وظائف مهندسى امن معلومات في الأردن
٣٧١٧ وظائف شاغرة
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p> <strong>حول Acuative :</strong> </p> <p> <strong>Acuative </strong>هو مزود عالمي لحلول تكنولوجيا المعلومات ملتزم بتقديم خدمات مُدارة من الطراز الأول، وحلول مُدارة، ودعم بنية الشبكات. مع عقلية تركيز على العميل ودافع لا يلين للتميز، نمكّن المؤسسات من التوسع بشكل آمن وفعال. نجاحنا مدفوع بأفرادنا نستثمر في موظفينا من خلال التدريب المستمر أثناء العمل، والإرشاد، والتعلم المساند الذي يساعد على نمو فرقنا. في Acuative، ستجد بيئة تعاونية مبنية على الاحترافية والابتكار والسعي المشترك لتحقيق نتائج عالية. انضم إلينا وساعد في تشكيل مستقبل تكنولوجيا المعلومات.</p> <p> <strong>نظرة عامة على الدور :</strong> </p> <p>يدعم محلل التنفيذ مشاريع نشر الشبكات من خلال أن يكون نقطة الاتصال التقنية الرئيسية لفنيي الموقع، معالجة المشكلات المعقدة، وتحسين العمليات من خلال التشغيل الآلي والبرمجة. يضمن الدور تنفيذ المشروع بسلاسة، وتوثيق دقيق، وحل فعال للمشكلات.</p> <p> <strong>المسؤوليات الرئيسية :</strong> </p> <p>- العمل كنقطة الاتصال التقنية الأساسية خلال تطبيقات المشاريع.</p> <p>- إعداد وتحديد أخطاء الموجهات والمبدلات وجدران الحماية والأجهزة اللاسلكية.</p> <p>- دعم تشغيلات WAN وتقنيات الشبكة (VLANs, OSPF, BGP, ACLs, VPNs، إلخ).</p> <p>- العمل عبر بائعي مثل Cisco وFortinet وPalo Alto وCradlepoint.</p> <p>- تطوير نصوص وأتمتة لتحسين الكفاءة.</p> <p>- التعاون مع الهندسة للحفاظ على دفاتر التشغيل والعمليات.</p> <p>- العمل كنقطة تصعيد للمشكلات التقنية.</p> <p>- تتبع المشكلات والحفاظ على توثيق المشروع.</p> <p>- دعم تطوير الفريق من خلال الإرشاد.</p> <p> <strong>المؤهلات :</strong> </p> <p>- CCNA (أو خبرة معادلة).</p> <p>- Fortinet NSE4 (أو ما يعادلها).</p> <p>- أساسيات شبكات قوية ومهارات استكشاف الأخطاء وإصلاحها.</p> <p>- خبرة في بيئات WAN أو الاتصالات أو Wi‑Fi (المفضلة).</p> <p>- العمل وفق منهجية قائمة على العمليات مع مهارات توثيق وتواصل جيدة.</p></div></section>
<p><h4>الوصف</h4>
<p>المختبِر الاختراقي مسؤول عن إجراء تقييمات أمنية معتمدة عبر بيئات المؤسسات والحكومات والبنية التحتية الحرجة لتحديدها وتأكيدها والإبلاغ عن ثغرات الأمن. كجزء من ممارسة الأمن السيبراني في ZainTECH، يدعم الدور تقديم أنشطة اختبار الاختراق عبر البنية التحتية والويب واللاسلكي والتطبيقات.</p>
<p>يقوم المختبر الاختراقي بتنفيذ اختبارات أمان هجومية يدوية، وتحقق من قابلية الاستغلال للثغرات المحددة، وتقديم إرشادات تصحيح واضحة وعملية للعملاء. يعمل الدور عن كثب مع مستشاري الأمن السيبراني، وفرق الاستشارات، وأصحاب المصلحة من العملاء للمساعدة في تعزيز وضع الأمن وتقليل المخاطر التنظيمية في منطقة الشرق الأوسط وشمال إفريقيا.</p>
<h4>المسؤوليات</h4>
<p><strong>الاختبارات الاختراقية وتقييمات الأمان</strong></p>
<ul>
<li>إجراء أنشطة الاختبار عبر: الشبكات الخارجية والداخلية، تطبيقات الويب، واجهات برمجة التطبيقات وخدمات الويب، البيئات اللاسلكية، البنية التحتية والأنظمة الداعمة</li>
<li>تنفيذ أنشطة الاختبار وفق منهجيات معتمدة ومعايير الصناعة وقواعد الاشتباك التي يحددها العميل</li>
<li>تحديد والتحقق من وجود الثغرات الأمنية وإظهار مسارات الهجوم بشكل آمن</li>
<li>تقييم قابلية الاستغلال والتأثير التجاري ومخاطر التعرض المرتبطة بالنتائج المحددة</li>
<li>أداء أنشطة التحقق من الأمان وإعادة الاختبار وفق الجهود التصحيحية</li>
</ul>
<p><strong>تحليل الثغرات والتقارير</strong></p>
<ul>
<li>تحليل الثغرات والضعف الأمني المحددة لتحديد التأثير التجاري المحتمل</li>
<li>تطوير نتائج تقنية مفصلة وتوصيات التصحيح</li>
<li>إنتاج تقارير اختبار اختراق عالية الجودة تنقل بوضوح: تفاصيل الثغرات، تقييمات المخاطر، سيناريوهات الهجوم، التأثير التجاري، إرشادات التصحيح</li>
<li>التأكد من أن النتائج قابلة لإعادة الإنتاج، دقيقة تقنيًا ومتوافقة مع أفضل ممارسات الصناعة</li>
</ul>
<p><strong>الحوكمة والامتثال في الاختبار</strong></p>
<ul>
<li>إجراء جميع أنشطة الاختبار ضمن النطاق المعتمد وقواعد الاشتباك</li>
<li>حماية أنظمة وبيانات وبيئات العملاء طوال أنشطة الاختبار</li>
<li>الحفاظ على سرية معلومات العملاء ونتائج الاختبار بشكل صارم</li>
<li>الالتزام بالمتطلبات التنظيمية والعقدية والقانونية السارية التي تحكم مشاريع اختبار الاختراق</li>
<li>دعم الامتثال لمتطلبات ترخيص NCSC الأردن ومعايير التشغيل</li>
</ul>
<p><strong>البحث التقني والتحسين المستمر</strong></p>
<ul>
<li>مواكبة التهديدات الناشئة وتقنيات الهجوم واتجاهات الثغرات وأبحاث الأمن وتكنولوجيات وأدوات الأمن الهجومي المنهجية</li>
<li>المساهمة في تعزيز منهجيات وأدوات وعمليات اختبار الاختراق</li>
<li>المشاركة في مبادرات تبادل المعرفة الداخلية وبرامج التدريب التقني</li>
<li>دعم أنشطة التحسين المستمر في ممارسة خدمات الاستشارات الأمنية السيبرانية</li>
</ul>
<p><strong>التعاون عبر الوظائف</strong></p>
<ul>
<li>التعاون مع قادة فرق اختبار الاختراق ومستشاري الأمن المعنيين ومهندسي الأمن المعماري وفرق خدمات الأمن المدارة</li>
<li>دعم مناقشات التصحيح وأنشطة نقل المعرفة عند الحاجة</li>
<li>المساهمة بالخبرة الفنية أثناء التفاعل مع العملاء وتقييمات الأمن</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة الثابتة. نبحث عن أفراد يشاركون هذه القيم ويولون الأولوية لتركز العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيف نتفاعل مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>شهادة البكالوريوس أو دبلوم متوسط من جامعة أو مؤسسة أكاديمية معتمدة</li>
<li>خبرة عملية في الأمن السيبراني لا تقل عن 3 سنوات</li>
<li>مشاركة مثبتة في مشروعين على الأقل لاختبار اختراق مكتملين</li>
<li>امتلاك شهادة اعتماد اختبار اختراق معتمد من NCSC على الأقل واحدة من: CEH (مختبر أخلاقي معتمد)، CRT، OSWP، OSCP، PenTest+ من CompTIA، أو شهادة معادلة معتمدة أخرى من NCSC</li>
<li>مهارات هجومية عملية عبر الشبكات والويب والتطبيقات، مع قدرة على استخدام أدوات شائعة (Burp Suite, Nmap, Metasploit) والبرمجة النصية</li>
</ul></p>
<p><h4>الوصف</h4>
<p>المختبر لاختبار الاختراق مسؤول عن إجراء تقييمات أمنيّة معتمدة عبر بيئات المؤسسات والحكومة والبنية التحتية الحيوية لتحديد الثغرات الأمنية والتحقق منها والإبلاغ عنها. كجزء من ممارسة الأمن السيبراني في ZainTECH، يدعم الدور تقديم خدمات اختبارات الاختراق عبر البنية التحتية والويب والاتصالات والشبكات والتطبيقات.</p>
<p>يقوم المختبر باختبار أمني هجومي عملي، والتحقق من قابلية استغلال الثغرات المكتشفة، وتقديم إرشادات تصحيح واضحة وقابلة للتنفيذ للعملاء. يعمل الدور بشكل وثيق مع مستشارين في الأمن السيبراني وفِرَق الاستشارة وأصحاب المصلحة من العملاء للمساعدة في تعزيز الوضع الأمني وتقليل المخاطر التنظيمية عبر منطقة الشرق الأوسط وشمال أفريقيا.</p>
<h4>المسؤوليات</h4>
<p><strong>اختبار الاختراق وتقييمات الأمن</strong></p>
<ul>
<li>إجراء أنشطة اختبار اختراق عبر: الشبكات الخارجية والداخلية، تطبيقات الويب، واجهات برمجة التطبيقات وخدمات الويب، البيئات اللاسلكية، البنية التحتية والأنظمة الداعمة</li>
<li>تنفيذ أنشطة الاختبار وفق المنهجيات المعتمدة ومعايير الصناعة وقواعد التفاعل التي يحددها العميل</li>
<li>تحديد والتحقق من ثغرات الأمان وإظهار مسارات الهجوم بشكل آمن</li>
<li>تقييم قابلية الاستغلال، وتأثير العمل، ومخاطر المرتبطة بالنتائج المكتشفة</li>
<li>أداء نشاطات التحقق من الأمن وإعادة الاختبار بعد جهود التصحيح</li>
</ul>
<p><strong>تحليل الثغرات والتقارير</strong></p>
<ul>
<li>تحليل الثغرات ونقاط الضعف الأمنية لتحديد الأثر التجاري المحتمل</li>
<li>تطوير نتائج تقنية مفصلة وتوصيات التصحيح</li>
