وظائف GIS في الإمارات
٢٣٥ وظائف شاغرة
<h2 class=\"h5\">Job description</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<b>وصف الوظيفة</b><span>نظرة عامة</span><p>يلعب مهندس القيادة – النظم دورًا حاسمًا في تصميم وربط واختبار والتحقق من أنظمة السكك الحديدية المعقدة، بما في ذلك الإشارات، والاتصالات، والطاقة، وواجهات عربات القطارات. يضمن هذا الدور أن تعمل جميع الأنظمة الفرعية معًا بسلاسة لتلبية متطلبات السلامة والأداء والتنظيم على مدى دورة حياة المشروع.</p><br><span>دورك</span><ul><li>تطوير وإدارة متطلبات النظام والمواصفات وتعاريف الواجهة.</li><li>تنسيق تكامل الأنظمة الفرعية (مثل الإشارات، وSCADA، والاتصالات، والطاقة الحثية) في نظام سكة حديد متكامل.</li><li>دعم تصميم هندسة النظام والتأكد من التوافق مع المعايير المعمول بها ومتطلبات العميل.</li><li>إجراء تحليل على مستوى النظام، ونمذجة، ومحاكاة للتحقق من الأداء والسلامة.</li><li>المشاركة في مراجعات التصميم وتحليل المخاطر وتقييمات المخاطر.</li><li>دعم أنشطة الاختبار والتكليف، بما في ذلك اختبار تكامل النظام والاعتماد.</li><li>التنسيق مع فرق متعددة التخصصات بما في ذلك الهندسة المدنية والكهربائية والميكانيكية وبرمجيات.</li><li>ضمان تتبّع المتطلبات من خلال نموذج V أو أطر هندسة أنظمة مماثلة.</li><li>إعداد الوثائق التقنية والتقارير والعروض التقديمية لأصحاب المصلحة.</li><li>المساعدة في حل القضايا الفنية أثناء التصميم والبناء ومرحلة التكليف</li></ul><span>عن أنت</span><ul><li>درجة البكالوريوس أو الماجستير في هندسة النظم، الهندسة الكهربائية، الإلكترونيات، أو مجال ذي صلة.</li><li>10-13 عامًا من الخبرة في هندسة النظم، ويفضل في مشاريع السكك الحديدية أو النقل.</li><li>الاطلاع على أنظمة السكك الحديدية مثل CBTC وETCS وPTC أو الإشارات التقليدية.</li><li>خبرة في أدوات هندسة النظم مثل DOORS NG، وأدوات MBSE مثل IBM Rhapsody وSparx Enterprise Architect</li><li>خبرة في التطبيق العملي لعمليات هندسة النظم والمعيار EN 15288 - تطوير، وتوثيق، وإثبات أنشطة تكامل الأنظمة عبر دورة حياة الأصل / المشروع كاملة.</li><li>معرفة بالمعايير الدولية (مثل ISO/IEC 15288، EN50126/8/9، INCOSE، IEC 61508).</li><li>مهارات تحليلية قوية، وحل المشكلات، والتواصل.</li></ul><ul><li>شهادة INCOSE أو تدريب هندسة النظم المعادل.</li><li>أدوات MBSE مثل IBM Rhapsody</li><li>خبرة في RAMS (الاعتمادية، التوفر، الصيانة، السلامة) التحليل.</li><li>فهم للأمن السيبراني في أنظمة السكك الحديدية.</li><li>خبرة في العمل على مشاريع بنية تحتية كبيرة أو مترو.</li></ul><span>المكافآت والمزايا</span><p><span>استكشف المكافآت والمزايا التي تساعدك على الازدهار – في كل مرحلة من حياتك ومسيرتك المهنية.</span></p><br><p><span>يشمل ذلك: </span></p><br><ul><li><span>تغطية تأمين حياة شاملة.</span></li><li><span>تأمين طبي فاخر لك وليعيلتك.</span></li><li><span>رصيد إجازة سنوية سخي.</span></li><li><span>حلول عمل مرنة ومختلطة.</span></li><li><span>فرص العمل عن بُعد خارج البلد.</span></li><li><span>نظام مكافأة الشركة.</span></li><li><span>برنامج مكافأة تحفيزي تقديري.</span></li><li><span>مساعدة في الانتقال.</span></li><li><span>برنامج رفاهية الموظف: وصول على مدار 24/7 إلى أخصائيين في الشؤون المالية والمواد القانونية ورعاية الأسرة والصحة الشخصية واللياقة والتغذية.</span></li></ul><p><span>اغتنم كل فرصة لصقل مهاراتك، وتوسيع خبرتك، والتقدير لتأثيرك.</span></p><br><span>عن AtkinsRéalis</span><p>نحن AtkinsRéalis، مؤسسة خدمات هندسية عالمية المستوى وشركة نووية. نربط الناس والبيانات والتكنولوجيا لتحويل بنية العالم التحتية وأنظمته الطاقية. مع شركائنا في الصناعة وعملائنا وفريقنا العالمي من المستشارين والمصممين والمهندسين ومديري المشاريع، يمكننا تغيير العالم. نحن ملتزمون بقيادة عملائنا عبر أسواقنا المختلفة لضمان هندسة مستقبل أفضل لكوكبنا ولشعبه.</p><br><p>اكتشف المزيد. </p><br><b>نوع العامل</b>موظف<b>نوع الوظيفة</b>عارض<p><span><i>عند </i></span> <i><span>AtkinsRéalis</span></i><span><i>, نسعى لتوظيف أفراد ذوي خصائص وخلفيات وآفاق متعددة. نحن نؤمن بقوة أن المواهب العالمية لا تميز على أساس الجنس أو الأصل العرقي أو الوطني أو الهوية الجنسية والتوجه، أو العمر، أو الدين، أو الإعاقة، بل تُثري نفسها من خلال هذه الاختلافات.</i></span></p><br> </div>
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
انضم إلى فريقنا
<br><p><strong>عن هذه الفرصة:</strong></p><br><br><p>نحن الآن في صدد البحث عن محترف مهاري للانضمام إلى فريق تطبيقات المؤسسات في Ericsson كأخصائي CIAM من المستوى L2، لدعم وإدارة أنظمة المؤسسات الحيوية في بيئة إنتاج 24/7.</p><br><br><p>يركز الدور على المراقبة، استكشاف الأخطاء، ونشر الحلول مع ضمان توافر عالي، أداء، والامتثال لـ SLA عبر طبقات تطبيقية معقدة، بما في ذلك منصات CIAM في بيئة إنتاجية.</p><br><br><p><strong>ما الذي ستقوم به:</strong></p><br><br><ul><li>تقديم الدعم من المستوى L2 للأنظمة والوظائف التالية:</li><li>مراقبة نظام الإنتاج والتأكد من أدائه واستقراره.</li><li>التعامل مع القضايا المبلّغ عنها من فرق L1/المراقبة والتنسيق مع فرق L3/المزود لإعادة النظام إلى العمل.</li><li>حل تذاكر المشاكل والتعامل مع مسائل العملاء اليومية.</li><li>التنسيق مع فرق IT/الشبكات لحل القضايا التشغيلية أو الوظيفية.</li><li>الاستجابة لطلبات عشوائية من فرق متعددة.</li><li>تحليل السجلات، حل القضايا، التصعيد المبكر، واقتراح بدائل.</li><li>تنفيذ طلبات التغيير (CRs) في بيئات الإنتاج وضمان أداء النظام بسلاسة.</li><li>اتباع عمليات ITIL وإظهار الخبرة في إدارة الحوادث والمشاكل والتغييرات.</li><li>ضمان الامتثال لـ SLA للتطبيقات وتذاكر المشاكل.</li><li>تطوير الكفاءة في مجالات الحلول الجديدة بشكل استباقي والسعي للحصول على شهادات ذات صلة.</li><li>توفير تغذية راجعة فعالة بنسبة 360 درجة عن النقائص في الحل الحالي والتنسيق مع فريق التصميم وL3 والموردين لمعالجتها.</li><li>المشاركة في مناقشات RCA ومبادرات التحسين المستمر.</li></ul><p><strong>ما ستقدمه:</strong></p><br><br><p><strong>المطلوب:</strong></p><br><br><ul><li>درجة BSc في الاتصالات أو علوم الكمبيوتر أو ما يعادلها.</li><li>خبرة من 5–15 سنة.</li><li>خبرة عملية في الإعداد والتشغيل في ForgeRock CIAM.</li><li>خبرة عملية في إدارة طبقات التطبيقات المستضافة على Red Hat OpenShift (طبقة حاويات).</li><li>تحليل السجلات باستخدام Splunk أو ELK.</li><li>معرفة قوية بـ SQL وقواعد البيانات (PostgreSQL, MySQL).</li><li>إتقان إدارة Oracle WebLogic Server وOracle WebCenter Sites.</li><li>خبرة عملية مع SSO، LDAP، JBoss، Tomcat، Apache، IIS، MFA، OAuth2، OpenID Connect، وSAML.</li><li>برمجة Shell/Python.</li><li>مهارات تعلم وتنظيم الوقت قوية.</li><li>القدرة على العمل بشكل مستقل كجزء من فريق.</li><li>مهارات تواصل جيدة.</li><li>مرونة للعمل في بيئة 24/7.</li></ul><p><strong>مفيد أن تكون:</strong></p><br><br><ul><li>فهم أساسي لمجال الاتصالات وأنظمة التطبيقات المتكاملة مثل أنظمة الفوترة، منصات EAI/الرسائل، وبوابات الدفع.</li><li>فهم جيد لخدمات الويب (SOAP، REST).</li><li>معرفة بنشر وصيانة تطبيقات الويب باستخدام أنماط التصميم القياسية.</li><li>خبرة مع AppDynamics أو أدوات المراقبة المماثلة.</li><li>معرفة قوية ببيئة سطر الأوامر في Linux.</li><li>خبرة في تطوير ودعم تطبيقات الويب.</li><li>خبرة عملية مع أدوات مثل Splunk وDynatrace وGrafana.</li><li>خبرة مع أدوات CI/CD (Jenkins, Git، وغيرها).</li><li>القدرة على العمل تحت الضغط في بيئات الإنتاج.</li></ul><br><p><strong>لماذا تنضم إلى Ericsson؟</strong> في Ericsson، ستجد فرصة مميزة. فرصة لاستخدام مهاراتك وخيالك لدفع حدود الممكن. لبناء حلول لم ترَ من قبل لمشكلات العالم الأكثر تحدياً. ستواجه تحديات، ولكنك لن تكون وحدك. ستنضم إلى فريق من المبتكرين المتنوعين، جميعهم مدفوعون لتجاوز الوضع الراهن لصياغة ما يلي.</br> <br><strong>ماذا يحدث بمجرد تقديمك؟</strong> انقر هنا لمعرفة كل ما تحتاجه حول شكل عملية التوظيف النموذجي لدينا. تعزيز منظمة شاملة ومتنوعة هو جوهر قيمنا في Ericsson، لهذا نؤكد عليه في كل ما نقوم به. نؤمن حقاً أن التعاون مع أشخاص من خلفيات مختلفة يدفع الابتكار، وهو أمر أساسي لنموّنا المستقبلي. نشجع الأشخاص من جميع الخلفيات على التقدم وتحقيق كامل إمكاناتهم كجزء من فريق Ericsson. فرياد Ericsson فخور بأن يكون صاحب فرصة متساوية.</p><br><br><br><p><strong>البلد والمدينة الأساسية:</strong> الإمارات العربية المتحدة (AE) || دبي</p><br><br><p><strong>معرف الطلب:</strong> 788277 </p><br><br><br><br><br> </div>
