Job Description
We are seeking a Cybersecurity Consultant with analytical, technical, and communication skills to support corporate cybersecurity initiatives across multiple domains, including risk, architecture, data security, and resilience. The role is designed for a well-rounded professional who can operate in dynamic environments and bridge the gap between technical teams, business stakeholders, and security governance functions.
Responsibilities
Cybersecurity Risk & Advisory: Perform and support risk assessments across IT systems, cloud environments, applications, and third-party services. Contribute to maintaining the risk register and support the definition of mitigation strategies and security improvements Security Architecture Support: Assist in the design and review of secure architectures across on-premise and cloud environments. Provide input on security controls, identity & access management, network segmentation, and secure system design principles. Data Security & Privacy: Support the implementation and assessment of data protection measures, including classification, encryption, data lifecycle management, and compliance with privacy and regulatory requirements. Disaster Recovery (DR) Planning: Participate in disaster recovery planning and testing activities,
supporting the validation and continuous improvement of recovery capabilities.
Cyber Incident & Crisis Support: Collaborate with security operations and incident response teams to ensure effective integration of incident scenarios into crisis management and resilience processes. Governance, Risk & Compliance (GRC) support: Provide support in aligning cybersecurity practices with relevant frameworks and standards (e.g., ISO 27001, NIST, QSF, NIA). Assist in audits, control assessments, and evidence collection activities. Third-Party security risk management: Evaluate and monitor cybersecurity risks related to vendors and partners, supporting due diligence activities and tracking remediation actions. Continuous Improvement: Support ongoing enhancement of cybersecurity risk and resilience practices by incorporating lessons learned, regulatory updates, and evolving business needs.
Qualifications
Bachelor’s in Information Security, IT, or related field (or equivalent experience). Experience: 2-3 years in cybersecurity consulting or audit Languages: Strong English required Certifications: ISO/IEC 27001 ISO/IEC 22301
About Malomatia
ABOUT US
malomatia is a leading Qatar-based IT services and solutions provider, bringing together top Qatari and international talent to deliver innovative, end-to-end technology solutions that empower clients to achieve their strategic goals.
Our mission
Empowering Qatar’s businesses and governments to leap into the digital future with agile, knowledge-driven solutions.
Our vision
To become Qatar’s trusted knowledge partner in digital transformation, disrupting industries, shaping the future, and building a world-class tech ecosystem.
Driving change that makes a real impact
Since 2008, malomatia has been driving Qatar’s digital transformation through innovative, ISO-certified IT solutions. With expertise across key public and private sectors, we empower the nation’s vision with advanced services in cloud, cybersecurity, AI, and contact center excellence, elevating the role of technology in shaping Qatar’s sustainable future.
About The Team
Established in 2008, malomatia is a Qatari leader in IT services and digital transformation. We serve key sectors including Government, Healthcare, Education, Customs, and Transportation, delivering impactful solutions that support national development goals. Powered by a diverse team of skilled Qatari and international IT professionals, we deliver innovative, high-value digital solutions tailored to the unique needs of our clients.
Our mission is to inspire customers to thrive through digital excellence, and we envision becoming the trusted partner of choice in building a smarter society through technology and talent. We are driven by core values that define our culture and approach: ownership, integrity, empathy, teamwork, transparency, agility, excellence, trust, and innovation.
Join us in shaping the future of technology in Qatar
وصف الوظيفة
نحن نبحث عن استشاري أمن سيبراني يتمتع بمهارات تحليلية وتقنية وتواصلية لدعم مبادرات الأمن السيبراني المؤسسية عبر مجالات متعددة، بما في ذلك المخاطر، والهندسة المعمارية، وأمن البيانات، والمرونة. تم تصميم هذا الدور لمحترف متكامل قادر على العمل في بيئات ديناميكية وسد الفجوة بين الفرق التقنية، وأصحاب المصلحة في الأعمال، ووظائف حوكمة الأمن.
المسؤوليات
مخاطر واستشارات الأمن السيبراني: تنفيذ ودعم تقييمات المخاطر عبر أنظمة تكنولوجيا المعلومات، وبيئات السحابة، والتطبيقات، وخدمات الطرف الثالث. المساهمة في الحفاظ على سجل المخاطر ودعم تحديد استراتيجيات التخفيف والتحسينات الأمنية. دعم هندسة الأمن: المساعدة في تصميم ومراجعة البنى الأمنية عبر البيئات المحلية والسحابية. تقديم مدخلات حول ضوابط الأمن، وإدارة الهوية والوصول، وتجزئة الشبكات، ومبادئ تصميم الأنظمة الآمنة. أمن البيانات والخصوصية: دعم تنفيذ وتقييم تدابير حماية البيانات، بما في ذلك التصنيف، والتشفير، وإدارة دورة حياة البيانات، والامتثال لمتطلبات الخصوصية والتنظيمية. تخطيط التعافي من الكوارث (DR): المشاركة في أنشطة تخطيط واختبار التعافي من الكوارث،
ودعم التحقق من قدرات التعافي والتحسين المستمر لها.
