وظائف مفتش أمن في سلطنة عمان
٦٩٣ وظائف شاغرة
<p>المسمى الوظيفي خبير SAP الأمن التقني - مسار الأمان مستوى المجموعة الناس والتقنية الوظيفة المؤسسة IDS الموقع سلطنة عُمان - مسقط الميزانية والتحكم *OPEX و/أو CAPEX و/أو مبلغ الإيرادات حسب ما هو مناسب* الإبلاغ إلى المدير SAP التقني التقارير المباشرة 0 الهدف الوظيفي يقود تصميم وحوكمة وإدارة أمان SAP التقني لضمان الخصوصية والسلامة وتوفر أنظمة وبيانات SAP. توفر الدور دعمًا خبيرًا للوصول إلى SAP من خلال حزمة SAP GRC، وتقديم الاستشارات لكل من فرق العمل التجارية والتقنية حول نماذج الأمان الأفضل، وتطوير ضوابط وصول والتوافق قوية عبر جميع مناظر SAP. يحمي المؤسسة من التهديدات الداخلية والخارجية، ويتأكد من الامتثال للمتطلبات التنظيمية والمؤسسية، ويعزز ثقافة الوعي بالأمن عبر المؤسسة. ستتصرف الوظيفة بما يتوافق مع رسالة ورؤية وقيم واستراتيجيات المجموعة، بالإضافة إلى السياسات والإرشادات والمعايير المدعومة بمنصة تكنولوجيا معلومات ومعايير HSE وحكومة عمان وغيرها من المبررات القانونية وأفضل الممارسات الدولية بما يتسق مع الأهداف الوطنية. المهام الرئيسية والمسؤوليات</p><ul><li>تطوير والحفاظ على سياسات الأمن في SAP والمعايير والإرشادات بما يتماشى مع أفضل الممارسات والمتطلبات التنظيمية والحوكمة المؤسسية.</li><li>تصميم وتنفيذ تحكم وصول قائم على الأدوار (RBAC) ومفاهيم التفويض وأطر الفصل بين الواجبات (SoD) لضمان وصول بأقل امتياز ممكن.</li><li>تصميم وبناء حلول أمان SAP تلبي متطلبات OQ GRC.</li><li>تنفيذ وصيانة ضوابط الأمان ضمن S/4HANA و BW/BI و SAP SCM و SAP BTP وBusiness Objects.</li><li>العمل مباشرة مع مستخدمي الأعمال لتحديد ضوابط الأمان التي تدعم الامتثال مع تمكين عمليات الأعمال.</li><li>تقديم دعم تشغيلي على مستوى الخبرة لحوادث أمان الإنتاج في SAP والتحسينات وتصميم الأدوار وأخطاء التفويض وإدارة المستخدمين وإدارة نظام SAP GRC.</li><li>مراقبة وتعيين تذاكر أمان SAP وإدارة المستخدمين الواردة ذاتيًا، وضمان الحل المناسب في الوقت المناسب وبشكل دقيق.</li><li>إدارة توفير المستخدمين وتعيينات الأدوار وطلبات الوصول باستخدام SAP Identity Management (IDM) وSAP Access Control (GRC) وأدوات IAM ذات الصلة.</li><li>إجراء مراجعات وصول المستخدمين بشكل دوري، وشهادات الوصول، وتقييمات الامتثال لضمان الالتزام بالسياسات واللوائح.</li><li>التعاون مع فريق الأمن السيبراني/SOC لمراجعة تنبيهات SIEM المرتبطة بـ SAP والأحداث الأمنية وسجلات التدقيق، وتقديم خبرة SAP أثناء التحقيقات</li><li>التحقيق في أحداث الأمان، وإجراء تحليل السبب الجذري، وتنسيق الحل مع أمان تكنولوجيا المعلومات، وSAP Basis، وأصحاب المصالح من الأعمال.</li><li>إجراء تدقيقات أمان منتظمة وتقييمات ومراجعات امتثال للتحقق من فعالية ضوابط SAP وتحديد إجراءات التصحيح.</li><li>إعداد الوثائق والأدلة لتدقيقات داخلية وخارجية، مع الالتزام بمتطلبات مثل GDPR وSOX.</li><li>إجراء تقييمات الثغرات، فحص الأمان، واختبارات الاختراق على أنظمة SAP لتحديد الثغرات ومعالجتها.</li><li>تنسيق نشر تصحيحات أمان SAP والملاحظات والتصحيحات للحفاظ على سلامة النظام.</li><li>تقديم تدريب وعي أمان SAP للمستخدمين والإداريين وأصحاب المصلحة لتعزيز ثقافة الأمن في المؤسسة.</li><li>تطوير إجراءات أمان، وإرشادات، ومواد تدريب موجهة لأدوار المستخدمين المختلفة والعمليات التجارية.</li></ul><p>التفاعلات الأساسية</p><ul><li>الداخلية: الأشخاص والتقنية وال IDS المؤسسي</li><li>الخارجية: المقاولون من الأطراف الثالثة، البائعون والموردون</li></ul><p>ظروف العمل الملحوظة: بيئة مكتبية، استخدام شاشة كمبيوتر مكثف، زيارات متقطعة إلى موقع التشغيل.</p><p><strong>المرشح المطلوب</strong></p><p>شهادة بكالوريوس على الأقل في تقنية المعلومات أو تخصصات ذات صلة. <br>شهادة في أمان SAP (مثلاً SAP Certified Technology Associate - Security with SAP NetWeaver)، تعتبر زائد. <br>شهادة SAP Basis، وGRC مع شهادات سحابية/أمان ذات صلة تعتبر زائد. <br>اللغة: معرفة ممتازة بالقراءة والكتابة والمحادثة باللغة الإنجليزية (مطلوب)</p><p>الخلفية والخبرة</p><p>الكفاءات والمهارات</p><ul><li>خبرة لا تقل عن 8-10 سنوات في أدوار أمان SAP، مع خبرة في هندسة أمان SAP وإدارة المستخدمين والضوابط والوصول والامتثال.</li><li>الخبرة في معايير الأمان والأطر والتنظيمات مثل ISO 27001 وNIST Cybersecurity Framework و GDPR وSOX.</li><li>الخبرة في قيادة فرق أمان SAP وموارد SAP GRC</li><li>الخبرة في تنفيذ SAP Basis ووحدات الأمان.</li><li>الخبرة في إدارة مشاريع تطبيق أمان SAP عبر مناظر S/4HANA و BW/BI و Fiori.</li></ul><p>الصفات: </p><ul><li>مهارات تفكير نقدي ممتازة، مع القدرة على تحليل قضايا الأمان المعقدة وتقييم المخاطر واقتراح حلول فعالة.</li><li>مهارات التواصل والتعاون وإدارة أصحاب المصلحة بفعالية، مع القدرة على التفاعل مع الفرق التقنية، ومستخدمي الأعمال، وفرق التدقيق.</li><li>مهارات تحليلية.</li><li>مهارات التخطيط.</li><li>التفكير المستقبلي.</li><li>مهارات تقديم قوية.</li><li>اتجاه نحو نتائج الأعمال.</li><li>مهارات ترتيب الأولويات.</li></ul><p>تقنية:</p><ul><li>الجاهزية الحاسوبية بما في ذلك MS Office.</li><li>معرفة متقدمة ببرامج SAP وفهم كامل لأدوار الأمان المتعلقة بملفات تعريف مستخدم SAP هو ميزة.</li><li>معرفة قوية بتقنيات وأدوات أمان SAP، بما فيها SAP IDM وSAP GRC وSAP SIEM و SAP Security Notes.</li><li>فهم لغات البرمجة (SAP ABAP، ABAP، SAP Fiori، Java، JavaScript).</li><li>الاطلاع على وسيط التكامل، منصات ETL، حلول التنقل، والخدمات المستندة إلى السحابة</li><li>فهم قوي لعملية أعمال ERP في قطاع النفط والغاز (O&G).</li><li>فهم وظائف التدقيق والضوابط التجارية والأمان المرتبطة بها في SAP.</li><li>إدارة المشاريع.</li></ul>
