وظائف مهندسى امن معلومات في الإمارات
١٨٣٧٧ وظائف شاغرة
<br><ul><li><p>مسؤول عن قيادة الأمن السيبراني الشامل لـ OT/IT للمشروعات الكبرى لمركز السيطرة الرئيسي/شبكة المياه OT.</p></li><li><p>مسؤول عن مراجعة خطة الأمن السيبراني للمشروع للموافقة من العميل.</p></li><li><p>مراجعة هياكل الشبكات وتحديد ما إذا كانت الممارسات الجيدة متبعة (على سبيل المثال مفهوم "المنطقة والأنابيب/ القنوات"، التقسيم الصحيح للشبكة، استخدام DMZ صناعي، إلخ)؛ وتقديم توصيات للامتثال لإطار الأمن السيبراني المعمول به.</p></li><li><p>مراجعة المنتجات الأمنية المستخدمة (مثل جدران الحماية، IDS، IPS) وتحديد ما إذا كانت مهيأة بشكل صحيح.</p></li><li><p>يراقب نشر أجهزة بنية الشبكة الأساسية (مثل المحولات، الموجهات، إلخ)، أجهزة الأمان (مثل جدران الحماية، IDS، إلخ)، وحلول الافتراضية</p></li><li><p>مراجعة السياسات الأمنية والخطط والإجراءات؛ تقييم قدرات مراقبة الشبكة؛ تحليل سجلات النظام، الأحداث الأمنية، والتقاط الحزم لتحديد التهديدات الأمنية؛ وتقديم توصيات للامتثال لإطار الأمن السيبراني المعمول به.</p></li><li><p>قيادة مراجعات/ورش عمل التصميم، مراجعة/توصية بتسليمات مقاول EPC، قيادة واجهات مع موردين حزم مختلفين، إعداد تحليل فجوات مقابل متطلبات المشروع لأنظمة التحكم التي يوفرها موردو الحزم.</p></li><li><p>مسؤول عن مراجعة المنتجات الأمنية المستخدمة (مثل جدران الحماية، IDS، IPS) وتحديد ما إذا كانت التهيئة المقترحة تلبي متطلبات المشروع والمعايير الصناعية.</p></li><li><p>مسؤول عن مراجعة السياسات والخطط والإجراءات الأمنية؛ تقييم قدرات مراقبة الشبكة؛ تحليل سجلات النظام، الأحداث الأمنية، والتقاط الحزم لتحديد التهديدات الأمنية؛ وتقديم توصيات والعمل مع مقاول SCADA/نظام التحكم للامتثال لإطار الأمن السيبراني المعمول به.</p></li><li><p>مراجعة الضوابط الأمنية الإدارية والفنية والمادية المقترحة من مقاول SCADA/نظام التحكم وتقديم توصيات للتخفيف من المخاطر الأمنية المحددة.</p></li><li><p>المشاركة والمساهمة في ورش عمل الأمن السيبراني وتقييمات الثغرات والمخاطر مع مقاول SCADA/نظام التحكم لتحديد المخاطر والتهديدات الأمنية (مثل نقاط الوصول عن بعد غير المؤمنة، الاتصالات البعيدة المشبوهة، الأجهزة غير المصرح بها على الشبكة، إلخ) وتقديم توصيات لمعالجة القضايا المحددة، إعداد تقرير/تحديث/الاتصال بجميع الأطراف لإغلاق نقاط العمل.</p></li><li><p>مراجعة/تعليق رسومات المقاول التفصيلية (مثل الشبكة، الكابلات، الخادم، الرف، البنية المنطقية، إلخ)، الإجراءات والخطط (مثل التنفيذ، SAT، التخفيف، إلخ) حسب الحاجة لدعم المشاريع.</p></li><li><p>مسؤول عن معالجة الاستفسارات الفنية/المشكلات من جميع الأطراف المعنية، مراجعة وثائق الاعتماد/الموافقة للموردين وعمليات الأتمتة والحزم، متطلبات الاعتماد إن وجدت، المشاركة في الاجتماعات المنتظمة مع الموردين والعميل</p></li><li><p>مسؤول عن القيادة والمشاركة في اختبار الأمن السيبراني لمقاول SCADA/نظام التحكم في مواقع FAT، مسؤول عن قبول الاختبار والتوقيع على تقارير الاعتماد.</p></li><li><p>مسؤول عن التنسيق مع العميل والمتعهدين والمهندسين من تخصصات أخرى وفريق المشروع.</p></li><li><p>المشاركة في اجتماعات متعددة الاختصاصات وداخل المكتب لتقديم مدخلات التصميم لفريق الهندسة.</p></li><li><p>تحديد وتخفيف المخاطر التقنية بشكل استباقي خلال مرحلة المشروع.</p></li><li><p>السفر إلى موقع عميل حسب الحاجة.</p></li><li><p>دعم أنشطة البناء والتكليـف والتشغيل الأولي، لضمان عدم حدوث تأخير.</p></li></ul><p><strong>الملف المرشح المطلوب</strong></p><p>بكالوريوس/تقني في الأمن السيبراني IT/OT/ الكهرباء/ إلكترونيات/ هندسة instrumentation مع خبرة 10+ سنوات في تصميم، اختبار، تركيب، اختبار وتشغيل أنظمة الأمن السيبراني OT في مشاريع المياه والصرف الكبرى أو مراكز السيطرة الرئيسية/مراكز البيانات. ستفضل الخبرة في الإمارات العربية المتحدة أو منطقة الخليج.</p><p>الموقع: أبوظبي، الإمارات العربية المتحدة</p>
<ul><li><p>تنفيذ وصيانة دفاعات متينة للأمن السيبراني OT لأنظمة الاتصالات وشبكات SCADA، مع ضمان استمرارية التشغيل وسلامة البيانات.</p></li><li><p>دعم الأنشطة الميدانية بما في ذلك التركيب والتشغيل والاختبار FAT وSAT والإشراف الميداني.</p></li><li><p>دعم أنشطة الأمن السيبراني OT عبر المشروع، بما في ذلك المراجعات الفنية والأنشطة الميدانية والتنسيق وتنفيذ الدعم والاختبار والتشغيل والالتزام بمتطلبات الأمن السيبراني للمشروع.</p></li><li><p>الإشراف على التكامل الآمن لتقنيات OT الجديدة والأنظمة، مع التأكد من امتثالها للمعايير الأمنية المشددة منذ البداية.</p></li><li><p>تقديم الخبرة في بنية تحتية الاتصالات والاتصال الآمن، بما في ذلك MPLS وVLAN والجدار الناري وVPN والاتصالات 4G/5G. تحديد متطلبات الاتصالات، وتنسيق نطاق الاتصالات، وتصميم روابط اتصال آمنة، ودعم تموين الشبكات وتخطيط IP وتكوين VLAN/الجدار الناري/VPN</p></li></ul><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><ul><li>درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، الهندسة الكهربائية، أو مجال ذي صلة.</li><li>خبرة لا تقل عن 5-7 سنوات في الأمن السيبراني OT مع التركيز على الاتصالات وبيئات SCADA.</li><li>خبرة مثبتة في تأمين أنظمة التحكم الصناعي (ICS) ومنصات SCADA.</li><li>فهم قوي لبروتوكولات الاتصالات (مثل TCP/IP، MPLS، الخلوي) وآثارها الأمنية.</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>نظرة عامة على الدور</b></p><p>باعتبارك مهندساً في فريق منصات أمن السحابة، ستدعم تصميم وتنفيذ وصيانة أدوات الأمان عبر بيئات السحابة والهجين. يركز هذا الدور على الدعم التشغيلي لضوابط الأمان الأساسية مع المساهمة في مبادرات تحسين الأمان المستمرة. ستعمل عن كثب مع مهندسين ذوي خبرة وفِرَق متعددة التخصصات لدمج الأمان في العمليات وتدفقات التطوير. ستبني مهارات متقدمة وخبرة عميقة في إدارة منصات الأمان في بيئة هجينة، مع إدارة الجدران النارية (Firewalls) وجدران حماية التطبيقات الويب (WAFs) وأدوات الأمان السحابية الأصلية.</p><p> </p><p><b>ما ستقوم به</b></p><ul><li>توفير الدعم التشغيلي اليومي لضوابط الأمان، بما في ذلك جدران الحماية الشبكية وجدران حماية تطبيقات الويب ومجموعات أمان السحابة وخدمات الأمان السحابية الأصلية.</li><li>المشاركة في رصد وتوثيق حوادث الأمان، وتقديم الاستجابة للحوادث وإدارة التصعيدات بشكل مناسب.</li><li>دعم عمليات إدارة الثغرات من خلال الحفاظ على الأنظمة والأدوات حتى أحدث الإصدارات المستقرة، والمشاركة في جهود الإصلاح والتنسيق مع فرق الحوكمة.</li><li>المشاركة في تطبيق ضوابط جديدة، وأتمتة المهام الروتينية، والمساهمة في مشاريع الأمان، ودعم المراجعات والتدقيقات الداخلية.</li><li>التعاون مع InfraOps والحوكمة وDevOps وفِرَق الأعمال لدمج أفضل ممارسات الأمان في IT وعمليات الأعمال.</li></ul><p> </p></div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المهارات المطلوبة للنجاح</b></p><ul><li>مهارات تحليلية قوية وحل المشكلات مع دقة في التفاصيل.</li><li>اتصال فعال وتعاون مع الفرق التقنية وغير التقنية.</li><li>الالتزام بالتعلم المستمر، والقدرة على العمل بشكل مستقل وفي فريق.</li></ul><p> </p><p><b>ما يؤهلك للدور</b></p><ul><li>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الأمن السيبراني أو مجال ذي صلة.</li><li>1-3 سنوات خبرة عملية في أمان تكنولوجيا المعلومات، إدارة الشبكات، عمليات السحابة أو دور مماثل.</li><li>فهم جيد لمبادئ الأمن السيبراني ومنصات السحابة (Azure وOCI وAWS) وفهم أساسي لميزات الأمان الأصلية في السحابة مثل Defender for Cloud وIAM وSecurity Groups وGuard Duty وSentinel.</li><li>خبرة عملية في أدوات الأمان مثل جدران الحماية (مثل Cisco وPalo Alto وCheckpoint وFortinet)، وWAF (Cloudflare وf5 وImperva)، وضوابط أمان السحابة.</li><li>معرفة أساسية بمفاهيم الشبكات ومبادئ الأمن (مثل Zero Trust وLeast Privilege) والتهديدات الشائعة (مثل DDoS وSQL injection).</li><li>تجربة في لغات البرمجة النصية (Python وPowerShell) وأدوات الأتمتة (Terraform) تعتبر ميزة إضافية.</li></ul><p><br></p></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>نحن نبحث عن مهندس جدار حماية متمرس بخبرة >10 سنوات لتصميم وتنفيذ وإدارة ودعم حلول جدار الحماية والشبكة على مستوى المؤسسة.<br> سيكون المرشح المثالي مسؤولاً عن الحفاظ على بيئات شبكات آمنة، وتنفيذ سياسات الأمان، وضمان توافر وأداء بنية جدار الحماية التحتية.<br> المسؤوليات الرئيسية تكوين وإدارة وصيانة حلول جدار الحماية المؤسسية.<br> تنفيذ وفرض سياسات أمان جدار الحماية وقواعد التحكم في الوصول.<br> مراقبة أداء جدار الحماية واستكشاف مشكلات الأمان أو الاتصالات.<br> إجراء ترقيات جدار الحماية والتحديثات وتغييرات التكوين.<br> دعم عمليات أمان الشبكة والتحقيق في الحوادث.<br> مراجعة وتحسين قواعد جدار الحماية لضمان الامتثال وأفضل ممارسات الأمان.<br> التعاون مع فرق البنية التحتية والأمن السيبراني في مبادرات الأمان.<br> الحفاظ على الوثائق الفنية وإجراءات التشغيل القياسية.<br> التأكد من أن بيئات جدار الحماية تفي بمتطلبات الأمان والامتثال التنظيمية.<br> درجة البكالوريوس في علوم الكمبيوتر، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذات صلة.<br> 10+ سنوات من الخبرة في إدارة جدار الحماية وأمن الشبكات.<br> فهم قوي لتقنيات جدار الحماية المؤسسي.<br> خبرة في تنفيذ وإدارة سياسات أمان الشبكات.<br> معرفة جيدة بمبادئ أمان الشبكات وحل المشكلات.<br> مهارات تحليلية قوية وحل مشاكل.<br> مهارات اتصال والعمل ضمن فريق جيدة.</span> </div>
<ul><li><p>· إدارة وصيانة جميع جوانب الشبكات وت امنیت المعلومات في تكنولوجيا المعلومات، تكوين وتثبيت أجهزة وخدمات شبكية متنوعة (مثل أجهزة التوجيه، المحولات، جدران الحماية).
