وظائف مهندسى امن معلومات في الأردن
٣٦١٤ وظائف شاغرة
<p><h4>الوصف</h4>
<p>المتخصص في الأمن السيبراني مسؤول عن تقديم خدمات الاستشارات والأمن السيبراني والحوكمة وإدارة المخاطر والامتثال للعملاء من المؤسسات والحكومات والبنى التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا. يعمل ضمن ممارسات خدمات الاستشارات الأمنية لدى ZainTECH، ويساعد الدور المؤسسات على تقييم وتعزيز وتطوير موقفها الأمني السيبراني من خلال جلسات استشارية استراتيجية تتماشى مع أفضل الممارسات الصناعية والمتطلبات التنظيمية وأهداف الأعمال.</p>
<p>يقوم هذا الدور بتقييم نضج الأمن، وتحديد الفجوات، وتطوير خرائط طريق للأمن السيبراني، وتقديم توصيات عملية تعزز المرونة وتقلل من مخاطر المؤسسة. يلعب الدور دورًا رئيسيًا في توسيع قدرات الاستشارات الأمنية لدى ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمنية مُدارة متكررة.</p>
<h4>المسؤوليات</h4>
<p><strong>الاستشارات والأمن السيبراني</strong><br>
قيادة وتقديم مشاريع استشارية في الأمن السيبراني عبر مجموعة واسعة من الصناعات وبيئات العملاء.<br>
تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني وأطر الحوكمة وإدارة المخاطر والامتثال ومبادرات التحول الأمني.<br>
تقييم قدرات الأمن السيبراني لدى العملاء وتقديم توصيات تتماشى مع الأعمال والمتطلبات التنظيمية.<br>
دعم المؤسسات في تطوير نماذج تشغيل للأمن السيبراني وهياكل الحوكمة.</p>
<p><strong>التقييمات الأمنية وتحليل الفجوات</strong><br>
إجراء تقييمات نضج الأمن السيبراني وفق معايير وإطارات معترف بها بما في ذلك ISO/IEC 27001، وإطار العمل الأمني السيبراني NIST (NIST CSF)، والتحكمات الأمنية الحرجة CIS، والأنظمة التنظيمية الإقليمية ذات الصلة.<br>
إجراء تقييمات الفجوات وتقييمات المخاطر ومراجعات فاعلية الضوابط وتقييمات الامتثال.<br>
تحديد نقاط الضعف الأمنية والفجوات في العمليات ونواقص الحوكمة.<br>
تطوير خرائط طريق للإصلاح ذات أولوية متوافقة مع أهداف المنظمة.</p>
<p><strong>الحوكمة، المخاطر والامتثال (GRC)</strong><br>
نصح العملاء بتصميم وتنفيذ أطر حوكمة الأمن السيبراني.<br>
دعم تطوير سياسات الأمن والمعايير والإجراءات وأطر الضبط.<br>
تسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش عمل المخاطر.<br>
مساعدة العملاء في جاهزية الامتثال ومبادرات التوافق التنظيمي.<br>
تقديم توصيات لتحسين حوكمة وأشراف الأمن التنظيمي.</p>
<p><strong>هندسة وبناء advisory الأمن والتحكم</strong><br>
مراجعة ضوابط الأمن وهندسة التصميم الحالية.<br>
تقديم توصيات قائمة على المخاطر تغطي إدارة الهوية والوصول، وأمن الشبكات، وأمن نقاط النهاية، وأمن السحابة، وحماية البيانات، ومراقبة الأمن.<br>
التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات الأعمال لدى العميل.<br>
دعم التحول الرقمي وبرامج التحديث الأمني.</p>
<p><strong>اتصال العملاء وإدارة أصحاب المصلحة</strong><br>
العمل كمستشار أمني سيبراني موثوق لأصحاب الشأن في العملاء.<br>
تسهيل ورش العمل والمقابلات وأنشطة التقييم.<br>
عرض النتائج والتوصيات على القيادة التنفيذية وفرق التكنولوجيا ووظائف المخاطر والامتثال وأصحاب المصلحة التنظيميين.<br>
بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا مساومة. نبحث عن أفراد يشاركون هذه القيم ومكرسون للتركيز على العميل والتميّز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك الخاصة بنا التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به — من طريقة عملنا مع بعضنا البعض وحتى تعاملنا مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني مع سجل حافل في تقديم الاستشارات أو الخدمات الاستشارية.</li>
<li>على الأقل شهادة مهنية واحدة معتمدة من NCSC مثل CISSP أو CISM (مدير أمن معلومات معتمد)، أو ISO/IEC 27001 Lead Implementer / Lead Auditor، أو CISA، أو شهادة معادلة أخرى في المجال نفسه معتمدة من NCSC ومذكورة على موقعها الرسمي.</li>
<li>إتقان عملي لـ ISO/IEC 27001، وNIST CSF، والمتطلبات التنظيمية الأردنية والإقليمية ذات الصلة.</li>
<li>مقدرة عالية على الكتابة والتواصل الشفهي بالإنجليزية والعربية، مع القدرة على العرض أمام كبار التنفيذيين وأصحاب الرقابة التنظيمية.</li>
<li>يفضل وجود درجة متقدمة (ماجستير أو أعلى) في الأمن السيبراني أو نظم المعلومات أو تخصص ذي صلة.</li>
<li>يفضل وجود شهادات متعددة عبر الحوكمة والمخاطر والتدقيق (مثلاً وجود أكثر من واحدة من CISSP، CISM، CISA، ISO 27001 LI/LA).</li>
<li>يفضل وجود خبرة سابقة في استشارات، أو تكامل الأنظمة، أو ممارسة أمنية مرتبطة بشركات الاتصالات تخدم قطاعات منظمة تنظيمياً.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>نحن نبحث عن مستشار أمان سيبراني / مهندس مبيعات لدور عن بُعد يواجه العميل مقره في عمّان، الأردن.</p>
<p>هذا الدور مناسب لشخص لديه 1–3 سنوات من الخبرة في المبيعات، ما قبل البيع، تطوير الأعمال، أو الاستشارات، مع خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني.</p>
<p>سيتركز الدور على التفاعل مع العملاء، فهم احتياجاتهم في الأمن السيبراني، شرح الخدمات بوضوح، تأهيل الفرص، المتابعة مع العملاء المحتملين، تحديث أنشطة CRM، ودعم نمو الأعمال.</p>
<p>هذا ليس دوراً تقنياً بحتاً أو دور مبيعات عام. إنه دور استشاري في الأمن السيبراني لمن يمكنه دمج مهارات التواصل، وفهم الأمن السيبراني، والانضباط التجاري.</p>
<p>يجب أن يكون المرشح المثالي مريحاً في التحدث مع العملاء، طرح الأسئلة الصحيحة، تحديد احتياجات العمل، ودعم عملية البيع لخدمات الأمن السيبراني مثل SOC، حوكمة الأمن والسياسات GRC، اختبار الاختراق والتقييم، الامتثال، والخدمات الاستشارية.</p>
<h4>المتطلبات</h4>
<ul>
<li>يقيم حالياً في عمّان، الأردن</li>
<li>1–3 سنوات من الخبرة في المبيعات، ما قبل البيع، تطوير الأعمال، أو الاستشارات</li>
<li>خبرة في بيع أو دعم الخدمات، ليس فقط المنتجات أو تراخيص البرمجيات</li>
<li>خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني</li>
<li>يفضَّل وجود خبرة سابقة في خدمات الأمن السيبراني مثل SOC، GRC، VAPT، الامتثال، الاستشارات، أو خدمات الأمن المدارة</li>
<li>مهارات اتصال وتتبع قوية</li>
<li>راحة في التحدث مع العملاء وشرح خدمات الأمن السيبراني بوضوح</li>
<li>راحة في العمل مع أهداف مبيعات شهرية وتحديثات الفرص المحتملة</li>
<li>يفضَّل وجود خبرة باستخدام HubSpot أو أي نظام CRM</li>
<li>القدرة على العمل عن بُعد بانضباط، متابعة يومية، والتقارير الفعّالة للنشاط</li>
<li>اتصال بالإنترنت مستقر وبيئة مهنية لمكالمات العملاء</li>
<li>مطلوب مهارات التواصل بالعربية والإنجليزية</li>
</ul>
<h4>الفوائد</h4>
<ul>
<li>نموذج العمل عن بُعد</li>
<li>فرصة للنمو في مبيعات الأمن السيبراني، الاستشارات، وتطوير الأعمال</li>
<li>التعرض لخدمات الأمن السيبراني على مستوى المؤسسات ومشاركات العملاء</li>
<li>تركيز دور واضح مع خط أنابيب منظم وأنشطة CRM</li>
<li>فرصة للعمل مع فريق أمني سيبراني ذي خبرة</li>
<li>نمو مهنِي في مجالات مثل SOC، GRC، VAPT، الامتثال، والخدمات الاستشارية</li>
<li>بيئة تعتمد على الأداء وتوفر مجالاً لتطوير المسارات المهنية</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>يتولى استشاري الأمن السيبراني تقديم خدمات الاستشارات الأمنية والحوكمة وإدارة المخاطر والامتثال عبر المؤسسات والعملاء الحكوميين والبُنى التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا. يعمل ضمن ممارسة خدمات الاستشارات الأمنية السيبرانية في ZainTECH، ويساعد المنظمة في تقييم تعزيز وتطوير وضعها الأمن السيبراني من خلال استشارات استراتيجية متوافقة مع أفضل الممارسات الصناعية والمتطلبات التنظيمية وأهداف الأعمال.</p>
<p>يقوم هذا الدور بتقييم نضج الأمن، وتحديد الثغرات، ووضع خرائط طريق للأمن السيبراني، وتقديم توصيات قابلة للتنفيذ تعزز المرونة وتقلل من مخاطر المؤسسة. يلعب دوراً رئيسياً في توسيع قدرات الاستشارات الأمنية السيبرانية لـ ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمنية مُدارة بشكل متكرر.</p>
<h4>المسؤوليات</h4>
<p><strong>الاستشارات والأمن السيبراني</strong><br>
قيادة وتنفيذ مشاريع الاستشارات السيبرانية عبر مجموعة واسعة من الصناعات وبيئات العملاء.<br>
تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني وأطر الحوكمة وإدارة المخاطر والامتثال ومبادرات التحول الأمني.<br>
تقييم قدرات الأمن السيبراني لدى العملاء وتقديم التوصيات المتوافقة مع الأعمال والمتطلبات التنظيمية.<br>
دعم المؤسسات في تطوير نماذج تشغيلية للأمن وهياكل الحوكمة.</p>
<p><strong>التقييمات الأمنية وتحليل الفجوات</strong><br>
إجراء تقييمات نضج الأمن السيبراني وفق معايير وأُطر معترف بها بما في ذلك ISO/IEC 27001 وNIST Cybersecurity Framework (NIST CSF) وCIS Critical Security Controls والأنظمة التنظيمية الإقليمية المعمول بها.<br>
إجراء تقييمات فجوات وتقييمات مخاطر ومراجعات فعالية الضوابط وتقييمات الامتثال.<br>
تحديد نقاط الضعف الأمنية، والفجوات في العمليات، ونواقص الحوكمة.<br>
وضع خرائط طريق للإصلاح ذات أولوية متوافقة مع أهداف المؤسسة.</p>
<p><strong>الحوكمة، وإدارة المخاطر والامتثال (GRC)</strong><br>
نصح العملاء بتصميم وتنفيذ أطر حوكمة الأمن السيبراني.<br>
دعم تطوير السياسات الأمنية والمعايير والإجراءات وأطر الضبط.<br>
تسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش عمل المخاطر.<br>
مساعدة العملاء في جاهزية الامتثال ومبادرات التوافق التنظيمي.<br>
تقديم توصيات لتحسين حوكمة الأمن والرقابة المؤسسية.</p>
<p><strong>هندسة الأمن والاستشارات الضبطية</strong><br>
مراجعة ضوابط الأمن والتصاميم الهندسية القائمة.<br>
تقديم توصيات قائمة على المخاطر تغطي إدارة الهوية والوصول، وأمن الشبكات، وأمن النقاط النهائية، وأمن السحابة، وحماية البيانات، ومراقبة الأمن.<br>
التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات عمل العميل.<br>
دعم برامج التحول الأمني والتحديث الرقمي.</p>
<p><strong>التفاعل مع العميل وإدارة أصحاب المصلحة</strong><br>
العمل كمستشار أمني موثوق مع أصحاب مصلحة العميل.<br>
تسهيل ورش العمل، والمقابلات، وأنشطة التقييم.<br>
عرض النتائج والتوصيات على قيادات الشركة التنفيذية، وفِرَق التكنولوجيا، ووظائف المخاطر والامتثال، وأصحاب التنظيمات التنظيمية.<br>
بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.</p>
<h4>ثقافتنا ومدونة السلوك</h4>
<p>في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا التباس. نبحث عن أشخاص يشاركوننا هذه القيم ومكرسون للتركيز على العميل والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيف نعمل مع بعضنا البعض إلى كيف نتعامل مع العملاء والشركاء عالمياً.</p>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني، مع سجل حافل في التقديم الاستشاري أو التعاقدي.</li>
<li>على الأقل شهادة مهنية معتمدة من NCSC مثل CISSP، CISM (مدير أمن المعلومات المعتمد)، ISO/IEC 27001 Lead Implementer / Lead Auditor، CISA، أو شهادة معادلة أخرى في نفس المجال معتمدة من NCSC ومُنشر على موقعها الرسمي.</li>
<li>إتقان عملي لـ ISO/IEC 27001 وNIST CSF والمتطلبات التنظيمية الأردنية والإقليمية المعمول بها.</li>
<li>اتقان ممتاز للكتابة والتواصل الشفهي بالإنجليزية والعربية، مع القدرة على العرض أمام أصحاب القرار والجهات التنظيمية.</li>
<li>يفضل وجود درجة متقدمة (ماجستير أو أعلى) في الأمن السيبراني، أنظمة المعلومات، أو تخصص ذي صلة.</li>
<li>يفضل وجود شهادات متعددة عبر الحوكمة والمخاطر والتدقيق (مثلاً وجود أكثر من واحد من CISSP، CISM، CISA، ISO 27001 LI/LA).</li>
<li>يفضل الخبرة السابقة في استشارات أو تكامل الأنظمة أو ممارسات الأمن المرتبطة بشركات الاتصالات وتخدم القطاعات الخاضعة للوائح.</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>نحن نوظف مستشار أمان سيبراني / مهندس مبيعات لدور عن بُعد يواجه العملاء ويقع في عمّان، الأردن.</p>
<p>هذا الدور مناسب لشخص لديه خبرة من 1–3 سنوات في المبيعات أو ما قبل المبيعات أو تطوير الأعمال أو الاستشارات، مع خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني.</p>
<p>سيتركز الدور على التفاعل مع العملاء، فهم احتياجاتهم من الأمن السيبراني، شرح الخدمات بوضوح، تأهيل الفرص، المتابعة مع العملاء المحتملين، تحديث أنشطة إدارة العلاقات العملاء، ودعم نمو الأعمال.</p>
<p>هذا ليس دور تسليم تقني بحت أو دور مبيعات عام. إنه دور استشاري في الأمن السيبراني لشخص يمكنه الجمع بين مهارات التواصل، وفهم الأمن السيبراني، والانضباط التجاري.</p>
<p>يجب أن يكون المرشح المثالي مريحاً عند التحدث مع العملاء، وطرح الأسئلة الصحيحة، وتحديد الاحتياجات التجارية، ودعم عملية المبيعات لخدمات الأمن السيبراني مثل SOC وGRC وVAPT والامتثال والاستشارات.</p>
<h4>المتطلبات</h4>
<ul>
<li>يقيم حالياً في عمّان، الأردن</li>
<li>1–3 سنوات من الخبرة في المبيعات، ما قبل المبيعات، تطوير الأعمال، أو الاستشارات</li>
<li>خبرة في بيع أو دعم الخدمات، وليس فقط المنتجات أو تراخيص البرمجيات</li>
<li>خلفية في الأمن السيبراني أو فهم تقني قوي لخدمات الأمن السيبراني</li>
<li>يفضل وجود خبرة سابقة في خدمات الأمن السيبراني مثل SOC أو GRC أو VAPT أو الامتثال أو الخدمات المدارة للأمن</li>
<li>مهارات اتصال ومتابعة قوية</li>
<li>الراحة في التحدث مع العملاء وشرح خدمات الأمن السيبراني بوضوح</li>
<li>الراحة في العمل مع أهداف مبيعات شهرية وتحديثات خط الأنابيب</li>
<li>يفضل وجود خبرة باستخدام HubSpot أو أي نظام CRM</li>
<li>القدرة على العمل عن بُعد بانضباط، متابعة يومية، وتقرير نشاط صحيح</li>
<li>اتصال إنترنت مستقر وبيئة مهنية لإجراء مكالمات مع العملاء</li>
<li>مطلوب مهارات التواصل بالعربية والإنجليزية</li>
</ul>
<h4>الفوائد</h4>
<ul>
<li>نموذج عمل عن بُعد</li>
<li>فرصة للنمو في مبيعات الأمن السيبراني والاستشارات وتطوير الأعمال</li>
<li>التعرض لخدمات الأمن السيبراني المؤسسية ومشاركات العملاء</li>
<li>تركيز دور واضح مع مسار عمل منظم ونشاط CRM</li>
<li>فرصة للعمل مع فريق أمان سيبراني ذو خبرة</li>
<li>نماء مهني في مجالات مثل SOC وGRC وVAPT والامتثال وخدمات الاستشارة</li>
<li>بيئة مدفوعة بالأداء مع مجال لتطوير المسار المهني</li>
</ul></p><p></p>
<p><h4>الوصف</h4>
<p>نحن نبحث عن مهندس أمان Fortinet ذو خبرة لدعم الامتثال وأنشطة طرح الأمن عبر فروع البيع بالتجزئة في دبي. يجب أن يمتلك المرشح المثالي خبرة عملية قوية مع جدار حماية FortiGate و FortiAnalyzer، مع القدرة على إدارة تكوينات الأمان والمراقبة والتقصي والتقارير في بيئات المؤسسات.</p>
<h4>المسؤوليات الرئيسية:</h4>
<ul>
<li>تكوين ونشر واستكشاف أخطاء جدران FortiGate</li>
<li>إدارة سياسات الجدار الناري و NAT و VPNات والتوجيه وملفات تعريف الأمان</li>
<li>مراقبة وتحليل سجلات الأمان باستخدام FortiAnalyzer</li>
<li>دعم الامتثال وتنفيذ الأمن عبر فروع البيع بالتجزئة</li>
<li>أداء استكشاف الأخطاء وحل الحوادث</li>
<li>ضمان أفضل ممارسات الأمان والامتثال للسياسات</li>
<li>العمل عن كثب مع فرق المشروع والبنية التحتية أثناء أنشطة النشر</li>
<li>إعداد الوثائق الفنية وتقارير التنفيذ</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>خبرة عملية قوية مع جدران Fortinet FortiGate</li>
<li>خبرة قوية مع FortiAnalyzer</li>
<li>فهم جيد لمفاهيم أمان الشبكات</li>
<li>خبرة في VPNs و IPS وتصفية الويب وسياسات الأمان</li>
<li>معرفة بمفاهيم التوجيه والتبديل</li>
<li>الخبرة في بيئات المؤسسات أو البيع بالتجزئة مفضلة</li>
<li>مهارات استكشاف الأخطاء والتواصل قوية</li>
</ul>
<h4>الشهادات المفضلة:</h4>
<p>شهادة NSE ميزة</p></p><p></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>ملخص دور مهندس الشبكة من المستوى الأول: مهندس الشبكة من المستوى الأول هو دور تقني ابتدائي مسئول عن تكوين وتركيب وتشغيل معدات الشبكة تحت الإشراف المباشر. يركز هذا الدور على إجراء الصيانة المسبقة، التعامل مع مهام الإصلاح والتعطل الأساسية، والتأكد من أن جميع تكوينات الشبكة تلتزم بالمعايير والتصاميم المعتمدة. يعمل عن كثب مع فرق NOC على الحوادث المُتقدمة ونشر التغييرات.</p><p>المسؤوليات الأساسية:</p><ul><li>التكوين والتنفيذ: إجراء تغييرات التكوين الأساسية، تجهيز الأجهزة، وتنفيذ طلبات التغيير المعتمدة على أجهزة التوجيه والمفاتيح وجدران الحماية.</li><li>الدعم التشغيلي: مساعدة المهندسين الكبار في استكشاف الأخطاء المعقدة، مع التركيز على التحقق من التكوينات، فحص مؤشرات الحالة، وجمع البيانات التشخيصية (السجلات، لقطات الحزم).</li><li>مراقبة الشبكة والأدوات: الحفاظ على أدوات مراقبة الشبكة وتشغيلها، مع ضمان التكوين الصحيح ونزاهة البيانات.</li><li>التوثيق: إنشاء وصيانة توثيق دقيق للشبكة، بما في ذلك المخططات، جرد الأجهزة، ومرتكزات التكوين.</li><li>إدارة التغيير: تنفيذ نوافذ الصيانة المعتمدة مسبقاً ودعم نشر ترقيات البرامج والتحديثات.</li></ul><p>المهارات والمعرفة الأساسية:</p><ul><li>الشبكات: فهم قوي لنموذج OSI، TCP/IP، التوجيه الأساسي (ثابت، OSPF)، والتبديل (VLANs، STP).</li><li>واجهة سطر الأوامر للمورّد: الإلمام بواجهة سطر الأوامر (CLI) لواحد من الموردين الرئيسيين على الأقل (Cisco، Fortinet، Juniper).</li><li>إصلاح الأعطال: القدرة على استخدام أدوات استكشاف الأعطال الشبكية الأساسية (ping، traceroute، أوامر عرض بسيطة).</li><li>الاتصال: التواصل الواضح والفعّال لتنظيم أنشطة الصيانة والإبلاغ عن التقدم.</li></ul></div></section><section><p class="heading">ملف المرشح المُراد</p><p class="paragraph"></p><h2>الاثباتات المطلوبة المؤكدة:</h2><ul><li>الخبرة: سنتان كحد أقصى من الخبرة العملية في بيئة شبكات، NOC، أو مركز بيانات.</li><li>التعليم: درجة الدبلوم في تكنولوجيا المعلومات، علوم الكمبيوتر، أو تدريب تقني مكافئ (أو خبرة عمل مكافئة).</li><li>الشهادات (مرغوبة): CompTIA Network+ أو Fortinet Professional.</li><li>الشهادات (مطاليب): Cisco Certified Network Associate (CCNA).</li></ul><p></p></section>
<p style="color: rgb(0, 0, 0); font-family: Montserrat, Geneva, sans-serif; font-size: 13.3333px;"><strong>وصف المؤسسة:</strong><br>منظمة أمريكية غير ربحية تأسست عام 1951 ويقع مقرها الرئيسي في واشنطن العاصمة، ولديها مكاتب وبرامج في منطقة الشرق الأوسط وشمال أفريقيا وخارجها. توفر أميديست خدمات تعليمية وتدريبية واختبارات وبرامج تبادل تحولية تمكن الأفراد والشركات والشركاء الدوليين من معالجة تحديات القرن الحادي والعشرين بشكل أفضل في الوطن والخارج. لمزيد من المعلومات، تفضل بزيارتنا على www.amideast.org.<br><br><strong>وصف الوظيفة:</strong><br>يتولى مسؤول الأمن السيبراني وحماية البيانات مسؤولية حماية أنظمة المعلومات والشبكات والبيانات والأصول الرقمية الخاصة بالمؤسسة من التهديدات السيبرانية والوصول غير المصرح به والانتهاكات الأمنية. يتضمن هذا الدور تطوير وتنفيذ سياسات أمنية، ومراقبة الأنظمة للكشف عن الثغرات والأنشطة المشبوهة، وإجراء تحليل للفجوات الأمنية وتقييم المخاطر، وضمان الامتثال للمعايير الأمنية التنظيمية والصناعية.<br><br>بالإضافة إلى ذلك، فإن الدور مسؤول عن ضمان الامتثال للقوانين واللوائح والمعايير الصناعية المعمول بها والمتعلقة بالأمن السيبراني وخصوصية البيانات من خلال تقديم المشورة بشأن المخاطر الناشئة، ودعم عمليات التدقيق والمراجعات التنظيمية، وإدارة مخاطر الأمن والخصوصية لدى الأطراف الخارجية، وتعزيز ثقافة الوعي الأمني والتعامل المسؤول مع البيانات في جميع أنحاء المؤسسة.<br><br><strong>المسؤوليات:</strong><br>• تطوير وتنفيذ وصيانة والإشراف على تطبيق السياسات والإجراءات والخطط المرتبطة بإدارة أمن الأنظمة والوصول إلى أنظمة المستخدمين بناءً على أفضل الممارسات الصناعية.