وظائف مهندسى امن معلومات في الأردن
٣٧١٥ وظائف شاغرة
<p><h4>الوصف</h4>
<p>المهندس المتخصص في الشبكات - أمان Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمان الشبكات المؤسسية مع تركيز رئيسي على Cisco Identity Services Engine (ISE) وتقنيات Cisco Firepower (FTD & FMC). تتضمن المهمة إدارة التحكم في وصول الشبكة (NAC)، وخدمات المصادقة، وسياسات الجدار الناري، وحلول VPN، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس بشكل وثيق مع فرق الشبكات والبنية التحتية والأمن لتطبيق وتحسين ضوابط الأمان عبر بيئات سلكية ولاسلكية وبعيد الوصول. وتشمل المسؤوليات الأساسية تكوين Cisco ISE للمصادقة والتفويض وتقييم الوضع وبروفايل الأجهزة، بالإضافة إلى إدارة جدران Cisco Firepower، وأنظمة IPS، وAMP، وميزات تصفية URLs.</p>
<p>كما تشمل المهام مراقبة بنية الأمان، ومعالجة مشكلات أمان الشبكة المعقدة، وأداء ترقية الأنظمة، والاستجابة للحوادث الأمنية. بالإضافة إلى ذلك، يتحمل المهندس مسؤولية الحفاظ على وثائق الأمان، وتطبيق معايير الأمان التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز الوضع الأمني العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية بتقنيات Cisco الأمنية، ومفاهيم الشبكات المؤسسية، وأفضل ممارسات الأمن.</p>
<h4>المسؤوليات</h4>
<ul>
<li><strong>إدارة Cisco ISE (نظام خدمات الهوية)</strong>
<ul>
<li>تصميم، نشر، وصيانة حلول Cisco ISE لـ Network Access Control (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الضيوف</li>
<li>إعداد BYOD</li>
<li>سياسات تقييم الوضع</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف مشكلات المصادقة والتفويض عبر بيئات سلكية ولاسلكية</li>
<li>تحديد وتطبيق سياسات التحكم في الوصول بناءً على أدوار المستخدم، وت profiling الأجهزة، ووضع الأمان</li>
</ul>
</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong>
<ul>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>VPNs بين المواقع والوصول عن بُعد</li>
<li>مراقبة ميزات الأمان مثل IPS، AMP، وتصفية URL</li>
<li>إجراء الترقيات، التصحيح، ومراقبة الأمان</li>
</ul>
</li>
<li><strong>عمليات الأمان</strong>
<ul>
<li>مراقبة واستكشاف مشكلات أمان الشبكة</li>
<li>دعم الاستجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توافر البنية التحتية والامتثال</li>
</ul>
</li>
<li><strong>التوثيق والتحسين المستمر</strong>
<ul>
<li>الحفاظ على وثائق تكوينات الأمان والسياسات والإجراءات التشغيلية</li>
<li>المساهمة في تطوير معايير أمان الشبكة وأفضل الممارسات</li>
<li>تحديد فرص تحسين وضع الأمان والكفاءة التشغيلية ومرونة البنية التحتية</li>
</ul>
</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الكمبيوتر، تكنولوجيا المعلومات، أو مجال ذي صلة، أو خبرة معادلة</li>
<li>3–5+ سنوات من الخبرة في أمان الشبكات أو أدوار هندسة الأمان</li>
<li>خبرة عملية مع Cisco ISE وتكنولوجيا Cisco Firepower (FTD & FMC)</li>
<li>خبرة في دعم بيئات أمان الشبكات على نطاق المؤسسة وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP، VLANs، التوجيه، التبديل، وهندسة الأمان</li>
<li>خبرة في تقنيات VPN، إدارة سياسات الجدار الناري، ومراقبة الأمان/تحليل السجلات</li>
<li>معرفة بممارسات أمان المؤسسة، أطر التحكم في الوصول، واستكشاف الحوادث</li>
</ul>
<p><h4>الوصف</h4>
<p>مهندس الشبكات - أمان Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمان الشبكات المؤسسية مع تركيز أساسي على Cisco Identity Services Engine (ISE) وتكنولوجيات Cisco Firepower (FTD & FMC). تتضمن المهمة إدارة تحكّم وصول الشبكة (NAC)، وخدمات المصادقة، وسياسات الجدار الناري، وحلول الشبكة الافتراضية الخاصة، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس عن كثب مع فرق الشبكات والبنية التحتية والأمن لتطبيق وتحسين ضوابط الأمان عبر بيئات السلكية واللاسلكية والوصول عن بُعد. من المسؤوليات الرئيسية تكوين Cisco ISE للمصادقة والتخويل وتقييم الوضع وبروفايل الأجهزة، وكذلك إدارة جدران Cisco Firepower وIPS وAMP وميزات تصفية عناوين URL.</p>
<p>كما تشمل الدور مراقبة بنية الأمن التحتية، وحل مشاكل أمان الشبكة المعقدة، وأداء ترقيات النظام، والاستجابة للحوادث الأمنية. بالإضافة إلى ذلك، يتحمل المهندس مسؤولية الحفاظ على وثائق الأمن، وفرض معايير الأمن التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز الوضع الأمني العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية مع تقنيات أمان Cisco ومفاهيم الشبكات المؤسسية وأفضل ممارسات الأمن.</p>
<h4>المسؤوليات:</h4>
<ul>
<li><strong>إدارة Cisco ISE (محرك خدمات الهوية)</strong></li>
<li>تصميم ونشر وصيانة حلول Cisco ISE من أجل التحكم في وصول الشبكة (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الزوار</li>
<li>إعداد BYOD</li>
<li>سياسات تقييم الوضع</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف أخطاء المصادقة والتخويل عبر بيئات السلك واللاسلكية</li>
<li>تعريف وفرض سياسات التحكم في الوصول بناءً على أدوار المستخدم، وت profiling الأجهزة، ووضعية الأمن</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong></li>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>اتصالات الموقع إلى الموقع والوصول عن بُعد عبر VPN</li>
<li>مراقبة ميزات الأمان مثل IPS وAMP وتصفية عناوين URL</li>
<li>إجراء الترقيات والتحديثات والمراقبة الأمنية</li>
<li><strong>تشغيل الأمان</strong></li>
<li>مراقبة واستكشاف مشاكل أمان الشبكة</li>
<li>دعم الاستجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توافر البنية التحتية والامتثال</li>
<li><strong>التوثيق والتحسين المستمر</strong></li>
<li>الحفاظ على توثيق إعدادات الأمان والسياسات وإجراءات التشغيل</li>
<li>المساهمة في تطوير معايير أمان الشبكة وأفضل الممارسات</li>
<li>تحديد فرص تحسين وضعية الأمان والكفاءة التشغيلية ومرونة البنية التحتية</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة، أو خبرة معادلة</li>
<li>0-5+ سنوات من الخبرة في أمان الشبكات أو أدوار هندسة الأمن</li>
<li>خبرة عملية مع Cisco ISE وCisco Firepower (FTD & FMC)</li>
<li>خبرة في دعم بيئات أمان الشبكات المؤسسية وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP وVLANs والتوجيه والتبديل وبنى الأمان</li>
<li>خبرة بتقنيات VPN وإدارة سياسات الجدار الناري ومراقبة الأمن/تحليل السجلات</li>
<li>معرفة بممارسات أمان الشركات وأطر التحكم في الوصول واستكشاف الحوادث</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>مهندس الشبكات - أمان Cisco مسؤول عن تصميم وتنفيذ ودعم حلول أمان الشبكات المؤسسية مع تركيز أساسي على Cisco Identity Services Engine (ISE) وتقنيات Cisco Firepower (FTD & FMC). تشمل المهمة إدارة التحكم بالوصول إلى الشبكة (NAC)، خدمات المصادقة، سياسات الجدار الناري، حلول VPN، والحماية من التهديدات المتقدمة لضمان تشغيل بنية تحتية مؤسسية آمنة وموثوقة. يعمل المهندس عن كثب مع فرق الشبكة والبنية التحتية والأمن لضبط ونشر ضوابط الأمان عبر البيئات السلكية واللاسلكية والوصول عن بُعد. تشمل المسؤوليات الأساسية تكوين Cisco ISE للمصادقة والتفويض وتقييم الوضعية وبروفايل الأجهزة، بالإضافة إلى إدارة جدران النار Cisco Firepower، IPS، AMP، وميزات تصفية عناوين URL.</p>
<p>تشمل الدور أيضاً مراقبة بنية الأمن التحتية، واستكشاف مشكلات أمان الشبكة المعقدة، وإجراء ترقيات الأنظمة، والاستجابة لحوادث الأمن. بالإضافة إلى ذلك، يتحمل المهندس مسؤولية الحفاظ على وثائق الأمن، وتطبيق معايير الأمن التنظيمية، والمساهمة في مبادرات التحسين المستمر لتعزيز الوضع الأمني العام للشركة. يجب أن يمتلك المرشح المثالي خبرة عملية قوية مع تقنيات أمان Cisco ومفاهيم الشبكات المؤسسية وأفضل ممارسات الأمان.</p>
<h4>المسؤوليات:</h4>
<ul>
<li><strong>إدارة Cisco ISE (خدمات الهوية)</strong></li>
<li>تصميم ونشر وصيانة حلول Cisco ISE للتحكم في وصول الشبكة (NAC)</li>
<li>تكوين وإدارة خدمات AAA باستخدام:
<ul>
<li>802.1X</li>
<li>MAB</li>
<li>TACACS+</li>
</ul>
</li>
<li>إدارة ودعم:
<ul>
<li>بوابات وصول الضيوف</li>
<li>تسجيل الوصول للـ BYOD</li>
<li>سياسات تقييم الوضعية</li>
</ul>
</li>
<li>دمج Cisco ISE مع Active Directory وأنظمة إدارة الهوية</li>
<li>استكشاف مشكلات المصادقة والتفويض عبر البيئات السلكية واللاسلكية</li>
<li>تحديد وتنفيذ سياسات التحكم في الوصول بناءً على أدوار المستخدمين، وملف تعريف الأجهزة، ووضعية الأمان</li>
<li><strong>إدارة Cisco Firepower (FTD & FMC)</strong></li>
<li>إدارة بيئات Cisco Firepower (FTD & FMC)</li>
<li>سياسات الجدار الناري</li>
<li>شبكات IP/site-to-site وVPNات الوصول عن بُعد</li>
<li>مراقبة ميزات الأمان مثل IPS، AMP، وتصفية عناوين URL</li>
<li>إجراء الترقيات، والتحديثات، ومراقبة الأمان</li>
<li><strong>عمليات الأمن</strong></li>
<li>مراقبة واستكشاف مشكلات أمان الشبكة</li>
<li>دعم الاستجابة للحوادث وتحليل السبب الجذري</li>
<li>ضمان توفر البنية التحتية والامتثال</li>
<li><strong>التوثيق والتحسين المستمر</strong></li>
<li>الحفاظ على وثائق إعدادات الأمان والسياسات والإجراءات التشغيلية</li>
<li>المساهمة في تطوير معايير أمان الشبكة وأفضل الممارسات</li>
<li>تحديد فرص تحسين وضع الأمان وكفاءة التشغيل ومرونة البنية التحتية</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو مجال ذي صلة، أو خبرة معادلة</li>
<li>3–5+ سنوات من الخبرة في أهداف أمان الشبكات أو هندسة الأمان</li>
<li>خبرة عملية مع Cisco ISE و Cisco Firepower (FTD & FMC)</li>
<li>خبرة في دعم بيئات أمان الشبكات على نطاق المؤسسة وحلول NAC</li>
<li>فهم قوي لشبكات TCP/IP، VLANs، التوجيه، التبديل، وهياكل أمان</li>
<li>خبرة في تقنيات VPN، إدارة سياسات الجدار الناري، ومراقبة الأمان/تحليل السجلات</li>
<li>معرفة بممارسات أمان المؤسسات، أطر التحكم في الوصول، واستكشاف الحوادث</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>يُسْتَخْدَم قائد فريق اختبار الاختراق لقيادة قدرة اختبار الاختراق المصرَّحة من قبل ZainTECH ضمن ممارسة خدمات الاستشارات السيبرانية. يتولى الدور الإشراف على تقديم engagements الأمن الهجومي عبر المؤسسات، والحكومات، والعملاء في البنية التحتية الحيوية في جميع أنحاء منطقة الشرق الأوسط وشمال إفريقيا، مع التأكد من أن جميع أنشطة الاختبار تُنفَّذ وفق أفضل الممارسات الصناعية والمنهجيات المعترف بها ومتطلبات ترخيص NCSC الأردن. يجمع الدور بين القيادة الفنية العملية وإدارة الفريق وتفاعل العملاء وواجبات حوكمة الخدمة.</p>
<p>كما يتحمل مسؤولية إدارة علاقات اختبار الاختراق، وتطوير قدرات الأمن الهجومي، وضمان جودة المخرجات، وتعزيز وضع الأمان لدى العملاء من خلال توجيهات تصحيحية قابلة للتنفيذ.</p>
<h4>المسؤوليات</h4>
<p><strong>قيادة ارتباط اختبار الاختراق</strong><br>
قيادة وإدارة ارتباطات اختبار الاختراق عبر البنية التحتية والويب واللاسلكي والتطبيقات وفق منهجية معترف بها.<br>
