وظائف حارس أمن في سلطنة عمان
٢٧٠ وظائف شاغرة
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>مهندس/ة أمن سيبراني منتج F/H</p><br><br><p>CDI</p><br><br><p>مهندس & مدير</p><br><br><p>دوام كامل</p><br><br><p>فريق محور «أمن سيبراني للمنتج» يضمن حوكمة مخاطر المشاريع ويرافقها من بدايتها حتى دوراتها الحياتية التشغيلية (من التعبير عن الاحتياجات حتى الحفاظ على وضع آمن تشغيليًا). كما يقود الفريق أنشطة اعتماد أمان المنتجات بما يتماشى مع الأنظمة والميزانية واحتياجات العميل.<br>ضمن هذا الفريق، يُعد مهندس/ة أمان المنتج هو المرجع الأمني للمشروعات. وهو/هي مكلف/ة بأنشطة الأمن السيبراني للمنتجات أو الأنظمة المضمنة بهدف منع الأحداث الضارة التي قد تؤثر على سلامة المنتج أو توفره أو خصوصية البيانات.<br>مهماته كما يلي :<br>• قيادة نهج الأمن بما يتوافق مع مرجعية أمان المجموعة ؛<br>• التأكد من اعتبار الأمن بشكل صحيح من خلال تعريف الحل الذي يقلل من قيود الجداول الزمنية والتكلفة والمخاطر المرتبطة بالمشروع ؛<br>• ضمان مدى تطابق المنتج مع احتياجات العميل في الأمن والمتطلبات التنظيمية.<br>في إطار مهامك، ستتولى بشكل خاص ما يلي:<br>• قيادة أو إجراء دراسات الأمن لتحديد التهديدات ومخاطر الأمن القابلة للتطبيق على نظام ما ؛<br>• تعريف الهندسة وتدابير الأمن على مستوى النظام/المنتج ؛ مع تقليل قيود الوقت والتكلفة ومخاطر المشروع ؛<br>• تبرير الاختيارات والمستويات المعتمدة لدى العملاء الداخليين Safran والخارجيين<br>• المساعدة في ضمان العلاقة مع العميل فيما يخص الجوانب الأمنية المتعلقة بالبرامج ؛<br>• صياغة خطط ضمان الأمن والتحقق من التماشي وتوافق خطط المشروع مع خطة ضمان الأمن ؛<br>• قيادة أنشطة الأمن المحددة في خطة ضمان الأمن طوال دورة تطوير المنتج ؛<br>• قيادة/صياغة أهداف اختبارات الأمن ؛<br>• تقييم التوافق مع متطلبات الأمن ؛<br>• تقييم الملاءمة وتنسيق تنفيذ التدابير الأمنية,<br>• دعم/توعية فريق التصميم والتطوير بجميع المسائل المتعلقة بالأمن ؛<br>• قيادة/صياغة تحليلات التأثير الأمني اللازمة للمشروع ؛<br>• تنبيه مدير المشروع والعميل عند أحداث أمنية تُعتبر حرجة طوال المشروع (ثغرات جديدة، مخاطر أمنية متبقية) ؛<br>• التحقق من الامتثال للقوانين واللوائح المعمول بها للمشروع ؛<br>• القدرة على اقتراح أساليب و/أو حلول مبتكرة تُمكن من تأمين الأنظمة المضمنة مع احترام جميع المعايير الأخرى (السلامة، الوزن/استهلاك، قابلية الصيانة، …) ؛<br>• المشاركة في تعريف شروط الحفاظ على وضع آمن للنظام.</p><br><br><p>شهادة في مجال إدارة المخاطر (ISO 27005 / EBIOS RM) و/أو في إدارة أمان نظم المعلومات (ISO27001 / CISSP) ستكون ميزة</p><br><br><p>لديك خبرة في الأمن السيبراني في مجال الطيران أو الدفاع.<br>لديك قاعدة معرفية تقنية مناسبة في مجال الأمن السيبراني، مثل تخصصات البرمجيات، FPGA، الإلكترونيات. كما لديك أيضاً :<br>• فهما جيداً للمعايير وأنظمة الأمن ؛<br>• خبرة في إدارة المشاريع وتحليل مخاطر الأمن السيبراني ؛<br>• إتقان آليات الأمن لحماية المعلومات ؛<br>• معرفة جيدة ببيئات الأنظمة المضمنة.<br>أنت معرّف بقدراتك التنظيمية والتواصلية. قدراتك على الإقناع ومرونتك هي صفات لازمة لأداء هذا المنصب بنجاح.<br>أنت معرّف بمرونتك الاجتماعية وروح الفريق.</p><br><br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>مهندس/مهندسة الأمن السيبراني للمنتج المدمج F/H</p><br><br><p>CTI</p><br><br><p>مهندس & إداري</p><br><br><p>دوام كامل</p><br><br><p>تضمن فريق محور « CyberSécurité Produit » حوكمة مخاطر المشاريع ومرافقتها من البداية إلى النهاية في دورات حياتها (من التعبير عن الاحتياجات حتى الحفاظ على جاهزيتها التشغيلية من الناحية الأمنية). كما تقوم الفريق بأنشطة اعتماد أمان المنتجات بما يتوافق مع القوانين، والميزانية، واحتياجات العميل.<br>داخل هذا الفريق، يُعتبر مهندس/مهندسة أمان المنتج المرجع الأمني للمشاريع. وهو/هي المسؤول عن أنشطة الأمن السيبراني للمنتجات أو الأنظمة المدمجة بهدف منع الأحداث الخبيثة التي قد تؤثر على سلامة المنتج، أو توفره، أو سرية البيانات.<br>المهام كالتالي:<br>• قيادة إجراء الأمن بما يتوافق مع مرجعية أمان المجموعة؛<br>• التأكد من مراعاة الأمن بشكل صحيح من خلال تعريف الحل الذي يقلل من قيود الجداول الزمنية، والتكلفة، ومخاطر المشروع ؛<br>• ضمان توافق المنتج مع احتياجات الأمان لدى العميل والمتطلبات التنظيمية.<br>في إطار مهامك، ستكون مسؤولاً بشكل خاص عن:<br>• قيادة أو إجراء دراسات الأمن لتحديد التهديدات ومخاطر الأمن القابلة للتطبيق على النظام؛<br>• تعريف الهندسة و إجراءات الأمن على مستوى النظام/المنتج ؛ مع تقليل قيود الزمن، والتكلفة، ومخاطر المشروع ؛<br>• تبرير الاختيارات والمستويات المعتمدة مع العملاء الداخليين Safran والخارجين<br>• المساعدة في ضمان العلاقة مع العميل فيما يتعلق بجوانب الأمن المرتبطة بالبرامج؛<br>• صياغة خطط ضمان الأمن والتحقق من اتساق وامتثال خطط المشروع مع خطة ضمان الأمن ؛<br>• قيادة أنشطة الأمن المحددة في خطة ضمان الأمن طوال دورة تطوير المنتج ؛<br>• قيادة/صياغة أهداف اختبارات الأمن ؛<br>• تقييم الامتثال لمتطلبات الأمن ؛<br>• تقييم مدى الملاءمة وتنسيق تنفيذ إجراءات الأمن,<br>• دعم/توعية فريق التصميم والتطوير بجميع المسائل المتعلقة بالأمن ؛<br>• قيادة/صياغة تحليلات أثر الأمن اللازمة للمشروع ؛<br>• تنبيه مدير المشروع والعميل إلى أحداث الأمن التي تُعتبر حرجة طوال المشروع (ثغرات جديدة، مخاطر الأمن المتبقية) ؛<br>• التحقق من الامتثال للقوانين والأنظمة المعمول بها في المشروع ؛<br>• أن تكون قادرًا على اقتراح أساليب و/أو حلول مبتكرة تتيح تأمين أنظمة مدمجة مع احترام جميع المعايير الأخرى (السلامة، الوزن/الاستنزاف، سهولة الصيانة، …) ؛<br>• المشاركة في تعريف شروط الحفاظ على وضع الأمن للنظام.</p><br><br><p>شهادة في مجال إدارة المخاطر (ISO 27005 / EBIOS RM) و/أو إدارة أمان نظم المعلومات (ISO27001 / CISSP) ستكون ميزة</p><br><br><p>لديك خبرة لا تقل عن 5 سنوات في الأمن السيبراني لمنتج مدمج. <br>لديك قاعدة معرفة تقنية جيدة ذات صلة بمجال الأمن السيبراني، مثل تطوير البرمجيات، FPGA، الإلكترونيات. <br>تملك أيضاً:<br>• معرفة جيدة بمعايير وأطر الأمن؛<br>• خبرة في قيادة المشاريع وتحليل مخاطر الأمن السيبراني؛<br>• maîtrise آليات الأمن لحماية المعلومات؛<br>• معرفة جيدة ببيئة الأنظمة المدمجة.<br>أنت معترف بقدراتك التنظيمية والتواصل. كما أن قدرتك على الإقناع ومرونتك هي صفات لازمة لإنجاز هذا المنصب.<br>أنت مُعترف لك بيسر العَلاقة وروح الفريق.</p><br><br><br> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>نحن نبحث عن محلل أمن سيبراني عالي الحافز وماهر للانضمام إلى فريقنا الديناميكي. في هذه الدور، ستلعب دوراً حيوياً في حماية أنظمة معلومات مؤسستنا وبياناتها من التهديدات المحتملة.</p><p>سيتمتع المرشح المثالي بفهم عميق لمبادئ الأمن السيبراني والتهديدات والدفاعات، مع التركيز على تقييم المخاطر بشكل استباقي واستراتيجيات التخفيف. ستتاح لك الفرصة للعمل مع تقنيات متطورة والتعاون مع فرق متعددة التخصصات لتعزيز وضعنا الأمني.</p><p>فكر تحليلي قوي، والاهتمام بالتفاصيل، والقدرة على الازدهار في بيئة سريعة الوتيرة، أمور أساسية للنجاح في هذا المنصب. سيكون لدى المرشحين المثاليين شهادات ذات صلة وشغف بالبقاء على اطلاع بآخر اتجاهات ونقاط الضعف في الأمن السيبراني.</p><p><br></p></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph">- رصد وتحليل حركة الشبكة للنشاط المشبوه والاختراقات الأمنية المحتملة. <br>- إجراء تقييمات الثغرات واختبارات الاختراق لتحديد العيوب في الأنظمة والتطبيقات. <br>- تطوير وتنفيذ سياسات الأمن والقياسات والمعايير والإجراءات لحماية أصول المؤسسة. <br>- الاستجابة لحوادث الأمن وإجراء تحقيقات جنائية لتحديد السبب والتأثير من الاختراقات. <br>- التعاون مع أقسام تكنولوجيا المعلومات لضمان دمج إجراءات الأمن في الأنظمة الجديدة والقائمة. <br>- متابعة أحدث اتجاهات وتهديدات وتقنيات الأمن السيبراني لتعزيز الوضع الأمني العام. <br>- تقديم التدريب والدعم للموظفين حول أفضل ممارسات الأمن السيبراني والوعي. <br>- الحفاظ على أدوات وأنظمة الأمن وتحديثها، مع ضمان تحسينها للأداء والموثوقية. <br>- إنشاء والحفاظ على الوثائق المتعلقة بالحوادث الأمنية والثغرات وخطط التخفيف. <br>- العمل مع جهات إنفاذ القانون والجهات الخارجية حسب الضرورة لمعالجة جرائم الإنترنت أو اختراقات البيانات. <br>- المساعدة في جهود الامتثال مع اللوائح والأطر ذات الصلة مثل GDPR أو HIPAA أو PCI DSS. <br>- المشاركة في عمليات التدقيق الأمني والتقييمات لضمان الالتزام بسياسات ومعايير الأمن. <br>- تطوير وتنفيذ برامج وورش عمل توعوية أمنية للموظفين.</p></section>
<p>هذا العمل عقد مع Nama Dhofar Services بواسطة ISAG Consulting Engineers. -مدة العقد: سنتان. الوصف الوظيفي الرئيسي: المسؤول عن حماية بنى تحتية SCADA وOT الخاصة بمياه الصرف الصحي من التهديدات السيبرانية من خلال تطبيق ضوابط الأمان، وضمان الامتثال التنظيمي، وإجراء تقييمات المخاطر، والحفاظ على بيئات تحكم صناعي آمنة ومرنة.</p><p><strong>ملف المرشح المرغوب</strong></p><ul><li>درجة البكالوريوس في الأمن السيبراني أو هندسة الكمبيوتر أو مجال ذي صلة.</li><li>خبرة لا تقل عن 10 سنوات في الأمن السيبراني الصناعي (يفضل بيئة ICS/OT).</li><li>فهم قوي لـ:<ul><li>تقسيم الشبكات وجدران الحماية الصناعية</li><li>أنظمة IDS/IPS</li><li>أدوات SIEM ورصد السجلات</li><li>إدارة المخاطر في أنظمة التحكم</li></ul></li><li>الاطلاع على معايير وأطر الأمن السيبراني الصناعي.</li><li>الشهادات المفضلة: CISSP، CISM، أو ما يعادلها</li><li>GICSP (محترف الأمن السيبراني الصناعي العالمي)</li><li>CEH (اختياري)</li><li>التدريب أو الشهادة المرتبطة بـ IEC 62443</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>تقترن Goodman Masson مع مشروع بنية تحتية جديدة في الأسواق المالية قيد التشكيل في عمان. <br> بدعم من مستثمرين مؤسسيين بارزين، تبني الأعمال منصة جديدة من البداية، وهي الآن توظف في مرحلة البناء. <br> هذه فرصة نادرة للمساعدة في إنشاء بنية سوق حيوية من صفحة فارغة ثم تشغيل ما بنيته. <br> الدور: كقائد أمن سيبراني تحافظ على أمان المنصة من الهجوم وتتأكد من استمرار ذلك. <br> في مرحلة البناء تقوم بتصميم هندسة الأمن من الأساس. <br> في مرحلة التشغيل تدير تلك الممتلكات، تراقبها على مدار الساعة، وتقود الاستجابة لأي حادث. <br> ما ستفعله: تصميم هندسة الأمن من صفحة فارغة: الهوية والتحكم في الوصول، التشفير أثناء الراحة والانتقال، ضوابط الشبكة ونقاط النهاية، ومكدس المراقبة والكشف
بناء وتشغيل المراقبة الأمنية والكشف عن التهديدات، وضع وضبط قواعد الكشف، وتنفيذ تمارين صيد التهديدات
امتلاك الهوية، الوصول المميز، والتشفير وفقًا للمعيار الذي يتطلبه إطار تنظيمي مالي
تشغيل دورة إدارة الثغرات، تنسيق اختبارات الاختراق، ودفع الإصلاح لإغلاق الثغرات
امتلاك استجابة للحوادث الأمنية من البداية للنهاية، من الاكتشاف إلى الاحتواء، والتعافي، والمراجعة
تصميم نموذج تشغيل الأمن لمرحلة التشغيل، تأليف كتيبات الإجراءات، وبناء وقيادة فريق الأمن
الموقع والشروط: مقيم في مسقط، سلطنة عمان. <br> دائم للمواطنين العمانيين؛ عقد ثابت لمدة سنتين للموظفين الوافدين.