<br>• تنفيذ وصيانة ومراقبة الامتثال الأمني مثل معايير ISO (المنظمة الدولية للمعايير)، وNIST (المعهد الوطني للمعايير والتقنية)، وSOC (ضوابط النظم والمنظمات).<br>• تصميم وتقديم المشورة بشأن تنفيذ خطة التعافي من الكوارث لأنظمة التشغيل، وقواعد البيانات، والشبكات، والخوادم، وتطبيقات البرمجيات.<br>• تصميم وتنفيذ خطط الاستجابة للحوادث بناءً على قوانين ولوائح المكاتب الميدانية.<br>• تصميم وتنفيذ ومراقبة سياسات وإجراءات حماية البيانات.<br>• تقييم الحاجة إلى أي إعادة تكوين أمني وتنفيذها عند الضرورة.<br>• إجراء عمليات البحث عن التصيد الاحتيالي عبر البريد الإلكتروني وتقديم تقارير عن المرسلين الخبيثين ليتم حظرهم من خلال سياسة مكافحة التصيد.<br>• تنفيذ برنامج أميديست للتوعية الأمنية وإعداد تقارير حول التزام المستخدمين.<br>• البقاء على اطلاع بأحدث التنبيهات والقضايا الأمنية الناشئة.<br>• إجراء أبحاث حول المنتجات والخدمات والبروتوكولات والمعايير الناشئة لدعم جهود تعزيز وتطوير الأمن.<br>• التوصية بالتحسينات الأمنية والترقيات و/أو المشتريات وجدولتها وتنفيذها.<br>• المشاركة في نشر وإدارة وصيانة جميع الأنظمة الأمنية وبرامجها المقابلة أو المرتبطة بها، بما في ذلك جدران الحماية، وأنظمة كشف التسلل، وأنظمة التشفير، وبرامج مكافحة الفيروسات.<br>• ضمان تكوين قواعد البيانات بشكل آمن ومراقبتها وصيانتها من خلال ضوابط الوصول، والتشفير، وإدارة الثغرات، والتقييمات الأمنية المنتظمة لحماية سرية المعلومات وسلامتها وتوافرها.<br>• تصميم وإجراء و/أو الإشراف على اختبارات الاختراق لجميع الأنظمة لتحديد الثغرات فيها.<br>• تصميم وتنفيذ وإعداد تقارير حول تدقيق الأنظمة الأمنية وأنشطة المستخدم النهائي.<br>• مراقبة سجلات الخوادم، وسجلات جدران الحماية، وسجلات كشف التسلل، وحركة مرور الشبكة بحثاً عن أي نشاط غير عادي أو مشبوه، وتفسير النشاط وتقديم توصيات للحل.<br>• التوصية بالحلول والتصحيحات الأمنية وإجراءات التعافي من الكوارث وأي تدابير أخرى مطلوبة في حالة حدوث اختراق أمني، وجدولتها (عند الاقتضاء) وتوجيهها.<br>• تقييم البرمجيات و/أو التقنيات الأمنية الجديدة.<br>• تطوير وتنفيذ والإشراف على سياسات ومعايير وضوابط حماية البيانات لضمان الجمع والمعالجة والتخزين والمشاركة والتخلص الآمن من المعلومات الحساسة والشخصية، مع الحفاظ على الامتثال للوائح الخصوصية المعمول بها ومتطلبات الحوكمة التنظيمية.<br>• توفير دعم أمني للمستخدمين النهائيين عند الحاجة.<br><br><strong>المؤهلات والمهارات:</strong><br>المطلوب:<br>• شهادة جامعية أو درجة علمية في مجال علوم الحاسب، ويفضل التركيز على الأمن السيبراني.<br>• خبرة عمل لا تقل عن 5 سنوات في مجال الأمن السيبراني.<br>• الحصول على واحدة أو أكثر من الشهادات التالية:<br>o شهادة الهاكر الأخلاقي المعتمد (CEH)<br>o شهادة GIAC الأساسية للأمن (GSEC)<br>o شهادة GIAC للمدافع المؤسسي المعتمد (GCED)<br>• معرفة بالمتطلبات التنظيمية والمعايير الصناعية مثل GDPR وHIPAA وNIST وISO 27001.<br>• خبرة عملية في تنفيذ معيار أمني واحد على الأقل للمؤسسة وقيادة عملية الاعتماد.<br>• معرفة بالممارسات والقوانين المعمول بها المتعلقة بخصوصية البيانات وحمايتها، مع خبرة عمل في تنفيذ معيار خصوصية واحد على الأقل.<br>• معرفة بممارسات وإجراءات إنفاذ القانون في الولايات المتحدة ومنطقة الشرق الأوسط وشمال أفريقيا.<br>• حدس وغريزة قوية لاستباق الهجمات.<br>• خبرة عملية قوية في إجراء اختبارات الاختراق وتقييمات الثغرات.<br>• مستوى عالٍ من القدرة التحليلية وحل المشكلات.<br>• القدرة على إجراء أبحاث حول القضايا والمنتجات الأمنية حسب الحاجة.<br>• معرفة عملية واسعة بجدران الحماية، وأنظمة كشف التسلل، وحماية النقاط الطرفية، وتشفير البيانات، وغيرها من التقنيات والممارسات الصناعية القياسية.<br>• معرفة فنية عملية بالشبكات، وأجهزة الكمبيوتر الشخصية، وأنظمة تشغيل مايكروسوفت ولينكس.<br>• معرفة فنية عملية ببوابة مايكروسوفت السحابية للأمن (Microsoft Cloud Security Portal) الخاصة بـ Office365.<br>• معرفة فنية عملية ببرمجيات الأنظمة الحالية والبروتوكولات والمعايير.<br>• مهارات تواصل شخصية وشفوية قوية.<br>• إتقان متقدم للغة الإنجليزية والعربية كتابةً وتحدثاً.<br>• درجة عالية من التحفيز الذاتي والقدرة على توجيه الذات.<br>• مهارات تنظيمية قوية.<br>• اهتمام ممتاز بالتفاصيل.<br>• القدرة على ترتيب المهام وتنفيذها بفعالية في بيئة عمل عالية الضغط.<br>• القدرة على العمل في بيئة تعاونية موجهة نحو الفريق.<br><br>يفضل:<br>• إتقان متقدم للغة الفرنسية كتابةً وتحدثاً.</p><p style="color: rgb(0, 0, 0); font-family: Montserrat, Geneva, sans-serif; font-size: 13.3333px;"><span style="font-family: Arial; font-size: 13px;"><strong>بيئة العمل:</strong><br>إذا تم تعيين المرشح الناجح في المغرب (الدار البيضاء أو الرباط)، أو تونس (تونس العاصمة)، أو الأردن (عمان)، أو الضفة الغربية (رام الله)، فستعمل الوظيفة بموجب ترتيب عمل هجين، حيث يعمل 4 أيام في الأسبوع عن بُعد ويوم واحد في الأسبوع من مكتب أميديست. إذا تم تعيين المرشح الناجح في مصر (القاهرة أو الإسكندرية)، فستعمل الوظيفة بدوام كامل (5 أيام في الأسبوع) من مكتب أميديست المحلي.<br>سيتم تحديد الجدول الزمني النهائي بناءً على الاحتياجات التشغيلية ومتطلبات التعاون والإرشادات التنظيمية. سيستخدم شاغل الوظيفة المعدات التالية:<br>• كمبيوتر (محمول أو مكتبي)<br>• طابعة/آلة تصوير/ماسح ضوئي/فاكس<br>• هاتف<br><br>تتطلب هذه الوظيفة جدول عمل غير قياسي ليتوافق مع التوقيت الشرقي للولايات المتحدة. تتضمن الساعات المعتادة بداية متأخرة وتوافر ممتد في المساء لتلبية احتياجات العمل. قد يتطلب الأمر السفر للعمل بنسبة تصل إلى 5% لدعم مبادرات العمل عند الحاجة.</span></p><p style="color: rgb(0, 0, 0); font-family: Montserrat, Geneva, sans-serif; font-size: 13.3333px;"><span style="font-family: Arial; font-size: 13px;">إن المتطلبات البدنية وبيئة العمل الموصوفة تمثل ما يواجهه الموظف أثناء أداء الوظائف الأساسية لهذه الوظيفة. يمكن إجراء ترتيبات معقولة لتمكين الأفراد ذوي الإعاقة من أداء الوظائف الأساسية. وصف الوظيفة هذا هو نظرة عامة على الوظائف والمتطلبات الرئيسية لهذه الوظيفة. لا يُقصد من هذه الوثيقة أن تكون قائمة شاملة تغطي كل واجب ومتطلب للوظيفة؛ يجوز للمشرف على الموظف تعيين واجبات أخرى ذات صلة أو يراها مناسبة وضرورية ضمن النطاق العام، دون الحاجة إلى تعويض إضافي.</span></p><p style="color: rgb(0, 0, 0); font-family: Montserrat, Geneva, sans-serif; font-size: 13.3333px;"><span style="font-family: Arial; font-size: 13px;">أميديست هي جهة توظيف تلتزم بتكافؤ الفرص وتحظر التمييز والمضايقة من أي نوع بغض النظر عن العرق أو اللون أو الدين أو العمر أو الجنس أو الأصل القومي أو حالة الإعاقة أو الوراثة أو حالة المحارب القديم المحمي أو التوجه الجنسي أو الهوية الجندرية أو التعبير عنها أو أي خاصية أخرى محمية بموجب القوانين الفيدرالية أو الحكومية أو المحلية.</span></p><p style="color: rgb(0, 0, 0); font-family: Montserrat, Geneva, sans-serif; font-size: 13.3333px;"><span style="font-family: Arial; font-size: 13px;">المناصب التي تتضمن تفاعلاً مع الأطفال ستتطلب قراءة والاعتراف والامتثال لسياسة حماية الأطفال وضمان سلامتهم وحضور تدريب خاص وفقاً لها. يجب على جميع ممثلي أميديست الالتزام بمدونة قواعد السلوك وجميع السياسات التنظيمية المعمول بها.</span></p><p style="color: rgb(0, 0, 0); font-family: Montserrat, Geneva, sans-serif; font-size: 13.3333px;">نشجع المتقدمين من ذوي الإعاقة على التقديم، بشرط استيفائهم للمؤهلات والمتطلبات الأساسية للوظيفة. نحن ملتزمون بإنشاء بيئة عمل شاملة ومتاحة لجميع المرشحين.</p><p><strong><span style="font-size:10.0pt;font-family:"Arial",sans-serif; color:#333333">توفر أميديست فرصاً تدريبية مغطاة لموظفيها ضمن محفظة خدماتها الحالية التي تقدمها، وتستثمر في تطوير قدرات موظفيها ومهاراتهم لأداء أدوارهم بشكل أفضل.</span></strong></p><p style="font-variant-ligatures: normal;font-variant-caps: normal;orphans: 2; text-align:start;widows: 2; text-decoration-style: initial;text-decoration-color: initial;word-spacing: 0px"><strong><span style="font-size:10.0pt;font-family:"Arial",sans-serif; color:#333333">يرجى ملاحظة أنه سيتم الاتصال بالمرشحين الذين تم اختيارهم فقط. ستُجرى المقابلات على أساس مستمر وسيتم إغلاق باب التقديم بمجرد شغل الوظيفة.</span></strong></p>
<p><h4>الوصف</h4>
<p>نبحث عن مهندس DPS م dedicated وخبير للانضمام إلى فريقنا في الخبر، المملكة العربية السعودية لمدة مشروع مدته 8 أشهر. في هذا الدور، ستكون مسؤولاً عن نشر، صيانة، وتحسين حلول حماية البيانات لدينا. نحن نبحث عن مهندس DPS مسؤول عن تصميم وتنفيذ ودعم حلول حماية البيانات المؤسسية والتعافي السيبراني ضمن بيئات واسعة النطاق وحاسمة للمهمات. يجب أن يمتلك المرشح المثالي خبرة قوية في تقنيات حماية البيانات من Dell وخبرة العمل في القطاعات المصرفية أو القطاعات عالية التنظيم.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li>تصميم وتنفيذ وإدارة حلول حماية البيانات والتعافي السيبراني</li>
<li>إدارة ودعم منصات Dell Data Protection</li>
<li>تنفيذ استراتيجيات التعافي السيبراني والهندسة المعمارية المرتكزة على الأمان</li>
<li>إجراء ترقية الأنظمة والتحديثات وتحسين الأداء</li>
<li>تشخيص مشكلات البنية التحتية والنسخ الاحتياطي والتعافي</li>
<li>ضمان سلامة البيانات وتوافرها والامتثال للأمان</li>
<li>التعاون مع فرق دعم البائعين عند الحاجة</li>
<li>دعم بيئات المؤسسة واسعة النطاق التي تتطلب توافر عالي</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>Dell NetWorker</li>
<li>Dell Cyber Recovery</li>
<li>Dell CyberSense</li>
