وظائف مهندسى امن معلومات في مصر
١٥١٦٠ وظائف شاغرة
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>تهدف هذه الوظيفة إلى تسريع وأتمتة وضع الامتثال لأمن المعلومات عبر تقنيات تكنولوجيا المعلومات والتحول الرقمي. يعمل الاختصاصي كذراع الامتثال الفني لوظيفة InfoSec، مدمجًا المتطلبات التنظيمية (CBE، PCI DSS) مباشرة في أطر نشر البنية التحتية الحديثة. من خلال الاستفادة من البنية التحتية كرمز (IaC) عبر Terraform، تضمن هذه الوظيفة أن تكون ضوابط الأمان آلية ومراجعة ومدمجة في أسس بيئاتنا الافتراضية والأوتوماتية.</p><p>المسؤوليات الأساسية:</p><ul><li>الحفاظ على مُتعقب امتثال حي مربوط مباشرةً بقوالب نشر Terraform عبر مجالات تحكم إطار عمل الأمن السيبراني CBE النشطة، بما في ذلك إدارة الهوية والوصول IAM، وإدارة الوصول الفني PAM، وتقسيم الشبكات.</li><li>تعريف وفرض سياسات الامتثال كرمز (Compliance-as-Code)، ensuring أن جميع البنى التحتية الافتراضية والسحابية الموزّعة عبر Terraform تلتزم بطبيعتها باللوائح المصرفية والتزامات الرقابة الداخلية.</li><li>إجراء عروض فنية دورية ومراجعات شفرة آلية مع فرق تكنولوجيا المعلومات وDevOps للتحقق من حالة تنفيذ ضوابط الأمان ومعالجة فجوات الأدلة بشكل استباقي.</li><li>قيادة دورة المشاركة الكاملة لإطار PCI DSS، مع تولّي مسؤولية تحديد النطاق، وتقييم الثغرات، وتتبع التصحيح للوصول إلى جاهزية تقرير الامتثال (RoC) بالكامل.</li><li>التنسيق عبر الأقسام للتأكد من تطبيق ضوابط بيئة معلومات أصحاب البطاقات (CDE) بشكل صارم، وإدارتها بنسخ محدّثة وآمنة باستخدام وحدات Terraform معيارية وآمنة.</li><li>إدارة العلاقات مع معيدي الأمن المعتمدين (QSAs) والهيئات التنظيمية، مع الاستفادة من سجلات التحقق الآلي وملفات حالة النشر لتبسيط دورة التدقيق.</li><li>مراجعة وتدقيق واعتماد نصوص ووحدات Terraform لإزالة سوء تكوينات البنية التحتية الأمنية، مثل سياسات IAM مبالغ فيها، أو تخزين غير مشفر، أو منافذ شبكة مكشوفة.</li><li>دمج وإدارة أدوات اختبار الثبات الأمني للتطبيقات (SAST) للبنية التحتية كرمز (IaC) مثل Checkov أو Tfsec أو Sentinel مباشرة في خط نشر الإنتاج للكشف عن انتهاكات الامتثال قبل الإنتاج.</li><li>مواءمة وتوحيد تكوينات تعزيز الأمان الأساسية ومصفوفات الوصول عبر البيئات الافتراضية، وتحويل السياسات الإدارية التنظيمية إلى محافظ أمان معمارية آلية.</li><li>التخطيط وتنفيذ تمارين ضمان أمان داخلي مستمر تشمل اختبار التكوين ومراجعة الوصول مع نطاق وإدارة مقدمي اختبارات الاختراق من طرف ثالث وتقييم أمان السحابة.</li></ul></div></section><section><p class="heading">المرشح المستهدف</p><p class="paragraph"></p><p>حد أدنى 7 سنوات من خبرة أمن المعلومات، مع خبرة لا تقل عن 3 سنوات في مؤسسة بنكية كبرى أو مالية تحت إشراف البنك المركزي المصري (CBE).</p><p>خبرة عملية في Terraform: سجل مثبت من الكتابة والتدقيق وإدارة نصوص Terraform للإنتاج لتوفير بنية تحتية آمنة وتطبيق تعزيز النظام الأساسي.</p><p>إتقان تنظيمي: معرفة عميقة وتطبيقية بإطار الأمن السيبراني للبنك المركزي المصري وواجبات PCI DSS، بما في ذلك المشاركة الفعالة في دورة تقييم RoC كاملة أو SAQ-D.</p><p>DevSecOps وأدوات خطوط الأنابيب: معرفة عملية بإجراءات التحكم في الإصدارات الحديثة (Git/GitHub)، وخطوط CI/CD، وأدوات اختبار الثبات الأمني للتطبيقات (SAST) للبنية التحتية كرمز، مثل Checkov وTfsec أو HashiCorp Sentinel.</p><p>ضمان بنية تحتية تقنية: خلفية قوية في إجراء مراجعات تكوين آلية ويدوية، وتقييمات مخاطر، واختبار فجوات الامتثال عبر طبقات الشبكة، والتطبيقات، والبيئات الافتراضية/السحابية.</p><p>التواصل واللغة: مهارات تقرير فنية استثنائية مع القدرة على تحويل مخاطر الأمن المعقدة إلى لغة تنفيذية أو تنظيمية واضحة، بمعرفة مهنية بطلاقة بالعربية والإنجليزية.</p><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><b>التشكيل والإبداع - واجعلها تتحقق!</b></span><span>مجموعة فيليروويس وإنرابالي جروب مع علامتها Ideal Standard هي واحدة من الشركات الرائدة عالميًا في قطاع السيراميك ونمط الحياة. مع منتجاتنا المبتكرة والأنيقة من قطاعات تناول الطعام ونمط الحياة والحمام والصحة، نواصل خلق لحظات وغرف نشعر فيها بالراحة منذ 1748. نجاحنا قائم على شغف التصميم والقوة الابتكارية لما يزيد على 13,000 موظف في 42 دولة.</span><span>هل ترغب أن تكون جزءًا منا؟ #shapeandcreate</span><ul><li>تهيئة وصيانة وإصلاح مجموعة واسعة من أجهزة الشبكة، بما في ذلك الموجهات والمفاتيح وجدران الحماية (مثل Cisco ASA وPalo Alto وFortiGate) وأجهزة توزيع الحمل، إلى جانب نقاط الوصول اللاسلكي.</li><li>ضمان أداء الشبكة العالي والأمان والتوفر من خلال المراقبة المستمرة، والصيانة الاستباقية، والاستجابة السريعة للحوادث.</li><li>إدارة حلول VPN وأنظمة التحكم في الوصول إلى الشبكة (NAC) وغيرها من آليات الأمان المرتبطة بالشبكة لحماية أصول V&B الرقمية.</li><li>استخدام أدوات مراقبة الشبكة وإدارتها (مثل SolarWinds وPRTG وZabbix) لتحديد المشاكل الشبكية المعقدة وتشخيصها وحلها، مع إجراء تحليل السبب الجذري بشكل دقيق.</li><li>تصميم وتنفيذ وصيانة بنى تحتية LAN وWAN وWLAN قوية وآمنة وقابلة للتوسع عبر جميع المواقع.</li><li>تطوير وصيانة وثائق الشبكة الشاملة، بما في ذلك المخططات والتكوينات وإجراءات التشغيل القياسية.</li><li>التعاون مع فرق تكنولوجيا المعلومات والموردين الخارجيين لفهم المتطلبات واقتراح الحلول وتنفيذ خدمات وتكنولوجيات شبكية جديدة.</li><li>إدارة مخططات عناوين الشبكة (IPAM)، وتنفيذ وتكوين بروتوكولات التوجيه (مثل BGP وOSPF وEIGRP)، وتكوين أجهزة الشبكة لخدمات المصادقة والتفويض.</li><li>التأكد من الامتثال الصارم لسياسات أمان تكنولوجيا المعلومات لدى الشركة وأفضل الممارسات الصناعية المتعلقة ببنية الشبكات.</li><li>المشاركة بنشاط في تخطيط سعة الشبكة ومبادرات استعادة Disaster والاستمرارية التجارية ذات الصلة ببنية الشبكة.</li><li>تقديم إرشادات فنية متخصصة ودعم لفرق تكنولوجيا المعلومات الأخرى والمستخدمين النهائيين بشأن قضايا الشبكة، لضمان اتصال شبكي مثالي لجميع أنظمة المؤسسة.</li></ul><p>ملفك الشخصي:</p><br><ul><li><span>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الهندسة الكهربائية أو مجال ذي صلة.</span></li><li><span>يفضل الحصول على درجة الماجستير في أحد شهادات الشبكات الأساسية مثل CCNA أو CCNP أو CompTIA Network+.</span></li><li><span>مطلوب: شهادات متخصصة في الشبكات السحابية (مثل Azure Network Engineer Associate، Google Cloud Certified – Network Engineer)، أو Cisco المتقدمة (CCIE)، أو مزودي جدار حماية محددين (Palo Alto PCNSE، Fortinet NSE).</span></li><li><span>3-5 سنوات من الخبرة المثبتة في دور مهندس شبكات أو مسؤول شبكات مخصص.</span></li><li><span>إتقان ممتاز للغة الإنجليزية كتابة وتحدثًا لتسهيل التعاون العالمي.</span></li><li><span>إتقان مجموعة Microsoft Office لتوثيق التقارير وإعدادها.</span></li><li><span>معرفة عميقة ببروتوكولات الشبكة بما في ذلك TCP/IP وبروتوكولات التوجيه (BGP وOSPF وEIGRP) وتقنيات التبديل (VLANs وSTP).</span></li><li><span>خبرة واسعة مع أجهزة الشبكة: تكوين وصيانة واشتغال أجهزة التوجيه والمفاتيح وجدران الحماية وأجهزة توزيع الحمل.</span></li><li><span>فهم قوي لأمان الشبكات: إدارة VPN (IPSec وSSL)، ACLs، IDS/IPS)، وحلول NAC.</span></li><li><span>إتقان أدوات مراقبة وتحليل الشبكات.</span></li></ul><ul><li><span>مهارات تحليلية ومهارات تشخيص وحل مشكلات ممتازة مع نهج منهجي في استكشاف الأخطاء.</span></li><li><span>مهارات تواصل وتعاون قوية، مع القدرة على توضيح المعلومات الفنية بفعالية لجمهور متنوع (أطراف فنية وغير فنية) وإعداد وثائق شاملة.</span></li><li><span>القدرة على العمل بفعالية في فرق متعددة الوظائف، وبناء علاقات إيجابية مع فرق التطوير والمستخدمين ونظراء تكنولوجيا المعلومات الآخرين.</span></li><li><span>شخصية مبادرة قادرة على توقع القضايا المحتملة واقتراح حلول فعالة وتحمل مسؤولية المهام لتحسين موثوقية النظام وأداءه.</span></li><li><span>دقة عالية في الإعداد والمراقبة وتشخيص المشكلات لمنع الأخطاء وتقديم خدمة عالية الجودة.</span> <span></span></li></ul><span><b>فكر خارج الصندوق معنا! #shapeandcreate</b></span> </div>
<section><p class=\"heading jdMain\">الوصف الوظيفي</p><p class=\"heading\">الأدوار والمسؤوليات</p><div class=\"paragraph\"><p>إدارة وصيانة بنية تحتية تكنولوجيا المعلومات بما في ذلك الخوادم وأنظمة التخزين ومنصات التمثيل الافتراضي (VMware vSphere) ومعدات الشبكة وأجهزة المستخدم النهائي لضمان تشغيل موثوق. إدارة Microsoft Active Directory وGroup Policies وDNS وDHCP وخدمات الملفات وMicrosoft 365 لدعم احتياجات تكنولوجيا المعلومات التنظيمية. رصد أداء الأنظمة وتوافرها وعمليات النسخ الاحتياطي والأحداث الأمنية؛ تنفيذ وصيانة ممارسات الأمن السيبراني المثلى، وحماية النقاط النهائية، والضوابط المتعلقة بإدارة الوصول لضمان استمرارية الأعمال. تثبيت وتكوين واستكشاف معدات الشبكة بما فيها المحولات والشبكات اللاسلكية وحلول الاتصالات عبر IP للحفاظ على اتصال سلس. تنسيق وتنفيذ إجراءات النسخ الاحتياطي وبروتوكولات التعافي من الكوارث ومبادرات استمرارية الأعمال لحماية عمليات الأعمال الحيوية. دعم وإدارة الخدمات السحابية وبيئات البنية التحتية الهجينة مع إدارة الحوادث، وطلبات الخدمة، وحل المشكلات عبر عمليات إدارة خدمات تكنولوجيا المعلومات (ITSM). تطوير والحفاظ على الوثائق التقنية وإجراءات التشغيل ومقالات قاعدة المعرفة؛ إعداد تقارير منتظمة عن صحة النظام، وحالة البنية التحتية، وإدارة الأصول، ومؤشرات الأداء التشغيلية؛ المشاركة في مشاريع تكنولوجيا المعلومات، وترقيات البنية التحتية، وتنفيذ الأنظمة، ومبادرات تحسين العمليات؛ وتقديم التوجيه الفني والتدريب للمستخدمين النهائيين عند الحاجة.</p></div></section><section><p class=\"heading\">المرشح المثالي</p><p class=\"paragraph\"></p><p>درجة البكالوريوس في الهندسة الحاسوبية أو علوم الحاسوب أو تكنولوجيا المعلومات. خبرة +3 سنوات في بنية تكنولوجيا المعلومات، عمليات تكنولوجيا المعلومات، أو إدارة الأنظمة. خبرة قوية في إدارة بنية تكنولوجيا المعلومات بما في ذلك Windows Server وActive Directory وDNS وDHCP وMicrosoft 365 Administration وVMware vSphere وأنظمة التخزين وحلول النسخ الاحتياطي. فهم رصين لمبادئ الشبكات ( TCP/IP وVLANs والتوجيه والتبديل والشبكات اللاسلكية) مع خبرة عملية في معدات الشبكات من Cisco، أنظمة IP Telephony، وتقنيات السحابة مثل Microsoft Azure. مهارات ممتازة في استكشاف الأخطاء وتحليلها وحل المشكلات مع معرفة بأطر ITSM وأفضل ممارسات ITIL.</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>انضم إلينا</p><p>في فودافون، لم نُشكل مستقبل الاتصال لمستخدمينا فحسب، بل شكلنا مستقبل الجميع الذين ينضمون إلى فريقنا. عندما تعمل معنا، تكون جزءًا من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولية. إذا كنت ترغب في تطوير مسيرتك المهنية مع إيجاد التوازن المثالي بين العمل والحياة، فإن فودافون توفر الفرص لمساعدتك على الانتماء وإحداث تأثير حقيقي. الغرض من الدور</p><p>عن الدور، نبحث عن أخصائي ضمان الأمن السيبراني الأول للانضمام إلى فريقنا ولعب دور رئيسي في ضمان أمان بيئة فودافون الرقمية. يتولى هذا الدور مسؤولية إجراء اختبارات الاختراق، وتحليل الثغرات، وأنشطة ضمان الأمن عبر تطبيقات الويب والمنصات المحمولة والشبكات وبيئات السحابة. كأخصائي ضمان الأمن السيبراني الأول، ستتعاون بشكل وثيق مع الفرق التقنية والجهات المعنية بالأعمال لتحديد المخاطر الأمنية وتقويمها وتخفيفها مع ضمان الامتثال لسياسات ومعايير الأمن السيبراني في فودافون.</p><p>مسؤوليات العمل</p><ul><li>إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li><li>أداء تحليل الثغرات وتقديم توصيات الإصلاح لتعزيز وضع الأمن.</li><li>ضمان القبول الآمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات الأمن ومعايير الصناعة في فودافون.</li><li>أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات القائمة للحفاظ على الامتثال المستمر والحماية ضد التهديدات الناشئة.</li><li>المشاركة في تقييمات المخاطر للمشاريع الجديدة، وتقديم منظور ضمان أمني لضمان تحديد المخاطر وتخفيفها مبكرًا في دورة التطوير.</li><li>التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتخفيف منها بشكل فعال.</li><li>متابعة التطورات في التهديدات الأمنية والثغرات وأفضل الممارسات في الصناعة، وتطبيقها لتحسين عمليات ضمان الأمن.