وظائف مهندسى امن معلومات في مصر
١٥٠٩١ وظائف شاغرة
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>انضم إلينا</p><p>في فودافون، لم نُشكل مستقبل الاتصال لمستخدمينا فحسب، بل شكلنا مستقبل الجميع الذين ينضمون إلى فريقنا. عندما تعمل معنا، تكون جزءًا من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولية. إذا كنت ترغب في تطوير مسيرتك المهنية مع إيجاد التوازن المثالي بين العمل والحياة، فإن فودافون توفر الفرص لمساعدتك على الانتماء وإحداث تأثير حقيقي. الغرض من الدور</p><p>عن الدور، نبحث عن أخصائي ضمان الأمن السيبراني الأول للانضمام إلى فريقنا ولعب دور رئيسي في ضمان أمان بيئة فودافون الرقمية. يتولى هذا الدور مسؤولية إجراء اختبارات الاختراق، وتحليل الثغرات، وأنشطة ضمان الأمن عبر تطبيقات الويب والمنصات المحمولة والشبكات وبيئات السحابة. كأخصائي ضمان الأمن السيبراني الأول، ستتعاون بشكل وثيق مع الفرق التقنية والجهات المعنية بالأعمال لتحديد المخاطر الأمنية وتقويمها وتخفيفها مع ضمان الامتثال لسياسات ومعايير الأمن السيبراني في فودافون.</p><p>مسؤوليات العمل</p><ul><li>إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li><li>أداء تحليل الثغرات وتقديم توصيات الإصلاح لتعزيز وضع الأمن.</li><li>ضمان القبول الآمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات الأمن ومعايير الصناعة في فودافون.</li><li>أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات القائمة للحفاظ على الامتثال المستمر والحماية ضد التهديدات الناشئة.</li><li>المشاركة في تقييمات المخاطر للمشاريع الجديدة، وتقديم منظور ضمان أمني لضمان تحديد المخاطر وتخفيفها مبكرًا في دورة التطوير.</li><li>التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتخفيف منها بشكل فعال.</li><li>متابعة التطورات في التهديدات الأمنية والثغرات وأفضل الممارسات في الصناعة، وتطبيقها لتحسين عمليات ضمان الأمن.</li></ul><p>ليس المطابقة المثالية؟</p><p>هل تقلق من أنك لا تستوفي جميع المعايير المرجوة بدقة؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يمكن للجميع فيه الازدهار، مهما كان خلفهم الشخصي أو المهني. إذا كنت متحمسًا لهذا الدور لكن خبرتك لا تتوافق تمامًا مع كل جزء من الوصف الوظيفي، فنحثك على التقدم نظرًا لأنك قد تكون المرشح المناسب لهذا الدور أو لفرصة أخرى.</p><p>المهارات الأساسية والمعرفة والخبرة</p><p>الأنشطة الأساسية</p><ul><li>اتباع عمليات التسليم الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتوافق مع السياسات العالمية/المحلية.</li><li>ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.</li><li>التأكد من أن جميع المسارات تسير في الاتجاه الصحيح وتحقق أهدافها الرئيسية.</li><li>إصدار تقارير للمسارات الجارية إلى إدارة الأمن السيبراني والتكنولوجيا.</li><li>إدارة بناء واجهات مناسبة مع مختلف البائعين.</li><li>ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المناسب وضمن الميزانية المخصصة.</li></ul><p>معرفة قوية بأطر الأمن مثل MITRE ATT&CK وNIST وCIS.</p><p>الإلمام بإعدادات تقوية التكوينات للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).</p><p>الخبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات الأعمال.</p><p>القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف الثغرات الأمنيّة.</p><p>مهارات تحليلية قوية وحل المشكلات، مع القدرة على شرح قضايا الأمن المعقدة لأصحاب المصلحة الفنيين وغير الفنيين.</p><p>الشهادات ذات الصلة تعتبر إضافة (OSCP، eWPTX، eCPPT، أو ما يماثلها).</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><ul><li>إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li><li>أداء تحليل الثغرات وتقديم توصيات الإصلاح لتعزيز وضع الأمن.</li><li>ضمان القبول الآمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات الأمن ومعايير الصناعة في فودافون.</li><li>أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات القائمة للحفاظ على الامتثال المستمر والحماية ضد التهديدات الناشئة.</li><li>المشاركة في تقييمات المخاطر للمشاريع الجديدة، وتقديم منظور ضمان أمني لضمان تحديد المخاطر وتخفيفها مبكرًا في دورة التطوير.</li><li>التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتخفيف منها بشكل فعال.</li><li>متابعة التطورات في التهديدات الأمنية والثغرات وأفضل الممارسات في الصناعة، وتطبيقها لتحسين عمليات ضمان الأمن.</li><li>اتباع عمليات التسليم الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتوافق مع السياسات العالمية/المحلية.</li><li>ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.</li><li>التأكد من أن جميع المسارات تسير في الاتجاه الصحيح وتحقق أهدافها الرئيسية.</li><li>إصدار تقارير للمسارات الجارية إلى إدارة الأمن السيبراني والتكنولوجيا.</li><li>إدارة بناء واجهات مناسبة مع مختلف البائعين.</li><li>ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المناسب وضمن الميزانية المخصصة</li><li>معرفة قوية بأطر الأمن مثل MITRE ATT&CK وNIST وCIS.</li><li>الإلمام بإعدادات تقوية التكوينات للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).</li><li>الخبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات الأعمال.</li><li>القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف الثغرات الأمنيّة.</li><li>مهارات تحليلية قوية وحل المشكلات، مع القدرة على شرح قضايا الأمن المعقدة لأصحاب المصلحة الفنيين وغير الفنيين.</li><li>الشهادات ذات الصلة تعتبر إضافة (OSCP، eWPTX، eCPPT، أو ما يماثلها).</li></ul><p></p></section>
<p><h4>انضم إلينا</h4>
<p>في فودافون، لسنا فقط نُشكّل مستقبل الاتصالات لعملائنا - بل نُشكّل المستقبل للجميع ممن ينضمون إلى فريقنا. عندما تعمل معنا، أنت جزء من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولاً. إذا كنت ترغب في تطوير مسيرتك المهنية أثناء العثور على التوازن المثالي بين العمل والحياة، تقدم فودافون الفرص لمساعدتك على الانتماء وتحقيق تأثير حقيقي.</p>
<h4>غرض الدور</h4>
<p>تصميم وتخطيط ونشر وإدارة بنية الشبكة الأساسية، بما في ذلك المحولات والموجهات وأنظمة wireless، لضمان اتصال سلس.</p>
<h4>المسؤوليات الأساسية</h4>
<ul>
<li>تطوير وتنفيذ والحفاظ على سياسات الشبكة والمعايير والإجراءات وفقاً لأفضل الممارسات الصناعية ومتطلبات الامتثال للعملاء.</li>
<li>تصميم وتنفيذ شبكات LAN وWAN وSD-WAN ومراكز البيانات.</li>
<li>تكوين ودعم حلول التوجيه والتبديل والشبكات اللاسلكية وVPN.</li>
<li>تعريف المعايير والمتطلبات لإدارة ومراقبة أداء الشبكة وحل الحوادث.</li>
<li>دعم تكامل أمان الشبكة مع جدران الحماية وغيرها من حلول الأمن.</li>
<li>صيانة وثائق ومخططات الشبكة.</li>
<li>ضمان الامتثال لأمان الشبكة والمعايير التشغيلية.</li>
<li>تكوين وتثبيت أجهزة وبرمجيات الشبكة.</li>
<li>استكشاف مشكلات الاتصال ومراقبة أداء الشبكة.</li>
<li>إجراء صيانة دورية وتحديثات البرامج الثابتة على أجهزة الشبكة.</li>
</ul>
<h4>إدارة المشروع</h4>
<ul>
<li>القدرة على إدارة شركاء آخرين وتقديم المشورة والتوصيات لضمان تسليم المشاريع بالجودة المطلوبة.</li>
<li>تحديد فرص التحسين المستمر في عمليات تقديم الخدمات بشكل استباقي.</li>
<li>ضمان امتثال حلول الشبكات للمتطلبات التنظيمية والمعايير الصناعية وسياسات المؤسسة.</li>
<li>تحديد وتخفيف المخاطر طوال دورة التسليم.</li>
</ul>
<h4>إدارة أصحاب المصلحة</h4>
<ul>
<li>التعاون مع الفرق الداخلية وفرق العملاء لضمان العلاقات وروح العمل الجماعي.</li>
<li>دفع الابتكار من خلال استكشاف وتبني أدوات ومنهجيات شبكات حديثة ومتقدمة.</li>
</ul>
<h4>إدارة المخاطر</h4>
<ul>
<li>الإشراف على إنشاء وتنفيذ خطط الطوارئ.</li>
<li>تتبع أداء الخدمة باستخدام مؤشرات الأداء الرئيسية (KPIs) واتفاقيات مستوى الخدمة (SLAs)، وتقديم تقارير منتظمة للعملاء والإدارة العليا.</li>
<li>تقييم مستمر لعمليات تقديم الأمان وتنفيذ تحسينات لزيادة الكفاءة وتقليل التكاليف وتحسين رضا العملاء.</li>
<li>الإشراف على حل مشاكل الخدمة وتصعيد القضايا المعقدة حسب الحاجة، وضمان حل سريع وتأثير محدود على العملاء.</li>
<li>تحديد المخاطر المحتملة لإيصال المشروع وتنفيذ استراتيجيات التخفيف لتقليل الاضطرابات.</li>
<li>التعاون مع أقسام أخرى (مثلاً المبيعات، تقنية المعلومات، تطوير المنتجات) لتقديم حلول وخدمات مبتكرة تضيف قيمة للعملاء.</li>
</ul>
<h4>الامتثال والتدقيق</h4>
<ul>
<li>ضمان توافق تقديم الشبكات مع الأنظمة واللوائح وإطارات الامتثال والمعايير الصناعية المعنية.</li>
<li>الإشراف على التدقيقات الأمنية الداخلية والخارجية لتقييم الامتثال وتحديد مجالات للتحسين.</li>
</ul>
<h4>الكفاءات الأساسية والمعرفة والخبرة</h4>
<ul>
<li>من 4 إلى 8 سنوات من الخبرة في حلول الشبكات وتنفيذ الأجهزة.</li>
<li>درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو الهندسة أو مجال ذو صلة.</li>
<li>مهارات تواصل وتفاعل وعرض قوية.</li>
<li>مهارات عمل ضمن فريق مع القدرة على التأثير في الآخرين.</li>
<li>إتقان ممتاز للغتين العربية والإنجليزية.</li>
<li>خبرة في مشاريع شبكات واسعة النطاق عبر بيئات متنوعة.</li>
<li>خُبرة في مجالات مثل فهم قوي لـ TCP/IP والتوجيه والتبديل.</li>
<li>القدرة على استكشاف مشكلات الشبكة المعقدة.</li>
<li>يجب أن تتوفر لديك مؤهلات تقنية أو مهنية:
<ul>
<li>شهادات CCNA / CCNP أو ما يعادلها.</li>
<li>فهم أساسيات أمن الشبكات.</li>
<li>خبرة مع منصات Cisco وFortinet وJuniper وF5 وTrend Micro وHuawei أو ما يشابهها.</li>
<li>فهم قوي لأساليب دمج أنظمة تكنولوجيا المعلومات والاتصالات (ICT).</li>
<li>شهادات ذات صلة مثل CISSP وCISM وPMP أو ITIL تعتبر ميزة.</li>
</ul>
</li>
<li>معرفة قوية بأطر ومعايير الشبكات والأمن (مثلاً ISO 27001 وNIST CSF وPCI-DSS).</li>
<li>القدرة على فهم وإدارة المفاهيم والعمليات التقنية، وربط احتياجات أصحاب المصلحة التقنيين وغير التقنيين.</li>
<li>الطلاقة مع تقنيات وأدوات الشبكات.</li>
<li>معرفة بعمليات وأدوات ضمان الجودة لضمان أن تفي المطالب والمتطلبات بجودة المعايير.</li>
<li>خبرة في إدارة التغييرات في نطاق المشروع والجدول الزمني والمتطلبات مع تقليل الاضطراب في تقدم المشروع.</li>
</ul>
<h4>ليس مناسباً تماماً؟</h4>
<p>هل تشعر بأنك لا تستوفي جميع المعايير المطلوبة بالضبط؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يزدهر فيه الجميع، بغض النظر عن خلفيتهم الشخصية أو المهنية. إذا كنت متحمساً لهذا الدور لكن خبرتك لا تتطابق تماماً مع كل جزء من وصف الوظيفة، فنشجعك على التقديم فقد تكون المرشح المناسب لهذا الدور أو فرصة أخرى.</p>
<h4>من نحن</h4>
<p>نحن شركة اتصالات دولية رائدة، نخدم ملايين العملاء. في فودافون، نؤمن بأن الاتصال قوة من أجل الخير. إذا استخدمناه للأشياء التي تهم حقاً، يمكن أن يحسن حياة الناس والعالم من حولهم. من خلال تقنيتنا نمكّن الناس، ونصل الجميع بغض النظر عمن هم أو أين يعيشون، ونحمي الكوكب، بينما نساعد عملاءنا على القيام بالمثل.</p>
<p>الانتماء في فودافون ليس مفهوماً؛ بل هو حياة وتنفس ويتم صقله من خلال كل ما نقوم به. ستكون جزءاً من مجتمع عالمي ومتعدد الثقافات، يضم عقول مختلفة وإمكانات وخلفيات وثقافات متعددة. نحن ملتزمون بزيادة التنوع وضمان التمثيل المتساوي وجعل فودافون مكاناً يشعر فيه الجميع بالأمان والتقدير والانتماء.</p>
<p>إذا كنتم بحاجة إلى أي تعديلات معقولة أو لديكم طلب إمكانية وصول كجزء من عملية التوظيف الخاصة بكم، على سبيل المثال وقت إضافي أو فترات استراحة أثناء التقييمات عبر الإنترنت، يرجى الرجوع إلى إرشادات التعديلات في طلب التوظيف الخاصة بالشركة للحصول على الدعم.</p>
