KEY RESPONSIBILITIES
1. Virtualisation & Server Infrastructure (VMware)
• Administer VMware vCenter and ESXi infrastructure (v7.x and v8.x) across the 9-host server fleet — cluster management, vSphere HA/DRS configuration, resource pool management, and host patching within approved maintenance windows.
• Provision new virtual machines aligned to workload requirements; monitor VM resource utilisation and implement right-sizing recommendations to optimise cluster performance and capacity.
• Monitor physical host hardware health via iLO/iDRAC and vCenter hardware status; coordinate firmware and driver updates; manage hardware failures and vendor RMA processes.
• Configure and maintain on-premises servers for both physical and virtualised workloads; diagnose server-level OS and application issues; apply security patches within approved windows.
2. SAN Storage Management (HPE MSA 2060/2050, EMC VNX, Huawei Dorado)
• Administer the HPE MSA 2060 and MSA 2050 arrays — manage disk groups, virtual pools, volumes, and host mappings; monitor health and I/O performance; coordinate drive replacements and firmware updates.
• Administer the Dell EMC VNX unified storage platform — manage storage pools, LUNs, file systems, and CIFS/NFS shares; coordinate with Dell EMC support for firmware and fault resolution.
• Administer the Huawei Dorado all-flash array — manage storage pools, LUNs, host groups, and replication; monitor NVMe performance and capacity; coordinate Huawei support for upgrades.
• Configure and manage SAN switch zoning, ISL links, and port assignments supporting the fibre channel fabric; monitor fabric health and resolve path failures between hosts and LUNs.
• Monitor storage capacity trends across all arrays; forecast growth requirements and raise procurement proposals before capacity thresholds are reached.
3. Active Directory — Identity & Access Management (25,000+ Objects)
• Administer Active Directory for 25,000+ user accounts — manage user lifecycle, group memberships, OU structure, and attribute management; conduct regular AD hygiene reviews for stale accounts and empty groups.
• Design, configure, and maintain Group Policy Objects across all OUs — security settings, software deployment, desktop restrictions, and drive mapping; conduct regular GPO audits for conflicts and misconfigured inheritance.
• Manage workstation, laptop, and server domain join; troubleshoot join failures and ensure correct OU placement and GPO application for all newly joined systems.
• Manage and maintain the Azure AD Connect server — monitor sync cycles, diagnose and resolve synchronisation errors (object conflicts, attribute mismatches, connector failures), and manage password hash sync to O365.
• Manage the AD audit framework — user activity logging, AD object change tracking, and file access audit logs; review audit reports for anomalies and produce compliance reports for management.
• Administer enterprise DHCP servers — manage scopes, reservations, and exclusion ranges across all network segments; monitor utilisation, resolve IP conflicts, and maintain IPAM documentation.
• Administer enterprise DNS servers — manage forward and reverse lookup zones, all record types, and conditional forwarders; troubleshoot resolution failures affecting authentication, applications, and internet access.
4. Print & File Server Management
• Administer the enterprise print server — manage queues, share permissions, driver deployments, and print spooler health; deploy printers via Group Policy; resolve print failures and driver conflicts.
• Manage the MyQ print management platform — configure AD integration, quota management, pull-print queues, and cost reporting; troubleshoot MyQ agent and authentication failures.
• Administer the Head Office and Bur Dubai file servers — manage shared folder structures, NTFS and share-level permissions, and ACL inheritance; conduct regular permissions audits for least-privilege compliance.
• Configure and maintain DFS Replication between HO and Bur Dubai file servers; monitor replication health, resolve backlogs and conflicts, and validate data consistency between namespaces.
• Manage file-level recovery from Shadow Copies, VSS snapshots, and Commvault restore jobs; validate restored data integrity and document recovery actions.
5. Patch & Application Management (7,500 Systems)
• Manage ManageEngine Patch Manager Plus for OS and third-party application patching across 7,500 systems spanning all regions — define approval workflows, test in pilot groups, schedule deployment windows, and report compliance.
• Configure and manage PDQ Deploy for remote application deployments and patch packages — build packages, define target collections, schedule deployments, and investigate failed deployment root causes.