<p><strong>ملخص الدور</strong></p><p>نحن نبحث عن شخص متحمس وذو خبرة تقنية للانضمام إلى فريق الأمن السيبراني لدينا كمساعد أمان المعلومات. هذا الدور مناسب لمحترف أمان معلومات في مرحلته المبكرة إلى المتوسطة مع خبرة عملية في اختبارات الأمان وتقييم الثغرات وعمليات الأمن، مع اهتمام بالحوكمة والمخاطر والامتثال (GRC).</p><br><p>سيُعزز المرشح الناجح موقف أمان المعلومات للمؤسسة من خلال تقييمات الثغرات، واختبار الاختراق، وتحليل التهديدات، ومراقبة الأمان، وتقييمات المخاطر، وأنشطة الامتثال. كما سيساهم الدور أيضاً في مبادرات <strong>ISO 27001، خصوصية البيانات، وحوكمة أمان المعلومات</strong>.</p><br><p><strong>المسؤوليات الأساسية</strong></p><p><strong>تشغيل الأمان التقني</strong></p><ul><li><p>إجراء تقييمات الثغرات ودعم أنشطة VAPT عبر الشبكات والتطبيقات والأنظمة وتطبيقات الجوال وبيئات السحابة.</p></li><li><p>تحديد والتحقق من أولويات الثغرات الأمنية والتكوينات الخاطئة والإبلاغ عنها.</p></li><li><p>دعم أنشطة اختبار الاختراق وتقييم الأمان باستخدام الأدوات والمنهجيات المناسبة.</p></li><li><p>المشاركة في تمارين الفريق الأحمر والفريق الأزرق وتمارين الطاولة والمحاكاة الأمنية وتقييمات المرونة السيبرانية.</p></li><li><p>تحليل أحداث الأمان ومؤشرات الاختراق وتقنيات الهجوم لتحديد مخاطر أمان محتملة.</p></li><li><p>دعم أنشطة الإصلاح من خلال التنسيق مع فرق البنية التحتية والتطبيق والأعمال.</p></li><li><p>إجراء مراجعات أمان للتطبيقات والأنظمة والبنية التحتية وتنفيذات التكنولوجيا.</p></li><li><p>المساعدة في نمذجة التهديدات وتقييمات مخاطر الأمان للمشاريع الجديدة ونشر التكنولوجيا.</p></li><li><p>التحقيق في قضايا الأمان المتعلقة بالشبكة، بما في ذلك نشاط DNS والاتصالات المشبوهة وشذوذ الحركة المرورية.</p></li><li><p>دعم مراقبة الأمان وتحليل الحوادث وتحقيقات الأسباب الجذرية عند الطلب.</p></li><li><p>المحافظة على منهجيات الاختبار الأمني والإجراءات والوثائق الفنية.</p><br></li></ul><p><strong>الحوكمة، المخاطر والامتثال</strong></p><ul><li><p>دعم تطبيق وصيانة سياسات ومعايير وإجراءات أمان المعلومات.</p></li><li><p>المساعدة في تقييم مخاطر أمان المعلومات ومعالجة المخاطر وتتبعها.</p></li><li><p>المساهمة في امتثال ISO 27001 ومبادرات التحسين المستمر.</p></li><li><p>دعم التدقيقات الداخلية والخارجية ومراجعات الامتثال وجمع الأدلة.</p></li><li><p>المساعدة في الحفاظ على الضوابط الأمنية المتوافقة مع المتطلبات التنظيمية والمؤسسية.</p></li><li><p>دعم تقييمات الخصوصية وحماية البيانات، بما في ذلك PDPA والمتطلبات ذات الصلة.</p></li><li><p>تتبع النتائج الأمنية وإجراءات التصحيح وأنشطة استعادة الامتثال.</p></li><li><p>المساهمة في رفع الوعي الأمني وتوثيق الحوكمة واتصالات أمان المعلومات.</p><br></li></ul><p><strong>التوثيق والتقارير</strong></p><ul><li><p>إعداد والحفاظ على تقارير تقييم الثغرات، واختبار الاختراق، وتقييم المخاطر ومراجعات الأمان.</p></li><li><p>الحفاظ على سجل المخاطر، والنتائج الأمنية، وتتبع الإصلاحات، وسجلات الامتثال.</p></li><li><p>ضمان دقة واتساق توثيق أنشطة الأمان والتحقق من الضوابط.</p></li><li><p>التواصل بوضوح عن النتائج الفنية للأمان إلى أصحاب المصلحة الفنيين وغير الفنيين.</p></li><li><p>المساهمة في التحسين المستمر لعمليات وإجراءات أمان المعلومات.</p></li></ul><p><strong>الملف المرغوب للمرشح</strong></p><p><strong>المؤهلات المطلوبة</strong></p><p><strong>التعليم</strong></p><ul><li><p>درجة البكالوريوس في <strong>أمن المعلومات، أمان المعلومات، علوم الحاسب، تكنولوجيا المعلومات، هندسة الشبكات</strong>، أو مجال ذي صلة.</p></li></ul><p><strong>الخبرة</strong></p><ul><li><p><strong>2–5 سنوات من الخبرة ذات الصلة</strong> في أمان المعلومات، عمليات الأمن السيبراني، إدارة الثغرات، تقييم الأمان، أو مجالات ذات صلة.</p></li><li><p>خبرة عملية في <strong>تقييم الثغرات واختبار الاختراق (VAPT)</strong>.</p></li><li><p>خبرة في التعرف على الثغرات وتقييمها عبر البنية التحتية والتطبيقات وبيئات الشبكة.</p></li><li><p>التعرض لمنهجيات تقييم الأمان وتقنيات الهجوم الشائعة في الأمن السيبراني.</p></li><li><p>معرفة عملية بإطارات العمل الأمنية وإدارة المخاطر ومبادئ GRC.</p></li></ul><p><strong>المهارات التقنية</strong></p><ul><li><p>عمليات إدارة الثغرات وتصحيحها.</p></li><li><p>أدوات اختبار الاختراق ومنهجيات تقييم الأمان.</p></li><li><p>أساسيات أمان الشبكات بما في ذلك TCP/IP وDNS والتوجيه والتبديل والجدران النارية.</p></li><li><p>فهم الثغرات الشائعة في تطبيقات الويب والبنية التحتية.</p></li><li><p>القدرة على تحليل النتائج الأمنية الفنية وتقييم المخاطر التجارية المرتبطة بها.</p></li><li><p>معرفة أساسية بتقنيات SIEM ومراقبة الأمان.</p></li><li><p>معرفة عملية بـ<strong>ضوابط ISO 27001 ونظم إدارة أمان المعلومات (ISMS)</strong>.</p></li><li><p>فهم متطلبات حماية البيانات والخصوصية، بما في ذلك <strong>PDPA</strong> والمتطلبات ذات الصلة.</p></li><li><p>فهم أساسي لمفاهيم الأمان السحابي وبيئات السحابة.</p></li></ul><p><strong>المؤهلات المفضلة</strong></p><ul><li><p>خبرة في المشاركة في تمارين الفريق الأحمر والفريق الأزرق أو تمارين المحاكاة للمهاجمين.</p></li><li><p>خبرة عملية في تحليل حركة مرور الشبكة والتحقيقات الأمنية الخاصة بـ DNS.</p></li><li><p>خبرة مع منصات SIEM وأدوات مراقبة الأمان.</p></li><li><p>التعرض لتقنيات الأمن السحابي وبيئاتها.</p></li><li><p>خبرة في دعم تدقيق ISO 27001 وتقييمات المخاطر أو برامج الامتثال.</p></li><li><p>معرفة بأطر سيبرانية إضافية أو مخاطر أو خصوصية.</p></li><li><p>شهادات مهنية ذات صلة مثل <strong>CEH، Security+، ISO 27001، OSCP، أو ما يعادلها</strong> ستُعتبر ميزة.</p></li></ul><p><strong>الكفاءات الأساسية</strong></p><ul><li><p>مهارات تحليلية وحل مشاكل قوية.</p></li><li><p>اهتمام بالتفاصيل ومهارات توثيق قوية.</p></li><li><p>فضول تقني قوي والاستعداد للتعلم.</p></li><li><p>القدرة على العمل بالتعاون مع أصحاب المصلحة التقنيين وعمليات الأعمال.</p></li><li><p>القدرة على ترجمة النتائج الفنية للأمان إلى مخاطر تجارية.</p></li><li><p>مهارات تواصل كتابية وشفوية قوية.</p></li><li><p>نهج منظمي ومتمركز حول العملية في أنشطة الأمن.</p></li></ul>
<ul><li><p>سيكون مطور نظم المعلومات الجغرافية مسؤولاً عن تصميم وتطوير وتنفيذ ودعم حلول نظام المعلومات الجغرافية المؤسسي (GIS) التي تتيح إدارة الأصول الرقمية وإدارة الممتلكات وتخطيط البنية التحتية والتحليلات المكانية عبر وحدات أعمال DP World.
المطلوب خبرة في Esri ArcGIS Enterprise وArcGIS Pro وWeb AppBuilder وExperience Builder وSurvey123 وField Maps وArcGIS Online وPython و.NET وREST APIs وSQL Server وقواعد البيانات المكانية لتقديم تطبيقات GIS قابلة للت scale وتكاملات مؤسسية.