<li>إنتاج تقارير اختبار اختراق عالية الجودة توضح بوضوح: تفاصيل الثغرات، تقييمات المخاطر، سيناريوهات الهجوم، التأثير التجاري، إرشادات التصحيح</li>
<li>ضمان أن تكون النتائج قابلة لإعادة الإنتاج دقيقة تقنياً ومتوافقة مع أفضل الممارسات الصناعية</li>
</ul>
<p><strong>الحوكمة والالتزام بالاختبار</strong></p>
<ul>
<li>إجراء جميع أنشطة الاختبار ضمن النطاق وقواعد التفاعل المعتمدة</li>
<li>ضمان حماية أنظمة العميل وبياناته وبيئاته طوال أنشطة الاختبار</li>
<li>الحفاظ على سرية معلومات العميل ونتائج الاختبار</li>
<li>الالتزام بالمتطلبات التنظيمية والعقدية والقانونية ذات الصلة بإجراءات اختبار الاختراق</li>
<li>دعم الامتثال لمتطلبات ترخيص NCSC الأردن ومعايير التشغيل</li>
</ul>
<p><strong>البحث الفني والتحسين المستمر</strong></p>
<ul>
<li>البقاء على اطلاع بالتهديدات الناشئة وتقنيات الهجوم واتجاهات الثغرات وأبحاث الأمن والأدوات المنهجية للأمن الهجومي</li>
<li>المساهمة في تعزيز منهجيات وأدوات وعمليات اختبار الاختراق</li>
<li>المشاركة في مبادرات تبادل المعرفة والتدريب الفني الداخلي</li>
<li>دعم أنشطة التحسين المستمر داخل ممارسة خدمات الاستشارة الأمنية</li>
</ul>
<p><strong>التعاون عبر الأقسام</strong></p>
<ul>
<li>التعاون مع قادة فرق اختبار الاختراق والمستشارين الأمنيين ومهندسي الأمن والفِرَق الخدَمية الأمنية المدارة</li>
<li>دعم مناقشات التصحيح وأنشطة نقل المعرفة عند الحاجة</li>
<li>المساهمة بخبرة تقنية أثناء مشاركة العملاء وتقييمات الأمن</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة غير القابلة للنفاذ. نبحث عن أفراد يشاركون هذه القيم ومكرسون لركائز العميل والتميز الأخلاقي. يُتوقع من جميع الموظفين الالتزام بمدونة السلوك الخاصة بنا، التي تشكّل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط من جامعة معترف بها أو مؤسسة تعليمية</li>
<li>خبرة عملية لا تقل عن 3 سنوات في الأمن السيبراني</li>
<li>المشاركة في ما لا يقل عن مشروعين مكتملين لاختبار الاختراق</li>
<li>امتلاك شهادة اختبار اختراق معتمدة من NCSC على الأقل، بما في ذلك: Certified Ethical Hacker (CEH)، CREST Registered Penetration Tester (CRT)، Offensive Security Wireless Professional (OSWP)، Offensive Security Certified Professional (OSCP)، مثل PenTest+ من CompTIA، أو شهادة معادلة مقبولة أخرى من NCSC</li>
<li>مهارات هجومية تطبيقية عبر الشبكات والويب واختبار التطبيقات، مع إجادة أدوات شائعة مثل Burp Suite و Nmap و Metasploit ولغات البرمجة</li>
</ul></p><p></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يكون مدير الحساب مسؤولاً عن ترويج منتجات/خدمات الشركة، من خلال استراتيجية محددة جيداً وشراكات قوية مع الشركاء الحاليين/المحتملين. يعمل على تحسين أحجام المبيعات ويعزز البرامج التسويقية. الواجبات والمسؤوليات الرئيسية • تحديد وتنفيذ استراتيجية وخارطة طريق خط المنتجات/الخدمات المعين بالتوافق مع فريق الإدارة • قيادة علاقات الشركاء بما يتماشى مع إدارة الشركة واستراتيجيتها • تطوير والحفاظ على العلاقات مع القنوات/العملاء الجدد والحاليين لتوسيع المبيعات في الإقليم المعين • بناء وصيانة قاعدة بيانات قوية للقنوات/العملاء، تحليل البيانات وتطوير مقاييس تقيم الولاء وفرص جديدة • تحديد متطلبات السوق للمنتجات/الخدمات الحالية والمستقبلية من خلال إجراء أبحاث السوق بدعم من الزيارات المستمرة للعملاء الحاليين والمحتملين • تنفيذ والإشراف على كامل دورة المبيعات من الاقتباس حتى التحصيل • متابعة الأداء الائتماني و/أو الدفع، مراجعة التسويات المستحقة وإدارة الحلول وفقاً لذلك • توليد المبيعات لخط المنتج/الخدمة بأكمله من حيث الإيرادات والربحية طويلة الأجل • تطوير وتقديم توقعات مبيعات دقيقة وتقارير تطوير السوق متوافقة مع أهداف العمل • الإشراف على تنفيذ البرامج المستهدفة والأنشطة التسويقية، متابعة التقدم وطرح التوصيات عند الضرورة • الترويج للشركة وخدماتها داخل المنطقة.</p></div></section><section><p class="heading">الملف الشخصي المثالي للمرشح</p><p class="paragraph"></p><p><strong>متطلبات الوظيفة</strong> التعليم: درجة البكالوريوس في إدارة الأعمال، المبيعات أو أي مجال ذي صلة. الخبرة: من 5 إلى 7 سنوات من الخبرة ذات الصلة في بيع حلول وخدمات تكنولوجيا المعلومات ضمن قطاع الأمن السيبراني، حلول الشبكات وبنية الأجهزة التحتية.</p><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>المسمى الوظيفي
<br>مدير حسابات<br><br>نطاق العمل
<br></span><p>يكون مدير الحسابات مسؤولاً عن الترويج لمنتجات/خدمات الشركة من خلال استراتيجية محددة جيداً وشراكات قوية مع الشركاء الحاليين/المحتملين. يعمل على تحسين أحجام المبيعات ويرعى برامج التسويق.</p><br>
<br><br>المهام والمسؤوليات الرئيسية
<br><ul>
<li>تحديد وتنفيذ الاستراتيجية وخريطة الطريق لخط المنتجات/الخدمات المعين بما يتماشى مع فريق الإدارة</li>
<li>قيادة علاقات الشركاء بما يتماشى مع إدارة الشركة واستراتيجيتها</li>
<li>تطوير والحفاظ على العلاقات مع القنوات/العملاء الجدد والحاليين لتوسيع المبيعات في الإقليم المعين</li>
<li>بناء والحفاظ على قاعدة بيانات قوية للقنوات/العملاء، تحليل البيانات وتطوير المقاييس التي تقيم الولاء والفرص الجديدة</li>
<li>تحديد متطلبات السوق للمنتجات/الخدمات الحالية والمستقبلية من خلال إجراء بحوث السوق مدعومة بزيارات مستمرة للعملاء الحاليين والمحتملين</li>
<li>تنفيذ والإشراف على دورة المبيعات الكلية من الاقتباس حتى التحصيل</li>
<li>تتبع الأداء الائتماني و/أو الدفع، مراجعة التسويات المستحقة وإدارة الحلول وفقًا لذلك</li>
<li>توليد المبيعات لكافة خط المنتجات/الخدمات من حيث الإيرادات والربحية على المدى الطويل</li>
<li>تطوير وتقديم توقعات مبيعات دقيقة وتقارير تطوير السوق متوافقة مع أهداف العمل</li>
<li>الإشراف على تنفيذ البرامج المستهدفة والأنشطة التسويقية، رصد التقدم وتقديم التوصيات عند الضرورة</li>
<li>الترويج للشركة وخدماتها داخل المنطقة.</li>
</ul>
<br><br>متطلبات المنصب
<br><br>التعليم
<br><p>درجة البكالوريوس في إدارة الأعمال أو المبيعات أو أي مجال ذي صلة.</p><br><br><br>الخبرة
<br><p>5 إلى 7 سنوات من الخبرة ذات الصلة في بيع حلول وخدمات تقنية المعلومات ضمن مجال الأمن السيبراني، حلول الشبكات وبنية الحكومة التحتية للأجهزة.</p><br><br><br><br>
</div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>نبحث عن قائد استجابة للحوادث ذو خبرة لإدارة وتنسيق أنشطة الاستجابة للحوادث الأمنية السيبرانية.<br> المرشح المثالي سيكون لديه خبرة عملية في التحري الرقمي والاستجابة للحوادث (DFIR)، والتحقيق في الحوادث الأمنية، وإجراء تحليل السبب الجذري، وقيادة جهود الاحتواء والتخلص والتعافي في بيئات المؤسسات.<br> المسؤوليات الرئيسية قيادة التحقيق والاستجابة للحوادث السيبرانية.<br> إجراء فرز الحوادث وتحليلها واحتوائها والتعافي منها.<br> إجراء تحقيقات الأدلة الرقمية وتحليل السبب الجذري.<br> التنسيق مع مركز التشغيل الأمني، وهندسة الأمن، وتكنولوجيا المعلومات، والفرق العملية أثناء الحوادث الأمنية.<br> تطوير وصيانة أدلة وخطط استجابة للحوادث وإجراءاتها.<br> تحليل البرمجيات الخبيثة وهجمات التصيد والبرمجيات الخبيثة وفدية وتهديدات أخرى إلكترونية.<br> إعداد تقارير الحوادث وتقديم توصيات لمنع وقوع حوادث مستقبلية.<br> دعم صيد التهديدات وتحسين القدرة في الاستجابة للحوادث بشكل مستمر.<br> ضمان الامتثال لسياسات الأمان التنظيمية وأفضل ممارسات الصناعة.<br> 5–7 سنوات من الخبرة في الأمن السيبراني.<br> خبرة عملية في الاستجابة للحوادث والتحقيق الرقمي (DFIR).<br> خبرة في التحقيق في حوادث الأمن في بيئة المؤسسة.<br> معرفة بتحليل البرمجيات الخبيثة، والبرمجيات الخبيثة بفدية، والتصيد، والكشف عن التهديدات.<br> خبرة مع SIEM وEDR وأدوات مراقبة الأمن.<br> فهم قوي لنظامي Windows وLinux والشبكات وأساسيات الأمن.<br> مهارات تحليلية واستقصائية واتصالية ممتازة.<br> شهادات مثل GCFA وGCIH وGCFE وCHFI وCEH وCySA+ أو Security+ تعتبر ميزة.