تحديد نطاق الارتباط والأهداف ومنهجية الاختبار وقواعد الاشتباك.<br>
ضمان أن جميع أنشطة الاختبار تُنفَّذ بشكل آمن وبناءً على تفويضات العملاء المعتمدة.<br>
إدارة جداول الارتباطات والموارد والجودة في التسليم.<br>
العمل كالرئيس الفني القيادي طوال دورة حياة اختبار الاختراق.</p>
<p><strong>تسليم الأمن الهجومي</strong><br>
أداء أنشطة اختبار اختراق متقدمة باستخدام تقنيات الاختبار اليدوية والآلية على حد سواء.<br>
تحديد وتوثيق وإظهار الثغرات الأمنية ومسارات الهجوم.<br>
تقييم قابليّة الاستغلال والأثر التجاري وخطر التعرض المرتبط بالنتائج المحددة.<br>
إجراء تقييمات الثغرات، واختبار الاختراق، وتمارين التحقق الأمني، ومراجعات التهيئة، وأنشطة نمط الفريق الأحمر كلما أمكن ذلك.<br>
دعم إعادة الاختبار بعد جهود التصحيح.</p>
<p><strong>ضمان الجودة والمراجعة الفنية</strong><br>
مراجعة وتوثيق نتائج اختبار الاختراق قبل تسليمها للعميل.<br>
التأكد من أن التقارير دقيقة تقنيًا وتقييم المخاطر مُناسب وأنها قابلة للتنفيذ ومركزة على الأعمال ومتوافقة مع المعايير الصناعية.<br>
مراجعة سلاسل الهجوم ومنهجيات الاستغلال لضمان الاتساق والجودة.<br>
الحفاظ على منهجيات الاختبار متوافقة مع OWASP Testing Guide وPTES وOSSTMM وتوجيه NIST وأفضل الممارسات الصناعية.</p>
<p><strong>التفاعل مع العملاء والخدمات الاستشارية</strong><br>
عرض النتائج الفنية وملخصات التنفيذ لأصحاب المصلحة من العملاء.<br>
عقد ورش عمل التصحيح وجلسات المراجعة الفنية.<br>
دعم العملاء في فهم مخاطر الأمن والتعرض للتهديدات وأنشطة التصحيح الموصى بها.<br>
تقديم إرشاد استراتيجي لتحسين الوضع الأمني العام.<br>
دعم أنشطة ما قبل البيع، وورش عمل العملاء، وتقييمات الأمن السيبراني حيثما لزم الأمر.</p>
<p><strong>قيادة الفريق وتطوير القدرات</strong><br>
قيادة وتوجيه وتطوير المختبرين في مجال الأمن السيبراني ضمن الممارسة.<br>
تنفيذ تدريبات تقنية وبرامج تطوير المهارات وجلسات تبادل المعرفة ومبادرات التدريب الأمني الهجومي.<br>
دعم التوظيف، والتأهيل والأنشطة التطويرية للقدرات.<br>
التأكد من بقاء شهادات الفريق محدثة ومتوافقة مع متطلبات NCSC.<br>
قيادة التحسين المستمر عبر منهجيات وأدوات الأمن الهجومي.</p>
<p><strong>الحوكمة والالتزام وتطوير الخدمة</strong><br>
ضمان الامتثال لمتطلبات ترخيص NCSC الأردن والسياسات الأمنية الداخلية والالتزامات العقدية مع العملاء والمتطلبات التنظيمية.<br>
فرض ممارسات الاختبار الآمن، ومتطلبات السرية، وإجراءات التعامل مع الأدلة.<br>
دعم مبادرات تطوير الخدمة لتوسيع قدرات الأمن الهجومي لـ ZainTECH.<br>
الحفاظ على الوثائق التشغيلية ومعايير الاختبار وعمليات ضمان الجودة.<br>
تنسيق التقارير وأنشطة الامتثال المطلوبة من NCSC وأصحاب المصلحة التنظيميين الآخرين.</p>
<h4>ثقافتنا ومدونة السلوك الخاصة بنا</h4>
<p>في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تقبل المساومة. نبحث عن أفراد يشاركوننا هذه القيم ويراعون العميلية والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي لسلوك مسؤول في كل ما نقوم به — من كيف نعمل مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذو صلة.</li>
<li>خبرة لا تقل عن 5 سنوات في الأمن السيبراني، بما في ذلك ما لا يقل عن 5 مشاريع اختبار اختراق مكتملة.</li>
<li>شهادة اختبار اختراق معتمدة من NCSC مثل CPENT، CEPT، OSCE، LPT، CPT، GPEN، أو شهادة معادلة دولية معترف بها في نفس المجال معتمدة من NCSC.</li>
<li>مهارات هجومية عملية عميقة عبر اختبارات الشبكات والويب واللاسلكي والتطبيقات، وإتقان المنهجيات المعترف بها (OWASP، PTES، OSSTMM).</li>
<li>القيادة: القدرة المثبتة على قيادة فريق اختبار وتقديم تقارير للمسؤولين التنفيذيين لدى العميل.</li>
<li>درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.</li>
<li>شهادات متقدمة مثل OSCE، CPENT، LPT، أو GPEN مفضلة.</li>
<li>خبرة في الاختبار الأحمر أو ممارسة هجومية لدى مزود خدمات أمنية أو استشارية مفضلة.</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>منصة يمكنك الوثوق بها: Immersive One هو الحل الرائد في المرونة السيبرانية على مستوى العالم.</strong></p><br><p><strong>أظهر قيمة منصة Immersive One واحصل على الفوز التقني إلى جانب فريق من ألمع العقول في الأمن السيبراني. في Immersive، نحن في موقع فريد يجعل المنظمات أكثر استعدادًا لمواجهة أي تحدٍ سيبراني. إذا أثار ذلك حماسك، فتابع القراءة!!</strong></p><br><p>Immersive هو ميدان اختبار السيبرانيات للمؤسسات المعتمدة على الذكاء الاصطناعي. من خلال Immersive One، يمكن للمؤسسات اختبار ما إذا كان الأشخاص وسير العمل المعزز بالذكاء الاصطناعي وفرَق الأمن السيبراني والوكلاء والقادة يمكنهم الأداء بأمان تحت ضغط واقعي، ثم تحويل ذلك الأداء إلى أدلة يمكن استخدامها للتحسين والقياس والبلاغ عن الاستعداد.</p><br><p>موثق من 30%+ من فورتشن 100 ومرتبة №1 في Forrester Wave™ 2026، يساعد Immersive المؤسسات على إثبات أن الذكاء الاصطناعي يمكن اعتماده بأمان، ويمكن للفرق التطوير والدفاع بسرعة الذكاء الاصطناعي، وقادة يمكنهم القيادة خلال الأزمات، ويمكن للوكلاء المدعومين بالذكاء الاصطناعي أن يتم اختبارهم قبل أن يُوثق بهم في سير العمل الحي</p><br><p><strong>https://www.immersivelabs.com/why-immersive-labs</strong></p><br><p>نساعد أكبر العلامات التجارية في العالم مثل Citi وPfizer وHumana وHSBC في حماية عائداتها وسمعة علاماتها التجارية.</p><br><p><br>تأسست Immersive في 2017، من حاوية شحن في بريستول، المملكة المتحدة، وتوسعنا إلى أكثر من 300 موظف حول العالم، وأعلنا عن تمويل يزيد عن 180 مليون دولار وفزنا بجائزة مكان عمل مفضل عدة مرات!</p><br><p><u>https://www.immersivelabs.com/company/our-story</u></p><br><p><em>“السرعة التي تنتج بها Immersive Labs محتوى تقني مذهل للغاية، وقد ساهم هذا التحول في أن تسبق فرقنا المنحنى، ومنحهم خبرة عملية مع ثغرات خطيرة، في بيئة آمنة، حال ظهورها.”</em></p><br><p>رئيس عمليات الأمن السيبراني العالمية، HSBC</p><br><p><br><strong>مُستشار حلول - الأردن <br></strong>نحن نبحث عن محترف أمني سيبراني ذو خبرة تمتد لعدة سنوات عبر دورة حياة العميل كاملة - من ما قبل البيع إلى ما بعد البيع والخدمات المهنية - للانضمام إلى فريق تجربة العملاء المتنامي لدينا كمُستشار حلول مقره في الأردن ويغطي منطقة METNA وAPAC.</p><br><p>فريق Scale في Immersive هو محرك عالي السرعة يخدم عددًا كبيرًا من العملاء والاحتمالات من خلال حركة سريعة، قابلة للتكرار، قائمة على الرقمنة. كـمُستشار حلول في فريق Scale، ستتولى المبيعات الفنية قبل البيع وأول شهرين من الإعداد في العديد من الحسابات، وتقدم تمكينًا واحدًا لعدة عملاء يساعد العملاء على الوصول إلى القيمة بسرعة ويدعم انتقالهم إلى منصة Immersive One Core.</p><br><p>هذه وظيفة لشخص يستمد طاقته من الاتساع والسرعة والتأثير على مستوى واسع — يفضل أن يدير حركة سريعة ومتكررة عبر العديد من العملاء بدلاً من التعمق في حساب واحد. ستعمل كجزء من فريق Scale إلى جانب ممثلي المبيعات الداخلية وعمليات العملاء، وتحويل الفرص المؤهلة إلى عروض توضيحية وتجارب وتدريبات اعتيادية والتبني — بسرعة!</p><br><strong>ماذا ستفعل</strong><strong>العروض والتجارب قبل البيع</strong><ul><li><p>تنفيذ عروض المنتج بناءً على تأهيل فريق المبيعات المكتمل، وتعديلها سريعًا لتناسب حالة العميل المحتمل</p><br></li><li><p>تقييم مدى ملاءمة الحل (أخضر / أصفر / أحمر / NA) لتوجيه مكان استثمار المبيعات لوقتهم</p><br></li><li><p>إعداد وتشغيل تجارب مجانية في المنصة، مع جلسة أو جلستي توجيه لإرشاد العملاء المحتملين إلى الميزات الرئيسية — إثبات القيمة مباشرة، دون خطط نجاح مخصصة أو تقارير ما بعد POV</p><br></li><li><p>إجابة الأسئلة الفنية والإشارة إلى العوائق الواضحة مبكرًا</p><br></li><li><p>الحفاظ على معرفة قوية بمنصة Immersive وتقنيات المنافسين</p><br></li></ul><strong>إعداد العملاء الجدد (أول 60 يومًا)</strong><ul><li><p>إدارة جلسات البدء وتقديم إعداد محكم خلال نافذة شهرين محدودة عبر عدد محدود من الاجتماعات</p><br></li><li><p>توجيه تكامل بخفة — توجيه العملاء إلى الوثائق والموصلات القياسية، وتحويل الاحتياجات التقنية الأعمق إلى الدعم</p><br></li><li><p>إجراء فحوصات الشهر الأول والشهر الثاني، مع الأكاديمية الرقمية كمحرك تمكين أساسي</p><br></li></ul><strong>تعزيز الاعتماد والهجرة على نطاق واسع</strong><ul><li><p>تنفيذ أنشطة واحدة إلى كثيرة — ندوات إلكترونية، ورش عمل، ومعسكرات التحول الرقمي السيبراني — لتعزيز الاعتماد والقيمة عبر قاعدة العملاء</p><br></li><li><p>دعم الهجرة المرحلية للعملاء Standard إلى Immersive One Core، مساهمة في محتوى تمكين قابل لإعادة الاستخدام وموارد الخدمة الذاتية</p><br></li><li><p>إعادة التفاعل مع التوسع عند وجود إشارة، مع نفس حركة العرض التجريبي / التوجيه التجريبي لنطاق التوسع</p><br></li></ul><strong>عبر كل شيء</strong><ul><li><p>التعاون الوثيق مع ممثلي المبيعات الداخلية وعمليات العملاء للحفاظ على كفاءة الحركة</p><br></li><li><p>العمل كصوت للعميل لفريق الإنتاج والمحتوى والهندسة لتوجيه الابتكار</p><br></li><li><p>البقاء مطلعًا على التهديدات المتطورة والذكاء الاصطناعي والاتجاهات والتقنيات الجديدة</p><br></li></ul><strong>هل يبدو ذلك جيدًا؟ نحب أن نسمع منك إذا كانت لديك خبرة مثبتة في المجالات التالية، ولكن لا تقلق إذا لم تتمكن من تغطية كل واحدة بالضبط، مع ذلك الخبرة في العمل ضمن الأمن السيبراني أمر أساسي:</strong><ul><li><p>2+ سنوات في هندسة المبيعات، واستشارات الحلول، والتجميع التقني، أو دور تعاوني تقني مع العملاء — ويفضل في بيئة SaaS أو أمني سيبراني</p><br></li><li><p>القدرة على العمل بكثافة وسرعة، إجراء حركات متكررة عبر العديد من الحسابات والحفاظ على الالتزامات ضمن أطر زمنية محكومة</p><br></li><li><p>أنت مقدم واثق أمام جمهور تقني وغير تقني، بما في ذلك تنسيقات واحد إلى كثير مثل الندوات ومواثيق المعسكرات</p><br></li><li><p>قدرة على التأهيل وتحديد الأولويات بسرعة، والقدرة على توصيل مفاهيم تقنية بطريقة واضحة وخالية من المصطلحات المعقدة</p><br></li><li><p>إجادة أساسيات تقنية المعلومات (الأجهزة/البرمجيات، قواعد البيانات، الشبكات، الأمن، وتطوير البرمجيات)</p><br></li><li><p>معرفة بمفاهيم الأمن المعلوماتي ومجالاته والامتثال والمعايير</p><br></li></ul><ul><li><p>خبرة في تقديم جلسات إعداد وتمكين أو جلسات واحدة إلى كثيرة على نطاق واسع</p><br></li><li><p>الاطلاع على النمو المعتمد على المنتج (PLG) أو حركات العملاء الرقمية</p><br></li><li><p>خبرة عملية مع أنظمة Windows وLinux، وأدوات الأمن (IDS، جدران الحماية، مضاد البرمجيات الخبيثة، SIEM)، وبيئات السحابة العامة ستكون مفيدة لكنها ليست أساسية</p><br><p><strong>لقد كان نمو Immersive مدفوعًا بقيمنا التي تدعم كل ما نقوم به، وإليك كيف ترتبط هذه القيم بهذا الدور:</strong></p><br></li><li><p><strong>الدافع</strong> - ندفع حدود الابتكار، ونتصرف بسرعة لتحقيق نتائج طموحة. دافعنا يجسد ثقافة الطموح، حيث التحديات هي خطوات نحو التميز.