وظائف مفتش أمن في الإمارات
٦٤٣٩ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>عنوان الوظيفة <br></span><p><span><span>مدير حوكمة الأمن السيبراني</span></span></p><br>
<br><br>البيزنس <br><br>هدف الوظيفة <br><p>إدارة وتنسيق أنشطة الأمن السيبراني فيما يتعلق بحوكمة معلومات ENOC وجهود الأمن السيبراني نحو حماية أصول معلومات المنظمة والبنية التحتية الحيوية. إدارة وصيانة تطوير سياسات الأمن السيبراني، ومراقبة الامتثال مباشرة أو بالتنسيق مع فريق ضمان الأمن السيبراني. إدارة أنشطة وإطار عمل إدارة مخاطر الأمن السيبراني والامتثال، والمساعدة في متطلبات التخطيط الأمني السيبراني كما يوجهه مدير الأمن السيبراني الأول (Cyber Governance Senior Manager).</p><br>
<br><br>المسؤوليات الرئيسية <br><p>الاستراتيجية/الحوكمة <br>
التنسيق مع وظائف تكنولوجيا ENOC والأقسام الأخرى لضمان تضمين عناصر الأمن السيبراني وأخذها بعين الاعتبار في خططهم الاستراتيجية والتشغيلية.<br>
التشغيلي <br>
تطوير وفرض السياسات والإجراءات والمعايير السيبرانية بما يتماشى مع أفضل الممارسات والاتجاهات الصناعية.<br>
إدارة وتواصل سياسات وإرشادات الأمن السيبراني وضمان الامتثال.<br>
إدارة وتنفيذ مقاييس الأمن السيبراني وإطار إعداد التقارير الذي يقيس كفاءة وفعالية برنامج الأمن السيبراني.<br>
تطوير وتسهيل إطار عمل للمقاييس والتقارير لقياس كفاءة وفعالية برنامج الأمن السيبراني<br>
تطوير وصيانة هندسة الأمن السيبراني.<br>
التصرف كحلقة اتصال إدارة مخاطر الأمن السيبراني مع تكنولوجيا المعلومات/ OT والأقسام الأخرى.<br>
التقرير لإدارة ENOC فيما يتعلق بالمخاطر والضعف والتعرضات الأمنية الأخرى، بما في ذلك إساءة استخدام أصول المعلومات وعدم الامتثال.<br>
العمل بشكل مباشر مع وحدات الأعمال والدوائر الداخلية الأخرى والمنظمات لتسهيل تحليل وإدارة مخاطر الأمن السيبراني، وتحديد مستويات مقبولة من المخاطر المتبقية.<br>
إجراء مقارنة بين ممارسات إدارة مخاطر الأمن السيبراني لدى منظمات أخرى — خاصة تلك في الصناعات ذات الصلة أو نماذج الأعمال المماثلة <br>
مراقبة تقليل المخاطر وتنسيق السياسات والضوابط لضمان أن أصحاب المخاطر يتخذون خطوات تصحيحية فعالة.<br>
المساهمة والمساعدة في خطة معالجة مخاطر الأمن السيبراني.<br>
مراجعة تقييمات مخاطر الأمن السيبراني الخارجية، تحليل دقة النتائج والتقرير عنها بتوصيات قابلة للتنفيذ إلى مدير الخط والجهات المعنية الأخرى.<br>
توفير الدعم والإرشاد لجهود الامتثال القانوني والتنظيمي للأمن السيبراني، بما في ذلك دعم التدقيق<br>
المشاركة في التحقيق في أي إجراء غير قانوني أو احتيالي محتمل متعلق بالامتثال للأمن السيبراني، مثل الإفراج المتعمد عن معلومات حساسة أو اختراق أمني ذي صلة<br>
</p><br>
<br><br>مسؤوليات رئيسية إضافية <br><p>يدير العلاقة مع مجموعة التدقيق. يستلم نتائج التدقيق، ويدير جمع الردود وخطط الإصلاح مع أصحابها.<br>
إدارة مراقبة ضوابط امتثال الأمن السيبراني لضمان إدارة مخاطر الامتثال السيبراني بالقدر المناسب من المخاطر المتبقية المقبولة.<br>
الحفاظ على فهم محدث لأفضل الممارسات الصناعية ومراقبة البيئة التنظيمية للتطورات التي قد تتطلب تغييرات في سياسات وممارسات الأمن السيبراني المعتمدة لدى ENOC<br>
إدارة إنشاء وصيانة برنامج توعية أمني قوي<br>
التصرف كمستشارين لتوعية الأمن السيبراني لوحدات أعمال ENOC<br>
إدارة أصحاب المصلحة <br>
بناء علاقات قوية والعمل بشكل تعاوني مع أصحاب المصلحة الداخليين/الخارجيين والعملاء لتحقيق الأهداف.<br>
</p><br>
<br><br>الخبرة <br><p>التعليم<br>
درجة: درجة البكالوريوس في علوم الحاسوب أو الهندسة أو المجال التجاري أو ما يعادلها، دبلوم مع خبرة ذات صلة إضافية.<br>
يفضل ماجستير إدارة الأعمال أو ماجستير في علوم الحاسوب، الهندسة، الأمن information الأمني.<br>
الاعتمادات المهنية المطلوبة: شهادة مهنية مثل CISSP، CISM، C-CISO، GSEC.<br>
الخبرة <br>
8+ سنوات خبرة في تكنولوجيا المعلومات.<br>
4+ سنوات من الخبرة العملية ذات الصلة. <br>
تجربة عملية في صناعات متعددة (مثل النفط والغاز، الطاقة، المرافق، التجزئة، الحكومة…) مفضلة.<br>
خبرة في إدارة برامج وتقييمات مخاطر الأمن السيبراني.<br>
خبرة في إدارة برامج التوعية بالمعلومات والأمن السيبراني.<br>
خبرة في العمل مع سياسات ومعايير وتوجيهات الأمن السيبراني.</p><br>
<br><br><br>
</div>
<p>نحن نبحث عن حارس أمن يقظ ومسؤول للحماية في موقع البناء والموظفين والمعدات والمواد. سيضمن المرشح المثالي أمان الموقع، ويراقب الدخول، ويحافظ على بيئة عمل آمنة.</p>
<p>المسؤوليات الأساسية:</p>
<p>التحكم بدخول وخروج الموظفين والزوار والمركبات.<br />
دوريات منتظمة في موقع البناء لمنع الدخول غير المصرح به، السرقة، أو التخريب.<br />
مراقبة أنظمة الأمن والإبلاغ عن الأنشطة المشبوهة فور حدوثها.<br />