سيعمل المصدر عن كثب مع أصحاب المصلحة من الأعمال لأتمتة تدفقات العمل المكانية ودمج GIS مع تطبيقات المؤسسة مثل Oracle CX CRM وCAFM وMIMS وSAP وغيرها من الأنظمة المؤسسية، مما يتيح التصور في الوقت الفعلي واتخاذ القرار والتميز التشغيلي.</p></li></ul><br><ol><li><p>تصميم وتطوير وصيانة حلول GIS المؤسسية باستخدام ArcGIS Enterprise وArcGIS Pro وتقنيات التطوير من Esri. </p></li><li><p>تطوير تطبيقات GIS الويب ولوحات البيانات والتطبيقات المحمولة باستخدام Experience Builder وWeb AppBuilder وArcGIS JavaScript API وField Maps. </p></li><li><p>تصميم وتنفيذ تكاملات GIS مع Oracle CX CRM وCAFM وMIMS وSAP وغيرها من تطبيقات المؤسسات باستخدام REST APIs وواجهة وسيطة. </p></li><li><p>تطوير نصوص أتمتة باستخدام Python وArcPy وModelBuilder لتبسيط إدارة بيانات GIS وتدفقات العمل التجارية. </p></li><li><p>تصميم وإدارة وصيانة قواعد البيانات الجغرافية المؤسسية لضمان سلامة البيانات والأداء والأمان. </p></li><li><p>دعم هجرة GIS والترقيات وأنشطة تحديث المنصة بما في ذلك بنية ArcGIS Enterprise. </p></li><li><p>أداء تحليلات مكانية ونمذجة خرائط وتقارير وتصور لدعم العمليات التجارية والتخطيط الاستراتيجي. </p></li><li><p>دعم SIT وUAT ونشر الإنتاج وحل المشكلات وتحسين أداء التطبيقات. </p></li><li><p>التعاون مع مستخدمي الأعمال والبائعين وفرق تكنولوجيا المعلومات لجمع المتطلبات وتقديم التوصيات الفنية وتنفيذ حلول GIS. </p></li><li><p>المشاركة في أنشطة Agile/Scrum، إعداد المستندات الفنية، تقديم تقديرات الجهد، والمساهمة في مبادرات التحسين المستمر. </p></li></ol><p><strong>الملف المرغوب له من المرشح</strong></p><ul><li>يحمل درجة البكالوريوس أو الماجستير في GIS أو علوم الحاسب الآلي أو مجال ذي صلة، مما يوفر أساساً قوياً في مبادئ الجغرافيا المكانية.</li><li>يحمل شهادات ذات صلة مثل شهادات ESRI (مثلاً ArcGIS Desktop Professional)، مما يدل على خبرة في برامج الصناعة القياسية.</li><li>يظهر خبرة عملية 3-5 سنوات في تطوير GIS، مع عرض المهارات العملية وخبرة المشاريع.</li><li>يظهر فهماً قوياً لقواعد البيانات العلائقية وSQL، مما يمكن من إدارة البيانات ومعالجتها بكفاءة.</li></ul>
<br><ul><li><p>مراقبة أنشطة تنفيذ نظم المعلومات الجغرافية الجارية وتسليمات البائع.</p></li><li><p>تنسيق عمليات التكامل والأنشطة الفنية المتعلقة بنظام GIS.</p></li><li><p>دعم الاختبار وحل المشكلات والمراجعات الفنية.</p></li><li><p>تقديم توصيات تقنية والإشراف على التنفيذ.</p></li><li><p>دعم متطلبات تكامل GIS وOracle Primavera Unifier.</p></li></ul><p><strong>الملف الشخصي المرغوب فيه</strong></p><p>تنسيق بائع GIS، المراجعات الفنية، دعم التكامل، تتبع القضايا والإشراف على الأنشطة.</p><ul><li><p>تقارير المراجعة الفنية لـ GIS.</p></li><li><p>تقارير تنسيق بائعي GIS.</p></li><li><p>تقارير مراجعة تكامل GIS.</p></li><li><p>تقارير التقدم والمخاطر لـ GIS.</p></li></ul>
<p><strong>1. القيادة في التحول</strong></p><ul><li><p>قيادة <strong>الاستراتيجية والتصميم والتنفيذ</strong> لبرنامج تحويل النظام الأساسي الطبي.</p></li><li><p>العمل كـ <strong>نقطة المساءلة الوحيدة</strong> لنتائج الأعمال، والجدول الزمني، وتحقيق القيمة.</p></li><li><p>ترجمة استراتيجية المؤسسة إلى <strong>خارطة طريق تحويل واضحة</strong> (هجرة مُجزأة، نماذج MVP، إنهاء الأنظمة).</p></li></ul><br><p><strong>2. ملكية أنظمة الطب الأساسية</strong></p><ul><li><p>امتلاك التحول عبر المجالات الطبية الرئيسية، بما في ذلك:</p><ul><li><p>الاعتماد والفحص والدفع للمطالبات</p></li><li><p>تكوين السياسات والمزايا</p></li><li><p>إدارة مقدمي الخدمات والشبكة</p></li><li><p>التخويلات وإدارة الاستخدام</p></li><li><p>التسعير الطبي والقواعد ومنطق الدفع</p></li></ul></li><li><p>دفع التحديث من<span> الأنظمة الأحادية/القديمة</span> إلى حلول أساسية قابلة للتكوين وم-driven بواجهات برمجة التطبيقات.</p></li></ul><br><p><strong>3. المحاذاة بين الأعمال والجانب السريري</strong></p><ul><li><p>الشراكة مع فرق <strong>الطب، والعمليات، والمالية، والتقييم الأكتواري، والامتثال، وعلاقات مقدمي الخدمات</strong>.</p></li><li><p>ضمان أن قواعد الأعمال وسير العمل السريري والمتطلبات التنظيمية مُرقمنة بدقة.</p></li><li><p>حل التوازنات بين قدرة المنتج القياسية مقابل التخصيص محلياً.</p></li></ul><br><p><strong>4. إدارة البائعين والشركاء</strong></p><ul><li><p>قيادة المشاركة مع <strong>بائعي النظام الأساسي، ومتكاملي الأنظمة، ومقدمي الحلول المتخصصة</strong>.</p></li><li><p>الإشراف على تصميم الحلول وجودة النشر والالتزامات التعاقدية.</p></li><li><p>حوكمة تقديم البائع لضمان التوافق مع المعمارية والمعايير الأمنية والامتثال.</p></li></ul><br><p><strong>5. الحوكمة وتنفيذ التسليم</strong></p><ul><li><p>إرساء حوكمة برنامج قوية <strong>المعالم والاعتماديات والمخاطر</strong>.</p></li><li><p>إدارة تسليم متعدد مسارات العمل (التكنولوجيا، البيانات، جاهزية الأعمال، الهجرة، التغيير).</p></li><li><p>ضمان تنفيذ التحول <strong>بدون تعطل كبير</strong> للعمليات الجارية.</p></li></ul><br><p><strong>6. الاستعداد التنظيمي والامتثال</strong></p><ul><li><p>ضمان تلبي الأنظمة الأساسية متطلبات التنظيم الصحي للتأمين، والدافع، وخصوصية البيانات</p></li><li><p>دعم عمليات التدقيق والتقارير والتحقق من الامتثال من خلال تصميم النظام وضوابطه.</p></li></ul><br><p><strong>7. التغيير، التبني وتحقيق القيمة</strong></p><ul><li><p>قيادة تبني الأعمال من خلال <strong>إعادة تصميم العمليات، والتدريب، وإدارة التغيير</strong>.</p></li><li><p>تحديد وتتبع <strong>مقاييس تحقيق القيمة</strong> (السرعة، الكلفة، الدقة، القابلية للتوسع).</p></li></ul><ul><li><p><strong>تمكين القدرات المستقبلية مثل التحليلات، والتشغيل الآلي، وعمليات مدفوعة بالذكاء الاصطناعي.</strong></p></li></ul><p><strong>الملف المرشح المطلوب</strong></p><p><strong>الخبرة الأساسية</strong></p><ul><li><p>12+ سنة من الخبرة في <strong>تأمين الصحة، عمليات الدافع، أو تكنولوجيا الرعاية الصحية</strong>.</p></li><li><p>قيادة مبنية على<strong> برامج تحويل الأنظمة الأساسية واسعة النطاق</strong> في التأمين الطبي.</p></li><li><p>فهم عميق لـ<strong>مطالبات الطب، والفوائد، والتسعير، وشبكات مقدمي الخدمات، وإدارة الاستغلال</strong>.</p></li><li><p>خبرة في تحديث <strong>منصات الطب الأساسية القديمة</strong> إلى حلول حديثة أو قائمة على SaaS.</p></li></ul><br><p><strong>الخبرة الفنية ومجال التخصص</strong></p><ul><li><p>معرفة قوية بـ<strong> أنظمة الصحة الأساسية</strong> (المطالبات/ PAS/ وحدات الطب).</p></li><li><p>خبرة في <strong>الهجرة النظامية، وتحويل البيانات، واستراتيجيات التشغيل المتوازي</strong>.</p></li><li><p>فهم لـ<strong> التكامل القائم على API، والتوافقية، وهندسة البيانات</strong>.</p></li><li><p>راحة في العمل مع المهندسين المعماريين المؤسسيين، وفِرَق الأمن والبيانات.</p></li></ul><br><p><strong>القيادة وأنماط العمل</strong></p><ul><li><p>إدارة أصحاب المصالح بقوة عبر <strong>الأعمال، والسريري، والتقنية، والبائعين</strong>.</p></li><li><p>القدرة على القيادة خلال حالات الغموض وتقديم التنازلات العملية.</p></li><li><p>مهارات الاتصال المستوى التنفيذي وتسهيل اتخاذ القرار.</p></li><li><p><strong>عقلية موجهة للنتائج مع انضباط تنفيذ قوي.</strong></p></li></ul><br><p><strong>ما الذي يؤهلك للدور</strong></p><br><ul><li><p>ترحيل النظام الطبي الأساسي تم <strong>على الوقت وفي النطاق المتفق عليه</strong>.</p></li><li><p>خفض وقت معالجة المطالبات، وتقليل الأخطاء والتدخلات اليدوية.</p></li><li><p>تحسين قابلية تكوين مزايا وأسعار الخدمات الطبية.</p></li><li><p>تحسن ملموس في تجربة الأعضاء ومقدمي الخدمات.</p></li><li><p><strong>إيقاف تشغيل آمن للمنصات القديمة وتقليل الدين التكنولوجي</strong></p></li></ul>
<h2 class="h5">الوصف الوظيفي</h2><div class="t-break" data-jb-field="description"><p><strong>الاستراتيجية</strong></p><br><ul><li>تطوير وتنفيذ استراتيجيات ونماذج تشغيل أمن المعلومات بما يتوافق مع القوانين واللوائح واحتياجات الهيئة.</li><li>تحديد إطار عمل المخاطر: الاحتفاظ بالسجلات والسيناريوهات وخطط الاستجابة مع تحديد المسؤولين ومسارات التصعيد.</li><li>وضع البرامج الأمنية والمعايير التقنية على مستوى الهيئة عبر مختلف القطاعات لترسيخ أفضل الممارسات باتساق تام.</li><li>تقييم التقنيات الناشئة واتجاهات التهديدات وإصدار توصيات استراتيجية لتحسين الأنظمة الأمنية والبنية التحتية.</li><li>التنسيق مع الإدارات وموائمة استراتيجيات وخطط عمل الأمن السيبراني مع الأهداف التنظيمية.</li></ul><p><strong>العمليات</strong></p><br><ul><li>قيادة التحليل المتعمق للحوادث الأمنية، وتوجيه أنشطة الاستجابة للحوادث، وتعزيز جودة التحقيقات والأدلة الجنائية الرقمية.</li><li>تخطيط وتنسيق عمليات مركز عمليات الأمن (SOC) وسير عمل الاستجابة مع الأطراف المعنية الداخلية والخارجية.</li><li>دعم قادة الفرق وتقديم المشورة لهم في تطوير وإدارة خطة تقييم الثغرات واختبار الاختراق (VAPT) للمؤسسة وبناء أدوات وأطر عمل VAPT.</li><li>الإشراف على إجراء تقييمات الجاهزية واختبارات الاختراق، والتوصية بالإجراءات الوقائية والتصحيحية ومتابعة إغلاقها.</li><li>مراجعة الهياكل المعمارية للمبادرات الجديدة وتغييرات الأنظمة، وتحديد الضوابط الأمنية أثناء التصميم والتنفيذ.</li><li>حوكمة الوصول والصلاحيات: تطبيق إجراءات الأهلية/الموافقة، ومراجعة الاستحقاقات، ومراقبة نشاط الشبكة/النظام، ورفع تقارير الامتثال.</li><li>تنفيذ عمليات تدقيق قائمة على المخاطر للأنظمة والمشاريع التقنية، وتقييم فعالية الضوابط وتوجيه الخطط التصحيحية.</li><li>تقييم مشاريع التقنية الجديدة للتأكد من توافقها مع استراتيجية الأمن السيبراني وملف المخاطر، وتقديم توصيات التحسين.</li><li>إدارة التقييمات الأمنية للموردين والشركاء الخارجيين وضمان الامتثال للمعايير الأمنية المطلوبة.</li><li>تنفيذ مهام أمن المعلومات الإضافية الموكلة من قبل القيادة خارج نطاق القسم المحدد.</li></ul><p><strong>تحسين المنتجات/العمليات</strong></p><br><ul><li>الاحتفاظ بسجلات المخاطر وخطط التخفيف منها، وتحليل مقاييس الأداء ورفع تقارير عن فعالية النظام والمخاطر المتبقية.</li><li>إدارة وثائق الأمن السيبراني وتحديثها، بما في ذلك السياسات والإجراءات وخطط الطوارئ، وضمان الامتثال القانوني والتنظيمي.</li><li>إعداد وتحسين خطط الاستجابة للطوارئ/الحوادث والتعافي من خلال التمارين والدروس المستفادة.</li></ul> <p><strong>المؤهلات والمتطلبات الوظيفية</strong></p><br><p><strong>التعليم</strong></p><br><ul><li>درجة البكالوريوس / الماجستير في علوم الحاسوب / تقنية المعلومات</li></ul><p><strong>الخبرة</strong></p><br><ul><li>أكثر من 9 سنوات في حالة الحصول على درجة الماجستير (أكثر من 11 سنة في حالة الحصول على درجة البكالوريوس)</li></ul><p><strong>المؤهلات والشهادات</strong></p><br><ul><li>شهادات مثل أخصائي أمن نظم المعلومات المعتمد (CISSP) أو مدير أمن المعلومات المعتمد (CISM)، أو منفذ رئيسي / مدقق رئيسي معتمد لـ ISO/IEC 27001</li></ul> </div>