• Generate patch compliance reports from ManageEngine and PDQ; identify and remediate non-compliant systems; report monthly compliance status to IT management.
6. Monitoring, Environmental Sensors & Alerts
• Deploy and maintain NTI (Network Technologies Inc.) environmental sensors across datacentre and server rooms; monitor temperature, humidity, and power conditions; configure alert thresholds and notification policies.
• Manage the EcoStruxure gateway for proactive monitoring of 2 UPS units and 2 cooling units; configure real-time incident notifications and coordinate with Facilities for physical event remediation.
• Maintain holistic infrastructure monitoring across VMware, storage, AD, backup, and network; review dashboards daily, investigate flagged events, and implement root-cause fixes to reduce recurring alert noise.
7. Backup & Disaster Recovery
• Administer the Commvault data protection platform covering server backup, storage management, and tape library integration; configure plans, retention policies, and schedules; monitor jobs and validate integrity via restore tests.
• Manage Druva InSync endpoint backup for senior/higher-level employees; administer enrolment, backup policies, retention, and restore requests; investigate missed backups and failed sync events.
• Manage cloud-to-cloud O365 backup (mailboxes, SharePoint, OneDrive, Teams) for Grade 8 and above employees; configure schedules and retention; monitor job health and process restore requests.
• Manage TigerBridge cloud replication for file server data; configure policies, monitor sync health, and validate consistency between on-premises file servers and the cloud target.
• Maintain and test disaster recovery procedures for critical infrastructure; document RTO/RPO targets, validate runbooks, and conduct periodic DR tests to confirm recoverability.
8. Microsoft 365 Administration (11,000+ Users)
• Administer the enterprise M365 tenant for 11,000+ users across all regions — tenant-level settings, security and compliance policies, service health monitoring, and administrative role assignments.
• Manage individual user mailboxes — archive policies, litigation hold, quotas, forwarding, and delegation; assign and reclaim licences based on role requirements and licence budgets.
• Create and manage shared mailboxes, meeting room mailboxes with booking policies, distribution lists, mail-enabled security groups, and Microsoft 365 Groups including lifecycle and ownership management.
• Administer Microsoft Entra ID — user identities, app registrations, enterprise applications, guest access, Conditional Access policies, MFA enforcement, and sign-in risk monitoring.
• Administer SharePoint Online and Microsoft Teams — site collections, permissions, storage quotas, external sharing policies, Teams governance, and meeting settings; support escalated site and team owner issues.
• Manage licence allocation, Conditional Access policy configuration, and brand-specific M365 policies across all brands and regions. Administer CodeTwo Cloud Signature for centralised email signature management.
9. Email & Endpoint Security
• Administer Mimecast email security — configure and tune email filtering, anti-spam, impersonation defence, URL scanning, and attachment sandboxing; manage quarantine, allow/block lists, and investigate blocked legitimate email.
• Monitor Mimecast threat intelligence dashboards; investigate impersonation attempts, phishing campaigns, and malicious attachments; adjust policies to improve detection accuracy and report significant threats.
• Manage CrowdStrike Falcon EDR across 10,000 systems — ensure 100Percent agent coverage, monitor the console for active detections and containment events, and drive installation on all gaps in coverage.
• Investigate and respond to CrowdStrike detections — triage severity, contain affected endpoints, escalate confirmed incidents, document findings and remediation, and track recurrent patterns for root-cause analysis.
10. Cloud Environments (Azure & Oracle OCI)
• Administer the Microsoft Azure environment — manage subscriptions, resource groups, VMs, virtual networks, storage accounts, and Entra ID integration; monitor cost and usage and enforce governance policies.
• Monitor Azure spend against budget; configure cost alerts; identify optimisation opportunities; implement Azure Policy controls; review and remediate Azure Security Centre / Defender for Cloud recommendations.
• Administer Oracle Cloud Infrastructure (OCI) — manage compute instances, VCNs, object storage, IAM policies, and tenancy governance; monitor resource health and cost; coordinate with Oracle support for platform issues.
11. Remote Access, Conference Rooms & Additional Platforms
• Manage TeamViewer enterprise console — assign agent licences to IT staff, create location- and user-type-specific host policies (store vs. back office), administer device groups, and validate correct policy assignment across all endpoints.
