وظائف مهندسى امن معلومات في الأردن
٣٧٠٥ وظائف شاغرة
<p><h4>الوصف</h4>
<p>COGNUNA هي شركة ناشئة في مجال الأمن السيبراني تنمو بسرعة وتعيد تشكيل كيفية إدارة الشركات لعمليات الأمن لديها. منصتنا البرمجية كخدمة المبتكرة توفر للمؤسسات الأدوات لاكتشاف الهجمات والوقاية والاستجابة لها بسهولة. مقرها في الرياض، المملكة العربية السعودية، وتتمثل مهمة COGNNA في تمكين الشركات محلياً وعالمياً لبناء عمليات أمن سيبراني مرنة وفعّالة من حيث التكلفة.</p>
<p>نحن نبحث عن مهندس دعم تقني أول عالي المهارة ليكون نقطة التصعيد النهائية للمشكلات التقنية الخاصة بعملائنا. في هذا الدور، ستركز بالكامل على ضمان نشر الوكلاء بسلاسة، كفاءة الوظائف، وصحة منصتنا. ستقوم باستكشاف بيئات النظام المعقدة، قيادة عمليات تثبيت الوكلاء، وتقديم جلسات تدريب للعملاء.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li><strong>استكشاف تقني متقدم:</strong> العمل كنقطة المستوى 2/التصعيد للمشكلات التقنية المعقدة، تشخيص وحل مشاكل النظام والشبكة والبرمجيات العميقة الجذور لعملائنا.</li>
<li><strong>تثبيت الوكلاء والإدَارة:</strong> إرشاد العملاء عبر تنفيذ وتكوين وكلاء البرمجيات (مثلاً EDR، أدوات المراقبة) عبر بيئات الشركات المتنوعة (ويندوز، لينوكس، كوبرنيتس، إلخ).</li>
<li><strong>تدريب العملاء وتهيئتهم:</strong> تصميم وتقديم جلسات تدريب تقني شاملة لضمان تجهيز العملاء بالكامل لاستخدام حلولنا وصيانتها.</li>
<li><strong>التصعيد وإدارة التواصل:</strong> قيادة التواصل مع أصحاب المصلحة الرئيسيين من العملاء (بما في ذلك رواد التقنية) أثناء حواجز تقنية عالية الأولوية، وترجمة القضايا المعقدة إلى تحديثات واضحة وقابلة للتنفيذ.</li>
<li><strong>المعرفة وتحسين العمليات:</strong> تأليف مقالات قاعدة المعرفة (KB) وإجراءات التشغيل القياسية (SOPs) لتعجيل عمليات التثبيت وحل المشكلات في المستقبل.</li>
<li><strong>توجيه الفريق:</strong> تدريب وتوجيه موظفي الدعم المقل في تقنيات الاستكشاف المتقدمة وإدارة العملاء.</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>أكثر من 5 سنوات في دعم تقني للمؤسسات، الهندسة الميدانية، أو دور SaaS B2B تقني عالي أمام العملاء.</li>
<li>مهارات قوية في إدارة وإصلاح أنظمة التشغيل المؤسسة الرئيسية، خاصة ويندوز ولينوكس وماك.</li>
<li>فهم قوي لمنصات السحابة العامة (AWS أو Azure أو GCP) لدعم وإصلاح إعدادات البرمجيات في بيئات سحابية وهجينة.</li>
<li>فهم قوي لإعدادات الشبكات وبروتوكولاتها، بما في ذلك TCP/IP وDNS وICMP والجدران النارية، مع القدرة على استخدام أدوات الشبكة لإصلاح مشاكل الاتصال والتركيب.</li>
<li>مهارة في PowerShell وShell scripting (Bash) لأتمتة استكشاف المشكلات والتعامل مع نشرات البرمجيات على نطاق واسع.</li>
<li>فهم عام جيد لمنتجات الأمن السيبراني (مثل EDR وSIEM أو XDR) من منظور التثبيت والتوافق النظامي والإعداد.</li>
<li>قدرة كبيرة على تحليل فشل النشر، قراءة ملفات سجلات معقدة، ونسخ بيئات عميل معقدة في مختبر تجريبي.</li>
<li>مهارات تواصل شفهي وكتابي قوية، مع الاحترافية اللازمة لتقديم التدريب وقيادة المحادثات الهامة خلال زيارات العملاء الميدانية.</li>
</ul>
<h4>المزايا</h4>
<ul>
<li>حزمة تنافسية – راتب، خيارات أسهم، وخطة ادخار</li>
<li>مرونة وعمل عن بُعد – العمل من أي مكان بثقافة قائمة على النتائج</li>
<li>فريق من الخبراء – العمل مع المصممين والمهندسين ومتخصصي الأمن لحل مشكلات العالم الواقعي</li>
<li>تركيز على النمو – ستقوم بتنفيذ أفكارك، صوتك له قيمة، ونموك مهم</li>
<li>أثر عالمي – بناء منتجات تحمي الأنظمة والبيانات الحرجة</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>COG NNA هي شركة ناشئة في مجال الأمن السيبراني تنمو بسرعة وتعيد تشكيل كيفية إدارة الشركات لعمليات الأمن لديها. توفر منصتنا SaaS المبتكرة للشركات الأدوات لاكتشاف التهديدات السيبرانية ومنعها والرد عليها بكل سهولة. يقع مقرها في الرياض، المملكة العربية السعودية، وتتمثل مهمة COGNNA في تمكين الشركات محلياً ودولياً لبناء عمليات أمن سيبراني مرنة وفعالة من حيث التكلفة.</p>
<p>نبحث عن مهندس دعم فني أول عالي المهارة ليكون نقطة التصعيد النهائية للمشاكل التقنية لعملائنا. في هذا الدور، ستركز تماماً على ضمان نشر الوكلاء بسلاسة وكفاءة الأداء وصحة منصتنا. ستقوم باستكشاف بيئات النظام المعقدة، وقيادة عمليات تثبيت الوكلاء، وعقد جلسات تدريب للعملاء.</p>
<h4>المسؤوليات الأساسية</h4>
<ul>
<li><strong>استقصاء فني متقدم:</strong> العمل كنقطة Tier 2/التصعيد للمشاكل التقنية المعقدة، تشخيص وحل مشكلات النظام والشبكة والبرمجيات المتأصلة لعملائنا.</li>
<li><strong>تثبيت الوكلاء والإدَارة:</strong> إرشاد العملاء خلال تنفيذ وتكوين وكلاء البرمجيات (مثلاً EDR، أدوات المراقبة) عبر بيئات مؤسسية متنوعة (Windows، Linux، Kubernetes، إلخ)، وتنفيذها مباشرة.</li>
<li><strong>تدريب العملاء والانضمام إلى النظام:</strong> تصميم وتقديم جلسات تدريب فنية شاملة لضمان جاهزية العملاء لاستخدام وحفظ حلولنا بالكامل.</li>
<li><strong>التصعيد وإدارة الاتصال:</strong> قيادة الاتصالات مع أصحاب المصلحة الرئيسيين من العملاء (بما في ذلك أبطال تقنيين) أثناء عوائق تقنية عالية الأولوية، وترجمة القضايا المعقدة إلى تحديثات واضحة وقابلة للتنفيذ.</li>
<li><strong>المعرفة وتحسين العمليات:</strong> كتابة مقالات قاعدة معرفة مفصّلة وإجراءات تشغيل قياسية (SOPs) لتبسيط عمليات التثبيت والاستكشاف في المستقبل.</li>
<li><strong>توجيه الفريق:</strong> تدريب وإرشاد موظفي الدعم المبتدئين على تقنيات الاستكشاف المتقدمة وإدارة العملاء.</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>5+ سنوات خبرة في دعم تقني للمؤسسات، أو هندسة ميدانية، أو دور SaaS من B2B عالي التقنية يواجه العملاء.</li>
<li>مهارات قوية في إدارة وإصلاح أنظمة تشغيل المؤسسات الرئيسية، خاصة Windows وLinux وmacOS.</li>
<li>فهم قوي لمنصات الحوسبة العامة (AWS أو Azure أو GCP) لدعم وإصلاح إعدادات البرمجيات في بيئات سحابية وهجينة.</li>
<li>فهم قوي لإعدادات الشبكات والبروتوكولات، بما في ذلك TCP/IP وDNS وICMP والجدران النارية، مع القدرة على استخدام أدوات الشبكة لإصلاح مشاكل الاتصال والتركيب.</li>
<li>إتقان PowerShell وShell scripting (Bash) لأتمتة استكشاف المشكلات والتعامل مع عمليات نشر برمجيات كبيرة.'}</li>
<li>فهم عام جيد لمنتجات الأمن السيبراني (مثل EDR، SIEM، أو XDR) من منظور التثبيت والتوافق النظامي والإعداد.</li>
<li>قدرة رائعة على تحليل فشل النشر، قراءة ملفات سجل معقدة، واستنساخ بيئات عمل عملاء معقدة في مختبر اختباري.</li>
<li>مهارات تواصل شفهي وكتابي قوية، مع الاحترافية اللازمة لتقديم التدريب وقيادة مناقشات مهمة أثناء زيارات العملاء في الموقع.</li>
</ul>
<h4>الفوائد</h4>
<ul>
<li>حزمة تنافسية – راتب، خيارات ملكية، وخطة ادخار</li>
<li>مرونة وخ remoto – العمل من أي مكان بثقافة النتائج أولاً</li>
<li>فريق من الخبراء – العمل مع المصممين والمهندسين والمهنيين الأمنيين لحلول مشاكل العالم الواقعي</li>
<li>تركيز على النمو – أفكارك تُنشر، صوتك له قيمة، نموك مهم</li>
<li>تأثير عالمي – بناء منتجات تحمي الأنظمة والبيانات الحرجة</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>المهندس الأمني المتخصص – حلول Fortinet مسؤول عن تصميم وتنفيذ وتحسين ودعم حلول الأمن السيبراني المعتمدة على Fortinet عبر بيئات المؤسسات ومزودي الخدمة ومراكز البيانات. يعمل كخبير فني في تقنيات Fortinet، حيث يقدم تصميم الهندسة المعمارية، قيادة النشر، استكشاف الأخطاء، دعم الترحيل، والتميز التشغيلي عبر بيئات العملاء.</p>
<p>ضمن ممارسة الأمن السيبراني في ZainTECH، سيقود المهندس الأمني المتخصص تسليم حلول أمان آمنة وقابلة للتوسع ومرنة تغطي أمان الشبكات، وSD-WAN، وSASE، وهياكل Zero Trust، وإدارة الوصول المميز، وأمان تطبيقات الويب، ومنصات مراقبة الأمن. يتعاون الدور بشكل وثيق مع العملاء وفرق ما قبل البيع، وفرق تنفيذ المشاريع، وشركاء التقنية لضمان التنفيذ الناجح والتحسين المستمر لحلول أمان Fortinet.</p>
<h4>المسؤوليات</h4>
<p><strong>هندسة الأمن والحلول</strong></p>
<ul>
<li>تصميم وتنفيذ معماريات أمان للمؤسسات ومراكز البيانات باستخدام تقنيات Fortinet.</li>
<li>تطوير حلول أمان آمنة وقابلة للتوسع وعالية التوفر تتوافق مع متطلبات العمل والأمان لدى العميل.</li>
<li>تصميم وهندسة نشرات التوفر العالي (HA)، وحلول SD-WAN المتقدمة، وهندسات Secure Access Service Edge (SASE)، وبيئات Zero Trust Network Access (ZTNA)، واستراتيجيات تجزئة الشبكة والتقسيم الدقيق.</li>
<li>إجراء تقييمات أمان وتقديم توصيات متوافقة مع أفضل ممارسات الأمن الصناعي والمعايير.</li>
<li>تطوير تصاميم عالية المستوى (HLDs)، وتصاميم منخفضة المستوى (LLDs)، وخطط الترحيل والتنفيذ، ووثائق الهندسة الفنية.</li>
</ul>
<p><strong>نشر متفرّقات Fortinet والتكامل</strong></p>
<ul>
<li>قيادة تركيب Fortinet وتكوينه وترحيله وتحسينه بما في ذلك:
<ul>
<li>FortiGate</li>
<li>FortiManager</li>
<li>FortiAnalyzer</li>
<li>FortiSwitch</li>
<li>FortiAP</li>
<li>FortiWeb</li>
<li>FortiADC</li>
<li>FortiPAM</li>
<li>FortiProxy</li>