<p>يقود رئيس الأمن السيبراني عملية الدفاع السيبراني التي تغطي الاستراتيجية والمرونة السيبرانية، وتصميم الهندسة الأمنية، والدفاع والعمليات السيبرانية وخدمات الأمن والتعافي من الحوادث.</p><p>القائد المسؤول كلياً عن الأمن السيبراني ضمن خط الدفاع الأول (1LOD)، وتقريراً إلى مدير عام التقنية (CIO). تم تعيينه كـ "القائد المسؤول" للأمن السيبراني، مسؤول عن التسليم الشامل لاستراتيجية الأمن السيبراني للبنك وعملياته وقدرات المرونة.</p><p>مسؤول عن التصميم الفعال والتنفيذ والتشغيل لجميع ضوابط الأمن السيبراني في 1LOD عبر المؤسسة، مع التأكد من أن الضوابط تفي بالأهداف التي حددها خط الدفاع الثاني (2LOD).</p><p>يوفر التوجيه الاستراتيجي والقيادة عبر جميع وظائف الأمن السيبراني: الاستراتيجية والمرونة، تصميم وهندسة الأمن، الدفاع والعمليات السيبرانية، خدمات الأمن والتعافي، وحوكمة ومخاطر والتوافق 1.5LOD.</p><p>مسؤول عن ضمان أن وضع الأمن السيبراني للبنك يفي بالمتطلبات التنظيمية (CBO)، والمعايير الدولية، ويعمل ضمن الشهية للمخاطر السيبرانية المعتمدة من المجلس.</p><p>يمثل وظيفة الأمن السيبراني في 1LOD أمام لجان الإدارة التنفيذية والمجلس، ويحضر الاجتماعات كما يلزم، موفراً الضمانات حول فعالية بيئة الضوابط في 1LOD.</p><p>يتعاون مع رئيس التكنولوجيا ومخاطر السيبر (CISD) في 2LOD لضمان توافق بنّاء بين الإشراف المستقل على المخاطر والتنفيذ التشغيلي، مع الحفاظ على سلامة نموذج الثلاثة خطوط للدفاع.</p><p>مسؤول عن تخصيص موارد الأمن السيبراني والميزانية وأولويات الاستثمار لتعظيم الحد من المخاطر والقيمة الاستراتيجية.</p><p>يُروّج لثقافة الوعي الأمني عبر المؤسسة ويتأكد من دمج الأمن السيبراني في اتخاذ قرارات الأعمال والتقنية.</p><p>مسؤول عن استجابة البنك للحوادث السيبرانية على مستوى التنفيذيين، acts كأعلى صانع قرار خلال الحوادث والكوارث السيبرانية الكبرى.</p><p>يدفع نضج قدرة الأمن السيبراني للبنك بشكل عام، مع وضع أهداف قابلة للقياس وضمان التحسين المستمر عبر جميع الوظائف.</p><p><strong>الملف الوظيفي المرغوب فيه</strong></p><ul><li>أكثر من 15 عامًا في الأمن السيبراني، أمن المعلومات، أو إدارة مخاطر التقنية، مع جزء كبير في الخدمات المصرفية أو الخدمات المالية</li><li>حد أدنى 10 سنوات في أدوار قيادية عليا مع تقارير وارتباط بمستوى اللجنة التنفيذية والمجلس</li><li>سجل حافل ببناء وقيادة وتطوير وظائف الأمن السيبراني الكبيرة والمتعددة التخصصات (أكثر من 50 وظيفة) في بيئة منظمة</li><li>خبرة في تطوير وتنفيذ استراتيجيات الأمن السيبراني المؤسسية متوافقة مع أهداف الأعمال والمتطلبات التنظيمية</li><li>كفاءة في قيادة فرق تعمل عبر طيف كامل من مجالات الأمن السيبراني: هندسة الأمن، الهندسة، الدفاع والعمليات (SOC/IR)، GRC، والمرونة</li><li>خبرة إدارة العلاقات التنظيمية وضمان الامتثال للوائح قطاع المالية السيبرانية (مثلاً متطلبات CBO)</li><li>سجل إدارة محافظ استثمارية أمنية كبيرة (OpEx/CapEx) وإثبات تقليل مخاطر قابل للقياس</li><li>خبرة إدارة الأزمات على مستوى التنفيذيين وخبرة القيادة أثناء قيادة الحوادث</li><li>العمل ضمن نموذج ثلاث خطوط للدفاع وتعاون فعال مع 2LOD و3LOD (الـإلتدقيق الداخلي) </li><li>درجة البكالوريوس في علوم الحاسوب، أنظمة المعلومات، الأمن السيبراني، أو مجال ذي صلة (درجة الماجستير أو MBA مفضلة)</li><li>شهادة CISSP مطلوبة</li><li>شهادة CISM ميزة كبيرة</li><li>شهادة CISA أو CRISC ميزة</li><li>مؤهل قيادة استراتيجية أو إدارة تنفيذية مفيد (مثلاً كرانفيلد، INSEAD، أو ما يعادلها)</li><li>عضوية مهنية في هيئات ذات صلة (مثلاً (ISC)²، ISACA)</li><li>معرفة بأنظمة CBO، معايير Basel، وأطر الأمن السيبراني الدولية (NIST CSF, ISO 27001)</li></ul>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>We are hiring Senior Cybersecurity Engineers to join our Managed Security Operations team. The role involves ensuring 24/7 security monitoring, incident response, and operational resilience across enterprise environments.</p><p>Key Responsibilities</p><ul><li>Manage and administer security tools: NGFW, WAF, SIEM, EDR, IAM, PAM, DLP, NAC, IDS/IPS, VPN</li><li>Monitor security alerts, dashboards, and system health</li><li>Handle incident response & root cause analysis</li><li>Perform vulnerability assessment, patching, and remediation</li><li>Maintain SOPs, documentation, and security reports</li><li>Ensure continuous improvement in security posture</li></ul><p>Required Skills (Must Have Keywords for Naukri Search)</p><ul><li>SIEM (Splunk / QRadar / ArcSight)</li><li>EDR / XDR tools</li><li>Firewall (Palo Alto / Fortinet / Cisco)</li><li>Incident Response</li><li>Vulnerability Management</li><li>SOC Operations</li><li>Network Security</li></ul></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"><b>Qualifications</b></p><ul><li>Bachelors Degree in Cybersecurity / IT / Computer Science</li><li>7+ years of hands-on cybersecurity experience</li><li>Strong exposure to enterprise security environments</li></ul><b>Preferred Certifications</b><ul><li>CISSP / CISM / CEH</li><li>CCNP Security</li><li>Vendor certifications (Palo Alto, Fortinet, Microsoft Security, Splunk, IBM QRadar)</li></ul><p></p></section>