• Manage smart meeting room technology globally (Barco ClickShare, Yealink, NearHub, Miracast, Apple TV) — firmware updates, user access, cross-platform wireless sharing integration with Teams and Zoom, and room technology standards for new buildouts.
• Administer Zoom Business (user accounts, licences, permissions), Circularo e-signature platform (user accounts, signing workflows), and NFC e-business cards for the management team.
• Serve as Level 3 technical escalation point for the Workplace Technology team — diagnose and resolve complex AD, backup, storage, M365, and network-level issues beyond L1/L2 capability.
12. Active Projects — In Progress
• Druva InSync full estate deployment — identify and enrol all systems not yet covered by endpoint backup; validate agent deployment and produce completion tracking report.
• Patch Manager Plus full estate deployment — push agents to all missed systems via PDQ or GPO; validate reporting coverage and update the patch compliance baseline.
• Qualys agent full estate deployment — push vulnerability assessment agents to all uncovered systems; confirm scan coverage in the Qualys Cloud Platform across all regions.
• Office 2019 (EOL) to Microsoft 365 Apps migration — identify affected systems, package M365 deployment, schedule upgrades per business unit, and validate activation post-deployment.
• Windows 10 (EOL) to Windows 11 upgrade programme across stores and back office — assess hardware compatibility, define upgrade waves, coordinate deployment, and validate post-upgrade functionality.
• Windows Server 2012 (EOL) to Server 2022/2025 upgrade — identify all affected instances, assess application compatibility, define upgrade or migration approach per server, and coordinate change windows.
Technical Skills
• VMware vSphere administration — vCenter, ESXi (7.x/8.x), vSphere HA, DRS, VM lifecycle management, and host patching.
• SAN storage administration — HPE MSA, Dell EMC VNX, Huawei Dorado; fibre channel fabric and SAN switch zoning.
• Active Directory at enterprise scale (25,000+ objects) — user lifecycle, Group Policy, OU design, Azure AD Connect, and AD audit frameworks.
• Microsoft 365 tenant administration at scale (10,000+ users) — Exchange Online, Entra ID, SharePoint, Teams, Conditional Access, and licence management.
• Backup and DR — Commvault (server/tape), Druva InSync, cloud-to-cloud O365 backup, and TigerBridge replication.
• Patch management — ManageEngine Patch Manager Plus and PDQ Deploy across large multi-site estates.
• Endpoint security — CrowdStrike Falcon EDR deployment, monitoring, and threat response at scale.
• Email security — Mimecast administration including filtering, URL/attachment control, and impersonation defence.
• Cloud administration — Microsoft Azure (IaaS, cost management, governance, Defender for Cloud) and Oracle OCI.
• Windows Server administration — DNS, DHCP, File Server, DFS, Print Server, and MyQ print management.
• Environmental and infrastructure monitoring — NTI sensors and Schneider EcoStruxure gateway.
• Remote access management — TeamViewer enterprise console, host policy configuration, and licence management.
• PowerShell scripting for automation of AD, M365, and infrastructure administration tasks.
Education & Certifications
• Bachelors in Electronics and Communication Engineering.
Certificates
• CCNA – Nice to Have!
• MCSA – Nice to have!
Experience
• Minimum 8-10 years of experience in an IT infrastructure or systems administration role.
• Proven experience managing multi-array SAN storage environments across heterogeneous platforms (HPE, Dell EMC, Huawei).
• Demonstrable experience administering Active Directory at scale (10,000+ objects) including Group Policy, Azure AD Connect, and AD audit frameworks.
• Hands-on M365 tenant administration experience for organisations with 5,000+ users, including Entra ID, Conditional Access, and Exchange Online.
• Track record of managing enterprise backup solutions (Commvault or equivalent) including tape library operations and DR testing.
• Experience managing endpoint security platforms (CrowdStrike or equivalent EDR) across large multi-site estates.
• Background in cloud infrastructure management (Azure and/or OCI) including cost governance and security posture management.