الحفاظ على سجلات الزوار والمركبات.<br />
التأكد من الامتثال لإجراءات السلامة والأمن في الموقع.<br />
الاستجابة بسرعة للطوارئ والحوادث والإنذارات.<br />
التنسيق مع إدارة الموقع وخدمات الطوارئ عند الحاجة.<br />
إعداد تقارير الأمن اليومية وسجلات الحوادث.</p>
<p>المتطلبات:</p>
<p>شهادة الثانوية العامة أو ما يعادلها.<br />
خبرة سابقة كحارس أمن، ويفضل في موقع بناء.<br />
رخصة/شهادة حارس أمن سارية المفعول<br />
مهارات اتصال ومراقبة جيدة.<br />
لياقة بدنية والعمل بنظام الورديات المتغيرة، بما في ذلك الليل والويكند والعطل.<br />
معرفة أساسية بالاستجابة للطوارئ وإجراءات السلامة.</p>
<p>يمكن للمرشح المهتم إرسال سيرته الذاتية إلى البريد الإلكتروني: psinfo1990@gmail.com ورقم الواتساب: 0529456306</p>
<p>نحن نبحث عن حارس أمن يقظ ومسؤول لحماية موقع البناء والموظفين والمعدات والمواد. سيكون المرشح المثالي مسؤولاً عن تأمين الموقع، ومراقبة الدخول، والحفاظ على بيئة عمل آمنة.</p>
<p>المسؤوليات الرئيسية:</p>
<p>التحكم في دخول وخروج الأفراد والزوار والمركبات.<br />
دوريات محيط موقع البناء بانتظام لمنع الدخول غير المصرح به أو السرقة أو التخريب.<br />
مراقبة أنظمة الأمن والإبلاغ عن الأنشطة المشبوهة فوراً.<br />
الحفاظ على سجلات الزوار والمركبات.<br />
ضمان الالتزام بإجراءات السلامة والأمن في الموقع.<br />
الاستجابة السريعة للطوارئ والحوادث والإنذارات.<br />
التنسيق مع إدارة الموقع وخدمات الطوارئ عند الحاجة.<br />
إعداد تقارير الأمن اليومية وسجلات الحوادث.</p>
<p>المتطلبات:</p>
<p>شهادة الثانوية العامة أو ما يعادلها.<br />
خبرة سابقة كحارس أمن، ويفضل في موقع بناء.<br />
رخصة/شهادة حارس أمن سارية المفعول<br />
مهارات تواصل وملاحظة جيدة.<br />
لياقة بدنية والقدرة على العمل بنظام الورديات المتغيرة، بما في ذلك الليالي، عطلات نهاية الأسبوع والعطل الرسمية.<br />
معرفة أساسية بالاستجابة للطوارئ وإجراءات السلامة.</p>
<p>يمكن للمرشح المهتم إرسال سيرته الذاتية إلى البريد الإلكتروني: psinfo1990@gmail.com ورقم واتساب: 0529456306</p>
<p>نحن نبحث عن حارس أمن لائق ومتيقظ لضمان حماية ممتلكاتنا. يكون حارس الأمن مسؤولاً عن تسجيل أسماء الزوار، وتسيير دوريات في الممتلكات والقبض على أي متسللين.</p>
<p>للود النجاح كحارس أمن يجب أن تكون يقظاً ومهنياً. الحارس الجيد يدرك جميع الزوار للممتلكات ويضمن عدم حدوث أي تصرفات غير مناسبة.</p>
<p>مسؤوليات حارس الأمن:<br />
التأكد من تسجيل دخول الضيوف عند الوصول والخروج.<br />
إبلاغ الضيوف بالقواعد التي يجب الالتزام بها.<br />
إبعاد المتسللين أو الأفراد غير المرغوب فيهم من الممتلكات.<br />
الاتصال بالجهات المختصة إذا تم ارتكاب جريمة أو حدث حريق.</p>
<p>شارك سيرتك الذاتية على هذا الواتس اب: +971529585969</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>الدور يتضمن العمل على مشاريع مرتبطة بشبكات الصرف الصحي والمياه العكرة, إزالة الفيضانات، شبكات المياه العادمة وشبكات توزيع المياه، محطة الضخ، ومركز إعادة التدوير وأعمال التأهيل. سيشمل ذلك إجراء التحقيقات والتخطيط والتصميم والمناقصات وإدارة العقود والإشراف والمراقبة على البناء.</p><p>المسؤوليات الأساسية لهذا المنصب تشمل، على سبيل المثال لا الحصر:</p><br><ul><li><p>التفاعل مع العملاء وطاقم المقاول لتحديد وتوثيق متطلبات المشروع.</p></li><li><p>إعداد تقارير التفتيش وسجلات الموقع.</p></li><li><p>إجراء اختبارات مدنية وهيكلية.</p></li><li><p>تقديم فحص عام لجميع أعمال البناء والعمالة الميكانيكية لضمان جودة العمل المهنية.</p></li><li><p>تحديد الأعمال غير المطابقة، وإعداد التقارير والإجراءات التصحيحية، وتنسيق الردود.</p></li><li><p>العمل بالتعاون مع المهندسين لحل مشاكل تصميم المشروع، ودعم إجراء حسابات تصميم أساسية عند الحاجة.</p></li><li><p>إجراء دراسات فنية وجدوى وتحقيقات ميدانية.</p></li><li><p>التنسيق مع الفرق التي تعمل عن بُعد من أجزاء أخرى من العالم لتسهيل إكمال المهام والمشروع.</p></li><li><p>اتباع ممارسات العمل الآمن والالتزام بإرشادات وسياسات الشركة للتخطيط وتنفيذ العمل بشكل آمن.</p></li><li><p>إتمام جميع الأعمال تماشيًا مع قيم Stantec الأساسية وبما يتوافق مع أنظمة الجودة وإجراءات جودة المشروع في Stantec.</p></li><li><p>مهام أخرى عند الطلب من قبل مهندس المقاول بشكل متكرر.</p></li></ul></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><ul><li><p>يجب أن يمتلك المفتش مؤهلًا تقنيًا مناسبًا وأن لا يقل خبرته عن 10 سنوات في مشاريع أعمال الصرف الصحي المتنوعة وإشراف على أعمال البنية التحتية.</p></li><li><p>يجب أن يكون حاصلًا على دبلوم/درجة في Civil Engineering (الهندسة المدنية).</p></li><li><p>يجب أن يكون ذا خبرة جيدة في أعمال المسح باستخدام الأدوات الحديثة والاحتفاظ بسجلات قياس الموقع.</p></li><li><p>خبرة في تحديد الأعمال غير المطابقة، وإعداد تقارير وإجراءات تصحيحية وتنسيق الردود.</p></li><li><p>مُهارات تواصل باللغة الإنجليزية الشفوية والكتابية ممتازة.</p></li></ul><p></p></section>
