وظائف مفتش أمن في الكويت
٦٦٧ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<b>نظرة عامة</b><br>مع أكثر من 17,000 موظف على مستوى العالم، تتولى منظمة تجربة العملاء والنجاح من Microsoft CE&S المسؤولية عن الاستراتيجية والتصميم والتنفيذ لتجربة العملاء الشاملة من Microsoft. انضم إلى CE&S وساعدنا في بناء مستقبل يأتي فيه العملاء إلينا ليس فقط لأننا نقدم منتجات وخدمات رائدة في الصناعة، بل أيضًا لأننا نقدم تجربة عميل مميزة ومتصلة.<br>نحن نبحث عن <strong>مهندس حلول سحابية لأمن البيانات (CSA)</strong> متحمّس ومتحفز للغاية لدفع تحويل أمان عملائنا على منصات Microsoft 365. هذا دور يواجه العملاء، يمتلك العلاقة الفنية والتركيز الإستراتيجي للأمان بين العميل وMicrosoft بالإضافة إلى التفاعل مع العملاء، بما في ذلك التصميم والتنفيذ والصحة التشغيلية.<br>سيفتقد المرشح المثالي <strong>خبرة عملية في تنفيذ المشاريع</strong> في أدوار مواجهة العملاء ونجاح في قيادة مناقشات هندسة البيانات الأمنية <strong>التقنية المعمقة</strong> مع كبار التنفيذيين لدى العملاء، ومهندسي الأمن المؤسسي، والمهندسين المعممين، وإدارة تكنولوجيا المعلومات، والمطورين لضمان أمان بيئة العميل التكنولوجية ودفع الأمان كممكّن لحلول أمان Microsoft.<br><br><br><b>المسؤوليات</b><br><strong>المستشار الموثوق</strong> - تمكين العملاء في رحلتهم لتبني أمان Microsoft، مع التفاعل معهم بشكل عملي لرؤية وتحديد استراتيجية آمنة، وتصميم، وتنفيذ ضوابط أمان لازمة متسقة مع أعباء عمل أمان البيانات في Microsoft 365 Azure مع ضمان الصحة التشغيلية.<br><strong>اقتناء وتوسيع خدمات الأمان</strong> - تموضع وتقديم حلول تعزز استخدام منتجات أمان البيانات مع التركيز على Microsoft Purview. التعاون مع فرق بنية Azure والبيانات والتطبيقات لتوسيع أمان الهجرة السحابية ومشاريع الذكاء الاصطناعي.<br><strong>فهم بيئة التقنية للعميل/الشريك</strong> - تسريع القيمة التجارية لتبني الأمان بشكل عام من خلال تحسين موقف الأمان وضمان أن الحل يظهر إطار «أمان بالتصميم» و«الاعتماد على الثقة الصفرية».<br><strong>تصميم وهندسة المعمارية والنشر</strong> - عقد جلسة تصميم معماري لبناء خطة لتنفيذ حل أمان البيانات — مع الالتزام بتوجيه التصميم بما يتماشى مع أهداف عمل العميل وبيئته التقنية. النتيجة هي التوصل إلى اتفاق حول تصميم الحل وخطواته القادمة نحو الإنتاج<br><strong>تطوير الممارسة</strong> - التعاون والتنسيق مع مهندسين آخرين لحلول السحاب وذوي العلاقة في Microsoft بما في ذلك FastTrack والشريك وخدمات Microsoft في تطوير حلول مؤسسية معقدة من النهاية إلى النهاية باستخدام منصة أمان Microsoft<br><strong>صوت العميل</strong> - أن تكون صوت العميل لمشاركة الرؤى وأفضل الممارسات، والتواصل مع فرق الأمان العالمية في Microsoft والهندسة وفرق المنتجات لإزالة العوائق وتأثير خارطة طريق الحل.<br><br><b>المؤهلات</b><br>درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو الهندسة أو الأعمال، أو الأمن السيبراني، أو مجال ذي صلة، وخبرة 5+ سنوات في تقنيات أمان البيانات، الأمن السيبراني، استشارات/دعم تكنولوجيا المعلومات (IT)، إدارة الأنظمة، عمليات الشبكات، تطوير/دعم البرمجيات، حلول التقنية، تطوير الممارسة، الهندسة، و/أو الاستشارات أو خبرة معادلة.<br>يجب أن يمتلك المرشحون خبرة واسعة في الأمن وخبرة في تقنيات ومفاهيم ذات صلة مثل «الاعتماد على الثقة الصفرية»، وإدارة التهديدات، <strong>أمان الذكاء الاصطناعي، وأمان البيانات</strong> و(الكشف والاستجابة الموسّعة XDR) والهوية. يجب أن تكون لدى المرشحين معرفة كمهندس أمن بيانات أو مستشار لفهم اتجاهات الصناعة والمشهد التنافسي وتقديم النصح للعملاء حول طرق تعزيز وضعهم الأمني أو صحتهم، وتحقيق قيمة للعميل من خلال الأمان.<br>القدرة الفنية والخبرة لتعلم تقنيات أمان سحابية جديدة وفهم اتجاهات سوق أمان السحابة ذات الصلة.<br>معرفة بمنصات أمان السحابة والمتنافسين. مدى واسع من الخبرة الفنية في الأمان ومعرفة، مع عمق/خبرة موضوعية في حلول الأمان التالية:<br><ul><li><strong>أمان البيانات - Microsoft Purview (يتطلب خبرة تنفيذ مشاريع عملية) -</strong> حماية البيانات، الحوكمة، الامتثال، منع فقدان البيانات، إدارة حالة أمان البيانات / أمان البيانات بالذكاء الاصطناعي</li><li><strong>الحماية من التهديدات -</strong> Microsoft Defender XDR، Defender for Cloud، نقطة النهاية، الهوية وO365</li><li>إدارة الهوية والوصول (Microsoft Entra)</li></ul>شهادات Microsoft في تلك التقنيات مفضلة. <br> <br><p>سيُفتح هذا المنصب لمدة لا تقل عن 5 أيام، مع قبول الطلبات بشكل مستمر حتى يتم شغل المنصب.</p><br><br><br><p>تعتبر Microsoft صاحب عمل يوفر فرص متساوية. سيُنظر في جميع المتقدمين المؤهلين بغض النظر عن العمر، النسب، الجنسية، اللون، رعاية الأسرة أو الإجازة الطبية، هوية التعبير الجنسي أو التعبير، المعلومات الوراثية، حالة الهجرة، الحالة الزواجية، الحالة الطبية، الأصل الوطني، الإعاقة البدنية أو العقلية، الانتماء السياسي، المحارب المحمي أو الوضع العسكري، العرق، العِرق، الدين، الجنس (بما في ذلك الحمل)، التوجه الجنسي، أو أي سمة يحميها القوانين والأنظمة المحلية المعمول بها. إذا كنت تحتاج إلى مساعدة في الترتيبات الدينية و/أو أي تسهيلات معقولة بسبب الإعاقة أثناء عملية التقديم، اقرأ المزيد عن <b><u>طلب التسهيلات.</u></b></p><br> </div>
<p><h4>وصف الوظيفة</h4>
<p>المهندس الأمني SOC مسؤول عن تصميم وتنفيذ وتكوين وتحسين مستمر لمنصات تقنيات مركز عمليات الأمن (SOC) في ZeinTECH، لضمان خدمات مراقبة أمنية آمنة وقابلة للتوسع ومرنة للعملاء المؤسسيين والحكوميين عبر منطقة الشرق الأوسط وشمال أفريقيا.</p>
<p>هذا دور هندسي عملي يركز على تصميم وصيانة أنظمة إدارة المعلومات والأحداث الأمنية (SIEM)، وتنسيق الأمان والتشغيل والاستجابة (SOAR)، وتكنولوجيا الأمن المدعومة. يتولى الدور دورة الحياة الكاملة لقدرات مراقبة الأمن من تسجيل مصادر السجلات الجديدة وتطوير محتوى الكشف إلى أتمتة سير العمل التشغيلي وتحسين أداء SOC باستمرار، مع التأكد من توافق الحلول مع متطلبات العميل، وأفضل ممارسات الأمن السيبراني، والمعايير التشغيلية.</p>
<h4>المسؤوليات</h4>
<p><strong>هندسة SIEM ومنصة الأمن</strong><br>
تصميم وتنفيذ وتكوين وصيانة منصات SIEM وSOAR المؤسسية الداعمة لمحفظة خدمات الأمن المدارة من ZeinTECH.<br>
نشر وصيانة بنية SOC عالية التوفر وقابلة للتوسع وآمنة عبر بيئات العملاء.<br>
إدارة ترقية المنصة والتحديثات وإدارة التكوين وأنشطة دورة الحياة لضمان استقرار وأداء المنصة.<br>
ضمان بقاء تقنيات SOC متوافقة مع متطلبات التشغيل والأمن والعملاء.</p>
<p><strong>هندسة الكشف ومحتوى الأمان</strong><br>
تطوير وصيانة وتحسين محتوى كشف SIEM، بما في ذلك قواعد الترابط ولوحات القياس والتقارير والتنبيهات وقوائم المراقبة وحالات الاستخدام.<br>
تحسين قدرات الكشف من خلال تحليل التهديدات الناشئة وتقنيات الهجوم والاتجاهات التشغيلية.<br>
تقليل الإيجابيات الكاذبة من خلال ضبط وتحسين منطق الكشف باستمرار.<br>
ربط قدرات الكشف بإطارات الأمن السيبراني المعترف بها مثل MITRE ATT&CK.</p>
<p><strong>التكامل المنصّات والأتمتة</strong><br>
دمج تقنيات الأمن ومنصات السحابة والبنية التحتية وحلول الطرف الثالث ضمن منظومة SIEM.<br>
تطوير محولات مخصصة وروابط وم mechanisms إدخال البيانات لدعم بيئات العملاء الجديدة.<br>
تصميم وتنفيذ خطوط لعب SOAR لأتمتة التحقيق والتغذية والإخطار والاستجابة.<br>
تحسين جمع البيانات والتحويل والتعامل مع الأحداث لرفع الكفاءة التشغيلية.</p>
<p><strong>الدعم التشغيلي والتحسين المستمر</strong><br>
تقديم الدعم الفني لمحللي SOC خلال التحقيقات الأمنية وأنشطة الاستجابة للحوادث الكبرى.<br>
استكشاف مشاكل المنصة والتحليل الجذري للمشاكل للحفاظ على توفّر الخدمة.<br>
إنتاج وثائق فنية وأدلة التنفيذ ودليل التشغيل.<br>
تحديد فرص تحسين نضج SOC من خلال الأتمتة وتحسين العمليات وتبني أفضل الممارسات الهندسية.<br>
التعاون مع استشاريي الأمن السيبراني والاستجابة للحوادث وإدارة المنتجات وفرق التوصيل لتعزيز خدمات الأمن المدارة باستمرار.</p>
<h4>ثقافتنا وقواعد السلوك</h4>
<p>في ZeinTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة غير القابلة للمساومة. نبحث عن أفراد يشاركون هذه القيم وملتزمون بالتركيز على العميل والتميز الأخلاقي. يتوقع من جميع الموظفين الالتزام بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به — من كيفية العمل مع بعضنا البعض إلى كيفية التعامل مع العملاء والشركاء عالميًا.</p>
<h4>المتطلبات</h4>
<ul>
<li>3-5 سنوات من الخبرة العملية في تصميم وتنفيذ وإدارة منصات SIEM ضمن بيئات المؤسسات أو خدمات الأمن المدارة.</li>
<li>خبرة قوية مع واحدة أو أكثر من منصات SIEM مثل Microsoft Sentinel، Splunk Enterprise Security، IBM QRadar، ArcSight، LogRhythm، أو Elastic Security.</li>
<li>خبرة في دمج تقنيات أمان متعددة، بما في ذلك EDR، الجدران النارية، IDS/IPS، منصات أمان السحابة، منصات الهوية، وتغذيات معلومات التهديد.</li>