المسؤوليات الرئيسية
1. البنية التحتية للخوادم والافتراضية (VMware)
• إدارة بنية VMware vCenter و ESXi التحتية (v7.x و v8.x) عبر أسطول مكون من 9 خوادم؛ إدارة العناقيد (Cluster)، وتكوين vSphere HA/DRS، وإدارة مجمعات الموارد، وتصحيح الخوادم خلال نوافذ الصيانة المعتمدة.
• توفير أجهزة افتراضية جديدة بما يتماشى مع متطلبات عبء العمل؛ مراقبة استخدام موارد الأجهزة الافتراضية وتنفيذ توصيات الحجم المناسب لتحسين أداء وقدرة العناقيد.
• مراقبة صحة أجهزة المضيف الفعلية عبر iLO/iDRAC وحالة أجهزة vCenter؛ تنسيق تحديثات البرامج الثابتة (Firmware) وبرامج التشغيل؛ إدارة أعطال الأجهزة وعمليات RMA مع الموردين.
• تكوين وصيانة الخوادم المحلية لأحمال العمل الفعلية والافتراضية؛ تشخيص مشاكل نظام التشغيل والتطبيقات على مستوى الخادم؛ تطبيق التصحيحات الأمنية ضمن النوافذ المعتمدة.
2. إدارة تخزين الشبكة (SAN) (HPE MSA 2060/2050، EMC VNX، Huawei Dorado)
• إدارة مصفوفات HPE MSA 2060 و MSA 2050؛ إدارة مجموعات الأقراص، والمجمعات الافتراضية، ووحدات التخزين، وتعيينات المضيف؛ مراقبة الصحة وأداء الإدخال/الإخراج؛ تنسيق استبدال الأقراص وتحديثات البرامج الثابتة.
• إدارة منصة التخزين الموحدة Dell EMC VNX؛ إدارة مجمعات التخزين، وLUNs، وأنظمة الملفات، ومشاركات CIFS/NFS؛ التنسيق مع دعم Dell EMC لحل مشاكل البرامج الثابتة والأعطال.
• إدارة مصفوفة Huawei Dorado بالكامل من ذاكرة الفلاش؛ إدارة مجمعات التخزين، وLUNs، ومجموعات المضيف، والنسخ المتماثل؛ مراقبة أداء NVMe والسعة؛ تنسيق دعم Huawei للترقيات.
• تكوين وإدارة تقسيم محولات SAN، وروابط ISL، وتعيينات المنافذ التي تدعم بنية القناة الليفية (Fibre Channel)؛ مراقبة صحة البنية وحل فشل المسارات بين المضيفين وLUNs.
• مراقبة اتجاهات سعة التخزين عبر جميع المصفوفات؛ توقع متطلبات النمو وتقديم مقترحات الشراء قبل الوصول إلى عتبات السعة.
3. دليل الخدمات النشط (Active Directory) — إدارة الهوية والوصول (25,000+ كائن)
• إدارة Active Directory لأكثر من 25,000 حساب مستخدم؛ إدارة دورة حياة المستخدم، وعضويات المجموعات، وهيكل OU، وإدارة السمات؛ إجراء مراجعات دورية لنظافة AD للحسابات الخاملة والمجموعات الفارغة.
• تصميم وتكوين وصيانة كائنات نهج المجموعة (GPO) عبر جميع OUs؛ إعدادات الأمان، ونشر البرامج، وقيود سطح المكتب، وتعيين محركات الأقراص؛ إجراء مراجعات دورية لـ GPO للتعارضات وتوريث الإعدادات الخاطئة.
• إدارة انضمام محطات العمل وأجهزة الكمبيوتر المحمولة والخوادم إلى النطاق؛ استكشاف أخطاء الانضمام وإصلاحها وضمان الموقع الصحيح لـ OU وتطبيق GPO لجميع الأنظمة المنضمة حديثاً.
• إدارة وصيانة خادم Azure AD Connect؛ مراقبة دورات المزامنة، وتشخيص وحل أخطاء المزامنة (تعارضات الكائنات، عدم تطابق السمات، فشل الموصل)، وإدارة مزامنة تجزئة كلمة المرور إلى O365.
• إدارة إطار عمل تدقيق AD؛ تسجيل نشاط المستخدم، وتتبع تغييرات كائنات AD، وسجلات تدقيق الوصول إلى الملفات؛ مراجعة تقارير التدقيق للبحث عن الشذوذ وإعداد تقارير الامتثال للإدارة.
