وظائف مهندسى امن معلومات - ابو ظبي الإمارات
١٣١٠ وظائف شاغرة
<br><ul><li><p>مسؤول عن قيادة الأمن السيبراني الشامل لـ OT/IT للمشروعات الكبرى لمركز السيطرة الرئيسي/شبكة المياه OT.</p></li><li><p>مسؤول عن مراجعة خطة الأمن السيبراني للمشروع للموافقة من العميل.</p></li><li><p>مراجعة هياكل الشبكات وتحديد ما إذا كانت الممارسات الجيدة متبعة (على سبيل المثال مفهوم "المنطقة والأنابيب/ القنوات"، التقسيم الصحيح للشبكة، استخدام DMZ صناعي، إلخ)؛ وتقديم توصيات للامتثال لإطار الأمن السيبراني المعمول به.</p></li><li><p>مراجعة المنتجات الأمنية المستخدمة (مثل جدران الحماية، IDS، IPS) وتحديد ما إذا كانت مهيأة بشكل صحيح.</p></li><li><p>يراقب نشر أجهزة بنية الشبكة الأساسية (مثل المحولات، الموجهات، إلخ)، أجهزة الأمان (مثل جدران الحماية، IDS، إلخ)، وحلول الافتراضية</p></li><li><p>مراجعة السياسات الأمنية والخطط والإجراءات؛ تقييم قدرات مراقبة الشبكة؛ تحليل سجلات النظام، الأحداث الأمنية، والتقاط الحزم لتحديد التهديدات الأمنية؛ وتقديم توصيات للامتثال لإطار الأمن السيبراني المعمول به.</p></li><li><p>قيادة مراجعات/ورش عمل التصميم، مراجعة/توصية بتسليمات مقاول EPC، قيادة واجهات مع موردين حزم مختلفين، إعداد تحليل فجوات مقابل متطلبات المشروع لأنظمة التحكم التي يوفرها موردو الحزم.</p></li><li><p>مسؤول عن مراجعة المنتجات الأمنية المستخدمة (مثل جدران الحماية، IDS، IPS) وتحديد ما إذا كانت التهيئة المقترحة تلبي متطلبات المشروع والمعايير الصناعية.</p></li><li><p>مسؤول عن مراجعة السياسات والخطط والإجراءات الأمنية؛ تقييم قدرات مراقبة الشبكة؛ تحليل سجلات النظام، الأحداث الأمنية، والتقاط الحزم لتحديد التهديدات الأمنية؛ وتقديم توصيات والعمل مع مقاول SCADA/نظام التحكم للامتثال لإطار الأمن السيبراني المعمول به.</p></li><li><p>مراجعة الضوابط الأمنية الإدارية والفنية والمادية المقترحة من مقاول SCADA/نظام التحكم وتقديم توصيات للتخفيف من المخاطر الأمنية المحددة.</p></li><li><p>المشاركة والمساهمة في ورش عمل الأمن السيبراني وتقييمات الثغرات والمخاطر مع مقاول SCADA/نظام التحكم لتحديد المخاطر والتهديدات الأمنية (مثل نقاط الوصول عن بعد غير المؤمنة، الاتصالات البعيدة المشبوهة، الأجهزة غير المصرح بها على الشبكة، إلخ) وتقديم توصيات لمعالجة القضايا المحددة، إعداد تقرير/تحديث/الاتصال بجميع الأطراف لإغلاق نقاط العمل.</p></li><li><p>مراجعة/تعليق رسومات المقاول التفصيلية (مثل الشبكة، الكابلات، الخادم، الرف، البنية المنطقية، إلخ)، الإجراءات والخطط (مثل التنفيذ، SAT، التخفيف، إلخ) حسب الحاجة لدعم المشاريع.</p></li><li><p>مسؤول عن معالجة الاستفسارات الفنية/المشكلات من جميع الأطراف المعنية، مراجعة وثائق الاعتماد/الموافقة للموردين وعمليات الأتمتة والحزم، متطلبات الاعتماد إن وجدت، المشاركة في الاجتماعات المنتظمة مع الموردين والعميل</p></li><li><p>مسؤول عن القيادة والمشاركة في اختبار الأمن السيبراني لمقاول SCADA/نظام التحكم في مواقع FAT، مسؤول عن قبول الاختبار والتوقيع على تقارير الاعتماد.</p></li><li><p>مسؤول عن التنسيق مع العميل والمتعهدين والمهندسين من تخصصات أخرى وفريق المشروع.</p></li><li><p>المشاركة في اجتماعات متعددة الاختصاصات وداخل المكتب لتقديم مدخلات التصميم لفريق الهندسة.</p></li><li><p>تحديد وتخفيف المخاطر التقنية بشكل استباقي خلال مرحلة المشروع.</p></li><li><p>السفر إلى موقع عميل حسب الحاجة.</p></li><li><p>دعم أنشطة البناء والتكليـف والتشغيل الأولي، لضمان عدم حدوث تأخير.</p></li></ul><p><strong>الملف المرشح المطلوب</strong></p><p>بكالوريوس/تقني في الأمن السيبراني IT/OT/ الكهرباء/ إلكترونيات/ هندسة instrumentation مع خبرة 10+ سنوات في تصميم، اختبار، تركيب، اختبار وتشغيل أنظمة الأمن السيبراني OT في مشاريع المياه والصرف الكبرى أو مراكز السيطرة الرئيسية/مراكز البيانات. ستفضل الخبرة في الإمارات العربية المتحدة أو منطقة الخليج.</p><p>الموقع: أبوظبي، الإمارات العربية المتحدة</p>
<ul><li><p>تنفيذ وصيانة دفاعات متينة للأمن السيبراني OT لأنظمة الاتصالات وشبكات SCADA، مع ضمان استمرارية التشغيل وسلامة البيانات.</p></li><li><p>دعم الأنشطة الميدانية بما في ذلك التركيب والتشغيل والاختبار FAT وSAT والإشراف الميداني.</p></li><li><p>دعم أنشطة الأمن السيبراني OT عبر المشروع، بما في ذلك المراجعات الفنية والأنشطة الميدانية والتنسيق وتنفيذ الدعم والاختبار والتشغيل والالتزام بمتطلبات الأمن السيبراني للمشروع.</p></li><li><p>الإشراف على التكامل الآمن لتقنيات OT الجديدة والأنظمة، مع التأكد من امتثالها للمعايير الأمنية المشددة منذ البداية.</p></li><li><p>تقديم الخبرة في بنية تحتية الاتصالات والاتصال الآمن، بما في ذلك MPLS وVLAN والجدار الناري وVPN والاتصالات 4G/5G. تحديد متطلبات الاتصالات، وتنسيق نطاق الاتصالات، وتصميم روابط اتصال آمنة، ودعم تموين الشبكات وتخطيط IP وتكوين VLAN/الجدار الناري/VPN</p></li></ul><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><ul><li>درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، الهندسة الكهربائية، أو مجال ذي صلة.</li><li>خبرة لا تقل عن 5-7 سنوات في الأمن السيبراني OT مع التركيز على الاتصالات وبيئات SCADA.</li><li>خبرة مثبتة في تأمين أنظمة التحكم الصناعي (ICS) ومنصات SCADA.</li><li>فهم قوي لبروتوكولات الاتصالات (مثل TCP/IP، MPLS، الخلوي) وآثارها الأمنية.</li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>إدارة أنظمة الشبكات وأنظمة اكتشاف ومنع الاختراق.</p></li><li><p>إجراء تقييمات الاختراق الدورية عبر الشبكات المختارة وتقديم التوصيات استناداً إلى نتائج التقييم.</p></li><li><p>إجراء تقييم أمني فعلي لأنظمة المؤسسة، بما في ذلك الخوادم والشبكات، مع التأكيد على أن أي تدخل مادي خارجي غير مصرح به ليس ممكنًا فعليًا.</p></li><li><p>إجراء أنشطة بحث شبكي مستمرة.</p></li><li><p>إجراء تقييم ثغرات استباقي عبر الشبكة والشبكات الفرعية وترافيك الخدمات لتحديد نقاط الاختراق المحتملة.</p></li><li><p>بحث وتطوير طرق تعقب وكشف الأنشطة الخبيثة داخل الشبكة.</p></li><li><p>تطوير أدوات وتوقيعات وطرق للكشف لاستخدامها في أنشطة الاستجابة للحوادث.</p></li><li><p>تطوير تكاملات SIEM ولوحات معلومات وتحليلات لإضاءة وتصور نشاط التهديد.</p></li><li><p>تحليل حركة المرور الشبكية لتوفير كشف فوري وتحديد وتحذير من الهجمات/الاختراقات المحتملة، والأنشطة الشاذة، وسوء الاستخدام والتمييز بين هذه الحوادث والأحداث عن الأنشطة الحميدة.</p></li><li><p>يستخدم البيانات المجمَّعة من مجموعة متنوعة من أدوات الدفاع السيبراني (مثل تنبيهات مضاد الفيروسات، IDS، جدران الحماية، سجلات حركة الشبكة) لتحليل الأحداث التي تحدث في بيئتهم، إجراء تحليل واتجاهات للدفاع السيبراني والتقارير، وإجراء ترابط الأحداث بهدف تقليل التهديدات واكتساب الوعي بالموقف وتحديد فاعلية الهجوم الملحوظ.</p></li><li><p>يجري فرزًا أوليًا للتأكد من وقوع حادث أمني حقيقي.</p></li><li><p>التنسيق مع موظفي الدفاع السيبراني على مستوى الكيان للتحقق من تنبيهات الشبكة.