<p>نحن نبحث عن حارس أمن لائق اليقظة ومت لاءِ لضمان حماية ممتلكاتنا. الحارس الأمني مسؤول عن تسجيل أسماء الزوار، وجولات في الممتلكات والقبض على أي متسللين.</p>
<p>لكي تكون ناجحاً كحارس أمن يجب أن تكون يقظاً ومهنياً. الحارس الأمني الجيد على علم بجميع زوار الممتلكات ويضمن عدم حدوث أي تصرفات غير لائقة.</p>
<p>مسؤوليات حارس الأمن:<br />
التأكد من تسجيل الضيوف عند الوصول وعند المغادرة.<br />
إخطار الضيوف بالقواعد التي يجب الالتزام بها.<br />
إزالة المتسللين أو الأفراد غير المرغوب فيهم من الممتلكات.<br />
الاتصال بالجهات المختصة إذا ارتُكب جريمة أو حدث حادث.</p>
<p>قم بمشاركة سيرتك الذاتية على هذا الواتس اب: +971529585969</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>يركز منصب تناغم والامتثال لمنظمة أمن المعلومات السيبرانية على مواءمة ممارسات أمن المعلومات مع استراتيجية إدارة المخاطر الشاملة للبنك ومتطلبات الامتثال وأطر الحوكمة.</p><br><p>يركز الدور على دفع مبادرات حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC) لتعزيز وضع الأمن في البنك مع ضمان التوافق مع المتطلبات التنظيمية واهداف الأعمال من خلال عمليات فعالة مثل تتبع المخاطر، ورصد الامتثال، RCSA، تقييم الاستثناءات، وضمان الإبلاغ الدقيق. يضمن الدور المستوى المناسب من الحوكمة والامتثال ويقود التحسين المستمر في عمليات إدارة المخاطر.<br> </p><br><ul><li>التأكد من الامتثال للسياسات والمتطلبات التنظيمية والمعايير الصناعية.</li><li>تحديد وتقييم وإدارة مخاطر أمن المعلومات مع الأعمال.</li><li>التأكد من الالتزام بمتطلبات الامتثال الداخلية والخارجية.</li><li>أداء تحليل اتجاهات المخاطر والتقارير</li><li>تطوير والحفاظ على عملية شاملة لإدارة استثناءات السياسات، بما في ذلك المستندات، وتاريخ الانتهاء وتدفقات الموافقة.</li><li>التأكد من توثيق جميع استثناءات السياسات ومراجعتها والموافقة عليها وفق المعايير التنظيمية.</li><li>قيادة تقييمات المخاطر لاستثناءات السياسات المقترحة لتقييم تأثيرها المحتمل على الامتثال والأمن.</li><li>التعاون مع أصحاب المصلحة لإبلاغ عملية استثناء السياسة، وتطوير ضوابط تعويضية لاستثناءات السياسات، وضمان الإغلاق في الوقت المناسب.</li><li>مراجعة منتظمة ومراقبة الاستثناءات الممنوحة لضمان الامتثال لشروطها وأحكامها.</li><li>إجراء مراجعة دورية للاستثناءات المعتمدة وتحديد الثغرات للتحسينات.</li><li>تطوير والحفاظ على كتالوج خدمات شامل يعكس بدقة الخدمات التي تقدمها ISG. مراجعة كتالوج الخدمات وتحديثه بانتظام لضمان توافقه مع احتياجات الأعمال والتطورات التكنولوجية</li><li>مراقبة أداء خدمات ISG لضمان توافقها مع اتفاقيات مستوى الخدمة (SLAs) ومؤشرات الأداء الرئيسية (KPIs).</li></ul><ul><li>خبرة مهنية إجمالية لا تقل عن 6–8 سنوات، بما في ذلك 4–6 سنوات من خبرة GRC في أمن المعلومات.</li><li>الإلمام بتقنيات أمن المعلومات وتقييم المخاطر والتهديدات ونقاط الضعف وتدابير الأمن.</li><li>خبرة مع أطر الحوكمة وإدارة المخاطر والامتثال (مثل ISO 27001، NIST، GDPR، PDPL).</li><li>حيازة شهادات مهنية مثل CISA، CISM، CISSP، CRISC</li><li>المهارات والتطبيق</li><li>مهارات اتصال شخصية قوية والقدرة على التواصل الفعّال.</li><li>القدرة على إدارة مشاريع وتراكم الأولويات المتعددة.</li><li>الإتقان في أدوات وتقنيات الأمن.</li><li>البصيرة الاستراتيجية</li><li>تعزيز ثقافة الوعي الأمني والامتثال داخل المنظمة.</li><li>العمل على تحسين مستمر في وضع الأمن المعلوماتي للمنظمة.</li><li>التأكد من أن مخاطر أمن المعلومات تُدار وتُخفف بشكل فعال.</li></ul><br>"</div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">المرشح المفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Nationality">
<b>الجنسية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Nationality">
الإمارات العربية المتحدة</div>