<li>FortiDLP</li>
<li>FortiSIEM</li>
<li>FortiSASE</li>
<li>FortiAppSec</li>
</ul>
</li>
<li>دمج منصات Fortinet مع:
<ul>
<li>Active Directory</li>
<li>LDAP</li>
<li>RADIUS</li>
<li>TACACS+</li>
<li>مزودو الهوية (IdPs)</li>
<li>منصات المصادقة متعددة العوامل (MFA)</li>
<li>أنظمة SIEM و Syslog</li>
<li>بيئات AWS و Microsoft Azure</li>
<li>حلول أمان طرف ثالث</li>
</ul>
</li>
<li>ضمان نجاح الترحيل والتشغيل التوافقي بين البنى الأمنية القديمة والحديثة.</li>
</ul>
<p><strong>تشغيل الأمن والدعم الفني</strong></p>
<ul>
<li>تقديم دعم متقدم من المستوى 2 و3 والتصعيد للعملاء المؤسسيين.</li>
<li>استكشاف حلول مشكلات معقدة:
<ul>
<li>حوادث أمان</li>
<li>مشكلات الجدار الناري</li>
<li>مشكلات التوجيه والاتصال</li>
<li>مشكلات VPN</li>
<li>تحديات المصادقة والتحكم في الوصول</li>
</ul>
</li>
<li>إجراء تحليل السبب الجذري وتقديم التوصيات لمنع التكرار.</li>
<li>مراقبة أداء الحلول وضمان توفر الخدمة العالية.</li>
<li>الحفاظ على النسخ الاحتياطية للتهيئة وخطط التعافي من الكوارث والوثائق التشغيلية.</li>
<li>دعم العملاء أثناء الحوادث الحرجة و disruptions الخدمة الكبرى.</li>
</ul>
<p><strong>أمان الشبكة والتقنيات الأمنية المتقدمة</strong></p>
<ul>
<li>إعداد وإدارة وتحسين:
<ul>
<li>سياسات الأمان</li>
<li>التحكم في التطبيقات</li>
<li>أنظمة الكشف والوقاية من الاختراق (IPS)</li>
<li>التصفية على الويب</li>
<li>خدمات مكافحة البرمجيات الخبيثة</li>
<li>منع فقدان البيانات (DLP)</li>
<li>خدمات البروكسي</li>
<li>إدارة الوصول المميز (PAM)</li>
<li>مراقبة الأحداث الأمنية والت correlating</li>
</ul>
</li>
<li>نشر ودعم:
<ul>
<li>VPN Psec</li>
<li>SSL VPN</li>
<li>الوصول إلى الإنترنت عن بُعد (RIA)</li>
<li>الوصول المباشر إلى الإنترنت (DIA)</li>
<li>شبكات VPN منSite-to-Site</li>
<li>هندسات VPN Hub-and-Spoke</li>
</ul>
</li>
<li>تنفيذ نماذج أمان Zero Trust وSASE لتعزيز وضع أمان العملاء.</li>
</ul>
<p><strong>توصيل المشروع وتفاعل العملاء</strong></p>
<ul>
<li>قيادة مشاريع التنفيذ والترحيل والترقية والتحسين.</li>
<li>تنسيق الأنشطة مع العملاء والموردين ومديري المشاريع وفرق التنفيذ الداخلية.</li>
<li>إنتاج وثائق التنفيذ التقني وتقارير الاعتماد ووثائق as-built وتوثيق تسليم التشغيل.</li>
<li>عقد جلسات نقل المعرفة للعملاء وورش العمل التقنية.</li>
<li>دعم فرق ما قبل البيع خلال عروض الحلول والمناقشات التقنية وأنشطة إثبات المفهوم.</li>
</ul>
<p><strong>التحسين المستمر والقيادة الفنية</strong></p>
<ul>
<li>مواكبة التهديدات السيبرانية الناشئة وتطورات منتجات Fortinet وأفضل الممارسات الصناعية.</li>
<li>المشاركة في تمكين تقني ومبادرات تبادل المعرفة.</li>
<li>دعم تطوير المعايير الفنية ومنهجيات التنفيذ وإجراءات التشغيل.</li>
<li>المساهمة في مبادرات تحسين الخدمة عبر ممارسات الأمن السيبراني.</li>
</ul>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة تقوم على التعاون والابتكار والنزاﻧة غير قابلة للجدل. نحن نبحث عن أشخاص يشاركوننا هذه القيم ويلتزمون بمركز العميل والتميز الأخلاقي. من المتوقع أن يحافظ جميع الموظفين على مدونة السلوك التي تعد إطاراً توجيهياً لسلوك مسؤول عبر كل ما نقوم به — من كيفية العمل مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في هندسة الكمبيوتر أو علوم الكمبيوتر أو أمن المعلومات أو تكنولوجيا المعلومات أو مجال ذي صلة، مع خبرة لا تقل عن 5 سنوات في الأمن السيبراني وهندسة أمان الشبكات.</li>
<li>خبرة عملية مثبتة في تصميم وتنفيذ ودعم حلول أمان Fortinet، بما في ذلك FortiGate و FortiManager و FortiAnalyzer و SD-WAN و SASE و FortiWeb و FortiADC و FortiPAM و FortiProxy و FortiDLP و FortiSIEM.</li>
<li>معرفة قوية بهندسة أمان الشبكات وتصميم البنية التحتية، مع خبرة في TCP/IP والتوجيه والتبديل وBGP وOSPF وVLANs وNAT وتشكيل حركة المرور والتوجيه القائم على السياسات.</li>
<li>مهارات متقدمة في استكشاف الأخطاء وتحليلها وحل المشكلات، مع خبرة في دعم بيئات المؤسسات الكبيرة أو الخدمات المدارة أو مقدمي الخدمة.</li>
<li>مهارات تواصل وتقديم استشارات فنية مع العملاء قوية، مع القدرة على التفاعل بفعالية مع أصحاب المصلحة على جميع المستويات.</li>
<li>قيادة تقنية مثبتة، وقدرات توجيه وتوجيه، وخبرة في إدارة تسليم المشاريع مع التنسيق مع العديد من أصحاب المصلحة.</li>
<li>فهم قوي لعمليات الأمن واستجابات الحوادث والخدمات الأمنية المدارة، بما في ذلك التعرض لهندسات Zero Trust والسحابة الأمنية.</li>
<li>خبرة في العمل مع منصات الافتراضية والسحاب مثل VMware ESXi وHyper-V وAWS وMicrosoft Azure، ويفضل في بيئات المؤسسات الكبيرة أو متعددة المواقع.</li>
<li>مهارات وثائق وتقرير وحوكمة تشغيلية قوية، مع القدرة على الأداء بفعالية في بيئات ذات ضغط عالٍ والمشاركة في استجابات الحوادث الحرجة عند الحاجة.</li>
<li>شهادات ذات صلة مثل FCP و FCSS و NSE 4/5/6/7 و CCNA و CCNP Security و FortiSASE وشهادات أمان AWS/Azure، إلى جانب التزام بالتعلم المستمر والتطوير المهني.</li>
</ul>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نعمل في جميع أنحاء العالم، حيث تُنشئ V2X حلولاً ذكية مصممة لدمج البنية التحتية المادية والرقمية من الأساس إلى ساحة المعركة. نحن نجلب 120 عاماً من دعم المهمات الناجحة لتحسين الأمن وتسهيل اللوجستيات وتعزيز الجاهزية. مرتكزونا على هدف مشترك، تعمل شركتنا التي تبلغ قيمتها 3.9 مليار دولار و16,000 موظف جنباً إلى جنب مع عملائنا هنا وفي الخارج لمواجهة أكثر التحديات تعقيداً بنزاهة واحترام ومسؤولية ومهنية.</p><p>يقود مدير الشبكة II فريقاً في مختلف تطورات الصيانة، كما يقدم المشورة للعملاء العسكريين والمدنيين حول حلول تكنولوجيا المعلومات على مستوى ما بعد/المخيم/الموقع والمؤسسة عند الاقتضاء. يحدد الفرد التطوير التقني والمادي للشبكة ويكلف مهام مختلفة للحفاظ على تشغيل الشبكة بمستويات مثلى. يتطلب هذا المنصب معرفة متقدمة في استكشاف أخطاء LAN/WAN. كما تكون عدد من المهام الإدارية والإدارية الأخرى من مسؤوليات مدير الشبكة II (NA II). يبلغ المنصب مباشرة إلى مدير قسم NOC. يساعد NA II ويراقب NA الفرعيين ومواقع NOC الفرعية، يشرف على فحوصات أمان الشبكة، ويحل مشاكل الشبكة وانقطاعاتها وشذوذها عند الاقتضاء. سيكون الفرد مسؤولاً عن الإبلاغ عن جميع المعلومات ذات الصلة حول أي شذوذ في الشبكة ويمكنه توجيه أي مراكز عمل أو مواقع ذات صلة للمشاركة.</p><p>البرنامج: OMDAC-SWACA</p><p>يعرض هذا المنصب سكنًا ونقلًا مملوكين من الشركة، ومكافأة إتمام وبرنامج التعويض عن الرسوم الدراسية!</p><p>يجب عليك تلبية جميع متطلبات بلد المنشأ للعمل قانونياً في بلد المنشأ بما في ذلك، على سبيل المثال لا الحصر، القدرة على الحصول والحفاظ على تأشيرة بلد المنشأ ورخصة قيادة البلد المضيف لكي تكون مؤهلاً لهذا المنصب.</p><p>سيكون الأفراد مسؤولين عن الإشراف على صيانة وتشغيل هواتف VoIP، والمفاتيح، وأجهزة التوجيه السلكية واللاسلكية وتشفير الأجهزة. مراقبة توفر الشبكات LAN/WAN واللاسلكية وموثوقيتها. القدرة على تنفيذ وإدارة واستكشاف أخطاء أجهزة بنية الشبكة التحتية، بما في ذلك نقاط الوصول اللاسلكية، الجدران النارية، أجهزة التوجيه، المحولات، ومعدات التشفير (HAIPE). ضمان الإبلاغ عن الانقطاعات والإجراءات التصحيحية إلى مكتب دعم خدمة NOC وNOC Watch Officer بالإضافة إلى تقديم التحديثات والتوضيحات بخصوص المخاوف المتعلقة بالانقطاعات. حل مشاكل واجهة المستخدم. تكوين ACL لمسؤول VLAN استخدام Spectrum وأدوات تطبيقات البرمجيات الأخرى لإدارة الشبكة والإدارة. التخطيط لتطوير الشبكة وتوسيعها حسب الحاجة. معرفة تقسيم الشبكة sub-netting، وتبديل، وCisco IOS وتدريب موظفي NA I الجدد. يطبق إجراءات أمان الشبكة، بما في ذلك الامتثال لـ DISA STIG وأفضل ممارسات الأمان. (NOC) تقديم خبرة تقنية متقدمة للمواقع الداخلية الفرعية والـ NAs على مستوى المواقع (NOC). إجراء عمليات استرداد البيانات والتعافي من الكوارث حسب الضرورة. (NOC) فهم قوي لجدران الحماية وتكوينات VoIP وACL. (NOC) استخدام SolarWinds وSpectrum وGemOne وChimera وأدوات تطبيقات برمجيات أخرى لإدارة الشبكة والإشراف. (NOC) توفير الإشراف في تصميم وتكوين واختبار تطوير الشبكة وتوسيعها حسب الحاجة. مسؤول عن إدارة جداول الورديات وطلبات الإجازة ومهام إدارية أخرى للموظفين. أداء واجبات ومهام أخرى حسب الحاجة.</p></div></section><section><p class="heading">الملف المرشح المرغوب</p><p class="paragraph"></p><p>يتطلب تصريح أمني سري نشط</p><p>يمكن استبدال سنة واحدة من الخبرة ذات الصلة بشهادة تعليم لمدة سنة واحدة، إذا كان الدرجة مطلوبة.</p><p>يفضل أن تكون شهادة البكالوريوس في تقنية المعلومات (IT) أو مجال ذو صلة.