الوصف
يتولى استشاري الأمن السيبراني تقديم خدمات الاستشارات الأمنية والحوكمة وإدارة المخاطر والامتثال عبر المؤسسات والعملاء الحكوميين والبُنى التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا. يعمل ضمن ممارسة خدمات الاستشارات الأمنية السيبرانية في ZainTECH، ويساعد المنظمة في تقييم تعزيز وتطوير وضعها الأمن السيبراني من خلال استشارات استراتيجية متوافقة مع أفضل الممارسات الصناعية والمتطلبات التنظيمية وأهداف الأعمال.
يقوم هذا الدور بتقييم نضج الأمن، وتحديد الثغرات، ووضع خرائط طريق للأمن السيبراني، وتقديم توصيات قابلة للتنفيذ تعزز المرونة وتقلل من مخاطر المؤسسة. يلعب دوراً رئيسياً في توسيع قدرات الاستشارات الأمنية السيبرانية لـ ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمنية مُدارة بشكل متكرر.
المسؤوليات
الاستشارات والأمن السيبراني
قيادة وتنفيذ مشاريع الاستشارات السيبرانية عبر مجموعة واسعة من الصناعات وبيئات العملاء.
تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني وأطر الحوكمة وإدارة المخاطر والامتثال ومبادرات التحول الأمني.
تقييم قدرات الأمن السيبراني لدى العملاء وتقديم التوصيات المتوافقة مع الأعمال والمتطلبات التنظيمية.
دعم المؤسسات في تطوير نماذج تشغيلية للأمن وهياكل الحوكمة.
التقييمات الأمنية وتحليل الفجوات
إجراء تقييمات نضج الأمن السيبراني وفق معايير وأُطر معترف بها بما في ذلك ISO/IEC 27001 وNIST Cybersecurity Framework (NIST CSF) وCIS Critical Security Controls والأنظمة التنظيمية الإقليمية المعمول بها.
إجراء تقييمات فجوات وتقييمات مخاطر ومراجعات فعالية الضوابط وتقييمات الامتثال.
تحديد نقاط الضعف الأمنية، والفجوات في العمليات، ونواقص الحوكمة.
وضع خرائط طريق للإصلاح ذات أولوية متوافقة مع أهداف المؤسسة.
الحوكمة، وإدارة المخاطر والامتثال (GRC)
نصح العملاء بتصميم وتنفيذ أطر حوكمة الأمن السيبراني.
دعم تطوير السياسات الأمنية والمعايير والإجراءات وأطر الضبط.
تسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش عمل المخاطر.
مساعدة العملاء في جاهزية الامتثال ومبادرات التوافق التنظيمي.
تقديم توصيات لتحسين حوكمة الأمن والرقابة المؤسسية.
هندسة الأمن والاستشارات الضبطية
مراجعة ضوابط الأمن والتصاميم الهندسية القائمة.
تقديم توصيات قائمة على المخاطر تغطي إدارة الهوية والوصول، وأمن الشبكات، وأمن النقاط النهائية، وأمن السحابة، وحماية البيانات، ومراقبة الأمن.
التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات عمل العميل.
دعم برامج التحول الأمني والتحديث الرقمي.
التفاعل مع العميل وإدارة أصحاب المصلحة
العمل كمستشار أمني موثوق مع أصحاب مصلحة العميل.
تسهيل ورش العمل، والمقابلات، وأنشطة التقييم.
عرض النتائج والتوصيات على قيادات الشركة التنفيذية، وفِرَق التكنولوجيا، ووظائف المخاطر والامتثال، وأصحاب التنظيمات التنظيمية.
بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.
ثقافتنا ومدونة السلوك
في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا التباس. نبحث عن أشخاص يشاركوننا هذه القيم ومكرسون للتركيز على العميل والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيف نعمل مع بعضنا البعض إلى كيف نتعامل مع العملاء والشركاء عالمياً.
المتطلبات
- درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.
- خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني، مع سجل حافل في التقديم الاستشاري أو التعاقدي.
- على الأقل شهادة مهنية معتمدة من NCSC مثل CISSP، CISM (مدير أمن المعلومات المعتمد)، ISO/IEC 27001 Lead Implementer / Lead Auditor، CISA، أو شهادة معادلة أخرى في نفس المجال معتمدة من NCSC ومُنشر على موقعها الرسمي.
- إتقان عملي لـ ISO/IEC 27001 وNIST CSF والمتطلبات التنظيمية الأردنية والإقليمية المعمول بها.
