وظائف مفتش أمن في مصر
٦٠٢٥ وظائف شاغرة
نطاق العمل<br><br>الغرض من الوظيفة<br><br>تتحمل إدارة التكنولوجيا والحلول الرقمية العالمية (D&T) مسؤولية عالمية عن جميع عمليات وحلول وخدمات تكنولوجيا المعلومات. والهدف هو تعزيز الوظائف العالمية لشركة هاينكن (HEINEKEN) من خلال تقديم حلول وخدمات مشتركة موجهة نحو الأعمال.<br><br>تعد إدارة أمن المعلومات العالمية جزءاً من إدارة التكنولوجيا والحلول الرقمية العالمية وتتحمل المسؤولية الشاملة عن ضمان إدارة مخاطر تكنولوجيا المعلومات في هاينكن بشكل صحيح وتأمين أصول المعلومات والتكنولوجيا بشكل مناسب.<br><br>تضم فرق أمن المعلومات العالمية كلاً من عمليات الدفاع السيبراني (CDO)، ومركز كفاءة الأمن (SCC)، وفصول الأمن (تخطيط موارد المؤسسات، وهندسة المؤسسات، وخصوصية البيانات، وما إلى ذلك) لتصميم وتنفيذ ومراقبة والاستجابة والمساعدة في أنشطة التعافي من الهجمات السيبرانية. إنهم يقدمون خبرة عميقة في الأمن وإدارة المخاطر لتمكين فرق المنتجات والوظائف العالمية من تشكيل خط دفاع أول (LoD) مناسب من خلال بناء القدرات الصحيحة في منتجاتهم (الأمن بالتصميم) ودعمهم.<br><br>يرأس مدير أمن المعلومات العالمي القسم وهو المسؤول عن استراتيجية أمن المعلومات العالمية وتنسيق جميع الأنشطة الأمنية داخل هذا القسم ومع أصحاب المصلحة المعنيين. وهو جزء من فريق القيادة التنفيذية للتكنولوجيا والحلول الرقمية العالمية.<br><br>مسؤول الأمن السيبراني (CSO) مسؤول عن إدارة وتنفيذ استراتيجية الأمن السيبراني العالمية بناءً على إطار عمل الأمن السيبراني الخاص بالمعهد الوطني للمعايير والتقنية (NIST)، لتقليل مخاطر وقوع حادث أمن سيبراني وفقاً لشهية المخاطر الخاصة بشركة هاينكن والوظيفة العالمية، بالإضافة إلى رفع مستوى الوعي بالأمن السيبراني على مستوى الوظيفة العالمية.<br><br>المسؤوليات الرئيسية<br><br>العمليات الأمنية: تنفيذ استراتيجيات أمنية عالمية للحفاظ على استمرارية الأنظمة وتحديثها بناءً على التهديدات المحلية. مسؤول عن إدارة التحديثات المتعلقة بمعايير أمن الوظائف العالمية المطلوبة بسبب المتطلبات التشريعية المحلية، بالتشاور مع أخصائي أمن المعلومات العالمي بما يتماشى مع استراتيجية أمن هاينكن ودعم استراتيجية أعمال هاينكن. مسؤول عن الموافقات الأمنية للوظائف العالمية فيما يتعلق بالخدمات العالمية (على سبيل المثال Hei Net)، وذلك للحفاظ على أعلى مستوى من الأمان لمعلومات وأصول تكنولوجيا المعلومات بالشركة. مساعدة قسم أمن المعلومات العالمي في تصميم الضوابط/المعايير والإجراءات التي لها آثار واسعة، والتي تتطلب تكامل الأنظمة لمنصة تقنية واحدة أو أكثر. إجراء مراجعات المخاطر باستخدام إجراء إدارة المخاطر لجميع برامج/خدمات الوظائف العالمية الجديدة التي سيتم نشرها في بيئة العمل التشغيلية للوظيفة العالمية، واستخدام حق النقض ضد البرامج التي لا تتوافق مع معايير أمن هاينكن. مراقبة الامتثال لسياسة أمن المعلومات والأمن السيبراني داخلياً وخارجياً، ومراجعة وتقييم عمليات تدقيق أمن المعلومات.<br><br>إجراء تقييم نضج أمن المعلومات (ISMA) وفقاً للوتيرة المحددة، وضمان توفر جميع الأدلة ذات الصلة لدعم التقييم. مراقبة وضمان الإغلاق في الوقت المناسب للمهام المتعلقة بقضايا التدقيق والرقابة الداخلية التي يثيرها على سبيل المثال التدقيق العالمي، والتدقيق الخارجي، وما إلى ذلك. تطوير وإدارة خطة عمل أمن المعلومات لمعالجة المخاطر المحددة وعدم الامتثال.<br><br>الحصول على موافقة من فريق الإدارة المعني على خطة العمل تلك وميزانيتها ذات الصلة. مراقبة تنفيذ خطة العمل تلك وتقديم تقارير بشأنها، وتقديم التقارير إلى فريق إدارة وظيفة التكنولوجيا والحلول الرقمية العالمية ومركزياً إلى فريق أمن المعلومات العالمي. تحليل وتحدي طلبات الاستثناء المتعلقة بسياسة أمن المعلومات (ISP)/سياسة الأمن التقني (TSP) التي قد تكون لدى الوظائف العالمية مع حل أو برنامج جديد، والتواصل مع فريق أمن المعلومات العالمي وسلطة التصميم للموافقة عليها من أجل حماية بيئة أمن هاينكن. قيادة حل استجابات حوادث الأمن السيبراني ومعالجة الثغرات الأمنية.<br><br>إجراء/توجيه/قيادة التحقيقات الرقمية بناءً على طلب الوظائف العالمية/الموارد البشرية أو الفرق القانونية في حالة حدوث انتهاكات لمدونة قواعد السلوك التجاري لشركة هاينكن. إذا واجهت الوظيفة العالمية أي حوادث أمنية حرجة في تكنولوجيا المعلومات أو اختراقات، فهو/هي مسؤول كقائد لحادث أمن الوظيفة العالمية للحل بالتشاور مع فريق عمليات الدفاع السيبراني (CDO)، ومديري التكنولوجيا والحلول الرقمية للوظائف العالمية ومديري خطوط الوظائف العالمية.<br><br>تحديد وإجراء تحليل مستقل لحل المشكلات المعقدة لأول مرة بما في ذلك تحليل الجدوى التقنية والاقتصادية لأنظمة/حلول الأمن المقترحة. وهو/هي مسؤول أيضاً عن مساعدة قسم أمن المعلومات العالمي في أي تدقيق تقني لتكنولوجيا المعلومات (على سبيل المثال القرصنة الأخلاقية) لأي بنية تحتية أو خدمة تكنولوجيا معلومات تابعة للوظيفة العالمية يقدمها طرف ثالث لشركة هاينكن بعقد ساري ومفتوح لضمان وضع سياسات الأمن موضع التنفيذ. تقديم المشورة لفرق الوظائف العالمية بشأن المتطلبات الأمنية (على سبيل المثال التصحيح، مكافحة الفيروسات، إدارة الثغرات، وما إلى ذلك). التوعية الأمنية: قيادة حملات تدريبية حول التوعية بالأمن السيبراني وفقاً لبرنامج التوعية الأمنية العالمي وبناءً على واقع الوظيفة العالمية. استراتيجية الأمن: مسؤول عن تحديد المخاطر المحتملة والتوصيات حول كيفية منع و/أو تجنب تلك المخاطر داخل الوظيفة العالمية. التعاون مع أخصائي أمن المعلومات العالمي لفهم وتطوير الضوابط والعمليات المطلوبة لتحسين أمن المعلومات بشكل أكبر. الابتكار: تسريع وقيادة تنفيذ استراتيجيات ومعايير أمنية جديدة من التكنولوجيا والحلول الرقمية العالمية نحو الوظائف العالمية لشركة هاينكن، وتوفير الخبرة الأمنية عبر منصات تقنية متعددة لمختلف أصحاب المصلحة في الوظائف العالمية في جميع مراحل تطوير الحلول (التفكير، التصميم، البناء، الاختبار والنشر) والعمليات.<br><br>مسؤوليات الميزانية<br><br>تخصيصها لمدير التكنولوجيا والحلول الرقمية للوظيفة العالمية.<br><br>عدد التقارير المباشرة<br><br>لا يوجد<br><br>ملف الوظيفة<br><br>المؤهلات<br><br>درجة البكالوريوس أو الماجستير في تكنولوجيا معلومات الأعمال أو مجال ذي صلة<br><br>حاصل على شهادات ذات صلة، على سبيل المثال CISSP / CCSP / CISM / CISA / CRISC<br><br>الخبرة / المهارات المطلوبة<br><br>5+ سنوات من العمل في مجال الأمن السيبراني وخبرة سابقة في العمل كمسؤول أو مدير أمن سيبراني. اللغة الفرنسية مطلوبة ومفضلة. عمل مع المعايير السوقية ذات الصلة مثل NIST وISO 27001 وCOBIT والقوانين واللوائح ذات الصلة مثل قوانين الخصوصية. خبرة في التعامل مع الحوادث الأمنية. قدرة مثبتة على تقييم المخاطر والتهديدات والجهات المهددة بشكل ديناميكي. قادر على العمل في بيئة متعددة الوظائف؛ يفضل خلفية في صناعة السلع الاستهلاكية سريعة التداول (FMCG). إحساس بضرورة العمل وعقلية حذرة وآمنة لسد الثغرات الحرجة وتقليل أي خرق أمني. القدرة على شرح العمليات التقنية المعقدة لأصحاب المصلحة في العمل. المرونة للتكيف مع المتطلبات المتعددة والأولويات المتغيرة والغموض والتغيير السريع. القدرة على العمل والتعاون مع مجموعة كبيرة من الأشخاص المختلفين والثقافات المختلفة (حسب الاقتضاء). إظهار الاحترافية، وموقف خدمة العملاء، والاهتمام بالتفاصيل والجودة. امتلاك مهارات قوية في التعامل مع الآخرين، وإدارة العلاقات ومهارات التفاوض، ومهارات تواصل شفهية وكتابية قوية. تطوير الذات والآخرين من خلال التعلم المستمر ومشاركة أفضل الممارسات والمعرفة والخبرة. مهارات إدارة وقيادة ممتازة.<br><br>اللغة (اللغات)<br><br>الإنجليزية بطلاقة #addjob
<p><h4>الوصف الوظيفي</h4>
<p>يوجه تقييمات آمن بتصميمه (SbD) عبر مشاريع متعددة في وقت واحد لضمان الالتزام بالعمليات ودمج الأمن بشكل كامل.<br>
يقود تطوير مبادئ SbD والضوابط لمواءمة ممارسات التصميم التنظيمي مع الشهية للمخاطر وأطر الأمن.<br>
يرأس منتديات حوكمة هندسة الأمن لمراجعة التصاميم عالية الخطورة والموافقة على الاستثناءات أو التحسينات اللازمة.<br>
يقيم مقترحات الخدمات الجديدة والأنظمة الحالية لتحديد نقاط الضعف المعمارية ودعم قرارات معالجة المخاطر بتكلفة فعالة.<br>
يؤسس برنامج إصلاح مستمر للخدمات القائمة لتحديد أولويات إغلاق ثغرات تصميم الأمن.<br>
يتعاون مع فرق الهندسة وDevOps طوال دورة حياة التطوير SDLC لدمج أنماط الأمان وضمان أن خطط الإصلاح قابلة للتنفيذ.<br>
يحدد ويطور معايير التصميم الآمن والهندسة المرجعية للحفاظ على التوافق مع متطلبات ISO 27001 وNIST وPCI DSS.<br>
يبلّغ عن توقعات الأمن وعبء المخاطر المتبقي إلى أصحاب المصلحة الفنيين وغير الفنيين لقيادة قرارات الأعمال المستنيرة.<br>
ينتج تقارير شاملة عن اتجاهات الثغرات المتعلقة بالتصميم لتوفير رؤية قيادية حول وضع التصميم الأمني.<br>
يهتم بتوجيه فرق الهندسة والهندسة المعمارية حول أفضل ممارسات التصميم الآمن لتعزيز اعتماد الأمن ضمن بيئات Agile وDevOps.</p>
<h4>وصف المهارات</h4>
<p><strong>المهارات الشخصية</strong></p>
<ul>
<li>إثبات القيادة في توجيه فرق متعددة التخصصات والتأثير دون سلطة مباشرة.</li>
<li>مدرب ومرشد فعال للفرق في اعتماد مبادئ التصميم الآمن من البداية.</li>
<li>مهارات تحليل المخاطر وحل المشكلات واتخاذ القرار قوية.</li>
<li>مهارات تواصل ممتازة لشرح مواضيع الأمن المعقدة لفئات جمهور مختلفة.</li>
<li>قدرة مثبتة على بناء الثقة والتعاون مع أصحاب المصلحة عبر مجالات الأعمال والتكنولوجيا.</li>
</ul>
<p><strong>المهارات التقنية</strong></p>
<ul>
<li>فهم عميق لمبادئ الأمن وأنماط التصميم المعماري الآمن وتصميم الشبكات الآمن وتقنيات نمذجة التهديدات وتصميم النظام.</li>
<li>معرفة بكتلة التكنولوجيا الحديثة بما في ذلك منصات السحابة وواجهات البرمجة والتقنيات المصغرة وإدارة الهوية والوصول وممارسات التطوير الآمن.</li>
<li>خبرة في إدارة مبادرات الأمن على نطاق واسع، بما في ذلك تتبع التسليم والاعتماد ونتائج التخفيف من المخاطر.</li>
