وظائف مهندسى امن معلومات في الإمارات
١٨٣٧٩ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>وصف الوظيفة – مهندس أمان السحابة و SIEM (SOC) المسمى الوظيفي: مهندس أمان السحابة و SIEM قسم: مركز عمليات الأمن (SOC) الموقع: دبي، الإمارات العربية المتحدة نوع التوظيف: دائم، بدوام كامل ترتيب العمل: حضوراً ميداناً الخبرة المطلوبة: 3–8 سنوات (مستوى متوسط) تاريخ الانضمام: الأفضلية للمقبلين فوراً دور عام نحن نبحث عن مهندس أمان سحابة و SIEM ماهر للانضمام إلى مركز عمليات الأمن لدى عميلنا في دبي.<br> سيكون المرشح الناجح مسؤولاً عن تأمين بيئات السحابة، ودمج التيلما الأمني للسحابة مع منصات SIEM، ومراقبة نشاط السحابة، والتحقيق في أحداث الأمن، وأتمتة عمليات الأمن.<br> يتطلب الدور خبرة عملية عبر AWS، Microsoft Azure، أو Google Cloud Platform، إلى جانب معرفة قوية بدمج SIEM، وتسجيل البيانات السحابية الأصلية، وإدارة الهوية والوصول، وأمن الشبكات، وأتمتة الأمن.<br> يجب أن يكون المرشح المثالي قادرًا على ترجمة نشاط السحابة إلى قدرات مراقبة أمنية قابلة للتنفيذ، واكتشاف، وتحري، واستجابة.<br> المسؤوليات الأساسية عمليات أمان السحابة رصد وحماية أحمال العمل والخدمات المستضافة عبر AWS وMicrosoft Azure وGoogle Cloud Platform.<br> تطبيق مبادئ أمان السحابة عبر بيئات IaaS وPaaS وSaaS.<br> فهم وتنفيذ ضوابط الأمان بناءً على نموذج المسؤولية المشتركة لكل مزود سحابة.<br> التعرف على إخفاقات إعدادات أمان السحابة، والأذونات المفرطة، وكشف الشبكة غير الآمن، وغيرها من مخاطر الأمن.<br> دعم تنفيذ وتحسين مستمر لمعايير أمان السحابة، والضوابط، وإجراءات التشغيل.<br> المساعدة في تقييمات أمان السحابة، ومراجعات المخاطر، وأنشطة التصحيح.<br> إدارة الهوية والوصول تنفيذ ومراجعة التحكم في الوصول القائم على الأدوار ونماذج الوصول الأقل امتيازاً.<br> رصد الحسابات المميزة، وحسابات الخدمات، وأنشطة المصادقة، وتغييرات الأذونات.<br> دعم تطبيق المصادقة متعددة العوامل وضوابط الوصول المشروطة.<br> التحقيق في محاولات المصادقة المشبوهة، وتصعيد الامتياز، وهويات مخترقة، ووصول غير مصرح به.<br> إجراء مراجعات دورية للأدوار والسماحات وسياسات الوصول.<br> أمان الشبكات السحابية رصد وتأمين شبكات السحابة، بما في ذلك VPCs والشبكات الافتراضية والشبكات الفرعية ومجموعات الأمان والجدران النارية وقواعد التوجيه، وقيود وصول الشبكة.<br> مراجعة سجلات تدفق VPC والشبكات الافتراضية لتحديد نشاط شبكي مشبوه أو غير مصرح به.<br> دعم تقسيم الشبكة السحابية ومبادرات الأمان النزيه الصفري.<br> المساعدة في تأمين الاتصالات بين السحابة والأنظمة المحلية والبيئات الهجينة.<br> التحقيق في التهديدات المعتمدة على الشبكة، والمرور غير العادي، والاتصالات غير المصرح بها، والموارد السحابية المكشوفة.<br> دمج وارتقاء SIEM وواجهات المراقبة دمج خدمات السحابة وتيلميت الأمن مع منصات SIEM مثل: Securonix وMicrosoft Sentinel وSplunk وIBM QRadar وElastic SIEM<br> إعداد والحفاظ على موصلات أصلية للسحابة وتكاملات مبنية على واجهة API وتغذية سجلات بالعمل عن طريق العAgents.<br> استقبال والتحقق وتطبيع وفحص مصادر سجلات السحابة.<br> تطوير وتحسين قواعد الكشف وقواعد الترابط ولوحات المعلومات والتنبيهات والتقارير واستفسارات التحقيق.<br> ضمان أن تُجمع سجلات أمان السحابة بشكل صحيح وتُفكك وتُصنف وتُغنى وتُحتفظ بها.<br> رصد إخفاقات الاستيعاب وفجوات البيانات ومشاكل التحليل وتغييرات حجوم السجلات غير الطبيعية.<br> تسجيل الدخول والسحابة وتحليلها تكوين ومراقبة AWS CloudWatch وAWS CloudTrail وAzure Monitor وسجلات النشاط في Azure وخدمات التسجيل الأصلية ذات الصلة.<br> جمع وتحليل السجلات الأمنية ذات الصلة، بما في ذلك: نشاط API والإدارة، سجلات المصادقة والوصول، سجلات تدفق VPC والشبكة، سجلات DNS، سجلات الجدار الناري ومجموعات الأمان، سجلات التدقيق والتغيير في التكوين، سجلات الحاويات والتنسيق، سجلات AKS وEKS وECS.<br> إجراء تحليل السجلات واستخراج الحقول وتصنيف الأحداث والتصفية والتشفير والتغذية بالبيانات.<br> تحديد نشاط غير اعتيادي وشذوذ سلوكي باستخدام تحليلات SIEM وأدوات الرصد الأصلية للسحابة.<br> الحفاظ على تغطية تسجيل كافية لدعم المراقبة الأمنية والتحقيقات ومتطلبات التدقيق.<br> اكتشاف الحوادث الأمنية والاستجابة رصد وتصنيف تنبيهات أمان السحابة الناتجة عن SIEM ومنصات أمان أصلية سحابياً.<br> التحقيق في النشاط المشبوه، وهويات مخترقة، ووصول غير مصرح به، وتغييرات إعدادات السحابة، واحتمالية تعريض البيانات.<br> تحديد شدة الحادث ونطاقه وتأثيره على الأعمال وجذر المشكلة.<br> التصعيد وفق إجراءات SOC والجدول الزمني للاستجابة.<br> دعم الاحتواء والتخفيف والتعافي وأنشطة المراجعة ما بعد الحادث.<br> توثيق نتائج التحقيق والأدلة والإجراءات والتوصيات.<br> المساهمة في تطوير كتيبات استجابة للحوادث للحالة السحابية وحالات الاستخدام.<br> الأتمتة ونشر السحابة الآمن تطوير سكريبتات باستخدام Python أو PowerShell أو Bash لأتمتة الأمن وتحليل السجلات وتغذيتها والتحقق والتحقيق.<br> أتمتة عمليات SOC وأمان السحابة المتكررة حيثما أمكن.<br> استخدام أدوات البنية كرمز مثل Terraform وAWS CloudFormation وAzure Bicep لدعم نشرات سحابية آمنة.<br> مراجعة قوالب البنية كرمز للمخاطر الأمنية وضعف التكوين.<br> تطوير سير عمل أمني باستخدام خدمات مثل: AWS Lambda وAmazon EventBridge وAzure Logic Apps وخدمات الأتمتة والتنسيق الأصلية للسحابة.<br> دعم تعزيز الإنذار الآلي والإخطار والاحتواء والتعافي وسير العمل فيما يتعلق بالتصحيح.<br> الامتثال والحوكمة دعم سياسات الاحتفاظ بالسجلات والتأكد من حماية سجلات الأمان من التعديل أو الحذف غير المصرح به.<br> الحفاظ على أدلة جاهزة للتدقيق تتعلق بالوصول إلى السحابة والنشاط الإداري وأحداث الأمان وتحقيقات الحوادث.<br> دعم متطلبات الامتثال المرتبطة بالأطر والمعايير المعمول بها، بما في ذلك PCI DSS وHIPAA عند الاقتضاء.<br> الحفاظ على وثائق تقنية وإجراءات أمان السحابة وسجلات الدمج ودليل التشغيل.<br> المشاركة في عمليات التدقيق والتقييم الأمني واختبار الضوابط بشكل دوري.<br> المؤهلات والخبرة المطلوبة درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسوب أو الهندسة أو تخصص ذي صلة.<br> 3–8 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمان السحابة، هندسة SIEM، أو بيئات مركز عمليات الأمن.<br> خبرة عملية مع مزود سحابة واحد على الأقل: AWS أو Azure أو Google Cloud Platform.<br> فهم قوي لمسؤوليات أمان IaaS وPaaS وSaaS.<br> معرفة عملية بنماذج المسؤولية المشتركة للسحابة.<br> معرفة عملية بإدارة الهوية والوصول والRBAC والحد الأدنى من الامتياز و MFA ورصد الوصول المميز.<br> خبرة بمفاهيم أمان الشبكات السحابية، بما في ذلك VPCs والشبكات الافتراضية والمناطق والشِدادات وجدران الحماية والتقسيم وZero Trust.<br> خبرة مع منصة SIEM مؤسسية على الأقل، ويفضل Securonix وMicrosoft Sentinel وSplunk وIBM QRadar أو Elastic SIEM.<br> خبرة في دمج سجلات السحابة في SIEM من خلال موصلات أصلية أو واجهات برمجة تطبيقات أو وكلاء.<br> معرفة بسجلات التدقيق المصادقة والشبكة وDNS والنشاط.<br> خبرة في التحقيق في تنبيهات أمان السحابة ودعم استجابات الحوادث.<br> معرفة عملية بـ Python أو PowerShell أو Bash.<br> قدرات تحليلية قوية وحل مشكلات وتوثيق فعال.<br> القدرة على العمل بشكل مستقل في بيئة SOC ميدانية سريعة الإيقاع.<br> المهارات المفضلة خبرة أمن سحابي متعددة عبر AWS وAzure وGCP.