</p><p>هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. مطلوب من جميع المرشحين الحفاظ على الأقل شهادة أساسية واحدة وواحدة في بيئة الحوسبة (CE). لا يمكن استخدام شهادات الأساس كـ CE أيضاً. الشهادات المصرح بها لهذا المسمى الوظيفي موضحة كما يلي:</p><p><strong>الأساسي:</strong></p><ul><li>Cisco: CCNA Security (لا يمكن استخدامه كمؤهل مزدوج)</li><li>Cisco: CCNP Security (لا يمكن استخدامه كمؤهل مزدوج)</li><li>CompTIA: CASP+ ce: ممارس أمني متقدم</li><li>CompTIA: CySA+ ce: محلل الأمن السيبراني</li><li>CompTIA: Security+ ce</li><li>GIAC: GCED: المدافع المؤسسي المعتمد</li><li>GIAC: GCIH: مُعالج الحوادث المعتمد: Certified Incident Handler</li><li>GIAC: GICSP: محترف أمان سيبراني صناعي</li><li>GIAC: GSEC: أساسيات الأمن</li><li>ISACA: CISA: مُدقِق أنظمة المعلومات المعتمد</li><li>ISC2: CISSP (أو Associate): محترف أمان أنظمة المعلومات المعتمد</li><li>ISC2: SSCP: ممارس أمان النظام المعتمد</li></ul><p><strong>بيئة الحوسبة (CE):</strong></p><ul><li>Cisco: CC-DN-P: DevNet Professional</li><li>Cisco: CCIE: Collaboration</li><li>Cisco: CCIE: Enterprise Infrastructure</li><li>Cisco: CCIE: Enterprise Wireless</li><li>Cisco: CCIE: Routing & Switching</li><li>Cisco: CCIE: Security</li><li>Cisco: CCIE: Service Provider</li><li>Cisco: CCNA</li><li>Cisco: CCNA: Routing and Switching</li><li>Cisco: CCNA: Security ( Cannot be used as a dual qualifier )</li><li>Cisco: CCNA: Service Provider</li><li>Cisco: CCNP: Collaboration</li><li>Cisco: CCNP: Enterprise</li><li>Cisco: CCNP: Routing & Switching</li><li>Cisco: CCNP: Security ( Cannot be used as a dual qualifier )</li><li>Cisco: CCNP: Service Provider</li></ul><p><strong>الخبرة:</strong></p><p>يمكن استبدال سنة واحدة من الدراسة الأكاديمية المرتبطة بمستوى ما فوق المدرسة الثانوية بسنة واحدة من الخبرة حتى الحد الأقصى وهو درجة البكالوريوس لمدة 4 سنوات في تخصص هندسة البرمجيات أو نظم معلومات الأعمال مقابل ثلاث سنوات من الخبرة العامة.</p><p>يجب أن يكون لدى مدير الشبكة II خمس سنوات على الأقل من الخبرة في بيئة شبكات. ويفضل الحد الأدنى لسنة واحدة على الأقل في مركز عمليات الشبكة (NOC) أو دعم من مستوى أعلى. خبرة مع شركة تهتم بخدمة العملاء.</p><p><strong>المسؤوليات الإشرافية / الميزانية</strong></p><p>يفضّل وجود سنتين على الأقل من الخبرة الإشرافية أو كقائد. </p><p>تحديث التطبيقات الملكية بخصوص:</p><ul><li>تحديث حالة موظف القسم اليومية، الإجازة، المرض، التواجد في الموقع، إلخ.</li><li>التحقق وتتبع إنجاز تدريب السلامة والامتثال للمسsection شهرياً أو ربع سنويًا</li><li>إزالة شهادات انتهاء صلاحية موظفي القسم</li><li>التحقق من تدريب امتثال موظفي القسم في سجل التدريب الافتراضي</li><li>التحقق من حفظ سجلات المركبات الخاصة بالقسم وتحميلها بدقة</li><li>التأكد من أن موظفي القسم يحافظون على شهاداتهم 8570 / 8140</li><li>مراجعة تقارير الامتثال التدريبي الأسبوعية للتحقق من الإنجاز قبل الموعد</li><li>مراجعة واعتماد نماذج الإجازة مع التأكد من أن جميع التدريبات الامتثالية حديثة قبل الاعتماد</li><li>تنسيق النقل ودمج موظفين جدد وعودتهم</li><li>توثيق وتقديم المشورة بسرعة في الأداء الضعيف وانتهاكات السياسات</li><li>فرض جميع سياسات V2X و GO 1 والزي</li><li>تقديم تغذية راجعة سنوية حول تقييم الموظف بشكل مهني وبناء</li><li>إظهار قيم V2X: النزاهة، الاحترام، المسئولية، والاحتراف</li><li>ضمان سلامة الموظفين وفحص السلامة الشهري بشكل صحيح</li><li>التواصل الفعال صعوداً ونزولاً في سلسلة القيادة</li><li>إدارة جداول العمل</li><li>إجراء توجيه موحد وجديد للموظفين والاطلاع الكامل للمهام المطلوبة في شهادة عمل الموظف (EJC)</li><li>العمل مع الموظفين والموارد البشرية عند وقوع حالات طارئة أو ظروف غير عادية</li><li>بأفضل ما لديك من قدرة، اتخاذ جميع القرارات بناءً على قيم ومبادئ الشركة للنزاهة والاحترام والمسؤولية والاحترافية</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يعمل فريق V2X عبر العالم لبناء حلول ذكية مصممة لدمج البنية التحتية المادية والرقمية من الأساس إلى ساحة المعركة. نملك 120 عاماً من الدعم المينى لتحقيق أمن أفضل وتسهيل اللوجستيات وتعزيز الاستعداد. يجتمع فريقنا الذي يضم 3.9 مليار دولار و16,000 موظف مع عملائنا هنا وفي الخارج لمواجهة أعمق التحديات بنزاهة واحترام ومسؤولية ومهنية. الشخص يعرّف التطوير الفني والمادي للشبكة ويكلف مهام متنوعة للحفاظ على تشغيل الشبكة بمستوى مثالي. يتطلب هذا المنصب معرفة متقدمة في استكشاف أخطاء LAN/WAN. كما تتحمل المنصبات الإدارة والمهمات الإدارية مسؤولية مدير الشبكة II (NA II). يقـرر هذا المنصب تقارير إلى رئيس مراقبة NOC. يساعد NA II ويراقب NA الفرعية ومواقع NOC الفرعية، ويشرف على فحوصات أمان الشبكة، واستكشاف المشكلات والانقطاعات والشذوذ حسب الحاجة. يتحمل الفرد مسؤولية الإبلاغ عن جميع المعلومات ذات الصلة عن أي شواذ على الشبكة ويمكنه تقديم المشورة حول مراكز العمل أو المواقع ذات الصلة التي يجب أن تشارك. البرنامج: OMDAC-SWACA يوفر هذا المنصب سكنًا ونقلًا مدفوعيَّين من الشركة، ومكافأة إكمال البرنامج، وبرنامج تعويض الرسوم الدراسية! يجب عليك استيفاء جميع متطلبات بلد الاستضافة للعمل بشكل قانوني في بلد الاستضافة بما في ذلك، ولكن ليس محدودًا بقدرتك على الحصول على تأشيرة وطن المنشأ ورخصة قيادة الوطن الأم لتكون مؤهلاً لهذا المنصب.</p><p>سيكون الأفراد مسؤولين عن الإشراف على صيانة وتشغيل هواتف VoIP، ومفاتيح التبديل، وأجهزة التوجيه السلكية واللاسلكية، وأجهزة التشفير. راقب توفر الشبكات LAN/WAN واللاسلكية وموثوقيتها. القدرة على تنفيذ وإدارة واستكشاف أخطاء أجهزة بنية الشبكة، بما في ذلك نقاط وصول لاسلكية وجدران حماية وأجهزة توجيه ومفاتيح وشبكات HAIPE (أجهزة تشفير). التأكد من الإبلاغ عن الانقطاعات والإجراءات التصحيحية إلى مكتب دعم خدمة NOC ورئيس مراقبة NOC، بالإضافة إلى تقديم التحديثات والتوضيح بشأن القلق من الانقطاعات. حل مشكلات واجهة المستخدم. تكوين ACL لمُدير VLAN استخدام Spectrum وأدوات تطبيقات أخرى لإدارة الشبكة. تخطيط تطوير الشبكة وتوسيعها حسب الحاجة. المعرفة بإعادة تقسيم الشبكات، والتبديل، و Cisco IOS وتدريب موظفي NA I الجدد. تطبيق إجراءات أمان الشبكة، بما في ذلك الامتثال DISA STIG وأفضل ممارسات الأمان. (NOC) تقديم خبرة تقنية متقدمة للمواقع الداخلية الفرعية، وNA على مستوى الموقع (NOC) إجراء عمليات استرداد الكوارث والنسخ الاحتياطي للبيانات حسب الحاجة. (NOC) فهم قوي لجدران الحماية، وتكوينات VoIP وACL. (NOC) استخدام SolarWinds وSpectrum وGemOne وChimera وأدوات تطبيقات أخرى لإدارة الشبكة. (NOC) الإشراف على تصميم وتكوين واختبار تطوير الشبكة وتوسيعها حسب الحاجة. مسؤول عن إدارة جداول الشيفت، وطلبات الإجازة، وغيرها من المهام الإدارية للموظفين. أداء واجبات ومهام أخرى عند الحاجة.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><h2>المؤهلات</h2><p>تصريح أمني: يتطلب تصريحًا سريًا نشطًا</p><p>التعليم / الشهادات: يمكن استبدال سنة من الخبرة ذات الصلة بسنة من التعليم، إذا كان الدرجة مطلوبة. درجة البكالوريوس في تقنية المعلومات أو مجال ذي صلة مفضلة. هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. يُشترط حفظ شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبة CE واحدة على الأقل. الشهادات المعتمدة لهذا المسمى الوظيفي مُدرجة كما يلي:</p><p>الخط الأساسي: Cisco: CCNA Security (لا يمكن استخدامها كمؤهل مزدوج) Cisco: CCNP Security (لا يمكن استخدامها كمؤهل مزدوج) CompTIA: CASP+ ce: Advanced Security Practitioner CompTIA: CySA+ ce: Cybersecurity Analyst CompTIA: Security+ ce GIAC: GCED: Certified Enterprise Defender GIAC: GCIH: Certified Incident Handler GIAC: GICSP: Industrial Cyber Security Professional GIAC: GSEC: Security Essentials ISACA: CISA: Certified Information Systems Auditor ISC2: CISSP (أو Associate): Certified Information Systems Security Professional ISC2: SSCP: Systems Security Certified Practitioner</p><p>CE: Cisco: CC-DN-P: DevNet Professional Cisco: CCIE: Collaboration Cisco: CCIE: Enterprise Infrastructure Cisco: CCIE: Enterprise Wireless Cisco: CCIE: Routing & Switching Cisco: CCIE: Security Cisco: CCIE: Service Provider Cisco: CCNA Cisco: CCNA: Routing and Switching Cisco: CCNA: Security (لا يمكن استخدامها كمؤهل مزدوج) Cisco: CCNA: Service Provider Cisco: CCNP: Collaboration Cisco: CCNP: Enterprise Cisco: CCNP: Routing & Switching Cisco: CCNP: Security (لا يمكن استخدامها كمؤهل مزدوج) Cisco: CCNP: Service Provider</p><p>الخبرة: سنة واحدة من الدراسة الأكاديمية ذات الصلة فوق مستوى المدرسة الثانوية يمكن استبدالها بسنة خبرة حتى الحد الأقصى لدرجة البكالوريوس لمدة 4 سنوات في تخصص البرمجة أو نظم معلومات الأعمال لمدة ثلاث سنوات من الخبرة العامة. يجب أن يكون لدى مدير الشبكة II خبرة لا تقل عن خمس سنوات في بيئة شبكات. ويفضل الحد الأدنى سنة واحدة على الأقل في مركز عمليات الشبكة (NOC) أو دعم من درجة أعلى. خبرة مع شركة تركز على خدمة العملاء.</p><p>المسؤوليات الإشرافية / الميزانية: يُفضل وجود خبرة إشرافية أو قيادة لا تقل عن سنتين. تحديث التطبيقات الملكية بخصوص: تحديث حالة موظف القسم اليومية، الإجازة، المرض، في الموقع، إلخ. التحقق وتتبع إنجاز تدريب السلامة والامتثال الشهري أو الربع السنوي للقسم. تنظيف شهادات موظفي القسم منتهية الصلاحية التحقق من امتثال التدريب في السجل التدريبي الافتراضي التحقق من حفظ سجلات المركبات الخاصة بالقسم بشكل دقيق وتحميلها. التأكد من حافظ قسم الموظفين على شهاداتهم 8570 / 8140. مراجعة تقارير امتثال التدريب الأسبوعية للتحقق من الإنجاز قبل الموعد النهائي. مراجعة واعتماد نماذج الإجازة والتأكد من أن جميع التدريبات الامتثالية محدثة قبل الموافقة. تنسيق النقل وتكامل الموظفين الجدد والعائدين. توثيق ونصح الأداء الضعيف وانتهاكات السياسات فورًا. فرض جميع سياسات V2X و GO 1 والزي الرسمي. تقديم تغذية راجعة سنوية لتقييم الموظفين بشكل مهني وبناء. إظهار قيم V2X: النزاهة، الاحترام، المسؤولية، والاحتراف. ضمان سلامة الموظفين وفحصات السلامة الشهرية وتنفذ بشكل صحيح. التواصل بشكل فعال صعودًا وهبوطًا في السلسلة الإدارية. إدارة جداول العمل. إجراء توجيه وترحيب مناسب للموظفين الجدد والعائدين والتأكد من فهم الموظف بشكل كامل ويمكنه إنجاز جميع المهام في شهادة وظيفة الموظف (EJC). العمل مع الموظفين وHR عند حدوث الطوارئ أو الظروف غير العادية. قدر استطاعتك اتخذ جميع القرارات بناءً على قيم ومبادئ الشركة: النزاهة، الاحترام، المسؤولية، والاحترافية.</p><p></p></section>