</p><br></li><li><p><strong>شامل</strong> - قوتنا في التنوع، نُنشئ ثقافة يشارك فيها كل فرد في قوتنا الجماعية. نحن ندعم الحوار المفتوح والتعاطف، لضمان مكان عمل تعاوني وشامل.</p><br></li><li><p><strong>مركز على العميل</strong> - نسعى لتطوير علاقات عميقة مع عملائنا لمساعدتهم في تحقيق نتائج أعمالهم. نتجاوز توقعات عملائنا وشركائنا من خلال تصميم منتجات وخدمات وتجارب تفاجئ وتسر وتأكد أن يشعروا بالتقدير والدعم كل يوم.</p><br></li><li><p><strong>فريق واحد</strong> - نحن فريق عالمي موهوب يعمل معًا لتحقيق رؤيتنا. مركزيًا في مبادئنا، المرونة تعني التكيف والازدهار في الشدّة، وتوجه ابتكارنا لضمان استعدادنا وعملائنا للمستقبل.</p><br></li></ul><p>إذا رغبت في قراءة المزيد حول ما يمكن أن تتوقعه من عملية التوظيف لدينا، يمكنك زيارة صفحة <u>عملية المقابلة</u> المخصصة لدينا.</p><br><p><strong><br>فضلاً عن كونه مكانًا شاملاً وداعمًا لتكون نفسك. نحن نقدم مجموعة واسعة من المزايا لتتمكن من أداء أفضل عملك:</strong></p><br><ul><li><p>إجازة، عمل مرن وعن بُعد حتى تتمكن من العمل عندما يكون ذلك الأنسب لك، يشمل 25 يوم عطلة سنوية + يومين للتطوع ونصف يوم للعيد الميلاد</p><br></li><li><p>اعتنِ بعائلتك ونفسك من خلال إجازة أبوة وأمومة موسعة، مجموعات التأمل، تغطية المرض الحاد،</p><br></li><li><p>التطوير المهني والتعلم من خلال المنصة و صندوق “Learn Anything”</p><br></li><li><p>شارك في نجاح الشركات من خلال خيارات الأسهم، وحوافز المبيعات وتقدير ومكافآت مقابل أداء العمل الرائع وعيش قيمنا وسلوكياتنا</p><br></li><li><p>خيارات عمل غير رسمية أو رسمية مرنة، مثل ساعات بداية ونهاية مرنة، تقليل الساعات، تقاسم الوظيفة، العمل عن بُعد</p><br></li><li><p>نحن فريق اجتماعي ومتماسك مع فعاليات شهرية ونوادي رياضية. لقد تضمن حفلنا الاجتماعي أمور مثل الرسم بالخزف وصناعة أقنعة الورق، ولت يوم سينمائي وألعاب فقاعات</p><br></li><li><p>على الرغم من أن هذا المنصب يندرج ضمن العمل عن بُعد، إلا أننا نجتمع جميعًا في مقرنا الإقليمي في EMEA مرتين سنويًا وبشكل منتظم شخصيًا في المنطقة.</p><br></li></ul><p>اكتشف مزيدًا عن الحياة في Immersive <u>https://careers.immersivelabs.com</u></p><br><p><strong>تهديدات الأمن السيبراني لا تنتظر أحدًا ولا ينبغي أن تنتظرك أيضًا. قدِّم طلبك الآن!</strong></p><br><p><strong><br>إذا رغبت في قراءة المزيد حول ما يمكن أن تتوقعه من عملية التوظيف لدينا، يمكنك زيارة صفحة عملية المقابلة المخصصة لدينا.</strong></p><br> </div>
<p><h4>الوصف</h4>
<p>المحلل المعني باستجابة الحوادث مسئول عن تحقيق الحوادث الأمنية، احتوائها، استئصالها، ودعم استعادة الأمن عبر بيئات العملاء والمؤسسات. يلعب الدور دوراً حيوياً في تقليل تأثير الأعمال من التهديدات السيبرانية من خلال تنسيق أنشطة الاستجابة، إجراء التحقيقات الفنية، ودعم التحسين المستمر لقدرات استجابة الحوادث.</p>
<p>يعمل الدور بشكل وثيق مع عمليات الأمن وقيادة التهديدات والعلوم الجنائية الرقمية وفِرق تكنولوجيا معلومات العملاء لتحديد مسارات الهجوم، احتواء التهديدات، وتقوية المرونة التنظيمية ضد الحوادث المستقبلية.</p>
<h4>المسؤوليات</h4>
<h4>التحقيق في الحوادث والاستجابة</h4>
<ul>
<li>الاستجابة للحوادث الأمنية ضمن اتفاقيات مستوى الخدمة والإجراءات التصعيدية المحددة.</li>
<li>إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختلال والأنظمة المتأثرة ومسارات الهجوم والتأثير المحتمل على الأعمال.</li>
<li>تحليل مؤشرات الاختراق ونشاط المهاجم.</li>
<li>تحديد إجراءات الاحتواء والاستئصال والتعافي اللازمة لتخفيف الحوادث.</li>
<li>تنسيق أنشطة الاستجابة للحوادث مع أصحاب المصلحة الداخليين والعملاء.</li>
</ul>
<h4>تحليل التهديدات وتحليل السبب الجذري</h4>
<ul>
<li>إجراء تحليل معمّق للحوادث الأمنية والأنشطة المشبوهة.</li>
<li>تحديد الثغرات وتقنيات الهجوم والفجوات الأمنية المساهمة في الحوادث.</li>
<li>إجراء تحليل السبب الجذري لتحديد كيفية وقوع الحوادث وتحديد ضوابط وقائية.</li>
<li>تحليل تكتيكات وأساليب وتقنيات المهاجمين (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK.</li>
</ul>
<h4>تنسيق الحوادث والتصعيد</h4>
<ul>
<li>إدارة أنشطة الاستجابة للحوادث عبر فرق تقنية متعددة.</li>
<li>تصعيد الحوادث التي تتطلب دعم الأدلة الرقمية، والخ expertise الفني المتخصص، وتحليل البرامج الضارة.</li>
<li>تنسيق الاتصالات بين الفرق التقنية والإدارة وأصحاب المصلحة من العملاء.</li>
<li>دعم أنشطة إدارة الأزمات خلال الحوادث الكبرى.</li>
</ul>
<h4>التوثيق والتقارير</h4>
<ul>
<li>إعداد تقارير حوادث تفصيلية توثق النتائج وتقييمات التأثير وتحليل السبب الجذري وتوصيات الإصلاح.</li>
<li>الحفاظ على سجلات التحقيق ووثائق الأدلة.</li>
<li>دعم تطوير ملخصات الحوادث على مستوى التنفيذيين ومراجعات ما بعد الحادث.</li>
</ul>
<h4>تحسين العمليات والاستعداد</h4>
<ul>
<li>دعم تطوير وتحسين دفاتر استجابة للحوادث وإجراءات الاستجابة ومنهجيات التحقيق.</li>
<li>المشاركة في تمارين الطاولة ومحاكاة الحوادث.</li>
<li>تحديد فرص تحسين فاعلية الاستجابة والاستعداد التشغيلي.</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في زين تك، نفخر بثقافة بنيت على التعاون والابتكار integrity لا تقبل بعادات. نبحث عن أفراد يشاركون هذه القيم ويلتزمون بتركّز العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به - من كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط (كحد أدنى) من مؤسسة معترف بها.</li>
<li>خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمن المعلومات، بما في ذلك سنة أو أكثر في استجابة الحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>مهارات عملية في تحليل السجلات، والتحقيق في نقاط النهاية والشبكات، وفرز البرمجيات الخبيثة، واستخدام أدوات IR.</li>
<li>يفضل التعرض لمنصات SIEM/SOAR وEDR.</li>
<li>يفضل الخبرة في بيئة مزود الخدمة MSSP أو SOC.</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>المحلل المختص باستجابة الحوادث مسؤول عن التحقيق والاحتواء والقضاء ودعم استعادة الحوادث السيبرانية عبر بيئات العملاء والمؤسسات. <br> يلعب الدور دوراً حيوياً في تقليل تأثير الأعمال من التهديدات السيبرانية من خلال تنسيق أنشطة الاستجابة، إجراء التحقيقات التقنية، ودعم التحسين المستمر لقدرات استجابة الحوادث. <br> يتعاون الدور عن كثب مع عمليات الأمن، معلومات التهديدات، التحري الرقمي، وفِرَق تكنولوجيا المعلومات لدى العملاء لتحديد مسارات الهجوم، احتواء التهديدات، وتعزيز المرونة التنظيمية ضد الحوادث المستقبلية. <br> المسؤوليات: التحقيق في الحوادث والاستجابة الاستجابة لحوادث الأمن ضمن SLA محددة وإجراءات التصعيد. <br> إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختراق والأجهزة المتأثرة ومسارات الهجوم والتأثير المحتمل على الأعمال. تحليل مؤشرات التعرّض للانتهاك (IOCs) ونشاط المهاجم. <br> تحديد إجراءات الاحتواء والقضاء والاسترداد المطلوبة للتخفيف من الحوادث. <br> تنسيق أنشطة استجابة الحوادث مع المعنيين من الداخل والعملاء. <br> تحليل التهديدات والتحقيق في السبب الجذري إجراء تحليل معمق لحوادث الأمن والأنشطة المشبوهة. <br> تحديد الثغرات والتقنيات الهجومية والفجوات الأمنية المساهمة في الحوادث. <br> إجراء تحليل السبب الجذري لتحديد كيفية وقوع الحوادث وتحديد ضوابط وقائية. <br> تحليل تكتيكات المهاجمين وتقنياتهم وإجراءاتهم (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK. <br> تنسيق الحوادث والتصعيد إدارة أنشطة استجابة الحوادث عبر فرق تقنية متعددة. <br> تصعيد الحوادث التي تتطلب دعم التحري الرقمي، الخبرة التقنية المتخصصة وتحليل البرمجيات الخبيثة تنسيق التواصل بين الفرق الفنية والإدارة وأصحاب المصلحة من العملاء. <br> دعم أنشطة إدارة الأزمات خلال الحوادث الكبرى. <br> التوثيق والتقارير إعداد تقارير حوادث تفصيلية توثق النتائج، تقييمات الأثر، تحليل السبب الجذري وتوصيات الإصلاح. الحفاظ على سجلات التحقيق وملفات الأدلة. <br> دعم تطوير ملخصات على مستوى التنفيذيين للحوادث ومراجعات ما بعد الحادث. <br> تحسين العمليات والاستعداد دعم تطوير وتحسين كتيبات استجابة الحوادث وإجراءات الاستجابة ومنهجيات التحقيق المشاركة في تمارين الطاولة ومحاكاة الحوادث. <br> تحديد فرص تحسين فاعلية الاستجابة والجاهزية التشغيلية. <br> ثقافتنا ومدونة السلوك: في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تقبل المساومة. <br> نحن نبحث عن أشخاص يشاركون هذه القيم ومكرسون لتركّزهم على العملاء والتفوق الأخلاقي. <br> من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول عبر كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً. <br> درجة البكالوريوس أو دبلوم متوسط (كحد أدنى) من مؤسسة معترف بها. <br> خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمان المعلومات، بما في ذلك سنة أو أكثر في استجابة الحوادث. <br> على الأقل شهادة IR معتمدة من NCSC مثل (ECIH، CCIM، Blue Team Level 2) أو شهادة معادلة أخرى في نفس المجال معتمدة من NCSC. <br> مهارات عملية في تحليل السجلات، والتحقيق على نقاط النهاية والشبكة، وفرز البرمجيات الخبيثة، واستخدام أدوات IR. <br> يفضل وجود خبرة في بيئة MSSP أو SOC. <br> </span> </div>
<p><h4>الوصف</h4>
<p>يقوم قائد فريق الاستجابة للحوادث بقيادة أنشطة الاستجابة لجرائم سيبرانية، وإدارة التحقيقات المعقدة، والإشراف على تقديم خدمات الاستجابة للحوادث عبر بيئات العملاء والمؤسسات. يوفر القيادة التقنية، والإشراف التشغيلي، والاتجاه الاستراتيجي لمهمات الاستجابة للحوادث مع ضمان التنسيق الفعّال للموارد أثناء وقوع الحوادث الأمنية.</p>
<p>تلعب هذه الدورة دور نقطة التصعيد الأساسية للحوادث السيبرانية الكبرى وتلعب دوراً رئيسياً في تعزيز جاهزية الاستجابة للحوادث، وتحسين النضج التشغيلي، والتأكد من الامتثال لمتطلبات ترخيص NCSC.</p>
<h4>المسؤوليات</h4>
<p><strong>قيادة الاستجابة للحوادث</strong><br>
قيادة فعاليات الاستجابة للحوادث السيبرانية من التحديد وحتى التعافي.<br>
قيادة فرق الاستجابة الفنية خلال الحوادث الأمنية الكبرى، وهجمات برامج الفدية، وتسريبات البيانات.<br>
تنسيق الاحتواء، والإبادة، والتعافي، وأنشطة التصحيح.<br>
العمل كقائد الحادث الأساسي خلال الحوادث الكبرى.</p>
<p><strong>التحقيق المتقدم في الحوادث</strong><br>
الإشراف على التحقيقات المعقدة التي تشمل تفشي البرمجيات الخبيثة، والتهديدات الداخلية، والهجمات المستهدفة، وحوادث exfiltration للبيانات.<br>
التحقق من نتائج التحقيق وتوصيات الاستجابة.<br>
توفير القيادة التقنية خلال الحوادث عالية الخطورة.<br>
دعم أنشطة الطب الشرعي الرقمي حيثما يلزم.</p>
<p><strong>إدارة وتطوير الفريق</strong><br>
قيادة وتوجيه وتطوير محللي الاستجابة للحوادث.<br>
إجراء التدريب التقني، وإدارة الأداء، ومبادرات تطوير المهارات، وأنشطة جاهزية الاستجابة للحوادث.<br>
دعم التوظيف والالتحاق بفريق جديد من أعضاء الفريق.<br>
قيادة تطوير القدرة المستمرّة عبر وظيفة الاستجابة للحوادث.</p>
<p><strong>الحوكمة وإدارة أصحاب المصلحة</strong><br>
الخدمة كقائد وجهة نظر العملاء الأساسي خلال الحوادث الكبرى.<br>