</div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><span><span>·</span></span><span>ضع وتطوير استراتيجية الأمن السيبراني المؤسسية ومؤشرات الأداء الرئيسية (KPIs) بما يتماشى مع التشريعات والتنظيمات المعمول بها لحكومة دبي والإمارات العربية المتحدة.</span></p><br><p><span><span>·</span></span><span>وضع وتحديث سياسات الأمن السيبراني المؤسسية والمنهجيات والبرامج وفق أطر ومعايير الأمن السيبراني المعتمدة من حكومة دبي والإمارات العربية المتحدة.</span></p><br><p><span><span>·</span></span><span>تعريف ومراجعة دور ومسؤوليات جميع الأطراف المعنية المشاركة في تطبيق ضوابط الأمن السيبراني عبر بيئة المؤسسة بشكل دوري.</span></p><br><p><span><span>·</span></span><span>إدارة مخاطر الأمن السيبراني من خلال نهج منظم لحماية أصول المعلومات والتكنولوجيا المؤسسية، بما يتوافق مع السياسات والإجراءات المعتمدة والمتطلبات التشريعية والتنظيمية المعمول بها.</span></p><br><p><span><span>·</span></span><span>إجراء تقييمات مخاطر الأمن السيبراني للمشروعات التقنية وقبل تنفيذ أي تغييرات كبيرة في بنية التقنية التحتية.</span></p><br><p><span><span>·</span></span><span>وضع وصيانة وتوثيق متطلبات الأمن السيبراني لحماية التطبيقات الذكية الخارجية المؤسسية من التهديدات السيبرانية.</span></p><br><p><span><span>·</span></span><span>وضع وصيانة وتوثيق متطلبات الأمن السيبراني لإدارة الهوية والوصول (IAM)، بما في ذلك هويات المستخدمين، والوصول إلى الأنظمة وامتيازات الوصول عبر البيئة المؤسسية.</span></p><br><p><span><span>·</span></span><span>وضع وصيانة وتوثيق متطلبات الأمن السيبراني لإدارة النسخ الاحتياطي وتشفير المعلومات داخل البيئة المؤسسية.</span></p><br><p><span><span>·</span></span><span>وضع وصيانة وتوثيق متطلبات الأمن السيبراني ليتم دمجها في العقود والاتفاقيات مع الجهات الخارجية ومقدمي الخدمات الذين تتعاقد معهم الإدارة.</span></p><br> <p><span><span>·</span></span><span>درجة الماجستير: حد أدنى 6 سنوات من الخبرة في الأمن المعلوماتي، الأمن السيبراني، أو مجال ذي صلة.</span></p><br><p><span><span>·</span></span><span>درجة البكالوريوس: حد أدنى 8 سنوات من الخبرة في الأمن المعلوماتي، الأمن السيبراني، أو مجال ذي صلة.</span></p><br> </div>
<p>تبحث مؤسسة ذات سمعة جيدة عن حارس أمن يقظ، منضبط ومسؤول للمساعدة في الحفاظ على بيئة آمنة ومؤمَّنة للموظفين والزوار والطلاب وممتلكات الشركة. سيقوم المرشح المثالي بمراقبة الأماكن، والتحكّم في الدخول، والاستجابة بسرعة للحوادث الأمنية مع الحفاظ على حضور مهني.</p>
<p>المسؤوليات<br />
مراقبة وحراسة الأماكن المخصصة لمنع الدخول غير المصرّح به.<br />
التحكّم في دخول وخروج الموظفين والزوار والمركبات.<br />
مراقبة أنظمة الدوائر التلفزيونية المغلقة وأجهزة الإنذار الأمنية.<br />
الاستجابة بسرعة لحالات الطوارئ والحوادث وخرق الأمن.<br />
إجراء فحوصات أمنية روتينية وتقديم تقارير الأنشطة المشبوهة.<br />
إعداد تقارير حوادث وأمن يومية.<br />
المساعدة أثناء الإخلاء في حالات الطوارئ وإجراءات السلامة.<br />
ضمان الامتثال لسياسات وإجراءات أمن الشركة.<br />
تقديم خدمة عملاء ممتازة مع الحفاظ على سلوك مهني.<br />
أداء واجبات أمنية أخرى حسب التعيين.<br />
قد يرسل المتقدمون سيرهم عبر رقم واتسآب 0522243435</p>
في ميرال، نخلق وجهات سياحية من طراز عالمي وتجارب غامرة تلهم ملايين الضيوف كل عام. مع استمراربنا في توسيع قدراتنا الرقمية ومشهد التكنولوجيا، تظل الأمن السيبراني في قلب تقديم تجارب آمنة ومرنة وسلسة. نحن نبحث عن مدير أول لعمليات الأمن السيبراني استثنائي لقيادة وظيفة عمليات الأمن الفني وليلعب دوراً حاسماً في حماية بيئة مؤسسة معقدة وواسعة النطاق.<br>عن الدور التبليغ لرئيسة القسم الرقمي والتقني، هذا الدور القيادي الاستراتيجي مسؤول عن قيادة تصميم وتنفيذ وتشغيل ضوابط الأمن السيبراني لدى ميرال عبر البنية التحتية والشبكات والتطبيقات ونقاط النهاية والوصول المميز وعمليات الأمن. ستقود فريقاً متعدد التخصصات يمتد عبر عمليات الأمن (SOC)، أمان الشبكات، الهوية وإدارة الوصول، واستجابة الحوادث السيبرانية، مع ضمان بقاء المؤسسة مرنة أمام التهديدات السيبرانية المتطورة مع دعم نمو الأعمال والابتكار. هذه فرصة فريدة لصياغة مستقبل الأمن السيبراني داخل إحدى أكثر مؤسسات الإمارات العربية المتحدة ديناميكية، حيث تلتقي التكنولوجيا والابتكار وتجربة الضيوف على نطاق واسع.<br>ما الذي ستقوده؟→ استراتيجية، نموذج تشغيلي وحوكمة: ترجمة استراتيجية الأمن في ميرال إلى خارطة طريق عمليات أمن فني قابلة للتنفيذ ومتوافقة مع NIST CSF 2.0 وISO 27001 ومعايير ضمان المعلومات الإماراتية وADHICS. تنفيذ وتشغيل سياسات الأمن والمعايير والضوابط المحددة من وظائف حوكمة الأمن المعلوماتي المستقلة (الخط الثاني)، مع الحفاظ على فصل واضح بين عمليات الأمن وحوكمة الأمن. العمل كسلطة تقنية من الخط الأول على مخاطر الأمن السيبراني، وتقديم الضمان لرئيسة القسم الرقمي والتقني ولوظيفة الحوكمة حول تصميم وفعالية ضوابط الأمن. أمان الشبكات والبنية التحتية: امتلاك تصميم ونشر وتشغيل يومي لجميع ضوابط أمان الشبكات والبنية التحتية — الجدران النارية، المفاتيح والمراكز، التقسيم، NAC، VPN والوصول الآمن عن بُعد، IDS/IPS، بوابات الويب والبريد الإلكتروني، وحماية DDoS. قاد فريق أمان الشبكات وانتقل من بنية تكنولوجيا المعلومات وعملياتها، مع فرض هندسة شبكة