- اتقان ممتاز للكتابة والتواصل الشفهي بالإنجليزية والعربية، مع القدرة على العرض أمام أصحاب القرار والجهات التنظيمية.
- يفضل وجود درجة متقدمة (ماجستير أو أعلى) في الأمن السيبراني، أنظمة المعلومات، أو تخصص ذي صلة.
- يفضل وجود شهادات متعددة عبر الحوكمة والمخاطر والتدقيق (مثلاً وجود أكثر من واحد من CISSP، CISM، CISA، ISO 27001 LI/LA).
- يفضل الخبرة السابقة في استشارات أو تكامل الأنظمة أو ممارسات الأمن المرتبطة بشركات الاتصالات وتخدم القطاعات الخاضعة للوائح.
Description
The cybersecurity consultant is responsible for delivering cybersecurity advisory, governance, risk, and compliance services across enterprise, government, and critical infrastructure customers throughout the MENA region. Operating within ZainTECH’s cybersecurity advisory services practice, the role helps organizations assess, strengthen, and mature their cybersecurity posture through strategic consulting engagements aligned with industry best practices, regulatory requirements, and business objectives.
This role assesses security maturity, identifies gaps, develops cybersecurity roadmaps, and provides actionable recommendations that enhance resilience and reduce organizational risk. The role plays a key part in expanding ZainTECH’s cybersecurity advisory capabilities while supporting opportunities that may transition into recurring managed security services.
Responsibilities
Cybersecurity advisory & consulting
Lead and deliver cybersecurity consulting engagements across a broad range of industries and customer environments.
Provide strategic advisory services covering cybersecurity strategy, governance frameworks, risk management, compliance programs, and security transformation initiatives.
Assess customer cybersecurity capabilities and provide recommendations aligned with business and regulatory requirements.
Support organizations in developing cybersecurity operating models and governance structures.
Security assessments & gap analysis
Conduct cybersecurity maturity assessments against recognized standards and frameworks including ISO/IEC 27001, NIST Cybersecurity Framework (NIST CSF), CIS Critical Security Controls, and applicable regional cybersecurity regulations.
Perform gap assessments, risk assessments, control effectiveness reviews, and compliance assessments.
Identify security weaknesses, process gaps, and governance deficiencies.
Develop prioritized remediation roadmaps aligned with organizational objectives.
Governance, risk & compliance (GRC)
Advise customers on the design and implementation of cybersecurity governance frameworks.
Support the development of security policies, standards, procedures, and control frameworks.
Facilitate cybersecurity risk management activities and risk workshops.
Assist customers with compliance readiness and regulatory alignment initiatives.
Provide recommendations for improving organizational security governance and oversight.
Security architecture & control advisory
Review existing security controls and architecture designs.
Provide risk-based recommendations covering identity and access management, network security, endpoint security, cloud security, data protection, and security monitoring.
Ensure recommendations are practical, scalable, and aligned with customer business requirements.
Support cybersecurity transformation and modernization programs.
Client engagement & stakeholder management
Act as a trusted cybersecurity advisor to customer stakeholders.
Facilitate workshops, interviews, and assessment activities.
Present findings and recommendations to executive leadership, technology teams, risk and compliance functions, and regulatory stakeholders.
Build strong relationships with customer teams and maintain high levels of client satisfaction.
Our culture & code of conduct
At ZainTECH, we take pride in a culture built on collaboration, innovation, and uncompromising integrity. We are looking for individuals who share these values and are committed to customer-centricity and ethical excellence. All employees are expected to uphold our code of conduct, which serves as a guiding framework for responsible behavior across everything we do — from how we work with each other to how we engage with clients and partners globally.
Requirements
- Bachelor's degree in information technology or a related field.
- Minimum 5 years of hands-on cybersecurity experience, with a track record of advisory or consulting delivery.
- At least one valid NCSC-approved professional certification such as CISSP, CISM (Certified Information Security Manager), ISO/IEC 27001 Lead Implementer / Lead Auditor, CISA, or another equivalent certification in the same field that is approved by the NCSC and published on its official website.
- Working command of ISO/IEC 27001, NIST CSF, and applicable Jordanian and regional regulatory requirements.
- Excellent written and verbal communication in English and Arabic, with the ability to present to executive and regulatory stakeholders.
- Advanced degree (Master's or higher) in cybersecurity, information systems, or a related discipline is preferable.
- Multiple certifications across governance, risk, and audit (for example holding more than one of CISSP, CISM, CISA, ISO 27001 LI/LA) is preferable.
- Prior experience in a consultancy, system integrator, or telco-affiliated security practice serving regulated sectors is preferable.