· إجراء الصيانة والترقيات لأجهزة الشبكة المدارة وأمن الشبكة بما في ذلك ترقية البرامج الثابتة، التصحيحات الساخنة، تعزيز الأمان، وتغييرات تكوين الأمان.
· تصميم وتشغيل اتصال الشبكة في Azure باستخدام بنية المحور والالتفاف لفرض التقسيم، توجيه آمن، وتدفقات حركة شرق-غرب محكومة.
· العمل ضمن سياسات الإدارة الموثقة للتكوين والتغيير لضمان الوعي والموافقة ونجاح التغييرات التي تطرأ على بنية الشبكة.
· اختيار وتنفيذ أدوات وسياسات وإجراءات الأمن بالتعاون مع فريق الأمن بالشركة.
· دمج مقاييس شاملة في موقف الأمان للمنظمة.
· تحديد مجالات الضعف وال vulnerability وتوصي بتغييرات لتلبية معايير الأمان.
· تسهيل تقييمات ثغرات الأمان للاختبار الاختراقي الداخلي والخارجي.
· توفير التوجيه الفني والإرشاد لغيره من مهندسي الأمن وتكنولوجيا المعلومات والأعمال للتوافق مع المتطلبات التنظيمية والأمنية.
· مراقبة أداء الشبكة وضمان توفر النظام وموثوقيته.
· مراجعة سجلات جميع الأجهزة المجمَّعة من خلال جهاز مدير سجل أحداث الأمان. تقديم دعم ومستوى 2/3 وحل المشكلات.
· التنسيق مع البائعين وفنيي تكنولوجيا المعلومات للعمل على حل المشكلات.
· ضمان توثيق جميع إعدادات الشبكة والأنظمة بشكل مناسب.
Cloud Management & Governance (Network & Security Scope)
· تصميم وتنفيذ وصيانة معماريات شبكات سحابية آمنة بما في ذلك الشبكات الافتراضية، والأقسام الفرعية، وNSGs، وجداول التوجيه، وبوابات VPN، واتصال ExpressRoute.
· فرض معايير حوكمة الشبكات السحابية بما في ذلك مخططات عناوين IP، وسياسات التقسيم، والتأمين في المناطق.
· ضمان الامتثال لممارسات أمان السحابة والمتطلبات التنظيمية لعزل الشبكة والتحكم في حركة المرور.
· تنفيذ وصيانة سياسات جدار الحماية السحابية، وتحكمات وصول الشبكة، والاتصال الآمن بين بيئات محلية وسحابية.
· مراقبة استخدام الشبكة السحابية وتحسين التوجيه واستخدام النطاق الترددي.
· دعم إدارة موقف أمان السحابة من خلال فرض وصول أقل امتيازًا ونماذج اتصال آمنة.
· المشاركة في مراجعات هندسة السحابة لضمان المرونة الشبكية وقابليتها للتوسع وتوافرها العالي.
Managed Service Partner Coordination
· العمل كنقطة اتصال تقنية لمزودي الخدمات المدارة الذين يتعاملون مع تشغيل الشبكات، SOC، NOC ومراقبة الأمان.
· تنسيق أنشطة الاستجابة للحوادث مع شركاء الخدمات أثناء انقطاعات الشبكة أو الأحداث الأمنية.
· مراجعة تقارير أداء الخدمات المدارة وضمان امتثال SLA وKPI.
· التحقق من تغييرات تكوين الموردين وتحديثات الأمان قبل النشر في الإنتاج.
· المشاركة في اجتماعات استعراض الخدمة وتقديم تغذية فنية حول التحسينات التشغيلية.
· دعم إدراج مقدمي خدمات وتقنيات جديدة بما في ذلك جلسات نقل المعرفة والتحقق من صحة الوثائق الفنية.
· التصعيد عن مخاطر تشغيلية حاسمة والفجوات في الأداء إلى إدارة تكنولوجيا المعلومات.
Performance Optimization & Troubleshooting
· مراقبة أداء الشبكة باستمرار والكمون وعرض النطاق وفقدان الحزم عبر LAN وWAN واتصال السحابة.
· تحديد اختناقات الأداء وتنفيذ استراتيجيات التحسين بما في ذلك ضبط QoS، وتحسين التوجيه، وتنظيف قواعد جدار الحماية.
· إجراء تحليل السبب الجذري (RCA) للحوادث الكبرى والمشاكل المتكررة في الشبكة أو الأمن.
· إجراء فحوصات صحية استباقية لجدران الحماية والمفاتيح وأجهزة التوجيه وبوابات VPN.
· تحسين أداء أجهزة الأمان من خلال مراجعة مستويات التسجيل وكفاءة السياسات وقواعد التفتيش.
· دعم تخطيط القدرة وتوقع احتياجات نمو الشبكة.
· المشاركة في اختبارات التعافي من الكوارث والتحقق من مرونة الشبكة.
Collaboration & Documentation
· العمل عن كثب مع فرق البنية التحتية والسحابة والتطبيق والأمن المعلوماتي لضمان تنظيم الشبكة والأمان بشكل شامل.
· الحفاظ على مخططات بنية الشبكة ونماذج قواعد جدار الحماية وسجلات إدارة عناوين IP ومخططات هندسة السحابة حتى تكون محدثة.
· توثيق إجراءات التشغيل القياسية (SOPs) لعمليات الشبكة والتعامل مع الحوادث وتغييرات الأمن.
· دعم أنشطة التدقيق من خلال تقديم أدلة تكوين الشبكة والمستندات الامتثالية للأمان.
· المشاركة في اجتماعات مجلس advisory لهذه التغييرات و تقديم تقييمات مخاطر تقنية.
· مشاركة المعرفة الفنية مع المهندسين الصغار وفرق العمليات من خلال التوثيق الداخلي وجلسات التدريب.</p></li></ul><p><strong>الملف المطلوب للمرشح</strong></p><ul><li><p>الأساسي: درجة البكالوريوس في علوم الكمبيوتر، تكنولوجيا المعلومات، هندسة الشبكات، الأمن السيبراني، أو تخصص ذو صلة.
مطلوب:
· Cisco Certified Network Associate (CCNA) – إجباري أو مفضل بشدة.
· Cisco Certified Network Professional (CCNP) – ميزة
· Fortinet NSE (NSE 4 / NSE 5 / NSE 7) أو شهادة جدار حماية مكافئة
· خبرة قوية في شبكات المؤسسات بما في ذلك TCP/IP، VLANs، التوجيه، التبديل، VPN، تقنيات جدار الحماية، وإدارة بنية LAN/WAN.
· خبرة قوية في تنفيذ وإدارة جدران الحماية، IPS/IDS، VPNs، WAF، نماذج أمان Zero Trust، أدوات إدارة الثغرات، ومراقبة الأمان SOC/NOC القائمة على SIEM.
· خبرة عملية في خدمات الشبكات Azure، الاتصال الهجين بالسحابة، وتنفيذ ضوابط أمان السحابة وممارسات الحوكمة.
· مهارات تحليلية قوية ومهارات استكشاف الأخطاء مع القدرة على العمل تحت الضغط، والحفاظ على توثيق دقيق، والتواصل بفعالية مع أصحاب المصلحة والبائعين، والمشاركة في العمليات المناوبة وتغيير النوبات.
المهارات
CCNA
Azure
Networking</p></li></ul><br><p>الخبرة: 7–10 سنوات من الخبرة في بيئات الشبكة والأمن المؤسسية، ويفضل في البنوك والخدمات المالية أو الصناعات الخاضعة للرقابة</p>
الوصف العام<br>انضم إلى مؤسسة عالمية رائدة في مجال الخدمات المهنية والاستشارات، تعمل على تنفيذ برنامج ضخم للتحول التكنولوجي والأمن السيبراني لواحدة من أكبر مؤسسات الطاقة والمرافق في دولة الإمارات العربية المتحدة.<br>نحن نبحث عن مهندس أمن تقنيات تشغيلية (OT) / سكادا (SCADA) ذو خبرة لدعم مشروع طويل الأمد يركز على تأمين وتعزيز وتحسين التقنيات التشغيلية (OT)، وأنظمة التحكم الصناعية (ICS)، وأنظمة سكادا (SCADA)، وبيئات البنية التحتية الحيوية عبر قطاع الطاقة والمرافق.<br>هذا المنصب متخصص في الأمن السيبراني للتقنيات التشغيلية (OT/ICS) وليس دوراً عاماً في أمن تكنولوجيا المعلومات (IT) أو مراكز العمليات الأمنية (SOC) أو أمن الشبكات أو أمن المعلومات. نحن نبحث تحديداً عن محترفين يتمتعون بخبرة عملية في تأمين بيئات سكادا/أنظمة التحكم الصناعية، والشبكات الصناعية، وأنظمة التحكم، والبنية التحتية الحيوية، ويفضل أن يكون ذلك ضمن قطاعات الطاقة، المرافق، الكهرباء، المياه، النفط والغاز، أو البيئات الصناعية المماثلة.<br>سيجلب المرشح الناجح خبرة قوية في مجالات الأمن السيبراني للتقنيات التشغيلية (OT)، وأمن سكادا/أنظمة التحكم الصناعية، وأمن الشبكات الصناعية، وتقسيم الشبكات، وهندسة أمن التقنيات التشغيلية، وجدران الحماية، وتقييم المخاطر والثغرات، ومعيار IEC 62443، ونموذج بوردو (Purdue Model)، وتقنيات مراقبة التقنيات التشغيلية، وبروتوكولات الاتصال الصناعية.<br>هذا عقد عمل لمدة 3 سنوات / عمل حر (Freelance) في دولة الإمارات العربية المتحدة.<br>المسؤوليات الرئيسية: دعم الأمن السيبراني ومرونة بيئات التقنيات التشغيلية (OT) وأنظمة التحكم الصناعية (ICS) وسكادا (SCADA) والبيئات الصناعية، تصميم ومراجعة وتنفيذ بنية شبكات تقنيات تشغيلية آمنة، وتقسيم الشبكات، ومناطق الأمن، وتأمين الأصول الصناعية بما في ذلك خوادم سكادا، وأجهزة التحكم المنطقي القابل للبرمجة (PLCs)، وأنظمة التحكم الموزعة (DCS)، وواجهات الإنسان والآلة (HMI)، ووحدات التحكم عن بعد (RTUs)، ومحطات العمل الهندسية، والمحولات الصناعية، وأجهزة الاتصال، إجراء تقييمات مخاطر الأمن السيبراني للتقنيات التشغيلية، وتقييم الثغرات، وتقييم الفجوات، والمراجعات الأمنية، تنفيذ وصيانة جدران الحماية الصناعية، وأنظمة كشف/منع التسلل (IDS/IPS)، والوصول الآمن عن بُعد، ومراقبة الشبكات، وضوابط أمن النقاط النهائية، دعم مراقبة التقنيات التشغيلية ورؤية الأصول باستخدام تقنيات مثل Nozomi أو Claroty أو Dragos أو Tenable OT أو ما يعادلها، تنفيذ ضوابط أمنية متوافقة مع معايير IEC/ISA 62443 وNIST SP 800-82 ونموذج بوردو وأطر عمل الأمن السيبراني ذات الصلة للتقنيات التشغيلية، تقييم وتأمين بروتوكولات الاتصال الصناعية بما في ذلك IEC 61850 وIEC 60870-5-104 وModbus وDNP3 وOPC/OPC-UA وPROFINET والبروتوكولات ذات الصلة، دعم اكتشاف أصول التقنيات التشغيلية، وإدارة المخزون، وإدارة الثغرات، وتقوية الأنظمة (Hardening)، وإدارة التحديثات، ومراقبة التهديدات، دعم اكتشاف حوادث الأمن السيبراني للتقنيات التشغيلية والتحقيق فيها والاستجابة لها ومعالجتها، مراجعة وتأمين التكامل بين بيئات تكنولوجيا المعلومات (IT) والتقنيات التشغيلية (OT)، المشاركة في اختبارات قبول المصنع (FAT)، واختبارات قبول الموقع (SAT)، والاختبارات، والتشغيل، واستكشاف الأخطاء وإصلاحها، والتحقق من الأمن، العمل عن كثب مع فرق الأمن السيبراني، والهندسة، والعمليات، والأتمتة، والشبكات، والشركات المصنعة (OEM)، والموردين، وفرق المشروع.