<li>القدرة على تقييم الهياكل المعقدة واستخلاص توصيات أمنية قابلة للتنفيذ وواضحة.</li>
<li>القدرة على تحويل الاستراتيجية التجارية إلى خارطة طريق لتصميم الأمن أولوياتها.</li>
<li>فهم قوي لبيئات التهديد المتطورة والتقنيات الناشئة.</li>
<li>شهادات مهنية مثل CISSP وCCSP وSABSA وTOGAF أو شهادات أمن/هندسة سحابية ذات صلة.</li>
</ul>
<p><strong>الخبرة المهنية</strong></p>
<ul>
<li>أكثر من 10 سنوات خبرة في الأمن السيبراني أو أدوار التصميم المعماري الآمن، بما في ذلك خبرة كبيرة في تصميم الأمن وتصحيحه.</li>
</ul>
<p><strong>الخبرة الإدارية</strong></p>
<ul>
<li>أكثر من 5 سنوات</li>
</ul>
<p><strong>الخلفية التعليمية</strong></p>
<ul>
<li>درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>قد تشمل الشهادات ذات الصلة:
<ul>
<li>CISSP – محترف أمن أنظمة معلومات معتمد</li>
<li>CISM – مدير أمن معلومات معتمد</li>
<li>CRISC – معتمد في مخاطر وسيطرة معلومات النظام</li>
<li>CISA – مدقق أنظمة معلومات معتمد</li>
<li>ISO 27001 مُطبق قيادي أو مُدقق قيادي</li>
</ul>
</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
Information Security & Risk Manager1. تفاصيل الوظيفة<p><strong>المسمى الوظيفي:</strong> مدير الأمن المعلوماتي وإدارة المخاطر<br><strong>القسم:</strong> خدمات التكنولوجيا / تكنولوجيا المعلومات<br><strong>التقارير إلى:</strong> الأمن المعلوماتي / المدير التنفيذي الفني<br><strong>نوع التوظيف:</strong> دائم<br><strong>الموقع:</strong> المعادي، دجلة – في الميدان<br><strong>الدرجة:</strong> كما هو محدد في الهيكل التنظيمي<br><strong>التقارير المباشرة:</strong> كما في الهيكل التنظيمي المعتمد</p><br>2. الغرض من الوظيفة<p>المسؤول عن قيادة وظيفة الأمن المعلوماتي والمخاطر السيبرانية في المؤسسة. ستقوم الوظيفة بتصميم وتنفيذ والحفاظ على برنامج الأمن السيبراني، إدارة مخاطر الأمن المعلوماتي المؤسسي، ضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية المعمول بها، وتعزيز ثقافة واعية بالأمن عبر المؤسسة.</p><br><p>تقدم الدور قيادة استراتيجية وتشغيلية عبر <strong>حوكمة الأمن المعلوماتي، وإدارة المخاطر والامتثال (GRC)، وعمليات الأمن، والاستجابة للحوادث، وحماية البيانات، والتوعية الأمنية</strong>.</p><br>3. المسؤوليات الرئيسية والتسليمات<p>سيكون الدور مسؤولاً عن التطوير والتنفيذ والتحسين المستمر لـ:</p><br><ul><li>استراتيجية الأمن المعلوماتي وخريطة الطريق للأمن السيبراني</li><li>سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات</li><li>نظام إدارة الأمن المعلوماتي (ISMS)</li><li>سجل مخاطر تكنولوجيا معلومات الشركة والأمن السيبراني</li><li>تقارير تقييم مخاطر الأمن المعلوماتي</li><li>خطط المعالجة والتخفيف من المخاطر</li><li>تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية المعمول بها</li><li>إطار تحكم الأمن السيبراني وتقاريرفعالية التحكم</li><li>تقارير تقييم الثغرات واختبارات الاختراق (VAPT)</li><li>تقارير الاستجابة للحوادث الأمنية وتحليل الأسباب الجذرية (RCA)</li><li>لوحات مراقبة الأمن والتهديدات</li><li>لوحات KPI وKRI للأمن السيبراني</li><li>سياسات وهياكل وصول الهوية (IAM)، ونماذجها ومصفوفات الوصول</li><li>تصنيف البيانات وإطار حماية البيانات</li><li>تقارير التدقيق الداخلي والخارجي ومستودع الأدلة الأمني</li><li>نتائج التدقيق وتتبع الت remediation</li><li>التوافق مع استمرارية الأعمال والتعافي من الكوارث (BCP/DR) وتوافق الأمن</li><li>برامج التوعية والتدريب الأمني وتقاريرها</li><li>التقييمات التنظيمية، والالتزامات، وأدلة الامتثال</li></ul>4. المسؤوليات الرئيسية A. استراتيجية الأمن المعلوماتي والحوكمة<ul><li>تعريف وتطوير وتنفيذ استراتيجية الأمن المعلوماتي وخريطة الطريق للأمن السيبراني للمؤسسة.</li><li>الامتلاك والتحسين المستمر لنظام إدارة الأمن المعلوماتي (ISMS).</li><li>تطوير والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات.</li><li>إرساء أطر حوكمة سيبراني فعالة تتماشى مع أهداف الأعمال.</li><li>تقديم تقارير منتظمة عن وضع الأمن السيبراني، وخطر التعرض، والامتثال، وأداء برنامج الأمن إلى المدير التنفيذي الفني والقيادة التنفيذية.</li><li>إرساء ومتابعة مؤشرات الأداء الأمنية (KPIs وKRIs) وأداء القياس.</li><li>ضمان دمج متطلبات الأمن المعلوماتي في مبادرات التكنولوجيا والمشروعات والعمليات التجارية.</li></ul>B. إدارة مخاطر الأمن المعلوماتي<ul><li>قيادة تقييمات مخاطر الأمن المعلوماتي بشكل منتظم عبر المؤسسة.</li><li>الامتلاك والحفاظ على سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني للمؤسسة.</li><li>تحديد وتقييم وتصنيف والتواصل مخاطر الأمن المعلوماتي.</li><li>تطوير وإدارة خطط معالجة المخاطر والتأكد من تتبع أنشطة التصحيح حتى الإغلاق.</li><li>العمل عن كثب مع وحدات الأعمال وتقنية المعلومات وأصحاب المصلحة الآخرين لوضع استراتيجيات تخفيض المخاطر المناسبة.</li><li>تحويل المخاطر التقنية إلى تأثير على الأعمال والتواصل الفعّال مع كبار الإدارة.</li><li>مراقبة الملف العام لمخاطر الأنظمة السيبرانية وتقديم توصيات لتقليل المخاطر.</li></ul>C. عمليات الأمن ومركز عمليات الأمن<ul><li>الإشراف على أنشطة مركز عمليات الأمن (SOC)، بما في ذلك محللي SOC والمهندسين الأمنيين.</li><li>ضمان مراقبة أمنية فعالة، واكتشاف التهديدات، والتحقيق والاستجابة.</li><li>الإشراف على عمليات SIEM ومنصات المراقبة الأمنية مثل Microsoft Sentinel وSplunk أو ما يعادلها.</li><li>إرساء ومراقبة إجراءات إدارة الحوادث الأمنية.</li><li>مراجعة التنبيهات الأمنية والحوادث والاتجاهات وذكاء التهديد.</li><li>ضمان آليات التصعيد والاستجابة الملائمة لحوادث الأمن الحرجة.</li><li>مراقبة وتحسين فاعلية الضوابط الأمنية والعمليات التشغيلية.</li></ul>D. استجابة حوادث الأمن السيبراني<ul><li>قيادة قدرة الاستجابة لحوادث الأمن السيبراني في المؤسسة.</li><li>ضمان الكشف الفعال والاحتواء والاستئصال والتعافي والأنشطة ما بعد الحادث.</li><li>تطوير وصيانة وتحسين خطة الاستجابة لحوادث الأمن السيبراني (CIRP) باستمرار.</li><li>إجراء تمارين ومحاكاة منتظمة للاستجابة للحوادث.</li><li>قيادة التحقيقات في حوادث الأمن الكبيرة وضمان إتمام تحليل السبب الجذري (RCA).</li><li>تتبع إجراءات التصحيح والوقاية الناتجة عن الحوادث الأمنية.</li><li>ضمان دمج الدروس المستفادة في ضوابط الأمن وعملياتها.</li></ul>E. الحوكمة، المخاطر والامتثال<ul><li>قيادة أنشطة الحوكمة والأمن والمخاطر والامتثال (GRC).</li><li>ضمان الامتثال للمتطلبات التنظيمية والصناعية المعمول بها، بما في ذلك:<ul><li>متطلبات الهيئة الوطنية للأمن السيبراني (NCA)</li><li>قانون حماية البيانات الشخصية السعودي (PDPL)</li><li>متطلبات مكتب إدارة البيانات الوطني (NDMO)، حيثما كان ذلك مناسباً</li><li>ISO/IEC 27001</li><li>القوانين والتنظيمات الأخرى المعنية بالأمن السيبراني وحماية البيانات</li></ul></li><li>تنسيق التدقيقات والتقييمات الأمنية الداخلية والخارجية.</li><li>إدارة جمع أدلة التدقيق والحفاظ على مستودع أدلة أمني منظم.</li><li>تتبع نتائج التدقيق وخطط التصحيح وحالة الإغلاق.</li><li>إعداد تقارير الإدارة والامتثال التنظيمي.</li><li>دعم التقييمات التنظيمية والمراجعات والتقديمات حسب الحاجة.</li></ul>F. حماية البيانات والخصوصية<ul><li>إنشاء والحفاظ على أطر حماية البيانات وتصنيف المعلومات.</li><li>ضمان تنفيذ الضوابط الأمنية الملائمة للبيانات الحساسة والشخصية.</li><li>التعاون مع الأطراف المعنية لدعم الامتثال لـ PDPL ومتطلبات حماية البيانات المعمول بها.</li><li>إنشاء ضوابط مناسبة للوصول إلى البيانات ومعالجتها والاحتفاظ بها وحمايتها.</li><li>دعم تقييمات مخاطر الخصوصية وحماية البيانات عند الطلب.</li></ul>G. الثغرات والاختبار الأمني<ul><li>الإشراف على أنشطة إدارة الثغرات عبر بيئات تقنية المعلومات.</li><li>تنسيق تقييمات الثغرات واختبار الاختراق (VAPT).</li><li>مراجعة تقارير الثغرات واختبار الاختراق.</li><li>ضمان أولوية الثغرات الأمنية بناءً على مخاطر الأعمال.</li><li>تتبع أنشطة التصحيح والتحقق من إغلاق الثغرات الحرجة وذات المخاطر العالية.</li><li>ضمان تضمين اختبار الأمن في المشاريع والأنظمة التكنولوجية ذات الصلة.</li></ul>H. الهوية وإدارة الوصول<ul><li>إنشاء والحفاظ على سياسات IAM والمعايير وإطارات تحكم الوصول.</li><li>ضمان حوكمة وصول مناسبة وفصل السلطات.</li><li>مراجعة الوصول المميز والحسابات عالية المخاطر.</li><li>دعم مراجعات وصول المستخدمين الدورية وإعادة اعتماد الوصول.</li><li>ضمان توافق ضوابط الوصول مع متطلبات الأعمال وسياسات الأمن.</li></ul>I. التوعية الأمنية والثقافة<ul><li>تطوير وتنفيذ برنامج توعية أمنية على مستوى المؤسسة.</li><li>قيادة حملات التوعية بالأمن السيبراني وتدريب الأمن.</li><li>تنفيذ محاكاة التصيد وبرامج التوعية بالهندسة الاجتماعية.</li><li>مراقبة أداء الوعي الأمني للموظفين وتحديد مناطق التحسين.</li><li>تعزيز ثقافة سيبرانية قوية عبر جميع وظائف الأعمال.</li></ul>J. استمرارية الأعمال والتعافي من الكوارث<ul><li>ضمان إدراج متطلبات الأمن السيبراني في خطط استمرارية الأعمال والتعافي من الكوارث.</li><li>المشاركة في تقييمات ومناورات BCP/DR.</li><li>ضمان توفر أنظمة مهمة مع ضوابط أمان واسترداد ومرونة مناسبة.</li><li>دعم الاختبار والتحسين المستمر ل procedures recovery المرتبطة بالأمن.</li></ul>5. المؤهلات والخبرة الحد الأدنى من المؤهلات<ul><li>درجة البكالوريوس في <strong>تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، الأمن المعلوماتي</strong>، أو تخصص ذي صلة.</li><li><strong>شهادة CISSP أو CISM – إلزامية.</strong></li><li>يفضل شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor.</li><li>يفضل وجود اعتماد أو شهادة متعلقة بـ NCA في الأمن السيبراني.</li></ul>الخبرة الدنيا<ul><li><strong>8–10 سنوات من الخبرة المهنية في الأمن المعلوماتي / الأمن السيبراني.