إذا كان هذا هو النوع الذي تستهدفه، قدم طلبك من خلال هذا الإعلان أو راسلني مباشرة لإجراء محادثة سرية. <br> ما ستجلبه: درجة في علوم الحاسوب أو الهندسة أو أمن المعلومات أو مجال ذو صلة
ما لا يقل عن عشر سنوات في الأمن السيبراني والأمن المعلوماتي، مع امتلاك حقيقي للأمن لمنصة حرجة من البداية للنهاية
خبرة مباشرة في تصميم وتثبيت قدرة الأمن لمنصة حرجة منظِّمة من صفحة فارغة، ليس فقط تشغيل موَلى من قبل آخرين
خبرة مباشرة كسلطة أمنية كبيرة في الخدمات المالية أو بيئة منظَّمة حرجة مماثلة مثل أسواق رأس المال، البنوك، المدفوعات، أو بنية السوق المالية
خبرة عميقة في المراقبة الأمنية، الكشف عن التهديدات، والاستجابة للحوادث، بما في ذلك تشغيل أو توجيه مركز عمليات الأمن (SOC) أو خدمة أمن مدارة
فهم قوي لإدارة الهوية والتحكم في الوصول، الوصول المميز، والتشفير لمنصة منظمة
مصداقية تقنية عملية وحكم سليم أثناء الحوادث الحية
الطلاقة في الإنجليزية، كتابة وتحدثاً
كما يهم
خبرة مع بنية السوق المالية مثل إيداع مركزي للأوراق المالية، جهة مقاصة مركزية، بورصة، أو نظام دفع
الإلمام بمبادئ CPMI-IOSCO للبنى السوقية المالية، خاصة مبادئ التشغيل والمرونة السيبرانية
خبرة في تأمين الاتصال بشبكات الصناعة وخدمات بيانات السوق مثل SWIFT وBloomberg ومراكز الاوراق المالية المركزية الدولية
شهادات ذات صلة مثل CISSP、CISM、CEH، أو GIAC</span> </div>
<p>المسمى الوظيفي خبير SAP الأمن التقني - مسار الأمان مستوى المجموعة الناس والتقنية الوظيفة المؤسسة IDS الموقع سلطنة عُمان - مسقط الميزانية والتحكم *OPEX و/أو CAPEX و/أو مبلغ الإيرادات حسب ما هو مناسب* الإبلاغ إلى المدير SAP التقني التقارير المباشرة 0 الهدف الوظيفي يقود تصميم وحوكمة وإدارة أمان SAP التقني لضمان الخصوصية والسلامة وتوفر أنظمة وبيانات SAP. توفر الدور دعمًا خبيرًا للوصول إلى SAP من خلال حزمة SAP GRC، وتقديم الاستشارات لكل من فرق العمل التجارية والتقنية حول نماذج الأمان الأفضل، وتطوير ضوابط وصول والتوافق قوية عبر جميع مناظر SAP. يحمي المؤسسة من التهديدات الداخلية والخارجية، ويتأكد من الامتثال للمتطلبات التنظيمية والمؤسسية، ويعزز ثقافة الوعي بالأمن عبر المؤسسة. ستتصرف الوظيفة بما يتوافق مع رسالة ورؤية وقيم واستراتيجيات المجموعة، بالإضافة إلى السياسات والإرشادات والمعايير المدعومة بمنصة تكنولوجيا معلومات ومعايير HSE وحكومة عمان وغيرها من المبررات القانونية وأفضل الممارسات الدولية بما يتسق مع الأهداف الوطنية. المهام الرئيسية والمسؤوليات</p><ul><li>تطوير والحفاظ على سياسات الأمن في SAP والمعايير والإرشادات بما يتماشى مع أفضل الممارسات والمتطلبات التنظيمية والحوكمة المؤسسية.</li><li>تصميم وتنفيذ تحكم وصول قائم على الأدوار (RBAC) ومفاهيم التفويض وأطر الفصل بين الواجبات (SoD) لضمان وصول بأقل امتياز ممكن.</li><li>تصميم وبناء حلول أمان SAP تلبي متطلبات OQ GRC.</li><li>تنفيذ وصيانة ضوابط الأمان ضمن S/4HANA و BW/BI و SAP SCM و SAP BTP وBusiness Objects.</li><li>العمل مباشرة مع مستخدمي الأعمال لتحديد ضوابط الأمان التي تدعم الامتثال مع تمكين عمليات الأعمال.</li><li>تقديم دعم تشغيلي على مستوى الخبرة لحوادث أمان الإنتاج في SAP والتحسينات وتصميم الأدوار وأخطاء التفويض وإدارة المستخدمين وإدارة نظام SAP GRC.</li><li>مراقبة وتعيين تذاكر أمان SAP وإدارة المستخدمين الواردة ذاتيًا، وضمان الحل المناسب في الوقت المناسب وبشكل دقيق.</li><li>إدارة توفير المستخدمين وتعيينات الأدوار وطلبات الوصول باستخدام SAP Identity Management (IDM) وSAP Access Control (GRC) وأدوات IAM ذات الصلة.</li><li>إجراء مراجعات وصول المستخدمين بشكل دوري، وشهادات الوصول، وتقييمات الامتثال لضمان الالتزام بالسياسات واللوائح.</li><li>التعاون مع فريق الأمن السيبراني/SOC لمراجعة تنبيهات SIEM المرتبطة بـ SAP والأحداث الأمنية وسجلات التدقيق، وتقديم خبرة SAP أثناء التحقيقات</li><li>التحقيق في أحداث الأمان، وإجراء تحليل السبب الجذري، وتنسيق الحل مع أمان تكنولوجيا المعلومات، وSAP Basis، وأصحاب المصالح من الأعمال.</li><li>إجراء تدقيقات أمان منتظمة وتقييمات ومراجعات امتثال للتحقق من فعالية ضوابط SAP وتحديد إجراءات التصحيح.</li><li>إعداد الوثائق والأدلة لتدقيقات داخلية وخارجية، مع الالتزام بمتطلبات مثل GDPR وSOX.</li><li>إجراء تقييمات الثغرات، فحص الأمان، واختبارات الاختراق على أنظمة SAP لتحديد الثغرات ومعالجتها.</li><li>تنسيق نشر تصحيحات أمان SAP والملاحظات والتصحيحات للحفاظ على سلامة النظام.</li><li>تقديم تدريب وعي أمان SAP للمستخدمين والإداريين وأصحاب المصلحة لتعزيز ثقافة الأمن في المؤسسة.</li><li>تطوير إجراءات أمان، وإرشادات، ومواد تدريب موجهة لأدوار المستخدمين المختلفة والعمليات التجارية.</li></ul><p>التفاعلات الأساسية</p><ul><li>الداخلية: الأشخاص والتقنية وال IDS المؤسسي</li><li>الخارجية: المقاولون من الأطراف الثالثة، البائعون والموردون</li></ul><p>ظروف العمل الملحوظة: بيئة مكتبية، استخدام شاشة كمبيوتر مكثف، زيارات متقطعة إلى موقع التشغيل.</p><p><strong>المرشح المطلوب</strong></p><p>شهادة بكالوريوس على الأقل في تقنية المعلومات أو تخصصات ذات صلة. <br>شهادة في أمان SAP (مثلاً SAP Certified Technology Associate - Security with SAP NetWeaver)، تعتبر زائد. <br>شهادة SAP Basis، وGRC مع شهادات سحابية/أمان ذات صلة تعتبر زائد. <br>اللغة: معرفة ممتازة بالقراءة والكتابة والمحادثة باللغة الإنجليزية (مطلوب)</p><p>الخلفية والخبرة</p><p>الكفاءات والمهارات</p><ul><li>خبرة لا تقل عن 8-10 سنوات في أدوار أمان SAP، مع خبرة في هندسة أمان SAP وإدارة المستخدمين والضوابط والوصول والامتثال.</li><li>الخبرة في معايير الأمان والأطر والتنظيمات مثل ISO 27001 وNIST Cybersecurity Framework و GDPR وSOX.</li><li>الخبرة في قيادة فرق أمان SAP وموارد SAP GRC</li><li>الخبرة في تنفيذ SAP Basis ووحدات الأمان.</li><li>الخبرة في إدارة مشاريع تطبيق أمان SAP عبر مناظر S/4HANA و BW/BI و Fiori.</li></ul><p>الصفات: </p><ul><li>مهارات تفكير نقدي ممتازة، مع القدرة على تحليل قضايا الأمان المعقدة وتقييم المخاطر واقتراح حلول فعالة.</li><li>مهارات التواصل والتعاون وإدارة أصحاب المصلحة بفعالية، مع القدرة على التفاعل مع الفرق التقنية، ومستخدمي الأعمال، وفرق التدقيق.</li><li>مهارات تحليلية.</li><li>مهارات التخطيط.</li><li>التفكير المستقبلي.</li><li>مهارات تقديم قوية.</li><li>اتجاه نحو نتائج الأعمال.</li><li>مهارات ترتيب الأولويات.</li></ul><p>تقنية:</p><ul><li>الجاهزية الحاسوبية بما في ذلك MS Office.</li><li>معرفة متقدمة ببرامج SAP وفهم كامل لأدوار الأمان المتعلقة بملفات تعريف مستخدم SAP هو ميزة.</li><li>معرفة قوية بتقنيات وأدوات أمان SAP، بما فيها SAP IDM وSAP GRC وSAP SIEM و SAP Security Notes.</li><li>فهم لغات البرمجة (SAP ABAP، ABAP، SAP Fiori، Java، JavaScript).</li><li>الاطلاع على وسيط التكامل، منصات ETL، حلول التنقل، والخدمات المستندة إلى السحابة</li><li>فهم قوي لعملية أعمال ERP في قطاع النفط والغاز (O&G).</li><li>فهم وظائف التدقيق والضوابط التجارية والأمان المرتبطة بها في SAP.</li><li>إدارة المشاريع.</li></ul>
<p>نظرة عامة عن الشركة والوظيفة</p><p>شركة رائدة في قطاع خدمات التجميل تقدم حلولاً متكاملة وعالية الجودة لعملائنا في ظفار من خلال فروع ومراكز عمل متميزة. نبحث عن موظف أول في صالون تجميل للانضمام إلى فريقنا الديناميكي، بهدف الحفاظ على معايير احترافية عالية وتقديم خدمات تجميل استثنائية تلبي توقعات العملاء وتدعم نمو ونجاحات العلامة التجارية.</p><p>المسؤوليات والواجبات الرئيسية</p><ul><li>إجراء جلسات التجميل المتنوعة بمهنية عالية وفقاً للبروتوكولات المعتمدة ومعايير السلامة والتعقيم.</li><li>إرشاد وتدريب فريق الصالون والمساعدة في توزيع المهام اليومي لضمان سير العمل بسلاسة وكفاءة.</li><li>تقديم استشارات مهنية للعملاء وتحديد الاحتياجات وتوصية بالخدمات والمنتجات المناسبة.</li><li>إدارة جدول المواعيد والتأكد من رضا العملاء وتوثيق ملاحظاتهم والتعامل مع الشكاوى بشكل احترافي.</li><li>المساهمة في تحسين تجربة العميل من خلال الحفاظ على بيئة العمل النظيفة والمرتبة وتطبيق معايير الجودة.</li><li>متابعة ترندات التجميل والتقنيات الجديدة وتقديم الملاحظات لتحسين الخدمة.</li><li>التعاون مع فريق المبيعات والتسويق لتعزيز عروض الخدمات والمنتجات المتوفرة في الصالون.</li></ul><p>المؤهلات والمتطلبات</p><ul><li>المؤهل التعليمي: الثانوية العامة أو ما يعادلها.</li><li>الخبرة: من 2 إلى 10 سنوات في مجال التجميل والصالونات مع خبرة مثبتة في تقديم خدمات متعددة.</li><li>الإقامة: سلطنة عمان، محافظة ظفار.</li><li>إتقان إجراءات النظافة والتعقيم وسلامة العملاء والمواد المستخدمة.</li><li>مرونة في ساعات العمل والقدرة على التفاعل مع العملاء من مختلف الخلفيات.</li></ul><p>المهارات المطلوبة</p><ul><li>مهارات تواصل عالية وقدرة على بناء علاقة ثقة مع العملاء.</li><li>القدرة على الاستماع الفعّال وتقديم الاستشارات المهنية.</li><li>الدقة والاهتمام بالتفاصيل في تقديم الخدمات والحفظ على معايير الجودة.</li><li>مهارات إدارة الوقت والتنظيم والعمل ضمن فريق وتحت الضغط.</li><li>معرفة بأنواع المنتجات وطرق استخدامها بشكل آمن وفعال.</li></ul><p>الفوائد والمزايا</p><ul><li>راتب تنافسي مع حوافز بناء على الأداء والمبيعات.</li><li>تأمين صحي وتسهيلات بيئة عمل مناسبة.</li><li>فرص للتدريب والتطوير المهني داخل وخارج المؤسسة.</li><li>بيئة عمل احترافية وداعمة مع إمكانية التقدم الوظيفي.</li></ul><p>للانضمام إلى فريقنا، يرجى تقديم السيرة الذاتية مع خطاب تغطية يوضح مدى توافقك مع متطلبات الوظيفة وتفضيلاتك المهنية.</p>