</p></li><li><p>إبلاغ المدراء المعينين ومنسقي الاستجابة للحوادث السيبرانية وأعضاء فريق مزود خدمة الأمن السيبراني بالحوادث السيبرانية المشبوهة وشرح تاريخ الحدث وحالته والتأثير المحتمل للإجراء التالي وفقًا لخطة استجابة حوادث الأمن السيبراني لدى المنظمة.</p></li><li><p>توثيق وتصعيد الحوادث (بما في ذلك تاريخ الحدث وحالته والتأثير المحتمل للإجراء التالي) التي قد تسبب تأثيرًا مستمرًا وفورياً على البيئة.</p></li><li><p>تقديم تقارير موجزة يومية عن أحداث الشبكة وأنشطتها المرتبطة بممارسات الدفاع السيبراني.</p></li><li><p>تحليل الأنشطة الخبيثة المحددة لتحديد الثغرات المستغلة وطرق الاستغلال وتأثيرها على النظام والمعلومات.</p></li><li><p>التحقق من تنبيهات نظام اكتشاف الاختراق (IDS) مقابل حركة المرور الشبكية باستخدام أدوات تحليل الحزم.</p></li><li><p>عزل وإزالة البرمجيات الخبيثة.</p></li><li><p>تطوير محتوى لأدوات الدفاع السيبراني واستخدامها في المراقبة المستمرة وتحليل نشاط الشبكة لتحديد الأنشطة الخبيثة.</p></li><li><p>المساعدة في بناء توقيعات يمكن تطبيقها على أدوات الدفاع السيبراني استجابةً لتهديدات جديدة أو ملاحظة داخل بيئة الشبكة.</p></li><li><p>تحليل وتقرير اتجاهات وضع الأمان التنظيمي.</p></li><li><p>مراقبة مصادر البيانات الخارجية (مثل مواقع بائعين الدفاع السيبراني، فرق الاستجابة لحوادث الكمبيوتر، Security Focus، مقدمي معلومات التهديدات) للحفاظ على التحديث المستمر لظروف تهديد الدفاع السيبراني وتحديد أي قضايا أمان قد تؤثر على المؤسسة.</p></li><li><p>تقديم توصيات أمان سيبراني بناءً على التهديدات والفجوات الكبيرة.</p></li><li><p>تقديم المشورة والمدخلات لخطة التعافي من الكوارث والسيناريو والاستمرارية في خطط التشغيل.</p></li><li><p>جمع وتحليل آثار التسلل (مثل الشيفرة المصدرية والبرمجيات الخبيثة وتكوين النظام) واستخدام البيانات المكتشفة لتمكين التخفيف من الحوادث السيبرانية المحتملة داخل المؤسسة.</p></li><li><p>استخدام معدات وتقنيات متخصصة لفهرسة وتوثيق واستخراج وتجميع وحفظ الأدلة الرقمية.</p></li></ul><p>استخدام مجموعة أدوات الطب الشرعي القابلة للنشر لدعم العمليات عند الحاجة</p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li><p><strong>المعرفة</strong></p><ul><li><p>مفاهيم الأمان مثل الهجمات السيبرانية والتقنيات، ومسارات التهديد، وإدارة المخاطر والتهديدات، وإدارة الحوادث، إلخ.</p></li><li><p>مفاهيم وبروتوكولات الشبكة، وهجمات أمن الشبكات والثغرات والعمليات والمنهجيات وآليات التحكم في الوصول وطرق تحليل المرور.</p></li><li><p>التهديدات السيبرانية والثغرات ومصادر نشر المعلومات (مثل التنبيهات والارشادات).</p></li><li><p>أدوات وكشف الثغرات والدفاع السيبراني وإمكاناتها.</p></li><li><p>تهديدات النظام والتطبيقات والثغرات (مثل overflowing buffer، الشفرة المتنقلة، برمجة عبر المواقع، PL/SQL والهجمات بالحقن، حالات التعارض، القناة الخفية، الإعادة، الهجمات المرتكزة على العودات، الكود الخبيث).</p></li><li><p>لغات البرمجة (Python، Perl، Bash) المستخدمة في بيئة الاستجابة للحوادث</p></li><li><p>منهجيات الاستجابة والتعامل مع الحوادث.</p></li><li><p>أدوات IDS/IPS والمنهجيات والتقنيات للكشف عن الاختراقات المستندة إلى المضيف والشبكة.</p></li><li><p>تحقيقات التهديد والتقارير وأدوات التحقيق.</p></li><li><p>سياسات الأمن والدفاع السيبراني، والإجراءات، والتنظيمات.</p></li><li><p>مسارات الهجوم الشائعة، والفئات المختلفة للهجمات (سلبية، نشطة، من الداخل، قريبة، الهجمات التوزيعية) ومراحل الهجوم (استطلاع، فحص، تعداد، الوصول، تصعيد الامتيازات، الحفاظ على الوصول، استغلال الشبكة، تغطية الآثار).</p></li><li><p>المهاجمون السيبرانيون (مثل قِطع النص، تهديد داخلي، وبلا دعم دولة، وبدعم من دولة)، ومنهجيات المهاجمين.</p></li><li><p>تأثير تنفيذ التوقيعات للفيروسات والبرمجيات والهجمات.</p></li><li><p>منافذ وخدمات Windows/Unix.</p></li><li><p>القوانين المعمول بها والسلطات القانونية والقيود والتنظيمات المتعلقة بأنشطة الدفاع السيبراني.</p></li><li><p>تحليل مستوى الحزمة باستخدام الأدوات المناسبة (مثل Wireshark، tcpdump).</p></li><li><p>استخدام أدوات تقسيم الشبكة الفرعية.</p></li><li><p>مبادئ اختبار الاختراق، والأدوات، والتقنيات.</p></li><li><p>طرق، وعمليات، ومعايير التحقيق والتدقيق والطب الشرعي.</p></li><li><p>أنواع مختلفة من الأجهزة والتخزين والتحليل والصور ونظام الملفات.</p></li><li><p>النسخ الاحتياطي والتعافي للبيانات.</p></li></ul></li></ul><p><strong>المهارات</strong></p><ul><li><p>استخدام أدوات SIEM/SOAR وإدارة الثغرات.</p></li><li><p>مهارات مسؤول النظام (Linux/Mac/Windows).</p></li><li><p>مهارات البرمجة (Python، Ruby، PHP، C، C#، Java، Perl، والمزيد).</p></li><li><p>التعرّف وتحليل وتفسير الاتجاهات أو الأنماط في مجموعات البيانات المعقدة.</p></li><li><p>تطوير وتطبيق التوقيعات.</p></li><li><p>كشف الاختراقات على المستضاف والشبكة عبر تقنيات اكتشاف الاختراق (مثل Snort).</p></li><li><p>استخدام مناهج التعامل مع الحوادث.</p></li><li><p>جمع البيانات من مجموعة متنوعة من موارد الدفاع السيبراني.</p></li><li><p>التعرّف والتصنيف لأنواع الثغرات والهجمات المرتبطة.</p></li><li><p>إجراء تحليل على مستوى الحزم.</p></li><li><p>إجراء تحليل الاتجاهات.</p></li><li><p>استخدام بنية وتقارير الدفاع السيبراني والعمليات.</p></li><li><p>استخدام مزيج من الاختبارات الآلية وال اليدوية.</p></li><li><p>تطوير نصوص اختبار ثغرات آلية واستخدام أدوات اختبار ثغرات جاهزة.</p></li><li><p>إجراء فحص الثغرات والتعرّف على الثغرات في الشبكات والأنظمة والتطبيقات.</p></li><li><p>استخدام أدوات وتقنيات اختبار الاختراق.</p></li><li><p>تطبيق مهارات التحليل وحل المشكلات.</p></li></ul><br><p><strong>القدرة</strong></p><ul><li><p>التعاون مع الأقسام الأخرى عبر الإدارة لتعزيز قدرات الكشف.</p></li><li><p>إجراء تحليل البرمجيات الخبيثة.</p></li><li><p>العمل عن قرب مع الإدارة للرد بشكل مناسب على نتائج التقييمات والإشراف على التخفيف من الثغرات المكتشفة.</p></li><li><p>إجراء تحليل البيانات، والارتباط، والتحليلات باستخدام أدوات إدارة معلومات الأمن والأحداث (SIEM).</p></li><li><p>إجراء فحوصات الثغرات والتعرّف على الثغرات في أنظمة وأجهزة الأمان.</p></li><li><p>تحديد وتوثيق جميع البيانات المستخدمة في معلومات الاستخبارات، وتقييمات و/أو منتجات التخطيط بدقة وبشكل كامل.</p></li><li><p>تطبيق تقنيات للكشف عن الاختراقات المستندة إلى المستضيف والشبكة باستخدام تقنيات اكتشاف الاختراق.</p></li><li><p>تفسير المعلومات التي جمعتها أدوات الشبكة (مثلاً Nslookup، Ping، وTraceroute).</p></li><li><p>إعداد وإنشاء تقارير دورية توثّق أي خروقات/حوادث أمنية.</p></li><li><p>تقديم الدعم الجنائي لعمليات الأمن السيبراني خلال التحقيق في أي تهديد مكتشف أو حادث/حدث محصور لتحديد السبب الجذري وتقديم توصيات الاستجابة حسب الضرورة.</p></li></ul><br><p><strong>التعليم والشهادات</strong></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسب، الأمن السيبراني أو خبرة عمل مكافئة.</p></li><li><p>CompTIA Security+</p></li><li><p>CISSP: محترف أمني للمعلومات المعتمد</p></li><li><p>GCFA: محلل علم الأدلة الجنائية GIAC المعتمد</p></li><li><p>GCIH: معالج الحوادث المعتمد من GIAC</p></li><li><p>GCIA: محلل الاختراق المعتمد GIAC</p></li><li><p>OSCP: محترف الأمن المخصص المعتمد من Offensive Security</p></li><li><p>CEH: هكر أخلاقي معتمد</p></li><li><p>CPT: فاحص اختراق معتمد</p></li></ul><p><strong>الخبرة</strong></p><ul><li><p>3 سنوات خبرة في عمليات الأمن السيبراني مع خبرة في إدارة مركز عمليات الأمن</p></li><li><br></li></ul><p><br></p><p></p></section>