<br> خبرة في استجابة الحوادث الأمنية السحابية (Azure وAWS وGCP).<br> خبرة في البرمجة (PowerShell أو Python).<br></span> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المحلل المختص باستجابة الحوادث مسؤول عن التحقيق والاحتواء والقضاء والدعم لاستعادة أنشطة الأمن السيبراني عبر بيئات العملاء والمؤسسات. يلعب الدور دوراً حاسماً في تقليل أثر الأعمال من التهديدات الإلكترونية من خلال تنسيق أنشطة الاستجابة، وأداء التحقيقات الفنية، ودعم التحسين المستمر لقدرات الاستجابة للحوادث. يتعاون الدور بشكل وثيق مع عمليات الأمن، والمخابرات الاستخباراتية، والعلوم الجنائية الرقمية، وفرق تقنية المعلومات لدى العملاء لتحديد مسارات الهجوم، واحتواء التهديدات، وتعزيز المرونة التنظيمية ضد الحوادث المستقبلية. المسؤوليات: التحقيق في الحوادث والاستجابة الاستجابة للحوادث الأمنية ضمن اتفاقيات مستوى الخدمة (SLA) والإجراءات التصعيدية المحددة. إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختراق والأنظمة المتأثرة ومسارات الهجوم والأثر المحتمل على الأعمال. تحليل مؤشرات الاختراق (IOCs) ونشاط المهاجم. تحديد إجراءات الاحتواء والقضاء والاسترداد اللازمة لتخفيف الحوادث. تنسيق أنشطة الاستجابة للحوادث مع أصحاب المصلحة الداخليين والعملاء. تحليل التهديدات والتحقيق في السبب الجذري إجراء تحليل معمّق للحوادث الأمنية والأنشطة المشبوهة. تحديد الثغرات وتقنيات الهجوم والفجوات الأمنية التي تسهم في الحوادث. إجراء تحليل سبب جذري لتحديد كيفية حدوث الحوادث وتحديد الضوابط الوقائية. تحليل تكتيكات ومهارات وإجراءات المهاجمين (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK. تنسيق الحوادث والتصعيد إدارة أنشطة الاستجابة للحوادث عبر فرق تقنية متعددة. التصعيد للحوادث التي تتطلب دعم العلوم الجنائية الرقمية، والخبرة الفنية المتخصصة، وتحليل البرامج الخبيثة. تنسيق الاتصالات بين الفرق التقنية والإدارة وأصحاب المصلحة من العملاء. دعم أنشطة إدارة الأزمات أثناء الحوادث الكبرى. التوثيق والتق reporting إعداد تقارير تفصيلية للحوادث توثق النتائج وتقييمات الأثر وتحليل السبب الجذري وتوصيات المعالجة. الحفاظ على سجلات التحقيقات ووثائق الأدلة. دعم تطوير ملخصات للحوادث على مستوى التنفيذيين ومراجعات ما بعد الحادث. تحسين العمليات والاستعداد دعم تطوير وتحسين سيناريوهات استجابة الحوادث وإجراءات الاستجابة ومنهجيات التحقيق المشاركة في تمارين الطاولة ومحاكاة الحوادث. تحديد فرص تحسين فاعلية الاستجابة والجهوزية التشغيلية.</p></div></section><section><p class="heading">الملف الشخصي المطلوب للمرشح</p><p class="paragraph"></p><p>درجة البكالوريوس أو دبلوم متوسط (كحد أدنى) من مؤسسة معترف بها. خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمان المعلومات، بما في ذلك سنة واحدة أو أكثر في استجابة الحوادث. شهادة IR معتمدة من NCSC واحدة على الأقل مثل (ECIH، CCIM، Blue Team Level 2) أو شهادة مكافئة في المجال نفسه معتمدة من NCSC. مهارات عملية في تحليل السجلات، والتحقيق في نقاط النهاية والشبكات، وفرز البرمجيات الخبيثة، واستخدام أدوات IR. يُفضل التعرض لمنصات SIEM/SOAR وEDR. يفضل الخبرة في بيئة مزود خدمات أمنية MSSP أو SOC.</p><p></p></section>
<p><h4>الوصف</h4>
<p>المحلل المختص باستجابة الحوادث مسؤول عن التحقيق والاحتواء والتخلص ودعم استعادة الأمن السيبراني للحوادث عبر بيئات العملاء والمؤسسات. يلعب الدور دوراً حيوياً في تقليل تأثير الأعمال من التهديدات السيبرانية من خلال تنسيق أنشطة الاستجابة، إجراء التحقيقات التقنية، ودعم التحسين المستمر لقدرات الاستجابة للحوادث.</p>
<p>يت collaborations مع فرق عمليات الأمن، واستخبارات التهديدات، والعلوم الجنائية الرقمية، وفِرق تكنولوجيا المعلومات لدى العملاء لتحديد مسارات الهجوم، احتواء التهديدات، وتقوية المرونة التنظيمية ضد الحوادث المستقبلية.</p>
<h4>المسؤوليات</h4>
<h4>التحقيق في الحوادث والاستجابة لها</h4>
<ul>
<li>الاستجابة للحوادث الأمنية ضمن اتفاقيات مستوى خدمة محددة وإجراءات التصعيد.</li>
<li>إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختراق والأنظمة المتأثرة ومسارات الهجوم والتأثير التجاري المحتمل.</li>
<li>تحليل مؤشرات الاختراق ونشاط المهاجم.</li>
<li>تحديد إجراءات الاحتواء والتخلص والتعافي اللازمة للتخفيف من الحوادث.</li>
<li>تنسيق أنشطة استجابة الحوادث مع أصحاب المصلحة الداخليين والعملاء.</li>
</ul>
<h4>تحليل التهديدات والتحقيق في الأسباب الجذرية</h4>
<ul>
<li>إجراء تحليل عميق لحوادث الأمن والأنشطة المشبوهة.</li>
<li>تحديد الثغرات والتقنيات الهجومية والفجوات الأمنية التي تسهم في الحوادث.</li>
<li>إجراء تحليل السبب الجذري لتحديد كيفية حدوث الحوادث وتحديد الضوابط الوقائية.</li>
<li>تحليل أساليب وتقنيات وإجراءات المهاجمين (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK.</li>
</ul>
<h4>التنسيق والتصعيد في الحوادث</h4>
<ul>
<li>إدارة أنشطة استجابة الحوادث عبر فرق تقنية متعددة.</li>
<li>تصعيد الحوادث التي تتطلب دعم التحريات الرقمية، والخبرة الفنية المتخصصة، وتحليل البرمجيات الخبيثة.</li>
<li>تنسيق الاتصال بين الفرق التقنية والإدارة وأصحاب المصلحة من العملاء.</li>
<li>دعم إجراءات إدارة الأزمات خلال الحوادث الكبرى.</li>
</ul>
<h4>التوثيق والتقارير</h4>
<ul>
<li>إعداد تقارير تفصيلية للحوادث توثق النتائج وتقييمات التأثير وتحليل الأسباب الجذرية وتوصيات التصحيح.</li>
<li>الحفاظ على سجلات التحقيق ووثائق الأدلة.</li>
<li>دعم تطوير ملخصات الحوادث على مستوى الإدارة ومراجعات ما بعد الحوادث.</li>
</ul>
<h4>تحسين العملية والتأهب</h4>
<ul>
<li>دعم تطوير وتحديث دفاتر استجابة الحوادث وإجراءات الاستجابة ومنهجيات التحقيق.</li>
<li>المشاركة في تمارين الطاولة ومحاكاة الحوادث.</li>
<li>تحديد فرص تحسين فاعلية الاستجابة وجاهزية التشغيل.</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة غير القابلة للتنازل. نبحث عن أفراد يشاركوننا هذه القيم ويرغبون في التركيز على العمل مع العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به - من كيفية العمل مع بعضنا البعض إلى كيف نتفاعل مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو الدبلوم المتوسط (على الأقل) من مؤسسة معترف بها.</li>
<li>خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمن المعلومات، بما في ذلك سنة واحدة أو أكثر في استجابة الحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>مهارات عملية في تحليل السجلات، والتحقيق في نقاط النهاية والشبكة، وفرز البرمجيات الخبيثة، واستخدام أدوات IR.</li>
<li>يفضَّل وجود خبرة في منصات SIEM/SOAR وEDR.</li>
<li>يفضَّل وجود خبرة في بيئة MSSP أو SOC.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>المحلل SOC - المستوى الأول مسؤول عن توفير المراقبة الأمنية على مدار 24x7، فرز التنبيهات، تحليل الأحداث، وتصعيد الحوادث ضمن مركز عمليات الأمن المُدار من زينتك (SOC). كخط الدفاع الأول ضد تهديدات الأمن السيبراني، يواصل الدور مراقبة بيئات العملاء باستمرار، والتحقق من صحة الأحداث الأمنية، والتأكد من أن الحوادث الأمنية المحتملة محددة، مصنفة، موثقة، ومعلّقة وفقًا للإجراءات المعتمدة واتفاقيات مستوى الخدمة.</p>
<h4>المسؤوليات:</h4>
<p><strong>المراقبة الأمنية وتحليل الأحداث</strong></p>
<ul>
<li>توفير مراقبة مستمرة على مدار 24x7 لبيئات أمان العملاء والمؤسسات من خلال عمليات بنوبات.</li>
<li>مراقبة وتحليل أحداث الأمان الناتجة عن منصات SIEM، وحلول IDS/IPS، وأدوات الكشف والاستجابة الطرفية (EDR)، وجدران الحماية، وبوابات أمان البريد الإلكتروني، وحلول أمان الويب، ومنصات أمان السحابة.</li>
<li>مراجعة وتقييم التنبيهات الأمنية لتحديد ما إذا كان النشاط يمثل تهديدًا أمنيًا حقيقيًا أم إيجابيات زائفة.</li>
<li>إجراء التحقق الأول من الحدث، التصنيف، والترتيب حسب الشدة والمخاطر وتأثير الأعمال المحتمل.</li>
<li>تحديد السلوك المشبوه، ومؤشرات الاختراق (IOCs)، والأنشطة غير الاعتيادية التي تتطلب مزيدًا من التحقيق.</li>
</ul>
<p><strong>التقييم الأول للحوادث والتصعيد</strong></p>
<ul>
<li>أداء التحليل والتقييم من المستوى الأول للتنبيهات والأحداث الأمنية.</li>
<li>إنشاء وتوزيع تذاكر الحوادث ضمن منصات إدارة الحوادث المعتمدة.</li>
<li>تصنيف الحوادث بناءً على الشدة، التأثير، الاستعجال، وتصنيف التهديد.</li>
<li>تصعيد الحوادث المعتمدة إلى فرق SOC المحللة - المستوى 2 وفق إجراءات التصعيد المعتمدة.</li>
<li>التأكد من أن التصعيدات تتضمن تفاصيل تحقيق كاملة ودقيقة لدعم النقل السلس والتحليل الإضافي.</li>
<li>الحفاظ على تتبع الحوادث والتحديثات في جميع مراحل دورة حياة الحادث.</li>
</ul>
<p><strong>تشغيل SIEM والمراقبة الأمنية</strong></p>
<ul>
<li>استخدام منصات SIEM لمراقبة أحداث الأمان، مراجعة التنبيهات، تنفيذ عمليات بحث واستعلامات معرفية مسبقاً، دعم التحقيقات الأساسية.</li>
<li>دعم الأنشطة التشغيلية بما في ذلك التحقق من التنبيهات، مراجعة لوحة المراقبة، تحليل السجلات، وربط أحداث الأمان.</li>
<li>المساعدة في تحديد الإيجابيات الكاذبة وتوجيه توصيات الضبط عند الحاجة.</li>
<li>دعم الفعالية العامة وموثوقية عمليات المراقبة.</li>
</ul>
<p><strong>التوثيق والتقارير</strong></p>
<ul>
<li>الحفاظ على سجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد.</li>