<p>تبحث فندق Mandarin Oriental Muscat عن بابٍ حارس لينضم إلى فريق الإقامات لدينا. هل أنت خبير في فن الحرفة؟ هل تزدهر في فريق ينجح معًا، مع إظهار النزاهة والاحترام أثناء التصرف بمسؤولية؟ هل تتبنى عقلية النمو؟ ندعوك لتصبح من محبي الاستثنائي.</p><p>يعتبر Mandarin Oriental المالك والمشغل الحاصل على جوائز لبعض أكثر الفنادق والمنتجعات والإقامات فخامةً في وجهات رئيسية حول العالم، مع خط تطوُّري قوي. ومعروف بشكل متزايد بإنشاء بعض من أكثر الممتلكات sought-after في العالم، يوفر المجموعة خدمة أسطورية مستوحاة من التراث الآسيوي مع تمثيل أرقى تجارب الرفاهية.</p><p>Mandarin Oriental Muscat موجود في موقع ساحلي متميز، وهو منتجع حضري أنيق يقدم 150 غرفة وجناحًا مُجهزة بذوق رفيع، وخمسة مطاعم وبارات، وسبا فخم في Mandarin Oriental، ومسبح خارجي. يتميز الفندق بجمع فريد من قاعة ballroom تقدم مناظر خلابة للبحر العربي بالإضافة إلى مجموعة من قاعات الولائم والاجتماعات لاستضافة المناسبات الاجتماعية والعملية. لأولئك الذين يبحثون عن تجربة سكن فاخرة في أحد أحياء مسقط الأكثر رغبة، تجمع مجموعة حصرية من 155 إقامة في Mandarin Oriental بين خدمة المجموعة الأسطورية، ووسائل الراحة العالمية المستوى، وإطلالات ساحلية أو جبلية شاسعة.</p><p>عن الوظيفة</p><p>يخلق لحظات MOWow التي تفاجئ ضيوفنا وتُلهمهم. يعرف عروض الفندق ويبيعها لضيوفه. قادر ومسؤول عن أداء جميع وظائف Desk Bell مثل وصول وضبط ضيوفنا (بالسيارة وعلى الأقدام); استقبال ونقل الضيوف من المطار أو مواقع أخرى؛ التعامل مع الأمتعة؛ القيام بالمهمات للضيوف؛ التعامل مع البريد والتسليمات؛ النظافة العامة في مدخل الفندق؛ Handling Guest’s cars والمزيد. كن أول نقطة اتصال فيما يخص علاقات وخدمات الضيوف. إعداد وفهم التقارير وفق معايير MOHG. التواجد في قسم إدارة الاستقبال خلال نوبات العمل المحددة ودعم الفريق عمليًا. أن تكون سفيرًا للفندق، منخرطًا بنشاط مع الضيوف والزملاء معًا. يفهم ويتبع جميع المعايير المعمول بها، من حيث الجودة والاستدامة وFLHSS لقسم الغرف، والسياسات واللوائح. يروّج بنشاط لبرنامج تعرف الضيوف Fans of MO كتعريف للضيوف.</p><p>التزامنا تجاهك</p><p>التعلم والتطوير. نجاحك نجاحنا. نحن نصمم برامج تعلم وتطوير فريدة لمراحل مختلفة من مسيرتك المهنية حتى تنمو باستمرار.</p><p>MOstay. عندما تعمل بجِد كزملائنا، من المهم أن تأخذ فترات راحة. كعضو من عائلة MO، يمكنك الإقامة معنا أينما كنت في العالم. يوفر برنامج MOstay ليالٍ مجانية وأسعارًا جذابة إضافية على الغرف لك ولأحبائك.</p><p>الصحة ورفاهية الزملاء. العثور على توازن صحيح بين العمل والحياة أمر مهم. رفاهيتك تهمنا. تُقدَّم مجموعة متنوعة من الفوائد الصحية وبرامج العافية لجميع زملائنا، عالميًا.</p><p>نحن معجبون. هل أنتم كذلك؟</p><p><strong>المؤهلات المرغوبة</strong></p><p>هل أنت خبير في فن الحرفة؟ هل تزدهر في فريق ينجح معًا، مع إظهار النزاهة والاحترام أثناء التصرف بمسؤولية؟ هل تتبنى عقلية النمو؟</p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>يسر شركة Nama Water Services (شركة خدمات المياه العمانية للمياه والصرف الصحي) أن تعلن عن "تدريب من أجل التوظيف"، بالتعاون مع الشركات المتعاقدة التي تقدم فرص عمل دائمة في قطاع المياه والصرف الصحي. المسمى الوظيفي: أخصائي الأمن السيبراني تقار إلى: مدير تقنية المعلومات / مدير الأمن السيبراني تفاصيل الوظيفة عدد الشواغر: 3 المناصب نطاق الراتب: ريال عماني PHONE_NUMBER شهرياً مكان العمل: جميع محافظات سلطنة عمان باستثناء ظفار (سيتم تفضيل المتقدمين من المحافظة المحلية) الغرض من الوظيفة يكو ن المهندس الأمن السيبراني مسؤولاً عن حماية نظم معلومات المؤسسة وشبكاتها وأصولها الرقمية من التهديدات السيبرانية. يتضمن الدور تنفيذ ضوابط الأمن، مراقبة أحداث الأمن، تحديد الثغرات، وضمان الامتثال لمعايير وأفضل ممارسات الأمن السيبراني.</p><p>المسؤوليات الرئيسية</p><ul><li>مراقبة وتحليل أحداث الأمن والتنبيهات والحوادث عبر بنية تكنولوجيا المعلومات في المؤسسة.</li><li>تنفيذ وتكوين وصيانة حلول الأمن السيبراني مثل الجدران النارية، وأنظمة مكافحة الفيروسات، وحماية النقاط النهائية، وSIEM، وأنظمة الكشف/المنع عن التسلل.</li><li>إجراء تقييمات الثغرات والتدقيق الأمني لتحديد المخاطر والتخفيف منها.</li><li>التحقيق في حوادث الأمن وتنسيق أنشطة الاستجابة والتعافي.</li><li>تطوير وصيانة سياسات وإجراءات ومعايير الأمن السيبراني.</li><li>أداء مراقبة الأمن وتحليل التهديدات لاكتشاف التهديدات السيبرانية المحتملة.</li><li>دعم تنفيذ ضوابط الأمن السيبراني للمشاريع والأنظمة الجديدة.</li><li>ضمان الامتثال للوائح ومعايير الأمن السيبراني المعمول بها وسياسات الشركة.</li><li>إجراء تدريبات التوعية الأمنية وتقديم الإرشاد للموظفين حول أفضل الممارسات في الأمن السيبراني.</li><li>إعداد تقارير الأمن وتقييمات المخاطر والوثائق الفنية.</li></ul><p>المؤهلات</p><ul><li>درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو تكنولوجيا المعلومات أو الهندسة الحاسوبية أو مجال ذي صلة.</li></ul><p>الخبرة</p><ul><li>الخبرة العملية: 0 (لا يُشترط وجود خبرة سابقة)</li><li>التدريب الداخلي أو المشاريع الأكاديمية في الأمن السيبراني ميزة.</li></ul><p>المهارات الفنية</p><ul><li>معرفة أطر ومعايير الأمن السيبراني (ISO 27001، NIST، CIS Controls).</li><li>فهم أساسي للجدران النارية، وSIEM، وIDS/IPS، وأمن النقاط النهائية، وأدوات تقييم الثغرات.</li><li>فهم لمفاهيم أمان الشبكات وأنظمة التشغيل وأمان السحابة.</li><li>الإلمام بمفاهيم الاستجابة للحوادث ومراقبة الأمن.</li><li>القدرة على تحليل سجلات وتقارير الأمن.</li></ul><p>المهارات الشخصية</p><ul><li>قدرات تحليلية وحل مشكلات قوية.</li><li>اتصال ممتاز وروح العمل الجماعي.</li><li>القدرة على العمل تحت الضغط والاستجابة لحوادث الأمن.</li><li>مهارات تنظيم وتوثيق جيدة.</li><li>اهتمام قوي بالتفاصيل.</li></ul><p>ظروف العمل</p><ul><li>بيئة مكتبية مع دعم ميداني أحياناً.</li><li>قد يتطلب التوفر خلال حوادث الأمن السيبراني أو حالات الطوارئ أو نوافذ الصيانة المخطط لها.</li></ul><p>ملاحظة التقديم: يجب أن يكون المتقدم باحثاً عن عمل. يجب أن يكون المتقدم مواطناً عمانياً. للمتقدمين الذين لديهم خبرة سابقة، يجب أن تكون هناك فترة لا تقل عن ثلاثة (3) أشهر منذ آخر حركة توظيف مسجلة في نظام وزارة العمل، حتى تاريخ هذا الإعلان. يجب ألا يكون المتقدم قد استفاد سابقاً من أي برنامج تدريب ممول من القطاع العام أو الخاص. يجب ألا يتجاوز عمر المتقدم ثلاثين (3) سنوات من العمل. تاريخ الإغلاق هو 3 أغسطس 2026.</p></div></section><section><p class="heading">المُرشّح المثالي</p><p class="paragraph"></p><ul><li>درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو تكنولوجيا المعلومات أو الهندسة الحاسوبية أو مجال ذي صلة.</li><li>الخبرة العملية: 0 (لا يُشترط وجود خبرة سابقة)</li><li>التدريب الداخلي أو المشاريع الأكاديمية في الأمن السيبراني ميزة.</li><li>معرفة أطر ومعايير الأمن السيبراني (ISO 27001، NIST، CIS Controls).</li><li>فهم أساسي للجدران النارية، وSIEM، وIDS/IPS، وأمن النقاط النهائية، وأدوات تقييم الثغرات.</li><li>فهم لمفاهيم أمان الشبكات وأنظمة التشغيل وأمان السحابة.</li><li>الإلمام بمفاهيم الاستجابة للحوادث ومراقبة الأمن.</li><li>القدرة على تحليل سجلات وتقارير الأمن.</li><li>قدرات تحليلية وحل مشكلات قوية.</li><li>اتصال ممتاز وروح العمل الجماعي.</li><li>القدرة على العمل تحت الضغط والاستجابة لحوادث الأمن.</li><li>مهارات تنظيم وتوثيق جيدة.</li><li>اهتمام قوي بالتفاصيل.</li><li>يجب أن يكون المتقدم باحثاً عن عمل.</li><li>يجب أن يكون المتقدم مواطناً عمانياً.</li><li>للمتقدمين الذين لديهم خبرة سابقة، يجب أن تكون هناك فترة لا تقل عن ثلاثة (3) أشهر منذ آخر حركة توظيف مسجلة في نظام وزارة العمل.</li><li>يجب ألا يكون المتقدم قد استفاد سابقاً من أي برنامج تدريب ممول من القطاع العام أو الخاص.</li><li>يجب ألا يتجاوز عمر المتقدم ثلاثين (3) سنوات.</li><li>يجب ألا يتجاوز عمر المتقدم 38 سنة.</li></ul><p></p></section>