دعم الحوادث السيبرانية والأزمات: التعاون مع فرق عمليات الأمن والاستجابة للحوادث لضمان التكامل الفعال لسيناريوهات الحوادث في عمليات إدارة الأزمات والمرونة. دعم الحوكمة والمخاطر والامتثال (GRC): تقديم الدعم في مواءمة ممارسات الأمن السيبراني مع الأطر والمعايير ذات الصلة (مثل ISO 27001، NIST، QSF، NIA). المساعدة في عمليات التدقيق وتقييم الضوابط وأنشطة جمع الأدلة. إدارة مخاطر أمن الطرف الثالث: تقييم ومراقبة مخاطر الأمن السيبراني المتعلقة بالبائعين والشركاء، ودعم أنشطة العناية الواجبة وتتبع إجراءات المعالجة. التحسين المستمر: دعم التعزيز المستمر لممارسات مخاطر الأمن السيبراني والمرونة من خلال دمج الدروس المستفادة، والتحديثات التنظيمية، واحتياجات الأعمال المتطورة.
المؤهلات
بكالوريوس في أمن المعلومات، أو تكنولوجيا المعلومات، أو مجال ذي صلة (أو خبرة معادلة). الخبرة: 2-3 سنوات في استشارات أو تدقيق الأمن السيبراني. اللغات: إجادة اللغة الإنجليزية مطلوبة. الشهادات: ISO/IEC 27001، ISO/IEC 22301.
عن معلوماتية
نبذة عنا
تعد "معلوماتية" مزوداً رائداً لخدمات وحلول تكنولوجيا المعلومات في قطر، حيث تجمع بين أفضل الكفاءات القطرية والدولية لتقديم حلول تكنولوجية مبتكرة وشاملة تمكّن العملاء من تحقيق أهدافهم الاستراتيجية.
مهمتنا
تمكين الشركات والجهات الحكومية في قطر من القفز نحو المستقبل الرقمي من خلال حلول رشيقة وقائمة على المعرفة.
رؤيتنا
أن نصبح شريك المعرفة الموثوق به في قطر في التحول الرقمي، وإحداث تغيير في الصناعات، ورسم ملامح المستقبل، وبناء منظومة تكنولوجية ذات مستوى عالمي.
دفع التغيير الذي يحدث تأثيراً حقيقياً
منذ عام 2008، تقود "معلوماتية" رحلة التحول الرقمي في قطر من خلال حلول تكنولوجيا معلومات مبتكرة ومعتمدة من آيزو (ISO). بفضل خبرتنا في القطاعات العامة والخاصة الرئيسية، نقوم بتمكين رؤية الدولة من خلال خدمات متقدمة في السحابة، والأمن السيبراني، والذكاء الاصطناعي، وتميز مراكز الاتصال، مما يعزز دور التكنولوجيا في تشكيل مستقبل قطر المستدام.
عن الفريق
تأسست "معلوماتية" في عام 2008، وهي شركة قطرية رائدة في خدمات تكنولوجيا المعلومات والتحول الرقمي. نحن نخدم قطاعات رئيسية تشمل الحكومة، والرعاية الصحية، والتعليم، والجمارك، والنقل، ونقدم حلولاً مؤثرة تدعم أهداف التنمية الوطنية. وبدعم من فريق متنوع من محترفي تكنولوجيا المعلومات القطريين والدوليين المهرة، نقدم حلولاً رقمية مبتكرة وعالية القيمة مصممة خصيصاً لتلبية الاحتياجات الفريدة لعملائنا.
مهمتنا هي إلهام العملاء للنمو من خلال التميز الرقمي، ونطمح لنصبح الشريك الموثوق به في بناء مجتمع أكثر ذكاءً من خلال التكنولوجيا والمواهب. نحن مدفوعون بقيم أساسية تحدد ثقافتنا ونهجنا: الملكية، والنزاهة، والتعاطف، والعمل الجماعي، والشفافية، والرشاقة، والتميز، والثقة، والابتكار.
انضم إلينا في رسم ملامح مستقبل التكنولوجيا في قطر