وظائف مهندسى امن معلومات في مصر
١٥٢٤٧ وظائف شاغرة
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>إدارة أنشطة إدارة الحوادث ورصد مؤشرات الأداء السيبرانية بشكل مستمر وتقديم تنبيهات مبكرة وتبليغ في الوقت المناسب عن مؤشرات الأداء المتفق عليها.</p><p>المسؤوليات الأساسية وتملك القرار: توفير معالجة على مدار 24/7 لخدمات الأمن والأنشطة الضارة؛ اتخاذ إجراءات التخفيف. مسؤول عن تنفيذ حالات استخدام SEIM، ومدخلات/مخرجات معلومات التهديد. مسؤول عن التعامل مع حوادث الأمن السيبراني. توفير تقارير IM دورية عن جميع مؤشرات الأداء المتفق عليها وتقديم تحليل للاتجاهات للمؤشرات. إدارة الحوادث من أنظمة الكشف والاستجابة على مستوى النقاط النهائية. مسؤول عن التعامل مع إشعارات الثغرات السيبرانية لمجموعة VF داخلياً وضمان إغلاق مثل هذه القضايا</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"></p><p>مهارات التواصل والتفاعل بين الأشخاص. مهارات إدارة الوقت. التفكير المبتكر. لاعب فريق ومركز على العميل. التفكير المنطقي وتحمل المسؤولية. القدرة على توجيه وإرشاد المهندسين. وضع خرائط طريق تقنية طويلة الأجل. إدارة المخاطر والاعتماديات بشكل استباقي. لابد أن تتوفر مؤهلات تقنية/ مهنية: درجة البكالوريوس في الهندسة أو علوم الحاسوب. خبرة 4 سنوات في التكنولوجيا مفضلة، 3 سنوات كمهندس أمن سيبراني. خبرة في أنظمة/خدمات الأمن وتطبيقات EDR و SEIM. معرفة بميكروسوفت، لنيكس، الذكاء الاصطناعي، قواعد البيانات والبرمجة النصية</p><p></p></section>
نحن نبحث عن مهندس أمن سحابي ذي خبرة لتصميم وتنفيذ وتعزيز الأمن عبر بيئات السحابة المؤسسية وبيئات مايكروسوفت. يجب أن يتمتع المرشح المثالي بخبرة عملية قوية في أمن سحابة AWS، وهندسة الأمن السحابي، وإدارة الثغرات، ومراقبة الأمن، والاستجابة للحوادث، وممارسات (DevSecOps)، مع القدرة على العمل بشكل وثيق مع فرق البنية التحتية والتكنولوجيا والأمن.<br>المهارات الإلزامية: هندسة الأمن السحابي - AWS، خبرة عملية قوية في أمن AWS مثل AWS IAM، وSecurity Hub، وGuard Duty، وCloud Trail، وAWS Config، وأمن Microsoft 365 / M365، وAzure Entra ID / إدارة الهوية والوصول، وأمن Office 365، والبنية التحتية ككود (IaC) - Terraform و/أو Cloud Formation، وإدارة الثغرات، وDevSecOps وCI/CD Security، وSIEM / مراقبة الأمن، والاستجابة للحوادث واكتشاف التهديدات، وإدارة وضع الأمن السحابي (CSPM)، وأمن الشبكات، والتشفير وإدارة المفاتيح، وتقييم المخاطر الأمنية والضوابط الأمنية.<br><br>المؤهلات: درجة البكالوريوس في علوم الحاسب، أو تقنية المعلومات، أو الأمن السيبراني، أو مجال ذي صلة. أكثر من 10 سنوات من الخبرة في الأمن السحابي، أو أمن المعلومات، أو هندسة الأمن السيبراني، أو مجال ذي صلة. خبرة عملية مثبتة في أمن سحابة AWS وهندسة الأمن السحابي. خبرة قوية في Microsoft 365، وAzure Entra ID، وأمن Office 365. خبرة عملية في البنية التحتية ككود (IaC)، وخاصة Terraform و/أو Cloud Formation. معرفة قوية بإدارة الثغرات والمعالجة الأمنية. خبرة عملية في DevSecOps، وCI/CD، ودمج الأمن في عمليات التطوير السحابي. مهارات تواصل وتحليل واستكشاف أخطاء وإصلاحها وإدارة أصحاب المصلحة قوية.
ملخص الوظيفة:<br>سيتولى مهندس الأمن السيبراني التعامل مع حوادث وتذاكر الأمن السيبراني، ودعم أدوات وضوابط الأمان، والتنسيق مع فرق تكنولوجيا المعلومات والموردين ومركز العمليات الأمنية (SOC) للحفاظ على بيئة تكنولوجية آمنة.<br>المسؤوليات:<br>إدارة ودعم منصات الأمان، بما في ذلك EDR/XDR، وجدران الحماية، وIDS/IPS، وأمن البريد الإلكتروني، وإدارة الثغرات الأمنية، وأدوات أمن السحابة. تشغيل ودعم تقنيات أمان Microsoft، بما في ذلك Microsoft Defender، وDefender for Endpoint، وDefender for Office 365، وDefender for Cloud، وEntra ID، وIntune، وضوابط أمان Microsoft 365 ذات الصلة. مراقبة سلامة منصة الأمان، بما في ذلك تغطية الوكلاء والموصلات، والتكوينات، وعمليات التكامل، والترخيص، وتوافر المنصة. التحقيق في تنبيهات وحوادث الأمان، وتنفيذ أنشطة الاحتواء والمعالجة المعتمدة، ودعم تحليل الأسباب الجذرية. إدارة تذاكر الأمن السيبراني من خلال منصة إدارة خدمات تكنولوجيا المعلومات (ITSM) المعتمدة، وضمان تحديد الأولويات المناسبة والتوثيق والتصعيد والحل والإغلاق. تنفيذ تغييرات الأمان المعتمدة، بما في ذلك قواعد جدار الحماية، وسياسات نقاط النهاية، ومؤشرات التهديد، وضوابط الوصول، والاستثناءات، والترقيات، وتحديثات التكوين. دعم أدوات أمن السحابة والتطبيقات، بما في ذلك CSPM وDAST وSAST وفحص الثغرات الأمنية وأمن واجهة برمجة التطبيقات وتكاملات أمن CI/CD. دمج منصات الأمان ومصادر السجلات مع SIEM ومركز العمليات الأمنية الخارجي، واستكشاف أخطاء فجوات التسجيل وإصلاحها، ودعم تصعيد الحوادث الأمنية. الاحتفاظ بتوثيق فني دقيق، وجرد للمنصات، ونسخ احتياطية للتكوين، وإجراءات التشغيل، ومقاييس الأمان. التعاون مع فرق البنية التحتية والشبكات والسحابة والتطبيقات والموردين لحل الثغرات الأمنية والتحسين المستمر لفعالية ضوابط الأمان.<br>المعرفة والمهارات والخبرة:<br>درجة البكالوريوس في هندسة الاتصالات أو علوم الكمبيوتر أو مجال ذي صلة. خبرة عملية تتراوح بين سنتين إلى 3 سنوات في الأمن السيبراني أو عمليات الأمان أو هندسة الأمان أو مجال ذي صلة. خبرة عملية في منصات EDR/XDR للمؤسسات، وجدران الحماية، وتقنيات أمان Microsoft، وأدوات إدارة الثغرات الأمنية، وضوابط أمن السحابة. خبرة في التعامل مع الحوادث الأمنية، وتذاكر الأمن السيبراني، والتغييرات الفنية، واستكشاف الأخطاء وإصلاحها، وتصعيد المشكلات للموردين. معرفة جيدة بالشبكات، وأمن Windows، وActive Directory، وAzure، وMicrosoft 365، وتسجيل سجلات الأمان. يفضل الحصول على شهادات ذات صلة مثل Microsoft أو Fortinet أو CrowdStrike أو Palo Alto Networks أو ما يعادلها. مهارات قوية في استكشاف الأخطاء وإصلاحها، والمهارات التحليلية، والتوثيق، والتواصل، وتحمل المسؤولية. القدرة على العمل بفعالية مع الفرق الفنية الداخلية والموردين ومركز العمليات الأمنية الخارجي. اهتمام قوي بالتفاصيل والقدرة على تحديد أولويات الحوادث والطلبات الأمنية المتعددة وإدارتها.