<p>نحن نبحث عن مهندسين مخضرمين في الأمن السيبراني لإدارة ومراقبة وتكوين واستكشاف أخطاء بنية الأمن السيبراني المؤسسية ودعم الاستجابة للحوادث وإدارة الثغرات وعمليات الأمن.</p><p><strong>المسؤوليات الأساسية</strong></p><ul><li>إدارة ودعم حلول NGFW وWAF وEDR وSIEM وIAM وPAM وDLP وNAC وVPN وIDS/IPS وMFA وSecure Web Gateway وبريد إلكتروني آمن.</li><li>تكوين سياسات الأمان، قواعد الجدار الناري، NAT وVPN.</li><li>مراقبة تنبيهات الأمان والسجلات ولوحات التحكم وصحة النظام.</li><li>تحقيق في حوادث الأمان وأداء تحليل السبب الجذري، الاحتواء، الإصلاح والتعافي.</li><li>دعم فحص الثغرات والتصحيح والإصلاح.</li><li>إجراء تقوية النظام وتكوين الأمان.</li><li>استكشاف مشكلات الشبكة والأمان باستخدام أدوات مثل Wireshark وTCPDump.</li><li>التنسيق مع دعم الشركات المصنعة/الموردين للمشكلات الحرجة.</li><li>الحفاظ على SOPs وrunbooks وتقارير الحوادث والوثائق الأمنية.</li><li>دعم إدارة التغيير والتقارير التشغيلية.</li></ul><p><strong>المهارات المطلوبة</strong></p><ul><li>خبرة عملية قوية في عدة من التالي:</li><li>Palo Alto / Fortinet / Check Point / Cisco Firewall</li><li>SIEM Splunk / QRadar / Sentinel / ArcSight</li><li>EDR Defender for Endpoint / CrowdStrike / Cortex XDR / SentinelOne</li><li>F5 / FortiWeb / Imperva WAF</li><li>VPN / IPSec / IDS/IPS</li><li>IAM / PAM / DLP / NAC / MFA</li><li>استجابة الحوادث وإدارة الثغرات</li><li>استكشاف أخطاء TCP/IP وأمان الشبكات</li></ul><p><strong>المرشح المثالي</strong></p><p><strong>المؤهل</strong></p><p>درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، علوم الحاسوب، تكنولوجيا المعلومات أو مجال ذو صلة.</p><p><strong>الشهادات المفضلة</strong></p><p>PCNSE، Fortinet FCP/NSE، CCNA/CCNP Security، CISSP، CISM، CISA، CEH، شهادات Microsoft Security، Splunk أو QRadar.</p>
<p>المراجع الفني العملي الأول في خدمات العمليات هو جهة اختصاص فنية عملية مسؤولة عن تقديم الخدمة اليومية والهندسة والتحسين المستمر لخدمات الأمن السيبراني المدارة الأساسية من OTECH مع امتلاك عميق لخطوط خدمات إدارة الثغرات، أمان البريد الإلكتروني، أمان تطبيقات الويب، وأمان الأجهزة الطرفية. يلعب الدور دور نقطة تصعيد كبيرة لفريق عمليات الخدمة، يدير عمليات تعاقدية معقدة من البداية للنهاية، ويتعاون مع قائد الفريق في استراتيجية الخدمة، الحوكمة الفنية، وتطوير قدرات الفريق. من المتوقع أن يعمل المختص الأول بشكل مستقل عبر دورة حياة الخدمة كاملة من التهيئة والتصميم وحتى التشغيل المستقر، الاستجابة للحوادث، والتحسين المستمر للخدمة مع ضمان التوافق مع ITIL، ISO 20000، ISO 27001، وSLAs التعاقدية لـ OTECH.</p><p><strong>المسؤوليات</strong></p><p><strong>تسليم خدمة إدارة الثغرات</strong></p><ul><li>امتلاك التسليم النهائي لخدمة إدارة الثغرات عبر محفظة العملاء.</li><li>تصنيف الأولويات وتحديد الثغرات باستخدام التقييم القائم على المخاطر وسياق التهديد وأولوية الأصول.</li><li>الحفاظ على متعقب الثغرات الشهري ولوحات المعلومات التنفيذية مع تحديد ملكية الإصلاح بوضوح.</li><li>قيادة اجتماعات مراجعة العملاء وتقديم المشورة بشأن استراتيجية الإصلاح على المستويين الفني والإداري.</li></ul><p><strong>تسليم خدمة أمان البريد الإلكتروني</strong></p><ul><li>قيادة التصميم والتقوية والدعم التشغيلي لمنصات أمان البريد المدارة عبر بيئات العملاء.</li><li>قيادة مشاريع الترحيل والتهيئة بما في ذلك تخطيط الانتقال والتحقق بعد الترحيل.</li><li>تشخيص وإصلاح مشاكل مصادقة البريد الإلكتروني (SPF، DKIM، DMARC) وتقديم المشورة للعملاء حول استراتيجية أمان البريد.</li><li>العمل كنقاط تصعيد عليا لحوادث أمان بريد إلكتروني معقدة.</li></ul><p><strong>تسليم خدمة أمان تطبيقات الويب</strong></p><ul><li>امتلاك التهيئة، الضبط، وأعمال التصحيح لخدمات WAF المدارة عبر تطبيقات العميل.</li><li>كتابة وتحسين سياسات WAF متوافقة مع OWASP Top 10 ومنطق عمل العميل.</li><li>إنتاج وثائق التغيير والتصحيح لدعم لجان استشارات التغيير لدى العميل.</li><li>تقديم دعم خبير لضم التطبيقات من الاكتشاف حتى التسليم السلس.</li></ul><p><strong>تسليم خدمة أمان نقاط النهاية</strong></p><ul><li>قيادة التسليم التشغيلي لخدمات أمان نقاط النهاية المدارة بما في ذلك النشر، صحة العميل، وتغطية التأمين.</li><li>إجراء تحليلات فجوات التغطية عبر ممتلكات العملاء وإنتاج خطط الإصلاح للعميل.