية</p><p>· خلفية في مشاريع البناء أو MEP (الأبراج العالية، المستشفيات، المطارات، مراكز البيانات، المباني الذكية)</p><p>· خبرة في إدارة التشغيل لمشاريع تفوق 10,000 متر مربع</p><p> </p>
نظرة عامة: يتولى أخصائي الأمن السحابي مسؤولية حماية البنية التحتية السحابية للمؤسسة، وتطبيقاتها، وبياناتها، وهوياتها. يركز هذا الدور على تحديد وتخفيف المخاطر الأمنية، وإدارة ضوابط الوصول، ومراقبة التهديدات السيبرانية والاستجابة لها، وضمان تكوينات سحابية آمنة، والحفاظ على الامتثال لسياسات المؤسسة والمتطلبات التنظيمية عبر بيئات السحابة المتعددة.<br>المسؤوليات الرئيسية: المهام الجوهرية: العمل كخبير متخصص في مجال الأمن السحابي (الهوية، الحاويات، أمن الشبكات، حماية البيانات). تصميم وتنفيذ وصيانة بنيات أمنية سحابية أصلية عبر AWS وAzure. تحديد وإنفاذ استراتيجيات إدارة الهوية والوصول (IAM)، بما في ذلك أدوار الامتياز الأقل وسير عمل الحوكمة المؤتمتة. قيادة تقييمات الأمن السحابي ونمذجة التهديدات للمنصات الجديدة والإصدارات الرئيسية. بناء وتشغيل قدرات الكشف والاستجابة السحابية باستخدام الأدوات السحابية الأصلية (AWS Security Hub، وAzure Defender، إلخ). تطوير وصيانة سياسات أمن البنية التحتية ككود (IaC) والمسح الضوئي المؤتمت لأدوات Terraform وCloud Formation وARM/Bicep. تصميم وإنفاذ ضوابط أمن Kubernetes (مثل RBAC، وسياسات الشبكة، وحماية وقت التشغيل). إجراء إدارة مستمرة للثغرات الأمنية لأحمال العمل السحابية والخدمات المُدارة. ترجمة المخاطر التقنية إلى أثر تجاري للقيادة وفرق الهندسة. <br>المهارات المطلوبة<br>المهارات التقنية: خبرة عميقة في خدمات أمن AWS وAzure. مهارات قوية في تصميم وحوكمة إدارة الهوية والوصول (IAM). الكفاءة في أدوات البنية التحتية ككود (Terraform, Cloud Formation, ARM/Bicep). خبرة في أمن Kubernetes (EKS/AKS/GKE). الإلمام بأدوات إدارة وضع الأمان السحابي (CSPM) مثل (Wiz, Orca, Prisma Cloud). معرفة بأدوات SIEM/EDR وأدوات المراقبة السحابية الأصلية. فهم الشبكات السحابية، والتشفير، وإدارة الأسرار، وأمن الحاويات.<br>المهارات الشخصية: القدرة على التعاون مع فرق DevOps، وSRE، وهندسة المنصات، وفرق التطبيقات. مهارات تواصل قوية لشرح المخاطر والتأثير على أصحاب المصلحة. المؤهلات: درجة البكالوريوس في علوم الحاسب، أو أمن المعلومات، أو ما يعادلها من خبرة. 4–8 سنوات من الخبرة، بما في ذلك أكثر من 3 سنوات في تخصص الأمن السحابي. الشهادات ذات الصلة: شهادة AWS Certified Security Specialty، وشهادة Certified Kubernetes Security Specialist (CKS)، وشهادة Microsoft SC‑300 / AZ‑500، وشهادات GIAC في الأمن السحابي.