آمنة وفق مبادئ التصميم الصفري والاعتماد على الثقة المنعدمة. ضمان تقوية الأمان، وتكوين أساسي والامتثال المستمر عبر الخوادم ونقاط النهاية والبيئات السحابية وOT/IoT دعم وجهات ميرال. عمليات الأمن وإدارة التهديدات (SOC): توجيه المراقبة الأمنية على مدار 24×7، واكتشاف التهديدات وفرزها عبر مركز عمليات الأمن، مع استخدام SIEM وEDR/XDR وSOAR ومعلومات التهديد. الإشراف على هندسة الكشف وتطوير حالات الاستخدام والت tuning المستمر لتقليل الإشعارات الكاذبة وتحسين معدل الكشف والاستجابة. قيادة الصيد الاستباقي للتهديدات وتقليد الخصوم للتحقق من مرونة أصول ميرال التقنية. الهوية والوصول المميز وأمان التطبيقات: تشغيل وتحسين مستمر لإدارة الوصول المميز (PAM)، والضوابط الهوية والوصول، وتطبيقات برنامج التحول في التوظيف بالتعاون مع تكنولوجيا المعلومات. دمج أمان التطبيقات عبر دورة تطوير البرمجيات — مراجعة الكود الآمن، SAST/DAST، أمان API وممارسات Dev Sec Ops. إدارة الثغرات والتحديثات والتكوين: إدارة دورة حياة إدارة الثغرات المؤسسية — الاكتشاف، الأولوية، تتبع التصحيح والتقارير — عبر البنية التحتية والتطبيقات ونقاط النهاية. تنسيق إدارة التحديثات والتكوين مع عمليات IT لإغلاق الثغرات ضمن حدود SLAs المتفق عليها. الاستجابة للحوادث والمرونة السيبرانية: امتلاك قدرة تقنية للاستجابة للحوادث السيبرانية — التحضير والاكتشاف والاحتواء والاستئصال والتعافي والمراجعة بعد الحادث. الحفاظ واختبار خطط الاستجابة للحوادث بانتظام، إجراء تمارين على الطاولة وضمان التصعيد والتبليغ التنظيمي في التنسيق مع وظيفة الحوكمة. المساهمة بمتطلبات الأمن في التخطيط لاستمرارية الأعمال والتعافي من الكوارث. الامتثال والتدقيق والتقارير (المساءلة): أن تكون مسؤولاً عن فعالية تشغيلية لجميع ضوابط الأمن التقنية وعن إثبات الامتثال أثناء التدقيقات الداخلية والخارجية والتقييمات التنظيمية. وضع وتقارير عن مؤشرات أداء عمليات الأمن وKRIs ولوحات القيادة إلى القيادة ووظيفة الحوكمة. ضمان تسجيل وتوثيق جميع حوادث الأمن والاستثناءات والمخاطر وتتصعيدها وإزالتها حتى الإغلاق. قيادة الأشخاص: قيادة وتطوير والحفاظ على فريق متعدد التخصصات يشمل أمان الشبكات وعمليات الأمن والهوية والوصول، وبناء سلسلة مواهب عالية الأداء ومتوافقة مع الإمارات. وضع الأهداف، إدارة الأداء، وتعزيز ثقافة الوعي الأمني والتحسين المستمر. المساءلة المالية وإدارة البائعين والتحسين المستمر: المساعدة في إعداد وإدارة ميزانية عمليات الأمن السيبراني، وضمان الاستخدام الفعّال لتجهيزات وخدمات الأمن والالتزام بسياسات الشراء. إدارة بائعين الأمن ومزودي الخدمة والشاركات التقنية مقابل SLA محدد ونتائج. تقييم مستمر للتهديدات والتقنيات الناشئة لصقل وضع ميرال الأمني.<br>ما الذي نبحث عنه؟ نبحث عن قائد أمني سيبراني مثبت يجمع بين خبرة فنية عميقة وبصيرة أعمال قوية ومهارات قيادة الفريق. المؤهلات والمهارات المطلوبة: المؤهلات: درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة. شهادة أمنية معترف بها في الصناعة مثل CISSP أو CISM (أو ما يعادلها). ماجستير في شهادات أمان IT مثل CCSP، GIAC، CEH، OSCP، أو شهادات أمان من موردين (مثلاً سيكسو، فورتينت، Palo Alto). سنوات الخبرة: 10+ سنوات خبرة في هندسة وأمن IT. 5+ سنوات خبرة في إدارة وظيفة IT Ops-Security. المهارات: خبرة تقنية عميقة في أمان الشبكات والبنية التحتية (الجدران النارية، التقسيم، NAC، VPN، IDS/IPS) وعمليات SOC (SIEM، EDR/XDR، SOAR، اكتشاف التهديدات والاستجابة للحوادث). معرفة قوية بأطر الأمن والتنظيمات — NIST CSF، ISO 27001، معايير ضمان المعلومات الإماراتية وADHICS — مع قيادة مثبتة لفرق تقنية الأمن والموردين. خبرة في إدارة الوصول المميز (PAM)، أمان السحابة (Azure/AWS)، وأمان التطبيقات/Dev Sec Ops. معرفة بأمان OT/IoT في بيئة الضيافة والترفيه أو عمليات واسعة النطاق.<br>لماذا الانضمام إلى ميرال؟ في ميرال، ستحظى بفرصة العمل على مشاريع كبيرة الحجم ومبتكرة تشكل مستقبل الترفيه والترفيه وتجارب الوجهة في الإمارات. ستتعاون مع محترفين موهوبين، وتؤثر في قرارات تكنولوجيا استراتيجية، وتسهم في بيئة تقدر الابتكار والتميز والنمو المستمر. إذا كنت مستعداً لإحداث تأثير ملموس وقيادة عمليات الأمن السيبراني على مستوى المؤسسة، يسعدنا سماعك.#الأمن السيبراني #أمن المعلومات #عمليات سيبرانية #SOC #CISSP #CISM #القيادة #قيادة تقنية #التحول الرقمي #وظائف الإمارات #أبوظبي #مسارات ميرال