</li><li>ضبط قواعد الكشف واستراتيجيات الاستجابة بالتعاون مع SOC.</li><li>دعم استجابة الحوادث المرتبطة بنقاط النهاية بما في ذلك الفرز والاحتواء وتحليل السبب الجذري.</li></ul><p><strong>تنسيق أصحاب المصلحة وتواصل العملاء</strong></p><ul><li>الخدمات كواجهة تقنية عليا للعملاء المعينين عبر خطوط الخدمة الأربع.</li><li>إنتاج تقارير على مستوى الإدارة التنفيذية، موجزات فنية، وحزم مراجعة عملاء بالإنجليزية والعربية عند الضرورة.</li><li>قيادة أنشطة بدء العميل والتسليم التشغيلي.</li><li>تصعيد المخاطر وتدهور الخدمة والانحرافات العقدية إلى قائد الفريق بشكل استباقي.</li><li>تمثيل OTECH في اجتماعات CAB العملاء، مراجعات الأمان، وحوكمت التشغيل.</li></ul><p><strong>القيادة والتوجيه وتطوير فريق القدرة</strong></p><ul><li>التصرف كمرشد تقني ونقطة تصعيد لأعضاء فريق Specialist وJunior Specialist.</li><li>قيادة جلسات نقل المعرفة لزملاء العمل وورش العمل الفنية ومبادرات رفع القدرة.</li><li>دعم قائد الفريق في تخطيط الطاقة العمل وتوازن الأحمال وخطة التطوير الفردي.</li><li>التكليف كبديل لقائد الفريق في الاجتماعات التشغيلية والمراجعات التقنية عند الحاجة.</li></ul><p><strong>التعلم والتطوير</strong></p><ul><li>الحفاظ على وعي عميق وحديث بباقة خدمات OTECH وعقود العملاء وتطورات مشهد التهديدات.</li><li>السعي للحصول على شهادات متقدمة عبر أركان الخدمة الأربعة.</li><li>المساهمة بنشاط في مجتمعات الممارسة الداخلية وتمثيل OTECH في فعاليات الصناعة عند الاقتضاء.</li></ul><p><strong>الملف المرشح المطلوب</strong></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، أو ما يعادلها. يفضل درجة الماجستير.</li><li>أساس ITIL v4 إلزامي.</li><li>شهادة أمنية مهنية واحدة على الأقل مطلوبة (مثلاً CISSP، Security+، CySA+، CISM، CEH، OSCP، أو GIAC).</li><li>شهاداتVendor والتقنية ذات صلة عبر إدارة الثغرات، أمان البريد الإلكتروني، أمان تطبيقات الويب، وأمن الأجهزة الطرفية مطلوبة بقوة.</li><li>5-7 سنوات خبرة عملية في عمليات الأمن السيبراني أو تقديم خدمات أمن مدارة، مع عمق تقني في إدارة الثغرات، أمان البريد، أمان تطبيقات الويب، وأمان نقاط النهاية.</li><li>يفضل وجود خبرة سابقة في MSSP أو بيئة SOC كبرى للمؤسسة.</li><li>معرفة تشغيلية وهندسية متقدمة عبر أركان الخدمة الأربعة: إدارة الثغرات (المسح، الأولوية القائمة على المخاطر، تتبع الاصلاح، والتقارير التنفيذية)؛ أمان البريد (إدارة المنصة، التقوية، الترحيل، ومصادقة البريد بما في ذلك SPF، DKIM، وDMARC)؛ أمان تطبيقات الويب (تصميم سياسات WAF، الضبط، وتخفيف OWASP Top 10)؛ وأمان الطرف النهائي (نشر EDR/XDR، الضبط، تغطية الخدمة، ودعم الحوادث).</li><li>معرفة فعالة بمنصات ITSM، عمليات ITIL، البرمجة للأتمتة والتقارير، والتواصل مع العملاء بما في ذلك التقارير التنفيذية.</li><li>القدرة على العمل بثنائية العربية/الإنجليزية ميزة.</li></ul>
<p>نحن نبحث عن مهندس دعم الشبكة والأمن الإقامي المتمرس للانضمام إلى فريقنا وتقديم الدعم الميداني المخصص في البنك التنموي في مسقط. سيكون المرشح الناجح مسؤولاً عن إدارة وصيانة ودعم بنية الشبكة المؤسسية وأمنها للمؤسسة، وضمان توفر عالٍ وأداء مثالي وعمليات آمنة. هذه وظيفة حضور للعملاء وتتطلب خبرة عملية قوية في تقنيات شبكات Cisco وحلول أمان Fortinet. سيتولى المهندس دعم التشغيل اليومي، وإدارة الحوادث، واستكشاف الأخطاء وإصلاحها، وعمليات الأمان، وتحسين البنية التحتية مع العمل عن كثب مع فريق تقنية المعلومات لدى العميل لضمان استمرارية الأعمال والتميز في الخدمة. توفير دعم تشغيلي ميداني لبنية الشبكة والأمن المؤسسية الخاصة بالعميل. تكوين وإدارة وتحري مشكلات مفاتيح Cisco ومعدات الشبكات المؤسسية. إدارة ومراقبة وصيانة جدران الحماية Fortinet وأجهزة الأمان. مراقبة أداء الشبكة والتوفر والأمان لضمان تقديم الخدمة بشكل مثالي. تشخيص وحل مشاكل الاتصال بالشبكة، والتبديل، والتوجيه، ومسائل الجدار الناري. الاستجابة للحوادث، وإجراء تحليل الجذر، وتنفيذ إجراءات تصحيحية. إجراء تغييرات في إعدادات الشبكة والأمن وفق إجراءات إدارة التغيير المعتمدة. ضمان الامتثال لسياسات الأمان والمعايير وأفضل الممارسات. التنسيق مع فرق دعم البائعين، بما في ذلك Cisco وFortinet، لتصعيد المسائل وحلها. الحفاظ على وثائق تقنية دقيقة، بما في ذلك مخططات الشبكة والتكوينات والإجراءات التشغيلية. إجراء صيانة وقائية، وتحديثات البرنامج الثابت، والفحوص الصحية على أجهزة الشبكة والأمان. التعاون مع أصحاب المصلحة من العملاء لدعم تحسينات البنية التحتية والمتطلبات التشغيلية. تقديم تحديثات حالة فورية وتقارير فنية وتوصيات للعميل وفريق إدارة المشروع. المشاركة في أنشطة الصيانة المخطط لها وتقديم الدعم أثناء الحوادث الحرجة عند الحاجة.