<li>معرفة عملية بنظامي Windows وLinux وشبكات البرمجيات والبرمجة وواجهات برمجة التطبيقات وتقنيات الأتمتة.</li>
<li>خبرة في تنفيذ منصات SOAR وتدفقات عمل الأتمتة الأمنية.</li>
<li>معرفة بـ MITRE ATT&CK وتكامل معلومات التهديد ومبادئ هندسة الكشف.</li>
<li>خبرة في دعم بيئات السحابة المؤسسية بما في ذلك Microsoft Azure وAWS أو Google Cloud Platform.</li>
<li>خبرة في العمل ضمن مزود خدمات أمنية مدارة (MSSP).</li>
<li>درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، تقنية المعلومات، الهندسة، أو مجال ذو صلة.</li>
<li>يفضل وجود شهادة Security+ أو CEH أو أي شهادة ذات صلة.</li>
</ul></p><p></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن من يسعى لتوظيف مهندس أمن سيبراني / أخصائي أمن سيبراني ذو خبرة للانضمام إلى فريقنا ودعم أنشطة إعداد العطاءات وتنفيذ المشروع. نقدر لو تمكّنت من تحديد وتقديم ملفات تعريف مرشحين مناسبة تتوافق مع المتطلبات أدناه.<br></p><ul><li><p>خبرة ذات صلة بالأمن السيبراني.</p></li><li><p>خبرة مثبتة في كل من بيئات ما قبل البيع/العطاء وتنفيذ المشاريع.</p></li><li><p>يفضَّل وجود خبرة في العمل مع الحكومة أو الشركات الكبرى أو مشاريع بنية تحتية حيوية أو مشاريع ICT كبيرة النطاق.</p></li></ul></div></section><section><p class="heading">ملف المرشح المطلوب</p><p class="paragraph"></p><p><strong>دعم العطاءات وما قبل البيع</strong></p><ul><li><p>مراجعة RFPs وRFQs ووثائق العطاء.</p></li><li><p>إعداد مصفوفات الامتثال الفني والردود على الأمن السيبراني.</p></li><li><p>تطوير هندسات الأمن السيبراني وتصاميم الحلول.</p></li><li><p>إعداد العروض الفنية وقوائم كميات المعدات وتوصيات القياس.</p></li><li><p>التنسيق مع البائعين وشركاء التكنولوجيا لتصميم الحل والاقتباسات.</p></li><li><p>المشاركة في العروض الفنية واجتماعات العملاء.</p></li></ul><p><br><strong>تسليم المشروع</strong></p><ul><li><p>قيادة التنفيذ والتكامل لحلول الأمن السيبراني.</p></li><li><p>إعداد مخططات عالية المستوى (HLD) ومخططات منخفضة المستوى (LLD) وخطط التنفيذ والوثائق الفنية.</p></li><li><p>إجراء اختبارات النظام واختبارات القبول وأنشطة التسليم.</p></li><li><p>تقديم الدعم الفني أثناء عمليات النشر والتشغيل.</p></li><li><p>التنسيق مع العملاء والبائعين وفِرَق المشروع لضمان التسليم الناجح.</p></li><li><p>دعم أنشطة استكشاف الأخطاء والتحسين ونقل المعرفة.</p></li></ul><br><p><strong>المهارات التقنية (مفضل)</strong></p><p>يجب أن يمتلك المرشحون خبرة عملية في عدة من المجالات التالية:</p><ul><li><p>أمن الشبكات</p><ul><li><p>جدران حماية الجيل التالي (Palo Alto, Fortinet, Check Point, Cisco، إلخ)</p></li><li><p>IPS/IDS</p></li><li><p>تقنيات VPN</p></li></ul></li><li><p>تشغيل الأمن</p><ul><li><p>حلول SIEM</p></li><li><p>منصات SOAR</p></li><li><p>تشغيل SOC</p></li></ul></li><li><p>الهوية وإدارة الوصول (IAM)</p><ul><li><p>المصادقة متعددة العوامل (MFA)</p></li><li><p>إدارة الوصول المعزز (PAM)</p></li><li><p>حوكمة الهوية</p></li></ul></li><li><p>أمن الطرف النهائي والسحابة</p><ul><li><p>حلول EDR/XDR</p></li><li><p>أمن السحابة (Azure، AWS، Microsoft 365)</p></li></ul></li><li><p>أمن التطبيقات والبنية التحتية</p><ul><li><p>تقييم الثغرات</p></li><li><p>تشديد الأمان</p></li><li><p>تقييم المخاطر</p></li><li><p>رصد الأمان</p></li></ul></li></ul><br><p><strong>الشهادات (مفضل)</strong></p><p>واحدة أو أكثر من الشهادات التالية ستكون ميزة:</p><ul><li><p>CISSP</p></li><li><p>CISM</p></li><li><p>CCSP</p></li><li><p>CEH</p></li><li><p>CompTIA Security+</p></li><li><p>شهادات Palo Alto</p></li><li><p>شهادات Fortinet NSE/FCP</p></li><li><p>شهادات أمان Microsoft</p></li><li><p>شهادات أمان Cisco</p></li></ul><p><br><strong>التعليم</strong></p><ul><li><p>درجة البكالوريوس في الأمن السيبراني أو الهندسة الحاسوبية أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذو صلة.</p></li></ul><p></p></section>
<p>المحلل الأمني لـ SOC - المستوى 1 مسؤول عن توفير مراقبة أمان على مدار 24/7، وفرز التنبيهات، وتحليل الأحداث، وتصعيد الحوادث ضمن مركز عمليات الأمن المُدار من زينتك (SOC). كخط الدفاع الأول ضد تهديدات الأمن السيبراني، يراقب البيئة الخاصة بالعملاء باستمرار، يتحقق من أحداث الأمن، ويتأكد من تحديد الحوادث الأمنية المحتملة وتصنيفها وتوثيقها وتصعيدها وفق الإجراءات المعتمدة واتفاقيات مستوى الخدمة.</p> <p><b>المسؤوليات:</b></p> <p> <b><u>المراقبة الأمنية وتحليل الأحداث</u> </b></p> <ul> <li>توفير مراقبة مستمرة على مدار 24x7 لبيئات الأمان الخاصة بالعملاء والمؤسسات من خلال عمليات وردية.</li> <li>مراقبة وتحليل أحداث الأمان الناتجة عن منصات SIEM، وحلول IDS/IPS، وأدوات Endpoint Detection & Response (EDR)، وجدران الحماية، وبوابات أمان البريد الإلكتروني، وحلول أمان الويب ومنصات أمان السحابة.</li> <li>مراجعة وتقييم التنبيهات الأمنية لتحديد ما إذا كانت النشاط يمثل تهديد أمني حقيقي أم إيجابية كاذبة.</li> <li>إجراء التحقق الأول من الحدث، والتصنيف، وتحديد الأولوية بناءً على الشدة والمخاطر والتأثير المحتمل على الأعمال.</li> <li>تحديد السلوك المشبوه، ومؤشرات الاختراق (IOCs)، والأنشطة الشذوذية التي تتطلب مزيداً من التحقيق.</li> </ul> <p> <u>فرز الحوادث والتصعيد</u> </p> <ul> <li>إجراء التحليل والتقييم من المستوى الأول لتنبيهات وأحداث الأمن.</li> <li>إنشاء وإدارة تذاكر الحوادث ضمن منصات إدارة الحوادث المعتمدة.</li> <li>تصنيف الحوادث بناءً على الشدة، والتأثير، والإلحاح، وتصنيف التهديد.</li> <li>تصعيد الحوادث التي تم التحقق منها إلى فرق SOC Analyst - Tier 2 وفق إجراءات التصعيد المعتمدة.</li> <li>التأكد من أن تتضمن عمليات التصعيد تفاصيل تحقيق كاملة ودقيقة لدعم نقل المعرفة والتحليل الإضافي بشكل فعال.</li> <li>الحفاظ على تتبع الحوادث والتأكد من التحديثات في جميع مراحل دورة الحادث.</li> </ul> <p> <u>عمليات SIEM ومراقبة الأمان</u> </p> <ul> <li>استخدام منصات SIEM لمراقبة أحداث الأمان، ومراجعة التنبيهات، وتنفيذ عمليات بحث واستفسارات محددة، ودعم التحقيقات الأساسية.</li> <li>دعم الأنشطة التشغيلية بما في ذلك التحقق من التنبيهات، ومراجعة لوحات المراقبة، وتحليل السجلات وربط أحداث الأمن.</li> <li>المساعدة في تحديد الإيجابيات الكاذبة والتصعيد بتوصيات ضبط المستوى عند الحاجة.</li> <li>دعم الفعالية والاعتمادية العامة لعمليات المراقبة.</li> </ul> <p> <u>التوثيق والتقارير</u> </p> <ul> <li>الحفاظ على سجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد.</li> <li>توثيق الحوادث الأمنية وأنشطة المراقبة وفق الإجراءات التشغيلية.</li> <li>المشاركة في تسليم المناوبات وضمان استمرارية التحقيقات بين الفرق.</li> <li>دعم تقارير التشغيل وأنشطة مقاييس أداء SOC.</li> </ul> <p> <u>الحوكمة والامتثال والتميز التشغيلي</u> </p> <ul> <li>اتباع الإجراءات والكتب التشغيلية وقيَم SOC المعتمدة.</li> <li>التأكد من الامتثال لسياسات الأمان الداخلية والتزامات العملاء التعاقدية.</li> <li>التعامل مع معلومات العميل بسرية واحترافية عالية.</li> <li>المشاركة في التدريب، وتمارين المحاكاة، ومبادرات التحسين المستمر.</li> <li>الحفاظ على الوعي بالتهديدات السيبرانية الناشئة وأساليب الهجوم.</li> </ul> <p> </p> <p> <em>ثقافتنا ومدونة قواعد السلوك:</em> </p> <p> <em>نفخر في زينTECH بثقافة مبنية على التعاون والابتكار ونزاهة لا تقبل المساومة. نبحث عن أفراد يشاركون هذه القيم ملتزمين بالمركزية للعميل والتميز الأخلاقي. يتوقع من جميع الموظفين الالتزام بمدونة قواعد السلوك التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نفعله، بدءاً من طريقة تعاملنا مع بعضنا البعض وحتى تفاعلنا مع العملاء والشركاء عالميًا.</em></p><p><strong>الملف المرشح المطلوب</strong></p><ul> <li>خبرة عملية لا تقل عن سنة واحدة في عمليات SOC</li> <li>الإلمام بلوحات SIEM وفرز التنبيهات وسير عمل مراقبة SOC؛ الاستعداد للعمل بنظام النوبات المتناوبة.</li> <li>معرفة أساسية بالشبكات وأنظمة التشغيل تعتبر مفضلة.</li> <li>درجة البكالوريوس في الأمن السيبراني، أو معلومات الأمان، أو علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذي صلة.</li> <li>شهادة Security+، CEH أو أي شهادة ذات صلة مفضلة</li> </ul>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>The role involves conducting penetration testing, secure configuration reviews, vulnerability assessments, and supporting client-facing security engagements across Kuwait and regional projects.</p><p><b>Key Responsibilities</b></p><ul><li>Internal and External Penetration Testing</li><li>Web Application Penetration Testing</li><li>Mobile Application Penetration Testing</li><li>API Security Testing</li><li>Secure Configuration Reviews</li><li>Cloud Security Assessments</li><li>Technical Reporting and Documentation</li><li>Client Communication and Technical Discussions</li><li>Support proposal preparation, technical scoping, and remediation validation</li></ul></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><p>2 5 years of experience in cybersecurity or penetration testing</p><p>Strong understanding of networking, web technologies, mobile security, and Active Directory environments</p><p>Hands-on experience with security testing tools and methodologies</p><p>Knowledge of OWASP Top 10, common attack vectors, and security best practices</p><p>Good reporting and communication skills</p><p>Relevant certifications are preferred (OSCP, CRTO, PNPT, CRTP, CPTS, eMAPT, or equivalent)</p><p>Ability to work independently in client-facing environments</p><p></p></section>