<br> خبرة رصد بيئات Kubernetes والحاويات، بما في ذلك AKS وEKS وECS.<br> معرفة بـ Terraform أو CloudFormation أو Bicep.<br> خبرة مع AWS Lambda وAmazon EventBridge أو Azure Logic Apps.<br> الاطلاع على إدارة وضع الأمان في السحابة ومنصات حماية أعباء العمل السحابية.<br> خبرة في إنشاء قواعد كشف SIEM وحالات الاستخدام ولوحات المعلومات وسير العمل الآلي للاستجابة.<br> فهم تقنيات MITRE ATT&CK المتعلقة بالبيئات السحابية.<br> معرفة بـ PCI DSS وHIPAA وISO 27001 وNIST وCIS Benchmarks أو أطر أمان معترف بها أخرى.<br> خبرة في دعم تدقيق الامتثال ومتطلبات الاحتفاظ بالسجلات.<br> تعرض لاستطلاع الصيادين والبحث عن الشذوذ السلوكي في بيئات السحابة.<br> الشهادات المفضلة أي من الشهادات التالية ستكون مفيدة: Certified Cloud Security Professional – CCSP AWS Certified Security – Specialty Microsoft Certified: Azure Security Engineer Associate Google Professional Cloud Security Engineer Microsoft Security Operations Analyst – SC-200 شهادة SIEM Administrator أو SIEM Engineer ذات صلة شهادات معتمدة أخرى في أمان السحابة أو SOC المهارات الأساسية أساسيات أمان السحابة وSOC التفكير التحليلي والتحري ربط أحداث الأمن وتحليل السجلات أولوية الحوادث والاستجابة نهج قائم على الأتمتة دقة الملاحظات توثيق تقني واضح والتنسيق مع أصحاب المصلحة القدرة على إدارة الحوادث الأمنية في ظروف زمنية دقيقة ملف المرشح المفضل هو محترف أمان سحابي متمرس مع خبرة عملية في SIEM وSOC.<br> يجب أن يكون الفرد قادرًا على إدراج مصادر سجلات السحابة، وتطوير حالات مراقبة، والتحقيق في أحداث أمان السحابة، وأتمتة أنشطة الأمان التشغيلية.<br> سيكون المفضلين في الإمارات أو القادرين على الانضمام فوراً مفضلين.<br></span> </div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p>وصف الوظيفة:</p><p><br></p><ol><li>نبحث عن مرشح لديه خبرة ذات صلة لمدة لا تقل عن 6-8 سنوات في الشبكات وأمان الشبكات، بالإضافة إلى خبرة في التعامل مع أنشطة BAU، وحل المشكلات، وإدارة حوادث P1/P2. </li><li>يتطلب خبرة تطبيقية في Palo Alto، F5، WAF، Cisco ISE، التبديل والتوجيه. </li><li>يشمل الدور إدارة الحوادث، وإدارة سياسات الأمان، وهندسة التوافر العالي.</li></ol><p><br></p> </div><h2 class=\"h5\">المهارات</h2>
<div data-jb-field=\"skills\"><p>خبرة تطبيقية في Palo Alto، F5، WAF، Cisco ISE، التبديل والتوجيه</p></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">وصف الشركة<br><p>Trans Skills هي شركة حلول HRIS تقدم خدمات من التوظيف إلى معالجة الرواتب والمدفوعات. تأسست عام 2008 ومقرها في دبي، نقدم طيفاً كاملاً من المنتجات والخدمات لمساعدة الشركات على المصدر، الإعداد، وضمان الامتثال العالمي في التوظيف والرواتب، وتسهيل الرواتب والمدفوعات القانونية في أكثر من 140 دولة. كما أن Trans Skills مزود عالمي لخدمات العامل/المشغّل EOR مع حلول توظيف وتوظيف متخصصة عبر الشرق الأوسط وأفريقيا. لدينا شبكة عالمية من 32 مكتباً تخدم عملاء في أكثر من 40 دولة حول العالم.</p><br><br>وصف الوظيفة<br><p>نحن نبحث عن مهندس إدارة الوصول المميز (PAM) ذو خبرة قوية في حلول Delinea PAM لدعم التصميم والتنفيذ والإدارة والتسجيل والإعداد والتشغيل لبيئات PAM المؤسسية.</p><br><p><br>سيحمل المرشح المثالي خبرة عملية مع منتجات Delinea بما في ذلك ServerSecret، Privilege Manager (EPM)، Remote Access Service (PRA)، إدارة كلمات المرور، مراقبة الجلسات، وحوكمة الحسابات المميزة. سيعمل المرشح عن كثب مع فرق البنية التحتية والأمن والتطبيق والعمليات لتنفيذ والحفاظ على ضوابط PAM بما يتماشى مع أفضل ممارسات الأمن السيبراني.</p><br><p><br>المسؤوليات الأساسية</p><br><p><br>تطبيق وإدارة PAM<br>• تصميم ونشر وتكوين وإدارة حلول Delinea PAM.<br>• تطبيق والحفاظ على Delinea Secret Server و Privilege Manager (EPM) وميزات الوصول عن بُعد.<br>• تكوين عملية اعتماد الحساب المميز، وتخزين كلمات المرور، وإدارة الجلسة، وتسجيل الجلسة، وتدوير المستندات credentials.<br>• تطوير وصيانة تدفقات عمل PAM، وعمليات الموافقات، والسياسات، وضوابط الوصول.<br>• تكوين وإدارة الوصول عند الحاجة (Just-In-Time) وضوابط أقل امتيازاً.<br>• إجراء ترقيات المنصة وفحص الصحة والتحديثات.</p><br><p><br>التكامل والأتمتة<br>• دمج Delinea PAM مع:<br>o Microsoft Active Directory o Microsoft Entra ID (Azure AD)<br>o LDAP o حلول MFA o منصات SIEM o منصات ITSM (ServiceNow مفضل)<br>• تكوين APIs والموصلات وعمليات إعداد الحسابات تلقائياً.<br>• دعم متطلبات الأتمتة والبرمجة لإدارة PAM.</p><br><p><br>إعداد الحسابات والهجرات<br>• إجراء الاكتشاف والإعداد لحسابات مميزة وحسابات الخدمات وتطبيقات الاعتماد الإداري.<br>• تنفيذ أنشطة الترحيل من حلول PAM القديمة أو عمليات إدارة كلمات المرور اليدوية.<br>• تحديد معايير الإعداد procedures التشغيلية.<br>• دعم إعداد الخوادم وقواعد البيانات وأجهزة الشبكة والتطبيقات وحمولات العمل السحابية.</p><br><p><br>الأمن والالتزام<br>• تنفيذ ضوابط PAM بما يتماشى مع أطر الأمن السيبراني وأفضل الممارسات.<br>• دعم التدقيق والامتثال والمتطلبات التنظيمية.<br>• مراجعة أنشطة الوصول المميز وسجلات التدقيق.<br>• دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث المتعلقة بالحسابات المميزة.<br>• ضمان الامتثال لسياسات ومعايير أمان العملاء.</p><br><p><br>التشغيل والدعم<br>• تقديم دعم من المستوى 2 والمستوى 3 لحوادث وطلبات PAM.<br>• إجراء استكشاف الأخطاء وتحديد السبب الجذري.<br>• مراقبة أداء المنصة وتوافرها وقدرتها.<br>• وضع وثائق تشغيلية وإجراءات تشغيل ودلائل تشغيلية.<br>• المشاركة في فعاليات الدعم عند الطلب.</p><br><p><br>التوثيق والتدريب<br>• تطوير وثائق التصميم عالي المستوى (HLD) والتصميم منخفض المستوى (LLD).<br>• إعداد أدلة التنفيذ وإجراءات التشغيل ومواد نقل المعرفة.<br>• دعم تسليم المشروع وعمليات الانتقال إلى BAU.<br>• عقد جلسات نقل المعرفة للفرق الداخلية.</p><br><p><br>الشهادات (مفضلة)</p><br><p><br>أحدهما على الأقل مما يلي:</p><br><p><br>• دارس مرخص من Delinea (مفضل)<br>• شهادة Delinea Secret Server<br>• شهادة Delinea Privilege Manager<br>• شهادات Microsoft المعتمدة<br>• CISSP (مفضل)<br>• CISM (مفضل)<br>• Security+ (مفضل)</p><br><br>المؤهلات<br><p>إلزامي</p><br><p><br>• Minimum 5-8 سنوات خبرة في تكنولوجيا المعلومات/الأمن السيبراني.<br>• الحد الأدنى 3 سنوات خبرة عملية مع حلول Delinea PAM.<br>• خبرة في تطبيق حلول PAM في بيئات مؤسسات كبيرة.<br>• خبرة مع Active Directory و MFA والتكامل مع الهوية.<br>• خبرة في إعداد حسابات مميزة عبر Windows وLinux وقواعد البيانات وأجهزة الشبكة والتطبيقات. التعليم<br>• درجة البكالوريوس في علوم الكمبيوتر أو تقنية المعلومات أو الأمن السيبراني أو مجال ذي صلة.</p><br><br><br>
<p>نظرة عامة على الدور
نحن نبحث عن مهندس ذو خبرة – هندسة OT للأوراق المالية من أجل دعم تصميم وتنفيذ وصيانة حلول الأمن السيبراني لتكنولوجيا التشغيل OT لمشاريع النقل والتوزيع فولتية عالية (HV). سيكون لدى المرشح المثالي خبرة قوية في الأمن السيبراني لـ OT، وهندسة أمان SCADA، وأنظمة النقل والمعايير الهندسية لضمان تشغيل آمن وموثوق ومتوافق للبنية التحتية الكهربائية الحيوية.
المسؤوليات الرئيسية
* تحديد ونطاق عمل الأمن السيبراني لـ OT والمواصفات الفنية لمشاريع النقل (TP).