</strong></li><li>على الأقل <strong>3 سنوات من الخبرة في دور إدارة/قيادي في الأمن السيبراني أو الأمن المعلوماتي.</strong></li><li>خبرة مثبتة في إدارة برامج الأمن السيبراني وفرق الأمن.</li><li>خبرة مثبتة في الحوكمة والامتثال وإدارة المخاطر وعمليات الأمن والاستجابة للحوادث.</li><li>خبرة مثبتة في العمل مع الامتثال التنظيمي والتدقيق وأطر الأمن السيبراني.</li></ul>6. المهارات التقنية والمهنية<p>يجب أن يُظهر المرشح الناجح ما يلي:</p><br><ul><li>معرفة قوية بإطارات الأمن السيبراني والمعايير وأفضل الممارسات.</li><li>فهم عميق لـ <strong>NCA, PDPL, NDMO, ISO 27001</strong> والمتطلبات الخاصة بحماية البيانات.</li><li>خبرة قوية في الحوكمة والمخاطر والامتثال (GRC).</li><li>خبرة مع عمليات SOC ومنصات SIEM مثل <strong>Microsoft Sentinel, Splunk</strong> أو ما يعادلها.</li><li>فهم قوي لإدارة الثغرات واختبار الاختراق.</li><li>معرفة قوية باستجابة الحوادث وخطط الاستجابة لحوادث الأمن السيبراني (CIRP).</li><li>فهم قوي لإدارة الهوية والحوكمة والوصول.</li><li>معرفة بحماية البيانات، وتصنيف البيانات، وحوكمة البيانات.</li><li>فهم قوي للمعمارية الآمنة وضوابط الأمن.</li><li>القدرة على تطوير ومراقبة KPI وKRI الخاصة بالأمن السيبراني.</li><li>خبرة تدقيق وتقييم تنظيمية قوية.</li><li>القدرة على تقييم ونقل مخاطر الأمن السيبراني من حيث تأثير الأعمال.</li><li>تفكير استراتيجي عالي واتخاذ قرارات على مستوى عالٍ.</li><li>مهارات قيادية وإدارة فرق ممتازة.</li><li>القدرة على إدارة فرق متعددة الوظائف وأصحاب مصلحة تحت الضغط.</li><li>مهارات تواصل، عرض، وتقديم تقارير قوية.</li><li><strong>إتقان ثنائي اللغة بالعربية والإنجليزية.</strong></li></ul>7. كفاءات القيادة<ul><li>التفكير الاستراتيجي</li><li>قيادة الأمن السيبراني</li><li>اتخاذ القرار بناءً على المخاطر</li><li>إدارة أصحاب المصلحة</li><li>التواصل التنفيذي</li><li>قيادة الفريق وتطويره</li><li>حل المشكلات</li><li>إدارة الأزمات والحوادث</li><li>الحوكمة والمساءلة</li><li>التحسين المستمر</li><li>فطنة الأعمال</li><li>تغيير الإدارة</li></ul>المتطلبات الخاصة<ul><li>القدرة على العمل بفعالية في بيئة سريعة الوتيرة وديناميكية.</li><li>القدرة على إدارة حوادث الأمن السيبراني والحالات الأمنية الحرجة.</li><li>الاستعداد للمشاركة في الاستجابة لحوادث الأمن التصعيدية عند الطلب.</li><li>سرية عالية ونزاهة مهنية.</li><li>القدرة على العمل بتعاون مع القيادة التنفيذية وتكنولوجيا المعلومات ووظائف الأعمال والمدققين وأصحاب المصلحة التنظيميين.</li></ul></div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>مدير أمن المعلومات والمخاطر1.\n<br> تفاصيل الوظيفة: المسمى الوظيفي: مدير أمن المعلومات والمخاطر القسم: خدمات التقنية / تقنية المعلومات التقارير إلى: أمن المعلومات / الرئيس التنفيذي للتقنية نوع التوظيف: دائم الموقع: المعادي،Degla – في الموقع الدرجة: وفق الهيكل التنظيمي المباشر: وفق الهيكل التنظيمي المعتمد 2.\n<br> الغرض من الوظيفة: مسؤول مدير أمن المعلومات والمخاطر عن قيادة وظيفة أمن المعلومات والمخاطر السيبرانية في المؤسسة.\n> سيتولى الدور تصميم وتنفيذ والحفاظ على برنامج الأمن السيبراني، إدارة مخاطر أمن المعلومات على مستوى المؤسسة، وضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية المعمول بها، وتعزيز ثقافة أمنية واعية عبر المنظمة.\n> يقدِّم الدور قيادة استراتيجية وتشغيلية عبر حوكمة الأمن المعلوماتي، والمخاطر والامتثال (GRC)، عمليات الأمن، الاستجابة للحوادث، حماية البيانات، والتوعية الأمنية.\n> 3. المسؤوليات الأساسية والنتائج المتوقعة: ستكون مسؤولاً عن التطوير والتنفيذ والتحسين المستمر لـ: إستراتيجية أمن المعلومات وخريطة طريق الأمن السيبراني سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات نظام إدارة أمن المعلومات (ISMS) سجل مخاطر تكنولوجيا المعلومات والمخاطر السيبرانية على مستوى المؤسسة تقارير تقييم مخاطر أمن المعلومات خطط العلاج والتخفيف من المخاطر تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية المعمول بها إطار عمل التحكم في الأمن السيبراني وتقارير فاعلية الضوابط تقارير تقييم الثغرات والاختبارات الأمنية (VAPT) تقارير الحوادث السيبرانية وتحليل الأسباب الجذرية (RCA) لوحات مراقبة الأمن والتهديدات لوحات KPI وKRI الأمنية سياسات ونماذج وحدود وصول هوية وإدارة الوصول (IAM) تصنيف البيانات وإطار حماية البيانات تقارير التدقيق الداخلي والخارجي ومستودع أدلة الأدلة نتائج التدقيق والتتبع الإغلاق استمرارية الأعمال والتعافي من الكوارث (BCP/DR) محاذاة الأمن التوعية الأمنية والتقارير التنظيمية وتقييمات الامتثال 4. المسؤوليات الأساسية: أ. الاستراتيجية والحوكمة الأمنية المعلوماتية وضع وتنفيذ إستراتيجية أمن المعلومات وخريطة الطريق السيبرانية للمنظمة. ملكية النظام وإدارتها المستمرة (ISMS). تطوير والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات. وضع أطر حوكمة سيبرانية فعالة متوافقة مع أهداف الأعمال. تقديم تقارير منتظمة عن وضع الأمن السيبراني، وخطر التعرض، والامتثال، وأداء برنامج الأمن التنفيذيين. وضع ومراقبة مؤشرات الأداء الأمني (KPIs) وKRIs. التأكد من دمج متطلبات الأمن المعلوماتي في مبادرات التكنولوجيا والمشروعات والعمليات. ب. إدارة مخاطر الأمن المعلوماتي قيادة تقييمات مخاطر أمن المعلومات والأمن السيبراني بشكل منتظم عبر المؤسسة. ملكية والحفاظ على سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني. تعريف وتقييم وترتيب أولويات المخاطر والتواصل حولها. تطوير وإدارة خطط معالجة المخاطر والتأكد من تتبع أنشطة التصحيح حتى الإغلاق. العمل عن كثب مع وحدات الأعمال وتكنولوجيا المعلومات وأصحاب المصالح الآخرين لتحديد استراتيجيات التخفيف المناسبة للمخاطر. ترجمة مخاطر الأمن السيبراني الفنية إلى تأثير على الأعمال والتواصل بفعالية للإدارة العليا. مراقبة ملف المخاطر السيبرانية العام للمؤسسة وتقديم توصيات لتقليل المخاطر. ج. عمليات الأمن ومركز SOC إشراف على أنشطة مركز عمليات الأمن (SOC)، بما في ذلك محللي SOC والمهندسين الأمنيين. ضمان مراقبة أمنية فعالة، واكتشاف التهديدات، والتحقيق والاستجابة. الإشراف على عمليات SIEM ومنصات مراقبة الأمن مثل Microsoft Sentinel، Splunk، أو تقنيات مكافئة. إنشاء ومراقبة عمليات إدارة الحوادث الأمنية. مراجعة التنبيهات والحوادث والاتجاهات ومصدر threats. ضمان وجود آليات تصعيد واستجابة مناسبة للأحداث الأمنية الحرجة. تحسين فاعلية ضوابط الأمن والعمليات التشغيلية. د. استجابة حوادث الأمن السيبراني قيادة قدرة استجابة الحوادث السيبرانية في المنظمة. ضمان الكشف الفعّال والاحتواء والاستئصال والتعافي وأنشطة ما بعد الحادث. تطوير وصيانة وتحسين مستمر لخطة استجابة حوادث الأمن السيبراني (CIRP). إجراء تمارين واستجابات حوادث دورية. قيادة التحقيقات في الحوادث الأمنية الكبيرة وضمان إكمال تحليل السبب الجذري (RCA). تتبع الإجراءات التصحيحية والوقائية الناتجة عن الحوادث الأمنية. التأكد من إدماج الدروس المستفادة في ضوابط وعمليات الأمن. هـ. الحوكمة، المخاطر والامتثال قيادة أنشطة حوكمة الأمن المعلوماتي، والمخاطر، والامتثال (GRC). التأكد من الامتثال للمتطلبات التنظيمية والصناعية المعمول بها، بما في ذلك: متطلبات الهيئة الوطنية للأمن السيبراني (NCA)، قانون حماية البيانات الشخصية السعودي (PDPL)، متطلبات المكتب الوطني لإدارة البيانات (NDMO)، ISO/IEC 27001، وغيرها من الأنظمة ذات الصلة بالأمن السيبراني وحماية البيانات تنسيق التدقيقات والتقييمات الأمنية الداخلية والخارجية. جمع أدلة التدقيق والحفاظ على مستودع أدلة الأمن منظَّم. تتبع نتائج التدقيق وخطط التصحيح وحالة الإغلاق. إعداد تقارير الإدارة والامتثال التنظيمي. دعم التقييمات التنظيمية والمراجعات والتقديمات حسب الحاجة. و. حماية البيانات والخصوصية إنشاء والحفاظ على أطر حماية البيانات وتصنيف المعلومات. التأكد من تطبيق ضوابط أمان مناسبة للبيانات الحساسة والشخصية. العمل مع الأطراف المعنية لدعم الامتثال لـ PDPL والمتطلبات المتعلقة بحماية البيانات. إنشاء ضوابط وصول البيانات ومعالجتها والاحتفاظ بها وحمايتها المناسبة. دعم تقييمات مخاطر الخصوصية وحماية البيانات عند الضرورة. ز. الثغرات والاختبار الأمني الإشراف على أنشطة إدارة الثغرات عبر بيئات تقنية المعلومات. تنسيق تقييمات الثغرات والاختبار الو-pentest. مراجعة تقارير الثغرات والاختبارات. التأكد من أن الثغرات الأمنية تُعطى الأولوية وفقاً لمخاطر الأعمال. تتبع أنشطة الإصلاح والتحقق من إغلاق الثغرات الحرجة وعالية المخاطر. التأكد من دمج الاختبار الأمني في مشاريع وتقنيات الأنظمة ذات الصلة. ح. الهوية وإدارة الوصول إنشاء والحفاظ على سياسات IAM والمعايير وأطر التحكم في الوصول. ضمان حوكمة وصول مناسبة وفصل واجبات. مراجعة الوصول المميز والحسابات عالية المخاطر. دعم مراجعات وصول المستخدمين وإعادة اعتماد الوصول بشكل دوري. التأكد من توافق ضوابط الوصول مع متطلبات الأعمال وسياسات الأمن. ط. الوعي الأمني والثقافة تطوير وتنفيذ برنامج توعوي أمني على مستوى المؤسسة. قيادة حملات التوعية الأمنية والتدريب الأمني. تنفيذ محاكاة التصيد والتوعية بالهندسة الاجتماعية. مراقبة أداء وعي الموظفين بالأمن وتحديد مجالات التحسين. تعزيز ثقافة سيبرانية قوية عبر جميع وظائف الأعمال. ي. استمرارية الأعمال والتعافي من الكوارث التأكد من دمج متطلبات الأمن السيبراني في خطط استمرارية الأعمال والتعافي من الكوارث. المشاركة في تقييمات ومناورات BCP/DR. التأكد من وجود ضوابط أمان واسترداد ومرونة مناسبة للأنظمة الحرجة. دعم الاختبار والتحسين المستمر لإجراءات التعافي المرتبطة بالأمن. 5. المؤهلات والخبرة الحد الأدنى من المؤهلات: درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، الأمن المعلوماتي، أو تخصص ذي صلة. شهادة CISSP أو CISM – إلزامية. شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor مفضلة. يفضل وجود اعتماد أو شهادة مرتبطة بـ NCA. الحد الأدنى من الخبرة: 8–10 سنوات خبرة مهنية في الأمن المعلوماتي / الأمن السيبراني. ثلاث سنوات على الأقل في دور إدارة/قيادة الأمن السيبراني. خبرة مثبتة في إدارة برامج الأمن السيبراني وفرق الأمن. خبرة مثبتة في GRC، إدارة المخاطر، عمليات الأمن، واستجابة الحوادث. خبرة مثبتة في العمل مع الامتثال التنظيمي، التدقيق، وأطر الأمن السيبراني. 