<li>Dell Data Domain</li>
</ul>
<h4>الخبرة المطلوبة</h4>
<ul>
<li>خبرة عملية قوية في تقنيات حماية البيانات والتعافي السيبراني</li>
<li>إثبات التعرض لبيئات بنكية واسعة النطاق أو صناعات منظمة بشكل عالي</li>
<li>القدرة على التعامل مع بنى تحتية مؤسسية معقدة</li>
</ul>
<h4>المزايا</h4>
<ul>
<li>تأمين صحي يشمل العائلة</li>
<li>تذاكر سفر تشمل العائلة</li>
</ul></p><p></p>
<h2 class=\"h5\">الوصف الوظيفي</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>نبحث عن شخص ذو خبرة في الحوكمة المعلوماتية – الأمن والمرونة للانضمام إلى فريقنا وللعب دور رئيسي في تعزيز قدرات الحوكمة المعلوماتية للبنك، الأمن السيبراني، والمرونة التشغيلية. <br> في هذا الدور، ستعمل كحلقة اتصال رئيسية لتقنية المعلومات فيما يخص مسائل الأمن والمرونة، بالتعاون الوثيق مع قسم الأمن السيبراني لضمان امتثال عمليات تقنية المعلومات والأنظمة والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات الصناعية. <br> المسؤوليات الرئيسية التعاون مع قسم الأمن السيبراني لتنفيذ سياسات الأمن والمعايير والضوابط عبر أنظمة وبنى تحتية تكنولوجيا المعلومات. <br> التأكد من امتثال عمليات تقنية المعلومات والمشروعات والتغييرات التكنولوجية لإطارات الحوكمة مثل ISO 27001، وإطار عمل الأمن السيبراني NIST (NIST CSF)، و COBIT، واللوائح المصرفية المعمول بها. <br> ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تقنية معلومات وإجراءات وإرشادات تشغيلية فعالة. <br> تنسيق تقييمات الأمن والمخاطر لجميع مشاريع تكنولوجيا المعلومات وتغييرات الأنظمة ونُظم النشر كجزء من عمليات حوكمة البنك وإدارة التغيير. <br> حكم عملية إدارة مخاطر تقنية المعلومات من خلال التعريف والتقييم والمراقبة والتقرير والتخفيف من مخاطر IT بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM). <br> رصد وضع مخاطر تقنية المعلومات للبنك وضمان الإصلاح في الوقت المناسب للثغرات الأمنية وقضايا الامتثال ونتائج التدقيق وفجوات التحكم. <br> قيادة حوكمة استمرارية الأعمال وتعافي تكنولوجيا المعلومات (BC/DR)، وضمان وجود خدمات تقنية معلومات حيوية لديها قدرات استرداد موثقة ومختبرة وقابلة للتحسن باستمرار. <br> تنسيق عمليات تدقيق تكنولوجيا المعلومات والتفتيش التنظيمي ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات. <br> إعداد تقارير ولوحات معلومات دورية حول وضع أمني لتقنية المعلومات، وتعرض المخاطر، وحالة الامتثال، وجاهزية المرونة، ومقاييس الحوكمة للإدارة العليا ولجان الحوكمة. <br> دعم أنشطة استجابة حوادث تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والاتصالات والمراجعات بعد الحادث وتتبع الإجراءات التصحيحية والوقائية. <br> تعزيز ثقافة قوية للوعي الأمني والحوكمة والامتثال والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات. <br> درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذي صلة. <br> خبرة مثبتة في الحوكمة المعلوماتية، أمن المعلومات، إدارة مخاطر تقنية المعلومات، تدقيق تقنية المعلومات، أو المرونة التشغيلية، ويفضل ضمن قطاع الخدمات المصرفية أو المالية. <br> معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر TI، استمرارية الأعمال، التعافي من الكوارث، والامتثال التنظيمي. <br> مهارات تحليلية واتصالية وإدارة أصحاب المصلحة والتقارير ممتازة. <br> تحدد شهادات مهنية مثل CISA، CRISC، CGEIT، CISSP، أو Lead Implementer/Auditor لـ ISO 27001 ميزة إضافية.</span> </div>
<p><h4>المسؤوليات الأساسية</h4>
<p>نبحث عن حوكمة تقنية معلومات ذات خبرة – الأمن والمرونة للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز قدرات حوكمة تقنية المعلومات والأمن السيبراني والمرونة التشغيلية للبنك. <br>
في هذا الدور، ستعمل كصلة اتصال رئيسية لتقنية المعلومات فيما يتعلق بالأمن والمرونة، بالتعاون الوثيق مع قسم الأمن السيبراني لضمان امتثال عمليات أنظمة وتكنولوجيا المعلومات والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات في الصناعة.</p>
<ul>
<li>التعاون مع قسم الأمن السيبراني لتنفيذ سياسات الأمن والمعايير والضوابط عبر أنظمة وبنية تكنولوجيا المعلومات.</li>
<li>التأكد من امتثال عمليات تكنولوجيا المعلومات والمشروعات والتغييرات التقنية لأطر الحوكمة مثل ISO 27001، وإطار عمل الأمن السيبراني NIST CSF، وCOBIT، واللوائح المصرفية المعمول بها.</li>
<li>ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تقنية معلومات وإجراءات وإرشادات تشغيلية فعّالة.</li>
<li>تنسيق تقييمات الأمن والمخاطر لجميع مشاريع تكنولوجيا المعلومات، وتغييرات الأنظمة، ونشرات التكنولوجيا كجزء من عمليات الحوكمة وإدارة التغيير في البنك.</li>
<li>حوكمة عملية إدارة مخاطر تقنية المعلومات من خلال تحديد وتقييم ومراقبة وتقرير وتخفيف مخاطر تقنية المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM).</li>
<li>مراقبة وضع مخاطر تقنية المعلومات للبنك وضمان التصحيح الفوري لثغرات الأمن ومشكلات الامتثال ونتائج التدقيق وفجوات الضوابط.</li>
<li>قيادة حوكمة استمرارية أعمال تقنية المعلومات والتعافي من الكوارث (BC/DR)، مع التأكد من أن خدمات تكنولوجيا المعلومات الحرجة لديها قدرات استعادة موثقة ومختبرة ومُحسّنة باستمرار.</li>
<li>تنسيق عمليات تدقيق تقنية المعلومات والتفتيش التنظيمي ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات.</li>
<li>إعداد تقارير ولوحات معلومات منتظمة حول وضع أمان تقنية المعلومات، وتعرض المخاطر، وحالة الامتثال، والجاهزية للمرونة، ومقاييس الحوكمة للإدارة العليا واللجان الحاكمة.</li>
<li>دعم أنشطة الاستجابة للحوادث في تنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد incidents، والاتصالات، ومراجعات ما بعد الحدث، وتتبع الإجراءات التصحيحية والالوقائية.</li>
<li>تعزيز ثقافة قوية للوعي الأمني والحوكمة والامتثال والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات.</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذو صلة.</li>
<li>خبرة مثبتة في حوكمة تكنولوجيا المعلومات، الأمن المعلوماتي، إدارة مخاطر تقنية المعلومات، تدقيق تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل في القطاع المصرفي أو الخدمات المالية.</li>
<li>معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر IT، استمرارية العمل، التعافي من الكوارث، والامتثال التنظيمي.</li>
<li>مهارات تحليلية، تواصل، إدارة أصحاب المصالح، والتقارير ممتازة.</li>
<li>شهادات مهنية مثل CISA، CRISC، CGEIT، CISSP، أو ISO 27001 Lead Implementer/Auditor تعتبر ميزة. </li>
</ul></p><p></p>
<p><h4>المسؤوليات الرئيسية</h4>
<p>نبحث عن خبير في الحوكمة التقنية – الأمن والمرونة لينضم إلى فريقنا ويؤدي دوراً رئيسياً في تعزيز قدرات الحوكمة التقنية للأمن السيبراني والمرونة التشغيلية في البنك. في هذا الدور، ستعمل كحلقة الوصل الإعلامية الأساسية للأمن والمرونة فيما يتعلق بتقنية المعلومات، مع العمل عن كثب مع قسم الأمن السيبراني لضمان امتثال عمليات وأنظمة وتغييرات ومشروعات تقنية المعلومات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات في الصناعة.</p>
<ul>
<li>التعاون مع قسم الأمن السيبراني لتطبيق السياسات الأمنية والمعايير والضوابط عبر أنظمة تكنولوجيا المعلومات والبنية التحتية.</li>
<li>ضمان امتثال عمليات تكنولوجيا المعلومات والمشروعات وتغييرات التقنية لإطارات الحوكمة مثل ISO 27001 وNIST Cybersecurity Framework (NIST CSF) وCOBIT واللوائح المصرفية المعمول بها.</li>
<li>ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تكنولوجيا معلومات وإجراءات وإرشادات تشغيلية فعالة.</li>
<li>تنسيق تقييمات الأمن والمخاطر لجميع مشاريع تكنولوجيا المعلومات وتغييرات النظام ونُصب التكنولوجيا كجزء من عمليات الحوكمة وتغيير الإدارة في البنك.</li>
<li>الحوكمة لعملية إدارة مخاطر تكنولوجيا المعلومات من خلال تحديد وتقييم ومراقبة والإبلاغ عن وتخفيف مخاطر تكنولوجيا المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM).</li>
<li>مراقبة وضع مخاطر تكنولوجيا المعلومات في البنك والتأكد من التصحيح الفوري للثغرات الأمنية وقضايا الامتثال ونتائج التدقيق والفجوات في الضوابط.</li>
<li>قيادة حوكمة استمرارية الأعمال والتعافي من الكوارث لتكنولوجيا المعلومات (BC/DR)، مع ضمان وجود خدمات تكنولوجيا معلومات حيوية ذات قدرات استرداد موثقة ومختبرة وتحسينها باستمرار.</li>
<li>تنسيق تدقيقات تكنولوجيا المعلومات والفحوص التنظيمية ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات.</li>
<li>إعداد تقارير ولوحات معلومات منتظمة عن موقف أمان تكنولوجيا المعلومات وتعرض المخاطر ومستوى الامتثال وجاهزية المرونة ومقاييس الحوكمة للإدارة العليا ولجان الحوكمة.</li>
<li>دعم أنشطة الاستجابة للحوادث في تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والتواصل والمراجعات ما بعد الحادث وتتبع الإجراءات التصحيحية والالزامية والوقائية.</li>
<li>تعزيز ثقافة قوية للوعي الأمني والحوكمة والامتثال والمرونة التشغيلية عبر فرق تقنية المعلومات.</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسب أو أمن المعلومات أو مجال ذي صلة.</li>
<li>خبرة مثبتة في الحوكمة التقنية، أمن المعلومات، إدارة مخاطر تكنولوجيا المعلومات، التدقيق في تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل في القطاع المصرفي أو الخدمات المالية.</li>
<li>معرفة قوية بـ ISO 27001 وNIST CSF وCOBIT وإدارة مخاطر تكنولوجيا المعلومات واستمرارية الأعمال والتعافي من الكوارث والامتثال التنظيمي.</li>
<li>مهارات تحليلية واتصالات وإدارة أصحاب المصلحة وتقارير ممتازة.</li>
<li>شهادات مهنية مثل CISA وCRISC وCGEIT وCISSP أو ISO 27001 Lead Implementer/Auditor تعتبر ميزة.</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>وفر دعماً تشغيلياً آمناً عن بُعد عبر إدارة الهوية والوصول وإدارة الثغرات.