<p>نحن نبحث عن مهندس الأمن السيبراني (CE) ليكون مكرساً لفريق الشبكة والخدمات الأمنية للمؤسسة في شركة شنايدر إلكتريك والذي يوفر خدمات أمان دورة الحياة للعملاء. المهام الرئيسية: يتحمل مهندس الأمن السيبراني المسؤولية الأساسية عن التنفيذ الفني / تقديم حلول الأمن للعملاء. أثناء تنفيذ حل أمني من شنايدر إلكتريك، سيمثل CE شنايدر إلكتريك كقائد تقني بقدرة على تنفيذ حلول أمان تقنية. ستتكون الحلول من عناصر رئيسية تلبي احتياجات العميل. سيدير CE تنفيذ الحلول، ويقوم بزيارة المواقع للحفاظ على الحل الأمني، وتقديم تدريبات أمان والاستشارة في شؤون الأمن عند الحاجة. سيضمن CE وجود بنية تحتية أمنيّة داعمة لتطبيقات شنايدر إلكتريك. قد يعمل CE أيضًا كمحلل متطلبات ويكون وجهاً اتصال بين العميل ومنظمة تسليم شنايدر إلكتريك. سيتمReq تقييم التقنيات الموجودة والجديدة لتحديد ملاءمتها وقيمتها للاشتراك في حلول الأمان من شنايدر إلكتريك والتواصل بأفكاره إلى مدير عمليات الأمن السيبراني في الإمارات العربية المتحدة أو المدير العالمي للأمن السيبراني. العمل مع مدير المنتج أو راعي المشروع لتنفيذ حلول أمان شنايدر إلكتريك والتطبيقات المرتبطة بنجاح إعدادات أي حلول أمان مضيفة وشبكتك المعتمدة ضبط حلول مراقبة أداء الشبكة وإدارتها الإشراف على أي تعديل أو إعادة تهيئة لعناصر الشبكة إدارة التثبيت واختبار الاتصالات لحلول الأمان قيادة اختبارات قبول التطبيق (من منظور أمني) تطوير وتقديم تدريب للمستخدم النهائي إعداد وتقديم وثائق تقنية حسب الحاجة أبحاث تقنية لتلبية متطلبات حل الأمان</p><p><strong>المرشح المثالي</strong></p><ul><li>خبرة 5+ سنوات في نظم التحكم الصناعي OT</li><li>خبرة 3+ سنوات في تركيب و/أو إدارة جدران حماية الشبكات المعتمدة على الشبكة، يفضل سيكو، فورتينت، جونيبر أو منتج من الدرجة الأولى آخر.</li><li>خبرة 3+ سنوات في استكشاف أخطاء الشبكة باستخدام sniffers ومراقبين</li><li>خبرة 3+ سنوات في تركيب و/أو إدارة منتجات اكتشاف التسلل المعتمدة على الشبكة</li><li>خبرة 3+ سنوات في إدارة أنظمة متقدمة (Windows Active Directory)</li><li>خبرة 3+ سنوات في تطبيق تقنيات أمان قائمة على المضيف (مضاد الفيروسات، منع تسرب البيانات، Host IPS، القائمة البيضاء)</li><li>خبرة 3+ سنوات في تطبيق تقنيات نسخ احتياطي للنظام</li><li>فهم تقنيات الشبكات عالية التوفر</li><li>خبرة في العمل في بيئة مختلطة من بروتوكولات TCP/IP القياسية وغير القياسية</li><li>خبرة في تطوير وتقييم وتنفيذ سياسات وإجراءات الأمن</li><li>الخبرة في خط منتجات وشركات شنايدر إلكتريك والمجالات الصناعية مرغوبة لكنها غير أساسية</li><li>خبرة في LAN و WAN والتقنيات</li><li>مهارات تسهيل لقيادة ورش اكتشاف المتطلبات وتغيير نطاق المشروع</li><li>مهارات تحليلية لتقييم المعلومات من مصادر متعددة، حل التضارب، تفكيك المعلومات عالية المستوى إلى تفاصيل، الاستدلال من معلومات منخفضة المستوى إلى فهم عام، تمييز طلبات المستخدم الظاهرة عن الاحتياجات الحقيقية الكامنة، وتمييز أفكار الحلول من المتطلبات</li><li>مهارات ملاحظة للتحقق من البيانات المستخلصة من تقنيات أخرى وكشف مجالات جديدة للاستنباط</li><li>مهارات كتابة لنقل المعلومات بفعالية للعملاء، ومديري المشاريع، والفنيين</li><li>مهارات تنظيمية للعمل مع مجموعة واسعة من المعلومات المعنية خلال الاستخلاص والتحليل لمواكبة المعلومات المتغيرة بسرعة وتطبيقها</li><li>مهارات شخصية لمساعدة في التفاوض حول أولويات العملاء وحل النزاعات بين أصحاب المصلحة في المشروع</li><li>درجة البكالوريوس في مجال ذو صلة بالحاسوب، مع واحد من الشهادات التالية: Cisco Certified Network Associate Security (CCNA Security) Certified Information Systems Security Professional (CISSP) ISA99 أو IC32-34 ذات الصلة بشهادة OT</li><li>الإقامة في عمان</li><li>مستقل، يعتمد على نفسه، قادر على العمل بمفرده دون إشراف مباشر</li><li>قادر على تحمل المسؤولية الكاملة لتنفيذ المهام، أحيانًا في مواقع بعيدة</li><li>واثق في بيئة مشروع العميل</li><li>قادر على إظهار المبادرة واتخاذ قرارات سريعة والمتابعة حتى الوصول إلى نتيجة</li><li>السفر مطلوب 50% أو أكثر أثناء الأحمال الكبيرة للمشروعات والخدمات</li></ul>
<p><h4>المسؤوليات:</h4>
<p><strong>مراقبة الأمن وتحليل الأحداث</strong><br>
توفير مراقبة مستمرة على مدار 24x7 لبيئات أمان العملاء والمؤسسة من خلال عمليات تعتمد على الورديات.<br>
مراقبة وتحليل الأحداث الأمنية الناتجة من منصات SIEM، حلول IDS/IPS، أدوات Endpoint Detection & Response (EDR)، الجدران النارية، بوابات أمان البريد الإلكتروني، حلول أمان الويب، ومنصات أمان السحابة.<br>
مراجعة وتقييم التنبيهات الأمنية لتحديد ما إذا كانت النشطة تمثل تهديد أمني حقيقي أم إيجابية خاطئة.<br>
إجراء التحقق الأول من الحدث، التصنيف، وتحديد الأولوية بناءً على الشدة والخطر والتأثير المحتمل على الأعمال.<br>
تحديد السلوك المشبوه، ومؤشرات الاختراق (IOCs)، والأنشطة الشاذة التي تتطلب تحقيقاً إضافياً.</p>
<p><strong>فرز الحوادث وتصعيدها</strong><br>
إجراء التحليل الأولي وفرز التنبيهات والأحداث الأمنية.<br>
إنشاء وتسجيل تذاكر الحوادث ضمن منصات إدارة الحوادث المعتمدة.<br>
تصنيف الحوادث بناءً على الشدة والتأثير والإلحاح والتصنيف التهديدي.<br>
تصعيد الحوادث التي تم التثبت منها إلى فرق SOC Analyst - Tier 2 وفقاً لإجراءات التصعيد المعتمدة.<br>
التأكد من أن التصعيد يتضمن تفاصيل تحقيق كاملة ودقيقة لدعم النقل السلس والتحليل الإضافي.<br>
الحفاظ على تتبع الحوادث والتأكد من التحديثات في الوقت المناسب طوال دورة حياة الحادث.</p>
<p><strong>عمليات SIEM والمراقبة الأمنية</strong><br>
استخدام منصات SIEM لمراقبة الأحداث الأمنية، مراجعة التنبيهات، تنفيذ عمليات بحث واستفسارات معرفة مسبقة، ودعم التحقيقات الأساسية.<br>
دعم الأنشطة التشغيلية بما في ذلك التحقق من التنبيهات، مراجعة لوحات المراقبة، تحليل السجلات، وارتباط الأحداث الأمنية.<br>
المساعدة في تحديد الإيجابيات الخاطئة وتصعيد التوصيات لضبط الإعدادات عند الحاجة.<br>
دعم فاعلية وموثوقية عمليات المراقبة بشكل عام.</p>
<p><strong>التوثيق والتقارير</strong><br>
الحفاظ على سجلات دقيقة للتحقيقات والملاحظات وأنشطة التصعيد.<br>
توثيق الحوادث الأمنية وأنشطة المراقبة وفق إجراءات التشغيل.<br>
المشاركة في تسليم الورديات والتأكد من استمرار التحقيقات بين الفرق.<br>
دعم التقارير التشغيلية ونشاط قياسات أداء SOC.</p>
<p><strong>الحوكمة والامتثال والتميز التشغيلي</strong><br>
اتباع إجراءات SOC المعتمدة ودفاتر اللعب والمعايير التشغيلية.<br>
ضمان الامتثال لسياسات الأمان الداخلية والتزامات العملاء التعاقدية.<br>
التعامل مع معلومات العملاء بسرية ومهنية عالية.<br>
المشاركة في التدريب، وتمارين المحاكاة، ومبادرات التحسين المستمر.<br>
الحفاظ على الوعي بالتهديدات السيبرانية الناشئة وتقنيات الهجوم.</p>
<h4>ثقافتنا ومدى سلوكنا:</h4>
<p>في ZainTECH، نفخر بثقافة تقوم على التعاون والابتكار والنزاهة التي لا تقبل المساس بجودتها. نبحث عن أفراد يشاركوننا هذه القيم وملتزمون بمركزيّة العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل الإطار التوجيهي للسلوك المسؤول في كل ما نقوم به — من كيفية تعاملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء حول العالم.</p>
<h4>المتطلبات</h4>
<ul>
<li>خبرة لا تقل عن سنة واحدة في عمليات SOC</li>
<li>الإلمام بعناصر SIEM، فرز التنبيهات، وتدفق عمل مراقبة SOC؛ الرغبة في العمل بنظام الورديات المتناوبة</li>
<li>معرفة أساسية بالشبكات ونظام التشغيل مفضلة</li>
<li>درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسوب، تكنولوجيا المعلومات، الهندسة، أو مجال ذي صلة</li>