6. المهارات الفنية والمهنية يجب أن يُظهر المرشح الناجح: معرفة قوية بإطارات وأُطر الأمن السيبراني والمعايير وأفضل الممارسات. فهم عميق لـ NCA، PDPL، NDMO، ISO 27001 والمتطلبات ذات الصلة بحماية البيانات. خبرة قوية في الحوكمة، المخاطر والامتثال (GRC). خبرة في عمليات SOC ومنصات SIEM مثل Microsoft Sentinel، Splunk، أو مكافئ. فهم قوي لإدارة الثغرات والاختبار الامني. معرفة قوية باستجابة الحوادث وخطط استجابة الحوادث الأمني السيبراني (CIRP). فهم قوي لـ IAM وحوكمة الوصول. معرفة حماية البيانات، تصنيف البيانات، وحوكمة البيانات. فهم قوي لهندسة آمنة والسيطرة الأمنية. القدرة على تطوير ومراقبة مؤشرات KPI وKRI للأمن السيبراني. خبرة تدقيق وتقييم تنظيمي قوية. القدرة على تقييم ونقل مخاطر الأمن السيبراني بمصطلحات تأثير الأعمال. التفكير الاستراتيجي والقدرة على اتخاذ قرارات عالية المستوى. مهارات قيادية وإدارة أشخاص ممتازة. القدرة على إدارة فرق ومتعاونين عبر وظائف مختلفة تحت الضغط. مهارات اتصال وعرض وتقديم تقارير قوية. الطلاقة باللغتين العربية والإنجليزية. 7. القيادة والكفاءات الاستراتيجية التفكير قيادة الأمن السيبراني اتخاذ القرار بناءً على المخاطر إدارة أصحاب المصلحة التواصل التنفيذي قيادة الفريق وتطويره حل المشكلات إدارة الأزمات والحوكمة والمسؤولية التحسين المستمر فطنة الأعمال إدارة التغيير المتطلبات الخاصة: القدرة على العمل بفعالية في بيئة سريعة الحركة ومتحركة. القدرة على إدارة حوادث الأمن السيبراني والظروف الأمنية الحرجة. الرغبة في المشاركة في استجابة وتصعيد الحوادث الأمنية عند الضرورة. الحفاظ على السرية والنزاهة المهنية. القدرة على العمل بشكل تعاوني مع القيادة التنفيذية وتكنولوجيا المعلومات ووظائف الأعمال والمدققين وأصحاب المصلحة التنظيميين. <br> </span> </div>
الهدف: (ملخص عن الوظيفة)<br><br>نبحث عن مهندس أمن سيبراني قيادي ذو خبرة عالية لقيادة تصميم وتنفيذ وتحسين تدابير الأمن السيبراني باستمرار عبر بيئتنا الهجينة. يتطلب هذا الدور الإشراف على أمن البنية التحتية والتطبيقات والسحابة، وإدارة أنظمة الكشف عن التهديدات والاستجابة لها، وتوجيه الوضع الأمني للبرمجيات المطورة داخلياً، وضمان الامتثال التنظيمي من خلال أطر الحوكمة والمخاطر والامتثال (GRC). المرشح المثالي يتمتع بعمق تقني وقدرات قيادية وعقلية استباقية لحماية أصولنا الرقمية وعملياتنا التجارية.<br><br>المسؤوليات:<br><br> هندسة واستراتيجية الأمن تصميم ودمج وصيانة بنية أمنية شاملة للبيئات المحلية والسحابية ضمان طبولوجيا شبكة آمنة بما في ذلك التجزئة والتحكم في الوصول وأنفاق VPN قيادة تطوير وإنفاذ سياسات وإجراءات الأمن وأفضل الممارسات العمل عن كثب مع المطورين ومهندسي تقنية المعلومات لدمج الأمن في تصميم التطبيقات والبنية التحتية مركز العمليات الأمنية (SOC)، ونظام إدارة المعلومات والأحداث الأمنية (SIEM)، وإدارة التهديدات الإشراف على تشغيل وضبط مركز العمليات الأمنية (SOC) بما في ذلك منصات SIEM إدارة حماية النقاط الطرفية من خلال حلول EDR ومطاردة التهديدات إدارة وتحسين أنظمة أمن البريد الإلكتروني للحماية من التصيد والبرمجيات الخبيثة والرسائل غير المرغوب فيها، مع ضمان الامتثال لسياسات الأمن التنظيمية قيادة جهود الاستجابة للحوادث وتطوير استراتيجيات الوقاية من التهديدات أمن التطبيقات والسحابة الإشراف على فحص الثغرات واختبار الاختراق للتطبيقات المطورة داخلياً قيادة نشر وتحسين جدار حماية تطبيقات الويب (WAF) لحماية تطبيقات الويب الحيوية للأعمال تنفيذ أفضل الممارسات الأمنية وإنفاذ السياسات عبر بيئات السحابة المتعددة الحوكمة والمخاطر والامتثال (GRC) قيادة برامج الامتثال المتعلقة بالأمن السيبراني (مثل SOC 2 Type 2، ISO 27001) قيادة مبادرات الحوكمة والمخاطر والامتثال متعددة الوظائف ودعم التدقيق الداخلي والخارجي إدارة تقييمات المخاطر الأمنية واقتراح استراتيجيات التخفيف التوثيق والتعاون الاحتفاظ بتوثيق مفصل للضوابط والسياسات والأنظمة والحوادث الأمنية التخطيط وإجراء جلسات توعية أمنية ربع سنوية لتثقيف الموظفين حول التهديدات السيبرانية الناشئة، وأفضل الممارسات الأمنية، وسياسات الأمن الخاصة بالمنظمة العمل بشكل تعاوني مع مهندسي البرمجيات وفرق الشبكات وDevOps ووحدات الأعمال<br><br>المتطلبات<br><br>الحد الأدنى من المتطلبات:<br><br> التعليم: درجة البكالوريوس في الهندسة، علوم الحاسب، أمن المعلومات أو مجال ذي صلة الخبرة: 7 سنوات في أدوار الأمن السيبراني وأمن المعلومات 5+ سنوات من الخبرة العملية في هندسة الأمن وإدارة التهديدات المؤهلات الضرورية للوظيفة خبرة مثبتة في: هندسة الأمن لإعدادات السحابة الهجينة/المحلية جدران الحماية، WAF، EDR، SIEM، UTM، IPS، الوكيل (Proxy)، وتخفيف هجمات DDoS بروتوكولات أمن الشبكات، والتقسيم الشبكي، وVPNs، ونماذج التحكم في الوصول مجموعة المهارات الضرورية للوظيفة مهارات حل المشكلات والتحليل: القدرة على تشخيص وحل القضايا التقنية المعقدة بكفاءة المهارة في تصميم وتنفيذ حلول تقنية قابلة للتوسع وآمنة المهارات التنظيمية: قدرة قوية على إدارة مشاريع متعددة وترتيب المهام حسب الأولوية بفعالية الالتزام بالمواعيد النهائية والحفاظ على معايير الجودة العالية التواصل والعمل الجماعي: مهارات تواصل كتابية ولفظية ممتازة القدرة على التعاون بفعالية مع أعضاء الفريق وأصحاب المصلحة شهادات (مستحسنة): CISSP، CISM، CEH، OSCP، CCSP شهادات أمن السحابة (مثل AWS Security Specialty، Microsoft SC-100/SC-200) شهادات حوكمة تقنية المعلومات (مثل ISO 27001 LA، CISA)
يعمل على تأسيس وصيانة أطر عمل تدقيق أمن المعلومات على مستوى الشركة، وحوكمة منع فقدان البيانات، ومعايير الامتثال. يصمم أطر عمل التدقيق المستمر للامتثال ومعايير التحقق الآلي عبر جميع الأقسام التشغيلية. يشرف على تقييمات الامتثال متعددة الأقسام، مع تقييم مخاطر أمن الأنظمة ومواءمة الحوكمة قبل الإصدارات الرئيسية. يقود المبادرات المشتركة بين الإدارات لحل فجوات الامتثال المنهجية ومخاطر التعامل مع البيانات الهيكلية. يحدد مؤشرات امتثال أمن المعلومات رفيعة المستوى ويقدم تقارير عن مستوى التعرض للمخاطر المؤسسية للإدارة التنفيذية. <br><br><br>المتطلبات<br><br>درجة البكالوريوس في علوم الحاسب، أو هندسة الحاسب، أو مجال ذي صلة 8-11 سنة من الخبرة في ضمان أمن المعلومات والتدقيق مهارات تحليلية قوية وقدرة على حل المشكلات مع اهتمام عالٍ بالتفاصيل
نبذة عنا:<br><br>في MTS (شركة تكنولوجيا تشغيل المنشآت)، نحن لا نقوم ببناء البرمجيات فحسب، بل نبني العمود الفقري الرقمي للتجارة العالمية في مصر. بصفتنا المهندسين القائمين على منصة نافذة (Nafeza)، وهي النافذة الوطنية الواحدة للتجارة الخارجية في مصر، فقد تحملنا المهمة الضخمة المتمثلة في دمج وأتمتة منظومة التجارة بأكملها في البلاد في منصة واحدة موحدة عالية الأداء.<br><br>ملخص الوظيفة:<br><br>يقوم محلل أمن المعلومات المبتدئ بدعم وضع أمن المعلومات والأمن السيبراني للمؤسسة من خلال المساعدة في مراقبة وتحليل وتحسين ضوابط الأمان عبر بيئة عمل MTS.<br><br>هذا الدور مخصص للمستويات من المبتدئ إلى المتوسط ويركز على التعلم ودعم العمليات الأمنية اليومية ومساعدة أعضاء الفريق الأول في تحديد الثغرات الأمنية والتحقيق في التنبيهات وتنفيذ أفضل الممارسات الأمنية.<br><br>سيعمل شاغل الوظيفة بشكل وثيق مع فرق تكنولوجيا المعلومات الداخلية والموردين وأصحاب المصلحة لضمان التعامل الفعال وفي الوقت المناسب مع المهام المتعلقة بالأمن مع تطوير المهارات التقنية والتحليلية في مجال الأمن السيبراني.<br><br>المسؤوليات:<br><br>المساعدة في مراقبة الأدوات والأنظمة الأمنية للكشف عن التنبيهات والاستجابة لها. دعم تقييمات الثغرات والمراجعات الأمنية الأساسية. المساعدة في تحليل التهديدات والحوادث الأمنية تحت الإشراف. المساعدة في مراجعة ممارسات أمن التطبيقات وتحديد الثغرات الأساسية. دعم أنشطة اختبار أمن التطبيقات الثابت (SAST) واختبار أمن التطبيقات الديناميكي (DAST). العمل مع فرق هندسة التطبيقات لاتباع ممارسات الترميز الآمن. المساعدة في مراجعة وصول المستخدم ودعم عمليات التحكم في الوصول. المشاركة في أنشطة الاستجابة للحوادث والتوثيق. دعم إعداد التقارير ولوحات التحكم الأمنية. المساعدة في الحفاظ على وتحديث السياسات والإجراءات والوثائق الأمنية. المشاركة في مبادرات التوعية الأمنية والبرامج التدريبية. التعاون مع مركز العمليات الأمنية (SOC) في مراقبة والتحليل الأولي للتنبيهات. البقاء على اطلاع باتجاهات وتهديدات وثغرات الأمن السيبراني الأساسية. اتباع الإجراءات الموثقة لدعم التعامل مع الحوادث وأنشطة المعالجة.<br><br>المؤهلات:<br><br>خبرة تتراوح من 0 إلى 2 سنوات في تكنولوجيا المعلومات أو أمن المعلومات (تُحتسب فترات التدريب). درجة البكالوريوس في علوم الكمبيوتر أو نظم المعلومات أو مجال ذي صلة. الشهادات للمستوى المبتدئ تعد ميزة إضافية (مثل Security+, CEH, eJPT). الرغبة في متابعة شهادات متقدمة (مثل CISSP, OSCP) في المستقبل. فهم أساسي لمفاهيم ومبادئ أمن المعلومات. الإلمام بـ OWASP Top 10 (معرفة أساسية). معرفة أساسية بمفاهيم SAST / DAST. فهم أساسي لإدارة الهوية والوصول (IAM). الإلمام بالبنية التحتية العامة لتكنولوجيا المعلومات (الشبكات، الأنظمة). معرفة أساسية بأطر الأمن السيبراني (مثل NIST - مستوى الوعي). الرغبة في التعلم والتطوير في مجال الأمن السيبراني. مهارات تحليلية وحل مشكلات جيدة. مهارات تواصل جيدة (كتابية ولفظية). القدرة على العمل في بيئة جماعية.<br><br>مشغل بواسطة Jazz HR<br><br>f YYTSra SA2