• إدارة خوادم DHCP للمؤسسة؛ إدارة النطاقات، والحجوزات، ونطاقات الاستبعاد عبر جميع قطاعات الشبكة؛ مراقبة الاستخدام، وحل تعارضات IP، والحفاظ على توثيق IPAM.
• إدارة خوادم DNS للمؤسسة؛ إدارة مناطق البحث الأمامي والعكسي، وجميع أنواع السجلات، والمحولات الشرطية؛ استكشاف أخطاء حل الأسماء التي تؤثر على المصادقة والتطبيقات والوصول إلى الإنترنت.
4. إدارة خوادم الطباعة والملفات
• إدارة خادم الطباعة الخاص بالمؤسسة؛ إدارة الطوابير، وأذونات المشاركة، ونشر برامج التشغيل، وصحة برنامج التخزين المؤقت للطباعة؛ نشر الطابعات عبر نهج المجموعة؛ حل فشل الطباعة وتعارضات برامج التشغيل.
• إدارة منصة إدارة الطباعة MyQ؛ تكوين تكامل AD، وإدارة الحصص، وطوابير الطباعة للسحب، وتقارير التكلفة؛ استكشاف أخطاء وكيل MyQ وأخطاء المصادقة.
• إدارة خوادم ملفات المكتب الرئيسي وبور دبي؛ إدارة هياكل المجلدات المشتركة، وأذونات NTFS وعلى مستوى المشاركة، وتوريث ACL؛ إجراء مراجعات دورية للأذونات لضمان الامتثال لمبدأ أقل الامتيازات.
• تكوين وصيانة النسخ المتماثل DFS بين خوادم ملفات المكتب الرئيسي وبور دبي؛ مراقبة صحة النسخ المتماثل، وحل تراكم البيانات والتعارضات، والتحقق من اتساق البيانات بين مساحات الأسماء.
• إدارة استرداد الملفات من النسخ الظلية (Shadow Copies)، ولقطات VSS، ووظائف استعادة Commvault؛ التحقق من سلامة البيانات المستعادة وتوثيق إجراءات الاسترداد.
5. إدارة التصحيحات والتطبيقات (7,500 نظام)
• إدارة ManageEngine Patch Manager Plus لتصحيح أنظمة التشغيل وتطبيقات الطرف الثالث عبر 7,500 نظام في جميع المناطق؛ تحديد سير عمل الموافقة، والاختبار في المجموعات التجريبية، وجدولة نوافذ النشر، وإعداد تقارير الامتثال.
• تكوين وإدارة PDQ Deploy لنشر التطبيقات عن بعد وحزم التصحيحات؛ بناء الحزم، وتحديد المجموعات المستهدفة، وجدولة عمليات النشر، والتحقيق في الأسباب الجذرية لفشل النشر.
• إنشاء تقارير امتثال التصحيحات من ManageEngine و PDQ؛ تحديد الأنظمة غير المتوافقة ومعالجتها؛ إبلاغ حالة الامتثال الشهرية لإدارة تقنية المعلومات.
6. المراقبة، وأجهزة الاستشعار البيئية والتنبيهات
• نشر وصيانة أجهزة الاستشعار البيئية NTI (Network Technologies Inc.) عبر مركز البيانات وغرف الخوادم؛ مراقبة درجة الحرارة والرطوبة وظروف الطاقة؛ تكوين عتبات التنبيه وسياسات الإخطار.
• إدارة بوابة EcoStruxure للمراقبة الاستباقية لوحدتي UPS ووحدتي تبريد؛ تكوين إخطارات الحوادث في الوقت الفعلي والتنسيق مع المرافق لمعالجة الأحداث المادية.
• الحفاظ على مراقبة شاملة للبنية التحتية عبر VMware والتخزين وAD والنسخ الاحتياطي والشبكة؛ مراجعة لوحات المعلومات يومياً، والتحقيق في الأحداث المسجلة، وتنفيذ إصلاحات الجذر لتقليل ضجيج التنبيهات المتكررة.