The Senior Manager of Governance is responsible for developing the information security and cybersecurity strategy and plan. This role aims to protect DET’s Information assets from risks, threats, and attacks by establishing robust security policies and aligning them with local and federal mandates, such as those from the Dubai Cyber Security Strategy and the Dubai Electronic Security Center.<br>The responsibilities include managing policy implementation, managing risk assessments, delivering training programs, and ensuring compliance across all technology platforms. Conducting investigations on information security policy breaches and recommending solutions. Coordinating with regulatory bodies and stakeholders to maintain and report on DET’s security posture, ensuring a secure operational environment.<br>Core Functional Responsibilities Develop the DET Group’s information security and cybersecurity strategy and plan in order to mitigate risks, attacks, and threats on the data assets of the DET Group. Design and manage new programs, projects, initiatives, and enhancement and implementation roadmap to strengthen the DET security. Manage the Information Security governance process including Policy and Standards across the DET. Ensure the alignment of the DET Group’s information security and cybersecurity strategy with local and federal strategies, such as the Dubai Cyber Security Strategy, and other requirements set by DESC. Additionally, maintain compliance with the ISO 27001:2022 standard to uphold international best practices in information security management alongside the ISR. Develop and implement of information security and cybersecurity policies, procedures, and standards for the DET Group, ensuring alignment with the ISR as well as leading practices and trends. Manage the provision of awareness and training sessions and program to all employees, leaders, strategic partners, etc. on information security and cyber security policies, to mitigate potential policy breaches. Conduct thorough and ongoing audits to ensure all employees, leaders, and strategic partners strictly adhere to DET's information security and cybersecurity policies. This includes verifying system access compliance, facilitating cybersecurity training, assessing risks, and maintaining detailed audit trails for continuous improvement and accountability. Provide support as needed, to manage any exceptions or deviations from information security and cybersecurity policies. Manage the implementation of information and cybersecurity risk assessments on DET Group, in order to gain intelligence on information security and cyber threats and risks DET is vulnerable to, based on its operations and its IT infrastructure components including applications, cloud, cryptography, and infrastructure, and accordingly recommend risk mitigation measures. Manage investigations on information security policy breaches conducted internally or through external parties, ensure policy breaches are being accurately reported, and accordingly identify solutions to policy breaches. Develop reports pertaining to information security and cybersecurity risk assessments results, as well as incidents related to information security. Ensure reports are being circulated to relevant stakeholders, and manage the delivery of presentations to the Director General as well as the Information Security Committee, as needed. Provide guidance and advice to end users, when needed, regarding potential threats and key considerations for the safe usage of systems and exchange of information. Provide guidance and subject matter expertise when it comes to the enhancement of information security controls, in coordination with the Technology team as well as IT vendors.
Role: Information Security Specialist (Remote) Location: Remote (Work from Anywhere) Job Type: Contract Payout: $60 - $100/hour<br>Role Overview:We are hiring for one of our clients, seeking an Info Sec Expert to work on a contract basis. This role will focus on maintaining robust security protocols, identifying vulnerabilities, and implementing solutions to protect sensitive data across all systems.<br>Key Responsibilities:• Conduct regular security assessments, audits, and penetration testing to identify vulnerabilities in systems and networks.• Develop and enforce security policies, procedures, and best practices to ensure compliance with industry standards and regulations.• Monitor security systems and respond to incidents, including investigating breaches and implementing corrective actions.• Collaborate with IT teams to integrate security measures into system development and deployment processes.• Provide security awareness training and guidance to employees to reduce human-related security risks.<br>Required Skills & Qualifications:• Experience with security frameworks such as NIST, ISO 27001, or CIS Controls is required.• Proficiency in vulnerability scanning tools like Nessus, Qualys, or Open VAS is required.• Knowledge of network security protocols, firewalls, and intrusion detection/prevention systems is required.• Familiarity with compliance regulations such as GDPR, HIPAA, or SOC 2 is required.• Strong analytical and problem-solving skills with the ability to interpret complex security logs and reports.<br>More About the Opportunity:This role offers a unique opportunity to work with a global leader in the Technology, Information and Internet industry, contributing to the protection of critical infrastructure and customer data. The position involves high-impact work with measurable outcomes in security risk reduction.<br>Equal Opportunity Employer:We hire based on skills and expertise. All qualified candidates are welcome regardless of background, experience, or prior employment history. Applications are reviewed solely on demonstrated technical ability and qualifications.<br>Apply Now!
Role: Information Security Specialist (Remote) Location: Remote (Work from Anywhere) Job Type: Contract Payout: $60 - $100/hour<br>Role Overview:We are hiring for one of our clients, seeking an Info Sec Expert to work on a contract basis. This role will focus on maintaining robust security protocols, identifying vulnerabilities, and implementing solutions to protect sensitive data across all systems.<br>Key Responsibilities:• Conduct regular security assessments, audits, and penetration testing to identify vulnerabilities in systems and networks.• Develop and enforce security policies, procedures, and best practices to ensure compliance with industry standards and regulations.• Monitor security systems and respond to incidents, including investigating breaches and implementing corrective actions.• Collaborate with IT teams to integrate security measures into system development and deployment processes.• Provide security awareness training and guidance to employees to reduce human-related security risks.<br>Required Skills & Qualifications:• Experience with security frameworks such as NIST, ISO 27001, or CIS Controls is required.• Proficiency in vulnerability scanning tools like Nessus, Qualys, or Open VAS is required.• Knowledge of network security protocols, firewalls, and intrusion detection/prevention systems is required.• Familiarity with compliance regulations such as GDPR, HIPAA, or SOC 2 is required.• Strong analytical and problem-solving skills with the ability to interpret complex security logs and reports.<br>More About the Opportunity:This role offers a unique opportunity to work with a global leader in the Technology, Information and Internet industry, contributing to the protection of critical infrastructure and customer data. The position involves high-impact work with measurable outcomes in security risk reduction.<br>Equal Opportunity Employer:We hire based on skills and expertise. All qualified candidates are welcome regardless of background, experience, or prior employment history. Applications are reviewed solely on demonstrated technical ability and qualifications.<br>Apply Now!
