وظائف مهندسى امن معلومات في الإمارات
١٨٢٩٦ وظائف شاغرة
أخصائي حلول أمنية<br>I. ملخص الوظيفة: يتولى أخصائي الحلول الأمنية مسؤولية التحقيق في الحوادث الأمنية والاستجابة لها، وإجراء عمليات البحث عن التهديدات والتحليل الجنائي، ودعم دمج وتكوين وتحسين حلول الأمن السيبراني داخل بيئات العملاء. يجمع هذا الدور بين عمليات مركز العمليات الأمنية (SOC) ودمج الحلول الأمنية، ليكون بمثابة واجهة تقنية بين مركز العمليات الأمنية والوظائف الأمنية المتخصصة.<br>II. المهام والمسؤوليات: 1. التحقيق في الحوادث والاستجابة لها: التحقيق في الحوادث الأمنية التي يتم تصعيدها من قبل قادة فرق المستوى الأول في مركز العمليات الأمنية وتحليلها. تحليل السجلات وحركة مرور الشبكة وبيانات نقاط النهاية والتنبيهات الأمنية لتحديد التأثير والسبب الجذري. قيادة أنشطة الاحتواء والمعالجة والتعافي للحوادث المؤكدة. إعداد تقارير الحوادث وتصعيد الحوادث المعقدة إلى المستوى الثالث عند الحاجة. 2. البحث عن التهديدات والتحليل الجنائي: إجراء بحث استباقي عن التهديدات لتحديد التهديدات المتقدمة والناشئة. إجراء التحليل الجنائي الرقمي لفهم مسارات الهجوم وجمع الأدلة ذات الصلة. تطوير وتحسين قواعد الكشف وحالات الاستخدام الأمني. 3. دمج الحلول الأمنية: دمج وتكوين وصيانة الحلول الأمنية داخل بيئات العملاء. العمل مع منصات SIEM و SOAR، بما في ذلك إلحاق السجلات، وقواعد الارتباط، ولوحات المعلومات، والتنبيهات، وكتيبات التشغيل (playbooks)، وسير عمل الأتمتة. دمج التقنيات الأمنية باستخدام واجهات برمجة التطبيقات (APIs)، والموصلات، والوكلاء، وآليات إعادة توجيه السجلات. تكوين ودعم حلول Fortinet، وخاصة FortiGate، وضمان المراقبة الصحيحة للأحداث الأمنية. استكشاف مشكلات الدمج الأمني وجمع السجلات والتنبيهات والأتمتة وإصلاحها. · إنشاء وصيانة أدلة التنفيذ وكتيبات التشغيل ومخططات البنية التحتية. · تطوير التصاميم عالية المستوى (HLD) التي تحدد البنية التحتية المستهدفة، وتدفقات البيانات، وعناصر التحكم الأمنية، ونقاط الدمج عبر بيئات العملاء. · إعداد التصاميم منخفضة المستوى (LLD) مع تكوينات على مستوى الجهاز، والسياسات، وقواعد التحليل/التطبيع، وكتيبات التشغيل، وتعيينات واجهة برمجة التطبيقات لضمان عمليات نشر دقيقة وقابلة للتكرار.<br>III. توقعات المنصب: فهم قوي للأمن السيبراني وعمليات مركز العمليات الأمنية (SOC) والاستجابة للحوادث وأمن الشبكات. معرفة عملية بمنصات SIEM و SOAR وحلول FortiGate و Fortinet الأمنية. فهم عمليات الدمج الأمني، وواجهات برمجة التطبيقات (APIs)، وإدارة السجلات، وربط الأحداث، والأتمتة. مهارات تحليلية وقدرة قوية على استكشاف الأخطاء وإصلاحها والتواصل وإعداد التقارير. القدرة على التعاون بفعالية مع مركز العمليات الأمنية، وتكنولوجيا المعلومات، وفرق الأمن، والعملاء. نهج استباقي للكشف عن التهديدات والتحسين الأمني والتعلم المستمر. تقديم التوجيه الفني لأعضاء الفريق المبتدئين مع المساهمة في إجراءات مركز العمليات الأمنية والتدريب وتبادل المعرفة والتحسين المستمر للعمليات وقدرات الكشف والأتمتة وعمليات الدمج الأمني.<br>IV. المؤهلات: درجة البكالوريوس في هندسة الحاسوب أو مجال ذي صلة. خبرة 4 سنوات في مركز العمليات الأمنية (SOC)، أو الأمن السيبراني، أو الاستجابة للحوادث، أو الهندسة الأمنية، أو دور ذي صلة. خبرة عملية مع منصات SIEM و SOAR. معرفة عملية بحلول FortiGate و Fortinet الأمنية. معرفة بمفاهيم الشبكات، وجدران الحماية، و VPNs، و IDS/IPS، والمصادقة، والبروتوكولات الأمنية. يفضل بشدة الحصول على خبرة في عمليات الدمج الأمني، وواجهات برمجة التطبيقات (APIs)، وجمع السجلات، والأتمتة. تعد الشهادات ذات الصلة مثل Fortinet NSE/FCP، أو Security+، أو CySA+، أو CEH، أو ما يعادلها ميزة إضافية. مهارات جيدة في التواصل باللغة الإنجليزية والتوثيق الفني. قدرات قوية في التحليل وحل المشكلات واستكشاف الأخطاء وإصلاحها.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>· تطوير وتنفيذ سياسات وإجراءات حماية النقاط الطرفية لضمان الامتثال للمعايير الصناعية والمتطلبات التنظيمية.
· تقديم إرشادات حول أفضل ممارسات الأمان لفِرَق تكنولوجيا المعلومات والشبكات الأخرى.
· تنفيذ حلول أمان لحماية من البرامج الضارة وطلبات الفدية وغيرها من التهديدات الأمنية.
· تنفيذ وإدارة حلول حماية النقاط الطرفية للحماية من البرامج الضارة وطلبات الفدية وغيرها من التهديدات الأمنية.
· قيادة مشاريع أمان شاملة تغطي التصميم والتنفيذ والاختبار والتوثيق
· تصميم وتقديم واستكشاف أخطاء وتنفيذ حلول امتثال البنية التحتية السحابية و/أو الخصوصية للعمارة ضمن منتجات Microsoft 365 وMicrosoft Azure
· تصميم وتوثيق وإنشاء تكاملات حلول Microsoft 365 للأمان والامتثال
· إجراء اختبارات إثبات المفهوم لتقنيات أمان جديدة لتقييم فعاليتها وإمكانية تطبيقها.
· تصميم وتنفيذ حلول منع فقدان البيانات (DLP) والتشفير لحماية المعلومات الحساسة المخزنة في المنصات السحابية.
التعاون مع فرق الحوكمة والمخاطر والامتثال (GRC) لمعالجة نتائج تدقيق الأمن وتنفيذ خطط الإصلاح.</p></li></ul></div></section><section><p class="heading">الملف الأمثل للمرشح المطلوب</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في علوم الحاسب، تكنولوجيا المعلومات، أو مجال ذو صلة؛ الدرجات المتقدمة تعد ميزة.</li><li>خبرة عملية لا تقل عن 3-5 سنوات ذات صلة في أمن المعلومات أو مجال تكنولوجي ذي صلة.</li><li>الشهادات مثل CISSP، CISM، CEH، أو Security+ مرغوبة بشدة لإثبات الخبرة.</li><li>الخبرة في العمل مع أطر الأمن مثل NIST، ISO 27001، أو PCI DSS تُبرز أساساً قوياً في معايير الأمن.</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>المسمى الوظيفي لتنظيم وتوافق الأمن المعلوماتي في الأمن السيبراني يركّز على مواءمة ممارسات الأمن المعلوماتي مع استراتيجية إدارة المخاطر العامة للبنك ومتطلبات الامتثال وأطر الحوكمة.</p><br><p>يركز الدور على قيادة مبادرات الحوكمة وإدارة المخاطر والامتثال للأمن المعلوماتي (GRC) لتعزيز وضع الأمن لدى البنك مع التأكد من التوافق مع الأهداف التنظيمية والتجارية من خلال عمليات فعّالة مثل تتبع المخاطر، ومراقبة الامتثال، وتقييم الاستثناءات، وضمان إعداد تقارير دقيقة. يضمن الدور وجود مستوى صحيح من الحوكمة والامتثال ويدفع نحو تحسين مستمر في عمليات إدارة المخاطر.<br> </p><br><ul><li>التأكد من الالتزام بالسياسات والمتطلبات التنظيمية والمعايير الصناعية.</li><li>تحديد وتقييم وإدارة مخاطر الأمن المعلوماتي مع الأعمال.</li><li>التأكد من الالتزام بمتطلبات الامتثال الداخلية والخارجية.</li><li>أداء تحليل اتجاهات المخاطر والتقارير</li><li>تطوير والحفاظ على عملية شاملة لإدارة استثناءات السياسات، بما في ذلك التوثيق وتاريخ انتهاء الموافقات وتدفقات موافقات.</li><li>التأكد من توثيق جميع استثناءات السياسات ومراجعتها والموافقة عليها وفقًا للمعايير التنظيمية.</li><li>قيادة تقييمات المخاطر لاستثناءات السياسات المقترحة لتقييم تأثيرها المحتمل على الامتثال والأمان.</li><li>العمل مع أصحاب المصلحة للاتصال بعملية استثناء السياسات، وتطوير ضوابط تعويضية لاستثناءات السياسات، وضمان الإغلاق في الوقت المناسب.</li><li>مراجعة واستعراض الاستثناءات الممنوحة بانتظام لضمان الامتثال للشروط والأحكام.</li><li>إجراء مراجعة دورية للاستثناءات المعتمدة وتحديد الثغرات للتحسين. </li><li>تطوير والحفاظ على كتالوج خدمات شامل يعكس بدقة الخدمات التي يقدمها ISG. مراجعة وتحديث كتالوج الخدمات بانتظام لضمان توافقها مع احتياجات الأعمال والتطورات التكنولوجية</li><li>مراقبة أداء خدمات ISG لضمان تلبيتها لاتفاقيات مستوى الخدمة (SLAs) ومؤشرات الأداء الرئيسية (KPIs).</li></ul><ul><li>حد أدنى 6–8 سنوات من الخبرة المهنية الإجمالية، بما في ذلك 4–6 سنوات من خبرة GRC في الأمن المعلوماتي</li><li>الإلمام بتكنولوجيا الأمن المعلوماتي وتقييم المخاطر والتهديدات ونقاط الضعف والتدابير الأمنية.</li><li>خبرة مع أطر الحوكمة وإدارة المخاطر والامتثال (مثل ISO 27001، NIST، GDPR، PDPL).</li><li>حيازة شهادات مهنية مثل CISA، CISM، CISSP، CRISC</li><li>المهارات والتطبيق</li><li>لدى الشخص مهارات اتصال وتواصل قوية.</li><li>القدرة على إدارة مشاريع وأولويات متعددة.</li><li>إتقان أدوات وتقنيات الأمن.</li><li>الرؤية الاستراتيجية</li><li>تعزيز ثقافة الوعي الأمني والامتثال داخل المنظمة.</li><li>الاستمرار في تحسين وضع الأمن المعلوماتي للمنظمة.</li><li>التأكد من أن مخاطر الأمن المعلوماتي تُدار بشكل فعال وتقلل.</li></ul><br>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>ستكون مسؤولاً عن إدارة وصيانة ودعم بيئات الخادم التي تعتمد على لينكس لدينا.<br> تتطلب هذه الوظيفة خبرة في تكوين واستكشاف مشكلات النظام، وضمان التوافر العالي والأداء، وتطبيق أفضل الممارسات للأمن والكفاءة.<br> المسؤوليات الأساسية: تثبيت، تكوين، وصيانة أنظمة تشغيل لينكس على الخوادم الفيزيائية والافتراضية.<br> مراقبة أداء النظام، استكشاف المشكلات، وتحسين تكوينات الخادم لأقصى كفاءة.<br> تنفيذ وإدارة النسخ الاحتياطية، والتعافي من الكوارث، وتحديثات الأمان.<br> أتمتة مهام الصيانة الروتينية باستخدام لغات البرمجة النصية (مثل Bash، Python).<br> التعاون مع فرق التطوير والشبكات لضمان نشر وتكامل التطبيقات بسلاسة.<br> تقديم الدعم الفني والإرشاد للمستخدمين وموظفي تكنولوجيا المعلومات فيما يتعلق بأنظمة لينكس.<br> الحفاظ على توثيق مفصل لتكوينات النظام والإجراءات والتغييرات.<br> المشاركة في تخطيط السعة وترقيات النظام، مع ضمان حد أدنى من التوقف.<br> البقاء على اطلاع بأحدث تقنيات لينكس واتجاهات الصناعة.<br> درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذو صلة.<br> خبرة 4+ سنوات كمسؤول لينكس أو دور مماثل.<br> معرفة قوية بأنظمة تشغيل لينكس (مثل Red Hat، Ubuntu، CentOS).<br> خبرة في إدارة الخوادم والمراقبة واستكشاف الأخطاء.<br> الكفاءة في كتابة سكربتات shell وأدوات الأتمتة.<br> الإلمام بمفاهيم الشبكات، وأفضل ممارسات الأمن، وخدمات السحابة.<br> مهارات حل المشكلات ممتازة والانتباه للتفاصيل.<br> مهارات تواصل قوية، شفوية وكتابة.<br> شهادات ذات صلة (مثل RHCE، CompTIA Linux+) تعتبر ميزة.</span> </div>