<li>يفضل شهادة Security+ أو CEH أو أي شهادة ذات صلة</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>النطاق:</b></p><ul><li>تصميم، تنفيذ، وتحسين خطوط أنابيب CI/CD الآمنة.</li><li>دمج فحوصات أمان آلية في عمليات البناء والنشر.</li><li>ضمان أن تكون خطوط الأنابيب قابلة للتوسع، فعالة ومتوافقة مع أفضل الممارسات.</li><li>دعم عمليات النشر عبر بيئات متعددة (التطوير، الاختبار، الإنتاج).</li><li>تصميم وإدارة منصة OpenShift.</li><li>إدارة الحاويات وأنظمة التوزيع (التنسيق).</li><li>الحفاظ على توفر عالٍ وأداء وقابلية التوسع للأنظمة.</li><li>دمج ضوابط الأمان عبر كامل دورة حياة تطوير البرمجيات (SDLC).</li><li>تنفيذ وإدارة:</li><li><b>SAST (اختبار أمان التطبيقات الثابت)</b></li><li><b>DAST (اختبار أمان التطبيقات الديناميكي)</b></li><li><b>تحليل تركيبة البرمجيات (SCA)</b></li><li><b>MAST (اختبار أمان التطبيقات للأجهزة المحمولة)</b></li><li><b>الفحص الأمني للحاويات والبنية التحتية</b></li><li>تقييم، تنفيذ، وصيانة سلاسل أدوات DevSecOps.</li><li>أتمتة الاختبار الأمني والتقارير الامتثالية.</li><li>دمج الأدوات في خطوط CI/CD وتدفقات عمل المطورين.</li></ul><p><br></p><p><br></p> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المؤهلات المطلوبة</b></p><ul><li>خبرة مثبتة في أدوار DevOps/DevSecOps.</li><li>خبـرة قوية في أدوات CI/CD (مثل Jenkins، GitLab CI/CD، BitBucket، Tekton).</li><li>خبرة عملية بمنصة OpenShift.</li><li>خبرة بالحاويات (Docker) والتنسيق (OpenShift).</li><li>فهم قوي لأدوات الأمان:</li><li>SAST (مثل SonarQube، Checkmarx)</li><li>DAST</li><li>SCA</li><li>MAST</li><li>PrismaCloud</li><li>HashiCorp.</li><li>خبرة بالبنية التحتية كرمز (Terraform، Ansible، إلخ).</li><li>معرفة بأفضل ممارسات الأمان، الأطر، ومعايير الامتثال.</li></ul><p><br></p></div>
<p><h4>ملخص العمل</h4>
<p>يعمل كقائد أعمال استراتيجي لعمليات الملكية ويعمل كمدير عام في غيابه. تشمل مجالات المسؤولية: المكتب الأمامي، المتاجر/محال الهدايا، مركز الترفيه واللياقة البدنية، التدبير المنزلي، الأمن/منع الخسائر، الهندسة/الصيانة، الطعام والشراب/الطهي، وإدارة الفعاليات عند الاقتضاء. يعمل المنصب مع التقارير المباشرة (أعضاء اللجنة التنفيذية ورؤساء الأقسام) لتطوير وتنفيذ استراتيجية التشغيل وضمان تنفيذ استراتيجية خدمة العلامة التجارية ومبادرات العلامة التجارية. يضمن المنصب أن عملياتها تلبي احتياجات عملاء العلامة التجارية المستهدفة، ويضمن رضا الموظفين، ويركز على زيادة الإيرادات، ويعظم الأداء المالي. كعضو في اللجنة التنفيذية، يطور وينفذ استراتيجيات شاملة للملكية تقدم منتجات وخدمات لتلبية أو تجاوز احتياجات وتوقعات عميل العلامة التجارية المستهدف وموظفي الملكية وتقدم عائداً على الاستثمار.</p>
<h4>ملف المرشح</h4>
<p><strong>التعليم والخبرة</strong></p>
<ul>
<li>درجة لمدة سنتين من جامعة معتمدة في إدارة الأعمال، إدارة الفنادق والمطاعم، أو تخصص ذات صلة؛ 8 سنوات خبرة في عمليات الإدارة، المبيعات والتسويق، أو مجال مهني ذو صلة. أو</li>
<li>درجة البكالوريوس لمدة 4 سنوات في إدارة الأعمال، إدارة الفنادق والمطاعم، أو تخصص ذو صلة؛ 6 سنوات خبرة في عمليات الإدارة، المبيعات والتسويق، أو مجال مهني ذو صلة.</li>
</ul>
<h4>الأنشطة الأساسية للعمل</h4>
<p><strong>إدارة الربحية وميزانيات الأقسام</strong></p>
<ul>
<li>يحافظ على تركيز فريق العمليات على المكونات الحيوية للعمليات من أجل تعزيز رضا النزلاء وتحقيق النتائج المالية المرجوة.</li>
<li>يتأكد من أن جميع مناطق التشغيل لها أجواء مساهمة في التجربة العامة للنزيل.</li>
<li>يراجع التقارير والبيانات المالية لتحديد أداء العمليات مقابل الميزانية.</li>
<li>يضمن أن يتم استخدام صناديق الإنفاق الرأسمالي لمعالجة الأولويات المحددة في استراتيجية الخدمة.</li>
<li>يعمل مع التقارير المباشرة لتحديد مجالات القلق ووضع طرق لتحسين الأداء المالي للأقسام.</li>
<li>يسعى للحفاظ على هوامش الربح دون المساس برضا النزيل أو الموظف.</li>
<li>يحدد ويحليل التحديات التشغيلية ويسهل تطوير حلول لمنع تكرارها.</li>
<li>يدرب ويدعم فريق التشغيل لإدارة الإشغال والأسعار والأجور والمصاريف القابلة للسيطرة بشكل فعال.</li>
<li>يراجع تقرير تقدم الأجور ويقارن الأجور الموازنة بالأجور الفعلية، مع توجيه التقارير المباشرة لمعالجة مناطق المشكلات وتحميل الفريق مسؤولية النتائج.</li>
<li>يطور استراتيجية تشغيلية تتماشى مع استراتيجية أعمال العلامة التجارية ويقود تنفيذها.</li>
<li>يتخذ وينفذ قرارات رئيسية لدفع الملكية نحو تحقيق الأهداف.</li>
</ul>
<p><strong>إدارة عمليات الملكية</strong></p>
<ul>
<li>يسعى لتحسين أداء الخدمة.</li>
<li>يوصل رسالة واضحة ومتسقة حول الأهداف التشغيلية لإنتاج النتائج المرغوبة باستمرار.</li>
<li>يتأكد من تنفيذ مبادرات العلامة التجارية والإقليمية ويبلّغ عن إجراءات المتابعة للفريق حسب الضرورة.</li>
<li>يتأكد من وجود العناصر الأساسية لاستراتيجية الخدمة لتحقيق النتائج المرجوة.</li>
<li>ي toured المبنى بشكل منتظم ويتحدث مع الموظفين والنزلاء لفهم احتياجات العمل وتقييم الفرص التشغيلية.</li>
</ul>
<p><strong>قيادة فرق عمليات الملكية</strong></p>
<ul>
<li>يحدد رؤية لإنتاج المنتج والخدمة في الملكية.</li>
<li>يدعم رؤية خدمة العلامة التجارية لإنتاج المنتج والخدمة ويتأكد من توافق فريق قيادة الملكية.</li>
<li>يتأكد من معاملة الموظفين بشكل عادل ومنصف.</li>
</ul>
<p><strong>إدارة والقيام بأنشطة الموارد البشرية</strong></p>
<ul>
<li>يراقب سلوكيات الخدمة من قبل الموظفين ويقدم تغذية راجعة للأفراد و/أو المديرين.</li>
<li>يعيّن أعضاء فريق إدارة العمليات الذين يظهرون خبرة وظيفية قوية، إبداع، وقيادة رواد الأعمال لتلبية احتياجات العمل.</li>
<li>يُجري تقييمات الأداء السنوية مع التقارير المباشرة وفق إجراءات التشغيل القياسية.</li>
<li>يستخدم سياسة الباب المفتوح ويستعرض نتائج رضا الموظفين لتحديد ومعالجة مشاكل أو هموم الموظفين.</li>
<li>يبقى مطلعاً على مواهب القيادة في الملكية.</li>
<li>يعزز التزام الموظفين بتقديم خدمة ممتازة ويشارك في اجتماعات الوقوف اليومية ويعكس سلوكيات الخدمة المرغوبة في جميع التعاملات مع الضيوف والموظفين.</li>
</ul>
<p>في ماريوت الدولية، نلتزم بأن نكون جهة توظيف ذات فرصة متساوية، نرحب بالجميع ونوفر الوصول إلى الفرصة. نحن نشجع بيئة où يتم فيها تقدير خلفيات موظفينا الفريدة والاحتفال بها. قوتنا العظمى تكمن في المزيج الغني من الثقافة والمواهب والخبرات لدى موظفينا. نحن ملتزمون بعدم التمييز على أي أساس محمي، بما في ذلك الإعاقة، حالة قدامى المحاربين، أو أي أساس آخر يحميه القانون المعمول به.</p>
<p>فنادق مريوت تسعى لرفع فن الضيافة، مبتكرة في كل فرصة مع الحفاظ على راحة الألفة حول العالم. كإقامة مع فنادق مريوت، ستساعد في الحفاظ على وعد “ضيافة رائعة. دائماً.” من خلال تقديم خدمة مدروسة ومخلصة ومتفكرة إلى الأمام تدعم وتبني على هذه الإرث الحي. مع الاسم الذي يرتبط بالضيافة حول العالم، نحن فخورون بأن نرحب بك لاستكشاف مسار مهني مع فنادق مريوت. بالانضمام إلى فنادق مريوت، تنضم إلى محفظة علامات تجارية مع شركة مريوت الدولية. كن حيث يمكنك أن تؤدي عملك الأفضل، ابدأ بغايتك، انتمِ إلى فريق عالمي رائع، وكن أفضل إصدار من نفسك.</p>
<p> JW Marriott جزء من محفظة ماريوت الدولية الفاخرة ويتألف من أكثر من 100 ملكية جميلة في مدن بوابات ومواقع منتجعية مميزة حول العالم. يعتقد JW أن موظفينا يأتون في المقام الأول. لأنه إذا كنت سعيدا، سيكون ضيوفنا سعداء. موظفو JW Marriott واثقون ومبدعون وأصیلون وبديهيون، ويحافظون على إرث العلامة التجارية ومؤسس الشركة، جي. ويلارد مريوت. فنادقنا تقدم تجربة عمل لا تشبه أياً غيرها، حيث ستكون جزءاً من مجتمع وتستمتع بالود الحقيقي مع مجموعة متنوعة من الزملاء. يخلق JW</p><p></p>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>Supervise and coordinate daily activities of the security team. Monitor security systems and respond to incidents promptly. Conduct regular inspections and ensure adherence to safety protocols. Prepare and submit incident reports and shift summaries. Train and mentor security staff to maintain high performance standards. Liaise with local authorities and emergency services when necessary. Ensure compliance with legal and organizational security requirements.</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><p>Proven experience in a supervisory security role. Fluency in Arabic (spoken and written); English proficiency is a plus. Strong leadership and communication skills. Knowledge of security systems and emergency procedures. Ability to work flexible hours, including weekends and holidays. Relevant certifications in security or safety management are preferred.</p><p></p></section>