<ul><li><p>مراقبة أداء الشبكة والأحداث الأمنية</p></li><li><p>المساعدة في إدارة الجدران النارية، الشبكات الخاصة الافتراضية، وأجهزة الشبكة</p></li><li><p>دعم تنفيذ ضوابط وسياسات الأمن</p></li><li><p>الاستجابة للحوادث والتنبيهات الأمنية</p></li><li><p>إجراء تقييمات ثغرات أساسية وتتبع التصحيحات</p></li><li><p>دعم أمن نقاط النهاية وأنظمة مكافحة الفيروسات</p></li><li><p>المساعدة في أنشطة الامتثال (ISO 27001، السياسات الداخلية)</p></li></ul><p><strong>المرشح المثالي</strong></p><ul><li>درجة البكالوريوس في علوم الحاسوب، أمن المعلومات، أو مجال ذو صلة.</li><li>حيازة شهادات معترف بها في الصناعة مثل CISSP، Security+، أو CEH.</li><li>خبرة عملية لا تقل عن 3-5 سنوات في عمليات أمان الشبكة والاستجابة للحوادث.</li><li>خبرة مثبتة في بروتوكولات الشبكة، الجدران النارية، IDS/IPS، VPNs، وحلول أمن نقاط النهاية.</li></ul>
<ul><li><p>خبرة قوية مع <strong> Windows Server، Active Directory، DNS، DHCP، Group Policy، VMware/Hyper-V، و HCI</strong>.</p></li><li><p>خبرة عملية مع <strong>جدار الحماية FortiGate، الـ VPNs، LAN/WAN، VLANs، المقابس، الموجهات، و Wi-Fi</strong>.</p></li><li><p>خبرة في <strong>شبكات المواقع، تكوين بنية تقنية المعلومات، التركيب، الصيانة، واستكشاف الأخطاء</strong> للمكاتب ومواقع المشاريع.</p></li><li><p>خبرة في التخطيط ونشر <strong>الخوادم، بنية الشبكة، جدران الحماية، الواي فاي، CCTV، التحكم في الدخول، الهواتف IP، واتصال الإنترنت</strong> للمواقع الجديدة والقائمة.</p></li><li><p>معرفة قوية بـ <strong>الأمن السيبراني، أمان الأجهزة الطرفية، الترقيع، التحكم في الدخول، والاستجابة للحوادث</strong>.</p></li><li><p>خبرة بإدارة <strong>Microsoft 365، Exchange Online، Teams، SharePoint، OneDrive، وأمان البريد الإلكتروني</strong>.</p></li><li><p>خبرة مع <strong>النسخ الاحتياطي، التعافي من الكوارث، QNAP/Synology/WD NAS، Proofpoint/Vircom</strong>، واسترجاع البيانات.</p></li><li><p>معرفة بـ <strong>أنظمة ERP، SQL، Crystal Reports، IIS، SSL، DNS، وتطبيقات الأعمال</strong>.</p></li><li><p>خبرة بـ <strong>IP telephony، CCTV، التحكم في الدخول، أنظمة القياسات الحيوية، ومؤتمرات الفيديو</strong>.</p></li><li><p>دعم عالي للمستخدم النهائي، استكشاف الأخطاء، الإعداد/فصل التعيين، وإدارة أصول تكنولوجيا المعلومات.</p></li><li><p>خبرة في التنسيق مع <strong>مزودي تكنولوجيا المعلومات، المقاولين، مقدمي خدمات الاتصالات، ومزودي الخدمة</strong>.</p></li><li><p>مهارات قوية في التوثيق، التواصل، التحليل، وحل المشكلات.</p></li><li><p>شهادات <strong>Microsoft، Fortinet، VMware، Cisco، أو CompTIA</strong> ذات فائدة.</p></li><li><p><strong>يفضل وجود خبرة في الإمارات ورخصة قيادة إماراتية.</strong></p></li></ul><p><strong>الملف الوظيفي المرغوب فيه</strong></p><ul><li><p>درجة البكالوريوس أو الدبلوم في <strong>تكنولوجيا المعلومات، علوم الكمبيوتر، أو مجال ذي صلة</strong>.</p></li><li><p>حد أدنى <strong>خمس سنوات من الخبرة العملية في بنية تحتية تقنية المعلومات/إدارة الأنظمة</strong>.</p></li><li><p>خبرة عملية قوية في:</p><ul><li><p>Microsoft 365 / Office 365</p></li><li><p>Active Directory و DNS</p></li><li><p>Windows Server</p></li><li><p>VMware / Hyper-V / HCI</p></li><li><p><strong>FortiGate Firewall</strong></p></li><li><p>LAN/WAN، VLAN، المفاتيح، الموجهات و Wi-Fi</p></li><li><p><strong>QNAP / Synology / WD NAS</strong></p></li><li><p>النسخ الاحتياطي والتعافي من الكوارث</p></li><li><p>أنظمة ERP</p></li><li><p><strong>Vircom / Proofpoint أمان البريد الإلكتروني</strong></p></li><li><p>الجيل الكبير للهواتف IP</p></li><li><p>CCTV، NVR/DVR والتحكم في الدخول</p></li><li><p><strong>Matrix COSEC/APTA</strong></p></li><li><p>IIS و SSL</p></li><li><p>إدارة خدمات تكنولوجيا المعلومات</p></li></ul></li></ul>
<ul><li>تصميم وتنفيذ حلول بنية تحتية سحابية قوية وقابلة للتوسع وآمنة (AWS وAzure وGCP) تتوافق مع أهداف الأعمال.</li><li>تطوير وتطبيق سياسات ومعايير وإرشادات الأمان عبر كامل تكديس التكنولوجيا، من الشبكة إلى طبقات التطبيق.</li><li>قيادة هندسة وتكامل تقنيات الأمن مثل الجدران النارية، وأنظمة الكشف والوقاية من الاختراق IDS/IPS، ونظام إدارة الأحداث الأمنية SIEM، وWAF، وحماية نقاط النهاية.</li><li>إجراء تقييمات مخاطر شاملة وتحليلات الثغرات واختبار الاختراق لتحديد التهديدات المحتملة وتخفيفها.</li></ul><p><strong>الملف الشخصي المطلوب للمرشح</strong></p><ul><li><p>حد أدنى 10–15 عامًا من الخبرة الإجمالية في تكنولوجيا المعلومات، بدءًا من أدوار الهندسة الميدانية.</p></li><li><p>خبرة عملية لا تقل عن 5 سنوات في التصميم أو الهندسة في مجالات مثل الحلول، البنية التحتية، الشبكات، أو الأمن.</p></li><li><p>العمل كنقطة الاتصال الفنية لمبادرات تصميم وحلول الشبكات والأمن المعقدة.</p></li><li><p>العمل كخبير موضوع فني (SME) خلال تقييم وتنفيذ منتجات/حلول الشبكات والأمن.</p></li><li><p>خبرة واسعة في هندسة الأمن المؤسسي، واستراتيجية الأمان، واستشارات الامتثال.</p></li><li><p>خبرة في إنشاء وتدقيق أفضل ممارسات الأمن وتطبيق مبادئ الأمن عبر المؤسسة لتلبية متطلبات الأعمال والعملاء والتنظيمية.</p></li><li><p>فهم قوي لإطارات الامتثال والتنظيم مثل ISO، PCI DSS، NESA، ومعايير مماثلة.</p></li><li><p>خبرة في تصميم ضوابط الأمن وإجراء تحليل الثغرات الملائمة للمنتج لضمان أمان من النهاية إلى النهاية عبر:</p><ul><li><p>الأمن الطبقي</p></li><li><p>تقسيم الأمن</p></li><li><p>هندسة التكامل</p></li><li><p>أمن واجهات API</p></li><li><p>أمن نقاط النهاية</p></li><li><p>أمن البيانات</p></li><li><p>الامتثال والضوابط التنظيمية</p></li><li><p>المعلومات الاستخباراتية للتهديدات</p></li><li><p>إدارة التعرض للتهديدات والحوادث</p></li></ul></li><li><p>مقدرة عالية في العرض التقديمي والاتصال الكتابي والشفهي.</p></li><li><p>شهادات صناعية مثل CCIE، CISSP، CISA، CISM، CSRIC، TOGAF، أو SABSA مفضلة.</p></li><li><p>فهم جيد وخبرة عملية في تطبيق ضوابط أمان السحابة.</p></li><li><p>معرفة جيدة بمنصات السحابة بما في ذلك Microsoft Azure وOracle Cloud وGoogle Cloud Platform (GCP) وAWS.</p></li><li><p>فهم جيد لـ Docker والحاويات وKubernetes.</p></li><li><p>فهم جيد لتقنيات الشبكات المعرفة بالبرمجيات (SDN) مثل Cisco ACI.</p></li><li><p>فهم جيد لـ REST APIs و SOAP والبروتوكولات وخدمات الويب.