تقديم موجزات تنفيذية وتحديثات حالة الحوادث.<br>
دعم الالتزامات التنظيمية والامتثال والتقارير.<br>
ضمان الالتزام بسياسات الاستجابة للحوادث واتفاقيات مستوى الخدمة والمتطلبات التشغيلية لـ NCSC.</p>
<p><strong>تطوير البرنامج والتحسين المستمر</strong><br>
تطوير وصيانة أطر الاستجابة للحوادث، ودفاتر اللعب، وخطط التشغيل، وإجراءات الاستجابة.<br>
قيادة تمارين الطاولة وأنشطة المحاكاة.<br>
إجراء مراجعات ما بعد الحادث وجلسات الدروس المستفادة.<br>
قيادة التحسينات في مرونة وعي الاستجابة السيبرانية لدى المؤسسة وقدرات الاستجابة.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة التي لا بديل عنها. نحن نبحث عن أفراد يشاركون هذه القيم وملتزمون بالتركيز على العميل والتميّز الأخلاقي. من المتوقع أن يحافظ جميع الموظفين على مدونة السلوك لدينا، التي تُعد إطاراً توجيهياً للسلوك المسؤول عبر كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>خمس سنوات على الأقل في الأمن السيبراني/أمن المعلومات، بما في ذلك ثلاث سنوات أو أكثر تحديداً في الاستجابة للحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>القدرة التقنية: خبرة عملية في فرز الحوادث، والتحقيقات المعروفة بالعلوم الجنائية، والاحتواء، والتعافي عبر نقطة النهاية، الشبكة، والسحابة.</li>
<li>القيادة: قدرة مثبتة على قيادة فريق محللين تحت الضغط والتواصل بوضوح مع العملاء وNCSC.</li>
<li>درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.</li>
<li>مؤهلات إضافية مثل GCIH، GCFA، أو EDR/SOAR من بائعين مفضلين.</li>
<li>الخبرة في بيئة MSSP أو SOC تابع لشركة اتصالات أو CERT/CSIRT وطنية مفضلة.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>القائد لفريق استجابة الحوادث مسؤول عن قيادة أنشطة الاستجابة للحوادث السيبرانية، وإدارة تحقيقات معقدة، والإشراف على تقديم خدمات الاستجابة للحوادث عبر بيئات العملاء والمؤسسات. توفر هذه الدور القيادة الفنية، والإشراف التشغيلي، والتوجيه الاستراتيجي لمشاركات الاستجابة للحوادث مع ضمان التنسيق الفعّال للموارد أثناء الحوادث الأمنية.</p>
<p>هذه الوظيفة تعمل كنقطة التصعيد الأساسية للحوادث السيبرانية الكبرى وتلعب دوراً رئيسياً في تعزيز جاهزية الاستجابة للحوادث، وتحسين النضج التشغيلي، والتأكد من الامتثال لمتطلبات ترخيص NCSC.</p>
<h4>المهام والمسؤوليات</h4>
<p><strong>قيادة استجابة الحوادث</strong><br>
قيادة مشاركات استجابة الحوادث السيبرانية من التعريف حتى الاسترداد.<br>
إرشاد فرق الاستجابة الفنية أثناء الحوادث الأمنية الكبرى، وهجمات فدية، وتسرب البيانات.<br>
تنسيق الاحتواء، والقضاء على التهديد، والاسترداد، وأنشطة الإصلاح.<br>
التصرف كقائد الحادث الأساسي أثناء الحوادث الكبرى.</p>
<p><strong>التحقيق المتقدم في الحوادث</strong><br>
الإشراف على تحقيقات معقدة تتضمن تفشي البرمجيات الخبيثة، والتهديدات من داخل المؤسسة، والهجمات المستهدفة، وحوادث إستخراج البيانات.<br>
التحقق من نتائج التحقيق وتوصيات الاستجابة.<br>
تقديم القيادة التقنية أثناء الحوادث ذات الشدة العالية.<br>
دعم أنشطة الأدلة الرقمية حسب الحاجة.</p>
<p><strong>إدارة وتطوير الفريق</strong><br>
قيادة وتوجيه وتطوير محللي استجابة الحوادث.<br>
إجراء التدريب الفني، وإدارة الأداء، ومبادرات تطوير المهارات، وأنشطة جاهزية الاستجابة للحوادث.<br>
دعم التعيين وتوطين أعضاء جدد في الفريق.<br>
قيادة تطوير القدرات المستمرة عبر وظيفة استجابة الحوادث.</p>
<p><strong>الحوكمة وإدارة أصحاب المصلحة</strong><br>
العمل كجهة اتصال رئيسية أمام العملاء أثناء الحوادث الكبرى.<br>
تقديم إحاطات تنفيذية وتحديثات حالة الحوادث.<br>
دعم الالتزامات التنظيمية والامتثال والتقارير.<br>
ضمان الالتزام بسياسات استجابة الحوادث، واتفاقيات مستوى الخدمة، والمتطلبات التشغيلية لـ NCSC.</p>
<p><strong>تطوير البرنامج والتحسين المستمر</strong><br>
تطوير وصيانة أطر استجابة الحوادث، وكتب التشغيل، ودفاتر الإجراءات، وإجراءات الاستجابة.<br>
قيادة التمارين المطبوعة وأنشطة المحاكاة.<br>
إجراء مراجعات ما بعد الحادث وجلسات الدروس المستفادة.<br>
تحفيز التحسينات في المرونة السيبرانية التنظيمية وقدرات الاستجابة.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة دون compromise. نحن نبحث عن أشخاص يشاركوننا هذه القيم ومخلصون لتمركز العميل والتميز الأخلاقي. من المتوقع من جميع الموظفين الالتزام بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>حد أدنى 5 سنوات في الأمن السيبراني/أمن المعلومات، بما في ذلك 3 سنوات أو أكثر متخصصين في استجابة الحوادث.</li>
<li>على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.</li>
<li>القدرة التقنية: خبرة عملية في فرز الحوادث، والتحقيق المدروس بالأدلة الجنائية، والاحتواء، والاسترداد عبر نقاط النهاية والشبكة والسحابة.</li>
<li>القيادة: قدرة مثبتة على قيادة فريق محللين تحت الضغط والتواصل بوضوح مع العملاء وNCSC.</li>
<li>درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.</li>
<li>أوراق اعتماد إضافية مثل GCIH، GCFA، أو EDR/SOAR من قِبل البائعين مفضلة.</li>
<li>الخبرة في مزود خدمة أمنية MSSP أو SOC تابع لشبكة الاتصالات، أو بيئة CERT/CSIRT وطنية مفضلة.</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>قائد فريق الاستجابة للحوادث مسؤول عن قيادة أنشطة الاستجابة للحوادث السيبرانية، إدارة التحقيقات المعقدة، والإشراف على تقديم خدمات الاستجابة للحوادث عبر بيئات العملاء والمؤسسات. <br> يوفر الدور القيادة التقنية، الإشراف التشغيلي، والتوجيه الاستراتيجي للمشروعات المتعلقة بالاستجابة للحوادث مع ضمان التنسيق الفعال للموارد أثناء الحوادث الأمنية. <br> يعمل هذا الدور كنقطة تصعيد رئيسية للحوادث السيبرانية الكبرى ويلعب دوراً رئيسياً في تعزيز جاهزية الاستجابة للحوادث، وتحسين النضج التشغيلي، وضمان الامتثال لمتطلبات ترخيص NCSC. <br> المسؤوليات: قياديّة الاستجابة للحوادث قيادة مشاريع الاستجابة للحوادث من التعرف إلى التعافي. <br> توجيه فرق الاستجابة الفنية خلال حوادث أمان رئيسية، هجمات في برامج الفدية وتسريبات البيانات، وتنسيق عمليّات الاحتواء والإزالة والتعافي والمعالجات. <br> أن تعمل كقائد الحوادث الأساسي خلال الحوادث الكبرى. <br> التحقيق المتقدم في الحوادث الإشراف على تحقيقات معقدة تشمل تفشي البرمجيات الخبيثة، التهديدات من داخل المؤسسة، والهجمات المستهدفة وحوادث exfiltration البيانات. تحقق من نتائج التحري وتوصيات الاستجابة. <br> تقديم القيادة التقنية خلال الحوادث الشديدة. <br> دعم أنشطة الطب الشرعي الرقمي عند الحاجة. <br> إدارة الفريق وتطويره قِدْ قائد، مرشد، وتطوير محللي الاستجابة للحوادث. <br> إجراء التدريب الفني، إدارة الأداء، مبادرات تطوير المهارات وأنشطة جاهزية الاستجابة للحوادث دعم التوظيف والالتحاق بالأعضاء الجدد. <br> قيادة التطوير المستمر للقدرات عبر وظيفة الاستجابة للحوادث. <br> الحوكمة وإدارة المعنيين العمل كقائد facing للعملاء خلال الحوادث الكبرى. <br> تقديم إحاطات تنفيذية وتحديثات حالة الحادث. <br> دعم المتطلبات التنظيمية والامتثال والتقارير. <br> ضمان الالتزام بسياسات الاستجابة للحوادث واتفاقيات مستوى الخدمة والمتطلبات التشغيلية لـ NCSC. <br> تطوير البرنامج والتحسين المستمر تطوير وصيانة أطر الاستجابة للحوادث، وكتاب اللعب، وكتابات التشغيل procedures القيادة من خلال تمارين الطاولة والأنشطة المحاكاة. <br> إجراء مراجعات ما بعد الحادث وجلسات الدروس المستفادة. <br> قيادة التحسينات في المرونة السيبرانية التنظيمية وقدرات الاستجابة. <br> ثقافتنا ومدونة السلوك: في زينتك، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة غير القابلة للتنازل. <br> نبحث عن أشخاص يشاركون هذه القيم وملتزمون بتركيز العميل والتميز الأخلاقي. <br> من المتوقع أن يحافظ جميع الموظفين على مدونة السلوك لدينا، التي تشكل إطارًا توجيهيًا للسلوك المسؤول في كل ما نفعله — من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالميًا. <br> درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذو صلة. <br> الحد الأدنى 5 سنوات في الأمن السيبراني / أمن المعلومات، بما في ذلك 3 سنوات على الأقل تحديداً في الاستجابة للحوادث. <br> شهادة IR معتمدة من NCSC على الأقل (ECIH أو CCIM أو Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC). <br> قيادة فنية. <br> خبرة عملية في فرز الحوادث، والتحقيقات المدركة للأدلة الجنائية، والاحتواء، والتعافي عبر نقاط النهاية والشبكة والسحابة. <br> قيادة. <br> قدرة مثبتة على قيادة فريق محللين تحت الضغط والتواصل بوضوح مع العملاء وNCSC. <br> يفضل وجود درجة عليا في الأمن السيبراني أو تخصص ذو صلة. <br> كما يفضل وجود اعتماد إضافي مثل GCIH، GCFA، أو EDR/SOAR من بائعين. <br> يفضل وجود خبرة في MSSP، و SOC مرتبط بتكنولوجيا الاتصالات، أو بيئة CERT/CSIRT وطنية. <br> </span> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نظرة عامة: العمل حول العالم، تبني V2X حلولاً ذكية مصممة لدمج البنية التحتية المادية والرقمية من الأساس إلى ساحة المعركة. نحن نجلب 120 عامًا من الدعم المهني الناجح لتحسين الأمن، وتبسيط اللوجستيات، وتعزيز الاستعداد. موزونة حول هدف مشترك، تعمل شركتنا بقيمة 3.9 مليار دولار و16,000 موظف بجانب عملائنا، هنا وفي الخارج، لمعالجة أكثر التحديات تعقيدًا بنزاهة واحترام ومسؤولية واحترافية. سيوفر مدير/مطور SharePoint مستوى مؤسسة من إدارة SharePoint والتطوير والدعم الفني للمستخدمين العسكريين والمدنيين. يتطلب هذا الدور خبرة في تصميم بنية SharePoint ونشره وتخصيصه وصيانته لضمان الأداء الأمثل وتجربة المستخدم. سيكون المسؤول مسؤولاً عن جمع متطلبات العمل، وتصميم حلول SharePoint مخصصة، وتطبيق أفضل الممارسات للتعاون، وإدارة المستندات، والأتمتة، والأمن. يتطلب المنصب مهارات قوية في SharePoint Online، وSharePoint 2019، وPower Platform (Power Automate، Power Apps، Power BI)، وتكامل Microsoft 365 لتعزيز الكفاءة التشغيلية. سيعمل المرشح بشكل وثيق مع الأطراف المعنية لتحليل احتياجات العمل، وتطوير حلول قابلة للتوسع، وضمان الالتزام بسياسات أمان المؤسسة والمعايير العسكرية. البرنامج: OMDAC-SWACA يقدم هذا المنصب سكن ونقل مقبولان من قبل الشركة، ومكافأة إكمال وبرنامج استرداد رسوم دراسية! يجب عليك استيفاء جميع متطلبات بلد المنشأ للعمل قانونيًا في بلد المنشأ بما في ذلك، على سبيل المثال لا الحصر، القدرة على الحصول على تأشيرة بلد المستضيف ورخصة قيادة بلد المستضيف لكي تكون مؤهلاً لهذا المنصب.</p>
<p>المسؤوليات</p>
<ul>
<li>إدارة وتكوين Microsoft SharePoint 2019 وSharePoint Online على مستوى المؤسسة.</li>
<li>إدارة بحث المؤسسة في SharePoint، بما في ذلك تكوينات الفهرسة والجدول الزمني.</li>
<li>التخطيط والتثبيت والصيانة لعبوات الخدمات، وتصحيحات، وتحديثات، وتحديثات أسبوعية في بيئة SharePoint متعددة الخوادم خلال ساعات الهبوط الأقل نشاطاً.</li>
<li>استخدام أدوات مثل Event Viewer وسجلات ULS وPower BI وMicrosoft Graph API من أجل استكشاف الأخطاء وتحسين الأداء.</li>
<li>تنفيذ التكامل مع Microsoft 365، بما في ذلك Teams وOneDrive وPower Platform (Power Apps وPower Automate وPower BI).</li>