<p><h4>الوصف</h4>
<p>نحن نبحث عن مهندس DPS م Dedicated ومتمرس للانضمام إلى فريقنا في الخبر، المملكة العربية السعودية لمدة مشروع يمتد 8 أشهر. في هذا الدور، ستكون مسؤولاً عن النشر والصيانة والتحسين لحلول حماية البيانات لدينا. نبحث عن مهندس DPS مسؤول عن تصميم وتنفيذ ودعم حلول حماية البيانات والاضطرار السيبراني داخل بيئات مؤسسية كبيرة النطاق وحرجة للعمل. سيكون لدى المرشح المثالي خبرة قوية في تقنيات حماية البيانات من Dell وخبرة في العمل في القطاعات المصرفية أو القطاعات ذات التنظيم العالي.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li>تصميم وتنفيذ وإدارة حلول حماية البيانات والاضطرار السيبراني</li>
<li>إدارة ودعم منصات حماية البيانات من Dell</li>
<li>تنفيذ استراتيجيات الاضطرار السيبراني والهندسة المعمارية المرتكزة على الأمن</li>
<li>إجراء ترقيات النظام والتحديثات وتحسين الأداء</li>
<li>استكشاف أخطاء البنية التحتية، النسخ الاحتياطي، وقضايا الاستعادة</li>
<li>ضمان سلامة البيانات وتوافرها والامتثال الأمني</li>
<li>التعاون مع فرق دعم البائع عندما يتطلب الأمر</li>
<li>دعم بيئات مؤسسية واسعة النطاق تتطلب توافر عالي</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>Dell NetWorker</li>
<li>Dell Cyber Recovery</li>
<li>Dell CyberSense</li>
<li>Dell Data Domain</li>
</ul>
<h4>الخبرة المطلوبة</h4>
<ul>
<li>خبرة عملية قوية في تقنيات حماية البيانات والاضطرار السيبراني</li>
<li>عرض مثبت لبيئات بنكية واسعة النطاق أو صناعات منظمة بشدة</li>
<li>القدرة على التعامل مع بنى تحتية مؤسسية معقدة</li>
</ul>
<h4>المزايا</h4>
<ul>
<li>تأمين طبي يشمل العائلة</li>
<li>تذاكر طيران تشمل العائلة</li>
</ul></p><p></p>
<section><p class="heading jdMain">وصف العمل</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>بالتواجد عبر العالم، تبني V2X حلولاً ذكية مصممة لدمج البنية التحتية الفيزيائية والرقمية من الأساس إلى ساحة المعركة. نحن نجلب 120 عاماً من الدعم المأموني للمهام لتحسين الأمن، وتبسيط اللوجستيات، وتعزيز الجاهزية. مُحاطون بغاية مشتركة، تُشغل شركتنا بقيمة 3.9 مليار دولار و16,000 شخص إلى جانب عملائنا هنا وفي الخارج لمواجهة أعقد التحديات بنزاهة واحترام ومسؤولية ومهنية.</p><p>يقود مسؤول الشبكة II فريقاً في تطورات الصيانة المختلفة، كما يقدم المشورة للعملاء العسكريين والمدنيين حول حلول تكنولوجيا المعلومات على مستوى ما بعد/المخيم/المحطة والمؤسسة عند الاقتضاء. يحدد الفرد التطوير الفني والفيزيائي للشبكة ويمنح مهاماً مختلفة للحفاظ على عمل الشبكة بمستويات مثلى. هذا المنصب يتطلب معرفة متقدمة في استكشاف أخطاء LAN/WAN. كما تتحمل مسؤولة Network Administrator II (NA II) عدداً من المهام الإدارية والإدارية أيضاً. يبلغ المنصب مباشرة إلى رئيس مراقبة مركز الخدمة NOC. يساعد NA II ويراقب NA الفرعيين ومواقع NOC الفرعية، يشرف على فحوصات أمان الشبكة، استكشاف مشاكل الشبكة والانقطاعات والت anomalies كما يلزم. سيكون الشخص مسؤولاً عن الإبلاغ عن جميع المعلومات ذات الصلة عن أي شذوذ في الشبكة ويمكنه توجيه أي مراكز عمل أو مواقع ذات صلة للمشاركة.</p><p>البرنامج: OMDAC-SWACA</p><p>هذا المنصب يقدم سكنًا ونقلًا مدفوعي الأجر من الشركة، ومكافأة إكمال وبرنامج تعويض الرسوم الدراسية! يجب أن تستوفي جميع متطلبات بلد الاستضافة للعمل شرعياً في بلد الاستضافة بما في ذلك، على سبيل المثال لا الحصر، القدرة على الحصول والحفاظ على تأشيرة البلد المضيف ورخصة قيادة البلد المضيف لتكون مؤهلاً لهذا المنصب.</p><p>المسؤوليات سيشرف الأفراد على صيانة وتشغيل هواتف VoIP، والمفاتيح، والموجهات السلكية واللاسلكية وأجهزة التشفير. راقب توفر الشبكات LAN/WAN واللاسلكية. القدرة على تنفيذ وإدارة واستكشاف أجهزة بنية الشبكة، بما فيها نقاط الوصول اللاسلكية، الجدران النارية، الموجهات، المفاتيح، وأجهزة تشفير HAIPE. التأكد من الإبلاغ عن الانقطاعات والإجراءات التصحيحية إلى مكتب دعم الخدمة في NOC وNOC Watch Officer وكذلك تقديم التحديثات والتوضيح بخصوص المخاوف من الانقطاعات. حل قضايا واجهة المستخدم/المستخدم. تكوين ACL مسؤول VLAN استخدم Spectrum وأدوات تطبيقات البرمجيات الأخرى لإدارة الشبكة. خطط تطوير الشبكة وتوسيعها حسب الحاجة. معرفة التقسيم الشبكي، والتبديل، وCisco IOS وتدريب موظفي NA I الجدد. يطبق إجراءات أمان الشبكة، بما في ذلك الامتثال لـ DISA STIG وأفضل ممارسات الأمان. (NOC) يوفر خبرة تقنية متقدمة للمواقع التشغيلية الفرعية داخلياً، وNA على مستوى المواقع (NOC) إجراء عمليات استعادة البيانات والتعافي عند الطلب. (NOC) فهم قوي لإعدادات الجدار الناري، وVoIP، وACL. (NOC) استخدام SolarWinds وSpectrum وGemOne وChimera وأدوات تطبيقات البرمجيات الأخرى لإدارة الشبكة. (NOC) توفير إشراف في تصميم وتكوين واختبار تطوير الشبكة وتوسيعها حسب الحاجة. مسؤول عن إدارة جداول المناوبات، وطلبات الإجازة، ومهام إدارية أخرى تتعلق بالموظفين. أداء واجبات ومهام أخرى حسب الحاجة.</p></div></section><section><p class="heading">الملف المرشح المرغوب</p><p class="paragraph"></p><ul><li>يتطلب وجود تصريح أمني سري فعال</li><li>التعليم/الشهادات: يمكن استبدال سنة خبرة ذات صلة بسنة دراسية واحدة إذا كان الدرجة مطلوبة. درجة البكالوريوس في تكنولوجيا المعلومات (IT) أو مجال ذات صلة مفضلة.</li><li>هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. يجب على جميع المرشحين الحفاظ على ما لا يقل عن شهادة أساسية واحدة وشهادة بيئة الحوسبة CE واحدة على الأقل. لا يمكن استخدام شهادات الأساس كـ CE بنفس الوقت. الشهادات المصرح بها لهذا المسمى الوظيفي مدونة كالتالي:</li><li><strong>BASELINE:</strong> Cisco: CCNA Security (لا يجوز استخدامها كمؤهل مزدوج) Cisco: CCNP Security (لا يجوز استخدامها كمؤهل مزدوج) CompTIA: CASP+ ce: Advanced Security Practitioner CompTIA: CySA+ ce: Cybersecurity Analyst CompTIA: Security+ ce GIAC: GCED: Certified Enterprise Defender GIAC: GCIH: Certified Incident Handler: Certified Incident Handler GIAC: GICSP: Industrial Cyber Security Professional GIAC: GSEC: Security Essentials ISACA: CISA: Certified Information Systems Auditor ISC2: CISSP (أو Associate): Certified Information Systems Security Professional ISC2: SSCP: Systems Security Certified Practitioner</li><li><strong>COMPUTING ENVIRONMENT (CE):</strong> Cisco: CC-DN-P: DevNet Professional Cisco: CCIE: Collaboration Cisco: CCIE: Enterprise Infrastructure Cisco: CCIE: Enterprise Wireless Cisco: CCIE: Routing & Switching Cisco: CCIE: Security Cisco: CCIE: Service Provider Cisco: CCNA Cisco: CCNA: Routing and Switching Cisco: CCNA: Security (لا يجوز استخدامها كمؤهل مزدوج) Cisco: CCNA: Service Provider Cisco: CCNP: Collaboration Cisco: CCNP: Enterprise Cisco: CCNP: Routing & Switching Cisco: CCNP: Security (لا يجوز استخدامها كمؤهل مزدوج) Cisco: CCNP: Service Provider</li><li><strong>الخبرة:</strong> يمكن استبدال سنة دراسية من الدراسة الأكاديمية بعد المدرسة الثانوية بسنة خبرة حتى الحد الأقصى لدرجة البكالوريوس لمدة 4 سنوات في تخصص هندسة البرمجيات أو نظم معلومات الأعمال مقابل ثلاث سنوات من الخبرة العامة. يجب أن يكون لدى Network Administrator II خبرة لا تقل عن خمس سنوات في بيئة الشبكات. ويفضل وجود سنة واحدة على الأقل في مركز عمليات الشبكة (NOC) أو دعم من مستوى أعلى. خبرة مع شركة تركز على خدمة العملاء.</li><li><strong>المسؤوليات الإشرافية/الميزانية</strong> يفضل وجود سنتين على الأقل من الخبرة في الإشراف أو القيادة.