<br>المهارات والخبرات المطلوبة: خبرة عملية قوية في الأمن السيبراني للتقنيات التشغيلية (OT)، أو أمن أنظمة التحكم الصناعية (ICS)، أو أمن سكادا (SCADA)، أو الأمن السيبراني الصناعي، خبرة عملية في العمل ضمن بيئات سكادا/أنظمة التحكم الصناعية، خبرة في أجهزة PLC وDCS وHMI وRTU وخوادم سكادا وأنظمة الأتمتة الصناعية، معرفة قوية بأمن شبكات التقنيات التشغيلية (OT)، وتقسيم الشبكات، وجدران الحماية، والشبكات الافتراضية (VLANs)، وبنية منطقة منزوعة السلاح (DMZ)، والوصول الآمن عن بُعد، وتكامل تكنولوجيا المعلومات والتقنيات التشغيلية (IT/OT)، خبرة في معيار IEC/ISA 62443 ومنهجيات تقييم مخاطر الأمن السيبراني للتقنيات التشغيلية، فهم قوي لنموذج بوردو (Purdue Model)، خبرة في منصات أمن التقنيات التشغيلية مثل Nozomi أو Claroty أو Dragos أو Tenable OT أو ما شابهها، معرفة بالبروتوكولات الصناعية بما في ذلك IEC 61850 وIEC 104 وModbus وDNP3 وOPC/OPC-UA وPROFINET أو ما شابهها، خبرة في إدارة ثغرات التقنيات التشغيلية، وتقوية الأنظمة الأمنية، وإدارة التحديثات، ومراقبة التهديدات، والاستجابة للحوادث، معرفة قوية بالشبكات الصناعية وأمن الشبكات، خبرة سابقة في قطاعات الطاقة، المرافق، توليد/نقل/توزيع الكهرباء، المياه، النفط والغاز، أو بيئات البنية التحتية الحيوية الأخرى تعتبر ميزة إضافية، خبرة في دولة الإمارات/دول مجلس التعاون الخليجي في مجال التقنيات التشغيلية أو البنية التحتية الحيوية تعتبر ميزة.<br>تفاصيل التعاقد: نوع التعاقد: عقد / عمل حر (Freelance)، مدة المشروع: 3 سنوات، الموقع: الإمارات العربية المتحدة، بيئة المشروع: الطاقة والمرافق / البنية التحتية الحيوية، ترتيب العمل: في الموقع.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><strong>رقم الطلب:</strong> 24555BR<br><strong>الوصف:</strong><br>تبحث Stantec عن تعيين مهندس أمان سيبراني OT لمدة 6 أشهر لمشروعات مختلفة في أبوظبي.<br>- مسؤول عن قيادة الأمان السيبراني الشامل OT/IT للمشروعات الكبرى لمركز التحكم الرئيسي/شبكة المياه OT.<br>- مسؤول عن مراجعة خطة الأمان السيبراني للمشروع لاعتمادها من العميل.<br>- مراجعة بنى الشبكات وتحديد ما إذا كانت الممارسات الجيدة متبعة (مثال: مفهوم المناطق والقنوات، تقسيم الشبكة بشكل صحيح، استخدام DMZ صناعي، وما إلى ذلك)؛ وتقديم توصيات للامتثال لإطار العمل الأمني السيبراني المعمول به.<br>- مراجعة المنتجات الأمنية المستخدمة (مثلاً الجدران النارية، IDS، IPS) وتحديد ما إذا كانت مُكوَّنة بشكل صحيح.<br>- مراقبة نشر أجهزة بنية الشبكة (المفاتيح، التوجيه، إلخ)، أجهزة الأمن (الجدران النارية، IDS، إلخ)، وحلول الافتراضية.<br>- مراجعة سياسات وأولويات وإجراءات الأمن؛ تقييم قدرات مراقبة الشبكات؛ تحليل سجلات النظام، أحداث الأمن، ولقطات الحزم لتحديد التهديدات الأمنية؛ وتقديم توصيات للامتثال لإطار السي cybersecurity المعمول به.<br>- قيادة مراجعات التصميم/ورش العمل، مراجعة/توصية تسليمات مقاول EPC، قيادة واجهات مع مختلف بائعي الحزم، إعداد تحليل فجوات مقابل متطلبات المشروع لمختلف أنظمة التحكم التي يوفرها بائعو الحزم.<br>- مسؤول عن مراجعة المنتجات الأمنية المستخدمة (مثلاً الجدران النارية، IDS، IPS) وتحديد ما إذا كان التكوين المقترح يفي بمتطلبات المشروع والمعايير الصناعية.<br>- مسؤول عن مراجعة سياسات وخطط وإجراءات الأمن؛ تقييم قدرات مراقبة الشبكة؛ تحليل سجلات النظام، أحداث الأمن، ولقطات الحزم لتحديد التهديدات الأمنية؛ وتوفير التوصيات والعمل مع متعهد SCADA/نظام التحكم للامتثال لإطار العمل الأمني السيبراني المعمول به.<br>- مراجعة الضوابط الأمنية الإدارية والفنية والمادية المقترحة من قبل مقاول SCADA/نظام التحكم وتقديم توصيات للتخفيف من المخاطر الأمنية المُحددة.<br>- المشاركة والمساهمة في ورش العمل الأمنية السيبرانية، وتقييمات الثغرات والمخاطر مع مقاول SCADA/نظام التحكم لتحديد المخاطر والتهديدات الأمنية (مثلاً نقاط وصول عن بعد غير آمنة، اتصالات عن بعد مشبوهة، أجهزة غير مصرح بها على الشبكة، إلخ) وتقديم توصيات لمعالجة القضايا المُحددة، إعداد تقرير/تحديث/صيانة والتنسيق مع جميع الأطراف لإغلاق نقاط العمل.<br>- مراجعة/تعليقات المخطط التفصيلي الذي قدمه المقاول (مثلاً الشبكة، الكوابل، الخادم، الرفوف، الهندسة المنطقية، إلخ)، الإجرءات والخطط (مثلاً التنفيذ، SAT، التخفيف، إلخ) حسب الحاجة لدعم المشاريع.<br>- مسؤول عن معالجة الاستفسارات الفنية/المشاكل من جميع أصحاب المصلحة، مراجعة المستندات/اعتمادها من موردي الأتمتة والعبوات، متطلبات الاعتماد إن وجدت، المشاركة في الاجتماعات المنتظمة مع البائعين والعميل<br>- مسؤول عن قيادة والمشاركة في اختبار الأمن السيبراني لموردي SCADA/نظام التحكم في مواقع FAT، مسؤول عن قبول الاختبار وتوقيع التقارير.<br>- مسؤول عن التنسيق مع العميل والمقاولين من الباطن ومهندسي التخصصات الأخرى وفريق المشروع.<br>- المشاركة في اجتماعات متعددة الوظائف وتبادل الآراء مع فريق الهندسة لتوفير مدخلات التصميم.<br>- تحديد وتخفيف المخاطر التقنية بشكل استباقي خلال مرحلة المشروع.<br>- السفر إلى موقع عميل حسب الحاجة.<br>- دعم أنشطة الإنشاء والتشغيل والتشغيل التجريبي لضمان عدم التأخير.<br><strong>المؤهلات:</strong><br>بكالوريوس/تقنية في الأمن السيبراني IT/OT/الكترونيات/هندسة الآلات والالكترونيات مع خبرة 10+ سنوات في تصميم، اختبار، تركيب، اختبار وتشغيل أنظمة الأمن السيبراني OT في مشاريع المياه والصرف الصحي الكبرى أو مراكز تحكم رئيسية/مراكز بيانات.<br>يفضل الخبرة في الإمارات العربية المتحدة أو منطقة مجلس التعاون الخليجي.<br>الموقع: أبوظبي، الإمارات العربية المتحدة<br><strong>عن Stantec:</strong><br>نحن أعضاء فاعلون في المجتمعات التي نخدمها. لهذا السبب، نصمم دائمًا مع المجتمع في الاعتبار. نؤمن بأن تنمية شركة تصميم رائعة تحدث من الداخل إلى الخارج. نبحث عن أشخاص يجذبهم استخدام كل موهبتهم، إلى جانب الإبداع والتصميم والتصميم الرائع والعمل المستمر للقيام بما هو استثنائي.<br>تجمع مجتمع Stantec حوالي 22,000 موظف يعملون في أكثر من 400 موقع عبر ست قارات. نتعاون عبر التخصصات والصناعات لإحياء المشاريع. عملنا كمهندسين معماريين، ومهندسين، ومستشارين من مفهوم المشروع الأول والتخطيط حتى التصميم والبناء والتشغيل، مبني على تاريخ قوي من النجاح. لذا، عندما نتولى مشروعاً، نرى فرصة لإقامة صلة دائمة مع الأشخاص والأماكن التي نعيش ونعمل فيها. اعثر على أفضل ما لديك داخليًا. انضم إلينا!<br><strong>أماكن العمل:</strong> الإمارات العربية المتحدة-أبوظبي</span></div>
وصف الدور: هذه وظيفة جزئية عن بعد لمحلل أمن سيبراني في مجتمع الكتابة. سيقوم محلل الأمن السيبراني بمراقبة الأنظمة والشبكات للكشف عن الأحداث الأمنية، وتحليل التنبيهات، والتحقيق في الحوادث المحتملة. يشمل الدور تقييم الثغرات الأمنية، ودعم ضوابط أمن التطبيقات والشبكات، والمساعدة في تطوير وصيانة سياسات وإجراءات الأمن. سيتعاون الفرد مع الفرق التقنية وغير التقنية للتوصية بتدابير تخفيف المخاطر ودعم جهود التوعية الأمنية. وسيقوم محلل الأمن السيبراني بتوثيق النتائج، وإعداد التقارير، والمساعدة في ضمان الامتثال لمعايير الأمن ذات الصلة.<br>المؤهلات<br>يجب أن يمتلك المرشحون مهارات قوية في الأمن السيبراني وأمن المعلومات، بما في ذلك فهم مبادئ الأمن، وإدارة المخاطر، والاستجابة للحوادث. يجب أن يمتلك المرشحون مهارات في أمن الشبكات، بما في ذلك المعرفة بجدران الحماية، وأنظمة كشف ومنع التسلل (IDS/IPS)، وشبكات VPN، وهياكل الشبكات الآمنة. يجب أن يمتلك المرشحون مهارات في أمن التطبيقات، بما في ذلك الإلمام بممارسات البرمجة الآمنة، والثغرات الشائعة، ومراجعة الأكواد أو التكوينات الأساسية. يجب أن يمتلك المرشحون مهارات في تحليل التهديدات السيبرانية، بما في ذلك التعرف على أنماط الهجوم، وسلوك البرمجيات الضارة، والتهديدات الناشئة. تعتبر الشهادات ذات الصلة مثل CompTIA Security+ أو CySA+ أو CEH أو ما يعادلها مفيدة. يفضل وجود خبرة في أدوات الأمن (مثل SIEM، وماسحات الثغرات، وحماية النقاط النهائية) وأنظمة التذاكر. مهارات تحليلية قوية، وقدرة على حل المشكلات، ومهارات تواصل كتابية ممتازة، مع القدرة على العمل بشكل مستقل في بيئة عمل عن بعد. درجة علمية أو دورات دراسية في علوم الحاسوب أو أمن المعلومات أو مجال ذي صلة، أو خبرة عملية معادلة.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>إدارة أنظمة الشبكات وأنظمة اكتشاف ومنع الاختراق.</p></li><li><p>إجراء تقييمات الاختراق الدورية عبر الشبكات المختارة وتقديم التوصيات استناداً إلى نتائج التقييم.</p></li><li><p>إجراء تقييم أمني فعلي لأنظمة المؤسسة، بما في ذلك الخوادم والشبكات، مع التأكيد على أن أي تدخل مادي خارجي غير مصرح به ليس ممكنًا فعليًا.</p></li><li><p>إجراء أنشطة بحث شبكي مستمرة.</p></li><li><p>إجراء تقييم ثغرات استباقي عبر الشبكة والشبكات الفرعية وترافيك الخدمات لتحديد نقاط الاختراق المحتملة.</p></li><li><p>بحث وتطوير طرق تعقب وكشف الأنشطة الخبيثة داخل الشبكة.</p></li><li><p>تطوير أدوات وتوقيعات وطرق للكشف لاستخدامها في أنشطة الاستجابة للحوادث.</p></li><li><p>تطوير تكاملات SIEM ولوحات معلومات وتحليلات لإضاءة وتصور نشاط التهديد.</p></li><li><p>تحليل حركة المرور الشبكية لتوفير كشف فوري وتحديد وتحذير من الهجمات/الاختراقات المحتملة، والأنشطة الشاذة، وسوء الاستخدام والتمييز بين هذه الحوادث والأحداث عن الأنشطة الحميدة.