* المشاركة في تقييمات عطاءات الأمن السيبراني OT وتقديم توصيات تقنية.
* مراجعة وتقديم تعليقات تقنية على مستندات الهندسة لأمن OT وفقًا لقائمة وثائق DDCMS المعتمدة.
* الشهود والتحقق والتوقيع على امتثال المقاول لتصاميم الهندسة الأمنية OT المعتمدة أثناء اختبارات قبول المصنع (FAT).
* تطوير إرشادات تنفيذ تصميم الأمن OT ووثائق الهندسة.
* توفير دعم الهندسة والتصميم والتكوين لأصحاب المصلحة في المشروع لمبادرات أمان OT.
* التواصل بإرشادات تنفيذ هندسة أمان OT إلى الفرق الداخلية والاستشاريين والمتعهدين وأصحاب المصلحة الخارجيين.
* التخطيط والتنفيذ والصيانة لهندسة أمان OT لبيئات SCADA (المستويات 2.5 و3.5) التي تغطي مراكز التحكم بالنقل والتوزيع.
* تطوير وصيانة مواصفات الأمن السيبراني OT بما يتوافق مع المعايير الدولية واللوائح الحكومية في دبي.
* دعم تطوير المتطلبات الفنية لمنتجات أمان OT وحالات استخدام Proof of Concept (PoC).
* تقديم مدخلات تصميم تفصيلية للأمن السيبراني تغطي الأمن المادي، وأمن المكونات، وأمن إدارة الخدمات.
* إجراء تقييمات الفجوات في أسس OT الحالية وتحديد الضوابط السيبرانية المطلوبة.
* الشهادة وإدارة أنشطة اختبار أمان OT للمشروعات الرأسمالية وتنفيذ PoC، بما في ذلك التأهيل المسبق للمعدات.
* بحث وتقييم التقنيات الناشئة للأمن السيبراني OT من أجل التنفيذ ضمن بنية النقل.
* الحفاظ على المواصفات الفنية لأمان OT لأنظمة النقل والتوزيع بجهة 400 ك.ف، و132 ك.ف، و33 ك.ف، و11 ك.ف.</p><p>التعليم
* درجة البكالوريوس في الهندسة الكهربائية
* دبلوم في الهندسة الكهربائية
الخبرة
* حاملو درجة البكالوريوس
* الحد الأدنى *6 سنوات* من الخبرة في:
* مشاريع النقل عالي الجهد HV
* تصميم الهندسة
* مراقبة الجودة QC
* الاختبار والتكليف
* حاملو الدبلوم
* الحد الأدنى *8 سنوات* من الخبرة ذات الصلة في:
* مشاريع النقل HV
* تصميم الهندسة
* مراقبة الجودة QC
* الاختبار والتكليف
المهارات المطلوبة
* معرفة قوية بـ *الأمن السيبراني لتكنولوجيا التشغيل OT*
* خبرة في *هندسة أمان SCADA*
* فهم *أنظمة النقل والتوزيع عالية الجهد*
* معرفة بمعايير IEEE و IEC والبريطانية (BS)
* خبرة في هندسة أمان OT، الاختبار، واختبار قبول المصنع (FAT)
* القدرة على إجراء تقييمات مخاطر الأمن السيبراني وتحليلات الفجوات
* خبرة في مواصفات أمان OT، ووثائق الهندسة، ومراجعات تقنية
* مهارات تحليلية قوية، حل المشكلات، واستكشاف الأخطاء
* مهارات كتابة تقارير فنية ووثائق ممتازة
* القدرة على التعاون بفعالية مع فرق الهندسة متعددة التخصصات وأصحاب المصلحة
المهارات المفضلة
* خبرة بـ *BIM* و Autodesk Revit
* معرفة بهندسات أمان مركز التحكم في النقل
* خبرة في التحقق من PoC وتقييم منتجات الأمن السيبراني
* الإلمام بلوائح أمان سيبراني دبي والمتطلبات الامتثال
الراتب والفوائد
حتى *AED 15,000* شهرياً (غير من دول مجلس التعاون الخليجي)
حتى *AED 21,000* شهرياً (دول مجلس التعاون الخليجي)
* فرصة للعمل على مشاريع بنية تحتية حيوية للنقل والتوزيع
* exposure إلى تقنيات أمان OT المتقدمة وبيئات SCADA
* النمو المهني ضمن بيئة هندسة ومرافق خدمات عامة رائدة
إذا كانت لديك خبرة في أمن سيبراني OT، وهندسة أمان SCADA، وأنظمة النقل HV، ندعوك للتقديم والانضمام إلى فريق يعمل على تأمين البنية التحتية الكهربائية الحيوية</p>
Role: Network Engineer Location: Abu Dhabi, On-site Job Type: Contract (3 to 6 Months)<br><br>About the Role We are seeking a skilled Network Engineer to design, implement, migrate, and troubleshoot our enterprise network infrastructure while supporting critical cyber security initiatives. You will ensure high availability, optimal performance, and robust security across our LAN, WAN, WLAN, and Data Center environments<br>.<br>Key Responsibilities Deploy & Manage: Drive the implementation of Cisco Catalyst Center, ISE, and Software-Defined Access (SDA) environments. Core Networking: Configure and troubleshoot Cisco & Huawei routing/switching, SD-WAN (Viptela), and F5 Load Balancers. Network Security: Implement and maintain Cisco, Fortinet, and Palo Alto firewalls, along with NAC solutions and network segmentation. Monitoring & Visibility: Support Solar Winds and Gigamon platforms for proactive performance monitoring, traffic aggregation, and root-cause analysis. Documentation & Delivery: Develop HLD, LLD, migration plans, and standard operating procedures. Lead UAT activities and coordinate with OEMs, vendors, and stakeholders. Cybersecurity Support: Manage EDR/NDR, MDM, DLP, Data Classification, and Data Diode solution<br>s.<br>Qualifications & Requirements Education: Bachelor’s degree in Computer Science, IT, Network Engineering, or a related field. Experience: 5–8 years of hands-on experience in Enterprise Network Infrastructure projects. Technical Knowledge: Deep understanding of enterprise network environments, data center networking, and security best practices. Soft Skills: Strong analytical, problem-solving, and vendor-coordination skil<br>ls.<br>Preferred Certifications (Highly Regarded) CCNP Enterprise / CCIE Enterprise Infrastructure CCNP Security PCNSE (Palo Alto) Fortinet NSE4+ or equiva<br>lent
ملخص:<br><br>ينصب دور مهندس الشبكات بشكل أساسي على إدارة وتحسين البنية التحتية للشبكة في المؤسسة لضمان الموثوقية والأداء، وهو أمر بالغ الأهمية لدعم مشاريع وعمليات تكنولوجيا المعلومات الجارية.<br><br>المسؤوليات الرئيسية:<br><br>تصميم وتنفيذ وصيانة البنية التحتية للشبكة، مع ضمان الأداء الأمثل والأمن. مراقبة أنظمة الشبكة واستكشاف الأخطاء وإصلاحها، بما في ذلك الشبكات المحلية (LAN) والواسعة (WAN)، والموجهات، والمبدلات، وجدران الحماية، وشبكات VPN. تنفيذ إعدادات وترقيات الشبكة بما يتماشى مع متطلبات الشركة وأفضل الممارسات في الصناعة. الاستجابة لمشاكل وانقطاعات الشبكة، وتقديم حلول فعالة في الوقت المناسب. التعاون مع فرق تكنولوجيا المعلومات الأخرى لنشر حلول الشبكات لمختلف المشاريع. المساعدة في تخطيط سعة الشبكة، وضمان القابلية للتوسع والتكرار للنمو المستقبلي. توفير وثائق الشبكة، بما في ذلك الطوبولوجيا، وعناوين IP، والتكوينات التفصيلية. صيانة وتحسين أنظمة الشبكة الحالية، مع التوصية بالتحسينات وتنفيذها. إجراء فحوصات دورية للنظام وتقييمات الأداء. البقاء على اطلاع بتقنيات الشبكات الناشئة واتجاهات الصناعة للتوصية بالتحسينات. السفر إلى مواقع العملاء لتركيب الشبكات، واستكشاف الأخطاء وإصلاحها، وأنشطة الدعم (يتطلب السفر داخل الإمارات العربية المتحدة).<br><br>المتطلبات الأساسية:<br><br>خبرة عملية تتراوح من سنتين إلى 3 سنوات كمهندس شبكات أو في دور مشابه. معرفة قوية ببروتوكولات الشبكات (TCP/IP, DNS, DHCP، إلخ)، وخبرة في أجهزة الشبكة (الموجهات، المبدلات، جدران الحماية). الإلمام بأدوات وتقنيات مراقبة الشبكة. خبرة في تكوين الشبكات واستكشاف الأخطاء وإصلاحها. فهم مبادئ أمن الشبكات وأفضل الممارسات.<br><br>ميزات إضافية:<br><br>يفضل الحصول على شهادات CCNA أو Comp TIA Network+ أو شهادات أخرى ذات صلة. مهارات تحليلية قوية وقدرة على حل المشكلات. القدرة على العمل بشكل مستقل وكجزء من فريق في بيئة سريعة الخطى. مهارات تواصل ممتازة والقدرة على التفاعل مع فرق متعددة الوظائف.<br><br>تفاصيل أخرى:<br><br>الموقع: الإمارات العربية المتحدة – أبوظبي. يتطلب السفر المتكرر إلى مواقع العملاء داخل الإمارات. يجب امتلاك سيارة خاصة ورخصة قيادة سارية.