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
<p><b>نظرة عامة على الوظيفة</b></p><p><br></p><p>نحن نبحث عن مهندس تصميم أنظمة أمن يمتلك خبرة للانضمام إلى فريقنا في دبي. سيكون لدى المرشح المثالي خلفية قوية في تصميم أنظمة الأمن الإلكترونية وخبرة عملية مع لوائح SIRA وعمليات الموافقة.</p><p><br></p><p><b>المسؤوليات الأساسية</b></p><p><br></p><p>-تصميم أنظمة CCTV، التحكم في الدخول، إنذار الاختراق، الفيديو الداخلي، ANPR، وغيرها من أنظمة الأمن.</p><p>-إعداد رسومات AutoCAD، مخططات النظام، جداول الكميات، المواصفات الفنية، ووثائق التصميم.</p><p>-التأكد من امتثال جميع التصاميم لمتطلبات SIRA والمعايير الدولية ذات الصلة.</p><p>-إجراء مسوح sites وتطوير حلول أمنية فعالة من حيث التكلفة.</p><p>-التنسيق مع العملاء والجهات الاستشارية والمهندسين المعماريين وفرق المشروع.</p><p>-إعداد العروض الفنية ودعم عمليات الموافقة من SIRA.</p><p>-تقديم الدعم الفني أثناء تنفيذ المشروع والرد على ملاحظات الاستشاري.</p><p><br></p><p><b>المتطلبات</b></p><p><br></p><p>-درجة البكالوريوس أو دبلوم في الكهرباء أو الالكترونيات أو تخصص هندسي ذي صلة.</p><p>-حد أدنى 3 سنوات من الخبرة في تصميم أنظمة الأمن.</p><p>-الخبرة الإلزامية في التصميم وعمليات الموافقة المتوافقة مع SIRA.</p><p>-معرفة قوية بـ CCTV، والتحكم في الدخول، وإنذار الاختراق، والفيديو الداخلي، وأنظمة ELV.</p><p>-الإتقان في AutoCAD و Microsoft Office.</p><p>-فهم جيد لشبكات IP المرتبطة بأنظمة الأمن.</p><p>-مهارات التواصل وحل المشكلات والتنظيم الممتازة.</p><p>-يفضل Cadets من SIRA</p></div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p>المهارات</p><ul><li>تصميم أنظمة الأمن</li><li>لوائح SIRA والامتثال</li><li>AutoCAD</li><li>إعداد جداول الكميات (BOQ)</li><li>الوثائق الفنية والتقديمات</li><li>تصاميم ومخططات أنظمة الأمن</li><li>أساسيات شبكات IP</li><li>تصميم كابلات مهيكلة</li><li>مسح الموقع وتقييم النظام</li><li>دعم المناقصة والتقدير</li><li>تنسيق المشاريع</li><li>حل المشكلات والمهارات التحليلية</li></ul><p><br></p></div>
مهندس أول عمليات أمن تكنولوجيا المعلومات. يتولى مهندس أول عمليات أمن تكنولوجيا المعلومات مسؤولية مراقبة التهديدات السيبرانية واكتشافها والتحقيق فيها والاستجابة لها، مع ضمان أمن وتوافر البنية التحتية لتكنولوجيا المعلومات في المؤسسة.<br>المسؤوليات الرئيسية: مراقبة وإدارة أدوات SIEM وEDR وIDS/IPS وDLP وأدوات مراقبة الأمن. التحقيق في الحوادث الأمنية، وإجراء عمليات البحث عن التهديدات، ودعم أنشطة الاستجابة للحوادث. إجراء تقييمات الثغرات الأمنية وتنسيق المعالجة مع فرق تكنولوجيا المعلومات. إدارة وتحسين الأدوات الأمنية، وقواعد الكشف، وكتيبات التشغيل الآلي. إعداد تقارير الحوادث والمقاييس الأمنية ودعم عمليات تدقيق الامتثال.<br>المتطلبات: التعليم والشهادات: درجة البكالوريوس في علوم الكمبيوتر، أو أمن المعلومات، أو مجال ذي صلة. يفضل الحصول على شهادات أمنية مثل Security+ أو CEH أو Splunk أو GIAC أو OSCP.<br>الخبرة: 5–8 سنوات من الخبرة في مركز عمليات الأمن (SOC) أو عمليات أمن تكنولوجيا المعلومات. خبرة عملية في أنظمة SIEM (مثل Splunk أو QRadar أو Sentinel)، وجدران الحماية، وEDR/XDR، وأمن النقاط الطرفية. خبرة في الاستجابة للحوادث، وإدارة الثغرات الأمنية، وتحليل السجلات.<br>المهارات التقنية: معرفة بأنظمة Windows وLinux ومنصات الحوسبة السحابية (AWS أو Azure أو GCP). فهم للبرمجيات الضارة، والتصيد الاحتيالي، وبرامج الفدية، ومعلومات التهديدات، وإطار عمل MITRE ATT&CK. تعتبر مهارات البرمجة بلغة Python أو PowerShell أو Bash ميزة إضافية. المهارات الشخصية: مهارات تحليلية وحل مشكلات وتواصل قوية. القدرة على العمل في بيئة مركز عمليات أمن (SOC) تعمل على مدار الساعة طوال أيام الأسبوع.
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p><strong>وصف الوظيفة:</strong></p><br><p>يدعم أخصائي أمن المعلومات مدير أمن المعلومات في تعزيز الوضع العام للأمن السيبراني في جامعة الإمارات العربية المتحدة (UAEU). يضمن هذا الدور التنفيذ الفعّال والتحسين المستمر لنظام إدارة أمن المعلومات (ISMS) بما يتوافق مع ISO/IEC 27001:2022، ومعايير UAE IA، واللوائح الحكومية. يشرف على حوكمة أمن المعلومات وإدارة المخاطر والامتثال. يجري الأخصائي تقييمات أمنية ويدعم عمليات التدقيق الداخلي والخارجي. يراقب وضع المخاطر ويحافظ على سجل مخاطر أمن المعلومات. ينسق التحقيق في حوادث أمنية كبيرة ويقترح إجراءات تصحيحية. يضمن أن تُصمَّم وتُنفَّذ وتُراقب ضوابط الأمن بشكل صحيح. يدعم تقييمات مخاطر أمن الطرف الثالث والبائعين. يساهم الأخصائي في وضع السياسات، ومبادرات التوعية، والتقارير التنظيمية. يتعاون مع تكنولوجيا المعلومات، ومركز عمليات الأمن (SOC)، ووحدات الأعمال لحماية البيانات المؤسسية وموارد البحث. • دعم مدير أمن المعلومات في تطبيق وصيانة وتحسين مستمر لنظام إدارة أمن المعلومات (ISMS) لدى UAEU بما يتوافق مع ISO/IEC 27001:2022، ومعايير UAE IA، واللوائح المعمول بها. • تطوير ومراجعة والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات وخطوط الأساس الأمنية الفنية. • إجراء تقييمات مخاطر أمن المعلومات للأنظمة، والمشروعات، والمبادرات السحابية، والحفاظ على سجل مخاطر أمن المعلومات. • رصد وضع الأمن السيبراني للجامعة وتقديم تحليل المخاطر والتوصيات لمدير أمن المعلومات والإدارة العليا. • إجراء تقييمات ضوابط الأمن، ومراجعات الامتثال، وتحليلات الثغرات لضمان التنفيذ الفعّال لإجراءات الأمن. • دعم التدقيقات الداخلية والخارجية من خلال إعداد الوثائق والأدلة وخطط التصحيح. • الإشراف على أنشطة إدارة الثغرات، والتحقق من جهود الإصلاح، والتقرير عن اتجاهات التعرض للمخاطر. • تنسيق ودعم التحقيق في الحوادث السيبرانية الكبيرة، مع التأكد من التوثيق الصحيح، وتحليل السبب الجذري، واتخاذ الإجراءات التصحيحية. • مراجعة بنى النظام وتغييرات البنية التحتية ونُهج نشر التكنولوجيا الجديدة لضمان تطبيق مبادئ الأمن عند التصميم. • إجراء تقييمات أمن الطرف الثالث والبائعين، ومراجعة المتطلبات الأمنية في العقود، ومراقبة الامتثال المستمر. • ضمان التنفيذ الفعّال لعنصرين التحكمين التقني والإداريين بما في ذلك إدارة الوصول، والتشفير، والتسجيل، والمراقبة. • دعم تعزيز الوعي الأمني والتثقيف وبرامج محاكاة التصيد عبر الجامعة. • إعداد لوحات أمنية دورية وتقريري الامتثال وملخصات المخاطر للإدارة والسلطات التنظيمية. • التعاون مع تكنولوجيا المعلومات، ومركز عمليات الأمن، ومالكي البيانات، ووحدات الأعمال لتعزيز فاعلية الضوابط والمرونة التشغيلية. • تعزيز التحسين المستمر لقدرات الأمن السيبراني في UAEU وممارسات الحوكمة والامتثال التنظيمي. • أداء أي مهام إضافية لأمن المعلومات كما يكلفه مدير أمن المعلومات أو الإدارة.
</p><br><p><strong>أدنى المؤهلات:</strong></p><br><p>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني</p><br><p><strong>الخبرة/المهارات:</strong></p><br><p>3+ سنوات في دور مشابه.</p><br><p><strong>أفضيلة المؤهلات:</strong></p><br><p>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني</p><br> </div>
هل أنت مستشار أمني ذو خبرة تبحث عن قيادة التميز في الأمن السيبراني عبر صناعات متعددة؟ CYBERR، المنصة الرائدة التي تربط أبرز محترفي الأمن السيبراني مع منظمات تفكيرها مستقبلي، تبحث بنشاط عن مستشاري أمن سيبراني موهوبين لدعم مجموعة من الشركات الرائدة. هذه فرصتك للعمل مع تقنيات متطورة، تعزيز مسارك المهني، ومساعدة الشركات في تأمين بيئاتها الرقمية. <br>في CYBERR، نحن نعيد تشكيل كيفية تواصل موهبة الأمن السيبراني والشركات. منصتنا موثوقة من قبل منظمات رائدة—from شركات ناشئة إلى مؤسسات عالمية—في مهمتهم لتقوية وحماية أنظمتهم الرقمية. انضم إلينا للعمل على مشاريع متنوعة وتنافسية، حيث ستلعب دوراً محورياً في تشكيل استراتيجيات الأمن لبعض أبرز الشركات في العالم. <br>نحن نقوم بتوظيف مستشاري أمن سيبراني لعدة شركات رائدة. هذه المناصب عن بُعد مع فرص عالمية متاحة. <br>كاستشاري أمن، ستشمل مسؤولياتك تقييم وتقديم المشورة حول وضع الأمن للمؤسسات، مساعدتهم على تحديد نقاط الضعف، الحد من المخاطر، وتنفيذ أفضل الممارسات. ستعمل عن كثب مع القيادة والفرق الفنية لتطوير وتنفيذ استراتيجيات أمنية متينة تتماشى مع أهداف العمل مع الامتثال للمتطلبات التنظيمية. ستقوم بإجراء تقييمات أمنية شاملة، وتدقيق، وتحليلات مخاطر لتحديد الثغرات المحتملة، وتقديم توصيات قابلة للتنفيذ للتحسين. بالإضافة إلى ذلك، ستكون مسؤولاً عن تطوير وتنفيذ سياسات الأمن وإجراءاتها ومعاييرها عبر مجالات أمنية متعددة، مثل الشبكة والتطبيق والسحابة وأمن البيانات. كجزء من دورك، ستساعد المؤسسات أيضًا في التحضير لعمليات التدقيق والشهادات، وضمان الامتثال لمعايير الصناعة وتنظيماتها مثل NIST وISO وGDPR وغيرها. <br>لكي تكون ناجحاً في هذا الدور، يجب أن تمتلك خبرة قوية في تقديم الاستشارات حول حلول الأمن السيبراني، بما في ذلك إدارة المخاطر، وهندسة الأمن، والامتثال. يجب أن تشعر بالراحة في العمل مع نطاق واسع من العملاء، وتقديم الإرشاد الاستراتيجي ودعم التنفيذ العملي. مطلوب فهم عميق لإطارات العمل الأمنية وأفضل الممارسات، مثل NIST وISO 27001 وCIS. يفضل وجود خبرة في أمان السحابة، وحلول الأمن المؤسسي، وتدقيق الامتثال. المعرفة بمطالب التنظيم والمعايير الصناعية (GDPR وHIPAA وPCI-DSS) ستكون إضافة. يجب أن تتمتع بمهارات تواصل ممتازة، وقدرة على شرح مفاهيم الأمن المعقدة لأصحاب المصلحة غير التقنيين، وسجل حافل في مساعدة المؤسسات على تعزيز وضعها الأمني. الشهادات مثل CISSP وCISM وCISA أو أي شهادات ذات صلة تعتبر زائدًا. في CYBERR، نقدم رواتب ومزايا تنافسية، بما في ذلك مرونة العمل عن بُعد والوصول إلى شبكة عالمية من محترفي الأمن السيبراني. سيكون لديك أيضاً إمكانية الوصول إلى فرص تعلم مستمرة، وتوجيه، ونمو مهني داخل مجتمع CYBERR. انضم إلينا وصِف تأثيراً حقيقياً في مساعدة المؤسسات على حماية أصولها وبياناتها الحيوية. <br>إذا كنت مستعداً لجلب خبرتك إلى مشاريع متنوعة، والعمل مع شركات من الطراز العالمي، وتشكيل مستقبل الأمن السيبراني، CYBERR تريد سماعك! قدم الآن لتصبح جزءاً من مجتمع الأمن السيبراني المستقبلي.