</p></li><li><p>يستخدم البيانات المجمَّعة من مجموعة متنوعة من أدوات الدفاع السيبراني (مثل تنبيهات مضاد الفيروسات، IDS، جدران الحماية، سجلات حركة الشبكة) لتحليل الأحداث التي تحدث في بيئتهم، إجراء تحليل واتجاهات للدفاع السيبراني والتقارير، وإجراء ترابط الأحداث بهدف تقليل التهديدات واكتساب الوعي بالموقف وتحديد فاعلية الهجوم الملحوظ.</p></li><li><p>يجري فرزًا أوليًا للتأكد من وقوع حادث أمني حقيقي.</p></li><li><p>التنسيق مع موظفي الدفاع السيبراني على مستوى الكيان للتحقق من تنبيهات الشبكة.</p></li><li><p>إبلاغ المدراء المعينين ومنسقي الاستجابة للحوادث السيبرانية وأعضاء فريق مزود خدمة الأمن السيبراني بالحوادث السيبرانية المشبوهة وشرح تاريخ الحدث وحالته والتأثير المحتمل للإجراء التالي وفقًا لخطة استجابة حوادث الأمن السيبراني لدى المنظمة.</p></li><li><p>توثيق وتصعيد الحوادث (بما في ذلك تاريخ الحدث وحالته والتأثير المحتمل للإجراء التالي) التي قد تسبب تأثيرًا مستمرًا وفورياً على البيئة.</p></li><li><p>تقديم تقارير موجزة يومية عن أحداث الشبكة وأنشطتها المرتبطة بممارسات الدفاع السيبراني.</p></li><li><p>تحليل الأنشطة الخبيثة المحددة لتحديد الثغرات المستغلة وطرق الاستغلال وتأثيرها على النظام والمعلومات.</p></li><li><p>التحقق من تنبيهات نظام اكتشاف الاختراق (IDS) مقابل حركة المرور الشبكية باستخدام أدوات تحليل الحزم.</p></li><li><p>عزل وإزالة البرمجيات الخبيثة.</p></li><li><p>تطوير محتوى لأدوات الدفاع السيبراني واستخدامها في المراقبة المستمرة وتحليل نشاط الشبكة لتحديد الأنشطة الخبيثة.</p></li><li><p>المساعدة في بناء توقيعات يمكن تطبيقها على أدوات الدفاع السيبراني استجابةً لتهديدات جديدة أو ملاحظة داخل بيئة الشبكة.</p></li><li><p>تحليل وتقرير اتجاهات وضع الأمان التنظيمي.</p></li><li><p>مراقبة مصادر البيانات الخارجية (مثل مواقع بائعين الدفاع السيبراني، فرق الاستجابة لحوادث الكمبيوتر، Security Focus، مقدمي معلومات التهديدات) للحفاظ على التحديث المستمر لظروف تهديد الدفاع السيبراني وتحديد أي قضايا أمان قد تؤثر على المؤسسة.</p></li><li><p>تقديم توصيات أمان سيبراني بناءً على التهديدات والفجوات الكبيرة.</p></li><li><p>تقديم المشورة والمدخلات لخطة التعافي من الكوارث والسيناريو والاستمرارية في خطط التشغيل.</p></li><li><p>جمع وتحليل آثار التسلل (مثل الشيفرة المصدرية والبرمجيات الخبيثة وتكوين النظام) واستخدام البيانات المكتشفة لتمكين التخفيف من الحوادث السيبرانية المحتملة داخل المؤسسة.</p></li><li><p>استخدام معدات وتقنيات متخصصة لفهرسة وتوثيق واستخراج وتجميع وحفظ الأدلة الرقمية.</p></li></ul><p>استخدام مجموعة أدوات الطب الشرعي القابلة للنشر لدعم العمليات عند الحاجة</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li><p><strong>المعرفة</strong></p><ul><li><p>مفاهيم الأمان مثل الهجمات السيبرانية والتقنيات، ومسارات التهديد، وإدارة المخاطر والتهديدات، وإدارة الحوادث، إلخ.</p></li><li><p>مفاهيم وبروتوكولات الشبكة، وهجمات أمن الشبكات والثغرات والعمليات والمنهجيات وآليات التحكم في الوصول وطرق تحليل المرور.</p></li><li><p>التهديدات السيبرانية والثغرات ومصادر نشر المعلومات (مثل التنبيهات والارشادات).</p></li><li><p>أدوات وكشف الثغرات والدفاع السيبراني وإمكاناتها.</p></li><li><p>تهديدات النظام والتطبيقات والثغرات (مثل overflowing buffer، الشفرة المتنقلة، برمجة عبر المواقع، PL/SQL والهجمات بالحقن، حالات التعارض، القناة الخفية، الإعادة، الهجمات المرتكزة على العودات، الكود الخبيث).</p></li><li><p>لغات البرمجة (Python، Perl، Bash) المستخدمة في بيئة الاستجابة للحوادث</p></li><li><p>منهجيات الاستجابة والتعامل مع الحوادث.</p></li><li><p>أدوات IDS/IPS والمنهجيات والتقنيات للكشف عن الاختراقات المستندة إلى المضيف والشبكة.</p></li><li><p>تحقيقات التهديد والتقارير وأدوات التحقيق.</p></li><li><p>سياسات الأمن والدفاع السيبراني، والإجراءات، والتنظيمات.</p></li><li><p>مسارات الهجوم الشائعة، والفئات المختلفة للهجمات (سلبية، نشطة، من الداخل، قريبة، الهجمات التوزيعية) ومراحل الهجوم (استطلاع، فحص، تعداد، الوصول، تصعيد الامتيازات، الحفاظ على الوصول، استغلال الشبكة، تغطية الآثار).</p></li><li><p>المهاجمون السيبرانيون (مثل قِطع النص، تهديد داخلي، وبلا دعم دولة، وبدعم من دولة)، ومنهجيات المهاجمين.</p></li><li><p>تأثير تنفيذ التوقيعات للفيروسات والبرمجيات والهجمات.</p></li><li><p>منافذ وخدمات Windows/Unix.</p></li><li><p>القوانين المعمول بها والسلطات القانونية والقيود والتنظيمات المتعلقة بأنشطة الدفاع السيبراني.</p></li><li><p>تحليل مستوى الحزمة باستخدام الأدوات المناسبة (مثل Wireshark، tcpdump).</p></li><li><p>استخدام أدوات تقسيم الشبكة الفرعية.</p></li><li><p>مبادئ اختبار الاختراق، والأدوات، والتقنيات.</p></li><li><p>طرق، وعمليات، ومعايير التحقيق والتدقيق والطب الشرعي.</p></li><li><p>أنواع مختلفة من الأجهزة والتخزين والتحليل والصور ونظام الملفات.</p></li><li><p>النسخ الاحتياطي والتعافي للبيانات.</p></li></ul></li></ul><p><strong>المهارات</strong></p><ul><li><p>استخدام أدوات SIEM/SOAR وإدارة الثغرات.</p></li><li><p>مهارات مسؤول النظام (Linux/Mac/Windows).</p></li><li><p>مهارات البرمجة (Python، Ruby، PHP، C، C#، Java، Perl، والمزيد).</p></li><li><p>التعرّف وتحليل وتفسير الاتجاهات أو الأنماط في مجموعات البيانات المعقدة.</p></li><li><p>تطوير وتطبيق التوقيعات.</p></li><li><p>كشف الاختراقات على المستضاف والشبكة عبر تقنيات اكتشاف الاختراق (مثل Snort).</p></li><li><p>استخدام مناهج التعامل مع الحوادث.</p></li><li><p>جمع البيانات من مجموعة متنوعة من موارد الدفاع السيبراني.</p></li><li><p>التعرّف والتصنيف لأنواع الثغرات والهجمات المرتبطة.</p></li><li><p>إجراء تحليل على مستوى الحزم.</p></li><li><p>إجراء تحليل الاتجاهات.</p></li><li><p>استخدام بنية وتقارير الدفاع السيبراني والعمليات.</p></li><li><p>استخدام مزيج من الاختبارات الآلية وال اليدوية.</p></li><li><p>تطوير نصوص اختبار ثغرات آلية واستخدام أدوات اختبار ثغرات جاهزة.</p></li><li><p>إجراء فحص الثغرات والتعرّف على الثغرات في الشبكات والأنظمة والتطبيقات.</p></li><li><p>استخدام أدوات وتقنيات اختبار الاختراق.</p></li><li><p>تطبيق مهارات التحليل وحل المشكلات.</p></li></ul><br><p><strong>القدرة</strong></p><ul><li><p>التعاون مع الأقسام الأخرى عبر الإدارة لتعزيز قدرات الكشف.</p></li><li><p>إجراء تحليل البرمجيات الخبيثة.</p></li><li><p>العمل عن قرب مع الإدارة للرد بشكل مناسب على نتائج التقييمات والإشراف على التخفيف من الثغرات المكتشفة.</p></li><li><p>إجراء تحليل البيانات، والارتباط، والتحليلات باستخدام أدوات إدارة معلومات الأمن والأحداث (SIEM).</p></li><li><p>إجراء فحوصات الثغرات والتعرّف على الثغرات في أنظمة وأجهزة الأمان.</p></li><li><p>تحديد وتوثيق جميع البيانات المستخدمة في معلومات الاستخبارات، وتقييمات و/أو منتجات التخطيط بدقة وبشكل كامل.</p></li><li><p>تطبيق تقنيات للكشف عن الاختراقات المستندة إلى المستضيف والشبكة باستخدام تقنيات اكتشاف الاختراق.</p></li><li><p>تفسير المعلومات التي جمعتها أدوات الشبكة (مثلاً Nslookup، Ping، وTraceroute).</p></li><li><p>إعداد وإنشاء تقارير دورية توثّق أي خروقات/حوادث أمنية.</p></li><li><p>تقديم الدعم الجنائي لعمليات الأمن السيبراني خلال التحقيق في أي تهديد مكتشف أو حادث/حدث محصور لتحديد السبب الجذري وتقديم توصيات الاستجابة حسب الضرورة.</p></li></ul><br><p><strong>التعليم والشهادات</strong></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسب، الأمن السيبراني أو خبرة عمل مكافئة.</p></li><li><p>CompTIA Security+</p></li><li><p>CISSP: محترف أمني للمعلومات المعتمد</p></li><li><p>GCFA: محلل علم الأدلة الجنائية GIAC المعتمد</p></li><li><p>GCIH: معالج الحوادث المعتمد من GIAC</p></li><li><p>GCIA: محلل الاختراق المعتمد GIAC</p></li><li><p>OSCP: محترف الأمن المخصص المعتمد من Offensive Security</p></li><li><p>CEH: هكر أخلاقي معتمد</p></li><li><p>CPT: فاحص اختراق معتمد</p></li></ul><p><strong>الخبرة</strong></p><ul><li><p>3 سنوات خبرة في عمليات الأمن السيبراني مع خبرة في إدارة مركز عمليات الأمن</p></li><li><br></li></ul><p><br></p><p></p></section>