</p></li><li><p>فهم جيد لخوارزميات التشفير المتماثل وغير المتماثل.</p></li><li><p>خبرة عملية مع جدران حماية متعددة البائعين وتقنيات أمنية بما في ذلك:</p><ul><li><p>الجدران النارية</p></li><li><p>الوكيلات الوِيبية</p></li><li><p>بوابات أمان البريد الإلكتروني</p></li><li><p>حلول أمان نقاط النهاية</p></li></ul></li><li><p>معرفة وخبرة في الحفاظ على تتبع المتطلبات عبر مرحلة التصميم، بما في ذلك المتطلبات الوظيفية وغير الوظيفية.</p></li><li><p>القدرة على تحويل المتطلبات الوظيفية وغير الوظيفية إلى تصاميم حلّ، ميزة، مكوّن، وخدمة.</p></li><li><p>فهم لكيفية ارتباط هياكل الأعمال ووظائفها مع بنية الخدمة والتسليم.</p></li><li><p>القدرة على إنشاء كل من التصميم عالي المستوى (HLD) والتصميم منخفض المستوى (LLD) للمكوّنات الفردية أو الخدمات من النهاية إلى النهاية.</p></li><li><p>خبرة في إجراء مراجعات الشفرات أو المشاركة فيها، وتحديد أسباب العيوب الجذرية، وتنفيذ حلول فعالة.</p></li><li><p>المشاركة النشطة في المجتمعات التقنية ومبادرات تبادل المعرفة.</p></li><li><p>التعرف المسبق على القضايا وحلها في مكوّنات البرمجيات والبنية التحتية وأ scripting الأتمتة عبر بيئات مختلفة.</p></li></ul>
<p><br></p><p>1- مهندس الشبكات: يرجى ملاحظة أن هذا المنصب بمستوى معماري. يجب أن يكون لدى المرشحين خبرة عملية في تصميم الحلول، وإعداد HLD/LLD، وتصميم الشبكات والأمن المؤسسي، والقيادة الفنية. لن يتم النظر في الملفات الوظيفية التي تركز بشكل أساسي على إدارة الشبكات أو التشغيل أو الدعم أو التنفيذ دون مسؤوليات معمارية.</p><br><p>إذا كنت مهندس شبكات/أمن فقط، لا تتقدم لهذا المنصب.</p><p><br></p><ul><li><p>وصف الدور: سيكون مهندس الشبكات مسؤولاً عن التصميم العام والتخطيط والتنفيذ للبنية التحتية للشبكة في المؤسسة، بما في ذلك LAN وWAN وWLAN وSD-WAN والاتصال السحابي (Azure). سيتأكد هذا الدور من أن الشبكة قابلة للتوسع وآمنة وتلبي احتياجات العمل الحالية والمستقبلية للمؤسسة.</p><br></li></ul><p>المسؤوليات الأساسية: تطوير والحفاظ على معايير معمارية الشبكات وأفضل الممارسات.</p><p>تصميم وتنفيذ حلول شبكية معقدة، بما في ذلك SD-WAN، والتكامل السحابي، والاتصالات الموحدة.</p><p>إجراء تخطيط سعة الشبكة وتحليل الأداء.</p><p>توفير القيادة الفنية والإرشاد لفرق هندسة الشبكات.</p><p>تقييم وتوصية تقنيات الشبكات الجديدة.</p><p>تصميم وتنفيذ استراتيجيات أمان الشبكات.</p><p>الخبرة: الحد الأدنى 10 سنوات من الخبرة في معمارية وتصميم الشبكات.</p><p><strong>المرشح المثالي</strong></p><p>يجب أن يمتلك خبرة مهنية ذات صلة لا تقل عن 10 سنوات في مجالات الشبكات والأمن.</p>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>Job Title: Lead Infrastructure & Cloud Security Engineer</p><p>Location: Abu Dhabi, UAE</p><p>Job Purpose:</p><p>The Lead Infrastructure & Cloud Security Engineer is responsible for designing, implementing, securing, and</p><p>managing the organization's IT infrastructure, cloud platforms, network security, and cybersecurity operations.</p><p>The role ensures the availability, integrity, confidentiality, and resilience of enterprise systems while supporting</p><p>business objectives through secure and scalable technology solutions.</p><p>Key Responsibilities:</p><p>Infrastructure & Cloud Management:</p><ul><li><p>Lead the design, implementation, and maintenance of on-premises and cloud infrastructure</p></li></ul><p>environments.</p><ul><li><p>Manage hybrid infrastructure, including servers, virtualization platforms, storage, backup, and disaster</p></li></ul><p>recovery solutions.</p><ul><li><p>Ensure high availability, performance, scalability, and security of enterprise systems.</p></li><li><p>Support cloud adoption, migration, and optimization initiatives.</p></li></ul><p>Cyber Security & Security Operations:</p><ul><li><p>Develop and implement cybersecurity controls, standards, and best practices.</p></li><li><p>Monitor and respond to security incidents, threats, and vulnerabilities.</p></li><li><p>Conduct security assessments, risk analysis, and remediation activities.</p></li><li><p>Manage endpoint protection, threat detection, SIEM, and security monitoring solutions.</p></li><li><p>Lead incident response and security investigations.</p></li></ul><p>Network Security:</p><ul><li><p>Design and maintain secure network architectures.</p></li><li><p>Manage firewalls, VPNs, network segmentation, and remote access solutions.</p></li><li><p>Ensure secure connectivity across on-premises and cloud environments.</p></li><li><p>Implement security hardening and network security best practices.</p></li></ul><p>Identity & Access Management:</p><ul><li><p>Manage Active Directory, Entra ID (Azure AD), and Identity & Access Management solutions.</p></li><li><p>Implement access controls, privileged access management, MFA, and conditional access policies.</p></li><li><p>Ensure compliance with security and access governance requirements.</p></li></ul><p>Governance, Risk & Compliance:</p><ul><li><p>Support compliance initiatives aligned with ISO 27001, NIST, CIS Controls, and industry standards.</p></li><li><p>Conduct security audits, vulnerability assessments, and risk management activities.</p></li><li><p>Develop and maintain security policies, procedures, and documentation.</p></li></ul><p>Leadership & Stakeholder Management</p><ul><li><p>Provide technical leadership and guidance to infrastructure and security teams.</p></li><li><p>Collaborate with internal stakeholders, vendors, and business units.</p></li><li><p>Lead infrastructure and security-related projects and initiatives.</p></li><li><p>Prepare technical reports, recommendations, and executive updates.</p></li></ul><br></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><p>Required Qualifications:</p><ul><li><p>Bachelor's Degree in Computer Science, Information Technology, Cyber Security, or a related field.</p></li><li><p>8+ years of experience in Infrastructure, Cloud, Network Security, and Cyber Security.</p></li><li><p>3+ years of experience in a Lead or Senior Engineer role.</p></li><li><p>Strong experience with hybrid infrastructure environments (On-Premises and Cloud).</p></li><li><p>Hands-on experience with Azure, AWS, or GCP and cloud security best practices.</p></li><li><p>Strong knowledge of Network Security, Firewalls, VPNs, Routing, Switching, and Security Architecture.</p></li><li><p>Experience with enterprise security technologies such as Palo Alto, Fortinet, Cisco, Microsoft Defender,</p></li></ul><p>CrowdStrike, SentinelOne, Splunk, or Microsoft Sentinel.