<p>معاً نستطيع.</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><br><ul><li><p>تقديم خدمات الاستشارات في الأمن السيبراني ومخاطر التكنولوجيا عبر مختلف القطاعات الصناعية.</p></li><li><p>إجراء تقييمات مخاطر الأمن السيبراني وتكنولوجيا المعلومات التي تغطي التطبيقات والبنية التحتية وبيئات السحابة والعمليات التجارية. القدرة على وضع المخاطر والضوابط ومتطلبات الامتثال وإرشادات التنفيذ</p></li><li><p>القدرة على مراجعة المنشورات التنظيمية والإشعارات والمعايير والتوجيهات وتحديد الالتزامات التكنولوجية والأمن السيبراني المعمول بها</p></li><li><p>إجراء حوكمة الأمن السيبراني والامتثال والنضج وفعالية الضوابط وفقًا لمعايير الصناعة والمتطلبات التنظيمية.</p></li><li><p>تقييم وتعزيز هياكل الحوكمة وأطر إدارة المخاطر ونماذج تشغيل الأمن السيبراني.</p></li><li><p>تطوير ومراجعة سياسات الأمن السيبراني والمعايير والإجراءات والوثائق الداعمة للحوكمة.</p></li><li><p>دعم العملاء في إنشاء وتحسين مراقبة الامتثال وإدارة المخاطر وبرامج الضمان.</p></li><li><p>إجراء تقييمات الفجوات وتطوير خرائط طريق الإصلاح المتوافقة مع الأطر التنظيمية الرائدة.</p></li><li><p>دعم مبادرات المرونة بما في ذلك استمرارية الأعمال والتعافي من الكوارث وتقييمات المرونة التشغيلية.</p></li><li><p>تحديد المخاطر وتقييم الضوابط وتحليل النتائج وتقديم توصيات عملية لتحسين وضع الأمان والمخاطر.</p></li><li><p>تطوير تقارير مفصلة وعروض تنفيذية وملخصات إدارة مصممة لجمهور تقني وأعمال معاً.</p></li><li><p>تسهيل ورش العمل مع أصحاب المصالح والمقابلات وجلسات العمل مع فرق التكنولوجيا والأمان والمخاطر والأعمال.</p></li><li><p>إدارة عدة مشاريع، وضمان التسليم في الوقت وجودة العمل والالتزام بالممارسات الرائدة.</p></li><li><p>توجيه وتدريب أعضاء الفريق junior، والمساهمة في تطوير القدرات وتبادل المعرفة عبر الممارسة.</p></li><li><p>البقاء على اطلاع على التهديدات السيبرانية الناشئة واتجاهات التكنولوجيا والتغييرات التنظيمية وأفضل الممارسات الصناعية</p></li></ul><p><strong> </strong></p></div></section><section><p class="heading">الملف المطلوب للمرشح</p><p class="paragraph"></p><p>للمؤهل للمنصب، يجب أن تكون لديك</p><ul><li><p>درجة البكالوريوس أو الماجستير في تكنولوجيا المعلومات، الأمن السيبراني وغيرها.</p></li><li><p>مهارات تواصل ممتازة وذهن استشاري.</p></li><li><p>3-8 سنوات من الخبرة في الأمن السيبراني، مخاطر التكنولوجيا، مخاطر IT، الامتثال، الحوكمة، المرونة، أو خدمات الاستشارات</p></li><li><p>جواز سفر صالح للسفر.</p></li><li><p>مهارات تواصل ممتازة وذهن استشاري.</p><br></li></ul><p>من حيث المبدأ، ستشمل أيضاً</p><ul><li><p>شهادات معترف بها صناعيًا مثل CISSP، CRISC، CISM ISO 27001 LA/LI</p></li><li><p>خبرة في العمل مع منصات GRC (مثل Archer، ServiceNow GRC وغيرها).</p></li><li><p>الاطلاع على أمان السحابة والخصوصية والمرونة التشغيلية أو برامج إدارة مخاطر الطرف الثالث</p></li><li><p>خبرة في دعم العملاء في قطاعات منظمة للغاية مثل الخدمات المالية أو الحكومة</p></li><li><p>معرفة بالأطر واللوائح الإقليمية في منطقة الشرق الأوسط</p></li></ul><p></p></section>
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
<span><b>شكل وابدع - واجعلها واقعًا!</b></span><span>تعتبر مجموعة فيلريوِّي Boch مع علامة IdeAL Standard إحدى الشركات الرائدة عالميًا في قطاع السيراميك ونمط الحياة. مع منتجاتنا المبتكرة والأنيقة من فئتي Dining & Lifestyle وBath & Wellness، ونحن نخلق لحظات وغرف تشعر فيها بالرضا منذ 1748. نجاحنا قائم على الشغف وخبرة التصميم وقوة الابتكار لدى أكثر من 13,000 موظف في 42 دولة.</span><span>هل تريد أن تكون جزءًا منا؟ #shapeandcreate</span><ul><li>تكوين وصيانة واستكشاف مجموعة واسعة من أجهزة الشبكة، بما في ذلك الموجهات والمفاتيح وجدران الحماية (مثلاً Cisco ASA, Palo Alto, FortiGate) وموازنات التحميل، إلى جانب نقاط الوصول اللاسلكية.</li><li>ضمان أداء الشبكة العالي والأمن والتوافر من خلال المراقبة المستمرة والصيانة الاستباقية والاستجابة السريعة للحوادث.</li><li>إدارة حلول VPN وأنظمة التحكم في وصول الشبكة (NAC) وغيرها من آليات أمان الشبكات لحماية أصول شركة V&B الرقمية.</li><li>استخدام أدوات مراقبة وإدارة الشبكة (مثل SolarWinds, PRTG, Zabbix) لتحديد وتشخيص وحل مشاكل الشبكة المعقدة، وإجراء تحليل جذر الأسباب بشكل دقيق.</li><li>تصميم وتنفيذ وصيانة بنى تحتية LAN وWAN وWLAN قوية وآمنة وقابلة للتوسع عبر جميع المواقع.</li><li>تطوير وصيانة وثائق الشبكة الشاملة، بما في ذلك المخططات والتكوينات وإجراءات التشغيل القياسية.</li><li>التعاون مع فرق تكنولوجيا المعلومات والبائعين الخارجيين لفهم المتطلبات واقتراح الحلول وتنفيذ خدمات وتكنولوجيات شبكة جديدة.</li><li>إدارة مخططات عناوين الشبكة (IPAM)، وتنفيذ وتكوين بروتوكولات التوجيه (مثل BGP وOSPF وEIGRP)، وتكوين أجهزة الشبكة لخدمات المصادقة والتفويض.</li><li>ضمان الامتثال الصارم لسياسات أمان تكنولوجيا المعلومات في الشركة وأفضل الممارسات الصناعية المرتبطة بالبنية التحتية للشبكة.</li><li>المشاركة بنشاط في تخطيط سعة الشبكة ومبادرات استرداد الكوارث والتخطيط لاستمرارية الأعمال المرتبطة بالبنية التحتية للشبكة.</li><li>تقديم إرشادات فنية متخصصة ودعم لفرق تكنولوجيا المعلومات الأخرى والمستخدمين النهائيين في قضايا الشبكة، مع ضمان اتصال شبكي مثالي لجميع أنظمة المؤسسة.</li></ul><p>ملفك الشخصي:</p><br><ul><li><span>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الهندسة الكهربائية أو مجال ذي صلة بشكل وثيق.</span></li><li><span>يفضل أن يكون لديك درجة ماجستير مع شهادة أساسية في الشبكات مثل CCNA أو CCNP أو CompTIA Network+.</span></li><li><span>مفضل جدًا: شهادات متخصصة في شبكات السحابة (مثل Azure Network Engineer Associate، Google Cloud Certified – Network Engineer)، أو Cisco متقدمة (CCIE)، أو موزعي جدار حماية محددين (Palo Alto PCNSE، Fortinet NSE).</span></li><li><span>من 3-5 سنوات خبرة مثبتة في دور مهندس الشبكات المكرس أو مسؤول الشبكة.</span></li><li><span>إتقان ممتاز للغة الإنجليزية، كتابة وتحدثًا، لتسهيل التعاون العالمي.</span></li><li><span>إتقان حزمة Microsoft Office لأغراض التوثيق والتقارير.</span></li><li><span>معرفة عميقة ببروتوكولات الشبكة بما في ذلك TCP/IP وبروتوكولات التوجيه (BGP، OSPF، EIGRP) وتقنيات التبديل (VLANs، STP).</span></li><li><span>خبرة واسعة مع أجهزة الشبكة: تكوين وصيانة واستكشاف أخطاء الموجهات والمفاتيح وجدران الحماية وموازنات التحميل.</span></li><li><span>فهم قوي لأمان الشبكة: إدارة VPN (IPSec، SSL) وقوائم ACL وIDS/IPS)، وحلول NAC.</span></li><li><span>إتقان أدوات المراقبة والتحليل الشبكية.</span></li></ul><ul><li><span>مهارات تحليلية، تشخيصية، وحل مشكلات ممتازة مع نهج منهجي لاستكشاف الأخطاء.</span></li><li><span>مهارات اتصال وتعاون قوية، والقدرة على توضيح المعلومات الفنية بوضوح وفعالية لجمهور متنوع (أصحاب المصلحة فنيين وغير فنيين) ولإنشاء وثائق شاملة.</span></li><li><span>القدرة على العمل بفعالية ضمن فرق متعددة الوظائف، وبناء علاقات إيجابية مع فرق التطوير ومستخدمي الأعمال وزملاء IT الآخرين.</span></li><li><span>شخصية مبادرة يمكنها توقع القضايا المحتملة واقتراح حلول فعالة وتحمل مسؤولية المهام لتحسين موثوقية النظام وأدائه.</span></li><li><span>اهتمام شديد بالتفاصيل في التكوين والمراقبة وتشخيص المشكلات لمنع الأخطاء وتقديم خدمة عالية الجودة.</span> <span></span></li></ul><span><b>فكر خارج الصندوق معنا! #shapeandcreate</b></span> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>في ألسـتوم، نفهم شبكات النقل وما يحرك الناس. من القطارات عالية السرعة والمترو والقطارات الأحادية والترام إلى الأنظمة الشاملة والخدمات والبنية التحتية والإشارات والتنقل الرقمي، نعرض لعملائنا المتنوعين أوسع نطاق من المحفظة في الصناعة. كل يوم، يقود 80,000 زميل الطريق نحو تنقل أكثر اخضرارًا وأكثر ذكاءً في جميع أنحاء العالم، مع ربط المدن بينما نقلل من الكربون ونستبدل السيارات. هل يمكنك أن تكون مدير الأمن السيبراني للمشروع بدوام كامل في مصر الذي نبحث عنه؟ دورك المستقبلي خذ تحديًا جديدًا وتقدم بخبرتك في إدارة مشاريع الأمن السيبراني في مجال cutting-edge جديد. ستعمل جنبًا إلى جنب مع فرق شغوفة ومتحمسة ومتفانية. ستساعد في تشكيل مستقبل أنظمة النقل الآمنة من خلال تحليل احتياجات الأمن للمشروع والبرنامج، وتحديد أهداف الأمن، ومعالجة المخاطر السيبرانية الرئيسية. يوميًا، ستعمل عن قرب مع فرق عبر الأعمال (الهندسة، إدارة المشروع، ودعم العملاء)، وتخطط أنشطة الأمن داخل دورة حياة التطوير، وتضمن التوافق مع القوانين واللوائح وتوقعات العملاء. ستعتني تحديدًا بتسليم مشاريع turnkey، مع التأكد من أنها تتماشى مع المتطلبات العقدية وتتجاوز توقعات العملاء. سنعتمد عليك في: • ضمان التكلفة/الجودة/التأخير لتسليمات الأمن السيبراني للمشروع/البرنامج • إجراء تحليل مخاطر سيبرانية وتحديد بنية ومتطلبات الأمن السيبراني • تمرير المتطلبات للموردين وإدارة مخاطر الطرف الثالث • تعريف وتطبيق مستويات ضمان الأمن السيبراني • تطوير إجراءات تشغيل الأمن السيبراني • تقييم مستوى الأمن السيبراني المحقق للمشروع • تقديم الدعم خلال اجتماعات التصميم الفني لأنشطة الأمن السيبراني • الحصول على اتفاق من المشروع/البرنامج/العميل على التدابير الأمنية المطبقة • إدارة الثغرات والقضايا السيبرانية وخطط العمل • معالجة اتصالات الأمن السيبراني للبرنامج/المشروع • إدارة العلاقات مع المدققين الخارجيين أثناء تدقيقات الأمن السيبراني • وضع دروس مستفادة لتحسين المشاريع المستقبلية كل ما يتعلق بك نحن نقدر الشغف والموقف أكثر من الخبرة. لهذا السبب لا نتوقع أن تمتلك كل مهارة بمفردها. بل أدرجنا بعض المهارات التي نعتقد أنها ستساعدك على النجاح والنمو في هذا الدور: • شهادة جامعية أو هندسية • خبرة بمسؤولية مباشرة عن الهندسة والتصميم والتطوير عمليًا • معرفة بالأمن السيبراني مع خبرة في نشر تقنيات الأمن • شهادات الأمن السيبراني مثل GICSP، CISSP، GSEC، أو CISM • خبرة في الأنظمة المدمجة أو الصناعية (السكك الحديدية، الطيران، إلخ) • الإلمام بمعايير ولوائح الأمن السيبراني، مثل ISO 2700X، 62443، NIST، وNIS • الإتقان في أساليب تحليل مخاطر الأمن السيبراني، مثل EBIOS • مهارات قوية في إدارة QCD (الجودة، التكلفة، التسليم) ما ستستمتع به انضم إلينا في رحلة تحويلية مدى الحياة؛ صناعة السكك الحديدية هنا لتبقى، لذا يمكنك النمو وتطوير مهارات وخبرات جديدة طوال حياتك المهنية. كما ستستمتع أيضًا ب: • الاستقرار والتحديات ومسار وظيفي بعيد المدى خالٍ من الروتين اليومي الممل • العمل مع معايير أمان جديدة لإشارات السكك الحديدية • التعاون مع فرق أفقية وزملاء مساعدين • المساهمة في مشاريع مبتكرة • الاستفادة من بيئة عمل مرنة وشاملة • توجيه مسارك المهني في أي اتجاه تختاره عبر الوظائف والبلدان • الاستفادة من استثمارنا في تطويرك من خلال تعلم معتمد ومكافئ • التقدم نحو مناصب قيادية عليا أو مسارات خبرة فنية • الاستفادة من حزمة مكافآت عادلة وديناميكية تعترف بالأداء والإمكانات، إضافة إلى تغطية اجتماعية شاملة ومنافسة (الحياة، الرعاية الطبية، التقاعد) ليس عليك أن تكون هاوي قطارات لتزدهر معنا. نضمن أنه عندما تركب إحدى قطاراتنا مع أصدقائك أو عائلتك، ستفتخر. إذا كنت مستعدًا للتحدي، نود أن نسمع منك! ملاحظة مهمة كعمل عالمي، نحن صاحب عمل يتيح فرص متساوية ونحتفي بالتنوع عبر أكثر من 70 دولة نعمل فيها. نلتزم بخلق مكان عمل شامل للجميع. قسم الوظيفة: مدير مشروع، مدير، تكنولوجيا، إدارة</p></div></section><section><p class="heading">الملف المرغوب فيه للمرشح</p><p class="paragraph"></p><ul><li>شهادة جامعية أو هندسية</li><li>خبرة بمسؤولية مباشرة عن الهندسة والتصميم والتطوير عمليًا</li><li>معرفة بالأمن السيبراني مع خبرة في نشر تقنيات الأمن</li><li>شهادات الأمن السيبراني مثل GICSP، CISSP، GSEC، أو CISM</li><li>خبرة في الأنظمة المدمجة أو الصناعية (السكك الحديدية، الطيران، إلخ)</li><li>الإلمام بمعايير ولوائح الأمن السيبراني، مثل ISO 2700X، 62443، NIST، وNIS</li><li>إتقان أساليب تحليل مخاطر الأمن السيبراني، مثل EBIOS</li><li>مهارات قوية في إدارة QCD (الجودة، التكلفة، التسليم)</li></ul><p></p></section>
<h2 class=\"h5\">وصف الوظيفة</h2>
<div class=\"t-break\" data-jb-field=\"description\">
<span>مدير أمن المعلومات والمخاطر1.\n<br> تفاصيل الوظيفة: المسمى الوظيفي: مدير أمن المعلومات والمخاطر القسم: خدمات التقنية / تقنية المعلومات التقارير إلى: أمن المعلومات / الرئيس التنفيذي للتقنية نوع التوظيف: دائم الموقع: المعادي،Degla – في الموقع الدرجة: وفق الهيكل التنظيمي المباشر: وفق الهيكل التنظيمي المعتمد 2.\n<br> الغرض من الوظيفة: مسؤول مدير أمن المعلومات والمخاطر عن قيادة وظيفة أمن المعلومات والمخاطر السيبرانية في المؤسسة.\n> سيتولى الدور تصميم وتنفيذ والحفاظ على برنامج الأمن السيبراني، إدارة مخاطر أمن المعلومات على مستوى المؤسسة، وضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية المعمول بها، وتعزيز ثقافة أمنية واعية عبر المنظمة.\n> يقدِّم الدور قيادة استراتيجية وتشغيلية عبر حوكمة الأمن المعلوماتي، والمخاطر والامتثال (GRC)، عمليات الأمن، الاستجابة للحوادث، حماية البيانات، والتوعية الأمنية.