</li></ul><p>ليس المطابقة المثالية؟</p><p>هل تقلق من أنك لا تستوفي جميع المعايير المرجوة بدقة؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يمكن للجميع فيه الازدهار، مهما كان خلفهم الشخصي أو المهني. إذا كنت متحمسًا لهذا الدور لكن خبرتك لا تتوافق تمامًا مع كل جزء من الوصف الوظيفي، فنحثك على التقدم نظرًا لأنك قد تكون المرشح المناسب لهذا الدور أو لفرصة أخرى.</p><p>المهارات الأساسية والمعرفة والخبرة</p><p>الأنشطة الأساسية</p><ul><li>اتباع عمليات التسليم الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتوافق مع السياسات العالمية/المحلية.</li><li>ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.</li><li>التأكد من أن جميع المسارات تسير في الاتجاه الصحيح وتحقق أهدافها الرئيسية.</li><li>إصدار تقارير للمسارات الجارية إلى إدارة الأمن السيبراني والتكنولوجيا.</li><li>إدارة بناء واجهات مناسبة مع مختلف البائعين.</li><li>ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المناسب وضمن الميزانية المخصصة.</li></ul><p>معرفة قوية بأطر الأمن مثل MITRE ATT&CK وNIST وCIS.</p><p>الإلمام بإعدادات تقوية التكوينات للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).</p><p>الخبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات الأعمال.</p><p>القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف الثغرات الأمنيّة.</p><p>مهارات تحليلية قوية وحل المشكلات، مع القدرة على شرح قضايا الأمن المعقدة لأصحاب المصلحة الفنيين وغير الفنيين.</p><p>الشهادات ذات الصلة تعتبر إضافة (OSCP، eWPTX، eCPPT، أو ما يماثلها).</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li>إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li><li>أداء تحليل الثغرات وتقديم توصيات الإصلاح لتعزيز وضع الأمن.</li><li>ضمان القبول الآمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات الأمن ومعايير الصناعة في فودافون.</li><li>أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات القائمة للحفاظ على الامتثال المستمر والحماية ضد التهديدات الناشئة.</li><li>المشاركة في تقييمات المخاطر للمشاريع الجديدة، وتقديم منظور ضمان أمني لضمان تحديد المخاطر وتخفيفها مبكرًا في دورة التطوير.</li><li>التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتخفيف منها بشكل فعال.</li><li>متابعة التطورات في التهديدات الأمنية والثغرات وأفضل الممارسات في الصناعة، وتطبيقها لتحسين عمليات ضمان الأمن.</li><li>اتباع عمليات التسليم الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتوافق مع السياسات العالمية/المحلية.</li><li>ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.</li><li>التأكد من أن جميع المسارات تسير في الاتجاه الصحيح وتحقق أهدافها الرئيسية.</li><li>إصدار تقارير للمسارات الجارية إلى إدارة الأمن السيبراني والتكنولوجيا.</li><li>إدارة بناء واجهات مناسبة مع مختلف البائعين.</li><li>ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المناسب وضمن الميزانية المخصصة</li><li>معرفة قوية بأطر الأمن مثل MITRE ATT&CK وNIST وCIS.</li><li>الإلمام بإعدادات تقوية التكوينات للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).</li><li>الخبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات الأعمال.</li><li>القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف الثغرات الأمنيّة.</li><li>مهارات تحليلية قوية وحل المشكلات، مع القدرة على شرح قضايا الأمن المعقدة لأصحاب المصلحة الفنيين وغير الفنيين.</li><li>الشهادات ذات الصلة تعتبر إضافة (OSCP، eWPTX، eCPPT، أو ما يماثلها).</li></ul><p></p></section>
<p><h4>انضم إلينا</h4>
<p>في فودافون، لسنا فقط نُشكّل مستقبل الاتصالات لعملائنا - بل نُشكّل المستقبل للجميع ممن ينضمون إلى فريقنا. عندما تعمل معنا، أنت جزء من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولاً. إذا كنت ترغب في تطوير مسيرتك المهنية أثناء العثور على التوازن المثالي بين العمل والحياة، تقدم فودافون الفرص لمساعدتك على الانتماء وتحقيق تأثير حقيقي.</p>
<h4>غرض الدور</h4>
<p>تصميم وتخطيط ونشر وإدارة بنية الشبكة الأساسية، بما في ذلك المحولات والموجهات وأنظمة wireless، لضمان اتصال سلس.</p>
<h4>المسؤوليات الأساسية</h4>
<ul>
<li>تطوير وتنفيذ والحفاظ على سياسات الشبكة والمعايير والإجراءات وفقاً لأفضل الممارسات الصناعية ومتطلبات الامتثال للعملاء.</li>
<li>تصميم وتنفيذ شبكات LAN وWAN وSD-WAN ومراكز البيانات.</li>
<li>تكوين ودعم حلول التوجيه والتبديل والشبكات اللاسلكية وVPN.</li>
<li>تعريف المعايير والمتطلبات لإدارة ومراقبة أداء الشبكة وحل الحوادث.</li>
<li>دعم تكامل أمان الشبكة مع جدران الحماية وغيرها من حلول الأمن.</li>
<li>صيانة وثائق ومخططات الشبكة.</li>
<li>ضمان الامتثال لأمان الشبكة والمعايير التشغيلية.</li>
<li>تكوين وتثبيت أجهزة وبرمجيات الشبكة.</li>
<li>استكشاف مشكلات الاتصال ومراقبة أداء الشبكة.</li>
<li>إجراء صيانة دورية وتحديثات البرامج الثابتة على أجهزة الشبكة.</li>
</ul>
<h4>إدارة المشروع</h4>
<ul>
<li>القدرة على إدارة شركاء آخرين وتقديم المشورة والتوصيات لضمان تسليم المشاريع بالجودة المطلوبة.</li>
<li>تحديد فرص التحسين المستمر في عمليات تقديم الخدمات بشكل استباقي.</li>
<li>ضمان امتثال حلول الشبكات للمتطلبات التنظيمية والمعايير الصناعية وسياسات المؤسسة.</li>
<li>تحديد وتخفيف المخاطر طوال دورة التسليم.</li>
</ul>
<h4>إدارة أصحاب المصلحة</h4>
<ul>
<li>التعاون مع الفرق الداخلية وفرق العملاء لضمان العلاقات وروح العمل الجماعي.</li>
<li>دفع الابتكار من خلال استكشاف وتبني أدوات ومنهجيات شبكات حديثة ومتقدمة.</li>
</ul>
<h4>إدارة المخاطر</h4>
<ul>
<li>الإشراف على إنشاء وتنفيذ خطط الطوارئ.</li>
<li>تتبع أداء الخدمة باستخدام مؤشرات الأداء الرئيسية (KPIs) واتفاقيات مستوى الخدمة (SLAs)، وتقديم تقارير منتظمة للعملاء والإدارة العليا.</li>
<li>تقييم مستمر لعمليات تقديم الأمان وتنفيذ تحسينات لزيادة الكفاءة وتقليل التكاليف وتحسين رضا العملاء.</li>
<li>الإشراف على حل مشاكل الخدمة وتصعيد القضايا المعقدة حسب الحاجة، وضمان حل سريع وتأثير محدود على العملاء.</li>
<li>تحديد المخاطر المحتملة لإيصال المشروع وتنفيذ استراتيجيات التخفيف لتقليل الاضطرابات.</li>
<li>التعاون مع أقسام أخرى (مثلاً المبيعات، تقنية المعلومات، تطوير المنتجات) لتقديم حلول وخدمات مبتكرة تضيف قيمة للعملاء.</li>
</ul>
<h4>الامتثال والتدقيق</h4>
<ul>
<li>ضمان توافق تقديم الشبكات مع الأنظمة واللوائح وإطارات الامتثال والمعايير الصناعية المعنية.</li>
<li>الإشراف على التدقيقات الأمنية الداخلية والخارجية لتقييم الامتثال وتحديد مجالات للتحسين.</li>
</ul>
<h4>الكفاءات الأساسية والمعرفة والخبرة</h4>
<ul>
<li>من 4 إلى 8 سنوات من الخبرة في حلول الشبكات وتنفيذ الأجهزة.</li>
<li>درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو الهندسة أو مجال ذو صلة.</li>
<li>مهارات تواصل وتفاعل وعرض قوية.</li>
<li>مهارات عمل ضمن فريق مع القدرة على التأثير في الآخرين.</li>
<li>إتقان ممتاز للغتين العربية والإنجليزية.</li>
<li>خبرة في مشاريع شبكات واسعة النطاق عبر بيئات متنوعة.</li>
<li>خُبرة في مجالات مثل فهم قوي لـ TCP/IP والتوجيه والتبديل.</li>
<li>القدرة على استكشاف مشكلات الشبكة المعقدة.</li>
<li>يجب أن تتوفر لديك مؤهلات تقنية أو مهنية:
<ul>
<li>شهادات CCNA / CCNP أو ما يعادلها.</li>
<li>فهم أساسيات أمن الشبكات.</li>
<li>خبرة مع منصات Cisco وFortinet وJuniper وF5 وTrend Micro وHuawei أو ما يشابهها.</li>
<li>فهم قوي لأساليب دمج أنظمة تكنولوجيا المعلومات والاتصالات (ICT).</li>
<li>شهادات ذات صلة مثل CISSP وCISM وPMP أو ITIL تعتبر ميزة.</li>
</ul>
</li>
<li>معرفة قوية بأطر ومعايير الشبكات والأمن (مثلاً ISO 27001 وNIST CSF وPCI-DSS).</li>
<li>القدرة على فهم وإدارة المفاهيم والعمليات التقنية، وربط احتياجات أصحاب المصلحة التقنيين وغير التقنيين.</li>
<li>الطلاقة مع تقنيات وأدوات الشبكات.</li>
<li>معرفة بعمليات وأدوات ضمان الجودة لضمان أن تفي المطالب والمتطلبات بجودة المعايير.</li>
<li>خبرة في إدارة التغييرات في نطاق المشروع والجدول الزمني والمتطلبات مع تقليل الاضطراب في تقدم المشروع.</li>
</ul>
<h4>ليس مناسباً تماماً؟</h4>
<p>هل تشعر بأنك لا تستوفي جميع المعايير المطلوبة بالضبط؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يزدهر فيه الجميع، بغض النظر عن خلفيتهم الشخصية أو المهنية. إذا كنت متحمساً لهذا الدور لكن خبرتك لا تتطابق تماماً مع كل جزء من وصف الوظيفة، فنشجعك على التقديم فقد تكون المرشح المناسب لهذا الدور أو فرصة أخرى.</p>
<h4>من نحن</h4>
<p>نحن شركة اتصالات دولية رائدة، نخدم ملايين العملاء. في فودافون، نؤمن بأن الاتصال قوة من أجل الخير. إذا استخدمناه للأشياء التي تهم حقاً، يمكن أن يحسن حياة الناس والعالم من حولهم. من خلال تقنيتنا نمكّن الناس، ونصل الجميع بغض النظر عمن هم أو أين يعيشون، ونحمي الكوكب، بينما نساعد عملاءنا على القيام بالمثل.</p>
<p>الانتماء في فودافون ليس مفهوماً؛ بل هو حياة وتنفس ويتم صقله من خلال كل ما نقوم به. ستكون جزءاً من مجتمع عالمي ومتعدد الثقافات، يضم عقول مختلفة وإمكانات وخلفيات وثقافات متعددة. نحن ملتزمون بزيادة التنوع وضمان التمثيل المتساوي وجعل فودافون مكاناً يشعر فيه الجميع بالأمان والتقدير والانتماء.</p>
<p>إذا كنتم بحاجة إلى أي تعديلات معقولة أو لديكم طلب إمكانية وصول كجزء من عملية التوظيف الخاصة بكم، على سبيل المثال وقت إضافي أو فترات استراحة أثناء التقييمات عبر الإنترنت، يرجى الرجوع إلى إرشادات التعديلات في طلب التوظيف الخاصة بالشركة للحصول على الدعم.</p>
<p>معاً نستطيع.</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><br><ul><li><p>تقديم خدمات الاستشارات في الأمن السيبراني ومخاطر التكنولوجيا عبر مختلف القطاعات الصناعية.</p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني وتكنولوجيا المعلومات التي تغطي التطبيقات والبنية التحتية وبيئات السحابة والعمليات التجارية. القدرة على وضع المخاطر والضوابط ومتطلبات الامتثال وإرشادات التنفيذ</p></li><li><p>القدرة على مراجعة المنشورات التنظيمية والإشعارات والمعايير والتوجيهات وتحديد الالتزامات التكنولوجية والأمن السيبراني المعمول بها</p></li><li><p>إجراء حوكمة الأمن السيبراني والامتثال والنضج وفعالية الضوابط وفقًا لمعايير الصناعة والمتطلبات التنظيمية.</p></li><li><p>تقييم وتعزيز هياكل الحوكمة وأطر إدارة المخاطر ونماذج تشغيل الأمن السيبراني.</p></li><li><p>تطوير ومراجعة سياسات الأمن السيبراني والمعايير والإجراءات والوثائق الداعمة للحوكمة.</p></li><li><p>دعم العملاء في إنشاء وتحسين مراقبة الامتثال وإدارة المخاطر وبرامج الضمان.</p></li><li><p>إجراء تقييمات الفجوات وتطوير خرائط طريق الإصلاح المتوافقة مع الأطر التنظيمية الرائدة.</p></li><li><p>دعم مبادرات المرونة بما في ذلك استمرارية الأعمال والتعافي من الكوارث وتقييمات المرونة التشغيلية.</p></li><li><p>تحديد المخاطر وتقييم الضوابط وتحليل النتائج وتقديم توصيات عملية لتحسين وضع الأمان والمخاطر.</p></li><li><p>تطوير تقارير مفصلة وعروض تنفيذية وملخصات إدارة مصممة لجمهور تقني وأعمال معاً.</p></li><li><p>تسهيل ورش العمل مع أصحاب المصالح والمقابلات وجلسات العمل مع فرق التكنولوجيا والأمان والمخاطر والأعمال.</p></li><li><p>إدارة عدة مشاريع، وضمان التسليم في الوقت وجودة العمل والالتزام بالممارسات الرائدة.</p></li><li><p>توجيه وتدريب أعضاء الفريق junior، والمساهمة في تطوير القدرات وتبادل المعرفة عبر الممارسة.</p></li><li><p>البقاء على اطلاع على التهديدات السيبرانية الناشئة واتجاهات التكنولوجيا والتغييرات التنظيمية وأفضل الممارسات الصناعية</p></li></ul><p><strong> </strong></p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"></p><p>للمؤهل للمنصب، يجب أن تكون لديك</p><ul><li><p>درجة البكالوريوس أو الماجستير في تكنولوجيا المعلومات، الأمن السيبراني وغيرها.</p></li><li><p>مهارات تواصل ممتازة وذهن استشاري.</p></li><li><p>3-8 سنوات من الخبرة في الأمن السيبراني، مخاطر التكنولوجيا، مخاطر IT، الامتثال، الحوكمة، المرونة، أو خدمات الاستشارات</p></li><li><p>جواز سفر صالح للسفر.</p></li><li><p>مهارات تواصل ممتازة وذهن استشاري.</p><br></li></ul><p>من حيث المبدأ، ستشمل أيضاً</p><ul><li><p>شهادات معترف بها صناعيًا مثل CISSP، CRISC، CISM ISO 27001 LA/LI</p></li><li><p>خبرة في العمل مع منصات GRC (مثل Archer، ServiceNow GRC وغيرها).</p></li><li><p>الاطلاع على أمان السحابة والخصوصية والمرونة التشغيلية أو برامج إدارة مخاطر الطرف الثالث</p></li><li><p>خبرة في دعم العملاء في قطاعات منظمة للغاية مثل الخدمات المالية أو الحكومة</p></li><li><p>معرفة بالأطر واللوائح الإقليمية في منطقة الشرق الأوسط</p></li></ul><p></p></section>