7. النسخ الاحتياطي والتعافي من الكوارث
• إدارة منصة حماية البيانات Commvault التي تغطي النسخ الاحتياطي للخوادم، وإدارة التخزين، وتكامل مكتبة الأشرطة؛ تكوين الخطط وسياسات الاحتفاظ والجداول الزمنية؛ مراقبة الوظائف والتحقق من السلامة عبر اختبارات الاستعادة.
• إدارة النسخ الاحتياطي لنقاط النهاية Druva InSync للموظفين من المستوى العالي؛ إدارة التسجيل وسياسات النسخ الاحتياطي والاحتفاظ وطلبات الاستعادة؛ التحقيق في النسخ الاحتياطية الفائتة وأحداث المزامنة الفاشلة.
• إدارة النسخ الاحتياطي السحابي لـ O365 (صناديق البريد، SharePoint، OneDrive، Teams) للموظفين من الدرجة الثامنة فما فوق؛ تكوين الجداول الزمنية والاحتفاظ؛ مراقبة صحة الوظائف ومعالجة طلبات الاستعادة.
• إدارة النسخ المتماثل السحابي TigerBridge لبيانات خادم الملفات؛ تكوين السياسات، ومراقبة صحة المزامنة، والتحقق من الاتساق بين خوادم الملفات المحلية والهدف السحابي.
• الحفاظ على إجراءات التعافي من الكوارث واختبارها للبنية التحتية الحيوية؛ توثيق أهداف RTO/RPO، والتحقق من دفاتر التشغيل، وإجراء اختبارات DR دورية لتأكيد القدرة على الاسترداد.
8. إدارة Microsoft 365 (11,000+ مستخدم)
• إدارة مستأجر M365 للمؤسسة لأكثر من 11,000 مستخدم في جميع المناطق؛ إعدادات مستوى المستأجر، وسياسات الأمان والامتثال، ومراقبة صحة الخدمة، وتعيينات الأدوار الإدارية.
• إدارة صناديق بريد المستخدمين الفردية؛ سياسات الأرشفة، والاحتجاز القانوني، والحصص، وإعادة التوجيه، والتفويض؛ تعيين واسترداد التراخيص بناءً على متطلبات الأدوار وميزانيات التراخيص.
• إنشاء وإدارة صناديق البريد المشتركة، وصناديق بريد غرف الاجتماعات مع سياسات الحجز، وقوائم التوزيع، ومجموعات الأمان التي تدعم البريد، ومجموعات Microsoft 365 بما في ذلك إدارة دورة الحياة والملكية.
• إدارة Microsoft Entra ID؛ هويات المستخدمين، وتسجيلات التطبيقات، وتطبيقات المؤسسة، ووصول الضيوف، وسياسات الوصول المشروط، وفرض MFA، ومراقبة مخاطر تسجيل الدخول.
• إدارة SharePoint Online و Microsoft Teams؛ مجموعات المواقع، والأذونات، وحصص التخزين، وسياسات المشاركة الخارجية، وحوكمة Teams، وإعدادات الاجتماع؛ دعم مشكلات أصحاب المواقع والفرق المصعدة.
• إدارة تخصيص التراخيص، وتكوين سياسات الوصول المشروط، وسياسات M365 الخاصة بالعلامة التجارية عبر جميع العلامات التجارية والمناطق. إدارة CodeTwo Cloud Signature لإدارة توقيع البريد الإلكتروني مركزياً.
9. أمن البريد الإلكتروني ونقاط النهاية
• إدارة أمن البريد الإلكتروني Mimecast؛ تكوين وضبط تصفية البريد الإلكتروني، ومكافحة البريد المزعج، والدفاع ضد الانتحال، ومسح الروابط (URL)، ووضع الملفات المرفقة في بيئة معزولة؛ إدارة الحجر الصحي، وقوائم السماح/الحظر، والتحقيق في البريد الإلكتروني الشرعي المحظور.
• مراقبة لوحات معلومات استخبارات التهديدات في Mimecast؛ التحقيق في محاولات الانتحال، وحملات التصيد الاحتيالي، والمرفقات الضارة؛ تعديل السياسات لتحسين دقة الكشف والإبلاغ عن التهديدات الكبيرة.