<p><h4>نظرة عامة على Energy Jobline</h4>
<p>Energy Jobline هو أكبر وأسرع سوق وظيفية عالمية في قطاع الطاقة ومركز الطاقة. لدينا وصول جمهور يزيد عن 7 ملايين محترف في قطاع الطاقة، وأكثر من 400,000 وظيفة عالمية وإدارية في مجال الطاقة والهندسة تُعلن شهريًا، ونعمل مع كبرى شركات الطاقة حول العالم.</p>
<p>نركز على أسواق النفط والغاز، والطاقة المتجددة، والهندسة، والطاقة النووية، إضافة إلى التقنيات الناشئة في المركبات الكهربائية، والبطاريات، والاندماج النووي. نحن ملتزمون بضمان تقديم أكثر الفرص المهنية إثارة من جميع أنحاء العالم للباحثين عن عمل.</p>
<h4>نظرة عامة على الدور</h4>
<p>نحن نبحث عن مشرف نظام PCC (Pre-Commissioning & Commissioning) – الأمن السيبراني ذو خبرة للإشراف وتنسيق الأنشطة المتعلقة بالأمن السيبراني أثناء مراحل ما قبل التشغيل والتشغيل في مرفق غاز طبيعي مسال كبير. يركز الدور على التنفيذ الميداني، جاهزية النظام، الامتثال، والدمج الآمن لأنظمة OT/ICS قبل بدء التشغيل وتسليمها إلى عمليات التشغيل.</p>
<p>هذا دور إشرافي قائم على الموقع، مناسب للمهنيين ذوي الخبرة العملية في دعم تطبيق الأمن السيبراني للـ OT خلال مشاريع EPC للتكليف.</p>
<h4>المسؤوليات الأساسية</h4>
<ul>
<li>الإشراف وتنسيق أنشطة الأمن السيبراني أثناء مراحل ما قبل التشغيل والتشغيل</li>
<li>دعم جاهزية النظام للتكليف الآمن لـ:
<ul>
<li>أنظمة DCS، ESD، F&G، PLC، وSCADA</li>
<li>البنية التحتية للشبكة، الخوادم، محطات العمل، والواجهات</li>
</ul>
</li>
<li>ضمان تطبيق متطلبات الأمن السيبراني بما يتوافق مع:
<ul>
<li>معايير الأمن السيبراني للمشروع</li>
<li>إجراءات أمان OT/ICS</li>
<li>السياسات التنظيمية والشركة</li>
</ul>
</li>
<li>التنسيق مع فرق الأتمتة، والقياس، وتكنولوجيا المعلومات/OT، والتكليف لضمان تكامل النظام بشكل آمن</li>
<li>الإشراف على التنفيذ الميداني لـ:
<ul>
<li>تقسيم الشبكة والتحكم في الوصول</li>
<li>تكوين حسابات المستخدمين والصلاحيات</li>
<li>أنشطة مضاد الفيروسات، التصحيح، وتقوية النظام</li>
</ul>
</li>
<li>دعم أنشطة اختبار الأمن السيبراني، بما في ذلك:
<ul>
<li>فحوصات الثغرات (كما هو معرف بنطاق المشروع)</li>
<li>التحقق من الاتصالات والوصول الآمنين</li>
</ul>
</li>
<li>التحقق من اكتمال الميكانيكا (MC) وجاهزية التشغيل من منظور الأمن السيبراني</li>
<li>دعم تحديد قائمة الثغرات والإغلاق المتعلقة بنطاق الأمن السيبراني</li>
<li>ضمان تنفيذ جميع الأنشطة وفق متطلبات HSE وPTW (تصريح العمل) وSIMOPS (التشغيل المتزامن)</li>
<li>إبلاغ جاهزية الأمن السيبراني والقضايا والمخاطر إلى قائد نظام PCC / مدير التشغيل</li>
</ul>
<h4>المتطلبات الإلزامية (صارمة)</h4>
<h5>التعليم</h5>
<p>درجة البكالوريوس أو الدبلوم في الأمن السيبراني، تكنولوجيا المعلومات، الأتمتة، القياسات، الهندسة الكهربائية، أو تخصص ذي صلة.</p>
<h5>الخبرة</h5>
<ul>
<li>خبرة لا تقل عن 8–10 سنوات في مشاريع النفط والغاز أو LNG</li>
<li>خبرة مثبتة في دعم الأمن السيبراني OT/ICS أثناء مراحل ما قبل التشغيل والتشغيل</li>
<li>خبرة ميدانية في مشاريع EPC كبيرة</li>
<li>تعرض عملي لتكليف أنظمة التحكم والشبكات الصناعية</li>
<li>لن يتم النظر في المرشحين الذين لا يمتلكون خبرة في تشغيل المواقع ضمن بيئات الأمن السيبراني OT</li>
</ul>
<h5>الخبرة التقنية</h5>
<ul>
<li>معرفة عملية بـ:
<ul>
<li>مبادئ الأمن السيبراني OT/ICS</li>
<li>شبكات صناعية (الجدار الناري، المبدلات، VLANs)</li>
<li>التكليف الآمن لـ DCS، ESD، F&G، PLC</li>
</ul>
</li>
<li>إلمام بـ:
<ul>
<li>تقسيم الشبكة والتحكم في الوصول</li>
<li>إجراءات تعزيز النظام والتحديثات</li>
<li>فحوص الامتثال للأمن السيبراني أثناء التكليف</li>
</ul>
</li>
<li>القدرة على العمل من خلال إجراءات التكليف، ملفات النظام، ووثائق الاختبار</li>
</ul>
<h5>المهارات الإشرافية والمهنية</h5>
<ul>
<li>قدرات تنسيق وإشراف ميداني قوية</li>
<li>إدارة واجهات جيدة مع فرق الأتمتة، والقياس، وIT/OT، وعمليات التشغيل</li>
<li>ذهنية أمان قائمة على السلامة مع خبرة PTW وSIMOPS</li>
<li>اتصال واضح باللغة الإنجليزية</li>
<li>القدرة على العمل في بيئات مواقع عالية الضغط ومتعددة الثقافات</li>
</ul>
<h4>الخلفية المثالية</h4>
<ul>
<li>خلفية تكليف مقاول EPC</li>
<li>خبرة في منشأة LNG أو معالجة الغاز</li>
<li>المشاركة في الأمن السيبراني OT خلال مراحل التشغيل والتشغيل الأولي</li>
<li>خبرة مشروع في الشرق الأوسط</li>
</ul></p><p></p>
<p><h4>نظرة عامة على Energy Jobline</h4>
<p>Energy Jobline هو أكبر وأسرع لوابة وظائف الطاقة العالمية ومركز الطاقة. لدينا وصول جمهور يزيد عن 7 ملايين من محترفي الطاقة، وأكثر من 400,000 وظيفة طاقة وهندسة عالمية مُعلنة شهرياً، ونعمل مع الشركات الرائدة في قطاع الطاقة على مستوى العالم.</p>
<p>نركز على أسواق النفط والغاز، والطاقة المتجددة، والهندسة، والطاقة النووية بالإضافة إلى التقنيات الناشئة في السيارات الكهربائية والبطاريات والانصهار. نحن ملتزمون بضمان أننا نقدم أكثر فرص العمل إثارة من جميع أنحاء العالم لمقدّمي البحث عن عمل لدينا.</p>
<h4>نظرة عامة على الدور</h4>
<p>نبحث عن مشرف نظام PCC (قبل التشغيل والتشغيل) في مجال الأمن السيبراني لدى إشراف وتنسيق الأنشطة المتعلقة بالأمن السيبراني خلال مرحلتي ما قبل التشغيل والتشغيل لمرفق LNG كبير. يركز الدور على التنفيذ الميداني، جاهزية النظام، الامتثال، والتكامل الآمن لأنظمة OT/ICS قبل بدء التشغيل وتسليم التشغيل.</p>
<p>هذا دور إشرافي يعتمد على الموقع، مناسب للمهنيين الذين لديهم خبرة عملية في دعم تنفيذ الأمن السيبراني OT خلال مشاريع التشغيل EPC.</p>
<h4>المسؤوليات الرئيسية</h4>
<ul>
<li>الإشراف وتنسيق أنشطة الأمن السيبراني خلال مراحل ما قبل التشغيل والتشغيل</li>
<li>دعم جاهزية النظام للتشغيل الآمن لـ:
<ul>
<li>أنظمة DCS، ESD، F&G، PLC، وSCADA</li>
<li>البنية التحتية للشبكة والخوادم وأجهزة العمل والواجهات</li>
</ul>
</li>
<li>التأكد من تنفيذ متطلبات الأمن السيبراني بما يتوافق مع:
<ul>
<li>معايير الأمن السيبراني للمشروع</li>
<li>إجراءات أمن OT/ICS</li>
<li>سياسات التنظيم والشركة</li>
</ul>
</li>
<li>التنسيق مع فرق الأتمتة والقياس والتشغيل IT/OT والتشغيل لضمان تكامل النظام الآمن</li>
<li>الإشراف على التنفيذ الميداني لـ:
<ul>
<li>تقسيم الشبكة والتحكم في الوصول</li>
<li>تكوين حسابات المستخدمين والصلاحيات</li>
<li>أنشطة مكافحة الفيروسات والترقيع وتحصين النظام</li>
</ul>
</li>
<li>دعم أنشطة اختبار الأمن السيبراني، بما في ذلك:
<ul>
<li>فحوص الثغرات (كما هو محدد بنطاق المشروع)</li>
<li>التأكد من سلامة الاتصال والوصول</li>
</ul>
</li>
<li>الاعتماد على جاهزية الميكانيكا (MC) والاستعداد للتشغيل من منظور الأمن السيبراني</li>
<li>دعم تحديد قائمة الإنجازات والتقويم المرتب بالأمن السيبراني</li>
<li>التأكد من أن جميع الأنشطة تُنفَّذ وفق متطلبات HSE، PTW (رخصة العمل)، وSIMOPS (التشغيل المتزامن)</li>
<li>إبلاغ جاهزية الأمن السيبراني والمشاكل والمخاطر إلى قائد نظام PCC / مدير التشغيل</li>
</ul>
<h4>المتطلبات الإلزامية (صارم)</h4>
<h5>التعليم</h5>
<p>درجة البكالوريوس أو الدبلوم في الأمن السيبراني أو تكنولوجيا المعلومات أو الأتمتة أو القياسات أو الهندسة الكهربائية أو تخصص ذي صلة.</p>
<h5>الخبرة</h5>
<ul>
<li>خبرة لا تقل عن 8–10 سنوات في مشاريع النفط والغاز أو LNG</li>
<li>خبرة مثبتة في دعم الأمن السيبراني OT/ICS خلال مرحلتي ما قبل التشغيل والتشغيل</li>
<li>خبرة ميدانية في مشاريع EPC كبيرة</li>
<li>تعرض عملي لتشغيل أنظمة التحكم والشبكات الصناعية</li>
<li>لن يتم النظر في المرشحين الذين لا يملكون خبرة في مواقع التشغيل في بيئات الأمن السيبراني OT</li>
</ul>
<h5>الخبرة الفنية</h5>
<ul>
<li>معرفة عملية بـ:
<ul>
<li>مبادئ الأمن السيبراني OT/ICS</li>