نبحث عن أخصائي أمن معلومات / امتثال بمستوى متوسط إلى متقدم لقيادة وتعزيز مبادرات الأمن، والهوية، والحوكمة، والامتثال عبر بيئات الحوسبة السحابية وبيئات المؤسسات. يركز هذا الدور على توحيد الهوية، وحوكمة الوصول، وضوابط أمن عمليات التطوير (DevSecOps)، وأمن السحابة، والجاهزية للتدقيق، مع ضمان الالتزام بأطر الامتثال وأفضل الممارسات المعترف بها في الصناعة.<br>المسؤوليات الرئيسية هي: تصميم حلول تسجيل الدخول الموحد (SSO) للمؤسسات باستخدام Keycloak وSAML 2.0 وOpen ID Connect (OIDC). تكوين Microsoft Entra ID (Azure AD) وGoogle Cloud Identity كوسطاء للهوية. إنشاء تحكم في الوصول قائم على الأدوار (RBAC) مركزي، ومصادقة متعددة العوامل (MFA)، وسياسات أمن الثقة المعدومة (Zero Trust) عبر جميع حدود المنصة. إدارة مبادرات أمن GitHub المتقدم (GHAS)، بما في ذلك فرض تنبيهات Dependabot، وفحص الأسرار، وتحليل الكود الثابت (CodeQL/SAST)، وقواعد حماية الفروع. تنفيذ إدارة الأسرار القابلة للنقل ومراقبة آليات أمن الاتصال بين الخدمات مثل بروتوكول أمن طبقة النقل المتبادل (mTLS) عبر حدود مجموعات Kubernetes. قيادة أنشطة الجاهزية للتدقيق، وبرامج فحص الثغرات الأمنية، ومبادرات فرض الامتثال لأطر العمل مثل SOC 2 وISO 27001. التعاون مع فرق الهندسة والمنصات والعمليات لضمان دمج ضوابط الأمن طوال دورة حياة تطوير البرمجيات. دعم التحسين المستمر للوضع الأمني للمؤسسة من خلال الحوكمة وإدارة المخاطر وأفضل ممارسات الامتثال.<br>المتطلبات: درجة البكالوريوس في علوم الحاسب، أو هندسة البرمجيات، أو مجال ذي صلة. خبرة لا تقل عن 5 سنوات في أمن المعلومات، أو إدارة الهوية والوصول (IAM)، أو الامتثال، أو DevSecOps، أو مجال ذي صلة. خبرة عميقة في إدارة Keycloak، وتكوين النطاقات، واتحاد المستخدمين، وربط مزود الهوية (IdP). معرفة قوية بتطبيقات مؤسسات Microsoft Entra ID ومنصة Google Identity. خبرة في فرض سياسات الأمن عبر مجموعات Kubernetes متعددة المستأجرين وحدود السحابة. الإلمام بأدوات أمن GitHub المتقدمة وأدوات DevSecOps الآلية. فهم قوي لبروتوكولات SAML 2.0 وOpen ID Connect (OIDC) واتحاد الهوية وبروتوكولات المصادقة. خبرة في تنفيذ RBAC، وMFA، وهياكل الثقة المعدومة (Zero Trust)، وأفضل ممارسات أمن السحابة. معرفة بإدارة الثغرات الأمنية، وعمليات الجاهزية للتدقيق، وأطر الامتثال مثل SOC 2 وISO 27001. مهارات تحليلية ممتازة وحل المشكلات وتقييم المخاطر. مهارات تواصل ممتازة باللغة الإنجليزية. القدرة على العمل بفعالية مع فرق متعددة الوظائف وموزعة عالمياً. التوفر للعمل من الساعة 11:00 صباحاً حتى 8:00 مساءً.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>الغرض من الوظيفة</strong><br>
قيادة وإدارة أمن المعلومات عبر المؤسسة، ضمان الامتثال للسياسات، المحافظة على شهادة ISO 27001، وحماية أنظمة الأعمال والبيانات.</p><br>
<p><strong>المسؤوليات الأساسية<br>
</strong>حوكمة أمن المعلومات والامتثال:<br>
– الحفاظ على نظام إدارة أمن المعلومات (ISMS) وضمان شهادة ISO 27001<br>
– ضمان الامتثال للسياسات والمعايير والإجراءات<br>
– إدارة سجل المخاطر وتتبع إجراءات التخفيف<br>
– قيادة عمليات التدقيق ISO ومعالجة الملاحظات وعدم المطابقة</p><br>
<p>إدارة المخاطر والحوادث:<br>
– إنشاء وإدارة إجراءات استجابة حوادث أمن المعلومات<br>
– إجراء تحليل السبب الجذري وتنفيذ الإجراءات التصحيحية<br>
– تحديد الثغرات وتنسيق أنشطة التخفيف</p><br>
<p>استمرارية الأعمال والتعافي من الكوارث:<br>
– تطوير واختبار خطط التعافي من الكوارث (DRP)<br>
– قيادة عمليات تخطيط استمرارية الأعمال (BCP)</p><br>
<p>العمليات الأمنية والضوابط:<br>
– ضمان وجود ضوابط أمنية فعالة عبر بنية تكنولوجيا المعلومات<br>
– إدارة عمليات الاعتماد والتحكم في الوصول<br>
– العمل مع تكنولوجيا المعلومات والموردين لتحديد المخاطر وتخفيفها</p><br>
<p>التوعية والتدريب:<br>
– تطوير وتقديم برامج توعية أمنية وتدريبية<br>
– ضمان فهم الموظفين لسياسات الاستخدام المقبول (AUP)</p><br>
<p>التعاون مع أصحاب المصلحة:<br>
– العمل كمُستشار لقيادة تكنولوجيا المعلومات<br>
– التعاون مع فرق داخلية وشركاء خارجيين<br>
– التواصل الفعال للمخاطر وقضايا الأمن</p><br>
<p><strong>المهارات والخبرات </strong><br>
8+ سنوات من الخبرة في أمن المعلومات<br>
معرفة قوية بتهديدات الأمن (البرمجيات الخبيثة، الاحتيال الاحتيالي، فدية، DDOS)<br>
خبرة مع أطر ISO 27001 و ISMS<br>
فهم قوي للشبكات وأمن البنية التحتية<br>
خبرة مع Windows و Linux و Mac OS و iOS و Android<br>
المألوف مع Azure و AWS و SQL و Active Directory و VPNs<br>
مهارات اتصال وإدارة أصحاب المصلحة قوية<br>
مستوى عالٍ من النزاهة والسرية</p><br>
<p><strong>الكفاءات الأساسية</strong><br>
التفكير التحليلي<br>
إدارة المخاطر<br>
الانتباه للتفاصيل<br>
مهارات الاتصال والتأثير<br>
القيادة والمسؤولية<br>
التفكير في حل المشكلات</p><br>
<br> </div>
خبرة في الأمن والسلامة في قطاع التصنيع من 3 إلى 5 سنوات. <br>الدور: (2-3 جمل كمقدمة توضيحية) يتولى مشرف الأمن مسؤولية قيادة وتنسيق أفراد الأمن، وضمان تنفيذ جميع العمليات الأمنية بفعالية وأمان وامتثال للسياسات الداخلية والمتطلبات التنظيمية. يعمل هذا الدور كخط قيادي أول لفرق الأمن، حيث يقدم التوجيه والإشراف والرقابة التشغيلية.<br>مسؤولياتك: (بحد أقصى 10 نقاط) الإشراف على سلامة وأمن جميع الضيوف والموظفين والممتلكات تحت قيادة المدير. المساعدة في السيطرة على الجمهور للحفاظ على النظام والأمن. ضمان أمن الركاب في المحطة. منع الوصول غير المصرح به إلى النظام. توفير عامل ردع ضد التخريب والسلوك غير اللائق للأشخاص داخل المحطات. المساعدة في أنشطة المحطة الأخرى، مثل إدارة الحشود. دعم إدارة الأمن والمرور (STM) في حالة الطوارئ أو إخلاء المحطة. الإشراف على أنشطة حراس الأمن وتنسيقها. إجراء عمليات تفتيش منتظمة لضمان الامتثال للبروتوكولات والإجراءات الأمنية. تدريب وتوجيه حراس الأمن، وإرشادهم حول ممارسات وبروتوكولات السلامة. ملفك الشخصي/ مؤهلاتك: (بحد أقصى 10 نقاط) درجة تقنية في مجال ذي صلة. خبرة لا تقل عن سنتين في مجال الأمن أو مجال ذي صلة. معرفة مثبتة بجميع جوانب الامتثال. يفضل الحصول على شهادة ذات صلة في مجال الأمن. معرفة بالتدابير والبروتوكولات الأمنية. متحدث أصلي للغة العربية. مستوى عالٍ من الانضباط. لا يوجد مانع من المقاضاة أو أي سجل قضائي. مهارات مثبتة في إدارة الوقت والتنظيم، مع القدرة على ترتيب الأولويات بفعالية والوفاء بالمواعيد النهائية. إجادة اللغة الإنجليزية كتابة وتحدثاً بمستوى متقدم، مما يتيح تواصلاً فعالاً.
<h2>ملخص الوظيفة:</h2><p>نحن نبحث عن <strong>مهندس أمن</strong> ذو دافع عالي وموجه نحو النتائج للانضمام إلى فريقنا المتنامي. يجب أن يعمل المرشح المثالي كمهني هجين يجمع بين خبرة قوية في <strong>الأمن السيبراني</strong>، ومعرفة <strong>تشفير البيانات</strong> والحماية، وإمكانيات تطبيق ميداني عملية. ستتضمن الدور قيادة النشر الآمن والتكامل وحماية بنية تكنولوجيا المعلومات وحلول الأمن عبر عملاء MIS المؤسسيين، بما في ذلك خبرة مع <strong>حلول Thales الأمنية</strong> ومنصات أمنية على مستوى المؤسسات.</p><h2>المسؤوليات الرئيسية:</h2><ul><li><p>تصميم ونشر وإدارة حلول <strong>الشبكات والأمن السيبراني</strong>.</p></li><li><p>تحديد وتعرّف متطلبات أمان النظام.</p></li><li><p>تطوير وتنفيذ معماريات وتصاميم الأمن السيبراني.</p></li><li><p>تهيئة ومراقبة واستكشاف أخطاء بنية أمان البيانات.</p></li><li><p>تنفيذ حلول <strong>تشفير البيانات</strong> لحماية البيانات</p></li><li><p>إعداد وصيانة وثائق الأمان والإجراءات القياسية.</p></li><li><p>تطوير أدوات وأتمتة لتقليل الثغرات وتحسين الكفاءة.</p></li><li><p>الاستجابة للحوادث الأمنية وإدارتها لضمان الكشف السريع والحل الفوري.</p></li><li><p>التعاون مع الفرق لدعم حلول الأمن والحماية.</p></li></ul><p></p>
ملخص الوظيفة: مسؤول عن مراقبة وتحليل الوضع الأمني للمؤسسة بشكل مستمر. إدارة أهداف فريق مركز عمليات الأمن (SOC) للكشف عن حوادث الأمن السيبراني وتحليلها والاستجابة لها باستخدام مزيج من الحلول التقنية ومجموعة قوية من العمليات، وذلك لضمان الحفاظ على سرية وسلامة وتوافر بيانات الأعمال وحماية معلومات البنك.<br>المسؤوليات الوظيفية: قيادة فريق مركز عمليات الأمن (SOC) للتعامل مع القضايا/الحوادث الأمنية والتشغيلية ضمن بيئة خدمات أمنية مُدارة تعمل على مدار الساعة طوال أيام الأسبوع. قيادة عملية التحقيق في الحوادث الأمنية وتحليلها لتحديد السبب الجذري، والتأثير، وإجراءات المعالجة المحتملة. تقديم التوجيه والدعم لفرق تكنولوجيا المعلومات الأخرى وأصحاب المصلحة بشأن الاستجابة للحوادث الأمنية ومعالجتها. البقاء على اطلاع بأحدث تهديدات واتجاهات الأمن السيبراني وتنفيذ التدابير الأمنية اللازمة للحماية منها. التعاون مع فرق تكنولوجيا المعلومات الأخرى وأصحاب المصلحة لضمان نجاح الاستجابة للحوادث ومعالجتها. اقتراح وتحليل وتقديم تقنيات أو منتجات جديدة لرفع مستوى أمن المعلومات (بناءً على المخاطر المحددة). تنسيق ودعم احتواء الحوادث الأمنية والقضاء عليها. تقديم الاستشارات للأطراف الداخلية والخارجية من أجل تقليل تأثير الحوادث الأمنية. قيادة فريق مركز عمليات الأمن لتصميم/تنفيذ/توثيق عمليات وإجراءات مركز العمليات الأمنية. ضمان تطبيق الضوابط الأمنية/التدابير المضادة الموصى بها من قبل مركز عمليات الأمن على الأجهزة/الأنظمة الأمنية. إنشاء التقارير ولوحات المعلومات والمقاييس لعمليات مركز عمليات الأمن وتقديمها للإدارة العليا. متابعة حلول الحوادث لمختلف الانتهاكات/الحوادث. ضمان الامتثال لاتفاقية مستوى الخدمة (SLA)، والالتزام بالعمليات، وتحسين العمليات لتحقيق أهداف مركز العمليات الأمنية. قيادة فريق مركز عمليات الأمن لإجراء إدارة التهديدات ونمذجة التهديدات، وتقييم الفعالية الشاملة لحلول المراقبة الأمنية بشكل مستمر. قيادة أنشطة استخبارات التهديدات السيبرانية وصيد التهديدات.<br>المؤهلات الوظيفية: درجة البكالوريوس في علوم الحاسب أو ما يعادلها. خبرة مهنية لا تقل عن 10 سنوات في مجال تكنولوجيا المعلومات. خبرة في معايير أمن المعلومات (ISO 27xx, PCI). خبرة في إدارة الأجهزة الأمنية ونظام إدارة الأحداث والمعلومات الأمنية (SIEM). خبرة في المسح الأمني واتخاذ الإجراءات/الضوابط المطلوبة.