<li>توثيق حوادث الأمان وأنشطة المراقبة وفق الإجراءات التشغيلية.</li>
<li>المشاركة في تبادلات التحولات وضمان استمرارية التحقيقات بين الفرق.</li>
<li>دعم تقارير التشغيل وأنشطة مقاييس أداء SOC.</li>
</ul>
<p><strong>الحوكمة والامتثال والتميز التشغيلي</strong></p>
<ul>
<li>اتباع إجراءات وكتب تشغيل SOC المعتمدة وأدلة التشغيل.</li>
<li>ضمان الامتثال لسياسات الأمان الداخلية والالتزامات التعاقدية مع العملاء ومتطلبات ترخيص NCSC الأردن.</li>
<li>التعامل مع معلومات العملاء بسرية واحترافية عالية.</li>
<li>المشاركة في التدريب، وتمارين المحاكاة، ومبادرات التحسين المستمر.</li>
<li>الحفاظ على الوعي بالتهديدات السيبرانية الناشئة وتقنيات الهجوم.</li>
</ul>
<h4>ثقافتنا ومدونة السلوك:</h4>
<p>في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة غير القابلة لل compromise. نبحث عن أفراد يشاركوننا هذه القيم وملتزمون بمركزية العميل والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل إطارًا توجيهيًا للسلوك المسؤول في كل ما نقوم به — من كيفية العمل مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط من مؤسسة معترف بها.</li>
<li>خبرة عملية لا تقل عن 6 أشهر في الأمن السيبراني.</li>
<li>على الأقل شهادة SOC معتمدة من NCSC مثل CSA، GSOC، GCIA، CTIA، Blue Team Level 1، أو Cisco CyberOps Associate، أو شهادة دولية معادلة أخرى معتمدة من NCSC.</li>
<li>الاطلاع على وحدات SIEM، فرز التنبيهات، وتدفق عمل مراقبة SOC؛ الرغبة في العمل بنوبات متغيرة.</li>
<li>معرفة أساسية بالشبكات وأنظمة التشغيل مفضلة.</li>
<li>يفضل وجود تدريب سابق أو خبرة كـ SOC مبتدئ.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>المهندس الشبكي المتخصص - أمن Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمن الشبكات المؤسسية مع تركيز أساسي على Cisco Identity Services Engine (ISE) وتقنيات Cisco Firepower (FTD & FMC). تتضمن المسؤولية إدارة تحكم وصول الشبكة (NAC)، خدمات المصادقة، سياسات الجدار الناري، حلول الشبكات الخاصة الافتراضية، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس بشكل وثيق مع فرق الشبكات والبنية التحتية والأمن لنشر وتحسين ضوابط الأمان عبر بيئات سلكية، لاسلكية، والوصول عن بُعد. تشمل المسؤوليات الرئيسية تكوين Cisco ISE للمصادقة والتفويض وتقييم الوضعية وتصنيف الجهاز، بالإضافة إلى إدارة جدران حماية Cisco Firepower وIPS وAMP وميزات تصفية URL.</p>
<p>كما تشمل الدور مراقبة بنية الأمن التحتية، استكشاف مشكلات أمان الشبكة المعقدة، إجراء ترقية الأنظمة، والاستجابة لحوادث الأمان. بالإضافة إلى ذلك، يكون المسؤول عن الحفاظ على وثائق الأمان، تطبيق معايير الأمن التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز وضع الأمان العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية في تقنيات أمان Cisco، مفاهيم الشبكات المؤسسية، وأفضل ممارسات الأمان.</p>
<h4>المسوؤليات</h4>
<ul>
<li><strong>إدارة Cisco ISE (Identity Services Engine)</strong>
<ul>
<li>تصميم، نشر، وصيانة حلول Cisco ISE لـ Network Access Control (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الضيوف</li>
<li>إعداد BYOD</li>
<li>سياسات تقييم الوضع الأمني</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف مشكلات المصادقة والتفويض عبر البيئات السلكية واللاسلكية</li>
<li>تحديد وتطبيق سياسات التحكم في الوصول بناءً على أدوار المستخدم، وتصفية الأجهزة، ووضع الأمان</li>
</ul>
</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong>
<ul>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>شبكات VPN من موقع إلى موقع والوصول عن بُعد</li>
<li>مراقبة ميزات الأمان مثل IPS وAMP وتصفية URL</li>
<li>إجراء الترقية والتحديث والمراقبة الأمنية</li>
</ul>
</li>
<li><strong>تشغيل الأمان</strong>
<ul>
<li>مراقبة واستكشاف مشكلات أمان الشبكة</li>
<li>دعم استجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توفر البنية التحتية والامتثال</li>
</ul>
</li>
<li><strong>الوثائق والتحسين المستمر</strong>
<ul>
<li>الحفاظ على وثائق إعدادات الأمان والسياسات وإجراءات التشغيل</li>
<li>المساهمة في تطوير معايير أمان الشبكات وأفضل الممارسات</li>
<li>تحديد الفرص لتحسين وضع الأمان والكفاءة التشغيلية ومرونة البنية التحتية</li>
</ul>
</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الحاسب أو تكنولوجيا المعلومات أو مجال ذي صلة، أو خبرة معادلة</li>
<li>3–5+ سنوات من الخبرة في أمان الشبكات أو أدوار هندسة الأمان</li>
<li>خبرة عملية مع Cisco ISE وCisco Firepower (FTD & FMC) Technologies</li>
<li>خبرة في دعم بيئات أمان الشبكات على مستوى المؤسسة وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP، VLANs، التوجيه، التبديل، وهندسة الأمان</li>
<li>خبرة في تقنيات VPN، إدارة سياسات الجدار الناري، ومراقبة/تحليل السجلات الأمنية</li>
<li>معرفة بممارسات أمان المؤسسات، أطر التحكم في الوصول، واستكشاف الحوادث</li>
</ul>
<p><h4>الوصف</h4>
<p>المهندس المتخصص في الشبكات - أمان Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمان الشبكات المؤسسية مع تركيز رئيسي على Cisco Identity Services Engine (ISE) وتقنيات Cisco Firepower (FTD & FMC). تتضمن المهمة إدارة التحكم في وصول الشبكة (NAC)، وخدمات المصادقة، وسياسات الجدار الناري، وحلول VPN، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس بشكل وثيق مع فرق الشبكات والبنية التحتية والأمن لتطبيق وتحسين ضوابط الأمان عبر بيئات سلكية ولاسلكية وبعيد الوصول. وتشمل المسؤوليات الأساسية تكوين Cisco ISE للمصادقة والتفويض وتقييم الوضع وبروفايل الأجهزة، بالإضافة إلى إدارة جدران Cisco Firepower، وأنظمة IPS، وAMP، وميزات تصفية URLs.</p>
<p>كما تشمل المهام مراقبة بنية الأمان، ومعالجة مشكلات أمان الشبكة المعقدة، وأداء ترقية الأنظمة، والاستجابة للحوادث الأمنية. بالإضافة إلى ذلك، يتحمل المهندس مسؤولية الحفاظ على وثائق الأمان، وتطبيق معايير الأمان التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز الوضع الأمني العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية بتقنيات Cisco الأمنية، ومفاهيم الشبكات المؤسسية، وأفضل ممارسات الأمن.</p>
<h4>المسؤوليات</h4>
<ul>
<li><strong>إدارة Cisco ISE (نظام خدمات الهوية)</strong>
<ul>
<li>تصميم، نشر، وصيانة حلول Cisco ISE لـ Network Access Control (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الضيوف</li>
<li>إعداد BYOD</li>
<li>سياسات تقييم الوضع</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف مشكلات المصادقة والتفويض عبر بيئات سلكية ولاسلكية</li>
<li>تحديد وتطبيق سياسات التحكم في الوصول بناءً على أدوار المستخدم، وت profiling الأجهزة، ووضع الأمان</li>
</ul>
</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong>
<ul>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>VPNs بين المواقع والوصول عن بُعد</li>
<li>مراقبة ميزات الأمان مثل IPS، AMP، وتصفية URL</li>
<li>إجراء الترقيات، التصحيح، ومراقبة الأمان</li>
</ul>
</li>
<li><strong>عمليات الأمان</strong>
<ul>
<li>مراقبة واستكشاف مشكلات أمان الشبكة</li>
<li>دعم الاستجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توافر البنية التحتية والامتثال</li>
</ul>
</li>
<li><strong>التوثيق والتحسين المستمر</strong>
<ul>
<li>الحفاظ على وثائق تكوينات الأمان والسياسات والإجراءات التشغيلية</li>
<li>المساهمة في تطوير معايير أمان الشبكة وأفضل الممارسات</li>
<li>تحديد فرص تحسين وضع الأمان والكفاءة التشغيلية ومرونة البنية التحتية</li>
</ul>
</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الكمبيوتر، تكنولوجيا المعلومات، أو مجال ذي صلة، أو خبرة معادلة</li>
<li>3–5+ سنوات من الخبرة في أمان الشبكات أو أدوار هندسة الأمان</li>
<li>خبرة عملية مع Cisco ISE وتكنولوجيا Cisco Firepower (FTD & FMC)</li>
<li>خبرة في دعم بيئات أمان الشبكات على نطاق المؤسسة وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP، VLANs، التوجيه، التبديل، وهندسة الأمان</li>
<li>خبرة في تقنيات VPN، إدارة سياسات الجدار الناري، ومراقبة الأمان/تحليل السجلات</li>
<li>معرفة بممارسات أمان المؤسسة، أطر التحكم في الوصول، واستكشاف الحوادث</li>
</ul>
<p><h4>الوصف</h4>
<p>مهندس الشبكات - أمان Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمان الشبكات المؤسسية مع تركيز أساسي على Cisco Identity Services Engine (ISE) وتكنولوجيات Cisco Firepower (FTD & FMC). تتضمن المهمة إدارة تحكّم وصول الشبكة (NAC)، وخدمات المصادقة، وسياسات الجدار الناري، وحلول الشبكة الافتراضية الخاصة، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس عن كثب مع فرق الشبكات والبنية التحتية والأمن لتطبيق وتحسين ضوابط الأمان عبر بيئات السلكية واللاسلكية والوصول عن بُعد. من المسؤوليات الرئيسية تكوين Cisco ISE للمصادقة والتخويل وتقييم الوضع وبروفايل الأجهزة، وكذلك إدارة جدران Cisco Firepower وIPS وAMP وميزات تصفية عناوين URL.</p>