\n> 3. المسؤوليات الأساسية والنتائج المتوقعة: ستكون مسؤولاً عن التطوير والتنفيذ والتحسين المستمر لـ: إستراتيجية أمن المعلومات وخريطة طريق الأمن السيبراني سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات نظام إدارة أمن المعلومات (ISMS) سجل مخاطر تكنولوجيا المعلومات والمخاطر السيبرانية على مستوى المؤسسة تقارير تقييم مخاطر أمن المعلومات خطط العلاج والتخفيف من المخاطر تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية المعمول بها إطار عمل التحكم في الأمن السيبراني وتقارير فاعلية الضوابط تقارير تقييم الثغرات والاختبارات الأمنية (VAPT) تقارير الحوادث السيبرانية وتحليل الأسباب الجذرية (RCA) لوحات مراقبة الأمن والتهديدات لوحات KPI وKRI الأمنية سياسات ونماذج وحدود وصول هوية وإدارة الوصول (IAM) تصنيف البيانات وإطار حماية البيانات تقارير التدقيق الداخلي والخارجي ومستودع أدلة الأدلة نتائج التدقيق والتتبع الإغلاق استمرارية الأعمال والتعافي من الكوارث (BCP/DR) محاذاة الأمن التوعية الأمنية والتقارير التنظيمية وتقييمات الامتثال 4. المسؤوليات الأساسية: أ. الاستراتيجية والحوكمة الأمنية المعلوماتية وضع وتنفيذ إستراتيجية أمن المعلومات وخريطة الطريق السيبرانية للمنظمة. ملكية النظام وإدارتها المستمرة (ISMS). تطوير والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات. وضع أطر حوكمة سيبرانية فعالة متوافقة مع أهداف الأعمال. تقديم تقارير منتظمة عن وضع الأمن السيبراني، وخطر التعرض، والامتثال، وأداء برنامج الأمن التنفيذيين. وضع ومراقبة مؤشرات الأداء الأمني (KPIs) وKRIs. التأكد من دمج متطلبات الأمن المعلوماتي في مبادرات التكنولوجيا والمشروعات والعمليات. ب. إدارة مخاطر الأمن المعلوماتي قيادة تقييمات مخاطر أمن المعلومات والأمن السيبراني بشكل منتظم عبر المؤسسة. ملكية والحفاظ على سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني. تعريف وتقييم وترتيب أولويات المخاطر والتواصل حولها. تطوير وإدارة خطط معالجة المخاطر والتأكد من تتبع أنشطة التصحيح حتى الإغلاق. العمل عن كثب مع وحدات الأعمال وتكنولوجيا المعلومات وأصحاب المصالح الآخرين لتحديد استراتيجيات التخفيف المناسبة للمخاطر. ترجمة مخاطر الأمن السيبراني الفنية إلى تأثير على الأعمال والتواصل بفعالية للإدارة العليا. مراقبة ملف المخاطر السيبرانية العام للمؤسسة وتقديم توصيات لتقليل المخاطر. ج. عمليات الأمن ومركز SOC إشراف على أنشطة مركز عمليات الأمن (SOC)، بما في ذلك محللي SOC والمهندسين الأمنيين. ضمان مراقبة أمنية فعالة، واكتشاف التهديدات، والتحقيق والاستجابة. الإشراف على عمليات SIEM ومنصات مراقبة الأمن مثل Microsoft Sentinel، Splunk، أو تقنيات مكافئة. إنشاء ومراقبة عمليات إدارة الحوادث الأمنية. مراجعة التنبيهات والحوادث والاتجاهات ومصدر threats. ضمان وجود آليات تصعيد واستجابة مناسبة للأحداث الأمنية الحرجة. تحسين فاعلية ضوابط الأمن والعمليات التشغيلية. د. استجابة حوادث الأمن السيبراني قيادة قدرة استجابة الحوادث السيبرانية في المنظمة. ضمان الكشف الفعّال والاحتواء والاستئصال والتعافي وأنشطة ما بعد الحادث. تطوير وصيانة وتحسين مستمر لخطة استجابة حوادث الأمن السيبراني (CIRP). إجراء تمارين واستجابات حوادث دورية. قيادة التحقيقات في الحوادث الأمنية الكبيرة وضمان إكمال تحليل السبب الجذري (RCA). تتبع الإجراءات التصحيحية والوقائية الناتجة عن الحوادث الأمنية. التأكد من إدماج الدروس المستفادة في ضوابط وعمليات الأمن. هـ. الحوكمة، المخاطر والامتثال قيادة أنشطة حوكمة الأمن المعلوماتي، والمخاطر، والامتثال (GRC). التأكد من الامتثال للمتطلبات التنظيمية والصناعية المعمول بها، بما في ذلك: متطلبات الهيئة الوطنية للأمن السيبراني (NCA)، قانون حماية البيانات الشخصية السعودي (PDPL)، متطلبات المكتب الوطني لإدارة البيانات (NDMO)، ISO/IEC 27001، وغيرها من الأنظمة ذات الصلة بالأمن السيبراني وحماية البيانات تنسيق التدقيقات والتقييمات الأمنية الداخلية والخارجية. جمع أدلة التدقيق والحفاظ على مستودع أدلة الأمن منظَّم. تتبع نتائج التدقيق وخطط التصحيح وحالة الإغلاق. إعداد تقارير الإدارة والامتثال التنظيمي. دعم التقييمات التنظيمية والمراجعات والتقديمات حسب الحاجة. و. حماية البيانات والخصوصية إنشاء والحفاظ على أطر حماية البيانات وتصنيف المعلومات. التأكد من تطبيق ضوابط أمان مناسبة للبيانات الحساسة والشخصية. العمل مع الأطراف المعنية لدعم الامتثال لـ PDPL والمتطلبات المتعلقة بحماية البيانات. إنشاء ضوابط وصول البيانات ومعالجتها والاحتفاظ بها وحمايتها المناسبة. دعم تقييمات مخاطر الخصوصية وحماية البيانات عند الضرورة. ز. الثغرات والاختبار الأمني الإشراف على أنشطة إدارة الثغرات عبر بيئات تقنية المعلومات. تنسيق تقييمات الثغرات والاختبار الو-pentest. مراجعة تقارير الثغرات والاختبارات. التأكد من أن الثغرات الأمنية تُعطى الأولوية وفقاً لمخاطر الأعمال. تتبع أنشطة الإصلاح والتحقق من إغلاق الثغرات الحرجة وعالية المخاطر. التأكد من دمج الاختبار الأمني في مشاريع وتقنيات الأنظمة ذات الصلة. ح. الهوية وإدارة الوصول إنشاء والحفاظ على سياسات IAM والمعايير وأطر التحكم في الوصول. ضمان حوكمة وصول مناسبة وفصل واجبات. مراجعة الوصول المميز والحسابات عالية المخاطر. دعم مراجعات وصول المستخدمين وإعادة اعتماد الوصول بشكل دوري. التأكد من توافق ضوابط الوصول مع متطلبات الأعمال وسياسات الأمن. ط. الوعي الأمني والثقافة تطوير وتنفيذ برنامج توعوي أمني على مستوى المؤسسة. قيادة حملات التوعية الأمنية والتدريب الأمني. تنفيذ محاكاة التصيد والتوعية بالهندسة الاجتماعية. مراقبة أداء وعي الموظفين بالأمن وتحديد مجالات التحسين. تعزيز ثقافة سيبرانية قوية عبر جميع وظائف الأعمال. ي. استمرارية الأعمال والتعافي من الكوارث التأكد من دمج متطلبات الأمن السيبراني في خطط استمرارية الأعمال والتعافي من الكوارث. المشاركة في تقييمات ومناورات BCP/DR. التأكد من وجود ضوابط أمان واسترداد ومرونة مناسبة للأنظمة الحرجة. دعم الاختبار والتحسين المستمر لإجراءات التعافي المرتبطة بالأمن. 5. المؤهلات والخبرة الحد الأدنى من المؤهلات: درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، الأمن المعلوماتي، أو تخصص ذي صلة. شهادة CISSP أو CISM – إلزامية. شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor مفضلة. يفضل وجود اعتماد أو شهادة مرتبطة بـ NCA. الحد الأدنى من الخبرة: 8–10 سنوات خبرة مهنية في الأمن المعلوماتي / الأمن السيبراني. ثلاث سنوات على الأقل في دور إدارة/قيادة الأمن السيبراني. خبرة مثبتة في إدارة برامج الأمن السيبراني وفرق الأمن. خبرة مثبتة في GRC، إدارة المخاطر، عمليات الأمن، واستجابة الحوادث. خبرة مثبتة في العمل مع الامتثال التنظيمي، التدقيق، وأطر الأمن السيبراني. 6. المهارات الفنية والمهنية يجب أن يُظهر المرشح الناجح: معرفة قوية بإطارات وأُطر الأمن السيبراني والمعايير وأفضل الممارسات. فهم عميق لـ NCA، PDPL، NDMO، ISO 27001 والمتطلبات ذات الصلة بحماية البيانات. خبرة قوية في الحوكمة، المخاطر والامتثال (GRC). خبرة في عمليات SOC ومنصات SIEM مثل Microsoft Sentinel، Splunk، أو مكافئ. فهم قوي لإدارة الثغرات والاختبار الامني. معرفة قوية باستجابة الحوادث وخطط استجابة الحوادث الأمني السيبراني (CIRP). فهم قوي لـ IAM وحوكمة الوصول. معرفة حماية البيانات، تصنيف البيانات، وحوكمة البيانات. فهم قوي لهندسة آمنة والسيطرة الأمنية. القدرة على تطوير ومراقبة مؤشرات KPI وKRI للأمن السيبراني. خبرة تدقيق وتقييم تنظيمي قوية. القدرة على تقييم ونقل مخاطر الأمن السيبراني بمصطلحات تأثير الأعمال. التفكير الاستراتيجي والقدرة على اتخاذ قرارات عالية المستوى. مهارات قيادية وإدارة أشخاص ممتازة. القدرة على إدارة فرق ومتعاونين عبر وظائف مختلفة تحت الضغط. مهارات اتصال وعرض وتقديم تقارير قوية. الطلاقة باللغتين العربية والإنجليزية. 7. القيادة والكفاءات الاستراتيجية التفكير قيادة الأمن السيبراني اتخاذ القرار بناءً على المخاطر إدارة أصحاب المصلحة التواصل التنفيذي قيادة الفريق وتطويره حل المشكلات إدارة الأزمات والحوكمة والمسؤولية التحسين المستمر فطنة الأعمال إدارة التغيير المتطلبات الخاصة: القدرة على العمل بفعالية في بيئة سريعة الحركة ومتحركة. القدرة على إدارة حوادث الأمن السيبراني والظروف الأمنية الحرجة. الرغبة في المشاركة في استجابة وتصعيد الحوادث الأمنية عند الضرورة. الحفاظ على السرية والنزاهة المهنية. القدرة على العمل بشكل تعاوني مع القيادة التنفيذية وتكنولوجيا المعلومات ووظائف الأعمال والمدققين وأصحاب المصلحة التنظيميين. <br> </span> </div>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
<p><span><strong>الغرض الوظيفي:</strong></span></p><br><p><span>الدور هو ضمان التوافق الاستراتيجي لمبادرات حوكمة الامتثال والمخاطر (GRC) للمعلومات مع استراتيجية إدارة مخاطر البنك، والالتزامات التنظيمية، وأطر الحوكمة والتزامات ESG المؤسسية في المؤسسة. يقود الدور مبادرات GRC للمعلومات الأمنية لتعزيز الوضع الأمني مع ضمان الامتثال والتوافق التنظيمي من خلال:</span></p><br><p><span>• متابعة المخاطر ورصد الامتثال</span></p><br><p><span>• إدارة استثناءات السياسات</span></p><br><p><span>• تنسيق تقييم مخاطر تقييم مخاطر التحكم بالمخاطر الإدارية (RCSA)</span></p><br><p><span>• تقارير مخاطر الاستغناء عن المحاذاة خارج البلاد</span></p><br><p><span>كما يستفيد المنصب من الأتمتة لتبسيط عمليات GRC للمعلومات الأمنية، وتحسين وضوح المخاطر، والحفاظ على تقارير دقيقة عبر مجموعة أمن المعلومات (ISG).</span></p><br><p><span>يضمن الدور أن ممارسات حوكمة وأمن المعلومات والمخاطر والالتزام والتقارير تدعم بشكل ظاهر حوكمة ESG والأهداف الاجتماعية، دون ازدواجية أو استبدال مسؤوليات وظيفة ESG المؤسسية.</span></p><br><p><span>هذا الدور يشغّل ضوابط الأمن السيبراني ذات الصلة بـ ESG، والمقاييس، والإفصاحات، وأنشطة الضمان ضمن ISG، مع ضمان الاستعداد للجهات التنظيمية والمستثمرين ومراجعة مجلس الإدارة لـ ESG. كما يدعم AVP – ISG GRC في إعداد استجابات حوكمة الأمن السيبراني المرتبطة بـ ESG للمستوى التنفيذي والمجلس والجهات التنظيمية.</span></p><br><p><span><strong>المناطق الرئيسية للنتيجة:</strong></span></p><br><p><span><span><strong>الحوكمة، والمخاطر، والامتثال:</strong></span></span></p><br><ul><li><p><span><span>ضمان الالتزام بالسياسات الداخلية والمتطلبات التنظيمية والمعايير الصناعية. </span></span></p><br></li><li><p><span><span>تحديد وتقييم وإدارة مخاطر أمن المعلومات عبر وحدات الأعمال. </span></span></p><br></li><li><p><span><span>الحفاظ على وثائق الامتثال والأدلة للمراجعات.</span></span></p><br></li></ul><p><span><span><strong>إدارة استثناءات السياسة:</strong></span></span></p><br><ul><li><p><span><span>تطوير والحفاظ على عملية شاملة لإدارة استثناءات السياسات، بما في ذلك الوثائق وتواريخ الانتهاء وتدفقات الموافقة.</span></span></p><br></li><li><p><span><span>ضمان توثيق جميع استثناءات السياسات ومراجعتها والموافقة عليها وفق المعايير التنظيمية.</span></span></p><br></li><li><p><span><span>أداء تقييمات المخاطر لاستعراض استثناءات السياسات المقترحة لتقييم أثرها المحتمل على الامتثال والأمان. </span></span></p><br></li><li><p><span><span>العمل مع الأطراف المعنية لتوصيل عملية استثناءات السياسات، وتطوير ضوابط تعويضية لاستثناءات السياسات، وضمان الإغلاق في الوقت المناسب.</span></span></p><br></li><li><p><span><span>مراجعة منتظمة ومراقبة الاستثناءات الممنوحة لضمان الامتثال للشروط والأحكام.</span></span></p><br></li><li><p><span><span>إجراء مراجعات دورية لتقييم الامتثال للاستثناءات المعتمدة وتحديد الانحرافات للإصلاح. </span></span></p><br></li></ul><p><span><span><strong>تقييمات آلية تحكم المخاطر Self Assessments </strong></span></span></p><br><ul><li><p><span><span>تنسيق وضمان إجراء تقييمات تحكم مخاطر منتظمة عبر وحدات أعمال مختلفة لتحديد وتقييم المخاطر المحتملة.</span></span></p><br></li><li><p><span><span>تجميع وتحليل نتائج التقييم وتقديم تقارير تفصيلية برؤى وتوصيات قابلة للتنفيذ.</span></span></p><br></li><li><p><span><span>إجراء متابعة للتحقق من فعالية الضوابط المُنفذة وتدابير التخفيف من المخاطر.</span></span></p><br></li></ul><p><span><span><strong>تقارير الاستغناء خارج البلاد</strong></span></span></p><br><ul><li><p><span><span>الحفاظ على تقارير دقيقة وفي الوقت المناسب عن أنشطة الاستعانة بالمصادر خارج البلاد</span></span></p><br></li><li><p><span><span>ضمان التوافق مع متطلبات التقرير التنظيمي، ودعم وضع الامتثال التنظيمي فيما يتعلق بالعمليات الخارجية</span></span></p><br></li><li><p><span><span>إقامة آليات تقارير مبسطة تتوافق مع المتطلبات الداخلية والخارجية.</span></span></p><br></li><li><p><span><span>تقييم وإدارة المخاطر المرتبطة باتفاقيات الاستعانة بالمصادر الخارجية. ضمان وجود ضوابط وتدابير مناسبة لمعالجة أي مخاطر تنظيمية أو امتثال مرتبطة بالأنشطة الخارجية.</span></span></p><br></li></ul><p><span><span><strong>أتمتة وظيفة GRC: </strong></span></span></p><br><ul><li><p><span><span>كونك مالك منصة GRC للبنك لـ ISG والإشراف على إدارة حل IS GRC للبنك. </span></span></p><br></li><li><p><span><span>الإشراف على الإدارة والتكوين والصيانة لمنصة GRC لضمان الأداء الأمثل والتوفر</span></span></p><br></li><li><p><span><span>تمكين قاعدة معرفة مركزية وحل GRC لأتمتة أنشطة أمن المعلومات وعمليات الحوكمة مع سجل مخاطر مركزي وتقارير مخاطر ولوحات معلومات تتعلق بموقف المخاطر الشامل لموقع محدد ووحدة أعمال. </span></span></p><br></li><li><p><span><span>أتمتة وظائف GRC وتقليل الجهود اليدوية لتوفير رؤى في المخاطر بدرجة شبه real-time من خلال إجراء تقييمات كمية ونوعية. </span></span></p><br></li><li><p><span><span>دعم CISO محليين / نقاط اتصال IS في مناقشات التدقيق التنظيمي والبيانات المطلوبة من ISG وتمكين الـCISOs المحليين من خلال وصول Archer لاستلام القضايا المفتوحة للمراجعة والحوكمة المركزية.</span></span></p><br></li><li><p><span><span>التأكد من أن الحل يُستخدم بفعالية لدعم حوكمة الأمن المعلوماتي للمؤسسة، والمخاطر، و</span></span><span><span> الامتثال</span></span></p><br></li></ul><p><span><span><strong>إطار التوافق ESG–ISG</strong></span></span></p><br><ul><li><p><span><span>إعداد وصيانة ربط رسمي بين أطر التحكم ISG (ISO 27001، NIST، المتطلبات التنظيمية) والحوكمة المؤسسية ووسائل الإفصاح الاجتماعي ل ESG.</span></span></p><br></li><li><p><span><span>تحديد أهداف ضوابط الأمن السيبراني الخاصة بـ ESG ومواد الضمان.