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>Managed.sa تسعى إلى توظيف مهندس ما قبل البيع الأول لدعم تطوير حلول واقتراحات الأمن السيبراني للعملاء في المملكة العربية السعودية والمنطقة الأوسع. <br> المرشح المثالي سيكون لديه خبرة قوية في خدمات الأمن السيبراني، ومهارات مميزة في التعامل مع العملاء، والقدرة على تحويل المتطلبات التجارية والتقنية إلى حلول أمن سيبراني فعّالة. <br> المسؤوليات الرئيسية: العمل عن كثب مع فريق المبيعات لفهم متطلبات العميل وتطوير حلول أمن سيبراني مناسبة. <br> إعداد مقترحات تقنية، عروض تقديمية، بيانات العمل، ووثائق الحلول. <br> عقد اجتماعات مع العملاء، مناقشات تقنية، جلسات الاكتشاف، وعروض الحلول. <br> تصميم حلول تغطي خدمات الأمن السيبراني مثل الحوكمة والامتثال والمراقبة والتشغيل الآمن وضمان الأمن واختبار الاختراق وتقييمات الأمن. <br> التنسيق مع الفرق التقنية للتحقق من النطاق، الجهد، المُخرجات، ومتطلبات المشروع. <br> مراجعة RFPs ودعم إعداد الردود التقنية المطابقة. <br> عرض الحلول المقترحة بوضوح لكل من أصحاب المصلحة الفنيين وغير الفنيين. <br> الحفاظ على معرفة محدثة بخدمات الأمن السيبراني وظروف السوق والمتطلبات التنظيمية. <br> دعم فرص المبيعات طوال دورة ما قبل البيع كاملة. <br> المساهمة في تحسين قوالب الاقتراحات، ووصف الخدمات، وعمليات ما قبل البيع. <br> درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، علوم الحاسوب، الهندسة، أو مجال ذي صلة. <br> 3–5 سنوات من الخبرة في ما قبل البيع للأمن السيبراني، هندسة الحلول، أو الاستشارات الفنية. <br> خبرة في العمل لدى مزود خدمة الأمن السيبراني، شركة استشارات، أو مُوَسِّط نظم. <br> فهم عملي لخدمات الأمن السيبراني، بما في ذلك الحوكمة والامتثال، وضمان، واختبار الاختراق، وخدمات الأمن المدارة. <br> خبرة في إعداد المقترحات التقنية والرد على RFPs. <br> مهارات تقديم وعرض وتفاعل مع العملاء قوية. <br> القدرة على ترجمة المتطلبات التجارية إلى حلول تقنية. <br> قدرة قوية على الكتابة والتحدث بالإنجليزية. <br> القدرة على العمل بفعالية مع فرق عن بُعد وعبر وظائف مختلفة. <br></span> </div>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن مهندس حوكمة تكنولوجيا معلومات Security & Resilience متمرس للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز حوكمة تقنية المعلومات للبنك، الأمن السيبراني، وموارد القدرة التشغيلية. في هذا الدور، ستعمل كحلقة وصل تكنولوجيا معلومات أساسية لقضايا الأمن والمرونة، والعمل عن كثب مع قسم الأمن السيبراني لضمان امتثال عمليات تكنولوجيا المعلومات والأنظمة والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات الصناعية. المسؤوليات الرئيسية: التعاون مع قسم الأمن السيبراني لتنفيذ السياسات والمعايير والضوابط الأمنية عبر أنظمة وتحتية تكنولوجيا المعلومات. ضمان امتثال عمليات تكنولوجيا المعلومات والمشروعات وتغييرات التكنولوجيا لأطر الحوكمة مثل ISO 27001، إطار العمل الأمني السيبراني NIST CSF، COBIT، واللوائح المصرفية المعمول بها. ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تكنولوجيا معلومات وإجراءات وإرشادات تشغيلية فعالة. تنسيق تقييمات الأمن والمخاطر لجميع مشروعات تكنولوجيا المعلومات وتغييرات الأنظمة ونشر التكنولوجيا كجزء من عمليات حوكمة البنك وإدارة التغيير. حوكمة عملية إدارة مخاطر تكنولوجيا المعلومات من خلال تحديد وتقييم ومراقبة وتقرير وتخفيف مخاطر تكنولوجيا المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM). رصد وضع مخاطر تكنولوجيا المعلومات في البنك والتأكد من الإصلاح في الوقت المناسب للثغرات الأمنية وقضايا الامتثال ومهالك التدقيق والفجوات الرقابية. قيادة حوكمة استمرارية الأعمال والتعافي من الكوارث لتكنولوجيا المعلومات، مع ضمان وجود خدمات تكنولوجيا معلومات حيوية لها قدرات استرداد موثقة ومختبرة ومحسّنة باستمرار. تنسيق تدقيقات تكنولوجيا المعلومات والتفتيشات التنظيمية ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات. إعداد تقارير ولوحات معلومات دورية عن وضع أمان تكنولوجيا المعلومات والتعرض للمخاطر والامتثال والاستعداد للمرونة ومقاييس الحوكمة لإداريين كبار ولجان الحوكمة. دعم أنشطة استجابة الحوادث في تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والتواصل والمراجعات after الحادثة وتتبع الإجراءات التصحيحية والوقائية. تعزيز ثقافة قوية للوعي الأمني، والحوكمة، والامتثال، والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات.</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذي صلة. خبرة مثبتة في حوكمة تكنولوجيا المعلومات، وأمن المعلومات، وإدارة مخاطر تكنولوجيا المعلومات، وتدقيق تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل ضمن القطاع المصرفي أو الخدمات المالية. معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر تكنولوجيا المعلومات، استمرارية العمل، التعافي من الكوارث، والامتثال التنظيمي. مهارات تحليلية واتصالات وتواصل مع أصحاب المصلحة وتقديم تقارير ممتازة. تُعتبر الشهادات المهنية مثل CISA، CRISC، CGEIT، CISSP، أو Lead Implementer/ Auditor ISO 27001 ميزة.</p><p></p></section>
<p><h4>الوصف</h4>
<p>المتخصص في الأمن السيبراني مسؤول عن تقديم خدمات الاستشارات والأمن السيبراني والحوكمة وإدارة المخاطر والامتثال للعملاء من المؤسسات والحكومات والبنى التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا. يعمل ضمن ممارسات خدمات الاستشارات الأمنية لدى ZainTECH، ويساعد الدور المؤسسات على تقييم وتعزيز وتطوير موقفها الأمني السيبراني من خلال جلسات استشارية استراتيجية تتماشى مع أفضل الممارسات الصناعية والمتطلبات التنظيمية وأهداف الأعمال.</p>
<p>يقوم هذا الدور بتقييم نضج الأمن، وتحديد الفجوات، وتطوير خرائط طريق للأمن السيبراني، وتقديم توصيات عملية تعزز المرونة وتقلل من مخاطر المؤسسة. يلعب الدور دورًا رئيسيًا في توسيع قدرات الاستشارات الأمنية لدى ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمنية مُدارة متكررة.</p>
<h4>المسؤوليات</h4>
<p><strong>الاستشارات والأمن السيبراني</strong><br>
قيادة وتقديم مشاريع استشارية في الأمن السيبراني عبر مجموعة واسعة من الصناعات وبيئات العملاء.<br>
تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني وأطر الحوكمة وإدارة المخاطر والامتثال ومبادرات التحول الأمني.<br>
تقييم قدرات الأمن السيبراني لدى العملاء وتقديم توصيات تتماشى مع الأعمال والمتطلبات التنظيمية.<br>
دعم المؤسسات في تطوير نماذج تشغيل للأمن السيبراني وهياكل الحوكمة.</p>
<p><strong>التقييمات الأمنية وتحليل الفجوات</strong><br>
إجراء تقييمات نضج الأمن السيبراني وفق معايير وإطارات معترف بها بما في ذلك ISO/IEC 27001، وإطار العمل الأمني السيبراني NIST (NIST CSF)، والتحكمات الأمنية الحرجة CIS، والأنظمة التنظيمية الإقليمية ذات الصلة.<br>
إجراء تقييمات الفجوات وتقييمات المخاطر ومراجعات فاعلية الضوابط وتقييمات الامتثال.<br>
تحديد نقاط الضعف الأمنية والفجوات في العمليات ونواقص الحوكمة.<br>
تطوير خرائط طريق للإصلاح ذات أولوية متوافقة مع أهداف المنظمة.</p>
<p><strong>الحوكمة، المخاطر والامتثال (GRC)</strong><br>
نصح العملاء بتصميم وتنفيذ أطر حوكمة الأمن السيبراني.<br>
دعم تطوير سياسات الأمن والمعايير والإجراءات وأطر الضبط.<br>
تسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش عمل المخاطر.<br>
مساعدة العملاء في جاهزية الامتثال ومبادرات التوافق التنظيمي.<br>
تقديم توصيات لتحسين حوكمة وأشراف الأمن التنظيمي.</p>
<p><strong>هندسة وبناء advisory الأمن والتحكم</strong><br>
مراجعة ضوابط الأمن وهندسة التصميم الحالية.<br>
تقديم توصيات قائمة على المخاطر تغطي إدارة الهوية والوصول، وأمن الشبكات، وأمن نقاط النهاية، وأمن السحابة، وحماية البيانات، ومراقبة الأمن.<br>
التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات الأعمال لدى العميل.<br>
دعم التحول الرقمي وبرامج التحديث الأمني.</p>
<p><strong>اتصال العملاء وإدارة أصحاب المصلحة</strong><br>
العمل كمستشار أمني سيبراني موثوق لأصحاب الشأن في العملاء.<br>
تسهيل ورش العمل والمقابلات وأنشطة التقييم.<br>
عرض النتائج والتوصيات على القيادة التنفيذية وفرق التكنولوجيا ووظائف المخاطر والامتثال وأصحاب المصلحة التنظيميين.<br>
بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا مساومة. نبحث عن أفراد يشاركون هذه القيم ومكرسون للتركيز على العميل والتميّز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك الخاصة بنا التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به — من طريقة عملنا مع بعضنا البعض وحتى تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني مع سجل حافل في تقديم الاستشارات أو الخدمات الاستشارية.</li>
<li>على الأقل شهادة مهنية واحدة معتمدة من NCSC مثل CISSP أو CISM (مدير أمن معلومات معتمد)، أو ISO/IEC 27001 Lead Implementer / Lead Auditor، أو CISA، أو شهادة معادلة أخرى في المجال نفسه معتمدة من NCSC ومذكورة على موقعها الرسمي.</li>
<li>إتقان عملي لـ ISO/IEC 27001، وNIST CSF، والمتطلبات التنظيمية الأردنية والإقليمية ذات الصلة.</li>
<li>مقدرة عالية على الكتابة والتواصل الشفهي بالإنجليزية والعربية، مع القدرة على العرض أمام كبار التنفيذيين وأصحاب الرقابة التنظيمية.</li>
<li>يفضل وجود درجة متقدمة (ماجستير أو أعلى) في الأمن السيبراني أو نظم المعلومات أو تخصص ذي صلة.</li>
<li>يفضل وجود شهادات متعددة عبر الحوكمة والمخاطر والتدقيق (مثلاً وجود أكثر من واحدة من CISSP، CISM، CISA، ISO 27001 LI/LA).</li>