<p>نسعى لتوظيف أخصائي أمن معلومات وخصوصية البيانات ليتم نشره في الموقع مع مؤسسة مالية رائدة دعمًا لوظيفة المخاطر غير المالية في البنك. توظف الدور تقديم المشورة والدعم التنفيذي عبر الأمن المعلوماتي، وخصوصية البيانات، وحماية البيانات بما يتماشى مع توقعات CBK وCB UAE/DFSA والجهات التنظيمية الدولية.</p><p>المسؤوليات الرئيسية:</p><ul><li>مراجعة وفصل سياسات الأمن المعلوماتي وخصوصية البيانات وفقًا للوائح CBK وCB UAE/DFSA، مع إعداد تقرير مراجعة السياسات يبرز الاختلافات القضائية والتعديلات المطلوبة.</li><li>إجراء مسوحات اكتشاف البطاقات لتحديد بيانات حاملي البطاقات عبر نحو 3,500 محطة عمل وخادم.</li><li>دعم تقييمات مخاطر الأمن المعلوماتي عبر 250+ أصلًا من أصول المعلومات، وفق منهجية تقييم مخاطر ISMS.</li><li>المساعدة في إجراء تقييم حالة حالية لـ CBUAE NESA وتطوير خطة الإجراءات التصحيحية المرتبطة بها.</li><li>دعم مراجعات مخاطر الأمن المعلوماتي متوافقة مع ضوابط ISO 27001 وPCI DSS وSWIFT CSP.</li><li>إجراء تقييمات أثر الخصوصية (PIAs) عبر نحو 180 تطبيقًا/نظامًا بنكيًا.</li><li>إجراء تقييمات الخصوصية حسب التصميم وفق CORF عبر نفس مجموعة التطبيقات.</li><li>توثيق سجلات أنشطة المعالجة (RoPA) عبر 20 قسمًا و170 تقسيمًا فرعيًا.</li><li>الحفاظ على سجلات نظام خصوصية البيانات البنك وتحديثها.</li><li>إعداد تقارير التقدم أسبوعيًا/شهريًا بما يتماشى مع خطة الأمن المعلوماتي/خصوصية البيانات.</li></ul><p><strong>الملف المرغوب فيه لدى المرشح</strong></p><ul><li>خبرة 5 – 7 سنوات في الأمن المعلوماتي و3 – 5 سنوات في خصوصية البيانات.</li><li>شهادة ISO 27001 / ISO 27701 كمدقق رئيسي أو مطبّق رئيسي للأمن المعلوماتي/خصوصية البيانات.</li><li>شهادة CIPM / CIPP (الخصوصية).</li><li>شهادة CISM / CISA (الأمن المعلوماتي).</li><li>معرفة عملية بـ PCI DSS، SWIFT CSP، وتنظيمات البنك المركزي (CBK / CBUAE / DFSA) المتعلقة بالأمن المعلوماتي وخصوصية البيانات.</li><li>معرفة قوية بمعيار ISO 31000 ومتطلبات الخصوصية والبيانات الإقليمية وفق GDPR.</li></ul>
<p>E-portal is actively recruiting for the role of Senior Presales Cybersecurity Solutions Consultant. In this role, you will be the trusted security adviser for B2B opportunities involving network security, cloud security, Zero Trust, SOC modernization, cyber resilience, identity, data protection, and managed services.</p><p>Roles and Responsibilities :</p><ul><li>Lead security discovery and maturity assessments across network, endpoint, cloud, identity, data, SOC, and governance domains.</li><li>Design Zero Trust and defence-in-depth architectures for enterprise and government customers, including secure connectivity, cloud controls, monitoring, incident response, and resilience.</li><li>Build integrated proposals across NGFW, SASE or SSE, XDR, SIEM, SOAR, MDR, CNAPP, identity, and compliance-enablement capabilities.</li><li>Lead security workshops, architecture reviews, technical demonstrations, proof-of-value engagements, and risk conversations with security leaders and executive sponsors.</li><li>Translate product capability into outcome language such as better cyber resilience, lower TCO, faster response, higher visibility, and stronger compliance posture.</li><li>Support commercial teams with security scope definition, assumptions, service wrappers, partner alignment, and delivery handover.</li></ul><p><strong>Desired Candidate Profile</strong></p><p>To be considered for this role, you must meet the below criteria:</p><ul><li>A minimum of 11 years experience in cybersecurity, with strong background in security architecture, consulting, or advanced presales for large customers.</li><li>At least one of the following industry certifications: CISSP, CISM, Microsoft Certified: Cybersecurity Architect Expert, Fortinet FCX Cybersecurity, Cisco CCIE Security, and Check Point CCSE or CCSM Elite.</li><li>A bachelor's degree.</li><li>A master's degree is a plus.</li><li>Majors required include but are not limited to: cybersecurity, digital forensics, information assurance, or risk management.</li></ul>
<section><p class="heading jdMain">الوصف الوظيفي</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>راقب تنبيهات الأمان والسجلات من مصادر متعددة للكشف والتقييم السريع للحوادث الأمنية المحتملة وتحديد أولوياتها بناءً على الخطورة والتأثير. قم بإجراء تحقيقات معمقة في الحوادث الأمنية، مستخدمًا تقنيات وأدوات الطب الشرعي الرقمي لتحليل الأدلة وتحديد السبب الجذري وتحديد مدى الاختراق. اتخذ إجراءات فورية لاحتواء الحوادث الأمنية ومنع الوصول غير المصرح به المستقبلي والقضاء على النشاط الخبيث من الأنظمة والشبكات المتأثرة. أجرِ تحليلًا جنائيًا على الأنظمة والشبكات والقطع الرقمية المتضررة لجمع الأدلة وإعادة بناء الأحداث ودعم جهود الاستجابة للحوادث. ابحث بنشاط عن مؤشرات الاختراق (IOCs) والسلوك الشاذ والتهديدات الناشئة داخل بيئات المؤسسة لاكتشاف والتخفيف من الانتهاكات الأمنية المحتملة. تعاون عن كثب مع فرق وظيفية مختلفة، بما في ذلك تكنولوجيا المعلومات، وعمليات الأمن، والقانون، والإدارة العليا، لتنسيق أنشطة الاستجابة للحوادث والتواصل بفعالية طوال دورة حياة الحادث. حضّر تقارير حوادث مفصلة توثق النتائج والإجراءات المتخذة والدروس المستفادة من الحوادث لأصحاب المصلحة الداخليين والامتثال التنظيمي والإجراءات القانونية المحتملة. قم بإجراء تحليل ما بعد الحادث وجلسات الدروس المستفادة لتحديد مجالات التحسين في عمليات واستجابات الحوادث والإجراءات والضوابط. ابقَ على اطلاع بأحدث التهديدات السيبرانية وتقنيات الهجوم والتقنيات الأمنية من خلال التدريب المستمر وتبادل المعرفة والمشاركة في المنتديات والمجتمعات الصناعية. تأكد من الامتثال للمتطلبات التنظيمية ذات الصلة ومعايير الصناعة والسياسات التنظيمية المتعلقة بالاستجابة للحوادث وحماية البيانات والأمن السيبراني. أجرِ تحليل الاتجاهات للأحداث والحوادث لتحديد ووصف التهديدات. إجراء بحث مفتوح المصدر لتحديد الاستغلالات أو الثغرات التجارية، بما في ذلك تهديدات Zero-Day، مما يستلزم إجراءات استجابة سريعة. إعداد تقارير ورسائل رسمية شاملة ومخصصة لكل من الجماهير الفنية والتنفيذية. تكوين وتحسين آليات الكشف والوقاية القائمة على البرمجيات والأجهزة. المساعدة في مهام برنامج المساعدة الدفاعية الحاسوبية (CDAP) وفقًا لطلبات العملاء. مواكبة أحدث تهديدات الأمن السيبراني والتقنيات وأفضل الممارسات. التعاون مع الفرق الوظيفية لرفع الوضع الأمني السيبراني العام. الحفاظ على معرفة حديثة بالمتطلبات الامتثالية ذات الصلة والتأكد من الالتزام. توجيه وتقديم الإرشاد لأعضاء الفريق الأقصر. التعاون مع منظمات ووكالات خارجية لتبادل معلومات التهديدات وتعزيز القدرات السيبرانية الجماعية. يؤدي واجبات ومهام أخرى كما هو مطلوب.</p></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><p>تصريح أمني: يتطلب وجود تصريح سري للغاية ساري مع SCI</p><p>التعليم / الشهادات: قد يستعيض عن سنة من الخبرة ذات الصلة بسنة من التعليم إذا كان الدرجة مطلوبة. يفضل درجة associates أو خبرة مكافئة في علوم الكمبيوتر أو MIS، IS، الهندسة أو مجال ذي صلة. يتطلب هذا المنصب أن يلتزم المرشحون بـ DoD 8570.01M. جميع المرشحين مطلوب منهم الاحتفاظ بشهادة أساسية واحدة على الأقل وشهادة بيئة حاسوبية (CE) واحدة على الأقل. لا يمكن استخدام شهادات البيئة الأساسية كشهادة بيئة حاسوبية (CE). الشهادات المصرح بها لهذا المسمى الوظيفي مذكورة كما يلي:</p><p>الأساسي: سيسكو: CyberOps Professional سيسكو: CCNA: Certifed Network Associate - Security CompTIA: Cloud+ ce CompTIA: CySA+ ce: محلل الأمن السيبراني CompTIA: PenTest+ CyberSec: CFR: First Responder EC-Council: CEH: Certified Ethical Hacker EC-Council: CHFI: Certified Hacking Forensic Investigator GIAC: GCFA: Certified Forensic Analyst GIAC: G CIA: Certified Intrusion Analyst GIAC: GCIH: Certified Incident Handler (لا يمكن استخدامه كمؤهل مزدوج) GIAC: GICSP: Industrial Cyber Security Professional</p><p>بيئة الحوسبة (CE): EC Council: CIH: Certified Incident Handler GIAC: GCFA: Certified Forensic Analyst GIAC: GCIA: Certified Intrusion Analyst GIAC: GCIH: Certified Incident Handler (مفضل) (لا يمكن استخدامه كمؤهل مزدوج) GIAC: GCWN: Certified Windows Security Administrator GIAC: GDAT: Defending Advanced Threats GIAC: GREM: Reverse Engineering Malware GIAC: GSEC: Security Essentials Offensive Security: Certified Expert Offensive Security: Certified Professional</p><p>الخبرة: سنة واحدة من الدراسة الأكاديمية ذات الصلة بعد المدرسة الثانوية يمكن أن تستبدل بسنة خبرة حتى حد أقصى أربعة أعوام من درجة البكالوريوس في تخصص نظم معلومات الأعمال لخبرة عامة ثلاث سنوات. خمس سنوات على الأقل من الخبرة العملية في العمل مع تقنيات البيانات المختلفة (الشبكات والأنظمة)، مع وجود سنتين على الأقل مركزتين في أمن نظم المعلومات والتهديدات السيبرانية وتحليل أحداث SIEM. خبرة مع شركة تتمتع بخدمة العملاء.</p><p>المهارات والتقنيات المستخدمة: القدرة على استكشاف مشاكل الخوادم ومعدات البنية التحتية. القدرة على تقييم متطلبات الشبكات وتقديم الحلول. القدرة على اتخاذ قرارات دقيقة ومستقلة تحت الضغط. القدرة على العمل في بيئة سريعة الوتيرة ومحددة المواعيد. القدرة على تنفيذ مهام معقدة متعددة بنجاح في آن واحد. تصور المعلومات الكمية (الت numerical) أو النوعية. مهارات تواصل شخصية وتنظيمية وكتابية وشفوية وعرض ممتازة. مهارات تحليلية وحل مشكلات ممتازة. تقنيات استخبارات التهديدات وتصورها. هندسة منطقة أمان.