<br> يقوم الدور بتنفيذ أنشطة تقنية معتمدة وتتبّعها؛ موافقات الوصول، سياسية الأمن، قبول المخاطر والمسؤولية التنظيمية.
<br> • دعم إدارة المستخدمين، الامتيازات وحسابات الخدمات من خلال الطلبات والمجاريات المعتمدة للوصول.
<br> • المساعدة في عمليات مراجعة الوصول الدورية، ضوابط المنضم/المنقل/المغادر وتقديم الأدلة.
<br> • تشغيل أدوات فحص الثغرات المعتمدة وأدوات التقارير والتحقق من النتائج مع مالكي النظام.
<br> • maintaining تتبع الثغرات والاستثناءات والتخطيط للإصلاح وتنسيق المتابعة التقنية.
<br> • دعم حوادث IAM، MFA، الوصول الممتاز وخدمات الدليل ضمن حدود الوصول المصرح بها.
<br> • تقديم المقاييس والدلائل وتحليل الاتجاهات لتقارير الأمن ومراجعات الحوكمة.
<br> • تصعيد المسائل المتأخرة أو الحرجة أو المتعلّقة بالسياسة إلى مهندس الأمن في الموقع.
<br> • الحفاظ على إجراءات تشغيلية وسجلات التحكم بالوصول ووثائق إدارة الثغرات.
<br> • خبرة لا تقل عن 5 سنوات في IAM و/أو إدارة الثغرات مع خبرة عملية موثوقة في كلا المجالين.
<br> • خبرة مع خدمات الهوية من مايكروسوفت، SailPoint، CyberArk أو منصات IAM/PAM مكافئة.
<br> • خبرة مع منصات فحص الثغرات المؤسسية وتتبع الإصلاح.
<br> • يفضل الحصول على شهادات Microsoft Identity, SailPoint, CyberArk, CEH, OSCP, GPEN أو ما يعادلها.
<br> • فهم قوي للوصول المميزة، أقل امتياز، حوكمة الإصلاح والدليل التدقيقي.
<br> السير وفق الملف المفضل • خبرة سابقة في دعم بيئات الأمن السيبراني الحكومية الإماراتية أو الخاضعة للوائح.
<br> • معرفة عملية بالبيئات المستضافة من TDRA وبعمليات الوصول الأمن ذات الصلة.
<br> • خبرة في العمل عبر وصول آمن عن بُعد وجلسات امتياز مُراقبة.
<br> المساهمة المتوقعة • تتم أنشطة الوصول والثغرات فقط من خلال مسارات العمل المعتمدة.
<br> • يتم تصعيد النتائج الحرجة والإجراءات المتأخرة مع تحديد الملكية بوضوح.
<br> • تظل الأدلة والمتتبعات دقيقة ومحدثة وجاهزة للمراجعة.
<br></span> </div>
<p><h4>الوصف</h4>
<p>نبحث عن مهندس أمني ستاتيونيور من Fortinet مع خبرة عملية في FortiGate وFortiAnalyzer وFortiManager لدعم تنفيذ الامتثال الأمني عبر عدة منافذ بيع. يتضمن الدور إدارة الجدار الناري المركزي والإنذار والمراقبة وحل المشكلات ودعم عمليات الأمن المؤسسية.</p>
<h4>المسؤوليات الرئيسية:</h4>
<ul>
<li>نشر وتكوين وإدارة جدران الحماية FortiGate</li>
<li>تكوين وإدارة FortiAnalyzer للمراقبة والتقارير</li>
<li>إدارة إدارة الجدار الناري المركزي باستخدام FortiManager</li>
<li>تنفيذ سياسات الجدار الناري وVPNs وملفات الأمان والتحكم في الوصول</li>
<li>إجراء استكشاف أخطاء وحل حوادث الشبكة/الأمان</li>
<li>دعم طرح الامتثال وأنشطة توحيد معايير الأمان</li>
<li>التنسيق مع فرق البنية التحتية والمشاريع أثناء التطبيق</li>
<li>الحفاظ على الوثائق والتقارير وإجراءات التشغيل</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>خبرة عملية لا تقل عن 6 سنوات مع حلول Fortinet الأمنية بما في ذلك FortiGate وFortiAnalyzer وFortiManager</li>
<li>خبرة قوية في جدار الحماية FortiGate</li>
<li>خبرة قوية مع FortiAnalyzer</li>
<li>خبرة متوسطة إلى قوية مع FortiManager</li>
<li>فهم جيد لأمن الشبكات المؤسسية</li>
<li>خبرة مع HA للجدار الناري وإدارة السياسات وVPNs وتسجيلات</li>
<li>مهارات قوية في استكشاف الأخطاء والتنفيذ</li>
<li>يفضل الخبرة في بيئات التجزئة أو المؤسسات</li>
</ul>
<h4>الشهادات المفضلة:</h4>
<p>شهادات Fortinet NSE مطلوبة بشدة</p></p><p></p>
<p><h4>وصف الوظيفة</h4>
<p>تبحث شركة saab inc. عن مدير أمن أنظمة معلومات (ISSM) لقيادة جهود الأمن السيبراني في المواقع للبرامج المصنّفة. تتطلب هذه الوظيفة خبرة قوية في إطار إدارة المخاطر (RMF)، ومعايير الأمن السيبراني الدفاعي، COMSEC، ومهارات تقنية في بيئات معقدة وحرجة للمهمة. تكون مسؤولية الحفاظ على أمان أنظمة وبنية الموقع المصنّفة، والعمل كمدير أمن نظم معلومات للموقع، وتقديم المشورة الخبيرة بشأن السرية والسلامة والتوافر.</p>
<p>سيعمل ISSM بشكل وثيق مع الهندسة وقيادة البرنامج لضمان تكامل الحوكمة الأمنية، وإدارة المخاطر، والامتثال عبر جميع الأنشطة التشغيلية والتطويرية في الموقع.</p>
<p>هذه الوظيفة مؤهلة لباقة الانتقال من Saab, Inc.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li>قيادة تنفيذ مبادرات تمكين الأعمال، مع دمج مبادئ الأمن المتقدمة في برامج سيبرانية مصنّفة لإدارة المخاطر بفعالية، والتوافق مع متطلبات العملاء، ودعم نجاح البرنامج.</li>
<li>توفير الإشراف والتوجيه لطاقم ISSO.</li>
<li>العمل كـ ISSM ضمن بيئة الموقع المصنّفة.</li>
<li>توجيه، وتدريب، وتطوير أعضاء الفريق للحفاظ على قدرة سيبرانية مصنّفة أداءً عاليًا.</li>
<li>تصميم وتنفيذ وتحسين سياسات الأمن والمعايير والعمليات باستمرار بما يتوافق مع متطلبات DoD وDISA وRMS.</li>
<li>الإشراف على نشر والتحقق من ضوابط الأمن عبر جميع الأصول المصنّفة، لضمان الاتساق.</li>
<li>قيادة التقييمات المعتمدة على المخاطر، وإدارة الثغرات، وأنشطة الاستجابة للحوادث.</li>
<li>نصح فرق البرامج والهندسة حول بنية آمنة، وتقوية النظام، والامتثال لـ NIST SP 800-53 وDISA STIGs والأطر ذات الصلة.</li>
</ul>
<h4>التعويض</h4>
<p>$115,700 - $150,500</p>
<p>يُعد نطاق التعويض دليلاً عامًا. عند تقديم عرض، تأخذ Saab, Inc. في الاعتبار عوامل بما في ذلك (ولكن ليس محدودًا بـ) الدور والمسؤوليات المرتبطة، والموقع، والم considerations السوقية والتجارية، بالإضافة إلى خبرة المرشح ومهاراته الأساسية والتعليم/التدريب.</p>
<h4>المهارات والخبرة</h4>
<p><strong>المطلوب</strong></p>
<ul>
<li>تصريح أمني DoD SECRET فعال، مع إمكانية الترقية.</li>
<li>ثماني سنوات على الأقل من الخبرة المتدرجة في الأمن السيبراني، بما في ذلك ثلاث سنوات على الأقل في دور ISSM أو قيادة الموقع على نحو يشرف على أنظمة مصنّفة.</li>
<li>درجة البكالوريوس من مؤسسة معتمدة في مجال ذي صلة أو تعليم وتدريب عسكريان ذوا صلة.</li>
<li>خبرة موضوعية مع أدوات تقديم حزم التفويض (مثل eMASS) تؤدي إلى تفويض التشغيل الناجح (ATO) والسلطة للاتصال (ATC).</li>
<li>إتقان مع أدوات ضمان المعلومات المعتمدة في الصناعة اللازمة لتصاريح أنظمة DCSA، مثل أدوات فحص الثغرات (Evaluate STIG، ACAS)، منصات حماية النقاط النهائية، حلول SIEM/التدقيق، eMass.</li>
<li>خبرة مع دليل تقييم وتفويض DCSA (DAAG) أو دليل عملية تقييم وتفويض DCSA.</li>
</ul>
<p><strong>المهارات المرغوبة</strong></p>
<ul>
<li>الإلمام بإطار عمل واحد أو أكثر من الأطر والإرشادات التالية:</li>
<ul>
<li>دليل تطبيق برنامج الوصول المشترك SAP (JSIG)</li>
<li>تعليمات لجنة أنظمة الأمن الوطني (CNSSI) 1253</li>
<li>NIST SP 800-37 إطار إدارة المخاطر (RMF)</li>
<li>NIST SP 800-53 متطلبات ضوابط الأمن والخصوصية</li>
</ul>
</ul>
<h4>متطلبات الجنسية</h4>
<p>يجب أن يكون مواطنًا أمريكيًا. قد يخضع المتقدمون المختارون إلى تحقيق أمني حكومي ويجب أن يستوفوا شروط الوصول إلى معلومات مصنّفة.</p>
<h4>أماكن العمل الخالية من المخدرات</h4>
<p>تلتزم Saab بأن تكون مقاولة حكومية فدرالية وتلتزم بالسياسات والبرامج اللازمة للحفاظ على أماكن عمل خالية من المخدرات. كشرط للتوظيف، سيطلب من المرشحين اجتياز فحص مخدرات قبل التوظيف.</p>
<h4>المزايا</h4>
<p>توفر Saab بيئة عمل ممتازة مع فرص نمو مهنية، وأجور تنافسية، وتوازن بين العمل والحياة، وأجواء بأزياء مهنية غير رسمية، ومزايا شاملة.</p>
<p>تشمل أبرز المزايا:</p>
<ul>
<li>تأمين طبي وبصري وأسنان للموظفين والمعالين</li>
<li>إجازة مدفوعة الأجر سخية، بما فيها 8 عطلات محددة</li>
<li>401(k) مع مساهمات من صاحب العمل</li>
<li>المساعدة في الرسوم الجامعية وقروض الطلاب</li>
<li>موارد العافية ومساعدة الموظفين</li>
<li>فرص شراء أسهم الموظفين</li>
<li>تغطية الإعاقة القصيرة والطويلة الأجل</li>
</ul>
<h4>عنّا</h4>
<p>Saab هي شركة رائدة في الدفاع والأمن لها هدف دائم لمساعدة الدول في حماية شعبها ومجتمعها. مدعومة من قبل 28,000 موظف موهوب، تدفع Saab باستمرار حدود التكنولوجيا لخلق عالم أكثر أمانًا واستدامة. في الولايات المتحدة، توفر Saab تكنولوجيا وأنظمة متقدمة، تدعم القوات المسلحة الأمريكية وادارة الطيران الفدرالية، إضافة إلى شركاء دوليين وتجاريين. مقرها في سيراكيوز، نيويورك، لدى الشركة وحدات أعمال وموظفون محليون في عشرة مواقع أمريكية.</p>