نحن نبحث عن مستشار للأمن السيبراني عملي لقيادة تنفيذ حلول إدارة الوصول المتميز (PAM) وأمن البريد الإلكتروني عبر بيئات العملاء، مع دعم عمليات خدمات الأمن المدارة لدينا ومراقبة SIEM/SOAR والاستجابة للحوادث والتسليم أمام العملاء. ستكون أنت القائد الفني في عمليات النشر: تصميم الحلول، تهيئتها، استكشاف مشكلات الدمج، وإنتاج وثائق جاهزة للعملاء. هذا دور حضور فعلي في الموقع وبداية فورية لشخص نفّذ هذه الحلول في بيئة الإنتاج، وليس فقط درسها على الورق.<br>المسؤوليات<br>تصميم ونشر وتكوين حلول PAM (Beyond Trust، Arcon، Wallix، أو ما يماثلها) عبر بيئات العملاء تنفيذ وإدارة منصات أمان/مصادقة البريد الإلكتروني (Mimecast، Proofpoint، Forti Mail) بما في ذلك إعداد DMARC/SPF/DKIM الخبرة في Proofpoint DLPSupport دعم عمليات MSS/SOC - مراقبة SIEM/SOAR، الاستجابة للحوادث، وتعديل حالات الاستخدام قيادة ورش عمل تقنية أمام العملاء وإنتاج وثائق (HLDs، العروض، التقارير) استكشاف مشكلات الدمج عبر هياكل الهوية، الشبكة، والأمان التعاون مع فرق SOC، الخدمات المهنية، وخدمات ما قبل البيع في تقديم الحلول إجراء فحوصات صحية، ترقية، ودعم مستمر لبيئات PAM وأمان البريد الإلكتروني المنشورة<br>المتطلبات خبرة عملية 3+ سنوات في تنفيذ حلول PAM (Beyond Trust، Arcon، Wallix أو ما يماثلها) خبرة مثبتة في نشر حلول أمان/مصادقة البريد الإلكتروني (Mimecast، Proofpoint، Forti Mail، DMARC/SPF/DKIM) معرفة عملية بعمليات MSS/SOC - SIEM، SOAR، معالجة الحوادث الإلمام بمكدس Fortinet (Forti Gate، Forti SIEM، Forti SOAR) يعد ميزة قوية فهم راسخ لإدارة Windows/Linux، Active Directory، وأساسيات الشبكات القدرة على إنتاج وثائق تقنية جاهزة للعملاء (HLDs، العروض التقديمية، التقارير) مهارات تواصل مع العملاء قوية معرفة قوية بـ Forcepoint DLP متاح للانضمام فورًا مقيم في دبي أو قادر على الانتقال إلى دبي لدور في الموقع<br>المؤهلات درجة البكالوريوس في علوم الحاسوب، الأمن المعلوماتي، تكنولوجيا المعلومات، أو مجال ذي صلة شهادات Beyond Trust أو Arcon أو Walllix (مفضل) شهادات Fortinet NSE (مفضل) Pentest+، OSCP، CySA+ أو ما يعادلها من شهادات الأمن (مفضل)
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li>مراقبة إشعارات الأمن والتحقيق في الحوادث المحتملة، مع التمييز بين الإنذارات الكاذبة والتهديدات الحقيقية لحماية أصول المؤسسة.</li><li>إجراء تقييمات الثغرات واختبار الاختراق لتحديد نقاط الضعف في الأنظمة والتطبيقات قبل أن يتمكن الفاعلون الخبيثون من استغلالها.</li><li>تطوير وتنفيذ سياسات وإجراءات الأمان، مع ضمان مواءمتها مع أفضل ممارسات الصناعة والامتثال التنظيمي.</li><li>الاستجابة للحوادث الأمنية عن طريق الاحتواء والقضاء والتعافي من الأنظمة المخترقة، مع تقليل التأثير واستعادة العمليات الطبيعية.</li></ul></div></section><section><p class="heading">الملف الشخصي المرغوب للمرشح</p><p class="paragraph"></p><ul><li><p>حاصل على درجة بكالوريوس في علوم الحاسب، أو الأمن المعلوماتي، أو مجال ذي صلة، مما يوفر أساساً نظرياً قوياً.</p></li><li><p>يحمل شهادات ذات صلة مثل CompTIA Security+، CISSP، أو CEH، مما يدل على خبرة معتمدة في مبادئ الأمن المعلوماتي.</p></li><li><p>يرتاح لديه من 2-5 سنوات من الخبرة المتقدمة في أدوار الأمن السيبراني، مع سجل حافل في حماية الأصول الرقمية.</p></li><li><p>يُظهر كفاءة في مفاهيم أمان الشبكات، بما في ذلك TCP/IP، الجدران النارية، الشبكات الافتراضية الخاصة، وبروتوكولات التوجيه.</p></li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><span><span>بصفتك مهندس اتصالات، ستلعب دوراً حيوياً في صيانة وتحسين واستكشاف بنية شبكة الاتصالات المتنقلة لدينا. ستعمل عن كثب مع فرق متعددة الوظائف لضمان موثوقية الأداء وأمان أنظمة الشبكة. ستكون خبرتك في العمليات الميدانية واستكشاف IT ضرورية لحل المشكلات التقنية المعقدة وتحسين كفاءة الشبكة بشكل عام. </span></span><br><span><span><b>المسؤوليات الأساسية:</b></span></span><br><span><span><b>عمليات الشبكة والصيانة:</b></span></span><br></span><ul><li><span><span><span>مراقبة وصيانة وتثبيت وتحسين أداء شبكة الاتصالات المتنقلة، بما في ذلك شبكات الوصول الراديوية (RAN) والشبكات الأساسية وVSAT وذُبُر الألياف وأنظمة النقل.</span></span></span></li><li><span><span><span>إجراء فحوصات روتينية، صيانة وقائية، تثبيت واستبدال وتحسين أداء معدات الشبكة.</span></span></span></li><li><span><span><span>التأكد من الامتثال لمعايير الصناعة وسياسات الشركة لعمليات الشبكة.</span></span></span></li></ul><span><span><b>دعم العمليات الميدانية:</b></span></span><br><ul><li><span><span><span>إجراء التثبيت الميداني، الإعداد، وتكليف معدات الاتصالات.</span></span></span></li><li><span><span><span>استكشاف مشكلات الشبكة في الميدان وحلها، بما في ذلك تداخل الإشارة ومشاكل الاتصال وأعطال الأجهزة أو البرمجيات.</span></span></span></li><li><span><span><span>التعاون مع مركز الاعتماد (NOC) والفنيين الميدانيين والمقاولين لضمان حل فوري لانقطاعات الشبكة واضطرابات الخدمة.</span></span></span></li></ul><span><span><b>استكشاف وحلول IT والدعم:</b></span></span><br><br><ul><li><span><span><span>تشخيص وحل المشكلات المتعلقة بتقنية المعلومات التي تؤثر على عمليات الشبكة، بما في ذلك الخادمات وقواعد البيانات وأنظمة VSAT ومشاكل تطبيقات البرمجيات.</span></span></span></li><li><span><span><span>تقديم الدعم الفني لأنظمة إدارة الشبكات (NMS) وأنظمة الدعم التشغيلي (OSS).</span></span></span></li><li><span><span><span>تنفيذ وصيانة إجراءات أمان تكنولوجيا المعلومات لحماية بنية الشبكة من التهديدات السيبرانية.<br></span></span><br></span></li></ul><span><span><b>إدارة المشاريع:</b></span></span><br><ul><li><span><span><span>المشاركة في مشاريع توسيع وترقية الشبكة، بما في ذلك مسوح المواقع ونشر المعدات وتكامل الأنظمة.</span></span></span></li><li><span><span><span>التنسيق مع البائعين والموردين لضمان التسليم في الوقت المناسب للمعدات والقطع والخدمات.</span></span></span></li><li><span><span><span>توثيق تقدم المشروع والمواصفات الفنية والإجراءات التشغيلية.</span></span></span></li></ul><span><span><b>التقارير والتحليل:</b></span></span><br><ul><li><span><span><span>إنشاء تقارير عن أداء الشبكة وحل الحوادث وأنشطة الصيانة.</span></span></span></li><li><span><span><span>تحليل بيانات الشبكة لتحديد الاتجاهات والأسباب الجذرية للمشكلات وفرص التحسين.</span></span></span></li><li><span><span><span>تقديم توصيات لتعزيز موثوقية وكفاءة الشبكة.</span></span></span></li></ul><span><span><b>دعم العملاء:</b></span></span><br><br><span><span><b></b></span></span><br><ul><li><span><span><span>التصرف كنقطة اتصال تقنية للمشكلات التي تصنف من العملاء والمتعلقة بأداء الشبكة.</span></span></span></li><li><span><span><span>العمل عن كثب مع فرق دعم العملاء لضمان حل سريع وفعال لشكاوى العملاء.</span></span></span></li></ul><br><span>المتطلبات<span><span><b>الخبرة المهنية:</b></span></span><br></span><ul><li><span><span><span>حد أدنى 5 سنوات من الخبرة في عمليات شبكة المحمول الميدانية واستكشاف IT. </span></span></span></li><li><span><span><span>خبرة مثبتة مع تقنيات 3G/4G/5G، وRAN، والشبكات الأساسية، والألياف الضوئية وأنظمة النقل.</span></span></span></li><li><span><span><span>معرفة قوية بمقترحات الشبكات وأنظمة IT وممارسات الأمن السيبراني.</span></span></span></li><li><span><span><span>خبرة عملية في أدوات مراقبة الشبكات وأجهزة التشخيص.</span></span></span></li></ul><span><span><b>المهارات المطلوبة:</b></span></span><br><ul><li><span><span><span>مهارات حل المشكلات والتحليل الممتازة.</span></span></span></li><li><span><span><span>مهارات تواصل وتفاعل اجتماعي قوية.</span></span></span></li><li><span><span><span>القدرة على العمل بشكل مستقل وفي فريق.</span></span></span></li><li><span><span><span>إجادة استخدام برامج إدارة الشبكات وأدوات استكشاف مشاكل IT.</span></span></span></li><li><span><span><span>الاستعداد للسفر إلى المواقع الميدانية عند الحاجة.</span></span></span></li></ul><span><span><b>الشهادات (المفضلة):</b></span></span><br><ul><li><span><span><span>CCNA، CCNP، أو شهادات شبكات معادلة.</span></span></span></li><li><span><span><span>ITIL أو شهادة مماثلة لإدارة خدمات تقنية المعلومات.</span></span></span></li><li><span><span><span>شهادات خاصة بالموردين (مثلاً Ericsson، Nokia، Huawei) تعتبر ميزة.<span></span></span></span></li></ul><span><span><b>التعليم:</b> </span></span><br><span><span>درجة البكالوريوس في الاتصالات أو الهندسة الكهربائية أو هندسة الكمبيوتر، أو مجال ذو صلة.</span></span><br><br> </div>