</p><ul><li><p>Strong experience with Active Directory, Entra ID (Azure AD), Microsoft 365, VMware/Hyper-V, and</p></li></ul><p>Identity & Access Management.</p><ul><li><p>Experience in Security Operations, Incident Response, Vulnerability Management, and Risk Assessment.</p></li><li><p>Knowledge of ISO 27001, NIST, CIS Controls, and security compliance frameworks.</p></li><li><p>Excellent leadership, stakeholder management, troubleshooting, and communication skills.</p></li></ul><p>Preferred Certifications:</p><ul><li><p>CISSP, CCSP, CISM, CEH</p></li><li><p>Azure Security Engineer (AZ-500)</p></li><li><p>AWS Security Specialty</p></li><li><p>CCNP Security / PCNSE / Fortinet NSE</p></li></ul><p>Key Competencies:</p><ul><li><p>Infrastructure & Cloud Architecture</p></li><li><p>Cyber Security Operations</p></li><li><p>Network Security</p></li><li><p>Security Risk Management</p></li><li><p>Identity & Access Management</p></li><li><p>Incident Response</p></li><li><p>Leadership & Team Management</p></li><li><p>Vendor & Stakeholder Management</p></li><li><p>Problem Solving & Decision Making</p></li><li><p>Communication & Presentation Skills</p></li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li>تصميم وتنفيذ بنى شبكية قابلة للتوسع وآمنة لدعم نمو المؤسسة واحتياجاتها.</li><li>مراقبة أداء الشبكة باستخدام أدوات متقدمة لضمان التشغيل الأمثل وحل المشكلات بسرعة.</li><li>تكوين وصيانة أجهزة التوجيه والمفاتيح والجدران النارية وغيرها من معدات الشبكات لضمان توافر عالي.</li><li>إجراء تقييمات ومراجعات شبكية منتظمة لتحديد الثغرات وتوصية التحسينات.</li></ul></div></section><section><p class="heading">الملف المرغوب للمرشح</p><p class="paragraph"></p><ul><li>يفضل الحصول على درجة البكالوريوس في علوم الحاسب الآلي أو تكنولوجيا المعلومات أو مجال ذي صلة.</li><li>الشهادات المعنية مثل CCNA أو CCNP أو CompTIA Network+ ذات قيمة عالية.</li><li>ارتفاع الخبرة العملية في الهندسة الشبكية أو أدوار ذات صلة لمدة 3-5 سنوات كحد أدنى.</li><li>الخبرة مع حلول أجهزة وبرمجيات الشبكات الرئيسية من بائعين مثل Cisco أو Juniper أو Arista.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>التصرف كنقطة الاتصال الأولى (المستوى 1/2) لطلبات الدعم الفني عبر مركز الخدمة، الهاتف، أو حضورياً</p></li><li><p>تثبيت، تهيئة، وصيانة أجهزة سطح المكتب، الحواسيب المحمولة، الطابعات، الأجهزة المحمولة، والملحقات للموظفين</p></li><li><p>إعداد وإدارة حسابات المستخدمين والبريد الإلكتروني وحقوق الوصول وفقاً لإرشادات سياسة تكنولوجيا المعلومات</p></li><li><p>استكشاف مشكلات الأجهزة والبرمجيات ونظام التشغيل والاتصال، تصعيد المشكلات المعقدة إلى مدير النظام</p></li><li><p>دعم مؤتمرات الفيديو ومعدات قاعات الاجتماعات وأدوات التعاون المستخدمة لإعداد وتنسيق داخلي وتعاون بين الوكالات</p></li><li><p>الحفاظ على جرد أصول تكنولوجيا المعلومات (الأجهزة، تراخيص البرمجيات، الضمانات) وتتبع طلبات/تذاكر الخدمة</p></li><li><p>المساعدة في إجراءات onboarding/offboarding للموظفين — تهيئة المعدات والحسابات وحقوق الوصول</p></li><li><p>إجراء الصيانة الروتينية: تحديثات البرمجيات، فحص مضادات الفيروسات، التحقق من النسخ الاحتياطية على أجهزة المستخدم النهائي</p></li><li><p>اتباع ومساعدة في فرض سياسات أمن تكنولوجيا المعلومات (ممارسات كلمات المرور، تشفير الأجهزة، الوعي بالاحتيال الإلكتروني) بما يتماشى مع معايير الأمن السيبراني للحكومة الإماراتية</p></li><li><p>توثيق المشكلات المتكررة والحلول لبناء قاعدة معرفة داخلية</p></li><li><p>التنسيق مع الموردين للإصلاحات، الاستبدالات، ومطالبات الضمان</p></li><li><p>دعم تنفيذات تكنولوجيا المعلومات والمبادرات الرقمية المرتبطة ببرامج خدمة المواطنين لدى CCAO</p></li></ul></div></section><section><p class="heading">الملف المرغوب للمرشح</p><p class="paragraph"></p><ul><li><p>دبلوم أو درجة بكالوريوس في تكنولوجيا المعلومات، علوم الحاسب، أو مجال ذو صلة</p></li><li><p>1–4 سنوات من الخبرة في دور دعم/خدمة العملاء في تكنولوجيا المعلومات، خبرة في القطاع الحكومي ميزة</p></li><li><p>معرفة عملية بنوافذ Windows/macOS، Microsoft 365، Active Directory (إدارة المستخدمين على مستوى المستخدم)، وشبكات أساسية (تصحيح مشاكل LAN/Wi‑Fi/VPN)</p></li><li><p>الإلمام بأنظمة التذاكر (مثلاً ServiceNow، Freshservice، أو ما شابه)</p></li><li><p>فهم أساسي لسلامة الأمن السيبراني وتوقعات الامتثال IT الحكومية الإماراتية</p></li><li><p>يفضل شهادة CompTIA A+/Network+ أو ما يعادلها</p></li><li><p>بطلاقة في العربية والإنجليزية (غالباً ما تكون العربية مطلوبة للجهات الإماراتية الاتحادية)</p></li><li><p>مواطن إماراتي أو مقيم ذو أهلية عمل ذات صلة</p></li></ul><p><strong>المهارات الأساسية</strong></p><ul><li><p>اتجاه قوي لخدمة العملاء والصبر مع العاملين غير التقنيين</p></li><li><p>تشخيص سريع ومنهجي تحت ضغط الوقت</p></li><li><p>مهارات تواصل جيدة، خاصة شرح القضايا التقنية ببساطة</p></li><li><p>الاعتمادية والتعقل والحرص على السرية (مع البيانات والأجهزة الحكومية/المواطنين)</p></li><li><p>العمل كعضو فريق، والقدرة على تصعيد القضايا بشكل مناسب</p></li></ul><p><br></p><p></p></section>
<br><ul><li><p>الصيانة الوقائية وخدمة استجابية لأتمتة المباني والتحكم في التكييف والتهوية والتدفئة</p></li></ul><p>الأنظمة</p><ul><li><p>تشخيص العطل وتصحيح لوحة التحكم والأجهزة الميدانية والشبكات والبرمجيات</p></li><li><p>استخدام أدوات التشخيص ومنصات الخدمة عن بُعد لتحديد القضايا وحلها</p></li><li><p>تقييم أنظمة العملاء وتقديم التوصيات الفنية</p></li><li><p>دعم أنشطة السلامة في الموقع بما في ذلك الامتثال لـ OH&S وتقييمات المخاطر</p></li><li><p>المساعدة في الأعمال البسيطة، والترقيات، وأنشطة التكليف</p></li><li><p>تقديم مدخلات فنية إلى عروض الأسعار والتخطيط وتقديم الخدمة حيثما لزم</p></li><li><p>الحفاظ على سجلات الخدمة الدقيقة والتقارير والوثائق الخاصة بالعميل</p></li><li><p>بناء علاقات عمل قوية مع العملاء وأصحاب المصالح الداخليين</p></li></ul><p>لكي تكون ناجحاً في هذا الدور، ستُقدم أساساً تقنياً قوياً، وتركيزاً على العميل</p><p>ووجهة نظر عملية لحل المشكلات.