• إدارة CrowdStrike Falcon EDR عبر 10,000 نظام؛ ضمان تغطية الوكيل بنسبة 100%، ومراقبة وحدة التحكم للكشف النشط وأحداث الاحتواء، ودفع التثبيت على جميع الثغرات في التغطية.
• التحقيق في كشف CrowdStrike والاستجابة له؛ فرز الخطورة، واحتواء نقاط النهاية المتأثرة، وتصعيد الحوادث المؤكدة، وتوثيق النتائج والمعالجة، وتتبع الأنماط المتكررة لتحليل السبب الجذري.
10. البيئات السحابية (Azure و Oracle OCI)
• إدارة بيئة Microsoft Azure؛ إدارة الاشتراكات، ومجموعات الموارد، والأجهزة الافتراضية، والشبكات الافتراضية، وحسابات التخزين، وتكامل Entra ID؛ مراقبة التكلفة والاستخدام وفرض سياسات الحوكمة.
• مراقبة إنفاق Azure مقابل الميزانية؛ تكوين تنبيهات التكلفة؛ تحديد فرص التحسين؛ تنفيذ ضوابط نهج Azure؛ مراجعة ومعالجة توصيات مركز أمان Azure / Defender for Cloud.
• إدارة البنية التحتية السحابية لـ Oracle (OCI)؛ إدارة مثيلات الحوسبة، وVCNs، وتخزين الكائنات، وسياسات IAM، وحوكمة المستأجر؛ مراقبة صحة الموارد والتكلفة؛ التنسيق مع دعم Oracle لمشاكل المنصة.
11. الوصول عن بعد، وغرف الاجتماعات والمنصات الإضافية
• إدارة وحدة تحكم TeamViewer للمؤسسات؛ تعيين تراخيص الوكيل لموظفي تقنية المعلومات، وإنشاء سياسات مضيفة خاصة بالموقع ونوع المستخدم (متجر مقابل مكتب خلفي)، وإدارة مجموعات الأجهزة، والتحقق من تعيين السياسة الصحيح عبر جميع نقاط النهاية.
• إدارة تقنية غرف الاجتماعات الذكية عالمياً (Barco ClickShare، Yealink، NearHub، Miracast، Apple TV)؛ تحديثات البرامج الثابتة، ووصول المستخدم، وتكامل المشاركة اللاسلكية عبر المنصات مع Teams و Zoom، ومعايير تقنية الغرف للإنشاءات الجديدة.
• إدارة Zoom Business (حسابات المستخدمين، التراخيص، الأذونات)، ومنصة التوقيع الإلكتروني Circularo (حسابات المستخدمين، سير عمل التوقيع)، وبطاقات العمل الإلكترونية NFC لفريق الإدارة.
• العمل كنقطة تصعيد تقنية من المستوى 3 لفريق تقنية مكان العمل؛ تشخيص وحل المشكلات المعقدة على مستوى AD والنسخ الاحتياطي والتخزين وM365 والشبكة التي تتجاوز قدرة L1/L2.
12. المشاريع النشطة — قيد التنفيذ
• نشر Druva InSync على مستوى العقارات بالكامل؛ تحديد وتسجيل جميع الأنظمة التي لم تتم تغطيتها بعد بنسخ احتياطي لنقاط النهاية؛ التحقق من نشر الوكيل وإنتاج تقرير تتبع الإكمال.
• نشر Patch Manager Plus على مستوى العقارات بالكامل؛ دفع الوكلاء إلى جميع الأنظمة الفائتة عبر PDQ أو GPO؛ التحقق من تغطية التقارير وتحديث خط أساس امتثال التصحيحات.
• نشر وكيل Qualys على مستوى العقارات بالكامل؛ دفع وكلاء تقييم الثغرات الأمنية إلى جميع الأنظمة غير المغطاة؛ تأكيد تغطية المسح في منصة Qualys السحابية في جميع المناطق.
• الهجرة من Office 2019 (نهاية الدعم) إلى تطبيقات Microsoft 365؛ تحديد الأنظمة المتأثرة، وتغليف نشر M365، وجدولة الترقيات لكل وحدة عمل، والتحقق من التنشيط بعد النشر.