ملخص الوظيفة:<br>سيتولى مهندس الأمن السيبراني التعامل مع حوادث وتذاكر الأمن السيبراني، ودعم أدوات وضوابط الأمان، والتنسيق مع فرق تكنولوجيا المعلومات والموردين ومركز العمليات الأمنية (SOC) للحفاظ على بيئة تكنولوجية آمنة.<br>المسؤوليات:<br>إدارة ودعم منصات الأمان، بما في ذلك EDR/XDR، وجدران الحماية، وIDS/IPS، وأمن البريد الإلكتروني، وإدارة الثغرات الأمنية، وأدوات أمن السحابة. تشغيل ودعم تقنيات أمان Microsoft، بما في ذلك Microsoft Defender، وDefender for Endpoint، وDefender for Office 365، وDefender for Cloud، وEntra ID، وIntune، وضوابط أمان Microsoft 365 ذات الصلة. مراقبة سلامة منصة الأمان، بما في ذلك تغطية الوكلاء والموصلات، والتكوينات، وعمليات التكامل، والترخيص، وتوافر المنصة. التحقيق في تنبيهات وحوادث الأمان، وتنفيذ أنشطة الاحتواء والمعالجة المعتمدة، ودعم تحليل الأسباب الجذرية. إدارة تذاكر الأمن السيبراني من خلال منصة إدارة خدمات تكنولوجيا المعلومات (ITSM) المعتمدة، وضمان تحديد الأولويات المناسبة والتوثيق والتصعيد والحل والإغلاق. تنفيذ تغييرات الأمان المعتمدة، بما في ذلك قواعد جدار الحماية، وسياسات نقاط النهاية، ومؤشرات التهديد، وضوابط الوصول، والاستثناءات، والترقيات، وتحديثات التكوين. دعم أدوات أمن السحابة والتطبيقات، بما في ذلك CSPM وDAST وSAST وفحص الثغرات الأمنية وأمن واجهة برمجة التطبيقات وتكاملات أمن CI/CD. دمج منصات الأمان ومصادر السجلات مع SIEM ومركز العمليات الأمنية الخارجي، واستكشاف أخطاء فجوات التسجيل وإصلاحها، ودعم تصعيد الحوادث الأمنية. الاحتفاظ بتوثيق فني دقيق، وجرد للمنصات، ونسخ احتياطية للتكوين، وإجراءات التشغيل، ومقاييس الأمان. التعاون مع فرق البنية التحتية والشبكات والسحابة والتطبيقات والموردين لحل الثغرات الأمنية والتحسين المستمر لفعالية ضوابط الأمان.<br>المعرفة والمهارات والخبرة:<br>درجة البكالوريوس في هندسة الاتصالات أو علوم الكمبيوتر أو مجال ذي صلة. خبرة عملية تتراوح بين سنتين إلى 3 سنوات في الأمن السيبراني أو عمليات الأمان أو هندسة الأمان أو مجال ذي صلة. خبرة عملية في منصات EDR/XDR للمؤسسات، وجدران الحماية، وتقنيات أمان Microsoft، وأدوات إدارة الثغرات الأمنية، وضوابط أمن السحابة. خبرة في التعامل مع الحوادث الأمنية، وتذاكر الأمن السيبراني، والتغييرات الفنية، واستكشاف الأخطاء وإصلاحها، وتصعيد المشكلات للموردين. معرفة جيدة بالشبكات، وأمن Windows، وActive Directory، وAzure، وMicrosoft 365، وتسجيل سجلات الأمان. يفضل الحصول على شهادات ذات صلة مثل Microsoft أو Fortinet أو CrowdStrike أو Palo Alto Networks أو ما يعادلها. مهارات قوية في استكشاف الأخطاء وإصلاحها، والمهارات التحليلية، والتوثيق، والتواصل، وتحمل المسؤولية. القدرة على العمل بفعالية مع الفرق الفنية الداخلية والموردين ومركز العمليات الأمنية الخارجي. اهتمام قوي بالتفاصيل والقدرة على تحديد أولويات الحوادث والطلبات الأمنية المتعددة وإدارتها.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
المهمة <br><p><b>الغرض من الوظيفة: </b></p><br><br><p>يلعب مهندس GRC للأمن السيبراني دوراً مزدوجاً حاسماً في حماية أصول المؤسسة الرقمية مع تطوير نضج حوكمة الأمن السيبراني لديها. تتحمل هذه الوظيفة مسؤولية الكشف عن التهديدات والاستجابة لها، وإدارة الثغرات، والحفاظ على بنية الأمن الأساسية. وفي الوقت نفسه، تضمن الدور التوافق مع المعايير التنظيمية وأطر الأمن السيبراني من خلال إدارة المخاطر، وفرض الامتثال، ودعم جاهزية التدقيق. من خلال دمج الدفاع التشغيلي مع الإشراف الإستراتيجي على المخاطر، يساهم المهندس في بيئة آمنة ومرنة ومتوافقة مع التنظيمات تدعم استمرارية الأعمال والثقة الرقمية.</p><br><br>الملف الشخصي <p><b>المسؤوليات/الواجبات </b></p><br><br><p><b>عمليات الأمن السيبراني</b></p><br><br><p>•إجراء تحليل السبب الجذري والمساعدة في معالجة اختراقات الأمن.</p><br><br><p>•إجراء تقييمات الثغرات وضمان التحديثات والتحديثات التكوينية في الوقت المناسب.</p><br><br><p>•التعاون مع فرق تكنولوجيا المعلومات لحماية الأنظمة والشبكات وبيئات السحابة.</p><br><br><p><b>الحوكمة، المخاطر والامتثال (GRC)</b></p><br><br><p>•تطوير وتنفيذ السياسات الأمنية والإجراءات والمعايير المتوافقة مع ISO 27001 وNIST ومتطلبات التدقيق الداخلي.</p><br><br><p>•الحفاظ على سجل مخاطر الأمن المعلوماتي وإدارة تقييمات الضوابط.</p><br><br><p>•دعم تقييمات مخاطر الطرف الثالث وجاهزية التدقيق الداخلي/الخارجي.</p><br><br><p>•إجراء تقييمات المخاطر والتأثير لعمليات تكنولوجيا المعلومات والعمليات التجارية، واقتراح خطط التخفيف.</p><br><br><p>•مراقبة الامتثال لقوانين حماية البيانات والمعايير التنظيمية والضوابط الداخلية.</p><br><br><p>•تطوير محتوى رفع الوعي بالأمن السيبراني وتعزيز ثقافة قائمة على المخاطر.</p><br><br><p><b>المراقبة الأمنية، والقياسات والتقارير</b></p><br><br><p>•بناء لوحات معلومات ومقاييس لمؤشرات المخاطر الرئيسية (KRIs) ومؤشرات الأداء (KPIs).</p><br><br><p>•تقديم تقارير عن الاستجابة للحوادث، وفجوات الامتثال، وفعالية الضوابط.</p><br><br><p>•ضمان توثيق الحوادث الأمنية والتحقيقات والإجراءات الوقائية.</p><br><br><p>•دعم عمليات إدارة التغيير من خلال مراجعة المخاطر التقنية وعبء التهديدات الناتجة عن تعديل النظام.</p><br><br><p><b>التحسين المستمر والبحث</b></p><br><br><p>•البقاء مطلعاً على اتجاهات الأمن السيبراني والتقنيات ومعلومات التهديد.</p><br><br><p>•التوصية باستخدام أدوات وأفضل الممارسات لتعزيز قدرات الكشف والوقاية والتعافي.</p><br><br><p>•المشاركة في مشاريع الأمن السيبراني وترقيات الأنظمة ومبادرات عبر الأقسام.</p><br><br><p>•قيادة نضوج المنظومة من خلال المساهمة في تحليلات فجوات، التقييم الذاتي، وبناء القدرات.</p><br><br><p><b>المؤهلات الأساسية، المعرفة والخبرة</b></p><br><br><p><b>المؤهلات:</b></p><br><br><p>•درجة البكالوريوس في علوم الحاسوب، أمن المعلومات، الهندسة، أو مجال ذو صلة.</p><br><br><p>•شهادات ذات صلة مثل:</p><br><br><p>oالأمن التقني: CompTIA Security+، CEH، eJPT، ECIR، أو GIAC.</p><br><br><p>oGRC والمخاطر: CRISC، ISO 27001 Lead Implementer/Auditor.</p><br><br><p>•طلاقة في الإنجليزية والعربية، والفرنسية ميزة إضافية.</p><br><br><p><b>المعرفة:</b></p><br><br><p>•إلمام قوي بمبادئ الأمن السيبراني وتقييم المخاطر والاستجابة للحوادث ومعلومات التهديد.</p><br><br><p>•الاطلاع على أطر الصناعة: ISO 27001، NIST CSF، CIS Controls.</p><br><br><p>•فهم جيد للبنية التحتية لتكنولوجيا المعلومات، والتحكم في الدخول، وبروتوكولات الشبكات (TCP/IP، DNS، HTTP)، وActive Directory.</p><br><br><p>•معرفة عملية بالبرمجة النصية (مثلاً PowerShell، Python، Bash) ميزة إضافية.</p><br><br><p><b>الخبرة:</b></p><br><br><p>•3-5 سنوات من الخبرة في الأمن السيبراني أو GRC، ويفضّل ضمن مؤسسة كبيرة أو تنظيم منظم.</p><br><br><p>•مشاركة عملية في عمليات الأمن، وتدقيق الامتثال، وتقييمات الثغرات، وتنفيذ الضوابط.</p><br><br><p>•خبرة في التعامل مع التقييمات الداخلية والخارجية، بما في ذلك تدقيق ISO وتقييمات المخاطر.</p><br><br><p>•تعرض لبيئات OT/IACS ميزة قوية.</p><br><br><p>•خبرة في إدارة مخاطر الطرف الثالث وتدقيق الأمان.</p><br><br><p>•خبرة باستخدام تقنيات الأمن: SIEM، جدران حماية، IDS/IPS، EDR، منصة إدارة الثغرات.</p><br><br><p><b>السلوكيات المرغوبة</b></p><br><br><p>•فكرة الأمن أولاً بعقلية عالية من النزاهة والمسؤولية والسلوك الأخلاقي.</p><br><br><p>•مفكر نقدي يطبق مهارات التحليل لتشخيص المخاطر وحل تحديات الأمن بشكل فعال.</p><br><br><p>•دقيق التفاصيل، خاصة عند تقييم الحوادث والتوثيق ومتطلبات الامتثال.</p><br><br><p>•يتواصل بتأثير، قادر على ترجمة المخاطر التقنية إلى مصطلحات أعمال مفهومة على جميع المستويات.</p><br><br><p>•فرد فريق تعاوني يعزز الت alignment بين الأمن السيبراني وتقنيات المعلومات والوظائف التجارية.</p><br><br><p>•متعلم نشط يظل مواكباً لمشاهد التهديد المتطورة ومعايير الامتثال وأفضل الممارسات.</p><br><br><p>•مرن ومنظم تحت الضغط، قادر على توازن مهام متعددة مع الالتزام بالمواعيد.</p><br><br><p>•قاطع ومطلع، يدفع تبني الأمن عبر المؤسسة دون المساس بعلاقات أصحاب المصلحة.</p><br><br><p>•مرن مع الغموض، وقادر على التكيف مع الأولويات المتغيرة في مشهد الأمن السيبراني الديناميكي.</p><br><br><br> </div>
نحن نبحث عن متدرب في أمن المعلومات للانضمام إلى فريق مركز عمليات الأمن (SOC) ودعمه.