<ol><li><p>Provide L3 support for enterprise LAN, WAN, SD-WAN, VPN, firewall, and wireless infrastructure.</p></li><li><p>Act as the final escalation point for complex network incidents and perform advanced troubleshooting across on-premises, cloud, and hybrid environments.</p></li><li><p>Conduct Root Cause Analysis (RCA), lead problem management activities, and implement permanent corrective actions.</p></li><li><p>Manage routing and switching using BGP, OSPF, SD-WAN, DNS, and DHCP services.</p></li><li><p>Administer and support Palo Alto Firewalls, Cisco Firepower (FTD), VPNs, NAT, traffic inspection, and security policy implementation.</p></li><li><p>Manage Microsoft Azure networking, including VNets, NSGs, UDRs, VPN Gateway, and hybrid connectivity.</p></li><li><p>Support Cisco DNA Center (DNAC), Cisco Identity Services Engine (ISE), and Cisco Wireless LAN Controllers (WLC).</p></li><li><p>Configure and manage F5 Load Balancers, including virtual servers, pools, health monitors, and application traffic optimization.</p></li><li><p>Review, approve, and support network changes, upgrades, and migrations following ITIL change management processes.</p></li><li><p>Maintain network documentation, ensure security compliance, perform configuration backups, and support audits.</p></li></ol><p><strong>Desired Candidate Profile</strong></p><ul><li><p>Bachelor's degree in Computer Science, Information Technology, or a related discipline.</p></li><li><p>7+ years of experience in enterprise network engineering with L3 support ownership.</p></li><li><p>Strong hands-on expertise in <strong>Palo Alto Firewalls (mandatory)</strong> and enterprise network security.</p></li><li><p>Experience with Microsoft Azure Networking, Cisco FTD, Cisco DNAC, Cisco ISE, Cisco WLC, and F5 Load Balancers.</p></li><li><p>Strong knowledge of LAN/WAN, SD-WAN, BGP, OSPF, DNS, DHCP, and hybrid cloud networking.</p></li><li><p>Experience in enterprise troubleshooting, RCA, problem management, and ITIL-based change management.</p></li><li><p>Excellent analytical, troubleshooting, communication, and documentation skills.</p></li><li><p>Preferred certifications:</p><ul><li><p>CCNP Enterprise/Security (CCIE preferred)</p></li><li><p>PCNSE (Palo Alto Certified Network Security Engineer)</p></li><li><p>Microsoft Azure AZ-700</p></li><li><p>F5 Certified Administrator/Specialist (LTM)</p></li><li><p>ITIL® 4 Foundation</p></li></ul></li></ul>
<p><br></p><p>1- مهندس الشبكات: يرجى ملاحظة أن هذا المنصب بمستوى معماري. يجب أن يكون لدى المرشحين خبرة عملية في تصميم الحلول، وإعداد HLD/LLD، وتصميم الشبكات والأمن المؤسسي، والقيادة الفنية. لن يتم النظر في الملفات الوظيفية التي تركز بشكل أساسي على إدارة الشبكات أو التشغيل أو الدعم أو التنفيذ دون مسؤوليات معمارية.</p><br><p>إذا كنت مهندس شبكات/أمن فقط، لا تتقدم لهذا المنصب.</p><p><br></p><ul><li><p>وصف الدور: سيكون مهندس الشبكات مسؤولاً عن التصميم العام والتخطيط والتنفيذ للبنية التحتية للشبكة في المؤسسة، بما في ذلك LAN وWAN وWLAN وSD-WAN والاتصال السحابي (Azure). سيتأكد هذا الدور من أن الشبكة قابلة للتوسع وآمنة وتلبي احتياجات العمل الحالية والمستقبلية للمؤسسة.</p><br></li></ul><p>المسؤوليات الأساسية: تطوير والحفاظ على معايير معمارية الشبكات وأفضل الممارسات.</p><p>تصميم وتنفيذ حلول شبكية معقدة، بما في ذلك SD-WAN، والتكامل السحابي، والاتصالات الموحدة.</p><p>إجراء تخطيط سعة الشبكة وتحليل الأداء.</p><p>توفير القيادة الفنية والإرشاد لفرق هندسة الشبكات.</p><p>تقييم وتوصية تقنيات الشبكات الجديدة.</p><p>تصميم وتنفيذ استراتيجيات أمان الشبكات.</p><p>الخبرة: الحد الأدنى 10 سنوات من الخبرة في معمارية وتصميم الشبكات.</p><p><strong>المرشح المثالي</strong></p><p>يجب أن يمتلك خبرة مهنية ذات صلة لا تقل عن 10 سنوات في مجالات الشبكات والأمن.</p>
لدى شركة ميتيتو للمرافق فرصة مثيرة لمسؤول/ضابط أمن معلومات ذي خبرة للانضمام إلى فريق أمن تكنولوجيا المعلومات لدينا. من خلال العمل تحت إشراف المدير الأول لتقنية المعلومات، سيساعد هذا الدور في حماية أنظمة المؤسسة وبياناتها وأصولها المعلوماتية مع تعزيز مرونتنا الأمنية الشاملة. هذا دور واسع وعملي يجمع بين العمليات الأمنية التقنية والحوكمة والامتثال وتنفيذ السياسات وتوعية الموظفين.<br>تشمل المسؤوليات الرئيسية:• قيادة وتنسيق الاستجابات لحوادث الأمن السيبراني• الحفاظ على خطط الاستجابة للحوادث وكتيبات الأمن• إدارة برامج التوعية الأمنية ومحاكاة التصيد الاحتيالي• تنسيق تقييمات الثغرات واختبارات الاختراق• الإشراف على معالجة الثغرات والامتثال لتصحيح البرامج• دعم تنفيذ والتحسين المستمر لنظام إدارة أمن المعلومات ISO 27001 الخاص بنا• تقييم المخاطر الأمنية المرتبطة بالتغييرات التكنولوجية والتجارية• مراقبة ضوابط أمن البريد الإلكتروني والويب والتحقيق في التهديدات• إدارة تكوينات DMARC وDKIM وSPF• إدارة البنية التحتية للمفاتيح العامة (PKI) ودورة حياة الشهادات• إدارة منصات MDM/MAM وامتثال الأجهزة المحمولة• إدارة ضوابط إدارة الحقوق الرقمية• دعم عمليات التدقيق الأمني الداخلية والخارجية وتتبع النتائج حتى الإغلاق• الحفاظ على الوثائق الأمنية وسجلات المخاطر والتقارير الإدارية<br>ما نبحث عنه:• درجة البكالوريوس في أمن المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات أو تخصص ذي صلة، أو خبرة مهنية معادلة• 5-9 سنوات من الخبرة المتدرجة في أمن المعلومات• خبرة عملية في أمن البريد الإلكتروني، وحماية النقاط الطرفية، ومنصات PKI وMDM/MAM• خبرة في دعم أو قيادة برامج ISO 27001 أو برامج مشابهة لنظام إدارة أمن المعلومات (ISMS)• فهم قوي لمعيار ISO 27001، وإطار الأمن السيبراني الخاص بـ NIST، وتشريعات حماية البيانات ذات الصلة، بما في ذلك GDPR وقانون حماية البيانات الشخصية الإماراتي (UAE PDPL)• خبرة في أدوات SIEM وإدارة السجلات، وماسحات الثغرات، وبوابات أمن الويب، وجدران حماية تطبيقات الويب (WAF)• مهارات تحليلية وتنظيمية وتواصلية قوية ومهارات إدارة أصحاب المصلحة متطلبات الشهادات:• شهادة CompTIA Security+ أو شهادة أمنية أساسية معادلة مطلوبة• يفضل الحصول على شهادة CISSP أو CISM• الحصول على شهادة ISO 27001 Lead Implementer أو Lead Auditor أو CEH أو OSCP أو GSEC سيكون ميزة إضافية<br>إذا كنت محترفاً عملياً وتعاونياً في مجال أمن المعلومات وتستطيع الجمع بين الخبرة التقنية ومهارات الحوكمة والتواصل القوية، يسعدنا أن نسمع منك.<br>#توظيف #أمن_المعلومات #الأمن_السيبراني #أمن_المعلومات #ISO27001 #مسؤول_أمن #ضابط_أمن #وظائف_تقنية
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