</span></span></p><br></li></ul><p><span><span><strong>المقاييس والReporting الخاصة بـ ESG</strong></span></span></p><br><ul><li><p><span><span>تصميم مؤشرات الأمن السيبراني لـ ESG (مثل حوكمة مخاطر السايبر، نضج حماية البيانات، جاهزية الإفصاح عن الحوادث).</span></span></p><br></li><li><p><span><span>ضمان أن تغذيات ISG في لوحات ESG المؤسسية والت disclosures الخارجية عند الحاجة.</span></span></p><br></li><li><p><span><span>إعداد مدخلات حوكمة الأمن السيبراني لإدراج ESG على مستوى المجلس والجهات التنظيمية للمخاطر.</span></span></p><br></li><li><p><span><span>دعم CISO ونائب رئيس IS GRC في الرد على استفسارات ESG التنفيذية والتنظيمية.</span></span></p><br></li></ul><p><span><span><strong>دعم اليقين والتدقيق ESG</strong></span></span></p><br><ul><li><p><span><span>دمج جمع أدلة ISG لدعم تدقيق ESG، وضمان الاستدامة، والفحص التنظيمي.</span></span></p><br></li><li><p><span><span>تنسيق أنشطة ضمان ISO 27001، مخاطر السايبر، وحماية البيانات التي تدعم تقارير حوكمة ESG.</span></span></p><br></li></ul><p><span><span><strong>دمج السياسة والمعيار</strong></span></span></p><br><ul><li><p><span><span>التأكد من أن سياسات ISG والمعايير والإجراءات تعكس الالتزامات الحوكمة ESG والإفصاءات العامة.</span></span></p><br></li><li><p><span><span>الحفاظ على الاتساق بين وثائق حوكمة الأمن الداخلي وبيانات سياسات ESG المؤسسية.</span></span></p><br></li></ul><p><span><span><strong>تنسيق أصحاب المصلحة</strong></span></span></p><br><ul><li><p><span><span>العمل كحلقة وصل ISG إلى وظيفة ESG المؤسسية.</span></span></p><br></li><li><p><span><span>تصعيد مخاطر حوكمة الأمن السيبراني المرتبطة بـ ESG إلى AVP – ISG GRC لاتخاذ قرارات على مستوى التنفيذي والإفصاح.</span></span></p><br></li></ul><p><span><span><strong>الاستعداد التنظيمي والكشف</strong></span></span></p><br><ul><li><p><span><span>مراقبة التطورات التنظيمية لـ ESG المتعلقة بالأمن السيبراني، وحماية البيانات، والمرونة الرقمية.</span></span></p><br></li><li><p><span><span>تحويل المتطلبات التنظيمية إلى ضوابط ISG قابلة للتنفيذ والتزامات تقارير.</span></span></p><br></li></ul><p><span><span><strong>المبادئ الأساسية:</strong></span></span></p><br><ul><li><p><span><span>لاOwnership لاستراتيجية ESG المؤسسية — المحاذاة والاندماج فقط.</span></span></p><br></li><li><p><span><span>حوكمة قائمة على الأدلة — جميع الادعاءات المتعلقة بـ ESG فيما يخص الأمن السيبراني يجب أن تكون قابلة للتدقيق.</span></span></p><br></li><li><p><span><span>الاتساق — يجب أن تتطابق الإفصاحات العامة لـ ESG مع ممارسات الأمن الداخلية.</span></span></p><br></li><li><p><span><span>الجدارة التنظيمية — الاستعداد للمراجعة من قبل الجهة التنظيمية، والمستثمرين، والجهات الخارجية.</span></span></p><br></li><li><p><span><span>عدم الازدواجية — تجنب هياكل ESG مكررة داخل ISG</span><span>.</span></span></p><br></li></ul><p><span><span><strong>بيئة العمل، الإطار والحدود، العلاقات العملية:</strong></span></span></p><br><ul><li><p><span><span>بيئة التشغيل: جميع المواقع التي يعمل بها بنك المشرق</span></span></p><br></li><li><p><span><span>أنظمة الأمن المعلوماتي/الأمن السيبراني والأنظمة وأفضل الممارسات الصناعية. </span></span></p><br></li><li><p><span><span>جميع وحدات الأعمال بما في ذلك LOD 1-3 بما في ذلك LOD1 – الأعمال، حوكمة Tech GRC، التكنولوجيا، LOD-2 Group Compliance، منع الاحتيال، إدارة المخاطر والتدقيق الداخلي LOD-3.</span></span></p><br></li></ul><p><span><span><strong>حل المشكلات:</strong></span></span></p><br><ul><li><p><span><span>ترجمة الالتزامات العليا لـ ESG إلى متطلبات ISG للتحكم والتقارير.</span></span></p><br></li><li><p><span><span>حل التعارضات بين سرد ESG المؤسسي والتحكم الفعلي لـ ISG.</span></span></p><br></li><li><p><span><span>تصميم مقاييس عملية حيث تكون أطر ESG غامضة أو غير وصفية.</span></span></p><br></li><li><p><span><span>تحديد ومعالجة فجوات الإفصاح المتعلقة بالأمن السيبراني المرتبطة بـ ESG قبل التقارير الخارجية.</span></span></p><br></li><li><p><span><span>التنبؤ بالتغيرات التنظيمية التي تؤثر على الالتزامات ESG المرتبطة بالسير السيبراني.</span></span></p><br></li></ul><p><span><strong>سلطة واتخاذ القرار وتحمل المسؤولية:</strong></span></p><br><ul><li><p><span><span>استشارة وتأكيد التوصيات للتخفيف من مخاطر أمن المعلومات</span></span></p><br></li><li><p><span><span>استشارة وتقديم توصيات للحد من المخاطر إلى مستوى يتوافق مع شهية المخاطر للبنك. </span></span></p><br></li><li><p><span><span>ضمان الامتثال لتوقعات التنظيم وتجنب الغرامات التنظيمية.</span></span></p><br></li><li><p><span><span>تأكيد كفاية الضوابط مقابل سياسات الأمن الداخلي والمعايير والمتطلبات التنظيمية المعمول بها.</span></span></p><br></li></ul><p><span><span><strong>السلطة:</strong></span></span></p><br><ul><li><p><span><span>تحديد أطر تكامل ISG ESG وهياكل التقارير.</span></span></p><br></li><li><p><span><span>اقتراح مقاييس ESG للأمن السيبراني وخريطة ضوابط للموافقة من AVP – ISG GRC.</span></span></p><br></li><li><p><span><span>توصية بتحديثات لسياسات ISG مدفوعة بالتزامات ESG.</span></span></p><br></li></ul><p><span><span><strong>المسؤولية:</strong></span></span></p><br><ul><li><p><span><span>دقة ومصداقية مدخلات الأمن السيبراني لإفصاءات ESG.</span></span></p><br></li><li><p></p></li></ul>
</div>
<p><h4>الوصف الوظيفي</h4>
<p>يُشرف على أنشطة مركز عمليات الأمن (SOC) بما في ذلك المراقبة والتقييم والتصعيد لضمان حماية مستمرة للبنية التحتية المالية والتجارية.</p>
<p>يشرف على مراحل الاستجابة للحوادث من البداية إلى التعافي لتقليل تأثير التهديدات السيبرانية على أنظمة الدفع.</p>
<p>ينسق سير عمل استجابة الحوادث عبر الفرق الداخلية وأصحاب المصلحة الخارجيين لضمان دفاع منظم وسريع على مستوى المؤسسة.</p>
<p>يعِد كتيبات استجابة للحوادث وإجراءات تشغيلية standardize للأفعال الأمنية وتحسين اتساق الاستجابة.</p>
<p>يطوِّر مجموعات قواعد الكشف المتقدمة وأنماط الشذوذ الأمني لتعزيز قدرات الدفاع الاستباقي للمؤسسة.</p>
<p>يؤسس قدرة استخبارات تهديدات سيبرانية شاملة لدمج مؤشرات الاختراق (IOCs) في أنظمة الكشف النشطة.</p>
<p>ينفذ صيد التهديدات بشكل استباقي عبر نقاط النهاية وبيئات السحابية لتحديد المخاطر الأمنية الخفية وتحيدها.</p>
<p>يدير إدارة الثغرات وتتبع الإصلاح عبر المؤسسة لضمان بقاء منصات الدفع الحرجة آمنة ومحدثة.</p>
<p>يوضح مقاييس الأمن التشغيلي لتقديم تقارير قابلة للتنفيذ للقيادة العليا حول موقف الدفاع لدى المؤسسة.</p>
<p>يقود ويرشد محللي SOC ومستجي الحوادث لتعزيز ثقافة فريق عالية الأداء تركز على التميز التشغيلي.</p>
<h4>وصف المهارات</h4>
<p><strong>المهارات الشخصية</strong></p>
<ul>
<li>قيادة تشغيلية قوية وإدارة فريق.</li>
<li>القدرة على قيادة الفرق خلال حوادث سيبرانية عالية الضغط.</li>
<li>مهارات تواصل ممتازة للجمهور التقني والتنفيذي.</li>
<li>قدرات اتخاذ القرار وإدارة الأزمات قوية.</li>
<li>التعاون مع فرق الهندسة والاحتيال والمنتجات.</li>
<li>القدرة على توجيه وتطوير محترفي الدفاع السيبراني.</li>
</ul>
<p><strong>المهارات التقنية</strong></p>
<ul>
<li>فهم عميق لعمليات SOC وعمليات المراقبة الأمنية.</li>
<li>خبرة في تشغيل SIEM وEDR وNDR وSOAR ومنصات استخبارات التهديدات.</li>
<li>معرفة قوية بمنهجيات استجابة الحوادث والتحقيقات الرقمية.</li>
<li>خبرة مع أطر استخبارات التهديدات مثل MITRE ATT&CK.</li>
<li>خبرة في أدوات إدارة الثغرات وتحديد أولويات التصحيح.</li>
<li>فهم رصد أمان السحابة عبر AWS أو Azure أو GCP.</li>
<li>معرفة بتحليل البرمجيات الخبيثة وتكتيكات وتقنيات وإجراءات فاعلي التهديد.</li>
<li>الاطلاع على تسجيلات الأمان والهندسة في الكشف وتقنيات صيد التهديدات.</li>
</ul>
<p><strong>الخبرة المهنية</strong></p>
<ul>
<li>أكثر من 10 سنوات في الأمن السيبراني أو عمليات الأمن.</li>
<li>حد أدنى 5 سنوات في إدارة فرق SOC أو عمليات الأمن.</li>
<li>خبرة في إدارة برامج استجابة الحوادث والأحداث الأمنية السيبرانية عند حدوث أزمات.</li>
<li>خبرة في تنفيذ قدرات استخبارات التهديدات واصطيادها.</li>
<li>خبرة في تشغيل برامج إدارة الثغرات على مستوى المؤسسة.</li>
<li>يثمَّن وجود خبرة في العمل في fintech أو البنوك أو المدفوعات أو بيئات مُنظمة أخرى.</li>
</ul>
<p><strong>الخبرة الإدارية</strong></p>
<ul>
<li>5+ سنوات.</li>
</ul>
<p><strong>الخلفية التعليمية</strong></p>
<ul>
<li>درجة البكالوريوس في الأمن السيبراني، علوم الحاسوب، تكنولوجيا المعلومات أو مجال ذات صلة.</li>
<li>قد تشمل شهادات ذات صلة مثل:</li>
<ul>
<li>CISSP – أخصائي أمن نظم المعلومات المعتمد</li>
<li>GIAC Certified Incident Handler (GCIH)</li>
<li>GIAC Certified Forensic Analyst (GCFA)</li>
<li>Certified Ethical Hacker (CEH)</li>
<li>Certified SOC Analyst (CSA)</li>
</ul>
</ul></p><p></p>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>مسؤول عن تكوين، وصيانة، ودعم منصات CSOC وأدواتها وبنية التسجيل التحتية لضمان أن جميع الأنظمة تعمل بكفاءة وأمان. إدارة التطوير، والتخصيص، وتحسين محتوى الأمان، بما في ذلك حالات الاستخدام، القواعد، ودفاتر التشغيل، للكشف والاستجابة بفعالية للتهديدات السيبرانية، مع التأكد من أن منطق الكشف وتدفقات الأتمتة تتماشى مع أولويات CSOC والمعلومات الاستخبارية عن التهديدات السيبرانية. تصميم وبناء تقنيات CSOC مثل SIEM، SOAR، EDR، ومنصات أخرى. تصميم وتطوير محتوى أمني لـ SIEM، SOAR وEDR تكوين وصيانة SIEM، SOAR، EDR، ومنصات CSOC الأخرى. بناء وإدارة بنية التسجيل التحتية لضمان تغطية كاملة للتليمتري. إدارة استيراد مصادر السجلات، التحليل، التطبيع، خطوط تدفق البيانات، وأنشطة الإثراء. تطوير، واختبار، وتحسين قواعد الكشف، ومنطق الترابط، وشروط الإنذار. خريطة وتقرير تغطية الكشف مقابل الأطر (مثلاً MITRE ATT&CK). اقتراح أفكار كشف جديدة استناداً إلى أبحاث التهديدات ومحاكاة الهجمات. بناء دفاتر تشغيل SOAR ونصوص أتمتة لإثراء الإنذارات واستجابة الحوادث. ترجمة معلومات الاستخبارات عن التهديدات، ونتائج فريق الاختراق الأحمر، وبيانات الثغرات إلى حالات استخدام. إجراء تحليل النتائج الإيجابية الخاطئة وتحسين القواعد لتحسين الدقة. الحفاظ على مستودع محتوى مع الإصدار، التوثيق، وحالة دورة الحياة. العمل مع فرق مراقبة التهديدات و DFIR للتحقق من فعالية حالات الاستخدام. الحفاظ على توثيق النظام، وخطوط الأساس للتكوين، وسجلات الصيانة. مراقبة صحة وتوفر جميع خطوط وأنظمة التسجيل. إجراء تحليل السبب الجذري لانقطاعات الأدوات أو فقدان البيانات.</p></div></section><section><p class="heading">المرشح المستهدف</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في هندسة الحاسوب، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذي صلة.</li><li>3-6 سنوات من الخبرة في عمليات الأمن السيبراني (CSOC)، هندسة الكشف، أو تطوير محتوى الكشف.</li><li>فهم قوي لبنية SOC، تقنيات الأمن، وإدارة السجلات، بما في ذلك الاستيعاب، التحليل، الإثراء، الترابط، وممارسات التخزين المثلى.</li><li>خبرة عملية في تصميم وتنفيذ منصات SIEM/SOAR، مثل Splunk، ELK، LogRhythm، Microsoft Sentinel، Palo Alto XSIAM، أو ما شابه.</li><li>معرفة متينة ببنية الشبكة وإدارة Linux/Windows ومراقبة النظام، مع خبرة في التيليمتري الأمني (الجدار الناري، EDR، الوكيل، ومصادر السجل الأخرى).</li><li>إتقان لغات الاستعلام والبرمجة النصية (مثلاً KQL، SPL، Sigma) للأتمتة وتعديل الكشف والتحقق من المصدر.</li><li>الإلمام بأدوات أتمتة وتنسيق SOAR (مثلاً Cortex XSOAR، Sentinel Logic Apps، أو Phantom) وخبرة في تصميم محتوى كشف قابل لإعادة الاستخدام والتدرج.</li><li>فهم عميق لمفاهيم الكشف عن التهديدات وسلوك المهاجم وربطها بتطابق MITRE ATT&CK، بما في ذلك تحليل فجوات المحتوى وتوافق نموذج التهديد.</li><li>مهارات تحليلية واستقصائية قوية مع القدرة على ضمان توفر عالي وموثوقية أدوات الأمن.</li><li>معرفة بمفاهيم الذكاء الاصطناعي/التعلم الآلي وتطبيقها في الأمن السيبراني لحالات الاستخدام للكشف والأتمتة.</li><li>مهارات تواصل وتنسيق جيدة، مع القدرة على التعاون بفعالية عبر فرق مثل مراقبة التهديدات، CTI، وDFIR.</li><li>انضباط قوي في التوثيق وإدارة الإصدارات (مثلاً Git، Confluence) والاهتمام بدقة الكشف وتأثير التشغيل.</li><li>فهم سلامة البيانات، سياسات الاحتفاظ، والمعايير التنظيمية/الامتثال ذات الصلة.</li><li>يفضل وجود شهادات ذات صلة في منصات SIEM/SOAR/EDR (مثلاً Splunk، ELK، LogRhythm، Microsoft Sentinel، Palo Alto XSIAM، أو ما يعادلها).</li></ul><p></p></section>
