وظائف مهندسى امن معلومات في قطر
٨١٢٢ وظائف شاغرة
وظائف<br><br>???? مستشار إدارة – استراتيجية الأمن السيبراني والمخاطر | IBM | الدوحة، قطر<br><br>Mr.mstfa<br><br>اخر تحديث : منذ بضع شهور<br><br>1 دقائق للقراءة<br><br>_*]:min-w-0 gap-3"><br><br>???? مستشار إدارة – استراتيجية الأمن السيبراني والمخاطر | IBM | الدوحة، قطر<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>انضم لعقول تقنية تغير العالم مع IBM!<br><br>_*]:min-w-0 gap-3"><br><br>IBM — واحدة من أعرق شركات التقنية في العالم منذ 1911، يعتمد عليها أكثر من نصف شركات Fortune 500 — تبحث عن مستشار إدارة متخصص في الأمن السيبراني والمخاطر للانضمام لفريقها الاستشاري في الدوحة، قطر.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>تفاصيل الوظيفة<br><br>_*]:min-w-0 gap-3"><br><br>المسمى الوظيفي Managing Consultant – Cyber Strategy & Risk الشركة IBM Consulting الموقع الدوحة، قطر المستوى محترف متمرس طبيعة العمل دوام كامل<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>المهام الوظيفية<br><br>_*]:min-w-0 gap-3"><br><br>تقديم خدمات استشارية استراتيجية في الأمن السيبراني للعملاءتقييم القدرات الأمنية للعملاء في مجالات السياسات والعمليات والتقنية والهيكل التنظيميتحديد الفجوات الأمنية وتقديم توصيات فعّالة لتقليل المخاطرقيادة ورش العمل والمشاركة في عروض ما قبل البيع وإغلاق الصفقاتالتعاون مع فرق IBM الأخرى لتقديم حلول أمنية متكاملةبناء علاقات موثوقة مع العملاء وتوجيههم في قراراتهم التقنية والاستراتيجية<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>شروط التقديم<br><br>_*]:min-w-0 gap-3"><br><br>✅ بكالوريوس في تخصص ذي صلة ✅ خبرة لا تقل عن 5 سنوات في استشارات الأمن السيبراني والمخاطر ✅ خبرة عميقة في أحد المجالات: Security Architecture / Cloud Security / OT Security / SAP Security / e-GRC ✅ معرفة شاملة بأطر الامتثال: ISO 27001، NIST، PCI DSS، GDPR، NCA، COBIT، SOC 2 ✅ خبرة في قطاعات متعددة: مالية، حكومية، اتصالات، صناعة، تعدين ✅ مهارات تواصل وعرض وقيادة فرق متميزة ✅ قدرة على العمل في بيئة مشاريع ديناميكية ومتعددة الأطراف<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>لماذا IBM؟<br><br>_*]:min-w-0 gap-3"><br><br>???? بيئة تشجع الفضول المستمر والتعلم والابتكار???? فريق عالمي متنوع يعمل على أكبر التحديات التقنية???? مسار مهني واضح مع دعم مستمر للنمو???? ثقافة تعاون وثقة وتمكين حقيقي للموظفين???? العمل على تقنيات الذكاء الاصطناعي والحوسبة السحابية والكمومية<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? نصيحة للمتقدمين<br><br>_*]:min-w-0 gap-3"><br><br>هذا الدور يناسب من لديه خلفية استشارية قوية في الأمن السيبراني مع سجل مثبت في قيادة مشاريع معقدة. ركّز في سيرتك الذاتية على: شهادات الأمن المعتمدة (CISSP، CISM، CRISC)، قطاعات العملاء التي خدمتها، وأي أطر امتثال طبّقتها فعلياً.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? للتقديم المباشر<br><br>_*]:min-w-0 gap-3"><br><br>???? اضغط هنا للتقديم الآن<br><br>_*]:min-w-0 gap-3"><br><br>تعديل المقال<br><br>الأقسام وظائف وظائف شاغره وظائف شاغره ، وظائف قطر<br><br>مقالات قد تهمك<br><br>تعليقات<br><br>إرسال تعليق
وظائف<br><br>1️⃣ مهندس ميكانيكي – خريج جديد | Nakilat | الدوحة، قطر<br><br>Mr.mstfa<br><br>اخر تحديث : منذ بضع شهور<br><br>1 دقائق للقراءة<br><br>_*]:min-w-0 gap-3"><br><br>1️⃣ مهندس ميكانيكي – خريج جديد | Nakilat | الدوحة، قطر<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? فرصة للخريجين | مهندس ميكانيكي – Nakilat | الدوحة<br><br>_*]:min-w-0 gap-3"><br><br>انضم لأكبر أسطول LNG في العالم!<br><br>_*]:min-w-0 gap-3"><br><br>Nakilat — شركة قطرية رائدة في نقل الطاقة وتشغيل أكبر أسطول ناقلات LNG عالمياً بـ 69 ناقلة — تفتح أبوابها لحديثي التخرج ضمن برنامج تطوير متكامل يمنحك خطة تطوير فردية (IDP) واضحة.<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>تفاصيل الوظيفة<br><br>_*]:min-w-0 gap-3"><br><br>المسمى الوظيفي Fresh Graduate Developee – Mechanical Engineering الشركة Nakilat – Qatar Gas Transport Company الموقع الدوحة، قطر طبيعة العمل دوام كامل – برنامج تطوير<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>المهام والمميزات<br><br>برنامج تطوير مهني منظم مع خطة IDP شخصيةتدريب عملي على رأس العمل في صناعة بحرية عالميةمسار واضح للتقدم الوظيفي في قطاع الطاقة والشحن البحريالعمل في بيئة متوافقة مع رؤية قطر الوطنية 2030<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>شروط التقديم<br><br>_*]:min-w-0 gap-3"><br><br>✅ بكالوريوس هندسة ميكانيكية معتمدة من وزارة التعليم القطرية ✅ حديث التخرج ✅ إجادة Microsoft Office ✅ مهارات تواصل وعمل جماعي<br><br>_*]:min-w-0 gap-3"><br><br>_*]:min-w-0 gap-3"><br><br>???? للتقديم المباشر<br><br>???? اضغط هنا للتقديم<br><br>_*]:min-w-0 gap-3"><br><br>تعديل المقال<br><br>الأقسام وظائف وظائف شاغره وظائف شاغره ، وظائف قطر<br><br>مقالات قد تهمك<br><br>تعليقات<br><br>إرسال تعليق
عن الدور <p>عميلنا يبحث عن مهندس أمان سيبراني SCADA لدعم التشغيل الآمن لبيئات التكنولوجيا التشغيلية OT الحيوية عبر شبكة بنية تحتية رئيسية. ستركز المهمة على الأمن السيبراني، والاتصالات الصناعية، ومراقبة الشبكة وموثوقية نظام SCADA.</p> المسؤوليات الرئيسية <ul> <li> <p>مراقبة والحفاظ على اتصالات OT وSCADA آمنة.</p> </li> <li> <p>دعم أنظمة الأمن السيبراني ومنصات إدارة الشبكات.</p> </li> <li> <p>رصد أداء الاتصالات عبر الأنظمة التشغيلية.</p> </li> <li> <p>التحقيق في حوادث الأمن السيبراني وتنفيذ إجراءات تصحيحية.</p> </li> <li> <p>التنسيق مع فرق تكنولوجيا المعلومات الداخلية والبائعين الخارجيين.</p> </li> <li> <p>دعم صيانة الخادم وبنية الاتصالات التحتية.</p> </li> <li> <p>إنتاج تقارير الأمن، وأداء الشبكة والتشغيل.</p> </li> <li> <p>مراجعة مخاطر الأمن السيبراني وتوصية التحسينات.</p> </li> <li> <p>دعم مبادرات التعافي من الكوارث واستمرارية الأعمال.</p> </li> </ul> المتطلبات <ul> <li> <p>درجة البكالوريوس في الهندسة أو تخصص ذي صلة.</p> </li> <li> <p> خبرة لا تقل عن 10 سنوات في دعم SCADA أو أنظمة التحكم الصناعية.</p> </li> <li> <p>خبرة في الخدمات المرافقية، المياه، المياه العادمة، الطاقة أو البنية التحتية الحيوية.</p> </li> <li> <p> معرفة قوية بالأمن السيبراني الصناعي وإدارة الشبكات.</p> </li> <li> <p> خبرة مع SCADA، أنظمة OT، الشبكات والاتصالات.</p> </li> <li> <p> فهم معايير وممارسات الأمن السيبراني.</p> </li> <li> <p> مهارات ممتازة في استكشاف الأخطاء وإدارة أصحاب المصلحة.</p> </li> </ul>
عزيزي المرشح، تحية طيبة من شركة برونيل للطاقة (Brunel Energy). نحن نوظف حالياً مهندس أمن سيبراني لتقنيات التشغيل (OT) لشركة نفط وغاز رائدة في قطر. المسمى الوظيفي: مهندس أمن سيبراني لتقنيات التشغيل (OT). الموقع: قطر. نوع التوظيف: دائم. جدول العمل: 8 ساعات / 5 أيام في الأسبوع.<br>درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعية، أو الأمن السيبراني، أو هندسة علوم الحاسوب. المعرفة و/أو الخبرة: 4 سنوات من الخبرة في الهندسة في بيئة النفط والغاز. فهم بيئات تقنيات التشغيل المختلفة، على سبيل المثال أنظمة التحكم الموزعة (DCS)، وأنظمة السلامة المدمجة (SIS)، وأنظمة القياس، وأنظمة مراقبة/تحكم الآلات، وأنظمة إدارة أصول الأدوات. فهم اتصالات وبروتوكولات بنية تقنيات التشغيل التحتية. معرفة ببنية وحلول الأمن السيبراني لتقنيات التشغيل مثل منصات حماية النقاط الطرفية، والشبكات الصناعية وحماية الحدود، وأنظمة كشف التسلل لتقنيات التشغيل (OT IDS)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، والمصادقة والتحكم في الوصول، وما إلى ذلك. الإلمام باللوائح والمعايير الخاصة بالصناعة التي تؤثر على الأمن السيبراني لتقنيات التشغيل مثل (IEC، ISA، NIST، ISO).<br>يرجى من المرشح المهتم والمناسب مشاركة سيرته الذاتية على البريد الإلكتروني r.rohit@brunel.net مع تزويدنا بالتفاصيل التالية:-<br>الاسم الكامل كما في جواز السفر: تاريخ الميلاد: الجنسية: أعلى مؤهل تعليمي: رقم الهاتف المحمول/واتساب المباشر: الحالة الاجتماعية: المعالون: معرف مايكروسوفت تيمز (MS Teams ID): فترة الإشعار: الموقع الحالي: بلد المنشأ: الراتب الحالي: الراتب المتوقع:<br>يرجى تأكيد ما يلي: هل لديك خبرة تزيد عن 4 سنوات في هندسة النفط والغاز، مع خبرة جوهرية في الأمن السيبراني لتقنيات التشغيل/أنظمة التحكم الصناعية (OT/ICS)؟ - هل عملت بشكل مباشر مع أنظمة DCS، أو SIS، أو PLC، أو SCADA، أو غيرها من أنظمة التحكم الصناعية، بدلاً من العمل حصرياً في أمن تكنولوجيا المعلومات؟ - هل لديك خبرة في تصميم أو دعم بنية شبكات تقنيات التشغيل، وتجزئة الشبكات، وجدران الحماية الصناعية، وأنظمة كشف التسلل لتقنيات التشغيل، والبنية التحتية الآمنة لتقنيات التشغيل؟ - هل سبق لك دعم اختبارات القبول في المصنع/الموقع (FAT/SAT)، والتشغيل، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وتنفيذ المشاريع لأنظمة الأمن السيبراني لتقنيات التشغيل؟ - <br><br>مع أطيب التحيات، روهيت برونيل