رمز الوظيفة: JPC 6369<br><br>المسمى الوظيفي: مهندس دعم نقاط النهاية والمستخدم النهائي<br><br>الموقع: أبو ظبي<br><br>ملخص الوظيفة<br><br>نحن نبحث عن مهندس دعم نقاط نهاية ومستخدم نهائي ذو خبرة وعملي لتوفير تغطية تشغيلية مؤقتة خلال فترة غياب مخطط لها لأحد الموارد. سيركز الدور على إدارة نقاط النهاية، ودعم المستخدم، وامتثال الأجهزة، ونشر البرمجيات، وإدارة التصحيحات، والعمليات التقنية اليومية عبر بيئة المؤسسة.<br><br>المسؤوليات الرئيسية<br><br>إدارة وأمن نقاط النهاية<br><br>إدارة نظام Manage Engine Endpoint Central. مراقبة ونشر تصحيحات نظام التشغيل وتطبيقات الطرف الثالث. تنفيذ نشر البرامج، والترقيات، وإدارة الحزم. إدارة امتثال نقاط النهاية وأنشطة المعالجة. تنفيذ وإدارة سياسات التحكم في الأجهزة، بما في ذلك التحكم في منافذ USB والأجهزة الطرفية. مراقبة سلامة نقاط النهاية، وتنبيهات الأمان، وامتثال التكوينات. المساعدة في أنشطة تعزيز أمان نقاط النهاية وتكوينات الأمان. دعم دقة جرد نقاط النهاية وإدارة دورة حياتها.<br><br>دعم المستخدم النهائي<br><br>توفير الدعم التقني من المستوى الأول والثاني لأجهزة الكمبيوتر المكتبية والمحمولة، والأجهزة المحمولة، والأجهزة الطرفية. استكشاف وإصلاح مشكلات الأجهزة، وأنظمة التشغيل، واتصال الشبكة، والطباعة، والتطبيقات. دعم أنشطة انضمام ومغادرة الموظفين. تنسيق أنشطة إعداد الأجهزة، ونشرها، واستبدالها، واسترجاعها. دعم المستخدمين عن بُعد والمواقع المتعددة حسب الحاجة. الحفاظ على وثائق الدعم ومقالات المعرفة.<br><br>خدمات Microsoft 365 ونقاط النهاية<br><br>المساعدة في إدارة حسابات المستخدمين واستكشاف الأخطاء وإصلاحها. دعم تطبيقات Microsoft 365 بما في ذلك Outlook وTeams وOneDrive وتطبيقات Office. المساعدة في عمليات تسجيل الأجهزة وإدارتها. دعم استكشاف أخطاء المصادقة والوصول وإصلاحها.<br><br>الدعم التشغيلي<br><br>تتبع وحل الحوادث وطلبات الخدمة ضمن الجداول الزمنية المتفق عليها. المشاركة في أنشطة الصيانة الروتينية والفحوصات التشغيلية. التنسيق مع الموردين وفرق تقنية المعلومات الداخلية لحل المشكلات. دعم أنشطة إدارة أصول تقنية المعلومات والتحقق من المخزون. تصعيد المشكلات المعقدة إلى المهندسين كبار المسؤولين حسب الحاجة.<br><br>دعم الأمن والتوعية<br><br>تقديم الدعم الإداري لأنشطة التوعية الأمنية عند الحاجة. مساعدة فريق أمن المعلومات في عمليات التدقيق المتعلقة بنقاط النهاية، وإعداد التقارير، وأنشطة الامتثال. دعم جمع بيانات نقاط النهاية للتحقيقات الأمنية والاستجابة للحوادث.<br><br>المهارات والخبرات المطلوبة<br><br>المتطلبات التقنية<br><br>خبرة من 3 إلى 5 سنوات في إدارة نقاط النهاية ودعم تقنية المعلومات. خبرة عملية قوية في نظام Manage Engine Endpoint Central. خبرة في: إدارة التصحيحات، نشر البرمجيات، إدارة تكوين نقاط النهاية، التحكم في الأجهزة / التحكم في منافذ USB، مراقبة امتثال نقاط النهاية. فهم جيد لإدارة أنظمة Windows 10/11. خبرة في دعم بيئات Microsoft 365. معرفة بـ Active Directory وGroup Policy. مهارات أساسية في استكشاف أخطاء الشبكات (DNS, DHCP, TCP/IP, Wi-Fi, VPN). خبرة في استكشاف أخطاء أجهزة الكمبيوتر المحمولة والمكتبية والطابعات والأجهزة المحمولة وإصلاحها.<br>المهارات المفضلة<br><br>خبرة في Microsoft Intune. إلمام بحلول أمن نقاط النهاية ومنصات EDR. الإلمام بإدارة الخدمات القائمة على ITIL. خبرة في العمل في بيئات مؤسسية تضم أكثر من 500 نقطة نهاية.<br><br>ملف المرشح<br><br>مهارات قوية في استكشاف الأخطاء وإصلاحها وحل المشكلات. القدرة على العمل بشكل مستقل مع حد أدنى من الإشراف. مهارات تواصل جيدة ودعم مباشر للمستخدمين. القدرة على إدارة أولويات متعددة في بيئة عمل سريعة الخطى. توجه يركز على خدمة العملاء ونهج استباقي.<br><br>المهارات: إدارة التصحيحات، نشر البرمجيات، إدارة تكوين نقاط النهاية، التحكم في الأجهزة / التحكم في منافذ USB، مراقبة امتثال نقاط النهاية
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>تثبيت وتكوين وصيانة الخوادم والشبكات وأنظمة التشغيل وأنظمة تخزين البيانات الداعمة لعمليات CCAO</p></li><li><p>إدارة حسابات المستخدمين وحقوق الوصول وإدارة الهوية/Active Directory بما يتماشى مع حوكمة البيانات والسياسات الأمنية الحكومية</p></li><li><p>مراقبة أداء النظام والتوافر والقدرة؛ حل المشكلات بشكل استباقي لتقليل فترات التعطل للخدمات الموجّهة للمواطنين والخدمات الداخلية</p></li><li><p>تنفيذ وصيانة ضوابط الأمن السيبراني (الجدران النارية، حماية نقاط النهاية، النسخ الاحتياطي، إدارة التصحيحات) بما يتوافق مع معايير أمان تكنولوجيا المعلومات الحكومية في الإمارات العربية المتحدة (مثل الأطر المتوافقة مع NESA/Signature/TDRA حيثما ينطبق)</p></li><li><p>إدارة البريد الإلكتروني ومنصات التعاون والتطبيقات الداخلية المستخدمة لإدارة القضايا والمراسلات والتنسيق مع الكيانات الاتحادية/المحلية</p></li><li><p>إدارة إجراءات النسخ الاحتياطي والتعافي من الكوارث واستمرارية الأعمال للأنظمة الحيوية وبيانات المواطنين</p></li><li><p>تقديم الدعم الفني (المستوى 2/3) للموظفين، استكشاف مشاكل الأجهزة/البرمجيات/الشبكات، وإدارة تصعيدات مكتب المساعدة لتكنولوجيا المعلومات</p></li><li><p>الحفاظ على توثيق أصول تكنولوجيا المعلومات والتكوينات والسياسات والإجراءات</p></li><li><p>التنسيق مع البائعين الخارجيين ومزودي الخدمات والجهات الحكومية لتكنولوجيا المعلومات فيما يخص البنية التحتية، التراخيص، وعمليات الدمج</p></li><li><p>دعم مبادرات التحول الرقمي، بما في ذلك الخدمات الإلكترونية وعمليات الدمج النظامية المرتبطة ببرامج المواطنين والمجتمع التابعة لـ CCAO</p></li><li><p>ضمان الامتثال للوائح حماية البيانات الإماراتية ولوائح أمان المعلومات الحكومية</p></li></ul></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"></p><ul><li><p><strong>المؤهلات المطلوبة</strong></p><ul><li><p>درجة البكالوريوس في تقنية المعلومات أو علوم الحاسوب أو مجال ذي صلة</p></li><li><p>خبرة 3–6 سنوات كمسؤول نظام، ويفضل في جهة حكومية أو قطاع عام</p></li><li><p>معرفة قوية بإدارة Windows Server/Linux، التمثيل الافتراضي (VMware/Hyper-V)، الشبكات (TCP/IP، VPN، جدران حماية)، وActive Directory</p></li><li><p>خبرة في حلول النسخ الاحتياطي/التعافي من الكوارث، منصات سحابية (Azure/AWS/G42 Cloud)، وممارسات الأمن السيبراني</p></li><li><p>الإلمام بإطارات امتثال IT الحكومية الإماراتية (مثل سياسات هيئة أبوظبي الرقمية ومعايير NESA) ميزة قوية</p></li><li><p>يفضّل شهادات مثل MCSA/MCSE، CompTIA Server+/Security+، CCNA، أو ITIL</p></li><li><p>الطلاقة باللغتين العربية والإنجليزية (غالباً ما تكون العربية مطلوبة/مفضلة للجهات الاتحادية الإماراتية)</p></li><li><p>إماراتي/مقيم في الإمارات لديه أهلية عمل ملائمة (تفضّل الجهات المرتبطة بمجلس رئاسة الإمارات التوطين)</p></li></ul><p><strong>المهارات الأساسية</strong></p><ul><li><p>مهارات قوية في حل المشكلات واستكشاف الأخطاء</p></li><li><p>اهتمام عالي بالأمن والسرية وحساسية البيانات (بيانات الحكومة/المواطنين)</p></li><li><p>القدرة على العمل وفق بروتوكولات حكومية والتنسيق مع السلطات الاتحادية/المحلية</p></li><li><p>مهارات تواصل وتوثيق جيدة</p></li><li><p>القدرة على العمل بشكل مستقل وإدارة أولويات متعددة</p></li></ul><p><br></p></li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span></span><p><span>يضبط مدير مشروع الأمن السيبراني واجهة تقديم يومية بين RTA والمتعهد والجهات الداخلية في KM، مع ضمان أن الحوكمة والمعالم والتسليمات وأدلة القبول تفي بالمتطلبات التعاقدية وRFP. تكون مسؤوليته عن التخطيط والتنسيق لجميع مداخل التشغيل المطلوبة للتنفيذ في بيئة سكة حديد حية، بما في ذلك السيطرة على تغييرات KM. عادةً ما يتم التنفيذ ضمن فترات وصول هندسي مقيدة، ويتطلب اختبارات استعدادية ومهارات اتصال وخطط طوارئ وقدرة على التراجع بشكل منضبط.</span></p><br>
<p><span><strong>المسؤوليات الأساسية </strong></span></p><br> <p><span><strong> استراتيجي</strong></span></p><br> <ul>
<li><span>قيادة التسليم من البداية للنهاية للمبادرات السيبرانية الممولة من RTA، مع ضمان أن الحوكمة والمواعيد والتسليمات تتوافق مع RFP والعقد ومعايير القبول المتفق عليها.</span></li>
<li><span>الحفاظ على نهج آمن بالتصميم عبر مراحل دورة حياة المشروع، مع بناء متطلبات الأمن السيبراني مبكرًا وإثباتها من خلال الاختبارات والتوثيق.</span></li>
<li><span>ضمان توافق الحلول مع المعايير المحلية والدولية المعمول بها للأمن السيبراني وتوقعات صناعة السكك الحديدية للبيئات الحرجة من حيث السلامة، بما في ذلك DESC ISR v3.1، DESC ICS v1.0، ISO/IEC 27001:2022، IEC 62443، وCLC/TS 50701:2023.</span></li>
<li><span>العمل بالشراكة مع حوكمة قسم صيانة السكك الحديدية RTA (RMD)</span></li>
<li><span>التشغيل ضمن حوكمة يرأسها RTA (عادة RTA RMD)، مع توقيع مفاتيح المعالم وقرارات القبول بشكل مشترك من RTA وKeolis-MHI بما يتماشى مع العقد وRFP</span></li>
</ul> <p><span><strong>المالية </strong></span></p><br>
<ul>
<li><span>إدارة التسليم وفق خط الأساس المبلغ والجدول الزمني للمشروعات الكبيرة، بما في ذلك التنبؤات وتحليل الانحرافات والتحكم في التغييرات.</span></li>
<li><span>التحكم في النطاق وتكاليف التأثيرات من خلال إدارة الانحرافات والادعاءات والاعتماديات بشكل منضبط، بالتعاون مع قسم المشروع والابتكار على مؤشرات الأداء الرئيسية والضوابط التجارية وعرض العقوبة.</span></li>
<li><span>مراقبة أداء المقاول مقابل مؤشرات الأداء ووجود الدلائل المرحلية، مع تصعيد الانحرافات من خلال حوكمة قسم المشروع والابتكار.</span></li>
</ul> <p><span><strong>أصحاب المصلحة / العملاء </strong></span></p><br> <ul>
<li><span>العمل كواجهة المدير اليومي الأساسية لإدارة المشروع لـ RTA والمتعهد، مع ضمان شفافبة الاتصال وتتبع الإجراءات والتصعيد في الوقت المناسب.</span></li>
<li><span>التنسيق القوي مع رئيس الأمن السيبراني وفريق الأمن السيبراني لضمان توافق التسليم مع حوكمة الأمن واحتياجات التشغيل</span></li>
<li><span>مواءمة أصحاب المصلحة الداخليين عبر تكنولوجيا المعلومات وتكنولوجيا العمليات والتشغيل والصيانة والسلامة والجودة والصحة والبيئة والسلامة المهنية لضمان أن يكون التسليم عملياً في بيئة مترو حية.</span></li>
</ul> <p><span><strong>التشغيلي </strong></span></p><br>
<ul>