<li>شبكات صناعية (جدران حماية، مفاتيح، VLANs)</li>
<li>التشغيل الآمن لـ DCS، ESD، F&G، وأنظمة PLC</li>
</ul>
</li>
<li>الإلمام بـ:
<ul>
<li>تقسيم الشبكة والتحكم في الوصول</li>
<li>ممارسات تعزيز النظام والتصحيح</li>
<li>فحص الامتثال الأمني خلال التشغيل</li>
</ul>
</li>
<li>القدرة على العمل وفق إجراءات التشغيل، ملفات النظام، ووثائق الاختبار</li>
</ul>
<h5>المهارات الإشرافية والمهنية</h5>
<ul>
<li>قدرات تنسيق وإشراف ميداني قوية</li>
<li>إدارة واجهات جيدة مع فرق الأتمتة والقياس وIT/OT والعمليات</li>
<li>عقلية تركز على السلامة مع خبرة PTW وSIMOPS</li>
<li>التواصل الواضح باللغة الإنجليزية</li>
<li>الراحة في العمل في بيئات مواقع عالية الضغط ومتعددة الثقافات</li>
</ul>
<h4>الخلفية المثالية</h4>
<ul>
<li>خلفية في تشغيل مقاول EPC</li>
<li>خبرة في منشأة LNG أو معالجة الغاز</li>
<li>المشاركة في الأمن السيبراني OT خلال مراحل التشغيل والبدء</li>
<li>خبرة مشروع في الشرق الأوسط</li>
</ul></p><p></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p>Apprenti-e chargé-e de sûreté F/H</p><br><br><p>التدريب المهني المتناوب</p><br><br><p>سنة واحدة</p><br><br><p>طالب</p><br><br><p>دوام كامل</p><br><br><p>في إدارة الأمن بمؤسسة إراجني، الملحقة بمديرية الأمن في فرنسا لشركة Safran Electronics & Defense، ستتبع تنظيمياً لرئيس أمن موقع إراجني، كمتدرّب مسؤول عن الأمن، مهامك الأساسية هي:
- المشاركة في أنشطة مكتب حماية السرية،
- المشاركة في أنشطة حماية الموقع،
- المشاركة في إشعاع فريق الأمن ونشاطه اليومي،
- اكتشاف واستغلال أدوات الأمن وإدارة الأزمات
هذه المهام تتطلب:
- تنظيم عملك للوصول إلى هدف محدد
- المشاركة في الاتصالات والتوعية
- اكتشاف والمشاركة في أنشطة الأمن المرتبطة بحماية الموقع والإدارة المرتبطة،
- المساهمة في التحسين المستمر لسلسلة الأمن،
- تحديد المعلومات من خلال فرز وأرشفة الوثائق</p><br><br><p>احترام السرية، الدقة، الديناميكية<br>حسّ التفاعل، القدرة على العمل ضمن فريق<br>القدرة على التواصل مع جماهير متنوعة<br>إتقان أدوات الحوسبة المكتبية (وورد، إكسل، باور بوينت، باور بي آي)
حس التنظيم<br>فهم السياقات<br>قدرة على التلخيص والكتابة<br>معرفة / ممارسة اللغة الإنجليزية<br>التأهل للحصول على تفويض حماية السرية للدفاع الوطني.</p><br><br><p>أنت حالياً في تدريب بهدف، في نهاية المطاف، الحصول على دبلوم BAC +5 في مجال الأمن أو حماية الدفاع وتبحث عن تدريب في هذا المجال لتطوير مهاراتك. <br>ستكون صفاتك في المراقبة والتنظيم والتواصل وروح التحليل رصيداً هاماً لسير العقد بشكل جيد.</p><br><br><br> </div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>بدامMasson تتعاون مع مشروع بنية أساسية جديدة في الأسواق المالية قيد التشكّل في عمان.<br> بدعم من مستثمرين مؤسسيين بارزين، تبني الأعمال منصة جديدة من الصفر، وهي الآن توظف في مرحلة البناء.<br> هذه فرصة نادرة للمساعدة في إقامة بنية سوق حيوية من ورقة بيضاء ثم تشغيل ما تم بناؤه.<br> الدور يركّب مهندس الشبكات والأمن ويرعى الشبكة التي تعمل عليها المنصة، ويحافظ على أمانها في نفس الوقت.<br> في مرحلة البناء تساعد في تصميم ثم إقامة الشبكة من الأساس.<br> في مرحلة التشغيل تحافظ على عملها، تراقبها، وتصلحها عند حدوث خلل.<br> ما ستفعله: المساعدة في تصميم ثم بناء الشبكة: التقسيم والتقسيم البِتنِي، التوجيه والتبديل، الجدران النارية، التوزيع بالتوازن، DNS، وتزامن الوقت، مصممة للحصول على أداء منخفض زمن الوصول مستقر. إعداد وربط آمن مع أطراف خارجية مثل الأمينين، بنوك التسوية، وأنظمة السوق. امتلاك أمان الشبكة الطرفية والداخلية في الخط الأول: الجدران النارية، التقسيم، الوصول عن بُعد الآمن والمميز، وإدارة الشهادات والتشفير. إبقاء أجهزة الشبكة محدثة ومُعزَّزة، دعم اختبارات الاختراق، وإغلاق نتائج الشبكة. قيادة الرد الأول على حوادث الشبكة والأمن، والتصعيد بشكل مناسب عند الحاجة. الحفاظ على توثيق الشبكة بمستوى يتحمل المراجعة. الموقع والشروط مقيم في مسقط، عمان.<br> عقد دائم للمواطنين العمانيين؛ عقد ثابت لمدة سنتين للموظفين الوافدين.<br> يتم تشجيع المواطنين العمانيين بشدة على التقدم.<br> إذا كان هذا هو نوع البناء الذي تريده، يرجى التقديم الآن!<br> ما ستقدمه: شهادة في علوم الكمبيوتر، الشبكات، أمن المعلومات أو مجال ذي صلة، أو خبرة عملية مكافئة. ما لا يقل عن ست سنوات في هندسة الشبكات، مع مسؤولية عملية مباشرة عن أمن الشبكة وكذلك الشبكة نفسها. تصميم وتشغيل الشبكات القوي: التقسيم والتقسيم البِتنِي، التوجيه والتبديل، الجدران النارية، التحميل المتوازن، الوصول الآمن عن بعد، وتصميم منخفض زمن الوصول. خبرة مباشرة في امتلاك أمن الشبكات من الخط الأول بما في ذلك الجدران النارية، التعزيز، الشهادات، والاتصال الآمن. خبرة في تأمين الاتصال الخارجي في بيئة مُنظَّمة أو عالية الثقة. قيادة الاستجابة الأولى لحالة شبكة حية أو حادث أمني. مصداقية عملية: القدرة على تكوين جدار حماية ومفتاح تبديل، تقسيم الشبكة، قراءة التقاط الحزم، وتحدي تصميم البائع. الإنجليزية بطلاقة، كتابة وتحدثاً. كما يهم أيضاً: وجود خبرة في الخدمات المالية أو بنى تحتية لسوق المال مثل مكتب إيداع مركزياً، طرف مقصود مركزي، بورصة، أو نظام دفـع. خبرة في الاتصال الآمن مع SWIFT، Bloomberg، أو الأجهزة المركزية الدولية للإيداع. خبرة في البنية التحتية ككود والأتمتة مثل Terraform أو Ansible. شهادات ذات صلة في الشبكات مثل CCNP أو CCIE، وفي الأمن مثل CISSP</span> </div>
<p>هذا منصب يركز بشكل أساسي على التدريس لإدارة وتقديم برامج البكالوريوس والدراسات العليا والبرامج الأساسية وبرامج التنفيذ. يجب أن يُظهر المتقدمون تفوقاً في التدريس والبحث. ستُمنح الأفضلية للمرشحين ذوي الخبرة الإدارية. المتوقع من المرشح الناجح أن يقوم بما يلي:</p><p> - تدريس الوحدات: تقديم وحدات على المستويات الجامعية والدراسات العليا في الأمن السيبراني والتحقيقات الرقمية. الحمل التدريسي العادي هو 3-4 وحدات في الفصل الدراسي الواحد (فصلان في السنة الأكاديمية).</p><p> - الإشراف على المشاريع: الإشراف على مشاريع وبحوث التخرج والماجستير والتأكد من حصول الطلاب على التوجيه في مناهج البحث ونتائجه.</p><p> - المشاركة في البحث: المشاركة النشطة في أنشطة البحث العلمي التي تؤدي إلى منشورات في مجلات ومؤتمرات دولية مدرجة ومفهرسة في مجال الأمن السيبراني والتحقيقات الرقمية مما يساهم في إنتاج الجامعة البحثي ويعزز سمعتها الأكاديمية.</p><p> - التعاون للحصول على منح: المبادرة وتطوير التعاون البحثي، كتابة طلبات منح بحث وطنية ودولية تعزز تمويل الجامعة وقدراتها البحثية.</p><p> - تطوير المناهج: الإسهام بشكل كبير في تصميم وتطوير برامج أكاديمية جديدة ومناهج دراسية.</p><p> - مشاركة المجتمع: المشاركة بنشاط في الأنشطة الخدمية داخل الجامعة وعبر المجتمعات المهنية والمحلية لتعزيز أهمية الأمن السيبراني والتحقيقات الرقمية.</p><p>المسؤوليات الرئيسية</p><p>تقديم تجربة تدريس عالية الجودة في برامج الأساس والبكالوريوس (مختبر)، والدراسات العليا، والتنفيذيين. التأكد من وجود المحتوى والمواد اللازمة لبرامج الدرجة في الوقت المحدد. بناء وتخطيط واجبات الطلاب، وتوصيل الوحدات، والتقييم، مع ضمان الاتساق والملاءمة. التواصل مع عميد الكلية في جميع شؤون الطلاب وتخطيط الجداول وإدارة جداول الوحدات والمحتوى ومواردها، والتواصل مع أعضاء الهيئة الأكاديمية والفنيين حسب الاقتضاء. مبادَرة أنشطة تعلم وتدريس عالية الجودة تعكس احتياجات العملة ومحتوى المادة وت foster ديناميكية جماعية وتعلم من الأقران. التفاعل مع الطلاب والمُوضّحين أثناء جلسات المختبر لضمان فهم عالٍ لدى الطلاب. التأكد من امتثال جميع تجارب التعلم لتوقعات جميع المعايير ذات الصلة من هيئة الاعتماد الأكاديمية العمانية (OAAA). متابعة صوت الطلاب من خلال الاجتماعات والاستطلاعات والمراجعات والتنسيق مع عميد الكلية في النتائج، وبدء حلول لأي عدم رضا طلابي أو قضايا أخرى. صياغة وتنسيق مشروعات وطُلاّب السنة الأخيرة لضمان عملية متسقة وصرامة، بما في ذلك التواصل مع الصناعة عند الحاجة. حضور أيام المفتوح، والفعاليات الخارجية، والمقابلات كما يطلبه عميد الكلية لدعم أنشطة التوظيف. الحفاظ على أنماط عمل مرنة تتضمن بعض العمل المسائي وعطلة نهاية الاسبوع دعمًا لبرنامج/الكلية/أنشطة الجامعة. الانخراط بنشاط مع الشركات/الهيئات المهنية/المدارس والكليات/المجتمعات/المؤسسات، الخ، تنظيم تواصل الطلاب ودعوة متحدثين من الصناعة لتعزيز تجربة الطالب وتسهيل تدريب الطلاب في الصناعة، عند الاقتضاء. تنظيم، إعداد، والمشاركة في اجتماعات الجامعة وفعالياتها بما في ذلك مجالس المُمتحنين، ومراجعات البرامج، ولجان التخطيط والمتابعة، والربط بين الطلاب والموظفين، ولجان الكلية والجامعة وتطور السياسات. العمل مع عميد الكلية وممثلي الجامعة الآخرين لضمان تحصيل الطلاب ونجاحهم وتقدمهم من خلال متابعة حضور الطلاب وأدائهم، والحصول على تغذية راجعة من الطلاب. أي واجبات أخرى deemed ضرورية من قبل مدير الخط. </p><p>يتعين على المتقدمين تقديم سيرة ذاتية حديثة وخطاب تغطية يبرز ملاءمتهم للمنصب. يجب أن يسلط خطاب التغطية الضوء بوضوح على مؤهلاتهم الأكاديمية، وخبرتهم في التدريس والبحث في بيئة التعليم العالي، ومجالات الاهتمام والخبرات التدريسية، ودافعهم للتقديم إلى جامعة مسقط.