<li>تطوير وصيانة وثائق فنية وهندسية عالية المستوى.</li>
<li>العمل كخبير موضوع SharePoint وتقديم التدريب والدعم للمستخدمين النهائيين.</li>
<li>إظهار خبرة في تقنيات تطوير الويب الحديثة، بما فيها SPFx (إطار SharePoint)، وReact، وTypeScript، وPnP (Patterns and Practices)، ونموذج الكائن من جانب العميل (CSOM).</li>
<li>تخصيص مواقع SharePoint Online وSharePoint 2019 باستخدام قوالب تصميم حديثة وتنسيق JSON وبطاقات تكيفية.</li>
<li>تطوير وأتمتة وإدارة سير العمل باستخدام Power Automate (Flow) وMicrosoft Forms.</li>
<li>ضمان الامتثال لنماذج أمان الثقة الصفرية، وسياسات Microsoft Security & Compliance Center، ومعايير ضمان المعلومات (IA).</li>
<li>تطبيق إرشادات التنفيذ الأمني (STIGs) للحوكمة والأمن.</li>
<li>استكشاف مشكلات المواقع، إدارة أذونات المستخدمين، والمساعدة في إنشاء وتكوين المواقع.</li>
<li>أتمتة مهام إدارة SharePoint باستخدام PowerShell وMicrosoft Graph API.</li>
<li>مساعدة مشرفي قواعد البيانات في تكوين ومراقبة قواعد بيانات SQL Server الداعمة.</li>
<li>أداء واجبات ومهام أخرى عند الحاجة.</li>
</ul>
<p>المؤهلات</p>
<ul>
<li>تصريح أمني: يتطلب تصريح سري نشط</li>
<li>التعليم / الشهادات: يمكن استبدال سنة واحدة من الدراسة الأكاديمية المرتبطة بما يعادل سنة من الخبرة، حتى حد أقصى 4 سنوات لشهادة البكالوريوس في تخصص هندسة البرمجيات أو أنظمة معلومات الأعمال لخمس سنوات خبرة عامة. يفضل الحصول على درجة مشارِكة أو خبرة مكافئة في علوم الكمبيوتر أو MIS، IS، الهندسة أو مجال ذو صلة. يجب على المرشحين الالتزام بـ DoD 8570.01. يجب على جميع المرشحين الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبة CE واحدة على الأقل. لا يمكن استخدام الشهادات الأساسية كـ CE أيضاً. الشهادات المسموح بها للقب الوظيفي كما يلي: القاعدة الأساسية: Cisco: CCNA: مُعَرِف الشبكات - الأمان Cisco: CCNP: محترف الشبكات - الأمان CompTIA: CASP+ ce: ممارس أمان متقدم CompTIA: Security+ ce CompTIA: SecurityX ce GIAC: GCED: حارس مؤسسي معتمد GIAC: GCIH: مُعالج حوادث معتمد GIAC: GICSP: متخصص أمان سيبراني صناعي GIAC: GSEC: أساسيات الأمن ISC2: CISSP (أو Associate): محترف أمن نظم معلومات معتمد الْبيئة الحوسبية (CE): Microsoft: 365 Certified: Enterprise Administrator Expert Microsoft: Certified: Azure Database Administrator Associate Microsoft: Certified: Azure Security Engineer Associate Microsoft: Certified: Azure Solutions Architect Expert Microsoft: MCA: Certified Architect (أي) Microsoft: MCITP: Database Administrator 2008 Microsoft: MCITP: Database Developer 2008 Microsoft: MCITP: Enterprise Administrator Microsoft: MCITP: SharePoint Administrator 2010 (تقني III لمشرف SharePoint فقط) Microsoft: MCSA: Certified Solutions Associate: SQL Server 2012 Microsoft: MCSA: SQL 2016 Database Admin Microsoft: MCSA: SQL 2016 Database BI Development Microsoft: MCSA: SQL 2016 Database Dev Microsoft: MCSA: Windows Server 2008/2012/2016 Microsoft: MCSD: مطور حلول معتمد من مايكروسوفت (أي) Microsoft: MCSE: بنية تحتية أساسية Microsoft: MCSE: إدارة البيانات والتحليلات Microsoft: MCSE: حلول الإنتاجية</li>
</ul></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul>
<li>تصريح أمني: يتطلب تصريح سري نشط</li>
<li>التعليم / الشهادات: يمكن استبدال سنة واحدة من الدراسة الأكاديمية المرتبطة بما يعادل سنة من الخبرة حتى حد أقصى 4 سنوات لشهادة البكالوريوس في تخصص هندسة البرمجيات أو أنظمة معلومات الأعمال لخمس سنوات خبرة عامة. يفضل الحصول على درجة مشارِكة أو خبرة مكافئة في علوم الكمبيوتر أو MIS، IS، الهندسة أو مجال ذو صلة. يجب على المرشحين الالتزام بـ DoD 8570.01. يجب على جميع المرشحين الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبة CE واحدة على الأقل. لا يمكن استخدام الشهادات الأساسية كـ CE أيضاً. الشهادات المسموح بها كما يلي: القاعدة الأساسية: Cisco: CCNA: مُعَرِف الشبكات - الأمان Cisco: CCNP: محترف الشبكات - الأمان CompTIA: CASP+ ce: ممارس أمان متقدم CompTIA: Security+ ce CompTIA: SecurityX ce GIAC: GCED: حارس مؤسسي معتمد GIAC: GCIH: مُعالج حوادث معتمد GIAC: GICSP: متخصص أمان سيبراني صناعي GIAC: GSEC: أساسيات الأمن ISC2: CISSP (أو Associate): محترف أمن نظم معلومات معتمد بيئة الحوسبة (CE): Microsoft: 365 Certified: Enterprise Administrator Expert Microsoft: Certified: Azure Database Administrator Associate Microsoft: Certified: Azure Security Engineer Associate Microsoft: Certified: Azure Solutions Architect Expert Microsoft: MCA: Certified Architect (أي) Microsoft: MCITP: Database Administrator 2008 Microsoft: MCITP: Database Developer 2008 Microsoft: MCITP: Enterprise Administrator Microsoft: MCITP: SharePoint Administrator 2010 (تقني III لمشرف SharePoint فقط) Microsoft: MCSA: Certified Solutions Associate: SQL Server 2012 Microsoft: MCSA: SQL 2016 Database Admin Microsoft: MCSA: SQL 2016 Database BI Development Microsoft: MCSA: SQL 2016 Database Dev Microsoft: MCSA: Windows Server 2008/2012/2016 Microsoft: MCSD: مطور حلول معتمد من مايكروسوفت (أي) Microsoft: MCSE: بنية تحتية أساسية Microsoft: MCSE: إدارة البيانات والتحليلات Microsoft: MCSE: حلول الإنتاجية</li>
<li>الخبرة: يمكن استبدال سنة واحدة من الدراسة الأكاديمية المرتبطة بما يعادل سنة من الخبرة حتى حد أقصى 4 سنوات لشهادة البكالوريوس في تخصص هندسة البرمجيات أو أنظمة معلومات الأعمال لخمس سنوات خبرة عامة. ما لا يقل عن خمس سنوات خبرة عملية في إدارة Windows Server وActive Directory، مع فهم قوي لمبادئ الأمن، وقيود الوصول، وأفضل ممارسات الامتثال في بيئة المؤسسة. إجادة مطلق لتصميم الويب وتطويره، بما في ذلك HTML5 وCSS3 وJavaScript وSPFx وReact وTypeScript الحديثة. قدرة مثبتة على تطوير ونشر وإدارة web parts وقوائم ومكتبات وتدفقات عمل SharePoint مع تصميم وصيانة وإدارة بوابات SharePoint. مهارات توثيق قوية مع القدرة على إنشاء وثائق فنية وأدلة مستخدم ومواد تدريب، إلى جانب القدرة على التفاعل مع أصحاب المصلحة الرئيسيين، وجمع متطلبات العمل، وتحويلها إلى حلول SharePoint فعالة. خبرة في العمل مع البنية التحتية، وخوادم الويب (IIS)، وإدارة SharePoint، وتكامل Microsoft 365، إضافة إلى معرفة بـ Power Platform (Power Automate وPower Apps وPower BI) لأتمتة سير العمل وتحسين عمليات الأعمال. خبرة مع شركة ذات خدمة عملاء.</li>
<li>المهارات والتقنيات المستخدمة: القدرة على إدارة وتكوين Microsoft SharePoint 2019 وSharePoint Online على مستوى المؤسسة. إدارة SharePoint Enterprise Search، بما في ذلك تكوينات الفهرسة والجدولة. القدرة على التخطيط والتثبيت والصيانة لعبوات الخدمة، والتحديثات، والتحديثات، والتحديثات في بيئة SharePoint متعددة الخوادم خلال ساعات الذروة المنخفضة. القدرة على استخدام أدوات مثل Event Viewer وسجلات ULS وPower BI وMicrosoft Graph API لاستكشاف الأخطاء ومراقبة الأداء. القدرة على تنفيذ تكامل Microsoft 365، بما في ذلك Teams وOneDrive وPower Platform (Power Apps وPower Automate وPower BI). تطوير وصيانة وثائق فنية وهندسية عالية المستوى. العمل كخبير موضوع SharePoint وتقديم التدريب والدعم للمستخدمين النهائيين. إظهار خبرة في تقنيات تطوير الويب الحديثة، بما في ذلك SPFx وReact وTypeScript وPnP ونموذج الكائنات من جانب العميل (CSOM). اظهار الخبرة في تقنيات تطوير الويب الحديثة بما فيها: SPFx (إطار عمل SharePoint) React TypeScript PnP (Patterns and Practices) Client-Side Object Model (CSOM)</li>
</ul><p></p></section>
<h2 class=\"h5\">الوصف الوظيفي</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>قائد فريق اختبار الاختراق مسؤول عن قيادة قدرة اختبار الاختراق المعتمدة لدى ZainTECH ضمن ممارسة خدمات الاستشارات الأمنية السيبرانية.<br> يشرف الدور على تقديم المهمات الأمنية الهجومية عبر عملاء المؤسسات والحكومة والبنية التحتية الحرجة في منطقة الشرق الأوسط وشمال أفريقيا، مع التأكد من أن جميع أنشطة الاختبار تُنفّذ وفقاً لأفضل الممارسات الصناعية، ومنهجيات الاختبار المعترف بها، ومتطلبات الترخيص من NCSC الأردن.<br> يجمع الدور بين القيادة الفنية العملية وإدارة الفريق والتفاعل مع العملاء والمسؤوليات الحوكمة الخدمية.<br> كما يتحمل مسؤولية إدارة مشاريع اختبار الاختراق، وتطوير قدرات الأمن الهجومي، وضمان جودة النتائج، وتعزيز وضع أمان العملاء من خلال إرشادات تصحيح قابلة للتنفيذ.<br> المسؤوليات: قيادة مشاركة اختبار الاختراق قيادة وإدارة مشاركات اختبار الاختراق عبر البنية التحتية والويب واللاسلكية والتطبيقات وفق منهجية معترف بها.<br> تعريف نطاق المشاركة والأهداف ومنهجية الاختبار وقواعد المشاركة.<br> التأكد من أن جميع أنشطة الاختبار تُجرى بأمان وتحت تفويضات العملاء المعتمدة.<br> إدارة جداول المشاركة والموارد وجودة التسليم.<br> العمل كالقائد الفني الأساسي طوال دورة حياة اختبار الاختراق.<br> تقديم الأمن الهجومي إجراء أنشطة اختبار اختراق متقدمة باستخدام تقنيات الاختبار اليدوية والآلية.<br> تحديد والتحقق من الثغرات الأمنية ومسارات الهجوم وإظهارها.<br> تقييم سهولة الاستغلال وتأثير العمل والخطر المرتبط بالنتائج المحددة.<br> إجراء تقييمات الثغرات، واختبار الاختراق، وتمارين التحقق من الأمان، ومراجعات التكوين وأنشطة فريق أحمر حيثما ينطبق دعم إعادة الاختبار بعد جهود التصحيح.<br> ضمان جودة ومراجعة فنية التأكد من صحة نتائج الاختبار قبل التسليم للعميل.<br> التأكد من أن التقارير دقيقة تقنياً وتقييم المخاطر مناسب وقابلة للتنفيذ ومركزة على الأعمال ومتوافقة مع المعايير الصناعية. مراجعة سلاسل الهجوم ومنهجيات الاستغلال لضمان الاتساق والجودة.<br> الحفاظ على مناهج الاختبار متوافقة مع دليل OWASP للاختبار و PTES و OSSTMM وإرشادات NIST وأفضل الممارسات الصناعية<br> تفاعل مع العملاء والخدمات الاستشارية تقديم النتائج الفنية وملخصات تنفيذية لأصحاب المصلحة من العملاء.<br> إجراء ورش العمل للتصحيح وجلسات المراجعة الفنية.<br> دعم العملاء في فهم مخاطر الأمن، والتعرّض للتهديدات، والإجراءات التصحيحية الموصى بها تقديم إرشادات استراتيجية لتحسين وضع الأمان العام.<br> دعم أنشطة ما قبل البيع وورش العمل للعملاء وتقييمات الأمن السيبراني عند الحاجة.<br> القيادة الفريق وتطوير القدرات قيادة وتوجيه وتطوير مختبري الاختراق ضمن ممارسة الأمن السيبراني.<br> إجراء التدريب الفني وبرامج تطوير المهارات وجلسات مشاركة المعرفة ومبادرات التدريب الأمني الهجومي دعم التوظيف والتأهب وتطوير القدرات.<br> التأكد من أن شهادات الفريق تظل محدثة ومتوافقة مع متطلبات NCSC.<br> دفع التحسين المستمر عبر منهجيات الأمن الهجومي والأدوات.<br> الحوكمة والامتثال وتطوير الخدمة ضمان الامتثال لمتطلبات ترخيص NCSC الأردن والسياسات الأمنية الداخلية والالتزامات التعاقدية مع العملاء والمتطلبات التنظيمية فرض ممارسات اختبار آمنة ومتطلبات السرية وإجراءات handling الأدلة.<br> دعم مبادرات تطوير الخدمة لتوسيع قدرات ZainTECH في الأمن الهجومي.<br> الحفاظ على الوثائق التشغيلية ومعايير الاختبار وعمليات ضمان الجودة.<br> تنسيق تقارير وأنشطة الامتثال المطلوبة من NCSC وأصحاب المصلحة التنظيميين الآخرين.<br> ثقافتنا ومدونة السلوك: في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تقبل المساومة.<br> نحن نبحث عن أشخاص يشاركوننا هذه القيم ويكرسون أنفسهم للعمل مع العملاء وبشكل أخلاقي ومركزي على العميل.<br> من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.<br> درجة البكالوريوس (كحد أدنى) في تكنولوجيا المعلومات أو مجال ذي صلة.<br> خبرة لا تقل عن 5 سنوات في الأمن السيبراني، بما في ذلك تنفيذ ما لا يقل عن 5 مشاريع لاختبار الاختراق بنجاح.<br> على الأقل شهادة اختبار اختراق معتمدة من NCSC مثل (CPENT، CEPT، OSCE، LPT، CPT، GPEN)، أو شهادة دولية معادلة ومعتمدة من قبل NCSC ومُنشر على موقعه الرسمي.<br>. مهارات هجومية عملية عميقة عبر الشبكات والويب واللاسلكي والتطبيقات، وإتقان المنهجيات المعترف بها (OWASP، PTES، OSSTMM).<br> القيادة.<br> القدرة المثبتة على قيادة فريق اختبار وتقديم العروض للمسؤولين التنفيذيين لدى العميل.<br> يفضل شهادة متقدمة في الأمن السيبراني أو تخصص ذي صلة.<br> يفضل شهادات متقدمة مثل OSCE، CPENT، LPT، أو GPEN.<br> يفضل الخبرة في فريق أحمر أو ممارسة هجومية لدى مزود خدمات MSSP/استشاري.<br></span></div>