<li><span>إنشاء والحفاظ على حزمة رقابة المشروع الكاملة، بما في ذلك الجدول المتكامل، سجل RAID (المخاطر والافتراضات والمشكلات والاعتماديات)، سجل القرار، سجل التغييرات، ومتعقب القبول.</span></li>
<li><span>قيادة تخطيط وتنفيذ التسليم للأعمال المنجزة في نوافذ وصول مقيدة، عادة ساعات الهندسة، مع ضمان الترتيب الصحيح والاستعداد وخطة التراجع.</span></li>
<li><span>امتلاك وإدارة جميع الموافقات المطلوبة للتنفيذ في بيئات البنية التحتية الحرجة، بما في ذلك: </span>
<ol>
<li><span><strong>تنسيق RTA CIMP (عملية إدارة تأثير التغيير)</strong> للحصول على موافقات RTA للخدمات والواجهات المتأثرة.</span></li>
<li><span><strong>ACCA (تطبيق تعديل تكوين الأصل)</strong> البدء، التنسيق، التتبع والإغلاق ضمن سيطرة التغيير في KM.</span></li>
<li><span><strong>PTW (إذن العمل)</strong> الإدارة لضمان أن الأعمال في الموقع لا تواصل إلا بعد التفويض الرسمي وبشكل آمن ومراقب.</span></li>
</ol>
</li>
<li><span>ضمان أن المقاول يوفر حزم أعمال مطابقة وكاملة، مثل بيانات المنهج وتقييمات المخاطر procedures الاختبار وأدلة جاهزية الموقع.</span></li>
<li><span>فرض الفصل بين شبكات الأعمال ICT والسكك الحديدية OT والتأكد من أن أنظمة Rail OT تبقى معزولة ومفصولة جواً ما لم تتم الموافقة صراحة من خلال التحكم في التغيير وحوكمة الأمن.</span></li>
<li><span>إدارة ضمان الجودة عبر مراحل التسليم بما في ذلك، على سبيل المثال لا الحصر:</span>
<ol>
<li><span>مراجعات التصميم</span></li>
<li><span>FA T (اختبار قبول المصنع)</span></li>
<li><span>PICO (فحص ما بعد التثبيت)</span></li>
<li><span>SAT (اختبار قبول الموقع)</span></li>
<li><span>SIT (اختبار تكامل النظام)</span></li>
<li><span>UAT (اختبار قبول المستخدم)</span></li>
<li><span>اختبار الأمن، تخطيط الانتقال، والتسليم</span></li>
</ol>
</li>
<li><span>ضمان أن مخرجات التسليم تدعم استدامة التشغيل، بما في ذلك تكامل RTA SOC (مصادر السجل، التنبيهات، حالات الاستخدام)، دفاتر التشغيل، ونماذج الدعم.</span></li>
</ul> <p><span><strong>القدرات / الأشخاص</strong></span></p><br>
<ul>
<li><span>قيادة فرق المصفوفة عبر KM وتوجيه فريق التسليم لدى المقاول من خلال حوكمة منظمة وإدارة التسليم.</span></li>
<li><span>فرض الانضباط في التسليم، جودة الوثائق، والقبول المستند إلى الأدلة عبر جميع خطوط العمل.</span></li>
<li><span>تعزيز ثقافة السلامة والأمن، بما في ذلك الحق والالتزام بإيقاف العمل إذا لم تتحقق شروط السلامة أو الأمن.</span></li>
</ul> <p><span><strong>الأبعاد </strong></span></p><br>
<ul>
<li><span>نموذج تسليم متعدد أصحاب المصلحة: راعٍ من RTA ورئيس مجلس KM للمشروع، والمتعهد كطرف تنفيذ ضمن اتفاق ثلاثي.</span></li>
<li><span>سياق التسليم: بيئة مترو وترام تشغيلية، قيود البنية التحتية الحرجة، فترات وصول مقيدة، والتحكمات الصارمة في التغيير والتفويض بالعمل.</span></li>
<li><span>العمل ليلاً أو في عطلات نهاية الاسبوع حسب الحاجة لإكمال المشروع في الوقت المحدد بما يتوافق مع سياسة الموارد البشرية والقانون الإماراتي.</span></li>
<li><span>بيئة مكتبية. قد يلزم السفر في بعض الأحيان.</span></li>
</ul> <p><span><strong>المؤهلات الدنيا</strong></span></p><br>
<p><span><strong>الحد الأدنى</strong></span></p><br>
<p><span><strong>المطلوب</strong></span></p><br>
<p><span><strong>المرغوب فيه</strong></span></p><br>
<br>
<p><span><strong>التعليم</strong></span></p><br>
<ul>
<li><span>درجة البكالوريوس في الهندسة، نظم المعلومات، علوم الحاسوب، الأمن السيبراني، أو تخصص ذي صلة.</span></li>
</ul>
<ul>
<li><span>مؤهل دراسات عليا في إدارة المشاريع، الأمن السيبراني، أو هندسة الأنظمة.</span></li>
</ul>
<br>
<p><span><strong>الخبرة</strong></span></p><br>
<ul>
<li></li></ul> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>مهم — الرجاء القراءة قبل التقديم • يجب أن تكون حالياً مقيمًا في الإمارات العربية المتحدة بتأشيرة إقامة أو عمل سارية المفعول.<br> لن يتم النظر في المرشحين المقيمين خارج الإمارات.<br> • الراتب الشهري لهذا الدور يتراوح بين 8000 و12000 درهم إماراتي.<br> إذا كانت توقعاتك أعلى بكثير من هذا النطاق، يرجى التفكير فيما إذا كان هذا الدور مناسبًا لك قبل التقديم.<br> • تتطلب جميع أسئلة التطبيق بنص حر حدًا أدنى من 2–3 جُمل.<br> الإجابات الأحادية الكلمة أو الرقمية ستؤدي إلى استبعاد تلقائي.<br> حول Purple Rock IT Solutions Purple Rock IT Solutions هي شركة مقرها دبي تختص بالبنية التحتية وتكنولوجيا المعلومات والشبكات واندماج الأنظمة وتقديم حلول تكنولوجيا المعلومات المؤسسية والخدمات المدارة وتطبيقات تكنولوجيا الحدث على نطاق واسع في الإمارات العربية المتحدة والسعودية.<br> تتراوح مشاريعنا من المكاتب الشركاتية وبيئات تكنولوجيا المعلومات المدارة إلى الأحداث الدولية والمعارض والملاعب الرياضية ونُظم الشبكات المؤقتة.<br> نحن نبحث عن مهندس شبكة عملي يشعر بالراحة في موقع المشروع في الساعة 11 مساءً أثناء تجهيز حدث كما هو في إعداد FortiGate لجهاز MSP في صباح اليوم التالي.<br> هذا دور يركز على الإطلاق الميداني ولا يناسب المرشحين الذين يبحثون عن وظائف مكتبية فقط أو NOC أو عمل عن بُعد.<br> ستعمل عبر بيئتين: • عملاء MSP — دعم مستمر، تكوين، مراقبة، واستكشاف أخطاء لPortfolio من العملاء الشركاتيين عبر الإمارات العربية المتحدة.<br> • عمليات وتطبيقات الحدث والمشاريع — تصميم، نشر، تشغيل، وإلغاء تركيب بنية شبكية مؤقتة للمعارض والمؤتمرات والفعاليات الرياضية والتفعيلات، غالباً ضمن جداول زمنية ضيقة وظروف ضغط عالية.<br> • Exposure إلى فعاليات ومشروعات بنى تحتية عالية المستوى عبر الإمارات العربية المتحدة والمملكة العربية السعودية.<br> • رعاية التدريب والشهادات (Fortinet NSE، Ubiquiti، Peplink، Ekahau).<br> • التقدم الوظيفي داخل شركة اندماج أنظمة MSS سريعة النمو.<br> • بيئة تقنية عملية — بدون بلوكاج، ملكية مشروع مباشرة.<br> المتطلبات الفنية الإلزامية• لن يتم التقدم لمن لا يمتلك التالي: • خبرة عملية في إعداد ونشر جدران حماية Fortinet FortiGate (VPN، سياسات الجدار الناري، NAT، SD-WAN).<br> يرجى تحديد الطُرز التي عملت معها.<br> • خبرة عملية في نشر وإدارة شبكات Ubiquiti UniFi اللاسلكية، بما في ذلك وحدات التحكم UniFi، ونقاط الوصول، والتبديل.<br> يرجى تحديد أكبر نشر قمت به.<br> • خبرة مبرهنة وموثقة في نشر شبكات حدث أو مؤقتة — راجع متطلبات نموذج التقديم أدناه.<br> • مقيم حالياً في الإمارات بتأشيرة صالحة ولديه حق العمل.<br> بنية الشبكة • تركيب، نشر، وصيانة بنية شبكة LAN وWAN واللاسلكية.<br> • تثبيت، إعداد، واستكشاف أخطاء المحولات، الموجهات، جدران الحماية، نقاط الوصول، وخدمات الشبكة ذات الصلة.<br> • إدارة التوجيه والتبديل والجدار الناري وVPN والبيئة اللاسلكية عبر مواقع عمل MSP.<br> • إجراء ترقية البرامج الثابتة وتحديثات الأمان والصيانة الوقائية وأنشطة التحسين.<br> دعم شبكة الأحداث • نشر وإدارة شبكات لاسلكية ومتصلة متعددة المؤسسات لأحداث كبيرة (من 500 إلى 20,000+ مستخدم)، بما في ذلك المعارض والفعاليات الرياضية والمؤتمرات والتفعيلات.<br> • إعداد نشرات UniFi عالية الكثافة أو ما يعادلها مع تقسيم VLAN وعزل الضيوف بشكل صحيح.<br> • إعداد اتصالات الهاتف النقال المتشابكة وSD-WAN باستخدام Peplink أو ما يعادله لربط الحدث والاشتباه في الفشل.<br> • مراقبة استخدام النطاق الترددي وأداء الشبكة أثناء الفعاليات المباشرة.<br> • توفير الدعم الميداني أثناء الإعداد، التشغيل المباشر، وإخلاء الميدان — بما في ذلك الأمسيات، عطلات نهاية الأسبوع، والعطل الرسمية.<br> • استكشاف مشاكل الشبكة بهدوء وفعالية تحت ظروف زمنية حاسمة ومرئية.<br> دعم استكشاف الأخطاء ومساندة MSP • تشخيص وحل مشاكل الاتصال الشبكي والأداء والأمان لعملاء MSP.<br> • إجراء تحليل السبب الجذري للحوادث المتكررة وتنفيذ إجراءات تصحيحية دائمة.<br> • دعم عملاء MSP عبر الاستكشاف عن بُعد والموقع.<br> • المشاركة في دعم التصعيد للحوادث الحرجة وانقطاع الخدمة.<br> تنفيذ المشروع • دعم تنفيذ الشبكة والترحيل والتوسع وتحديث البنية التحتية للمشروعات.<br> • المشاركة في مسوحات الموقع واستطلاعات خريطة الحرارة اللاسلكية (Ekahau أو ما يعادلها) ونشر الحلول.<br> • العمل عن كثب مع مديري المشاريع والفِرق الفنية والبائعين.<br> التوثيق • إنشاء وصيانة مخططات الشبكة باستخدام Microsoft Visio.<br> • توثيق التكوينات ومخططات IP وتخطيط الطوبولوجيا وخطط التشغيل القياسية (SOPs).<br> • إعداد التقارير الفنية وسجلات التغيير.<br> المتطلبات • 3–6 سنوات خبرة في نشر الشبكات ودعمها.<br> • دبلوم أو درجة بكالوريوس في IT أو Networking أو علوم الحاسب أو مجال ذو صلة.<br> • فهم قوي لـ TCP/IP وتقسيم العناوين والتوجيه والتبديل وVLANs وSTP وDHCP وDNS وNAT وVPN.<br> • قدرة مثبتة على العمل بشكل مستقل تحت الضغط وبأقل إشراف.<br> • رغبة حقيقية في العمل ليلاً وفي عطلات نهاية الأسبوع والعطل الرسمية لأجل العمل الحدثي والمشروعي.<br> • إقامة UAE سارية أو تأشيرة عمل — لا نقل أو رعاية تأشيرة للمرشحين المقيمين خارج الدولة.<br> المؤهلات والخبرات المفضلة • شهادة Fortinet NSE / FCP.<br> • خبرة مع Cisco/Meraki وAruba وPeplink وSophos أو Ruijie.<br> • خبرة في مسح خريطة الحرارة اللاسلكية باستخدام Ekahau أو NetSpot.<br> • خبرة في بيئات MSP تدير عدة عملاء في آن واحد.<br> • خبرة في نشر الشبكات الحدثية على نطاق واسع (500+ مستخدم).<br> • CCNA/CCNP، Ubiquiti UEWA، أو شهادات Peplink تعتبر ميزة إضافية.<br></span> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>المسمى الوظيفي <br></span><p>مهندس حلول أتمتة عمودية OT/ICS</p><br>
<br><br>الغاية من العمل <br><p>يساعد مهندس حلول أتمتة OT/ICS العمودية في تصميم وتنفيذ وصيانة أنظمة التحكم الآلي الصناعي IACS بالإضافة إلى المساعدة في إنشاء وتحديث مخططات أنظمة الكهرباء والتحكم في الأجهزة ضمن بيئة OT والصناعة. في هذا الدور، قد تساعد في تطوير وبرمجة عملية الأتمتة، تعديل البرمجة الحالية عند الضرورة، والمساعدة في ضمان استخدام الشركة لأكثر الأنظمة أماناً وأكثرها إنتاجية بما يتوافق مع متطلبات العمل.</p><br>
<p>يشمل ذلك تحديد احتياجات أنظمة التحكم الآلي الصناعي OT وربطها بالأهداف التشغيلية للمؤسسة وترجمتها إلى تصميمات أنظمة آمنة. بينما تتطلب هذه الوظيفة سفرًا متكررًا إلى مواقع متعددة، يعملون أيضًا مع فرق متعددة الوظائف لدمجOPT وتقييم الأداء والسلامة التشغيلية بشكل عام، بما في ذلك الخطة الخاصة بالاستجابة للحوادث والتنبيهات في السلامة والأمن السيبراني استنادًا إلى عملهم القريب مع فريق التشغيل وفهم عمليات IACS<br>