</p><p></p></section>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>The role involves conducting penetration testing, secure configuration reviews, vulnerability assessments, and supporting client-facing security engagements across Kuwait and regional projects.</p><p>Key Responsibilities</p><ul><li>Internal and External Penetration Testing</li><li>Web Application Penetration Testing</li><li>Mobile Application Penetration Testing</li><li>API Security Testing</li><li>Secure Configuration Reviews</li><li>Cloud Security Assessments</li><li>optional Technical Reporting and Documentation</li><li>Client Communication and Technical Discussions</li><li>Support proposal preparation, technical scoping, and remediation validation</li></ul></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><ul><li>2-5 years of experience in cybersecurity or penetration testing</li><li>Strong understanding of networking, web technologies, mobile security, and Active Directory environments</li><li>Hands-on experience with security testing tools and methodologies</li><li>Knowledge of OWASP Top 10, common attack vectors, and security best practices</li><li>Good reporting and communication skills</li><li>Relevant certifications are preferred (OSCP, CRTO, PNPT, CRTP, CPTS, eMAPT, or equivalent)</li><li>Ability to work independently in client-facing environments</li></ul><p></p></section>
<p><h4>ال دور 4: خبير DC وبنية IT التحتية</h4>
<p><strong>الكفاءة المطلوبة:</strong> تصميم وتنفيذ بنية IT التحتية (HCI، الحوسبة، التخزين، VDI، VMware).</p>
<p><strong>الشهادة:</strong> شهادة VMware وOEM IT Infra (HP/Dell/Cisco وغيرها).</p>
<p><strong>الخبرة:</strong> 8+ سنوات.</p>
<p><strong>الميزانية:</strong> 400 دولار أمريكي/اليوم.</p>
<p><strong>اللغة:</strong> الإنجليزية (العربية اختيارية).</p>
<p><strong>المدة:</strong> 12 شهراً - قابلة للتمديد.</p>
<p><strong>المكان:</strong> الكويت في الموقع.</p>
<br>
<h4>ال دور 5: خبير أمن المعلومات والشبكات</h4>
<p><strong>الكفاءة المطلوبة:</strong> الأمن السيبراني، أمان بنية IT، أمان الشبكات، تصميم وتنفيذ شبكة DC.</p>
<p><strong>الشهادة:</strong> سلسلة ISO 27000، CISSP، شهادات أمان من الشركات المصنّعة، شهادات شبكات.</p>
<p><strong>الخبرة:</strong> 8+ سنوات.</p>
<p><strong>الميزانية:</strong> 400 دولار أمريكي/اليوم.</p>
<p><strong>اللغة:</strong> الإنجليزية (العربية اختيارية).</p>
<p><strong>المدة:</strong> 12 شهراً - قابلة للتمديد.</p>
<p><strong>المكان:</strong> الكويت في الموقع.</p></p><p></p>
<p>يؤدي محلل إدارة ArcSight (الاسم الوظيفي المقترح هندسة المعلومات الأمنية وإدارة الأحداث (SIEM)) دعم التشغيل والصيانة (O&M) لبيئة SIEM الخاصة بالجيش. يوفر أعضاء فريق SIEM الدعم الإداري لنظامي Red Hat Enterprise Linux وMicrosoft Windows Server، مع ضمان كفاءة إدخال البيانات وتخزينها واسترجاعها وتحليلها عبر منظمتنا. يقدم النصح والمساعدة للعملاء بشأن متطلبات إعدادات الأمن. تساعد المهندسون في متطلبات إطار إدارة المخاطر (RMF). البرنامج: OMDAC-SWACA يوفر هذا المنصب سكنًا ومواصلات مدفوعدين من قبل الشركة، ومكافأة إكمال وبرنامج تعويض الرسوم الدراسية! يجب أن تستوفي جميع متطلبات البلد المضيف للعمل قانونيًا في بلد الاستضافة بما في ذلك، لكن لا تقتصر على، القدرة على الحصول والمحافظة على تأشيرة البلد المضيف ورخصة قيادة البلد المضيف لتكون مؤهلاً لهذا المنصب.</p><p><strong>المسؤوليات</strong></p><ul><li>المسؤول عن التنفيذ والإدارة وحل المشكلات لمنتجات SIEM بما في ذلك Elasticsearch وKibana وBeats & Logstash (ELK).</li><li>تنظيم المستودعات الخاصة بمعلومات التكوين وتطوير آليات لتسجيل وتتبع تغييرات تكوين الشبكة.</li><li>فهم وتحليل ومراقبة الامتثال لسياسات الأمن السيبراني.</li><li>مراجعة وتحديث تكتيكات وأساليب وإجراءات الأمن السيبراني (TTPs) وإجراءات التشغيل القياسية (SOPs).</li><li>المسؤول عن التثبيت والإدارة والتشغيل لأنظمة Red Hat Enterprise Linux وMicrosoft Windows Server، وConfluent Kafka وDocker وLogStash وZookeeper ومنتجات SIEM المرتبطة الأخرى.</li><li>القدرة على استكشاف مشاكل الخوادم ومعدات البنية التحتية.</li><li>القدرة على تقييم متطلبات الشبكات وتقديم الحلول.</li><li>حضور الاجتماعات المنتظمة أو عقدها لإبقاء جميع الأطراف على اطلاع بالتغييرات في الشبكة وأنظمة الاتصالات/البيانات والتحسينات وتقدم المشروع حسب الحاجة.</li><li>القدرة على اتخاذ قرارات دقيقة ومستقلة تحت الضغط.</li><li>خبرة في بيئة تركز على خدمة العملاء.</li><li>مهارات تنظيمية وبشرية مكتوبة وشفوية ممتازة.</li><li>القدرة على الأداء بشكل مريح في بيئة عمل سريعة الوتيرة وتلزم بالموعد النهائي.</li><li>القدرة على تنفيذ العديد من المهام المعقدة بنجاح في وقت واحد</li><li>أداء واجبات وتكليفات أخرى كما هو مُحدد.</li></ul><p><strong>الملف المرغوب فيه للمرشح</strong></p><p><strong>المؤهلات</strong></p><ul><li>إذن أمني: يتطلب وجود تصريح سري نشط</li><li>التعليم / الشهادات: يمكن استبدال سنة من الخبرة ذات الصلة بسنة واحدة من التعليم إذا كان الدرجة مطلوبة. مطلوب شهادة الثانوية العامة أو GED، وبعض الجامعي مفضل.</li><li>هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. جميع المرشحين مطلوب منهم الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبية (CE) واحدة. لا يمكن استخدام الشهادات الأساسية أيضًا كشهادة بيئة حوسبة (CE). الشهادات المصرح بها لهذا اللقب مذكورة فيما يلي:</li><li>الأساسي: CompTIA: CASP+ ce: ممارس أمني متقدم<br>CompTIA: SecurityX ce GIAC: GCED: المدافع المؤسسي المعتمد<br>GIAC: GCIH: مُعالج الحوادث المعتمد<br>GIAC: GICSP: محترف الأمن السيبراني الصناعي<br>GIAC: GSEC: أساسيات الأمن<br>ISACA: CISA: مُدقق نظم المعلومات المعتمد<br>ISC2: CISSP (أو Associate): محترف الأمن المعلوماتي المعتمد<br>ISC2: SSCP: ممارس أمان النظم المعتمد</li><li>بيئة الحوسبة (CE): مايكروسوفت: 365 معتمد: مسؤول المؤسسة المحترف<br>مايكروسوفت: 365 معتمد: مسؤول المراسلة المعتمد<br>مايكروسوفت: 365 معتمد: مسؤول الأمان المعتمد<br>مايكروسوفت: معتمد: مسؤول Azure الإداري المعتمد<br>مايكروسوفت: معتمد: مسؤول قاعدة بيانات Azure المعتمد<br>مايكروسوفت: معتمد: مهندس أمان Azure المعتمد<br>مايكروسوفت: معتمد: مهندس حلول Azure المعتمد<br>مايكروسوفت: معتمد: مسؤول الهوية والوصول المعتمد<br>مايكروسوفت: معتمد: مسؤول حماية المعلومات المعتمد<br>مايكروسوفت: معتمد: محلل عمليات الأمن المعتمد<br>مايكروسوفت: MCSE: سحابة ومنصة بنية تحتية<br>مايكروسوفت: MCSE: بنية أساسية أساسية<br>مايكروسوفت: MCSE: إدارة وتحليلات البيانات<br>مايكروسوفت: MCSE: حلول الإنتاجية</li><li>الخبرة: يمكن استبدال سنة من الدراسة الأكاديمية المرتبطة فوق مستوى المدرسة الثانوية بسنة واحدة من الخبرة حتى الحد الأقصى لشهادة البكالوريوس لمدة أربع سنوات في تخصص هندسة البرمجيات أو أنظمة معلومات الأعمال مقابل ثلاث سنوات من الخبرة العامة.</li><li>يتطلب الحد الأدنى من خمس (5) سنوات من الخبرة في العمل الإداري والتقني، والتي تُظهر القدرة والكفاءة اللازمة لأداء العمل التقني والتحليلي الذي يتضمن أنظمة إدارة المعلومات. منصات تشمل مزيجاً من: Elastic Kibana Red Hat Linux Microsoft Windows وقواعد البيانات العلائقية.</li><li>خبرة مع شركة تركّز على خدمة العملاء.</li><li>المهارات والتقنيات المستخدمة: الكفاءة في إدارة واستكشاف SIEM منصات، بما في ذلك Elasticsearch وKibana وBeats وLogstash والمكوّنات ذات الصلة من ELK Stack.</li><li>الكفاءة في دعم Red Hat Enterprise Linux وMicrosoft Windows Server في بيئة SIEM أو أمنيّة مؤسسية.</li><li>معرفة عملية بـ Confluent Kafka وDocker وZookeeper وLogstash والتقنيات المرتبطة بإدخال البيانات أو خطوط الأنابيب.</li><li>القدرة على مراقبة والتحقق من صحة واستكشاف أخطاء إدخال السجلات، وتحليلها، وفهرستها، والاحتفاظ بها، والبحث عبر مصادر بيانات SIEM.</li><li>القدرة على تنظيم وتوثيق والحفاظ على مستودعات التكوين وتتبع تغييرات الشبكة أو النظام.</li><li>معرفة بسياسات الأمن السيبراني وTTPs وSOPs والوثائق الامتثالية لدعم متطلبات الأمن التشغيلي.</li><li>الإلمام بمتطلبات إطار إدارة المخاطر (RMF) والوثائق الداعمة.</li><li>الكفاءة في استخدام أدوات الإنتاجية من مايكروسوفت، ومايكروسوفت فيزيو، ServiceNow، وبرامج عميل البريد الإلكتروني، وتطبيقات التنقل المؤسسي.</li><li>القدرة على استكشاف الخوادم ومعدات البنية التحتية ومشاكل تدفق البيانات في بيئة تشغيلية سريعة.</li><li>مهارات تحليلية وتنظيمية وبشرية مكتوبة وشفوية قوية.</li></ul>