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
<p><b>الغرض الوظيفي</b></p><p><br></p><p>قيادة إدارة وصيانة وأمن وتحسين مستمر للبنية التحتية لشبكة المجموعة المؤسسية. يتولى الدور مسؤولية ضمان التوافر العالي والأمن والأداء والاعتمادية لبيئة الشبكة التابعة للمجموعة مع إشراف فريق الشبكات ودعم تقديم خدمات تكنولوجيا المعلومات الآمنة والمرنة.</p><p><br></p><p><b>مناطق النتائج الرئيسية / المخرجات والأنشطة الأساسية:</b></p><p><br></p><p><b>إدارة بنية الشبكة التحتية</b></p><p><b><i>قيادة التصميم والتنفيذ والإدارة والتحسين المستمر لبنية الشبكة المؤسسية للمجموعة لضمان أقصى توافر وموثوقية وأداء.</i></b></p><ul><li>إدارة تركيب وتكوين وصيانة LAN وWAN وWLAN وSD-WAN وVPN وMPLS واتصال الإنترنت.</li><li>إدارة أجهزة توجيه Cisco ومفاتيحها وبنية الصوت Extreme Networks ومفاتيح و حلول اللاسلكية، وجدران حماية Fortinet وأنظمة اللاسلكي.</li><li>·ضمان تخطيط سعة الشبكة والتكرار والتوسع والتوافر العالي عبر جميع مواقع المجموعة.</li><li>إجراء ترقيات الشبكة والترحيلات ومبادرات تجديدTechnology.</li><li>الحفاظ على مخططات بنية الشبكة وتكويناتها والوثائق الفنية الدقيقة.</li></ul><p><br></p><p><b>أمن الشبكة والدفاع السيبراني</b></p><p><b><i>ضمان أمان ونزاهة بنية الشبكة للمجموعة من خلال تطبيق أفضل ممارسات الصناعة والتحكمات الأمنية.</i></b></p><ul><li>تهيئة وإدارة وتحسين أجهزة التوجيه والجدران النارية وVPN وIDS/IPS والتحكم بالوصول إلى الشبكة.</li><li>مراقبة أحداث أمان الشبكة والتحقيق في الأنشطة المشبوهة.</li><li>تنفيذ تقسيم الشبكة وتأمين الاتصال بين وحدات الأعمال.</li><li>تنسيق التصحيح للمواطن vulnerabilities ومخاطر الأمان التي تم تحديدها.</li><li>دعم مبادرات الأمن السيبراني بالتعاون مع فريق أمن المعلومات.</li></ul><p><br></p><p><b>تشغيل الشبكة وإدارة الحوادث</b></p><p><b><i>ضمان استقرار عمليات الشبكة من خلال الرصد proactive والاستجابة للحوادث وحل المشكلات.</i></b></p><ul><li>مراقبة أداء الشبكة واستخدام النطاق الترددي وتوافر النظام.</li><li>قيادة استكشاف الأخطاء وتحليل السبب الجذري لحوادث الشبكة المعقدة.</li><li>ضمان استعادة الخدمات في الوقت المحدد وفقًا لـ SLA المعرف.</li><li>إدارة قضايا تقنية مرتفعة تؤثر على عمليات الأعمال.</li><li>تنسيق الصيانة المقررة وإبلاغ أصحاب المصلحة بانقطاعات الخدمة.</li></ul><p><br></p><p><b>القيادة الفنية وتسليم المشاريع</b></p><p><b><i>تقديم القيادة الفنية لفريق الشبكات مع دعم تسليم مشاريع البنية التحتية بنجاح.</i></b></p><ul><li>الإشراف وتوجيه مهندسي الشبكات وفرق الدعم الفني.</li><li>مراجعة التصاميم الفنية وتكوينات وخطط التنفيذ.</li><li>توزيع عبء العمل ومراقبة أداء الفريق.</li><li>المشاركة في تحديث البنية التحتية وبرامج التحول الرقمي.</li><li>تقييم تقنيات الشبكات الناشئة وتقديم التوصيات للتحسين.</li></ul><p><br></p><p><b>إدارة الموردين والامتثال والتحسين المستمر</b></p><p><b><i>إدارة علاقات الموردين وضمان الامتثال لمعايير تكنولوجيا المعلومات ودفع تحسين مستمر لخدمات الشبكة.</i></b></p><ul><li>التنسيق مع الموردين ومزودي خدمة الإنترنت وشركاء التكنولوجيا للدعم وتنفيذ المشاريع.</li><li>ضمان الامتثال لسياسات تكنولوجيا المعلومات ومعايير الأمن السيبراني والإجراءات التشغيلية.</li><li>الحفاظ على تراخيص البرمجيات وتحديثات البرامج الثابتة وتخطيط دورة حياة الأجهزة.</li><li>تطوير والحفاظ على الإجراءات التشغيلية والوثائق الفنية.</li><li>اقتراح تحسينات عملية لتعزيز أداء الشبكة وأمنها وكفاءتها التشغيلية.</li></ul> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>التعليم</b></p><ul><li>درجة البكالوريوس في علوم الحاسب الآلي أو تكنولوجيا المعلومات أو الهندسة الحاسوبية أو تخصص ذو صلة.</li><li>مهنية شبكة Cisco المعتمدة (CCNP) – إلزامية</li></ul><p><br></p><p><b>الخبرة</b></p><ul><li>5 سنوات على الأقل من الخبرة العملية في هندسة الشبكات المؤسسية.</li><li>سنتين على الأقل من الخبرة في دور إشرافي أو مهندس أول أو قائد تقني.</li><li>خبرة مثبتة في دعم بيئات شبكات مؤسسية واسعة النطاق ومتعددة المواقع.</li><li>خبرة عملية مع Cisco Routing & Switching وCisco Voice وجدران Fortinet وأنظمة Extreme Networks للتبديل واللاسلكي.</li><li>خبرة في تصميم الشبكات وتنفيذها واستكشاف الأخطاء وتحسينها.</li><li>يفضل الخبرة في بيئة شركة كبيرة أو بيئة أعمال متعددة.</li></ul><p><br></p><p><b>الكفاءات</b></p><ul><li>خبرة متقدمة في Cisco Enterprise Routing وSwitching والVoice.</li><li>خبرة قوية مع أجهزة Cisco Routers وSwitches والاتصالات الموحدة (Voice).</li><li>خبرة قوية مع مفاتيح Extreme Networks وبنية الشبكات اللاسلكية.</li><li>إدارة متقدمة لجدران Fortinet وVPNs وسياسات الأمان وSD-WAN وحلول اللاسلكي.</li><li>فهم قوي لـ TCP/IP وVLAN وOSPF وBGP وQoS وACLs وNAT وDNS وDHCP وSTP وأمان الشبكات المؤسسية.</li><li>خبرة في أدوات مراقبة الشبكات المؤسسية وتشخيصها وتحسين الأداء.</li><li>معرفة بالتوافر العالي والتكرار والتعافي من الكوارث واستمرارية الأعمال.</li><li>القدرة على تصميم واستكشاف الأخطاء وتحسين البنى التحتية للشبكات المؤسسية.</li></ul></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
حول الدور<p>يسعى عميلنا إلى توظيف مهندس أمان سيبراني SCADA لدعم التشغيل الآمن لبيئات التكنولوجيا التشغيلية الحيوية (OT) عبر شبكة بنية تحتية رئيسية. ستركّز المهمة على الأمن السيبراني، والاتصالات الصناعية، ومراقبة الشبكة، وموثوقية أنظمة SCADA.</p><br><br>المسؤوليات الرئيسية<ul><li>مراقبة وحماية اتصالات OT وSCADA.</li><li>دعم أنظمة الأمن السيبراني ومنصات إدارة الشبكات.</li><li>مراقبة أداء الاتصالات عبر الأنظمة التشغيلية.</li><li>التحقيق في حوادث الأمن السيبراني وتنفيذ إجراءات تصحيحية.</li><li>التنسيق مع فرق تكنولوجيا المعلومات الداخلية وبائعي الخارج.</li><li>دعم صيانة الخوادم وبنية الاتصالات التحتية.</li><li>إنتاج تقارير الأمن، وأداء الشبكة والعمليات.</li><li>مراجعة مخاطر الأمن السيبراني وتقديم التحسينات المقترحة.</li><li>دعم مبادرات التعافي من الكوارث واستمرارية الأعمال.</li></ul>المتطلبات<ul><li>درجة البكالوريوس في الهندسة أو تخصص ذي صلة.</li><li>خبرة لا تقل عن 10 سنوات في دعم SCADA أو أنظمة التحكم الصناعي.</li><li>خبرة في المرافق، المياه، المياه العادمة، الطاقة أو البنية التحتية الحيوية.</li><li>معرفة قوية بالأمن السيبراني الصناعي وإدارة الشبكات.</li><li>خبرة في SCADA، وأنظمة OT، والشبكات والاتصالات.</li><li>فهم معايير الأمن السيبراني وأفضل الممارسات.</li><li>مهارات ممتازة في استكشاف الأخطاء وإدارة أصحاب المصالح.</li></ul>
<br><br> </div>