فهم.<br>
</p><br>
<br><br>المسؤوليات الأساسية <br><p>المشاركة في تحليل تصميم أنظمة OT/ICS الآلية والتحكم الصناعي مقابل متطلبات و objectives المؤسسة والأعمال، وتحديد الثغرات والقصور والعيوب وفقًا لذلك.<br>
المشاركة في أنشطة هندسة أنظمة التحكم مع فرق عمليات الأعمال والتقنية بما في ذلك على سبيل المثال لا الحصر المواصفات الآمنة للتصميم، تحسين عمليات النظام، تحليل متطلبات النظام، اختيار المواد، الخ.<br>
التعاون مع فريق القسم عبر الوظائف المتعددة في التنسيق مع فرق الأعمال لتحديد وتطوير متطلبات التصميم الآمن عبر OT وIACS مختلفة.<br>
تطوير وضمان اتباع إجراءات آمنة ومحددة للموقع خلال دورة حياة مشروع الأتمتة من التصميم والتنفيذ والصيانة والعمليات، مع التأكد من أن جميع التدابير المتخذة مناسبة وفعالة.<br>
تحليل ومقارنة واختيار المعدات الأنسب لمختلف تطبيقات النظام والعمليات.<br>
دعم تركيب النظام والبدء والت validation للأنظمة الكهربائية وأنظمة التحكم في العمليات وأنظمة السلامة المجهزة.<br>
تقديم الخبرة الهندسية والإرشاد الفني لفريق الصيانة في الموقع لإجراء الإصلاحات أو تغييرات التصميم أو التصحيحات الأخرى نتيجة لاستكشاف الأخطاء أو تقييم الأداء.<br>
المسؤول عن الإشراف والتوصيات بشأن قطع الغيار الحرجة لنظام التحكم وإدارة قطع الغيار. تحديد أنشطة التحسين المستمر المتعلقة بأنظمة تحكم وتلقيمات المصانع باستخدام تقنيات جديدة.<br>
دعم استكشاف مشكلات أنظمة MS OS وتركيب ICS ومبرمجاتها وصيانة النظام وترقيات/تحديث الأنظمة القائمة وجهود PSM لإدارة السلامة العملياتية.<br>
العمل مع عملية OT/IACS وأجهزة البائع المرتبطة أثناء استكشاف الأخطاء ونشاطات AMC.<br>
الشراكة مع عضو فريق القسم (الشبكة، النظام، الأتمتة) لمعالجة التنبيهات والحوادث المرتفعة في بيئة OT/ICS وتقديم النصح حول خطة التخفيف أو العمل الاحتياطي بناءً على الأهمية الحرجة لضمان تحليل السبب الجذري بكفاءة وتجنب تكرار التنبيهات والحوادث.<br>
المشاركة والحفاظ على جرد الأصول المحدثة لـ IACS.<br>
المشاركة في تقييمات السلامة الميدانية ومخاطر الأمن السيبراني أو تقييمات الفجوات التي يجريها مراجِد داخلي أو خارجي.<br>
معرفة جيدة بمواجهة ثغرات أنظمة IACS وتحصين النظام.<br>
فهم وتنفيذ تحليل حزم ICS لشبكة المصنع وترجمتها إلى صيغة مقروءة بشريًا لتسهيل استكشاف الأخطاء لاحقًا.<br>
المشاركة في إدارة التصحيح لأنظمة التحكم الآلية الصناعية.<br>
الحفاظ على البرنامج ونسخ احتياطية لصورة النظام لأنظمة التحكم في الأتمتة.<br>
تقديم الدعم في الإطلاق والتوقف عن العمل في الموقع بالإضافة إلى التصحيح لكل من الأجهزة والبرامج.<br>
إعداد تقارير ولوحات معلومات لتوفير رؤى حول تشغيل النظام والمشكلات والأداء.<br>
ضمان تلبية مواصفات الموقع والقياسات والالتزام بالتوقعات واتباع ممارسات هندسية جيدة.<br>
</p><br>
<br><br>المسؤوليات الأساسية الإضافية <br><br>الخبرة <br><p>درجة البكالوريوس في مجال تقني، مثل (هندسة أنظمة التحكم الصناعي، هندسة الحاسوب، الهندسة الكهربائية، الهندسة الميكاترونية، أو مجال تقني آخر ذا صلة مع خبرة مناسبة).<br>
خبرة لا تقل عن 5 سنوات في أنظمة التحكم الآلي الصناعي ويفضل في النفط والغاز، الزيوت، الطيران والبنية التحتية الحيوية.<br>
إثبات سنوات من الخبرة في أنظمة التحكم الآلي الصناعي ضمن مؤسسة عالمية، أو مع OEM IACS وبائعين مشهورين لـ (SCADA، DCS، SIS، HVAC، RTU، PLC) مع وجود مهارات أمن سيبراني OT/IACS مفضل للغاية.<br>
معرفة جيدة بمعايير صناعات عمليات الأتمتة وأنظمة السلامة الآلية مثل IEC61131، SIL وFS IEC61508/IEC61511، ATEX/ANSI Directive وISA مع وجود معرفة معيار IEC62443 للأمن السيبراني OT/ICS مفضل جدًا.<br>
معرفة جيدة ببروتوكولات الأجهزة والاتصالات الصناعية مثل: (بروتوكولاتSerial، HART، TCP/IP، UDP، DNP3، Modbus، IEC 61850، S7، OPC، OPC UA، EtherNet/IP، BACnet، Profibus و PROFINET)<br>
شهادات مثل Network+، Security+ مفضلة.<br>
يفضل وجود واحد أو أكثر من الشهادات التالية - ISA CAP، ISA/IEC62443 fundamentals، OEMs Expert/Specialist IACS Certificate.<br>
الألفة بسيطرة المحركات، VFDs، تحكم الشبكة/Ethernet<br>
القدرة على قراءة المخططات، AutoCAD، تفسير وتعديل مخططات الكهرباء والتحكم بالأجهزة.<br>
العمل مع حلول النسخ الاحتياطي والاسترداد مثل Acronis، Veritas، الخ.<br>
العمل مع حلول حماية النقاط الطرفية الموصى بها من الموردين مثل Trellix، Symantec، الخ.<br>
خبرة في استكشاف أخطاء أنظمة MS OS وMicrosoft Word وExcel وSQL.<br>
القدرة على العمل مع أنظمة تشغيل قديمة أو حديثة مثل Windows XP، Windows Server 2012، Windows 7 وغيرها بجانب أنظمة التشغيل المدمجة.<br>
الخبرة في توصيلات الكابلات الفعلية للاتصالات الشبكية ووحدات إدخال/إخراج أنظمة التحكم.<br>
يمتلك مهارات تواصل شفهية وكتابية جيدة.<br>
مهارات حل المشكلات والتحليل قوية.<br>
القدرة على الحفاظ على علاقة عمل جيدة مع العملاء الداخليين والخارجيين والموردين وأعضاء فريق القسم.<br>
</p><br>
<br><br><br>
</div>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<p><strong>وصف الوظيفة:</strong></p><br><p>المتخصص في الحوكمة والمخاطر والامتثال (GRC) مسؤول عن الإشراف على حوكمة أمن المعلومات وإدارة المخاطر والامتثال في جامعة الإمارات العربية المتحدة للعلوم والبحوث (UAEU). كونه يتيح لمسؤول أمن المعلومات، يضمن هذا الدور الالتزام بالمتطلبات التنظيمية والسياسات المؤسسية والمعايير الدولية، مع دعم تقييم المخاطر وتخطيط التخفيف واستعداد التدقيق. يشمل المنصب identificación وتحليل والإبلاغ عن فجوات التوافق، وتنسيق التدقيقات الداخلية والخارجية، وتقديم توصيات قابلة للتنفيذ لتحسين وضع المخاطر في الجامعة. يتطلب الدور معرفة عميقة بإطارات العمل التنظيمية، ومنهجيات إدارة المخاطر، وأفضل ممارسات الامتثال، مع التركيز على دمج الحوكمة في عمليات تكنولوجيا المعلومات والأعمال، والحفاظ على الشفافية التشغيلية، وتحسين موقف الأمن السيبراني والامتثال في UAEU باستمرار. • دعم مدير أمن المعلومات في تنفيذ وصيانة إطار GRC في UAEU متوافق مع ISO/IEC 27001:2022، ومعايير الإمارات للأمن السيبراني الحكومية، واللوائح الحكومية المطبقة. • تطوير ومراجعة وتحديث سياسات وأسس وإجراءات وتوجيهات أمن المعلومات والحوكمة والامتثال. • إجراء تقييمات مخاطر الأمن المعلوماتي وتكنولوجيا المعلومات والعمليات والحفاظ على سجل المخاطر. • متابعة الامتثال للسياسات الداخلية ولوائح الأمن السيبراني الإماراتية وقانون حماية البيانات الإماراتي والمعايير الدولية. • تنسيق ودعم التدقيقات الداخلية والخارجية، والتأكد من أن الأدلة والوثائق تفي بالمتطلبات التنظيمية والمعيارية. • متابعة نتائج التدقيق وخطط التخفيف من المخاطر والت actions التصحيحية لضمان الإغلاق في الوقت المناسب. • إجراء تقييمات مخاطر الجهات الثالثة والموردين، ومراجعة العقود، ومراقبة الامتثال المستمر. • تقديم توصيات قابلة للتنفيذ للإدارة حول معالجة المخاطر وفجوات الامتثال وتحسين الحوكمة. • تيسير الوعي بـ GRC والتعليم والتدريب للموظفين وأصحاب المصلحة. • إجراء تقييمات فجوات الرقابة والتوصية بخطط تصحيح عملية. • إعداد تقارير الامتثال والمخاطر والحوكمة الدوربة لمدير أمن المعلومات والإدارة العليا والهيئات التنظيمية. • التعاون مع وحدات تقنية المعلومات والأمن والأعمال لدمج ممارسات الحوكمة وإدارة المخاطر والامتثال في العمليات. • إجراء مراقبة مستمرة لتغيرات التنظيمات والمعايير لتحديث السياسات والعمليات وفقاً لذلك. • التأكد من أن عمليات UAEU متوافقة مع المتطلبات القانونية والتعاقدية والتنظيمية. • تعزيز التحسن المستمر في وضع الحوكمة وإدارة المخاطر والامتثال في UAEU. • أداء أية واجبات أو مسؤوليات إضافية تتعلق بـ GRC كما يوكلها مدير أمن المعلومات أو الإدارة.</p><br><p><strong>المؤهلات الدنيا:</strong></p><br><p>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني</p><br><p><strong>الخبرة/المهارات:</strong></p><br><p>3+ سنوات في دور مماثل.</p><br><p><strong>المؤهلات المفضلة:</strong></p><br><p>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني</p><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>وصف الوظيفة – منصب مهندس البنية التحتية والسحابة رائد المستوى الوظيفي: مهندس البنية التحتية والسحابة رائد المستوى: 5–8 سنوات الموقع: دبي القسم: تقنية المعلومات (IT) الملخص الوظيفي نحن نبحث عن مهندس بنية تحتية وسحابة رائد ذو مهارة وخبرة عالية لإدارة ودعم وتأمين وتحسين بنية المؤسسة التحتية داخل الموقع والسحابة.<br> المرشح المثالي يجب أن يمتلك خبرة قوية في الدعم من المستوى L2 وL3 عبر تقنيات مايكروسوفت، خادم ويندوز، Microsoft 365، إدارة الهوية، الافتراضية، التخزين، حلول النسخ الاحتياطي، والمنصات السحابية بما في ذلك Microsoft Azure وOracle Cloud Infrastructure (OCI).<br> الدور مسؤول عن ضمان التوافر، الأداء، الأمان، القابلية للتوسع، والاعتمادية لبنية تكنولوجيا المعلومات في المؤسسة وبيئات السحابة.<br> سيقوم المرشح الناجح أيضًا بدعم الأنظمة الحيوية للأعمال وقيادة modernization للبنية التحتية، الهجرة إلى السحابة، الأتمتة، ومبادرات التحول الرقمي.<br> المسؤوليات الرئيسية إدارة البنية التحتية إدارة وصيانة بيئات بنية معلوماتية مؤسسية.<br> إدارة بيئات خادم ويندوز والخدمات ذات الصلة.<br> متابعة أداء البنية التحتية والتوافر والسعة وصحة النظام.<br> إدارة ترقية أنظمة التشغيل والتحديثات الأمنية ونشاطات دورة حياة البنية التحتية.<br> ضمان الالتزام بحوكمة IT والأمان والامتثال والمعايير التشغيلية.<br> تقديم دعم متقدم من مستوى L2 وL3 للحوادث المتعلقة بالبنية التحتية وطلبات الخدمة.<br> التخطيط وتنفيذ ترقيات البنية التحتية والهجرة ومبادرات modernization.<br> التنسيق مع فرق التطبيقات، الأمن السيبراني، قواعد البيانات، والشبكات للحفاظ على توفر الخدمة.<br> إدارة Active Directory وIdentity الوهمي إدارة Active Directory، وحدات تنظيمية، DNS، DHCP، DFS، وسياسات المجموعة.<br> إدارة Microsoft Entra ID وMicrosoft Entra Connect.<br> تنفيذ ودعم ضوابط إدارة الهوية والدخول.<br> دعم تسجيل الدخول الأحادي ومصادقة متعددة العوامل.<br> إدارة توفير المستخدمين، أذونات الوصول، الحسابات المميزة، وسياسات أمان الهوية.<br> تطبيق سياسات الوصول الشرطي وآليات حماية الهوية.