Job Description<br><p><strong>المهارات المطلوبة: </strong>العمارة (خبير)، عمارة الخدمات المصغرة (MSA) (قوي)، عمارة التكامل (قوي)، مجال البطاقات والمدفوعات، منصات إدارة البطاقات</p><br><p><strong>المهارات الجيدة الإضافة : </strong></p><br><p><strong>وصف الوظيفة :</strong></p><br><p>نحن نبحث عن مهندس حلول لمنصة البطاقات مع خبرة قوية في مجال مدفوعات البطاقات، واجهات برمجة التطبيقات، وتكامل الأنظمة المصرفية.</p><br><p>ستكون responsible عن تصميم حلول عمارة قابلة للتوسع وآمنة، دعم مبادرات البطاقات الاستراتيجية، والتوافق مع متطلبات الأعمال والقنوات والمورّدين.</p><br><p>يجب أن يمتلك المرشح خبرة تقنية راسخة في أنظمة البطاقات، عمارة التكامل، وتصميم الحلول من البداية للنهاية ضمن بيئات بنكية.</p><br><p>- ما لا يقل عن 10+ سنوات من الخبرة التقنية مع 2-3 سنوات كمهندس حلول في مجال المدفوعات/البطاقات</p><br><p>- خبرة في منصات إدارة البطاقات (مثلاً VisionPLUS، Way4، First Data، CardPac وغيرها) وخبرة بإدارة دورة حياة البطاقات من البداية للنهاية، بما في ذلك الاكتساب، الإصدار، التفعيل، معالجة المعاملات، والتسوية.</p><br><p>- فهم عميق لتدفقات معالجة البطاقات، بما في ذلك الموافقة، والتسوية، وكذلك إدارة النزاعات وعمليات الاسترداد.</p><br><p>- فهم شامل لمنتجات البطاقات، بما في ذلك الائتمان والخصم وبطاقات الدفع مقدمًا، مع خبرة في تصميم حلول للبطاقات المشتركة والبرامج الخدارية للبطاقات والبطاقات الملتزمة/المكافآت.</p><br><p>- خبرة في تطوير ودمج برامج الولاء، ومكافآت النقد المرتجعي، وخيارات الدفع بالتقسيط لتعزيز تفاعل حاملي البطاقات.</p><br><p>- الخبرة في بوابات الدفع ومعالجات الدفع وأنظمة التسوية.</p><br><p>- معرفة عميقة بمعايير وتنظيمات صناعة البطاقات مثل PCI-DSS وEMV وPSD2</p><br><p>- خبرة في تنفيذ إجراءات الأمان مثل التوكننة و3D Secure للامتثال للوائح والمتطلبات الصناعية.</p><br><p>- معرفة بممارسات إدارة البيانات الخاصة بالمدفوعات والبطاقات، بما في ذلك خصوصية البيانات وأمن البيانات جميعها أساسية</p><br><p>- القدرة على تقييم ودمج حلول إدارة البطاقات من طرف ثالث. خبرة في تقييم الحلول واختيارها وتقديرات المشروع في مراحله المبكرة.</p><br><p>- فهم تقني عميق، معرفة وخبرة في اقتراح مبادئ التصميم المعماري ونماذجه وتبرير الفوائد والعيوب لهندسة تطبيقات الخدمات المصرفية الأساسية ونظام تكاملها (مثلاً التكامل مع المحولات، أنظمة خارجية ثالثة، REST APIs، ISO8583 أو ما شابه) -- المعرفة والخبرة الكافية في دمج ضوابط الأمن السيبراني والمعلومات في المنتجات عبر أساليب مثل تصنيف البيانات/تقييم الأصول، اعتبارات المتطلبات التنظيمية (مثل PCI-DSS، بنك الإمارات المركزي، GDPR)، نمذجة التهديدات ومتطلبات الأمن (الحوكمة، التعرّف، الحماية، الكشف، الاستجابة، التعافي)</p><br><p>- معرفة كافية وخبرة في تنفيذ ضوابط الأمن السيبراني مثل المصادقة، التفويض، خوارزميات وتشفير، أمان البيانات، تسجيل الأحداث الأمنية والتنبيه</p><br><p>- بعض المعرفة والخبرة في هجومات ودفاعات الأنظمة من منظار الأمن السيبراني</p><br><br><br> </div>
Network Engineer to design, implement, maintain, and troubleshoot enterprise network infrastructure, support Cyber Security (if required). The ideal candidate will have hands-on experience with switches, routers, firewalls, and enterprise networking environments, ensuring high availability, security, and optimal network performance.<br>KEY RESPONSIBILITIES• Implement, manage, and troubleshoot network devices including switches, routers, and firewalls.• Monitor network performance and proactively identify and resolve issues.• Implement and maintain LAN, WAN, WLAN, and VPN connectivity.• Ensure network security through firewall configuration, access controls, and security best practices.• Perform network upgrades, migrations, and infrastructure improvements.• Collaborate with IT teams to support business applications and services.• Create and maintain network documentation, diagrams, and standard operating procedures.• Conduct root cause analysis for network outages and performance issues.• Provide technical support and guidance to internal stakeholders.• Ensure compliance with organizational security policies and industry standards.<br>QUALIFICATIONSEDUCATION/ QUALIFICATION - Bachelor's degree in Computer Science, Information Technology, Network Engineering, or a related field WORK EXPERIENCE - 5 - 8 years of experience in Network Infrastructure projects. KNOWLEDGE • Experience implementing and managing enterprise network environments.• Knowledge of network security principles and best practices.• Strong analytical and problem-solving skills. SKILLS Core Technologies• Cisco & Huawei Routing and Switching• Cisco Catalyst Center• Cisco Identity Services Engine (ISE)• Network Access Control (NAC)• Software Defined Access (SDA)• SD-WAN (Cisco Viptela)• Cisco, Fortinet & Palo Alto Firewalls Monitoring & Visibility• Solar Winds Network Management• Gigamon Network Visibility & Traffic Aggregation• Network Performance Monitoring and Troubleshooting Data Center & Infrastructure• Data Center Networking• F5 Load Balancers• Enterprise Infrastructure Management• Conduct Site surveys Added Advantage (Cybersecurity Technologies)• Endpoint Detection & Response (EDR)• Network Detection & Response (NDR)• Mobile Device Management (MDM)• Data Classification Solutions• Data Loss Prevention (DLP)• Data Diode Solutions• Network Security Monitoring• Security Policy Management<br>Key Responsibilities• Deploy and manage Cisco Catalyst Center, ISE, and Software-Defined Access (SDA) environments.• Implement and troubleshoot NAC solutions and network segmentation.• Implement Cisco and Huawei enterprise routing and switching environments.• Manage EDR/NDR, MDM, DLP, Data Classification, and Data Diode solutions.• Implement Cisco, Fortinet, and Palo Alto firewall environments.• Support Solar Winds and Gigamon platforms for monitoring, visibility, and troubleshooting.• Support SD-WAN deployments, secure remote access, and VPN solutions.• Develop HLD, LLD, implementation plans, and operational documentation.• Coordinate with OEMs, vendors, and customer stakeholders.• Lead implementation, migration, and UAT activities for network and cybersecurity projects.• Support data governance, information protection, and secure data transfer initiatives.<br>Preferred Certifications• CCNP Enterprise / CCIE Enterprise Infrastructure• CCNP Security• PCNSE• Fortinet NSE4+ or equivalent security
Network Engineer to design, implement, maintain, and troubleshoot enterprise network infrastructure, support Cyber Security (if required). The ideal candidate will have hands-on experience with switches, routers, firewalls, and enterprise networking environments, ensuring high availability, security, and optimal network performance.<br>KEY RESPONSIBILITIES• Implement, manage, and troubleshoot network devices including switches, routers, and firewalls.• Monitor network performance and proactively identify and resolve issues.• Implement and maintain LAN, WAN, WLAN, and VPN connectivity.• Ensure network security through firewall configuration, access controls, and security best practices.• Perform network upgrades, migrations, and infrastructure improvements.• Collaborate with IT teams to support business applications and services.• Create and maintain network documentation, diagrams, and standard operating procedures.• Conduct root cause analysis for network outages and performance issues.• Provide technical support and guidance to internal stakeholders.• Ensure compliance with organizational security policies and industry standards.<br>QUALIFICATIONSEDUCATION/ QUALIFICATION - Bachelor's degree in Computer Science, Information Technology, Network Engineering, or a related field WORK EXPERIENCE - 5 - 8 years of experience in Network Infrastructure projects. KNOWLEDGE • Experience implementing and managing enterprise network environments.• Knowledge of network security principles and best practices.