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
<span><b>شكل وابدع - واجعلها واقعًا!</b></span><span>تعتبر مجموعة فيلريوِّي Boch مع علامة IdeAL Standard إحدى الشركات الرائدة عالميًا في قطاع السيراميك ونمط الحياة. مع منتجاتنا المبتكرة والأنيقة من فئتي Dining & Lifestyle وBath & Wellness، ونحن نخلق لحظات وغرف تشعر فيها بالرضا منذ 1748. نجاحنا قائم على الشغف وخبرة التصميم وقوة الابتكار لدى أكثر من 13,000 موظف في 42 دولة.</span><span>هل تريد أن تكون جزءًا منا؟ #shapeandcreate</span><ul><li>تكوين وصيانة واستكشاف مجموعة واسعة من أجهزة الشبكة، بما في ذلك الموجهات والمفاتيح وجدران الحماية (مثلاً Cisco ASA, Palo Alto, FortiGate) وموازنات التحميل، إلى جانب نقاط الوصول اللاسلكية.</li><li>ضمان أداء الشبكة العالي والأمن والتوافر من خلال المراقبة المستمرة والصيانة الاستباقية والاستجابة السريعة للحوادث.</li><li>إدارة حلول VPN وأنظمة التحكم في وصول الشبكة (NAC) وغيرها من آليات أمان الشبكات لحماية أصول شركة V&B الرقمية.</li><li>استخدام أدوات مراقبة وإدارة الشبكة (مثل SolarWinds, PRTG, Zabbix) لتحديد وتشخيص وحل مشاكل الشبكة المعقدة، وإجراء تحليل جذر الأسباب بشكل دقيق.</li><li>تصميم وتنفيذ وصيانة بنى تحتية LAN وWAN وWLAN قوية وآمنة وقابلة للتوسع عبر جميع المواقع.</li><li>تطوير وصيانة وثائق الشبكة الشاملة، بما في ذلك المخططات والتكوينات وإجراءات التشغيل القياسية.</li><li>التعاون مع فرق تكنولوجيا المعلومات والبائعين الخارجيين لفهم المتطلبات واقتراح الحلول وتنفيذ خدمات وتكنولوجيات شبكة جديدة.</li><li>إدارة مخططات عناوين الشبكة (IPAM)، وتنفيذ وتكوين بروتوكولات التوجيه (مثل BGP وOSPF وEIGRP)، وتكوين أجهزة الشبكة لخدمات المصادقة والتفويض.</li><li>ضمان الامتثال الصارم لسياسات أمان تكنولوجيا المعلومات في الشركة وأفضل الممارسات الصناعية المرتبطة بالبنية التحتية للشبكة.</li><li>المشاركة بنشاط في تخطيط سعة الشبكة ومبادرات استرداد الكوارث والتخطيط لاستمرارية الأعمال المرتبطة بالبنية التحتية للشبكة.</li><li>تقديم إرشادات فنية متخصصة ودعم لفرق تكنولوجيا المعلومات الأخرى والمستخدمين النهائيين في قضايا الشبكة، مع ضمان اتصال شبكي مثالي لجميع أنظمة المؤسسة.</li></ul><p>ملفك الشخصي:</p><br><ul><li><span>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الهندسة الكهربائية أو مجال ذي صلة بشكل وثيق.</span></li><li><span>يفضل أن يكون لديك درجة ماجستير مع شهادة أساسية في الشبكات مثل CCNA أو CCNP أو CompTIA Network+.</span></li><li><span>مفضل جدًا: شهادات متخصصة في شبكات السحابة (مثل Azure Network Engineer Associate، Google Cloud Certified – Network Engineer)، أو Cisco متقدمة (CCIE)، أو موزعي جدار حماية محددين (Palo Alto PCNSE، Fortinet NSE).</span></li><li><span>من 3-5 سنوات خبرة مثبتة في دور مهندس الشبكات المكرس أو مسؤول الشبكة.</span></li><li><span>إتقان ممتاز للغة الإنجليزية، كتابة وتحدثًا، لتسهيل التعاون العالمي.</span></li><li><span>إتقان حزمة Microsoft Office لأغراض التوثيق والتقارير.</span></li><li><span>معرفة عميقة ببروتوكولات الشبكة بما في ذلك TCP/IP وبروتوكولات التوجيه (BGP، OSPF، EIGRP) وتقنيات التبديل (VLANs، STP).</span></li><li><span>خبرة واسعة مع أجهزة الشبكة: تكوين وصيانة واستكشاف أخطاء الموجهات والمفاتيح وجدران الحماية وموازنات التحميل.</span></li><li><span>فهم قوي لأمان الشبكة: إدارة VPN (IPSec، SSL) وقوائم ACL وIDS/IPS)، وحلول NAC.</span></li><li><span>إتقان أدوات المراقبة والتحليل الشبكية.</span></li></ul><ul><li><span>مهارات تحليلية، تشخيصية، وحل مشكلات ممتازة مع نهج منهجي لاستكشاف الأخطاء.</span></li><li><span>مهارات اتصال وتعاون قوية، والقدرة على توضيح المعلومات الفنية بوضوح وفعالية لجمهور متنوع (أصحاب المصلحة فنيين وغير فنيين) ولإنشاء وثائق شاملة.</span></li><li><span>القدرة على العمل بفعالية ضمن فرق متعددة الوظائف، وبناء علاقات إيجابية مع فرق التطوير ومستخدمي الأعمال وزملاء IT الآخرين.</span></li><li><span>شخصية مبادرة يمكنها توقع القضايا المحتملة واقتراح حلول فعالة وتحمل مسؤولية المهام لتحسين موثوقية النظام وأدائه.</span></li><li><span>اهتمام شديد بالتفاصيل في التكوين والمراقبة وتشخيص المشكلات لمنع الأخطاء وتقديم خدمة عالية الجودة.</span> <span></span></li></ul><span><b>فكر خارج الصندوق معنا! #shapeandcreate</b></span> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>في ألسـتوم، نفهم شبكات النقل وما يحرك الناس. من القطارات عالية السرعة والمترو والقطارات الأحادية والترام إلى الأنظمة الشاملة والخدمات والبنية التحتية والإشارات والتنقل الرقمي، نعرض لعملائنا المتنوعين أوسع نطاق من المحفظة في الصناعة. كل يوم، يقود 80,000 زميل الطريق نحو تنقل أكثر اخضرارًا وأكثر ذكاءً في جميع أنحاء العالم، مع ربط المدن بينما نقلل من الكربون ونستبدل السيارات. هل يمكنك أن تكون مدير الأمن السيبراني للمشروع بدوام كامل في مصر الذي نبحث عنه؟ دورك المستقبلي خذ تحديًا جديدًا وتقدم بخبرتك في إدارة مشاريع الأمن السيبراني في مجال cutting-edge جديد. ستعمل جنبًا إلى جنب مع فرق شغوفة ومتحمسة ومتفانية. ستساعد في تشكيل مستقبل أنظمة النقل الآمنة من خلال تحليل احتياجات الأمن للمشروع والبرنامج، وتحديد أهداف الأمن، ومعالجة المخاطر السيبرانية الرئيسية. يوميًا، ستعمل عن قرب مع فرق عبر الأعمال (الهندسة، إدارة المشروع، ودعم العملاء)، وتخطط أنشطة الأمن داخل دورة حياة التطوير، وتضمن التوافق مع القوانين واللوائح وتوقعات العملاء. ستعتني تحديدًا بتسليم مشاريع turnkey، مع التأكد من أنها تتماشى مع المتطلبات العقدية وتتجاوز توقعات العملاء. سنعتمد عليك في: • ضمان التكلفة/الجودة/التأخير لتسليمات الأمن السيبراني للمشروع/البرنامج • إجراء تحليل مخاطر سيبرانية وتحديد بنية ومتطلبات الأمن السيبراني • تمرير المتطلبات للموردين وإدارة مخاطر الطرف الثالث • تعريف وتطبيق مستويات ضمان الأمن السيبراني • تطوير إجراءات تشغيل الأمن السيبراني • تقييم مستوى الأمن السيبراني المحقق للمشروع • تقديم الدعم خلال اجتماعات التصميم الفني لأنشطة الأمن السيبراني • الحصول على اتفاق من المشروع/البرنامج/العميل على التدابير الأمنية المطبقة • إدارة الثغرات والقضايا السيبرانية وخطط العمل • معالجة اتصالات الأمن السيبراني للبرنامج/المشروع • إدارة العلاقات مع المدققين الخارجيين أثناء تدقيقات الأمن السيبراني • وضع دروس مستفادة لتحسين المشاريع المستقبلية كل ما يتعلق بك نحن نقدر الشغف والموقف أكثر من الخبرة. لهذا السبب لا نتوقع أن تمتلك كل مهارة بمفردها. بل أدرجنا بعض المهارات التي نعتقد أنها ستساعدك على النجاح والنمو في هذا الدور: • شهادة جامعية أو هندسية • خبرة بمسؤولية مباشرة عن الهندسة والتصميم والتطوير عمليًا • معرفة بالأمن السيبراني مع خبرة في نشر تقنيات الأمن • شهادات الأمن السيبراني مثل GICSP، CISSP، GSEC، أو CISM • خبرة في الأنظمة المدمجة أو الصناعية (السكك الحديدية، الطيران، إلخ) • الإلمام بمعايير ولوائح الأمن السيبراني، مثل ISO 2700X، 62443، NIST، وNIS • الإتقان في أساليب تحليل مخاطر الأمن السيبراني، مثل EBIOS • مهارات قوية في إدارة QCD (الجودة، التكلفة، التسليم) ما ستستمتع به انضم إلينا في رحلة تحويلية مدى الحياة؛ صناعة السكك الحديدية هنا لتبقى، لذا يمكنك النمو وتطوير مهارات وخبرات جديدة طوال حياتك المهنية. كما ستستمتع أيضًا ب: • الاستقرار والتحديات ومسار وظيفي بعيد المدى خالٍ من الروتين اليومي الممل • العمل مع معايير أمان جديدة لإشارات السكك الحديدية • التعاون مع فرق أفقية وزملاء مساعدين • المساهمة في مشاريع مبتكرة • الاستفادة من بيئة عمل مرنة وشاملة • توجيه مسارك المهني في أي اتجاه تختاره عبر الوظائف والبلدان • الاستفادة من استثمارنا في تطويرك من خلال تعلم معتمد ومكافئ • التقدم نحو مناصب قيادية عليا أو مسارات خبرة فنية • الاستفادة من حزمة مكافآت عادلة وديناميكية تعترف بالأداء والإمكانات، إضافة إلى تغطية اجتماعية شاملة ومنافسة (الحياة، الرعاية الطبية، التقاعد) ليس عليك أن تكون هاوي قطارات لتزدهر معنا. نضمن أنه عندما تركب إحدى قطاراتنا مع أصدقائك أو عائلتك، ستفتخر. إذا كنت مستعدًا للتحدي، نود أن نسمع منك! ملاحظة مهمة كعمل عالمي، نحن صاحب عمل يتيح فرص متساوية ونحتفي بالتنوع عبر أكثر من 70 دولة نعمل فيها. نلتزم بخلق مكان عمل شامل للجميع. قسم الوظيفة: مدير مشروع، مدير، تكنولوجيا، إدارة</p></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><ul><li>شهادة جامعية أو هندسية</li><li>خبرة بمسؤولية مباشرة عن الهندسة والتصميم والتطوير عمليًا</li><li>معرفة بالأمن السيبراني مع خبرة في نشر تقنيات الأمن</li><li>شهادات الأمن السيبراني مثل GICSP، CISSP، GSEC، أو CISM</li><li>خبرة في الأنظمة المدمجة أو الصناعية (السكك الحديدية، الطيران، إلخ)</li><li>الإلمام بمعايير ولوائح الأمن السيبراني، مثل ISO 2700X، 62443، NIST، وNIS</li><li>إتقان أساليب تحليل مخاطر الأمن السيبراني، مثل EBIOS</li><li>مهارات قوية في إدارة QCD (الجودة، التكلفة، التسليم)</li></ul><p></p></section>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>مدير أمن المعلومات والمخاطر1.\n<br> تفاصيل الوظيفة: المسمى الوظيفي: مدير أمن المعلومات والمخاطر القسم: خدمات التقنية / تقنية المعلومات التقارير إلى: أمن المعلومات / الرئيس التنفيذي للتقنية نوع التوظيف: دائم الموقع: المعادي،Degla – في الموقع الدرجة: وفق الهيكل التنظيمي المباشر: وفق الهيكل التنظيمي المعتمد 2.\n<br> الغرض من الوظيفة: مسؤول مدير أمن المعلومات والمخاطر عن قيادة وظيفة أمن المعلومات والمخاطر السيبرانية في المؤسسة.\n> سيتولى الدور تصميم وتنفيذ والحفاظ على برنامج الأمن السيبراني، إدارة مخاطر أمن المعلومات على مستوى المؤسسة، وضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية المعمول بها، وتعزيز ثقافة أمنية واعية عبر المنظمة.\n> يقدِّم الدور قيادة استراتيجية وتشغيلية عبر حوكمة الأمن المعلوماتي، والمخاطر والامتثال (GRC)، عمليات الأمن، الاستجابة للحوادث، حماية البيانات، والتوعية الأمنية.\n> 3. المسؤوليات الأساسية والنتائج المتوقعة: ستكون مسؤولاً عن التطوير والتنفيذ والتحسين المستمر لـ: إستراتيجية أمن المعلومات وخريطة طريق الأمن السيبراني سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات نظام إدارة أمن المعلومات (ISMS) سجل مخاطر تكنولوجيا المعلومات والمخاطر السيبرانية على مستوى المؤسسة تقارير تقييم مخاطر أمن المعلومات خطط العلاج والتخفيف من المخاطر تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية المعمول بها إطار عمل التحكم في الأمن السيبراني وتقارير فاعلية الضوابط تقارير تقييم الثغرات والاختبارات الأمنية (VAPT) تقارير الحوادث السيبرانية وتحليل الأسباب الجذرية (RCA) لوحات مراقبة الأمن والتهديدات لوحات KPI وKRI الأمنية سياسات ونماذج وحدود وصول هوية وإدارة الوصول (IAM) تصنيف البيانات وإطار حماية البيانات تقارير التدقيق الداخلي والخارجي ومستودع أدلة الأدلة نتائج التدقيق والتتبع الإغلاق استمرارية الأعمال والتعافي من الكوارث (BCP/DR) محاذاة الأمن التوعية الأمنية والتقارير التنظيمية وتقييمات الامتثال 4. المسؤوليات الأساسية: أ. الاستراتيجية والحوكمة الأمنية المعلوماتية وضع وتنفيذ إستراتيجية أمن المعلومات وخريطة الطريق السيبرانية للمنظمة. ملكية النظام وإدارتها المستمرة (ISMS). تطوير والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات. وضع أطر حوكمة سيبرانية فعالة متوافقة مع أهداف الأعمال. تقديم تقارير منتظمة عن وضع الأمن السيبراني، وخطر التعرض، والامتثال، وأداء برنامج الأمن التنفيذيين. وضع ومراقبة مؤشرات الأداء الأمني (KPIs) وKRIs. التأكد من دمج متطلبات الأمن المعلوماتي في مبادرات التكنولوجيا والمشروعات والعمليات. ب. إدارة مخاطر الأمن المعلوماتي قيادة تقييمات مخاطر أمن المعلومات والأمن السيبراني بشكل منتظم عبر المؤسسة. ملكية والحفاظ على سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني. تعريف وتقييم وترتيب أولويات المخاطر والتواصل حولها. تطوير وإدارة خطط معالجة