<h2>ملخص الوظيفة:</h2><p>نحن نبحث عن <strong>مهندس أمن</strong> ذو دافع عالي وموجه نحو النتائج للانضمام إلى فريقنا المتنامي. يجب أن يعمل المرشح المثالي كمهني هجين يجمع بين خبرة قوية في <strong>الأمن السيبراني</strong>، ومعرفة <strong>تشفير البيانات</strong> والحماية، وإمكانيات تطبيق ميداني عملية. ستتضمن الدور قيادة النشر الآمن والتكامل وحماية بنية تكنولوجيا المعلومات وحلول الأمن عبر عملاء MIS المؤسسيين، بما في ذلك خبرة مع <strong>حلول Thales الأمنية</strong> ومنصات أمنية على مستوى المؤسسات.</p><h2>المسؤوليات الرئيسية:</h2><ul><li><p>تصميم ونشر وإدارة حلول <strong>الشبكات والأمن السيبراني</strong>.</p></li><li><p>تحديد وتعرّف متطلبات أمان النظام.</p></li><li><p>تطوير وتنفيذ معماريات وتصاميم الأمن السيبراني.</p></li><li><p>تهيئة ومراقبة واستكشاف أخطاء بنية أمان البيانات.</p></li><li><p>تنفيذ حلول <strong>تشفير البيانات</strong> لحماية البيانات</p></li><li><p>إعداد وصيانة وثائق الأمان والإجراءات القياسية.</p></li><li><p>تطوير أدوات وأتمتة لتقليل الثغرات وتحسين الكفاءة.</p></li><li><p>الاستجابة للحوادث الأمنية وإدارتها لضمان الكشف السريع والحل الفوري.</p></li><li><p>التعاون مع الفرق لدعم حلول الأمن والحماية.</p></li></ul><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>تبحث شركة Envision Employment Solutions حالياً عن مهندس سيبراني أمني أول (UCF) لإحدى شركائنا، شركة عالمية رائدة في الاستشارات والتحول الرقمي والخدمات الهندسية والتقنية!<br> حول: نحن نسعى لتوظيف مهندس سيبراني أمني أول (UCF) ذو خبرة للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز قدرات اكتشاف التهديدات.<br> في هذا الدور، ستقوم بتصميم وتطوير وتحسين محتوى الاكتشاف الذي يمكّن مركز عمليات الأمن (SOC) من تحديد والاستجابة للتهديدات السيبرانية المت evolving.<br> بالعمل عن كثب مع فرق معلومات التهديد، الصيد التهديدي، وSOC، ستبني وتحافظ على قواعد اكتشاف عالية الجودة، تعزّز تغطية الاكتشاف، وتحسن باستمرار دقة وفعالية مراقبة الأمان عبر المؤسسة.<br> المسؤوليات: هندسة الاكتشاف تصميم وتطوير وصيانة قواعد الاكتشاف، التوقيعات، وأدلّة التشغيل.<br> بناء، اختبار، نشر وتحسين منطق الاكتشاف ضمن مصنع حالات الاستخدام (UCF).<br> التحقق من قدرات الاكتشاف ضد التهديدات الناشئة وتقنيات الهجوم.<br> ضبط محتوى الاكتشاف باستمرار لتحسين الدقة وتقليل الإيجابيات الكاذبة.<br> عمليات الأمن نشر وصيانة قدرات الاكتشاف عبر بنية SOC في المؤسسة.<br> تحليل وترابط أحداث الأمان من مصادر بيانات متعددة.<br> دعم تحديد وتحقيق في الأنشطة المشبوهة أو الخبيثة.<br> التعاون مع فرق SOC لتحسين تغطية الاكتشاف والكفاءة التشغيلية.<br> التوثيق والتحسين المستمر الحفاظ على التوثيق الفني لقواعد الاكتشاف والعمليات والإجراءات التشغيلية.<br> دعم مبادرات التحسين المستمر من خلال تحديد الفجوات وتقديم تحسينات مقترحة.<br> البقاء على اطلاع بالتهديدات الناشئة وتقنيات المهاجم وأفضل ممارسات الاكتشاف.<br> درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذو صلة (مفضل) خبرة من 6-10 سنوات على الأقل في عمليات الأمن السيبراني، هندسة الاكتشاف، أو بيئات SOC خبرة مثبتة في تطوير وإدارة قواعد الاكتشاف ضمن منصات SIEM (مثلاً، Splunk) فهم عميق لتقنيات الأمن السيبراني، مناهج اكتشاف التهديدات، وعمليات الأمن الممتازة في التواصل، العلاقات الشخصية، ومهارات حل المشكلات الطلاقة في اللغة الإنجليزية مكتوبة والمنطوقة مهارات تحليلية وتقارير قوية الكفاءة في أدوات وتقنيات أمان مختلفة، بما في ذلك SIEM (Splunk)، منصات SOAR، لغات البرمجة (Python, PowerShell, Bash)، وخطوط CI/CD</span></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
المهمة <br><p><b>الغرض من الوظيفة: </b></p><br><br><p>يلعب مهندس GRC للأمن السيبراني دوراً مزدوجاً حاسماً في حماية أصول المؤسسة الرقمية مع تطوير نضج حوكمة الأمن السيبراني لديها. تتحمل هذه الوظيفة مسؤولية الكشف عن التهديدات والاستجابة لها، وإدارة الثغرات، والحفاظ على بنية الأمن الأساسية. وفي الوقت نفسه، تضمن الدور التوافق مع المعايير التنظيمية وأطر الأمن السيبراني من خلال إدارة المخاطر، وفرض الامتثال، ودعم جاهزية التدقيق. من خلال دمج الدفاع التشغيلي مع الإشراف الإستراتيجي على المخاطر، يساهم المهندس في بيئة آمنة ومرنة ومتوافقة مع التنظيمات تدعم استمرارية الأعمال والثقة الرقمية.</p><br><br>الملف الشخصي <p><b>المسؤوليات/الواجبات </b></p><br><br><p><b>عمليات الأمن السيبراني</b></p><br><br><p>•إجراء تحليل السبب الجذري والمساعدة في معالجة اختراقات الأمن.</p><br><br><p>•إجراء تقييمات الثغرات وضمان التحديثات والتحديثات التكوينية في الوقت المناسب.</p><br><br><p>•التعاون مع فرق تكنولوجيا المعلومات لحماية الأنظمة والشبكات وبيئات السحابة.</p><br><br><p><b>الحوكمة، المخاطر والامتثال (GRC)</b></p><br><br><p>•تطوير وتنفيذ السياسات الأمنية والإجراءات والمعايير المتوافقة مع ISO 27001 وNIST ومتطلبات التدقيق الداخلي.</p><br><br><p>•الحفاظ على سجل مخاطر الأمن المعلوماتي وإدارة تقييمات الضوابط.</p><br><br><p>•دعم تقييمات مخاطر الطرف الثالث وجاهزية التدقيق الداخلي/الخارجي.</p><br><br><p>•إجراء تقييمات المخاطر والتأثير لعمليات تكنولوجيا المعلومات والعمليات التجارية، واقتراح خطط التخفيف.</p><br><br><p>•مراقبة الامتثال لقوانين حماية البيانات والمعايير التنظيمية والضوابط الداخلية.</p><br><br><p>•تطوير محتوى رفع الوعي بالأمن السيبراني وتعزيز ثقافة قائمة على المخاطر.</p><br><br><p><b>المراقبة الأمنية، والقياسات والتقارير</b></p><br><br><p>•بناء لوحات معلومات ومقاييس لمؤشرات المخاطر الرئيسية (KRIs) ومؤشرات الأداء (KPIs).</p><br><br><p>•تقديم تقارير عن الاستجابة للحوادث، وفجوات الامتثال، وفعالية الضوابط.</p><br><br><p>•ضمان توثيق الحوادث الأمنية والتحقيقات والإجراءات الوقائية.</p><br><br><p>•دعم عمليات إدارة التغيير من خلال مراجعة المخاطر التقنية وعبء التهديدات الناتجة عن تعديل النظام.</p><br><br><p><b>التحسين المستمر والبحث</b></p><br><br><p>•البقاء مطلعاً على اتجاهات الأمن السيبراني والتقنيات ومعلومات التهديد.</p><br><br><p>•التوصية باستخدام أدوات وأفضل الممارسات لتعزيز قدرات الكشف والوقاية والتعافي.</p><br><br><p>•المشاركة في مشاريع الأمن السيبراني وترقيات الأنظمة ومبادرات عبر الأقسام.</p><br><br><p>•قيادة نضوج المنظومة من خلال المساهمة في تحليلات فجوات، التقييم الذاتي، وبناء القدرات.</p><br><br><p><b>المؤهلات الأساسية، المعرفة والخبرة</b></p><br><br><p><b>المؤهلات:</b></p><br><br><p>•درجة البكالوريوس في علوم الحاسوب، أمن المعلومات، الهندسة، أو مجال ذو صلة.</p><br><br><p>•شهادات ذات صلة مثل:</p><br><br><p>oالأمن التقني: CompTIA Security+، CEH، eJPT، ECIR، أو GIAC.</p><br><br><p>oGRC والمخاطر: CRISC، ISO 27001 Lead Implementer/Auditor.</p><br><br><p>•طلاقة في الإنجليزية والعربية، والفرنسية ميزة إضافية.</p><br><br><p><b>المعرفة:</b></p><br><br><p>•إلمام قوي بمبادئ الأمن السيبراني وتقييم المخاطر والاستجابة للحوادث ومعلومات التهديد.</p><br><br><p>•الاطلاع على أطر الصناعة: ISO 27001، NIST CSF، CIS Controls.</p><br><br><p>•فهم جيد للبنية التحتية لتكنولوجيا المعلومات، والتحكم في الدخول، وبروتوكولات الشبكات (TCP/IP، DNS، HTTP)، وActive Directory.</p><br><br><p>•معرفة عملية بالبرمجة النصية (مثلاً PowerShell، Python، Bash) ميزة إضافية.</p><br><br><p><b>الخبرة:</b></p><br><br><p>•3-5 سنوات من الخبرة في الأمن السيبراني أو GRC، ويفضّل ضمن مؤسسة كبيرة أو تنظيم منظم.</p><br><br><p>•مشاركة عملية في عمليات الأمن، وتدقيق الامتثال، وتقييمات الثغرات، وتنفيذ الضوابط.</p><br><br><p>•خبرة في التعامل مع التقييمات الداخلية والخارجية، بما في ذلك تدقيق ISO وتقييمات المخاطر.</p><br><br><p>•تعرض لبيئات OT/IACS ميزة قوية.</p><br><br><p>•خبرة في إدارة مخاطر الطرف الثالث وتدقيق الأمان.</p><br><br><p>•خبرة باستخدام تقنيات الأمن: SIEM، جدران حماية، IDS/IPS، EDR، منصة إدارة الثغرات.</p><br><br><p><b>السلوكيات المرغوبة</b></p><br><br><p>•فكرة الأمن أولاً بعقلية عالية من النزاهة والمسؤولية والسلوك الأخلاقي.</p><br><br><p>•مفكر نقدي يطبق مهارات التحليل لتشخيص المخاطر وحل تحديات الأمن بشكل فعال.</p><br><br><p>•دقيق التفاصيل، خاصة عند تقييم الحوادث والتوثيق ومتطلبات الامتثال.</p><br><br><p>•يتواصل بتأثير، قادر على ترجمة المخاطر التقنية إلى مصطلحات أعمال مفهومة على جميع المستويات.</p><br><br><p>•فرد فريق تعاوني يعزز الت alignment بين الأمن السيبراني وتقنيات المعلومات والوظائف التجارية.