<p>كما تشمل الدور مراقبة بنية الأمن التحتية، وحل مشاكل أمان الشبكة المعقدة، وأداء ترقيات النظام، والاستجابة للحوادث الأمنية. بالإضافة إلى ذلك، يتحمل المهندس مسؤولية الحفاظ على وثائق الأمن، وفرض معايير الأمن التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز الوضع الأمني العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية مع تقنيات أمان Cisco ومفاهيم الشبكات المؤسسية وأفضل ممارسات الأمن.</p>
<h4>المسؤوليات:</h4>
<ul>
<li><strong>إدارة Cisco ISE (محرك خدمات الهوية)</strong></li>
<li>تصميم ونشر وصيانة حلول Cisco ISE من أجل التحكم في وصول الشبكة (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الزوار</li>
<li>إعداد BYOD</li>
<li>سياسات تقييم الوضع</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف أخطاء المصادقة والتخويل عبر بيئات السلك واللاسلكية</li>
<li>تعريف وفرض سياسات التحكم في الوصول بناءً على أدوار المستخدم، وت profiling الأجهزة، ووضعية الأمن</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong></li>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>اتصالات الموقع إلى الموقع والوصول عن بُعد عبر VPN</li>
<li>مراقبة ميزات الأمان مثل IPS وAMP وتصفية عناوين URL</li>
<li>إجراء الترقيات والتحديثات والمراقبة الأمنية</li>
<li><strong>تشغيل الأمان</strong></li>
<li>مراقبة واستكشاف مشاكل أمان الشبكة</li>
<li>دعم الاستجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توافر البنية التحتية والامتثال</li>
<li><strong>التوثيق والتحسين المستمر</strong></li>
<li>الحفاظ على توثيق إعدادات الأمان والسياسات وإجراءات التشغيل</li>
<li>المساهمة في تطوير معايير أمان الشبكة وأفضل الممارسات</li>
<li>تحديد فرص تحسين وضعية الأمان والكفاءة التشغيلية ومرونة البنية التحتية</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة، أو خبرة معادلة</li>
<li>0-5+ سنوات من الخبرة في أمان الشبكات أو أدوار هندسة الأمن</li>
<li>خبرة عملية مع Cisco ISE وCisco Firepower (FTD & FMC)</li>
<li>خبرة في دعم بيئات أمان الشبكات المؤسسية وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP وVLANs والتوجيه والتبديل وبنى الأمان</li>
<li>خبرة بتقنيات VPN وإدارة سياسات الجدار الناري ومراقبة الأمن/تحليل السجلات</li>
<li>معرفة بممارسات أمان الشركات وأطر التحكم في الوصول واستكشاف الحوادث</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>مهندس الشبكات - أمان Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمان الشبكات المؤسسية مع تركيز أساسي على Cisco Identity Services Engine (ISE) وتقنيات Cisco Firepower (FTD & FMC). تشمل المهمة إدارة التحكم بالوصول إلى الشبكة (NAC)، خدمات المصادقة، سياسات الجدار الناري، حلول VPN، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس عن كثب مع فرق الشبكة والبنية التحتية والأمن لضبط ونشر ضوابط الأمان عبر البيئات السلكية واللاسلكية والوصول عن بُعد. تشمل المسؤوليات الأساسية تكوين Cisco ISE للمصادقة والتفويض وتقييم الوضعية وبروفايل الأجهزة، بالإضافة إلى إدارة جدران النار Cisco Firepower، IPS، AMP، وميزات تصفية عناوين URL.</p>
<p>تشمل الدور أيضاً مراقبة بنية الأمن التحتية، واستكشاف مشكلات أمان الشبكة المعقدة، وإجراء ترقيات الأنظمة، والاستجابة لحوادث الأمن. بالإضافة إلى ذلك، يتحمل المهندس مسؤولية الحفاظ على وثائق الأمن، وتطبيق معايير الأمن التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز الوضع الأمني العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية مع تقنيات أمان Cisco ومفاهيم الشبكات المؤسسية وأفضل ممارسات الأمان.</p>
<h4>المسؤوليات:</h4>
<ul>
<li><strong>إدارة Cisco ISE (خدمات الهوية)</strong></li>
<li>تصميم ونشر وصيانة حلول Cisco ISE للتحكم في وصول الشبكة (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الضيوف</li>
<li>تسجيل الوصول للـ BYOD</li>
<li>سياسات تقييم الوضعية</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف مشكلات المصادقة والتفويض عبر البيئات السلكية واللاسلكية</li>
<li>تحديد وتنفيذ سياسات التحكم في الوصول بناءً على أدوار المستخدمين، وملف تعريف الأجهزة، ووضعية الأمان</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong></li>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>شبكات IP/site-to-site وVPNات الوصول عن بُعد</li>
<li>مراقبة ميزات الأمان مثل IPS، AMP، وتصفية عناوين URL</li>
<li>إجراء الترقيات، والتحديثات، ومراقبة الأمان</li>
<li><strong>عمليات الأمن</strong></li>
<li>مراقبة واستكشاف مشكلات أمان الشبكة</li>
<li>دعم الاستجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توفر البنية التحتية والامتثال</li>
<li><strong>التوثيق والتحسين المستمر</strong></li>
<li>الحفاظ على وثائق إعدادات الأمان والسياسات والإجراءات التشغيلية</li>
<li>المساهمة في تطوير معايير أمان الشبكة وأفضل الممارسات</li>
<li>تحديد فرص تحسين وضع الأمان وكفاءة التشغيل ومرونة البنية التحتية</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو مجال ذي صلة، أو خبرة معادلة</li>
<li>3–5+ سنوات من الخبرة في أهداف أمان الشبكات أو هندسة الأمان</li>
<li>خبرة عملية مع Cisco ISE و Cisco Firepower (FTD & FMC)</li>
<li>خبرة في دعم بيئات أمان الشبكات على نطاق المؤسسة وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP، VLANs، التوجيه، التبديل، وهياكل أمان</li>
<li>خبرة في تقنيات VPN، إدارة سياسات الجدار الناري، ومراقبة الأمان/تحليل السجلات</li>
<li>معرفة بممارسات أمان المؤسسات، أطر التحكم في الوصول، واستكشاف الحوادث</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>المحلل الأدلة الرقمية مسؤول عن إجراء التحقيقات الجنائية وجمع الأدلة وحفظها وتحليلها وتقديم التقارير كجزء من دعم حوادث الأمن السيبراني والتحقيقات القانونية والمتطلبات التنظيمية ومسائل الأمان الداخلي. يلعب الدور دوراً حيوياً في تحديد المصدر والنطاق والتأثير لحوادث الأمن السيبراني مع ضمان سلامة الأدلة الرقمية وقبولها أمام الجهات المعنية.</p>
<p>يعمل الدور بشكل وثيق مع فرق الاستجابة للحوادث وعمليات الأمن والمعنيين القانونيين وممثلي العملاء للتحقيق في الحوادث السيبرانية وجمع الأدلة الجنائية وتقديم النتائج الفنية التي تدعم اتخاذ القرار والتعافي والإجراءات القانونية المحتملة.</p>
<h4>المسؤوليات</h4>
<p><strong>جمع الأدلة الرقمية وحفظها</strong><br>
إجراء جمع جنائي للأدلة الرقمية من محطات العمل والخوادم والأجهزة المحمولة والبيئات الافتراضية ومنصات السحابة والوسائط القابلة للإزالة.<br>
ضمان اتباع إجراءات سلسلة الحفظ بشكل صحيح طوال سير التحقيقات.<br>
الحفاظ على سلامة الأدلة باستخدام منهجيات وأدوات جنائية معتمدة.<br>
إجراء عمليات الجمع الجنائية الحية والجمادات.<br>
الحفاظ على مستودعات الأدلة الجنائية والوثائق الخاصة بها.</p>
<p><strong>التحقيق والتحليل الجنائي</strong><br>
تحليل الأدلة الرقمية لتحديد الوصول غير المصرح به وسرقة البيانات والتهديدات من الداخل ونشاط البرمجيات الخبيثة ومحاولات تدمير البيانات وانتهاكات السياسات.<br>
فحص أنظمة الملفات ومواد التسجيل وسجلات الأحداث ومواد المتصفح وسجلات نشاط المستخدم وأدلة الشبكة.<br>
إجراء تحليل للجدول الزمني وإعادة بناء الأحداث.<br>
دعم جهود التعليل وتحليل مسار الهجوم عند الاقتضاء.</p>
<p><strong>التقارير والوثائق</strong><br>
إعداد تقارير جنائية تفصيلية توضح المنهجية والنتائج والأدلة المجموعة والاستنتاجات.<br>
عرض النتائج على الأطراف الفنية وغير الفنية المعنية.<br>
الحفاظ على سجلات التحقيق وفق المتطلبات التنظيمية والقانونية.<br>
دعم تحضير الشاهد الخبير عند الطلب.</p>
<p><strong>البحث والتحسين المستمر</strong><br>
الحفاظ على الوعي بأساليب الهجوم الناشئة وطرق ما بعد الجنون (anti-forensics) واتجاهات التحقيق الرقمي.<br>
دعم تطوير إجراءات التحقيق ومنهجيات الأدلة ومعايير مناولة الأدلة.<br>
المشاركة في الدورات التدريبية التقنية ومبادرات تطوير القدرات.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في زينتك، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة غير القابلة للمساومة. نبحث عن أشخاص يشاركوننا هذه القيم والالتزام بالتركيز على العميل والتميز الأخلاقي. من المتوقع أن يحافظ جميع الموظفين على مدونة السلوك لدينا، والتي تعمل كإطار توجيهي لسلوك مسؤول في كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط (الحد الأدنى) من مؤسسة معترف بها.</li>
<li>خبرة لا تقل عن 2 سنة في الأمن السيبراني، بما فيها إجراءان جنائيان رقميان مكتملان على الأقل.</li>
<li>على الأقل شهادة جنائية معتمدة من NCSC مثل GCFE أو GCFA أو CHFI، أو شهادة معادلة أخرى في نفس المجال معتمدة من قبل NCSC.</li>
<li>استخدام عملي لأدوات الأدلة واتباع ممارسات مناولة الأدلة بشكل سليم.</li>
<li>يُفضل التعرض لعلوم الأدلة على الأجهزة المحمولة والسحابة.</li>
<li>يفضل الخبرة في بيئة MSSP أو مختبر أو إنفاذ القانون الجنائي.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>يُسْتَخْدَم قائد فريق اختبار الاختراق لقيادة قدرة اختبار الاختراق المصرَّحة من قبل ZainTECH ضمن ممارسة خدمات الاستشارات السيبرانية. يتولى الدور الإشراف على تقديم engagements الأمن الهجومي عبر المؤسسات، والحكومات، والعملاء في البنية التحتية الحيوية في جميع أنحاء منطقة الشرق الأوسط وشمال إفريقيا، مع التأكد من أن جميع أنشطة الاختبار تُنفَّذ وفق أفضل الممارسات الصناعية والمنهجيات المعترف بها ومتطلبات ترخيص NCSC الأردن. يجمع الدور بين القيادة الفنية العملية وإدارة الفريق وتفاعل العملاء وواجبات حوكمة الخدمة.</p>