المخاطر والتأكد من تتبع أنشطة التصحيح حتى الإغلاق. العمل عن كثب مع وحدات الأعمال وتكنولوجيا المعلومات وأصحاب المصالح الآخرين لتحديد استراتيجيات التخفيف المناسبة للمخاطر. ترجمة مخاطر الأمن السيبراني الفنية إلى تأثير على الأعمال والتواصل بفعالية للإدارة العليا. مراقبة ملف المخاطر السيبرانية العام للمؤسسة وتقديم توصيات لتقليل المخاطر. ج. عمليات الأمن ومركز SOC إشراف على أنشطة مركز عمليات الأمن (SOC)، بما في ذلك محللي SOC والمهندسين الأمنيين. ضمان مراقبة أمنية فعالة، واكتشاف التهديدات، والتحقيق والاستجابة. الإشراف على عمليات SIEM ومنصات مراقبة الأمن مثل Microsoft Sentinel، Splunk، أو تقنيات مكافئة. إنشاء ومراقبة عمليات إدارة الحوادث الأمنية. مراجعة التنبيهات والحوادث والاتجاهات ومصدر threats. ضمان وجود آليات تصعيد واستجابة مناسبة للأحداث الأمنية الحرجة. تحسين فاعلية ضوابط الأمن والعمليات التشغيلية. د. استجابة حوادث الأمن السيبراني قيادة قدرة استجابة الحوادث السيبرانية في المنظمة. ضمان الكشف الفعّال والاحتواء والاستئصال والتعافي وأنشطة ما بعد الحادث. تطوير وصيانة وتحسين مستمر لخطة استجابة حوادث الأمن السيبراني (CIRP). إجراء تمارين واستجابات حوادث دورية. قيادة التحقيقات في الحوادث الأمنية الكبيرة وضمان إكمال تحليل السبب الجذري (RCA). تتبع الإجراءات التصحيحية والوقائية الناتجة عن الحوادث الأمنية. التأكد من إدماج الدروس المستفادة في ضوابط وعمليات الأمن. هـ. الحوكمة، المخاطر والامتثال قيادة أنشطة حوكمة الأمن المعلوماتي، والمخاطر، والامتثال (GRC). التأكد من الامتثال للمتطلبات التنظيمية والصناعية المعمول بها، بما في ذلك: متطلبات الهيئة الوطنية للأمن السيبراني (NCA)، قانون حماية البيانات الشخصية السعودي (PDPL)، متطلبات المكتب الوطني لإدارة البيانات (NDMO)، ISO/IEC 27001، وغيرها من الأنظمة ذات الصلة بالأمن السيبراني وحماية البيانات تنسيق التدقيقات والتقييمات الأمنية الداخلية والخارجية. جمع أدلة التدقيق والحفاظ على مستودع أدلة الأمن منظَّم. تتبع نتائج التدقيق وخطط التصحيح وحالة الإغلاق. إعداد تقارير الإدارة والامتثال التنظيمي. دعم التقييمات التنظيمية والمراجعات والتقديمات حسب الحاجة. و. حماية البيانات والخصوصية إنشاء والحفاظ على أطر حماية البيانات وتصنيف المعلومات. التأكد من تطبيق ضوابط أمان مناسبة للبيانات الحساسة والشخصية. العمل مع الأطراف المعنية لدعم الامتثال لـ PDPL والمتطلبات المتعلقة بحماية البيانات. إنشاء ضوابط وصول البيانات ومعالجتها والاحتفاظ بها وحمايتها المناسبة. دعم تقييمات مخاطر الخصوصية وحماية البيانات عند الضرورة. ز. الثغرات والاختبار الأمني الإشراف على أنشطة إدارة الثغرات عبر بيئات تقنية المعلومات. تنسيق تقييمات الثغرات والاختبار الو-pentest. مراجعة تقارير الثغرات والاختبارات. التأكد من أن الثغرات الأمنية تُعطى الأولوية وفقاً لمخاطر الأعمال. تتبع أنشطة الإصلاح والتحقق من إغلاق الثغرات الحرجة وعالية المخاطر. التأكد من دمج الاختبار الأمني في مشاريع وتقنيات الأنظمة ذات الصلة. ح. الهوية وإدارة الوصول إنشاء والحفاظ على سياسات IAM والمعايير وأطر التحكم في الوصول. ضمان حوكمة وصول مناسبة وفصل واجبات. مراجعة الوصول المميز والحسابات عالية المخاطر. دعم مراجعات وصول المستخدمين وإعادة اعتماد الوصول بشكل دوري. التأكد من توافق ضوابط الوصول مع متطلبات الأعمال وسياسات الأمن. ط. الوعي الأمني والثقافة تطوير وتنفيذ برنامج توعوي أمني على مستوى المؤسسة. قيادة حملات التوعية الأمنية والتدريب الأمني. تنفيذ محاكاة التصيد والتوعية بالهندسة الاجتماعية. مراقبة أداء وعي الموظفين بالأمن وتحديد مجالات التحسين. تعزيز ثقافة سيبرانية قوية عبر جميع وظائف الأعمال. ي. استمرارية الأعمال والتعافي من الكوارث التأكد من دمج متطلبات الأمن السيبراني في خطط استمرارية الأعمال والتعافي من الكوارث. المشاركة في تقييمات ومناورات BCP/DR. التأكد من وجود ضوابط أمان واسترداد ومرونة مناسبة للأنظمة الحرجة. دعم الاختبار والتحسين المستمر لإجراءات التعافي المرتبطة بالأمن. 5. المؤهلات والخبرة الحد الأدنى من المؤهلات: درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، الأمن المعلوماتي، أو تخصص ذي صلة. شهادة CISSP أو CISM – إلزامية. شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor مفضلة. يفضل وجود اعتماد أو شهادة مرتبطة بـ NCA. الحد الأدنى من الخبرة: 8–10 سنوات خبرة مهنية في الأمن المعلوماتي / الأمن السيبراني. ثلاث سنوات على الأقل في دور إدارة/قيادة الأمن السيبراني. خبرة مثبتة في إدارة برامج الأمن السيبراني وفرق الأمن. خبرة مثبتة في GRC، إدارة المخاطر، عمليات الأمن، واستجابة الحوادث. خبرة مثبتة في العمل مع الامتثال التنظيمي، التدقيق، وأطر الأمن السيبراني. 6. المهارات الفنية والمهنية يجب أن يُظهر المرشح الناجح: معرفة قوية بإطارات وأُطر الأمن السيبراني والمعايير وأفضل الممارسات. فهم عميق لـ NCA، PDPL، NDMO، ISO 27001 والمتطلبات ذات الصلة بحماية البيانات. خبرة قوية في الحوكمة، المخاطر والامتثال (GRC). خبرة في عمليات SOC ومنصات SIEM مثل Microsoft Sentinel، Splunk، أو مكافئ. فهم قوي لإدارة الثغرات والاختبار الامني. معرفة قوية باستجابة الحوادث وخطط استجابة الحوادث الأمني السيبراني (CIRP). فهم قوي لـ IAM وحوكمة الوصول. معرفة حماية البيانات، تصنيف البيانات، وحوكمة البيانات. فهم قوي لهندسة آمنة والسيطرة الأمنية. القدرة على تطوير ومراقبة مؤشرات KPI وKRI للأمن السيبراني. خبرة تدقيق وتقييم تنظيمي قوية. القدرة على تقييم ونقل مخاطر الأمن السيبراني بمصطلحات تأثير الأعمال. التفكير الاستراتيجي والقدرة على اتخاذ قرارات عالية المستوى. مهارات قيادية وإدارة أشخاص ممتازة. القدرة على إدارة فرق ومتعاونين عبر وظائف مختلفة تحت الضغط. مهارات اتصال وعرض وتقديم تقارير قوية. الطلاقة باللغتين العربية والإنجليزية. 7. القيادة والكفاءات الاستراتيجية التفكير قيادة الأمن السيبراني اتخاذ القرار بناءً على المخاطر إدارة أصحاب المصلحة التواصل التنفيذي قيادة الفريق وتطويره حل المشكلات إدارة الأزمات والحوكمة والمسؤولية التحسين المستمر فطنة الأعمال إدارة التغيير المتطلبات الخاصة: القدرة على العمل بفعالية في بيئة سريعة الحركة ومتحركة. القدرة على إدارة حوادث الأمن السيبراني والظروف الأمنية الحرجة. الرغبة في المشاركة في استجابة وتصعيد الحوادث الأمنية عند الضرورة. الحفاظ على السرية والنزاهة المهنية. القدرة على العمل بشكل تعاوني مع القيادة التنفيذية وتكنولوجيا المعلومات ووظائف الأعمال والمدققين وأصحاب المصلحة التنظيميين. <br> </span> </div>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<p><span><strong>الغرض الوظيفي:</strong></span></p><br><p><span>الدور هو ضمان التوافق الاستراتيجي لمبادرات حوكمة الامتثال والمخاطر (GRC) للمعلومات مع استراتيجية إدارة مخاطر البنك، والالتزامات التنظيمية، وأطر الحوكمة والتزامات ESG المؤسسية في المؤسسة. يقود الدور مبادرات GRC للمعلومات الأمنية لتعزيز الوضع الأمني مع ضمان الامتثال والتوافق التنظيمي من خلال:</span></p><br><p><span>• متابعة المخاطر ورصد الامتثال</span></p><br><p><span>• إدارة استثناءات السياسات</span></p><br><p><span>• تنسيق تقييم مخاطر تقييم مخاطر التحكم بالمخاطر الإدارية (RCSA)</span></p><br><p><span>• تقارير مخاطر الاستغناء عن المحاذاة خارج البلاد</span></p><br><p><span>كما يستفيد المنصب من الأتمتة لتبسيط عمليات GRC للمعلومات الأمنية، وتحسين وضوح المخاطر، والحفاظ على تقارير دقيقة عبر مجموعة أمن المعلومات (ISG).</span></p><br><p><span>يضمن الدور أن ممارسات حوكمة وأمن المعلومات والمخاطر والالتزام والتقارير تدعم بشكل ظاهر حوكمة ESG والأهداف الاجتماعية، دون ازدواجية أو استبدال مسؤوليات وظيفة ESG المؤسسية.</span></p><br><p><span>هذا الدور يشغّل ضوابط الأمن السيبراني ذات الصلة بـ ESG، والمقاييس، والإفصاحات، وأنشطة الضمان ضمن ISG، مع ضمان الاستعداد للجهات التنظيمية والمستثمرين ومراجعة مجلس الإدارة لـ ESG. كما يدعم AVP – ISG GRC في إعداد استجابات حوكمة الأمن السيبراني المرتبطة بـ ESG للمستوى التنفيذي والمجلس والجهات التنظيمية.</span></p><br><p><span><strong>المناطق الرئيسية للنتيجة:</strong></span></p><br><p><span><span><strong>الحوكمة، والمخاطر، والامتثال:</strong></span></span></p><br><ul><li><p><span><span>ضمان الالتزام بالسياسات الداخلية والمتطلبات التنظيمية والمعايير الصناعية. </span></span></p><br></li><li><p><span><span>تحديد وتقييم وإدارة مخاطر أمن المعلومات عبر وحدات الأعمال. </span></span></p><br></li><li><p><span><span>الحفاظ على وثائق الامتثال والأدلة للمراجعات.</span></span></p><br></li></ul><p><span><span><strong>إدارة استثناءات السياسة:</strong></span></span></p><br><ul><li><p><span><span>تطوير والحفاظ على عملية شاملة لإدارة استثناءات السياسات، بما في ذلك الوثائق وتواريخ الانتهاء وتدفقات الموافقة.</span></span></p><br></li><li><p><span><span>ضمان توثيق جميع استثناءات السياسات ومراجعتها والموافقة عليها وفق المعايير التنظيمية.</span></span></p><br></li><li><p><span><span>أداء تقييمات المخاطر لاستعراض استثناءات السياسات المقترحة لتقييم أثرها المحتمل على الامتثال والأمان. </span></span></p><br></li><li><p><span><span>العمل مع الأطراف المعنية لتوصيل عملية استثناءات السياسات، وتطوير ضوابط تعويضية لاستثناءات السياسات، وضمان الإغلاق في الوقت المناسب.</span></span></p><br></li><li><p><span><span>مراجعة منتظمة ومراقبة الاستثناءات الممنوحة لضمان الامتثال للشروط والأحكام.</span></span></p><br></li><li><p><span><span>إجراء مراجعات دورية لتقييم الامتثال للاستثناءات المعتمدة وتحديد الانحرافات للإصلاح. </span></span></p><br></li></ul><p><span><span><strong>تقييمات آلية تحكم المخاطر Self Assessments </strong></span></span></p><br><ul><li><p><span><span>تنسيق وضمان إجراء تقييمات تحكم مخاطر منتظمة عبر وحدات أعمال مختلفة لتحديد وتقييم المخاطر المحتملة.</span></span></p><br></li><li><p><span><span>تجميع وتحليل نتائج التقييم وتقديم تقارير تفصيلية برؤى وتوصيات قابلة للتنفيذ.</span></span></p><br></li><li><p><span><span>إجراء متابعة للتحقق من فعالية الضوابط المُنفذة وتدابير التخفيف من المخاطر.</span></span></p><br></li></ul><p><span><span><strong>تقارير الاستغناء خارج البلاد</strong></span></span></p><br><ul><li><p><span><span>الحفاظ على تقارير دقيقة وفي الوقت المناسب عن أنشطة الاستعانة بالمصادر خارج البلاد</span></span></p><br></li><li><p><span><span>ضمان التوافق مع متطلبات التقرير التنظيمي، ودعم وضع الامتثال التنظيمي فيما يتعلق بالعمليات الخارجية</span></span></p><br></li><li><p><span><span>إقامة آليات تقارير مبسطة تتوافق مع المتطلبات الداخلية والخارجية.</span></span></p><br></li><li><p><span><span>تقييم وإدارة المخاطر المرتبطة باتفاقيات الاستعانة بالمصادر الخارجية. ضمان وجود ضوابط وتدابير مناسبة لمعالجة أي مخاطر تنظيمية أو امتثال مرتبطة بالأنشطة الخارجية.</span></span></p><br></li></ul><p><span><span><strong>أتمتة وظيفة GRC: </strong></span></span></p><br><ul><li><p><span><span>كونك مالك منصة GRC للبنك لـ ISG والإشراف على إدارة حل IS GRC للبنك. </span></span></p><br></li><li><p><span><span>الإشراف على الإدارة والتكوين والصيانة لمنصة GRC لضمان الأداء الأمثل والتوفر</span></span></p><br></li><li><p><span><span>تمكين قاعدة معرفة مركزية وحل GRC لأتمتة أنشطة أمن المعلومات وعمليات الحوكمة مع سجل مخاطر مركزي وتقارير مخاطر ولوحات معلومات تتعلق بموقف المخاطر الشامل لموقع محدد ووحدة أعمال. </span></span></p><br></li><li><p><span><span>أتمتة وظائف GRC وتقليل الجهود اليدوية لتوفير رؤى في المخاطر بدرجة شبه real-time من خلال إجراء تقييمات كمية ونوعية. </span></span></p><br></li><li><p><span><span>دعم CISO محليين / نقاط اتصال IS في مناقشات التدقيق التنظيمي والبيانات المطلوبة من ISG وتمكين الـCISOs المحليين من خلال وصول Archer لاستلام القضايا المفتوحة للمراجعة والحوكمة المركزية.</span></span></p><br></li><li><p><span><span>التأكد من أن الحل يُستخدم بفعالية لدعم حوكمة الأمن المعلوماتي للمؤسسة، والمخاطر، و</span></span><span><span> الامتثال</span></span></p><br></li></ul><p><span><span><strong>إطار التوافق ESG–ISG</strong></span></span></p><br><ul><li><p><span><span>إعداد وصيانة ربط رسمي بين أطر التحكم ISG (ISO 27001، NIST، المتطلبات التنظيمية) والحوكمة المؤسسية ووسائل الإفصاح الاجتماعي ل ESG.