Role: Information Security Specialist (Remote) Location: Remote (Work from Anywhere) Job Type: Contract Payout: $60 - $100/hour<br>Role Overview:We are hiring for one of our clients, seeking an Info Sec Expert to work on a contract basis. This role will focus on maintaining robust security protocols, identifying vulnerabilities, and implementing solutions to protect sensitive data across all systems.<br>Key Responsibilities:• Conduct regular security assessments, audits, and penetration testing to identify vulnerabilities in systems and networks.• Develop and enforce security policies, procedures, and best practices to ensure compliance with industry standards and regulations.• Monitor security systems and respond to incidents, including investigating breaches and implementing corrective actions.• Collaborate with IT teams to integrate security measures into system development and deployment processes.• Provide security awareness training and guidance to employees to reduce human-related security risks.<br>Required Skills & Qualifications:• Experience with security frameworks such as NIST, ISO 27001, or CIS Controls is required.• Proficiency in vulnerability scanning tools like Nessus, Qualys, or Open VAS is required.• Knowledge of network security protocols, firewalls, and intrusion detection/prevention systems is required.• Familiarity with compliance regulations such as GDPR, HIPAA, or SOC 2 is required.• Strong analytical and problem-solving skills with the ability to interpret complex security logs and reports.<br>More About the Opportunity:This role offers a unique opportunity to work with a global leader in the Technology, Information and Internet industry, contributing to the protection of critical infrastructure and customer data. The position involves high-impact work with measurable outcomes in security risk reduction.<br>Equal Opportunity Employer:We hire based on skills and expertise. All qualified candidates are welcome regardless of background, experience, or prior employment history. Applications are reviewed solely on demonstrated technical ability and qualifications.<br>Apply Now!
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p><strong>وصف الوظيفة:</strong></p><br><p>يدعم أخصائي أمن المعلومات مدير أمن المعلومات في تعزيز الوضع العام للأمن السيبراني في جامعة الإمارات العربية المتحدة (UAEU). يضمن هذا الدور التنفيذ الفعّال والتحسين المستمر لنظام إدارة أمن المعلومات (ISMS) بما يتوافق مع ISO/IEC 27001:2022، ومعايير UAE IA، واللوائح الحكومية. يشرف على حوكمة أمن المعلومات وإدارة المخاطر والامتثال. يجري الأخصائي تقييمات أمنية ويدعم عمليات التدقيق الداخلي والخارجي. يراقب وضع المخاطر ويحافظ على سجل مخاطر أمن المعلومات. ينسق التحقيق في حوادث أمنية كبيرة ويقترح إجراءات تصحيحية. يضمن أن تُصمَّم وتُنفَّذ وتُراقب ضوابط الأمن بشكل صحيح. يدعم تقييمات مخاطر أمن الطرف الثالث والبائعين. يساهم الأخصائي في وضع السياسات، ومبادرات التوعية، والتقارير التنظيمية. يتعاون مع تكنولوجيا المعلومات، ومركز عمليات الأمن (SOC)، ووحدات الأعمال لحماية البيانات المؤسسية وموارد البحث. • دعم مدير أمن المعلومات في تطبيق وصيانة وتحسين مستمر لنظام إدارة أمن المعلومات (ISMS) لدى UAEU بما يتوافق مع ISO/IEC 27001:2022، ومعايير UAE IA، واللوائح المعمول بها. • تطوير ومراجعة والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات وخطوط الأساس الأمنية الفنية. • إجراء تقييمات مخاطر أمن المعلومات للأنظمة، والمشروعات، والمبادرات السحابية، والحفاظ على سجل مخاطر أمن المعلومات. • رصد وضع الأمن السيبراني للجامعة وتقديم تحليل المخاطر والتوصيات لمدير أمن المعلومات والإدارة العليا. • إجراء تقييمات ضوابط الأمن، ومراجعات الامتثال، وتحليلات الثغرات لضمان التنفيذ الفعّال لإجراءات الأمن. • دعم التدقيقات الداخلية والخارجية من خلال إعداد الوثائق والأدلة وخطط التصحيح. • الإشراف على أنشطة إدارة الثغرات، والتحقق من جهود الإصلاح، والتقرير عن اتجاهات التعرض للمخاطر. • تنسيق ودعم التحقيق في الحوادث السيبرانية الكبيرة، مع التأكد من التوثيق الصحيح، وتحليل السبب الجذري، واتخاذ الإجراءات التصحيحية. • مراجعة بنى النظام وتغييرات البنية التحتية ونُهج نشر التكنولوجيا الجديدة لضمان تطبيق مبادئ الأمن عند التصميم. • إجراء تقييمات أمن الطرف الثالث والبائعين، ومراجعة المتطلبات الأمنية في العقود، ومراقبة الامتثال المستمر. • ضمان التنفيذ الفعّال لعنصرين التحكمين التقني والإداريين بما في ذلك إدارة الوصول، والتشفير، والتسجيل، والمراقبة. • دعم تعزيز الوعي الأمني والتثقيف وبرامج محاكاة التصيد عبر الجامعة. • إعداد لوحات أمنية دورية وتقريري الامتثال وملخصات المخاطر للإدارة والسلطات التنظيمية. • التعاون مع تكنولوجيا المعلومات، ومركز عمليات الأمن، ومالكي البيانات، ووحدات الأعمال لتعزيز فاعلية الضوابط والمرونة التشغيلية. • تعزيز التحسين المستمر لقدرات الأمن السيبراني في UAEU وممارسات الحوكمة والامتثال التنظيمي. • أداء أي مهام إضافية لأمن المعلومات كما يكلفه مدير أمن المعلومات أو الإدارة.
</p><br><p><strong>أدنى المؤهلات:</strong></p><br><p>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني</p><br><p><strong>الخبرة/المهارات:</strong></p><br><p>3+ سنوات في دور مشابه.</p><br><p><strong>أفضيلة المؤهلات:</strong></p><br><p>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني</p><br> </div>
Job Description<br><br>Job Description<br><br>Wood is recruiting an experienced Project Information Manager to join an in-flight, multi-billion-dollar EPC/EPCM programme delivering strategically important and technically complex brownfield projects for a major UAE national energy company.<br><br>The position will be based full time in Wood’s Abu Dhabi office, with engagement at project sites and other execution locations as required.<br><br>The Role<br><br>The Project Information Manager will take ownership of the established project information environment, maintain delivery continuity while identify and closing gaps in systems, processes, data quality and information readiness.<br><br>The role is accountable for information management across engineering, procurement, materials, construction, commissioning, handover and closeout. It will lead Document Control, Data Management and Engineering Systems personnel and act as the principal information management interface with project leadership, the client, contractors, suppliers and delivery teams.<br><br>Our Clients and Projects <br><br>Designing the future. Transforming the world. <br><br>Wood's Oil, Gas & New Energies business is built on a strong legacy of delivering large and complex projects for national and international energy companies across the globe. We have experienced teams, a proven delivery model and a strong reputation.<br><br>We are the market-leading provider of integrated and innovative solutions that challenge the status-quo in the oil and gas upstream and midstream, onshore and offshore, gas to liquids and decarbonization and electrification markets. We pride ourselves in steady and predictable delivery, setting our sights on an exciting growth trajectory.<br><br>Energy security, transition and supply have never been more important. You, our enabling teams, are at the very forefront of transformative projects that are providing sustainable power to generations to come. We are the ones to bring low-carbon concepts to reality.<br><br>What We Can Offer<br><br>Meaningful and interesting projects: Delivered to high profile clients across the Energy Sector Commitment to Diversity and Inclusion: We are an organization actively committed to diversity and inclusion across our business Competitive renumeration package: With regular reviews to ensure we are rewarding at the right level in line with the market Medical Insurance: Ensures inpatient, and outpatient medical care is available should you require treatment Group Life and Personal Accident Insurance: The company provides Life Assurance cover End of Service Gratuity: In line with UAE Labor Law, all employees are eligible for an End of Service benefit The Employee Share Plan: Gives you the opportunity to purchase Wood shares and receive a match from the company Long Service Award: Wood values the commitment and loyalty of our people. Celebrating Long Service provides an opportunity for the business to demonstrate their appreciation of the hard work, dedication and many years’ services of our employees at 5-year service milestones Commitment to continued professional development: Development plans that are tailored to your individual needs and interests Global connections: Join experts around the world who are at the leading edge of our industry, shaping the standards of our profession Energy Transition Academy: Join a community of experts sharing your knowledge and gaining more exposure to a variety of existing and emerging energy systems – delivered by experts in their field<br><br>Responsibilities<br><br>Assess the current information management environment, priorities, risks and outstanding commitments, implementing recovery and improvement actions where required. Maintain and improve the Project Information Management Plan, procedures, systems strategy, responsibilities, controls and delivery schedules. Translate contractual and client information requirements into clear deliverables, validation