</p><br><p><strong><u>المهارات والخبرة الأساسية</u></strong></p><ul><li><p>فهم راسخ لأساسيات HVAC وأنظمة خدمات المبنى</p></li><li><p>خبرة في العمل في بيئة خدمة أو صيانة</p></li><li><p>رخصة كهربائية فيكتوريا سارية</p></li><li><p>مهارات قوية في تشخيص الأعطال وحلها</p></li><li><p>القدرة على العمل بشكل مستقل عبر مواقع متعددة</p></li><li><p>مهارات تواصل كتابياً وشفوياً واضحة</p></li><li><p>مهارات تفاعل مع العملاء قوية ومهارات شخصية</p></li></ul><br><p><strong><u>المهارات والخبرة المفضلة</u></strong></p><ul><li><p>خبرة في أنظمة Building Automation بما في ذلك Siemens Desigo، أو ما شابه</p></li></ul><p>المنصات</p><ul><li><p>معرفة شبكات التحكم مثل BACnet وModbus وأنظمة معتمدة على IP</p></li><li><p>التعرض لبرمجيات PLC أو أنظمة تحكم المبنى</p></li><li><p>خبرة في التكليف، الاختبار، أو أعمال مشروع صغيرة</p></li><li><p>فهم مبادئ كفاءة الطاقة والتحسين</p></li><li><p>ثقة في استخدام الأجهزة المحمولة وأنظمة إدارة الخدمة وأدوات Microsoft</p></li><li><p>الوعي بممارسات الأمن السيبراني وشبكات OT في أنظمة المباني</p></li></ul><p>للترشيح لهذه الفرصة، يجب أن يتوافر لدى المرشح الناجح ما يلي:</p><ul><li><p>خبرة في أساسيات HVAC وأنظمة (يفضل أنظمة Siemens)</p></li><li><p>معرفة وخبرة في أنظمة Building Automation (يفضل أنظمة Siemens)</p></li><li><p>إتقان الحواسيب والشبكات وبرامج الطرف الثالث (أي Microsoft)</p></li><li><p>خبرة في برمجة Building Automation / PLC / Process</p></li><li><p>مهارات اتصال مكتوبة وشفوية ممتازة</p></li><li><p>القدرة على إظهار مهارات تواصل وعلاقة عمل قوية مع العملاء</p></li></ul><p><strong>الملف المرشح المطلوب</strong></p><ul><li>إتقان البرمجة واستكشاف أخطاء منصات BAS المختلفة (مثال: Johnson Controls، Siemens، Honeywell، Tridium).</li><li>خبرة عملية لمدة 3–5 سنوات في خدمة وصيانة أنظمة أتمتة المباني.</li><li>فهم قوي لمبادئ HVAC، الأنظمة الكهربائية، واستراتيجيات التحكم.</li><li>مهارات تحليلية وحل المشكلات ممتازة، مع نهج منهجي في التشخيص.</li><li>مهارات اتصال وتفاعل بين الأشخاص استثنائية للتفاعل الفعال مع العملاء وفريق العمل.</li><li>القدرة على قراءة وتفسير المخططات الكهربائية، P&ID، وتسلسلات التحكم.</li><li>الاستعداد للسفر أحياناً والعمل بساعات مرنة، بما في ذلك الدعم عند الطلب.</li></ul>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p><br>نبحث عن مهندس برمجيات مدمجة ذو خبرة عالية في <strong>البرمجة المدمجة C، أمان الشبكات، بروتوكولات الاتصالات، وأمان لينكس</strong>. الدور يشمل تصميم وتطوير حلول بوابات مدمجة آمنة في بيئة عالية الأداء قائمة على لينكس.</p><br><p><strong>المسؤوليات الأساسية:</strong></p><ul><li><p>تصميم وتطوير البرمجيات المدمجة باستخدام Embedded C</p></li><li><p>العمل على أنظمة مبنية على Embedded Linux / Yocto</p></li><li><p>تنفيذ وتحسين بروتوكولات الاتصال (TCP/IP، UDP، Ethernet)</p></li><li><p>تطوير آليات اتصال آمنة للأجهزة المدمجة</p></li><li><p>تطبيق ممارسات أمان لينكس وتقوية النظام</p></li><li><p>التعاون مع فرق الأجهزة في منصات MCU/SoC</p></li><li><p>تصحيح الأخطاء وتحسين أداء الشبكات وعلى مستوى النظام</p></li><li><p>المساهمة في الفيرموير الآمن وبرمجة على مستوى الجهاز</p><br></li></ul><p><strong>المهارات المطلوبة:</strong></p><ul><li><p>خبرة قوية في برمجة Embedded C</p></li><li><p>خبرة عملية مع Embedded Linux و Yocto</p></li><li><p>فهم جيد لأساسيات أمان الشبكات</p></li><li><p>خبرة في بروتوكولات الاتصال (TCP/IP، UDP، Ethernet)</p></li><li><p>معرفة أمان لينكس / تقوية النظام</p></li><li><p>خبرة في أنظمة مدمجة قائمة على MCU/SoC</p></li><li><p>مهارات تصحيح الأخطاء وتحسين الأداء قوية</p></li></ul><br></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><p><strong>من المفيد وجوده:</strong></p><ul><li><p>خبرة في الاتصالات الآمنة أو التشفير</p></li><li><p>التعرض لعملية التمهيد الآمن / أمان البرنامج الثابت</p></li><li><p>خبرة في البوابة أو إنترنت الأشياء أو أجهزة الشبكات</p></li><li><p>معرفة بواجهات الأجهزة وأدوات التصحيح</p></li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>تثبيت الخوادم والشبكات وأنظمة التشغيل وأنظمة تخزين البيانات التي تدعم عمليات CCAO، وتكوينها وصيانتها</p></li><li><p>إدارة حسابات المستخدمين وحقوق الوصول وهوية/Active Directory بما يتوافق مع سياسات الحوكمة الأمنية والبيانات الحكومية</p></li><li><p>مراقبة أداء النظام والتوفر والقدرة؛ حل المشكلات بشكل استباقي لتقليل فترات التعطل للخدمات الموجهة للمواطنين والخدمات الداخلية</p></li><li><p>تطبيق وصيانة ضوابط الأمن السيبراني (الجدران النارية، حماية النقاط النهائية، النسخ الاحتياطية، إدارة التصحيحات) بما يتوافق مع معايير أمان تكنولوجيا المعلومات الحكومية في الإمارات (مثل الأطر المتوافقة مع NESA/Signature/TDRA حيثما كان ذلك مناسباً)</p></li><li><p>إدارة البريد الإلكتروني ومنصات التعاون والتطبيقات الداخلية المستخدمة لإدارة القضايا والمراسلات والتنسيق مع الكيانات الاتحادية/المحلية</p></li><li><p>إدارة النسخ الاحتياطي والتعافي من الكوارث وإجراءات استمرارية الأعمال للأنظمة الحيوية وبيانات المواطنين</p></li><li><p>تقديم الدعم الفني (المستوى 2/3) للموظفين، استكشاف مشاكل الأجهزة/البرمجيات/الشبكات، وإدارة تصعيدات مكتب المساعدة في تكنولوجيا المعلومات</p></li><li><p>الحفاظ على وثائق أصول تكنولوجيا المعلومات والتكوينات والسياسات والإجراءات</p></li><li><p>التنسيق مع البائعين الخارجيين ومزودي خدمات الاتصالات والجهات الحكومية في مشاريع البنية التحتية والتراخيص والتكامل</p></li><li><p>دعم مبادرات التحول الرقمي، بما في ذلك الخدمات الإلكترونية وتكامل الأنظمة المرتبطة ببرامج المواطنين والمجتمع في CCAO</p></li><li><p>ضمان الامتثال للوائح حماية البيانات الإماراتية ولوائح أمن المعلومات الحكومية</p></li></ul></div></section><section><p class="heading">ملف المرشح المرغوب</p><p class="paragraph"></p><ul><li><p><strong>المؤهلات المطلوبة</strong></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، أو مجال ذو صلة</p></li><li><p>خبرة من 3–6 سنوات كمسؤول نظام، ويفضل في جهة حكومية أو قطاع عام</p></li><li><p>معرفة قوية بإدارة Windows Server/Linux، الافتراضية (VMware/Hyper-V)، الشبكات (TCP/IP، VPN، جدران نارية)، وActive Directory</p></li><li><p>خبرة مع حلول النسخ الاحتياطي/التعافي من الكوارث، المنصات السحابية (Azure/AWS/Cloud G42)، وأفضل ممارسات الأمن السيبراني</p></li><li><p>الإلمام بأطر امتثال تكنولوجيا المعلومات الحكومية الإماراتية (مثل سياسات هيئة أبوظبي الرقمية، معايير NESA) يعتبر ميزة قوية</p></li><li><p>يفضل الحصول على شهادات مثل MCSA/MCSE، CompTIA Server+/Security+، CCNA، أو ITIL</p></li><li><p>الطلاقة في العربية والإنجليزية (غالباً ما تكون العربية مطلوبة/مفضلة للجهات الاتحادية الإماراتية)</p></li><li><p>ممّن يحمل الجنسية الإماراتية أو مقيم ولديه أهلية عمل ذات صلة (تفضل الجهات المرتبطة بمجلس أبوظبي الرئاسي التوطين)</p></li></ul><p><strong>المهارات الأساسية</strong></p><ul><li><p>مهارات قوية في حل المشكلات وتشخيصها</p></li><li><p>التزام عالٍ بالأمن والسرية وحساسية البيانات (بيانات الحكومة/المواطنين)</p></li><li><p>القدرة على العمل وفق بروتوكولات حكومية والتنسيق عبر السلطات الاتحادية والمحلية</p></li><li><p>مهارات تواصل وتوثيق جيدة</p></li><li><p>القدرة على العمل بشكل مستقل وإدارة أولويات متعددة</p></li></ul><p><br></p></li></ul><p></p></section>