</span></span></p><br></li><li><p><span><span>تحديد أهداف ضوابط الأمن السيبراني الخاصة بـ ESG ومواد الضمان.</span></span></p><br></li></ul><p><span><span><strong>المقاييس والReporting الخاصة بـ ESG</strong></span></span></p><br><ul><li><p><span><span>تصميم مؤشرات الأمن السيبراني لـ ESG (مثل حوكمة مخاطر السايبر، نضج حماية البيانات، جاهزية الإفصاح عن الحوادث).</span></span></p><br></li><li><p><span><span>ضمان أن تغذيات ISG في لوحات ESG المؤسسية والت disclosures الخارجية عند الحاجة.</span></span></p><br></li><li><p><span><span>إعداد مدخلات حوكمة الأمن السيبراني لإدراج ESG على مستوى المجلس والجهات التنظيمية للمخاطر.</span></span></p><br></li><li><p><span><span>دعم CISO ونائب رئيس IS GRC في الرد على استفسارات ESG التنفيذية والتنظيمية.</span></span></p><br></li></ul><p><span><span><strong>دعم اليقين والتدقيق ESG</strong></span></span></p><br><ul><li><p><span><span>دمج جمع أدلة ISG لدعم تدقيق ESG، وضمان الاستدامة، والفحص التنظيمي.</span></span></p><br></li><li><p><span><span>تنسيق أنشطة ضمان ISO 27001، مخاطر السايبر، وحماية البيانات التي تدعم تقارير حوكمة ESG.</span></span></p><br></li></ul><p><span><span><strong>دمج السياسة والمعيار</strong></span></span></p><br><ul><li><p><span><span>التأكد من أن سياسات ISG والمعايير والإجراءات تعكس الالتزامات الحوكمة ESG والإفصاءات العامة.</span></span></p><br></li><li><p><span><span>الحفاظ على الاتساق بين وثائق حوكمة الأمن الداخلي وبيانات سياسات ESG المؤسسية.</span></span></p><br></li></ul><p><span><span><strong>تنسيق أصحاب المصلحة</strong></span></span></p><br><ul><li><p><span><span>العمل كحلقة وصل ISG إلى وظيفة ESG المؤسسية.</span></span></p><br></li><li><p><span><span>تصعيد مخاطر حوكمة الأمن السيبراني المرتبطة بـ ESG إلى AVP – ISG GRC لاتخاذ قرارات على مستوى التنفيذي والإفصاح.</span></span></p><br></li></ul><p><span><span><strong>الاستعداد التنظيمي والكشف</strong></span></span></p><br><ul><li><p><span><span>مراقبة التطورات التنظيمية لـ ESG المتعلقة بالأمن السيبراني، وحماية البيانات، والمرونة الرقمية.</span></span></p><br></li><li><p><span><span>تحويل المتطلبات التنظيمية إلى ضوابط ISG قابلة للتنفيذ والتزامات تقارير.</span></span></p><br></li></ul><p><span><span><strong>المبادئ الأساسية:</strong></span></span></p><br><ul><li><p><span><span>لاOwnership لاستراتيجية ESG المؤسسية — المحاذاة والاندماج فقط.</span></span></p><br></li><li><p><span><span>حوكمة قائمة على الأدلة — جميع الادعاءات المتعلقة بـ ESG فيما يخص الأمن السيبراني يجب أن تكون قابلة للتدقيق.</span></span></p><br></li><li><p><span><span>الاتساق — يجب أن تتطابق الإفصاحات العامة لـ ESG مع ممارسات الأمن الداخلية.</span></span></p><br></li><li><p><span><span>الجدارة التنظيمية — الاستعداد للمراجعة من قبل الجهة التنظيمية، والمستثمرين، والجهات الخارجية.</span></span></p><br></li><li><p><span><span>عدم الازدواجية — تجنب هياكل ESG مكررة داخل ISG</span><span>.</span></span></p><br></li></ul><p><span><span><strong>بيئة العمل، الإطار والحدود، العلاقات العملية:</strong></span></span></p><br><ul><li><p><span><span>بيئة التشغيل: جميع المواقع التي يعمل بها بنك المشرق</span></span></p><br></li><li><p><span><span>أنظمة الأمن المعلوماتي/الأمن السيبراني والأنظمة وأفضل الممارسات الصناعية. </span></span></p><br></li><li><p><span><span>جميع وحدات الأعمال بما في ذلك LOD 1-3 بما في ذلك LOD1 – الأعمال، حوكمة Tech GRC، التكنولوجيا، LOD-2 Group Compliance، منع الاحتيال، إدارة المخاطر والتدقيق الداخلي LOD-3.</span></span></p><br></li></ul><p><span><span><strong>حل المشكلات:</strong></span></span></p><br><ul><li><p><span><span>ترجمة الالتزامات العليا لـ ESG إلى متطلبات ISG للتحكم والتقارير.</span></span></p><br></li><li><p><span><span>حل التعارضات بين سرد ESG المؤسسي والتحكم الفعلي لـ ISG.</span></span></p><br></li><li><p><span><span>تصميم مقاييس عملية حيث تكون أطر ESG غامضة أو غير وصفية.</span></span></p><br></li><li><p><span><span>تحديد ومعالجة فجوات الإفصاح المتعلقة بالأمن السيبراني المرتبطة بـ ESG قبل التقارير الخارجية.</span></span></p><br></li><li><p><span><span>التنبؤ بالتغيرات التنظيمية التي تؤثر على الالتزامات ESG المرتبطة بالسير السيبراني.</span></span></p><br></li></ul><p><span><strong>سلطة واتخاذ القرار وتحمل المسؤولية:</strong></span></p><br><ul><li><p><span><span>استشارة وتأكيد التوصيات للتخفيف من مخاطر أمن المعلومات</span></span></p><br></li><li><p><span><span>استشارة وتقديم توصيات للحد من المخاطر إلى مستوى يتوافق مع شهية المخاطر للبنك. </span></span></p><br></li><li><p><span><span>ضمان الامتثال لتوقعات التنظيم وتجنب الغرامات التنظيمية.</span></span></p><br></li><li><p><span><span>تأكيد كفاية الضوابط مقابل سياسات الأمن الداخلي والمعايير والمتطلبات التنظيمية المعمول بها.</span></span></p><br></li></ul><p><span><span><strong>السلطة:</strong></span></span></p><br><ul><li><p><span><span>تحديد أطر تكامل ISG ESG وهياكل التقارير.</span></span></p><br></li><li><p><span><span>اقتراح مقاييس ESG للأمن السيبراني وخريطة ضوابط للموافقة من AVP – ISG GRC.</span></span></p><br></li><li><p><span><span>توصية بتحديثات لسياسات ISG مدفوعة بالتزامات ESG.</span></span></p><br></li></ul><p><span><span><strong>المسؤولية:</strong></span></span></p><br><ul><li><p><span><span>دقة ومصداقية مدخلات الأمن السيبراني لإفصاءات ESG.</span></span></p><br></li><li><p></p></li></ul>
</div>
<p><h4>الوصف الوظيفي</h4>
<p>يُشرف على أنشطة مركز عمليات الأمن (SOC) بما في ذلك المراقبة والتقييم والتصعيد لضمان حماية مستمرة للبنية التحتية المالية والتجارية.</p>
<p>يشرف على مراحل الاستجابة للحوادث من البداية إلى التعافي لتقليل تأثير التهديدات السيبرانية على أنظمة الدفع.</p>
<p>ينسق سير عمل استجابة الحوادث عبر الفرق الداخلية وأصحاب المصلحة الخارجيين لضمان دفاع منظم وسريع على مستوى المؤسسة.</p>
<p>يعِد كتيبات استجابة للحوادث وإجراءات تشغيلية standardize للأفعال الأمنية وتحسين اتساق الاستجابة.</p>
<p>يطوِّر مجموعات قواعد الكشف المتقدمة وأنماط الشذوذ الأمني لتعزيز قدرات الدفاع الاستباقي للمؤسسة.</p>
<p>يؤسس قدرة استخبارات تهديدات سيبرانية شاملة لدمج مؤشرات الاختراق (IOCs) في أنظمة الكشف النشطة.</p>
<p>ينفذ صيد التهديدات بشكل استباقي عبر نقاط النهاية وبيئات السحابية لتحديد المخاطر الأمنية الخفية وتحيدها.</p>
<p>يدير إدارة الثغرات وتتبع الإصلاح عبر المؤسسة لضمان بقاء منصات الدفع الحرجة آمنة ومحدثة.</p>
<p>يوضح مقاييس الأمن التشغيلي لتقديم تقارير قابلة للتنفيذ للقيادة العليا حول موقف الدفاع لدى المؤسسة.</p>
<p>يقود ويرشد محللي SOC ومستجي الحوادث لتعزيز ثقافة فريق عالية الأداء تركز على التميز التشغيلي.</p>
<h4>وصف المهارات</h4>
<p><strong>المهارات الشخصية</strong></p>
<ul>
<li>قيادة تشغيلية قوية وإدارة فريق.</li>
<li>القدرة على قيادة الفرق خلال حوادث سيبرانية عالية الضغط.</li>
<li>مهارات تواصل ممتازة للجمهور التقني والتنفيذي.</li>
<li>قدرات اتخاذ القرار وإدارة الأزمات قوية.</li>
<li>التعاون مع فرق الهندسة والاحتيال والمنتجات.</li>
<li>القدرة على توجيه وتطوير محترفي الدفاع السيبراني.</li>
</ul>
<p><strong>المهارات التقنية</strong></p>
<ul>
<li>فهم عميق لعمليات SOC وعمليات المراقبة الأمنية.</li>
<li>خبرة في تشغيل SIEM وEDR وNDR وSOAR ومنصات استخبارات التهديدات.</li>
<li>معرفة قوية بمنهجيات استجابة الحوادث والتحقيقات الرقمية.</li>
<li>خبرة مع أطر استخبارات التهديدات مثل MITRE ATT&CK.</li>
<li>خبرة في أدوات إدارة الثغرات وتحديد أولويات التصحيح.</li>
<li>فهم رصد أمان السحابة عبر AWS أو Azure أو GCP.</li>
<li>معرفة بتحليل البرمجيات الخبيثة وتكتيكات وتقنيات وإجراءات فاعلي التهديد.</li>
<li>الاطلاع على تسجيلات الأمان والهندسة في الكشف وتقنيات صيد التهديدات.</li>
</ul>
<p><strong>الخبرة المهنية</strong></p>
<ul>
<li>أكثر من 10 سنوات في الأمن السيبراني أو عمليات الأمن.</li>
<li>حد أدنى 5 سنوات في إدارة فرق SOC أو عمليات الأمن.</li>
<li>خبرة في إدارة برامج استجابة الحوادث والأحداث الأمنية السيبرانية عند حدوث أزمات.</li>
<li>خبرة في تنفيذ قدرات استخبارات التهديدات واصطيادها.</li>
<li>خبرة في تشغيل برامج إدارة الثغرات على مستوى المؤسسة.</li>
<li>يثمَّن وجود خبرة في العمل في fintech أو البنوك أو المدفوعات أو بيئات مُنظمة أخرى.</li>
</ul>
<p><strong>الخبرة الإدارية</strong></p>
<ul>
<li>5+ سنوات.</li>
</ul>
<p><strong>الخلفية التعليمية</strong></p>
<ul>
<li>درجة البكالوريوس في الأمن السيبراني، علوم الحاسوب، تكنولوجيا المعلومات أو مجال ذات صلة.</li>
<li>قد تشمل شهادات ذات صلة مثل:</li>
<ul>
<li>CISSP – أخصائي أمن نظم المعلومات المعتمد</li>
<li>GIAC Certified Incident Handler (GCIH)</li>
<li>GIAC Certified Forensic Analyst (GCFA)</li>
<li>Certified Ethical Hacker (CEH)</li>
<li>Certified SOC Analyst (CSA)</li>
</ul>
</ul></p><p></p>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>مسؤول عن تكوين، وصيانة، ودعم منصات CSOC وأدواتها وبنية التسجيل التحتية لضمان أن جميع الأنظمة تعمل بكفاءة وأمان. إدارة التطوير، والتخصيص، وتحسين محتوى الأمان، بما في ذلك حالات الاستخدام، القواعد، ودفاتر التشغيل، للكشف والاستجابة بفعالية للتهديدات السيبرانية، مع التأكد من أن منطق الكشف وتدفقات الأتمتة تتماشى مع أولويات CSOC والمعلومات الاستخبارية عن التهديدات السيبرانية. تصميم وبناء تقنيات CSOC مثل SIEM، SOAR، EDR، ومنصات أخرى. تصميم وتطوير محتوى أمني لـ SIEM، SOAR وEDR تكوين وصيانة SIEM، SOAR، EDR، ومنصات CSOC الأخرى. بناء وإدارة بنية التسجيل التحتية لضمان تغطية كاملة للتليمتري. إدارة استيراد مصادر السجلات، التحليل، التطبيع، خطوط تدفق البيانات، وأنشطة الإثراء. تطوير، واختبار، وتحسين قواعد الكشف، ومنطق الترابط، وشروط الإنذار. خريطة وتقرير تغطية الكشف مقابل الأطر (مثلاً MITRE ATT&CK). اقتراح أفكار كشف جديدة استناداً إلى أبحاث التهديدات ومحاكاة الهجمات. بناء دفاتر تشغيل SOAR ونصوص أتمتة لإثراء الإنذارات واستجابة الحوادث. ترجمة معلومات الاستخبارات عن التهديدات، ونتائج فريق الاختراق الأحمر، وبيانات الثغرات إلى حالات استخدام. إجراء تحليل النتائج الإيجابية الخاطئة وتحسين القواعد لتحسين الدقة. الحفاظ على مستودع محتوى مع الإصدار، التوثيق، وحالة دورة الحياة. العمل مع فرق مراقبة التهديدات و DFIR للتحقق من فعالية حالات الاستخدام. الحفاظ على توثيق النظام، وخطوط الأساس للتكوين، وسجلات الصيانة. مراقبة صحة وتوفر جميع خطوط وأنظمة التسجيل. إجراء تحليل السبب الجذري لانقطاعات الأدوات أو فقدان البيانات.</p></div></section><section><p class="heading">المرشح المستهدف</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في هندسة الحاسوب، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذي صلة.</li><li>3-6 سنوات من الخبرة في عمليات الأمن السيبراني (CSOC)، هندسة الكشف، أو تطوير محتوى الكشف.</li><li>فهم قوي لبنية SOC، تقنيات الأمن، وإدارة السجلات، بما في ذلك الاستيعاب، التحليل، الإثراء، الترابط، وممارسات التخزين المثلى.</li><li>خبرة عملية في تصميم وتنفيذ منصات SIEM/SOAR، مثل Splunk، ELK، LogRhythm، Microsoft Sentinel، Palo Alto XSIAM، أو ما شابه.</li><li>معرفة متينة ببنية الشبكة وإدارة Linux/Windows ومراقبة النظام، مع خبرة في التيليمتري الأمني (الجدار الناري، EDR، الوكيل، ومصادر السجل الأخرى).</li><li>إتقان لغات الاستعلام والبرمجة النصية (مثلاً KQL، SPL، Sigma) للأتمتة وتعديل الكشف والتحقق من المصدر.</li><li>الإلمام بأدوات أتمتة وتنسيق SOAR (مثلاً Cortex XSOAR، Sentinel Logic Apps، أو Phantom) وخبرة في تصميم محتوى كشف قابل لإعادة الاستخدام والتدرج.</li><li>فهم عميق لمفاهيم الكشف عن التهديدات وسلوك المهاجم وربطها بتطابق MITRE ATT&CK، بما في ذلك تحليل فجوات المحتوى وتوافق نموذج التهديد.</li><li>مهارات تحليلية واستقصائية قوية مع القدرة على ضمان توفر عالي وموثوقية أدوات الأمن.</li><li>معرفة بمفاهيم الذكاء الاصطناعي/التعلم الآلي وتطبيقها في الأمن السيبراني لحالات الاستخدام للكشف والأتمتة.</li><li>مهارات تواصل وتنسيق جيدة، مع القدرة على التعاون بفعالية عبر فرق مثل مراقبة التهديدات، CTI، وDFIR.</li><li>انضباط قوي في التوثيق وإدارة الإصدارات (مثلاً Git، Confluence) والاهتمام بدقة الكشف وتأثير التشغيل.</li><li>فهم سلامة البيانات، سياسات الاحتفاظ، والمعايير التنظيمية/الامتثال ذات الصلة.</li><li>يفضل وجود شهادات ذات صلة في منصات SIEM/SOAR/EDR (مثلاً Splunk، ELK، LogRhythm، Microsoft Sentinel، Palo Alto XSIAM، أو ما يعادلها).</li></ul><p></p></section>