</p><br><br><p>•متعلم نشط يظل مواكباً لمشاهد التهديد المتطورة ومعايير الامتثال وأفضل الممارسات.</p><br><br><p>•مرن ومنظم تحت الضغط، قادر على توازن مهام متعددة مع الالتزام بالمواعيد.</p><br><br><p>•قاطع ومطلع، يدفع تبني الأمن عبر المؤسسة دون المساس بعلاقات أصحاب المصلحة.</p><br><br><p>•مرن مع الغموض، وقادر على التكيف مع الأولويات المتغيرة في مشهد الأمن السيبراني الديناميكي.</p><br><br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>Envision Employment Solutions</strong> تبحث حاليًا عن <strong>مهندس أمان سيبراني أول (UCF)</strong> لمساعدة أحد شركائنا، الرائد العالمي في <strong>الاستشارات والتحول الرقمي والخدمات الهندسية والتكنولوجية!</strong></p><br><p><strong>حول:</strong></p><br><p>نحن نسعى إلى خبرة <strong>عالية</strong> في <strong>مهندس أمان سيبراني أول (UCF)</strong> للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز قدرات اكتشاف التهديدات. في هذا الدور، ستصمّم وتطوّر وتُحسّن محتوى الكشف الذي يمكّن مركز عمليات الأمن (SOC) من التعرف على التهديدات السيبرانية المتطورة والرد عليها. بالتعاون الوثيق مع فرق إدارة معلومات التهديدات، والصيد التهديدي، وSOC، ستبني وتبقي قواعد الكشف عالية الجودة وتوسّع تغطية الكشف وتحسن باستمرار دقة وفعالية رصد الأمان عبر المؤسسة.</p><br><p><strong>المسؤوليات:</strong></p><br><p><strong>هندسة الكشف</strong></p><br><ul><li> تصميم وتطوير وصيانة قواعد الكشف والتوقيعات وخطط التشغيل.</li><li> بناء واختبار ونشر وتحسين منطق الكشف ضمن مصنع حالات الاستخدام (UCF).</li><li> التحقق من قدرات الكشف ضد التهديدات الناشئة وتقنيات الهجوم.</li><li> ضبط محتوى الكشف باستمرار لتحسين الدقة وتقليل الإيجابيات الكاذبة.</li></ul><p><strong>عمليات الأمن</strong></p><br><ul><li> نشر وصيانة قدرات الكشف عبر بنية SOC الخاصة بالمؤسسة.</li><li> تحليل وربط أحداث الأمان من مصادر بيانات متعددة.</li><li> دعم تحديد وتحقيق في الأنشطة المشبوهة أو الخبيثة.</li><li> التعاون مع فرق SOC لتحسين تغطية الكشف والفعالية التشغيلية.</li></ul><p><strong>التوثيق والتحسين المستمر</strong></p><br><ul><li> الحفاظ على التوثيق الفني لقواعد الكشف والعمليات والإجراءات التشغيلية.</li><li> دعم مبادرات التحسين المستمر من خلال تحديد الثغرات واقتراح التحسينات.</li><li> مواكبة التهديدات الناشئة وتقنيات المهاجمين وأفضل ممارسات الكشف.</li></ul> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
المهمة <br><p><b>الغرض الوظيفي: </b></p><br><br><p>يدعم مهندس حوكمة الامتثال والأمن السيبراني (GRC) وظيفة الحوكمة والمخاطر والامتثال من خلال المساعدة في تنفيذ وصيانة سياسات الأمن الأساسية والأنشطة الامتثالية. يعالج هذا الدور الفجوة بين عمليات التقنية والمعايير التنظيمية، مع ضمان بقاء موقف الأمن السيبراني للمؤسسة قويًا تحت إشراف فريق GRC.</p><br><br> الملف الوظيفي <br><p><b>المسؤوليات/الواجبات </b></p><br><br><p><b>الحوكمة، السياسة والامتثال</b></p><br><br><p>•دعم تطوير السياسة الأمنية للمعلومات والمعايير والإجراءات الداخلية والصيانة الدورية لها.</p><br><br><p>•تسهيل التواصل بسياسات الأمن عبر الأقسام لضمان توافق القوى العاملة والتزام المؤسسة.</p><br><br><p>•المساعدة في جمع وتنظيم والحفاظ على أدلة الامتثال المطلوبة لكل من التدقيق الداخلي والخارجي.</p><br><br><p>•المساهمة في تتبع نتائج التدقيق، والمساعدة في تنسيق التصحيح السريع للفجوات المحددة.</p><br><br><p><b>إدارة المخاطر وتقييمها</b></p><br><br><p>•المشاركة في تحديد وتقييم وتوثيق مخاطر الأمن المعلوماتي عبر البنية التحتية.</p><br><br><p>•الحفاظ على سجلات المخاطر المحدثة، وضمان توثيق ومتابعة جميع خطط التخفيف لمراجعة أصحاب المصلحة.</p><br><br><p>•مراقبة تنفيذ إجراءات معالجة المخاطر، وتقديم تحديثات حالة منتظمة للمهندس GRC.</p><br><br><p>•إجراء دعم العناية الواجبة لتقييم مخاطر الطرف الثالث والمورّدين لضمان التوافق مع متطلبات الأمن.</p><br><br><p><b>مراقبة التحكم والتقارير</b></p><br><br><p>•تقييم الفعالية التشغيلية للتحكمات الأمنية لتحديد الثغرات المحتملة أو فجوات الأداء.</p><br><br><p>•إعداد تقارير دورية ولوحات معلومات وملخصات تنفيذية حول أنشطة GRC وحالة الامتثال.</p><br><br><p>•توثيق تدفقات عمل GRC بعناية لضمان سجلات عالية الجودة وجاهزة للتدقيق لجميع أنشطة الأمن.</p><br><br><p>•اقتراح تحسينات تدريجية لعمليات GRC، وأدواته، ومنهجياته لتعزيز الكفاءة التشغيلية.</p><br><br><p><b>دعم حوكمة عمليات الأمن والامتثال</b></p><br><br><p>•دعم توافق عمليات الأمن مع سياسات الأمن والمعايير والمتطلبات التنظيمية.</p><br><br><p>•المساعدة في الحفاظ على إجراءات وكتابات إجراءات الأمن (مثل التسجيل، والكشف، والاستجابة للحوادث).</p><br><br><p>•دعم مراجعة حالات الكشف والتغطية المراقبة من منظور الامتثال.</p><br><br><p>•المساعدة في ضمان أن أنظمة التسجيل والمراقبة تفي بمتطلبات التدقيق.</p><br><br><p><b>مسؤوليات السلامة:</b></p><br><br><p>•تعزيز ثقافة سلامة إيجابية في مكان العمل وحضور أي اجتماعات أو إحاطات سلامة حسبما يقتضي دور الوظيفة.</p><br><br><p>•الامتثال بمتطلبات سياسةRDMC RQHSE ونظام إدارة السلامة.</p><br><br><p>•كون السلامة والأمن والحماية البيئية مسؤولية الجميع. جميع أعضاء الفريق مسؤولون عن الإبلاغ والتدخل في أي مخالفات تتعلق بالسلامة أو الأمن أو البيئة.</p><br><br><p><b>المؤهلات الأساسية والمعرفة والخبرة</b></p><br><br><p><b>المؤهلات: </b></p><br><br><p>•درجة البكالوريوس في أمن information security أو علوم الحاسوب أو IT أو مجال ذي صلة.</p><br><br><p>•يُعتبر الحصول على CompTIA Security+، ISC2 Certified in Cybersecurity، ISO 27001 Foundation، أو OCEG (GRCP/GRCA) ميزة.</p><br><br><p><b>المعرفة: </b></p><br><br><p>•فهم أساسي لمعايير الأمن السيبراني (مثل ISO 27001، NIST، IEC 62443، GDPR).</p><br><br><p>•معرفة بمفاهيم إدارة المخاطر ودورة حياة الأمن المعلوماتي.</p><br><br><p>•اللمحة عن بنية تكنولوجيا المعلومات، مفاهيم أمان الشبكات، وعمليات التدقيق المؤسسية الشائعة.</p><br><br><p>•إتقان متقدم لـ Microsoft Office 365 (Excel، PowerPoint، Word) وخبرة أساسية في برامج إدارة GRC/Audit.</p><br><br><p><b>الخبرة: </b></p><br><br><p>•0-3 سنوات خبرة تقدمية في تكنولوجيا information أو الأمن المعلوماتي أو أدوار متعلقة بالأمن السيبراني.</p><br><br><p><b>السلوكيات والخبرات المرغوبة</b></p><br><br><p>•يمتلك استعدادًا قويًا للغوص في البيانات التفصيلية لتحديد الأسباب الكامنة لمؤشرات الأمان.</p><br><br><p>•يحافظ على دقة عالية في التوثيق، مع التأكد من عدم تفويت أي تفصيل تنظيمي أو سياسي.</p><br><br><p>•يعبر عن اهتمام استباقي بالتهديدات السيبرانية الناشئة وتطورات التنظيمات الحديثة (مثل أمان قائم على AI).</p><br><br><p>•قادر على جسر الفروقات بين الأقسام التقنية وغير التقنية لتعزيز ثقافة مكان العمل التي تولي الأمن أهمية.
</p><br><br><p>•عقلية أمان أولاً مع مستوى عالٍ من النزاهة والمسؤولية والسلوك الأخلاقي.</p><br><br><p>•مرن ومنسق أثناء معالجة ضغط العمل، قادر على توازن مهام متعددة والالتزام بالمواعيد.</p><br><br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong> تاريخ النشر :</strong> 07 أغسطس 2026، 12:00 ص</p><br><br><p>مدة العقد : </p><br><br>Orange للأعمال متواجد هنا!<br>عنّـا<p>انضم إلينا في Orange للأعمال!<br>نحن مدمج شبكي ورقمي يفهم كامل سلسلة قيمة العالم الرقمي، متيحًا لعملائنا التركيز على المبادرات الاستراتيجية التي تشكل أعمالهم. <br>كل يوم ستتعاون مع فريق مكرس لتقديم حلول عالمية ثابتة ومستدامة، بغض النظر عن مكان وجود عملائنا. مع أكثر من 30,000 موظف عبر آسيا والأمريكتين وأفريقيا وأوروبا، نقدِّم بيئة ديناميكية لتطوير وتحسين مهاراتك في مجال مليء بالتحديات والفرص.</p><br><br>عن الدور<p>• قيادة التميز في الأمن السيبراني بعقلية استراتيجية – كمدير أمن معلومات لدينا، ستتولى مشهد الأمان للعملاء المؤسسيين، مع ضمان حوكمة قوية وتقديم خدمة مميزة.</p><br><br><p>• امتلاك مشهد الأمان للعملاء المؤسسيين، مع التأكد من الامتثال لسياسات الأمن والممارسات الفضلى.<br>• تقديم خدمات الأمن السيبراني الخبيرة للعملاء المؤسسيين رفيعي المستوى، مع التركيز على حوكمة الأمن والمعلومات السيبرانية.<br>• الإشراف على دورة خدمات الأمن من البداية للنهاية، بما في ذلك تعريف وتحليل وتحسين ضوابط الأمن لتتماشى مع أهداف العميل.<br>• الحفاظ على علاقات قوية مع العملاء لرفع الرضا والقيمة الطويلة الأجل، ومعالجة احتياجاتهم الأمنية الفريدة.<br>• تصميم وتنفيذ برنامج أمني شامل يفي بنطاق العقد والمتطلبات الخاصة بالعميل.