<p>عميلنا، مؤسسة مالية رائدة <strong>مُعَتمدَة من CBUAE</strong>، يسعى إلى تعيين <strong>أخصائي حوكمة وتوافق تكنولوجيا المعلومات</strong> ذو خبرة لتعزيز إطار الحوكمة والمخاطر والامتثال (GRC) لتكنولوجيا المعلومات مع دعم مبادرات التحول التكنولوجي والرقمي الاستراتيجي.</p><p>هذه فرصة ممتازة للمهنيين ذوي الخبرة في <strong>منازل الصرافة، المصارف، الشركات التقنية المالية (FinTech)، أو باقي المؤسسات المالية المنظمة</strong> الذين لديهم خبرة عملية في الامتثال التنظيمي، حوكمة تكنولوجيا المعلومات، ضوابط الأمن السيبراني، وتنفيذ المشاريع.</p><br><p><strong>المسؤوليات الأساسية</strong></p><ul><li><p>قيادة مبادرات حوكمة تكنولوجيا المعلومات والمخاطر والامتثال (GRC).</p></li><li><p>تطوير وصيانة سياسات ومعايير وإجراءات وتوثيق الحوكمة لتكنولوجيا المعلومات.</p></li><li><p>إدارة تقييمات مخاطر تكنولوجيا المعلومات، وقوائم المخاطر وخطط التخفيف.</p></li><li><p>تنسيق عمليات التفتيش التنظيمية، والتدقيقات الداخلية والخارجية.</p></li><li><p>دعم تنفيذ ISO 27001 وحوكمة أمن المعلومات.</p></li><li><p>ضمان الامتثال للوائح CBUAE، وقانون حماية البيانات الشخصية الإماراتي (PDPL)، والتحكمات التقنية لمكافحة غسيل الأموال وتمويل الإرهاب.</p></li><li><p>إدارة مشاريع التحول الرقمي وتكنولوجيا المعلومات من التخطيط حتى التسليم الناجح.</p></li><li><p>تنسيق أصحاب المصالح والموردين وحوكمة المشروع والتقارير.</p></li><li><p>دعم استمرارية الأعمال، والتعافي من الكوارث، ومبادرات أمن المعلومات.</p></li></ul><p><strong>الملف الوظيفي المرغوب فيه</strong></p><p><strong>المتطلبات</strong></p><p><strong>الإلزامي</strong></p><ul><li><p>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، نظم المعلومات، أو تخصص ذي صلة.</p></li><li><p><strong>3-5 سنوات خبرة في الإمارات في حوكمة تكنولوجيا المعلومات، GRC، تدقيق تكنولوجيا المعلومات، أمن المعلومات، أو إدارة مشاريع تقنية المعلومات.</strong></p></li><li><p>خبرة سابقة ضمن <strong>مؤسسة مُعَتمَدَة من CBUAEٍ كصندوق تحويل Exchange House، بنك، FinTech، أو مؤسسة خدمات مالية.</strong></p></li><li><p>خبرة عملية في دعم التفتيش التنظيمي وأنشطة الامتثال.</p></li></ul><br><p><strong>المعرفة القوية ب</strong></p><ul><li><p>لوائح تكنولوجيا المعلومات والأمن السيبراني لدى CBUAE</p></li><li><p>ISO/IEC 27001</p></li><li><p>إطارات حوكمة تكنولوجيا المعلومات</p></li><li><p>إدارة مخاطر تكنولوجيا المعلومات</p></li><li><p>ضوابط أمن المعلومات</p></li><li><p>قانون حماية البيانات الشخصية الإماراتي (PDPL)</p></li><li><p>ضوابط تقنية لمكافحة غسل الأموال وتمويل الإرهاب</p></li><li><p>التدقيق والامتثال لتكنولوجيا المعلومات</p></li><li><p>منهجيات إدارة المشاريع</p></li></ul><br><p><strong>الشهادات المفضلة</strong></p><ul><li><p>PMP / PRINCE2 / CAPM</p></li><li><p>CISA</p></li><li><p>CRISC</p></li><li><p>CISM</p></li><li><p>CGEIT</p></li><li><p>مقدم قيادة ISO 27001 / مدقق قيادي</p></li><li><p>أساسيات COBIT</p></li></ul>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li><p>تثبيت وتكوين وصيانة الخوادم والشبكات وأنظمة التشغيل وأنظمة تخزين البيانات الداعمة لعمليات CCAO</p></li><li><p>إدارة حسابات المستخدمين وحقوق الوصول وإدارة الهوية/Active Directory بما يتماشى مع حوكمة البيانات والسياسات الأمنية الحكومية</p></li><li><p>مراقبة أداء النظام والتوافر والقدرة؛ حل المشكلات بشكل استباقي لتقليل فترات التعطل للخدمات الموجّهة للمواطنين والخدمات الداخلية</p></li><li><p>تنفيذ وصيانة ضوابط الأمن السيبراني (الجدران النارية، حماية نقاط النهاية، النسخ الاحتياطي، إدارة التصحيحات) بما يتوافق مع معايير أمان تكنولوجيا المعلومات الحكومية في الإمارات العربية المتحدة (مثل الأطر المتوافقة مع NESA/Signature/TDRA حيثما ينطبق)</p></li><li><p>إدارة البريد الإلكتروني ومنصات التعاون والتطبيقات الداخلية المستخدمة لإدارة القضايا والمراسلات والتنسيق مع الكيانات الاتحادية/المحلية</p></li><li><p>إدارة إجراءات النسخ الاحتياطي والتعافي من الكوارث واستمرارية الأعمال للأنظمة الحيوية وبيانات المواطنين</p></li><li><p>تقديم الدعم الفني (المستوى 2/3) للموظفين، استكشاف مشاكل الأجهزة/البرمجيات/الشبكات، وإدارة تصعيدات مكتب المساعدة لتكنولوجيا المعلومات</p></li><li><p>الحفاظ على توثيق أصول تكنولوجيا المعلومات والتكوينات والسياسات والإجراءات</p></li><li><p>التنسيق مع البائعين الخارجيين ومزودي الخدمات والجهات الحكومية لتكنولوجيا المعلومات فيما يخص البنية التحتية، التراخيص، وعمليات الدمج</p></li><li><p>دعم مبادرات التحول الرقمي، بما في ذلك الخدمات الإلكترونية وعمليات الدمج النظامية المرتبطة ببرامج المواطنين والمجتمع التابعة لـ CCAO</p></li><li><p>ضمان الامتثال للوائح حماية البيانات الإماراتية ولوائح أمان المعلومات الحكومية</p></li></ul></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"></p><ul><li><p><strong>المؤهلات المطلوبة</strong></p><ul><li><p>درجة البكالوريوس في تقنية المعلومات أو علوم الحاسوب أو مجال ذي صلة</p></li><li><p>خبرة 3–6 سنوات كمسؤول نظام، ويفضل في جهة حكومية أو قطاع عام</p></li><li><p>معرفة قوية بإدارة Windows Server/Linux، التمثيل الافتراضي (VMware/Hyper-V)، الشبكات (TCP/IP، VPN، جدران حماية)، وActive Directory</p></li><li><p>خبرة في حلول النسخ الاحتياطي/التعافي من الكوارث، منصات سحابية (Azure/AWS/G42 Cloud)، وممارسات الأمن السيبراني</p></li><li><p>الإلمام بإطارات امتثال IT الحكومية الإماراتية (مثل سياسات هيئة أبوظبي الرقمية ومعايير NESA) ميزة قوية</p></li><li><p>يفضّل شهادات مثل MCSA/MCSE، CompTIA Server+/Security+، CCNA، أو ITIL</p></li><li><p>الطلاقة باللغتين العربية والإنجليزية (غالباً ما تكون العربية مطلوبة/مفضلة للجهات الاتحادية الإماراتية)</p></li><li><p>إماراتي/مقيم في الإمارات لديه أهلية عمل ملائمة (تفضّل الجهات المرتبطة بمجلس رئاسة الإمارات التوطين)</p></li></ul><p><strong>المهارات الأساسية</strong></p><ul><li><p>مهارات قوية في حل المشكلات واستكشاف الأخطاء</p></li><li><p>اهتمام عالي بالأمن والسرية وحساسية البيانات (بيانات الحكومة/المواطنين)</p></li><li><p>القدرة على العمل وفق بروتوكولات حكومية والتنسيق مع السلطات الاتحادية/المحلية</p></li><li><p>مهارات تواصل وتوثيق جيدة</p></li><li><p>القدرة على العمل بشكل مستقل وإدارة أولويات متعددة</p></li></ul><p><br></p></li></ul><p></p></section>