<p><h4>الوصف</h4>
<p>المحلل SOC - المستوى 1 مسؤول عن تقديم المراقبة الأمنية على مدار 24×7، فرز التنبيهات، تحليل الأحداث، وتصعيد الحوادث ضمن مركز عمليات الأمن المُدار من قبل ZainTECH (SOC). كخط الدفاع الأول ضد التهديدات السيبرانية، يراقب الظلات البيئية للعميل باستمرار، يتحقق من أحداث الأمان، ويضمن تحديد حوادث الأمان المحتملة وتصنيفها وتوثيقها وتصعيدها وفقاً للإجراءات وخدمات مستوى الاتفاق المعمول بها.</p>
<h4>المسؤوليات:</h4>
<p><strong>المراقبة الأمنية وتحليل الأحداث</strong></p>
<ul>
<li>توفير مراقبة مستمرة على مدار 24×7 لبيئات الأمان لدى العملاء والمؤسسات من خلال عمليات الورديات.</li>
<li>مراقبة وتحليل أحداث الأمان الناتجة عن منصات SIEM، حلول IDS/IPS، أدوات اكتشاف والاستجابة الطرفية (EDR)، الجدران النارية، بوابات أمان البريد الإلكتروني، حلول أمان الويب، ومنصات أمان السحابة.</li>
<li>مراجعة وتقييم تنبيهات الأمان لتحديد ما إذا كان النشاط يمثل تهديد أمني حقيقي أم إيجابياً كاذباً.</li>
<li>إجراء التحقق الأول من الحدث، التصنيف، والتحديد الأولوي based on شدة الخطر والتأثير المحتمل على الأعمال.</li>
<li>تحديد السلوك المشبوه ومؤشرات الاختراق (IOCs) والأنشطة الشاذة التي تتطلب مزيداً من التحقيق.</li>
</ul>
<p><strong>فرز الحوادث والتصعيد</strong></p>
<ul>
<li>إجراء التحليل الأول وفرز التنبيهات والأحداث الأمنية.</li>
<li>إنشاء وتتبع تذاكر الحوادث ضمن منصات إدارة الحوادث المعتمدة.</li>
<li>تصنيف الحوادث استناداً إلى الشدة والتأثير والضرورة والتصنيف التهديدي.</li>
<li>تصعيد الحوادث المؤكدة إلى فرق SOC المستوى 2 وفق إجراءات التصعيد المعتمدة.</li>
<li>ضمان شمولية وتوثيق كامل لنتائج التحقيق لدعم نقل سلس وتحليل إضافي.</li>
<li>الحفاظ على تتبع الحوادث وتحديثها بشكل دوري طوال دورة حياة الحادث.</li>
</ul>
<p><strong>عمليات SIEM والمراقبة الأمنية</strong></p>
<ul>
<li>استخدام منصات SIEM لمراقبة أحداث الأمان، مراجعة التنبيهات، تنفيذ عمليات بحث واستفسارات محددة، دعم التحقيقات الأساسية.</li>
<li>دعم الأنشطة التشغيلية بما في ذلك تحقق التنبيهات، مراجعة لوحة المراقبة، تحليل السجلات، وتزاوج أحداث الأمن.</li>
<li>المساعدة في تحديد الإيجابيات الكاذبة وتصعيد توصيات الضبط عند الحاجة.</li>
<li>دعم فاعلية وموثوقية عمليات المراقبة بشكل عام.</li>
</ul>
<p><strong>التوثيق والتقارير</strong></p>
<ul>
<li>الحفاظ على سجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد.</li>
<li>توثيق الحوادث الأمنية وأنشطة المراقبة وفق الإجراءات التشغيلية.</li>
<li>المشاركة في تسليم الورديات وضمان استمرارية التحقيقات بين الفرق.</li>
<li>دعم تقارير تشغيلية وقياسات أداء SOC.</li>
</ul>
<p><strong>الحوكمة والامتثال والتميز التشغيلي</strong></p>
<ul>
<li>اتباع إجراءات SOC المعتمدة وكتب التشغيل ومعايير التشغيل.</li>
<li>ضمان الامتثال لسياسات الأمان الداخلية والالتزامات التعاقدية مع العملاء ومتطلبات ترخيص NCSC الأردن.</li>
<li>معاملة معلومات العملاء بسرية واحترافية عالية.</li>
<li>المشاركة في التدريبات، وتمارين المحاكاة، ومبادرات التحسين المستمر.</li>
<li>مواكبة التهديدات السيبرانية الناشئة وتقنيات الهجوم.</li>
</ul>
<h4>ثقافتنا ومدونة السلوك:</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة غير القابلة للمساومة. نبحث عن أفراد يشتركون هذه القيم وملتزمون بمركزية العملاء والتميز الأخلاقي. يجب على جميع الموظفين الالتزام بمدونة السلوك لدينا، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيفية تعاوننا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط من جهة معترف بها.</li>
<li>خبرة عملية لا تقل عن 6 أشهر في مجال الأمن السيبراني.</li>
<li>على الأقل شهادة SOC معتمدة من NCSC مثل CSA، GSOC، GCIA، CTIA، Blue Team Level 1، أو Cisco CyberOps Associate، أو شهادة معادلة معترف بها دولياً في نفس المجال ومقبولة من NCSC.</li>
<li>الإلمام بعواسم SIEM وفرز التنبيهات وتدفق عمل مراقبة SOC؛ الرغبة في العمل بنظام الورديات الدورية.</li>
<li>معرفة أساسية بالشبكات وأنظمة التشغيل مفضلة.</li>
<li>يفضل وجود تدريب عملي سابق أو خبرة SOC junior.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>المحلل التحري الرقمي مسؤول عن إجراء التحقيقات الجنائية واكتساب الأدلة والحفظ والتحليل والتقارير في دعم حوادث الأمن السيبراني والتحقيقات القانونية والمتطلبات التنظيمية ومسائل الأمن الداخلي. تلعب هذه الدور دورًا حاسمًا في تحديد المصدر والنطاق والتأثير لحوادث السيبرانية مع ضمان سلامة الأدلة الرقمية وقابلية قبولها كدليل.</p>
<p>يعمل الدور عن كثب مع فرق الاستجابة للحوادث وعمليات الأمن والجهات القانونية وممثلي العملاء للتحقيق في حوادث سيبرانية وجمع الأدلة الجنائية وتقديم النتائج الفنية التي تدعم اتخاذ القرار والتصحيح والإجراءات القانونية المحتملة.</p>
<h4>المسؤوليات</h4>
<p><strong>اكتساب الأدلة الرقمية والحفظ</strong><br>
أداء اكتساب جنائي للأدلة الرقمية من أجهزة الكمبيوتر وأجهزة الخادم والأجهزة المحمولة والبيئات الافتراضية ومنصات السحابة والوسائط القابلة للإزالة.<br>
التأكد من اتباع إجراءات سلسلة الحيازة بشكل صحيح طوال التحقيقات.<br>
الحفاظ على سلامة الأدلة باستخدام منهجيات وأدوات جنائية معتمدة.<br>
إجراء اكتسابات تشخيصية حية وميتة.<br>
الحفاظ على مستودعات الأدلة الجنائية والوثائق اللازمة.</p>
<p><strong>التحقيق والتحليل الجنائي</strong><br>
تحليل الأدلة الرقمية لتحديد الوصول غير المصرح به، وسرقة البيانات، والتهديدات الداخلية، ونشاط البرمجيات الخبيثة، ومحاولات تدمير البيانات، وانتهاكات السياسات.<br>
فحص أنظمة الملفات، وآثار التسجيل، وسجلات الأحداث، وآثار المتصفح، وسجلات نشاط المستخدم، وأدلة الشبكة.<br>
إجراء تحليل الجدول الزمني وإعادة بناء الأحداث.<br>
دعم جهود التعريف ومسار الهجوم حيثما كان ذلك ممكنًا.</p>
<p><strong>التقارير والتوثيق</strong><br>
إعداد تقارير جنائية مفصلة توثق المنهجية والنتائج والأدلة المجمعة والاستنتاجات.<br>
عرض النتائج على الأطراف التقنية وغير التقنية.<br>
الحفاظ على سجلات التحقيق وفق المتطلبات التنظيمية والقانونية.<br>
دعم إجراءات تجهيز الشاهد الخبير حيثما كان مطلوبًا.</p>
<p><strong>البحث والتحسين المستمر</strong><br>
الحفاظ على الوعي بأساليب الهجوم الناشئة، ومنهجيات مضادة للتحليل الجنائي، واتجاهات التحقيق الرقمي.<br>
دعم تطوير إجراءات التحقيق، ومنهجيات التحري، ومعايير التعامل مع الأدلة.<br>
المشاركة في التدريبات الفنية ومبادرات تطوير القدرات.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة التي لا تتزعزع. نحن نبحث عن أفراد يشاركون هذه القيم ومكرسين للتركز على العميل والتفوق الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك التي تعد إطارًا توجيهيًا للسلوك المسؤول في كل ما نقوم به—from كيفية العمل مع بعضنا البعض وإلى كيفية تعاملنا مع العملاء والشركاء حول العالم.</p>
<h4>الـمتطلبات</h4>
<ul>
<li>درجة البكالوريوس أو دبلوم متوسط (كحد أدنى) من مؤسسة معترف بها.</li>
<li>خبرة لا تقل عن سنتين في الأمن السيبراني، بما في ذلك تنفيذ عمليتين أو أكثر من التحقيقات الجنائية الرقمية.</li>
<li>على الأقل شهادة جنائية معتمدة من NCSC مثل GCFE أو GCFA أو CHFI أو شهادة مقبولة مماثلة في المجال نفسه معتمدة من NCSC.</li>
<li>استخدام عملي للأدوات الجنائية وممارسة سليمة في التعامل مع الأدلة.</li>
<li>يفضل التعرض للتحقيقات الخاصة بالهواتف المحمولة والسحابة.</li>
<li>يفضل الخبرة في بيئة MSSP أو مختبر أو جهة إنفاذ القانون الجنائي.</li>
</ul></p><p></p>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>ملخص الوظيفة: نحن نبحث عن مهندس نشر SIEM ذو خبرة لقيادة أو دعم نشر وتكوين وتحسين حلول Splunk أو SIEM عبر بيئات المؤسسة.<br> المتوقع أن يتمتع المرشح المثالي بمعرفة تقنية قوية في عمليات الأمن، إدارة السجلات، والامتثال، مع خبرة عملية في تنفيذ الحلول للعملاء.<br> المسؤوليات الرئيسية: قيادة نشر منصة Splunk أو SIEM من البداية للنهاية، بما في ذلك التخطيط، تصميم الهندسة، التثبيت، التكوين، وتحسين الأداء.<br> دمج مصادر السجلات من منصات مختلفة (Windows، Linux، الجدران النارية، الموجهات، حماية النقاط الطرفية، إلخ).<br> تطوير المحللات المخصصة وقواعد تطبيع السجلات.<br> بناء قواعد الترابط، التنبيهات، لوحات البيانات، والتقارير بناءً على متطلبات العملاء.<br> إجراء تطوير حالات الاستخدام، ضبط كشف التهديدات، وتحسين تقليل الإنذارات الكاذبة.<br> التعاون مع فرق SOC لضمان رصد التهديدات واكتشاف الحوادث بشكل فعال.<br> توثيق إجراءات التنفيذ وأدلة التكوين وخطوات استكشاف الأخطاء وإصلاحها.<br> توفير نقل المعرفة والتدريب للفرق الداخلية أو العملاء.<br> ضمان الامتثال للمعايير الصناعية (على سبيل المثال NCA ECC، SAMA CSF، ISO 27001).<br> المهارات والمؤهلات المطلوبة: شهادة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، أو مجال ذو صلة.<br> 8-10 سنوات من الخبرة في نشر Splunk أو SIEM والأمن السيبراني.<br> خبرة مثبتة في نشر LogRhythm SIEM في بيئات المؤسسات.<br> فهم قوي لتحليل السجلات، الاستجابة للحوادث، وكشف التهديدات.<br> الإلمام بدمج مصادر السجلات: سجلات أحداث Windows، Syslog، NetFlow، إلخ.<br> خبرة البرمجة (PowerShell، Python، إلخ) تعتبر ميزة.<br> معرفة أطر الأمن السيبراني (MITRE ATT&CK، NIST، إلخ) تعتبر ميزة.<br> شهادات LogRhythm (مثلاً LogRhythm Deployment Fundamentals، LogRhythm Analyst) تعتبر ميزة قوية.