<p>كما يتحمل مسؤولية إدارة علاقات اختبار الاختراق، وتطوير قدرات الأمن الهجومي، وضمان جودة المخرجات، وتعزيز وضع الأمان لدى العملاء من خلال توجيهات تصحيحية قابلة للتنفيذ.</p>
<h4>المسؤوليات</h4>
<p><strong>قيادة ارتباط اختبار الاختراق</strong><br>
قيادة وإدارة ارتباطات اختبار الاختراق عبر البنية التحتية والويب واللاسلكي والتطبيقات وفق منهجية معترف بها.<br>
تحديد نطاق الارتباط والأهداف ومنهجية الاختبار وقواعد الاشتباك.<br>
ضمان أن جميع أنشطة الاختبار تُنفَّذ بشكل آمن وبناءً على تفويضات العملاء المعتمدة.<br>
إدارة جداول الارتباطات والموارد والجودة في التسليم.<br>
العمل كالرئيس الفني القيادي طوال دورة حياة اختبار الاختراق.</p>
<p><strong>تسليم الأمن الهجومي</strong><br>
أداء أنشطة اختبار اختراق متقدمة باستخدام تقنيات الاختبار اليدوية والآلية على حد سواء.<br>
تحديد وتوثيق وإظهار الثغرات الأمنية ومسارات الهجوم.<br>
تقييم قابليّة الاستغلال والأثر التجاري وخطر التعرض المرتبط بالنتائج المحددة.<br>
إجراء تقييمات الثغرات، واختبار الاختراق، وتمارين التحقق الأمني، ومراجعات التهيئة، وأنشطة نمط الفريق الأحمر كلما أمكن ذلك.<br>
دعم إعادة الاختبار بعد جهود التصحيح.</p>
<p><strong>ضمان الجودة والمراجعة الفنية</strong><br>
مراجعة وتوثيق نتائج اختبار الاختراق قبل تسليمها للعميل.<br>
التأكد من أن التقارير دقيقة تقنيًا وتقييم المخاطر مُناسب وأنها قابلة للتنفيذ ومركزة على الأعمال ومتوافقة مع المعايير الصناعية.<br>
مراجعة سلاسل الهجوم ومنهجيات الاستغلال لضمان الاتساق والجودة.<br>
الحفاظ على منهجيات الاختبار متوافقة مع OWASP Testing Guide وPTES وOSSTMM وتوجيه NIST وأفضل الممارسات الصناعية.</p>
<p><strong>التفاعل مع العملاء والخدمات الاستشارية</strong><br>
عرض النتائج الفنية وملخصات التنفيذ لأصحاب المصلحة من العملاء.<br>
عقد ورش عمل التصحيح وجلسات المراجعة الفنية.<br>
دعم العملاء في فهم مخاطر الأمن والتعرض للتهديدات وأنشطة التصحيح الموصى بها.<br>
تقديم إرشاد استراتيجي لتحسين الوضع الأمني العام.<br>
دعم أنشطة ما قبل البيع، وورش عمل العملاء، وتقييمات الأمن السيبراني حيثما لزم الأمر.</p>
<p><strong>قيادة الفريق وتطوير القدرات</strong><br>
قيادة وتوجيه وتطوير المختبرين في مجال الأمن السيبراني ضمن الممارسة.<br>
تنفيذ تدريبات تقنية وبرامج تطوير المهارات وجلسات تبادل المعرفة ومبادرات التدريب الأمني الهجومي.<br>
دعم التوظيف، والتأهيل والأنشطة التطويرية للقدرات.<br>
التأكد من بقاء شهادات الفريق محدثة ومتوافقة مع متطلبات NCSC.<br>
قيادة التحسين المستمر عبر منهجيات وأدوات الأمن الهجومي.</p>
<p><strong>الحوكمة والالتزام وتطوير الخدمة</strong><br>
ضمان الامتثال لمتطلبات ترخيص NCSC الأردن والسياسات الأمنية الداخلية والالتزامات العقدية مع العملاء والمتطلبات التنظيمية.<br>
فرض ممارسات الاختبار الآمن، ومتطلبات السرية، وإجراءات التعامل مع الأدلة.<br>
دعم مبادرات تطوير الخدمة لتوسيع قدرات الأمن الهجومي لـ ZainTECH.<br>
الحفاظ على الوثائق التشغيلية ومعايير الاختبار وعمليات ضمان الجودة.<br>
تنسيق التقارير وأنشطة الامتثال المطلوبة من NCSC وأصحاب المصلحة التنظيميين الآخرين.</p>
<h4>ثقافتنا ومدونة السلوك الخاصة بنا</h4>
<p>في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تقبل المساومة. نبحث عن أفراد يشاركوننا هذه القيم ويراعون العميلية والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي لسلوك مسؤول في كل ما نقوم به — من كيف نعمل مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذو صلة.</li>
<li>خبرة لا تقل عن 5 سنوات في الأمن السيبراني، بما في ذلك ما لا يقل عن 5 مشاريع اختبار اختراق مكتملة.</li>
<li>شهادة اختبار اختراق معتمدة من NCSC مثل CPENT، CEPT، OSCE، LPT، CPT، GPEN، أو شهادة معادلة دولية معترف بها في نفس المجال معتمدة من NCSC.</li>
<li>مهارات هجومية عملية عميقة عبر اختبارات الشبكات والويب واللاسلكي والتطبيقات، وإتقان المنهجيات المعترف بها (OWASP، PTES، OSSTMM).</li>
<li>القيادة: القدرة المثبتة على قيادة فريق اختبار وتقديم تقارير للمسؤولين التنفيذيين لدى العميل.</li>
<li>درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.</li>
<li>شهادات متقدمة مثل OSCE، CPENT، LPT، أو GPEN مفضلة.</li>
<li>خبرة في الاختبار الأحمر أو ممارسة هجومية لدى مزود خدمات أمنية أو استشارية مفضلة.</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>منصة يمكنك الوثوق بها: Immersive One هو الحل الرائد في المرونة السيبرانية على مستوى العالم.</strong></p><br><p><strong>أظهر قيمة منصة Immersive One واحصل على الفوز التقني إلى جانب فريق من ألمع العقول في الأمن السيبراني. في Immersive، نحن في موقع فريد يجعل المنظمات أكثر استعدادًا لمواجهة أي تحدٍ سيبراني. إذا أثار ذلك حماسك، فتابع القراءة!!</strong></p><br><p>Immersive هو ميدان اختبار السيبرانيات للمؤسسات المعتمدة على الذكاء الاصطناعي. من خلال Immersive One، يمكن للمؤسسات اختبار ما إذا كان الأشخاص وسير العمل المعزز بالذكاء الاصطناعي وفرَق الأمن السيبراني والوكلاء والقادة يمكنهم الأداء بأمان تحت ضغط واقعي، ثم تحويل ذلك الأداء إلى أدلة يمكن استخدامها للتحسين والقياس والبلاغ عن الاستعداد.</p><br><p>موثق من 30%+ من فورتشن 100 ومرتبة №1 في Forrester Wave™ 2026، يساعد Immersive المؤسسات على إثبات أن الذكاء الاصطناعي يمكن اعتماده بأمان، ويمكن للفرق التطوير والدفاع بسرعة الذكاء الاصطناعي، وقادة يمكنهم القيادة خلال الأزمات، ويمكن للوكلاء المدعومين بالذكاء الاصطناعي أن يتم اختبارهم قبل أن يُوثق بهم في سير العمل الحي</p><br><p><strong>https://www.immersivelabs.com/why-immersive-labs</strong></p><br><p>نساعد أكبر العلامات التجارية في العالم مثل Citi وPfizer وHumana وHSBC في حماية عائداتها وسمعة علاماتها التجارية.</p><br><p><br>تأسست Immersive في 2017، من حاوية شحن في بريستول، المملكة المتحدة، وتوسعنا إلى أكثر من 300 موظف حول العالم، وأعلنا عن تمويل يزيد عن 180 مليون دولار وفزنا بجائزة مكان عمل مفضل عدة مرات!</p><br><p><u>https://www.immersivelabs.com/company/our-story</u></p><br><p><em>“السرعة التي تنتج بها Immersive Labs محتوى تقني مذهل للغاية، وقد ساهم هذا التحول في أن تسبق فرقنا المنحنى، ومنحهم خبرة عملية مع ثغرات خطيرة، في بيئة آمنة، حال ظهورها.”</em></p><br><p>رئيس عمليات الأمن السيبراني العالمية، HSBC</p><br><p><br><strong>مُستشار حلول - الأردن <br></strong>نحن نبحث عن محترف أمني سيبراني ذو خبرة تمتد لعدة سنوات عبر دورة حياة العميل كاملة - من ما قبل البيع إلى ما بعد البيع والخدمات المهنية - للانضمام إلى فريق تجربة العملاء المتنامي لدينا كمُستشار حلول مقره في الأردن ويغطي منطقة METNA وAPAC.</p><br><p>فريق Scale في Immersive هو محرك عالي السرعة يخدم عددًا كبيرًا من العملاء والاحتمالات من خلال حركة سريعة، قابلة للتكرار، قائمة على الرقمنة. كـمُستشار حلول في فريق Scale، ستتولى المبيعات الفنية قبل البيع وأول شهرين من الإعداد في العديد من الحسابات، وتقدم تمكينًا واحدًا لعدة عملاء يساعد العملاء على الوصول إلى القيمة بسرعة ويدعم انتقالهم إلى منصة Immersive One Core.</p><br><p>هذه وظيفة لشخص يستمد طاقته من الاتساع والسرعة والتأثير على مستوى واسع — يفضل أن يدير حركة سريعة ومتكررة عبر العديد من العملاء بدلاً من التعمق في حساب واحد. ستعمل كجزء من فريق Scale إلى جانب ممثلي المبيعات الداخلية وعمليات العملاء، وتحويل الفرص المؤهلة إلى عروض توضيحية وتجارب وتدريبات اعتيادية والتبني — بسرعة!</p><br><strong>ماذا ستفعل</strong><strong>العروض والتجارب قبل البيع</strong><ul><li><p>تنفيذ عروض المنتج بناءً على تأهيل فريق المبيعات المكتمل، وتعديلها سريعًا لتناسب حالة العميل المحتمل</p><br></li><li><p>تقييم مدى ملاءمة الحل (أخضر / أصفر / أحمر / NA) لتوجيه مكان استثمار المبيعات لوقتهم</p><br></li><li><p>إعداد وتشغيل تجارب مجانية في المنصة، مع جلسة أو جلستي توجيه لإرشاد العملاء المحتملين إلى الميزات الرئيسية — إثبات القيمة مباشرة، دون خطط نجاح مخصصة أو تقارير ما بعد POV</p><br></li><li><p>إجابة الأسئلة الفنية والإشارة إلى العوائق الواضحة مبكرًا</p><br></li><li><p>الحفاظ على معرفة قوية بمنصة Immersive وتقنيات المنافسين</p><br></li></ul><strong>إعداد العملاء الجدد (أول 60 يومًا)</strong><ul><li><p>إدارة جلسات البدء وتقديم إعداد محكم خلال نافذة شهرين محدودة عبر عدد محدود من الاجتماعات</p><br></li><li><p>توجيه تكامل بخفة — توجيه العملاء إلى الوثائق والموصلات القياسية، وتحويل الاحتياجات التقنية الأعمق إلى الدعم</p><br></li><li><p>إجراء فحوصات الشهر الأول والشهر الثاني، مع الأكاديمية الرقمية كمحرك تمكين أساسي</p><br></li></ul><strong>تعزيز الاعتماد والهجرة على نطاق واسع</strong><ul><li><p>تنفيذ أنشطة واحدة إلى كثيرة — ندوات إلكترونية، ورش عمل، ومعسكرات التحول الرقمي السيبراني — لتعزيز الاعتماد والقيمة عبر قاعدة العملاء</p><br></li><li><p>دعم الهجرة المرحلية للعملاء Standard إلى Immersive One Core، مساهمة في محتوى تمكين قابل لإعادة الاستخدام وموارد الخدمة الذاتية</p><br></li><li><p>إعادة التفاعل مع التوسع عند وجود إشارة، مع نفس حركة العرض التجريبي / التوجيه التجريبي لنطاق التوسع</p><br></li></ul><strong>عبر كل شيء</strong><ul><li><p>التعاون الوثيق مع ممثلي المبيعات الداخلية وعمليات العملاء للحفاظ على كفاءة الحركة</p><br></li><li><p>العمل كصوت للعميل لفريق الإنتاج والمحتوى والهندسة لتوجيه الابتكار</p><br></li><li><p>البقاء مطلعًا على التهديدات المتطورة والذكاء الاصطناعي والاتجاهات والتقنيات الجديدة</p><br></li></ul><strong>هل يبدو ذلك جيدًا؟ نحب أن نسمع منك إذا كانت لديك خبرة مثبتة في المجالات التالية، ولكن لا تقلق إذا لم تتمكن من تغطية كل واحدة بالضبط، مع ذلك الخبرة في العمل ضمن الأمن السيبراني أمر أساسي:</strong><ul><li><p>2+ سنوات في هندسة المبيعات، واستشارات الحلول، والتجميع التقني، أو دور تعاوني تقني مع العملاء — ويفضل في بيئة SaaS أو أمني سيبراني</p><br></li><li><p>القدرة على العمل بكثافة وسرعة، إجراء حركات متكررة عبر العديد من الحسابات والحفاظ على الالتزامات ضمن أطر زمنية محكومة</p><br></li><li><p>أنت مقدم واثق أمام جمهور تقني وغير تقني، بما في ذلك تنسيقات واحد إلى كثير مثل الندوات ومواثيق المعسكرات</p><br></li><li><p>قدرة على التأهيل وتحديد الأولويات بسرعة، والقدرة على توصيل مفاهيم تقنية بطريقة واضحة وخالية من المصطلحات المعقدة</p><br></li><li><p>إجادة أساسيات تقنية المعلومات (الأجهزة/البرمجيات، قواعد البيانات، الشبكات، الأمن، وتطوير البرمجيات)</p><br></li><li><p>معرفة بمفاهيم الأمن المعلوماتي ومجالاته والامتثال والمعايير</p><br></li></ul><ul><li><p>خبرة في تقديم جلسات إعداد وتمكين أو جلسات واحدة إلى كثيرة على نطاق واسع</p><br></li><li><p>الاطلاع على النمو المعتمد على المنتج (PLG) أو حركات العملاء الرقمية</p><br></li><li><p>خبرة عملية مع أنظمة Windows وLinux، وأدوات الأمن (IDS، جدران الحماية، مضاد البرمجيات الخبيثة، SIEM)، وبيئات السحابة العامة ستكون مفيدة لكنها ليست أساسية</p><br><p><strong>لقد كان نمو Immersive مدفوعًا بقيمنا التي تدعم كل ما نقوم به، وإليك كيف ترتبط هذه القيم بهذا الدور:</strong></p><br></li><li><p><strong>الدافع</strong> - ندفع حدود الابتكار، ونتصرف بسرعة لتحقيق نتائج طموحة. دافعنا يجسد ثقافة الطموح، حيث التحديات هي خطوات نحو التميز.</p><br></li><li><p><strong>شامل</strong> - قوتنا في التنوع، نُنشئ ثقافة يشارك فيها كل فرد في قوتنا الجماعية. نحن ندعم الحوار المفتوح والتعاطف، لضمان مكان عمل تعاوني وشامل.</p><br></li><li><p><strong>مركز على العميل</strong> - نسعى لتطوير علاقات عميقة مع عملائنا لمساعدتهم في تحقيق نتائج أعمالهم. نتجاوز توقعات عملائنا وشركائنا من خلال تصميم منتجات وخدمات وتجارب تفاجئ وتسر وتأكد أن يشعروا بالتقدير والدعم كل يوم.</p><br></li><li><p><strong>فريق واحد</strong> - نحن فريق عالمي موهوب يعمل معًا لتحقيق رؤيتنا. مركزيًا في مبادئنا، المرونة تعني التكيف والازدهار في الشدّة، وتوجه ابتكارنا لضمان استعدادنا وعملائنا للمستقبل.</p><br></li></ul><p>إذا رغبت في قراءة المزيد حول ما يمكن أن تتوقعه من عملية التوظيف لدينا، يمكنك زيارة صفحة <u>عملية المقابلة</u> المخصصة لدينا.</p><br><p><strong><br>فضلاً عن كونه مكانًا شاملاً وداعمًا لتكون نفسك. نحن نقدم مجموعة واسعة من المزايا لتتمكن من أداء أفضل عملك:</strong></p><br><ul><li><p>إجازة، عمل مرن وعن بُعد حتى تتمكن من العمل عندما يكون ذلك الأنسب لك، يشمل 25 يوم عطلة سنوية + يومين للتطوع ونصف يوم للعيد الميلاد</p><br></li><li><p>اعتنِ بعائلتك ونفسك من خلال إجازة أبوة وأمومة موسعة، مجموعات التأمل، تغطية المرض الحاد،</p><br></li><li><p>التطوير المهني والتعلم من خلال المنصة و صندوق “Learn Anything”</p><br></li><li><p>شارك في نجاح الشركات من خلال خيارات الأسهم، وحوافز المبيعات وتقدير ومكافآت مقابل أداء العمل الرائع وعيش قيمنا وسلوكياتنا</p><br></li><li><p>خيارات عمل غير رسمية أو رسمية مرنة، مثل ساعات بداية ونهاية مرنة، تقليل الساعات، تقاسم الوظيفة، العمل عن بُعد</p><br></li><li><p>نحن فريق اجتماعي ومتماسك مع فعاليات شهرية ونوادي رياضية. لقد تضمن حفلنا الاجتماعي أمور مثل الرسم بالخزف وصناعة أقنعة الورق، ولت يوم سينمائي وألعاب فقاعات</p><br></li><li><p>على الرغم من أن هذا المنصب يندرج ضمن العمل عن بُعد، إلا أننا نجتمع جميعًا في مقرنا الإقليمي في EMEA مرتين سنويًا وبشكل منتظم شخصيًا في المنطقة.</p><br></li></ul><p>اكتشف مزيدًا عن الحياة في Immersive <u>https://careers.immersivelabs.com</u></p><br><p><strong>تهديدات الأمن السيبراني لا تنتظر أحدًا ولا ينبغي أن تنتظرك أيضًا. قدِّم طلبك الآن!</strong></p><br><p><strong><br>إذا رغبت في قراءة المزيد حول ما يمكن أن تتوقعه من عملية التوظيف لدينا، يمكنك زيارة صفحة عملية المقابلة المخصصة لدينا.</strong></p><br> </div>
<p><h4>الوصف</h4>
<p>المحلل المعني باستجابة الحوادث مسئول عن تحقيق الحوادث الأمنية، احتوائها، استئصالها، ودعم استعادة الأمن عبر بيئات العملاء والمؤسسات. يلعب الدور دوراً حيوياً في تقليل تأثير الأعمال من التهديدات السيبرانية من خلال تنسيق أنشطة الاستجابة، إجراء التحقيقات الفنية، ودعم التحسين المستمر لقدرات استجابة الحوادث.</p>
<p>يعمل الدور بشكل وثيق مع عمليات الأمن وقيادة التهديدات والعلوم الجنائية الرقمية وفِرق تكنولوجيا معلومات العملاء لتحديد مسارات الهجوم، احتواء التهديدات، وتقوية المرونة التنظيمية ضد الحوادث المستقبلية.</p>
<h4>المسؤوليات</h4>
<h4>التحقيق في الحوادث والاستجابة</h4>
<ul>
<li>الاستجابة للحوادث الأمنية ضمن اتفاقيات مستوى الخدمة والإجراءات التصعيدية المحددة.</li>
<li>إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختلال والأنظمة المتأثرة ومسارات الهجوم والتأثير المحتمل على الأعمال.</li>
<li>تحليل مؤشرات الاختراق ونشاط المهاجم.</li>
<li>تحديد إجراءات الاحتواء والاستئصال والتعافي اللازمة لتخفيف الحوادث.</li>
<li>تنسيق أنشطة الاستجابة للحوادث مع أصحاب المصلحة الداخليين والعملاء.</li>
</ul>
<h4>تحليل التهديدات وتحليل السبب الجذري</h4>
<ul>
<li>إجراء تحليل معمّق للحوادث الأمنية والأنشطة المشبوهة.</li>
<li>تحديد الثغرات وتقنيات الهجوم والفجوات الأمنية المساهمة في الحوادث.</li>
<li>إجراء تحليل السبب الجذري لتحديد كيفية وقوع الحوادث وتحديد ضوابط وقائية.</li>
<li>تحليل تكتيكات وأساليب وتقنيات المهاجمين (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK.</li>
</ul>
<h4>تنسيق الحوادث والتصعيد</h4>
<ul>
<li>إدارة أنشطة الاستجابة للحوادث عبر فرق تقنية متعددة.</li>
<li>تصعيد الحوادث التي تتطلب دعم الأدلة الرقمية، والخ expertise الفني المتخصص، وتحليل البرامج الضارة.</li>
<li>تنسيق الاتصالات بين الفرق التقنية والإدارة وأصحاب المصلحة من العملاء.</li>
<li>دعم أنشطة إدارة الأزمات خلال الحوادث الكبرى.</li>
</ul>
<h4>التوثيق والتقارير</h4>
<ul>
<li>إعداد تقارير حوادث تفصيلية توثق النتائج وتقييمات التأثير وتحليل السبب الجذري وتوصيات الإصلاح.</li>
<li>الحفاظ على سجلات التحقيق ووثائق الأدلة.</li>
<li>دعم تطوير ملخصات الحوادث على مستوى التنفيذيين ومراجعات ما بعد الحادث.</li>
</ul>
<h4>تحسين العمليات والاستعداد</h4>
<ul>
<li>دعم تطوير وتحسين دفاتر استجابة للحوادث وإجراءات الاستجابة ومنهجيات التحقيق.</li>
<li>المشاركة في تمارين الطاولة ومحاكاة الحوادث.</li>
<li>تحديد فرص تحسين فاعلية الاستجابة والاستعداد التشغيلي.</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في زين تك، نفخر بثقافة بنيت على التعاون والابتكار integrity لا تقبل بعادات. نبحث عن أفراد يشاركون هذه القيم ويلتزمون بتركّز العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به - من كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط (كحد أدنى) من مؤسسة معترف بها.</li>
<li>خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمن المعلومات، بما في ذلك سنة أو أكثر في استجابة الحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>مهارات عملية في تحليل السجلات، والتحقيق في نقاط النهاية والشبكات، وفرز البرمجيات الخبيثة، واستخدام أدوات IR.</li>
<li>يفضل التعرض لمنصات SIEM/SOAR وEDR.</li>