<p>انضم إلى Audio Technology ولعب دوراً رئيسياً في دفع نجاح المبيعات التقنية من خلال تصميم وتحديد وإعداد حلول شبكات مؤسسية نشطة. كمهندس شبكة نشطة قبل البيع، ستجسر الفجوة بين متطلبات العملاء وأهداف vendors الرائدة وفريق المبيعات التجاري لدينا لتقديم حلول شبكية مبتكرة وقابلة للتوسع وفعالة من حيث التكلفة.</p><p><strong>المسؤوليات الأساسية</strong>:</p><p>- تحليل طلبات العروض (RFPs) وطلبات المعلومات (RFIs) والمتطلبات التقنية لتصميم حلول شبكات مؤسسية عبر LAN وWAN وSD-WAN وWLAN وشبكات مراكز البيانات.</p><p>- تطوير هندسات الشبكات من طرف إلى طرف، بما في ذلك التصورات عالية المستوى واستراتيجيات التوجيه والتبديل، ونُظُم عناوين IP ونماذج التكرار.</p><p>- اختيار وتحديد hardware و software الشبكات النشطة المناسبة، بما في ذلك مفاتيح النواة/التوزيع/الوصول، راوترات الحافة، جدران الحماية من الجيل التالي (NGFW)، وحدات تحكم لاسلكية، ونقاط وصول.</p><p>- prepare accurate and detailed Bills of Quantities (BOQs), Bills of Materials (BOMs), and Scope of Work (SOW) documents.</p><p>- Collaborate with leading technology vendors such as Cisco, Aruba, Fortinet, and others for solution validation, deal registration, and special pricing approvals.</p><p>- Develop comprehensive technical proposals, compliance matrices, and detailed RFP responses.</p><p><strong>المتطلبات</strong></p><p>- درجة البكالوريوس في هندسة الحاسوب، الإلكترونيات، الاتصالات، أو مجال ذي صلة.</p><p>- 5–7 سنوات من الخبرة في تصميم الشبكات المؤسسية أو هندسة الشبكات.</p><p>- شهادة Cisco: CCNP Enterprise (Routing & Switching/Wireless) أو CCNP Security/Data Center.</p><p>- شهادة Aruba/HPE: ACMP أو ACSP.</p><p>- خبرة قوية في بروتوكولات التوجيه (OSPF, BGP, EIGRP)، تقنيات التبديل (VLANs, STP, VXLAN)، SD-WAN، وWi-Fi 6/6E.</p><p>- معرفة راسخة بحلول أمان المؤسسات، بما في ذلك NGFWs، VPNs IPsec، فحص SSL، وإدارة سياسات الجدار الناري.</p><p>- الكفاءة في تصميم الشبكات ورسمها باستخدام أدوات مثل Microsoft Visio أو AutoCAD أو EdrawMax.</p><p></p>
<p><h4>انضم إلينا</h4>
<p>في فودافون، لسنا فقط نشكّل مستقبل الاتصال لعملائنا – نحن نشكّل المستقبل للجميع الذين ينضمون إلى فريقنا. عندما تعمل معنا، أنت جزء من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم مستدام وأكثر شمولاً. إذا كنت تريد تنمية مسيرتك المهنية مع إيجاد التوازن المثالي بين العمل والحياة، فودافون تتيح لك الفرص للمشاركة وترك أثر حقيقي.</p>
<h4>الهدف من الدور</h4>
<h4>عن الدور</h4>
<p>نحن نبحث عن أخصائي ضمان أمان سيبراني أول للانضمام إلى فريقنا والقيام بدور رئيسي في ضمان أمان بيئة فودافون الرقمية. هذا الدور مسؤول عن إجراء اختبارات اختراق، وتحليل الثغرات، وأنشطة ضمان الأمن عبر تطبيقات الويب والمنصات المحمولة والشبكات وبيئات السحابة.</p>
<p>كأخصائي ضمان أمان سيبراني أول، ست عمل عن كثب مع الفرق الفنية وأصحاب المصلحة من الأعمال لتحديد وتقييم والتخفيف من مخاطر الأمن مع ضمان الامتثال لسياسات ومعايير أمان سيبراني فودافون.</p>
<h4>مسؤوليات الوظيفة</h4>
<li>إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li>
<li>إجراء تحليل الثغرات وتقديم توصيات التصحيح لتعزيز وضع الأمان.</li>
<li>ضمان قبول آمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات أمان فودافون والمعايير الصناعية.</li>
<li>أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات الموجودة للحفاظ على الامتثال المستمر والحماية من التهديدات الناشئة.</li>
<li>المشاركة في تقييمات المخاطر للمشروعات الجديدة، وتقديم منظور ضمان أمان لضمان تحديد المخاطر والتخفيف منها مبكرًا في دورة التطوير.</li>
<li>التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتعامل معها بفعالية.</li>
<li>البقاء على اطلاع بالتهديدات الأمنية الناشئة والثغرات وأفضل الممارسات الصناعية، وتطبيقها لتحسين عمليات ضمان الأمن.</li>
<h4>ليس مناسباً تماماً؟</h4>
<p>هل تقلق من أنك لا تستوفي جميع المعايير المطلوبة بالضبط؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يمكن للجميع فيه الازدهار، بغض النظر عن خلفيتهم الشخصية أو المهنية. إذا كنت متحمساً لهذا الدور لكن تجربتك لا تتوافق تماماً مع كل جزء من الوصف الوظيفي، فنحن نشجعك على التقديم فقد تكون المرشح المناسب لهذا الدور أو لفرصة أخرى.</p>
<h4>الكفاءات الأساسية والمعرفة والخبرة</h4>
<h4>النActivities الأساسية</h4>
<li>اتّباع عمليات التوصيل الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتماشى مع السياسات العالمية/المحلية.</li>
<li>ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.</li>
<li>ضمان أن جميع المسارات تسير على المسار الصحيح وتتحقق من أهدافها الرئيسية.</li>
<li>إصدار تقارير عن المسارات قيد التشغيل إلى إدارة الأمن السيبراني وتكنولوجيا المعلومات.</li>
<li>إدارة بناء واجهة مناسبة مع مختلف البائعين.</li>
<li>ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المحدد وضمن الميزانية المخصصة.</li>
<li>معرفة قوية بإطارات الأمان مثل MITRE ATT&CK وNIST وCIS.</li>
<li>الإلمام بإعدادات التقييد/التعزيز للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).</li>
<li>خبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات العمل.</li>
<li>القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف ثغرات الأمان.</li>
<li>مهارات تحليلية وحل مشكلات قوية، مع القدرة على توصيل قضايا الأمان المعقدة إلى أصحاب المصلحة الفنيين وغير الفنيين.</li>
<li>الشهادات ذات الصلة ميزة إضافية (OSCP، eWPTX، eCPPT، أو ما يماثلها).</li>
<h4>من نحن</h4>
<p>نحن شركة اتصالات دولية رائدة، نخدم ملايين العملاء. في فودافون، نؤمن بأن الاتصال قوة للخير. إذا استخدمناه للأشياء التي تهم حقاً، يمكن أن يحسن حياة الناس والعالم من حولهم. من خلال تقنيتنا نمكّن الناس، نربط الجميع بغض النظر عمن هم أو أين يعيشون ونحمي الكوكب، بينما نساعد عملاءنا على فعل الشيء ذاته.</p>
<p>الانتماء في فودافون ليس مفهوماً فحسب؛ بل هو شيء حي ومتنفس ومُنمّى من خلال كل ما نقوم به. ستكون جزءاً من مجتمع عالمي ومتنوّع، مع عقول ومهارات وخلفيات وثقافات مختلفة. نحن ملتزمون بزيادة التنوع وضمان التمثيل المتكافئ وجعل فودافون مكاناً يشعر فيه الجميع بالأمان والتقدير والانتماء.</p>
<p>إذا كنت تحتاج أي تعديلات معقولة أو لديك طلب وصول كجزء من مسيرتك في التوظيف، على سبيل المثال، وقت ممتد أو فترات بين الاختبارات عبر الإنترنت، يرجى الاتصال بفريق التوظيف للإرشاد.</p>
<p>معاً نستطيع.</p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>تفاصيل الوظيفة:</strong></p><br><p>المسمى الوظيفي: مهندس أمن</p><br><p>التقارير إلى: مدير الأمن السيبراني وإدارة المخاطر</p><br><p>خط الأعمال/ القسم: الأمن المعلوماتي</p><br><p><strong>3. غرض الوظيفة: </strong></p><br><p> الموظف مسؤول عن تصميم وتنفيذ والحفاظ على ضوابط وتكنولوجيات الأمن السيبراني عبر بيئة تكنولوجيا المعلومات، مع ضمان أن تكون الإجراءات الأمنية التقنية قوية وحديثة ومتوافقة مع سياسات الأمن الداخلية والجهة التنظيمية (NCA).</p><br><p><strong>4. نتائج العمل - المساءلة</strong></p><br><p><strong>الوصف</strong></p><br><p> النتائج</p><br><p> تصاميم هندسة الأمان ومخططات النظام (الشبكة، إدارة الهوية والوصول، ضوابط الأمان) .</p><br><p> تقييم المخاطر وتقارير الثغرات (سجل المخاطر، تحليل التهديدات).</p><br><p> داشبواردات مراقبة الأمان وتقارير SIEM (كشف التهديدات، الأحداث، التنبيهات) .</p><br><p> مخرجات الاستجابة للحوادث (سجلات، تقارير السبب الجذري، كتيبات الاستجابة).</p><br><p> إعدادات الأمان وتحصين النظم (السياسات، ضوابط الوصول، إعدادات النظام) .</p><br><p> التوافق ووثائق التدقيق (أدلة التحكم، التوافق التنظيمي).</p><br><p><strong>الوصف</strong></p><br><p><strong>تنفيذ ضوابط الأمان</strong></p><br><p>• تصميم وتنفيذ ضوابط الأمن السيبراني: الجدران النارية، EDR، DLP، PAM، أمان البريد الإلكتروني، وWAF.</p><br><p>• تعزيز البنية التحتية ونقاط النهاية والتطبيقات بما يتوافق مع قواعد الأمان الأساسية.</p><br><p>• إدارة فحص الثغرات وتنسيق الإصلاح مع فرق IT.</p><br><p><strong>الهوية وإدارة الوصول</strong></p><br><p>• إدارة ضوابط الهوية والوصول (IAM) بما فيها إدارة الوصول المرتفع الامتياز (PAM).</p><br><p>• إدارة المصادقة متعددة العوامل (MFA)، والوصول المشروط، وسياسات الوصول دون ثقة.</p><br><p>• إجراء مراجعات الوصول وتطبيق مبادئ الحد الأدنى من الامتيازات.</p><br>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
Information Security & Risk Manager1. تفاصيل الوظيفة<p><strong>المسمى الوظيفي:</strong> مدير الأمن المعلوماتي وإدارة المخاطر<br><strong>القسم:</strong> خدمات التكنولوجيا / تكنولوجيا المعلومات<br><strong>التقارير إلى:</strong> الأمن المعلوماتي / المدير التنفيذي الفني<br><strong>نوع التوظيف:</strong> دائم<br><strong>الموقع:</strong> المعادي، دجلة – في الميدان<br><strong>الدرجة:</strong> كما هو محدد في الهيكل التنظيمي<br><strong>التقارير المباشرة:</strong> كما في الهيكل التنظيمي المعتمد</p><br>2. الغرض من الوظيفة<p>المسؤول عن قيادة وظيفة الأمن المعلوماتي والمخاطر السيبرانية في المؤسسة. ستقوم الوظيفة بتصميم وتنفيذ والحفاظ على برنامج الأمن السيبراني، إدارة مخاطر الأمن المعلوماتي المؤسسي، ضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية المعمول بها، وتعزيز ثقافة واعية بالأمن عبر المؤسسة.</p><br><p>تقدم الدور قيادة استراتيجية وتشغيلية عبر <strong>حوكمة الأمن المعلوماتي، وإدارة المخاطر والامتثال (GRC)، وعمليات الأمن، والاستجابة للحوادث، وحماية البيانات، والتوعية الأمنية</strong>.</p><br>3. المسؤوليات الرئيسية والتسليمات<p>سيكون الدور مسؤولاً عن التطوير والتنفيذ والتحسين المستمر لـ:</p><br><ul><li>استراتيجية الأمن المعلوماتي وخريطة الطريق للأمن السيبراني</li><li>سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات</li><li>نظام إدارة الأمن المعلوماتي (ISMS)</li><li>سجل مخاطر تكنولوجيا معلومات الشركة والأمن السيبراني</li><li>تقارير تقييم مخاطر الأمن المعلوماتي</li><li>خطط المعالجة والتخفيف من المخاطر</li><li>تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية المعمول بها</li><li>إطار تحكم الأمن السيبراني وتقاريرفعالية التحكم</li><li>تقارير تقييم الثغرات واختبارات الاختراق (VAPT)</li><li>تقارير الاستجابة للحوادث الأمنية وتحليل الأسباب الجذرية (RCA)</li><li>لوحات مراقبة الأمن والتهديدات</li><li>لوحات KPI وKRI للأمن السيبراني</li><li>سياسات وهياكل وصول الهوية (IAM)، ونماذجها ومصفوفات الوصول</li><li>تصنيف البيانات وإطار حماية البيانات</li><li>تقارير التدقيق الداخلي والخارجي ومستودع الأدلة الأمني</li><li>نتائج التدقيق وتتبع الت remediation</li><li>التوافق مع استمرارية الأعمال والتعافي من الكوارث (BCP/DR) وتوافق الأمن</li><li>برامج التوعية والتدريب الأمني وتقاريرها</li><li>التقييمات التنظيمية، والالتزامات، وأدلة الامتثال</li></ul>4. المسؤوليات الرئيسية A. استراتيجية الأمن المعلوماتي والحوكمة<ul><li>تعريف وتطوير وتنفيذ استراتيجية الأمن المعلوماتي وخريطة الطريق للأمن السيبراني للمؤسسة.</li><li>الامتلاك والتحسين المستمر لنظام إدارة الأمن المعلوماتي (ISMS).</li><li>تطوير والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات.</li><li>إرساء أطر حوكمة سيبراني فعالة تتماشى مع أهداف الأعمال.</li><li>تقديم تقارير منتظمة عن وضع الأمن السيبراني، وخطر التعرض، والامتثال، وأداء برنامج الأمن إلى المدير التنفيذي الفني والقيادة التنفيذية.</li><li>إرساء ومتابعة مؤشرات الأداء الأمنية (KPIs وKRIs) وأداء القياس.