<li>يفضل وجود خبرة سابقة في استشارات، أو تكامل الأنظمة، أو ممارسة أمنية مرتبطة بشركات الاتصالات تخدم قطاعات منظمة تنظيمياً.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>يتولى استشاري الأمن السيبراني تقديم خدمات الاستشارات الأمنية والحوكمة وإدارة المخاطر والامتثال عبر المؤسسات والعملاء الحكوميين والبُنى التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا. يعمل ضمن ممارسة خدمات الاستشارات الأمنية السيبرانية في ZainTECH، ويساعد المنظمة في تقييم تعزيز وتطوير وضعها الأمن السيبراني من خلال استشارات استراتيجية متوافقة مع أفضل الممارسات الصناعية والمتطلبات التنظيمية وأهداف الأعمال.</p>
<p>يقوم هذا الدور بتقييم نضج الأمن، وتحديد الثغرات، ووضع خرائط طريق للأمن السيبراني، وتقديم توصيات قابلة للتنفيذ تعزز المرونة وتقلل من مخاطر المؤسسة. يلعب دوراً رئيسياً في توسيع قدرات الاستشارات الأمنية السيبرانية لـ ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمنية مُدارة بشكل متكرر.</p>
<h4>المسؤوليات</h4>
<p><strong>الاستشارات والأمن السيبراني</strong><br>
قيادة وتنفيذ مشاريع الاستشارات السيبرانية عبر مجموعة واسعة من الصناعات وبيئات العملاء.<br>
تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني وأطر الحوكمة وإدارة المخاطر والامتثال ومبادرات التحول الأمني.<br>
تقييم قدرات الأمن السيبراني لدى العملاء وتقديم التوصيات المتوافقة مع الأعمال والمتطلبات التنظيمية.<br>
دعم المؤسسات في تطوير نماذج تشغيلية للأمن وهياكل الحوكمة.</p>
<p><strong>التقييمات الأمنية وتحليل الفجوات</strong><br>
إجراء تقييمات نضج الأمن السيبراني وفق معايير وأُطر معترف بها بما في ذلك ISO/IEC 27001 وNIST Cybersecurity Framework (NIST CSF) وCIS Critical Security Controls والأنظمة التنظيمية الإقليمية المعمول بها.<br>
إجراء تقييمات فجوات وتقييمات مخاطر ومراجعات فعالية الضوابط وتقييمات الامتثال.<br>
تحديد نقاط الضعف الأمنية، والفجوات في العمليات، ونواقص الحوكمة.<br>
وضع خرائط طريق للإصلاح ذات أولوية متوافقة مع أهداف المؤسسة.</p>
<p><strong>الحوكمة، وإدارة المخاطر والامتثال (GRC)</strong><br>
نصح العملاء بتصميم وتنفيذ أطر حوكمة الأمن السيبراني.<br>
دعم تطوير السياسات الأمنية والمعايير والإجراءات وأطر الضبط.<br>
تسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش عمل المخاطر.<br>
مساعدة العملاء في جاهزية الامتثال ومبادرات التوافق التنظيمي.<br>
تقديم توصيات لتحسين حوكمة الأمن والرقابة المؤسسية.</p>
<p><strong>هندسة الأمن والاستشارات الضبطية</strong><br>
مراجعة ضوابط الأمن والتصاميم الهندسية القائمة.<br>
تقديم توصيات قائمة على المخاطر تغطي إدارة الهوية والوصول، وأمن الشبكات، وأمن النقاط النهائية، وأمن السحابة، وحماية البيانات، ومراقبة الأمن.<br>
التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات عمل العميل.<br>
دعم برامج التحول الأمني والتحديث الرقمي.</p>
<p><strong>التفاعل مع العميل وإدارة أصحاب المصلحة</strong><br>
العمل كمستشار أمني موثوق مع أصحاب مصلحة العميل.<br>
تسهيل ورش العمل، والمقابلات، وأنشطة التقييم.<br>
عرض النتائج والتوصيات على قيادات الشركة التنفيذية، وفِرَق التكنولوجيا، ووظائف المخاطر والامتثال، وأصحاب التنظيمات التنظيمية.<br>
بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا التباس. نبحث عن أشخاص يشاركوننا هذه القيم ومكرسون للتركيز على العميل والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيف نعمل مع بعضنا البعض إلى كيف نتعامل مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني، مع سجل حافل في التقديم الاستشاري أو التعاقدي.</li>
<li>على الأقل شهادة مهنية معتمدة من NCSC مثل CISSP، CISM (مدير أمن المعلومات المعتمد)، ISO/IEC 27001 Lead Implementer / Lead Auditor، CISA، أو شهادة معادلة أخرى في نفس المجال معتمدة من NCSC ومُنشر على موقعها الرسمي.</li>
<li>إتقان عملي لـ ISO/IEC 27001 وNIST CSF والمتطلبات التنظيمية الأردنية والإقليمية المعمول بها.</li>
<li>اتقان ممتاز للكتابة والتواصل الشفهي بالإنجليزية والعربية، مع القدرة على العرض أمام أصحاب القرار والجهات التنظيمية.</li>
<li>يفضل وجود درجة متقدمة (ماجستير أو أعلى) في الأمن السيبراني، أنظمة المعلومات، أو تخصص ذي صلة.</li>
<li>يفضل وجود شهادات متعددة عبر الحوكمة والمخاطر والتدقيق (مثلاً وجود أكثر من واحد من CISSP، CISM، CISA، ISO 27001 LI/LA).</li>
<li>يفضل الخبرة السابقة في استشارات أو تكامل الأنظمة أو ممارسات الأمن المرتبطة بشركات الاتصالات وتخدم القطاعات الخاضعة للوائح.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>نحن نبحث عن مستشار أمان سيبراني / مهندس مبيعات لدور عن بُعد يواجه العميل مقره في عمّان، الأردن.</p>
<p>هذا الدور مناسب لشخص لديه 1–3 سنوات من الخبرة في المبيعات، ما قبل البيع، تطوير الأعمال، أو الاستشارات، مع خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني.</p>
<p>سيتركز الدور على التفاعل مع العملاء، فهم احتياجاتهم في الأمن السيبراني، شرح الخدمات بوضوح، تأهيل الفرص، المتابعة مع العملاء المحتملين، تحديث أنشطة CRM، ودعم نمو الأعمال.</p>
<p>هذا ليس دوراً تقنياً بحتاً أو دور مبيعات عام. إنه دور استشاري في الأمن السيبراني لمن يمكنه دمج مهارات التواصل، وفهم الأمن السيبراني، والانضباط التجاري.</p>
<p>يجب أن يكون المرشح المثالي مريحاً في التحدث مع العملاء، طرح الأسئلة الصحيحة، تحديد احتياجات العمل، ودعم عملية البيع لخدمات الأمن السيبراني مثل SOC، حوكمة الأمن والسياسات GRC، اختبار الاختراق والتقييم، الامتثال، والخدمات الاستشارية.</p>
<h4>المتطلبات</h4>
<ul>
<li>يقيم حالياً في عمّان، الأردن</li>
<li>1–3 سنوات من الخبرة في المبيعات، ما قبل البيع، تطوير الأعمال، أو الاستشارات</li>
<li>خبرة في بيع أو دعم الخدمات، ليس فقط المنتجات أو تراخيص البرمجيات</li>
<li>خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني</li>
<li>يفضَّل وجود خبرة سابقة في خدمات الأمن السيبراني مثل SOC، GRC، VAPT، الامتثال، الاستشارات، أو خدمات الأمن المدارة</li>
<li>مهارات اتصال وتتبع قوية</li>
<li>راحة في التحدث مع العملاء وشرح خدمات الأمن السيبراني بوضوح</li>
<li>راحة في العمل مع أهداف مبيعات شهرية وتحديثات الفرص المحتملة</li>
<li>يفضَّل وجود خبرة باستخدام HubSpot أو أي نظام CRM</li>
<li>القدرة على العمل عن بُعد بانضباط، متابعة يومية، والتقارير الفعّالة للنشاط</li>
<li>اتصال بالإنترنت مستقر وبيئة مهنية لمكالمات العملاء</li>
<li>مطلوب مهارات التواصل بالعربية والإنجليزية</li>
</ul>
<h4>الفوائد</h4>
<ul>
<li>نموذج العمل عن بُعد</li>
<li>فرصة للنمو في مبيعات الأمن السيبراني، الاستشارات، وتطوير الأعمال</li>
<li>التعرض لخدمات الأمن السيبراني على مستوى المؤسسات ومشاركات العملاء</li>
<li>تركيز دور واضح مع خط أنابيب منظم وأنشطة CRM</li>
<li>فرصة للعمل مع فريق أمني سيبراني ذي خبرة</li>
<li>نمو مهنِي في مجالات مثل SOC، GRC، VAPT، الامتثال، والخدمات الاستشارية</li>
<li>بيئة تعتمد على الأداء وتوفر مجالاً لتطوير المسارات المهنية</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>نحن نوظف مستشار أمان سيبراني / مهندس مبيعات لدور عن بُعد يواجه العملاء ويقع في عمّان، الأردن.</p>
<p>هذا الدور مناسب لشخص لديه خبرة من 1–3 سنوات في المبيعات أو ما قبل المبيعات أو تطوير الأعمال أو الاستشارات، مع خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني.</p>
<p>سيتركز الدور على التفاعل مع العملاء، فهم احتياجاتهم من الأمن السيبراني، شرح الخدمات بوضوح، تأهيل الفرص، المتابعة مع العملاء المحتملين، تحديث أنشطة إدارة العلاقات العملاء، ودعم نمو الأعمال.</p>
<p>هذا ليس دور تسليم تقني بحت أو دور مبيعات عام. إنه دور استشاري في الأمن السيبراني لشخص يمكنه الجمع بين مهارات التواصل، وفهم الأمن السيبراني، والانضباط التجاري.</p>
<p>يجب أن يكون المرشح المثالي مريحاً عند التحدث مع العملاء، وطرح الأسئلة الصحيحة، وتحديد الاحتياجات التجارية، ودعم عملية المبيعات لخدمات الأمن السيبراني مثل SOC وGRC وVAPT والامتثال والاستشارات.</p>
<h4>المتطلبات</h4>
<ul>
<li>يقيم حالياً في عمّان، الأردن</li>
<li>1–3 سنوات من الخبرة في المبيعات، ما قبل المبيعات، تطوير الأعمال، أو الاستشارات</li>
<li>خبرة في بيع أو دعم الخدمات، وليس فقط المنتجات أو تراخيص البرمجيات</li>
<li>خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني</li>
<li>يفضل وجود خبرة سابقة في خدمات الأمن السيبراني مثل SOC أو GRC أو VAPT أو الامتثال أو الخدمات المدارة للأمن</li>
<li>مهارات اتصال ومتابعة قوية</li>
<li>الراحة في التحدث مع العملاء وشرح خدمات الأمن السيبراني بوضوح</li>
<li>الراحة في العمل مع أهداف مبيعات شهرية وتحديثات خط الأنابيب</li>
<li>يفضل وجود خبرة باستخدام HubSpot أو أي نظام CRM</li>
<li>القدرة على العمل عن بُعد بانضباط، متابعة يومية، وتقرير نشاط صحيح</li>
<li>اتصال إنترنت مستقر وبيئة مهنية لإجراء مكالمات مع العملاء</li>
<li>مطلوب مهارات التواصل بالعربية والإنجليزية</li>
</ul>
<h4>الفوائد</h4>
<ul>
<li>نموذج عمل عن بُعد</li>