<p>الوصف الوظيفي: مهندس ما قبل البيع</p><p><strong>الموقع:</strong> الدوحة، قطر <strong>مستوى الخبرة:</strong> 3–5 سنوات (مستوى متوسط)<strong>الصناعة:</strong> تكنولوجيا المعلومات والأمن السيبراني</p><br><p><strong>ملف المرشح المطلوب</strong></p><p>نظرة عامة على الدور</p><p>نحن نبحث عن مهندس ما قبل البيع ديناميكي ومتمكن تقنيًا للانضمام إلى فريقنا في الدوحة. سيكون المرشح المثالي بمثابة جسر تقني بين فريق المبيعات والعملاء، يدعم دورة المبيعات بخبرة تقنية قوية في بنية تكنولوجيا المعلومات وحلول الأمن السيبراني. يتطلب هذا الدور مزيجًا من المعرفة التقنية، ومهارات العرض، وخبرة التعامل مع العملاء لتسعير الحلول بشكل فعال وتحفيز نمو الأعمال.</p><p>المسؤوليات الرئيسية</p><ul><li><p>دعم فريق المبيعات بخبرة تقنية طوال دورة ما قبل البيع، بما في ذلك تصميم الحل، وتطوير المقترحات، وعروض تقديمية.</p></li><li><p>إجراء عروض توضيحية للمنتجات، وأدلة إثبات المفاهيم (POCs)، وعروض تقنية للعملاء المحتملين.</p></li><li><p>فهم متطلبات العملاء وتحويلها إلى حلول تقنية مخصصة تغطي مجالات بنية تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>إعداد والرد على RFPs وRFIs والمقترحات الفنية بالتنسيق مع فرق المبيعات والتسليم.</p></li><li><p>التعاون مع الشركات المصنِّعة الأصلية/المورِّدين/الشركاء للبقاء مطلعين على أحدث التقنيات وخطط المنتجات وعروض الحلول.</p></li><li><p>المساعدة في إعداد قائمة المواد (BOM)، ومخططات هندسة الحلول، والوثائق الفنية.</p></li><li><p>تقديم التدريب والدعم الفني لفريق المبيعات الداخلي لتعزيز معرفتهم بالمنتج وثقتهم في التعامل مع العملاء.</p></li><li><p>المشاركة في اجتماعات العملاء وورش العمل والمناقشات الفنية للإجابة على الاستفسارات وتوضيح الحلول.</p></li><li><p>التنسيق مع فريق التقنية/التسليم لضمان جدوى الحلول المقترحة وتوافقها مع متطلبات العميل.</p></li><li><p>البقاء على اطلاع بالاتجاهات الناشئة في تكنولوجيا المعلومات والأمن السيبراني لتحديد فرص عمل جديدة.</p></li></ul><p>المهارات والمؤهلات المطلوبة</p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الكمبيوتر، الهندسة، أو مجال ذو صلة.</p></li><li><p>3–5 سنوات من الخبرة الملائمة في دور ما قبل البيع أو هندسة الحلول أو الاستشارات الفنية ضمن مجال تكنولوجيا المعلومات والأمن السيبراني.</p></li><li><p>فهم قوي لبنية IT (الشبكات، الخوادم، التخزين، السحابة) ومفاهيم الأمن السيبراني (جدران الحماية، أمان نقاط النهاية، SIEM، IAM، إلخ).</p></li><li><p>معرفة عملية برواد حلول الأمن السيبراني وتكنولوجيا المعلومات الرائدة (مثلاً Fortinet، Palo Alto، Cisco، Microsoft، إلخ – خصصها وفقاً لشراكات OEM لديك).</p></li><li><p>مهارات عرض وتواصل ممتازة، مع القدرة على شرح المفاهيم التقنية للجمهور الفني وغير الفني.</p></li><li><p>قدرة مثبتة على العمل عن كثب مع فرق المبيعات لدعم إغلاق الصفقة من خلال التحقق الفني.</p></li><li><p>الخبرة في إعداد المقترحات الفنية، ووثائق الحلول، وBOMs.</p></li><li><p>مهارات تحليلية قوية وحل المشكلات.</p></li><li><p>شهادات ذات صلة (مثل CompTIA Security+، CCNA، Fortinet NSE، شهادات Microsoft) تضيف ميزة إضافية.</p></li></ul><p>السمات المفضلة</p><ul><li><p>يفضَّل وجود خبرة سابقة في سوق قطر/مجلس التعاون الخليجي.</p></li><li><p>القدرة على إدارة فرص متعددة والعمل تحت الضغط للالتزام بالمواعيد النهائية.</p></li><li><p>مهارات تواصل شخصية قوية لبناء العلاقات مع الفرق الداخلية والعملاء الخارجيين.</p></li><li><p>نهج ذاتي الدافع، واستباقي، وتركّيز على العملاء.</p></li></ul>
<p>من المتوقع أن يقدم
<strong>المقاول CSEA</strong> دعمًا عمليًا لقسم هندسة الأمن السيبراني والهندسة المعمارية من خلال المساهمة في أنشطة الأمن المعماري، والمراجعات الأمنية الفنية، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارات عبر أنظمة المؤسسة والبُنى التحتية وبيئات السحابة والتطبيقات.</p><p>من المتوقع أن يمتلك المقاول:</p><ul><li><p>خبرة عملية في منهجيات هندسة الأمن المؤسسي والتقنيات الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول IAM، ونظام معلومات الأمن SIEM، ونُظم التهديد والاستجابة EDR/XDR، وجدار الحماية التطبيقي WAF، وSASE، والنهج بدون ثقة، وأمن السحابة، وأدوات أتمتة الأمن.</p></li><li><p>معرفة قوية بأمن بنية تكنولوجيا المعلومات التحتية، بما في ذلك أمان الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن الهوية، ومبادئ تصميم الهندسة المعمارية الآمنة.</p></li><li><p>معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة البرمجيات الآمنة SDLC، وDevSecOps، وأمن واجهات البرمجة API، وممارسات الترميز الآمن، ونمذجة تهديدات التطبيقات.</p></li><li><p>خبرة في تنفيذ والتحقق والمراجعة للضوابط الأمنية عبر بنية تحتية لتكنولوجيا المعلومات ومنصات السحابة مثل AWS وAzure وGCP، وتطبيقات المؤسسة.</p></li><li><p>خبرة في تطوير وصيانة وتعزيز مكتبات الضوابط الأمنية، وأنماط الأمان، والخلفيات، ومعايير الهندسة المعمارية، مع ضمان تكاملها في أنشطة الهندسة المعمارية الأمنية.</p></li><li><p>فهم قوي لمعايير الأمن السيبراني والقوانين والأطر، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS ومتطلبات الامتثال التنظيمية أو التنظيمية الأخرى.</p></li><li><p>فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك هندسة الشبكات الآمنة، وحماية نقاط النهاية، وإدارة الهوية والوصول، وأمن السحابة، وDevSecOps، وتصميم الدفاع في عمق.</p></li><li><p>خبرة في إجراء مراجعات تصميم الأمن وتقييمات المعمارية ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييمات الفجوات الأمنية.</p></li><li><p>القدرة على دعم وحدات العمل وفرق المشاريع وفرق IT وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات وتكنولوجيات آمنة.</p></li><li><p>خبرة في أتمتة الأمن والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة.</p></li><li><p>القدرة على دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الحاجة.</p></li><li><p>خبرة في تقديم الاستشارة الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام CSEA كما يطلبه رئيس قسم CSEA.</p></li><li><p>قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني الفنية والمخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة تقنيين وغير تقنيين.</p></li><li><p>خبرة في المشاركة في لجان الأمن السيبراني ولاجتماعات العمل الفنية وBoards مراجعة المعمارية واجتماعات المشاريع والمناقشات الأمنية عبر الوظائف.</p></li><li><p>مهارات رفع المشكلات وتحليلية واتخاذ القرار قوية، مع القدرة على تقييم بيئات تقنية معقدة وتوصية حلول أمنية عملية.</p></li><li><p>القدرة على العمل بشكل مستقل مع التعاون الفعّال مع مهندسي الأمن المعماريين، ومحللي SOC، وفرق IT وتطبيقات والمديرين المسؤولين عن المشاريع وأصحاب المصلحة من الأعمال.</p></li><li><p>مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق نتائج الأمن والمعمارية والتقييمات والمخاطر وإجراءات الإصلاح بشكل واضح ومهني.</p></li><li><p>القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الأمن السيبراني والهندسة المعمارية الداخلية.</p></li></ul><p><strong>النتيجة الرئيسية</strong><br></p><p>قد يُتوقع من المقاول دعم أو تسليم:</p><ul><li><p>مراجعات معمارية الأمن</p></li><li><p>تقارير مراجعة التصميم الأمني</p></li><li><p>نماذج التهديد وتقييمات المخاطر</p></li><li><p>خرائط الضوابط الأمنية والتوصيات</p></li><li><p>نماذج معمارية وخلفيات ومعايير</p></li><li><p>تقارير الاستشارة الفنية الأمنية</p></li><li><p>توصيات التصميم الآمن للبنية التحتية، والسحابة، والتطبيقات</p></li><li><p>خرائط طريق تحسين الأمن</p></li><li><p>دعم الاستجابة للحوادث والتحقيقات والتحليل الفني</p></li><li><p>جلسات نقل المعرفة لأعضاء CSEA</p></li></ul><p><br></p><p><strong>الملف المرشح المطلوب</strong></p><p><strong>المتطلبات</strong></p><p><strong>التعليم:<br></strong></p><ul><li><p>درجة البكالوريوس في مجال تقني مثل الأمن السيبراني، علوم الحاسوب، الهندسة الحاسوبية، أمن المعلومات، تقنية المعلومات، أو تخصص ذي صلة. ويفضل درجة أعلى أو شهادات مهنية ذات صلة.</p></li></ul><p>الخبرة:</p><ul><li><p>حد أدنى 10 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمن المعلومات، هندسة الأمن، أو أمن بنية تكنولوجيا المعلومات، مع خبرة عملية لا تقل عن 3 سنوات في هندسة الأمن، والهندسة الأمنية، أو هندسة الأمن المؤسسي.