<br>• تحديد أهداف الأمن وإجراء تحليلات فجوات لتعزيز وضع الأمان لدى العميل.<br>• التعاون مع فرق العمليات والهندسة لضمان نتائج أمان متسقة عبر جميع العملاء.<br>• رصد التهديدات والحوادث الناشئة، وتقديم تحليل بعد الحادث وتوصيات قابلة للتنفيذ.<br>• إجراء تقييمات الثغرات الفنية وإدارة استراتيجيات التخفيف للمخاطر المحددة.<br>• المشاركة في فرق عبر وظائف مختلفة لتحسين العمليات التشغيلية والأدوات والمنهجيات باستمرار.<br>• البقاء مطلعًا على التهديدات والتنظيمات المتطورة، والمساهمة في تطوير الخدمات ومبادرات التحسين.<br></p><br><br>عن خبرتك<p>تمتلك فهماً عميقاً لحوكمة الأمن السيبراني، إدارة المخاطر، وإدارة الثغرات، إلى جانب القدرة على استخدام أطر GRC لتقييم وإدارة مخاطر الأمن عبر المؤسسة. توجه خبرتك القوية في معلومات التهديد وعمليات الأمن تمكنك من تحديد والاستجابة ب pro-نشاط للتهديدات السيبرانية الناشئة. لديك درجة بكالوريوس في الهندسة وشهادات ذات صلة مثل CISSP أو CISM، مع خبرة 7 سنوات في مجال الأمن السيبراني، بالإضافة إلى خبرة عملية في تقنيات أمان رئيسية ومهارات اتصال قوية.<br><strong>مهاراتك المهنية:</strong><br>• خبرة قوية في حوكمة الأمن السيبراني وإدارة المخاطر وإدارة الثغرات. ستتحمل مسؤولية استخدام أطر GRC لتقييم، وتخفيف، وإدارة مخاطر الأمن عبر المؤسسة</span></p><br><br><p>• لديك فهم صلب لمعلومات التهديد وعمليات الأمن لاستباق التهديدات السيبرانية الناشئة قبل أن تؤثر على المؤسسة.</p><br><br><p>• خبرة مثبتة في إدارة مكدس أمني معقد يشمل حلول البروكسي، الوصول الآمن عبر الأجهزة المحمولة، IPS/IDS، WAF، وموازنة التحميل مطلوبة.</p><br><br><p>• خبرة عملية مع تقنيات الجدار الناري للمؤسسة، تحديداً Fortinet وPalo Alto Networks وCheck Point.</p><br><br><p>• حلول SD-WAN عملية (Fortinet، Palo Alto، Viptela، أو Meraki) مطلوبة.<br>• خبرة مع SIEM وSOAR وSplunk. التعرض لـ Microsoft Sentinel ومجموعة Microsoft Defender موضع تقدير عالي وميزة كبيرة.</p><br><br><p>• خبرة عملية في على الأقل منصة أمان سحابية رئيسية واحدة: Netskope أو Prisma Access أو Zscaler (ZIA/ZPA/ZDX) أو Microsoft Defender لـ Cloud Apps.</p><br><br><p><br><strong>مهاراتك اللينة:</strong><br>• إجادة اللغة الإنجليزية إلزامية لتسهيل التواصل الفعّال مع فرق عمل وعملاء متنوعين.<br>• إظهار المرونة وآداب البريد الإلكتروني الجيدة لضمان تواصل واضح بشكل كتابي وشفهي.<br>• اظهار مهارات تواصل قوية لنقل مفاهيم أمان معقدة لجمهور غير تقني.<br>• إظهار موقف «يمكننا فعلها»، مع قدرات حل المشكلات في مواقف صعبة.<br>• امتلاك شغف للاستكشاف والتعلم المستمر، والتكيف مع التغيرات التقنية والتحديات في مجال الأمن السيبراني.<br></p><br><br><p>في Orange، نحن ملتزمون بتمكينك من تحقيق كامل إمكاناتك في بيئة شاملة وداعمة. كمدير أمن المعلومات لدينا، ستلعب دوراً محورياً في تشكيل استراتيجيات الأمن السيبراني مع دفع الابتكار والتميز في تقديم الخدمة. ستكون جزءاً من فريق تعاوني يقدر الفضول والانفتاح، مما يتيح لك استكشاف وتنفيذ حلول أمان متطورة تحدث تأثيراً ملموساً في تجارب عملائنا.</p><br><br>ما نقدمه<p><strong>• فرص عالمية:</strong> العمل ضمن فرق متعددة الجنسيات مع فرصة للتعاون مع زملاء وعملاء من جميع أنحاء العالم.<br><strong>• بيئة عمل مرنة:</strong> ساعات عمل مرنة وإمكانية الجمع بين العمل من المكتب والبيت (طرق عمل هجينة).<br><strong>• التطوير المهني:</strong> برامج تدريب وفرص رفع الكفاءة<|vq_11155|>{
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span></span><ul><li><span><span><span>حدد وطور فرص عمل جديدة، وبناء علاقات مع العملاء من الصفر والترويج لحلول الشركة في الشبكات والأمن السيبراني.</span></span></span></li><li><span><span><span>تصميم وتقديم حلول تقنية، إعداد مقترحات، وهندسات الحلول، وقوائم المواد.</span></span></span></li><li><span><span><span>تشمل المسؤوليات اجتماعات العملاء، العروض التقنية، عروض المنتجات، دعم إثبات المفهوم، الاستجابة لمناقصات RFP و RFQ، التنسيق مع البائعين والفرق الداخلية، وتقديم الدعم الفني قبل البيع وبعده بشكل محدود.</span></span></span></li><li><span><span><span>كتابة المقترحات الفنية، وإنشاء مخططات البنية ومواد المواد.</span></span></span></li></ul><br><span>المتطلبات</span><ul><li><span><span><span><span>درجة بكالوريوس في هندسة الحاسوب، علوم الحاسوب، تكنولوجيا المعلومات، أو مجال ذي صلة، أو خبرة عملية تعادلها.</span></span></span></span><br></li><li><span>2–5 سنوات من الخبرة في مبيعات هندسة الشبكات أو الأمن أو دور تقني ذو صلة.<br></span></li><li><span><span><span>يفضّل الخبرة في العمل مع أو لصالح موفري النظام المتكامل في الشبكات أو الأمن.</span></span></span></li><li><span><span><span>معرفة قوية بالشبكات بما في ذلك التوجيه والتبديل، TCP/IP، VLANs، وتصميم الشبكات لبيئات المؤسسات.</span></span></span></li><li><span><span><span>فهم قوي لتقنيات أمن الشبكات مثل الجدران النارية، الشبكات الافتراضية الخاصة، IDS/IPS، NAC، وحلول الوصول الآمن عن بُعد.</span></span></span></li><li><span><span><span>مهارات متقدمة قبل البيع وهندسة المبيعات بما في ذلك تأهيل الفرص والاستجابة لـ RFP و RFQ.</span></span></span></li><li><span><span><span>شهادات ذات صلة مثل CCNA CCNP، Network+، Security+، أو شهادات شبكات خاصة ببائع.</span></span></span></li></ul><br> </div>
مهندس أول – البنية التحتية التقنية، أنظمة الجهد المنخفض (ELV) وأمن بروتوكول الإنترنت (IP Security)
تكنولوجيا المعلومات
الغرض من الوظيفة: مهندس أول ميداني مسؤول عن التنفيذ الشامل والملكية التقنية لمشاريع البنية التحتية التقنية وأنظمة الجهد المنخفض (ELV) وأمن بروتوكول الإنترنت (IP Security) - بدءاً من المسح الميداني وحتى الاختبار والتشغيل والتسليم النهائي.<br>المسؤوليات الرئيسية: إجراء المسوحات الميدانية والتقييمات الفنية. قيادة أنشطة التركيب والتهيئة والتكامل والتشغيل. تهيئة واستكشاف أخطاء شبكات IP والمحولات (Switches) وشبكات VLAN وPoE وSFPs وتعيين المنافذ (Port mapping). تهيئة واستكشاف أخطاء أنظمة كاميرات المراقبة IP CCTV وأنظمة إدارة الفيديو (VMS) وأنظمة التحكم في الوصول وأنظمة التعرف على لوحات السيارات (LPR/ANPR). استكشاف أخطاء الألياف الضوئية وUTP وONT والبنية التحتية السلبية. إجراء تحليل منهجي للأسباب الجذرية (RCA) عبر سلسلة العمل: الطاقة ← الألياف/البنية السلبية ← الشبكة ← الجهاز ← التطبيق. قيادة اختبارات القبول (FAT/SAT) وإغلاق ملاحظات التسليم. إعداد ومراجعة خرائط المنافذ (IP/Port Mapping) وتقارير الاختبار والمخططات المنفذة (As-Built) ووثائق التسليم. قيادة عملية التسليم الفني وحل ملاحظات العميل/الاستشاري. توفير القيادة الفنية لمهندسي وفنيي الموقع لضمان جودة التنفيذ. تطبيق إجراءات النسخ الاحتياطي وتقييم الأثر والتراجع (Rollback) المناسبة قبل إجراء تغييرات حاسمة على الأنظمة.<br>الكفاءات التقنية الإلزامية: خبرة عملية قوية في: الشبكات: TCP/IP، التقسيم الفرعي (Subnetting)، شبكات VLAN، التحويل (Switching)، PoE، SFPs، واستكشاف الأخطاء. CCTV/VMS: كاميرات IP، التهيئة، التسجيل، التشغيل، واستكشاف الأخطاء. أنظمة التحكم في الوصول وتكامل الأنظمة. LPR/ANPR: التركيب، التهيئة، الضبط، واستكشاف الأخطاء. الألياف والبنية التحتية السلبية: ألياف SM/MM، صناديق توزيع الألياف (ODF)، SFP، UTP، واتصالات ONT. الاختبار والتشغيل: اختبارات قبول المصنع (FAT)، اختبارات قبول الموقع (SAT)، والقبول الفني. التوثيق: خرائط المنافذ، المخططات المنفذة (As-Built)، تحليل الأسباب الجذرية، تقارير الاختبار، ووثائق التسليم.<br>المؤهلات: درجة البكالوريوس في الاتصالات أو الإلكترونيات أو هندسة الحاسب أو ما يعادلها. خبرة لا تقل عن 5 سنوات في مجالات ELV / أمن بروتوكول الإنترنت (IP Security) / تكامل الأنظمة. الخبرة العملية القوية في الشبكات وCCTV/VMS إلزامية. سجل حافل في استكشاف الأخطاء والاختبار والتشغيل وتسليم المشاريع للعملاء/الاستشاريين. قدرة مثبتة على قيادة المهندسين والفنيين. مهارات جيدة في اللغة الإنجليزية التقنية وكتابة التقارير. يفضل الحصول على شهادة CCNA أو ما يعادلها في الشبكات. تعتبر شهادات الموردين ذات الصلة ميزة إضافية.<br>التقنيات المفضلة: يفضل وجود خبرة في التعامل مع منصات الشركات مثل Cisco، Genetec، Hanwha/Axis، Vaxtor، RBH/Suprema، 2N، أو ما يعادلها.<br>متطلب حاسم: يجب أن يكون المرشح قادراً على تولي كامل دورة حياة المشروع بشكل مستقل: المسح ← التركيب ← التهيئة ← التكامل ← استكشاف الأخطاء ← الاختبار ← اختبار قبول الموقع (SAT) ← التسليم. هذه وظيفة هندسية أولى ميدانية وليست دوراً إشرافياً فقط. التقييم الفني العملي إلزامي كجزء من عملية الاختيار.