<br></span> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>المحلل الرقمي للأدلة مسؤول عن إجراء التحقيقات الجنائية الرقمية، واكتساب الأدلة، والحفظ، والتحليل، والأنشطة الإبلاغية لدعم حوادث الأمن السيبراني، والتحقيقات القانونية، والمتطلبات التنظيمية، والمسائل الأمنية الداخلية. <br> يلعب الدور دوراً حيوياً في تحديد المصدر، والمدى، وتأثير الحوادث الإلكترونية مع ضمان سلامة وموثوقية الأدلة الرقمية وقابليتها للاستخدام كدليل. <br> يعمل الدور عن كثب مع فرق الاستجابة للحوادث، وعمليات الأمن، وأصحاب المصلحة القانونيين، وممثلي العملاء للتحقيق في الحوادث الإلكترونية، وجمع الأدلة الجنائية، وتقديم النتائج الفنية التي تدعم اتخاذ القرار، والتخفيف، والإجراءات القانونية المحتملة. <br> المسؤوليات: اكتساب الأدلة الرقمية والحفظ من محطات العمل، والخوادم، والأجهزة المحمولة، والبيئات الافتراضية، ومنصات السحابة والوسائط القابلة للإزالة، والتأكد من اتباع إجراءات سلسلة الحيازة الصحيحة طوال التحقيقات.<br> الحفاظ على سلامة الأدلة باستخدام المنهجيات والأدوات الجنائية المعتمدة.<br> إجراء عمليات الاكتساب الجنائية المباشرة والغير مباشرة. <br> الحفاظ على مستودعات الأدلة الجنائية والتوثيق. <br> التحقيق والتحليل الجنائي تحليل الأدلة الرقمية لتحديد الوصول غير المصرح به، وسرقة البيانات، والتهديدات من الداخل، ونشاط البرمجيات الخبيثة، ومحاولات تدمير البيانات، والانتهاكات السياسية. فحص أنظمة الملفات، وآثار السجل، وسجلات الحدث، وآثار المتصفح، وسجلات أنشطة المستخدمين، وأدلة الشبكة. إجراء تحليل الجداول الزمنية وعمليات إعادة البناء الحدثية. <br> دعم جهود التتبع وتحليل مسار الهجوم حيثما ينطبق. <br> الإبلاغ والتوثيق إعداد تقارير جنائية مفصلة توثق المنهجية والنتائج والأدلة المجموعة والاستنتاجات وتقديم النتائج إلى أصحاب المصلحة الفنيين وغير الفنيين. <br> الحفاظ على سجلات التحقيق وفق المتطلبات التنظيمية والقانونية. <br> دعم أنشطة إعداد الشاهد الخبير عند الحاجة. <br> البحث والتحسين المستمر الحفاظ على الوعي بتقنيات الهجوم الناشئة، ومنهجيات مكافحة للأدلة الرقمية، واتجاهات التحقيق الرقمي، ودفع تطوير إجراءات التحقيق، والمنهجيات الجنائية، والمعايير المعنية بمعالجة الأدلة. شارك في التدريب الفني ومبادرات تطوير القدرات. <br> ثقافتنا ومدونتنا السلوكية: في ZainTECH، نفخر بثقافة تقوم على التعاون والابتكار ونزاهة لا تقبل المساومة. <br> نبحث عن أفراد يشاركون هذه القيم ويCommittedون للمركزية العملاء والتميز الأخلاقي. <br> من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تُعد إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيف نتفاعل مع العملاء والشركاء عالمياً. <br> درجة البكالوريوس أو الدبلوم المتوسط (كحد أدنى) من مؤسسة معترف بها. <br> خبرة لا تقل عن سنتين في الأمن السيبراني، بما في ذلك ما لا يقل عن إثنتين من التحقيقات الرقمية المكتملة. <br> على الأقل شهادة جنائية معتمدة من NCSC مثل (GCFE، GCFA، CHFI)، أو شهادة مماثلة أخرى في نفس المجال معتمدة من NCSC) استخدام عملي لأدوات الأدلة وممارسة حفظ الأدلة بشكل صحيح. <br> التعرض للأدلة المحمولة والسحابية يفضّل. <br> يفضّل وجود خبرة في بيئة MSSP، مختبر، أو منشأة قانونية-شرطة جنائية. <br> </span> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>في EY، نحن ملتزمون بشدة بتشكيل مستقبلك بثقة.</p><p>سوف نساعدك على النجاح في قوة عالمية مترابطة من فرق متنوعة ونتيح لك اختيار مسارك المهني أينما تريد أن يأخذك.</p><p>انضم إلى EY وساعد في بناء عالم عمل أفضل.</p><p>الفرصة</p><p>لدعم النمو الكبير في خدمة مخاطر التقنية لدينا في منطقة الشرق الأوسط وشمال أفريقيا، تبحث EY عن توظيف موارد عالية الكفاءة. وبشكل خاص، كجزء من هذا الإعلان الوظيفي، نحن نبحث عن مستشار أول. العمل عبر العديد من الصناعات، سيكون هذا الدور مسؤولاً عن تنفيذ وقيادة مشاريع تكنولوجيا المعلومات والأمن السيبراني. كل ذلك يتعلق بالإنصات إلى عملائنا، وطرح الأسئلة الأفضل، ودعمهم في المجالات التي لا توجد فيها حلول جاهزة.</p><p>مسؤولياتك الأساسية</p><p>جزء كبير من الدور سيكون في تنفيذ الت engagements وتتوقع EY من المرشحين قيادة وتقديم engagements بأقل قدر من الإشراف. كما تتوقع EY من المرشحين دعم التنفيذيين في تطوير المقترحات والعروض التقديمية وأنشطة تطوير الأعمال الأخرى. سيكون المرشح مسؤولاً عن تقديم وجودة التقارير النهائية لعملاء EY.</p><p>من المتوقع أن يمتلك جميع المرشحين سجلًا حافلًا في تقديم engagements ناجحة في مخاطر التكنولوجيا. وجود خلفية في Big 4 أو خبرة استشارية مماثلة ميزة كبيرة. يُتوقع وجود خلفية واسعة عبر تكنولوجيا المعلومات والأمن السيبراني مع خبرة محددة في المجالات التالية:</p><p>الخبرة في أطر الحوكمة والمخاطر، بما في ذلك أطر حوكمة تكنولوجيا المعلومات (مثل COBIT، ITIL، NIST)، معايير ISO 27001، مبادئ أمن المعلومات، تطوير السياسات، وتقييم المخاطر.</p><p>المهارة في تدقيق أنظمة تكنولوجيا المعلومات، بما في ذلك التخطيط، التنفيذ، منهجيات التدقيق، تقييم بيئة تكنولوجيا المعلومات المعقدة، تحديد نقاط الضعف في الرقابة، والتواصل الفعّال للنتائج.</p><p>معرفة شاملة بالضوابط الداخلية على التقارير المالية (ICFR)، بما في ذلك ITGCs، ITACs، متطلبات SOX، دعم التدقيقات المالية بخبرة في تكنولوجيا المعلومات، ومهارات تواصل قوية مع مدققي المالية.</p><p>فهم جيد لأنظمة تطبيق مثل SAP وOracle وMicrosoft Dynamics وأنظمة التشغيل وقواعد البيانات.</p><p>فهم قوي لتخطيط استمرارية الأعمال (BCP)، بما في ذلك مبادئ BCP/DRP، تحليل تأثير الأعمال، تطوير استراتيجيات الاسترداد، واختبار الخطة.</p><p>فهم قوي لأساسيات الأمن السيبراني، بما في ذلك التهديدات الشائعة، والثغرات، والمبادئ الأساسية، والمساهمة في مناقشات الأمن السيبراني.</p><p>المهارات العامة: مهارات تحليلية ممتازة، وحل المشكلات، والتواصل، وتقديم العروض، وإدارة المشاريع، والتنظيم، والقيادة، وخدمة العملاء، وتطوير الأعمال.</p><p>المهارات والصفات للنجاح</p><p>ماذا نقدم لك</p><p>في EY، سنُنمّيك بمهارات تركّز على المستقبل ونزوّدك بتجارب عالمية المستوى. سنمكّنك في بيئة مرنة، ونغذيك بمواهبك الاستثنائية في ثقافة شاملة ومتنوعة من فرق مرتبطة عالميًا. تعرف على المزيد .</p><p>هل أنت مستعد لتشكيل مستقبلك بثقة؟ قدِّم اليوم.</p><p>لمساعدة خلق تجربة عادلة وشاملة أثناء عملية التوظيف، يرجى إبلاغنا في أقرب وقت ممكن عن أي تعديلات أو تسهيلات تتعلق بالإعاقة قد تحتاجها.</p><p>EY | Building a better working world</p><p>تعمل EY على بناء عالم عمل أفضل من خلال خلق قيمة جديدة للعملاء والناس والمجتمع والكوكب، مع بناء الثقة في الأسواق المالية.</p><p>بدعم من البيانات والذكاء الاصطناعي والتقنيات المتقدمة، تساعد فرق EY العملاء على تشكيل المستقبل بثقة وتطوير الإجابات لأهم القضايا اليوم وغدًا.</p><p>تعمل فرق EY عبر مجموعة كاملة من الخدمات في assurance، consulting، tax، strategy and transactions. مدفوعة برؤى القطاع، وشبكة عالمية متصلة ومتعددة التخصصات وشركاء النظام البيئي المتنوع، يمكن لفرق EY تقديم الخدمات في أكثر من 150 دولة وإقليم.</p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"></p><p>درجة البكالوريوس في تكنولوجيا المعلومات، الأمن السيبراني، علوم الحاسب، أو في مجال ذي صلة.</p><p>شهادات مهنية ذات صلة (مثل CISA، CISSP، CISM، ISO 27001 Lead Auditor) مفضلة.</p><p>خبرة من 3 إلى 5 سنوات على الأقل في تدقيق تكنولوجيا المعلومات، أمن المعلومات، أو المجالات ذات الصلة.</p><p>معرفة قوية بـ ITGC/ITAC، أطر أمن المعلومات، وأفضل ممارسات الأمن السيبراني.</p><p>مهارات تحليلية، وحل المشكلات، والتواصل ممتازة.</p><p>القدرة على العمل بشكل مستقل وبالتعاون ضمن فريق.</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يدير بشكل استباقي عمليات مكتب الخدمة ويراقب فنيي ADPE I في أداء واجباتهم. يقدم دعمًا احترافيًا لأجهزة الكمبيوتر المحمولة والمكتبية بالإضافة إلى خدمة العملاء للعملاء العسكريين والمدنيين. العمل يتضمن استكشاف مشاكل الأجهزة وإصلاحها أو الإشارة إلى منشأة إصلاح أخرى عند الضرورة. يثبت ويستكشف ويكوّن ويصلح مشاكل البرامج لنُظُم تشغيل Windows وMicrosoft Office 2007. يستكشف ويحل مشكلات الاتصال بالشبكة على مستوى سطح المكتب. يربط أجهزة الكمبيوتر الشخصية إلى النطاقات المحلية حسب الحاجة. يكوّن اتصالات PC المحلية إلى طابعات الشبكة. يجري تكوينات TCP/IP المخصصة لأجهزة الكمبيوتر المكتبية حسب الحاجة. يستكشف ويحل مشاكل الاتصال بخادم Microsoft Exchange. يثبت ويستكشف مشاكل برامج وأجهزة طرفية أخرى حسب ما يتطلبه العميل. يدرب فنيي ADPE على كيفية وضع خط الأساس للأنظمة واستكشاف أعطال أجهزة الشبكة. يؤدي وظائف مكتب الخدمة الأخرى حسب الحاجة. البرنامج: OMDAC-SWACA هذا المنصب يقدم سكنًا ونقلًا مدفوعيْن من الشركة، ومكافأة إتمام البرنامج، وبرنامج استرداد الرسوم الدراسية! يجب أن تستوفي جميع متطلبات البلد المستضيف للعمل بشكل قانوني في البلد المستضيف، بما في ذلك ولكن لا تقتصر على القدرة على الحصول على تأشيرة البلد المضيف ورخصة القيادة في البلد المضيف لتكون مؤهلاً لهذا المنصب.</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><h2>المؤهلات:</h2><p>تصريح أمني: يتطلب تصريح أمني سري فعال</p><p>التعليم / الشهادات: يمكن استبدال عام واحد من الخبرة المرتبطة بعام واحد من التعليم إذا كان الدرجة مطلوبة. يفضل درجة في تقنية المعلومات (IT) أو مجال ذي صلة. يتطلب هذا المنصب من المرشحين الالتزام بـ DoD 8570.01M. يجب على جميع المرشحين الحفاظ على الأقل شهادة أساسية واحدة وشهادة بيئة حوسبة (CE) واحدة. شهادات الأساس لا يمكن استخدامها أيضًا كشهادة CE. الشهادات المصرح بها لهذا المسمى الوظيفي مدرجة كما يلي:</p><p>الأساس:</p><ul><li>سيسكو: CCNA: Certified Network Associate - Security</li><li>سيسكو: CCNP: Certified Network Professional - Security</li><li>CompTIA: A+ ce</li><li>CompTIA: CASP+ ce: Advanced Security Practitioner (منتهية في 17 ديسمبر 2024)</li><li>CompTIA: CySA+ ce: Cybersecurity Analyst</li><li>CompTIA: Network+ ce</li><li>CompTIA: Security+ ce</li><li>CompTIA: SecurityX ce</li><li>GIAC: GCED: Certified Enterprise Defender</li><li>GIAC: GCIH: Certified Incident Handler: Certified Incident Handler</li><li>GIAC: GICSP: Industrial Cyber Security Professional</li><li>GIAC: GSEC: Security Essentials</li><li>ISACA: CISA: Certified Information Systems Auditor</li><li>ISC2: CISSP (أو Associate): Certified Information Systems Security Professional</li><li>ISC2: SSCP: Systems Security Certified Practitioner</li></ul><p>بيئة الحوسبة (CE):</p><ul><li>CompTIA: Server+</li><li>Microsoft: 365 Certified: Endpoint Administrator Associate</li><li>Microsoft: 365 Certified: Enterprise Administrator Expert</li><li>Microsoft: 365 Certified: Messaging Administrator Associate</li><li>Microsoft: 365 Certified: Modern Desktop Administrator Associate</li><li>Microsoft: 365 Certified: Modern Desktop Administrator Associate</li><li>Microsoft: 365 Certified: Security