• Strong analytical and problem-solving skills. SKILLS Core Technologies• Cisco & Huawei Routing and Switching• Cisco Catalyst Center• Cisco Identity Services Engine (ISE)• Network Access Control (NAC)• Software Defined Access (SDA)• SD-WAN (Cisco Viptela)• Cisco, Fortinet & Palo Alto Firewalls Monitoring & Visibility• Solar Winds Network Management• Gigamon Network Visibility & Traffic Aggregation• Network Performance Monitoring and Troubleshooting Data Center & Infrastructure• Data Center Networking• F5 Load Balancers• Enterprise Infrastructure Management• Conduct Site surveys Added Advantage (Cybersecurity Technologies)• Endpoint Detection & Response (EDR)• Network Detection & Response (NDR)• Mobile Device Management (MDM)• Data Classification Solutions• Data Loss Prevention (DLP)• Data Diode Solutions• Network Security Monitoring• Security Policy Management<br>Key Responsibilities• Deploy and manage Cisco Catalyst Center, ISE, and Software-Defined Access (SDA) environments.• Implement and troubleshoot NAC solutions and network segmentation.• Implement Cisco and Huawei enterprise routing and switching environments.• Manage EDR/NDR, MDM, DLP, Data Classification, and Data Diode solutions.• Implement Cisco, Fortinet, and Palo Alto firewall environments.• Support Solar Winds and Gigamon platforms for monitoring, visibility, and troubleshooting.• Support SD-WAN deployments, secure remote access, and VPN solutions.• Develop HLD, LLD, implementation plans, and operational documentation.• Coordinate with OEMs, vendors, and customer stakeholders.• Lead implementation, migration, and UAT activities for network and cybersecurity projects.• Support data governance, information protection, and secure data transfer initiatives.<br>Preferred Certifications• CCNP Enterprise / CCIE Enterprise Infrastructure• CCNP Security• PCNSE• Fortinet NSE4+ or equivalent security
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>مهندس خدمة الأتمتة – دبي، الإمارات العربية المتحدة আমরা نمكّن موظفينا للبقاء مرنين وذوي صلة في عالم يتطور باستمرار. نحن نبحث عن أشخاص دائمي البحث عن طرق إبداعية للنمو والتعلم. أشخاص يرغبون في إحداث تأثير حقيقي، الآن وفي المستقبل. هل يبدو ذلك كأنك كذلك؟ عندها يبدو أنك ستصبح إضافة مميزة لفريقنا الدولي النشط. سيمنز للصناعات الرقمية هو رائد في الابتكار في مجال الأتمتة والرقمنة. مهمتنا هي دعم العملاء في تعظيم النمو، وفرص الربح، والبصمة البيئية في صناعات القطع والتشغيل. مستعد لخلق مسارك الخاص؟ انضم إلى صناعتنا الرقمية كمهندس خدمة الأتمتة وساعدنا في تحويل الحياة اليومية من خلال إيجاد الحلول وجعل العالم مكانًا أكثر فضولاً للمستقبل. ستترك تأثيرًا من خلال: تصميم، هندسة، تنفيذ، اختبار، وتكليف أنظمة التحكم الأتمتية. الخدمة، استكشاف الأخطاء، والصيانة للأنظمة بما في ذلك: أنظمة PCS7 / DCS أنظمة أمان ESD أنظمة أمان F&G Step7، WinCC، Totally Integrated Automation أنظمة أمان SIMATIC S7 أنظمة S7-300، S7-400/400H/400FH، S7-1200، S7-1500 R/H نجاحك يقوم على: تصميم، تنفيذ، وتكليف أنظمة PCS 7 للتحكم ومجموعة أنظمة أمان SIMATIC S7 لمختلف تطبيقات أنظمة التحكم الصناعية تطوير PCS 7، TIA، WinCC، STEP 7، وبرامج PLC بناءً على المخططات والمواصفات الخاصة بالعميل. استكشاف أخطاء دوائر التحكم، أسلاك المحركات، والأجهزة الصناعية. اختيار، تكوين، وتكامل، واستكشاف أخطاء الأجهزة الصناعية. تصميم هيكليات الشبكة الصناعية مع التركيز على ممارسات الأمن السيبراني. تكوين، تكليف، واستكشاف أخطاء أجهزة الشبكة الصناعية وبروتوكولات الاتصالات. ضمان الامتثال للمعايير واللوائح المتعلقة بالأمن السيبراني لأنظمة التحكم الصناعي. إجراء تقييمات المخاطر، اختبارات الثغرات، وتنفيذ تدابير الأمان لحماية الأنظمة التحكم. تطوير وتوثيق سياسات الأمن السيبراني، وإجراءاتها، وخطط الاستجابة للحوادث. تدريب موظفي التشغيل والصيانة على وعي الأمن السيبراني وأفضل الممارسات. التعاون مع فرق متعددة الوظائف، بما في ذلك تكنولوجيا المعلومات، التشغيل، والإدارة، لضمان نهج أمني سيبراني شامل. إعداد وثائق شاملة، بما في ذلك قوائم IO، وثائق السلامة/البيانات، هياكل النظام، مخططات الأسلاك، مخططات التحكم، رسومات SCADA، مصفوفة ESD C&E، إجراءات FAT/SAT، وكتيبات التشغيل والصيانة. المؤهلات والمهارات: درجة البكالوريوس في الهندسة الكهربائية، الأتمتة، أو مجال ذي صلة. خبرة لا تقل عن 5+ سنوات في تصميم DCS وSCADA من سيمنز، والبرمجة، والتكليف، واستكشاف الأخطاء. خبرة عملية في أنظمة أمان PCS 7، STEP 7، WinCC، TIA، وأنظمة الأمان. مهارات قوية في حل المشكلات، التحليل، واستكشاف الأخطاء. مهارات تواصل وتلاقي مع العملاء بشكل ممتاز، والقدرة على العمل كجزء من فريق مشترك مع العميل/المقاول. معرفة عامة بمعايير الأمن السيبراني لأنظمة التحكم الصناعي وأفضل الممارسات (مثلاً ISA/IEC 62443، NIST SP 800-82). القدرة على تصميم هندسة الشبكة، بروتوكولات الاتصالات الصناعية، وتكنولوجيات أمان الشبكات. الإلمام بثغرات نظم التحكم الصناعي، نمذجة التهديدات، ومنهجيات تقييم المخاطر. خبرة في تطوير وتنفيذ سياسات الأمن السيبراني، الإجراءات، وخطط الاستجابة للحوادث. الرغبة في السفر والعمل على البرّ والبحر حسب الحاجة. رخصة قيادة إماراتية سارية. المهارات المرغوبة: خبرة في تطوير ممارسات برمجة PLC وSCADA آمنة. مهارات اتصال شفهي وكتابي قوية. معرفة بعلوم الأدلة الجنائية لنظم التحكم الصناعي والاستجابة للحوادث. الإلمام بالإنترنت الصناعي للأشياء والعمارة السحابية لأنظمة التحكم. خبرة في صناعات المياه، المياه العادمة، البتروكيماويات، أو النفط والغاز. الشهادة في الأمن السيبراني لنظم التحكم الصناعي (مثل GICSP، CISA، CISSP) ستكون قيمة مضافة / أمر جيد. ستستفيد من: ثقافة متنوعة وشاملة. بيئة حيث يمكن للجميع أن يظهروا ذواتهم بالكامل ويشعروا بالانتماء. الأساس لتطويرك الشخصي والمهني. تنوع استثنائي في فرص التعلم والتطوير. حوّل الحياة اليومية معنا. نُقدِّر هويتك ومنظورك المميزين ونلتزم بتوفير فرص متكافئة وبناء مكان عمل يعكس تنوع المجتمع. تعال وقدم ذاتك الأصيلة واصنع Tomorrow أفضل معنا. نحتفل بأن موظفينا أشخاص فرديون ولديهم تفضيلات واحتياجات مختلفة. لو كنا نفكر جميعًا بنفس الطريقة، لما ابتكرنا شيئًا جديدًا! لهذا نُعين عقول استثنائية من مختلف المجالات. نحن ملتزمون بتعزيز ثقافة التنوع والإنصاف والشمول. نشجع الطلبات من مواهب متنوعة ونرحب بمناقشة الحاجة إلى التكييف والتعديلات المعقولة. كثير من فرقنا يعملون بشكل أمثل عن بُعد، مما يعزز قدرتنا على توفير مزيد من المرونة في إدارة وقتك. ملاحظة: فقط الطلبات المكتملة يمكن اعتبارها في عملية الاختيار.</span>
</div>
خبرة عملية قوية في Golang / Go فهم قوي لأساسيات الشبكات خبرة عملية في التوجيه / بروتوكولات الشبكة، خاصة OSPF و/أو SNMP معرفة جيدة بقوائم التحكم في الوصول (ACLs) فهم التشفير المتماثل وغير المتماثل خبرة عملية في IPSec (أمن بروتوكول الإنترنت) مهارات قوية في تصحيح الأخطاء واستكشاف المشكلات وإصلاحها خبرة في تطوير تطبيقات خلفية قابلة للتوسع وآمنة سيكون الفهم الجيد لبيئات Linux/الشبكات ميزة إضافية
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<p>وصف الوظيفة الدور</p><p> ستعمل كاستشاري أول ضمن فريق الدفاع والاستجابة الإلكترونية، مع دعم تنفيذ عمليات فريق الشبح الأحمر، واختبار الاختراق، وتقليد العدائي، وتقييم نضج SOC لعملائنا عبر قطاعات متعددة.</p><br><p><br> المرشح المثالي سيكون لديه خبرة عملية في محاكاة الهجمات الواقعية عبر بيئات المؤسسات وتنفيذ أنواع مختلفة من التقييمات بما في ذلك الويب، الجوال، واجهات برمجة التطبيقات، وشبكة VAPT. يجب أن يكون المرشح ماهرًا تقنيًا في استخدام أدوات الأمن الهجومي وبنية تحكم وسيطرة (C2)، وإجراء عمليات الهندسة الاجتماعية كجزء من عمليات الفريق الأحمر.</p><br><p>هذه فرصة عمل عن بُعد للمرشحين المقيمين في مصر، مع سفر ميداني من حين لآخر إلى الإمارات/المملكة العربية السعودية عند الحاجة.</p><br><p>بالإضافة إلى المسؤوليات التقنية، ستسهم في أنشطة تطوير الأعمال مثل إعداد العروض، تقدير الجهود، وتوفير مدخلات التوظيف لمشروعات الأمن الهجومي.<br> إذا كان لديك شغف بالأمن السيبراني وتتمتع بحل تحديات تقنية معقدة وتريد تطوير مسيرتك المهنية في الأمن الهجومي والدفاعي، فهذه هي الوظيفة المناسبة لك.</p><br>المسؤوليات<ul> <li>تنفيذ اختبارات اختراق لتطبيقات الويب والتطبيقات الجوالة وواجهات برمجة التطبيقات وبنية الشبكة.</li> <li>المشاركة في أنشطة الفريق الأحمر والهندسة الاجتماعية، بما في ذلك التصيد وسيناريوهات التسلل الفيزيائي تحت الإشراف أو ضمن كتيبات اللعب المعرفة.