<p>Saab هي شركة ترى موظفيها كأصل وتوفر فرصاً لا نهاية لها للتقدم في حياتك المهنية. كما نحترم احتياجات كل شخص ونشجع الموظفين على قيادة حياة متوازنة ومجزية بعيداً عن العمل. Saab هي صاحب عمل يلتزم بالتمييز الإيجابي للمحاربين المحميين وذوي الإعاقة. Saab هي صاحب عمل يضمن فرص العمل المتكافئة؛ يشجع جميع الأفراد المؤهلين على التقدم وسيتم اعتبارهم للوظيفة دون اعتبار للعرق أو اللون أو الدين أو الجنس أو الأصل الوطني أو العمر أو الإعاقة أو وضع المحارب أو أي فئة محمية فدرالية أو حكومية أخرى.</p></p><p></p>
<p><h4>الوصف</h4>
<p>المهندس المتقدم للمبيعات ما قبل البيع من مايكروسوفت مسؤول عن قيادة تفاعل العملاء، تموضع الحلول، وأنشطة ما قبل البيع الفنية عبر حلول بنية مايكروسوفت التحتية، الأمن، مكان العمل الحديث، والسحابة. يعمل الدور كمستشار تقني موثوق لعملاء المؤسسات، داعمًا مبادرات التحول الرقمي من خلال تصميم الحلول الاستشارية، ورش العمل التقنية، العروض التوضيذية، والتواصل الاستراتيجي مع العملاء.</p>
<p>من خلال العمل عن كثب مع مديري الحسابات، والمعماريين، وفرق المنتجات، وأصحاب المصلحة من مايكروسوفت، يلعب المهندس دورًا رئيسيًا في تحديد متطلبات العملاء، تموضع تقنيات مايكروسوفت، تطوير المقترحات التقنية، ودعم نمو خط الأنابيب عبر المنطقة. الجمع بين خبرة تقنية عميقة بمايكروسوفت مع قدرات قوية في التفاعل مع العملاء، العروض التقديمية، ومبيعات الحلول.</p>
<h4>المسؤوليات:</h4>
<h4>التفاعل مع العملاء واستشارات الحلول</h4>
<ul>
<li>التفاعل مع العملاء لفهم: التحديات التجارية، متطلبات الأمن والبنية التحتية، أهداف التحول الرقمي، والبيئات التكنولوجية القائمة</li>
<li>إجراء تقييمات لبنية العملاء التحتية، والسحابة، ومشاهد الأمن</li>
<li>دعم العملاء في تعريف المتطلبات الفنية والمساهمة في: ردود RFP، ووثائق RFI ومتطلبات الحل الفني</li>
<li>العمل كمستشار موثوق طول دورة التفاعل مع العميل</li>
</ul>
<h4>تموضع الحلول وما قبل البيع الفني</h4>
<ul>
<li>تموضع حلول مايكروسوفت كعروض من الطراز الأول من خلال التعبير عن: القيمة التجارية، والمزايا التنافسية، والقدرات التقنية والفوائد الأمنية والتشغيلية</li>
<li>إظهار مزايا حلول مايكروسوفت مقارنة بالتقنيات المنافسة والبيئات الحالية للعملاء</li>
<li>دعم العملاء أثناء التقييمات الفنية وعمليات اتخاذ القرار</li>
<li>إعداد المقترحات التقنية، وعروض الحلول، وتوصيات الهندسة، ووثائق الاستجابة الفنية</li>
</ul>
<h4>حلول الأمن والسحابة والبنية التحتية لمايكروسوفت</h4>
<ul>
<li>تصميم وتموضع الحلول عبر: Microsoft 365 E3 و E5، وحلول الأمن والامتثال من مايكروسوفت، مجموعة Defender، Microsoft Defender Suite، Microsoft Sentinel (SIEM)، Azure Active Directory (SSO، MFA، Identity Security)، حلول Purview وحماية البيانات، Intune وإدارة نقاط النهاية، بنية تحتية Azure، خدمات النسخ الاحتياطي، التعافي من الكوارث، والهجرة، حلول بنية تحتية مايكروسوفت الهجينة والمحلية</li>
<li>دعم قياس Azure، ومناقشات الهجرة والتحديث مع عملاء المؤسسات</li>
<li>الحفاظ على وعي قوي بممارسات مايكروسوفت السحابية والبنية التحتية والأمن</li>
</ul>
<h4>ورش العمل، العروض التقديمية الفنية والتقديمات</h4>
<ul>
<li>قيادة ورش عمل العملاء، العروض التقنية، عروض الحلول، وإيجاز تنفيذي</li>
<li>تقديم عروض مخصصة تستجيب لتحديات الأعمال والتقنية الخاصة بالعميل</li>
<li>تثقيف العملاء حول قدرات مايكروسوفت السحابية والبنية التحتية والأمن السيبراني</li>
<li>دعم تمكين العملاء ومبادرات الوعي عبر تقنيات مايكروسوفت</li>
</ul>
<h4>تطوير خط الأنابيب ودعم المبيعات</h4>
<ul>
<li>المشاركة في توليد خط الأنابيب وتطوير الفرص كجزء من فريق ما قبل البيع</li>
<li>دعم تأهيل الفرص، التحقق الفني، وتقدم الصفقة عبر تواصل العملاء الاستراتيجي</li>
<li>التعاون الوثيق مع فرق المبيعات وإدارة الحسابات لمواءمة الاستراتيجيات التقنية والتجارية</li>
<li>الحفاظ على وضوح تقدم الفرصة وأنشطة تفاعل العملاء</li>
</ul>
<h4>التعاون عبر الوظائف</h4>
<ul>
<li>العمل عن كثب مع مديري الحسابات، المعماريين الفنيين، فرق المنتجات، فرق التنفيذ وأصحاب المصلحة من مايكروسوفت</li>
<li>دعم الانتقال الناجح من مرحلة ما قبل البيع إلى التسليم والتنفيذ</li>
<li>التعاون مع فرق تكنولوجيا المعلومات والأمن لدى العميل لضمان توافق الحل جاهزية التقنية</li>
</ul>
<h4>المتطلبات</h4>
<ul>
<li>8+ سنوات خبرة في مبيعات حلول مايكروسوفت، ما قبل البيع الفني، استشارات السحابة والبنية التحتية، بيئات تكنولوجيا المعلومات والاتصالات المؤسسية</li>
<li>خبرة قوية في حلول مايكروسوفت السحابية، الأمن، الإنتاجية، والبنية التحتية</li>
<li>فهم قوي لمبادئ أمان المؤسسات، هجرة وتحديث السحابة، إدارة الهوية والوصول، وحلول حماية البيانات والامتثال</li>
<li>خبرة في دعم تفاعل العملاء المؤسسيين والاستراتيجيين</li>
<li>الت familiarity with non-Microsoft security technologies such as VMware, Trend Micro EPP/EDR, Forcepoint DLP is highly desirable</li>
<li>درجة البكالوريوس في علوم الكمبيوتر، تكنولوجيا المعلومات، الهندسة أو مجال فني ذو صلة</li>
<li>شهادات مايكروسوفت في السحابة والأمن تعتبر ميزة</li>
</ul></p><p></p>
<p><h4>وصف العمل</h4>
<p><strong>الدور الوظيفي - مهندس أول – كهربائي – محطات المترو</strong><br>
التواصل اللفظي والكتابي باللغة الإنجليزية إلزامي.</p>
<h4>المسؤوليات:</h4>
<ul>
<li>قيادة تصميم كهربائي لمحطة متعددة التخصصات: توزيع المباني المنخفض/المتوسط، الحماية/التوافق، التأريض والت bonding، حماية البرق، المولدات الاحتياطية وUPS، الإضاءة والضوابط، عبر المحطات تحت الأرض، على مستوى الأرض، والمطلة.</li>
<li>امتلاك دورة التصميم الكاملة: التقاط المتطلبات، أساس التصميم، دراسات الأحمال، مراجعات الاختيار/التعرض للقوس، المخططات الأحادية، مخططات الأسلاك، جداول الكابلات، التخطيطات، المواصفات/BOQs، ومتطلبات صاحب العمل. تقديم الدعم الإنشائي عند الحاجة.</li>
<li>تطبيق معايير السلامة الحياتية الخاصة بالسكك الحديدية في المحطات: مثل NFPA 130 للنقل بحلول ثابتة (المخرجات، حماية الحريق، التهوية والطوارئ والتحكم/الاتصالات)؛ التنسيق مع فرق الحريق/السلامة الحياتية، التهوية والهندسة المعمارية.</li>
<li>تصميم إضاءة طوارئ متوافقة مع EN 1838/BS 5266 لمسارات الإخلاء والمنطقة المفتوحة والمهام عالية الخطورة وتقديم الحسابات التخطيطية (Dialux/Relux).</li>
<li>تصميم واجهات EMC والتأريض وفق EN 50121 (EMC للسكك الحديدية) و EN 50122-1 (التأريض/ربط القضبان)، وإدارة الواجهات مع الإشارات/الاتصالات/PSD.</li>
<li>التنسيق رقميًا في BIM (Revit/Navisworks) مع الهندسة المعمارية والإنشائية ومخططات الهندسة الكهربائية والميكانيكية والصحية؛ إجراء مراجعات التصميم، ومنع الاصطدام، ومصفوفات الواجهة.</li>
<li>قيادة الموافقات الرسمية (الدفاع المدني السعودي والإماراتي والجهات المخصصة) ودعم ورش العمل مع العميل/أصحاب المصلحة، والهندسة القيمية وسجلات المخاطر.</li>
<li>إرشاد وإدارة فريق من المصممين؛ مراجعة المستندات، الحفاظ على ضمان الجودة والرقابة النوعية؛ المساهمة في كتابة المقترحات وتقدير مستوى الجهد.</li>
</ul>
<h4>المؤهلات:</h4>
<ul>
<li>درجة البكالوريوس أو الماجستير في الهندسة الكهربائية.</li>
<li>التسجيل المهني (مثلاً CEng/PE) مفضل بشدة.</li>
<li>من 12–18+ عاماً في تصميم الكهرباء للمباني/المحطات مع مشاريع سكك حديدية /مترو رئيسية؛ يفضل خبرة الخليج العربي بشدة.</li>
<li>فهم قوي لـ NFPA 130 و EN 1838/BS 5266 (إضاءة الطوارئ)، EN 50121/EN 50122 (EMC/التأريض)، BS 7671/إرشادات IET أو NEC، ومتطلبات السلطات القطرية النموذجية.</li>
<li>إتقان استخدام ETAP/Amtech، Dialux/Relux، AutoCAD/Revit، وتنسيق BIM؛ الإلمام بواجهات SCADA/BMS لأنظمة المحطات.</li>
<li>مهارات إدارة الواجهات والتعامل مع أصحاب المصلحة والقيادة الفعالة للفريق.</li>
</ul>
<h4>من المستحسن:</h4>
<ul>
<li>خبرة في دمج تصميم الكهرباء للمحطة مع PSD، ضوابط تهوية النفق، واجهات SCS/OCS واستراتيجيات الإخلاء وفق NFPA 130.</li>
<li>سابقاً التعامل مع السلطة في المملكة العربية السعودية (المرافق/الحماية المدنية المدنية).</li>
<li>معرفة RAMS (EN 50126/8/9) واعتبارات الأمن السيبراني/المادي للمحطات.</li>
</ul>
<p>مع أكثر من 90 عامًا من الخبرة المجمَّعة، تفخر NES Fircroft (NES) بأن تكون المزود العالمي الرائد لتوظيف工程ين في قطاعات النفط والغاز، الطاقة والطاقات المتجددة، الكيماويات، البناء والبنية التحتية، علوم الحياة، التعدين والتصنيع. مع أكثر من 80 مكتبًا في 45 دولة، نحن قادرون على تزويد عملائنا بالخبرة الهندسية والفنية التي يحتاجونها، أينما ومتى دعت الحاجة. نحن نقدِّم للمقاولين أكثر من مجرد خدمة توظيف تقليدية، بدءاً من تأمين التأشيرات وتصاريح العمل، وصولاً إلى حزم مزايا سوقية رائدة وإقامة مريحة، مع ضمان أنهم يستطيعون دعم عملائنا بشكل آمن ومتوافق.