<br><p>مهندس الأمان:</p><br><ul><li><p>وصف الدور: سيكون مهندس الأمان مسؤولاً عن تنفيذ وإدارة ضوابط الأمان لحماية بيانات وأنظمة المؤسسة. سيقوم هذا الدور بتهيئة أجهزة الأمان وصيانتها، وإجراء تقييمات الثغرات، والرد على الحوادث الأمنية.</p></li></ul><p>المسؤوليات الرئيسية: تهيئة وإدارة أجهزة الأمان (الجدران النارية، IDS/IPS، SIEM، إلخ).</p><p>إجراء تقييمات الثغرات واختبار الاختراق.</p><p>الرد على الحوادث الأمنية وإجراء التحقيقات الجنائية الرقمية.</p><p>تنفيذ سياسات وإجراءات الأمان.</p><p>مراقبة سجلات الأمان والتنبيهات.</p><p>تهيئة أدوات أمان السحابة.</p><p><strong>الملف الشخصي المرغوب فيه للمرشح</strong></p><p>حد أدنى 10 سنوات من الخبرة في هندسة الأمن</p>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><ul><li>رصد أداء الشبكة وصحتها بشكل استباقي باستخدام أدوات متقدمة، مع تحديد وحل المشكلات المحتملة قبل أن تؤثر على المستخدمين.</li><li>تنفيذ وتكوين وصيانة أجهزة وبرمجيات الشبكة، لضمان الأداء الأمثل والأمان عبر البنية التحتية.</li><li>تشخيص وحل أعطال الشبكة المعقدة وتدهور الأداء، تقليل وقت التعطل واستعادة الخدمات بسرعة.</li><li>التعاون مع فرق متعددة التخصصات لتصميم ونشر ودعم حلول وش/upgrades جديدة للشبكة.</li></ul></div></section><section><p class="heading">الملف المرغوب للمترشح</p><p class="paragraph"></p><ul><li><p>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذو صلة، أو خبرة عملية مكافئة.</p></li><li><p>خبرة عملية من 1-5 سنوات على الأقل في تشغيل الشبكات أو دور تقني مشابه.</p></li><li><p>إتقان في بروتوكولات التوجيه (مثل BGP، OSPF) وتقنيات التبديل.</p></li><li><p>إتقان استخدام أدوات مراقبة الشبكات (مثل SolarWinds، Nagios، Zabbix) وتحليل الحزم.</p></li></ul><p></p></section>
<br><p><strong>مهندس الاتصالات الموحدة (CUCM و Teams): </strong></p><p>
الوصف الوظيفي: سيكون مهندس الاتصالات الموحدة مسؤولاً عن تنفيذ وصيانة ودعم أنظمة الاتصالات الموحدة في المؤسسة، بما في ذلك تكامل Cisco CUCM وMicrosoft Teams.
المسؤوليات الرئيسية: تكوين وإدارة CUCM و CUBE.
تنفيذ وإدارة Direct Routing لـ Microsoft Teams.
استكشاف أخطاء الاتصالات الصوتية والفيديو.
ضمان جودة الخدمة لحركة مرور الصوت والفيديو.
إدارة SIP Trunking.
</p><p><strong>الملف الشخصي المطلوب للمرشح</strong></p><p>خبرة لا تقل عن 10 سنوات في هندسة الاتصالات الموحدة. </p>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><ul><li><p>Design, deploy, configure, and maintain Huawei core, distribution, and access switches across Data Center and IDF locations.</p></li><li><p>Manage and optimize Huawei Wireless Controller and Access Points to deliver seamless enterprise Wi-Fi connectivity for all users.</p></li><li><p>Administer and troubleshoot the Cisco IP Telephony system, including unified communications for internal, external, and incoming calls.</p></li><li><p>Manage the Imagicle UCX Suite for call accounting, usage tracking, and cost management across the IP telephony environment.</p></li><li><p>Oversee SIP trunk connectivity via Etisalat and Cisco Voice Gateways, ensuring reliable PSTN call routing and telephony integration.</p></li><li><p>Coordinate with sub-contractors team for PPM and monitor Huawei UPS systems to guarantee power backup and surge protection; manage planned maintenance within the 22-minute outage threshold.</p></li><li><p>Coordinate with sub-contractors’ team for PPM and monitor Huawei air conditioning and cooling systems in server rooms to ensure optimal climate control and equipment longevity.</p></li><li><p>Manage ANT Labs guest Wi-Fi authentication gateway for secure and controlled visitor internet access.</p></li><li><p>Oversee IDF infrastructure across all locations, ensuring clean cabling, labelling, and structured connectivity.</p></li><li><p>Coordinate with Etisalat for internet connectivity management, including SD-WAN / MPLS branch connectivity and remote access solutions.</p></li><li><p>Collaborate with the Security team to ensure network configurations align with security policies and best practices.</p></li><li><p>Maintain accurate network documentation including topology diagrams, IP schemas, asset inventories, and change logs</p></li></ul></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><ul><li><p>5+ years of experience in enterprise network engineering with hands-on exposure to multi-site environments.</p></li><li><p>Strong proficiency in Huawei switching and wireless technologies (CloudEngine, AirEngine product lines preferred).</p></li><li><p>Experience with Cisco IP Telephony platforms (CUCM, CME) and SIP trunk administration.</p></li><li><p>Knowledge of VoIP protocols (SIP, H.323, RTP) and call routing configuration.</p></li><li><p>Understanding of data center physical infrastructure: UPS systems, precision cooling, and structured cabling standards.</p></li><li><p>Solid command of networking fundamentals: VLANs, STP, OSPF, BGP, MPLS, QoS, DHCP, DNS.</p></li><li><p>Experience with Etisalat ISP services, including fiber internet and VPN solutions.</p></li><li><p>Proficiency in network monitoring and management tools</p></li></ul><p></p></section>
<p>الخبرة العملية في ترحيل F5 تعتبر شرطاً إلزامياً. يٌعتبر المشاركة السابقة في مشاريع ترحيل F5 ميزة قوية. مطلوب شهادة ذات صلة بـ F5. المستوى المفضل من الخبرة هو أكثر من 7 سنوات</p><p>فهم تفصيلي لتقنيات الأمن ومنتجاتها أساسيات TCP/IP، محمل التوازن F5 (LTM + GTM) و WAF، بوابة تطبيقات Azure وWAF، Pulse Secure IPS، Citrix Netscalar</p><p><strong>الملف المرغوب للمرشح</strong></p><ul><li><p>خبرة عميقة في ركيزتين تقننتين أو ركيزتين تقنيتين والقدرة على تعلم تقنيات جديدة بسرعة</p></li><li><p>القدرة على توجيه وإرشاد فريق المهندسين أو موظفي إدارة الخدمة</p></li><li><p>القدرة على تحديد المتطلبات وإنشاء هندسة حل تفي بالمتطلبات المحددة</p></li><li><p>القدرة على تحليل الحلول أو العمليات (بما في ذلك، وليس محدوداً بـ إدارة الخدمة) وتقديم طرق لتبسيطها</p></li><li><p>التمكن من استكشاف مشاكل البرمجيات أو البنية التحتية، استخدام أدوات التصحيح أو تصحيح قاعدة كود كبيرة</p></li><li><p>تحسين ممارسات تشغيل الفريق من خلال تبني أفضل الممارسات</p></li><li><p>إطلاق ميزات جديدة بنجاح أو إعادة هندسة ميزات قديمة. يبدأ في موازنة التكنولوجيا مع قيمة الأعمال</p></li><li><p>خبرة واسعة في إدارة الخدمة، البرمجة النصية، حزم الأدوات، أو معرفة برمجية بلغات البرمجيات المختلفة</p></li><li><p>الخبرة / الكفاءة في تصميم وتحليل موجه للكائنات</p></li><li><p>يحدد ويقيّم تقنيات جديدة للتطبيق</p></li><li><p>مهارات تحليلية قوية ومنطقية مع القدرة على تصور العمليات والنتائج</p></li><li><p>إجراء الترحيل الكامل لخدمات الشبكة الأساسية من F5 Viprion إلى منصة Velos، مع ضمان انتقال سلس بدون توقف</p></li><li><p>تنسيق ترقية وترحيل أعباء العمل الحرجة من أجهزة i Series إلى R Series، بما في ذلك التخطيط والتكوين والاختبار والدعم بعد الترحيل</p></li><li><p>التعاون الوثيق مع فرق متعددة التخصصات لمعالجة تحديات التوافق وتحسين الأداء وتنفيذ استراتيجيات فشل قوية</p></li><li><p>التأكد من تلبية جميع متطلبات الأمن واللوائح خلال دورة حياة الترحيل، ما يؤدي إلى تحسين القابلية للتوسع والموثوقية والكفاءة التشغيلية</p></li></ul>