<p>انضم إلى Audio Technology ولعب دوراً رئيسياً في دفع نجاح المبيعات التقنية من خلال تصميم وتحديد وإعداد حلول شبكات مؤسسية نشطة. كمهندس شبكة نشطة قبل البيع، ستجسر الفجوة بين متطلبات العملاء وأهداف vendors الرائدة وفريق المبيعات التجاري لدينا لتقديم حلول شبكية مبتكرة وقابلة للتوسع وفعالة من حيث التكلفة.</p><p><strong>المسؤوليات الأساسية</strong>:</p><p>- تحليل طلبات العروض (RFPs) وطلبات المعلومات (RFIs) والمتطلبات التقنية لتصميم حلول شبكات مؤسسية عبر LAN وWAN وSD-WAN وWLAN وشبكات مراكز البيانات.</p><p>- تطوير هندسات الشبكات من طرف إلى طرف، بما في ذلك التصورات عالية المستوى واستراتيجيات التوجيه والتبديل، ونُظُم عناوين IP ونماذج التكرار.</p><p>- اختيار وتحديد hardware و software الشبكات النشطة المناسبة، بما في ذلك مفاتيح النواة/التوزيع/الوصول، راوترات الحافة، جدران الحماية من الجيل التالي (NGFW)، وحدات تحكم لاسلكية، ونقاط وصول.</p><p>- prepare accurate and detailed Bills of Quantities (BOQs), Bills of Materials (BOMs), and Scope of Work (SOW) documents.</p><p>- Collaborate with leading technology vendors such as Cisco, Aruba, Fortinet, and others for solution validation, deal registration, and special pricing approvals.</p><p>- Develop comprehensive technical proposals, compliance matrices, and detailed RFP responses.</p><p><strong>المتطلبات</strong></p><p>- درجة البكالوريوس في هندسة الحاسوب، الإلكترونيات، الاتصالات، أو مجال ذي صلة.</p><p>- 5–7 سنوات من الخبرة في تصميم الشبكات المؤسسية أو هندسة الشبكات.</p><p>- شهادة Cisco: CCNP Enterprise (Routing & Switching/Wireless) أو CCNP Security/Data Center.</p><p>- شهادة Aruba/HPE: ACMP أو ACSP.</p><p>- خبرة قوية في بروتوكولات التوجيه (OSPF, BGP, EIGRP)، تقنيات التبديل (VLANs, STP, VXLAN)، SD-WAN، وWi-Fi 6/6E.</p><p>- معرفة راسخة بحلول أمان المؤسسات، بما في ذلك NGFWs، VPNs IPsec، فحص SSL، وإدارة سياسات الجدار الناري.</p><p>- الكفاءة في تصميم الشبكات ورسمها باستخدام أدوات مثل Microsoft Visio أو AutoCAD أو EdrawMax.</p><p></p>
<p><h4>انضم إلينا</h4>
<p>في فودافون، لسنا فقط نشكّل مستقبل الاتصال لعملائنا – نحن نشكّل المستقبل للجميع الذين ينضمون إلى فريقنا. عندما تعمل معنا، أنت جزء من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم مستدام وأكثر شمولاً. إذا كنت تريد تنمية مسيرتك المهنية مع إيجاد التوازن المثالي بين العمل والحياة، فودافون تتيح لك الفرص للمشاركة وترك أثر حقيقي.</p>
<h4>الهدف من الدور</h4>
<h4>عن الدور</h4>
<p>نحن نبحث عن أخصائي ضمان أمان سيبراني أول للانضمام إلى فريقنا والقيام بدور رئيسي في ضمان أمان بيئة فودافون الرقمية. هذا الدور مسؤول عن إجراء اختبارات اختراق، وتحليل الثغرات، وأنشطة ضمان الأمن عبر تطبيقات الويب والمنصات المحمولة والشبكات وبيئات السحابة.</p>
<p>كأخصائي ضمان أمان سيبراني أول، ست عمل عن كثب مع الفرق الفنية وأصحاب المصلحة من الأعمال لتحديد وتقييم والتخفيف من مخاطر الأمن مع ضمان الامتثال لسياسات ومعايير أمان سيبراني فودافون.</p>
<h4>مسؤوليات الوظيفة</h4>
<li>إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li>
<li>إجراء تحليل الثغرات وتقديم توصيات التصحيح لتعزيز وضع الأمان.</li>
<li>ضمان قبول آمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات أمان فودافون والمعايير الصناعية.</li>
<li>أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات الموجودة للحفاظ على الامتثال المستمر والحماية من التهديدات الناشئة.</li>
<li>المشاركة في تقييمات المخاطر للمشروعات الجديدة، وتقديم منظور ضمان أمان لضمان تحديد المخاطر والتخفيف منها مبكرًا في دورة التطوير.</li>
<li>التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتعامل معها بفعالية.</li>
<li>البقاء على اطلاع بالتهديدات الأمنية الناشئة والثغرات وأفضل الممارسات الصناعية، وتطبيقها لتحسين عمليات ضمان الأمن.</li>
<h4>ليس مناسباً تماماً؟</h4>
<p>هل تقلق من أنك لا تستوفي جميع المعايير المطلوبة بالضبط؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يمكن للجميع فيه الازدهار، بغض النظر عن خلفيتهم الشخصية أو المهنية. إذا كنت متحمساً لهذا الدور لكن تجربتك لا تتوافق تماماً مع كل جزء من الوصف الوظيفي، فنحن نشجعك على التقديم فقد تكون المرشح المناسب لهذا الدور أو لفرصة أخرى.</p>
<h4>الكفاءات الأساسية والمعرفة والخبرة</h4>
<h4>النActivities الأساسية</h4>
<li>اتّباع عمليات التوصيل الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتماشى مع السياسات العالمية/المحلية.</li>
<li>ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.</li>
<li>ضمان أن جميع المسارات تسير على المسار الصحيح وتتحقق من أهدافها الرئيسية.</li>
<li>إصدار تقارير عن المسارات قيد التشغيل إلى إدارة الأمن السيبراني وتكنولوجيا المعلومات.</li>
<li>إدارة بناء واجهة مناسبة مع مختلف البائعين.</li>
<li>ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المحدد وضمن الميزانية المخصصة.</li>
<li>معرفة قوية بإطارات الأمان مثل MITRE ATT&CK وNIST وCIS.</li>
<li>الإلمام بإعدادات التقييد/التعزيز للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).</li>
<li>خبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات العمل.</li>
<li>القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف ثغرات الأمان.</li>
<li>مهارات تحليلية وحل مشكلات قوية، مع القدرة على توصيل قضايا الأمان المعقدة إلى أصحاب المصلحة الفنيين وغير الفنيين.</li>
<li>الشهادات ذات الصلة ميزة إضافية (OSCP، eWPTX، eCPPT، أو ما يماثلها).</li>
<h4>من نحن</h4>
<p>نحن شركة اتصالات دولية رائدة، نخدم ملايين العملاء. في فودافون، نؤمن بأن الاتصال قوة للخير. إذا استخدمناه للأشياء التي تهم حقاً، يمكن أن يحسن حياة الناس والعالم من حولهم. من خلال تقنيتنا نمكّن الناس، نربط الجميع بغض النظر عمن هم أو أين يعيشون ونحمي الكوكب، بينما نساعد عملاءنا على فعل الشيء ذاته.</p>
<p>الانتماء في فودافون ليس مفهوماً فحسب؛ بل هو شيء حي ومتنفس ومُنمّى من خلال كل ما نقوم به. ستكون جزءاً من مجتمع عالمي ومتنوّع، مع عقول ومهارات وخلفيات وثقافات مختلفة. نحن ملتزمون بزيادة التنوع وضمان التمثيل المتكافئ وجعل فودافون مكاناً يشعر فيه الجميع بالأمان والتقدير والانتماء.</p>
<p>إذا كنت تحتاج أي تعديلات معقولة أو لديك طلب وصول كجزء من مسيرتك في التوظيف، على سبيل المثال، وقت ممتد أو فترات بين الاختبارات عبر الإنترنت، يرجى الاتصال بفريق التوظيف للإرشاد.</p>
<p>معاً نستطيع.</p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>تفاصيل الوظيفة:</strong></p><br><p>المسمى الوظيفي: مهندس أمن</p><br><p>التقارير إلى: مدير الأمن السيبراني وإدارة المخاطر</p><br><p>خط الأعمال/ القسم: الأمن المعلوماتي</p><br><p><strong>3. غرض الوظيفة: </strong></p><br><p> الموظف مسؤول عن تصميم وتنفيذ والحفاظ على ضوابط وتكنولوجيات الأمن السيبراني عبر بيئة تكنولوجيا المعلومات، مع ضمان أن تكون الإجراءات الأمنية التقنية قوية وحديثة ومتوافقة مع سياسات الأمن الداخلية والجهة التنظيمية (NCA).</p><br><p><strong>4. نتائج العمل - المساءلة</strong></p><br><p><strong>الوصف</strong></p><br><p> النتائج</p><br><p> تصاميم هندسة الأمان ومخططات النظام (الشبكة، إدارة الهوية والوصول، ضوابط الأمان) .</p><br><p> تقييم المخاطر وتقارير الثغرات (سجل المخاطر، تحليل التهديدات).</p><br><p> داشبواردات مراقبة الأمان وتقارير SIEM (كشف التهديدات، الأحداث، التنبيهات) .</p><br><p> مخرجات الاستجابة للحوادث (سجلات، تقارير السبب الجذري، كتيبات الاستجابة).</p><br><p> إعدادات الأمان وتحصين النظم (السياسات، ضوابط الوصول، إعدادات النظام) .</p><br><p> التوافق ووثائق التدقيق (أدلة التحكم، التوافق التنظيمي).</p><br><p><strong>الوصف</strong></p><br><p><strong>تنفيذ ضوابط الأمان</strong></p><br><p>• تصميم وتنفيذ ضوابط الأمن السيبراني: الجدران النارية، EDR، DLP، PAM، أمان البريد الإلكتروني، وWAF.</p><br><p>• تعزيز البنية التحتية ونقاط النهاية والتطبيقات بما يتوافق مع قواعد الأمان الأساسية.</p><br><p>• إدارة فحص الثغرات وتنسيق الإصلاح مع فرق IT.</p><br><p><strong>الهوية وإدارة الوصول</strong></p><br><p>• إدارة ضوابط الهوية والوصول (IAM) بما فيها إدارة الوصول المرتفع الامتياز (PAM).</p><br><p>• إدارة المصادقة متعددة العوامل (MFA)، والوصول المشروط، وسياسات الوصول دون ثقة.</p><br><p>• إجراء مراجعات الوصول وتطبيق مبادئ الحد الأدنى من الامتيازات.</p><br>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
Information Security & Risk Manager1. تفاصيل الوظيفة<p><strong>المسمى الوظيفي:</strong> مدير الأمن المعلوماتي وإدارة المخاطر<br><strong>القسم:</strong> خدمات التكنولوجيا / تكنولوجيا المعلومات<br><strong>التقارير إلى:</strong> الأمن المعلوماتي / المدير التنفيذي الفني<br><strong>نوع التوظيف:</strong> دائم<br><strong>الموقع:</strong> المعادي، دجلة – في الميدان<br><strong>الدرجة:</strong> كما هو محدد في الهيكل التنظيمي<br><strong>التقارير المباشرة:</strong> كما في الهيكل التنظيمي المعتمد</p><br>2. الغرض من الوظيفة<p>المسؤول عن قيادة وظيفة الأمن المعلوماتي والمخاطر السيبرانية في المؤسسة. ستقوم الوظيفة بتصميم وتنفيذ والحفاظ على برنامج الأمن السيبراني، إدارة مخاطر الأمن المعلوماتي المؤسسي، ضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية المعمول بها، وتعزيز ثقافة واعية بالأمن عبر المؤسسة.</p><br><p>تقدم الدور قيادة استراتيجية وتشغيلية عبر <strong>حوكمة الأمن المعلوماتي، وإدارة المخاطر والامتثال (GRC)، وعمليات الأمن، والاستجابة للحوادث، وحماية البيانات، والتوعية الأمنية</strong>.</p><br>3. المسؤوليات الرئيسية والتسليمات<p>سيكون الدور مسؤولاً عن التطوير والتنفيذ والتحسين المستمر لـ:</p><br><ul><li>استراتيجية الأمن المعلوماتي وخريطة الطريق للأمن السيبراني</li><li>سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات</li><li>نظام إدارة الأمن المعلوماتي (ISMS)</li><li>سجل مخاطر تكنولوجيا معلومات الشركة والأمن السيبراني</li><li>تقارير تقييم مخاطر الأمن المعلوماتي</li><li>خطط المعالجة والتخفيف من المخاطر</li><li>تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية المعمول بها</li><li>إطار تحكم الأمن السيبراني وتقاريرفعالية التحكم</li><li>تقارير تقييم الثغرات واختبارات الاختراق (VAPT)</li><li>تقارير الاستجابة للحوادث الأمنية وتحليل الأسباب الجذرية (RCA)</li><li>لوحات مراقبة الأمن والتهديدات</li><li>لوحات KPI وKRI للأمن السيبراني</li><li>سياسات وهياكل وصول الهوية (IAM)، ونماذجها ومصفوفات الوصول</li><li>تصنيف البيانات وإطار حماية البيانات</li><li>تقارير التدقيق الداخلي والخارجي ومستودع الأدلة الأمني</li><li>نتائج التدقيق وتتبع الت remediation</li><li>التوافق مع استمرارية الأعمال والتعافي من الكوارث (BCP/DR) وتوافق الأمن</li><li>برامج التوعية والتدريب الأمني وتقاريرها</li><li>التقييمات التنظيمية، والالتزامات، وأدلة الامتثال</li></ul>4. المسؤوليات الرئيسية A. استراتيجية الأمن المعلوماتي والحوكمة<ul><li>تعريف وتطوير وتنفيذ استراتيجية الأمن المعلوماتي وخريطة الطريق للأمن السيبراني للمؤسسة.</li><li>الامتلاك والتحسين المستمر لنظام إدارة الأمن المعلوماتي (ISMS).</li><li>تطوير والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات والإرشادات.</li><li>إرساء أطر حوكمة سيبراني فعالة تتماشى مع أهداف الأعمال.</li><li>تقديم تقارير منتظمة عن وضع الأمن السيبراني، وخطر التعرض، والامتثال، وأداء برنامج الأمن إلى المدير التنفيذي الفني والقيادة التنفيذية.</li><li>إرساء ومتابعة مؤشرات الأداء الأمنية (KPIs وKRIs) وأداء القياس.</li><li>ضمان دمج متطلبات الأمن المعلوماتي في مبادرات التكنولوجيا والمشروعات والعمليات التجارية.</li></ul>B. إدارة مخاطر الأمن المعلوماتي<ul><li>قيادة تقييمات مخاطر الأمن المعلوماتي بشكل منتظم عبر المؤسسة.</li><li>الامتلاك والحفاظ على سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني للمؤسسة.</li><li>تحديد وتقييم وتصنيف والتواصل مخاطر الأمن المعلوماتي.</li><li>تطوير وإدارة خطط معالجة المخاطر والتأكد من تتبع أنشطة التصحيح حتى الإغلاق.</li><li>العمل عن كثب مع وحدات الأعمال وتقنية المعلومات وأصحاب المصلحة الآخرين لوضع استراتيجيات تخفيض المخاطر المناسبة.</li><li>تحويل المخاطر التقنية إلى تأثير على الأعمال والتواصل الفعّال مع كبار الإدارة.</li><li>مراقبة الملف العام لمخاطر الأنظمة السيبرانية وتقديم توصيات لتقليل المخاطر.</li></ul>C. عمليات الأمن ومركز عمليات الأمن<ul><li>الإشراف على أنشطة مركز عمليات الأمن (SOC)، بما في ذلك محللي SOC والمهندسين الأمنيين.</li><li>ضمان مراقبة أمنية فعالة، واكتشاف التهديدات، والتحقيق والاستجابة.</li><li>الإشراف على عمليات SIEM ومنصات المراقبة الأمنية مثل Microsoft Sentinel وSplunk أو ما يعادلها.</li><li>إرساء ومراقبة إجراءات إدارة الحوادث الأمنية.</li><li>مراجعة التنبيهات الأمنية والحوادث والاتجاهات وذكاء التهديد.</li><li>ضمان آليات التصعيد والاستجابة الملائمة لحوادث الأمن الحرجة.</li><li>مراقبة وتحسين فاعلية الضوابط الأمنية والعمليات التشغيلية.</li></ul>D. استجابة حوادث الأمن السيبراني<ul><li>قيادة قدرة الاستجابة لحوادث الأمن السيبراني في المؤسسة.