</p></li></ul><p>الشهادات المفضلة:</p><ul><li><p>يفضل شهادات CISSP وCISM وSABSA وTOGAF.</p></li><li><p>يفضل شهادات أمن السحابة مثل CCSP وAzure Security Engineer أو AWS Security Specialty.</p></li><li><p>يفضل شهادات الأمن السيبراني مثل GCIH وGCIA وGSEC أو Security+.</p></li><li><p>شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية قد تعتبر.</p></li></ul><p><strong><em>الطلاقة في اللغتين الإنجليزية والعربية مطلوبة.</em></strong></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مهندس ICT/الأمن السيبراني لديه فهم جيد لأساسيات الشبكات والأمن السيبراني للمساعدة في تنفيذ المشاريع، مع مهارات توثيق قوية إلى جانب التنسيق الميداني. تتضمن الدور تعاوناً وثيقاً مع كبار المهندسين في النشر والاختبار والتشغيل والتوثيق لأنظمة الشبكات والأمن عبر مواقع متعددة. تناسب هذه الوظيفة مهندساً عملياً يستمتع بالعمل في الميدان والمكتب، ويمتلك خبرة في مراحل تنفيذ المشاريع، ويتطلع إلى التفوق في مجالي الشبكات والأمن السيبراني. المسؤوليات الرئيسية: مساعدة فريق تكنولوجيا المعلومات في التخطيط والنشر والتشغيل والاختبار لأجهزة الشبكة/الأمن وحلولها عبر مواقع متعددة. التخطيط والقيام بزيارات ميدانية لدعم أنشطة تكنولوجيا المعلومات والأمن السيبراني في الوقت المناسب. التنسيق مع المقاولين والموردين والفرق الداخلية وأصحاب المصلحة خلال تنفيذ المشروع وأعمال الموقع. دعم اختبارات الاتصال بالشبكة، وتكوين الأجهزة، والامتثال للأمن السيبراني والتحقق وفقاً لخطة المشروع. إعداد وصيانة وثائق الشبكة بما في ذلك جداول التكوين، وتقارير الاختبار، والرسومات كما-بُنيت، وجرد الأصول. المساعدة في إعدادات أمان أساسية وتعزيز الحماية (سياسات الجدار الناري، والتحكم في وصول المستخدم، وغيرها). المشاركة في FAT/SAT، واختبارات القبول، وتوثيق التسليم. تقديم الدعم الفني خلال تطبيق المشروع والدمج والتحول التشغيلي. مطلوب السفرWithin Doha لمدة 70% من الوقت. ملخص الوظيفة: هذه الدور يقدم دعماً فنياً عملياً في مشاريع تنفيذ الشبكات والأمن السيبراني. سيكون المهندس مشاركاً بنشاط في الأعمال الميدانية، والتكوين، والاختبار، والتوثيق، مع ضمان التنسيق السلس مع كبار المهندسين وفِرَق المشاريع لتوفير بنية شبكية آمنة وموثوقة.</p></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><p><strong>المهارات والخبرة المطلوبة:</strong> 3-4 سنوات من الخبرة في بنية تكنولوجيا المعلومات والاتصالات، الأمن السيبراني، أو أدوار مشابهة. خبرة عملية مع أجهزة الشبكة. (سيسكو / فورتينت / Palo Alto / HP / Aruba). فهم قوي لنموذج OSI، وTCP/IP، والفِئات VLANs، والتوجيه، وVPN، وNAT، ومفاهيم الشبكات. معرفة أساسية وفهم لمبادئ الأمن السيبراني، والأطر، وأفضل الممارسات للوقاية من التهديدات والكشف والاستجابة. رغبة قوية في العمل في مواقع متعددة، والتنسيق مع الموردين وفرق التركيب. الإلمام برسوم الشبكات، والتوسيم، ومعايير التوثيق. مهارات تحليلية قوية، وحل المشكلات، واستكشاف الأخطاء. <strong>المؤهلات المفضلة:</strong> درجة البكالوريوس في الهندسة الحاسوبية، تكنولوجيا المعلومات، أو مجال ذو صلة. شهادات مثل CCNA، CompTIA Network+، Fortinet NSE 1-3، أو ما يعادلها. يعتبر الوعي بالتكوين لجدار الحماية، وإعدادات الواي-فاي، أو الكابلات المنظمة ميزة. <strong>الكفاءات والمهارات:</strong> كفاءة ممتازة في Primavera P6، وMS Project، وأدوات إعداد التقارير المعتمدة على Excel. مهارات تحليلية وتنبؤية قوية. فهم راسخ لإجراءات البناء وتكامل الأنظمة (مدني، MEP، ICT/ELV). مهارات تواصل وتفاعل مع فرق متعددة التخصصات. التنظيم العالي، والدقة، والقدرة على إدارة أولويات متعددة في بيئة ديناميكية. <strong>المهارات اللينة:</strong> مهارات تواصل وتنسيق ممتازة. القدرة على التعامل مع العمل الميداني ونشاطات متعددة في المواقع. تنظيم وتوثيق دقيق لسجلات المشروع. الرغبة في السفر بين المواقع حسب الحاجة. العمل بروح الفريق وتبني تعلم إيجابي.</p><p></p></section>
عزيزي المرشح، تحية طيبة من شركة برونيل للطاقة (Brunel Energy). نحن نوظف حالياً مهندس أمن سيبراني لتكنولوجيا التشغيل (OT) لصالح شركة نفط وغاز رائدة في قطر. المسمى الوظيفي: مهندس أمن سيبراني لتكنولوجيا التشغيل (OT) الموقع: قطر نوع التوظيف: دائم جدول العمل: 8 ساعات / 5 أيام في الأسبوع<br>درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعية، أو الأمن السيبراني، أو هندسة علوم الحاسب. المعرفة و/أو الخبرة: 4 سنوات من الخبرة في الهندسة في بيئة النفط والغاز. فهم بيئات تكنولوجيا التشغيل المختلفة على سبيل المثال DCS، وSIS، والقياس، ومراقبة الآلات/أنظمة التحكم، وأنظمة إدارة أصول الأجهزة. فهم اتصالات وبروتوكولات بنية تكنولوجيا التشغيل التحتية. معرفة بالبنية التحتية والحلول الأمنية السيبرانية لتكنولوجيا التشغيل مثل منصات حماية النقاط الطرفية، والشبكات الصناعية وحماية الحدود، وأنظمة كشف التسلل (OT IDS)، وإدارة الأحداث والمعلومات الأمنية (SIEM)، والمصادقة والتحكم في الوصول، وما إلى ذلك. الإلمام باللوائح والمعايير الخاصة بالصناعة التي تؤثر على الأمن السيبراني لتكنولوجيا التشغيل مثل (IEC، ISA، NIST، ISO).<br>يرجى من المرشحين المهتمين وذوي الصلة إرسال سيرتهم الذاتية إلى r.rohit@brunel.net مع تقديم التفاصيل التالية:<br>الاسم الكامل كما هو في جواز السفر: تاريخ الميلاد: الجنسية: أعلى مؤهل تعليمي: رقم الهاتف المباشر / واتساب: الحالة الاجتماعية: المعالون: معرف MS Teams: فترة الإخطار: الموقع الحالي: بلد المنشأ: الراتب الحالي: الراتب المتوقع:<br>يرجى تأكيد ما يلي: هل لديك خبرة 4+ سنوات في هندسة النفط والغاز، مع خبرة جوهرية في الأمن السيبراني لتكنولوجيا التشغيل (OT/ICS)؟ - هل عملت بشكل مباشر مع أنظمة DCS، أو SIS، أو PLC، أو SCADA، أو غيرها من أنظمة التحكم الصناعية، بدلاً من العمل حصرياً في أمن تكنولوجيا المعلومات (IT)؟ - هل لديك خبرة في تصميم أو دعم بنية شبكة تكنولوجيا التشغيل، وتجزئة الشبكة، وجدران الحماية الصناعية، وأنظمة كشف التسلل (OT IDS)، والبنية التحتية الآمنة لتكنولوجيا التشغيل؟ - هل قمت بدعم اختبارات القبول في المصنع (FAT)/اختبارات القبول في الموقع (SAT)، والتكليف، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وتنفيذ المشاريع لأنظمة الأمن السيبراني لتكنولوجيا التشغيل؟ - <br><br>مع أطيب التحيات، روهيت برونيل
<p>وصف الوظيفة مهندس الشبكات والأنظمة والأمان Onsite قطر الموقع: قطر نوع التوظيف: دوام كامل الخبرة: 3-5 سنوات متطلبات السفر: يجب أن يكون المرشح راغبًا وقادرًا على السفر إلى قطر والعمل في الموقع للمهام مع العميل.</p><p>عن الدور نبحث عن مهندس شبكات وأنظمة وأمان ماهر وعملي مع 3-5 سنوات من الخبرة في إدارة بنية تكنولوجيا المعلومات المؤسسية وبيئات الشبكات والخوادم وأنظمة نقاط النهاية وتقنيات الأمن السيبراني. يجب أن يمتلك المرشح المثالي خبرة عملية في إدارة الشبكات وإدارة خوادم Windows/Linux والجدران النارية وVPNات وActive Directory وMicrosoft 365 وأمان النقاط النهاية وإدارة الثغرات والنسخ الاحتياطي والمراقبة وحل مشكلات البنية التحتية. سيكون المهندس مسؤولاً عن دعم وصيانة بنية العميل التحتية، وتنفيذ ضوابط الأمان، واستكشاف مشكلات الشبكة والنظام، وأداء تقوية الأمان، وضمان توفر وأداء وأمان بيئات تقنية المعلومات. هذه وظيفة مباشرة مع العميل تتطلب السفر إلى قطر. لذلك يجب أن يكون المرشح مرتاحًا للعمل مباشرة في مواقع العملاء والتعاون مع فرق تكنولوجيا المعلومات/الأمان لدى العميل والتعامل بشكل مستقل مع أنشطة البنية التحتية والأمان.