<br> مراقبة تزامن الدليل وحل مشاكل المصادقة.<br> إجراء مراجعات دورية للوصول المستخدمين، امتيازات الإدارة، والحسابات غير النشطة.<br> إدارة Microsoft 365 الإدارة والدعم: Exchange Online، Microsoft Teams، SharePoint Online، OneDrive للأعمال، Microsoft Intune، Microsoft Defender، Microsoft Purview (مفضل) المسؤوليات الإضافية تشمل: إدارة ترخيص Microsoft 365 وتوزيع التراخيص على أساس المجموعات.<br> استكشاف مشاكل تدفق البريد والتعاون والمزامنة والوصول والأمان.<br> دعم مبادرات أمان Microsoft 365، الامتثال، الاحتفاظ، والحوكمة.<br> إدارة سياسات Exchange Online، صناديق البريد، المجموعات التوزيعية، وصناديق البريد المشاركة.<br> تكوين وصيانة سياسات إدارة Microsoft Teams وSharePoint.<br> دعم متطلبات منع فقدان البيانات، حماية المعلومات، وeDiscovery.<br> مراقبة صحة خدمة Microsoft 365 وتنسيق حل الحوادث التي تؤثر على الخدمة.<br> إدارة بنية السحابة في Azure إدارة Azure Virtual Machines، حسابات التخزين، الشبكات الافتراضية، والموارد المرتبطة بها.<br> تكوين مجموعات أمان الشبكة، بوابات VPN، نهايات خاصة، واتصال هجينة بالسحابة.<br> إدارة اشتراكات Azure، مجموعات الموارد، ضوابط الوصول وفق الأدوار، وسياسات الحوكمة.<br> إدارة Azure Backup وAzure Site Recovery.<br> دعم Azure Monitor، Log Analytics، التنبيهات، ورصد البنية التحتية.<br> تطبيق ضوابط أمان Azure، السياسات، وممارسات الحوكمة السحابية الموصى بها.<br> تحسين استخدام موارد Azure، التراخيص، وتكاليف التشغيل.<br> دعم مناطق الهبوط في Azure وهندسة السحابة المعيارية.<br> المشاركة في الهجرة السحابية، التحديث، وتحويل عبء العمل.<br> تنفيذ حلول التوافر العالي والتعافي من الكوارث لعبء عمل Azure.<br> إدارة OCI OCI Compute، OCI Storage، OCI Networking، وربط قواعد البيانات وخدمات الأمان.<br> إدارة شبكات VCN، الشبكات الفرعية، جداول التوجيه، قوائم الأمان، وموازنات التحميل.<br> تكوين وإدارة OCI Identity and Access Management.<br> إدارة أقسام OCI، السياسات، مجموعات المستخدمين، وأدوات الوصول.<br> دعم OCI للنسخ الاحتياطي، الرصد، السجل، وحلول التعافي من الكوارث.<br> إدارة الاتصال الهجين بين OCI والبيئات على الموقع.<br> مراقبة أداء موارد OCI والتوافر والأمان والتكلفة.<br> المشاركة في هجرة OCI، التحديث، وتنفيذ بنية تحتية.<br> تنفيذ حلول التوفر العالي واستمرارية الأعمال لعبء عمل OCI.<br> إدارة افتراضية والتحديثات المراكز البيانات إدارة VMware vSphere وبيئات ESXi.<br> إدارة بيئات Microsoft Hyper-V.<br> توفير وتكوين وصيانة الآلات الافتراضية.<br> إدارة سعة البنية الافتراضية، التوافر، والأداء.<br> دعم التوفر العالي، النسخ المتماثل، والتعافي من الكوارث.<br> إدارة ترقية المضيفين، تحديثات firmware، وتحديثات البنية الافتراضية.<br> تخطيط سعة مركز البيانات وتحسين الموارد.<br> دعم الخوادم الفعلية، الرفوف، الطاقة، التبريد، والبنية التحتية المرتبطة بمركز البيانات.<br> التنسيق مع الموردين لصيانة الأجهزة ودعم الضمان.<br> إدارة التخزين والنسخ الاحتياطي إدارة حلول التخزين المؤسسي، بما في ذلك: NetApp، QNAP، HPE MSA، SAN وNAS منصات<br> إدارة منصات النسخ الاحتياطي والاستعادة، بما في ذلك: Veeam Backup & Replication، Azure Backup، حلول النسخ الاحتياطي لـ Microsoft 365، OCI Backup والاستعادة<br> مسؤوليات إضافية تشمل: متابعة وظائف النسخ الاحتياطي وحل فشلها.<br> إجراء تحقق منتظم من النسخ الاحتياطي واختبارات الاستعادة.<br> إجراء تمارين استعادة من الكوارث.<br> تعريف وصيانة سياسات الاحتفاظ والتكرار والاستعادة.<br> الحفاظ على الوثائق الخاصة بالاستعادة، الدلائل التشغيلية، وإجراءات التشغيل.<br> ضمان توافق أهداف الاستعادة مع متطلبات الأعمال.<br> متابعة سعة التخزين، الاستغلال، والأداء.<br> إدارة إدارة نقاط النهاية إدارة Microsoft Intune وحلول إدارة الأجهزة الحديثة.<br> تكوين ونشر خطوط الأساس الأمنية، سياسات الامتثال، وضوابط نقطة النهاية.<br> إدارة Windows Autopilot وتوفير الأجهزة تلقائياً.<br> إدارة دورة حياة أجهزة Windows وصيانة التصحيحات.<br> إدارة نشر التطبيقات وسياسات تكوين نقطة النهاية.<br> دعم بنية سطح المكتب واللابتوب.<br> متابعة امتثال الأجهزة والتعامل مع الأجهزة غير المتوافقة.<br> دعم إدارة الأجهزة المحمولة ومتطلبات إدارة تطبيقاتها.<br> أمان البنية التحتية والسحاب تطبيق ضوابط أمان البنية التحتية والسحابة.<br> تطبيق أفضل ممارسات الأمن السيبراني ومعايير تقوية الأنظمة.<br> إدارة وصول مميز، حسابات إدارية، وضوابط الوصول وفق الأدوار.<br> التحقيق وحل حوادث أمان البنية التحتية والسحابة.<br> إدارة الثغرات النظامية، امتثال التصحيحات، ومخاطر التكوين.<br> دعم تقييمات الامتثال، وتدقيقات الأمان، ومبادرات الحوكمة.<br> العمل عن كثب مع فرق الأمن السيبراني لتنفيذ توصيات الأمان.<br> الحفاظ على معايير التكوين الآمن للخوادم ومنصات السحابة والتخزين والنسخ الاحتياطي والافتراضية.<br> دعم Microsoft Defender for Cloud وحلول أمان سحابية أخرى ذات صلة.<br> الرصد واستكشاف الأخطاء Monitor البنية التحتية وبيئات السحابة باستخدام: SolarWinds، Azure Monitor، Log Analytics، OCI Monitoring، VMware monitoring tools، Microsoft 365 administrative and security portals<br> مسؤوليات إضافية تشمل: إجراء تحليل السبب الجذري للحوادث الكبرى.<br> حل مشاكل L2 وL3 المتصاعدة من بنية تحتية وسحابة.<br> متابعة صحة النظام وتوافر الخدمة واستخدام الموارد والأداء.<br> الحفاظ على سجلات الحوادث والمشاكل والتغيير.<br> تطوير إجراءات وقائية استناداً إلى الحوادث المتكررة واتجاهات الأداء.<br> التنسيق مع الموردين ومقدمي الخدمات والفرق الفنية الداخلية لحل المشكلات المعقدة.<br> المشاركة في أنشطة الحوادث الحرجة واستعادة الخدمة.<br> التطوير والآتمتة Infrastructure as Code تطوير سكريبتات PowerShell لأتمتة الأنشطة الإدارية الروتينية.<br> أتمتة توفير المستخدمين، تقارير النظام، فحص الصحة، مهام الصيانة.<br> دعم نشر البنية التحتية عبر أدوات الأتمتة والقوالب القياسية.<br> تطبيق ممارسة Infrastructure as Code حيثما أمكن.<br> حفظ السكريبتات، توثيق الأتمتة، وضوابط الإصدار.<br> تحديد فرص تحسين الكفاءة من خلال الأتمتة والتنسيق.<br> المشاريع، الوثائق والامتثال قيادة مشاريع نشر البنية تحتية والسحابة.<br> قيادة مبادرات الخادم، الافتراضية، التخزين، النسخ الاحتياطي والهجرة إلى السحابة.<br> دعم نشرات البنية التحتية للمكاتب الجديدة ومراكز البيانات.<br> الحفاظ على مخططات بنية تحتية والسحابة الهندسية.<br> تطوير وصيانة الوثائق الفنية، إجراءات التشغيل، ودفاتر الدعم.<br> المشاركة في التخطيط لاستمرارية الأعمال والتعافي من الكوارث.<br> دعم التدقيقات الداخلية والخارجية.<br> تقييم وتوصية تقنيات بنية تحتية وسحابة جديدة.<br> إدارة نتائج المشروع، المخاطر الفنية، الجداول الزمنية، وتنسيق الموردين.<br> تقديم التوجيه الفني وإرشاد أعضاء فريق دعم البنية التحتية.<br> التأكد من أن جميع تغييرات البنية التحتية تتبع عمليات إدارة التغيير في المنظمة.<br> المهارات التقنية المطلوبة تكنولوجيات مايكروسوفت الخادم ويندوز 2016، 2019، و2022 Active Directory، Microsoft Entra ID، Microsoft Entra Connect، DNS، DHCP، DFS، سياسات المجموعة، PowerShell، Windows Failover Clustering، Certificate Services، Microsoft 365، Exchange Online، SharePoint Online، OneDrive for Business، Microsoft Teams، Microsoft Intune، Microsoft Defender، Microsoft Purview (يفضل)، Microsoft Azure، إدارة Azure، Virtual Machines، Azure Storage، Azure Virtual Networks، VPN Gateways، Network Security Groups، Azure Backup، Azure Site Recovery، Azure Monitor، Log Analytics، Azure Policy، Role-Based Access Control، Microsoft Defender for Cloud، Cost Management، Oracle OCI، OCI Compute، OCI Storage، OCI Networking، OCI Identity and Access Management، OCI Backup and Recovery، OCI Monitoring and Logging، OCI Security، OCI Load Balancing، OCI Disaster Recovery، VMware VMware vSphere، VMware ESXi، VMware vCenter، Microsoft Hyper-V، High Availability and Replication، Backup and Storage، Veeam Backup & Replication، NetApp، QNAP، HPE MSA SAN and NAS technologies، Microsoft 365 backup solutions، Cloud backup and disaster recovery، Endpoint Management، Windows Autopilot، Windows Update for Business، Endpoint compliance and configuration management، Application packaging and deployment، Automation، PowerShell scripting، Task automation، Infrastructure automation، Infrastructure as Code knowledge، Azure Resource Manager templates or Bicep (مفضل)، Terraform knowledge (مفضل)، المعرفة الداعمة للبنية التحتية Knowledge TCP/IP، DNS وDHCP، ارتباطات السحابة، تقنيات VPN، تحميل التوازن، الجدران النارية والضوابط الأمنية، بنية هجينة سحابية، المؤهلات المطلوبة التعليم شهادة البكالوريوس أو ماجستير في تقنية المعلومات، علوم الحاسب، هندسة الحاسبات، الحوسبة السحابية، أو تخصص ذو صلة.<br> الخبرة 5–8 سنوات من الخبرة في الهندسة البنية التحتية والسحابة.<br> خبرة قوية في استكشاف أخطاء البنية التحتية من المستوى L2 وL3.<br> خبرة في دعم بيئات IT المؤسسية والمتعددة المواقع.<br> خبرة عملية في إدارة Windows Server وActive Directory.<br> خبرة قوية في إدارة Microsoft 365.<br> خبرة عملية في إدارة بيئات Microsoft Azure وOCI.<br> خبرة في الافتراضية، التخزين، التعافي من الكوارث، وإدارة نقاط النهاية.<br> خبرة في قيادة مشاريع تنفيذ البنية التحتية أو الهجرة إلى السحابة.<br> خبرة في دعم أنظمة المؤسسات الحيوية للأعمال.<br> معرفة عملية بالأمن السحابي، الحوكمة، وممارسات تقليل التكاليف.<br> الشهادات المفضلة Microsoft Microsoft Certified: Azure Administrator Associate (AZ-104) Microsoft Certified: Azure Solutions Architect Expert Microsoft Certified: Windows Server Hybrid Administrator Associate Microsoft 365 Certified: Administrator Expert Microsoft Certified: Identity and Access Administrator Associate Microsoft Certified: Azure Security Engineer Associate Oracle OCI Architect Associate OCI Architect Professional OCI Cloud Operations Professional Virtualization and Backup VMware Certified Professional Veeam Certified Engineer شهادات مفضلة أخرى ITIL Foundation Certified Cloud Security Professional Terraform Associate الكفاءات الأساسية مهارات استكشاف أخطاء البنية التحتية والسحابة قوية.<br> قدرات تحليلية وحل مشكلات ممتازة.<br> قيادة قوية، تواصل، ومهارات التوثيق.<br> القدرة على إدارة الحوادث الحرجة تحت الضغط.<br> خبرة تنفيذ مشاريع البنية التحتية والسحابة.<br> مهارات خدمة عملاء وإدارة أصحاب مصلحة قوية.<br> القدرة على العمل بشكل مستقل وفي فرق متعددة الوظائف.<br> القدرة على إدارة مشاريع وأولويات متعددة في آن واحد.<br> فهم عميق لأمن البنية التحتية، الحوكمة، والامتثال.<br> القدرة على توجيه أعضاء الفريق الفني وتوفير التوجيه التقني.<br> الوعي التجاري لاستهلاك السحابة والترخيص وتكاليفها.<br></span>