</p><p><strong>الملف الشخصي المرغوب للمرشح</strong></p>Provide onsite operational support for the customer's enterprise network and security infrastructure. <br> Configure, manage, and troubleshoot Cisco switches and enterprise networking equipment. <br> Administer, monitor, and maintain Fortinet firewalls and security appliances. <br> Monitor network performance, availability, and security to ensure optimal service delivery. <br> Diagnose and resolve network connectivity, switching, routing, and firewall-related issues. <br> Respond to incidents, perform root cause analysis, and implement corrective actions. <br> Perform network and security configuration changes following approved change management procedures. <br> Ensure compliance with security policies, standards, and best practices. <br> Coordinate with vendor support teams, including Cisco and Fortinet, for issue escalation and resolution. <br> Maintain accurate technical documentation, including network diagrams, configurations, and operational procedures. <br> Perform preventive maintenance, firmware upgrades, and health checks on network and security devices. <br> Collaborate with customer stakeholders to support infrastructure improvements and operational requirements. <br> Provide timely status updates, technical reports, and recommendations to the customer and project management team. <br> Participate in planned maintenance activities and provide support during critical incidents when required.
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>Seeking a Researcher in cybersecurity with a PhD in cybersecurity/Information security/Computer Science with specialization in cybersecurity/Network Security and a minimum of 5 years post-PhD experience. The ideal candidate will demonstrate a strong track record of publishing research findings, experience in funded projects, interdisciplinary knowledge, and proficiency in project management.</p>
<p> Lead research in cybersecurity/Information security/ Network security for knowledge growth.</p>
<p> Teach two courses each semester as per UoB policy.</p>
<p> Manage projects, secure funding, and publish findings.</p>
<p> Foster partnerships with industry and other academic institutions for research impact.</p>
<p> Contribute to academic committees and activities.</p>
<p> Mentor students and collaborate for excellence.</p>
<p> Supervise student research projects.</p>
<p> PhD in the field of cybersecurity/Information security/Computer Science with specialization in cybersecurity/Network Security </p>
<p> Minimum of 5 years Post PhD experience</p>
<p> Demonstrated track record of publishing research findings in top-ranked journals.</p>
<p> Experience in working on funded research projects. </p>
<p> Research Skills: Strong research capabilities</p>
<p> Interdisciplinary Knowledge: A broad understanding of interdisciplinary concepts and frameworks relevant to cybersecurity/Information security/Network Security/ Software Engineering with secure software focus/ Data Science with cybersecurity applications.</p>
<p> Project Management: Proficiency in project management, including the ability to plan, organize, and prioritize tasks effectively to meet project deadlines and objectives.</p>
<p><br></p>
<p> </p></div></section>
<p>We are looking for an experienced Senior Cyber Security Engineer . Key Responsibilities Design, implement, configure, and maintain Cisco ACI and UCS infrastructure. Manage and troubleshoot Cisco ACI fabric, tenants, VRFs, bridge domains, EPGs, contracts, and policies. Configure and manage Cisco UCS Manager , Fabric Interconnects, server profiles, and connectivity. Implement network security controls across data center environments. Monitor network and security infrastructure for vulnerabilities, threats, and performance issues. Troubleshoot complex ACI, UCS, LAN, VLAN, routing, switching, and connectivity issues. Configure and manage network segmentation and micro-segmentation using Cisco ACI. Integrate ACI with external networks, firewalls, load balancers, and virtualization platforms. Support security incident investigation and remediation related to network infrastructure. Perform vulnerability assessments and implement security hardening measures. Develop and maintain network/security architecture, design documents, SOPs, and operational procedures. Automate infrastructure and security tasks using scripting and network automation tools. Collaborate with Network, Security, Cloud, Infrastructure, and DevOps teams. Ensure infrastructure compliance with organizational security policies and industry best practices. Participate in infrastructure upgrades, migrations, DR activities, and capacity planning.</p>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>JOB CONTENT To protect the bank's digital assets and information systems from cyber threats. To implement and maintain robust cybersecurity measures, identify and mitigate vulnerabilities, and ensure compliance with security regulations.