Administrator Associate</li><li>Microsoft: Certified: Azure Administrator Associate</li><li>Microsoft: Certified: Azure Database Administrator Associate</li><li>Microsoft: Certified: Azure Security Engineer Associate</li><li>Microsoft: Certified: Azure Solutions Architect Expert</li><li>Microsoft: Certified: Identity and Access Administrator Associate</li><li>Microsoft: Certified: Information Protection Administrator Associate</li><li>Microsoft: Certified: Security Operations Analyst Associate</li><li>Microsoft: MCSA: SQL 2016 Database Admin</li><li>Microsoft: MCSA: SQL 2016 Database BI Development</li><li>Microsoft: MCSA: SQL 2016 Database Dev</li><li>Microsoft: MCSA: Windows 10</li><li>Microsoft: MCSA: Windows Server 2012</li><li>Microsoft: MCSA: Windows Server 2016</li><li>Microsoft: MCSE: Cloud Platform and Infrastructure</li><li>Microsoft: MCSE: Core Infrastructure</li><li>Microsoft: MCSE: Database Management and Analytics</li><li>Microsoft: MCSE: Enterprise Devices and Apps</li><li>Microsoft: MCSE: Private Cloud 2012</li><li>Microsoft: MCSE: Productivity Solutions Expert</li><li>Microsoft: MCSE: Server Infrastructure 2012</li><li>Microsoft: MCT: Certified IT Professional</li><li>Microsoft: MCT: Certified Systems Administrator</li><li>Microsoft: MD-100: Windows Client</li><li>Microsoft: MTA: Microsoft Technology Associate</li><li>Microsoft: MTA: Windows Server Administration Fundamentals</li></ul><p>الخبرة: يمكن استبدال عام واحد من الدراسة الأكاديمية المرتبطة فوق مستوى المدرسة الثانوية بعام واحد من الخبرة حتى الحد الأقصى لأربعة سنوات من درجة البكالوريوس. يتطلب منصب ADPE/Service Desk Administrator II أن يكون خبيرًا في جميع وظائف IAT Level I المتعلقة ببيئة نظام تشغيل Windows Server. يجب أن يكون قادرًا على تطبيق معرفة واسعة بمجموعة من مفاهيم IA وممارساتها وإجراءاتها لضمان التكامل الآمن وتشغيل جميع أنظمة الحصون (NIPR, SIPR, إلخ). يجب أن يعتمد على خبرة حكم واسعة لتخطيط وتحقيق أهداف بيئة الحصن. يفضل وجود سنتين على الأقل من الخبرة الإشرافية أو كقائد. خبرة مع شركة تركز على خدمة العملاء.</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يعمل فريقنا في جميع أنحاء العالم لبناء حلول ذكية مصممة لدمج البنية التحتية المادية والرقمية من الأساس إلى ساحة المعركة. نحن نجلب 120 عامًا من الدعم الناجح للمهمة لتحسين الأمن، تبسيط اللوجستيات، وتعزيز الجاهزية. بالتوافق حول هدف مشترك، تعمل شركتنا بقيمة 3.9 مليار دولار و16,000 شخص جنبًا إلى جنب مع عملائنا هنا وفي الخارج لمواجهة أكثر التحديات تعقيدًا بنزاهة واحترام ومسؤولية ومهنية. يعمل مسؤولو الشبكات في بيئة فريقية ضمن مهام صيانة روتينية بالإضافة إلى تزويد العملاء بحلول لمشكلات أكثر تعقيدًا. يقوم NA بحل مشاكل الشبكة والانقطاعات والشذوذ كما هو مطلوب. ويتضمن ذلك جمع جميع المعلومات ذات الصلة حول المشكلة ومعرفة أي مراكز عمل أو مواقع ذات صلة يجب أن تشارك. المعرفة بالأنقسام الفرعي Subnetting، والتبديل (Switching) و Cisco IOS أساسية. لدى الـ NA خلفية ومعرفة في إجراءات أمان الشبكات وهم مسؤولون عن الإبلاغ عن جميع المعلومات المتعلقة بأي شذوذ على الشبكة. مسؤولون عن NOC مسؤولون عن استكشاف مشاكل لا يمكن حلها من قبل مسؤول الشبكة في الموقع II ويجب أن يكونوا قادرين على مساعدة المواقع في مزيد من الاستكشاف أو التصعيد حسب الحاجة. البرنامج: OMDAC-SWACA هذا المنصب يقدم سكنًا ونقلًا مدفوعيْن من الشركة، ومكافأة إكمال وبرنامج تعويض عن الرسوم الدراسية! يجب عليك تلبية جميع متطلبات بلد الاستضافة للعمل بشكل قانوني في البلد المستضيف، بما في ذلك، ولكن لا يقتصر على القدرة على الحصول على تأشيرة البلد المستضيف ورخصة قيادة البلد المستضيف لتكون مؤهلاً لهذا المنصب.</p><p>المسؤوليات</p><ul><li>سيكون الأفراد مسؤولين عن الإشراف على صيانة و تشغيل هواتف VoIP والمبدلات وأجهزة التوجيه السلكية واللاسلكية و أجهزة التشفير.</li><li>مراقبة توفر وموثوقية شبكات LAN/WAN واللاسلكية.</li><li>استكشاف مشكلات اتصال LAN/WAN.</li><li>تقديم الدعم الفني لشبكات VoIP.</li><li>حل مشاكل واجهة المستخدم/العميل.</li><li>مسؤول VLAN</li><li>تكوين ACL</li><li>استخدام Spectrum وأدوات تطبيقات البرمجيات الأخرى لإدارة الشبكة والإشراف عليها.</li><li>التخطيط لتطوير الشبكة وتوسيعها حسب الحاجة.</li><li>معرفة بالsub-netting، والتبديل وCisco IOS وتدريب موظفي NA I الجدد.</li><li>فرض إجراءات أمان الشبكات، بما في ذلك الامتثال لـ DISA STIG وأفضل ممارسات الأمان.</li><li>(NOC) التأكد من الإبلاغ عن الانقطاعات والإجراءات التصحيحية إلى مكتب دعم الخدمة NOC ومشرف المراقبة NOC بالإضافة إلى تقديم التحديثات والتوضيح حول القضايا المتعلقة بالانقطاعات.</li><li>Performing أخرى واجبات وتكليفات حسب الحاجة.</li></ul></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><ul><li>يتطلب وجود تصريح أمني نشط</li><li>يمكن استبدال سنة من الخبرة بسنوات من التعليم إذا كان الدرجة مطلوبة.</li><li>يفضل وجود درجةAssociate في تكنولوجيا المعلومات IT أو مجال ذو صلة.</li><li>هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. جميع المرشحين مطلوب منهم الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبة CE واحدة على الأقل. لا يجوز استخدام شهادات الأساس كمرجع وثيق لشهادة CE.</li><li>الشهادات المعتمدة لهذه المسمى الوظيفي مذكورة كما يلي:<ul><li>BASELINE : Cisco: CCNA: Certified Network Associate - Security (لا يجوز استخدامها كمؤهل مزدوج)</li><li>Cisco: CCNP: Certified Network Professional - Security (لا يجوز استخدامها كمؤهل مزدوج)</li><li>CompTIA: CASP+ ce: Advanced Security Practitioner</li><li>CompTIA: CySA+ ce: Cybersecurity Analyst</li><li>CompTIA: Security+ ce</li><li>CompTIA: SecurityX ce</li><li>GIAC: GCED: Certified Enterprise Defender</li><li>GIAC: GCIH: Certified Incident Handler: Certified Incident Handler</li><li>GIAC: GICSP: Industrial Cyber Security Professional</li><li>GIAC: GSEC: Security Essentials</li><li>ISACA: CISA: Certified Information Systems Auditor</li><li>ISC2: CISSP (أو Associate): Certified Information Systems Security Professional</li><li>ISC2: SSCP: Systems Security Certified Practitioner</li></ul><ul><li>COMPUTING ENVIRONMENT (CE):</li><li>Cisco: CC-DN-P: DevNet Professional</li><li>Cisco: CCIE: Certified Internetwork Expert - Collaboration</li><li>Cisco: CCIE: Certified Internetwork Expert - Enterprise Infrastructure</li><li>Cisco: CCIE: Certified Internetwork Expert - Enterprise Wireless</li><li>Cisco: CCIE: Certified Internetwork Expert - Routing & Switching</li><li>Cisco: CCIE: Certified Internetwork Expert - Security</li><li>Cisco: CCIE: Certified Internetwork Expert - Service Provider</li><li>Cisco: CCNA: Certified Network Associate</li><li>Cisco: CCNA: Certified Network Associate - Routing and Switching</li><li>Cisco: CCNA: Certified Network Associate - Security (لا يجوز استخدامها كمؤهل مزدوج)</li><li>Cisco: CCNA: Certified Network Associate: Service Provider</li><li>Cisco: CCNP: Certified Network Professional - Security (لا يجوز استخدامها كمؤهل مزدوج)</li><li>Cisco: CCNP: Certified Network Professional - Collaboration</li><li>Cisco: CCNP: Certified Network Professional - Enterprise</li><li>Cisco: CCNP: Certified Network Professional - Routing & Switching</li><li>Cisco: CCNP: Certified Network Professional - Service Provider</li></ul></li><li>يمكن استبدال عام واحد من الدراسة الأكاديمية المرتبطة بالمرحلة الثانوية بعام واحد من الخبرة حتى الحد الأقصى لمدة 4 سنوات من درجة البكالوريوس.</li><li>يتطلب وجود خبرة سنتين (2) في بيئة شبكات.</li><li>خبرة مع شركة تهتم بخدمة العملاء.</li></ul><p></p></section>
<p><h4>الوصف</h4>
<p>يتولى قائد فريق الأدلة الرقمية قيادة التحقيقات الجنائية الرقمية، وإدارة المحللين الجنائيين، والإشراف على تقديم خدمات الأدلة عبر بيئات العملاء والمؤسسات. يوفر الدور القيادة التقنية في التحقيقات المعقدة التي تتضمن حوادث سيبرانية، احتيال، تهديدات داخلية، استفسارات تنظيمية، وقضايا قانونية مع ضمان سلامة الأدلة والالتزام بالمعايير المعمول بها.</p>
<p>يضمن الدور تقديم خدمات الأدلة وفق متطلبات ترخيص NCSC، وأفضل الممارسات الصناعية، والمعايير القانونية للأدلة.</p>
<h4>المسؤوليات</h4>
<p><strong>قيادة التحقيقات الجنائية</strong></p>
<ul>
<li>قيادة تحقيقات جنائية رقمية معقدة تشمل حوادث الأمن السيبراني، خروقات البيانات، التهديدات الداخلية، تحقيقات الاحتيال، سرقة الملكية الفكرية، والتحقيقات التنظيمية</li>
<li>إدارة أنشطة اكتساب وتحليل الأدلة</li>
<li>مراجعة وتح validation النتائج والأدلة الجنائية</li>
<li>التأكد من اتباع التحقيقات للمنهجيات والمعايير المعتمدة للأدلة</li>
</ul>
<p><strong>الإشراف الفني وضمان الجودة</strong></p>
<ul>
<li>تقديم القيادة الفنية والإرشاد لمحللي الأدلة الرقمية</li>
<li>مراجعة تقارير الأدلة ووثائق الأدلة</li>
<li>ضمان الحفاظ على سلامة الأدلة القانونية وقابلية الدفاع عنها في المحاكم</li>
<li>الموافقة على منهجيات التحقيق وأساليب جمع الأدلة</li>
<li>دعم أنشطة خبراء الشهادة والدعم القانوني عند الطلب</li>
</ul>
<p><strong>استجابة الحوادث ودعم التحقيق الأمني</strong></p>
<ul>
<li>دعم تحقيقات الحوادث الكبرى وأنشطة الاستجابة للاختراق</li>
<li>تنسيق أنشطة الأدلة أثناء حوادث فدية البيانات، أحداث اختراق البيانات، والتحقيقات في التهديدات المتقدمة</li>
<li>المساعدة في تحليل النسب والتجسيد الهجومي</li>
</ul>
<p><strong>تطوير البرنامج وال تحسين المستمر</strong></p>
<ul>
<li>تطوير وصيانة إجراءات الأدلة ومعايير التعامل مع الأدلة ومنهجيات التحقيق وأطر جودة assurance</li>
<li>تقييم التقنيات والأساليب الجنائية الناشئة</li>
<li>دفع نضج الخدمة ومبادرات التميز التشغيلي</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا تقليل. نحن نبحث عن أفراد يشاركون هذه القيم ويكرسون أنفسهم للمركزية في العميل والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس (على الأقل) في تقنية المعلومات أو مجال ذو صلة</li>
<li>خبرة لا تقل عن 3 سنوات في الأمن السيبراني، بما في ذلك تنفيذ ما لا يقل عن 5 تحقيقات جنائية رقمية مكتملة</li>
<li>على الأقل شهادة جنائية معتمدة من NCSC مثل GCFE، GCFA، CHFI، أو شهادة أخرى في نفس المجال معتمدة من NCSC</li>
<li>علوم الأدلة: القرص، الذاكرة، الأجهزة المحمولة، والشبكات؛ التعامل مع الأدلة؛ أدوات الأدلة (مثل EnCase، FTK، Autopsy، X-Ways)</li>
<li>قدرة مثبتة على قيادة عمليات الأدلة وإنتاج تقارير قابلة للدفاع</li>
<li>يفضل وجود خبرة في دعم الإجراءات القانونية أو التحقيقات التنظيمية</li>
</ul></p><p></p>