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>انضم إلى خبراء أمان الشبكات في Click ITS!</strong></p><br><br><br><p><strong>Click ITS،</strong> مزود أنظمة رائد يقع في مصر، يقوم بتوسيع قسم أمان الشبكات لدينا النخبة. نحن نتعاون مع عمالقة الصناعة بما في ذلك فورتينت، وبالو ألتو نتوركس، كاسبرسكي، كراودستاينك، nozomi networks، تينابل، وتاليس لتقديم حلول أمان شاملة عبر طبقات متعددة مثل Ngfw، Sd-Wan، Edr، Xdr، أمن نظم التشغيل، حماية البيانات، MFA، ومركز عمليات الأمن.</p><br><br><br><p>نحن نبحث حالياً عن محترفين شغوفين ومتحمسين للانضمام إلى فريقنا الديناميكي في الأدوار التالية:</p><br><br><p><strong>المسمى الوظيفي: مهندس أمان قبل البيع</strong></p><br><br><br><p>نحن نسعى لمهندس أمان قبل البيع تقني وواجهة أمامية مع العملاء لسد الفجوة بين احتياجات أعمال عملائنا وحلول الأمان المتقدمة لدينا.</p><br><br><p><strong>المسؤوليات الرئيسية:</strong></p><br><br><ul><li>التعاون مع فريق المبيعات لفهم متطلبات العملاء وتصميم بنية أمان مخصصة.</li><li>إجراء عروض تقديمية تقنية، عروض منتجات، وأدلة إثبات المفاهيم (PoCs) للحلول التي تشمل تقنيات Fortinet، CrowdStrike، Tenable، Nozomi، وغيرها.</li><li>تطوير مقترحات تقنية شاملة، قائمة المواد (BoM)، ووثائق نطاق العمل (SoW).</li><li>القيام كمستشار موثوق للعملاء فيما يتعلق بوضعهم الأمني العام (أمن OT، MFA، حماية البيانات).</li><li>البقاء على اطلاع بآخر اتجاهات الأمن السيبراني وتحديثات الموردين لتسويق Click ITS بشكل تنافسي.</li></ul><p><strong>المؤهلات:</strong></p><br><br><ul><li>خبرة مثبتة في دور ما قبل البيع، هندسة الحلول، أو الاستشارات التقنية ضمن مجال الأمن السيبراني.</li><li>فهم عميق لمختلف طبقات الأمان (NGFW، SD-WAN، SOC، EDR/XDR).</li><li>مهارات اتصال وتقديم ممتازة، مع القدرة على شرح المفاهيم التقنية المعقدة لأصحاب المصلحة غير التقنيين.</li><li>مهارات بناء العلاقات وقلب العميل مركزيّة.</li><li>الشهادات من المصنعين المعنيين مرغوبة بشدة.</li></ul><p><strong>لماذا تنضم إلى Click ITS؟</strong></p><br><br><p>. اعمل مع الأفضل: خبرة عملية مع أحدث التقنيات من كبار الموردين العالميين.</p><br><br><p>. نمو وظيفي: فرص تعلم مستمرة، تدريب، ودعم الشهادات.</p><br><br><p>. عمل مؤثر: حماية البنى التحتية الحيوية وشبكات المؤسسات من التهديدات الحديثة.</p><br><br><p>. ثقافة ديناميكية: انضم إلى بيئة فريق تعاونية ومبتكرة وسريعة الإيقاع في مصر.</p><br><br>
<br><br> </div>
<p>نحن نبحث عن مهندس تسليم خدمات متمرس لقيادة ممارسات الأمان والشبكات المتخصصة في AWS. كمهندس تسليم خدمة ذو خبرة ستتولى مسؤولية تنفيذ وتوصيل حلول السحابة لعملائنا. ستكون مسئولًا عن ترجمة المتطلبات، كما حُددت في بيان نطاق العمل، إلى حل وظيفي يساهم في تصميم وتكوين وتنفيذ ودعم حلول الأمن والشبكات على AWS. تقديم الدعم من المستوى 2 والمستوى 3 في قضايا التشغيل المتعلقة بالشبكات و/أو الأمن. وضع معايير ووثائق داعمة مع الحفاظ على أفضل الممارسات. العمل بشكل مستقل وفي الوقت نفسه بالتعاون مع أعضاء فريق Zero&One وفريق عميل عند الحاجة. إظهار مهارات حل المشكلات القوية، وحكم ممتاز، وامتلاك شغف بالتعلم المستمر. تقديم حلول مبتكرة في بيئة متنوعة مع تعدد الأولويات والتعامل مع أدوار متعددة أثناء قيادة المشاريع والمهام حتى اكتمالها. نقل الأحمال الحالية إلى السحابة حيثما أمكن. البحث عن التقنيات والمفاهيم الناشئة وتقديم التوصيات.</p><p><strong>الملف المرغوب للمرشح</strong></p><p>خبرة لا تقل عن 5 سنوات في تصميم حلول الشبكات والأمن عبر مجموعة من البائعين (Cisco، Fortinet، إلخ).</p><p>خبرة لا تقل عن 3 سنوات في العمل مع حلول الشبكات والأمن على AWS.</p><p>يجب أن يمتلك معرفة تقنية عميقة مع Cisco ISR، ASR، Catalyst، Firewalls، IPS & Security (Cisco، Fortinet، إلخ).</p><p>مؤهلات أو اعتماد ذي صلة في مجال واحد أو أكثر من مجالات التكنولوجيا ومهارات شبكات وأمن قوية، ويفضل على الأقل عند مستوى CISSP و CCNA.</p><p>معرفة ببروتوكولات الشبكات مثل TCP/IP، BGP.</p><p>معرفة بمخاطر الهجوم المحتملة مثل XSS، الحقن، الاختطاف وغيرها.</p><p>قدرات كتابة سكريبت (PowerShell، Python، إلخ).</p><p>شهادات في أمان AWS والشبكات المتقدمة.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><strong>تاريخ النشر :</strong> 03 يوليو 2026، 12:00 ص</p><br><br><p>مدة العقد :</p><br><br>هواة الأعمال من Orange هنا!<br>معلومات عنا<p>انضم إلينا في Orange Business!<br>نحن موصل شبكات ورَقْمِي يفهم سلسلة القيمة الكلية لعالم الرقمية، مما يتيح لعملائنا التركيز على المبادرات الاستراتيجية التي تشكل أعمالهم.<br>كل يوم ستتعاون مع فريق مكرس لتوفير حلول عالمية متسقة ومستدامة، بغض النظر عن مكان عمل عملائنا. مع أكثر من 30,000 موظف عبر آسيا والأميركتين وأفريقيا وأوروبا، نقدم بيئة ديناميكية لتطوير مهاراتك وتحسينها في مجال مليء بالتحديات والفرص.</p><br><br>عن الدور<p><span>المهام الوظيفية الأساسية هي:</span></p><br><br><p><span>- تقييم جوانب الأمن المتعلقة بأمن الأطراف بما في ذلك مضاد الفيروسات، مضاد البرامج الخبيثة، مراقبة سلامة الملفات، إدارة الثغرات، وخدمات اكتشاف ومنع التسلل للمضيف وترجمتها إلى مستوى مناسب من ضوابط الأمن.</span></p><br><br><p><span>- إدارة سياسات أجهزة الأمن (جدران الحماية، IPS، الوكلاء العكسيين/المقدميين) </span></p><br><br><p><span>- حل مشاكل نهاية إلى نهاية على وكلاء Microsoft Defender for Endpoint.</span></p><br><br><p><span>- المساعدة في أنشطة الاستجابة للحوادث مثل تحليل البرامج الضارة، تحليل النظام عن بُعد، وجهود الإصلاح.</span></p><br><br><p><span>- تشغيل أدوات المسح المختلفة المستخدمة، وتقييم وتحليل البيانات التي تم جمعها من أدوات المسح.</span></p><br><br><p><span>- تشغيل أو حل CISCO ISE لحل التحكم في وصول الشبكة</span></p><br><br><p><span>- تتبع والإبلاغ عن الثغرات المكتشفة وجهود الإصلاح.</span></p><br><br><p><span>- المساعدة في حل حوادث أمان داخل الشبكة.</span></p><br><br><p><span>- إنشاء وثائق وتقارير ودليل تشغيل للأنشطة النشر الجارية.</span></p><br><br><p><span>- إدارة طلبات تغييرات الأمن على محيطنا الحدودي.</span></p><br><br><p><span>- إدارة مشاريع تكنولوجيا المعلومات التي تقودها قضايا الأمن.</span></p><br><br><p><span>- دعم تأمين خدماتنا على الويب المكشوفة على الإنترنت.</span></p><br><br><p><span>- تعزيز أفضل ممارسات الأمن.</span></p><br><br><p><span>- التنسيق مع فريق النشر وأصحاب المصلحة IT أثناء عمليات التRolling الجديدة والترقيات واختبار الوظائف.</span></p><br><br><p><span>- المساهمة في التدقيقات الداخلية والخارجية حسب الحاجة.</span></p><br><br><p><span>- قد يتم إدارة مسؤوليات إضافية اعتماداً على مهارات المتقدم</span></p><br><br><br><br>عن أنت<p><span><strong>عنك</strong></span></p><br><br><br><p><span>- أكثر من 5 سنوات خبرة في بيئة مركز عمليات الأمن (SOC)، بما في ذلك على سبيل المثال لا الحصر الاستجابة للحوادث، فحص الثغرات، تهديدات الصيد، رصد/إدارة السجلات، وإدارة الامتثال</span></p><br><br><p><span>- خبرة في عمليات EPP/EDR المؤسسية (ويفضل Microsoft Defender for Endpoint / Harfanglab) بما في ذلك النشر، استكشاف الأخطاء، تحليل التهديدات وأتمتة ونُسخ برمجية في بيئة كبيرة.</span></p><br><br><p><span>- خبرة في تنفيذ حل NAC (802.1x)، عمليات النشر، استكشاف الأخطاء ودعم الحل.</span></p><br><br><p><span>- شهادات احترافية من مزود خدمات سحابية واحد أو أكثر (مثلاً Microsoft Azure Fundamentals، Microsoft Security, Compliance and Identity Fundamentals، AWS Cloud Practitioner، AWS Solutions Architect Associate، Google Cloud Digital Leader، Google Cloud Engineer) تعتبر ميزة.</span></p><br><br><p><span>- خبرة في مفاهيم الشبكات والبروتوكولات ومعرفة في التقاط وتحليل حركة المرور.</span></p><br><br><p><span>- خبرة في لغات البرمجة (Python، أو PowerShell).</span></p><br><br><p><span>- ممارسة دعم/تشغيل الشبكات والأمن.</span></p><br><br><p><span>- مهارات تواصل جيدة والقدرة على القيادة من خلال المثال في فريق عالي الأداء.</span></p><br><br><p><span>- مهارات تحليلية وحل مشكلات ممتازة.</span></p><br><br><p><span>- شهادات أمنية ذات صلة بالصناعة (مثلاً Security+، CCSK، CSSP، GSEC) تعتبر ميزة</span></p><br><br><p><span>- الطلاقة في اللغة الإنجليزية محكية ومكتوبة. الفرنسية ميزة.</span></p><br><br><p>أنت تحمل عقلية يمكن فعلها، وتواجه التحديات مباشرة وتواجه الوضع الراهن بأفكار جديدة ومبتكرة.</p><br><br>ما نقدمه<p><strong>• فرص عالمية:</strong> العمل في فرق متعددة الجنسيات مع فرصة التعاون مع الزملاء والعملاء من جميع أنحاء العالم.<br><strong>• بيئة عمل مرنة:</strong> ساعات عمل مرنة وإمكانية الجمع بين العمل من المكتب والمنزل (أنماط عمل هجين).<br><strong>• التطوير المهني:</strong> برامج تدريب وفرص تعزيز/إعادة تأهيل المهارات.<br><strong>• النمو الوظيفي:</strong> فرص نمو داخلي وتنقل ضمن Orange.<br><strong>• ثقافة الرعاية والجرأة:</strong> برامج الصحة والرفاهية ومبادرات التنوع والشمول، فعاليات CSR وتواصل الموظفين.<br><strong>• برامج المكافآت:</strong> برنامج إحالة الموظفين، جوائز صانعي التغيير.</p><br><br>فقط مهاراتك هي ما يهمك؟ بغض النظر عن عمرك وهويتك الجنسانية وعرقك وأصلتك ودينك وميولك الجنسي وحالتك الاجتماعية والقدرات العصبية أو مظهرك، نحن نشجع التنوع في فرقنا لأنه قوة للجماعة ومحرك للابتكار. مجموعة Orange هي شركة صديقة للإعاقة ومزوِّدة بفرص عمل متكافئة: لا تتردد في إبلاغنا باحتياجاتك الخاصة.<p> في Orange، فقط مهاراتك هي التي تهم.</p><br><br>
<p> بغض النظر عن عمرك، جنسك، خلفيتك، الأصل، ديانتك، توجهك الجنسي، إعاقتك، التنوع العصبي، أو مظهرك، فإننا نشجع التنوع بنشاط في فرقنا، لأنه قوة جماعية ومحرك للابتكار. Orange هي جهة عمل متكيفة مع الإعاقة: لا تتردد في إبلاغنا عن أي احتياجات خاصة قد تكون لديك.