<h2 class="h5">الوصف الوظيفي</h2><div class="t-break" data-jb-field="description"><p><strong>تاريخ النشر :</strong> 18 سبتمبر 2026، 12:00 صباحًا</p><br><br>شركة Orange Business هنا!<br>من نحن<p>انضم إلينا في Orange Business!<br>نحن شركة متخصصة في دمج الشبكات والحلول الرقمية وتفهم سلسلة القيمة الكاملة للعالم الرقمي، مما يتيح لعملائنا التركيز على المبادرات الاستراتيجية التي تشكل أعمالهم.<br>يوميًا، ستتعاون مع فريق مكرس لتقديم حلول عالمية متسقة ومستدامة، بغض النظر عن مكان عمل عملائنا. مع أكثر من 30,000 موظف عبر آسيا والأمريكتين وإفريقيا وأوروبا، نقدم بيئة ديناميكية لتطوير مهاراتك وإتقانها في مجال مليء بالتحديات والفرص المثيرة.</p><br><br>نبذة عن الدور الوظيفي<span>في هذا الدور الوظيفي، ستكون مسؤولاً عن</span><p><span>بصفتك عنصرًا رئيسيًا في ضمان الثقة في نظام إدارة أمن المعلومات لدينا، ستكون الضامن العام لأمن البنية التحتية لإدارة السحابة لدينا. ستنضم إلى مكتب الأمن وتتولى دور مسؤول أمن المعلومات المفوَض (CISO) لمنطقتك (والمعروف أيضًا باسم خدمة مسؤول أمن الأعمال). وبصفتك تمثل خدمة مسؤول أمن الأعمال (خدمة BSO)، ستكون في حالة بحث مستمر عن التهديدات التي قد تؤثر على نطاق مسؤوليتك، وستكون خبرتك محل شهادات معترف بها في القطاع.</span></p><br><br><p><span>في ملتقى القضايا الرئيسية لنجاح السحابة (الأمن والموثوقية)، يشارك مسؤول أمن الأعمال في مجموعة واسعة من الأنشطة، التي تعد فيها مهارات التحليل والمرونة أمرًا أساسيًا.</span></p><br><br><p><span>هل ترغب في معرفة المزيد؟ مهمتك متنوعة (خبرتك في جميع المجالات المختلفة ليست شرطًا أساسيًا لتقديم طلبك):</span></p><br><br><ul><li><span>إجراء أعمال التقييم والاستشارات التخصصية (تحليل المخاطر، اختبار الاختراق، تدقيق الثغرات الأمنية، إلخ)</span></li><li><span>ضمان بناء Orange للخدمة وتشغيلها وفقًا لمتطلبات الأمن الخاصة بالإدارة.</span></li><li><span>العمل كمستشار أمني خبير للفرق التشغيلية،</span><ul><li><span>وعلى وجه الخصوص، ستعمل على إعداد التوثيق والضوابط اللازمة،</span></li><li><span>تقديم تقارير عن حالة الخدمة من حيث الأمن،</span></li><li><span>تنسيق إدارة الحوادث الأمنية،</span></li><li><span>رفع الوعي بين الموظفين التشغيليين وتذكيرهم بقواعد الأمن والسلامة الواجب اتباعها.</span></li></ul></li><li><span>المساهمة في التحسين المستمر لممارسات أمن Orange بالتعاون مع الزملاء وفق منطق المراقبة والتحسين المستمر (خطط - نفذ - افحص - صحح).</span></li></ul><br><span>وبوجه خاص، ستركز مهمتك على إدارة الأمن، وبالتالي:</span><ul><li><span>تحليل المخاطر، وتحليل الثغرات الأمنية، وخطة ضمان الأمن، ومراقبة المؤشرات؛</span></li><li><span>متابعة عمليات التدقيق الخارجي، وتنفيذ نقاط الضبط الأمني، والمراجعات مع الفرق التشغيلية للسحابة، ورفع الوعي لهذه الفرق نفسها، والمراجعات الأمنية، وتحليل الحوادث الأمنية، وتحليلات الهندسة المعمارية أو العمليات لمقترحات تحسين الأمن.</span></li><li><span>متابعة خطط العمل المرتبطة بمختلف الضوابط والتحليلات المجرَاة.</span></li></ul><br>من أنت<span>من أنت</span><ul><li><span>درجة البكالوريوس في الهندسة أو مجال ذي صلة مع خبرة تزيد عن 5 سنوات في عمليات تكنولوجيا المعلومات/الشبكات/الأمن</span></li><li><span>معرفة بمبادئ أمن المعلومات وأفضل ممارسات CISSP أو CISM.</span></li><li><span>فهم جيد لأساليب الأمن مثل ISO 27K</span></li><li><span>مهارات قيادية مثبتة والقدرة على قيادة التحسين المستمر.</span></li><li><span>قدرات استثنائية في التواصل والعرض التقديمي وإشراك أصحاب المصلحة.</span></li><li><span>مهارات قوية في التحليل والتنظيم والتفكير النقدي، مع القدرة على القيام بمهام متعددة.</span></li><li><span>ماهر في تحليل المخاطر وإعداد التقارير لاتخاذ القرارات الاستراتيجية.</span></li><li><span>إتقان اللغة الإنجليزية؛ وتعد إجادة اللغة الفرنسية ميزة كبيرة.</span></li></ul><br><p>تتمتع بنهج إيجابي وقادر على الإنجاز، وتتصدى للتحديات بشكل مباشر وتتحدى الوضع الراهن بأفكار جديدة ومبتكرة.</p><br><br>ما نقدمه<p><strong>• فرص عالمية:</strong> العمل في فرق متعددة الجنسيات مع فرصة التعاون مع زملاء وعملاء من جميع أنحاء العالم.<br><strong>• بيئة عمل مرنة:</strong> ساعات عمل مرنة وإمكانية الجمع بين العمل من المكتب والمنزل (أساليب عمل هجينة).<br><strong>• التطوير المهني:</strong> برامج تدريبية وفرص لتطوير المهارات/إعادة التأهيل.<br><strong>• النمو المهني:</strong> فرص للنمو الداخلي والتنقل الوظيفي داخل Orange.<br><strong>• ثقافة الرعاية والجرأة:</strong> برامج ومزايا الصحة والرفاهية، ومبادرات التنوع والشمول، والمسؤولية الاجتماعية للشركات، وفعاليات التواصل للموظفين.<br><strong>• برامج المكافآت:</strong> برنامج إحالة الموظفين، وجوائز صناع التغيير.</p><br><br>مهاراتك هي فقط ما يهمبغض النظر عن عمرك، أو هويتك الجنسية، أو عرقك، أو أصلك الإثني، أو دينك/معتقدك، أو توجّهك الجنسي، أو حالتك الاجتماعية، أو نمطك العصبي، أو إعاقتك، أو وضعك كقدامى المحاربين، أو مظهرك، فإننا نشجع التنوع داخل أفرقتنا لأنه قوة للمجموعة ومحرك للابتكار. مجموعة Orange هي شركة صديقة للأشخاص ذوي الإعاقة وتكفل تكافؤ الفرص: لا تتردد في إخبارنا باحتياجاتك الخاصة.<p> في Orange، مهاراتك فقط هي ما يهم.</p><br><br><p> بغض النظر عن عمرك، أو جنسك، أو خلفيتك، أو أصلك، أو دينك، أو توجهك الجنسي، أو إعاقتك، أو تنوعك العصبي، أو مظهرك، فإننا نشجع التنوع بنشاط داخل أفرقتنا، لأنه قوة جماعية ومحرك للابتكار. Orange هي جهة عمل شاملة للأشخاص ذوي الإعاقة: يُرجى ألا تتردد في إعلامنا بأي احتياجات خاصة قد تكون لديك.</p><br><br><br></div>
<p><strong>وصف الشركة</strong> تساعد شركة آر كأليف للحلول التكنولوجية (Aarcalev Technology Solutions) المؤسسات في جميع أنحاء الهند والشرق الأوسط وأفريقيا وأوروبا على بناء أنظمة بيئية رقمية آمنة ومرنة وممتثلة من خلال خدمات الاستشارات والامتثال المتخصصة في مجال الأمن السيبراني. تقود الشركة السيدة سيريشا داندو، العضو في مجلس فوربس للتكنولوجيا والرائدة في مجال الأمن السيبراني بخبرة عالمية تمتد لأكثر من 18 عاماً، وبدعم من فريق قيادي يتمتع بخبرات في شركات Big4 والمؤسسات الكبرى. تقدم آر كأليف خدمات الاستشارات الخاصة بالحوكمة والمخاطر والامتثال (GRC) والامتثال التنظيمي، واستشارات الأمن السيبراني، وخدمات التقييم والتدقيق التي تغطي المعايير مثل ISO 27001 وPCI DSS وGDPR وCERT-IN وDPDP وPDPL وSAMA وNCA ECC وNDPA ومعايير CBN IT. مع التركيز على الخبرة العالمية المدمجة بالمعرفة بالامتثال المحلي، تقدم آر كأليف حلولاً مستقلة وشفافة ومخصصة للمؤسسات من جميع الأحجام. وتتمثل مهمتها في إعداد العملاء وحمايتهم والتمكين للنمو بأمان وثقة في العصر الرقمي.</p><p><br></p><p>خبير أقدم في الحوكمة والمخاطر والامتثال / امتثال أمن المعلومات</p><p> الموقع: القاهرة، مصر</p><p> مكان العمل: القاهرة</p><p>⏱️ الخبرة: +5 سنوات</p><p> الانضمام: متطلب فوري / عاجل</p><p> المتطلبات الرئيسية</p><p>نحن نبحث عن متخصصين ذوي خبرة في الحوكمة والمخاطر والامتثال (GRC) يمتلكون خبرة عملية قوية في حوكمة أمن المعلومات، وإدارة المخاطر، والامتثال، والتدقيق، والأطر التنظيمية.</p><p>يجب أن يتمتع المرشحون بخبرة عملية في العديد من المجالات التالية:</p><p>الأطر والمعايير الدولية</p><p>✅ISO/IEC 27001:2022</p><p>✅إطار عمل الأمن السيبراني NIST</p><p>✅سلسلة NIST SP 800</p><p>✅SOC 2</p><p>✅PCI-DSS</p><p>✅أطر إدارة المخاطر</p><p>✅حوكمة وامتثال أمن المعلومات</p><p>✅تقييمات مخاطر الأمن</p><p>✅الإعداد للتدقيق الداخلي / الخارجي</p><p>✅السياسات والإجراءات والضوابط وبيان التطبيق (SOA)</p><p>✅ربط الضوابط وتقييمات الفجوات</p><p>✅إطار عمل البنك المركزي المصري</p><p>✅متطلبات حماية البيانات والخصوصية المصرية</p><p>✅المتطلبات التنظيمية للأمن السيبراني / أمن المعلومات المصرية</p><p>✅القدرة على ربط الأطر الدولية بالمتطلبات المصرية</p><p><br></p><p> المسؤوليات</p><p>✅قيادة وتنفيذ تقييمات الحوكمة والمخاطر والامتثال ومشاريع الامتثال</p><p>✅إجراء تقييمات الفجوات وتقييمات النضج</p><p>✅تطوير ومراجعة سياسات وإجراءات أمن المعلومات</p><p>✅إجراء تقييمات المخاطر ومعالجة المخاطر</p><p>✅إعداد وصيانة بيان التطبيق (SOA)</p><p>✅ربط الضوابط عبر أطر ISO 27001 وNIST وSOC 2 وPCI-DSS وNCA ECC وSAMA وPDPL وCST CRF وغيرها من الأطر</p><p>✅دعم المؤسسات أثناء عمليات التدقيق الداخلي والخارجي</p><p>✅إعداد أدلة الامتثال ووثائق التدقيق</p><p>✅إجراء تقييمات فاعلية الضوابط</p><p>✅تطوير خطط المعالجة ومتابعة فجوات الامتثال</p><p>✅العمل مع الفرق التقنية والتجارية لتطبيق ضوابط الأمن</p><p>✅إعداد تقارير احترافية عن الحوكمة والمخاطر والامتثال للإدارة</p><p><br></p><p> الشهادات المفضلة</p><p>الشهادات المهنية ذات الصلة مرغوبة بشدة، مثل:</p><p>ISO/IEC 27001 Lead Auditor / Lead Implementer, CISA, CISM, CISSP, CRISC, CGEIT</p><ul><li>شهادات PCI Professional / الشهادات المتعلقة بـ PCI</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
المهمة <br><p><b>الغرض الوظيفي: </b></p><br><br><p>يدعم مهندس حوكمة الامتثال والأمن السيبراني (GRC) وظيفة الحوكمة والمخاطر والامتثال من خلال المساعدة في تنفيذ وصيانة سياسات الأمن الأساسية والأنشطة الامتثالية. يعالج هذا الدور الفجوة بين عمليات التقنية والمعايير التنظيمية، مع ضمان بقاء موقف الأمن السيبراني للمؤسسة قويًا تحت إشراف فريق GRC.</p><br><br> الملف الوظيفي <br><p><b>المسؤوليات/الواجبات </b></p><br><br><p><b>الحوكمة، السياسة والامتثال</b></p><br><br><p>•دعم تطوير السياسة الأمنية للمعلومات والمعايير والإجراءات الداخلية والصيانة الدورية لها.</p><br><br><p>•تسهيل التواصل بسياسات الأمن عبر الأقسام لضمان توافق القوى العاملة والتزام المؤسسة.</p><br><br><p>•المساعدة في جمع وتنظيم والحفاظ على أدلة الامتثال المطلوبة لكل من التدقيق الداخلي والخارجي.</p><br><br><p>•المساهمة في تتبع نتائج التدقيق، والمساعدة في تنسيق التصحيح السريع للفجوات المحددة.</p><br><br><p><b>إدارة المخاطر وتقييمها</b></p><br><br><p>•المشاركة في تحديد وتقييم وتوثيق مخاطر الأمن المعلوماتي عبر البنية التحتية.</p><br><br><p>•الحفاظ على سجلات المخاطر المحدثة، وضمان توثيق ومتابعة جميع خطط التخفيف لمراجعة أصحاب المصلحة.</p><br><br><p>•مراقبة تنفيذ إجراءات معالجة المخاطر، وتقديم تحديثات حالة منتظمة للمهندس GRC.</p><br><br><p>•إجراء دعم العناية الواجبة لتقييم مخاطر الطرف الثالث والمورّدين لضمان التوافق مع متطلبات الأمن.</p><br><br><p><b>مراقبة التحكم والتقارير</b></p><br><br><p>•تقييم الفعالية التشغيلية للتحكمات الأمنية لتحديد الثغرات المحتملة أو فجوات الأداء.</p><br><br><p>•إعداد تقارير دورية ولوحات معلومات وملخصات تنفيذية حول أنشطة GRC وحالة الامتثال.</p><br><br><p>•توثيق تدفقات عمل GRC بعناية لضمان سجلات عالية الجودة وجاهزة للتدقيق لجميع أنشطة الأمن.</p><br><br><p>•اقتراح تحسينات تدريجية لعمليات GRC، وأدواته، ومنهجياته لتعزيز الكفاءة التشغيلية.</p><br><br><p><b>دعم حوكمة عمليات الأمن والامتثال</b></p><br><br><p>•دعم توافق عمليات الأمن مع سياسات الأمن والمعايير والمتطلبات التنظيمية.</p><br><br><p>•المساعدة في الحفاظ على إجراءات وكتابات إجراءات الأمن (مثل التسجيل، والكشف، والاستجابة للحوادث).</p><br><br><p>•دعم مراجعة حالات الكشف والتغطية المراقبة من منظور الامتثال.</p><br><br><p>•المساعدة في ضمان أن أنظمة التسجيل والمراقبة تفي بمتطلبات التدقيق.</p><br><br><p><b>مسؤوليات السلامة:</b></p><br><br><p>•تعزيز ثقافة سلامة إيجابية في مكان العمل وحضور أي اجتماعات أو إحاطات سلامة حسبما يقتضي دور الوظيفة.</p><br><br><p>•الامتثال بمتطلبات سياسةRDMC RQHSE ونظام إدارة السلامة.</p><br><br><p>•كون السلامة والأمن والحماية البيئية مسؤولية الجميع. جميع أعضاء الفريق مسؤولون عن الإبلاغ والتدخل في أي مخالفات تتعلق بالسلامة أو الأمن أو البيئة.</p><br><br><p><b>المؤهلات الأساسية والمعرفة والخبرة</b></p><br><br><p><b>المؤهلات: </b></p><br><br><p>•درجة البكالوريوس في أمن information security أو علوم الحاسوب أو IT أو مجال ذي صلة.</p><br><br><p>•يُعتبر الحصول على CompTIA Security+، ISC2 Certified in Cybersecurity، ISO 27001 Foundation، أو OCEG (GRCP/GRCA) ميزة.</p><br><br><p><b>المعرفة: </b></p><br><br><p>•فهم أساسي لمعايير الأمن السيبراني (مثل ISO 27001، NIST، IEC 62443، GDPR).</p><br><br><p>•معرفة بمفاهيم إدارة المخاطر ودورة حياة الأمن المعلوماتي.</p><br><br><p>•اللمحة عن بنية تكنولوجيا المعلومات، مفاهيم أمان الشبكات، وعمليات التدقيق المؤسسية الشائعة.</p><br><br><p>•إتقان متقدم لـ Microsoft Office 365 (Excel، PowerPoint، Word) وخبرة أساسية في برامج إدارة GRC/Audit.</p><br><br><p><b>الخبرة: </b></p><br><br><p>•0-3 سنوات خبرة تقدمية في تكنولوجيا information أو الأمن المعلوماتي أو أدوار متعلقة بالأمن السيبراني.</p><br><br><p><b>السلوكيات والخبرات المرغوبة</b></p><br><br><p>•يمتلك استعدادًا قويًا للغوص في البيانات التفصيلية لتحديد الأسباب الكامنة لمؤشرات الأمان.</p><br><br><p>•يحافظ على دقة عالية في التوثيق، مع التأكد من عدم تفويت أي تفصيل تنظيمي أو سياسي.</p><br><br><p>•يعبر عن اهتمام استباقي بالتهديدات السيبرانية الناشئة وتطورات التنظيمات الحديثة (مثل أمان قائم على AI).</p><br><br><p>•قادر على جسر الفروقات بين الأقسام التقنية وغير التقنية لتعزيز ثقافة مكان العمل التي تولي الأمن أهمية.