<li>يفضل الخبرة في بيئة مزود الخدمة MSSP أو SOC.</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>المحلل المختص باستجابة الحوادث مسؤول عن التحقيق والاحتواء والقضاء ودعم استعادة الحوادث السيبرانية عبر بيئات العملاء والمؤسسات. <br> يلعب الدور دوراً حيوياً في تقليل تأثير الأعمال من التهديدات السيبرانية من خلال تنسيق أنشطة الاستجابة، إجراء التحقيقات التقنية، ودعم التحسين المستمر لقدرات استجابة الحوادث. <br> يتعاون الدور عن كثب مع عمليات الأمن، معلومات التهديدات، التحري الرقمي، وفِرَق تكنولوجيا المعلومات لدى العملاء لتحديد مسارات الهجوم، احتواء التهديدات، وتعزيز المرونة التنظيمية ضد الحوادث المستقبلية. <br> المسؤوليات: التحقيق في الحوادث والاستجابة الاستجابة لحوادث الأمن ضمن SLA محددة وإجراءات التصعيد. <br> إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختراق والأجهزة المتأثرة ومسارات الهجوم والتأثير المحتمل على الأعمال. تحليل مؤشرات التعرّض للانتهاك (IOCs) ونشاط المهاجم. <br> تحديد إجراءات الاحتواء والقضاء والاسترداد المطلوبة للتخفيف من الحوادث. <br> تنسيق أنشطة استجابة الحوادث مع المعنيين من الداخل والعملاء. <br> تحليل التهديدات والتحقيق في السبب الجذري إجراء تحليل معمق لحوادث الأمن والأنشطة المشبوهة. <br> تحديد الثغرات والتقنيات الهجومية والفجوات الأمنية المساهمة في الحوادث. <br> إجراء تحليل السبب الجذري لتحديد كيفية وقوع الحوادث وتحديد ضوابط وقائية. <br> تحليل تكتيكات المهاجمين وتقنياتهم وإجراءاتهم (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK. <br> تنسيق الحوادث والتصعيد إدارة أنشطة استجابة الحوادث عبر فرق تقنية متعددة. <br> تصعيد الحوادث التي تتطلب دعم التحري الرقمي، الخبرة التقنية المتخصصة وتحليل البرمجيات الخبيثة تنسيق التواصل بين الفرق الفنية والإدارة وأصحاب المصلحة من العملاء. <br> دعم أنشطة إدارة الأزمات خلال الحوادث الكبرى. <br> التوثيق والتقارير إعداد تقارير حوادث تفصيلية توثق النتائج، تقييمات الأثر، تحليل السبب الجذري وتوصيات الإصلاح. الحفاظ على سجلات التحقيق وملفات الأدلة. <br> دعم تطوير ملخصات على مستوى التنفيذيين للحوادث ومراجعات ما بعد الحادث. <br> تحسين العمليات والاستعداد دعم تطوير وتحسين كتيبات استجابة الحوادث وإجراءات الاستجابة ومنهجيات التحقيق المشاركة في تمارين الطاولة ومحاكاة الحوادث. <br> تحديد فرص تحسين فاعلية الاستجابة والجاهزية التشغيلية. <br> ثقافتنا ومدونة السلوك: في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تقبل المساومة. <br> نحن نبحث عن أشخاص يشاركون هذه القيم ومكرسون لتركّزهم على العملاء والتفوق الأخلاقي. <br> من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول عبر كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً. <br> درجة البكالوريوس أو دبلوم متوسط (كحد أدنى) من مؤسسة معترف بها. <br> خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمان المعلومات، بما في ذلك سنة أو أكثر في استجابة الحوادث. <br> على الأقل شهادة IR معتمدة من NCSC مثل (ECIH، CCIM، Blue Team Level 2) أو شهادة معادلة أخرى في نفس المجال معتمدة من NCSC. <br> مهارات عملية في تحليل السجلات، والتحقيق على نقاط النهاية والشبكة، وفرز البرمجيات الخبيثة، واستخدام أدوات IR. <br> يفضل وجود خبرة في بيئة MSSP أو SOC. <br> </span> </div>
<p><h4>الوصف</h4>
<p>يقوم قائد فريق الاستجابة للحوادث بقيادة أنشطة الاستجابة لجرائم سيبرانية، وإدارة التحقيقات المعقدة، والإشراف على تقديم خدمات الاستجابة للحوادث عبر بيئات العملاء والمؤسسات. يوفر القيادة التقنية، والإشراف التشغيلي، والاتجاه الاستراتيجي لمهمات الاستجابة للحوادث مع ضمان التنسيق الفعّال للموارد أثناء وقوع الحوادث الأمنية.</p>
<p>تلعب هذه الدورة دور نقطة التصعيد الأساسية للحوادث السيبرانية الكبرى وتلعب دوراً رئيسياً في تعزيز جاهزية الاستجابة للحوادث، وتحسين النضج التشغيلي، والتأكد من الامتثال لمتطلبات ترخيص NCSC.</p>
<h4>المسؤوليات</h4>
<p><strong>قيادة الاستجابة للحوادث</strong><br>
قيادة فعاليات الاستجابة للحوادث السيبرانية من التحديد وحتى التعافي.<br>
قيادة فرق الاستجابة الفنية خلال الحوادث الأمنية الكبرى، وهجمات برامج الفدية، وتسريبات البيانات.<br>
تنسيق الاحتواء، والإبادة، والتعافي، وأنشطة التصحيح.<br>
العمل كقائد الحادث الأساسي خلال الحوادث الكبرى.</p>
<p><strong>التحقيق المتقدم في الحوادث</strong><br>
الإشراف على التحقيقات المعقدة التي تشمل تفشي البرمجيات الخبيثة، والتهديدات الداخلية، والهجمات المستهدفة، وحوادث exfiltration للبيانات.<br>
التحقق من نتائج التحقيق وتوصيات الاستجابة.<br>
توفير القيادة التقنية خلال الحوادث عالية الخطورة.<br>
دعم أنشطة الطب الشرعي الرقمي حيثما يلزم.</p>
<p><strong>إدارة وتطوير الفريق</strong><br>
قيادة وتوجيه وتطوير محللي الاستجابة للحوادث.<br>
إجراء التدريب التقني، وإدارة الأداء، ومبادرات تطوير المهارات، وأنشطة جاهزية الاستجابة للحوادث.<br>
دعم التوظيف والالتحاق بفريق جديد من أعضاء الفريق.<br>
قيادة تطوير القدرة المستمرّة عبر وظيفة الاستجابة للحوادث.</p>
<p><strong>الحوكمة وإدارة أصحاب المصلحة</strong><br>
الخدمة كقائد وجهة نظر العملاء الأساسي خلال الحوادث الكبرى.<br>
تقديم موجزات تنفيذية وتحديثات حالة الحوادث.<br>
دعم الالتزامات التنظيمية والامتثال والتقارير.<br>
ضمان الالتزام بسياسات الاستجابة للحوادث واتفاقيات مستوى الخدمة والمتطلبات التشغيلية لـ NCSC.</p>
<p><strong>تطوير البرنامج والتحسين المستمر</strong><br>
تطوير وصيانة أطر الاستجابة للحوادث، ودفاتر اللعب، وخطط التشغيل، وإجراءات الاستجابة.<br>
قيادة تمارين الطاولة وأنشطة المحاكاة.<br>
إجراء مراجعات ما بعد الحادث وجلسات الدروس المستفادة.<br>
قيادة التحسينات في مرونة وعي الاستجابة السيبرانية لدى المؤسسة وقدرات الاستجابة.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة التي لا بديل عنها. نحن نبحث عن أفراد يشاركون هذه القيم وملتزمون بالتركيز على العميل والتميّز الأخلاقي. من المتوقع أن يحافظ جميع الموظفين على مدونة السلوك لدينا، التي تُعد إطاراً توجيهياً للسلوك المسؤول عبر كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>خمس سنوات على الأقل في الأمن السيبراني/أمن المعلومات، بما في ذلك ثلاث سنوات أو أكثر تحديداً في الاستجابة للحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>القدرة التقنية: خبرة عملية في فرز الحوادث، والتحقيقات المعروفة بالعلوم الجنائية، والاحتواء، والتعافي عبر نقطة النهاية، الشبكة، والسحابة.</li>
<li>القيادة: قدرة مثبتة على قيادة فريق محللين تحت الضغط والتواصل بوضوح مع العملاء وNCSC.</li>
<li>درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.</li>
<li>مؤهلات إضافية مثل GCIH، GCFA، أو EDR/SOAR من بائعين مفضلين.</li>
<li>الخبرة في بيئة MSSP أو SOC تابع لشركة اتصالات أو CERT/CSIRT وطنية مفضلة.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>القائد لفريق استجابة الحوادث مسؤول عن قيادة أنشطة الاستجابة للحوادث السيبرانية، وإدارة تحقيقات معقدة، والإشراف على تقديم خدمات الاستجابة للحوادث عبر بيئات العملاء والمؤسسات. توفر هذه الدور القيادة الفنية، والإشراف التشغيلي، والتوجيه الاستراتيجي لمشاركات الاستجابة للحوادث مع ضمان التنسيق الفعّال للموارد أثناء الحوادث الأمنية.</p>
<p>هذه الوظيفة تعمل كنقطة التصعيد الأساسية للحوادث السيبرانية الكبرى وتلعب دوراً رئيسياً في تعزيز جاهزية الاستجابة للحوادث، وتحسين النضج التشغيلي، والتأكد من الامتثال لمتطلبات ترخيص NCSC.</p>
<h4>المهام والمسؤوليات</h4>
<p><strong>قيادة استجابة الحوادث</strong><br>
قيادة مشاركات استجابة الحوادث السيبرانية من التعريف حتى الاسترداد.<br>
إرشاد فرق الاستجابة الفنية أثناء الحوادث الأمنية الكبرى، وهجمات فدية، وتسرب البيانات.<br>
تنسيق الاحتواء، والقضاء على التهديد، والاسترداد، وأنشطة الإصلاح.<br>
التصرف كقائد الحادث الأساسي أثناء الحوادث الكبرى.</p>
<p><strong>التحقيق المتقدم في الحوادث</strong><br>
الإشراف على تحقيقات معقدة تتضمن تفشي البرمجيات الخبيثة، والتهديدات من داخل المؤسسة، والهجمات المستهدفة، وحوادث إستخراج البيانات.<br>
التحقق من نتائج التحقيق وتوصيات الاستجابة.<br>
تقديم القيادة التقنية أثناء الحوادث ذات الشدة العالية.<br>
دعم أنشطة الأدلة الرقمية حسب الحاجة.</p>
<p><strong>إدارة وتطوير الفريق</strong><br>
قيادة وتوجيه وتطوير محللي استجابة الحوادث.<br>
إجراء التدريب الفني، وإدارة الأداء، ومبادرات تطوير المهارات، وأنشطة جاهزية الاستجابة للحوادث.<br>
دعم التعيين وتوطين أعضاء جدد في الفريق.<br>
قيادة تطوير القدرات المستمرة عبر وظيفة استجابة الحوادث.</p>
<p><strong>الحوكمة وإدارة أصحاب المصلحة</strong><br>
العمل كجهة اتصال رئيسية أمام العملاء أثناء الحوادث الكبرى.<br>
تقديم إحاطات تنفيذية وتحديثات حالة الحوادث.<br>
دعم الالتزامات التنظيمية والامتثال والتقارير.<br>
ضمان الالتزام بسياسات استجابة الحوادث، واتفاقيات مستوى الخدمة، والمتطلبات التشغيلية لـ NCSC.</p>
<p><strong>تطوير البرنامج والتحسين المستمر</strong><br>
تطوير وصيانة أطر استجابة الحوادث، وكتب التشغيل، ودفاتر الإجراءات، وإجراءات الاستجابة.<br>
قيادة التمارين المطبوعة وأنشطة المحاكاة.<br>
إجراء مراجعات ما بعد الحادث وجلسات الدروس المستفادة.<br>
تحفيز التحسينات في المرونة السيبرانية التنظيمية وقدرات الاستجابة.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة دون compromise. نحن نبحث عن أشخاص يشاركوننا هذه القيم ومخلصون لتمركز العميل والتميز الأخلاقي. من المتوقع من جميع الموظفين الالتزام بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>حد أدنى 5 سنوات في الأمن السيبراني/أمن المعلومات، بما في ذلك 3 سنوات أو أكثر متخصصين في استجابة الحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>القدرة التقنية: خبرة عملية في فرز الحوادث، والتحقيق المدروس بالأدلة الجنائية، والاحتواء، والاسترداد عبر نقاط النهاية والشبكة والسحابة.</li>
<li>القيادة: قدرة مثبتة على قيادة فريق محللين تحت الضغط والتواصل بوضوح مع العملاء وNCSC.</li>
<li>درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.</li>
<li>أوراق اعتماد إضافية مثل GCIH، GCFA، أو EDR/SOAR من قِبل البائعين مفضلة.</li>
<li>الخبرة في مزود خدمة أمنية MSSP أو SOC تابع لشبكة الاتصالات، أو بيئة CERT/CSIRT وطنية مفضلة.</li>
</ul></p><p></p>