</li><li>ضمان الكشف الفعال والاحتواء والاستئصال والتعافي والأنشطة ما بعد الحادث.</li><li>تطوير وصيانة وتحسين خطة الاستجابة لحوادث الأمن السيبراني (CIRP) باستمرار.</li><li>إجراء تمارين ومحاكاة منتظمة للاستجابة للحوادث.</li><li>قيادة التحقيقات في حوادث الأمن الكبيرة وضمان إتمام تحليل السبب الجذري (RCA).</li><li>تتبع إجراءات التصحيح والوقاية الناتجة عن الحوادث الأمنية.</li><li>ضمان دمج الدروس المستفادة في ضوابط الأمن وعملياتها.</li></ul>E. الحوكمة، المخاطر والامتثال<ul><li>قيادة أنشطة الحوكمة والأمن والمخاطر والامتثال (GRC).</li><li>ضمان الامتثال للمتطلبات التنظيمية والصناعية المعمول بها، بما في ذلك:<ul><li>متطلبات الهيئة الوطنية للأمن السيبراني (NCA)</li><li>قانون حماية البيانات الشخصية السعودي (PDPL)</li><li>متطلبات مكتب إدارة البيانات الوطني (NDMO)، حيثما كان ذلك مناسباً</li><li>ISO/IEC 27001</li><li>القوانين والتنظيمات الأخرى المعنية بالأمن السيبراني وحماية البيانات</li></ul></li><li>تنسيق التدقيقات والتقييمات الأمنية الداخلية والخارجية.</li><li>إدارة جمع أدلة التدقيق والحفاظ على مستودع أدلة أمني منظم.</li><li>تتبع نتائج التدقيق وخطط التصحيح وحالة الإغلاق.</li><li>إعداد تقارير الإدارة والامتثال التنظيمي.</li><li>دعم التقييمات التنظيمية والمراجعات والتقديمات حسب الحاجة.</li></ul>F. حماية البيانات والخصوصية<ul><li>إنشاء والحفاظ على أطر حماية البيانات وتصنيف المعلومات.</li><li>ضمان تنفيذ الضوابط الأمنية الملائمة للبيانات الحساسة والشخصية.</li><li>التعاون مع الأطراف المعنية لدعم الامتثال لـ PDPL ومتطلبات حماية البيانات المعمول بها.</li><li>إنشاء ضوابط مناسبة للوصول إلى البيانات ومعالجتها والاحتفاظ بها وحمايتها.</li><li>دعم تقييمات مخاطر الخصوصية وحماية البيانات عند الطلب.</li></ul>G. الثغرات والاختبار الأمني<ul><li>الإشراف على أنشطة إدارة الثغرات عبر بيئات تقنية المعلومات.</li><li>تنسيق تقييمات الثغرات واختبار الاختراق (VAPT).</li><li>مراجعة تقارير الثغرات واختبار الاختراق.</li><li>ضمان أولوية الثغرات الأمنية بناءً على مخاطر الأعمال.</li><li>تتبع أنشطة التصحيح والتحقق من إغلاق الثغرات الحرجة وذات المخاطر العالية.</li><li>ضمان تضمين اختبار الأمن في المشاريع والأنظمة التكنولوجية ذات الصلة.</li></ul>H. الهوية وإدارة الوصول<ul><li>إنشاء والحفاظ على سياسات IAM والمعايير وإطارات تحكم الوصول.</li><li>ضمان حوكمة وصول مناسبة وفصل السلطات.</li><li>مراجعة الوصول المميز والحسابات عالية المخاطر.</li><li>دعم مراجعات وصول المستخدمين الدورية وإعادة اعتماد الوصول.</li><li>ضمان توافق ضوابط الوصول مع متطلبات الأعمال وسياسات الأمن.</li></ul>I. التوعية الأمنية والثقافة<ul><li>تطوير وتنفيذ برنامج توعية أمنية على مستوى المؤسسة.</li><li>قيادة حملات التوعية بالأمن السيبراني وتدريب الأمن.</li><li>تنفيذ محاكاة التصيد وبرامج التوعية بالهندسة الاجتماعية.</li><li>مراقبة أداء الوعي الأمني للموظفين وتحديد مناطق التحسين.</li><li>تعزيز ثقافة سيبرانية قوية عبر جميع وظائف الأعمال.</li></ul>J. استمرارية الأعمال والتعافي من الكوارث<ul><li>ضمان إدراج متطلبات الأمن السيبراني في خطط استمرارية الأعمال والتعافي من الكوارث.</li><li>المشاركة في تقييمات ومناورات BCP/DR.</li><li>ضمان توفر أنظمة مهمة مع ضوابط أمان واسترداد ومرونة مناسبة.</li><li>دعم الاختبار والتحسين المستمر ل procedures recovery المرتبطة بالأمن.</li></ul>5. المؤهلات والخبرة الحد الأدنى من المؤهلات<ul><li>درجة البكالوريوس في <strong>تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، الأمن المعلوماتي</strong>، أو تخصص ذي صلة.</li><li><strong>شهادة CISSP أو CISM – إلزامية.</strong></li><li>يفضل شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor.</li><li>يفضل وجود اعتماد أو شهادة متعلقة بـ NCA في الأمن السيبراني.</li></ul>الخبرة الدنيا<ul><li><strong>8–10 سنوات من الخبرة المهنية في الأمن المعلوماتي / الأمن السيبراني.</strong></li><li>على الأقل <strong>3 سنوات من الخبرة في دور إدارة/قيادي في الأمن السيبراني أو الأمن المعلوماتي.</strong></li><li>خبرة مثبتة في إدارة برامج الأمن السيبراني وفرق الأمن.</li><li>خبرة مثبتة في الحوكمة والامتثال وإدارة المخاطر وعمليات الأمن والاستجابة للحوادث.</li><li>خبرة مثبتة في العمل مع الامتثال التنظيمي والتدقيق وأطر الأمن السيبراني.</li></ul>6. المهارات التقنية والمهنية<p>يجب أن يُظهر المرشح الناجح ما يلي:</p><br><ul><li>معرفة قوية بإطارات الأمن السيبراني والمعايير وأفضل الممارسات.</li><li>فهم عميق لـ <strong>NCA, PDPL, NDMO, ISO 27001</strong> والمتطلبات الخاصة بحماية البيانات.</li><li>خبرة قوية في الحوكمة والمخاطر والامتثال (GRC).</li><li>خبرة مع عمليات SOC ومنصات SIEM مثل <strong>Microsoft Sentinel, Splunk</strong> أو ما يعادلها.</li><li>فهم قوي لإدارة الثغرات واختبار الاختراق.</li><li>معرفة قوية باستجابة الحوادث وخطط الاستجابة لحوادث الأمن السيبراني (CIRP).</li><li>فهم قوي لإدارة الهوية والحوكمة والوصول.</li><li>معرفة بحماية البيانات، وتصنيف البيانات، وحوكمة البيانات.</li><li>فهم قوي للمعمارية الآمنة وضوابط الأمن.</li><li>القدرة على تطوير ومراقبة KPI وKRI الخاصة بالأمن السيبراني.</li><li>خبرة تدقيق وتقييم تنظيمية قوية.</li><li>القدرة على تقييم ونقل مخاطر الأمن السيبراني من حيث تأثير الأعمال.</li><li>تفكير استراتيجي عالي واتخاذ قرارات على مستوى عالٍ.</li><li>مهارات قيادية وإدارة فرق ممتازة.</li><li>القدرة على إدارة فرق متعددة الوظائف وأصحاب مصلحة تحت الضغط.</li><li>مهارات تواصل، عرض، وتقديم تقارير قوية.</li><li><strong>إتقان ثنائي اللغة بالعربية والإنجليزية.</strong></li></ul>7. كفاءات القيادة<ul><li>التفكير الاستراتيجي</li><li>قيادة الأمن السيبراني</li><li>اتخاذ القرار بناءً على المخاطر</li><li>إدارة أصحاب المصلحة</li><li>التواصل التنفيذي</li><li>قيادة الفريق وتطويره</li><li>حل المشكلات</li><li>إدارة الأزمات والحوادث</li><li>الحوكمة والمساءلة</li><li>التحسين المستمر</li><li>فطنة الأعمال</li><li>تغيير الإدارة</li></ul>المتطلبات الخاصة<ul><li>القدرة على العمل بفعالية في بيئة سريعة الوتيرة وديناميكية.</li><li>القدرة على إدارة حوادث الأمن السيبراني والحالات الأمنية الحرجة.</li><li>الاستعداد للمشاركة في الاستجابة لحوادث الأمن التصعيدية عند الطلب.</li><li>سرية عالية ونزاهة مهنية.</li><li>القدرة على العمل بتعاون مع القيادة التنفيذية وتكنولوجيا المعلومات ووظائف الأعمال والمدققين وأصحاب المصلحة التنظيميين.</li></ul></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>عنا: حيث يلتقي موهبة التكنولوجيا المتقدمة بفرص عالمية من الطراز الأول!<br> في Xenon7، نعمل مع كبار المؤسسات والشركات الناشئة المبتكرة في مشاريع مثيرة ومتطورة تستفيد من أحدث التقنيات عبر مجالات متعددة في تكنولوجيا المعلومات بما في ذلك البيانات، الويب، والبنية التحتية، والذكاء الاصطناعي، والعديد غيرها.<br> تساعد خبرتنا في تطوير حلول تكنولوجيا المعلومات والموارد حسب الطلب في شراكة مع العملاء في مبادرات تحويلية تدفع الابتكار ونمو الأعمال.<br> سواء كان ذلك تمكين منظمات عالمية أو التعاون مع الشركات الناشئة الرائدة، نحن ملتزمون بتقديم حلول متقدمة ومؤثرة تلبي أكثر التحديات تعقيداً اليوم.<br> عن العميل: انضم إلى إحدى المؤسسات المالية الرائدة في مصر، المشهورة بمجموعة خدمات مصرفية واسعة، بما في ذلك الخدمات المصرفية المؤسسية، المصرفية الشخصية، والمصرفية الإسلامية.<br> مع وجود عالمي من خلال أكثر من 50 فرعًا وممثلين، نخدم عميلًا متنوعًا وديناميكيًا.<br> مع انطلاقنا في رحلة تحول رقمي رائدة، نحن ملتزمون باستخدام أحدث التقنيات لإنشاء بنية بيانات حديثة تعيد تعريف أدائنا وتقديم خدماتنا.<br> المسؤوليات الرئيسية: قيادة "الامتثال والأمن بالتصميم": تصميم وتضمين حواجز الامتثال مباشرة في دورة حياة جميع مبادرات البيانات والذكاء الاصطناعي، مع توقع تنظيمات البنك المركزي المصري (CBE) للأمن السيبراني وقانون حماية البيانات المصري لإزالة مخاطر الامتثال قبل نشر النماذج وأنظمة خطوط البيانات.<br> تنفيذ نمذجة التهديدات التوقعية للذكاء الاصطناعي: قيادة نمذجة تهديدات متقدمة ووقائية وتقييمات ثغرات مخصصة خصيصًا لنماذج التعلم الآلي، ونماذج اللغة الكبيرة، ومستودعات البيانات الكبيرة، مع وعي بتهديدات الذكاء الاصطناعي الناشئة (مثل تسميم البيانات، والهجمات الضارية، وانعكاس النماذج) خلال مراحل التصميم المبكرة.<br> إقامة مراقبة آلية مستمرة: تطبيق وإدارة أنظمة فحص الثغرات الآلية في الوقت الفعلي والمراقبة المستمرة للامتثال عبر بنية بيانات البنك، لضمان اكتشاف أي انحراف عن المعايير الأمنية ومعالجته قبل الاستغلال.<br> تعزيز ثقافة أمنية وقائية مع فرق الذكاء الاصطناعي: الشراكة الوثيقة مع علماء البيانات ومهندسي الذكاء الاصطناعي وفرق حوكمة البيانات لدعم ممارسات ترميز آمن والتعامل مع البيانات، وتنفيذ ورش جاهزية المخاطر الاستباقية لمنع ثغرات الأخطاء البشرية في سير العمل الخوارزمي.<br> تطوير كتيبات منع الحوادث من الجيل القادم: صياغة واختبار خطط استجابة للحوادث التنبؤية مصممة لأصول الذكاء الاصطناعي، مستفيدة من معلومات التهديد العالمية لمحاكاة خروقات بيانات محتملة وفشلات خوارزمية، لضمان أن تكون دفاعات البنك دائمًا خطوة إلى الأمام ضد التهديدات السيبرانية المعقدة.<br> حزمة راتب جذابة وقياة سوقية واضحة لمسار وظيفي واضح مع فرص تطوير مهني<br> الخبرة المهنية: 4+ سنوات من الخبرة التطويرية في الامتثال السيبراني، إدارة المخاطر، أو تقييم الثغرات، مع سجل مثبت بالعمل ضمن مؤسسة بنك/خدمات مالية تنظيمية.<br> الخلفية التعليمية والشهادات: درجة البكالوريوس من مؤسسة معترف بها في علوم الحاسوب، الأمن السيبراني، هندسة الحاسوب، أو مجال فني ذي صلة بشكل صارم.<br> يفضل بشدة حيازة شهادات صناعية رفيعة مثل CISSP، CISM، CRISC، أو CISA.<br> الخبرة التنظيمية ومجال الذكاء الاصطناعي: فهم شامل لأطر ولوائح الأمن السيبراني للبنك المركزي المصري (CBE)، بالإضافة إلى قانون حماية البيانات المصري، مع أساس معرفي في سير عمل علم البيانات، بنية البيانات الكبيرة، وأطر أمان الذكاء الاصطناعي الناشئة (مثلاً OWASP Top 10 لـ LLMs).<br> مهارات الامتثال الفني ونمذجة التهديدات: خبرة مثبتة في نشر أدوات فحص الثغرات الآلية وقيادة تمارين نمذجة التهديدات التنبؤية المصممة خصيصًا لتخفيف مخاطر مثل تسميم البيانات، والهجمات الضارية، والكشف غير المصرح به للبيانات ضمن خطوط البيانات المعقدة.<br></span> </div>
تأسست شركة Geidea في عام 2008، وهي تجسد التمكين الذي يركز على العملاء والنجاح التجاري من خلال الابتكار المستمر. توفر Geidea أفضل حلول الدفع الرقمي في فئتها للجميع من خلال جذب والاستفادة من أفضل المواهب الإبداعية وريادة الأعمال في السوق. تمنح حلولنا أي عمل تجاري الفرصة للمضي قدماً وتحقيق المزيد بغض النظر عن حجمه أو مدى نضجه. تعكس تقنيتنا أفرادنا - ذكية ومبتكرة وتتطلع للمستقبل. للحفاظ على الميزة التنافسية مع نمونا، نبحث حالياً عن "خبير دفاع أمن سيبراني" جديد.<br>الغرض من الوظيفة: الغرض من هذا الدور هو قيادة الدفاع ضد التهديدات السيبرانية من خلال مراقبة مركز العمليات الأمنية (SOC) الاستباقية، والاستجابة للحوادث والتحقيقات الجنائية الرقمية (DFIR)، وذكاء التهديدات، وإدارة الثغرات الأمنية، مما يضمن سلامة وسرية وتوافر أنظمة المعلومات في جميع المناطق.<br>المسؤوليات الأساسية واتخاذ القرار: قيادة وتعزيز عمليات مركز العمليات الأمنية (SOC)، مع التركيز على اكتشاف التهديدات في الوقت الفعلي، والاستجابة للحوادث، والمراقبة المستمرة. تنسيق جهود التحقيق الجنائي الرقمي والاستجابة للحوادث لتخفيف التهديدات بكفاءة وتقليل وقت التعافي. تطوير وتنفيذ برنامج ذكاء التهديدات لتحديد ومواجهة التهديدات السيبرانية المتطورة. إدارة برنامج إدارة الثغرات الأمنية، بما في ذلك التقييمات المنتظمة، وتحديد أولويات المخاطر، واستراتيجيات المعالجة. دعم رؤية واستراتيجية الأمن السيبراني بما يتماشى مع عمليات الدفاع والأهداف التنظيمية. الإشراف على عمليات تدقيق أمن المعلومات، سواء التي يقوم بها الموظفون داخل المؤسسة أو أطراف خارجية. قيادة تكامل السجلات القياسية وغير القياسية في نظام SIEM. إنشاء تقارير ولوحات معلومات ومقاييس لعمليات مركز العمليات الأمنية (SOC) وتقديمها للإدارة العليا. قيادة الفريق وإدارة البائعين فيما يتعلق بالاستخدام العام للموارد وبدء الإجراءات التصحيحية عند الحاجة لمركز العمليات الأمنية. تطوير والحفاظ على إطار عمل إدارة التهديدات والثغرات للمؤسسة والقدرات التشغيلية الضرورية للبرنامج التي تشمل تحديد وتقييم المخاطر ومراقبة الثغرات والمعالجة المرتبطة بها. الحفاظ على فعالية التحكم وتحديد الثغرات في ضوابط الكشف باستمرار عبر البيئة، بما في ذلك بيئات سحابة Geidea. العمل كمالك للعملية لجميع الأنشطة الجارية المتعلقة بسرية وسلامة وتوافر معلومات وموارد العملاء وشركاء العمل والموظفين ومعلومات الأعمال، بما يتوافق مع سياسات الأمن السيبراني وأمن المعلومات في المؤسسة. تقييم أداء الفريق وبناء قدرات الأفراد.<br>المؤهلات الفنية/المهنية المطلوبة: خبرة من سنتين إلى 3 سنوات، درجة البكالوريوس في علوم الحاسب، أو تكنولوجيا المعلومات، أو الاتصالات، أو الإلكترونيات والكهرباء، أو أي مجال ذي صلة. الشهادات: GCIH, GCFA. خبرة في تصميم بنية الأمن السيبراني. الخبرة في NESA IAR و SAMA CSF و PCI-DSS و NCA إلزامية.<br>قيمنا توجه تفكيرنا وتصرفاتنا - فهي تصف ما نهتم به أكثر من غيره. العميل أولاً - إنها جزء لا يتجزأ من تفكيرنا التصميمي ونهج خدمة العملاء لدينا. الانفتاح - يسمح لنا الانفتاح بالتحسن والتطور باستمرار. الواقعية - لا مصطلحات تقنية ولا أعذار! الجرأة - نتحدى أنفسنا وطريقة تفكيرنا باستمرار. المرونة - إذا فشلنا، نعود أقوى من ذي قبل. التعاون - نحن نعلم أننا نستطيع تحقيق الكثير كفريق. نحن نغير الحياة من خلال السعي المستمر نحو حل أفضل. اضغط على "تطبيق" أدناه وكن جزءاً من قصة Geidea