rules and acceptance criteria. Lead Document Control, Data Management and Engineering Systems activities across home office, workshare locations, site, suppliers and subcontractors. Govern engineering documents, structured data, tag registers, drawings, models, supplier information and engineering databases. Oversee Smart Plant Foundation publishing, retrieval, consolidation, correlation, validation, exception management and reporting. Coordinate engineering database consolidation and merges, including conflict resolution, integrity checks, reconciliation and project-to-as-built transfer. Manage information interfaces between engineering, EDMS, procurement, materials, project controls, Advanced Work Packaging, construction and commissioning systems. Establish effective material information controls, aligning MTOs, requisitions, purchase orders, supplier data, packing lists, inspection and receipt records, piece marks, material status and construction work packages. Support Advanced Work Packaging by aligning engineering data, documents, models, materials and schedules with CWAs, CWPs, EWPs and IWPs. Lead progressive as-building, ensuring redlines, field changes, technical queries, surveys and construction records are incorporated into controlled drawings, intelligent models and engineering databases. Manage geospatial surveys, laser scanning, LiDAR, drone surveys and point-cloud information, including coordinate control, scan-to-model workflows, validation and model integration. Lead document and drawing data mining to extract, classify and validate information from legacy records for use in intelligent engineering databases and models. Ensure construction teams receive current, approved and complete information, with effective control of revisions, field changes and superseded content. Coordinate commissioning information, including systems and subsystems, completions records, turnover packs, punch lists, commissioning data and startup readiness. Lead progressive handover and project closeout, including final as-built validation, database delivery, client acceptance, exception management, archiving and system closure. Establish and report information management KPIs covering quality, completeness, timeliness, supplier compliance, construction readiness and handover status. Ensure project systems, integrations, access controls, data transfers and third-party connections comply with Wood, client and project cybersecurity <br><br>Qualifications<br><br>What Makes You Remarkable<br><br>At Wood, we are committed to equal opportunities and welcome all talented individuals to consider joining our team. So even if you don't match every statement below but feel you have some of the experience, knowledge or skills needed for this role, we encourage you to apply. It will take all of us working together to deliver solutions to the world’s most critical challenges.<br><br>Expected<br><br>Degree-level qualification in engineering, information management, computer science or a related discipline, or equivalent professional experience. Extensive Project Information Management experience on major oil and gas EPC/EPCM projects. Demonstrated ability to take over, stabilise and improve information delivery on a large, complex, in-flight project. Experience across engineering, procurement, materials, construction, commissioning, handover and closeout. Strong knowledge of engineering information systems, EDMS, structured engineering data, intelligent models and digital handover. Practical experience with Smart Plant Foundation publishing and engineering database consolidation or merge processes. Strong understanding of material information controls, supplier information, Advanced Work Packaging and commissioning information. Experience with brownfield as-building, legacy document data mining, geospatial surveys, laser scanning or point-cloud information is highly desirable. Strong understanding of cybersecurity principles relating to project systems, access, integrations, cloud environments and controlled information exchange. Understanding of data engineering, data platforms, automated data-quality controls, document intelligence and responsible AI applications is preferred. Strong client-facing, leadership, communication and problem-solving skills. Previous experience delivering major projects for a UAE national energy company is strongly preferred. Comparable experience with other Middle East national oil companies will also be considered.<br><br>Working Relationships<br><br>Internal<br><br>Leads Document Control, Data Management and System Administration groups on the project.<br><br>Works as a part of the Project Management Team<br><br>External<br><br>May interact with client technical and information management teams<br><br>Level of Influence & Decision-Making Authority<br><br>Develops and manages a project man-hour budget related to project information management staffing Receives general instructions on deadlines and priorities, but independently defines what is to be done and methodologies expected to perform day-to-day assignments. Responsible for the delegation of activities and supervision of project information staff dedicated to the project. Personal Attributes:Ability to pay close attention to detail and handle confidential or sensitive information. Ability to work both independently and collaboratively with departmental co-workers and project personnel. Good communication skills both written and verbal: effective acting as Wood's discipline representative and liaison with other companies and individuals including client, partners, suppliers, and subcontractors. Willing and able to resolve team conflict<br><br>About Us<br><br>Wood is a global leader in consulting, engineering and operations for the energy and materials sectors. With 33,000 people in around 50 countries, Wood supports clients across the full asset lifecycle, delivering safe, predictable outcomes while enabling resilient operations and a lower carbon future. Wood forms the Energy & Materials pillar of Sidara - a global partnership uniting leading multidisciplinary engineering, design, and project management companies. www.woodgroup.com<br><br>Diversity Statement <br><br>We are an equal opportunity employer that recognises the value of a diverse workforce. All suitably qualified applicants will receive consideration for employment on the basis of objective criteria and without regard to the following (which is a non-exhaustive list): race, colour, age, religion, gender, national origin, disability, sexual orientation, gender identity, protected veteran status, or other characteristics in accordance with the relevant governing laws.<br><br>Job Details<br><br>Role Level: Not Applicable Work Type: Full-Time Country: United Arab Emirates City: Abu Dhabi Company Website: http://www.woodplc.com Job Function: Project Management Company Industry/<br><br>Sector: Other<br><br>What We Offer<br><br>About The Company<br><br>Searching, interviewing and hiring are all part of the professional life. The TALENTMATE Portal idea is to fill and help professionals doing one of them by bringing together the requisites under One Roof. Whether you're hunting for your Next Job Opportunity or Looking for Potential Employers, we're here to lend you a Helping Hand.<br><br>Report<br><br>Disclaimer: talentmate.com is only a platform to bring jobseekers & employers together. Applicants are advised to research the bonafides of the prospective employer independently. We do NOT endorse any requests for money payments and strictly advice against sharing personal or bank related information. We also recommend you visit Security Advice for more information. If you suspect any fraud or malpractice, email us at abuse@talentmate.com.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>نبحث عن مسؤول نظام ذو خبرة للانضمام إلى فريقنا في أبوظبي، الإمارات العربية المتحدة.</p><br>
<p>مسؤول عن ضمان موثوقية وأمان وأداء بنية تكنولوجيا المعلومات في مؤسستنا.</p><br> <p><span>المسؤوليات: </span></p><br>
<p>الإدارة اليومية للنظام والصيانة. إدارة الخدمات المستضافة من قبل قسم تكنولوجيا المعلومات، فهم وضمان اتساق جميع الأنظمة مع معلومات الأمان.</p><br> <p>إدارة البنية التحتية والخوادم</p><br>
<ul>
<li>الحفاظ على صحة الخادم.</li>
<li>مراقبة أداء النظام.</li>
<li>تخصيص موارد التخزين.</li>
<li>تهيئة بنية سحابية.</li>
<li>إدارة منصات المحاكاة الافتراضية.</li>
</ul>
<p>الأمن والتحكم في الوصول</p><br>
<ul>
<li>توفير حسابات المستخدمين.</li>
<li>فرض سياسات كلمات المرور.</li>
<li>تطبيق تصحيحات الأمان.</li>
<li>إدارة قواعد جدار الحماية.</li>
<li>إجراء تدقيقات وصول.</li>
</ul>
<p>حماية البيانات والاسترداد</p><br>
<ul>
<li>جدولة النسخ الاحتياطي اليومي.</li>
<li>التحقق من سلامة البيانات.</li>
<li>صيانة أجهزة النسخ الاحتياطي.</li>
<li>اختبار إجراءات الاسترداد.</li>
<li>تحديث الوثائق.</li>
</ul>
<p>الدعم والصيانة</p><br>
<ul>
<li>تشخيص أخطاء النظام.</li>
<li>ترقية مكونات الأجهزة.</li>
<li>ترخيص حزم البرمجيات.</li>