<li>فرصة للنمو في مبيعات الأمن السيبراني والاستشارات وتطوير الأعمال</li>
<li>التعرض لخدمات الأمن السيبراني المؤسسية ومشاركات العملاء</li>
<li>تركيز دور واضح مع مسار عمل منظم ونشاط CRM</li>
<li>فرصة للعمل مع فريق أمان سيبراني ذو خبرة</li>
<li>نماء مهني في مجالات مثل SOC وGRC وVAPT والامتثال وخدمات الاستشارة</li>
<li>بيئة مدفوعة بالأداء مع مجال لتطوير المسار المهني</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>المستشار الأمني السيبراني مسؤول عن تقديم خدمات الاستشارات الأمنية السيبرانية والحوكمة وإدارة المخاطر والامتثال عبر عملاء المؤسسات والحكومة والبنى التحتية الحيوية في جميع أنحاء منطقة الشرق الأوسط وشمال إفريقيا.<br> يعمل ضمن ممارسة خدمات الاستشارات الأمنية السيبرانية في ZainTECH، ويساعد الدور المؤسسات على تقييم وتقوية وتطوير وضعها الأمني السيبراني من خلال مناقشات استشارية استراتيجية متوافقة مع أفضل الممارسات الصناعية والمتطلبات التنظيمية والأهداف التجارية.<br> يقيس هذا الدور نضج الأمن، يحدد الثغرات، يطور خرائط طريق الأمن السيبراني، ويقدم توصيات قابلة للتنفيذ تعزز المرونة وتقلل من المخاطر التنظيمية.<br> يلعب الدور دوراً رئيسياً في توسيع قدرات الاستشارات الأمنية السيبرانية لـ ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمان مُدارة متكررة.<br> المسؤوليات: قيادة الاستشارات والأمن السيبراني وتقديم مشاريع استشارية سيبرانية عبر مجموعة واسعة من الصناعات وبيئات العملاء.<br> تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني، أطر الحوكمة، إدارة المخاطر، برامج الامتثال ومبادرات التحول الأمني. تقييم قدرات الأمن السيبراني لدى العميل وتقديم توصيات متوافقة مع الأعمال والمتطلبات التنظيمية.<br> دعم المؤسسات في تطوير نماذج تشغيلية للحماية والهياكل الحوكمة.<br> تقييمات الأمن وتحليلات الفجوات: إجراء تقييمات نضج الأمن السيبراني وفقًا للمعايير والإطارات المعترف بها بما في ذلك ISO/IEC 27001 وNIST Cybersecurity Framework (NIST CSF)، وCIS Critical Security Controls واللوائح الإقليمية ذات الصلة بالأمن السيبراني. إجراء تقييمات الفجوات، تقييمات المخاطر، مراجعات فاعلية الضوابط وتقييمات الامتثال. تحديد نقاط الضعف الأمنية والثغرات في العمليات ونقص الحوكمة.<br> تطوير خرائط طريق لإصلاح أولوياتها وتتماشى مع أهداف المؤسسة.<br> الحوكمة، المخاطر والامتثال (GRC): إرشاد العملاء حول تصميم وتنفيذ أطر حوكمة الأمن السيبراني.<br> دعم وضع سياسات الأمن والمعايير والإجراءات وأطر الضبط، وتسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش المخاطر.<br> مساعدة العملاء في جاهزيتهم للامتثال ومبادرات التوافق التنظيمي.<br> تقديم توصيات لتحسين حوكمة الأمن المؤسسي والإشراف.<br> استشارة هندسة الأمن والضوابط: مراجعة الضوابط والهياكل الأمنية القائمة.<br> تقديم توصيات مبنية على المخاطر تغطي الهوية وإدارة الوصول، أمان الشبكات، أمان نقاط النهاية، أمان السحابة، حماية البيانات ومراقبة الأمن. التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات العميل التجارية.<br> دعم برامج التحول والتحديث الأمني السيبراني.<br> التفاعل مع العميل وإدارة أصحاب المصلحة: العمل كمستشار أمني موثوق لأصحاب مصلحة العملاء.<br> تسهيل ورش العمل والمقابلات وأنشطة التقييم.<br> عرض النتائج والتوصيات على القيادة التنفيذية، فرق التكنولوجيا، وظائف المخاطر والامتثال وأصحاب التنظيم التنظيمي. بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.<br> ثقافتنا وقواعد سلوكنا: في ZainTECH، فخورون بثقافة تقوم على التعاون والابتكار والنزاهة الثابتة.</br> نحن نبحث عن أفراد يشاركون هذه القيم ويكرسون أنفسهم لمحورية العميل والتفوق الأخلاقي.</br> يُتوقع من جميع الموظفين الالتزام بمدونة قواعد السلوك لدينا، والتي تعمل كإطار توجيهي للسلوك المسؤول عبر كل ما نفعل — من كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالميًا.</br> درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.</br> خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني، مع سجل حافل في تقديم الاستشارات أو الخدمات الاستشارية.</br> على الأقل شهادة مهنية معتمدة من NCSC مثل (CISSP، CISM، ISO/IEC 27001 Lead Implementer / Lead Auditor، أو CISA، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC ومُنشورة على موقعها الرسمي).</br> الكفاءة في ISO/IEC 27001، NIST CSF، والمتطلبات التنظيمية الأردنية والإقليمية المعمول بها.</br> مهارة مكتوبة وشفوية ممتازة بالإنجليزية والعربية، مع القدرة على عرض النتائج أمام أصحاب المصلحة التنفيذية والتنظيمية.</br> يفضل وجود شهادة عالية (ماجستير أو أعلى) في الأمن السيبراني أو نظم المعلومات أو تخصص ذي صلة.</br> من الأفضل وجود عدة شهادات في الحوكمة وإدارة المخاطر والتدقيق (على سبيل المثال أكثر من شهادتين مثل CISSP/CISM/CISA ISO 27001 LI/LA).</br> يفضل وجود خبرة سابقة في استشارات أو تكامل أنظمة أو ممارسة أمان مرتبطة بتلكركات تعمل في قطاعات تنظيمية.</span> </div>
<p><h4>الوصف</h4>
<p>نحن نبحث عن مهندس أمان Fortinet ذو خبرة لدعم الامتثال وأنشطة طرح الأمن عبر فروع البيع بالتجزئة في دبي. يجب أن يمتلك المرشح المثالي خبرة عملية قوية مع جدار حماية FortiGate و FortiAnalyzer، مع القدرة على إدارة تكوينات الأمان والمراقبة والتقصي والتقارير في بيئات المؤسسات.</p>
<h4>المسؤوليات الرئيسية:</h4>
<ul>
<li>تكوين ونشر واستكشاف أخطاء جدران FortiGate</li>
<li>إدارة سياسات الجدار الناري و NAT و VPNات والتوجيه وملفات تعريف الأمان</li>
<li>مراقبة وتحليل سجلات الأمان باستخدام FortiAnalyzer</li>
<li>دعم الامتثال وتنفيذ الأمن عبر فروع البيع بالتجزئة</li>
<li>أداء استكشاف الأخطاء وحل الحوادث</li>
<li>ضمان أفضل ممارسات الأمان والامتثال للسياسات</li>
<li>العمل عن كثب مع فرق المشروع والبنية التحتية أثناء أنشطة النشر</li>
<li>إعداد الوثائق الفنية وتقارير التنفيذ</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>خبرة عملية قوية مع جدران Fortinet FortiGate</li>
<li>خبرة قوية مع FortiAnalyzer</li>
<li>فهم جيد لمفاهيم أمان الشبكات</li>
<li>خبرة في VPNs و IPS وتصفية الويب وسياسات الأمان</li>
<li>معرفة بمفاهيم التوجيه والتبديل</li>
<li>الخبرة في بيئات المؤسسات أو البيع بالتجزئة مفضلة</li>
<li>مهارات استكشاف الأخطاء والتواصل قوية</li>
</ul>
<h4>الشهادات المفضلة:</h4>
<p>شهادة NSE ميزة</p></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
حول الدور <br> <p><strong><span>نبحث عن خريج جديد للانضمام إلى </span><span>إدارة الحوكمة والمخاطر والامتثال</span><span> قسم لمدة عقد تدريب لمدة عام ضمن برنامج زين للشباب.</span></strong></p><br><p><b><span>مهام العمل: </span></b></p><br><ul><li><p>تطوير وتوثيق السياسات والإجراءات الأمنية</p><br></li><li><p>بحوث وتقييم ضوابط الأمن للتطبيقات والخدمات</p><br></li><li><p>العمل بفاعلية مع فريق الأمن لتحديد مشكلات الأمن وتحسين الجوانب الأمنية</p><br></li><li><p>إجراء تدقيق الامتثال مقابل ضوابط الأمن والمعايير الدولية</p><br></li><li><p>صياغة خطط استمرارية الأعمال والتعافي من الكوارث</p><br></li></ul> <br> <br><br> ما نحتاجه منك <br> <p><span>ينبغي أن تتوافر لدى المرشح المناسب المتطلبات التالية:</span></p><br><p><span>درجة البكالوريوس في </span><span>الهندسة الكهربائية، والإلكترونية، والشبكات، والاتصالات، أو مهندس أمان الشبكات.</span></p><br><p><strong><span>المهارات الناعمة</span></strong></p><br><ul><li><p><span>حل المشكلات</span></p><br></li><li><p><span>التفكير التحليلي</span></p><br></li><li><p><span>الاهتمام بالتفاصيل</span></p><br></li><li><p><span>مهارات الاتصال</span></p><br></li></ul><p><strong><span>المهارات التقنية</span></strong></p><br><ul><li><p><span>الممارسات السابقة في التدقيق والفحوصات الأمنية</span></p><br></li><li><p><span>معرفة حلول الأمن</span></p><br></li><li><p><span>معرفة باستراتيجيات استمرارية الأعمال</span></p><br></li><li><p><span>شهادات الشبكة/الأمن مثل ISO2230/270011، وشهادات CISA مفضلة</span></p><br></li></ul> <br> <br> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>ملخص دور مهندس الشبكة من المستوى الأول: مهندس الشبكة من المستوى الأول هو دور تقني ابتدائي مسئول عن تكوين وتركيب وتشغيل معدات الشبكة تحت الإشراف المباشر. يركز هذا الدور على إجراء الصيانة المسبقة، التعامل مع مهام الإصلاح والتعطل الأساسية، والتأكد من أن جميع تكوينات الشبكة تلتزم بالمعايير والتصاميم المعتمدة. يعمل عن كثب مع فرق NOC على الحوادث المُتقدمة ونشر التغييرات.</p><p>المسؤوليات الأساسية:</p><ul><li>التكوين والتنفيذ: إجراء تغييرات التكوين الأساسية، تجهيز الأجهزة، وتنفيذ طلبات التغيير المعتمدة على أجهزة التوجيه والمفاتيح وجدران الحماية.</li><li>الدعم التشغيلي: مساعدة المهندسين الكبار في استكشاف الأخطاء المعقدة، مع التركيز على التحقق من التكوينات، فحص مؤشرات الحالة، وجمع البيانات التشخيصية (السجلات، لقطات الحزم).</li><li>مراقبة الشبكة والأدوات: الحفاظ على أدوات مراقبة الشبكة وتشغيلها، مع ضمان التكوين الصحيح ونزاهة البيانات.</li><li>التوثيق: إنشاء وصيانة توثيق دقيق للشبكة، بما في ذلك المخططات، جرد الأجهزة، ومرتكزات التكوين.</li><li>إدارة التغيير: تنفيذ نوافذ الصيانة المعتمدة مسبقاً ودعم نشر ترقيات البرامج والتحديثات.</li></ul><p>المهارات والمعرفة الأساسية:</p><ul><li>الشبكات: فهم قوي لنموذج OSI، TCP/IP، التوجيه الأساسي (ثابت، OSPF)، والتبديل (VLANs، STP).</li><li>واجهة سطر الأوامر للمورّد: الإلمام بواجهة سطر الأوامر (CLI) لواحد من الموردين الرئيسيين على الأقل (Cisco، Fortinet، Juniper).</li><li>إصلاح الأعطال: القدرة على استخدام أدوات استكشاف الأعطال الشبكية الأساسية (ping، traceroute، أوامر عرض بسيطة).</li><li>الاتصال: التواصل الواضح والفعّال لتنظيم أنشطة الصيانة والإبلاغ عن التقدم.</li></ul></div></section><section><p class="heading">ملف المرشح المُراد</p><p class="paragraph"></p><h2>الاثباتات المطلوبة المؤكدة:</h2><ul><li>الخبرة: سنتان كحد أقصى من الخبرة العملية في بيئة شبكات، NOC، أو مركز بيانات.</li><li>التعليم: درجة الدبلوم في تكنولوجيا المعلومات، علوم الكمبيوتر، أو تدريب تقني مكافئ (أو خبرة عمل مكافئة).</li><li>الشهادات (مرغوبة): CompTIA Network+ أو Fortinet Professional.</li><li>الشهادات (مطاليب): Cisco Certified Network Associate (CCNA).</li></ul><p></p></section>