<p><br>نحن نبحث عن مسؤول شبكات ونظم ماهر ومبادراتي للانضمام إلى فريق تكنولوجيا المعلومات لدينا. سيكون المرشح المثالي مسؤولاً عن تصميم وبناء وإدارة ودعم بنية شبكات وخوادم المنظمة. كما تتضمن هذه المهمة الحفاظ على أنظمة الأمان والاتصالات وضمان سير العمليات بسلاسة عبر جميع منصات تكنولوجيا المعلومات.</p><p><br></p><p><strong>المسؤوليات الرئيسية</strong></p><ul><li><p>تصميم وتنفيذ وإدارة ودعم بنية الشبكة الخاصة بالمنظمة.</p></li><li><p>إدارة وصيانة الجدران النارية والمفاتيح والموجهات وVPNs.</p></li><li><p>مراقبة أداء الشبكة وإجراء التحسينات أو الترقيات اللازمة.</p></li><li><p>إدارة وتأمين بيئات Windows Server (Active Directory، DNS، DHCP، إلخ).</p></li><li><p>دعم وصيانة أنظمة المراقبة CCTV والتأكد من تكاملها الشبكي الصحيح.</p></li><li><p>إدارة واستكشاف مشاكل أنظمة PABX (الهواتف) القائمة على IP.</p></li><li><p>الحفاظ على توثيق دقيق لتكوينات الشبكة وتحديثات النظام وتقارير الحوادث.</p></li><li><p>التعاون مع الفرق الداخلية لدعم المشاريع وحل القضايا التقنية.</p></li></ul><p><strong>ملف المرشح المطلوب</strong></p><br><p><strong>المؤهلات والمهارات المطلوبة</strong></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الكمبيوتر أو مجال ذي صلة.</p></li><li><p>1–6 سنوات من الخبرة العملية في إدارة الشبكات والأنظمة.</p></li><li><p>خبيرة قوية في تكوين واستكشاف مشاكل الجدران النارية (SonicWall و Fortinet و Cisco ASA أو ما يعادلها)، والمفاتيح وVPNs.</p></li><li><p>كفاءة في إدارة Windows Server (2016/2019/2022).</p></li><li><p>خبرة في إعداد CCTV وتكوينه وتكامله.</p></li><li><p>معرفة عملية بأنظمة PABX القائمة على IP.</p></li><li><p>الشهادات ذات الصلة مثل CCNA و CCNP و MCSA أو Fortinet NSE تعد ميزة إضافية.</p></li></ul><p><br></p>
المسمى الوظيفي: مهندس شبكات وجدران حماية أول (مستوى ثالث L3) الموقع: دبي<br>الخبرة<br>أكثر من 10 سنوات من الخبرة العملية في شبكات المؤسسات، والأمن، والنشر، والترحيل، واستكشاف الأخطاء وإصلاحها.<br>ملخص الوظيفة<br>نبحث عن مهندس شبكات وجدران حماية خبير (مستوى ثالث) مسؤول عن تصميم ونشر وترحيل وتحسين ودعم البنية التحتية للشبكات والأمن في المؤسسات. يجب أن يتمتع المرشح المثالي بخبرة عميقة في بيئات عمل Cisco وFortinet وPalo Alto وHuawei وبيئات الشبكات متعددة الموردين. يتطلب هذا الدور قيادة مشاريع التنفيذ والترحيل المعقدة مع تقديم دعم فني من المستوى الثالث للبيئات ذات الأهمية الحرجة.<br>المسؤوليات الرئيسية<br>• تصميم وتنفيذ وصيانة البنية التحتية لشبكات LAN وWAN ومراكز البيانات وشبكات الحرم الجامعي للمؤسسات.<br>• نشر وتكوين واستكشاف أخطاء حلول الشبكات والأمن من Cisco وHuawei وFortinet وPalo Alto وإصلاحها.<br>• قيادة مشاريع تحويل الشبكات، والتحديث، والترحيل، والنشر من الصفر.<br>• تنفيذ عمليات إنشاء سياسات جدار الحماية، وتكوين NAT، وتنفيذ VPN، والتوجيه، وتعزيز الأمن.<br>• تخطيط وتنفيذ أنشطة ترحيل الشبكة بأقل وقت تعطل ممكن.<br>• تكوين واستكشاف أخطاء بروتوكولات التوجيه الديناميكية بما في ذلك OSPF وBGP وEIGRP والتوجيه الثابت.<br>• تنفيذ حلول التوافر العالي لجدران الحماية والبنية التحتية للشبكة الأساسية.<br>• إدارة تقنيات التبديل من الطبقة الثانية والثالثة بما في ذلك VLANs وSTP وEther Channel/LACP وVRRP/HSRP وMLAG عند الاقتضاء.<br>• دعم SD-WAN وIPSec VPN وSSL VPN وVPN للوصول عن بعد واتصال الموقع بالموقع (site-to-site).<br>• إجراء تحليل أداء الشبكة، وتخطيط السعة، وتحليل السبب الجذري للحوادث المعقدة.<br>• قيادة المناقشات الفنية مع العملاء والموردين وفرق المشروع الداخلية.<br>• إنشاء التصميم عالي المستوى (HLD)، والتصميم منخفض المستوى (LLD)، وإجراءات العمل (MOP)، وخطط التراجع، وتوثيق النظام كما هو منفذ (as-built).<br>• تقديم دعم تشغيلي من المستوى الثالث وتوجيه مهندسي الشبكات المبتدئين.<br>• ضمان امتثال أمن الشبكة والالتزام بمعايير المؤسسة وأفضل الممارسات.<br>المهارات التقنية المطلوبة<br>الشبكات<br>• التوجيه والتبديل من Cisco<br>• تبديل المؤسسات من Huawei<br>• منصات Cisco Catalyst وNexus<br>• VLANs وSTP وRSTP وMSTP<br>• OSPF وBGP وEIGRP<br>• VRRP وHSRP<br>• MPLS<br>• QoS<br>• Multicast<br>• DHCP وDNS<br>• IPv4 وIPv6<br>• مراقبة الشبكة واستكشاف الأخطاء وإصلاحها<br>جدران الحماية والأمن<br>• Cisco Firepower<br>• Fortinet Forti Gate<br>• جدران حماية Palo Alto Networks<br>• سياسات الأمن<br>• NAT<br>• IPS/IDS<br>• التحكم في التطبيقات<br>• تصفية عناوين URL<br>• فحص SSL<br>• IPSec VPN<br>• SSL VPN<br>• التوافر العالي (HA)<br>• تعزيز الأمن وأفضل الممارسات<br>النشر والترحيل<br>• ترحيل شبكات المؤسسات<br>• ترحيل جدران الحماية (Cisco, Fortinet, Palo Alto)<br>• ترحيل مراكز البيانات<br>• طرح فروع جديدة<br>• مشاريع تحديث الشبكة<br>• إدارة التغيير<br>• تخطيط الانتقال<br>• تخطيط التراجع<br>• عمليات الترحيل بدون توقف أو بأدنى حد من التوقف<br>الشهادات المفضلة<br>• شهادة Cisco CCIE Enterprise (إلزامي)<br>• شهادة Fortinet NSE 4/5/7 أو خبير/محترف معتمد من Fortinet<br>• شهادة Palo Alto PCNSE<br>• شهادة Huawei HCIP/HCIE<br>• شهادة ITIL Foundation (يفضل)<br>المهارات الشخصية<br>• مهارات ممتازة في استكشاف الأخطاء وإصلاحها والمهارات التحليلية<br>• تواصل قوي مع العملاء<br>• القدرة على العمل تحت الضغط أثناء عمليات الترحيل الحرجة<br>• القيادة الفنية ومهارات التوجيه<br>• مهارات قوية في التوثيق والعرض<br>• القدرة على إدارة مشاريع متعددة في وقت واحد<br>الخبرة المفضلة<br>• مراكز بيانات المؤسسات<br>• الخدمات المصرفية<br>• القطاع الحكومي<br>• الرعاية الصحية<br>• الاتصالات<br>• شبكات الحرم الجامعي الكبيرة<br>• الخدمات المُدارة<br>• اتصال السحابة (AWS, Azure, OCI)<br>• بيئات الشبكات الهجينة<br>المستوى الوظيفي<br>مهندس أول (مستوى ثالث L3)<br>يتبع لـ: مدير ممارسات الشبكات والأمن / مدير البنية التحتية
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
عملائنا حاليًا على تعيين لمنصب مدير تكنولوجيا المعلومات.<br><br>
المسؤوليات:<br> . قيادة الأمن السيبراني: قُد استراتيجيات الأمن السيبراني على مستوى المؤسسة، مع ضمان حماية قوية ضد التهديدات الخارجية والداخلية. <br><br>
. إدارة الشبكة: - الإشراف على الربط عالي الأداء، وتحسينه، والحفاظ على الموثوقية عبر جميع المواقع. <br><br>
. إدارة SAP Business One: إدارة وتأمين SAP B1 عبر مواقع متعددة، مع ضمان الاستقرار والتكامل وتحسين الأداء. <br><br>
. تطوير السياسات: - إنشاء سياسات الأمن المعلوماتي وإدارة الشبكات، والإجراءات، وأفضل الممارسات وتطبيقها. <br><br>
. التعاون المتعدد الوظائف: - العمل عن كثب مع فرق التشغيل والوحدات لتحقيق التوافق بين أنظمة IT وأهداف العمل. <br><br>
. الاستجابة للتهديدات: - تحديد الثغرات بشكل استباقي وتنفيذ إجراءات لمنع الاختراقات الأمنية.<br><br>
<br><br>
المهارات التقنية: <br><br>
. معرفة قوية بحلول النسخ الاحتياطي وتخطيط التعافي من الكوارث. <br><br>
. خبرة في إدارة الجدار الناري واستكشاف أخطاء الشبكة (Fortinet، Cisco، أو ما يعادلها). <br><br>
. خبرة مع تقنيات الافتراضية (مثلاً VMware، Hyper-V). <br><br>
. الإتقان في بيئتي خادم Windows وLinux.<br>
<br><br>
</div>
<ul><li><p>مراقبة أداء الشبكة والأحداث الأمنية</p></li><li><p>المساعدة في إدارة الجدران النارية، الشبكات الخاصة الافتراضية، وأجهزة الشبكة</p></li><li><p>دعم تنفيذ ضوابط وسياسات الأمن</p></li><li><p>الاستجابة للحوادث والتنبيهات الأمنية</p></li><li><p>إجراء تقييمات ثغرات أساسية وتتبع التصحيحات</p></li><li><p>دعم أمن نقاط النهاية وأنظمة مكافحة الفيروسات</p></li><li><p>المساعدة في أنشطة الامتثال (ISO 27001، السياسات الداخلية)</p></li></ul><p><strong>المرشح المثالي</strong></p><ul><li>درجة البكالوريوس في علوم الحاسوب، أمن المعلومات، أو مجال ذو صلة.</li><li>حيازة شهادات معترف بها في الصناعة مثل CISSP، Security+، أو CEH.</li><li>خبرة عملية لا تقل عن 3-5 سنوات في عمليات أمان الشبكة والاستجابة للحوادث.</li><li>خبرة مثبتة في بروتوكولات الشبكة، الجدران النارية، IDS/IPS، VPNs، وحلول أمن نقاط النهاية.</li></ul>
<p>تبحث Help AG عن مهندس أمني أول ذو مهارة عالية وخبرة واسعة سيكون مسؤولاً عن إنشاء الإجراءات، وتنفيذ تطوير العمليات، وصيانة أنظمة الأمن عبر بيئات داخلية وبيئات العملاء. سيعمل مهندس الأمن عن كثب مع الإدارة، والمهندسين الكبار، ومحللي التهديدات، ومهندسي الحلول، ومهندسي الأمن الآخرين، والعملاء لإتمام خدمات عالية الملفتة وحرجة لعملاء خدمة الأمن المدارة حالياً. الخبرة في التقنيات التالية:</p><ul><li><p>Arbor Peakflow</p></li><li><p>Arbor APS/AED</p></li><li><p>جدران الحماية Fortinet</p></li><li><p>جدران Palo Alto و Panorama</p></li><li><p>جدران Cisco ASA و Firepower</p></li><li><p>جدران Juniper</p></li><li><p>F5 (LTM)</p></li></ul><p><strong>المهام</strong></p><ul><li><p>العمل كـ SME لتقنيات DDOS وجدران الحماية لصالح عملاء Help AG.</p></li><li><p>تصميم وتثبيت وتشغيل ورصد وصيانة واستكشاف شبكات IP المعقدة وتقنيات أمان الشبكات المترابطة.</p></li><li><p>تقديم استجابة سريعة لجميع الحوادث، والانقطاعات، وتنبيهات الأداء.</p></li><li><p>يتحمل مسؤولية معالجة الحوادث المرتفعة المستوى.</p></li><li><p>التشاور مع مجموعات دعم تقنية أخرى كجزء من جهود حل المشكلة.</p></li></ul><p><strong>الملف المرشح المطلوب</strong></p><ul><li><p>ينبغي أن يمتلك خبرة صناعية مثبتة لا تقل عن 10 سنوات على الأقل.</p></li><li><p>ينبغي أن يمتلك خبرة في عمليات الشبكات / عمليات الأمن.</p></li><li><p>ينبغي أن يمتلك معرفة خبراء وعميقة بالشبكات IP المعقدة.