</li><li>ضمان دمج متطلبات الأمن المعلوماتي في مبادرات التكنولوجيا والمشروعات والعمليات التجارية.</li></ul>B. إدارة مخاطر الأمن المعلوماتي<ul><li>قيادة تقييمات مخاطر الأمن المعلوماتي بشكل منتظم عبر المؤسسة.</li><li>الامتلاك والحفاظ على سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني للمؤسسة.</li><li>تحديد وتقييم وتصنيف والتواصل مخاطر الأمن المعلوماتي.</li><li>تطوير وإدارة خطط معالجة المخاطر والتأكد من تتبع أنشطة التصحيح حتى الإغلاق.</li><li>العمل عن كثب مع وحدات الأعمال وتقنية المعلومات وأصحاب المصلحة الآخرين لوضع استراتيجيات تخفيض المخاطر المناسبة.</li><li>تحويل المخاطر التقنية إلى تأثير على الأعمال والتواصل الفعّال مع كبار الإدارة.</li><li>مراقبة الملف العام لمخاطر الأنظمة السيبرانية وتقديم توصيات لتقليل المخاطر.</li></ul>C. عمليات الأمن ومركز عمليات الأمن<ul><li>الإشراف على أنشطة مركز عمليات الأمن (SOC)، بما في ذلك محللي SOC والمهندسين الأمنيين.</li><li>ضمان مراقبة أمنية فعالة، واكتشاف التهديدات، والتحقيق والاستجابة.</li><li>الإشراف على عمليات SIEM ومنصات المراقبة الأمنية مثل Microsoft Sentinel وSplunk أو ما يعادلها.</li><li>إرساء ومراقبة إجراءات إدارة الحوادث الأمنية.</li><li>مراجعة التنبيهات الأمنية والحوادث والاتجاهات وذكاء التهديد.</li><li>ضمان آليات التصعيد والاستجابة الملائمة لحوادث الأمن الحرجة.</li><li>مراقبة وتحسين فاعلية الضوابط الأمنية والعمليات التشغيلية.</li></ul>D. استجابة حوادث الأمن السيبراني<ul><li>قيادة قدرة الاستجابة لحوادث الأمن السيبراني في المؤسسة.</li><li>ضمان الكشف الفعال والاحتواء والاستئصال والتعافي والأنشطة ما بعد الحادث.</li><li>تطوير وصيانة وتحسين خطة الاستجابة لحوادث الأمن السيبراني (CIRP) باستمرار.</li><li>إجراء تمارين ومحاكاة منتظمة للاستجابة للحوادث.</li><li>قيادة التحقيقات في حوادث الأمن الكبيرة وضمان إتمام تحليل السبب الجذري (RCA).</li><li>تتبع إجراءات التصحيح والوقاية الناتجة عن الحوادث الأمنية.</li><li>ضمان دمج الدروس المستفادة في ضوابط الأمن وعملياتها.</li></ul>E. الحوكمة، المخاطر والامتثال<ul><li>قيادة أنشطة الحوكمة والأمن والمخاطر والامتثال (GRC).</li><li>ضمان الامتثال للمتطلبات التنظيمية والصناعية المعمول بها، بما في ذلك:<ul><li>متطلبات الهيئة الوطنية للأمن السيبراني (NCA)</li><li>قانون حماية البيانات الشخصية السعودي (PDPL)</li><li>متطلبات مكتب إدارة البيانات الوطني (NDMO)، حيثما كان ذلك مناسباً</li><li>ISO/IEC 27001</li><li>القوانين والتنظيمات الأخرى المعنية بالأمن السيبراني وحماية البيانات</li></ul></li><li>تنسيق التدقيقات والتقييمات الأمنية الداخلية والخارجية.</li><li>إدارة جمع أدلة التدقيق والحفاظ على مستودع أدلة أمني منظم.</li><li>تتبع نتائج التدقيق وخطط التصحيح وحالة الإغلاق.</li><li>إعداد تقارير الإدارة والامتثال التنظيمي.</li><li>دعم التقييمات التنظيمية والمراجعات والتقديمات حسب الحاجة.</li></ul>F. حماية البيانات والخصوصية<ul><li>إنشاء والحفاظ على أطر حماية البيانات وتصنيف المعلومات.</li><li>ضمان تنفيذ الضوابط الأمنية الملائمة للبيانات الحساسة والشخصية.</li><li>التعاون مع الأطراف المعنية لدعم الامتثال لـ PDPL ومتطلبات حماية البيانات المعمول بها.</li><li>إنشاء ضوابط مناسبة للوصول إلى البيانات ومعالجتها والاحتفاظ بها وحمايتها.</li><li>دعم تقييمات مخاطر الخصوصية وحماية البيانات عند الطلب.</li></ul>G. الثغرات والاختبار الأمني<ul><li>الإشراف على أنشطة إدارة الثغرات عبر بيئات تقنية المعلومات.</li><li>تنسيق تقييمات الثغرات واختبار الاختراق (VAPT).</li><li>مراجعة تقارير الثغرات واختبار الاختراق.</li><li>ضمان أولوية الثغرات الأمنية بناءً على مخاطر الأعمال.</li><li>تتبع أنشطة التصحيح والتحقق من إغلاق الثغرات الحرجة وذات المخاطر العالية.</li><li>ضمان تضمين اختبار الأمن في المشاريع والأنظمة التكنولوجية ذات الصلة.</li></ul>H. الهوية وإدارة الوصول<ul><li>إنشاء والحفاظ على سياسات IAM والمعايير وإطارات تحكم الوصول.</li><li>ضمان حوكمة وصول مناسبة وفصل السلطات.</li><li>مراجعة الوصول المميز والحسابات عالية المخاطر.</li><li>دعم مراجعات وصول المستخدمين الدورية وإعادة اعتماد الوصول.</li><li>ضمان توافق ضوابط الوصول مع متطلبات الأعمال وسياسات الأمن.</li></ul>I. التوعية الأمنية والثقافة<ul><li>تطوير وتنفيذ برنامج توعية أمنية على مستوى المؤسسة.</li><li>قيادة حملات التوعية بالأمن السيبراني وتدريب الأمن.</li><li>تنفيذ محاكاة التصيد وبرامج التوعية بالهندسة الاجتماعية.</li><li>مراقبة أداء الوعي الأمني للموظفين وتحديد مناطق التحسين.</li><li>تعزيز ثقافة سيبرانية قوية عبر جميع وظائف الأعمال.</li></ul>J. استمرارية الأعمال والتعافي من الكوارث<ul><li>ضمان إدراج متطلبات الأمن السيبراني في خطط استمرارية الأعمال والتعافي من الكوارث.</li><li>المشاركة في تقييمات ومناورات BCP/DR.</li><li>ضمان توفر أنظمة مهمة مع ضوابط أمان واسترداد ومرونة مناسبة.</li><li>دعم الاختبار والتحسين المستمر ل procedures recovery المرتبطة بالأمن.</li></ul>5. المؤهلات والخبرة الحد الأدنى من المؤهلات<ul><li>درجة البكالوريوس في <strong>تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، الأمن المعلوماتي</strong>، أو تخصص ذي صلة.</li><li><strong>شهادة CISSP أو CISM – إلزامية.</strong></li><li>يفضل شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor.</li><li>يفضل وجود اعتماد أو شهادة متعلقة بـ NCA في الأمن السيبراني.</li></ul>الخبرة الدنيا<ul><li><strong>8–10 سنوات من الخبرة المهنية في الأمن المعلوماتي / الأمن السيبراني.</strong></li><li>على الأقل <strong>3 سنوات من الخبرة في دور إدارة/قيادي في الأمن السيبراني أو الأمن المعلوماتي.</strong></li><li>خبرة مثبتة في إدارة برامج الأمن السيبراني وفرق الأمن.</li><li>خبرة مثبتة في الحوكمة والامتثال وإدارة المخاطر وعمليات الأمن والاستجابة للحوادث.</li><li>خبرة مثبتة في العمل مع الامتثال التنظيمي والتدقيق وأطر الأمن السيبراني.</li></ul>6. المهارات التقنية والمهنية<p>يجب أن يُظهر المرشح الناجح ما يلي:</p><br><ul><li>معرفة قوية بإطارات الأمن السيبراني والمعايير وأفضل الممارسات.</li><li>فهم عميق لـ <strong>NCA, PDPL, NDMO, ISO 27001</strong> والمتطلبات الخاصة بحماية البيانات.</li><li>خبرة قوية في الحوكمة والمخاطر والامتثال (GRC).</li><li>خبرة مع عمليات SOC ومنصات SIEM مثل <strong>Microsoft Sentinel, Splunk</strong> أو ما يعادلها.</li><li>فهم قوي لإدارة الثغرات واختبار الاختراق.</li><li>معرفة قوية باستجابة الحوادث وخطط الاستجابة لحوادث الأمن السيبراني (CIRP).</li><li>فهم قوي لإدارة الهوية والحوكمة والوصول.</li><li>معرفة بحماية البيانات، وتصنيف البيانات، وحوكمة البيانات.</li><li>فهم قوي للمعمارية الآمنة وضوابط الأمن.</li><li>القدرة على تطوير ومراقبة KPI وKRI الخاصة بالأمن السيبراني.</li><li>خبرة تدقيق وتقييم تنظيمية قوية.</li><li>القدرة على تقييم ونقل مخاطر الأمن السيبراني من حيث تأثير الأعمال.</li><li>تفكير استراتيجي عالي واتخاذ قرارات على مستوى عالٍ.</li><li>مهارات قيادية وإدارة فرق ممتازة.</li><li>القدرة على إدارة فرق متعددة الوظائف وأصحاب مصلحة تحت الضغط.</li><li>مهارات تواصل، عرض، وتقديم تقارير قوية.</li><li><strong>إتقان ثنائي اللغة بالعربية والإنجليزية.</strong></li></ul>7. كفاءات القيادة<ul><li>التفكير الاستراتيجي</li><li>قيادة الأمن السيبراني</li><li>اتخاذ القرار بناءً على المخاطر</li><li>إدارة أصحاب المصلحة</li><li>التواصل التنفيذي</li><li>قيادة الفريق وتطويره</li><li>حل المشكلات</li><li>إدارة الأزمات والحوادث</li><li>الحوكمة والمساءلة</li><li>التحسين المستمر</li><li>فطنة الأعمال</li><li>تغيير الإدارة</li></ul>المتطلبات الخاصة<ul><li>القدرة على العمل بفعالية في بيئة سريعة الوتيرة وديناميكية.</li><li>القدرة على إدارة حوادث الأمن السيبراني والحالات الأمنية الحرجة.</li><li>الاستعداد للمشاركة في الاستجابة لحوادث الأمن التصعيدية عند الطلب.</li><li>سرية عالية ونزاهة مهنية.</li><li>القدرة على العمل بتعاون مع القيادة التنفيذية وتكنولوجيا المعلومات ووظائف الأعمال والمدققين وأصحاب المصلحة التنظيميين.</li></ul></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>عنا: حيث يلتقي موهبة التكنولوجيا المتقدمة بفرص عالمية من الطراز الأول!<br> في Xenon7، نعمل مع كبار المؤسسات والشركات الناشئة المبتكرة في مشاريع مثيرة ومتطورة تستفيد من أحدث التقنيات عبر مجالات متعددة في تكنولوجيا المعلومات بما في ذلك البيانات، الويب، والبنية التحتية، والذكاء الاصطناعي، والعديد غيرها.<br> تساعد خبرتنا في تطوير حلول تكنولوجيا المعلومات والموارد حسب الطلب في شراكة مع العملاء في مبادرات تحويلية تدفع الابتكار ونمو الأعمال.<br> سواء كان ذلك تمكين منظمات عالمية أو التعاون مع الشركات الناشئة الرائدة، نحن ملتزمون بتقديم حلول متقدمة ومؤثرة تلبي أكثر التحديات تعقيداً اليوم.<br> عن العميل: انضم إلى إحدى المؤسسات المالية الرائدة في مصر، المشهورة بمجموعة خدمات مصرفية واسعة، بما في ذلك الخدمات المصرفية المؤسسية، المصرفية الشخصية، والمصرفية الإسلامية.<br> مع وجود عالمي من خلال أكثر من 50 فرعًا وممثلين، نخدم عميلًا متنوعًا وديناميكيًا.<br> مع انطلاقنا في رحلة تحول رقمي رائدة، نحن ملتزمون باستخدام أحدث التقنيات لإنشاء بنية بيانات حديثة تعيد تعريف أدائنا وتقديم خدماتنا.<br> المسؤوليات الرئيسية: قيادة "الامتثال والأمن بالتصميم": تصميم وتضمين حواجز الامتثال مباشرة في دورة حياة جميع مبادرات البيانات والذكاء الاصطناعي، مع توقع تنظيمات البنك المركزي المصري (CBE) للأمن السيبراني وقانون حماية البيانات المصري لإزالة مخاطر الامتثال قبل نشر النماذج وأنظمة خطوط البيانات.<br> تنفيذ نمذجة التهديدات التوقعية للذكاء الاصطناعي: قيادة نمذجة تهديدات متقدمة ووقائية وتقييمات ثغرات مخصصة خصيصًا لنماذج التعلم الآلي، ونماذج اللغة الكبيرة، ومستودعات البيانات الكبيرة، مع وعي بتهديدات الذكاء الاصطناعي الناشئة (مثل تسميم البيانات، والهجمات الضارية، وانعكاس النماذج) خلال مراحل التصميم المبكرة.<br> إقامة مراقبة آلية مستمرة: تطبيق وإدارة أنظمة فحص الثغرات الآلية في الوقت الفعلي والمراقبة المستمرة للامتثال عبر بنية بيانات البنك، لضمان اكتشاف أي انحراف عن المعايير الأمنية ومعالجته قبل الاستغلال.<br> تعزيز ثقافة أمنية وقائية مع فرق الذكاء الاصطناعي: الشراكة الوثيقة مع علماء البيانات ومهندسي الذكاء الاصطناعي وفرق حوكمة البيانات لدعم ممارسات ترميز آمن والتعامل مع البيانات، وتنفيذ ورش جاهزية المخاطر الاستباقية لمنع ثغرات الأخطاء البشرية في سير العمل الخوارزمي.<br> تطوير كتيبات منع الحوادث من الجيل القادم: صياغة واختبار خطط استجابة للحوادث التنبؤية مصممة لأصول الذكاء الاصطناعي، مستفيدة من معلومات التهديد العالمية لمحاكاة خروقات بيانات محتملة وفشلات خوارزمية، لضمان أن تكون دفاعات البنك دائمًا خطوة إلى الأمام ضد التهديدات السيبرانية المعقدة.<br> حزمة راتب جذابة وقياة سوقية واضحة لمسار وظيفي واضح مع فرص تطوير مهني<br> الخبرة المهنية: 4+ سنوات من الخبرة التطويرية في الامتثال السيبراني، إدارة المخاطر، أو تقييم الثغرات، مع سجل مثبت بالعمل ضمن مؤسسة بنك/خدمات مالية تنظيمية.<br> الخلفية التعليمية والشهادات: درجة البكالوريوس من مؤسسة معترف بها في علوم الحاسوب، الأمن السيبراني، هندسة الحاسوب، أو مجال فني ذي صلة بشكل صارم.<br> يفضل بشدة حيازة شهادات صناعية رفيعة مثل CISSP، CISM، CRISC، أو CISA.<br> الخبرة التنظيمية ومجال الذكاء الاصطناعي: فهم شامل لأطر ولوائح الأمن السيبراني للبنك المركزي المصري (CBE)، بالإضافة إلى قانون حماية البيانات المصري، مع أساس معرفي في سير عمل علم البيانات، بنية البيانات الكبيرة، وأطر أمان الذكاء الاصطناعي الناشئة (مثلاً OWASP Top 10 لـ LLMs).<br> مهارات الامتثال الفني ونمذجة التهديدات: خبرة مثبتة في نشر أدوات فحص الثغرات الآلية وقيادة تمارين نمذجة التهديدات التنبؤية المصممة خصيصًا لتخفيف مخاطر مثل تسميم البيانات، والهجمات الضارية، والكشف غير المصرح به للبيانات ضمن خطوط البيانات المعقدة.<br></span> </div>