<li>حل التذاكر المحالة إلى المستوى الأعلى.</li>
<li>تقليل وقت تعطل النظام.</li>
</ul> <p><span>المتطلبات:</span></p><br>
<ul>
<li>8+ سنوات من الخبرة.</li>
<li>درجة بكالوريوس في تكنولوجيا المعلومات أو علوم الحاسوب أو مجال ذو صلة.</li>
<li>فهم الافتراضية والحاويات، الشبكة، أنظمة التشغيل (ويندوز، لينكس، ماكوس)، استكشاف أعطال الأجهزة وتطوير دورة حياة تكنولوجيا المعلومات.</li>
<li>خبرة مع النسخ الاحتياطي والاسترداد، خبرة عملية مع إدارة أصول المؤسسات مثل Endpoint Central، JAMF، Airwatch، Landscape. Active Directory، DNS، DHCP، GPO، MFA / SSO. استضافة الخادم لـ NVR وأنظمة التحكم في الوصول.</li>
</ul> <p><span><span>عن الشركة</span></span></p><br> <p><span>BeamTrail يسعى إلى تقديم أفضل الحلول وتجربة مستخدم للجهات الحكومية، مما يمكّن فرق محللي البيانات من تحديد القضايا وحلها بسرعة وبكفاءة، مع تمكين المديرين من تحسين العمليات.</span></p><br> <p><span>BeamTrail تتكوّن من أفراد موهوبين ومبدعين ومتفانين لديهم شغف بتقديم حلول مبتكرة إلى السوق. في BeamTrail، نُدرك أن مساهمات كل موظف أساسية لنمو ونجاح شركتنا. للعثور على أفضل المواهب في جميع أنحاء العالم وجلبها، نقدم بيئة عمل تنشطها التحديات، تعويضات ومزايا منافسة، وفرص وظيفية مُجزية. </span></p><br> <p><span>نحن صغار، ننمو ونقوم بالتوظيف!</span></p><br> <p><span>إذا كان هذا الدور معياريًا لا يلائم مهاراتك بشكل كامل لكن تعتقد أن خبرتك قد تكون ذات قيمة لنجاحنا، وترغب في الانضمام إلى فريقنا في أبوظبي، ندعوك لزيارة مجلس التوظيف الرئيسي لدينا على https://beamtrail.bamboohr.com/jobs، والتقدم لأي دور أنسب أو استخدام وظيفة "الأخرى" لتقديم طلبك العام (استخدم قسم التعليقات لإخبارنا لماذا ينبغي علينا توظيفك!). سنكون سعداء بمراجعة طلبك وإجراء محادثة لمعرفة كيف يمكنك الاندماج في فريقنا!</span></p><br> </div>
<p>نحن نبحث عن مدير إدارة معلومات / مدير إدارة معلومات ذو خبرة لقيادة حوكمة المعلومات، وإدارة البيانات، والتحكم في الوثائق، واستراتيجيات المعلومات الرقمية عبر المؤسسة.</p><p><strong>المسؤوليات الرئيسية:</strong></p><ul><li>تطوير وتنفيذ استراتيجيات وسياسات ومعايير وأطر حوكمة إدارة المعلومات.</li><li>قيادة إدارة الوثائق، وحوكمة البيانات، وهندسة المعلومات، وإدارة السجلات.</li><li>ضمان أن تكون المعلومات دقيقة، ويمكن الوصول إليها، وآمنة، ومتوافقة، ومحفوظة بشكل صحيح.</li><li>إدارة أنظمة التحكم في الوثائق، وقواعد البيانات، ومنصات المعلومات، وسير العمل الرقمي.</li><li>تحديد ومراقبة معايير المعلومات، والعمليات، وضوابط الجودة، ومتطلبات الاحتفاظ بالمعلومات.</li><li>التعاون مع فرق تكنولوجيا المعلومات، والمشاريع، والهندسة، والأعمال، والقيادة لتحسين سير عمل المعلومات.</li><li>قيادة التحول الرقمي، والأتمتة، وتكامل الأنظمة، والتحسين المستمر.</li><li>قيادة وتوجيه فرق إدارة المعلومات، والتحكم في الوثائق، وإدارة البيانات.</li></ul><p><strong>المتطلبات والمؤهلات:</strong></p><ul><li>دبلوم/درجة جامعية في إدارة المعلومات، أو تكنولوجيا المعلومات، أو إدارة البيانات، أو الأعمال، أو علم المكتبات، أو مجال ذي صلة.</li><li>خبرة مثبتة في إدارة المعلومات، أو حوكمة البيانات، أو التحكم في الوثائق، أو إدارة السجلات، أو دور قيادي ذي صلة.</li><li>معرفة قوية بحوكمة المعلومات، وإدارة الوثائق، وجودة البيانات، والأمن، والامتثال.</li><li>الكفاءة في استخدام منصات SharePoint، وMicrosoft 365، وEDMS، وBIM/CDE، وقواعد البيانات، أو غيرها من أنظمة المعلومات ذات الصلة.</li><li>مهارات قوية في التحليل، والتنظيم، والتواصل، والقيادة، وحل المشكلات.</li><li>خبرة في إدارة أنظمة المعلومات، وسير العمل الرقمي، والفرق متعددة الوظائف، والمشاريع واسعة النطاق.</li><li>تعتبر الشهادات ذات الصلة في إدارة المعلومات، أو حوكمة البيانات، أو إدارة السجلات، أو التخصصات ذات الصلة ميزة إضافية.</li><li>يفضل وجود خبرة في مجالات البناء، أو الهندسة، أو البنية التحتية، أو التكنولوجيا، أو غيرها من البيئات التي تعتمد بشكل مكثف على المعلومات.</li></ul>
نحن نوظف: مساعد التذاكر والمعلومات الموقع: الإمارات العربية المتحدة نوع التوظيف: دوام جزئي نظام العمل: هجين<br>نبذة عنا نحن ندعم الشركات والمؤسسات في إدارة التذاكر، وتنسيق الحجوزات، وإدارة المعلومات، والجدولة، والدعم التشغيلي. يركز عملنا على الحفاظ على دقة معلومات الحجز، وتنسيق الحجوزات والطلبات، وضمان تنظيم المعلومات وإتاحتها عبر العمليات اليومية. الدور الوظيفي نحن نبحث عن مساعد للتذاكر والمعلومات لدعم أنشطة التذاكر والحجز والمعلومات والأنشطة الإدارية. يتضمن الدور معالجة الطلبات، والحفاظ على سجلات الحجز، وتنسيق الجداول الزمنية، وتحديث المعلومات، ودعم الفرق الداخلية بوثائق دقيقة وفي الوقت المناسب. المسؤوليات الرئيسية المساعدة في الإدارة اليومية للتذاكر والحجوزات والمعلومات. معالجة طلبات التذاكر والحجز وفقاً للإجراءات المعمول بها. إدخال وتحديث معلومات الركاب أو الزوار أو الحجوزات أو خطوط السير أو الفعاليات أو معلومات الحجز في الأنظمة ذات الصلة. التحقق من التواريخ والأوقات والأسماء والكميات والوجهات وتفاصيل الحجز والمعلومات ذات الصلة. الحفاظ على سجلات دقيقة للتذاكر والحجوزات والمعاملات. المساعدة في إصدار التذاكر والتعديلات والإلغاء والتأكيدات وإعادة الحجز حيثما ينطبق ذلك. مراقبة حالة الحجز والطلبات المعلقة والتأكيدات والمتطلبات العالقة. التنسيق مع فرق السفر أو النقل أو الفعاليات أو العمليات أو الفرق الإدارية حسب الحاجة. الحفاظ على قواعد البيانات وجداول البيانات وأنظمة الحجز والسجلات الرقمية منظمة. إعداد التأكيدات والجداول الزمنية وأوراق المعلومات والتقارير والوثائق ذات الصلة. متابعة المعلومات المفقودة والموافقات المعلقة وتغييرات الحجز ومتطلبات التوثيق. المساعدة في التحقق من التوافر أو الجداول الزمنية أو المسارات أو تفاصيل الفعاليات أو أي معلومات أخرى ذات صلة. تنسيق تحديثات المعلومات عبر الأنظمة الداخلية والسجلات التشغيلية. دعم إعداد تقارير التذاكر والحجز اليومية أو الدورية. تحديد التناقضات في سجلات الحجز أو الجداول الزمنية أو تفاصيل التذكرة أو معلومات المعاملات. تصعيد مشكلات الحجز المعقدة أو أخطاء النظام أو التناقضات غير المحلولة عند الحاجة. الحفاظ على سجلات دقيقة للتغييرات والإلغاء والتعديلات والمعاملات المكتملة. دعم تحسين سير عمل التذاكر وإدارة المعلومات والحجز والإجراءات الإدارية. المتطلبات يفضل خبرة لا تقل عن 3 سنوات في مجال التذاكر أو الحجوزات أو إدارة الحجوزات أو عمليات السفر أو إدارة الفعاليات أو النقل أو مجال ذي صلة. يفضل الحصول على درجة البكالوريوس أو ما يعادلها في إدارة الأعمال أو السياحة أو الضيافة أو الإدارة أو مجال ذي صلة. فهم جيد لعمليات التذاكر والحجز والجدولة وإدارة المعلومات. اهتمام قوي بالتفاصيل عند التعامل مع الأسماء والتواريخ والأوقات والمسارات والكميات ومعلومات الحجز. مهارات تنظيمية وإدارة وقت جيدة. القدرة على استخدام أنظمة الحجز وجداول البيانات وقواعد البيانات ومنصات إدارة علاقات العملاء والأدوات الإدارية الرقمية. مهارات تواصل كتابية وشفوية قوية. دقة جيدة في التعامل مع الأرقام وإدخال البيانات. القدرة على إدارة طلبات الحجز المتعددة والتغييرات والسجلات والمواعيد النهائية. القدرة على اتباع الإجراءات المحددة والحفاظ على وثائق دقيقة. تعد الخبرة في أنظمة الحجز أو منصات GDS أو برامج التذاكر أو أنظمة الفعاليات أو تكنولوجيا السفر ميزة إضافية. ما نقدمه نظام عمل هجين بدوام جزئي. ساعات عمل مرنة مصممة لدعم جدول عمل متوازن. خبرة عملية في مجالات التذاكر والحجوزات وإدارة الحجوزات وتنسيق المعلومات والدعم التشغيلي. فرصة للتعرف على قطاعات السفر والنقل والفعاليات والجدولة وسير عمل الحجز الرقمي. بيئة عمل مهنية وتعاونية.
تبحث شركة ناير سيستمز (Nair Systems) حاليًا عن مدير لأمن المعلومات لعملياتنا في دولة الإمارات العربية المتحدة وفقًا للشروط والأحكام التالية. المستوى التعليمي المطلوب: • درجة البكالوريوس. المؤهلات/الشهادات المهنية أو التقنية: • شهادة CISM أو CRISC أو CISA أو CISSP. الخبرة: 10 - 12 سنة من الخبرة في مجال ذي صلة. المهارات المطلوبة للوظيفة: • معرفة وفهم عميق لأمن المعلومات والبنية التحتية للتكنولوجيا. • خبرة عميقة في تطبيق متطلبات الهيئة الوطنية للأمن الإلكتروني (NESA). • خبرة عميقة في تطوير سياسات أمن المعلومات بما يتماشى مع متطلبات (NESA). • التفكير الإبداعي - القدرة على النظر في البدائل والنظر في طرق جديدة لبناء إطار مفاهيمي لحل المشكلات. • مهارات تواصل ممتازة، والقدرة على التواصل مع المستخدمين غير التقنيين في المستويات الإدارية العليا دون استخدام لغة تقنية. • القدرة على التكيف مع مشهد تكنولوجيا المعلومات سريع التغير ومواكبة أحدث الأفكار وتقنيات الأمن الجديدة. • تعدد المهام - القدرة على إدارة العديد من المشاريع المتزامنة وتحديد أولويات المطالب. المسؤوليات: • خبرة قوية في أمن المعلومات داخل القطاع المصرفي/المالي - هذا مطلب أساسي بالنظر إلى الخبرة المطلوبة في مختلف الأنظمة المصرفية والمتطلبات التنظيمية وحجم الأنشطة المتزامنة. • حوالي 10 - 12 سنة من الخبرة ذات الصلة في أمن المعلومات/الأمن السيبراني، مع مسؤوليات مناسبة على مستوى مدير. • خبرة قوية في حوكمة أمن المعلومات/الحوكمة والمخاطر والامتثال (GRC) تغطي السياسات والمعايير وتقييمات المخاطر وسجلات المخاطر وقبول المخاطر/الاستثناءات والامتثال. • خبرة عملية في متطلبات (UAE IA/NESA)، بما في ذلك التنفيذ والتقييمات ومواءمة السياسات/الضوابط. • خبرة في إدارة معايير PCI DSS وSWIFT CSP وVAPT والتقييمات التنظيمية/الأمنية. • خبرة مثبتة في إدارة نتائج التدقيق/النتائج التنظيمية من خلال المعالجة والإغلاق المعتمد. • خبرة في العمل كقائد لأمن المعلومات للمشاريع التكنولوجية والرقمية والسحابية والبنية التحتية وتطبيقات المشاريع الكبرى. • القدرة على إدارة مشاريع أمنية/تنظيمية متعددة في وقت واحد والتنسيق بفعالية مع تكنولوجيا المعلومات والأعمال والمخاطر والتدقيق والامتثال ومكتب إدارة المشاريع (PMO) والأطراف الخارجية. • الشهادات المهنية ذات الصلة، ويفضل أن تكون CISM أو CRISC أو CISA و/أو CISSP. الشروط والأحكام: فترة الالتحاق بالعمل: 30 يومًا. إذا كنت مهتمًا بهذه الفرصة، يرجى إرسال أحدث سيرة ذاتية لك بصيغة MS Word في أقرب وقت ممكن على البريد الإلكتروني: nishanthini.suda@nairsystems.com