• برنامج ترقية Windows 10 (نهاية الدعم) إلى Windows 11 عبر المتاجر والمكاتب الخلفية؛ تقييم توافق الأجهزة، وتحديد موجات الترقية، وتنسيق النشر، والتحقق من الوظائف بعد الترقية.
• ترقية Windows Server 2012 (نهاية الدعم) إلى Server 2022/2025؛ تحديد جميع المثيلات المتأثرة، وتقييم توافق التطبيقات، وتحديد نهج الترقية أو الهجرة لكل خادم، وتنسيق نوافذ التغيير.
المهارات التقنية
• إدارة VMware vSphere؛ vCenter، ESXi (7.x/8.x)، vSphere HA، DRS، إدارة دورة حياة الجهاز الافتراضي، وتصحيح المضيف.
• إدارة تخزين SAN؛ HPE MSA، Dell EMC VNX، Huawei Dorado؛ بنية القناة الليفية وتقسيم محولات SAN.
• Active Directory على مستوى المؤسسة (25,000+ كائن)؛ دورة حياة المستخدم، نهج المجموعة، تصميم OU، Azure AD Connect، وأطر تدقيق AD.
• إدارة مستأجر Microsoft 365 على نطاق واسع (10,000+ مستخدم)؛ Exchange Online، Entra ID، SharePoint، Teams، الوصول المشروط، وإدارة التراخيص.
• النسخ الاحتياطي والتعافي من الكوارث؛ Commvault (خادم/شريط)، Druva InSync، النسخ الاحتياطي السحابي O365، ونسخ TigerBridge المتماثل.
• إدارة التصحيحات؛ ManageEngine Patch Manager Plus و PDQ Deploy عبر عقارات كبيرة متعددة المواقع.
• أمن نقاط النهاية؛ نشر ومراقبة والاستجابة للتهديدات عبر CrowdStrike Falcon EDR على نطاق واسع.
• أمن البريد الإلكتروني؛ إدارة Mimecast بما في ذلك التصفية، والتحكم في الروابط/المرفقات، والدفاع ضد الانتحال.
• إدارة السحابة؛ Microsoft Azure (IaaS، إدارة التكلفة، الحوكمة، Defender for Cloud) و Oracle OCI.
• إدارة Windows Server؛ DNS، DHCP، خادم الملفات، DFS، خادم الطباعة، وإدارة الطباعة MyQ.
• المراقبة البيئية والبنية التحتية؛ أجهزة استشعار NTI وبوابة Schneider EcoStruxure.
• إدارة الوصول عن بعد؛ وحدة تحكم TeamViewer للمؤسسات، وتكوين سياسة المضيف، وإدارة التراخيص.
• برمجة PowerShell لأتمتة مهام إدارة AD و M365 والبنية التحتية.
التعليم والشهادات
• بكالوريوس في هندسة الإلكترونيات والاتصالات.
الشهادات
• CCNA - ميزة إضافية!
• MCSA - ميزة إضافية!
الخبرة
• خبرة لا تقل عن 8-10 سنوات في دور البنية التحتية لتكنولوجيا المعلومات أو إدارة الأنظمة.
• خبرة مثبتة في إدارة بيئات تخزين SAN متعددة المصفوفات عبر منصات غير متجانسة (HPE، Dell EMC، Huawei).
• خبرة مثبتة في إدارة Active Directory على نطاق واسع (10,000+ كائن) بما في ذلك نهج المجموعة، وAzure AD Connect، وأطر تدقيق AD.
• خبرة عملية في إدارة مستأجر M365 للمؤسسات التي تضم أكثر من 5,000 مستخدم، بما في ذلك Entra ID، والوصول المشروط، وExchange Online.
• سجل حافل في إدارة حلول النسخ الاحتياطي للمؤسسات (Commvault أو ما يعادلها) بما في ذلك عمليات مكتبة الأشرطة واختبار التعافي من الكوارث.
• خبرة في إدارة منصات أمن نقاط النهاية (CrowdStrike أو EDR مكافئ) عبر عقارات كبيرة متعددة المواقع.
• خلفية في إدارة البنية التحتية السحابية (Azure و/أو OCI) بما في ذلك حوكمة التكلفة وإدارة وضع الأمان.