</p><p>المسؤوليات الرئيسية تثبيت وتكوين وإدارة ومراقبة واستكشاف أخطاء بنية الشبكة والنظام المؤسسية. تكوين وإدارة أجهزة التوجيه والمفاتيح والجدران النارية ونقاط الوصول اللاسلكية وVPNs وVLANs وDNS وDHCP وNAT وبروتوكولات التوجيه. إدارة بيئات الخادم Windows وLinux. إدارة Active Directory وGroup Policy وDNS وDHCP وحسابات المستخدمين والصلاحيات وأدوات التحكم في الوصول. دعم بيئات Microsoft 365 بما في ذلك Exchange Online وEntra ID (Azure AD) وSharePoint وTeams والخدمات المرتبطة. تكوين وإدارة الجدران النارية وأنظمة IDS/IPS وبوابات VPN وأمن نقاط النهاية وتقنيات أمان أخرى. تنفيذ تقوية البنية التحتية والشبكة وفق أفضل ممارسات الأمان الصناعية. إجراء ترقية الخوادم ونظام إدارة التحديثات وإدارة بالثغرات واستعادة البيانات ومراقبة الأداء. دعم بيئات الافتراضية مثل VMware وHyper-V. مراقبة الخوادم والشبكات والتطبيقات والتخزين وبنية الأمان من حيث التوفر والأداء. التحقيق واستكشاف مشاكل الاتصال الشبكي والخادم ونقطة النهاية والمصادقة والأداء والأمان. إجراء تقييمات الثغرات وتنسيق الإصلاح للثغرات المحددة. دعم نشر وإدارة EDR/XDR ومضاد الفيروسات وأمن البريد الإلكتروني وأمن الويب وتقنيات حماية الطرف النهائي. مراجعة تنبيهات الأمان والمساعدة في التحقيق والاستجابة لحدوث الحوادث الأمنية. تكوين وصيانة تسجيل النظام والشبكة ودعم التكامل مع منصات SIEM ومراقبة الأمان. تنفيذ وصيانة حلول النسخ الاحتياطي ودعم اختبار الاستعادة من الكوارث. الحفاظ على ضوابط وصول مناسبة واتباع مبدأ أقل امتياز. دعم تغييرات البنية التحتية والترقيات والهجرات ومشروعات التنفيذ. إجراء مراجعات دورية لقواعد الجدار الناري والحسابات المميزة وتكوينات النظام والتحديثات والضوابط الأمنية. الحفاظ على مخططات الشبكة الصحيحة وجرد الأصول وتوثيق التكوينات وSOPs وأدلة استكشاف الأخطاء الفنيّة والوثائق الفنية. العمل عن كثب مع فرق البنية التحتية والأمن السيبراني والتطبيقات والسحاب والدعم لدى العميل. التنسيق مع بائعي التكنولوجيا ومقدمي الخدمات لاستكشاف المشكلات وحلها. تقديم دعم فني في الموقع والمشاركة في اجتماعات العملاء حسب الحاجة. اتباع عمليات إدارة التغيير وإدارة الحوادث وإدارة المشكلات وإجراءات أمن المعلومات. ضمان امتثال أنشطة البنية التحتية والأمان لسياسات المنظمة والمعايير الأمنية. تقديم تحديثات تقنية منتظمة وتقارير الحوادث وتقارير حالة التنفيذ إلى أصحاب المصلحة في المشروع والعميل.</p><p>ما نقدمه فرصة للعمل في بيئات الشبكات والبنية التحتية والأمن السيبراني على مستوى المؤسسات. تعرض لعدة تقنيات للبنية التحتية والأمان. فرصة للعمل مباشرة مع عملاء دوليين. مهمة ميدانية دولية في قطر. التعرض لمعايير أمان المؤسسات وأفضل ممارسات الأمن السيبراني. فرصة للعمل عبر مجالات الشبكات والأنظمة والسحابة والأمن السيبراني. فرص التعلم المستمر والتطوير المهني. فرصة للتطور إلى مهندس بنية تحتية كبير، ومهندس أمان، ومهندس أمان الشبكات، أو دور قائد تقني، أو مهندس/معماري بنية تحتية/أمان.</p><p>المرشح المثالي أنت محترف بنية تحتية عملي مرتاح للعمل مع الشبكات والخوادم ونقاط النهاية وتقنيات الأمن السيبراني بنفس الدرجة. تستمتع بتشخيص المشكلات التقنية المعقدة وتأمين البنية التحتية وتكوين أجهزة الشبكة والأمان وإدارة الخوادم والعمل مباشرة مع العملاء. أنت منهجي في حل المشكلات، تفهم أهمية التوثيق وضوابط التغيير، وتستطيع العمل بشكل مستقل عند النشر في موقع العميل. كما أنك مرتاح أيضًا بالتواصل مع أصحاب المصلحة من العميل وتحمل مسؤولية القضايا التقنية حتى حلها. والأهم أنك مستعد للسفر إلى قطر والعمل في موقع العميل خلال فترة المهمة المطلوبة.</p><p>الموقع ومتطلبات السفر هذا المنصب يتطلب العمل في الموقع في قطر. يجب أن يكون المرشح المختار راغبًا وقادرًا على السفر إلى قطر لمهام العملاء. يجب أن يكون المرشح مرتاحًا للعمل من مكتب/موقع العميل وفق ساعات وسياسات عمل العميل. ستتم مشاركة مدة المهمة وترتيبات السفر بناءً على متطلبات المشروع. قد تكون هناك حاجة للمرونة لدعم البنى التحتية الحرجة أو حوادث الأمن خارج ساعات العمل القياسية في بعض الأحيان.</p><p>الراتب: الراتب الشهري الراتب في الموقع من 6000 إلى 12000 ريال قطري. هذا دور بدوام كامل مع فرصة سفر إلى قطر</p><p><strong>الملف المرغوب للمرشح</strong></p><b>المؤهلات المطلوبة</b><br>درجة البكالوريوس في علوم الحاسوب أو تقنية المعلومات أو الأمن السيبراني أو هندسة الشبكات أو مجال ذات صلة.<br>3-5 سنوات خبرة مهنية في الشبكات أو الأنظمة أو البنية التحتية أو الهندسة الأمنية.<br>معرفة عملية قوية بـ TCP/IP وDNS وDHCP وVLANs وVPNs وNAT والتوجيه. <br>خبرة عملية في إدارة بيئات Windows Server.<br>معرفة جيدة بإدارة لنظام Linux.<br>خبرة مع Active Directory وGroup Policy وEntra ID/Azure AD.<br>خبرة في تهيئة واستكشاف جدران حماية شركات.<br>خبرة في إدارة Microsoft 365.<br>معرفة بأمان النقاط النهاية ومضاد الفيروسات وتقنيات EDR/XDR.<br>فهم مبادئ أمان الشبكات والنظام، بما في ذلك: تقطيع الشبكة أمان الجدار الناري إدارة الهوية والوصول أقل امتياز تقوية النظام إدارة التصحيح إدارة الثغرات التسجيل والمراقبة<br>خبرة في استكشاف مشكلات الشبكة المعقدة والخادم ونقطة النهاية والمصادقة والأداء والأمان.<br>فهم مفاهيم النسخ الاحتياطي والاستعادة واستمرارية الأعمال والتعافي من الكوارث.<br>الإلمام بتقنيات الافتراضية مثل VMware أو Hyper-V.<br>القدرة على إنشاء والحفاظ على الوثائق الفنية ومخططات الشبكة.<br>مهارات تحليلية ومهارات حل مشكلات قوية.<br>مهارات اتصال كتابية ومسموعة جيدة.<br>القدرة على التواصل بفعالية مع الفرق الفنية والإدارة والبائعين وأصحاب المصلحة لدى العميل.<br>القدرة على العمل بشكل مستقل في بيئة العميل.<br><br><b>المؤهلات المفضلة</b><br>خبرة مع تقنيات الجدران النارية مثل: Fortinet FortiGate Palo Alto Networks Cisco Check Point Sophos<br>خبرة مع تقنيات الشبكات من Cisco وAruba وFortinet وJuniper أو موردين مماثلين.<br>خبرة مع منصات EDR/XDR مثل Microsoft Defender for Endpoint وCrowdStrike وSentinelOne أو ما يعادلها.<br>الإلمام بمنصات SIEM مثل Microsoft Sentinel وSplunk وQRadar أو تقنيات مماثلة.<br>خبرة في أدوات إدارة الثغرات مثل Nessus وQualys وRapid7/OpenVAS/Greenbone أو ما يعادلها.<br>معرفة ببنية Microsoft Azure أو AWS والأمان. <br>الإلمام بمنصات مراقبة البنية التحتية والأمان. <br>التعرّف على ISO 27001 وCIS Controls/CIS Benchmarks وNIST Cybersecurity Framework وPCI DSS أو أطر أمان مماثلة. <br>خبرة في دعم تقييمات الأمن البنية التحتية والتدقيقات. <br>العمل السابق في بيئات مؤسسية أو منظمة. <br>سابقاً العمل في موقع في منطقة قطر/مجلس التعاون الخليجي سيكون ميزة. <br><br><b>الشهادات المهنية المفضلة</b><br>شهادات صناعية ذات صلة ستكون مرغوبة، بما في ذلك:<br>CCNA / CCNP<br>CompTIA Network+<br>CompTIA Security+<br>Microsoft Certified: Azure Administrator Associate<br>Microsoft Certified: Azure Security Engineer Associate<br>Fortinet Certified Professional / شهادة Fortinet مكافئة<br>Palo Alto Networks شهادة<br>VMware شهادة<br>CEH أو شهادة أمان سيبراني مكافئة<br><br><b>المهارات الفنية</b><br><b>الشبكات</b><br>TCP/IP LAN/WAN VLAN التوجيه والتبديل DNS DHCP NAT VPN Wi-Fi تقسيم الشبكات استكشاف أخطاء الشبكة<br><b>أمان الشبكة</b><br>جدران حماية الجيل التالي IDS/IPS VPN موقع-إلى-موقع VPN وصول عن بُعد قواعد الجدار الناري قوائم التحكم بالوصول تقسيم الشبكة وصول آمن عن بُعد<br><b>إدارة الأنظمة</b><br>Windows Server Linux Active Directory Group Policy DNS/DHCP خدمات الملفات والطباعة تقوية النظام إدارة التصحيحات مراقبة الخادم<br><b>تكنولوجيا مايكروسوفت</b><br>Microsoft 365 Entra ID / Azure Active Directory Exchange Online Microsoft Teams SharePoint Microsoft Defender Microsoft Azure<br><b>الأمن السيبراني</b><br>أمان نقاط النهاية EDR/XDR مضاد الفيروسات إدارة الثغرات تقوية الأمان إدارة الهوية والوصول MFA وصول مميز رصد الأمان والتحقيق في الحوادث SIEM إدارة التسجيل<br><b>الافتراضية والبنية التحتية</b><br>VMware Hyper-V الآلات الافتراضية التخزين النسخ الاحتياطي والتعافي من الكوارث التعافي من الكوارث<br><b>الأدوات والوثائق</b><br>أدوات مراقبة الشبكة ماسحات الثغرات منصات SIEM أدوات التذاكر/ ITSM Microsoft Visio أو أدوات مخطط مماثلة مخططات الشبكة وثائق البنية التحتية SOPs وإجراءات فنية
<p><strong>المسؤوليات الرئيسية:</strong><br></p><ul><li><p>تصميم وتقديم برامج تدريب الأمن السيبراني.<br></p></li><li><p>إنشاء وتحديث محتوى التوعية/التثقيف الأمني.