ملخص الوظيفة: نسعى لتوظيف مسؤول أمن معلومات ذي خبرة لدعم وتعزيز وظيفة أمن المعلومات لدينا. سيكون المرشح الناجح مسؤولاً عن إدارة عمليات أمن المعلومات اليومية، وضمان الامتثال لأطر الحوكمة، وإدارة سياسات ومعايير الأمن، ودعم مبادرات إدارة المخاطر في جميع أنحاء المنظمة. بالعمل عن كثب مع رئيس أمن المعلومات (CISO)، سيتعاون هذا الدور مع فريق داخلي لأمن المعلومات وشريك مركز عمليات أمن مدار (SOC) لضمان سرية وسلامة وتوافر الأصول المعلوماتية للمنظمة مع الحفاظ على الامتثال للمعايير التنظيمية ومعايير الصناعة.<br>المسؤوليات الرئيسية: عمليات أمن المعلومات: إدارة والإشراف على عمليات أمن المعلومات اليومية في جميع أنحاء المنظمة. التنسيق مع فريق أمن المعلومات الداخلي وشريك مركز عمليات أمن مدار (SOC) لمراقبة وتقييم والاستجابة للحوادث الأمنية. دعم إدارة الحوادث ومعالجة الثغرات وأنشطة المراقبة الأمنية. ضمان التنفيذ الفعال للضوابط الأمنية عبر البنية التحتية لتكنولوجيا المعلومات وتطبيقات الأعمال. الحوكمة والمخاطر والامتثال (GRC): دعم والحفاظ على إطار عمل الحوكمة والمخاطر والامتثال لأمن المعلومات في المنظمة. إجراء تقييمات المخاطر الأمنية ومراقبة خطط التخفيف. إدارة تقييمات المخاطر الأمنية ومراجعات الامتثال للطرف الثالث/الموردين. ضمان الامتثال لسياسات الأمن الداخلية والمتطلبات التنظيمية ومعايير الصناعة. دعم أنشطة التدقيق وإغلاق نتائج التدقيق. إدارة السياسات والوثائق: صياغة ومراجعة وتحديث والحفاظ على سياسات ومعايير وإجراءات ومبادئ توجيهية لأمن المعلومات وإجراءات التشغيل القياسية (SOPs). ضمان بقاء الوثائق متوافقة مع المتطلبات التنظيمية والتجارية المتطورة. تعزيز الوعي والالتزام بسياسات أمن المعلومات في جميع أنحاء المنظمة. حوكمة الأمن والامتثال: المشاركة في مبادرات حوكمة أمن المعلومات. دعم مشاريع حماية البيانات والخصوصية. المساعدة في حوكمة الذكاء الاصطناعي ومبادرات أمن التقنيات الناشئة. مراقبة الامتثال لأطر العمل الأمنية المعمول بها والالتزامات التنظيمية. إدارة المخاطر: تحديد وتقييم ومراقبة مخاطر أمن المعلومات. التوصية بضوابط أمنية مناسبة للتخفيف من المخاطر المحددة. دعم تخطيط استمرارية الأعمال وأنشطة حوكمة التعافي من الكوارث. المشاركة في تحليل تأثير الأعمال (BIA) وتمارين تخطيط الاستمرارية. التعاون مع أصحاب المصلحة: التعاون مع فرق البنية التحتية لتكنولوجيا المعلومات، والتطبيقات، والمخاطر، والامتثال، والتدقيق، وفرق الأعمال لتنفيذ الضوابط الأمنية. التنسيق مع المدققين الخارجيين والمنظمين والاستشاريين وموردي الطرف الثالث حسب الحاجة. تقديم توجيهات وتوصيات أمن المعلومات لأصحاب المصلحة في الأعمال. التحسين المستمر: مراقبة تهديدات الأمن السيبراني الناشئة والثغرات وأفضل ممارسات الصناعة. التوصية بتحسينات لعمليات الأمن والضوابط وممارسات الحوكمة. دعم مبادرات التوعية الأمنية والمساهمة في بناء ثقافة تركز على الأمن.<br>المؤهلات المطلوبة: درجة البكالوريوس في: أمن المعلومات، الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، هندسة الحاسب، أو تخصص ذي صلة.<br>الشهادات المهنية (مفضلة): يفضل المرشحون الحاصلون على واحدة أو أكثر من الشهادات التالية: ISO/IEC 27001 منفذ رئيسي أو مدقق رئيسي، محترف أمن نظم المعلومات المعتمد (CISSP)، مدير أمن معلومات معتمد (CISM)، CompTIA Security+، معتمد في التحكم في نظم المخاطر والمعلومات (CRISC)، هاكر أخلاقي معتمد (CEH) (ميزة إضافية).<br>الخبرة: 5-6 سنوات من الخبرة ذات الصلة في أمن المعلومات، أو الحوكمة والمخاطر والامتثال (GRC)، أو الأمن السيبراني. يفضل الخبرة في العمل ضمن الصناعات الخاضعة للتنظيم مثل التأمين، أو الخدمات المصرفية، أو الخدمات المالية، أو الرعاية الصحية. الخبرة في دعم بيئات مركز عمليات أمن مدار (SOC) تعد ميزة.<br>المهارات التقنية: حوكمة أمن المعلومات، تقييم المخاطر وإدارتها، حوكمة وتوافق تكنولوجيا المعلومات، تطوير سياسات الأمن، إدارة مخاطر الطرف الثالث، تدقيق أمن المعلومات، استمرارية الأعمال والتعافي من الكوارث، تنسيق الحوادث الأمنية، حماية البيانات والخصوصية، تطوير وثائق الأمن وإجراءات التشغيل القياسية، الامتثال التنظيمي، حوكمة الذكاء الاصطناعي، التوعية، إدارة الثغرات، تقييم الضوابط الأمنية.<br>الكفاءات الرئيسية: مهارات تحليلية وحل مشكلات قوية. قدرات ممتازة في التواصل وإدارة أصحاب المصلحة. اهتمام عالٍ بالتفاصيل ومهارات في التوثيق. فهم قوي لمبادئ حوكمة الأمن. القدرة على إدارة أولويات متعددة في بيئة عمل سريعة الخطى. روح تعاونية مع نهج استباقي للتحسين الأمني.<br>ملف المرشح المفضل: يفضل المرشحون ذوو الخبرة في البيئات التالية: التأمين، الخدمات المصرفية والمالية، الرعاية الصحية، بيئات تكنولوجيا المعلومات للمؤسسات الكبيرة، حوكمة وامتثال أمن المعلومات، الخدمات الأمنية المدارة (SOC).
لدى شركة ميتيتو للمرافق فرصة مثيرة لمسؤول/ضابط أمن معلومات ذي خبرة للانضمام إلى فريق أمن تكنولوجيا المعلومات لدينا. من خلال العمل تحت إشراف المدير الأول لتقنية المعلومات، سيساعد هذا الدور في حماية أنظمة المؤسسة وبياناتها وأصولها المعلوماتية مع تعزيز مرونتنا الأمنية الشاملة. هذا دور واسع وعملي يجمع بين العمليات الأمنية التقنية والحوكمة والامتثال وتنفيذ السياسات وتوعية الموظفين.<br>تشمل المسؤوليات الرئيسية:• قيادة وتنسيق الاستجابات لحوادث الأمن السيبراني• الحفاظ على خطط الاستجابة للحوادث وكتيبات الأمن• إدارة برامج التوعية الأمنية ومحاكاة التصيد الاحتيالي• تنسيق تقييمات الثغرات واختبارات الاختراق• الإشراف على معالجة الثغرات والامتثال لتصحيح البرامج• دعم تنفيذ والتحسين المستمر لنظام إدارة أمن المعلومات ISO 27001 الخاص بنا• تقييم المخاطر الأمنية المرتبطة بالتغييرات التكنولوجية والتجارية• مراقبة ضوابط أمن البريد الإلكتروني والويب والتحقيق في التهديدات• إدارة تكوينات DMARC وDKIM وSPF• إدارة البنية التحتية للمفاتيح العامة (PKI) ودورة حياة الشهادات• إدارة منصات MDM/MAM وامتثال الأجهزة المحمولة• إدارة ضوابط إدارة الحقوق الرقمية• دعم عمليات التدقيق الأمني الداخلية والخارجية وتتبع النتائج حتى الإغلاق• الحفاظ على الوثائق الأمنية وسجلات المخاطر والتقارير الإدارية<br>ما نبحث عنه:• درجة البكالوريوس في أمن المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات أو تخصص ذي صلة، أو خبرة مهنية معادلة• 5-9 سنوات من الخبرة المتدرجة في أمن المعلومات• خبرة عملية في أمن البريد الإلكتروني، وحماية النقاط الطرفية، ومنصات PKI وMDM/MAM• خبرة في دعم أو قيادة برامج ISO 27001 أو برامج مشابهة لنظام إدارة أمن المعلومات (ISMS)• فهم قوي لمعيار ISO 27001، وإطار الأمن السيبراني الخاص بـ NIST، وتشريعات حماية البيانات ذات الصلة، بما في ذلك GDPR وقانون حماية البيانات الشخصية الإماراتي (UAE PDPL)• خبرة في أدوات SIEM وإدارة السجلات، وماسحات الثغرات، وبوابات أمن الويب، وجدران حماية تطبيقات الويب (WAF)• مهارات تحليلية وتنظيمية وتواصلية قوية ومهارات إدارة أصحاب المصلحة متطلبات الشهادات:• شهادة CompTIA Security+ أو شهادة أمنية أساسية معادلة مطلوبة• يفضل الحصول على شهادة CISSP أو CISM• الحصول على شهادة ISO 27001 Lead Implementer أو Lead Auditor أو CEH أو OSCP أو GSEC سيكون ميزة إضافية<br>إذا كنت محترفاً عملياً وتعاونياً في مجال أمن المعلومات وتستطيع الجمع بين الخبرة التقنية ومهارات الحوكمة والتواصل القوية، يسعدنا أن نسمع منك.<br>#توظيف #أمن_المعلومات #الأمن_السيبراني #أمن_المعلومات #ISO27001 #مسؤول_أمن #ضابط_أمن #وظائف_تقنية
Join the Cybersecurity Marketplace Redefining How Startups Access Security Leadership<br>Fractional CISO - Independent Consultant Remote · Flexible Engagement · Multiple Positions Available<br>The opportunity<br>We're building the first dedicated marketplace connecting startups with world-class fractional CISOs and we're looking for experienced security leaders to be part of it from day one. Startups are scaling fast and facing real security challenges. They need senior guidance, but not a full-time hire. That's where you come in.<br>As a fractional CISO on our platform, you set your terms, choose your clients, and deliver the strategic security leadership that early-stage companies desperately need on a schedule that works for you.<br>What you'll do<br>Depending on client engagements, your work will typically include developing security strategies and roadmaps aligned to startup growth stages, advising on compliance frameworks (SOC 2, ISO 27001, GDPR), leading risk assessments and security architecture decisions, preparing startups for investor due diligence and enterprise sales security reviews, and building security culture from the ground up in fast-moving teams.<br>Who you are<br>You have 10+ years in cybersecurity with at least 3 years in a CISO or senior security leadership role. You've worked with or inside startups and understand their speed, constraints, and priorities. You can translate complex security risk into plain business language and you're comfortable owning the security conversation at board and executive level. You're looking for variety, autonomy, and the ability to make real impact across multiple companies simultaneously.<br>What we offer Early access to a curated pipeline of vetted startup clients, a platform built specifically for security professionals (not a generic freelance marketplace), full control over your rate, availability, and engagement terms, a community of peers at the same level, and visibility to hundreds of businesses actively looking for fractional security leadership.<br>This is not a job. It's a practice. We're not hiring employees, we're partnering with independent security leaders who want to build something on their own terms. If you've been thinking about going fractional, or you're already doing it and want better client access, this is your platform.<br>Apply to join the marketplace We're onboarding our founding cohort of fractional CISOs now. Spots are limited to maintain quality on both sides of the marketplace.<br>Apply today and shape the future of startup security.