</p></li><li><p>ينبغي أن يمتلك فهمًا راسخًا لتقنيات أمان الشبكات، وتدفق حركة بيانات مركز البيانات، وتقنيات استكشاف الأخطاء المتقدمة.</p></li><li><p>ينبغي أن يمتلك خبرة مثبتة بالعمل في بيئات ذات ضغوط عالية وواجهة مع العملاء.</p></li><li><p>ينبغي أن يمتلك فهمًا جيدًا لإدارة التغيير ITIL، وإدارة المشاكل، وإدارة الحوادث.</p></li><li><p>ينبغي أن يمتلك القدرة على العمل تحت الضغط وبمستوى اتفاقية SLA صارمة.</p></li><li><p>فهم سليم للخدمات الشائعة (الويب، البريد، FTP، DNS، إلخ)، ومواطن الضعف الشبكية ونمط هجوم الشبكات.</p></li><li><p>خبرة في العديد/جميع أطر الضوابط الأمنية التالية:</p><ul><li><p>جدران الحماية</p></li><li><p>أنظمة منع الاختراق</p></li><li><p>البرامج المضادة للبرامج الخبيثة</p></li><li><p>المصادقة ذات العاملين</p></li><li><p>الحاويات الآمنة (Sandboxing)</p></li><li><p>شبكات خاصة افتراضية</p></li><li><p>مراجعة قواعد جدار الحماية</p></li></ul></li><li><p>ذات دافع ذاتي وموقف احترافي.</p></li><li><p>مهارات عالية في التعامل مع العملاء.</p></li><li><p>مهارات تواصل واستماع ممتازة.</p></li><li><p>مهارات بناء فرق ممتازة وخدمة عملاء ومهارات شخصية جيدة.</p></li><li><p>يجب أن يمتلك قدرات اتخاذ القرار جيدة، وأن يكون منظمًا جدًا ومهتمًا بالتفاصيل.</p></li><li><p>مهارات في معالجة النزاعات التقنية، والتحديات التنظيمية، وتخطيط والتنفيذ.</p></li><li><p>الحكم، واتخاذ القرار، والتعاون، والحس بالآخرين، وحل المشكلات التقنية، واستكشاف النظام، والكتابة المهنية.</p></li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">وصف الوظيفة<br><p>نحن حالياً نبحث عن مهندس أمن معلومات لعملياتنا في الإمارات العربية المتحدة وفق الشروط والأحكام التالية.</p><br><p>المهارات والخبرة المطلوبة</p><br><p>• أكثر من 10 سنوات من خبرة في أمن المعلومات.</p><br><p>• 5+ سنوات كمهندس أمن معلومات أو مهندس أمن المؤسسة.</p><br><p>• خبرة مصرفية أو خدمات مالية إلزامية.</p><br><p>معرفة قوية بـ:</p><br><p>• هندسة أمن المؤسسة</p><br><p>• هندسة الثقة الصفرية</p><br><p>• أمان السحابة (Azure/AWS)</p><br><p>• الهوية وإدارة الوصول (IAM)</p><br><p>• أمان الشبكات</p><br><p>• أمان التطبيقات</p><br><p>• أمان البيانات</p><br><p>• SIEM、SOC、DLP、EDR/XDR</p><br><p>التجربة مع أطر العمل الأمنية:</p><br><p>• ISO 27001</p><br><p>• إطار عمل الأمن السيبراني NIST</p><br><p>• PCI DSS</p><br><p>• CIS Controls</p><br><p>• TOGAF (مفضل)</p><br><p>• الشهادة الإلزامية</p><br><p>• CISSP (خبير أمن أنظمة معلومات)</p><br><p>الشهادات المفضلة</p><br><p>• CCSP</p><br><p>• CISM</p><br><p>• CEH</p><br><p>• SABSA</p><br><p>• TOGAF</p><br><p>• مهندس أمان Azure / خبرة أمان AWS</p><br><p>الملف المرشح المفضل</p><br><p>• مهارات ممتازة في إدارة أصحاب المصلحة والتواصل.</p><br><p>• خبرة في العمل في بيئات بنكية مؤسسية كبيرة.</p><br><p>• مهارات قوية في التوثيق والعرض.</p><br><p>• القدرة على العمل مع فرق تكنولوجيا عبر الأقسام.</p><br><p>الشروط والأحكام</p><br><p>الإطار الزمني للانضمام: فوري</p><br><br><br> </div>
<p>Guildhall تمثل شركة رائدة في البناء والمقاولات تقوم بتنفيذ مشاريع بنية تحتية ومبانٍ واسعة النطاق عبر المنطقة. نحن نبحث عن رئيس تكنولوجيا المعلومات والتحول الرقمي ذو خبرة لقيادة استراتيجية تكنولوجيا المعلومات لدى الشركة، والإشراف على عمليات تكنولوجيا المعلومات المؤسسية، وتعزيز الأمن السيبراني، وقيادة مبادرات التحول الرقمي عبر كل من الوظائف المؤسسية ومواقع المشاريع.</p><p>سيشرف المرشح الناجح على بنية تكنولوجيا المعلومات التحتية، والتطبيقات المؤسسية، والأمن السيبراني، وتكنولوجيا البناء، واعتماد الذكاء الاصطناعي، والحوكمة، وبرامج التحول الرقمي التي تحسن التعاون والإنتاجية واتخاذ القرار عبر المؤسسة.</p><p>المسؤوليات الأساسية:<br>استراتيجية التكنولوجيا والتحول الرقمي<br>- تطوير وتنفيذ استراتيجية تكنولوجيا المعلومات في الشركة بما يتماشى مع أهداف الأعمال.<br>- قيادة مبادرات التحول الرقمي عبر الأقسام المؤسسية ومشاريع البناء.<br>- إنشاء خرائط طريق تقنية تدعم التميز التشغيلي ونمو الأعمال.<br>- إدارة ميزانيات تكنولوجيا المعلومات السنوية والاستثمارات التكنولوجية والتخطيط الاستراتيجي.</p><p>البنية التحتية وت operations تكنولوجيا المعلومات<br>- الإشراف على الشبكات المؤسسية وبيئات السحابة والخوادم والاتصالات والحوسبة الطرفية للمستخدمين.<br>- توحيد بنية تكنولوجيا المعلومات عبر المكاتب ومواقع المشاريع والعمليات الإقليمية.<br>- ضمان التوفر العالي والأداء والموثوقية لجميع أنظمة الأعمال الحيوية.<br>- إدارة استعادة البيانات من الكوارث واستراتيجيات النسخ الاحتياطي وتخطيط استمرارية الأعمال.</p><p>الأمن السيبراني<br>- تطوير وتنفيذ سياسات وممارسات الأمن السيبراني على مستوى المؤسسة.<br>- الإشراف على حماية النقط الطرفية والجدران النارية وإدارة الهوية والوصول وأمن الشبكات.<br>- قيادة إدارة الثغرات واختبار الاختراق والاستجابة لحوادث الأمن السيبراني.<br>- تعزيز الوعي بالأمن السيبراني والامتثال عبر المنظمة.</p><p>التطبيقات المؤسسية<br>- إدارة وتحسين Microsoft 365 وأنظمة ERP ومنصات CRM وأنظمة إدارة المستندات وحلول ذكاء الأعمال.<br>- ضمان التكامل السلس وأداء تطبيقات المؤسسة التي تدعم عمليات الأعمال والمشروعات.<br>- قيادة التحسين المستمر لسير العمل الرقمي وخصوصية النظام.</p><p>تكنولوجيا البناء<br>- قيادة تنفيذ وتحسين منصات تكنولوجيا البناء.<br>- دعم تدفقات BIM وسبل الرقابة الرقمية للمشروعات وتقارير الميدان المحمولة وأنظمة QA/QC الرقمية وتقنيات الدرون والتقاط الواقع، وحلول IoT ومبادرات البناء الذكي.<br>- التعاون مع فرق المشروع لتحسين تسليم المشروع من خلال الابتكار التكنولوجي.</p><p>الذكاء الاصطناعي والأتمتة<br>- تحديد وتنفيذ حلول مدفوعة بالذكاء الاصطناعي لتحسين الكفاءة التشغيلية.<br>- قيادة مبادرات مثل أتمتة المستندات وتوليد العروض وتحليل العقود وإدارة المعرفة والتقارير التنبؤية ومساعدات الذكاء الاصطناعي وأتمتة سير العمل.<br>- تقييم التقنيات الناشئة التي تعزز الإنتاجية وذكاء الأعمال.</p><p>إدارة البائعين والتقنية<br>- إدارة العلاقات مع موردي تكنولوجيا المعلومات ومزودي البرامج وشركاء الخدمات المدارة.<br>- التفاوض على عقود التكنولوجيا وترخيص البرمجيات وشراء الأجهزة.<br>- رصد أداء البائعين وضمان الامتثال لاتفاقيات مستوى الخدمة.</p><p>الحوكمة والامتثال<br>- تطوير وصيانة أطر الحوكمة لتكنولوجيا المعلومات والسياسات والمعايير التقنية.<br>- ضمان الامتثال لأمن المعلومات والخصوصية وترخيص البرمجيات وتنظيم حماية البيانات.<br>- دعم التدقيقات الداخلية والخارجية مع الحفاظ على أفضل الممارسات في حوكمة تكنولوجيا المعلومات.</p><p>القيادة وتطوير الفريق<br>- قيادة وتطوير وظيفة تكنولوجيا المعلومات الداخلية.<br>- إدارة المستشارين الخارجيين وموردي التكنولوجيا المتخصصين.<br>- بناء فريق تقني عالي الأداء يركز على الابتكار وخدمة التميز والتحسين المستمر.</p><p>- شهادة بكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو أنظمة المعلومات أو الهندسة أو تخصص ذي صلة.<br>- شهادات مهنية مثل Microsoft Azure وCisco وITIL وPMP وCISSP أو ما يعادلها مطلوبة بشدة.<br>- 8–15 عامًا من الخبرة المتقدمة في تكنولوجيا المعلومات. الحد الأدنى 5 سنوات في دور قيادي أو إداري.<br>- خبرة مثبتة في صناعة البناء أو المقاولات.<br>- نجاح واضح في قيادة مبادرات التحول الرقمي على مستوى المؤسسة.<br>- معرفة قوية بتقنيات Microsoft Azure السحابية.<br>- خبرة واسعة في إدارة Microsoft 365.<br>- خبرة متقدمة في الشبكات والبنية التحتية والسحابة والتخطيط الافتراضي.<br>- فهم قوي لإطارات الأمن السيبراني وأمن المؤسسة.<br>- خبرة في تطبيق وإدارة أنظمة ERP.<br>- إجادة Power BI ومنصة Microsoft Power Platform وSharePoint Online ومنصات التعاون المؤسسي.</p><p>الخبرة المفضلة<br>- تقنيات نمذجة معلومات البناء (BIM).<br>- منصات البناء مثل Procore وAutodesk Construction Cloud وOracle Primavera P6 أو ما يماثلها.<br>- تطبيق الذكاء الاصطناعي داخل بيئات المؤسسات<br>- معايير ISO 27001 وحوكمة أمن المعلومات.<br>- منصات VMware أو Hyper-V الافتراضية.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
وصف الوظيفة
<p>هذه فرصة رائعة للانضمام إلى مكتب راسخ ومتنامٍ بسرعة في المنطقة وتوجيه استراتيجية الأمن السيبراني لمجموعة الشركات حول العالم.
<br><b>اكتشف الشركة</b></p><br><p>بيت فخم فرنسي معترف به عالميًا يمزج بسلاسة التراث الثقافي والفن والحداثة والطبقة الرفيعة.</p><br><p><br><b>اكتشف الدور:</b></p><br><p>نبحث عن مدير أمني سيبراني لامتلاك وتوجيه وظيفة الأمن السيبراني من البداية إلى النهاية عبر مجموعة متعددة الكيانات تمتد في الإمارات وفرنسا وخارجها. هذه فرصة خضراء فريدة تمنحك الاستقلالية لبناء وتوثيق وتوسيع إطار أمني عالمي من الصفر.<br></p><br><p>التقارير مباشرة إلى مدير تقنية المعلومات، ستجمع بين الاستراتيجية عالية المستوى وإدارة أصحاب المصلحة مع تسليم التحول بصورة عملية.