</li> <li>إعداد وصيانة وتشغيل بنية C2 باستخدام أدوات مثل Cobalt Strike وSliver أو أطر مماثلة.</li> <li>المساعدة في تمارين تقليد العداء استنادًا إلى أطر عمل مثل MITRE ATT&CK.</li> <li>إعداد تقارير تفصيلية مبنية على المخاطر وتقديم النتائج التقنية للفِرق الداخلية والعميل.</li> <li>تطوير وصيانة الأدوات والسكريبتات والوثائق الداخلية للاختبار الهجومي.</li> <li>التعاون مع فرق أخرى بما في ذلك الفرق الزرقاء/البنفسجية لتحسين دفاعات العملاء.</li> <li>مواصلة الاطلاع على أحدث تقنيات الأمن الهجومي والثغرات والأدوات.</li> <li>فهم عروض KPMG الأوسع لتمكين تحديد فرص العمل.</li> <li>دعم أنشطة تطوير الأعمال بما في ذلك تطوير العروض والميزانية وما إلى ذلك.</li> <li>تطوير علاقات عمل بناءة مع العملاء داخل وخارج KPMG.</li> <li>بناء شبكة مهنية.</li> <li>كونك مستشارًا موثوقًا ونموذجًا يحتذى به في ممارسات الجودة وإدارة المخاطر.</li> <li>الالتزام بقيم KPMG من خلال التصرف بنزاهة.</li></ul>الشخص<p>نحن نبحث عن محترف تقني قوي ومتمركز حول العميل وذو خبرة في تقديم وإدارة التقييمات الأمنية الهجومية والدفاعية. يجب أن يظهر المرشح المثالي ما يلي:</p><br><ul> <li>خبرة لا تقل عن 5+ سنوات في الأمن السيبراني، مع تركيز على الأمن الهجومي وVAPT.</li> <li>فهم قوي وخبرة في منهجيات اختبارات الاختراق الشائعة (مثل OWASP، PTES، NIST).</li> <li>خبرة عملية في إجراء تقييمات VAPT ويب، جوال، API،LLM، سحابة وشبكة.</li> <li>خبرة عملية في إجراء مراجعات شفرة آمنة بلغات مثل JavaScript (Node.js)، C#، Python، Swift، Java، Dart، SQL، إلخ.</li> <li>خبرة عملية في مفاهيم الفريق الأحمر والفريق البنفسجي، مثل الهندسة الاجتماعية، الوصول الأولي، الحركة الجانبية، تسريب البيانات، أدوات الأمن، إلخ.</li> <li>خبرة في إعداد واستخدام وصيانة منصات C2 (مثلاً Cobalt Strike، Mythic، إلخ).</li> <li>خبرة عملية في إجراء مراجعات إعدادات آمنة لمكونات الشبكة والتطبيق وفقًا لمعايير صناعية رائدة مثل CIS وSTIG.</li> <li>خبرة في تقديم خدمات الأمن السيبراني في بيئة استشارية مطلوبة؛ وجود سابق في شركة Big Four ميزة.</li> <li>مهارات حل مشكلات قوية واهتمام بالتفاصيل في التنفيذ والتقارير.</li> <li>اتجاه فريق عمل willingness لتعلم والمساهمة في نجاح المشروع.</li> <li>القدرة على العمل في بيئات سريعة الوتيرة والالتزام بالمواعيد.</li> <li>إثبات القدرة على تقديم عمل بمستويات عالية من الكثافة وتحفيز الدافع والمرونة في الآخرين.</li> <li>إثبات القدرة على تحليل المشاكل وتحديد القضايا الأساسية وتوصية الحلول المناسبة.</li></ul>المؤهلات والمهارات<ul> <li>درجة البكالوريوس في علوم الكمبيوتر أو أمن المعلومات أو مجال ذات صلة.</li> <li>شهادة OSCP إلزامية. بالإضافة إلى ذلك، يجب أن يحمل المرشحون إحدى الشهادات التالية: OSEP، OSWE، CCT INF و CCT APP.</li> <li>الكفاءة في الأدوات المعتمدة في الصناعة مثل Burp Suite، Nmap، Metasploit، BloodHound، إلخ.</li> <li>الكفاءة في لغة سكربت واحدة على الأقل مثل Python، PowerShell، أو Bash.</li> <li>الكفاءة في لغة برمجة واحدة على الأقل مثل Java، C#، أو JavaScript.</li> <li>مهارات عرض وتواصل ممتازة (كتابة وتحدثًا).</li> <li>القدرة على التفاعل مع أصحاب المصلحة الكبار في مؤسسات العملاء.</li> <li>الالتزام بالتعلم المستمر والتطوير المهني في الأمن الهجومي والدفاعي.</li></ul><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>يركز منصب تناغم والامتثال لمنظمة أمن المعلومات السيبرانية على مواءمة ممارسات أمن المعلومات مع استراتيجية إدارة المخاطر الشاملة للبنك ومتطلبات الامتثال وأطر الحوكمة.</p><br><p>يركز الدور على دفع مبادرات حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC) لتعزيز وضع الأمن في البنك مع ضمان التوافق مع المتطلبات التنظيمية واهداف الأعمال من خلال عمليات فعالة مثل تتبع المخاطر، ورصد الامتثال، RCSA، تقييم الاستثناءات، وضمان الإبلاغ الدقيق. يضمن الدور المستوى المناسب من الحوكمة والامتثال ويقود التحسين المستمر في عمليات إدارة المخاطر.<br> </p><br><ul><li>التأكد من الامتثال للسياسات والمتطلبات التنظيمية والمعايير الصناعية.</li><li>تحديد وتقييم وإدارة مخاطر أمن المعلومات مع الأعمال.</li><li>التأكد من الالتزام بمتطلبات الامتثال الداخلية والخارجية.</li><li>أداء تحليل اتجاهات المخاطر والتقارير</li><li>تطوير والحفاظ على عملية شاملة لإدارة استثناءات السياسات، بما في ذلك المستندات، وتاريخ الانتهاء وتدفقات الموافقة.</li><li>التأكد من توثيق جميع استثناءات السياسات ومراجعتها والموافقة عليها وفق المعايير التنظيمية.</li><li>قيادة تقييمات المخاطر لاستثناءات السياسات المقترحة لتقييم تأثيرها المحتمل على الامتثال والأمن.</li><li>التعاون مع أصحاب المصلحة لإبلاغ عملية استثناء السياسة، وتطوير ضوابط تعويضية لاستثناءات السياسات، وضمان الإغلاق في الوقت المناسب.</li><li>مراجعة منتظمة ومراقبة الاستثناءات الممنوحة لضمان الامتثال لشروطها وأحكامها.</li><li>إجراء مراجعة دورية للاستثناءات المعتمدة وتحديد الثغرات للتحسينات.</li><li>تطوير والحفاظ على كتالوج خدمات شامل يعكس بدقة الخدمات التي تقدمها ISG. مراجعة كتالوج الخدمات وتحديثه بانتظام لضمان توافقه مع احتياجات الأعمال والتطورات التكنولوجية</li><li>مراقبة أداء خدمات ISG لضمان توافقها مع اتفاقيات مستوى الخدمة (SLAs) ومؤشرات الأداء الرئيسية (KPIs).</li></ul><ul><li>خبرة مهنية إجمالية لا تقل عن 6–8 سنوات، بما في ذلك 4–6 سنوات من خبرة GRC في أمن المعلومات.</li><li>الإلمام بتقنيات أمن المعلومات وتقييم المخاطر والتهديدات ونقاط الضعف وتدابير الأمن.</li><li>خبرة مع أطر الحوكمة وإدارة المخاطر والامتثال (مثل ISO 27001، NIST، GDPR، PDPL).</li><li>حيازة شهادات مهنية مثل CISA، CISM، CISSP، CRISC</li><li>المهارات والتطبيق</li><li>مهارات اتصال شخصية قوية والقدرة على التواصل الفعّال.</li><li>القدرة على إدارة مشاريع وتراكم الأولويات المتعددة.</li><li>الإتقان في أدوات وتقنيات الأمن.</li><li>البصيرة الاستراتيجية</li><li>تعزيز ثقافة الوعي الأمني والامتثال داخل المنظمة.</li><li>العمل على تحسين مستمر في وضع الأمن المعلوماتي للمنظمة.</li><li>التأكد من أن مخاطر أمن المعلومات تُدار وتُخفف بشكل فعال.</li></ul><br>"</div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">المرشح المفضل</h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Nationality">
<b>الجنسية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Nationality">
الإمارات العربية المتحدة</div>
</div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
مقدمة <br>
<p>مسار مهني في IBM Consulting مبني على علاقات طويلة الأمد مع العملاء وتعاون وثيق عالميًا. ستعمل مع شركات رائدة عبر الصناعات، لمساعدتهم في تشكيل رحلاتهم في السحابة المختلطة والذكاء الاصطناعي. بدعم من شركائنا الإستراتيجيين، وتكنولوجيا IBM القوية، وRed Hat، ستمتلك الأدوات اللازمة لتحقيق تغييرات ذات مغزى وتسريع تأثير العملاء. في IBM Consulting، الفضول يقود النجاح. سيُشجعك على تحدي العرف، واستكشاف أفكار جديدة، وابتكار حلول مبتكرة تُمكن من تحقيق نتائج حقيقية. ثقافتنا التي تتمحور حول النمو والتعاطف تركز على تطوير مسارك المهني على المدى الطويل مع تقدير مهاراتك وخبراتك الفريدة.</p><br><br>
<br>
<br> دورك ومسؤولياتك <br>
<p>دعم فرق الأمن في مبادرات SOC Agentic. المساعدة في تحليل معلومات التهديدات، وبحوث عمليات الأمن، والتوثيق.</p><br><br><br><p>ال أهلية: يتم تفضيل مواطني الإمارات لهذه الفترة التدريبية.</p><br><br>
<br>
<br> التعليم المطلوب <br> درجة البكالوريوس <br>
<br> الخبرة التقنية والمهنية المطلوبة <br>
<p>فهم لمجالات الأمن الأساسية؛ الإلمام بمفاهيم معلومات التهديد.</p><br><br>
<br>
<br> الخبرة الفنية والمهنية المفضلة <br>
<p>* <strong>الإلمام بأدوات تحليل التهديد:</strong> وجود خبرة في الأدوات المستخدمة في تحليل التهديد لتقييم البيانات المجموعة مفيد.</p><br><br><p>* <strong>معرفة أطر معلومات التهديد السيبراني:</strong> فهم أساسي للأطر والبرامج الحالية لمعلومات التهديد السيبراني يمكن أن يكون مفيداً.</p><br><br><p>* <strong>فهم تقنيات تحليل البيانات:</strong> الإلمام بتقنيات تحليل البيانات المستخدمة في معلومات التهديد يمكن أن يساعد.</p><br><br>
<br>
<br>
<br>
<br>
<br> </div>