هل أنت مستشار أمني ذو خبرة تبحث عن قيادة التميز في الأمن السيبراني عبر صناعات متعددة؟ CYBERR، المنصة الرائدة التي تربط أبرز محترفي الأمن السيبراني مع منظمات تفكيرها مستقبلي، تبحث بنشاط عن مستشاري أمن سيبراني موهوبين لدعم مجموعة من الشركات الرائدة. هذه فرصتك للعمل مع تقنيات متطورة، تعزيز مسارك المهني، ومساعدة الشركات في تأمين بيئاتها الرقمية. <br>في CYBERR، نحن نعيد تشكيل كيفية تواصل موهبة الأمن السيبراني والشركات. منصتنا موثوقة من قبل منظمات رائدة—from شركات ناشئة إلى مؤسسات عالمية—في مهمتهم لتقوية وحماية أنظمتهم الرقمية. انضم إلينا للعمل على مشاريع متنوعة وتنافسية، حيث ستلعب دوراً محورياً في تشكيل استراتيجيات الأمن لبعض أبرز الشركات في العالم. <br>نحن نقوم بتوظيف مستشاري أمن سيبراني لعدة شركات رائدة. هذه المناصب عن بُعد مع فرص عالمية متاحة. <br>كاستشاري أمن، ستشمل مسؤولياتك تقييم وتقديم المشورة حول وضع الأمن للمؤسسات، مساعدتهم على تحديد نقاط الضعف، الحد من المخاطر، وتنفيذ أفضل الممارسات. ستعمل عن كثب مع القيادة والفرق الفنية لتطوير وتنفيذ استراتيجيات أمنية متينة تتماشى مع أهداف العمل مع الامتثال للمتطلبات التنظيمية. ستقوم بإجراء تقييمات أمنية شاملة، وتدقيق، وتحليلات مخاطر لتحديد الثغرات المحتملة، وتقديم توصيات قابلة للتنفيذ للتحسين. بالإضافة إلى ذلك، ستكون مسؤولاً عن تطوير وتنفيذ سياسات الأمن وإجراءاتها ومعاييرها عبر مجالات أمنية متعددة، مثل الشبكة والتطبيق والسحابة وأمن البيانات. كجزء من دورك، ستساعد المؤسسات أيضًا في التحضير لعمليات التدقيق والشهادات، وضمان الامتثال لمعايير الصناعة وتنظيماتها مثل NIST وISO وGDPR وغيرها. <br>لكي تكون ناجحاً في هذا الدور، يجب أن تمتلك خبرة قوية في تقديم الاستشارات حول حلول الأمن السيبراني، بما في ذلك إدارة المخاطر، وهندسة الأمن، والامتثال. يجب أن تشعر بالراحة في العمل مع نطاق واسع من العملاء، وتقديم الإرشاد الاستراتيجي ودعم التنفيذ العملي. مطلوب فهم عميق لإطارات العمل الأمنية وأفضل الممارسات، مثل NIST وISO 27001 وCIS. يفضل وجود خبرة في أمان السحابة، وحلول الأمن المؤسسي، وتدقيق الامتثال. المعرفة بمطالب التنظيم والمعايير الصناعية (GDPR وHIPAA وPCI-DSS) ستكون إضافة. يجب أن تتمتع بمهارات تواصل ممتازة، وقدرة على شرح مفاهيم الأمن المعقدة لأصحاب المصلحة غير التقنيين، وسجل حافل في مساعدة المؤسسات على تعزيز وضعها الأمني. الشهادات مثل CISSP وCISM وCISA أو أي شهادات ذات صلة تعتبر زائدًا. في CYBERR، نقدم رواتب ومزايا تنافسية، بما في ذلك مرونة العمل عن بُعد والوصول إلى شبكة عالمية من محترفي الأمن السيبراني. سيكون لديك أيضاً إمكانية الوصول إلى فرص تعلم مستمرة، وتوجيه، ونمو مهني داخل مجتمع CYBERR. انضم إلينا وصِف تأثيراً حقيقياً في مساعدة المؤسسات على حماية أصولها وبياناتها الحيوية. <br>إذا كنت مستعداً لجلب خبرتك إلى مشاريع متنوعة، والعمل مع شركات من الطراز العالمي، وتشكيل مستقبل الأمن السيبراني، CYBERR تريد سماعك! قدم الآن لتصبح جزءاً من مجتمع الأمن السيبراني المستقبلي.
<p>تبحث شركة محترمة عن ضابط أمن لضمان سلامة المبنى والموظفين والزوار وأصول الشركة مع الحفاظ على بيئة آمنة.</p>
<p>المتطلبات:</p>
<p>يفضل وجود شهادة SIRA سارية (لل وظائف دبي).<br />
تُعد الخبرة السابقة في الأمن ميزة.<br />
مهارات ملاحظة واتصال جيدة.<br />
لياقة بدنية والقدرة على العمل بنظام المناوبات.<br />
القدرة على التعامل مع الحالات الطارئة بشكل مهني.<br />
يُرحب بالمتقدمين الجدد للتقديم.<br />
يمكن للمتقدمين إرسال السيرة الذاتية عبر رقم WhatsApp +971 58 229 7907</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><strong>رقم الطلب:</strong> 24491BR<br><strong>الوصف:</strong><br>ينطوي الدور على العمل في مشاريع مرتبطة بمياه الأمطار والصرف الصحي، تخفيف الفيضانات، شبكات مياه الصرف الصحي وشبكات توزيع المياه. سيتضمن ذلك إجراء تحقيقات، وفحص الأنابيب والصمامات، والإشراف على إنشاء رفع رئيسي ومراقبة التصميم والأعمال الأساسية للبنية التحتية.<br>1. التسليم الفني:<br>• التفاعل مع العملاء وموظفي المقاول لتحديد متطلبات المشروع والتحقق منها.<br>• إعداد تقارير التفتيش والسجلات الميدانية.<br>• إجراء اختبارات مدنية وهندسية.<br>• تقديم فحص عام لجميع أعمال البناء والعمالة المتعاقدة لضمان جودة العمل بشكل مهني.<br>• تحديد الأعمال غير المطابقة، وتوليد التقارير والإجراءات التصحيحية وتنسيق الاستجابات.<br>• القيام بمسؤوليات أخرى مرتبطة بهذا المنصب حسب الاقتضاء.<br>2. التعاون والعمل كجزء من الفريق.<br>• العمل بالتنسيق مع المهندسين لحل مشاكل تصميم المشروع، إجراء حسابات تصميم أساسية عند الحاجة.<br>• إجراء دراسات فنية وجدوى وتحقيقات ميدانية<br>• التنسيق مع الفرق التي تعمل عن بُعد من أجزاء أخرى من العالم لتسهيل إكمال المهام والمشروع.<br>• متواصل جيد.<br>3. إدارة خدمة العملاء<br>• التواصل داخليًا وخارجيًا مع العملاء<br>• القدرة على بناء علاقات دائمة وإيجابية<br>• خبرة في تحويل المرافق وإدارتها<br>4. اتباع ممارسات العمل الآمن والالتزام بإرشادات وسياسات الشركة للتخطيط وتنفيذ العمل بأمان.<br>• إكمال جميع الأعمال بما يتماشى مع قيم MWH الأساسية وبما يتوافق مع أنظمة جودة MWH وإجراءات جودة المشروع.