</p><p>2. Duties and Responsibilities</p><p>1. Operational:</p><p>2. Monitor network activity and security systems to identify potential cyber threats and vulnerabilities.</p><p>3. Analyze security incidents, investigate their root cause, and recommend appropriate mitigation strategies.</p><p>4. Implement and maintain effective security controls, including firewalls, intrusion detection/prevention systems, and data encryption solutions.</p><p>5. Configure and / or manage security systems such as firewalls, WAF, VPNs, sandboxes, MAMMDM, email security, antivirus, antimalware, and IDS/IPS, SIEM/SOAR, remote access, sandboxes, Patch Management, Security of Wireless Controller, solutions.</p><p>6. Develop and document security policies and procedures to ensure best practices are followed by all bank personnel.</p><p>7. Stay informed of the latest cyber threats and trends, keeping the chief risk officer and IT department updated on evolving risks.</p><p>8. Conduct regular security awareness training sessions for employees to educate them on cyber threats and best practices for protecting information.</p><p>9. Conduct regular vulnerability assessments and penetration testing to identify and address weaknesses in the bank's IT infrastructure.</p><p>10. Work with IT teams to prioritize and remediate vulnerabilities in a timely and effective manner.</p><p>11. Develop and implement an incident response plan to effectively respond to cyberattacks and minimize potential damage.</p><p>12. Lead incident response activities, coordinating with IT teams, legal department, and external authorities (if necessary) to investigate and contain security breaches.</p><p>13. Conduct post-incident reviews to identify lessons learned and improve future preparedness.</p><p>14. Prepare regular reports on security threats, vulnerabilities, and incident response activities for chief risk officer.</p><p>15. Develop and conduct security awareness training programs to educate employees on cybersecurity best practices, including phishing scams, password hygiene, and social engineering tactics.</p><p>16. Promote a culture of security awareness within the bank by encouraging employees to report suspicious activity.</p><p>17. Perform any other relevant task assigned from time to time by the manager / management.</p><p>KEY INTERACTIONS</p><p>1. Internal All internal department and branches As per operational activities</p><p>2. External Vendors, Service Providers, Consultants As part of operational activities</p><p>3. Level of external interaction This position requires a low level of external interaction</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><ul><li>Bachelor's degree in relevant discipline.</li><li>Preferred: Master's degree in relevant discipline.</li><li>3 to 5 years of experience in relevant discipline.</li><li>Strong understanding of cyber threats, vulnerabilities, and security best practices.</li><li>Experience with security tools and technologies (firewalls, IDS/IPS, data encryption).</li><li>Excellent analytical and problem-solving skills.</li><li>Strong communication and interpersonal skills to collaborate effectively with IT teams, management, and other departments.</li><li>Ability to work independently and as part of a team.</li><li>Excellent written and verbal communication skills.</li><li>This position requires a medium level of business understanding</li></ul><p></p></section>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>تسعى CCDS لتوظيف مهندس أمان شبكات ذو خبرة للانضمام إلى فريقنا بعقد مشروع لمدة عام واحد في صحار، عمان .<br> تفاصيل التوظيف: المكان: صحار، عمان نوع العقد: عقد مشروع لمدة عام واحد ترتيب العمل: دوام كامل، حضور ميداني المسؤوليات الرئيسية: تكوين وإدارة واستكشاف حلول أمان الشبكات المؤسسية.<br> إدارة وتحسين منتجات أمان Palo Alto و Fortinet. <br> مراقبة أداء الشبكة وأحداث الأمان والتهديدات المحتملة.<br> تنفيذ سياسات الجدار الناري، والشبكات الافتراضية الخاصة، والتوجيه، والتبديل، وقواعد التحكم في الوصول.<br> التحقيق في حوادث الشبكة والأمان وتقديم حلول فورية.<br> إجراء ترقيات النظام، وتقوية الأمان، ومراجعات التكوين.<br> الحفاظ على وثائق فنية وتقارير تشغيلية دقيقة.<br> التنسيق مع فرق المشروع والموردين والعملاء لتلبية متطلبات الخدمة.<br> المتطلبات الإجبارية: درجة البكالوريوس في علوم الحاسوب أو تكنولوجيا المعلومات أو هندسة الشبكات أو تخصص ذو صلة.<br> خبرة مهنية مثبتة في هندسة أمان الشبكات.<br> خبرة عملية قوية مع جدران الحماية من Palo Alto وحلول الأمان .<br> خبرة قوية في تقنيات Fortinet.<br> معرفة قوية بالتوجيه والتبديل والشبكات الافتراضية الخاصة وبروتوكولات الشبكة وإدارة الجدار الناري.<br> مهارات ممتازة في استكشاف الأخطاء، الاتصال، ووثائق التوثيق.<br> القدرة على العمل بدوام كامل وحضور ميداني في صحار، عمان .<br> الشهادات الإلزامية: Cisco Certified Network Professional (CCNP) Fortinet NSE 7</span> </div>