<br></p></li><li><p>تقييم احتياجات التدريب وتقييم مستوى التوعية الأمنية الحالي للمؤسسات.<br></p></li><li><p>تطوير برامج تدريب مخصصة مصممة للأدوار وال إدارات الوظيفية المختلفة.<br></p></li><li><p>مراجعة وتحديث البرامج بناءً على التغذية الراجعة أو التهديدات الناشئة أو احتياجات المؤسسة.<br></p></li><li><p>تطوير سيناريوهات محاكاة وتمارين عملية<br></p></li><li><p>إجراء أبحاث حول التهديدات والتقنيات الناشئة.</p></li><li><p>مراقبة وتقرير مقاييس التدريب والتطوير.</p></li></ul><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p><strong>التعليم:</strong></p><ul><li><p>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسوب، أو مجال ذي صلة.</p></li><li><p>درجة الماجستير في الأمن السيبراني (مفضل)</p></li></ul><p><strong>الشهادات:</strong></p><ul><li><p>CompTIA Security+<br></p></li><li><p>GIAC Security Essentials (GSEC)<br></p></li><li><p>Cisco Certified Network Associate (CCNA)<br></p></li><li><p>CompTIA Cybersecurity Analyst (CySA+)<br></p></li><li><p>Computer Hacking Forensic Investigator (CHFI)<br></p></li><li><p>CompTIA PenTest+<br></p></li><li><p>Certified Ethical Hacker (CEH)<br></p></li><li><p>Certified Penetration Tester (CPENT)<br></p></li><li><p>GIAC Certified Incident Handler (GCIH)<br></p></li><li><p>GIAC Certified Penetration Tester (GPEN)<br></p></li><li><p>Offensive Security Certified Professional (OSCP)<br></p></li><li><p>Certified Information Systems Auditor (CISA)<br></p></li><li><p>Certified Information Security Manager (CISM)<br></p></li><li><p>Certified Information Systems Security Professional (CISSP)<br></p></li></ul><p><strong>الخبرة:</strong></p><ul><li><p>5-10 سنوات من الخبرة في مجال الأمن السيبراني</p></li></ul><p><strong>الكفاءة اللغوية:</strong></p><ul><li><p>الإتقان في الإنجليزية والعربية مطلوب.</p></li></ul><p><strong>المهارات والمعرفة الإضافية المطلوبة:</strong></p><ul><li><p>مهارات عرض وتواصل قوية.<br></p></li><li><p>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.<br></p></li><li><p>معرفة عميقة بآخر تهديدات الأمن السيبراني واستراتيجيات الدفاع.<br></p></li><li><p>تفكير تحليلي وقدرات حل المشكلات.<br></p></li><li><p>القدرة على تقييم وتحسين برامج التوعية الأمنية.</p></li></ul>
مهندس أول أمن الشبكات والسحابة (Azure)<br><br>ملخص الوظيفة<br><br>نحن نبحث عن مهندس أول أمن الشبكات والسحابة يتمتع بخبرة لا تقل عن 10 سنوات في المجالات ذات الصلة لتصميم وتنفيذ وصيانة بنية تحتية آمنة للشبكات عبر بيئات Microsoft Azure والبيئات المحلية (On-premises).<br><br>يجمع هذا الدور بين هندسة أمن الشبكات والعمل الهندسي الميداني، مع مسؤولية خاصة عن خدمات نظام أسماء النطاقات (DNS)، واتصال VPN، ونقاط النهاية الخاصة (Azure Private Endpoints)، والوكلاء (Proxies)، وجدران الحماية المحلية. سيقوم المرشح الناجح بدعم مشاريع متعددة، وترجمة متطلبات الأعمال والمتطلبات التقنية إلى تصميمات شبكات آمنة وموثوقة وقابلة للتوسع.<br><br>المسؤوليات الرئيسية<br><br>هندسة الشبكات وتسليم المشاريع<br><br>- تصميم بنيات أمن شبكات متكاملة لبيئات Azure والبيئات الهجينة، مع ضمان التوافق مع معايير أمن المؤسسات ومتطلبات المشاريع.<br>- تطوير تصميمات عالية ومنخفضة المستوى، ورسوم تخطيطية للشبكات، وخطط عناوين IP، وتخطيطات تدفق حركة المرور، ومصفوفات قواعد جدار الحماية.<br>- تحديد تقسيم الشبكة، والتوجيه، وعناصر التحكم في الدخول والخروج، والاتصال الآمن بين التطبيقات وخدمات السحابة والأنظمة المحلية.<br>- مراجعة الحلول المقترحة، وتحديد مخاطر أمن الشبكات والتبعيات، والتوصية بضوابط مناسبة.<br>- العمل مع مهندسي الحلول، وفرق الأمن السيبراني، ومهندسي البنية التحتية، وفرق التطبيقات، والموردين طوال فترة تسليم المشروع.<br><br>شبكات وأمن Azure<br><br>- تكوين وإدارة شبكات Azure الافتراضية، والشبكات الفرعية، والتناظر (Peering)، وجداول التوجيه، ومجموعات أمن الشبكة (NSGs)، ومجموعات أمن التطبيقات (ASGs).<br>- تنفيذ Azure Private Endpoints وPrivate Link، بما في ذلك تكوين DNS المرتبط وعناصر التحكم في الوصول.<br>- تكوين واستكشاف أخطاء Azure DNS، ومناطق DNS الخاصة، وAzure DNS Private Resolver، وحل DNS الهجين.<br>- تنفيذ وصيانة شبكات VPN من موقع إلى موقع ومن نقطة إلى موقع، وAzure VPN Gateway، واتصال Express Route عند الحاجة.<br>- تكوين Azure Firewall، والأجهزة الافتراضية للشبكة، وNAT Gateway، وخدمات حماية التطبيقات مثل جدار حماية تطبيقات الويب (WAF).<br>- تصميم وصيانة بنيات Hub-and-Spoke أو Azure Virtual WAN، بما في ذلك الفحص المركزي والوصول الخارجي الخاضع للرقابة.<br><br>جدران الحماية المحلية، والوكلاء (Proxies)، والاتصال الهجين<br><br>- تكوين وصيانة واستكشاف أخطاء جدران الحماية المحلية، بما في ذلك سياسات الأمان، وقواعد NAT، والتوجيه، وأنفاق VPN، والتسجيل.<br>- إدارة وكلاء المؤسسة وبوابات الويب الآمنة، بما في ذلك المصادقة، وتصفية عناوين URL، وقوائم السماح، ومتطلبات فحص TLS.<br>- إنشاء اتصال آمن بين أحمال عمل Azure وشبكات الشركات وخدمات الطرف الثالث والمستخدمين عن بُعد.<br>- التحقيق في مشكلات الاتصال التي تشمل DNS، والتوجيه، وتدفقات حركة المرور غير المتماثلة، وسياسات جدار الحماية، والوكلاء، والشهادات، وأنفاق VPN.<br>- مراجعة قواعد جدار الحماية والوكلاء بانتظام لإزالة الوصول غير الضروري وفرض مبدأ الوصول بأقل الصلاحيات.<br><br>العمليات والحوكمة والتوثيق<br><br>- مراقبة توافر الشبكة وأدائها وأمنها باستخدام أدوات المراقبة الخاصة بـ Azure والمؤسسة.<br>- دعم التحقيق في الحوادث وتحليل الأسباب الجذرية للمشكلات المتعلقة بالشبكة والأمن.<br>- تنفيذ التغييرات من خلال عمليات إدارة التغيير المعتمدة، بما في ذلك تقييمات الأثر والاختبار وخطط التراجع.<br>- أتمتة التكوينات المتكررة باستخدام Terraform أو Bicep أو Power Shell أو Azure CLI.<br>- الاحتفاظ بتوثيق التكوين، وكتيبات التشغيل، ومعايير الهندسة المعمارية، ومواد تسليم الدعم.<br>- التحقق من مرونة وترتيبات تجاوز الفشل لمكونات الاتصال والأمن الهامة للشبكة.<br><br>الخبرة والمهارات التقنية المطلوبة<br><br>- خبرة لا تقل عن 10 سنوات في هندسة الشبكات، أو أمن الشبكات، أو أمن البنية التحتية، أو أدوار وثيقة الصلة.<br>- خبرة عملية جوهرية في تصميم وتنفيذ حلول شبكات وأمن Microsoft Azure في بيئات المؤسسات.<br>- سجل حافل في تسليم بنيات هجينة تربط Azure بالشبكات المحلية.<br>- خبرة عملية قوية في DNS، وTCP/IP، والشبكات الفرعية، والتوجيه، وBGP، وNAT، وIPsec VPNs، وTLS.<br>- خبرة مثبتة في تكوين Azure Private Endpoints وحل مشكلات DNS الخاصة الهجينة.<br>- خبرة عملية مع جدران حماية المؤسسات من موردين مثل Palo Alto Networks أو Fortinet أو Check Point أو Cisco.<br>- خبرة في إدارة وكلاء المؤسسات أو بوابات الويب الآمنة واستكشاف أخطاء اتصال التطبيقات عبر هذه الخدمات.<br>- فهم قوي لتقسيم الشبكات، ومبادئ Zero Trust، والوصول بأقل الصلاحيات، والدفاع متعدد الطبقات.<br>- البنية التحتية ككود (IaC): خبرة عملية باستخدام Terraform أو Azure Bicep لتوفير وإدارة البنية التحتية للشبكات والأمن في Azure، بما في ذلك الشبكات الافتراضية، والشبكات الفرعية، وجداول التوجيه، ومجموعات الأمان، وجدران الحماية، وبوابات VPN، وPrivate Endpoints، وتكوينات DNS.<br>- خبرة في تطوير وحدات IaC قابلة لإعادة الاستخدام، وإدارة التكوينات في التحكم في الإصدار، ونشر التغييرات من خلال خطوط أنابيب CI/CD.<br>- القدرة على إنتاج وثائق معمارية واضحة وتحمل مسؤولية التسليم التقني عبر مشاريع متعددة.<br>- مهارات قوية في استكشاف الأخطاء وإصلاحها، والتواصل، وإدارة أصحاب المصلحة.<br><br>المؤهلات والشهادات<br><br>- درجة البكالوريوس في علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو الهندسة، أو تخصص ذي صلة، أو خبرة مهنية معادلة.<br>- مطلوب: شهادة Microsoft Certified: Azure Network Engineer Associate (AZ-700).<br>- مفضل: شهادات Microsoft إضافية ذات صلة في هندسة Azure أو أمن السحابة.<br>- ميزة إضافية: شهادات مهنية في الشبكات أو الأمن، مثل CCNP أو CCIE أو CISSP أو شهادات بائعي جدران الحماية ذات الصلة.<br><br>المهارات الشخصية والكفاءات المهنية<br><br>- التأثير وإشراك أصحاب المصلحة: القدرة على التأثير في الفرق التقنية، ومديري المشاريع، وأصحاب المصلحة في الأعمال لتبني قرارات الهندسة الآمنة وتنفيذ الضوابط الموصى بها.<br>- دفع أفضل الممارسات: القدرة على إنشاء وتعزيز وتضمين أفضل ممارسات البنية التحتية السحابية وأمن الشبكات في تسليم المشاريع والعمليات اليومية.<br>- التواصل: شرح المخاطر التقنية والقرارات المعمارية والتوصيات بوضوح لكل من الجماهير التقنية وغير التقنية.<br>- التعاون: العمل بفعالية عبر فرق الأمن السيبراني والبنية التحتية والتطبيقات والموردين لحل التبعيات وتقديم الحلول.<br>- الملكية والمساءلة: تحمل مسؤولية الحلول من التصميم عبر التنفيذ وحتى التسليم التشغيلي، ومعالجة المخاطر والقضايا بشكل استباقي.<br>- حل المشكلات والحكم: تطبيق استكشاف الأخطاء وإصلاحها المنظم والحكم السليم لتحقيق التوازن بين الأمن والموثوقية والتكلفة ومتطلبات العمل.<br>- التحدي البنّاء: تحدي الأساليب غير الآمنة أو غير المستدامة بثقة واقتراح بدائل عملية.<br>- التوجيه ومشاركة المعرفة: دعم الزملاء من خلال التوجيه التقني، ومراجعات التصميم، والتوثيق، وجلسات مشاركة المعرفة.<br><br>خبرة مرغوبة<br><br>- دعم الاتصال الآمن لتطبيقات المؤسسات ومنصات البيانات وخدمات الذكاء الاصطناعي.<br>- العمل في الصناعات المنظمة أو المنظمات الكبيرة ذات حوكمة أمنية رسمية.<br>- دمج سجلات الشبكة وجدار الحماية مع المراقبة المركزية ومنصات SIEM.<br>- تصميم اتصال عالي التوفر ودعم تمارين التعافي من الكوارث.