</div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p>كوننا رواداً عالميين في الأمن السيبراني، تحمي CrowdStrike الأشخاص والعمليات والتقنيات التي تدفع مؤسسات العصر الحديث. منذ 2011، لم تتغير مهمتنا — نحن هنا لمنع الاختراقات، وقد أعيد تعريف الأمن الحديث بأقوى منصة AI-native في العالم. نعمل على أنظمة موزعة على نطاق واسع، نعالج نحو 3 تريليون حدث يومياً وهذا الحركة في ازدياد يومياً. عملاؤنا من جميع الصناعات، ويعتمدون على CrowdStrike للحفاظ على استمرارية أعمالهم، وأمان مجتمعهم، وتحريك حياتهم للأمام. نحن فخورون بأن نكون شركة ذات مهمة تستخدم الذكاء الاصطناعي لتحويل طريقة عملنا. يدفع موظفو CrowdStrike مسيرتهم المهنية من خلال المرونة والاستقلالية مع توقع المساهمة في ثقافة تبني AI مسؤولة، وتجربة، وابتكار. نستخدم عقلية أولوية الذكاء الاصطناعي كمعزز للقوة لتسريع التنفيذ بشكل استباقي ومـتواصل، وبناء الخبرة، واكتشاف الرؤى، وحل المشكلات المعقدة. نحن دائمًا نبحث عن إضافة موظفين موهوبين من CrowdStrike إلى الفريق يتمتعون بشغف لا محدود، وتركيز لا يلين على الابتكار، والتزام جنوني تجاه عملائنا ومجتمعنا وواحدنا. هل أنت مستعد للانضمام إلى مهمة تهم؟ مستقبل الأمن السيبراني يبدأ معك.</p><br><br><p><b>حول الدور:</b></p><br><p>هل أنت مستعد لتحديك الأمني الحقيقي التالي؟ هل أنت شغوف بمساعدة المؤسسات على إيقاف الاختراقات باستخدام منصة تعمل فقط؟ إذا كان الأمر كذلك، فإن CrowdStrike تبحث عن مهندس مبيعات يمتلك خبرة أمنية كبيرة. يجب أن تكون قادرًا على توضيح كيف يتم تصميم الحلول الأمنية الحالية ونشرها، ولماذا تفشل.</p><br><p><b>ماذا ستفعل:</b></p><br><ul><li><p>تقديم عروض وتقديمات تقنية للمنتجات ومكابسها.</p><br></li><li><p>تكوين تثبيتات المنتج والتخصيصات في إطار مشاركة POV</p><br></li><li><p>التعاون مع فريق إدارة المنتج كحلقة وصل للم accounts الرئيسية ومتطلباتهم التقنية للمنتج.</p><br></li><li><p>تقديم تدريب غير رسمي لفريق المبيعات حول تكنولوجيا CrowdStrike ودعم الرسائل التقنية والمنافسة.</p><br></li><li><p>العمل كمستشار موثوق ضمن العملاء المحتملين والحاليين لكسب مساحة فكرية وضمان نجاح المشروع.</p><br></li></ul><p><b>ما ستحتاجه: </b></p><br><ul><li><p>خبرة في مجال أمان نقاط النهاية أو الشبكات – AV، EDR، استجابة للحوادث، الطب الشرعي، SIEM، جدار حماية، HIPS/IDS، إلخ.</p><br></li><li><p>فهم قوي لأنظمة Windows و macOS و Linux</p><br></li><li><p>القدرة على توضيح مشكلات أمان معقدة لجمهور متنوع</p><br></li><li><p>مبادر ذاتي قوي وقادر على العمل بشكل مستقل</p><br></li><li><p>قدرة على العمل بشكل تعاوني مع المبيعات والتسويق والدعم والهندسة؛ يجب أن يكون مهندس المبيعات جسرًا تقنيًا بين CrowdStrike والعملاء المحتملين/الحاليين</p><br></li><li><p>مهارات اتصال وتقديم ممتازة مع القدرة على العرض لمجموعة متنوعة من الجماهير الخارجية، بما في ذلك المدراء التنفيذيون من المستوى C</p><br></li><li><p>درجة البكالوريوس أو أعلى في مجال ذي صلة</p><br></li><li><p>خلفية في هندسة المبيعات أو + سنوات من الخبرة العملية ذات الصلة في غرب إفريقيا</p><br></li><li><p>القدرة على السفر حسب الحاجة إلى منطقة غرب إفريقيا</p><br></li><li><p>خبرة مثبتة في استخدام تقنيات AI لتحسين اتخاذ القرار وتيسير سير العمل وتحسين الكفاءة وتحقيق نتائج الأعمال.</p><br></li></ul><p><b>نقاط إضافية:</b></p><br><ul><li><p>خبرة مع البرمجيات الخبيثة، معلومات التهديد، و/أو تحليل sandbox</p><br></li><li><p>خبرة مع لغات البرمجة أو البرمجة النصية مثل PowerShell وPython وBash</p><br></li><li><p>خبرة مع تقنيات الافتراضية/VDI</p><br></li><li><p>خبرة مع منصات سحابية كبيرة مثل AWS وAzure وGCP وغيرها</p><br></li><li><p>فهم نموذج OSI</p><br></li><li><p>شهادات مثل CEH وCISSP وOSCP وSANS</p><br></li></ul><p>#LI-Remote</p><br><p>#LI-AL1</p><br><p><b>فوائد العمل في CrowdStrike: </b></p><br><ul><li><p>ريادة السوق في التعويضات ومنح الأسهم</p><br></li><li><p>برامج صحية جسدية وذهنية شاملة</p><br></li><li><p>إجازات ومناسبات متعددة للمساعدة على إعادة الشحن</p><br></li><li><p>إجازات الأبوة والتبني المدفوعة</p><br></li><li><p>فرص التطوير المهني لجميع الموظفين بغض النظر عن المستوى أو الدور</p><br></li><li><p>شبكات الموظفين، ومجموعات الجوار الجغرافي، وفرص التطوع لخلق الروابط</p><br></li><li><p>ثقافة مكتبية نابضة بالحياة مع مرافق عالمية المستوى</p><br></li><li><p>Great Place to Work Certified™ على مستوى العالم</p><br></li></ul><p>فريق CrowdStrike فخور بأن يكون صاحب عمل يكفل تكافؤ الفرص. نحن ملتزمون بتعزيز ثقافة الانتماء حيث يتم تقدير الجميع على من هم وما هم عليه ويمكّنهم من النجاح. ندعم المحاربين القدامى والأشخاص ذوي الإعاقة من خلال برنامج العمل الإيجابي لدينا.</p><br><p>تلتزم CrowdStrike بتوفير فرص عمل متساوية لجميع الموظفين والمتقدمين للوظائف. لا تمييز في فرص العمل أو الممارسات بناءً على العرق، اللون، العقيدة، الإثنية، الدين، الجنس (بما في ذلك الحمل أو الحالات الطبية المرتبطة بالحمل)، الميل الجنسي، الهوية الجندرية، الحالة الزوجية أو العائلية، وضع المحاربين القدامى، العمر، الأصل الوطني، النسب، الإعاقة الجسدية (بما في ذلك HIV و AIDS)، الإعاقة العقلية، الحالة الطبية، المعلومات الوراثية، العضوية أو النشاط في لجنة حقوق الإنسان المحلية، الوضع فيما يخص المساعدات العامة، أو أي سمة أخرى محمية بموجب القانون. نحن نبني جميع قرارات التوظيف--بما في ذلك التوظيف، الاختيار، التدريب، التعويض، المزايا، الانضباط، الترقيات، التحويلات، التسريحات والعودة من التسريح، برامج الترفيه الاجتماعية--على متطلبات وظيفية صالحة.</p><br><p>إذا كنت تحتاج إلى المساعدة في الوصول إلى المعلومات أو مراجعتها على هذا الموقع الإلكتروني أو تحتاج إلى مساعدة في تقديم طلب توظيف أو طلب استيعاب، يرجى التواصل معنا على recruiting@crowdstrike.com للمساعدة الإضافية.</p><br>
<ul><li>تقديم الدعم في الخط الأول للأجهزة والبرامج وقضايا الشبكات عبر الهاتف والبريد الإلكتروني والوجه الشخصي</li><li>تشخيص وإصلاح مشاكل أنظمة المستخدمين النهائيين المتعلقة بأنظمة التشغيل ومتصفحات الإنترنت (مثلاً Explorer) ومجموعة MS Office ومنتجات MS (Word وExcel وPowerPoint وOutlook إلخ)، واتصال الشبكة المحلية، والاتصال اللاسلكي، وتشخيص الأجهزة في المستوى الأول، ومشاكل الطباعة، وتثبيت البرمجيات، ونقل الحاسوب وإجراء تغييرات طفيفة، واتصال الأجهزة الطرفية أو برنامج تشغيل الجهاز</li><li>إدارة وصيانة أصول تكنولوجيا المعلومات، بما في ذلك الحواسيب والطابعات والأجهزة الطرفية الأخرى</li><li>تثبيت وترقية وتكوين أنظمة التشغيل وتطبيقات البرمجيات، لضمان الامتثال لسياسات الشركة</li><li>مراقبة ترخيص البرمجيات وتوفير التحديثات اللازمة للامتثال والأمان</li><li>المساعدة في الحفاظ على اتصال الشبكة، بما في ذلك استكشاف مشاكل الاتصال وتنفيذ تكوين الشبكة الأساسية</li><li>إجراء روتيني لمراقبة النظام والشبكة لتحديد وحل المشكلات المحتملة قبل أن تؤثر على المستخدمين</li><li>دعم مشاريع تكنولوجيا المعلومات الكبرى عند الحاجة، وتقديم المدخلات والمساعدة أثناء التنفيذ</li><li>التعاون مع فرق تكنولوجيا المعلومات الأخرى لتحديد الاتجاهات وتحسين البنية التحتية وتقديم الخدمات</li><li>مراقبة شاشات النظام للملاحظات أو التنبيهات</li><li>ضمان تشغيل النظام بلا انقطاع</li><li>التأكد من اتباع عمليات الأمن المادي والصناعي المحلية والصناعية</li><li>ضمان إنهاء الجداول في الوقت المحدد للامتثال لاتفاقيات مستوى الخدمة</li><li>سجل الأخطاء والحلول لمنع الاختناقات في النظام</li><li>إغلاق سجلات الحوادث ضمن الإطار الزمني المحدد</li><li>تحديد مدى شدة الحادث وتصنيف الأولويات للحادث</li><li>تحديد/ربط الحوادث ذات الصلة</li><li>بدء سجل طلب التغيير (RFC)، إذا لزم الأمر</li><li>إدارة الحوادث حتى الحل</li><li>إجراء تشخيص الحوادث</li><li>حل الحوادث واستعادة الخدمة</li><li>إجراء تحليل السبب الجذري</li><li>تنسيق حل المشكلة</li><li>تحديد الحاجة إلى موارد إضافية وتعيينها لمزود الخدمة الصحيح</li><li>تطوير حلول مبتكرة</li><li>تصعيد القضايا لضمان الشعور الصحيح بال urgency / توزيع الموارد</li><li>إجراء نسخ احتياطية كاملة للنظام والبيانات وجميع البيانات والهندسة المطلوبة</li><li>إدارة حسابات المستخدمين على النظام</li><li>إجراء فحوصات النظام الروتينية وتنظيف البيانات</li><li>إصلاح/تحديث الأجهزة والبرمجيات وأنظمة التشغيل</li><li>تثبيت / تكوين تطبيقات البرمجيات</li><li>استكشاف مشاكل النظام بشكل فعال وفعّال</li><li>إصلاح مشاكل النظام بشكل مستمر مع تقليل فترات التوقف</li><li>تحديد ترقية النظام بشكل استباقي لتحسين الخدمات المقدمة للعميل</li><li>تحليل/مراجعة الطلب وتحديد ما إذا كان هناك حاجة للتصعيد</li><li>تطبيق إطار ITIL</li><li>تحديد مدى شدة التصنيف الأولوي للطلب</li><li>تصعيد القضايا لضمان الشعور الصحيح بال urgency / توزيع الموارد</li><li>إدارة الطلبات من النهاية إلى النهاية، من تسجيل الطلب، والتوجيه، والتوثيق/التسجيل، والرفض وإعادة التوجيه</li><li>العمل بشكل تعاوني مع الزملاء التنظيميين</li><li>مراقبة وحل جميع تصعيدات التذاكر ضمن نطاق مسؤوليتك</li><li>إقامة علاقات قوية مع العميل وقيادته من خلال متابعة الطلبات، وحل التصعيدات، وتقديم الوضع بشكل منتظم وفي الوقت المناسب</li><li>فهم وممارسة أساسيات أمن المعلومات التي تغطي السرية والنزاهة والتavailability للمعلومات في منظمة SIBCA</li></ul><p><strong>الملف الشخصي المثالي للمرشح</strong></p><ul><li>درجة البكالوريوس في هندسة الحاسوب أو علوم الحاسوب أو مجال ذو صلة</li><li>شهادات MCSE أو CCNA مفضلة</li><li>فهم جيد لـ MS Windows 7 وأنظمة تشغيل العميل الأخرى من مايكروسوفت</li><li>معرفة عملية ومفهومية بمبادئ الشبكات</li><li>القدرة على إدارة توقعات المستخدمين النهائيين والحفاظ على رضاهم</li><li>عمل جماعي ممتاز</li><li>إتقان اللغة الإنجليزية (قراءة، كتابة، تحدثاً)</li></ul>