<p><b>حول الدور: </b>نحن نطلق منتجع وسبا Nikki Beach فخماً ومثيراً في خليج يتي بسلطنة عُمان، ونبحث عن مدير سلامة وأمن وبروتوكول (عماني الجنسية) ذو خبرة ودافع عالي للانضمام إلى فريق قيادته قبل الافتتاح لمنتجع فخم في مسقط. هذه فرصة فريدة للعب دور رئيسي في الافتتاح الناجح للمنتجع من خلال قيادة جميع جوانب السلامة والأمن والسلامة من الحرائق والحياة، وبروتوكول كبار الشخصيات. سيعمل المرشح الناجح عن كثب مع فريق المشروع لضمان وجود جميع أنظمة الأمن، وإجراءات التشغيل، والمتطلبات التنظيمية قبل الافتتاح، مع بناء ثقافة قوية للسلامة وخدمة التميز. المسؤوليات الأساسية: قيادة التخطيط والتطوير وتنفيذ جميع وظائف السلامة والأمن والبروتوكول خلال مرحلتي ما قبل الافتتاح والتشغيلية. ضمان الامتثال لجميع القوانين المحلية واللوائح ومعايير العلامة التجارية المتعلقة بالسلامة والأمن والسلامة من الحرائق والحياة والتأهب للطوارئ. العمل عن كثب مع مستشاري المشروع ومقاولين لضمان تصميم وتثبيت واختبار وتكليف أنظمة الأمن، بما في ذلك CCTV والتحكم في الدخول وأنظمة الإنذار ومعدات الطوارئ. بناء علاقات قوية مع السلطات الحكومية، بما في ذلك شرطة عمان السلطانية والدفاع المدني والجهات المعنية الأخرى، لتسهيل الموافقات والتفتيش والتراخيص. تطوير سياسات الأمن وخطط الاستجابة للطوارئ وتقييمات المخاطر وإجراءات التشغيل القياسية. قيادة التوظيف والتدريب وتطوير فريق السلامة والأمن، ضمان الاستعداد التشغيلي قبل الافتتاح. الإشراف على ترتيب VIP للأمن وبروتوكولها بالتنسيق مع السلطات الحكومية وقيادة الفندق. إجراء تدقيقات دوريّة وتمارين وتحقيقات ومراجعات امتثال للحفاظ على بيئة آمنة ومحفوظة للضيوف والزملاء والزوار. التعاون عن كثب مع جميع أقسام الفندق لتعزيز ثقافة السلامة الاستباقية ودعم العمليات اليومية.</p><p><strong>المرشح المطلوب</strong></p><p><b>المؤهلات والخبرة</b>: عماني الجنسية. خبرة لا تقل عن 8-10 سنوات في سلامة وأمن الفنادق، مع وجود ثلاث سنوات على الأقل في دور قيادي رفيع المستوى. يُفضل وجود خبرة سابقة في فندق فخم. من الرائع وجود خبرة قبل الافتتاح. معرفة قوية بنظام إدارة السلامة، وأنظمة السلامة من الحرائق والحياة، وعمليات أمن الفنادق والمتطلبات التنظيمية المحلية. خبرة في العمل مع السلطات الحكومية وإدارة عمليات الترخيص والامتثال. مهارات قيادة مثبتة مع القدرة على بناء وتوجيه وتحفيز فرق عالية الأداء. مهارات تواصل وحل مشكلات وإدارة أصحاب مصلحة قوية. إتقان ممتاز للإنجليزية؛ تعتبر مهارات اللغة العربية مرغوبة بشدة.</p>
<ol><li><p>تهيئة وإدارة حلول <strong>الجدار الناري المتقدم وجدار الحماية النشط والتصدي والكيان الأمني وإدارة الهوية والوصول ومراقبة البيانات والكشف عن التهديدات ونظام حماية وأمن البريد الإلكتروني و المصادقة متعددة العوامل</strong>.</p></li><li><p>تصميم وتنفيذ وتحديث سياسات وقواعد الأمن.</p></li><li><p>تنفيذ <strong>إدراج مصدر السجل وتكاملات أدوات الأمن</strong>.</p></li><li><p>تنفيذ إجراءات تقوية النظام وممارسات الإعداد الآمن.</p></li><li><p>مراقبة لوحات الأمان والسجلات والتنبيهات والتحقيق في حوادث الأمن.</p></li><li><p>دعم أنشطة الاحتواء والإبادة والتعافي من الحوادث.</p></li><li><p>إجراء فحوصات صحة تشغيلية يومية وضمان توفر الخدمة.</p></li><li><p>التنسيق مع بائعي OEM للمساعدة الفنية والترقيات التصعيدية.</p></li><li><p>دعم فحص الثغرات والتحقق من النتائج وأنشطة الإصلاح.</p></li><li><p>التنسيق مع مالكي الأنظمة لترقيع الثغرات وتخفيفها.</p></li><li><p>تتبع وتقرير تقدم الإصلاح وحالة الامتثال.</p></li><li><p>تطبيق أطر الأمن السيبراني بما في ذلك <strong>ISO 27001 وNIST CSF و CIS Controls</strong>.</p></li><li><p>استكشاف مشكلات الشبكة والأمان التي تشمل <strong>TCP/IP و ARP و ICMP و DHCP و HTTP و SNMP و IPsec و IPv6</strong>.</p></li><li><p>استخدام أدوات تحليل البروتوكولات مثل <strong>Wireshark و TCPDump</strong>.</p></li><li><p>اتباع أفضل الممارسات <strong>ITIL وإدارة التغيير</strong>.</p></li><li><p>دعم فعاليات الاستدعاء خارج ساعات العمل عند الحاجة.</p></li></ol><p><strong>الاسم الوظيفي المرغوب فيه</strong></p><p><strong>الأمن السيبراني:</strong> NGFW و WAF و EDR و SIEM و IAM و PAM و DLP و NAC و VPN و IDS/IPS و SWG وأمن البريد الإلكتروني و MFA و ATP</p><p><strong>شبكات:</strong> TCP/IP و ARP و ICMP و DHCP و HTTP و SNMP و IPsec و IPv6 و Wireshark و TCPDump</p><p><strong>المنصات:</strong> Linux و VMware</p><p><strong>الإطارات:</strong> ISO 27001 و NIST CSF و CIS Controls</p><p>الشهادات المفضلة</p><ul><li><p>CCNA / CCNP</p></li><li><p>Palo Alto <strong>PCNSE</strong></p></li><li><p>Fortinet <strong>NSE4 / FCP</strong></p></li><li><p><strong>CISM / CISA</strong></p></li><li><p><strong>CEH</strong></p></li><li><p>CompTIA Security+</p></li><li><p>Microsoft <strong>SC-200 / SC-300</strong></p></li><li><p>شهادات Splunk</p></li><li><p>شهادات الحماية/ الشبكات/ ATP/ الأمن السيبراني</p></li></ul><br><p><strong>المتطلب الإجباري: </strong>مرشحون من العمانيين فقط.</p>