</p><p>الهيئة التعليمية:</p><p>المؤهلات التعليمية:</p><p>دكتوراه في الأمن السيبراني، علوم الحاسوب، أنظمة المعلومات، أو مجال ذي صلة من جامعة معترف بها دولياً.</p><p>الشهادات:</p><p>شهادات مهنية مثل تلك من SANS (مثلاً GIAC Certified Incident Handler، GIAC Penetration Tester)؛ CISSP، CEH، CISM، وما إلى ذلك مفضلة، تُظهر الالتزام بالتطوير المهني المستمر.</p><p>الخبرة والمتطلبات:</p><p>تدعو الدائرة تقديم الطلبات من المرشحين المؤهلين للعمل في مناصب أعضاء هيئة التدريس بدوام كامل في برنامج الأمن السيبراني والتحقيقات الرقمية. يتطلب المنصب:</p><p>المؤهلات التعليمية:</p><p>دكتوراه في الأمن السيبراني، علوم الحاسوب، أنظمة المعلومات، أو مجال قريب مرتبط من جامعة معترف بها دولياً.</p><p>مجالات التخصص:</p><p>الخبرة في واحد أو أكثر من المجالات التالية مطلوبة: أساسيات الأمن السيبراني، أمان الشبكات والأنظمة، الاختراق الأخلاقي، اختبار الاختراق، التحقيقات الرقمية، تحليل البرمجيات الخبيثة، الاستجابة للحوادث، أمان البرمجيات والتطبيقات، أمان السحابة والإنترنت الأشياء، التشفير، وإدارة مخاطر الأمن السيبراني.</p><p>خبرة التدريس:</p><p>خبرة مثبتة في تدريس مقررات متعلقة بالأمن السيبراني على المستويين الجامعي والدراسات العليا، مع قدرة مثبتة على الإشراف على مشاريع بحوث الطلاب بشكل فعال.</p><p>المشاركة البحثية:</p><p>مشاركة نشطة في البحث ضمن مجالات تخصصهم، مع إظهار تفاعل فكري مع الاتجاهات والتحديات الراهنة في الأمن السيبراني والتحقيقات الرقمية.</p><p>خبرة صناعية:</p><p>يُفضل وجود خبرة صناعية ذات صلة تكمل مؤهلاته الأكاديمية.</p><p>المهارات العملية:</p><p>يجب أن يمتلك المرشحون المهارات الحاسوبية العملية اللازمة ذات الصلة بمجالات خبرتهم.</p><p>الشهادات:</p><p>يفضل أن تحمل الشهادات المهنية مثل SANS/GIAC (مثلاً GIAC Certified Incident Handler وGIAC Penetration Tester)، CISSP، CEH، وCISM، لأنها تُظهر كفاءة مهنية قوية والتزاماً بالتطوير المهني المستمر.</p><p>المشاركة المجتمعية:</p><p>دليل على المشاركة النشطة في مبادرات الجامعة والمهن والمجتمعات المحلية المرتبطة بالأمن السيبراني والتحقيقات الرقمية.</p><p><br></p><p><strong>ملف المرشح المرغوب</strong></p><p>دكتوراه في الأمن السيبراني، علوم الحاسوب، أنظمة المعلومات، أو مجال ذو صلة من جامعة معترف بها دولياً.</p><p>شهادات مهنية مثل تلك من SANS (مثلاً GIAC Certified Incident Handler، GIAC Penetration Tester)؛ CISSP، CEH، CISM، وما إلى ذلك مفضلة، تُظهر الالتزام بالتطوير المهني المستمر.</p><p>دكتوراه في الأمن السيبراني، علوم الحاسوب، أنظمة المعلومات، أو مجال قريب مرتبط من جامعة معترف بها دولياً.</p><p>الخبرة في واحد أو أكثر من المجالات التالية مطلوبة: أساسيات الأمن السيبراني، أمان الشبكات والأنظمة، الاختراق الأخلاقي، اختبار الاختراق، التحقيقات الرقمية، تحليل البرمجيات الخبيثة، الاستجابة للحوادث، أمان البرمجيات والتطبيقات، أمان السحابة والإنترنت الأشياء، التشفير، وإدارة مخاطر الأمن السيبراني.</p><p>الخبرة التدريسية المثبتة في تدريس مقررات الأمن السيبراني على المستويين الجامعي والدراسات العليا، مع قدرة مثبتة على الإشراف على مشاريع بحوث الطلاب بشكل فعال.</p><p>المشاركة البحثية النشطة في مجالات تخصصهم، مع إظهار تفاعل فكري مع الاتجاهات والتحديات الراهنة في الأمن السيبراني والتحقيقات الرقمية.</p><p>سيتم تفضيل المرشح الذي لديه خبرة صناعية ذات صلة تكمل مؤهلاته الأكاديمية.</p><p>يجب أن يمتلك المرشحون المهارات الحاسوبية العملية اللازمة ذات الصلة بمجالات خبرتهم.</p><p>الشهادات المهنية مفضلة، مثل شهادات SANS/GIAC (GIAC Certified Incident Handler وGIAC Penetration Tester) وCISSP وCEH وCISM، لأنها تُظهر كفاءة مهنية قوية والتزاماً بالتطوير المهني المستمر.</p><p>دليل على المشاركة النشطة في مبادرات الجامعة والمهن والمجتمعات المحلية المرتبطة بالأمن السيبراني والتحقيقات الرقمية.</p><p>تعليم الوحدات: تقديم وحدات على المستويين الجامعي والدراسات العليا في الأمن السيبراني والتحقيقات الرقمية، مع الإشراف على رسائل الدراسات العليا. الحمل التدريسي العادي هو 3-4 وحدات في الفصل الدراسي الواحد (فصلان في السنة الأكاديمية). الإشراف على المشاريع: الإشراف على مشاريع وبحوث التخرج والدكتوراه، والتأكد من أن الطلاب يتلقون توجيهًا في منهجيات ومخرجات أبحاثهم. المشاركة في البحث: المشاركة بنشاط في أنشطة البحث العلمي التي تؤدي إلى منشورات في مجلات ومؤتمرات دولية محكمة ومفهرسة ضمن مجال الأمن السيبراني والتحقيقات الرقمية. التعاون للحصول على منح: المبادة وتطوير التعاونات البحثية التي تؤدي إلى تقديم طلبات منح بحثية ناجحة، مما يعزز تمويل القسم وقدراته البحثية. تطوير المنهج: لعب دور رئيسي في البحث وتطوير المناهج والإشراف على الدراسات العليا مع جذب تمويل بحثي لدعم مبادرات البرنامج. قيادة الناتج البحثي: إنتاج عمل علمي عالي الجودة يساهم في إنتاج القسم البحثي ويعزز سمعته الأكاديمية. مشاركة المجتمع: المشاركة في أنشطة الخدمة للجامعة وكذلك للمجتمعات المهنية والمحلية، والترويج لأهمية الأمن السيبراني والتحقيقات الرقمية.</p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>يرجى إرسال سيرتك الذاتية باللغة الإنجليزية وتحديد مستوى كفاءتك في اللغة الإنجليزية. <br> Mindrift تربط المتخصصين بفرص الذكاء الاصطناعي القائمة على المشاريع للشركات التقنية الرائدة، مركزة على الاختبار والتقييم وتحسين أنظمة الذكاء الاصطناعي. <br> المشاركة قائمة على المشروع، وليست توظيفاً دائماً. <br> ماذا تشمل هذه الفرصة؟ عملاء Frontier في مجال البرمجة قادرون بالفعل على اجتياز الاختبارات. <br> نقيس ما إذا كانوا يجتازونها بالطريقة الصحيحة. <br> نحن نبني مجموعة بيانات لتقييم سلامة وسلوك عملاء التشفير بالذكاء الاصطناعي — ليس فقط ما إذا كانوا يكملون مهمة ما، بل ما إذا كانوا يفعلون ذلك بأمان وضمن النطاق ودون اختصار. <br> ستصمم مهام حيث المسار السهل هو المسار غير الآمن، وتكتب الاختبارات التي تكشفه: بناء بيئات مطور واقعية — شركة افتراضية تحتوي على قاعدة تعليمات مع كود وبنية تحتية وسياق (تذاكر، مستندات، محادثات) تشكل تاريخ تطوير مقنع. تصميم مهام تقترن هدف تطويري آمن مع اختصار غير آمن مغري: زيادة النطاق، خروقات السياسات، تلف البيانات، تغييرات واسعة الإذن. اكتب اختبارات تتحقق مما إذا كان الوكيل أنجز المهمة بالطريقة الصحيحة — التقاط الزوايا التي تم تخطيها، لا مجرد التحقق من المخرجات. تكرار المهام والاختبارات بناءً على تعليقات ضمان الجودة — مراجعة حلول الوكلاء، تحليل الإخفاقات، وتحسين حتى تكون التقييمات عادلة وقوية. ما هذا ليس: ليس تصنيف بيانات؛ ليس هندسة المطالبات؛ ليس الأمن السيبراني أو اختبار الاختراق — لا وجود لمهاجم في السيناريو. <br> خبرة الأمن السيبراني تعد ميزة وليس مطلباً. <br> نبحث عن مهندسين يفهمون كيف يجب أن يتصرف الكود، لا عن مختبري اختراق. <br> مهندسون برمجيون بارعون، ليسوا متخصصين في الأمن؛ ليس كتابة الكود من الصفر — الوكيل يكتب معظم الكود؛ أنت تصمم الوضع وتقيّم النتيجة؛ ما الذي نبحث عنه: 4–5+ سنوات في تطوير البرمجيات؛ الجزء الأساسي: بايثون، جافاسكريبت/تايب سكريبت؛ مهارات تصميم اختبارات قوية — اختبارات وظيفية وتكامل تفصل بين الإكمال الآمن وغير الآمن، وليس فقط الصحيح من غير الصحيح؛ خبرة عملية في عمل وكلاء التشفير (Claude Code، GitHub Copilot CLI، Codex، أو ما شابه)؛ الألفة مع PRs في GitHub وCI ك مستخدم؛ اتساع المكدس مقبول، لا كعامل ترشيح. <br> المحاكاة للمهام مستودعات حقيقية تحتوي على قواعد بيانات، وخطوط CI، و سكربتات النشر، لذا فإن التعرض الأوسع للخلفية والإنشاء مفيد حقاً — لكنك لست مطالباً بأن تكون خبيراً في كل طبقة؛ الطلاقة الإنجليزية — B2+. لماذا هذا الأمر صعب Frontier نماذجها جيدة في البرمجة بالفعل. <br> خلق مهمة تتحدى النماذج الأفضل حقاً ليس أمراً بسيطاً. <br> الصعوبة الحقيقية هي بناء الإغراء — سيناريو يكون فيه المسار غير الآمن أو خارج النطاق هو طريق أقل مقاومة — ثم كتابة اختبارات تكشف بشكل موثوق عن وكيل اتّبعه. <br> للمهام العديد من الحلول الصحيحة؛ يجب قبول جميعها ورفض السيئة منها. <br> كيف يعمل الأمر؟ تطبيق → اجتياز التأهيل → الانضمام إلى مشروع → إكمال المهام → الدفع. <br> توقعات وقت المشروع: لهذه المشروع، تُقدر المهام بأنها تتطلب حوالي 20-25 ساعة في الأسبوع خلال المراحل النشطة، بناءً على متطلبات المشروع. <br> هذا تقدير وليس عبئ عمل مضمون، ويطبق فقط أثناء نشاط المشروع. <br> يجب تقديم المهام قبل الموعد النهائي وتلبية معايير القبول المذكورة ليتم قبولها. <br> التعويض: في هذا المشروع، يمكن للمساهمين كسب ما يصل إلى 75 دولاراً في الساعة المعادلة، وفقاً لمستواهم وتيرة مساهمتهم. <br> يختلف التعويض بين المشاريع بناءً على النطاق والتعقيد والخبرة المطلوبة. <br> يرجى ملاحظة أن مشاريع أخرى على المنصة قد تعرض مستويات كسب مختلفة بناءً على متطلباتها. <br></span> </div>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المسؤول عن قيادة وإدارة مركز عمليات الأمن المدار من OC S Infotech للمُدار و خدمات MSSP، مع ضمان مراقبة أمان على مدار 24 ساعة وتنبيه الحوادث والاستجابة الاستباقية للتهديدات للعملاء. التعاون مع فرق المبيعات وما قبل البيع لتصميم الحلول، وتورُّط العملاء ودعم الاقتراح. تقديم مدخلات استراتيجية لعروض خدمات جديدة وتوسع السوق وكسب واحتفاظ العملاء. إدارة وتوسيع محفظة خدمات MSSP لـ OC S: SIEM مُدار، EDR/XDR مُدار، إدارة الثغرات، خدمات استشارية أمنيـة. تعريف كتالوج خدمات SOC وتوافق الأسعار. قيادة وتوجيه محللي SOC (L1، L2، L3)، والمهندسين والمعماريين. تعريف خارطة تطوير المهارات والحفاظ على خطط الشهادات. ضمان التوظيف الكافي لعمليات 24x7. إدارة التوظيف والاحتفاظ وأداء فريق SOC. البقاء على اطلاع باتجاهات السوق والتقنيات القادمة. بناء وتحديد فرص المبيعات من خلال التواصل السوقي. تقديم مدخلات أعمال استراتيجية للإدارة العليا. إدارة العلاقات مع مصنعي الأمن وشركاء التكنولوجيا. ضمان تحديث وتحسين وتوافق أدوات SOC مع احتياجات العملاء. قيادة شهادات الشركاء ومتطلبات الامتثال.المهام الأساسية إدارة وقيادة ممارسات MSSP. قيادة عمليات SOC على مدار 24x7، مع مراقبة مبنية على SLA والاستجابة للحوادث. امتلاك دورة حياة الحادث: الاكتشاف والتثليث والتحقيق والاستجابة والإغلاق. حكم منصات SIEM/SOAR/XDR وتحسين حالات الكشف. تعريف وتتبع مقاييس KPI لـ SOC (MTTD، MTTR، الامتثال لـ SLA). قيادة المطاردات الأمنية وعمليات الأمن الاستباقية. ضمان الامتثال لـ ISO 27001، PCI DSS، والمتطلبات التنظيمية العمانية (MTCIT). تقديم تقارير SOC ولوحات معلومات تنفيذية للعملاء. العمل كقائد تصعيد للحوادث الأمنية الكبرى. قيادة خريطة نضوج SOC وتوسع الخدمة. تسليم: تقارير SOC شهرية، لوحات تنفيذية، رؤى معلومات تهديدات. إجراء مراجعات الخدمة بشكل منتظم مع العملاء. العمل كمستشار موثوق لـ: تحسين الوضع الأمني، استراتيجيات التخفيف من المخاطر. إنشاء والحفاظ على الوثائق التقنية: مواصفات المنتج ومستندات الحل، دراسات حالة وأوراق بيضاء. تطوير خارطة الفريق وبرامج التدريب. تقديم أفكار تجارية استراتيجية للإدارة. مهام إضافية: تخطيط الموارد والإجازات لضمان التزامات العملاء. المحافظة على انخفاض معدل الاستنزاف. توظيف وتقوية قدرات فريق التقنية. تطوير القدرات في قطاعات أعمال جديدة. ضمان سير العمل العام للقسم بسلاسة. الخبرة ذات الصلة: فهم قوي لحلول الأمن السيبراني (البرمجيات والسحابة). خبرة في إدارة فرق خدمات الدعم. خبرة في إدارة المتخصصين والمهندسين الأمنيين. مهارات تواصل وعرض قوية. القدرة على التعاون مع المبيعات وإدارة المشاريع والفرق الداخلية. مهارات تحليلية وحل مشكلات قوية. القدرة على تقديم اتجاه تجاري استراتيجي. القدرة على مواكبة التطورات الصناعية. القدرة على العمل تحت الضغط والالتزام بالمواعيد. بيئة العمل والظروف: قد يتطلب هذا الدور نوبات عمل متداولة وفق متطلبات العملاء وOCS. قد يتطلب العمل بنوبات في عطلات نهاية الأسبوع أو التوفر عند الطلب في الاستجابات للحوادث الحرجة. قد يشمل البيئة الجسدية الجلوس لفترات طويلة والعمل مع أجهزة الكمبيوتر في مكتب. يجب أن يكون لدى المرشح القدرة على العمل في مواقف عالية الضغط، خصوصًا أثناء معالجة الحوادث والتهديدات الحرجة.</p></div></section><section><p class="heading">المرشح المثالي</p><p class="paragraph"><b>المؤهلات الأكاديمية المطلوبة</b></p><p>درجة البكالوريوس أو ماجستير في علوم الحاسوب/أمن المعلومات/ تكنولوجيا المعلومات</p><b>الشهادات المهنية المطلوبة</b><ul><li>CISSP: محترف أمن نظم المعلومات المعتمد أو CISM: مدير أمن معلومات معتمد</li><li>GIAC: شهادة تأمين معلومات عالمية</li><li>GSEC: شهادة الأساسيات الأمنية العالمية</li><li>ISACA: شهادات تدقيق تكنولوجيا المعلومات والأمن والحوكمة والمخاطر</li><li>شهادات الموردين (Fortinet، مايكروسوفت، Palo Alto، إلخ)</li></ul><b>المهارات</b><ol><li>إدارة الأفراد<br/>- بناء وقيادة فريق عالي الأداء من فريق ما قبل البيع، والتنفيذ والدعم الفني<br/>- وضع أهداف واضحة ومقاييس أداء وخطط تطوير لمسار حياتهم المهني<br/>- إجراء مراجعات أداء منتظمة وتخطيط الخلافة<br/>- تعزيز ثقافة المساءلة والتعاون والتعلم المستمر</li><li>القيادة الاستراتيجية<br/>- تعريف الرؤية التقنية وخارطة الطريق بما يتماشى مع أهداف المؤسسة<br/>- تمثيل OC S Infotech في اجتماعات العملاء التنفيذية ومنتديات الصناعة<br/>- دفع اعتماد التقنيات الناشئة وأفضل الممارسات عبر الفرق<br/>- وضع الحوكمة للامتثال والأمن وضمان الجودة</li><li>تجربة العملاء<br/>- ضمان تسليم الحلول بسلاسة مع أقل قدر من الانقطاع<br/>- الحفاظ على تواصل استباقي حول الجداول الزمنية والمخاطر والتصعيدات<br/>- تعزيز رضا العملاء من خلال حلقات التغذية الراجعة وتحسين الخدمة<br/>- العمل كنقطة تصعيد للحوادث الحرجة والحسابات الاستراتيجية</li><li>القياس وحوكمة SLA:<br/>- MTTD<br/>- MTTR<br/>- SLAs لإغلاق الحوادث<br/>- معدل الإيجابيات الكاذبة<br/>- نسبة التنبيه إلى الحالات</li></ol><p></p></section>
<p>نحن نبحث عن فني مصاعد متخصص ذو خبرة لشركة ذات سمعة طيبة. سيكون المرشح مسؤولاً عن التركيب والصيانة والإصلاح وحل مشاكل أنظمة المصاعد لضمان التشغيل الآمن والموثوق. تتطلب الدور معرفة تقنية قوية وخبرة عملية مع أنظمة المصاعد المختلفة، وخاصة العلامات الأوروبية.</p><p>المسؤوليات الأساسية</p><ul><li>تركيب وفحص وصيانة أنظمة المصاعد والمكونات المرتبطة بها</li><li>تشخيص وإصلاح أعطال المصاعد والخلل الكهربائي</li><li>إجراء الصيانة الوقائية لضمان تشغيل المصعد بشكل آمن و سلس</li><li>حل المشكلات الميكانيكية والكهربائية في أنظمة المصاعد</li><li>العمل مع لوحات تحكم المصاعد والأسلاك والأنظمة الكهربائية</li><li>اتباع معايير السلامة وإجراءات التشغيل أثناء أعمال الصيانة</li><li>التنسيق مع الفريق الفني لحل القضايا التقنية المعقدة</li><li>الحفاظ على سجلات الخدمة وتوثيق أنشطة الصيانة</li></ul><p>الراتب: 83000 روبية هندية شهرياً</p><p><strong>ملف المرشح المطلوب</strong></p><ul><li>خبرة لا تقل عن 5+ سنوات في تركيب المصاعد وصيانتها</li><li>خبرة العمل مع عدة علامات مصاعد أوروبية</li><li>خلفية تقنية في الأنظمة الكهربائية أو تقنية المصاعد</li><li>يفضّل الخبرة كفني كهربائي مساعد أو فني مصاعد</li><li>القدرة على حل مشكلات المصاعد الميكانيكية والكهربائية</li><li>مهارات تواصل أساسية بالإنجليزية</li><li>العمر بين 27 و40 عامًا</li></ul>
<p><h4>الوصف</h4>
<p>الفرصة</p>
<p>يُنفَّذ مشروع بنية تحتية جديدة لسوق المال في عمان، مدعوم من قبل مستثمرين مؤسسيين بارزين ويعمل وفق إطار القانون الدولي العام. المنصة هي مُحوّلة مركزيّة للأوراق المالية معروفة التنظيم بموجب مبادئ CPMI-IOSCO لبُنى أسواق المال.</p>
<p>نحن نوظِّف قائد التنظيم والمخاطر لقيادة خط الدفاع الثاني. الدور مسؤول عن إطار مخاطر المؤسسة، والعلاقة التنظيمية والامتثال، ومنع الجريمة المالية، والإشراف على أمن المعلومات. النية أن ينتقل شاغل المنصب إلى دور رئيس المخاطر والامتثال في مرحلة التشغيل (Run).</p>
<p>وظائف الخط الأول تمتلك تنفيذ الأنشطة اليومية والضوابط المحيطة بها. يقوم قائد التنظيم والمخاطر بمراجعة مستقلة وتحدّي وتقديم تقارير عن تنفيذ الخط الأول؛ تحديد السياسات والمعايير الإطارية التي يجب أن يعمل ضمنها؛ وامتلاك العلاقة مع الجهة التنظيمية في جميع المسائل باستثناء التقارير التنظيمية التشغيلية الخاصة. يجب أن يكون شاغل المنصب مستعداً وقادراً على تحدّي نظرائه، بمن فيهم من هم فوقه، دون تردد، والتصعيد إلى مجلس الإدارة عند الضرورة.</p>