<p><h4>وصف الوظيفة</h4>
<p>تبحث شركة Saab Inc. عن مدير أمان نظم معلومات (ISSM) لقيادة جهود الأمن السيبراني في الموقع للبرامج المصنّفة. تتطلب هذه الوظيفة خبرة قوية في إطار إدارة المخاطر RMF، ومعايير الأمن السيبراني الدفاعي، COMSEC، ومهارات تقنية في بيئات معقدة وهامة للمهمة. المسئولية عن الحفاظ على أمان أنظمة البنية التحتية المصنفة في الموقع، والعمل كمسؤول أمان نظم معلومات في المنشأة (ISSM)، وتقديم المشورة الخبيرة فيما يتعلق بالخصوصية والسلامة والتوفر.</p>
<p>سيعمل ISSM عن كثب مع الهندسة وقيادة البرنامج لضمان دمج حوكمة الأمن وإدارة المخاطر والامتثال عبر جميع الأنشطة التشغيلية والتطويرية في الموقع.</p>
<p>هذه الوظيفة مؤهلة لباقة نقل Saab, Inc.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li>قيادة تنفيذ مبادرات تمكين الأعمال، مع دمج مبادئ الأمان المتقدمة في برامج السيبرانية المصنفة لإدارة المخاطر بفعالية، وتوافقها مع متطلبات العملاء، ودعم نجاح البرنامج.</li>
<li>توفير الإشراف والإرشاد لفريق ISSO.</li>
<li>العمل كـ ISSM داخل بيئة الموقع المصنفة.</li>
<li>توجيه، وتدريب، وتطوير أعضاء الفريق للحفاظ على قدرة سيبرانية مصنفة عالية الأداء.</li>
<li>تصميم وتنفيذ وتحسين مستمر لسياسات الأمن والمعايير والعمليات بما يتوافق مع متطلبات DoD وDISA وRMS.</li>
<li>الإشراف على نشر والتحقق من ضوابط الأمن عبر جميع الأصول المصنفة، مع ضمان الاتساق.</li>
<li>قيادة التقييمات القائمة على المخاطر، وإدارة الثغرات، وأنشطة الاستجابة للحوادث.</li>
<li>تقديم المشورة لفرق البرنامج والهندسة حول الهندسة الآمنة، وتقوية النظام، والامتثال لـ NIST SP 800-53 وDISA STIGs والأطر ذات الصلة.</li>
</ul>
<h4>التعويض</h4>
<p>$115,700 - $150,500</p>
<p>نطاق التعويض المقدم هو توجيه عام. عند تقديم عرض، تعتبر Saab, Inc. عوامل تشمل (ولكن لا تقتصر على) الدور والمسؤوليات المرتبطة، والموقع، واعتبارات السوق والأعمال، بالإضافة إلى خبرة المرشح والمهارات الرئيسية والتعليم/التدريب.</p>
<h4>المهارات والخبرة</h4>
<p><strong>مطلوب</strong></p>
<ul>
<li>تصريح أمني DoD SECRET نشط، مع القدرة على الترقية.</li>
<li>ثمانية أعوام من الخبرة المتقدمة في الأمن السيبراني، بما في ذلك ثلاث سنوات على الأقل في دور ISSM أو قيادة الموقع مع إشراف على الأنظمة المصنفة.</li>
<li>درجة البكالوريوس من مؤسسة معتمدة في مجال ذي صلة أو تعليم وتدريب عسكري ذي صلة.</li>
<li>خبرة موضوعية مع أدوات تقديم حزم التفويض (مثلاً eMASS) المؤدية إلى تفويض التشغيل (ATO) والتفويض للاتصال (ATC).</li>
<li>إتقان مبرهن لأدوات ضمان المعلومات المعتمدة صناعيًا المطلوبة لتفويض أنظمة DCSA، مثل أدوات فحص الثغرات (مثل Evaluate STIG، ACAS)، ومنصات حماية نقطة النهاية، وحلول SIEM/التدقيق، وeMass.</li>
<li>خبرة مع دليل التقييم والتفويض DCSA DAAG أو Manual عملية التقييم والتفويض لـ DCSA.</li>
</ul>
<p><strong>المهارات المطلوبة</strong></p>
<ul>
<li>الإلمام بإطار عمل واحد أو أكثر من الأدلة التالية:</li>
<ul>
<li>دليل تنفيذ برنامج الوصول المشترك SAP (JSIG)</li>
<li>تعليم لجنة أنظمة الأمن القومي CNSSI 1253</li>
<li>NIST SP 800-37 إطار إدارة المخاطر RMF</li>
<li>NIST SP 800-53 متطلبات التحكم في الأمن والخصوصية</li>
</ul>
</ul>
<h4>متطلبات الجنسية</h4>
<p>يجب أن يكون مواطنًا أمريكيًا. قد يخضع المتقدمون المختارون إلى تحقيق أمني حكومي ويجب أن يستوفوا متطلبات أهلية للوصول إلى معلومات مصنفة.</p>
<h4>أماكن عمل خالية من المخدرات</h4>
<p>شركة Saab مقاول حكومي اتحادي وتلتزم بسياسات وبرامج اللازمة للحفاظ على بيئات عمل خالية من المخدرات. كشرط للتوظيف، سيُطلب من المرشحين اجتياز فحص مخدر قبل التوظيف.</p>
<h4>المزايا</h4>
<p>توفر Saab بيئة عمل ممتازة وفرص نمو مهني وأجور تنافسية وتوازن بين الحياة والعمل وجو أعمال غير رسمي ومزايا شاملة.</p>
<p>تشمل أبرز المزايا:</p>
<ul>
<li>تأمين طبي وبصري وأسنان للموظفين والمعالين</li>
<li>وقت إجازة مدفوعة السخاء، بما في ذلك 8 عطلات محددة</li>
<li>401(k) بمساهمات من صاحب العمل</li>
<li>المساعدة في الرسوم الدراسية ومساعدة القرض الطلابي</li>
<li>موارد العافية ومساعدة الموظفين</li>
<li>فرص شراء أسهم الموظفين</li>
<li>تغطية الإعاقة القصيرة والطويلة الأجل</li>
</ul>
<h4>عنا</h4>
<p>Saab شركة رائدة في مجال الدفاع والأمن لها هدف دائم في مساعدة الدول على الحفاظ على شعبها ومجتمعها آمنين. مدفوعة بموظفيها البالغ عددهم 28,000، تدفع Saab حدود التكنولوجيا باستمرار لخلق عالم أكثر أماناً واستدامة. في الولايات المتحدة، تقدم Saab تكنولوجيا وأنظمة متقدمة تدعم القوات المسلحة الأمريكية والهيئة الفيدرالية للطيران، فضلاً عن الشركاء الدوليين والتجاريين. يقع المقر الرئيسي في سيراكيوس، نيويورك، وتملك الشركة وحدات أعمال وموظفين محليين في عشرة مواقع أمريكية.</p>
<p>Saab شركة ترى موظفيها كأصل وتوفر فرصاً غير محدودة للتقدم في مسيرتك المهنية. كما نحترم احتياجات كل شخص ونشجع الموظفين على عيش حياة متوازنة ومرضية خارج العمل. Saab هي صاحب عمل وفق مبدأ العمل الإيجابي للمحاربين المحميين من قدامي المحاربين وأصحاب الإعاقة. Saab هي صاحب عمل تكافؤ الفرص للجميع؛ يتم تشجيع جميع الأفراد المؤهلين على التقديم وسيتم النظر فيهم للتوظيف بغض النظر عن العرق أو اللون أو الدين أو الجنس أو الأصل القومي أو العمر أو الإعاقة أو حالة المحارب أو أي فئة محمية اتحاديًا أو ولاياً.</p></p><p></p>
<p>إدارة بيئات خوادم Windows و/أو Linux، ومنصات الافتراضية، والتخزين والبنى التحتية المرتبطة بالخدمات. مراقبة التوفر، السعة والأداء؛ التحقيق في التنبيهات واستعادة الخدمة وفق أولويات وإجراءات تصعيد متفق عليها. تخطيط وتنفيذ التصحيحات المعتمدة، وتغييرات التكوين، والتقويم والتحديث الدوري. الحفاظ على جرد الخوادم، وسجلات التكوين، وإجراءات التشغيل، والرسوم البيانية وأدلة التشغيل الفنية. دعم إدارة الحوادث والمشكلات والتغيير، بما في ذلك تحليل السبب الجذري والإجراءات التصحيحية. تنسيق تبعيات البنية التحتية مع فرق الشبكة، والسحابة، والنسخ الاحتياطي، والأمن السيبراني، والتطبيقات وقواعد البيانات. دعم الاكتشاف والتقييم الأساسي وأنشطة الانتقال للبيئة المحلية وأي بيئة مستضافة تمت الموافقة عليها لاحقاً. المشاركة في تغطية الاتصال عند الحاجة للحالات الحرجة للبنية التحتية.</p><p><strong>المرشح المثالي</strong></p><p>خبرة لا تقل عن 6 سنوات في إدارة البنية التحتية والخوادم ذات الصلة. خبرة عملية قوية مع Windows Server و/أو Linux المؤسسي، Active Directory وتقنيات الافتراضية. المعرفة العملية بالمراقبة، وإدارة التصحيحات، والتخزين، وتخطيط السعة، وتدعيم الأمن. يفضل الحصول على شهادات VCP، MCSE/Microsoft role-based، RHCSA أو Server+، القدرة على إنتاج وثائق تقنية واضحة والعمل ضمن عمليات التغيير الخاضعة للسيطرة. خبرة في تشغيل بيئات مختلطة على الأملاك والأنظمة السحابية.