</p><br><br><br>
<p><h4>الوصف الوظيفي</h4>
<p>يوجه تقييمات آمن بتصميمه (SbD) عبر مشاريع متعددة في وقت واحد لضمان الالتزام بالعمليات ودمج الأمن بشكل كامل.<br>
يقود تطوير مبادئ SbD والضوابط لمواءمة ممارسات التصميم التنظيمي مع الشهية للمخاطر وأطر الأمن.<br>
يرأس منتديات حوكمة هندسة الأمن لمراجعة التصاميم عالية الخطورة والموافقة على الاستثناءات أو التحسينات اللازمة.<br>
يقيم مقترحات الخدمات الجديدة والأنظمة الحالية لتحديد نقاط الضعف المعمارية ودعم قرارات معالجة المخاطر بتكلفة فعالة.<br>
يؤسس برنامج إصلاح مستمر للخدمات القائمة لتحديد أولويات إغلاق ثغرات تصميم الأمن.<br>
يتعاون مع فرق الهندسة وDevOps طوال دورة حياة التطوير SDLC لدمج أنماط الأمان وضمان أن خطط الإصلاح قابلة للتنفيذ.<br>
يحدد ويطور معايير التصميم الآمن والهندسة المرجعية للحفاظ على التوافق مع متطلبات ISO 27001 وNIST وPCI DSS.<br>
يبلّغ عن توقعات الأمن وعبء المخاطر المتبقي إلى أصحاب المصلحة الفنيين وغير الفنيين لقيادة قرارات الأعمال المستنيرة.<br>
ينتج تقارير شاملة عن اتجاهات الثغرات المتعلقة بالتصميم لتوفير رؤية قيادية حول وضع التصميم الأمني.<br>
يهتم بتوجيه فرق الهندسة والهندسة المعمارية حول أفضل ممارسات التصميم الآمن لتعزيز اعتماد الأمن ضمن بيئات Agile وDevOps.</p>
<h4>وصف المهارات</h4>
<p><strong>المهارات الشخصية</strong></p>
<ul>
<li>إثبات القيادة في توجيه فرق متعددة التخصصات والتأثير دون سلطة مباشرة.</li>
<li>مدرب ومرشد فعال للفرق في اعتماد مبادئ التصميم الآمن من البداية.</li>
<li>مهارات تحليل المخاطر وحل المشكلات واتخاذ القرار قوية.</li>
<li>مهارات تواصل ممتازة لشرح مواضيع الأمن المعقدة لفئات جمهور مختلفة.</li>
<li>قدرة مثبتة على بناء الثقة والتعاون مع أصحاب المصلحة عبر مجالات الأعمال والتكنولوجيا.</li>
</ul>
<p><strong>المهارات التقنية</strong></p>
<ul>
<li>فهم عميق لمبادئ الأمن وأنماط التصميم المعماري الآمن وتصميم الشبكات الآمن وتقنيات نمذجة التهديدات وتصميم النظام.</li>
<li>معرفة بكتلة التكنولوجيا الحديثة بما في ذلك منصات السحابة وواجهات البرمجة والتقنيات المصغرة وإدارة الهوية والوصول وممارسات التطوير الآمن.</li>
<li>خبرة في إدارة مبادرات الأمن على نطاق واسع، بما في ذلك تتبع التسليم والاعتماد ونتائج التخفيف من المخاطر.</li>
<li>القدرة على تقييم الهياكل المعقدة واستخلاص توصيات أمنية قابلة للتنفيذ وواضحة.</li>
<li>القدرة على تحويل الاستراتيجية التجارية إلى خارطة طريق لتصميم الأمن أولوياتها.</li>
<li>فهم قوي لبيئات التهديد المتطورة والتقنيات الناشئة.</li>
<li>شهادات مهنية مثل CISSP وCCSP وSABSA وTOGAF أو شهادات أمن/هندسة سحابية ذات صلة.</li>
</ul>
<p><strong>الخبرة المهنية</strong></p>
<ul>
<li>أكثر من 10 سنوات خبرة في الأمن السيبراني أو أدوار التصميم المعماري الآمن، بما في ذلك خبرة كبيرة في تصميم الأمن وتصحيحه.</li>
</ul>
<p><strong>الخبرة الإدارية</strong></p>
<ul>
<li>أكثر من 5 سنوات</li>
</ul>
<p><strong>الخلفية التعليمية</strong></p>
<ul>
<li>درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.</li>
<li>قد تشمل الشهادات ذات الصلة:
<ul>
<li>CISSP – محترف أمن أنظمة معلومات معتمد</li>
<li>CISM – مدير أمن معلومات معتمد</li>
<li>CRISC – معتمد في مخاطر وسيطرة معلومات النظام</li>
<li>CISA – مدقق أنظمة معلومات معتمد</li>
<li>ISO 27001 مُطبق قيادي أو مُدقق قيادي</li>
</ul>
</li>
</ul></p><p></p>
<p><h4>انضم إلينا</h4>
<p>في فودافون، نحن لا نشكّل مستقبل الاتصال لعملائنا فحسب، بل نشكّل المستقبل للجميع من ينضمون إلى فريقنا. عندما تعمل معنا، فأنت جزء من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولاً. إذا كنت ترغب في تطوير مسارك المهني مع إيجاد التوازن المثالي بين العمل والحياة، فإن فودافون توفر الفرص لمساعدتك على الإحساس بالانتماء وتحقيق أثر حقيقي.</p>
<h4>ما ستقوم به</h4>
<h4>عن الدور</h4>
<p>نحن نبحث عن قائد تقني لضمان الأمن السيبراني للانضمام إلى فريقنا ولعب دور رئيسي في تقديم ودعم أنشطة الاختبار الاختراقي وضمان الأمن عبر بيئة فودافون الرقمية. يتحمل هذا الدور مسؤولية إجراء مهام الاختبار الاختراقي، دعم أنشطة التقييم الأمني، إجراء تحليل الثغرات، وضمان وضع أمني للتطبيقات الويب، والمنصات المحمولة، والشبكات، وبيئات السحابة.</p>
<p>كقائد تقني لضمان الأمن السيبراني، ستعمل عن كثب مع الفرق التقنية، البائعين، وأصحاب المصلحة التجاريين لتحديد وتقييم وتخفيف الثغرات الأمنية مع ضمان الامتثال لسياسات ومعايير وأفضل ممارسات الأمن السيبراني في فودافون.</p>
<h4>من أنت</h4>
<h4>المسؤوليات الوظيفية:</h4>
<li>إجراء أنشطة الاختبار الاختراقي على تطبيقات الويب، والتطبيقات المحمولة، والشبكات، وواجهات برمجة التطبيقات، وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.</li>
<li>دعم أنشطة الاختبار الاختراقي التي تُنفّذ داخلياً أو من خلال بائعين طرف ثالث، لضمان التنفيذ والتقارير بشكل صحيح.</li>
<li>إجراء تقييمات الثغرات وتحليل أمني وتقديم توصيات التخفيف لتحسين الوضع الأمني العام.</li>
<li>التحقق من التنفيذ الآمن وقبول التكنولوجيا الجديدة والأنظمة والبنية التحتية بما يتوافق مع سياسات ومعايير أمان فودافون.</li>
<li>إجراء أنشطة ضمان الأمن المنتظمة على التطبيقات والبيئات القائمة لضمان الامتثال المستمر والحماية من التهديدات الناشئة.</li>
<li>المشاركة في تقييمات مخاطر الأمن للمشاريع والمبادرات الجديدة، لضمان تحديد مخاطر الأمن وتخفيفها في المراحل المبكرة من المشروع.</li>
<li>التعاون مع الفرق التقنية وأصحاب المصلحة التجاريين لتعقب ومعالجة نتائج الاختبار الاختراقي بشكل فوري.</li>
<li>مراجعة وتوثيق تقارير الاختبار الاختراقي والتأكد من توثيق النتائج مع إرشادات التخفيف الواضحة.</li>
<li>البقاء على اطلاع بالتهديدات السيبرانية الناشئة والثغرات وتقنيات الهجوم وأفضل الممارسات الصناعية لتحسين قدرات الاختبار الاختراقي وضمان الأمن بشكل مستمر.</li>
<h4>ليس التطابق المثالي؟</h4>
<p>قلق من أنك لا تستوفي جميع المعايير المرغوبة بدقة؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يزدهر فيه الجميع، بغض النظر عن خلفيتهم الشخصية أو المهنية. إذا كان لديك حماس لهذا الدور لكن خبرتك لا تتوافق تماماً مع كل جزء من وصف الوظيفة، فنحن نشجعك على التقديم فقد تكون أنت المرشح المناسب لهذا الدور أو لفرصة أخرى.</p>
<h4>ما المزايا التي تأتيك</h4>
<h4>المهارات الأساسية، والمعرفة، والخبرة</h4>
<li>معرفة قوية بإطارات العمل الأمني ومنهجياتها مثل MITRE ATT&CK، NIST، OWASP، و CIS Controls.</li>
<li>فهم عملي لمنهجيات الاختبار الاختراقي لبيئات الويب، والماليات، والشبكات، وواجهات برمجة التطبيقات، والسحابة.</li>
<li>الإلمام بممارسات التشدد والتكوين الآمن للخوادم وقواعد البيانات وأنظمة التشغيل والتطبيقات.</li>
<li>خبرة في تقييم الثغرات وتحليل المخاطر وتقديم توصيات أمنية متوافقة مع متطلبات العمل.</li>
<li>القدرة على العمل بشكل تعاوني مع فرق متعددة الاختصاصات لتحديد الأولويات ومعالجة الثغرات الأمنية.</li>
<li>مهارات تحليلية قوية ومهارات حل المشكلات والقدرة على شرح النتائج الفنية لأصحاب المصلحة الفنيين وغير الفنيين.</li>
<li>الشهادات ذات الصلة تعتبر ميزة (OSCP، eWPTX، eCPPT، CEH، PNPT، أو ما يماثلها).</li>
<h4>أنشطة رئيسية</h4>
<li>اتباع عمليات التقديم والحوكمة الداخلية لتنفيذ أنشطة ضمان الأمن السيبراني والاختبار الاختراقي بما يتماشى مع السياسات الأمنية العالمية والمحلية.</li>
<li>دعم تقديم مشاريع الأمن السيبراني والتقييمات ضمن الجداول والحدود المتفق عليها.</li>
<li>ضمان تقدم جميع مسارات التقييم الأمني بفعالية وتحقيق أهدافها المحددة.</li>
<li>إعداد وإصدار تقارير ولوحات معلومات متعلقة بأنشطة الاختبار الاختراقي وضمان الأمن إلى إدارة الأمن السيبراني والتقنية.</li>
<li>تنسيق والحفاظ على اتصال فعال مع الفرق الداخلية والبائعين الخارجيين المشاركين في أنشطة الاختبار الاختراقي وضمان الأمن.</li>
<li>التأكد من اكتمال أنشطة التقييم الأمني وتسليمات البائعين في الوقت المحدد وبالجودة المطلوبة.</li>
<h4>من نحن</h4>
<p>نحن شركة اتصالات دولية رائدة، نخدم ملايين العملاء. في فودافون، نؤمن بأن الاتصال قوة للخير. إذا استخدمناه للأشياء التي تهم حقاً، يمكنه تحسين حياة الناس والعالم من حولنا. من خلال تقنيتنا نمكّن الناس، نوصل الجميع بغض النظر عمن هم أو أين يعيشون ونحمي الكوكب، في حين نساعد عملائنا على القيام بالمثل.</p>
<p>الانتماء في فودافون ليس مفهوماً فحسب؛ بل هو حي ومتنفس ومُ cultivates من خلال كل ما نقوم به. ستكون جزءاً من مجتمع عالمي ومتعدد يعج بعقول ومواهب وخلفيات وثقافات مختلفة. نحن ملتزمون بزيادة التنوع وضمان التمثيل المتساوي وجعل فودافون مكاناً يشعر فيه الجميع بالأمان والقيمة والشمول.</p></p><p></p>
<p><h4>انضم إلينا</h4>
<p>في فودافون، لا نعمل فقط على تشكيل مستقبل الاتصال لعملائنا – بل نُكوّن المستقبل للجميع الذين ينضمون إلى فريقنا. عندما تعمل معنا، فأنت جزء من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولاً. إذا كنت تريد نمو مسيرتك المهنية مع إيجاد التوازن الأمثل بين العمل والحياة، فوفودافون توفر لك الفرص لتشعر بالانتماء وتترك تأثيراً حقيقياً.</p>