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>تاريخ النشر :</strong> 03 جوليو 2026، 12:00 صباحًا</p><br><br><p>مدة العقد :</p><br><br>Orange Business هنا!<br>عنا<p>انضم إلينا في Orange Business!<br>نحن مزود شبكة ومتكامل رقمي يفهم سلسلة القيمة الكاملة للعالم الرقمي، مما يتيح لعملائنا التركيز على المبادرات الاستراتيجية التي تشكل أعمالهم.<br>كل يوم، ستتعاون مع فريق مكرس لتقديم حلول عالمية ثابتة ومستدامة، أينما كان عملاءنا. مع أكثر من 30,000 موظف عبر آسيا والأمريكتين وأفريقيا وأوروبا، نقدم بيئة ديناميكية لتطوير مهاراتك وتحسينها في مجال مليء بالتحديات والفرص المثيرة.</p><br><br>عن الدور<p><span>أدوار العمل الرئيسية هي:</span></p><br><br><p><span>- تقييم الجوانب الأمنية المتعلقة بأمن النقاط الطرفية بما في ذلك مضاد الفيروسات، ومضاد البرمجيات الخبيثة، ومراقبة سلامة الملفات، وإدارة الثغرات، وخدمات الكشف ومنع التسلل على الأجهزة وتطبيقها بمستوى مناسب من ضوابط الأمن.</span></p><br><br><p><span>- إدارة سياسات أجهزة الأمن (جدران الحماية، IPS، البروكسيات العكسية/الأمامية)</span></p><br><br><p><span>- حل قضايا من الطرف إلى الطرف على وكلاء Microsoft Defender for Endpoint.</span></p><br><br><p><span>- المساعدة في أنشطة الاستجابة للحوادث مثل تحليل البرمجيات الخبيثة، والتحليل البعيد للنظام، وجهود الإصلاح.</span></p><br><br><p><span>- تشغيل أدوات المسح المختلفة قيد الاستخدام وتقييم وتحليل البيانات التي تم جمعها من أدوات المسح.</span></p><br><br><p><span>- تشغيل أو حل CISCO ISE لحل التحكم في وصول الشبكة</span></p><br><br><p><span>- تتبع والتقارير عن الثغرات المكتشفة وجهود الإصلاح.</span></p><br><br><p><span>- المساعدة في حل الحوادث الأمنية المتعلقة بالشبكة الداخلية.</span></p><br><br><p><span>- إنشاء وثائق وتقارير ودفاتر تشغيل للأنشطة النشر الجارية.</span></p><br><br><p><span>- إدارة طلبات التغيير الأمنية على محيطنا.</span></p><br><br><p><span>- إدارة مشاريع تقنية معلومات مدفوعة بمخاوف الأمن.</span></p><br><br><p><span>- دعم تأمين خدمات الويب المعروضة على الإنترنت.</span></p><br><br><p><span>- تعزيز أفضل ممارسات الأمن.</span></p><br><br><p><span>- التنسيق مع فريق النشر وأصحاب المصلحة في تقنية المعلومات خلال الإطلاقات الجديدة، والترقيات، واختبار الوظائف.</span></p><br><br><p><span>- المساهمة في التدقيقات الداخلية والخارجية عند الحاجة.</span></p><br><br><p><span>- قد تتم إدارة مسؤوليات إضافية وفقًا لمهارات المتقدم</span></p><br><br><br><br>عن الشخص<p><span><strong>عن الشخص</strong></span></p><br><br><br><p><span>- خبرة 5+ سنوات في العمل ضمن بيئة مركز عمليات الأمن (SOC)، بما في ذلك ولكن لا تقتصر على الاستجابة للحوادث، فحص الثغرات، صيد التهديدات، مراقبة الشبكة/إدارة السجلات، وإدارة الامتثال</span></p><br><br><p><span>- خبرة في عمليات EPP/EDR للمؤسسات (ويفضل Microsoft Defender for Endpoint / Harfanglab) بما في ذلك النشر، استكشاف الأخطاء، تحليل التهديدات وأتمتة الطرف النهائي والبرمجة في بيئة واسعة.</span></p><br><br><p><span>- خبرة في تنفيذ حل NAC (802.1x)، وعمليات بما في ذلك النشر، استكشاف الأخطاء ودعم الحل.</span></p><br><br><p><span>- شهادة مهنية واحدة على الأقل في خدمات سحابية (مثلاً Microsoft Azure Fundamentals، Microsoft Security, Compliance and Identity Fundamentals، AWS Cloud Practitioner، AWS Solutions Architect Associate، Google Cloud Digital Leader، Google Cloud Engineer) تعتبر إضافة.</span></p><br><br><p><span>- خبرة مع مفاهيم الشبكات والبروتوكولات ومعرفة في التحليل والتقاط الحركة.</span></p><br><br><p><span>- خبرة في لغات البرمجة (Python، أو PowerShell).</span></p><br><br><p><span>- ممارسة دعم الشبكة والأمن/العمليات.</span></p><br><br><p><span>- مهارات تواصل جيدة والقدرة على القيادة من خلال المثال في فريق عالي الأداء.</span></p><br><br><p><span>- مهارات تحليلية وحل المشكلات ممتازة.</span></p><br><br><p><span>- شهادات أمنية مرتبطة بالصناعة (مثلاً Security+, CCSK, CSSP, GSEC) تعتبر ميزة</span></p><br><br><p><span>- الطلاقة في اللغة الإنجليزية المحكية والكتابة. الفرنسية ميزة.</span></p><br><br><p>لديك موقف can-do، تتعامل مع التحديات مباشرة وتتشدد عن الوضع الراهن بأفكار جديدة ومبتكرة.</p><br><br>ما نقدمه<p><strong>• فرص عالمية:</strong> العمل في فرق متعددة الجنسيات مع فرصة التعاون مع الزملاء والعملاء من جميع أنحاء العالم.<br><strong>• بيئة عمل مرنة:</strong> ساعات عمل مرنة وإمكانية الدمج بين العمل من المكتب والمنزل (أساليب العمل الهجينة).<br><strong>• التطوير المهني:</strong> برامج تدريبية وفرص رفع المهارات/إعادة التدريب.<br><strong>• نمو مھني:</strong> فرص نمو داخلي وتنقل داخل Orange.<br><strong>• ثقافة رعاية ومجازفة:</strong> برامج الصحة والرفاهية ومبادرات التنوع والشمول، CSR و فعاليات التواصل مع الموظفين.<br><strong>• برامج مكافأة:</strong> برنامج إحالة الموظفين، جوائز صانع التحول.</p><br><br>فقط مهاراتك هي المهمة بغض النظر عن عمرك أو هويتك الجندرية أو عِرْقك أو أصولك أو ديانتك/اعتقادك أو ميولك الجنسية أو حالتك الاجتماعية أو نوعك العصبي أو الإعاقة أو وضعك كقدامى المحاربين أو مظهرك، نشجع التنوع داخل فرقنا لأنه قوة للجماعة ونواقل للابتكار. مجموعة Orange هي شركة صديقة لذوي الإعاقة ورب عمل يتيح فرص متكافئة: لا تتردد في إبلاغنا بأي احتياجات خاصة لديك.<p> في Orange، فقط مهاراتك هي المهمة.
</p><br><br>
<p> بغض النظر عن عمرك، نوعك، خلفيتك، أصولك، دينك، ميولك الجنسية، إعاقتك، أو مظهرك، نحن نشجع التنوع بنشاط داخل فرقنا، لأنه قوة جماعية ومحرك للابتكار. Orange هي جهة توظيف شاملة للإعاقة: يرجى الشعور بحرية إبلاغنا عن أي احتياجات خاصة قد تكون لديك.
</p><br><br><br>
<p>مركز Deloitte للابتكار (DIH) هو مبادرة استراتيجية لدعم طموحنا في أن نصبح الشريك الرائد في تحول الأعمال المختار لعملائنا ولتوسيع ونطاق حضورنا في التوصيل عبر منطقة أوروبا والشرق الأوسط وأفريقيا. مع الوصول إلى قوة عاملة موسعة ومتنوعة وماهرة ومتحفّزة ومشاركة، يقوم DIH بتنفيذ حلول تقنية مركبة لتمكين أكثر مشاكل الأعمال تعقيداً لدى العملاء، عبر محفظات تشمل الاستراتيجية والمعاملات، العملاء، الهندسة، الذكاء الاصطناعي والبيانات، المؤسسة، التكنولوجيا والأداء والتهديد السيبراني. يهدف DIH إلى أن يكون وجهة لأفضل المواهب في مصر لمسار وظيفي طويل ومثير. نستثمر في أشخاص متميزين من مواهب وخلفيات متنوعة ونمكّنهم من تحقيق أكثر مما يمكن أن يحققوه في مكان آخر. عملنا يجمع بين النصيحة والعمل والنزاهة. نؤمن بأن عملائنا والمجتمع أقوى عندما نكون أقوى، كما أن تنظيمنا نما في масштаб وتنوع، مقدماً الخدمات عبر المنطقة، مع بقاء ثقافتنا المشتركة كما هي. نهدف إلى مساعدة العملاء على تحقيق طموحاتهم، وإحداث فرق إيجابي في المجتمع، وتحقيق أقصى استفادة من نجاح موظفينا. هذا الدافع يغذي الالتزام والإنسانية التي تتجذر في كل فعل من أفعالنا. تواصل مع فرصتك. نحن نبحث عن مهندسي إدارة الهوية والوصول (IAM). يجب أن تتوفر لدى المرشح القدرة على تصميم وتنفيذ حلول الهوية والوصول، وإجراء اختبارات للحل، والحفاظ على التشغيل والتشغيل التقني للتكنولوجيا. ستتضمن هذه الدور العمل عن كثب مع فرق متعددة الوظائف لضمان نشر وتكامل سلس لحلول الهوية، بالإضافة إلى المساهمة في التشغيل المستمر وصيانة تقنيات IAM عبر عملائنا. كجزء من هذا الدور، من المتوقع أن تقوم بما يلي:</p><p>تنفيذ حلول IAM: تثبيت مكونات الحل في بيئات محلية حيث يكون ذلك ذا صلة، أو تكوين مكونات سحابية (ونطاقات البرمجة/الإضافات للحلول السحابية). العمل مع فرق بنية IT التحتية (مثل الشبكات، ونهايات الأجهزة) لضمان استيفاء المتطلبات الأساسية والتبعيات وتوافرها. دمج حلول IAM مع تطبيقات/أنظمة المؤسسات الحالية مثل الدلائل، وتطبيقات السحابة، وأنظمة الموارد البشرية ومزودي الهوية من الأطراف الثالثة. تنفيذ اختبارات الوحدة والتكامل والوظيفية وغير الوظيفية لحلول IAM. كجزء من ذلك، استكشاف الأخطاء وحلها (فشل المصادقة، تضارب سياسات الوصول، أخطاء تزويد المستخدمين، إلخ) من خلال العمل مع البائعين. تقديم الخدمات بعد التنفيذ، من دعم ما قبل النوم العميق، وحل مشكلات إضافية في الإنتاج من خلال الاستكشاف المتقدم للأخطاء وضبطها لضمان تشغيل سلس. إجراء نقل المعرفة إلى فرق IAM لدى العميل من خلال جلسات تدريب فنية حول تشغيل الحل وصيانته، وتمكين العملاء من إدارة بيئة IAM ودعمها بشكل فعال.</p><p>اربط مهاراتك وخبرتك المهنية. للنجاح في هذا الدور، ستحتاج إلى ما يلي:</p><p>المهارات التالية أيضًا ذات صلة:</p><p><br></p><p><strong>ملف المرشح المطلوب</strong></p><p>من 0 إلى 3 سنوات من الخبرة العملية في الأمن السيبراني، ويفضل في مجال الهوية. شهادة بكالوريوس في تكنولوجيا المعلومات، الأمن السيبراني، علوم الحاسوب أو مجال ذي صلة. الإلمام بأدوات IAM وPAM (مثل SailPoint، Saviynt، ForgeRock، CyberArk، Beyond Trust، Okta، Active Directory، Azure AD، Angular، Springboot، و PingFederate إلخ). فهم دورة حياة تطوير البرمجيات.</p><p>المهارات التالية كذلك ذات صلة: فهم OAuth وJSON وREST وSOAP وبروتوكولات الشبكة (مثل SSL وSSH وFTP وSMTP وHTTP وHTTPS إلخ). خبرة في تكوين الهوية والوصول لعمارة وتطبيقات قائمة على الحاويات (مثل Kubernetes، Docker، إلخ). مهارات تقنية بما في ذلك البرمجة النصية - Python/Java/ASP/C#/PowerShell، أطر التشفير.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span><b>من نحن</b>
<br></span><p>VOIS (Vodafone Intelligent Solutions) هي الذراع الاستراتيجي لـ Vodafone Group Plc، تخلق قيمة للعملاء من خلال تقديم حلول ذكية عبر المواهب والتقنية والتحول. <br>بوصفها أكبر منظمة خدمات مشتركة في صناعة الاتصالات العالمية مع 30,000 موظف بدوام كامل، يتم تصميم محفظتنا من الحلول والخدمات من الجيل التالي بالشراكة مع العملاء عبر Vodafone Group، والأسواق المحلية، وأسواق الشركاء لتبسيط النمو ودفعه. مع شريكنا الاستراتيجي Accenture، نعمل جنبًا إلى جنب مع عملاء Vodafone وشركات اتصالات وتقنية أخرى لدفع التحول ومواجهة تحديات صناعتنا وضمان بقائنا ملائمين ومرنين. هذا الشراكة هي نموذج فريد من نوعه في الصناعة يجمع أفضل ما في القدرات الداخلية والجهات الخارجية. <br>نحن نعمل مع عملاء عبر 28 دولة من 10 مواقع لـ VOIS: ألبانيا، مصر، المجر، الهند، رومانيا، إسبانيا، تركيا، المملكة المتحدة، ألمانيا، أيرلندا، ومع شبكة من الفرق في جمهورية التشيك، إيطاليا، اليونان، والبرتغال. <br>#VOIS #BeUnrivalled #CreateTheFuture</p><br><br><br><b>حول هذا الدور</b>
<br>نحن نبحث عن محترف أمني بنية تحتية ذو خبرة لقيادة حوكمة الأمن، إدارة المخاطر، التميز التشغيلي، وموثوقية الخدمات عبر خدمات البنية التحتية للمؤسسة. هذا الدور مسؤول عن ضمان الالتزام بمعايير الأمن السيبراني، وتحسين وضع الأمن، وإدارة الحوادث الأمنية، ودعم منصات البنية التحتية الحيوية، وقيادة الفرق الفنية لتقديم خدمات آمنة ومرنة ومركزة على العميل. يعمل المنصب في بيئة عالمية ويلعب دورًا رئيسيًا في حماية استمرارية الأعمال، وحماية أصول المعلومات، ودفع تحسين الخدمة المستمر.<br><br><br><b>ما ستفعله</b>
<br><ul>
<li>قيادة أنشطة أمن البنية التحتية، والتأكد من الامتثال لمعايير الأمن السيبراني وإدارة المخاطر عبر الخدمات المؤسسية.</li>
<li>قيادة إدارة وضع الأمن من خلال المراقبة الاستباقية، إصلاح المخاطر، إدارة الثغرات، تثبيت تحديثات النظام، وتقييمات الأمن.</li>
<li>إدارة الكشف عن التهديدات، التحقيق، الاستجابة للحوادث، تخطيط التعافي، وتنفيذ ضوابط أمان محسّنة.</li>
<li>الإشراف على العمليات الفنية وتوافر الخدمات وصحة النظام وعملية التميز التشغيلي لخدمات البنية التحتية الحيوية.</li>
<li>قيادة وتوجيه وتطوير فرق عمليات تقنية، دعم بناء القدرات وتبادل المعرفة والتحسين المستمر.</li>
<li>إدارة علاقات أصحاب المصالح وتصعيدات العملاء ومراجعات الخدمة ومبادرات تحسين الخدمة لتعزيز تجربة المستخدم والإنتاجية.</li>
<li>ضمان الالتزام بعمليات إدارة الخدمة ومعايير الحوكمة واتفاقيات مستوى الخدمة ومتطلبات إدارة التغيير.</li>
<li>دعم تسليم المشاريع من خلال توفير الخبرة الفنية، إدارة جاهزية العمليات، وضمان التنفيذ الناجح للخدمات والتقنيات الجديدة.</li>
<li>المساهمة في التخطيط التشغيلي، إدارة الميزانية، توقع خدمة الاستثمار، وأنشطة استمرارية العمل.</li>
</ul><br><br><b>من أنت</b>
<br><ul>