</p><br><br><p>•عقلية أمان أولاً مع مستوى عالٍ من النزاهة والمسؤولية والسلوك الأخلاقي.</p><br><br><p>•مرن ومنسق أثناء معالجة ضغط العمل، قادر على توازن مهام متعددة والالتزام بالمواعيد.</p><br><br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
انضم إلى فريقنا
<br><p><strong>لماذا إريكسون؟</strong></p><br><br><p>يعتمد مليارات الأشخاص يومياً على تكنولوجيا إريكسون للبقاء على اتصال. حماية هذه الاتصالات تتطلب الأمن السيبراني القوي، وإدارة المخاطر الفعالة، والحوكمة القوية عبر أعمال عالمية.</p><br><br><p>هذه الفرصة مصممة للمواهب الواعدة التي تتطلع للحصول على خبرة عملية في الأمن السيبراني مع تطوير مهارات في الحوكمة، وإدارة المخاطر، والامتثال، وتحليلات البيانات، والأتمتة، والذكاء الاصطناعي. ستعمل مع محترفين أمنيين ذوي خبرة وتساهم في مبادرات تعزز من مكانة الأمن السيبراني لإريكسون في منطقة أوروبا والشرق الأوسط وأفريقيا.</p><br><br><br><p><strong>عن هذه الفرصة:</strong></p><br><br><p>انضم إلى فريق الأمن المؤسسي EMEA في إريكسون وادعم أنشطة الحوكمة السيبرانية، وإدارة المخاطر، والامتثال التي تساعد في حماية عمليات الأعمال عبر بيئة متعددة الجنسيات معقدة.</p><br><br><p>بالعمل بشكل وثيق مع محترفي الأمن السيبراني وأصحاب المصلحة في الأعمال، ستساهم في أنشطة نظام إدارة الأمن المعلوماتي (ISMS)، وإدارة مخاطر الأمن السيبراني، ومراقبة الامتثال، والتقارير، والابتكار المدفوع بالذكاء الاصطناعي. كما ستستكشف كيف يمكن للأتمتة والتحليلات والذكاء الاصطناعي التوليدي تبسيط العمليات وتحسين اتخاذ القرار عبر وظيفة الأمن.</p><br><br><br><p><strong>ماذا ستفعل:</strong></p><br><br><ul><li>دعم أنشطة نظام إدارة الأمن المعلوماتي (ISMS)، بما في ذلك توثيق الأمن، وتتبع الضوابط، وبيانات الإتاحية (SoA)، وتقرير الامتثال</li><li>المساعدة في أنشطة إدارة مخاطر الأمن السيبراني، بما في ذلك تحديد المخاطر، والتقييم، وتتبع المعالجة، والتقارير</li><li>دعم مبادرات الحوكمة والامتثال من خلال جمع وتحليل وعرض مقاييس متعلقة بالأمن</li><li>تطوير لوحات معلومات وتقارير وتصورات تعزز رؤية المخاطر، وحالة الامتثال، وأداء الأمن</li><li>استكشاف فرص تطبيق الذكاء الاصطناعي والأتمتة لتحسين حوكمة الأمن السيبراني وإدارة المخاطر</li><li>تصميم ونمذجة حلول الذكاء الاصطناعي التوليدي التي تدعم الإنتاجية والتقارير وتحليل المخاطر وأنشطة الامتثال</li><li>المساهمة في مبادرات التحسين المستمر عبر عمليات الحوكمة والمخاطر والامتثال</li><li>التعاون مع محترفي الأمن وأصحاب المصلحة عبر منطقة EMEA</li></ul><br>من أنت:
<br><ul><li>نبحث عن أشخاص لديهم إمكانات قوية ويتطلعون للتعلم والابتكار وتحقيق تأثير:</li><li>مسجل حالياً في الجامعة في برنامج درجة جامعية أو ماجستير</li><li>درجة في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، أنظمة المعلومات، الهندسة، تحليلات البيانات، أو مجال ذو صلة</li><li>اهتمام قوي بالأمن السيبراني، والحوكمة، وإدارة المخاطر، والامتثال، والذكاء الاصطناعي</li><li>فهم أساسي للأطر والمعايير السيبرانية مثل ISO 27001، NIST، ضوابط CIS، أو أطر مماثلة</li><li>اهتمام بإدارة المخاطر، ومراقبة الامتثال، وعمليات الحوكمة الأمنية</li><li>فضول لتطبيق الذكاء الاصطناعي، والأتمتة، والتحليلات لحل تحديات الأعمال</li><li>مهارات تحليلية قوية وحل المشكلات</li><li>مهارات تواصل وتعاون ممتازة</li><li>استباقية، حريص على التعلم، ومريح في العمل في بيئة عالمية</li><li>طلاقة في الإنجليزية، مع مهارات تواصل كتابية وشفوية قوية</li></ul><br><p><strong>ما ستكتسبه:</strong></p><br><br><ul><li>خبرة فعلية في الأمن السيبراني من اليوم الأول</li><li>تعرض عملي لمهام حوكمة الأمن السيبراني، وإدارة المخاطر، والامتثال</li><li>خبرة في العمل مع أطر الأمن، والضوابط، وممارسات إدارة المخاطر</li><li>فرص لاستكشاف الذكاء الاصطناعي، والأتمتة، والتحليلات ضمن الأمن السيبراني</li><li>فرص التعلم والتوجيه وبناء الشبكات والتطوير المهني</li><li>التعاون مع فرق الأمن والاعمال عبر الدول والوظائف والأسواق</li><li>خبرة عملية في تقاطع الأمن السيبراني والأعمال والذكاء الاصطناعي</li></ul><br><p><strong>أبرز البرنامج:</strong></p><br><br><ul><li> تعيين مدفوع لمدة 12 شهرًا</li><li> مدريد، إسبانيا</li><li> مصمم كخبرة غامرة، مع تعاون مكتبي منتظم لمساعدتك على التعلم بشكل أسرع، وبناء علاقات أقوى، وأن تصبح جزءاً فعالاً من الفريق</li></ul><br><p><strong>لماذا الانضمام إلى إريكسون؟</strong> في إريكسون، ستحظى بفرصة مميزة. الفرصة لاستخدام مهاراتك وخيالك لدفع حدود ما هو ممكن. لبناء حلول لم ترَ من قبل لحل بعض من أصعب مشاكل العالم. ستواجه التحديات، لكن لن تكون بمفردك. ستنضم إلى فريق من المبتكرين المتنوعين، جميعهم مدفوعون للخروج عن الوضع الراهن لصياغة ما يأتي لاحقاً.<br> <br><strong>ماذا يحدث بمجرد تقديمك؟</strong>انقر هنا لمعرفة كل ما تحتاج إلى معرفته عن شكل عملية التوظيف لدينا عادة. تشجيع مؤسسة متنوعة وشاملة هو جزء أساسي من قيمنا في إريكسون، لهذا ندعمها في كل ما نقوم به. نؤمن حقاً أن التعاون مع أشخاص ذوي تجارب مختلفة يدفع الابتكار، وهو أمر ضروري لنموّنا المستقبلي. نشجع الأشخاص من جميع الخلفيات على التقديم وتحقيق إمكاناتهم الكاملة كجزء من فريق إريكسون. فخورون بأننا صاحب عمل يوفر تكافؤ الفرص. تعرف على المزيد.</p><br><br><br><p><strong>البلد والمدن الأساسية:</strong> إسبانيا (ES) || مدريد</p><br><br><p><strong>معرف الطلب:</strong> 788186 </p><br><br><br><br><br> </div>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<p><strong>انضم إلى خبراء أمان الشبكات في Click ITS!</strong></p><br><br><p><strong>Click ITS</strong>، واحد من كبار مُدمجي الأنظمة الواقع في مصر، يوسّع قسم <strong>أمن الشبكات</strong> النخبة لدينا. نحن نتعاون مع عمالقة الصناعة بما في ذلك <strong>Fortinet، Palo Alto Networks، Kaspersky، CrowdStrike، Nozomi Networks، Tenable، وThales</strong> لتقديم حلول أمنية شاملة عبر طبقات مختلفة مثل NGFW، SD-WAN، EDR، XDR، أمان OT، حماية البيانات، المصادقة متعددة العوامل، وSOC.</p><br><br><p>نحن حالياً نبحث عن محترفين متحمسين ومندفعين للانضمام إلى فريقنا الديناميكي في الأدوار التالية:</p><br><br><p><strong>1. مهندس أمن شبكات مبتدئ</strong></p><br><br><p>هل أنت مستعد لتسريع مسيرتك المهنية في الأمن السيبراني؟ نبحث عن مهندس أمن شبكات مبتدئ عملي ذو أساس قوي في دفاع الشبكات وحرص على التعلم.</p><br><br><p><strong>الخبرة المطلوبة:</strong> 3 سنوات</p><br><br><p><strong>المسؤوليات الرئيسية:</strong></p><br><br><ul><li>تنفيذ وتهيئة وإدارة حلول الأمن عبر طبقات مختلفة (NGFW، SD-WAN، EDR/XDR).</li><li>المساعدة في نشر ودمج حلول البائعين من الدرجة الأولى بما في ذلك Fortinet، Palo Alto، وKaspersky.</li><li>مراقبة حركة الشبكة من أجل أحداث الأمان ومساعدة فريق SOC في استجابة الحوادث.</li><li>تشخيص وحل مشاكل أمان الشبكات في بيئات المؤسسات.</li><li>الحفاظ على توثيق الأمان وتحديث إجراءات التشغيل القياسية.</li></ul><p><strong>المؤهلات:</strong></p><br><br><ul><li>درجة البكالوريوس في هندسة الحاسبات أو تكنولوجيا المعلومات أو مجال ذو صلة.</li><li>حوالي 3 سنوات من الخبرة العملية في أمان الشبكات أو تكامل الأنظمة.</li><li>المام بثقافة NGFW، أمان نقاط النهاية، ومفاهيم حماية البيانات الأساسية.</li><li>شهادات بائعين ذات صلة (على سبيل المثال NSE 4، PCNSA) تعتبر إضافة قوية.</li><li>مهارات حل المشكلات المتميزة وموقف استباقي.</li></ul><p><strong>لماذا تنضم إلى Click ITS؟</strong></p><br><br><p><strong>العمل مع الأفضل: خبرة عملية مع تقنيات متطورة من كبرى الشركات العالمية.</strong></p><br><br><p><strong>نمو وظيفي: فرص تعلم مستمرة وتدريب ودعم الشهادات.</strong></p><br><br><p><strong>عمل ذو تأثير: حماية البنى التحتية الحيوية وشبكات المؤسسات من التهديدات الحديثة.</strong></p><br><br><p><strong>ثقافة ديناميكية: الانضمام إلى بيئة فريق تعاونية ومبتكرة وسريعة الإيقاع في مصر.</strong></p><br><br>
<br><br> </div>