<p><br></p><p>الدور</p><p>بصفتك محلل أمني بدوام جزئي، ستتولى الأعمال الأمنية والإدارية والامتثال المتكررة التي تحافظ على قوة شهادات wi-Q وجعل منصتنا موثوقة أثناء توسيعها. هذا دور بنصف دوام، يعمل جنباً إلى جنب مع فرق الهندسة و DevOps وقيادتنا الأمنية العليا. ليست وظيفة دعم فني وليست مكتب مراقبة 24/7. ستكون القوة الدافعة وراء برامج ISO 27001 و PCI DSS و Cyber Essentials Plus، مع الحفاظ على تشغيل ضوابطنا كساعة عمل وائتمان الدليل جاهزاً للمراجعة. إنه عمل استباقي مستقل ذو تأثير مباشر على الشهادات التي نحملها والثقة المؤسسية التي نكسبها.</p><p> المسؤوليات الأساسية</p><ul><li>حوكمة الهوية والوصول: الإشراف على مراجعات الوصول والوصول المميز، ومساعدة الحفاظ على إدارة الهوية والاعتماد قوية مع نمو الأعمال.</li><li>أمان الأطراف الثالثة والمورّدين: تشغيل برنامج مراجعة أمان المورّدين والحفاظ على أدلة الامتثال التي تتطلبها شهاداتنا وعملاءنا المؤسسيون.</li><li>ضمان العملاء والمؤسسة: دعم فرق المبيعات والحسابات من خلال إكمال استبيانات الأمان والرد على العناية الواجبة للعملاء.</li><li>ضمان الثغرات والتحديثات: الإشراف على إدارة الثغرات، وضمان أولوية النتائج وتوجهها نحو الحل.</li><li>الأمان بالتصميم: مراجعة الميزات والتغييرات الجديدة (بما في ذلك وظائف الذكاء الاصطناعي) من حيث التأثير على الأمان وحماية البيانات قبل الإصدار، والمساعدة في دمج مبدأ الأمان بالتصميم عبر المنتج والهندسة.</li><li>عمليات الامتثال: المساعدة في الحفاظ على أدلة شهادات ISO 27001 و PCI DSS و Cyber Essentials Plus وتحديثها، والبقاء في مقدمة التغييرات التنظيمية ذات الصلة.</li><li>إدارة المخاطر: إجراء تقييمات مخاطر الأمن والمساعدة في الحفاظ على سجل المخاطر والعمل مع فرق عبر المؤسسة لإدارة وتقليل المخاطر.</li><li>التوعية الأمنية والتدريب: تنسيق برنامج التوعية الأمنية ودعم التدريب على التطوير الآمن عبر الفريق.</li><li>المرونة واستعداد الحوادث: دعم تمارين الاستجابة للحوادث واستمرارية الأعمال وضمان النسخ الاحتياطي.</li><li>التوثيق والحوكمة: المساعدة في الحفاظ على سياسات الأمان والوثائق دقيقة وذات صلة ومتوافقة مع كيفية عملنا.</li><li>حماية البيانات: دعم التزامات حماية البيانات، بما في ذلك ممارسات التعامل مع البيانات اليومية ومسؤولياتنا بموجب GDPR.</li><li>التقارير: تزويد القيادة برؤية واضحة لموقف الأمن والامتثال، مع الإشارة إلى المخاطر مبكراً.</li></ul><p><strong>الملف المرغوب فيه للمرشح</strong></p><ul><li>خبرة عملية في تشغيل عمليات ISO 27001 ISMS والامتثال لـ PCI DSS، ويفضل في بيئة SaaS أو تقنية.</li><li>مؤهل ذي صلة: Lead Implementer لـ ISO 27001 هو أقوى إشارة لهذا الدور (Lead Auditor ميزة)، إلى جانب شيء مثل CRISC أو CompTIA Security+ بمستوى متوسط، وPCIP للعمل المتعلق بـ PCI.</li><li>إلمام بـ Cyber Essentials Plus، وإعادة الاعتماد للوصول، ومراجعات أمان المورّدين وجمع الأدلة.</li><li>مبادر ذاتياً يعمل بشكل مستقل، يسعى لإغلاق الأمور، ويستمتع بتحويل الضوابط المؤقتة إلى ضوابط مجدولة ومدعمة بأدلة.</li><li>موصل واضح يمكنه العمل جيداً مع engineers وHR وCISO افتراضي خارجي.</li><li>نهج عملي مبني على البيانات: يهمه أن يعمل الضبط فعلاً، وليس مجرد أوراق تبدو صحيحة.</li><li>مفضل: التعرض لـ GDPR وعمليات حماية البيانات، وأدوات GRC، وبيئات السحابة.</li></ul>
<p>في السنوات الأخيرة، تعرّضت المؤسسات للاضطراب والتحول بفضل التكنولوجيا الرقمية، واعتماد السحابة، والزيادة في الحاجة إلى أسس منصات آمنة وقابلة للتوسع ومتوافقة. كخبير استشاري تقني، ستتعاون مع فرق متعددة التخصصات لمساعدة العملاء في تعريف وبناء وتشغيل منصات سحابية تمكّن من توصيل تطبيقات موثوقة وتحديث المؤسسة وتحقيق قيمة عمل قابلة للقياس.</p><p>بينما تتجه المؤسسات لاستغلال المزايا التي تقدمها تكنولوجيا السحابة، تلتزم EY بمساعدتك على تطوير المهارات الصحيحة اللازمة في بيئة اليوم. العمل على برامج تعبر الحدود والقطاعات، ستكون الخبرة التي ستكتسبها هنا مميزة حقًا. أينما تبدأ ودوامك، ستظل التجربة الاستثنائية لدى EY مدى الحياة.</p><p><strong>ملخص الوظيفة</strong></p><p>نحن نبحث عن محترفين في هندسة/تصميم السحابة لمكتبنا في عمّان لدعم مشاريع التحول السحابي عبر مجالات الاستشارات، والهندسة، والتنفيذ.</p><p>قد يتم النظر في المتقدمين بحسب مسؤوليات مركّزة على الهندسة أو التصميم اعتمادًا على خبرتهم، وعمقهم التقني، وتعرّضهم للأطراف المعنية، وأداء المقابلة.</p><p>هذا الدور مفتوح للمرشحين الذين لديهم خبرة سحابية لا تقل عن 3 سنوات في أقسام ذات صلة. سيتم تحديد الدرجة النهائية بعد الفحص واستكمال المقابلة، ضمن نطاق من المستشار الأول إلى المدير.</p><p><strong>الواجبات الرئيسية</strong></p><p><strong>هندسة وتوجيه السحابة</strong></p><ul><li>دعم جلسات التصميم المعماري أو قيادتها وتحديد معماريات منصة سحابية مستهدفة باستخدام Azure أو AWS Cloud Adoption Framework ومبادئ Well-Architected.</li><li>تحديد معايير منطقة الهبوط تغطي إدارة الهوية والوصول، الشبكات المؤسسية، حواجز الحوكمة، السياسة، الوسم، التسجيل، المرونة، ونماذج الرصد.</li><li>تصميم هياكل الحساب والمعايير الخاصة بالالتحاق عبر مجموعات إدارة Azure واشتراكاتها، ومنظمات AWS وOUs وAccounts، ضمن نموذج حوكمة موحد.</li><li>نشر مخططات الاتصالات المؤسسية بما في ذلك النموذج المركز-المتصل، Transit أو Virtual WAN، الاتصال الخاص، حل DNS، ونماذج الجدار الناري.</li><li>حوكمة قرارات المنصة من خلال بوابات مراجعة الهندسة المعمارية، سجلات القرارات، المقارنات الموثقة، حوكمة الاستثناءات، والضوابط التعويضية.</li></ul><p><strong>الهندسة السحابية والتنفيذ</strong></p><ul><li>تنفيذ مناطق الهبوط Azure وأنشطة الالتحاق بالحساب باستخدام قوائم فحص معيارية ووحدات البنية التحتية ككود، بما في ذلك Terraform.</li><li>تقديم الأسس الشبكية بما في ذلك الشبكات الافتراضية، Virtual WAN، حل DNS، التوجيه، ExpressRoute، VPN، Private Link، وتكوينات الجدار الناري.</li><li>نشر وضبط وخط الأساس لمجموعات Kubernetes بما في ذلك AKS/EKS، معايير سجل الحاويات، Docker، Helm، الإضافات، وفحوص جاهزية تشغيلية.</li><li>تطبيق حواجز الحوكمة بما في ذلك Azure Policy، SCPs من AWS، معايير وسم الموارد، إعدادات تشخيص، وتكوينات التسجيل.</li><li>تطبيق أنماط الهوية والوصول بما في ذلك RBAC، الحد الأدنى من الامتياز، مبادئ الخدمة، والهويات المدارة كما حُددت في خطوط الأساس الأمنية.</li></ul><p><strong>التوصيل، التوثيق ودعم أصحاب المصلحة</strong></p><ul><li>استكشاف مشاكل المنصة، إزالة عوائق التوصيل من خلال تحليل السبب الجذري واقتراح حلول جاهزة للتنفيد متوافقة مع المعايير الأساسية.</li><li>إنتاج حزم أدلة ومواد تسليم تشغيلية بما في ذلك أدلة التشغيل، لوحات الرصد، مسارات التصعيد، ومخرجات جاهزية الدعم.</li><li>المساهمة في ملكية فكرية قابلة لإعادة الاستخدام بما في ذلك المخططات، ووحدات IaC، القوالب، قوائم التحقق، وأدلة القرار.</li><li>التعاون الفعّال مع المعماريين، فرق الأمن، المطورين، فرق العمليات وأصحاب المصلحة من العملاء لتقديم حلول سحابية عملية.</li></ul><p><strong>متطلبات الملف الشخصي الأساسية / المؤهلات</strong></p><ul><li>خبرة لا تقل عن 3+ سنوات في هندسة السحابة، هندسة السحابة، بنية تحتية سحابية، تقديم المنصة، أو أدوار تحويل التكنولوجيا المؤسسية.</li><li>خبرة سحابية hands-on عبر Azure و/أو AWS، بما في ذلك الأسس السحابية، مناطق الهبوط، الحوكمة، الشبكات، الهوية، الأمن، والرصد.</li><li>خبرة بالبنية التحتية ككود، ويفضل Terraform؛ خبرة Bicep/ARM أو CloudFormation تعتبر ميزة.</li><li>أساسيات قوية في الشبكات المؤسسية، بما في ذلك VNets/VPCs، التقسيم الشبكي، DNS، موازنة الأحمال، قواعد الجدار الناري، واتصال خاص.</li><li>خبرة مع Kubernetes، الحاويات، Docker، Helm، AKS/EKS، الرصد، التسجيل، أو الجاهزية التشغيلية ميزة.</li><li>القدرة على إنتاج وثائق واضحة ومهيكلة وتقديمات استشارية جاهزة للتسليم للعميل والتسليم التشغيلي.</li><li>درجة البكالوريوس في علوم الكمبيوتر أو الهندسة أو نظم المعلومات أو تخصص ذي صلة، أو خبرة عملية مكافئة.</li><li>إتقان جيد للإنجليزية كتابةً وتحدثًا؛ العربية ميزة.</li></ul><p><strong>الشهادات</strong></p><ul><li>Microsoft Certified: Azure Administrator Associate (AZ-104) [مفضل]</li><li>Microsoft Certified: Azure Solutions Architect Expert (AZ-305) [مفضل]</li><li>HashiCorp Certified: Terraform Associate [مفضل]</li><li>CNCF Certified Kubernetes Administrator (CKA) أو Certified Kubernetes Application Developer (CKAD) [إضافة]</li><li>AWS Certified Solutions Architect [إضافة]</li></ul><p><strong>ما نبحث عنه</strong></p><p>نبحث عن مختصي سحابة يجمعون بين قدرة الهندسة العملية وتفكير معماري، والانضباط الاستشاري، والتوثيق المنظّم، والقدرة على العمل بفعالية في بيئات تقديم خدمات متعددة العملاء.</p><p><br></p><p><strong>الملف المرغوب للمرشح</strong></p><ul><li>خبرة لا تقل عن 3+ سنوات في هندسة السحابة، هندسة السحابة، بنية تحتية سحابية، تقديم المنصة، أو أدوار تحويل التكنولوجيا المؤسسية.</li><li>خبرة Hands-on عبر Azure و/أو AWS، بما في ذلك الأسس السحابية، مناطق الهبوط، الحوكمة، الشبكات، الهوية، الأمن، والرصد.</li><li>خبرة بالبنية التحتية ككود، ويفضل Terraform؛ Bicep/ARM أو CloudFormation ميزة.</li><li>أساسيات قوية في الشبكات المؤسسية، بما فيها VNets/VPCs، التقسيم الشبكي، DNS، موازنة الأحمال، قواعد الجدار الناري، والاتصال الخاص.</li><li>خبرة مع Kubernetes، الحاويات، Docker، Helm، AKS/EKS، الرصد، التسجيل، أو الجاهزية التشغيلية ميزة.</li><li>القدرة على إنتاج وثائق واضحة ومهيكلة وتقديمات استشارية جاهزة للتسليم للعميل والتسليم التشغيلي.</li><li>درجة البكالوريوس في علوم الكمبيوتر، الهندسة، نظم المعلومات، أو تخصص ذي صلة، أو خبرة عملية مكافئة.</li><li>إتقان جيد للإنجليزية كتابةً وتحدثًا؛ العربية ميزة.</li></ul><p><strong>الشهادات</strong></p><ul><li>Microsoft Certified: Azure Administrator Associate (AZ-104) [مفضل]</li><li>Microsoft Certified: Azure Solutions Architect Expert (AZ-305) [مفضل]</li><li>HashiCorp Certified: Terraform Associate [مفضل]</li><li>CNCF Certified Kubernetes Administrator (CKA) أو Certified Kubernetes Application Developer (CKAD) [إضافة]</li><li>AWS Certified Solutions Architect [إضافة]</li></ul><p>نبحث عن مختصي سحابة يجمعون بين القدرة الهندسية العملية والتفكير المعماري، وانضباط الاستشارات، والتوثيق المنظم، والقدرة على العمل بفعالية في بيئات تقديم خدمات متعددة العملاء.</p>