<br>• التصميم من أجل السلامة، أي إدارة تصميم البناء.<br>5. واجبات أخرى حسب الطلب من وقت لآخر من قبل مهندس المقيم المساعد.<br><strong>المؤهلات:</strong><br>- يجب أن يكون حاصلاً على دبلوم/درجة في الهندسة المدنية<br>- يجب أن يمتلك المفتش المؤهلات الفنية ذات الصلة وخبرة تزيد عن سبع (7) سنوات في البناء والإشراف على شبكات الصرف الصحي ومياه الأمطار والري وأعمال متفرقة.<br>- قدرات العمل الجماعي القوية. ملتزم بالعمل مع جميع مستويات الإدارة يوميًا وبشكل مستمر.<br>- نهج استباقي، العمل بفعالية في تنسيق الأنشطة والمهام المعقدة، وتحمل المسؤولية المهنية في جميع الأمور.<br>- يفضل أن يكون لديه خبرة في الإمارات العربية المتحدة<br><strong>حول ستانتيك:</strong><br>نحن أعضاء فاعلون في المجتمعات التي نخدمها. لذلك في ستانتيك نصمم دائماً مع المجتمع في الاعتبار. نعتقد أن نمو شركة تصميم عظيمة يحدث من الداخل إلى الخارج. نبحث عن أشخاص يجذبهم استخدام كل موهبتهم، بالإضافة إلى الإبداع والعزم ودافع للقيام بما هو استثنائي.<br>مجتمع ستانتيك يوحد حوالي 22,000 موظف يعملون في أكثر من 400 موقع عبر ست قارات. نتعاون عبر التخصصات والصناعات لإحياء المشاريع. عملنا كمعماريين ومهندسين ومستشارين من فكرة المشروع الأولي والتخطيط حتى التصميم والبناء والتكليف مبني على تاريخ صلب من النجاح. لذا، عندما نتولى مشروعًا، نرى الفرصة لإقامة ارتباط دائم مع الناس والأماكن التي نعيش ونعمل فيها. اعرف أفضل ما لديك. انضم إلينا!<br><strong>أماكن العمل:</strong> الإمارات العربية المتحدة - دبي<br><strong>نوع التوظيف:</strong> <strong>دوام كامل</strong><br><strong>نوع الوظيفة:</strong> <strong>منتظم</strong><br><strong>فئة الوظيفة:</strong> <strong>الهندسة المدنية</strong></span> </div>
<p>حارس الأمن</p>
<p>تبحث شركة ذات سمعة طيبة عن حارس أمن مكرس لضمان السلامة، حماية أصول الشركة، والحفاظ على بيئة آمنة. ويفضل المرشحون الذين لديهم خبرة في الأمن ومهارات ملاحظة جيدة.</p>
<p>المسؤوليات</p>
<p>مراقبة المكان والتأكد من الالتزام بمعايير السلامة<br />
التحكم في الوصول والتحقق من الزوار القادمين إلى العقار<br />
إجراء دوريات وفحوصات أمنية منتظمة<br />
الإبلاغ عن الأنشطة أو الحوادث المشبوهة<br />
الحفاظ على سجلات الأمن والتقارير اليومية<br />
المساعدة خلال حالات الطوارئ وفق إجراءات الشركة</p>
<p>المزايا</p>
<p>تأشيرة مقدمة وفقاً لقانون العمل الإماراتي<br />
التأمين الطبي<br />
فرص النمو المهني</p>
<p>المكان: دبي، الإمارات العربية المتحدة<br />
نوع الوظيفة: دوام كامل</p>
<p>قدم الآن</p>
<p>البريد الإلكتروني: mehraparam91@gmail.com</p>
<p>سيتم التواصل فقط مع المرشحين المدرجين في القائمة المختصرة.</p>
<p>تبحث شركة ذات سمعة طيبة عن مشرف أمني متمرس ومسؤول للإشراف على موظفي الأمن وضمان السلامة والحماية لمباني الشركة وموظفيها وزوارها وأصولها. يجب أن يمتلك المرشح المثالي مهارات قيادية قوية، واهتمام بالتفاصيل، والقدرة على التعامل مع المواقف الأمنية بهدوء وفعالية.</p>
<p>المسؤوليات الأساسية:</p>
<p>الإشراف وتنسيق الأنشطة اليومية لرجال الأمن.<br />تعيين الواجبات، الورديات، مناطق الدوريات والمسؤوليات لأفراد الأمن.<br />مراقبة التحكم في الدخول والتأكد من دخول فقط الأشخاص المصرح لهم إلى المبنى.<br />إجراء تفتيشات ومظاهر أمنية منتظمة والدوريات.<br />مراقبة أنظمة CCTV والاستجابة السريعة للمخاوف الأمنية.<br />التعامل مع الحوادث والطوارئ والانتهاكات الأمنية وفق الإجراءات.<br />إعداد تقارير الأمن اليومية وتقارير الحوادث.<br />ضمان اتباع رجال الأمن لسياسات الشركة والإجراءات السلامة.<br />التنسيق مع الإدارة وخدمات الطوارئ authorities المعنية حين يتطلب الأمر.<br />تدريب وتوجيه موظفي الأمن على إجراءات الأمن الصحيحة.<br />مراقبة الحضور والانضباط والأداء لمنتسبي الأمن.</p>
<p>المتطلبات:</p>
<p>دبلوم المدرسة الثانوية أو ما يعادله؛ التدريب الأمني ذو فائدة مضافة.<br />خبرة سابقة كـ مشرف أمني أو موظف أمني أول.<br />مهارات قيادية قوية وإدارة فريق.<br />معرفة جيدة بالوصول والتحكم والكشف بالمراقبة CCTV وإجراءات الأمن.<br />مهارات ملاحظة وتواصل ممتازة.<br />القدرة على البقاء هادئاً واتخاذ قرارات سريعة أثناء الطوارئ.<br />لياقة بدنية قابلة للعمل بنظام الورديات المتعددة.<br />خبرة أمنية في الإمارات وشهادة أمن إماراتية ذات صلة تعتبر ميزة.</p>
<p>ندعو المرشحين المهتمين لإرسال سيرتهم الذاتية المحدثة إلى [Your Email harmanb608151@gmail.com</p>
<p>مشغّل غرفة التحكم الأمني</p>
<p>تبحث شركة ذات سمعة طيبة عن مشغّل غرفة تحكم أمني يقظ لمراقبة أنظمة الأمن ودعم سلامة مرافق الشركة. يُرحب بالمتقدمين الجدد للتقديم.</p>
<p>المسؤوليات<br />
مراقبة أنظمة CCTV وإنذار الأمن<br />