<p><h4>الوصف</h4>
<p>نبحث عن مهندس DPS م dedicated وخبير للانضمام إلى فريقنا في الخبر، المملكة العربية السعودية لمدة مشروع مدته 8 أشهر. في هذا الدور، ستكون مسؤولاً عن نشر، صيانة، وتحسين حلول حماية البيانات لدينا. نحن نبحث عن مهندس DPS مسؤول عن تصميم وتنفيذ ودعم حلول حماية البيانات المؤسسية والتعافي السيبراني ضمن بيئات واسعة النطاق وحاسمة للمهمات. يجب أن يمتلك المرشح المثالي خبرة قوية في تقنيات حماية البيانات من Dell وخبرة العمل في القطاعات المصرفية أو القطاعات عالية التنظيم.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li>تصميم وتنفيذ وإدارة حلول حماية البيانات والتعافي السيبراني</li>
<li>إدارة ودعم منصات Dell Data Protection</li>
<li>تنفيذ استراتيجيات التعافي السيبراني والهندسة المعمارية المرتكزة على الأمان</li>
<li>إجراء ترقية الأنظمة والتحديثات وتحسين الأداء</li>
<li>تشخيص مشكلات البنية التحتية والنسخ الاحتياطي والتعافي</li>
<li>ضمان سلامة البيانات وتوافرها والامتثال للأمان</li>
<li>التعاون مع فرق دعم البائعين عند الحاجة</li>
<li>دعم بيئات المؤسسة واسعة النطاق التي تتطلب توافر عالي</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>Dell NetWorker</li>
<li>Dell Cyber Recovery</li>
<li>Dell CyberSense</li>
<li>Dell Data Domain</li>
</ul>
<h4>الخبرة المطلوبة</h4>
<ul>
<li>خبرة عملية قوية في تقنيات حماية البيانات والتعافي السيبراني</li>
<li>إثبات التعرض لبيئات بنكية واسعة النطاق أو صناعات منظمة بشكل عالي</li>
<li>القدرة على التعامل مع بنى تحتية مؤسسية معقدة</li>
</ul>
<h4>المزايا</h4>
<ul>
<li>تأمين صحي يشمل العائلة</li>
<li>تذاكر سفر تشمل العائلة</li>
</ul></p><p></p>
<h2 class=\"h5\">الوصف الوظيفي</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>نبحث عن شخص ذو خبرة في الحوكمة المعلوماتية – الأمن والمرونة للانضمام إلى فريقنا وللعب دور رئيسي في تعزيز قدرات الحوكمة المعلوماتية للبنك، الأمن السيبراني، والمرونة التشغيلية. <br> في هذا الدور، ستعمل كحلقة اتصال رئيسية لتقنية المعلومات فيما يخص مسائل الأمن والمرونة، بالتعاون الوثيق مع قسم الأمن السيبراني لضمان امتثال عمليات تقنية المعلومات والأنظمة والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات الصناعية. <br> المسؤوليات الرئيسية التعاون مع قسم الأمن السيبراني لتنفيذ سياسات الأمن والمعايير والضوابط عبر أنظمة وبنى تحتية تكنولوجيا المعلومات. <br> التأكد من امتثال عمليات تقنية المعلومات والمشروعات والتغييرات التكنولوجية لإطارات الحوكمة مثل ISO 27001، وإطار عمل الأمن السيبراني NIST (NIST CSF)، و COBIT، واللوائح المصرفية المعمول بها. <br> ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تقنية معلومات وإجراءات وإرشادات تشغيلية فعالة. <br> تنسيق تقييمات الأمن والمخاطر لجميع مشاريع تكنولوجيا المعلومات وتغييرات الأنظمة ونُظم النشر كجزء من عمليات حوكمة البنك وإدارة التغيير. <br> حكم عملية إدارة مخاطر تقنية المعلومات من خلال التعريف والتقييم والمراقبة والتقرير والتخفيف من مخاطر IT بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM). <br> رصد وضع مخاطر تقنية المعلومات للبنك وضمان الإصلاح في الوقت المناسب للثغرات الأمنية وقضايا الامتثال ونتائج التدقيق وفجوات التحكم. <br> قيادة حوكمة استمرارية الأعمال وتعافي تكنولوجيا المعلومات (BC/DR)، وضمان وجود خدمات تقنية معلومات حيوية لديها قدرات استرداد موثقة ومختبرة وقابلة للتحسن باستمرار. <br> تنسيق عمليات تدقيق تكنولوجيا المعلومات والتفتيش التنظيمي ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات. <br> إعداد تقارير ولوحات معلومات دورية حول وضع أمني لتقنية المعلومات، وتعرض المخاطر، وحالة الامتثال، وجاهزية المرونة، ومقاييس الحوكمة للإدارة العليا ولجان الحوكمة. <br> دعم أنشطة استجابة حوادث تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والاتصالات والمراجعات بعد الحادث وتتبع الإجراءات التصحيحية والوقائية. <br> تعزيز ثقافة قوية للوعي الأمني والحوكمة والامتثال والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات. <br> درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذي صلة. <br> خبرة مثبتة في الحوكمة المعلوماتية، أمن المعلومات، إدارة مخاطر تقنية المعلومات، تدقيق تقنية المعلومات، أو المرونة التشغيلية، ويفضل ضمن قطاع الخدمات المصرفية أو المالية. <br> معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر TI، استمرارية الأعمال، التعافي من الكوارث، والامتثال التنظيمي. <br> مهارات تحليلية واتصالية وإدارة أصحاب المصلحة والتقارير ممتازة. <br> تحدد شهادات مهنية مثل CISA، CRISC، CGEIT، CISSP، أو Lead Implementer/Auditor لـ ISO 27001 ميزة إضافية.</span> </div>
<p><h4>المسؤوليات الأساسية</h4>
<p>نبحث عن حوكمة تقنية معلومات ذات خبرة – الأمن والمرونة للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز قدرات حوكمة تقنية المعلومات والأمن السيبراني والمرونة التشغيلية للبنك. <br>
في هذا الدور، ستعمل كصلة اتصال رئيسية لتقنية المعلومات فيما يتعلق بالأمن والمرونة، بالتعاون الوثيق مع قسم الأمن السيبراني لضمان امتثال عمليات أنظمة وتكنولوجيا المعلومات والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات في الصناعة.</p>
<ul>
<li>التعاون مع قسم الأمن السيبراني لتنفيذ سياسات الأمن والمعايير والضوابط عبر أنظمة وبنية تكنولوجيا المعلومات.</li>
<li>التأكد من امتثال عمليات تكنولوجيا المعلومات والمشروعات والتغييرات التقنية لأطر الحوكمة مثل ISO 27001، وإطار عمل الأمن السيبراني NIST CSF، وCOBIT، واللوائح المصرفية المعمول بها.</li>
<li>ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تقنية معلومات وإجراءات وإرشادات تشغيلية فعّالة.</li>
<li>تنسيق تقييمات الأمن والمخاطر لجميع مشاريع تكنولوجيا المعلومات، وتغييرات الأنظمة، ونشرات التكنولوجيا كجزء من عمليات الحوكمة وإدارة التغيير في البنك.</li>
<li>حوكمة عملية إدارة مخاطر تقنية المعلومات من خلال تحديد وتقييم ومراقبة وتقرير وتخفيف مخاطر تقنية المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM).</li>
<li>مراقبة وضع مخاطر تقنية المعلومات للبنك وضمان التصحيح الفوري لثغرات الأمن ومشكلات الامتثال ونتائج التدقيق وفجوات الضوابط.</li>
<li>قيادة حوكمة استمرارية أعمال تقنية المعلومات والتعافي من الكوارث (BC/DR)، مع التأكد من أن خدمات تكنولوجيا المعلومات الحرجة لديها قدرات استعادة موثقة ومختبرة ومُحسّنة باستمرار.</li>
<li>تنسيق عمليات تدقيق تقنية المعلومات والتفتيش التنظيمي ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات.</li>
<li>إعداد تقارير ولوحات معلومات منتظمة حول وضع أمان تقنية المعلومات، وتعرض المخاطر، وحالة الامتثال، والجاهزية للمرونة، ومقاييس الحوكمة للإدارة العليا واللجان الحاكمة.</li>
<li>دعم أنشطة الاستجابة للحوادث في تنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد incidents، والاتصالات، ومراجعات ما بعد الحدث، وتتبع الإجراءات التصحيحية والالوقائية.</li>
<li>تعزيز ثقافة قوية للوعي الأمني والحوكمة والامتثال والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات.</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذو صلة.</li>
<li>خبرة مثبتة في حوكمة تكنولوجيا المعلومات، الأمن المعلوماتي، إدارة مخاطر تقنية المعلومات، تدقيق تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل في القطاع المصرفي أو الخدمات المالية.</li>
<li>معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر IT، استمرارية العمل، التعافي من الكوارث، والامتثال التنظيمي.</li>
<li>مهارات تحليلية، تواصل، إدارة أصحاب المصالح، والتقارير ممتازة.</li>
<li>شهادات مهنية مثل CISA، CRISC، CGEIT، CISSP، أو ISO 27001 Lead Implementer/Auditor تعتبر ميزة. </li>
</ul></p><p></p>