<p><h4>وصف الوظيفة</h4>
<p>يقوم فني فحص غير مدمر (NDI) III بفحص مكونات أنظمة الأسلحة الفضائية ومعدات الدعم من حيث السلامة الهيكلية باستخدام أساليب فحص غير مدمر وأداء تحليل السوائل.</p>
<p>إجراء التدريب والاختبار على جميع أساليب NDT لاستيقاء واعتماد وإعادة اعتماد جميع المشغلين والفاحسين كما هو موضح في NAS 410 أو ASNT-CP-189.</p>
<p>تحديد طريقة الاختبار وتحضير السوائل وقطع لأجل الفحص غير المدمر.</p>
<p>تفسير نتائج اختبار الفحص غير المدمر وتقديم معلومات عن العيوب إلى مركز الإصلاح.</p>
<p>تحليل تقارير محتوى معدن التآكل للزيت المحرك والسوائل الأخرى وتوصية بالإجراءات التصحيحية.</p>
<p>إنشاء مناطق إشعاع للعمليات التصويرية الشعاعية.</p>
<p>حساب ومراقبة مناطق التعرض الشخصية لعمليات التصوير الشعاعي، ومراقبة بيانات تعرض الأفراد.</p>
<p>أداء الفحص غير المدمر للهياكل والمكونات والأنظمة.</p>
<p>كشف العيوب مثل الشقوق والتفكك والفراغات وعيوب المعالجة وتلف الحرارة باستخدام معدات الاختبار بالنفاذية، والدوارن المغناطيسي، والجسيمات المغناطيسية، والتصوير الشعاعي، والبصري، والأولتسونك.</p>
<p>تحديد المعلومات المعدنية للمكونات وفق السبيكة والتعتيم والتوصيل والعوامل المرتبطة.</p>
<p>تشغيل المعدات غير المدمرة وصيانتها وتفتيشها.</p>
<p>أداء صيانة العاملين وفحص الخدمات على معدات وادوات الورشة.</p>
<p>التأكد من إتمام إجراءات الإغلاق والتعليق قبل الصيانة على المعدات.</p>
<p>أداء وظائف استعادة الفضة.</p>
<p>التعامل مع النفايات والمواد الخطرة والتخلص منها.</p>
<p>أداء واجبات مؤهلة أخرى كما يعينها.</p>
<h4>المتطلبات الدنيا</h4>
<p>استكمال المدرسة الثانوية أو ما يعادلها والتدريب الفني العسكري الأمريكي أو دورة تدريب تخصصية مرغوبة، مطلوبة شهادة مستوى التعليم.</p>
<p>مدرّب ومعتمد كممتحن (المستوى III) لمراقبة برنامج NDT، وتفسير الرموز والمعايير ووثائق التعاقد الأخرى التي تتحكم بطريقة NDT، وسيتم اعتماده لمراجعة أشعاته الخاصة.</p>
<p>ثلاث (3) سنوات خبرة كفحص غير مدمر (NDI).</p>
<p>يجب أن تكون قادرًا على اجتياز وتخليص فحص بدني MOD للجيش CENTCOM ومتطلبات النشر (سيحضر تدريب CRC/DIDC).</p>
<h4>متطلبات التخويل الأمني</h4>
<p>يجب أن يكون قادرًا على الحصول على والحفاظ على تصريح أمان ثقة عامة NAC‑I (T1) من الحكومة الأمريكية. يجب أن يكون قادرًا على الحصول على واعتماد اعتماد المنشأة/التفويض. الجنسية الأمريكية مطلوبة للحصول على تفويض ولعمل التفويض/اعتماد المنشأة في هذه المنشأة.</p>
<h4>المؤهلات الإضافية والمفضلة</h4>
<ul>
<li>القدرة على تفسير الرموز والمعايير ووثائق التعاقد الأخرى التي تتحكم في طريقة NDT المعتمدة.</li>
<li>قادر على تحمل المسؤولية التقنية للمرفق وطاقم العمل في NDT.</li>
<li>قادر على اختيار الطريقة والتقنية لفحص محدد.</li>
<li>قادر على إعداد والتحقق من كفاية الإجراءات في الطريقة المعتمدة.</li>
<li>الموافقة على إجراءات NDT وغيرها من تعليمات العمل المتعلقة بـNDT للكفاية الفنية في الطريقة التي يتم الاعتماد عليها.</li>
<li>قادر على تقديم أو توجيه التدريب والفحص والتوثيق للأشخاص في الطريقة التي يتم الاعتماد عليها.</li>
<li>إلمام كامل بنطاق وتقييدات التقنية/الطريقة التي يتم الاعتماد عليها.</li>
<li>قادر على توفير التوجيه والإشراف اللازم للمدربين والموظفين في التقنية/الطريقة المعتمدة.</li>
<li>معرفة بأنظمة الكهرباء والميكانيكا والإلكترونيات والهيدروليك والهواء المضغوط أو التكنولوجيا الأخرى كما هو مناسب لاحتياجات التصنيع والإصلاح والتشغيل والصيانة.</li>
<li>كفاءة في حفظ السجلات وإعداد التقارير؛ قادر على مراجعة عمل الآخرين وتحديد الدقة والالتزام بالمعايير.</li>
<li>براعة في استخدام نظام اللوجستيات على مستوى الوحدة - الجوية المحسّنة (ULLS-AE)، وهو النظام الحالي لإدارة الصيانة المستخدم للحفظ على نماذج وسجلات الطائرة العسكرية.</li>
<li>معرفة شاملة بعمليات استكشاف/إصلاح مكونات محرك الطائرة وخطة استبدال المكونات.</li>
<li>معرفة شاملة بصفائح الطائرة المعدلة والصلبة والقدرة على تحديد وظائف الأنظمة الكهربائية غير المعقدة.</li>
<li>معرفة تفصيلية بالأدوات الخاصة بالطائرة مثل معدات الاختبار، مفاتيح عزم، مؤشرات مناولة، ميكرومتر، مقاييس توتر الكابلات، مكابس وقطع معادن الصفائح وغيرها مفضلة.</li>
<li>القدرة على تقديم الدعم الفني للمهندسين الإنشائيين/الميكانيكيين والعملاء.</li>
<li>مهارات تنظيمية ممتازة في ترتيب عبء العمل لتلبية جدول تسليم الطائرات.</li>
</ul>
<h4>المتطلبات البدنية/بيئة العمل</h4>
<ul>
<li>يجب أن يكون قادرًا على المشي والوقوف على أسطح مستوية و/أو مائلة لفترات طويلة خلال اليوم.</li>
<li>يجب أن يكون قادرًا على صعود الدرج والحرّاك والنُدُول وأحواض العمل.</li>
<li>يجب أن يكون قادرًا على الانحناء والزحف والإمساك أو التعامل مع الأشياء، واستخدام البراعة بالأصابع، وثني المرفق/الركبة والوصول فوق/تحت الكتفين.</li>
<li>قد يُطلب رفع أشياء ثقيلة قد يتجاوز وزنها 50 رطلاً.</li>
<li>يجب أن يكون قادرًا على الطباعة باستخدام لوحة مفاتيح قياسية للتواصل عبر البريد الإلكتروني وتطبيقات البرامج المختلفة.</li>
<li>سيتم التعامل مع قطع متسخة ومواد تزييت.</li>
<li>سيُطلب ارتداء معدات الحماية الشخصية (PPE) المناسبة.</li>
<li>يجب أن يستطيع اجتياز فحص بدني لارتداء قناع التنفس والتوافق.</li>
<li>قد يُطلب تشغيل مركبات poweredm، وآلات، وأدوات يدوية، ومعدات دعم أرضية، رافعة شوكية، إلخ.</li>
<li>يجب أن يستطيع رفع/دفع/سحب حد أدنى 50 رطلاً.</li>
<li>قد يعمل في ورشة صيانة أو في الخارج.</li>
<li>يجب أن يعمل في ورشة حيث البيئة تكون معرضة للرياح، صاخبة وقذرة.</li>
<li>قد يتعرض لضجيج شديد من معدات التشغيل.</li>
<li>قد يتعرض لصدمات كهربائية أو يعمل قرب أجزاء ميكانيكية متحركة أو مركبات.</li>
</ul></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>نظرة عامة: تعمل V2X حول العالم على بناء حلول ذكية مدمجة بين البنية التحتية المادية والرقمية من الأساس إلى ساحة المعركة. نحن نجلب 120 عامًا من دعم المهمة بنجاح لتحسين الأمن وتسهيل اللوجستيات وتعزيز الجاهزية. مقترن بغاية مشتركة، تعمل شركتنا بقيمة 3.9 مليار دولار و16,000 موظف بجانب عملائنا هنا وفي الخارج لمعالجة تحدياتهم الأكثر تعقيدًا بنزاهة واحترام ومسؤولية واحترافية. يعمل محلل إدارة ArcSight (المسمى المقترح تغيير إلى مهندس أمن المعلومات وإدارة الأحداث - SIEM) في دعم التشغيل والصيانة لبيئة SIEM التابعة للجيش. يقدم أعضاء فريق SIEM الدعم الإداري لأنظمة تشغيل Red Hat Enterprise Linux وMicrosoft Windows Server، مع ضمان كفاءة إجراءات إدخال البيانات وتخزينها واسترجاعها وتحليلها عبر مؤسستنا. ينصح ويساعد العملاء بمطالبات التكوين الأمني. يساعد المهندسون في متطلبات إطار إدارة المخاطر RMF. البرنامج: OMDAC-SWACA يتيح هذا المنصب سكنًا ونقلًا مدفوعين من الشركة، ومكافأة إتمام وبرنامج سداد الرسوم الدراسية! يجب عليك استيفاء جميع متطلبات الدولة المضيفة للعمل بشكل قانوني في الدولة المضيفة بما في ذلك، على سبيل المثال لا الحصر، القدرة على الحصول على تأشيرة وطن مضيف وحصته رخصة قيادة وطن مضيف للّيُعتبر مؤهلًا لهذا المنصب. المسؤوليات + المسؤول عن تنفيذ، إدارة، واستكشاف أزمات منتجات SIEM بما في ذلك Elasticsearch وKibana وBeats & Logstash (ELK). + تنظيم المستودعات للمعلومات التكوينية وتطوير آليات لتسجيل وتتبع تغييرات تكوين الشبكة. + تفسير، تحليل، ومراقبة التوافق مع سياسات الأمن السيبراني. مراجعة وتحديث تكتيكات وتقنيات وإجراءات الأمن السيبراني (TTPs) وإجراءات التشغيل القياسية (SOPs). + المسؤول عن تثبيت إدارة وتشغيل Red Hat Enterprise Linux وMicrosoft Windows Server وأنظمة تشغيل أخرى، وConfluent Kafka، وDocker، وLogStash، وZookeeper وغيرها من منتجات SIEM المرتبطة. + القدرة على استكشاف أخطاء الخوادم ومعدات البنية التحتية. + القدرة على تقييم متطلبات الشبكات وتقديم حلول. + حضور الاجتماعات الدورية أو عقدها لإبقاء جميع الأطراف مطلعين على تغييرات الشبكة وأنظمة الاتصالات/البيانات والتحسينات وتقدم المشروع حسب المطلوب. + القدرة على اتخاذ قرارات دقيقة ومستقلة تحت الضغط. + خبرة في بيئة تتمحور حول خدمة العملاء. + مهارات تنظيمية ومهارات تواصل شفهية وكتابية ممتازة. + القدرة على الأداء بشكل مريح في بيئة عمل سريعة الإيقاع وتلتزم بالمواعيد. + القدرة على تنفيذ العديد من المهام المعقدة في وقت واحد بنجاح + أداء واجبات ومهام أخرى مكلف بها. المؤهلات + المؤهلات + تصريح أمني: + يتطلب تصريحًا سريًا نشطًا + التعليم / الشهادات: يمكن بدلاً من سنة واحدة من الخبرة التعليمية أن تُعوض سنة من التعليم إذا كان الدرجة مطلوبة. + شهادة الثانوية العامة أو GED مطلوبة، يفضل إكمال بعض الكلية. + هذا المنصب يتطلب من المرشحين الالتزام بـ DoD 8570.01M. يُطلب من جميع المرشحين الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبة CE واحدة على الأقل. لا يمكن استخدام شهادات الأساس كإحدى شهادات CE. + الشهادات الممنوحة لهذا اللقب كما يلي: + الأساس: + CompTIA: CASP+ ce: ممارس أمني متقدم + CompTIA: SecurityX ce + GIAC: GCED: مدافع المؤسسة المعتمد + GIAC: GCIH: متعامل حادث معتمد + GIAC: GICSP: محترف الأمن السيبراني الصناعي + GIAC: GSEC: أساسيات الأمن + ISACA: CISA: مُدقق أنظمة معلومات معتمد + ISC2: CISSP (أو مساعد): محترف أمني للمعلومات المعتمد + ISC2: SSCP: ممارس أمن الأنظمة المعتمَد + بيئة الحوسبة (CE): + Microsoft: 365 معتمد: مسؤول مؤسسي خبير + Microsoft: 365 معتمد: مساعد مدير الرسائل + Microsoft: 365 معتمد: مساعد مدير الأمن + Microsoft: معتمد: مساعد مدير Azure + Microsoft: معتمد: مساعد مدير قاعدة بيانات Azure + Microsoft: معتمد: مهندس أمان Azure + Microsoft: معتمد: معـمــد Architect Azure + Microsoft: معتمد: مساعد مدير الهوية والوصول + Microsoft: معتمد: مساعد مدير حماية المعلومات + Microsoft: معتمد: مساعد محلل عمليات الأمن + Microsoft: MCSE: سحاب البنية التحتية والمنصة + Microsoft: MCSE: بنية أساسية أساسية + Microsoft: MCSE: إدارة البيانات والتحليلات + Microsoft: MCSE: حلول الإنتاجية خبير + Microsoft: MCSE: بنية الخادم 2016 + Microsoft: MCSM: ماجستير الحلول المعتمد (أي) + Red Hat: RHCA: مهندس معماري معتمد (أي) + Red Hat: RHCE: مهندس معتمد + Red Hat: RHCSA: مدير نظام معتمد + الخبرة: يمكن استبدال سنة من الدراسة الأكاديمية المرتبطة بعد المدرسة الثانوية بسنة من الخبرة حتى الحد الأقصى لشهادة بكالوريوس لمدة أربع سنوات في تخصص هندسة البرمجيات أو نظم معلومات الأعمال لمدة ثلاث سنوات من الخبرة العامة. + يتطلب الحد الأدنى من سبع (5) سنوات من الخبرة في العمل الإداري والفني، وهو ما يُظهر القدرة والمَلَكة اللازمة لأداء عمل تقني وتحليلي يتضمن أنظمة إدارة المعلومات. + المنصات التي تشمل مزيجًا من التالي: + Elastic + Kibana + Red Hat Linux + Microsoft Windows وقواعد البيانات العلائقية. + خبرة مع شركة تعتمد على خدمة العملاء. + المهارات والتقنية المستخدمة: + الكفاءة في إدارة واستكشاف SIEM، بما في ذلك Elasticsearch وKibana وBeats وLogstash ومكونات ELK Stack ذات الصلة. + الكفاءة في دعم Red Hat Enterprise Linux وMicrosoft Windows Server في بيئة SIEM أو أمن المؤسسة. + معرفة عملية بـ Confluent Kafka وDocker وZookeeper وLogStash والتقنيات المرتبطة بإدخال البيانات أو خطوط المعالجة. + القدرة على رصد والتحقق من صحة وتTroubleshoot استلام السجلات، التحليل، الفهرسة، الاحتفاظ، وأداء البحث عبر مصادر بيانات SIEM. + القدرة على تنظيم وتوثيق وصيانة مستودعات التكوين وتتبع تغييرات الشبكة أو النظام. + معرفة بسياسات الأمن السيبراني وتكتيكات وطرق وتوثيق الامتثال دعم متطلبات الأمن التشغيلي. + الإلمام بمتطلبات إطار إدارة المخاطر RMF والمواد الداعمة. + الكفاءة في استخدام أدوات Microsoft الإنتاجية، وMicrosoft Visio، وServiceNow، وبرامج عميل البريد الإلكتروني وتطبيقات التنقل المؤسسي. + القدرة على استكشاف الخوادم ومعدات البنية التحتية ومشكلات تدفق البيانات في بيئة عمليات سريعة. + مهارات تحليلية وتنظيمية وتواصل بين الأشخاص مكتوبة وشفوية قوية. في V2X، نلتزم بشدة بمبدأ تكافؤ فرص العمل، بما في ذلك حماية المحاربين القدامى والأشخاص ذوي الإعاقة، وتعزيز مكان عمل شامل ومتعدد. نحن نضمن معاملة جميع الأفراد بالإنصاف والاحترام والكرامة، مع الاعتراف بالقوة الناتجة عن وجود قوة عاملة غنية بتجارب وآفاق ومهارات متنوعة. هذا الالتزام، المتوافق مع رؤيتنا وقيمنا الأساسية المتمثلة في النزاهة والاحترام والمسؤولية، يتيح لنا استغلال الاختلافات، وتشجيع الابتكار، وتوسيع نجاحنا في السوق العالمية، مما يمكّننا في نهاية المطاف من خدمة عملائنا بأفضل شكل ممكن.</p> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>الغرض من الدور</b></p><p><br></p><p>يكون مهندس الأمن السيبراني مسؤولاً عن الأمن اليومي لأنظمة معلومات كِ.د.ف، وتطبيقاتها، وشبكاتها، وخدماتها الرقمية. يغطي الدور المراقبة الأمنية، وإدارة الثغرات، والتعامل مع الحوادث، ويساهم في حوكمة الأمن السيبراني والمخاطر والامتثال في كِ.د.ف تحت إشراف رئيس القسم – التكنولوجيا والتحول الرقمي. يبلغ الموقع إلى مساعد المدير – التكنولوجيا والأمن السيبراني.</p><p><br></p><p>بوصفه أول موقع مركّز للأمن السيبراني في كِ.د.ف، يناسب الدور ممارساً يمكنه تقييم البيئة الحالية، وتحديد الثغرات، وتقديم تحسينات عملية بدلاً من انتظار التوجيه. كما يُتيح الدور مشاركة مباشرة في برنامج اعتماد ISO 27001 التابع لكِ.د.ف.</p><p><br></p><p><b>الأدوار والمسؤوليات الأساسية</b></p><p><br></p><ul><li>إجراء المراقبة الأمنية اليومية عبر منصات حماية نقاط النهاية وMicrosoft Defender، والتحقيق في التنبيهات وتصعيدها حسب الحاجة.</li><li>التحقيق في الأنشطة المشبوهة، وتقارير التصيد، وأحداث الأمان المرتبطة بالهوية حتى الحل النهائي.</li><li>إجراء فحوص الثغرات، وتقييم النتائج وأولويتها، والدفع بالتصحيح مع فرق البنية التحتية والتطبيق حتى الإغلاق.</li><li>التعامل مع حوادث الأمن السيبراني، بما في ذلك الاحتواء، وجمع الأدلة، ومراجعة السبب الجذري، والتوثيق.</li><li>إدارة ومراجعة المصادقة متعددة العوامل، وسياسات الوصول المشروط، والحسابات المميزة، ومراجعات وصول المستخدمين الدورية.</li><li>تقييم وضع الأمان الحالي للمؤسسة، وتحديد فجوات الرقابة، وتقديم تحسينات مع مبررات واضحة وأولويات.</li><li>الحفاظ على سجل مخاطر الأمن السيبراني والمساهمة في تطوير السياسات والمعايير والإجراءات.</li><li>دعم برنامج اعتماد ISO 27001 في كِ.د.ف، بما في ذلك تطبيق الضوابط، وإعداد الأدلة، وإغلاق عدم المطابقة ضمن الجداول الزمنية المتفق عليها.</li><li>الحفاظ على سجلات الأمن والأدلة، بما في ذلك سجلات مراجعة الوصول، وسجلات الحوادث، ونتائج فحص الثغرات، وسجل الإصلاح.</li><li>دعم التدقيقات الداخلية والخارجية من خلال إعداد الأدلة وتتبع إغلاق النتائج والإجراءات التصحيحية.</li><li>المساهمة في التوافق مع إطار عمل NIST للأمن السيبراني والمتطلبات التنظيمية الكويتية المعمول بها.</li><li>دعم تقييم وتنفيذ قدرات أمنية إضافية، بما في ذلك إدارة السجلات المركزية وSIEM.</li><li>تنفيذ أنشطة التوعية بالأمن السيبراني، بما في ذلك محاكاة التصيد وتدريبات التحديث.</li><li>إعداد تقارير أمنية ولوحات معلومات دورية للإدارة، مع إبراز المخاطر والاتجاهات والإجراءات الموصى بها.</li></ul> </div><h2 class="h5">المهارات</h2>
<div data-jb-field="skills"><p><b>المتطلبات</b></p><ul><li>درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، هندسة الحاسوب، نظم معلومات الإدارة، أو تخصص ذو صلة. يعتبر الحصول على تخصص في الأمن السيبراني ميزة.</li><li>خمسة أعوام على الأقل من الخبرة العملية في الأمن السيبراني، بما في ذلك المسؤولية المباشرة عن المراقبة والتعامل مع الحوادث.</li><li>خبرة عملية مع Microsoft Defender for Endpoint وOffice 365، وMicrosoft Entra ID، بما في ذلك إدارة الوصول المشروط و MFA.</li><li>خبرة باستخدام أدوات فحص الثغرات والمتابعة الشاملة للإصلاح.</li><li>Exposure إلى SIEM أو منصات إدارة السجلات المركزية، ويفضل Microsoft Sentinel.</li><li>معرفة عملية بـ ISO 27001 وإطار عمل NIST للأمن السيبراني. المشاركة السابقة في تنفيذ أو اعتماد ISO 27001 ميزة قوية.</li><li>حُجْج سليمة وقدرة على العمل بشكل مستقل ضمن فريق صغير بإشراف محدود.</li><li>إنجليزية مكتوبة ومحادثة واضحة، مع القدرة على شرح قضايا الأمن لزملاء غير الفنيين.</li></ul><p><br></p><p><b>الشهادات</b></p><ul><li>يتطلب شهادة CompTIA Security+ أو Microsoft SC-200، أو الرغبة في الحصول عليها خلال السنة الأولى.</li><li>ميزة الحصول على Microsoft SC-300، CEH، أو ISO 27001 Lead Implementer.</li></ul></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><span>س تتحمل مسؤولية المساعدة في التشغيل الفعال لقسم الأمن بما يتماشى مع استراتيجيات شركة Hyatt International ومعايير العلامة التجارية، مع تلبية توقعات الموظفين والضيوف والمالكين. يتولى المدير المساعد - الأمن مسؤولية المساعدة في تطوير وإجراء ومراقبة وتقييم إجراءات السلامة والأمن في الفندق، بما في ذلك السلامة من الحرائق، وحماية الموظفين والأصول.</span></p><br><br><b>المؤهلات:</b><br><ul><li><span>يفضل أن يحمل دبلوم مهني أو شهادة في السلامة والأمن.</span></li><li><span>خبرة عمل لا تقل عن 3 سنوات كمدير أمني مساعد في فندق.</span></li><li><span>تجيد التحدث باللغتين العربية والإنجليزية ضرورة.</span></li><li><span>مهارات عملية وتشغيلية وإدارية كافية تعتبر ميزة.</span></li><li><span>مهارات تواصل وخدمة عملاء ممتازة.</span></li><li><span>مهارات قوية في حل المشكلات.</span></li><li><span>الكفاءة في أنظمة الكمبيوتر.</span></li></ul> </div><h2 data-automation-id="subHeaderPreferredCandidate" class="h5">
Preferred candidate </h2>
<div class="row is-m v-align-top t-small bg-mute">
<div class="col is-3 p5" data-automation-id="label_Nationality">
<b>الجنسية</b>
</div>
<div class="col is-9 p5" data-automation-id="data_Nationality">
الكويت </div>
</div>