في شركة ABB، نحن نساعد الصناعات على العمل بشكل أكثر كفاءة ونظافة - وكل شخص هنا يساهم في تحقيق ذلك. ستتمكن من التمكين للقيادة، والحصول على الدعم للنمو، وستشعر بالفخر تجاه التأثير الذي نصنعه معاً. انضم إلينا وساعد في تشغيل ما يدير العالم.<br><br>هذا المنصب يتبع:<br><br>مدير الهندسة<br><br>__<br><br>بصفتك مهندس أول خدمة ميدانية – الأمن السيبراني للتقنيات التشغيلية (OT)، يجب أن يكون لديك خبرة سابقة إما في صناعة أتمتة العمليات الصناعية أو في صناعات التقنيات التشغيلية (OT) ليتم النظر في طلبك، بالإضافة إلى خبرة واسعة حالية أو سابقة في شركة ABB.<br><br>في هذا الدور، ستشارك في أنشطة خدمات الأمن السيبراني وكذلك أنشطة تنفيذ مشاريع الأمن السيبراني. كل يوم، ستقوم بدعم متطلبات الأمن السيبراني في مواقع العملاء المختلفة، سواء في البر أو في البحر. كما ستعرض خبرتك من خلال فهم المتطلبات، والتخطيط، والتنفيذ، وإكمال المهام بما يتماشى مع توقعات العميل ورضاه.<br><br>نموذج العمل لهذا الدور هو: في الموقع<br><br>هذا الدور يقع ضمن قسم صناعات الطاقة لأتمتة العمليات (Process Automation Energy Industries) في مجمع قطر.<br><br>ستكون مسؤولاً بشكل أساسي عن:<br><br>تقديم الدعم الفني للعملاء من خلال مساعدتهم في تطبيق حلول الأمن السيبراني التي تعزز أمن ومرونة بيئات التقنيات التشغيلية (OT) الخاصة بهم. تنفيذ ودعم تنفيذ حلول الأمن السيبراني، والمساهمة في تقديم المشاريع في الوقت المحدد وبتكلفة فعالة من خلال التنسيق الفعال والخبرة الفنية. توفير التدريب والدعم المستمر للعملاء طوال دورة حياة الحل، من التهيئة إلى ما بعد النشر، لضمان النجاح في الاعتماد والرضا طويل الأمد. التعاون مع فرق المبيعات والفرق الفنية لفهم متطلبات العملاء وإظهار كيف تعالج عروض الأمن السيبراني تحديات تشغيلية محددة.<br><br>ديناميكيات فريقنا<br><br>ستنضم إلى فريق ديناميكي وعالي الأداء، حيث ستتمكن من الازدهار.<br><br><br>مؤهلات الدور<br><br>درجة البكالوريوس أو أعلى في الأمن السيبراني، أو علوم الكمبيوتر، أو الهندسة الإلكترونية/الكهربائية/هندسة الأجهزة، أو مجال ذي صلة. خبرة إجمالية لا تقل عن 10 سنوات، منها 5 سنوات على الأقل في مجال الأمن السيبراني في الأتمتة الصناعية أو بيئات التقنيات التشغيلية (OT) مع خبرة واسعة سابقة أو حالية في ABB أمر لا بد منه لهذا الدور. يجب أن تمتلك معرفة وخبرة قوية في 800x A أو Symphony Plus كمتطلب أساسي، وتعتبر الخبرة في Scada Vantage وأجهزة التحكم ذات الصلة مثل AC800 M, AC800 M HI, Infi-90 ميزة إضافية عالية التقدير. يجب أن تمتلك معرفة متخصصة بحلول الأمن السيبراني/ضوابط الأمن مثل تقوية النظام (System Hardening)، تقوية الشبكات (Network Hardening)، WSUS، Trellix ENS، Solid Core، أنظمة مراقبة وإدارة الشبكات، Syslog، Acronis، جدران الحماية للجيل التالي (NGFW)، جدران حماية التقنيات التشغيلية (OT)، محولات الشبكة، SIEM، إلخ. يجب أن تكون قادراً على تصميم هياكل أنظمة تقنيات تشغيلية (OT) آمنة سيبرانياً. فهم قوي لأنظمة ICS/SCADA، وبروتوكولات الشبكة (Modbus, OPC, MMS, IEC, DNP3, Profibus، إلخ)، ومعايير الاتصالات الصناعية. معرفة بأفضل ممارسات أمن التقنيات التشغيلية (OT) وأطر العمل السيبرانية (مثل IEC 62443, NIST, ISO/IEC 2700x). الحصول على شهادات الأمن السيبراني مثل CISSP, GICSP, ISA/IEC 62443 خبير. يجب أن تكون قادراً على إجراء ورشة عمل مراجعة تصميم الأمن السيبراني مع العميل. معرفة راسخة بتقييمات مخاطر الأمن السيبراني، والتحكم في الوصول، والاستجابة للحوادث، وإدارة الثغرات الأمنية. يجب أن تكون قادراً على تولي العمل الموكل إليك وإتمامه بشكل مستقل. تركيز قوي على ممارسات العمل الآمنة والالتزام باتباع إرشادات السلامة في مكان العمل. الاستعداد للسفر بنسبة تصل إلى 80% سواء في البر أو البحر اعتماداً على المتطلبات.<br><br>ما الذي ستجنيه من هذا الدور؟<br><br>نريدك أن تجلب كل طاقتك وأفكارك وطموحاتك إلى العمل. ستحصل على الأدوات والحرية لتنمية مهاراتك، وتشكيل مسارك المهني، ومواجهة التحديات التي تهم. هنا، سيخلق عملك تأثيراً يمكنك رؤيته والشعور به كل يوم.<br><br>انضم إلينا. كن جزءاً من الفريق الذي يتحقق فيه التقدم، وتتحول فيه الصناعات، ويشكل عملك العالم.<br><br>قم بتشغيل ما يدير العالم.<br><br>#ABBCareers<br><br>#Runwith ABB<br><br>#Runwhatrunstheworld<br><br><br>المزيد عنا<br>يعمل قسم صناعات الطاقة في ABB على تمكين المشاريع والعمليات الآمنة والذكية والمستدامة للشركات عبر قطاعات النفط والغاز والمواد الكيميائية وتوليد الطاقة وعلوم الحياة والمياه. ومن خلال دفع الحلول المتكاملة التي تقوم بأتمتة ورقمنة وكهربة الصناعة، فإننا نربط موظفينا وتقنياتنا لمساعدة عملائنا على التكيف والنجاح. مع أكثر من 50 عاماً من الخبرة في المجال، نواصل الابتكار وإعادة تشكيل الأساليب التقليدية عبر قطاع الطاقة.<br><br>تم تصميم تقنياتنا وحلولنا لخلق القيمة، وتحسين الكفاءة التشغيلية والإنتاجية، وتعزيز السلامة وتقليل المخاطر. نحن ندعم تطوير نماذج طاقة جديدة ومتجددة - مما يتيح عمليات موفرة للطاقة ومنخفضة الكربون عبر الصناعات التقليدية.<br><br>يتطلب بناء مستقبل أنظف وأذكى كل أنواع العقول: الفضولية والشجاعة والمبدعة. ولهذا السبب نرحب بالأشخاص من جميع الخلفيات والخبرات.<br><br>هل أنت مستعد لإحداث تأثير؟<br><br>قدم طلبك اليوم أو قم بزيارة https://www.abb.com لمعرفة المزيد حول تأثير حلولنا حول العالم.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المسؤوليات الأساسية: تصميم وتنفيذ برامج تدريب الأمن السيبراني. إنشاء وتحديث محتوى التوعية/التثقيف بالأمن السيبراني. تقييم احتياجات التدريب وتقييم مستوى الوعي الأمني الحالي للمؤسسات. تطوير برامج تدريب مخصصة تتناسب مع أدوار الموظفين المختلفة وقِسماتهم. مراجعة وتحديث البرامج استناداً إلى الملاحظات، التهديدات الناشئة، أو احتياجات المؤسسة. تطوير سيناريوهات محاكاة وتمارين تطبيقية. إجراء أبحاث حول التهديدات والتكنولوجيات الناشئة. رصد وتقارير مقاييس التدريب والتطوير. مدة العقد 12 شهراً، مع إمكانية التمديد بناءً على متطلبات القسم.</p></div></section><section><p class="heading">الملف المرغوب للمرشح</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسب، أو مجال ذو صلة.</li><li>درجة الماجستير في الأمن السيبراني (مفضل)</li><li>الشهادات: سيسكو سكيوريتي بلس (CCNA)؛ GIAC Security Essentials (GSEC)؛ CompTIA Security+؛ GIAC Certified Penetration Tester (GPEN)؛ GIAC Certified Incident Handler (GCIH)؛ CompTIA Cybersecurity Analyst (CySA+)؛ Certified Ethical Hacker (CEH)؛ Certified Penetration Tester (CPENT)؛ Computer Hacking Forensic Investigator (CHFI)؛ CompTIA PenTest+؛ Offensive Security Certified Professional (OSCP)؛ Certified Information Systems Auditor (CISA)؛ Certified Information Security Manager (CISM)؛ Certified Information Systems Security Professional (CISSP)</li><li>5-10 سنوات من الخبرة في مجال الأمن السيبراني</li><li>إتقان اللغة الإنجليزية والعربية مطلوب.</li><li>مهارات عرض وتواصل قوية.</li><li>القدرة على تبسيط المفاهيم التقنية المعقدة للجمهور غير التقني.</li><li>معرفة عميقة بأحدث تهديدات الأمن السيبراني واستراتيجيات الدفاع.</li><li>تفكير تحليلي وقدرات حل المشكلات.</li><li>القدرة على تقييم وتحسين برامج الوعي الأمني.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p> <b>الخبرة:</b> 3–5+ سنوات في الأمن السيبراني ل OT/ICS</p><p> <b>القطاع:</b> النفط والغاز / البتروكيماويات</p><p> <b>التعليم:</b> بكالوريوس في الأمن السيبراني أو علوم الحاسوب أو الهندسة الكهربائية/الإلكترونية أو مجال ذو صلة</p><p> <b>الشهادة:</b> شهادة SANS ICS; <b>GICSP</b></p><p> <b>المهارات:</b> PLC، DCS، SCADA، ESD، PDC، الجدران النارية، الشبكات، IDS/IPS، SIEM</p><p> <b>المعايير:</b> ISA-99، IEC 62443، IEC 61511، IEC 62351، ISO 27001/27002/27005</p><p> <b>الش OEM:</b> سيمنز، HIMA، Triconex، هاينولويل، GE، Allen-Bradley، Cisco</p> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><ul><li><b>الأمن السيبراني لـ OT/ICS</b></li><li><b>DCS / PLC / SCADA / SIS / ESD</b></li><li><b>أمن الشبكات OT وتقسيمها</b></li><li><b>الجدران النارية / أجهزة التوجيه / المحولات</b></li><li><b>تقييم المخاطر والثغرات</b></li><li><b>تأمين النظام وإدارة التصحيحات</b></li><li><b>SIEM / IDS / IPS / Nozomi</b></li><li><b>IEC 62443 / ISA-99</b></li><li><b>مراقبة أمن ICS واستجابة للحوادث</b></li><li><b>النسخ الاحتياطي والتعافي من الكوارث</b></li><li><b>FAT / SAT / التكليف</b></li><li><b>أمن النفط والغاز / البتروكيماويات</b></li><li><b>GICSP / SANS ICS</b></li></ul><p><br></p><p><br></p></div>
مرحبًا<br>تحياتنا من شركة مقدام للخدمات الفنية، قطر!<br>نحن نبحث حاليًا عن محترفين ذوي خبرة لشغل مناصب الأمن السيبراني لتقنيات التشغيل (OT) في قطر ضمن قطاع النفط والغاز.<br>المناصب المتاحة:<br>مهندس أمن سيبراني لتقنيات التشغيل (OT)، كبير مهندسي أمن سيبراني لتقنيات التشغيل (OT)، أخصائي أمن سيبراني لتقنيات التشغيل (OT)<br>نحن مهتمون بشكل خاص بالمحترفين الذين لديهم خبرة في الأمن السيبراني لأنظمة OT/ICS، وأنظمة التحكم الموزعة (DCS)، وأنظمة السلامة (SIS)، وأنظمة سكادا (SCADA)، وأنظمة التحكم الصناعي، وبيئات النفط والغاز.<br>مستوى الخبرة: 6-10 سنوات<br>تتطلب هذه المناصب درجة البكالوريوس في الأتمتة وأنظمة التحكم، أو أنظمة التحكم الصناعي، أو الأمن السيبراني، أو هندسة علوم الحاسب، أو تخصص ذي صلة، إلى جانب خبرة مهنية ذات صلة ومهارات تواصل ممتازة باللغة الإنجليزية.