</p><br><p></p><br><p><b>اكتشف المتطلبات</b></p><br><ul><li><p>خبرة لا تقل عن 5+ سنوات في الأمن السيبراني مخصصة في دور إداري أو قيادي داخل منطقة الإمارات.</p><br></li><li><p>سجل حافل في تنفيذ برامج الأمن السيبراني في بيئات دولية معقدة متعددة الكيانات. الخبرة أو الخلفية في العمل مع الأسواق الأوروبية تعتبر ميزة كبيرة.</p><br></li><li><p>خبرة عملية عميقة داخل بيئات سحابية تركّز على Azure، إدارة الهوية المؤسسية (IAM)، أمان الشبكات، ومنصات SIEM/XDR.</p><br></li><li><p>نهج مستقبلي تجاه الأمن، مع القدرة على وضع خريطة للدفاعات ضد تهديدات الجيل القادم المدفوعة بالذكاء الاصطناعي.</p><br></li><li><p>خلفية في منصات رقمية سريعة التطوير، وبيئات البيع بالتجزئة، أو سلاسل التوريد التصنيعية تعتبر إضافة قوية.</p><br></li><li><p>شهادات CISSP، CISM، أو ما يعادلها من شهادات مهنية مطلوبة.</p><br></li></ul><p><b>نقتصر على المرشحين المقيمين حاليًا في الإمارات ولديهم خبرة إقليمية.</b></p><br><br>
</div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>ملف الوظيفة والوصف: تُعتبر Mott MacDonald شركة استشارية عالمية في الهندسة والإدارة والتنمية ملتزمة بتقديم أعمال ذات أثر تشكّل المستقبل. نحن فريق يضم أكثر من 20,000 خبير يعملون في جميع أنحاء العالم في أكثر من 50 دولة. نحن فخورون بأن نكون جزءاً من صناعة عالمية دائمة التغير، نقدم عملاً تحويلياً يحدد مستقبلنا. إنه موظفونا الذين يقودون هذا الأداء. كبزنس مملوك للموظفين، نستثمر في إنشاء مساحة للجميع ليشعروا بالأمان والتقدير ويمكَّنون بالأدوات والدعم المناسبين. سواء كنت تريد السعي نحو التميز في تخصصك أو توسيع خبرتك بأدوار مرنة عبر أعمالنا، ستتصل بمجتمع من الخبراء العالميين الذين يدعمونك لتكون الأفضل. انضم إلينا وشكّل قصتك مع Mott MacDonald، حيث تتاح للجميع فرصة أن يكونوا متألقين . حول الدور: سيقود مهندس الأمن السيبراني والتقاطع IT/OT والهندسة الأمنية المنشودة تصميم الأنظمة الأمنية وتطبيقها وضمانها. هذا الدور حاسم لضمان الامتثال للأمن السيبراني، وتكامل الأنظمة، وعمليات بدون انقطاع. تتطلب الوظيفة خبرة قوية في أمان البنية التحتية، وأنظمة التحكم الصناعي (ICS)، والتنسيق مع فرق البناء والهندسة الميكانيكية والكهربائية/MEP متعددة التخصصات. المسؤوليات والواجبات الرئيسية مذكورة، لكنها ليست محصورة بما يلي: استراتيجية الأمن السيبراني والامتثال وضع وتنفيذ استراتيجية الأمن السيبراني IT/OT متوافقة مع RTA، هيئة الإمارات للمواصلات ووسائل الأمن السيبراني الدولي (NESA) والمعايير الدولية (مثل ISO 27001، IEC 62443). إجراء تقييمات المخاطر، ونمذجة التهديدات، وعمليات التدقيق الأمني لبيئات البناء والتشغيل. ضمان امتثال جميع الأنظمة لمتطلبات البنية التحتية الحيوية ووسائل النقل العامة. تصميم وتكامل أنظمة IT/OT الإشراف على تصميم وتركيب وتكامل أنظمة IT وOT، بما في ذلك: أنظمة SCADA/BMS، نظام التحكم في الدخول والمراقبة CCTV، شبكات وأنظمة الاتصالات. ضمان التكامل الآمن بين أنظمة المباني (MEP، أنظمة الجدار الستاري، المرافق) وأنظمة التشغيل بالمترو. التعاون الوثيق مع المقاولين والبائعين لضمان مبادئ الأمن السيبراني مبنية أثناء التصميم. أمان بيئة التشغيل تطبيق ضوابط الأمن السيبراني لبيئة محطة مترو حية مع تقليل الاضطرابات في العمليات الجارية. تطوير إجراءات لأنشطة البناء الآمنة بالقرب من البنية التحتية الحيوية. رصد الشبكة وأنظمة OT للكشف عن الثغرات والتهديدات والحوادث. إدارة المخاطر والاستجابة للحوادث تحديد وتقليل المخاطر المرتبطة بأنظمة IT/OT أثناء مراحل الهدم والبناء. قيادة تخطيط وتنفيذ الاستجابة للحوادث في حال وقوع أحداث سيبرانية. إجراء اختبارات الاختراق، وتقييمات الثغرات، وأنشطة المعالجة. تنسيق أصحاب المصلحة التواصل مع سلطات RTA، ومستشارين المشروع، والمقاولين، ومُدمجي الأنظمة. تقديم الإرشاد الفني لفِرق المشروع حول معايير الأمن السيبراني وأفضل الممارسات. التنسيق مع فرق MEP والمدني والبنية التحتية لضمان تركيب النظام بشكل آمن. التوثيق والتقارير إعداد خطط وسياسات وإجراءات الأمن السيبراني. الحفاظ على توثيق تصميم الأنظمة وتقييمات المخاطر والتقارير الامتثالية. تقديم تقارير منتظمة للإدارة العليا عن وضع الأمن السيبراني. دعم التحسين المستمر وتبني أساليب رقمية في العمل، ومشاركة المعرفة والدروس المستفادة. إظهار سلوكيات آمنة وأخلاقية وشاملة تتسق مع قيم Mott MacDonald. مزاياك ومكافآتك: تختلف مزايانا حسب البلد وتخضع للأهلية والسياسة المحلية: المكافآت والحوافز: نحن مملوكون من قبل موظفينا (لا مستثمرين خارجيين)، ومن خلال نموذج الملكية للموظفين يتم مشاركة النجاح من خلال فرص العلاوات السنوية ومشاركة أطول أجلاً مع نمو مسيرتك المهنية (رهناً بالخطة المحلية والأهلية وأداء الأعمال) التأمين الطبي وتأمين الحياة وفق الخطة المحلية (قد تختلف التغطية القياسية والممتازة حسب البلد والسياسة). الإجازة السنوية بما يتوافق مع السياسة المحلية (تنافسية ضمن السوق). إجازة الأمومة تفوق وتخلف الشروط المحلية وإجازة الأبوة حيثما كانت السارية. دعم اشتراك العضوية/الجمعية المهنية. التطوير المهني والتعلم من خلال تنوع المشاريع والشبكات الفنية وفرص التطوير المهيكلة. ثقافة شاملة: نلتزم بالمساواة والتنوع والشمول، وخلق مكان عمل يشعر فيه الجميع بالتقدير والدعم. </p><br> </div>
<p>Guildhall تمثل شركة مقاولة وبناء رائدة تُنفّذ مشاريع بنى وتحتية واسعة النطاق عبر المنطقة. نبحث عن رئيس تنفيذ لتكنولوجيا المعلومات والتحول الرقمي ذو خبرة لقيادة إستراتيجية الشركة التقنية، والإشراف على عمليات تكنولوجيا المعلومات على مستوى المؤسسة، وتعزيز الأمن السيبراني، ودفع مبادرات التحول الرقمي عبر كل من الوظائف الإدارية ومواقع المشاريع.</p>
<p>سيتولى المرشح الناجح الإشراف على بنية تكنولوجيا المعلومات، وتطبيقات المؤسسة، والأمن السيبراني، وتكنولوجيا البناء، واعتماد الذكاء الاصطناعي، والحوكمة، وبرامج التحول الرقمي التي تُحسن التعاون، والإنتاجية، واتخاذ القرار عبر المؤسسة.</p>
<p>المسؤوليات الرئيسية:</p>
<p>استراتيجية التقنية والتحول الرقمي
- تطوير وتنفيذ استراتيجية تكنولوجيا المعلومات للشركة بما يتماشى مع أهداف الأعمال.
- قيادة مبادرات التحول الرقمي عبر أقسام الشركات ومشروعات البناء.
- وضع خرائط طريق التكنولوجيا التي تدعم التميز التشغيلي ونمو الأعمال.
- إدارة ميزانيات تكنولوجيا المعلومات السنوية، والاستثمار في التكنولوجيا، والتخطيط الاستراتيجي.</p>
<p>البنية التحتية لتكنولوجيا المعلومات والعمليات
- الإشراف على الشبكات المؤسسية، وبيئات السحابة، والخوادم، والاتصالات، وعمليات المستخدم النهائي.
- توحيد بنية تكنولوجيا المعلومات عبر المكاتب، ومواقع المشاريع، والعمليات الإقليمية.
- ضمان توافر عالي، وأداء، وموثوقية جميع الأنظمة الحيوية للأعمال.
- إدارة استراتيجيات التعافي من disasters، والاسترداد، وتخطيط استمرارية الأعمال.</p>
<p>الأمن السيبراني
- تطوير وتنفيذ سياسات وأفضل ممارسات الأمن السيبراني على مستوى المؤسسة.
- الإشراف على حماية النقاط النهاية، وجدران الحماية، وإدارة الهوية والوصول، وأمن الشبكات.
- قيادة إدارة الثغرات، واختبار الاختراق، والاستجابة لحوادث الأمن السيبراني.
- تعزيز الوعي الأمني والامتثال على نطاق المؤسسة.</p>
<p>تطبيقات المؤسسة
- إدارة وتحسين Microsoft 365 وأنظمة ERP ومنصات CRM وأنظمة إدارة الوثائق وحلول ذكاء الأعمال.
- ضمان التكامل والأداء السلس لتطبيقات المؤسسة التي تدعم Operations التجارية والمشاريع.
- دفع التحسين المستمر لتدفقات العمل الرقمية وقدرات النظام.</p>
<p>تكنولوجيا البناء
- قيادة تنفيذ وتحسين منصات تكنولوجيا البناء.
- دعم سير عمل BIM، والتحكم الرقمي في المشاريع، والتقارير الميدانية عبر الهاتف المحمول، وأنظمة QA/QC الرقمية، وتقنيات الطائرات بدون طيار والتقاط الواقع، وحلول IoT، ومبادرات البناء الذكي.
- التعاون مع فرق المشروع لتحسين تسليم المشروع من خلال ابتكار التكنولوجيا.</p>
<p>الذكاء الاصطناعي والأتمتة
- تحديد وتنفيذ حلول قائمة على الذكاء الاصطناعي لتحسين الكفاءة التشغيلية.
- قيادة مبادرات تشمل أتمتة المستندات، وتوليد المقترحات، وتحليل العقود، وإدارة المعرفة، والتقارير التنبؤية، ومساعدات الذكاء الاصطناعي، وأتمتة سير العمل.
- تقييم التقنيات الناشئة التي تعزز الإنتاجية وذكاء الأعمال.</p>
<p>إدارة الموردين والتكنولوجيا
- إدارة العلاقات مع مقدمي خدمات تكنولوجيا المعلومات، وموردي البرمجيات، وشركاء الخدمات المدارة.
- التفاوض على عقود التكنولوجيا، وتراخيص البرمجيات، ومشتريات الأجهزة.
- متابعة أداء الموردين وضمان الامتثال لاتفاقيات مستوى الخدمة.</p>
<p>الحوكمة والامتثال
- تطوير وصيانة أطر حوكمة تكنولوجيا المعلومات، والسياسات، والمعايير التقنية.
- ضمان الامتثال لإرشادات الأمن السيبراني والخصوصية وتراخيص البرمجيات وحماية البيانات.
- دعم التدقيقات الداخلية والخارجية مع الحفاظ على أفضل ممارسات حوكمة تكنولوجيا المعلومات.</p>
<p>القيادة وتطوير الفريق
- قيادة وتطوير وحدة تكنولوجيا المعلومات الداخلية.
- إدارة المستشارين الخارجيين ومزودي التكنولوجيا المتخصصين.
- بناء فريق تكنولوجي عالي الأداء مركّز على الابتكار، وخدمة التميز، والتحسين المستمر.</p>
<p>- درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو أنظمة المعلومات أو الهندسة أو تخصص ذي صلة.
- شهادات مهنية مثل Microsoft Azure وCisco وITIL وPMP وCISSP أو ما يعادلها مطلوبة بشدة.
- من 8 إلى 15 سنة من الخبرة المتقدمة في تكنولوجيا المعلومات. الحد الأدنى 5 سنوات في دور قيادي أو إداري.
- خبرة مثبتة في صناعة البناء أو المقاولات.
- نجاح مثبت في قيادة مبادرات التحول الرقمي عبر المؤسسة.
- معرفة قوية بتقنيات Microsoft Azure السحابية.
- خبرة واسعة في إدارة Microsoft 365.
- خبرة متقدمة في الشبكات، والبنية التحتية، والسحابة، والافتراضية.
- فهم قوي لإطارات الأمن السيبراني وأمن المؤسسة.
- خبرة في تطبيق وإدارة أنظمة ERP.
- كفاءة مع Power BI وMicrosoft Power Platform وSharePoint Online ومنصات التعاون المؤسسي.</p>
<p>الخبرة المفضلة
- تقنيات نمذجة معلومات البناء (BIM).
- منصات البناء مثل Procore وAutodesk Construction Cloud وOracle Primavera P6 أو ما يعادلها.
- تنفيذ الذكاء الاصطناعي ضمن بيئات المؤسسة.
- معايير ISO 27001 وحوكمة أمن المعلومات.