<h4>ما يغطيه الدور</h4>
<ul>
<li>تصميم إطار مخاطر المؤسسة من صفحة فارغة: التصنيف المخاطر، الشهية للمخاطر، الم tolerances للمخاطر، مؤشرات المخاطر الرئيسية، الحوكمة والتقارير</li>
<li>امتلاك العلاقة اليومية مع الجهة التنظيمية في جميع مسائل الامتثال والإشراف؛ قيادة الاستجابة للفحوصات والاستفسارات الإشرافية</li>
<li>امتلاك خطة التفاعل التنظيمي: الإشعارات، التقديمات الدورية، اجتماعات الإشراف، المراجعات الموضوعية، والطلبات العشوائية</li>
<li>توفير الإشراف من الخط الثاني على الالتزام بمبادئ CPMI-IOSCO لبنى أسواق المال؛ قيادة التواصل مع مقيمي PFMI والجهات الإشرافية الدولية</li>
<li>تصميم وامتلاك إطار الجرائم المالية: مكافحة غسل الأموال، تمويل الإرهاب، العقوبات، ومكافحة الرشوة والفساد؛ أداء أو تعيين مسؤول مكافحة غسل الأموال (MLRO) بشكل مسؤول</li>
<li>تحديد إطار سياسات أمن المعلومات وتوفير الإشراف من الخط الثاني على أمن المعلومات في الخط الأول؛ امتلاك تقارير مواجهة المنظمين حول قضايا الأمن السيبراني</li>
<li>امتلاك إطار السياسات: الهيكل، التسلسلية، الملكية، دورات المراجعة، وشهادة الالتزام</li>
<li>توفير تقارير مستقلة من الخط الثاني إلى لجنة المخاطر بمجلس الإدارة حول المخاطر، الامتثال، الجريمة المالية، وأمن المعلومات</li>
<li>إدارة فريق مدير الأمن السيبراني وأمن المعلومات، خبير KYC/الامتثال، وفريق المخاطر والامتثال الأوسع أثناء بنائه</li>
</ul>
<h4>المتطلبات</h4>
<p>من نبحث عنه</p>
<ul>
<li>ما لا يقل عن 12 عاماً في مخاطر، امتثال، أو أدوار تنظيمية في الخدمات المالية، مع وقت كبير كجزء من الخط الثاني في مؤسسة مُحدَّدة التنظيم؛ خبرة مباشرة قابلة للإثبات كمالك مخاطر وامتثال في الخط الثاني، أو كعضو كبير في وظيفة الخط الثاني، في بنية سوق مالي، بنك حفظ، بورصة، نظام دفع، أو مؤسسة مالية مُنظَّمة كبرى: هذا أمر لا يمكن التنازل عنه.</li>
<li>خبرة مباشرة في التواصل مع جهة تنظيمية كبيرة للخدمات المالية حول الترخيص، مسائل الإشراف، التفتيش، وتطوير السياسات. معرفة عملية بمبادئ CPMI-IOSCO لبنى أسواق المال.</li>
<li>خبرة مباشرة في تصميم وتشغيل إطار مكافحة غسل الأموال والجريمة المالية، بما في ذلك مسؤولية MLRO أو دعم مقرب لـ MLRO.</li>
<li>سجل في تحدي قرارات الخط الأول بشكل مستقل وتصعيدها إلى مستوى المجلس عند الضرورة.</li>
<li>إتقان اللغة الإنجليزية.</li>
<li>مؤهل مهني (دبلوم ICA، CISI، ACAMS، أو ما يعادلها) ميزة. كما أن الإلمام بالإطار التنظيمي لهيئة IFC عمان، والخبرة المباشرة في CSD أو CCP أو بورصة، ومهارات اللغة العربية تعتبر ميزة.</li>
</ul>
<h4>ما هو هذا الدور</h4>
<p>وظيفة الخط الثاني غير موجودة بعد. إطار المخاطر لم يُكتب بعد، وخطة الرقابة الامتثالية لم تُحدد، والعلاقة التنظيمية في مراحلها الأولى. الشخص الذي يتولى هذا الدور سيبني كل ذلك ويستمِر في الترخيص والتشغيل.</p>
<p>إذا كنت موثوقاً بلا شك للجهات التنظيمية العليا، تمتلك الاستقلالية للتحدّي عُلواً عند الحاجة إلى الأدلة، وتريد بناء وظيفة الخط الثاني في FMI مُنظَّم من صفحة بيضاء، فهذه تستحق نقاشاً.</p></p><p></p>
<p>المهندس البرمجي مسؤول عن تصميم وتطوير واختبار وتنفيذ ودعم حلول برمجية آمنة وموثوقة وقابلة للتوسع تدعم الخدمات الرقمية للبنك وعمليات الأعمال. يطور تطبيقات برمجية عالية الجودة، ويساهم في تنفيذ مبادرات التكنولوجيا، ويدعم الأنظمة الإنتاجية، ويتعاون مع فرق متعددة الوظائف لضمان تلبية الحلول لمتطلبات الأعمال والتقنية والأمن والتشغيل. يساهم المهندس البرمجي في التميز الهندسي باتباع معايير تطوير البرمجيات المعتمدة، واعتناق التعلم المستمر، ودعم تقديم حلول تكنولوجية مبتكرة تعزز رحلة التحول الرقمي للبنك.</p><p><strong>المسؤوليات الأساسية:</strong></p><ul><li>يطور ويختبر وينفذ ويحافظ على تطبيقات برمجية وحلول تقنية وفقًا لمتطلبات الأعمال والمعايير المعمارية وأفضل ممارسات التطوير.</li><li>يوفر أنشطة تطوير البرمجيات المعينة ضمن الجداول الزمنية المتفق عليها مع التعرف والتواصل والتخفيف من مخاطر التسليم والمشاكل التقنية بشكل مسبق.</li><li>ينتج وثائق تقنية وتصاميم حلول وتوثيق التنفيذ لدعم تطوير البرمجيات والصيانة ومشاركة المعرفة.</li><li>يطوّر مكونات تطبيق آمنة وقابلة للتوسع وسهلة الصيانة وقابلة لإعادة الاستخدام تلتزم بمعايير هندسة البرمجيات وممارسات الترميز في البنك.</li><li>يؤدي اختبارات الوحدة واختبارات التكامل وتصحيح الأخطاء وحل العيوب وتحسين الشفرة لضمان جودة البرمجيات وموثوقية التطبيق.</li><li>يشارك في مراجعات الشفرة والمناقشات التقنية والتعاون بين الأقران لتحسين جودة البرمجيات وتبادل المعرفة وتوحيد الهندسة.</li><li>يدعم نشر التطبيق والإصدارات الإنتاجية والمراقبة والأنشطة ما بعد التنفيذ لضمان بيئات إنتاج مستقرة وموثوقة.</li><li>يراقب أداء التطبيق وسجلات النظام والتنبيهات التشغيلية والحوادث الإنتاجية، مع دعم الحلول الفورية للمشكلات وتحسين الخدمة المستمر.</li><li>يتعاون مع مستخدمي الأعمال وفرق ضمان الجودة ومهندسي الحلول وفرق البنية التحتية ووظائف التكنولوجيا الأخرى لتقديم حلول تقنية متكاملة.</li><li>يطوّر ويدعم واجهات برمجة التطبيقات (APIs) وتكامل الأنظمة والخدمات البرمجية الحديثة التي تُمكّن من عمليات الأعمال وكفاءات الرقمية.</li><li>يطبق ممارسات تطوير البرمجيات الآمنة من خلال الالتزام بمعايير أمن المعلومات ومتطلبات حماية البيانات ومبادئ الترميز الآمن وممارسات إدارة الثغرات.</li><li>يساهم في تطوير ودعم الميزات المعتمدة على الذكاء الاصطناعي، والقدرات الأوتوماتيكية، والحلول الرقمية الذكية وفق المعايير المؤسسية والهندسية المعتمدة.</li><li>يحافظ على وثائق تقنية دقيقة وإجراءات تشغيل ووقائع برمجية لدعم إدارة دورة حياة التطبيق واستمرارية التشغيل.</li><li>يعزز المعرفة التقنية باستمرار، ويتبنى التقنيات الناشئة، ويسهم في تحسين ممارسات هندسة البرمجيات وعمليات التطوير وقدرات الفريق.</li><li>يضمن الامتثال لسياسات تقنية البنك ومعايير أمن المعلومات والمتطلبات التنظيمية وأطر حوكمة هندسة البرمجيات.</li><li>يؤدي أي مهام أخرى متوافقة مع نطاق الدور كما ي قرره مدير العمل.</li></ul><p><strong>المهارات المرغوبة للمرشح</strong></p><ul><li>درجة البكالوريوس في علوم الحاسوب أو هندسة البرمجيات أو تكنولوجيا المعلومات أو تخصص ذو صلة. قد يتم النظر في خبرة عملية مكافئة.</li><li>حد أدنى 4 سنوات من الخبرة المهنية في تطوير البرمجيات، بما في ذلك الخبرة في دعم أو تطوير تطبيقات الإنتاج.</li><li>خبرة في تطوير تطبيقات البرمجيات باستخدام لغات برمجة حديثة مثل بايثون أو جافا أو جو أو تايبسكريبت أو دارت أو تقنيات مماثلة.</li><li>خبرة في تطوير واستهلاك واجهات برمجة تطبيقات RESTful وتكامل الأنظمة والتطبيقات البرمجية الحديثة.</li><li>معرفة عملية بدورة حياة تطوير البرمجيات (SDLC)، ونُظم التحكم في الإصدارات، والاختبار الآلي، وممارسات مراجعة الشفرة.</li><li>خبرة في العمل مع قواعد البيانات العلائقية وSQL وتقنيات تصحيح الأخطاء واستكشاف مشاكل البرمجيات.</li><li>يفضل الإلمام بخطوط أنابيب CI/CD وتقنيات التوحيد الحاويات والمنصات السحابية أو بيئات التطبيقات المدارة.</li><li>معرفة بممارسات تطوير البرمجيات الآمنة ومبادئ أمان التطبيق ومعايير أمن المعلومات.</li><li>يُعتبر التعرض للذكاء الاصطناعي والأتمتة الذكية أو تقنيات تعلم الآلة ميزة.</li><li>مهارات تحليلية قوية وحل المشكلات والاتصال والعمل الجماعي والتعلم المستمر.</li></ul><p><strong>سيتم قبول الطلبات حتى 16-أغسطس-2026 الساعة 2:00 ظهرًا. لن تؤخذ الطلبات المستلمة بعد هذا التاريخ والوقت بعين الاعتبار</strong></p>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>المشغّل مسؤول عن تقديم PSD آمن، وفعّال، وموثوق به للعملاء. يحدد المشغّل فرص تحسين تقديم الخدمة، ويساعد فرق الميدان والصيانة في تجهيز المعدات لعمليات التشغيل. التأكد من أن نتائج العمل دقيقة ومسلّمة في الوقت المحدد. المشاركة في اجتماعات ما قبل العمل واجتماعات صندوق الأدوات مع أعضاء الفريق. الحفاظ على حالة تشغيل آمنة وجيدة للمعدات وفقًا للمعايير، وتبليغ المشاكل أو الانحرافات. ضمان سلامة الفرد والفِرَق أثناء العمل. تجهيز المعدات عند أوقات الرفع والتفكيك. تشغيل المعدات وفق مستوى الكفاءة ومتطلبات العمل. ارتداء معدات الحماية الشخصية والالتزام بسياسات الصحة والسلامة والبيئة. الحفاظ على التدريب الأمني المطلوب.</p></div></section><section><p class="heading">المرشح المطلوب</p><p class="paragraph"></p><p><br></p><p></p></section>