الدور: مهندس شبكات<br>الموقع: قطر<br>المهارات المطلوبة: موازنة الحمل، الشبكات، Cisco ESA، Fortinet IPS، F5 ASM، DevOps، ترحيل من السحابة المحلية إلى السحابة. مهندس شبكات مطلوب بخبرة 8 سنوات أو أكثر في شبكات مراكز البيانات الخاصة بشركة Cisco. خبرة عملية قوية في Cisco ACI بما في ذلك أجهزة Nexus 9K، وتصميم وتصميم هيكلية Leaf-Spine، ونموذج السياسة في ACI، وعمليات APIC. مهارات قوية في التوجيه من الطبقة 3 (BGP، OSPF) ومفاهيم أمن مراكز البيانات. خبرة في الأتمتة باستخدام واجهات برمجة التطبيقات REST، وTerraform، وAnsible. معرفة عميقة بالأشياء المنطقية في ACI مثل المستأجرين، وVRFs، ونطاقات الجسر، وEPGs، والعقود، وتصميم وتنفيذ L3Out، ورسوم الخدمة مع PBR. خبرة عملية مع أجهزة F5 لتسليم التطبيقات (LTM، APM) وجدران الحماية المؤسسية بما في ذلك Palo Alto، وFortinet، وCheck Point. مهارات قوية في الأتمتة والنصوص البرمجية باستخدام أدوات البنية التحتية ككود (Ansible، Terraform) وأنابيب CI/CD مع سير العمل القائم على Git. إتقان واجهة سطر أوامر Linux، وTCP/IP، وDNS، وموازنة الحمل، وأدوات المراقبة مثل Prometheus، وGrafana، وELK لحل المشكلات الاستباقية.
<p>انضم إلينا كمهندس سيبراني أول للمساعدة في حماية الأنظمة الحرجة مع تشكيل سياسة واستراتيجية الأمن. نحن نبحث عن خبير تقني يزدهر عند حل تحديات الأمن المعقدة وتوجيه الفرق نحو بيئات تقنية آمنة ومرنة. ما الذي ستفعله؟ تصميم وتطوير واختبار أنظمة تكنولوجيا آمنة بما في ذلك الشبكات الطرفية والسحابية وتقديم خبرة مجال عميقة للفرق التشغيلية حول سياسات الأمن والمواءمة والمتطلبات التنظيمية. إجراء تقييمات واختبارات أمنيّة شاملة لتحديد المخاطر وتقليلها. تطوير تحليل سياسات خبير من خلال بطاقات الهوية، خرائط الحرارة، ودفاتر اللعب التي تؤثر على المواقف الأمنية الداخلية والخارجية</p><p><strong>الملف المرغوب للمرشح</strong></p><ul><li>أمن السحابة مستوى متوسط؛ تأمين بنية تحتية وتطبيقات سحابية</li><li>التشفير مستوى متوسط؛ تنفيذ بروتوكولات التشفير لحماية البيانات الحساسة</li><li>الهوية وإدارة الوصول مستوى متوسط؛ تصميم ضوابط الوصول وأطر المصادقة</li><li>تصميم أمان الشبكات مستوى متوسط؛ هندسة حدود شبكية وآمنة وتقسيم الشبكات</li><li>دورة حياة تطوير البرمجيات الآمن مستوى متوسط؛ دمج ممارسات الأمن طوال عمليات التطوير</li><li>تقييم أمني مستوى متوسط؛ تقييم الأنظمة للكشف عن الثغرات وفجوات الامتثال</li><li>أمن المعلومات وإدارة الأحداث مستوى متوسط؛ مراقبة وتحليل أحداث الأمن</li><li>الامتثال للمخاطر والحوكمة مستوى متوسط؛ ضمان الالتزام بالمتطلبات التنظيمية والسياسات</li><li>عقلية قوية لحل المشكلات بشكل مستقل لمواجهة تحديات الأمن المعقدة</li><li>نهج تعاوني للعمل مع فرق متعددة التخصصات وتوجيه الآخرين</li><li>القدرة على التأثير في أصحاب المصلحة ودفع أولويات الأمن عبر المنظمة</li><li>شغف بالتعلم المستمر في مجال الأمن السيبراني الذي يتطور بسرعة</li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يقوم بإنشاء وتنفيذ التحديثات اللازمة لبرامج الأمان التشغيلي، وتثبيت جدران الحماية، وإ additions الهاردوير، وأي تغييرات تقنية مصرح بها تتعلق بوظائف الأمان لضمان الامتثال داخلياً لسياسات الأمان... وغيرها من المستندات وترخيصها. (يرجى الملاحظة: تم تقطيع النص الأصلي في الجزء التعليقات لتمكين الترجمة الصحيحة؛ إذا كان هناك جمل ناقصة في النص العربي، يرجى تزويدي بجملة كاملة.)</p><p>تصميم وإدارة العمليات للكشف والتحقيق والتصحيح و/أو المحاكمة لخرقات وأحداث الأمان التشغيلية.</p><p>المقارنة، تحليل التقرير وتقديم التوصيات لتحسين بنية أمان التكنولوجيا التشغيلية (OT).</p><p>يعمل مع الإدارة لضمان معالجة قضايا أمان OT عند تثبيت معدات جديدة ومنشآت وخدمات وأنظمة.</p><p>عادةً ما يكون لديه خبرة سابقة في أدوار تقنية OT مثل الهندسة المعمارية، وتطوير برامج الأمان أو العمليات، مع اهتمام واضح ودائم بالأمان التشغيلي.</p><p>التواصل وتقديم التوجيه الفني لوظائف الحوكمة الأمنية التشغيلية ذات الصلة (مثل الأمن الفيزيائي/المرافق، إدارة المخاطر، الشؤون القانونية والامتثال) بالإضافة إلى المدراء التنفيذيين والمتوسطين في جميع أنحاء المؤسسة حسب الضرورة، في مسائل الأمن المعلوماتي مثل أنشطة الأمن الروتينية إلى المخاطر الأمنية الناشئة وتكنولوجيات التحكم.</p><p>المخطط والتنفيذ والتطوير ل إجراءات ووسائل الأمان.</p><p>حماية الملفات الرقمية وأنظمة الأمان التشغيلية من الوصول غير المصرح به، والتعديل، أو التخريب.</p><p>الحفاظ على البيانات ومراجعة/مراقبة تفويضات الوصول الأمني.</p><p>إدارة الشبكات وأنظمة كشف ودفع الهجمات.</p><p>التعامل مع أدوات الأمن مثل إدارة مخزون أصول الأمن وتقرير إدارة المخاطر إلى نظام معلومات وأحداث الأمن (SIEM).</p><p>تعريف، تطبيق، والحفاظ على أدلة وسياسات الأمن المؤسسية والإجراءات والتعليمات.</p><p>تنسيق خطط الأمان الإضافية والتوعية المستلمة من الموردين واتخاذ الإجراءات اللازمة.</p><p>تقييمات أمنية للبنية التحتية للشبكة والمضيفات والتطبيقات.</p><p>التعامل مع نتائج تدقيق متعلقة بالأمان ICS والحفاظ على إجراءات تصحيحية.</p><p>تنزيل والتحقق وتطبيق أحدث ملف DAT لمضاد الفيروسات على خادم AV وضمان نشره على جميع أجهزة ICS من خلال مراقبة لوحة عرض خادم AV باستمرار.</p><p>تحديد الأصول، المراقبة والتحليل باستخدام أدوات داعمة (IPS، سجل الجدار الناري، أحداث النظام وتقارير مضاد الفيروسات).</p><p>تحليل سجلات أحداث جدار حماية ICS وDNS وRouter وSwitches.</p><p>التحقق ونشر تحديثات البر Firmware والبرامج، تعطيل البرامج غير الضرورية أو الوصول.</p><p>تحديد وتنفيذ جدول النسخ الاحتياطي لجميع أصول ICS، نسخ احتياطي لتكوين النظام، نسخ صور الأجهزة، نسخ احتياطي للموجهات والمفاتيح، نسخ FW.</p><p>إدارة حسابات المستخدم ICS، الشبكة، ومعدات الأمان.</p><p>دعم فريق تنفيذ المشروع لدمج نظام OT جديد في إطار أمان المصنع.</p><p>التعامل مع نتائج التدقيق والملاحظات.</p><p>التعامل مع تغييرات ICS كما هو مطلوب.</p><p>جمع وأرشفة سجلات النظام، الأحداث، سجلات التغيير، أحداث الفشل وغيرها لدعم التدقيق والتحليل الجنائي.</p><p>التأكد من أن جميع أنشطة التنفيذ متوافقة مع سياسات ICS المنشورة والإرشادات والإجراءات،</p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"><b>درجة البكالوريوس</b> في تكنولوجيا أمن المعلومات، علوم الحاسوب أو الهندسة الإلكترونية/الكهربائية. <br> يجب أن يكون معتمد ICS من SANS، ومع ذلك ستعزز الشهادات التالية الميزة الإضافية للمرشح: - <br><br>GIAC GICSP (محترف الأمن السيبراني الصناعي العالمي). <br>ISA CAP (Professional Automation Certified). <br>Cybersecurity for Automation, Control, and SCADA Systems (ISA-99/IEC-62443) - ISA <br>Advanced SCADA Security - Red Tiger/أي بائع آخر. <br>Industrial Cybersecurity for OPC - Matrikon/أي بائع آخر. <br>OPC-UA Hands-on Training Level-3 - OPCTI. <br><br><br>خبرة ميدانية لا تقل عن 3-5 سنوات في مجال الأمن السيبراني OT في قطاع النفط والغاز والبتروكيماويات. <br>معرفة ممتازة بمجالات تخصص IT/OT ICS المتعلقة بـ PLCs، DCSs، PDCS، جدران الحماية، الشبكات والمفاتيح. <br>التعرض لتطبيق سياسات وأحكام الأمن IT/OT. <br>معرفة بإطارات المعايير الدولية والوطنية مثل ISA99، IEC62433، IEC61511، IEC62351، IEC62591 ISO27001، 27002، 27005 والامتثال. <br>معرفة واسعة بعدة تقنيات ICS DCS/PDCS/PLC/ESD/Servers، وأجهزة التوجيه والمفاتيح وجدران الحماية ضمن تقنيات OEM متعددة مثل سيمنز، HIMA، TRICONEX، هانيويل، GE، Allen Bradley، CISCO، McAfee.</p></section>