تأسست شركة Geidea في عام 2008، وهي تجسد التمكين الذي يركز على العملاء والنجاح التجاري من خلال الابتكار المستمر. توفر Geidea أفضل حلول الدفع الرقمي في فئتها للجميع من خلال جذب والاستفادة من أفضل المواهب الإبداعية وريادة الأعمال في السوق. تمنح حلولنا أي عمل تجاري الفرصة للمضي قدماً وتحقيق المزيد بغض النظر عن حجمه أو مدى نضجه. تعكس تقنيتنا أفرادنا - ذكية ومبتكرة وتتطلع للمستقبل. للحفاظ على الميزة التنافسية مع نمونا، نبحث حالياً عن "خبير دفاع أمن سيبراني" جديد.<br>الغرض من الوظيفة: الغرض من هذا الدور هو قيادة الدفاع ضد التهديدات السيبرانية من خلال مراقبة مركز العمليات الأمنية (SOC) الاستباقية، والاستجابة للحوادث والتحقيقات الجنائية الرقمية (DFIR)، وذكاء التهديدات، وإدارة الثغرات الأمنية، مما يضمن سلامة وسرية وتوافر أنظمة المعلومات في جميع المناطق.<br>المسؤوليات الأساسية واتخاذ القرار: قيادة وتعزيز عمليات مركز العمليات الأمنية (SOC)، مع التركيز على اكتشاف التهديدات في الوقت الفعلي، والاستجابة للحوادث، والمراقبة المستمرة. تنسيق جهود التحقيق الجنائي الرقمي والاستجابة للحوادث لتخفيف التهديدات بكفاءة وتقليل وقت التعافي. تطوير وتنفيذ برنامج ذكاء التهديدات لتحديد ومواجهة التهديدات السيبرانية المتطورة. إدارة برنامج إدارة الثغرات الأمنية، بما في ذلك التقييمات المنتظمة، وتحديد أولويات المخاطر، واستراتيجيات المعالجة. دعم رؤية واستراتيجية الأمن السيبراني بما يتماشى مع عمليات الدفاع والأهداف التنظيمية. الإشراف على عمليات تدقيق أمن المعلومات، سواء التي يقوم بها الموظفون داخل المؤسسة أو أطراف خارجية. قيادة تكامل السجلات القياسية وغير القياسية في نظام SIEM. إنشاء تقارير ولوحات معلومات ومقاييس لعمليات مركز العمليات الأمنية (SOC) وتقديمها للإدارة العليا. قيادة الفريق وإدارة البائعين فيما يتعلق بالاستخدام العام للموارد وبدء الإجراءات التصحيحية عند الحاجة لمركز العمليات الأمنية. تطوير والحفاظ على إطار عمل إدارة التهديدات والثغرات للمؤسسة والقدرات التشغيلية الضرورية للبرنامج التي تشمل تحديد وتقييم المخاطر ومراقبة الثغرات والمعالجة المرتبطة بها. الحفاظ على فعالية التحكم وتحديد الثغرات في ضوابط الكشف باستمرار عبر البيئة، بما في ذلك بيئات سحابة Geidea. العمل كمالك للعملية لجميع الأنشطة الجارية المتعلقة بسرية وسلامة وتوافر معلومات وموارد العملاء وشركاء العمل والموظفين ومعلومات الأعمال، بما يتوافق مع سياسات الأمن السيبراني وأمن المعلومات في المؤسسة. تقييم أداء الفريق وبناء قدرات الأفراد.<br>المؤهلات الفنية/المهنية المطلوبة: خبرة من سنتين إلى 3 سنوات، درجة البكالوريوس في علوم الحاسب، أو تكنولوجيا المعلومات، أو الاتصالات، أو الإلكترونيات والكهرباء، أو أي مجال ذي صلة. الشهادات: GCIH, GCFA. خبرة في تصميم بنية الأمن السيبراني. الخبرة في NESA IAR و SAMA CSF و PCI-DSS و NCA إلزامية.<br>قيمنا توجه تفكيرنا وتصرفاتنا - فهي تصف ما نهتم به أكثر من غيره. العميل أولاً - إنها جزء لا يتجزأ من تفكيرنا التصميمي ونهج خدمة العملاء لدينا. الانفتاح - يسمح لنا الانفتاح بالتحسن والتطور باستمرار. الواقعية - لا مصطلحات تقنية ولا أعذار! الجرأة - نتحدى أنفسنا وطريقة تفكيرنا باستمرار. المرونة - إذا فشلنا، نعود أقوى من ذي قبل. التعاون - نحن نعلم أننا نستطيع تحقيق الكثير كفريق. نحن نغير الحياة من خلال السعي المستمر نحو حل أفضل. اضغط على "تطبيق" أدناه وكن جزءاً من قصة Geidea
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>تاريخ النشر :</strong> 03 جوليو 2026، 12:00 صباحًا</p><br><br><p>مدة العقد :</p><br><br>Orange Business هنا!<br>عنا<p>انضم إلينا في Orange Business!<br>نحن مزود شبكة ومتكامل رقمي يفهم سلسلة القيمة الكاملة للعالم الرقمي، مما يتيح لعملائنا التركيز على المبادرات الاستراتيجية التي تشكل أعمالهم.<br>كل يوم، ستتعاون مع فريق مكرس لتقديم حلول عالمية ثابتة ومستدامة، أينما كان عملاءنا. مع أكثر من 30,000 موظف عبر آسيا والأمريكتين وأفريقيا وأوروبا، نقدم بيئة ديناميكية لتطوير مهاراتك وتحسينها في مجال مليء بالتحديات والفرص المثيرة.</p><br><br>عن الدور<p><span>أدوار العمل الرئيسية هي:</span></p><br><br><p><span>- تقييم الجوانب الأمنية المتعلقة بأمن النقاط الطرفية بما في ذلك مضاد الفيروسات، ومضاد البرمجيات الخبيثة، ومراقبة سلامة الملفات، وإدارة الثغرات، وخدمات الكشف ومنع التسلل على الأجهزة وتطبيقها بمستوى مناسب من ضوابط الأمن.</span></p><br><br><p><span>- إدارة سياسات أجهزة الأمن (جدران الحماية، IPS، البروكسيات العكسية/الأمامية)</span></p><br><br><p><span>- حل قضايا من الطرف إلى الطرف على وكلاء Microsoft Defender for Endpoint.</span></p><br><br><p><span>- المساعدة في أنشطة الاستجابة للحوادث مثل تحليل البرمجيات الخبيثة، والتحليل البعيد للنظام، وجهود الإصلاح.</span></p><br><br><p><span>- تشغيل أدوات المسح المختلفة قيد الاستخدام وتقييم وتحليل البيانات التي تم جمعها من أدوات المسح.</span></p><br><br><p><span>- تشغيل أو حل CISCO ISE لحل التحكم في وصول الشبكة</span></p><br><br><p><span>- تتبع والتقارير عن الثغرات المكتشفة وجهود الإصلاح.</span></p><br><br><p><span>- المساعدة في حل الحوادث الأمنية المتعلقة بالشبكة الداخلية.</span></p><br><br><p><span>- إنشاء وثائق وتقارير ودفاتر تشغيل للأنشطة النشر الجارية.</span></p><br><br><p><span>- إدارة طلبات التغيير الأمنية على محيطنا.</span></p><br><br><p><span>- إدارة مشاريع تقنية معلومات مدفوعة بمخاوف الأمن.</span></p><br><br><p><span>- دعم تأمين خدمات الويب المعروضة على الإنترنت.</span></p><br><br><p><span>- تعزيز أفضل ممارسات الأمن.</span></p><br><br><p><span>- التنسيق مع فريق النشر وأصحاب المصلحة في تقنية المعلومات خلال الإطلاقات الجديدة، والترقيات، واختبار الوظائف.</span></p><br><br><p><span>- المساهمة في التدقيقات الداخلية والخارجية عند الحاجة.</span></p><br><br><p><span>- قد تتم إدارة مسؤوليات إضافية وفقًا لمهارات المتقدم</span></p><br><br><br><br>عن الشخص<p><span><strong>عن الشخص</strong></span></p><br><br><br><p><span>- خبرة 5+ سنوات في العمل ضمن بيئة مركز عمليات الأمن (SOC)، بما في ذلك ولكن لا تقتصر على الاستجابة للحوادث، فحص الثغرات، صيد التهديدات، مراقبة الشبكة/إدارة السجلات، وإدارة الامتثال</span></p><br><br><p><span>- خبرة في عمليات EPP/EDR للمؤسسات (ويفضل Microsoft Defender for Endpoint / Harfanglab) بما في ذلك النشر، استكشاف الأخطاء، تحليل التهديدات وأتمتة الطرف النهائي والبرمجة في بيئة واسعة.</span></p><br><br><p><span>- خبرة في تنفيذ حل NAC (802.1x)، وعمليات بما في ذلك النشر، استكشاف الأخطاء ودعم الحل.</span></p><br><br><p><span>- شهادة مهنية واحدة على الأقل في خدمات سحابية (مثلاً Microsoft Azure Fundamentals، Microsoft Security, Compliance and Identity Fundamentals، AWS Cloud Practitioner، AWS Solutions Architect Associate، Google Cloud Digital Leader، Google Cloud Engineer) تعتبر إضافة.</span></p><br><br><p><span>- خبرة مع مفاهيم الشبكات والبروتوكولات ومعرفة في التحليل والتقاط الحركة.</span></p><br><br><p><span>- خبرة في لغات البرمجة (Python، أو PowerShell).</span></p><br><br><p><span>- ممارسة دعم الشبكة والأمن/العمليات.</span></p><br><br><p><span>- مهارات تواصل جيدة والقدرة على القيادة من خلال المثال في فريق عالي الأداء.</span></p><br><br><p><span>- مهارات تحليلية وحل المشكلات ممتازة.</span></p><br><br><p><span>- شهادات أمنية مرتبطة بالصناعة (مثلاً Security+, CCSK, CSSP, GSEC) تعتبر ميزة</span></p><br><br><p><span>- الطلاقة في اللغة الإنجليزية المحكية والكتابة. الفرنسية ميزة.</span></p><br><br><p>لديك موقف can-do، تتعامل مع التحديات مباشرة وتتشدد عن الوضع الراهن بأفكار جديدة ومبتكرة.</p><br><br>ما نقدمه<p><strong>• فرص عالمية:</strong> العمل في فرق متعددة الجنسيات مع فرصة التعاون مع الزملاء والعملاء من جميع أنحاء العالم.<br><strong>• بيئة عمل مرنة:</strong> ساعات عمل مرنة وإمكانية الدمج بين العمل من المكتب والمنزل (أساليب العمل الهجينة).<br><strong>• التطوير المهني:</strong> برامج تدريبية وفرص رفع المهارات/إعادة التدريب.<br><strong>• نمو مھني:</strong> فرص نمو داخلي وتنقل داخل Orange.<br><strong>• ثقافة رعاية ومجازفة:</strong> برامج الصحة والرفاهية ومبادرات التنوع والشمول، CSR و فعاليات التواصل مع الموظفين.<br><strong>• برامج مكافأة:</strong> برنامج إحالة الموظفين، جوائز صانع التحول.</p><br><br>فقط مهاراتك هي المهمة بغض النظر عن عمرك أو هويتك الجندرية أو عِرْقك أو أصولك أو ديانتك/اعتقادك أو ميولك الجنسية أو حالتك الاجتماعية أو نوعك العصبي أو الإعاقة أو وضعك كقدامى المحاربين أو مظهرك، نشجع التنوع داخل فرقنا لأنه قوة للجماعة ونواقل للابتكار. مجموعة Orange هي شركة صديقة لذوي الإعاقة ورب عمل يتيح فرص متكافئة: لا تتردد في إبلاغنا بأي احتياجات خاصة لديك.<p> في Orange، فقط مهاراتك هي المهمة.
</p><br><br>
<p> بغض النظر عن عمرك، نوعك، خلفيتك، أصولك، دينك، ميولك الجنسية، إعاقتك، أو مظهرك، نحن نشجع التنوع بنشاط داخل فرقنا، لأنه قوة جماعية ومحرك للابتكار. Orange هي جهة توظيف شاملة للإعاقة: يرجى الشعور بحرية إبلاغنا عن أي احتياجات خاصة قد تكون لديك.
</p><br><br><br>
<p>مركز Deloitte للابتكار (DIH) هو مبادرة استراتيجية لدعم طموحنا في أن نصبح الشريك الرائد في تحول الأعمال المختار لعملائنا ولتوسيع ونطاق حضورنا في التوصيل عبر منطقة أوروبا والشرق الأوسط وأفريقيا. مع الوصول إلى قوة عاملة موسعة ومتنوعة وماهرة ومتحفّزة ومشاركة، يقوم DIH بتنفيذ حلول تقنية مركبة لتمكين أكثر مشاكل الأعمال تعقيداً لدى العملاء، عبر محفظات تشمل الاستراتيجية والمعاملات، العملاء، الهندسة، الذكاء الاصطناعي والبيانات، المؤسسة، التكنولوجيا والأداء والتهديد السيبراني. يهدف DIH إلى أن يكون وجهة لأفضل المواهب في مصر لمسار وظيفي طويل ومثير. نستثمر في أشخاص متميزين من مواهب وخلفيات متنوعة ونمكّنهم من تحقيق أكثر مما يمكن أن يحققوه في مكان آخر. عملنا يجمع بين النصيحة والعمل والنزاهة. نؤمن بأن عملائنا والمجتمع أقوى عندما نكون أقوى، كما أن تنظيمنا نما في масштаб وتنوع، مقدماً الخدمات عبر المنطقة، مع بقاء ثقافتنا المشتركة كما هي. نهدف إلى مساعدة العملاء على تحقيق طموحاتهم، وإحداث فرق إيجابي في المجتمع، وتحقيق أقصى استفادة من نجاح موظفينا. هذا الدافع يغذي الالتزام والإنسانية التي تتجذر في كل فعل من أفعالنا. تواصل مع فرصتك. نحن نبحث عن مهندسي إدارة الهوية والوصول (IAM). يجب أن تتوفر لدى المرشح القدرة على تصميم وتنفيذ حلول الهوية والوصول، وإجراء اختبارات للحل، والحفاظ على التشغيل والتشغيل التقني للتكنولوجيا. ستتضمن هذه الدور العمل عن كثب مع فرق متعددة الوظائف لضمان نشر وتكامل سلس لحلول الهوية، بالإضافة إلى المساهمة في التشغيل المستمر وصيانة تقنيات IAM عبر عملائنا. كجزء من هذا الدور، من المتوقع أن تقوم بما يلي:</p><p>تنفيذ حلول IAM: تثبيت مكونات الحل في بيئات محلية حيث يكون ذلك ذا صلة، أو تكوين مكونات سحابية (ونطاقات البرمجة/الإضافات للحلول السحابية). العمل مع فرق بنية IT التحتية (مثل الشبكات، ونهايات الأجهزة) لضمان استيفاء المتطلبات الأساسية والتبعيات وتوافرها. دمج حلول IAM مع تطبيقات/أنظمة المؤسسات الحالية مثل الدلائل، وتطبيقات السحابة، وأنظمة الموارد البشرية ومزودي الهوية من الأطراف الثالثة. تنفيذ اختبارات الوحدة والتكامل والوظيفية وغير الوظيفية لحلول IAM. كجزء من ذلك، استكشاف الأخطاء وحلها (فشل المصادقة، تضارب سياسات الوصول، أخطاء تزويد المستخدمين، إلخ) من خلال العمل مع البائعين. تقديم الخدمات بعد التنفيذ، من دعم ما قبل النوم العميق، وحل مشكلات إضافية في الإنتاج من خلال الاستكشاف المتقدم للأخطاء وضبطها لضمان تشغيل سلس. إجراء نقل المعرفة إلى فرق IAM لدى العميل من خلال جلسات تدريب فنية حول تشغيل الحل وصيانته، وتمكين العملاء من إدارة بيئة IAM ودعمها بشكل فعال.</p><p>اربط مهاراتك وخبرتك المهنية. للنجاح في هذا الدور، ستحتاج إلى ما يلي:</p><p>المهارات التالية أيضًا ذات صلة:</p><p><br></p><p><strong>ملف المرشح المطلوب</strong></p><p>من 0 إلى 3 سنوات من الخبرة العملية في الأمن السيبراني، ويفضل في مجال الهوية. شهادة بكالوريوس في تكنولوجيا المعلومات، الأمن السيبراني، علوم الحاسوب أو مجال ذي صلة. الإلمام بأدوات IAM وPAM (مثل SailPoint، Saviynt، ForgeRock، CyberArk، Beyond Trust، Okta، Active Directory، Azure AD، Angular، Springboot، و PingFederate إلخ). فهم دورة حياة تطوير البرمجيات.</p><p>المهارات التالية كذلك ذات صلة: فهم OAuth وJSON وREST وSOAP وبروتوكولات الشبكة (مثل SSL وSSH وFTP وSMTP وHTTP وHTTPS إلخ). خبرة في تكوين الهوية والوصول لعمارة وتطبيقات قائمة على الحاويات (مثل Kubernetes، Docker، إلخ). مهارات تقنية بما في ذلك البرمجة النصية - Python/Java/ASP/C#/PowerShell، أطر التشفير.</p>