<li>درجة البكالوريوس في الهندسة أو علوم الكمبيوتر أو تخصص تقني ذي صلة.</li>
<li>خبرة واسعة في دعم تكنولوجيا المعلومات، أمان البنية التحتية، وعمليات التكنولوجيا، بما في ذلك خبرة كبيرة في قيادة فرق تقنية.</li>
<li>معرفة قوية بتقنيات بنية تحتية للمؤسسة بما في ذلك Microsoft Azure، Microsoft 365، منصات الافتراضية، Windows Server، والتقنيات، Active Directory، DNS، DHCP، حلول التخزين والخدمات السحابية.</li>
<li>خبرة في إدارة الثغرات، إدارة التهيئة، النشر الآلي، وضوابط أمن المعلومات.</li>
<li>قدرة مثبتة على إدارة الخدمات التشغيلية، استكشاف مشكلات تقنية معقدة، وتقديم تحسينات خدمة مستمرة.</li>
<li>قيادة قوية، مشاركة أصحاب المصالح، تفكير استراتيجي، تواصل، وتطوير الفرق.</li>
<li>الراحة في العمل بنموذج دعم متاح عند الطلب والتعاون عبر فرق وثقافات دولية عند الحاجة.</li>
</ul><br><br><b>ليس مناسبًا تمامًا؟</b>
<br><p>هل تشعر أنك قد لا تستوفي كل المتطلبات؟ فودافون ملتزمة بإيجاد مكان عمل شامل يتيح للجميع الازدهار. إذا كنت متحمسًا لهذا الدور لكن خبرتك لا تتطابق تمامًا مع جميع جوانب الوصف الوظيفي، فتشجع على التقديم. قد تكون المرشح المناسب لهذه الفرصة أو لفرصة أخرى، وسيقدم فريق التوظيف الدعم في استكشاف أين تناسب مهاراتك بشكل أفضل.</p><br><br><br><b>ما الذي ستحصل عليه</b>
<br><ul>
<li>فرصة لقيادة الأمن وخدمات البنية التحتية التي تدعم عمليات أعمال عالمية واسعة النطاق.</li>
<li>التعرض لتقنيات السحابة المؤسسية وبرامج الأمن السيبراني وبيئات إدارة الخدمات الحيوية.</li>
<li>خبرة في التأثير على استراتيجية الخدمة والتميز التشغيلي ومبادرات استمرارية الأعمال.</li>
<li>فرص قيادة تركز على coaching الفرق، إدارة أصحاب المصالح، والأثر التنظيمي.</li>
<li>المشاركة في مشاريع عالمية تدفع الابتكار ونضج الأمن وتحول الخدمة.</li>
</ul><br><br><b>ما المهارات التي ستتعلمها</b>
<br><ul>
<li>حوكمة متقدمة للأمن السيبراني وإدارة مخاطر المؤسسات.</li>
<li>عمليات بنية تحتية واسعة النطاق وإدارة موثوقية الخدمة.</li>
<li>التفاعل الاستراتيجي مع أصحاب المصالح وتقديم الخدمة بمركزية على العميل.</li>
<li>إدارة حوادث الأمان، الاستجابة للأزمات، وممارسات استمرارية الأعمال.</li>
<li>إدارة خدمات تكنولوجيا المعلومات، الحوكمة التشغيلية، ومنهجيات التحسين المستمر.</li>
<li>القيادة وتطوير الفرق ضمن بيئات عالمية معقدة.</li>
</ul><br><br><b>التزام صاحب العمل بمبادئ تكافؤ الفرص VOIS</b>
<br><p>تعترف فودافون وتحتفل بقيمة التنوع في بناء قوة عاملة تعكس العملاء والمجتمعات التي نخدمها. لا يُسمح بأي شكل من أشكال التمييز. وهذا يشمل، لكن لا يقتصر على، التمييز بناءً على العرق، اللون، العمر، حالة المحاربين، هوية النوع، تعبير النوع، التوجه الجنسي، الحمل، الوضع الوالدي أو الأبوي، الإي ethnicity، الإعاقة، الدين أو الاعتقاد، الانتماء السياسي، عضوية النقابة المهنية، الجنسية، الجنسية، حالة الأصل الشعبي، الحالة الطبية، فيروس HIV، التفاوت العصبي، الوضع الاجتماعي، الخلفية الثقافية، الحالة الزوجية أو الشراكة المدنية، أو الخلفية الاجتماعية- الاقتصادية.</p><br><br><br><b>انضم إلينا</b>
<br><p>في فودافون، نحن نعمل بجد لبناء مستقبل أفضل. عالم أكثر ترابطًا وشمولاً واستدامة. كجماعة عالمية ديناميكية، إنه روحنا البشرية، مع التكنولوجيا، التي تمكّننا من تحقيق ذلك. <br>نتحدى ونبتكر لربط الناس والشركات والمجتمعات حول العالم. يلهي عملاؤنا ويكسبون ولاءهم لنا، وننجز الأمور معًا بسرعة ونتعلم منها وننفذها. <br>معنا، يمكنك أن تكون نفسك حقًا وأن تنتمي، وتشارك الإلهام، وتقبل فرص جديدة، وتزدهر، وتحدث فرقًا حقيقيًا.</p><br><br><br><b>تنبيه</b>
<br><p>قدّم طلبك لوظائف فودافون فقط من خلال موقع فودافون Careers الرسمي لتجنب عمليات الاحتيال الوظيفي. <br>#JDEnhancedByTARA</p><br><br><br><b>تابعنا على وسائل التواصل الاجتماعي</b>
<br>
<ul>
<li>LinkedIn: VOIS LinkedIn</li>
<li>Facebook: VOIS Facebook</li>
<li>Instagram: VOIS Instagram</li>
<li>You can also chat with our employees to learn more about our projects: Employee Network</li>
</ul>
<br><br><br><br>
</div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن محترف متمرس للتخطيط والتصميم وتحسين خدمات وحلول IP والأمن عبر تقنيات وبائعين متعددة. يركز هذا الدور على ترجمة متطلبات الأعمال والعملاء إلى تصاميم تقنية متينة مع التعاون مع أصحاب المصلحة عبر مجالات التقنية والأعمال. سيقود الفرد فرقاً افتراضية لتقديم حلول شبكات مبتكرة وقابلة للتوسع وموثوقة وضمان الانتقال السلس إلى التشغيل.</p><p>ما ستفعله</p><ul><li>قيادة التقييم التقني والتخطيط وتصميم حلول IP والأمن بما يتماشى مع الهندسة المعمارية والاستراتيجية</li><li>التقاط وتحليل متطلبات الأعمال والعملاء لضمان الجدوى التقنية</li><li>العمل كممثل تقني رئيسي لأصحاب المصلحة، بما في ذلك العملاء والفرق الداخلية</li><li>قيادة وتنسيق فرق افتراضية عبر الوظائف خلال التصميم والتنفيذ</li><li>إعداد التصاميم منخفضة المستوى والحفاظ على توثيق شامل للحل</li><li>دعم فرق العمليات في حل قضايا IP والأمن المعقدة للغاية</li><li>ضمان ضمان الجودة أثناء التسليم ونقل الدعم إلى فرق التشغيل</li></ul><p>من أنت</p><ul><li>خبرة في تخطيط وتصميم IP والأمن ضمن بيئات الاتصالات أو مقدمي الخدمة (عادةً 6-8 سنوات)</li><li>فهم قوي لتقنيات الشبكات المتنقلة و/أو الثابتة ودورة حياة الخدمة</li><li>خبرة مثبتة في دعم ما قبل البيع، بما في ذلك تصميم الحلول وتطوير المقترحات</li><li>قدرة مبثوثة على تصميم وتقديم الحلول في بيئات الاتصالات</li><li>القدرة على مواءمة الحلول التقنية مع أهداف الأعمال الاستراتيجية</li><li>درجة البكالوريوس في الهندسة الإلكترونية أو الهندسة الكهربائية أو ما يعادلها</li></ul><p>الخبرة التقنية:</p><ul><li>معرفة قوية ببروتوكولات العمود الفقري للشبكة IP (مثلاً BGP، MPLS، OSPF، QoS)</li><li>فهم منصات ومفاهيم الأمن (مثلاً الجدران النارية، الشبكات الخاصة الافتراضية، IPSec، WAF، NAT)</li><li>خبرة مع تقنيات الموردين مثل Cisco، Juniper، Fortinet، أو Palo Alto</li><li>معرفة بـ SDN، NFV، منصات السحابة (مثلاً OpenStack، VMware)، والتخطيط الافتراضي</li><li>الإلمام بلغات الأتمتة أو البرمجة (مثلاً Python، Ansible)</li><li>الشهادات ذات الصلة (مثلاً CCNP، CCIE، JNCIE) تعتبر ميزة</li></ul><p>ليست مناسبة تمامًا؟</p><p>هل تشعر أنك قد لا تستوفي جميع المتطلبات؟ فودافون ملتزمة ببيئة عمل شاملة حيث يستطيع الجميع الازدهار. إذا كنت متحمسًا لهذا الدور لكن خبرتك لا تتطابق بالضبط مع كل جانب من الوصف الوظيفي، فيرجى التقديم. قد تكون المرشح المناسب لهذه أو لفرصة أخرى، وسيقدم لك فريق التوظيف الدعم في استكشاف أين تتلاءم مهاراتك بشكل أفضل.</p><p>ما الذي ستجنيه</p><ul><li>فرصة العمل على حلول شبكة اتصالات معقدة وكبيرة النطاق عبر الأسواق العالمية</li><li>التعرض لتقنيات متقدمة في شبكات IP، الأمن، السحابة، والتخطيط الافتراضي</li><li>بيئة تعاونية تشمل أصحاب مصلحة من وظائف مختلفة ودولية</li><li>المشاركة في مشاريع استراتيجية تشكل قدرات الشبكة المستقبلية</li><li>فرصة للمساهمة في الابتكار وخطط الشبكة الطويلة الأجل</li></ul><p>المهارات التي ستتعلمها</p><ul><li>تصميم بنية الحلول المتقدمة وتصميم الشبكة من البداية للنهاية</li><li>إدارة أصحاب المصلحة والتعاون بين أقسام مختلفة</li><li>التفكير الاستراتيجي المتوافق مع مبادرات تحول الاتصالات</li><li>الخبرة في تقنيات الشبكات الناشئة مثل SDN وNFV</li><li>حل المشكلات في بيئات تشغيلية معقدة وعالية التأثير</li></ul><p>التزام صاحب العمل المتكافئ VOIS</p><p>تعترف فودافون بقيمة التنوع وتحتفل بها لبناء قاعدة موظفين تعكس العملاء والمجتمعات التي نخدمها. لا يُسمح بأي شكل من أشكال التمييز. وهذا يشمل، على سبيل المثال لا الحصر، التمييز بناءً على العِرق أو اللون أو العمر أو حالة المحاربين القدماء أو الجنس أو الحمل أو الوضع الأبوي أو الأصل الإثني أو الإعاقة أو الدين أو المعتقد أو الانتماء السياسي أو عضوية نقابة أو جنسية أو أصل السكان الأصليين أو الحالة الطبية أو وضع HIV أو التمايز العصبي أو الأصل الاجتماعي أو الخلفية الثقافية أو الحالة الزواجية أو الشراكة المدنية أو الخلفية الاجتماعية الاقتصادية.</p><p>انضم إلينا</p><p>في فودافون، نعمل بجد لبناء مستقبل أفضل. عالم أكثر اتصالاً وشمولاً واستدامة. كمجتمع عالمي ديناميكي، هي روحنا البشرية مع التكنولوجيا التي تمكّننا من تحقيق ذلك. نتحدى ونبتكر من أجل ربط الأشخاص والشركات والمجتمعات حول العالم. يسعد عملاؤنا ونكسب ولاءهم هو دافع لنا، ونجرب ونتعلم بسرعة وننجز الأمور معًا. معنا، يمكنك أن تكون نفسك حقًا وتنتمي وتشارك الإلهام وتقبل الفرص الجديدة وتزدهر وتُحدث فرقًا حقيقيًا.</p><p><br></p></div></section><section><p class="heading">الملف المرشح المرغوب</p><p class="paragraph"></p><ul><li>خبرة في تخطيط وتصميم IP والأمن ضمن بيئات الاتصالات أو مقدمي الخدمة (عادةً 6-8 سنوات)</li><li>فهم قوي لتقنيات الشبكات المتنقلة و/أو الثابتة ودورة حياة الخدمة</li><li>خبرة مثبتة في دعم ما قبل البيع، بما في ذلك تصميم الحلول وتطوير المقترحات</li><li>قدرة مبثوثة على تصميم وتقديم الحلول في بيئات الاتصالات</li><li>القدرة على مواءمة الحلول التقنية مع أهداف الأعمال الاستراتيجية</li><li>درجة البكالوريوس في الهندسة الإلكترونية أو الهندسة الكهربائية أو ما يعادلها</li><li>معرفة قوية ببروتوكولات العمود الفقري للشبكة IP (مثلاً BGP، MPLS، OSPF، QoS)</li><li>فهم منصات ومفاهيم الأمن (مثلاً الجدران النارية، الشبكات الخاصة الافتراضية، IPSec، WAF، NAT)</li><li>خبرة مع تقنيات الموردين مثل Cisco، Juniper، Fortinet، أو Palo Alto</li><li>معرفة بـ SDN، NFV، منصات السحابة (مثلاً OpenStack، VMware)، والتخطيط الافتراضي</li><li>الإلمام بلغات الأتمتة أو البرمجة (مثلاً Python، Ansible)</li><li>الشهادات ذات الصلة (مثلاً CCNP، CCIE، JNCIE) تعتبر ميزة</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
حول هذه الوظيفة هذه الوظيفة جزء من الحلول التجارية العالمية (GBS+)، قسم تكنولوجيا المعلومات. <p><strong>الورديات:</strong> نوبة دوامية <br><strong>ساعات العمل: </strong>10:00 صباحاً – 6:00 مساءً أو 6:00 مساءً – 2:00 صباحاً<br><strong>الجدول:</strong> حسب الحاجة وسيتم مشاركتها مسبقاً</p><br> ما ستقوم به <ul> <li>رصد الأحداث الأمنية وتحليلها وتحديد أولوياتها.</li> <li>التحقيق والسياقة والإصلاح للحوادث الأمنية بناءً على خطط اللعب والتحليل الفردي مع الاستفادة من البيانات من مصادر وأدوات مختلفة.</li> <li>تقديم الاستشارات داخلياً وخارجياً من أجل تقليل تأثير الحوادث الأمنية.</li> <li>تنسيق ودعم احتواء واستئصال الحوادث الأمنية ضمن بيئة هنكل.</li> <li>اقتراح وتحليل وتقديم تقنيات أو منتجات جديدة لرفع مستوى أمان المعلومات في هنكل (استناداً إلى المخاطر المحددة).</li> <li>مواكبة أحدث التطورات في الأمن والتكنولوجيا.</li> <li>البحث/تقييم التهديدات الإلكترونية الناشئة وطرق إدارتها.</li> <li>مراجعة الحوادث السابقة وتحديد اتجاهات الهجوم.</li> <li>الصيد عن التهديدات المرتبطة بالسيبر من مصادر استخبارات التهديدات المختلفة.</li> <li>تحديد ومراقبة التكتيكات والتقنيات والإجراءات (TTPs) التي يستخدمها جهات سيبرانية تهديدية.</li> <li>كونك مصدر معرفة رائد في مسائل أمان المعلومات والمعلومات الاستخبارية.</li> </ul>
<br><br>
ما يجعلك مناسباً للوظيفة <ul> <li>درجة البكالوريوس في هندسة الشبكات، علم الحاسوب، معلومات الأعمال، أو أي تخصص ذي صلة </li> <li>2-4 سنوات من الخبرة العملية ذات الصلة.</li> <li>إتقان اللغة الإنجليزية.</li> <li>مهارات تواصل وتحليل وكتابة تقارير ممتازة.</li> <li>معرفة في الأدلة الجنائية لتكنولوجيا المعلومات والاستجابة للحوادث، استخبارات التهديد، إدارة المخاطر، أمان نقطة النهاية، إدارة الشبكات، التشفير، تحليل نقاط الضعف، والأدوات والتقنيات المرتبطة مفضلة.</li> <li>معرفة وفهم لدورات استخبارات التهديد، إدارة التجميع، وتطبيق TI نحو الأهداف التشغيلية مفضل.</li> <li>القدرة والاستعداد لإجراء تحليل معمّق للأدوات والتقنيات التي يستخدمها فاعلو التهديد من جميع الأنواع مفضل.</li> <li>الخبرة مع منصات TI مثل MISP وOpenCTI يعتبر ميزة.</li> <li>الشهادات ذات الصلة (مثل CISM، CISA، CISSP، CSX، PMP، ITIL) مفضلة.</li> <li>درجة الماجستير في المجال المعني تعتبر ميزة.</li> </ul> بعض مميزات الانضمام إلى هنكل <ul> <li>نظام عمل مرن بساعات مرنة، نموذج عمل هجين، وسياسة العمل من أي مكان حتى 30 يومًا في السنة</li> <li>فرص نمو وطنية ودولية متنوعة</li> <li>معايير رفاه عالمية مع برامج صحة ورعاية وقائية</li> <li>إجازة أمومة/أبوة محايدة جنسانياً لمدة لا تقل عن 8 أسابيع</li> <li>خطة مشاركة الموظفين مع استثمار طوعي ومشاركة من هنكل</li> <li>تأمين صحي شامل للموظف + المعالين</li> <li>برنامج مساعدة الموظفين يوفر مجموعة واسعة من مزايا الصحة العقلية والرفاهية</li> </ul> <p>في هنكل، ننتمي إلى مجموعة واسعة من الخلفيات ووجهات النظر والتجارب الحياتية. نؤمن بأن فرادة جميع موظفينا هي القوة الكامنة فينا. انضم إلى الفريق وقدم فرادتك لنا! نحن نبحث عن فريق متنوع من الأفراد الذين يمتلكون خلفيات وتجارب وشخصيات وأفكار مختلفة.</p><br>
<br> </div>