الإبلاغ عن الحوادث والأنشطة غير المعتادة<br />
الحفاظ على سجلات الأمن والبيانات<br />
التنسيق مع موظفي الأمن في الموقع<br />
متابعة إجراءات الأمن الخاصة بالشركة<br />
المزايا<br />
تأشيرة كما هو مطلوب بموجب قانون العمل الإماراتي<br />
تأمين طبي<br />
فرص نمو وظيفي</p>
<p>الموقع: بوليفارد الأعمال، دبي<br />
نوع الوظيفة: دوام كامل</p>
<p>قدم الآن</p>
<p>البريد الإلكتروني: hr.krisamp@gmail.com</p>
<p>سيتم التواصل فقط مع المرشحين المختارين.</p>
<p>مشغل غرفة التحكم الأمني</p>
<p>تبحث شركة ذات سمعة عالية عن مشغل غرفة تحكم أمني يقظ لمراقبة أنظمة الأمن ودعم سلامة مرافق الشركة. يُرحب بالمتقدمين الجدد للتقديم.</p>
<p>المسؤوليات<br />
مراقبة أنظمة CCTV وإنذار الأمن<br />
الإبلاغ عن الحوادث والنشاطات غير العادية<br />
الحفاظ على سجلات وأرشيفات الأمن<br />
التنسيق مع أفراد الأمن الموجودين في الموقع<br />
اتباع إجراءات الأمن بالشركة<br />
الفوائد<br />
توفير تأشيرة وفقاً لقانون العمل الإماراتي<br />
التأمين الطبي<br />
فرص للنمو الوظيفي</p>
<p>الموقع: الخليج التجاري، دبي<br />
نوع الوظيفة: دوام كامل</p>
<p>قدِّم الآن</p>
<p>البريد الإلكتروني: hr.krisamp@gmail.com</p>
<p>سيتم الاتصال فقط بالمرشحين المختارين</p>
<p>نحن من يبحث عن حارس أمن يعمل كمشغل كاميرات CCTV. يمكن للمتقدمين الجدد التقديم.</p>
<p>المسؤوليات:</p>
<p>مراقبة كاميرات CCTV والإبلاغ عن أي نشاط مريب<br />التحكم في الدخول والتأكد من الزوار/المركبات<br />إجراء دوريات ميدانية منتظمة<br />ضمان السلامة والأمن للمكان<br />إبلاغ الإدارة عن الحوادث</p>
<p>يمكن للمرشحين إرسال سيرتهم الذاتية عبر البريد الإلكتروني : psinfo1990@gmail.com وواتساب : 0529456306</p>
<p>تبحث مؤسسة ذات سمعة جيدة عن حارس أمن يقظ ومهذب ومسؤول للمساعدة في الحفاظ على بيئة آمنة ومأمونة للموظفين والزوار والطلاب وممتلكات الشركة. سيُراقب المرشح المثالي المبانى، ويسيطر على الدخول، ويرد بسرعة على الحوادث الأمنية مع الحفاظ على حضور مهني.</p>
<p>المسؤوليات<br />
مراقبة ونَتْب وتفتيش المباني المخصصة لمنع الوصول غير المصرح به.<br />
التحكم في دخول وخروج الموظفين والزوار والمركبات.<br />
مراقبة أنظمة CCTV وأجهزة الإنذار الأمني.<br />
الاستجابة الفورية لحالات الطوارئ والحوادث والاختراقات الأمنية.<br />
إجراء فحوصات أمنية روتينية وتقديم تقارير عن الأنشطة المشبوهة.<br />
إعداد تقارير الحوادث والأمن اليومية.<br />
المساعدة أثناء إجلاء الطوارئ وإجراءات السلامة.<br />
ضمان الامتثال لسياسات وإجراءات أمن الشركة.<br />
تقديم خدمة عملاء ممتازة مع الحفاظ على سلوك مهني.<br />
أداء واجبات أمنية أخرى عند التكليف بها.<br />
قد يرسل المتقدمون سير ذاتية عبر رقم الواتساب 0522243435</p>
<p>يتولى أخصائي أمن المعلومات حماية أنظمة المؤسسة وبياناتها وبُنيتها التقنية من خلال تطبيق ومواءمة ضوابط الأمان والأنشطة المَراقِبة الفعّالة. يدعم هذا الدور أهداف الأمن والامتثال في المؤسسة من خلال تحديد المخاطر، والاستجابة للحوادث الأمنية، وضمان التوافق مع المعايير التنظيمية والصناعية.</p><p>• رصد الحوادث الأمنية والإنذارات والاستجابة لها، مع دعم التحقيق والترقية والحل.
• الحفاظ على الضوابط الأمنية وتنفيذها لحماية الأنظمة والتطبيقات والبيانات من التهديدات الداخلية والخارجية.
• إجراء المراقبة الأمنية باستخدام SIEM وأدوات أمان أخرى، وتحليل السجلات والأحداث لتحديد التهديدات المحتملة وتوصية التصحيح.
• دعم أنشطة إدارة الثغرات، بما في ذلك تحديد الأولويات وتتبع التصحيح.
• إجراء تقييمات مخاطر الأمن ودعم التدقيقات الأمنية الداخلية والخارجية.
• ضمان الامتثال لمعايير الأمن والمتطلبات التنظيمية، بما في ذلك PCI-DSS.
• تنفيذ والحفاظ على جدران حماية لتطبيقات الويب (WAF)، وحماية DDoS، وتقنيات الجدار الناري، وضوابط الأمان السحابية الأصلية (مثل Cloudflare وAkamai وخدمات أمان Azure/AWS حيثما كان ذلك مناسباً).
• دعم أمان التطبيقات طوال دورة حياة تطوير البرمجيات، بما في ذلك اختبار أمان التطبيقات ثابت (SAST) باستخدام أدوات مثل Veracode وCheckmarx وTrivy أو ما يماثلها.
• المساهمة في أمان الحاويات وأعباء العمل السحابية، بما في ذلك فحص Docker وKubernetes وصورة الحاوية.
• إجراء اختبارات الاختراق أو دعمها وتقييمات الثغرات وأنشطة التحقق من الأمان باستخدام أدوات معيارية صناعيًا (مثل Kali Linux وBurp Suite وOWASP المنهجيات).
• تطوير وصيانة نصوص الأتمتة باستخدام Python أو PowerShell أو Bash لتحسين عمليات الأمن والمراقبة.
• التعاون بشكل وثيق مع فرق الهندسة والبنية التحتية وDevOps والامتثال لدمج الأمن في عمليات التطوير والتشغيل.
• الحفاظ على وثائق الأمن والإجراءات التشغيلية والمعايير الفنية لدعم جاهزية التدقيق والتناسق التشغيلي.</p>