We have an immediate opportunity for "Senior L3 Network Engineer / Network Architect". Please let me know if you're interested kindly send me your CV to kirthika.r@lancesoft.com<br>????Title: Senior L3 Network Engineer / Network Architect????Location : Dubai- onsite????Duration : 1 year contract extendable⏰ Notice Period: Immediate joiner or up to 30 days<br>???? Key Requirements 8–10 years of experience in enterprise network engineering, with senior L3 / architect-level ownership Proven experience leading large-scale, mission-critical network environments <br>Technical Expertise (Mandatory) CCIE (Enterprise Infrastructure or Security) – mandatory Palo Alto Firewalls (expert level, including segmentation & Zero Trust) Cisco Firepower Threat Defense (FTD) Microsoft Azure Networking – L3 level Cisco DNAC, Cisco ISE, Cisco WLC F5 Load Balancers Strong expertise in BGP, OSPF, SD-WAN, LAN/WAN Solid understanding of DNS, DHCP, and enterprise network services <br>Certifications (Mandatory / Preferred) CCIE – Enterprise Infrastructure or Security (Mandatory) Palo Alto Networks: PCNSE (strongly preferred) Microsoft Azure: AZ-700 (Azure Network Engineer Associate) F5 Networks: F5 Certified Administrator / Specialist ITIL® 4 Foundation (preferred) <br>Interested candidates send me your Cv along with below details:<br>Expected salary:Visa/ Work Permit:Notice Period:Current Location:
التبعية الوظيفية: مدير تكنولوجيا المعلومات (CIO) القسم: مجموعة تكنولوجيا المعلومات الموقع: دبي، الإمارات العربية المتحدة، مع السفر المنتظم إلى مواقع الإنشاءات في أنحاء الدولة نوع الوظيفة: دوام كامل، دائمة الخبرة المطلوبة: 10 سنوات فأكثر في تقديم خدمات تكنولوجيا المعلومات، وإدارة نقاط النهاية، ودعم تطبيقات المؤسسات، والعمليات متعددة المواقع، ويفضل في قطاع الإنشاءات أو المقاولات، مع خبرة لا تقل عن 3 سنوات في قيادة فريق دعم موزع. الشهادات: شهادة ITIL 4 Foundation أو أعلى مطلوبة. تعتبر شهادات Manage Engine Certified Professional (Service Desk Plus or Endpoint Central) و Comp TIA Security+ و Crowd Strike Certified Falcon Administrator و Microsoft Azure Fundamentals (AZ-900) و CCNA ميزة إضافية. التعليم: درجة البكالوريوس في علوم الحاسوب، أو تكنولوجيا المعلومات، أو مجال ذي صلة.<br>حول الدور الوظيفي تسعى مجموعة كبيرة ومتعددة الكيانات تعمل في قطاع الإنشاءات والهندسة في الإمارات إلى تعيين قائد لخدمات تكنولوجيا المعلومات ليتولى مسؤولية الجودة، والحوكمة، واستمرارية خدمات تكنولوجيا المعلومات عبر مكتبها الرئيسي ومواقع العمل. هذا المنصب هو منصب إداري متوسط إلى عليا، مسؤول عن المنصات التشغيلية التي تحافظ على استمرار الأعمال، بدءاً من مكتب الخدمة وإدارة نقاط النهاية وصولاً إلى اتصال المواقع ودعم تطبيقات الأعمال. يقود هذا الدور فريقاً موزعاً من المهندسين في المواقع، ويعمل كنقطة تصعيد عليا للحوادث المعقدة، وينسق إدارة نقاط النهاية، وضوابط الأمن السيبراني، ودعم التطبيقات، وموردي الطرف الثالث لتقديم خدمة موثوقة وآمنة في كل موقع. يناسب هذا الدور الشخص الذي يمتلك القدرة على العمل بين حوكمة المكتب الرئيسي والواقع العملي لمواقع الإنشاءات الحية. المسؤوليات الرئيسية إدارة الخدمات والحوكمة: امتلاك وتشغيل منصة Manage Engine Service Desk Plus Cloud، بما في ذلك تهيئة سير العمل، وإدارة اتفاقيات مستوى الخدمة (SLA)، وقواعد التصعيد، وقاعدة المعرفة، ولوحات تحكم الأداء. تحديد ومراقبة اتفاقيات مستوى الخدمة عبر جميع مستويات الدعم ووحدات العمل، وإعداد تقارير دورية عن أداء الخدمة لقيادة تكنولوجيا المعلومات. تطبيق ممارسات ITIL 4 باستمرار عبر إدارة الحوادث، والمشكلات، والتغييرات، والطلبات، وقيادة مبادرات التحسين المستمر للخدمة لتقليل تكرار الحوادث. قيادة الفريق والتصعيد: قيادة وإدارة وتطوير مهندسي تكنولوجيا المعلومات في المواقع عبر إمارات متعددة، وتحديد الأولويات اليومية، ومسارات التصعيد، وترتيبات التغطية، ومعايير الأداء. العمل كنقطة تصعيد أولية للحوادث المعقدة وإخفاقات الخدمة التي تتجاوز قدرة مهندسي الموقع، وتنسيق الاستجابة للحوادث الكبرى والتواصل بشأنها. إجراء مراجعات دورية للفريق، وتحديد فجوات المهارات، ودعم التطوير المهني المهيكل بما يتماشى مع أهداف عمليات تكنولوجيا المعلومات. إدارة نقاط النهاية والأصول والتصحيحات: نشر وإدارة Manage Engine Endpoint Central عبر كامل أصول الأجهزة، وفرض سياسات الامتثال، ومعايير التشفير، وأساسيات التهيئة. الإشراف على دورة حياة الأصول بالكامل من المشتريات إلى الإيقاف عن الخدمة، مع الحفاظ على سجلات دقيقة وقابلة للتدقيق للمخزون وتراخيص البرامج في جميع الأوقات. تنفيذ دورات إدارة التصحيحات (Patch Management) عبر أنظمة التشغيل وتطبيقات الطرف الثالث، وضمان تلبية أهداف التغطية باستمرار عبر المكتب الرئيسي وجميع المواقع. تنسيق الأمن السيبراني: تنسيق عمليات حماية نقاط النهاية باستخدام Crowd Strike، بما في ذلك النشر، وإدارة السياسات، وتصنيف التنبيهات، ومتابعة المعالجة في جميع أنحاء المؤسسة. ضمان التطبيق المتسق للتصحيحات، ومكافحة الفيروسات، وضوابط تحصين نقاط النهاية بما يتماشى مع سياسة أمن المعلومات للمجموعة. دعم عمليات التدقيق الأمني الدورية، ومراجعات وصول المستخدمين، وتقييمات الامتثال، وتصعيد التهديدات النشطة فوراً إلى قيادة تكنولوجيا المعلومات أو وظيفة الأمن المعينة. البنية التحتية، والأنظمة، وتطبيقات الأعمال: توفير إدارة الوصول للخوادم ودعم البنية التحتية من المستوى الأول للمكتب الرئيسي وبيئات المواقع، مع التصعيد إلى موارد أكثر خبرة حسب الحاجة، والحفاظ على إدارة مستخدمي ومجموعات Active Directory، و DNS، و DHCP بالتنسيق مع فريق البنية التحتية. تهيئة وصيانة اتصال VPN لمواقع العمل والمستخدمين عن بُعد، وإدارة أنظمة التحكم في الوصول وحضور الموظفين مثل Hik Central. إدارة منصات Autodesk و Aconex، وإدارة التراخيص، ووصول المستخدمين، والدعم من المستوى الأول بالتنسيق مع فرق المشروع والهندسة. قيادة تقديم خدمات تكنولوجيا المعلومات لنظام إدارة القوى العاملة وتطبيق الموارد البشرية والرواتب المستند إلى الويب، والعمل كقائد لتكنولوجيا المعلومات في عمليات تأهيل تطبيقات الأعمال، وتنسيق تدريب المستخدمين، وحل المشكلات عبر المنصات المُدارة داخلياً. إدارة الموردين وإشراك أصحاب المصلحة: إدارة علاقات موردي تكنولوجيا المعلومات من الطرف الثالث، ومراقبة الأداء مقابل الالتزامات التعاقدية ومستويات الخدمة، وتنسيق مشاركات الدعم لتقليل التعطيل التشغيلي. الاحتفاظ بوثائق الموردين بما في ذلك العقود، واتفاقيات الخدمة، وجهات اتصال التصعيد، وجداول التجديد في تنسيق دقيق وسهل الوصول إليه، وتوفير بيانات أداء مهيكلة لدعم التجديدات وقرارات الشراء. العمل كجهة اتصال رئيسية لتكنولوجيا المعلومات للموارد البشرية، والعمليات، وفرق إدارة المشاريع، وترجمة متطلبات العمل إلى مخرجات تكنولوجيا معلومات قابلة للتنفيذ. التواصل بشأن حالة الخدمة، وفترات الصيانة المخطط لها، والمخاطر التشغيلية بوضوح وفي الوقت المناسب، وتمثيل عمليات تكنولوجيا المعلومات في مناقشات التخطيط، ومراجعات المشاريع، واجتماعات التوجيه. المهارات والكفاءات: خبرة مثبتة في منصات إدارة خدمات تكنولوجيا المعلومات، وتحديداً Manage Engine Service Desk Plus Cloud و Endpoint Central، مع تولي الملكية المباشرة وليس الإشراف فقط. خبرة عملية في حماية نقاط النهاية عبر Crowd Strike، وحوكمة التصحيحات، وإدارة دورة حياة الأصول على نطاق واسع عبر مواقع مشتتة. معرفة عملية بتهيئة VPN، و Active Directory، و DNS، و DHCP، وبيئات Windows Server، وأساسيات الشبكات الكافية لفرز مشكلات اتصال المواقع. قدرة مثبتة على قيادة الفرق الموزعة، ووضع المعايير عن بُعد، ومحاسبة كل من المهندسين والموردين عليها. الإلمام بمنصات Autodesk و Aconex ومنصات التحكم في الوصول مثل Hik Central في بيئة الإنشاءات أو تسليم المشاريع. قدرة قوية على استكشاف الأخطاء وإصلاحها وحل المشكلات تحت الضغط، مع اتخاذ حكم سليم بشأن متى يجب التصعيد. مهارات ممتازة في التواصل وإدارة أصحاب المصلحة عبر الجماهير التقنية وغير التقنية، والمصداقية لتمثيل تكنولوجيا المعلومات في منتديات الأعمال. متطلبات المرشح: درجة البكالوريوس في علوم الحاسوب، أو تكنولوجيا المعلومات، أو مجال ذي صلة، وشهادة ITIL 4 Foundation أو أعلى. خبرة لا تقل عن 10 سنوات في تقديم خدمات تكنولوجيا المعلومات ودعم العمليات، بما في ذلك 3 سنوات على الأقل في قيادة فريق. خبرة ملموسة في إدارة مكتب خدمة مقابل اتفاقيات مستوى الخدمة (SLAs) محددة في مؤسسة متعددة المواقع، مع تقديم تقارير للإدارة. خبرة عملية في إدارة أصول نقاط النهاية، وامتثال التصحيحات، وسجلات أصول وتراخيص تكنولوجيا المعلومات وصولاً إلى التدقيق. يفضل بشدة الحصول على خبرة في الإنشاءات، أو المقاولات، أو الهندسة، أو أي صناعة تشغيلية أخرى متعددة المواقع. تعتبر الخبرة في الإمارات أو منطقة دول مجلس التعاون الخليجي ميزة إضافية. تعتبر الشهادات الإضافية في الأمن، أو السحابة، أو الشبكات، مثل Comp TIA Security+ أو Crowd Strike Certified Falcon Administrator أو AZ-900 أو CCNA، ميزة إضافية.
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>اختبار أمان تطبيقات الجوال والويب</p></li><li><p>الهندسة العكسية</p></li><li><p>Frida، Burp Suite، البرمجة</p></li><li><p>الفِرَق الحمراء والبنفسجية</p></li><li><p>شهادة DESC Cyber Force OSSCP/OSCE + DESC</p></li><li><p>اختبار واجهات برمجة التطبيقات</p></li><li><p>معايير OWASP</p></li><li><p>مراجعة الشفرة الآمنة</p></li><li><p>المشاركة في CTF</p></li></ul></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في علوم الحاسب الآلي، الأمن السيبراني، أو مجال ذات صلة، أو خبرة عملية معادلة.</li><li>حيازة شهادات معترف بها من الصناعة مثل OSCP، CEH، CISSP، أو GIAC.</li><li>خبرة عملية لا تقل عن 3-5 سنوات في اختراق الاختبار عبر بيئات مختلفة.</li><li>إتقان لغات برمجة/برمجة سكريبت متعددة (على سبيل المثال بايثون، باش، PowerShell، جافا سكريبت).</li></ul><p></p></section>