- منصات VMware أو Hyper-V الافتراضية.</p>
نبذة عن بنك الإمارات للاستثمار: بنك الإمارات للاستثمار (ش.م.ع) هو بنك خاص مستقل مقره دبي، الإمارات العربية المتحدة، يقدم مجموعة واسعة من الخدمات المصرفية والاستثمارية لنخبة مختارة من العملاء، ويدعمهم خلال كل مرحلة من مراحل رحلتهم المالية.<br>تأسس البنك في عام 1976 على يد عائلات أعمال إماراتية بارزة، ويقدم حلولاً مخصصة عبر مجموعة كاملة من خدمات إدارة الثروات، بدءاً من إدارة الأصول والوصول إلى الأسواق العالمية وصولاً إلى الخدمات الاستشارية.<br>يعتمد بنك الإمارات للاستثمار على نهج قائم على العلاقات، ويركز على بناء شراكات طويلة الأمد. يتيح لنا نهجنا المرن والاستشاري تقديم منتجات وحلول مخصصة من خلال تقديم المشورة والخدمات المبتكرة.<br>الغرض من الوظيفة: قيادة عمليات وأمن وتحسين البنية التحتية للشبكة والاتصال بالسحابة الهجينة بشكل مستمر. يغطي هذا الدور توجيه وتحويل سيسكو (Cisco)، والبنية التحتية لجدران الحماية، والتحكم في الوصول إلى الشبكة، و(AAA)، وشبكات (LAN/WAN)، ومنصات أمن الشبكات، وشبكات مايكروسوفت أزور (Microsoft Azure)، وحماية التطبيقات وواجهة برمجة التطبيقات (API)، والوصول عن بعد عبر نموذج "الثقة الصفرية" (Zero Trust)، والتوافر العالي، والتعافي من الكوارث، والمراقبة، والاستجابة للحوادث، وإدارة الموردين، والامتثال التنظيمي داخل بيئة مصرفية.<br>المسؤوليات الرئيسية: عمليات الشبكة والأمن المؤسسية: إدارة وصيانة وتأمين بنية الشبكة المحلية/الواسعة (LAN/WAN) للمؤسسة بما في ذلك أجهزة التوجيه والمحولات وجدران الحماية وخدمات الشبكة الخاصة الافتراضية (VPN) ومنصات الشبكة ذات الصلة. تشغيل منصات الشبكة والأمن بما في ذلك جدران الحماية من الجيل التالي (NGFW)، وجدران حماية تطبيقات الويب (WAF)، وتحليلات الأمان، والسجلات المركزية، والمراقبة، وحلول الإدارة. تنفيذ ترقيات البرامج والبرامج الثابتة، والتصحيحات، والتعزيز، وصيانة التوافر العالي، وتغييرات السياسة، وأنشطة دورة الحياة لأجهزة الشبكة والأمن المدارة. إدارة سياسات جدار الحماية، والتوجيه، و(NAT)، و(VPN)، وتقسيم الشبكة، وتغييرات التحكم في الوصول باستخدام مبادئ الحد الأدنى من الامتيازات ومراجعات القواعد المنتظمة. مراقبة التوافر والسعة والأداء ومرونة خدمات الشبكة والأمن، وتحديد وتنفيذ التحسينات لمنع انقطاع الخدمة. التحكم في الوصول إلى الشبكة وإدارة الأجهزة: إدارة بيئات التوجيه والتحويل في المؤسسة، بما في ذلك التبديل من الطبقة الثانية/الطبقة الثالثة، و(VLANs)، وتجميع الوصلات، والتوجيه، و(ACLs)، والتكرار، وإدارة الأجهزة الآمنة. إدارة منصات التحكم في الوصول إلى الشبكة (NAC) والمصادقة والترخيص والمحاسبة (AAA)، بما في ذلك مصادقة 802.1X وإنفاذ الوصول المستند إلى RADIUS. إدارة خدمات المصادقة والترخيص والمحاسبة الإدارية المركزية لأجهزة التوجيه والمحولات وجدران الحماية وأجهزة الشبكة باستخدام عناصر التحكم في الوصول القائمة على الأدوار. استكشاف أخطاء مصادقة نقاط النهاية، وسياسات الترخيص، وتكامل الهوية، و(NAC)، و(RADIUS)، ومشكلات إدارة الأجهزة عبر البنية التحتية للشبكة.<br>شبكات السحابة والاتصال الهجين: تصميم وتشغيل بنيات شبكات السحابة، بما في ذلك نماذج "المحور والمركز" (hub-and-spoke) و"منطقة الهبوط" (landing-zone) باستخدام الشبكات الافتراضية، والشبكات الفرعية، وتقسيم الشبكة، وعناصر تحكم الأمان، والتوجيه المحدد من قبل المستخدم، وتدفقات حركة المرور الخاضعة للرقابة. تصميم وتنفيذ وصيانة الاتصال الهجين بين البيئات المحلية والبيئات السحابية، بما في ذلك الاتصال الخاص المخصص وحلول (VPN) من موقع إلى موقع، مع إمكانيات التكرار والتعافي من الكوارث المناسبة. تنفيذ واستكشاف أخطاء خدمات شبكات السحابة، بما في ذلك الاتصال الخاص، وموازنة التحميل، وأمن تطبيقات الويب، وخدمات البوابة، واتصال (API). تصميم توجيه حركة المرور من خلال أجهزة أمان الشبكة الافتراضية واستكشاف مشكلات تدفق حركة المرور ذات الحالة (stateful)، بما في ذلك التوجيه غير المتماثل، وترجمة المصدر/الوجهة، والتحكم في مسار العودة، وتحديات الاتصال الخاص. المشاركة في مراجعات الهندسة والحلول للتحقق من التقسيم، والمرونة، وقابلية التوسع، والتوافر العالي، والاتصال الآمن قبل النشر في بيئة الإنتاج.<br>أمن الشبكات، و(WAF) وحماية التطبيقات: تنفيذ وصيانة جدار الحماية، ونظام كشف/منع التسلل (IDS/IPS)، وجدار حماية تطبيقات الويب (WAF)، والوكيل العكسي، وعناصر التحكم في نشر التطبيقات للتطبيقات الموجهة للإنترنت والداخلية. ترجمة نتائج تقييم الثغرات واختبار الاختراق إلى عناصر تحكم في أمن الشبكات والتطبيقات مثل تحديد معدل نقل البيانات، وتصفية عناوين (URL)، وسياسات الوصول، وتحسينات (TLS)، وتنفيذ رؤوس الأمان. تكوين واستكشاف أخطاء تدفقات حركة مرور التطبيقات و(API) الآمنة، والتوجيه المستند إلى المسار، والشهادات الرقمية، وسلاسل الشهادات، واتصال خدمات الواجهة الخلفية عبر منصات أمن الشبكات والسحابة. مراجعة تعرض الشبكة وسياسات الأمان، وإزالة الوصول غير الضروري، والتحقق من التغييرات مع فرق أمن التطبيقات والمعلومات.<br>الثقة الصفرية، الوصول عن بعد وتكامل الهوية: تشغيل حلول الوصول الآمن عن بعد والوصول إلى الشبكة عبر نموذج "الثقة الصفرية" (ZTNA)، بما في ذلك إدارة سياسات الوصول وخدمات اتصال نقاط النهاية. دمج منصات الوصول عن بعد مع موفري الهوية في المؤسسة باستخدام المصادقة الموحدة، وتسجيل الدخول الموحد (SSO)، والمصادقة متعددة العوامل (MFA). دعم وصول الطرف الثالث الخاضع للرقابة من خلال مسارات الشبكة المقسمة وحلول إدارة الوصول المميز. تخطيط ودعم ترقيات عميل الوصول عن بعد وتحويلات التكنولوجيا، بما في ذلك الانتقال من أساليب الاتصال القديمة إلى بروتوكولات الوصول الآمن الحديثة.<br>الأداء، استكشاف الأخطاء وإصلاحها والاستجابة للحوادث: توفير دعم المستوى الثاني/الثالث لحوادث الشبكات والأمن والسحابة واتصال التطبيقات المعقدة عبر البيئات المحلية والسحابية. إجراء التقاط الحزم، وتحليل تدفق حركة المرور، واستكشاف أخطاء (TCP/TLS)، والتحقق من المسار، وتحليل زمن الوصول، وتحقيقات أجهزة الأمان لعزل الأسباب الجذرية. استكشاف مشكلات الاتصال عبر موازنات التحميل، وخدمات الاتصال الخاص، وجدران حماية تطبيقات الويب، والبوابات، وأجهزة الشبكة الافتراضية. إجراء تحليل السبب الجذري للحوادث الكبرى والأعطال المتكررة، وتنفيذ الإجراءات التصحيحية لتحسين توافر الخدمة والأداء. تنسيق الاستجابة الفنية للحوادث مع الفرق الداخلية، وموفري الخدمات المدارة، وموفري الخدمات السحابية، وفرق دعم الموردين حتى الحل.<br>الحوكمة، الامتثال وإدارة التغيير: العمل ضمن عمليات إدارة التغيير والحوكمة الرسمية، وتقييم المخاطر الفنية، والتحقق من خطط التنفيذ والتراجع، والتأكد من تنفيذ التغييرات المعتمدة وتوثيقها. تحديد وإنفاذ معايير حوكمة الشبكة والسحابة التي تغطي عناوين (IP)، والتقسيم، ومناطق الأمان، والتوجيه، وسياسات جدار الحماية، والاتصال الآمن. دعم عمليات التدقيق والمراجعات التنظيمية من خلال توفير أدلة التكوين، ومخططات الشبكة، ووثائق التحكم الأمني، وتقارير حالة المعالجة. تنسيق أنشطة تقييم الثغرات واختبار الاختراق الداخلية والخارجية وتتبع إجراءات المعالجة حتى الإغلاق. الاحتفاظ بوثائق بنية الشبكة، وسجلات سياسات الأمان، وسجلات إدارة عناوين (IP)، وإجراءات التشغيل القياسية، وكتيبات التشغيل.<br>القيادة الفنية وإدارة الموردين: العمل كنقطة اتصال فنية لعمليات الشبكة، والسحابة، والأمان، و(SOC/NOC)، والخدمات المدارة، والتحقق من التكوينات المقترحة قبل النشر في بيئة الإنتاج. قيادة المناقشات الفنية للحلول الجديدة، والتحويلات، وتغييرات الهندسة، وحل الحوادث مع أصحاب المصلحة في البنية التحتية، والسحابة، والتطبيقات، وأمن المعلومات، والأعمال. مراجعة أداء الخدمة، وإنجازات (SLA/KPI)، والحوادث المتكررة، والمخاطر التشغيلية، وتصعيد الفجوات المادية إلى الإدارة حسب الحاجة. تقديم التوجيه الفني، والتوجيه، ونقل المعرفة، ودعم استكشاف الأخطاء وإصلاحها لفرق الهندسة والعمليات، ومراجعة الوثائق الفنية من الموردين وموفري الخدمات. دعم إدراج تقنيات وموفري خدمات جدد، بما في ذلك التحقق من التصميم، وتخطيط التنفيذ، والتسليم التشغيلي، وتقييمات الجاهزية.<br>المؤهلات الأساسية: درجة البكالوريوس في علوم الحاسوب، أو تكنولوجيا المعلومات، أو هندسة الشبكات، أو الأمن السيبراني، أو تخصص ذي صلة. المؤهلات المستحسنة: معرفة قوية بشبكات المؤسسات تغطي (TCP/IP)، و(VLANs)، والتوجيه، والتبديل، والتوافر العالي، و(LAN/WAN)، و(IPsec/SSL VPN)، و(DNS)، وتقسيم الشبكة. خبرة عملية في توجيه وتحويل مؤسسات سيسكو (Cisco)، ومنصات جدار حماية سيسكو، و(Cisco ISE)، والتحكم في الوصول إلى الشبكة (NAC)، و802.1X، و(RADIUS)، و(TACACS+)، و(AAA). خبرة عملية في جدران الحماية من الجيل التالي، و(WAF)، و(IPS/IDS)، و(SASE/ZTNA)، والوصول عن بعد، ومنصات مراقبة الأمان، ويفضل أن تكون عبر تقنيات فورتينيت (Fortinet) وبالو ألتو (Palo Alto Networks). خبرة عملية في شبكات مايكروسوفت أزور (Microsoft Azure)، والاتصال بالسحابة الهجينة، وأجهزة الشبكة الافتراضية، و(Private Link/Private Endpoints)، وموازنة التحميل، و(WAF)، وحوكمة شبكات السحابة. فهم قوي لـ (HTTP/HTTPS)، و(TLS)، والشهادات، و(NAT)، وسلوك جدار الحماية ذي الحالة، ونشر التطبيقات، واستكشاف أخطاء مستوى الحزمة. خبرة في العمل في بيئات خاضعة للتنظيم مع متطلبات إدارة التغيير الرسمية، وأدلة التدقيق، ومعالجة الثغرات، والتعافي من الكوارث، والامتثال الأمني. يفضل الحصول على شهادات مهنية ذات صلة مثل (Cisco CCNA/CCNP)، أو شهادات فورتينيت (Fortinet)، أو بالو ألتو (Palo Alto Networks)، أو مايكروسوفت أزور (Microsoft Azure). مهارات تواصل كتابية وشفوية قوية مع القدرة على شرح المخاطر الفنية، وتنسيق الموردين، وتوثيق الحلول، ودعم الحوادث الحرجة.