<h4>هدف الدور</h4>
<p>تقييم احتياجات الأعمال لدى العملاء ووضع الرؤية التقنية الشاملة لحل محدد لمشكلة عمل سواء كانت أنظمة كمبيوتر، شبكات، أجهزة أو برمجيات.</p>
<h4>الأنشطة الأساسية وملكيات القرار</h4>
<ul>
<li>فهم مشكلات العمل وتحليلها وتوثيقها وتحويلها إلى حلول تقنية</li>
<li>قيادة مناقشات تصميم الهندسة المعمارية ومراجعاتها وتوصياتها لتلبية متطلبات العميل واحتياجاته</li>
<li>تطوير حلول أمان شاملة لضمان القابلية للتوسع والتوافق مع متطلبات العميل</li>
<li>إجراء تقييمات تقنية تفصيلية لبيئات العملاء لتحديد الثغرات والفرص</li>
<li>تصميم حلول يستفيد من فهم عميق لمنهجيات وأفضل الممارسات الأمنية</li>
<li>التعاون مع فرق المبيعات لفهم متطلبات العميل، وتقديم التوجيه التقني، والمساهمة في تطوير المقترحات</li>
<li>إعداد وتقديم عروض ومقدمات تقنية مقنعة للعملاء، مع إبراز قيمة الحلول المقترحة</li>
<li>الاستجابة لطلبات العطاءات/المناقصات/الطلبات التقنية، مع ضمان الدقة التقنية والموقع التنافسي</li>
<li>العمل كمستشار تقني للعملاء لبناء الثقة وفهم احتياجاتهم البنية التحتية طويلة الأجل</li>
<li>العمل عن كثب مع فرق التنفيذ الداخلية لضمان جدوى الحلول المقترحة وتوافقها مع قدرات التنفيذ</li>
<li>المتابعة المستمرة لأحدث التقنيات والاتجاهات الصناعية والعروض التنافسية في الحوسبة والشبكات</li>
<li>قيادة فكرية من خلال مشاركة الرؤى حول أفضل الممارسات والنهج المبتكرة لمعوقات البنية التحتية</li>
<li>تطوير وثائق تقنية شاملة، بما في ذلك مخططات الهندسة المعمارية، مخططات الحلول، ومواصفات التكوين</li>
</ul>
<h4>الكفاءات الأساسية</h4>
<ul>
<li>خبرة 8 سنوات في ما قبل البيع/مهندس حلول يعمل مع حلول وخدمات الأمن المعلوماتي</li>
<li>خريج علوم الحاسوب أو الهندسة</li>
<li>الكفاءة الأساسية في تطوير الأعمال في مجال “حلول الأمن السيبراني للبنية التحتية” (مراكز البيانات، المستخدم النهائي، الشبكة، السحابة والتنقل) وخدمات الأمن المُدارة</li>
<li>مهارات تواصل ومهارات شخصية وعرض قوية</li>
<li>مهارات الإقناع والتفاوض</li>
<li>إتقان ممتاز للغتين العربية والإنجليزية</li>
<li>خبرة سابقة في تكامل الحلول ميزة إضافية</li>
</ul>
<h4>المهارات الفنية/المهنية</h4>
<ul>
<li>خبير في أمن البنية التحتية (مراكز البيانات، الشبكات والحوسبة للمستخدم النهائي)، أمان السحابة، الخدمات الأمنية المدارة وإدارة المخاطر</li>
<li>فهم متقدم للبنية التحتية لتكنولوجيا المعلومات وتطوير السحابة</li>
<li>مهارات تقنية ممتازة لبناء هندسة أمنية متوافقة مع متطلبات العمل</li>
<li>فهم جيد للذكاء الاصطناعي والتعلم الآلي</li>
<li>فهم جيد للترميز وقواعد البيانات وتطوير البرمجيات</li>
</ul>
<h4>نبضنا</h4>
<p>نحن شركة اتصالات دولية رائدة نخدم ملايين العملاء. في فودافون، نؤمن بأن الاتصال قوة خير. إذا استخدمناه للأشياء التي تهم حقاً، يمكنه تحسين حياة الناس والعالم من حولهم. من خلال تقنيتنا نمكّن الناس، نربط الجميع بغض النظر عمن هم أو أين يعيشون ونحمي الكوكب، مع مساعدة عملائنا على فعل الشيء نفسه.</p>
<p>الانتماء في فودافون ليس مفهوماً فحسب؛ إنه مُعاش ومُلتزم ومُنمّى من خلال كل ما نقوم به. ستكون جزءاً من مجتمع عالمي ومتعدد، يضم عقول وقدرات وخلفيات وثقافات مختلفة كثيرة. نحن ملتزمون بزيادة التنوع، وضمان تمثيل متكافئ، وجعل فودافون مكاناً يشعر فيه الجميع بالأمان والقيمة والشمول.</p>
<p>إذا كنت تحتاج أي تعديلات معقولة أو لديك طلب وصول كجزء من رحلتك التوظيفية، مثل تمديد الوقت أو فترات راحة بين التقييمات عبر الإنترنت، يرجى التواصل مع فريق التوظيف للحصول على الإرشاد.</p>
<p>معاً نستطيع.</p>
<p><br></p><p>أمن السحابة - مراجعة التكوين، نظرة عامة على المسؤوليات الأساسية: يتضمن فحص الإعدادات والتكوينات والسياسات المستخدمة في بيئة تكنولوجيا المعلومات، وتحديد الثغرات والمخاطر الأمنية المحتملة، وتوصية أفضل الممارسات لتحسين وضع الأمن في المؤسسة. قد تكون الأصول ضمن النطاق (أجهزة الشبكة، وأجهزة الأمن وأنظمة التشغيل الشائعة مثل Microsoft Windows وUnix وLinux)، من المتوقع أن يقوم المراجع بالنظر في التكوينات والإعدادات وكذلك القواعد البشرية مثل قواعد الجدار الناري أو قوائم الوصول للتحقق من أي انحرافات.</p><p>عملية مراجعة التكوين:</p><ul><li>تحقق من النطاق: تأكيد والتحقق من نطاق التقييم، بما في ذلك الأنظمة والأجهزة التي ستتم مراجعتها، وأنواع إعدادات التكوين التي ستُقيَّم، وأي سياسات ومعايير أمان محددة تنطبق.</li><li>إعداد معايير التقييم أو قائمة المراجعة: وضع معايير التقييم وقائمة المراجعة بناءً على ممارسات البائع وأطر الصناعة والسياسات والإجراءات الخاصة بالعميل. يمكن أن تشمل المعايير أطر مثل CIS Controls أو NIST Cybersecurity Framework.</li><li>إجراء التقييم: إجراء التقييم، مراجعة تكوينات الأنظمة والأجهزة مقابل معايير التقييم. يمكن القيام بذلك باستخدام أدوات آلية، مراجعة يدوية، أو مزيج من الاثنين.</li><li>تحديد النتائج: تحديد أي نتائج أو انحرافات عن معايير التقييم. قد تشمل التهيئات الخاطئة، الثغرات المفقودة، أو الإعدادات غير الآمنة.</li><li>تحليل النتائج: تحليل النتائج لتحديد تأثيرها على وضع الأمان في المؤسسة. تحديد أولويات النتائج بناءً على المخاطر التي تشكلها للمؤسسة.</li><li>وضع التوصيات: وضع توصيات للإصلاح استناداً إلى النتائج، بما في ذلك إجراءات محددة وتواريخ لإكمالها.</li><li>عرض النتائج والتوصيات: عرض النتائج والتوصيات للأطراف الرئيسية في المؤسسة.</li></ul><p>بشكل عام، تتضمن مراجعة التكوين فحصاً شاملاً للتكوينات مقابل المعايير والقوائم المعتمدة لتحديد مخاطر أمانية محتملة وتطوير توصيات للإصلاح.</p><p>الخبرة في تلك الأدوات أو ما يماثلها مفضلة: Nipper, Tripwire, Qualys, Nessus, Algosec...إلخ</p><p>متطلبات الدور:</p><ul><li>فهم جيد وخبرة عملية في أمان البنية التحتية ومنصة السحابة</li><li>فهم جيد لـ Microsoft Sentinel و KQL</li><li>خبرة وسجل ناجح في دمج الموصلات المخصصة مع Sentinel باستخدام APIs. إذا لم تكن لديك خبرة مباشرة مع Sentinel، فسيُنظر في الأفراد ذوي مهارات مطور جيدة</li><li>خبرة في تقنيات Threat Protection من M365 بما في ذلك Microsoft Defender for Endpoint وMicrosoft Defender for Identity وMicrosoft Defender for Office 365 وMicrosoft Defender for Cloud Apps</li><li>خبرة في تقنيات أمان Azure بما في ذلك Microsoft Defender for Cloud وKey Vault وAzure DDoS Protection وغيرها</li><li>خبرة في تقنيات حماية المعلومات مثل Azure Information Protection وWindows Information Protection وData Loss Prevention</li><li>خبرة عملية في إنشاء وضبط ضوابط أمان لمكونات Microsoft Azure (أي Defender for Cloud، Azure Firewall، Azure DDOS Protection، Azure Bastion وSentinel)</li><li>خبرة عملية في إنشاء وضبط ضوابط أمان لمكونات Microsoft 365 (أي Microsoft Purview، Defender for Cloud App، Endpoint، Identity وVulnerability Management)</li><li>خبرة عملية في إنشاء وضبط ضوابط أمان لحلول أمان عامة (أي Azure Active Directory، Azure Identity Protection وAzure RBAC)</li><li>خبرة في تقنيات الامتثال بما في ذلك Advanced eDiscovery وData Retention وInsider Risk Management</li><li>خبرة في تقنيات الهوية بما في ذلك Azure Active Directory P1 & P2</li><li>الإلمام بلغات برمجة أو سكريبت خاصةً في KQL وPowerShell ميزة إضافية</li><li>الإلمام بـ Power BI وPower Apps أو Power Automate ميزة إضافية</li><li>معرفة بتقنيات SaaS المعروفة مثل SAP وOracle ميزة إضافية</li><li>خبرة عملية لا تقل عن سنة واحدة للدرجة المساعدة</li><li>خبرة عملية لا تقل عن 3 سنوات للدرجة Senior Associate</li><li>فتح الذهن والبحث عن حلول مبتكرة</li><li>القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة</li><li>القدرة على التكيف والتواصل مع أساليب عمل مختلفة</li><li>القدرة على التفاعل بكفاءة مع أعضاء كبار في الشركة عبر مناطق زمنية متعددة</li></ul><p>المهارات الأساسية والسمات:</p><ul><li>يظهر معرفة واسعة في البنية التحتية وأمان السحابة</li><li>خبرة في الاستشارات أو العمل ضمن بيئات متعددة الجنسيات</li><li>اتصالات ممتازة ومهارات عرض</li><li>مستوى عالٍ من التوجه نحو العملاء وسلوك مقنع</li><li>القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة.</li><li>يجب أن يكون لديه القدرة على تعدد المهام وتحديد الأولويات بشكل فعال ومستمر</li><li>مهارات الإنجليزية الشفوية والكتابية ممتازة. إتقان الألمانية ميزة</li></ul><p>التعليم</p><ul><li>درجة جامعية، ويفضل في مجالات علوم الحاسوب والمعلومات، معلومات الأعمال، هندسة الحاسوب، الأمن السيبراني، تكنولوجيا المعلومات، نظم معلومات الإدارة</li></ul><p>الشهادات من مايكروسوفت التالية تعتبر ميزة كبيرة:</p><ul><li>Azure Security Engineer Associate (AZ-500)</li><li>Azure Solutions Architect Expert (AZ-303 أو AZ-304 أو AZ-405)</li><li>Cybersecurity Architect Expert (SC-100)</li><li>Security Operations Analyst Associated (SC-200)</li><li>Identity and Access Administrator Associate (SC-300)</li><li>Information Protection Administrator Associate (SC-400)</li></ul><p><strong>الملف الشخصي المرغوب للمرشح</strong></p><ul><li>خبرة عملية لا تقل عن سنة واحدة للدرجة المساعدة</li><li>خبرة عملية لا تقل عن 3 سنوات للدرجة Senior Associate</li><li>فتح الذهن والبحث عن حلول مبتكرة</li><li>القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة</li><li>القدرة على التكيف والتواصل مع أساليب عمل مختلفة</li><li>القدرة على التفاعل بكفاءة مع أعضاء كبار في الشركة عبر مناطق زمنية متعددة</li><li>يظهر معرفة واسعة في البنية التحتية وأمان السحابة</li><li>خبرة في الاستشارات أو العمل ضمن بيئات متعددة الجنسيات</li><li>اتصالات ومهارات عرض ممتازة</li><li>مستوى عالٍ من التوجه نحو العملاء وسلوك مقنع</li><li>القدرة على العمل في بيئة سريعة الإيقاع وغير منظمة.</li><li>يجب أن يكون لديه القدرة على تعدد المهام وتحديد الأولويات بشكل فعال</li><li>مهارات الإنجليزية الشفوية والكتابية ممتازة. إتقان الألمانية ميزة</li><li>درجة جامعية، ويفضل في مجالات علوم الحاسوب والمعلومات، معلومات الأعمال، هندسة الحاسوب، الأمن السيبراني، تكنولوجيا المعلومات، نظم معلومات الإدارة</li><li>الشهادات من مايكروسوفت التالية تشكل إضافة كبيرة: Azure Security Engineer Associate (AZ-500)، Azure Solutions Architect Expert (AZ-303 أو AZ-304 أو AZ-405)، Cybersecurity Architect Expert (SC-100)، Security Operations Analyst Associated (SC-200)، Identity and Access Administrator Associate (SC-300)، Information Protection Administrator Associate (SC-400)</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>مهندس أمان</p><p><b>عن Millennium</b><br>Millennium هي شركة استثمار بديلة عالمية ومتنوعة، تأسست في 1989. تعرفها التطور، والابتكار، والتركيز، ومهمة Millennium هي تحقيق النتائج لمستثمرينا.</p><br><p><br>يتمتع موظفونا بالاستقلالية والدعم معاً: الاستقلالية في متابعة الأفكار بثقة والدعم من شبكة عالمية ملتزمة بالتعاون، وإدارة مخاطر منضبطة وتعلم مستمر. مع فرص لتعميق الخبرة وتسريع التطور، يتم تجهيز المواهب في Millennium للتكيف والتطور وبناء تأثير دائم مع مرور الوقت. تعرف على كيف يسرّع النمو التحويلي من التأثير.</p><br><p><b>التعرف على الفريق</b><br>أساس صحة ونمو أعمالنا هو قسم تكنولوجيا المعلومات في Millennium الذي builds المنصات المرنة والقابلة للتوسع والأنظمة المتقدمة المملوكة التي تدعم نموذج الشركة النشط متعدد المديرين. ضمن هذه المؤسسة، يتعاون فريق أمن المعلومات بشكل وثيق مع الأعمال لحماية معلومات الشركة وأنظمة الحاسوب عبر بيئة عالمية معقدة. ويعمل الفريق بشكل تعاوني لتقوية ضوابط الأمن وتحسين المرونة والدفاع عن الشركة ضد التهديدات الخارجية والداخلية.</p><br><p><b>ما ستقوم به</b></p><br><ul><li><p>تطوير وتنفيذ وصيانة سياسات الأمن والإجراءات والمعايير المتعلقة بـ Data Lake وبريد إلكتروني آمن وSOAR ومحاكاة هجمات الاختراق وأمن الشبكات</p><br></li><li><p>مراقبة وإدارة وتحليل سجلات الأمن والتنبيهات والفعاليات عبر أنظمة متعددة لتحديد التهديدات والثغرات والنشاط المشبوه</p><br></li><li><p>تقديم دعم هندسة الأمن والاستشارات لفِرَق عمليات الأمن وأمن المعلومات</p><br></li><li><p>تعزيز أمان الطرف المحيط من خلال التشغيل الآلي وتحسين الرصد وتحديد الثغرات وتوفير تنبيهات وتقارير قابلة للتنفيذ</p><br></li><li><p>الشراكة مع أصحاب المصلحة عبر التكنولوجيا والتداول والأمور القانونية والتدقيق الداخلي والامتثال لدعم وفرض سياسات الأمن والضوابط</p><br></li><li><p>إجراء تدقيقات النظام وتقييمات الثغرات، وإدارة جهود الإصلاح، والمساعدة في معالجة النتائج من التدقيقات واختبارات الاختراق ومراجعات العمليات</p><br></li><li><p>المساهمة في أنشطة الاستجابة للحوادث واستخدام معلومات التهديد لتحسين الكشف والدفاع والاستجابة</p><br></li><li><p>دعم الانتقال بحلول الأمن إلى الإنتاج، والحفاظ على وثائق واضحة، وتقديم الإرشاد للمتخصصين الأمنيين المبتدئين</p><br></li></ul><p><b>ما تجلبه</b></p><br><ul><li><p>خبرة 3+ أعوام في دور تقني، بما في ذلك 2+ أعوام مركزة على أمان الشبكات والمعلومات؛ يفضل الخبرة في الخدمات المالية</p><br></li><li><p>خبرة مثبتة كمهندس أمان مع خبرة عملية في خطوط حماية التسجيلات وقرى البيانات أو SIEM (منصات مثل Splunk وELK وSentinel وS3/Athena أو أدوات مشابهة) وأتمتة SOAR.</p><br></li><li><p>خبرة عملية قوية مع تقنيات أمان الشبكات، بما في ذلك الجدران النارية وكشف ومنع الاختراق وكشف الشبكة والاستجابة والتحكم في وصول الشبكة. خبرة إضافية في واحد على الأقل مما يلي: محاكاة الاختراق والهجوم، أمان البريد الإلكتروني أو أمان الذكاء الاصطناعي</p><br></li><li><p>فهم قوي لـ TCP/IP ومفاهيم البنية التحتية المرتبطة، بما في ذلك DNS وWi-Fi والتخفيض الافتراضي والتعليمات الشبكية الأساسية</p><br></li><li><p>خبرة باستخدام أدوات التقاط الحزم وتحليل الشبكات مثل tcpdump وWireshark وngrep لأغراض استكشاف الأخطاء والتحقيق</p><br></li><li><p>معرفة بمنصات السحابة مثل AWS وGCP أو Azure، إلى جانب مهارات البرمجة أو التطوير بـ Python وPowerShell وShell scripting أو لغات مشابهة</p><br></li><li><p>خبرة مع تقنيات الوكالة وفهم عملي لمفاهيم هندسة الوكالة</p><br></li><li><p>يفضل شهادة جامعية في علوم الحاسوب أو الهندسة أو مجال ذي صلة؛ كما يفضل وجود شهادة مهنية مثل CISSP أو GCIA أو CISM</p><br></li></ul> </div>
وصف الشركة: تعد شركة Nile ICT Systems، التي تأسست عام 2012، مزوداً رائداً لحلول الاتصالات وتكنولوجيا المعلومات مع تركيز قوي على تكامل الأنظمة المعقدة. تقدم الشركة حلولاً متكاملة تشمل التيار الخفيف، والمدن الذكية، وشبكات الألياف الضوئية للمنازل (FTTH)، ومراكز الاتصال، والاتصالات الموحدة، وتصميم الشبكات، والأمن المتقدم، بالإضافة إلى التعافي من الكوارث واستمرارية الأعمال. كما تقدم Nile ICT استشارات في تكنولوجيا المعلومات والاتصالات، والتعهيد الخارجي، والتدريب المتخصص في الاتصالات وتكنولوجيا المعلومات، مع دعم أنظمة دعم الأعمال، وتوفير الخدمات، وتخطيط الراديو، وتصميم الشبكات الأساسية والنقل. الشركة شريك معتمد لقادة عالميين مثل Ericsson وCalix Inc. وCisco Networks، وتحمل شهادات في تصميم أنظمة الدوائر التلفزيونية المغلقة (CCTV)، وإنذار الحريق، والتحكم في الوصول، وتصميم أنابيب الألياف الضوئية الدقيقة. ينضم المتقدمون إلى بيئة متقدمة تقنياً ومدفوعة بالشهادات مع مشاريع متنوعة عبر مجالات تكنولوجيا المعلومات والاتصالات. وصف الدور: وظيفة مهندس المبيعات الأول هي دور بدوام كامل وفي الموقع في قسم المعادي. يجمع هذا الدور بين الخبرة التقنية والفطنة التجارية لتصميم وتقديم حلول متكاملة في تكنولوجيا المعلومات والاتصالات التي تتوافق مع احتياجات العملاء وعروض Nile ICT. يتعاون مهندس المبيعات الأول بشكل وثيق مع فرق المبيعات لتأهيل الفرص، وقيادة جلسات الاكتشاف التقني، وإعداد المقترحات وتصميمات الحلول، وتقديم عروض توضيحية للمنتجات وعروض تقديمية للعملاء المحتملين والحاليين. تشمل المسؤوليات اليومية الاستجابة لطلبات تقديم العروض (RFP) وطلبات الأسعار (RFQ)، وإعداد الوثائق التقنية وتقديرات التكلفة، ودعم تسليم تنفيذ الحلول، وتقديم دعم تقني قبل البيع وعلى مستوى التصعيد. يتضمن الدور أيضاً الحفاظ على علاقات قوية مع العملاء، وجمع التعليقات من العملاء والشركاء، والعمل مع الفرق الداخلية لتحسين عروض الحلول وضمان نتائج ناجحة للمشاريع. المؤهلات: مهارات قوية في هندسة المبيعات وتصميم الحلول، مع خبرة في ترجمة متطلبات تكنولوجيا المعلومات والاتصالات المعقدة إلى مقترحات تقنية وتجارية متكاملة. قدرات عملية في الدعم التقني واستكشاف الأخطاء وإصلاحها، ويفضل أن تكون عبر بيئات الشبكات، والأمن، والاتصالات الموحدة، وتكامل الأنظمة. مهارات تواصل وعرض فعالة، بما في ذلك القدرة على شرح المفاهيم التقنية بوضوح لكل من أصحاب المصلحة التقنيين وغير التقنيين. خلفية مثبتة في المبيعات وخدمة العملاء، مع خبرة في إدارة علاقات العملاء، والتعامل مع الاعتراضات، ودعم نمو الحسابات على المدى الطويل. درجة البكالوريوس في الهندسة، أو علوم الكمبيوتر، أو الاتصالات، أو مجال ذي صلة؛ وتعتبر الشهادات المتقدمة في الشبكات، أو الأمن، أو تقنيات البائعين ميزة إضافية. تعتبر الخبرة في العمل مع حلول الاتصالات وتكنولوجيا المعلومات مثل التيار الخفيف، والشبكات المحلية/واسعة النطاق (LAN/WAN)، وتقنيات الألياف الضوئية (FTTx)، والاتصالات الموحدة، وأمن شبكات بروتوكول الإنترنت (IP)، والتعافي من الكوارث مفيدة للغاية. قدرة مثبتة على العمل بشكل متعدد الوظائف مع فرق المبيعات والفرق التقنية وفرق المشاريع، وإدارة فرص متعددة ومواعيد نهائية في آن واحد. مهارات تحليلية وقدرة قوية على حل المشكلات، مع الاهتمام بالتفاصيل والتركيز على الجودة ورضا العملاء.