<p>للحفاظ على سيطرة مناسبة على تكنولوجيا المعلومات والشبكة المؤسسية التابعة لـ SCT لضمان التشغيل السلس وتحقيق الأهداف التجارية المنشودة. المساعدة في عمليات الشبكة اليومية لدينا، ومراقبة تنبيهات الأمان، وحل المشكلات الفنية. العمل بشكل وثيق مع كبار المهندسين لضمان بقاء بيئتنا الرقمية سريعة، مستقرة وآمنة للغاية.</p><p><strong>المسؤوليات الوظيفية الأساسية</strong></p><ul><li>المساعدة في تجهيز وتكوين واختبار الموجهات والمبدلات ونقاط الوصول اللاسلكية.</li><li>مراقبة أداء الشبكة واستخدام النطاق الترددي ووقت التشغيل باستخدام أدوات المراقبة القياسية.</li><li>المساعدة في الحفاظ على وثائق حديثة لتصميم الشبكة ومخزون الأجهزة وعناوين IP.</li><li>مراقبة سجلات الأمان والتنبيهات وأحداث النظام للكشف عن التهديدات الأمنية المحتملة أو الوصول غير المصرح به.</li><li>المساعدة في نشر التصحيحات الأمنية وتحديثات مضادات الفيروسات وقواعد الجدار الناري.</li><li>المساعدة في تطبيق سياسات خصوصية البيانات وإجراءات التحكم بالوصول على مستوى الشركة.</li><li>تقديم دعم فني من المستوى الأول لاتصال الشبكة والوصول إلى VPN والمسائل المتعلقة بالأمان.</li><li>تشخيص وحل مشاكل الأجهزة والبرامج والكابلات الأساسية.</li><li>تصعيد حوادث الشبكة أو الأمان المعقدة إلى كبار المهندسين وفق بروتوكولات الشركة.</li></ul><p><strong>المسؤوليات العامة</strong></p><ul><li>العمل كعضو فريق من خلال دعم أقسام أخرى في مشاكل عملهم ضمن الإطار المتفق عليه.</li><li>ضمان التنسيق مع أعضاء المجموعة الآخرين.</li><li>إنشاء والحفاظ على علاقات عمل فعالة بين الشركة والمستشارين والمتعهدين الفرعيين.</li><li>التوجيه والتدريب للموظفين المبتدئين أو المتدربين.</li><li>دعم الإدارة في مجالات تطوير أخرى عند الطلب.</li><li>فهم واتباع طرق الاتصال وفق مخطط التنظيم.</li><li>الدعم النشط لتطوير وتحقيق ثقافة إيجابية وموجهة بالقيمة تركز على التميز.</li><li>الالتزام بالسياسات والأنظمة والعمليات القائمة والسعي للتحسين المستمر بما يتوافق مع الإطار المتفق عليه.</li><li>العمل بما يتماشى مع سياسة الصحة والسلامة المهنية والتأكد من الوعي والالتزام بقواعد وإجراءات HSE.</li></ul><p><strong>الملف المرشح المطلوب</strong></p><p><strong>المتطلبات الأساسية (المؤهل، خبرة العمل، الكفاءة والمهارات)</strong></p><p><strong>المؤهل الأكاديمي:</strong> درجة البكالوريوس في الشبكات، علوم الحاسوب، تكنولوجيا المعلومات، هندسة الحاسوب، الأمن السيبراني، أو مجال ذي صلة.</p><p><strong>خبرة العمل:</strong> خريج جديد</p><p><strong>الشهادات المهنية:</strong> يفضل في أمان الشبكات وتوجيه الشبكات/بروتوكولات الشبكة، كما يُعتبر CCNA (Cisco Certified Network Associate) و CompTIA Network+ أو Security+ إضافة جيدة.</p><p><strong>مهارات الوظيفة: (تقنية / غير تقنية)</strong></p><ul><li>قدرات تحليلية قوية.</li><li>مهارات اتصال وعرض ممتازة مع إتقان اللغة الإنجليزية.</li><li>جيد في الرياضيات والفيزياء.</li></ul>
<p>نبحث عن مهندس شبكات ماهر للانضمام إلى فريقنا في مسقط. المهارات الأساسية: إدارة واستكشاف أخطاء Fortinet (جدار حماية FortiGate) حلاً بريدياً آمنًا (Microsoft Defender, FortiMail, Proofpoint, Mimecast، أو ما شابه) التوجيه والتبديل (Cisco/Fortinet) VPN، NAT، IPS/IDS، SD-WAN مراقبة الشبكة وتحسين الأداء استكشاف أعطال LAN/WAN وحوادث أمان الشبكات</p><p><strong>الملف المرغوب فيه للمرشح</strong></p><p>يجب أن يمتلك المرشح المثالي خبرة عملية في شبكات المؤسسات، أمان الشبكات، وحلول أمان البريد الإلكتروني.</p><p>المتطلبات:</p><ul><li>410 سنوات من الخبرة ذات الصلة</li><li>معرفة قوية بممارسات أمان الشبكات الجيدة</li><li>الشهادات ذات الصلة (NSE، CCNA/CCNP، أو ما يعادلها) تعتبر ميزة</li><li>سيُفضل الالتحاق الفوري</li></ul>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>Lead and manage the organization's Information and Cybersecurity function across Information Technology (IT), Information and Communication Technology (ICT), Operational Technology (OT), and SCADA environments. Ensure the confidentiality, integrity, and availability of information assets by establishing effective governance, risk management, compliance, security operations, and cyber resilience capabilities. The role is responsible for developing and implementing cybersecurity strategies, frameworks, policies, controls, and monitoring mechanisms to protect the organization from evolving cyber threats while ensuring compliance with regulatory and industry requirements.</p><p>Key Responsibilities</p><p>Cybersecurity Strategy and Governance</p><ul><li>Develop and implement the organization's cybersecurity strategy aligned with corporate objectives.</li><li>Establish and manage cybersecurity governance frameworks, policies, standards, and procedures.</li><li>Present cybersecurity risks, trends, and strategic initiatives to executive management.</li></ul><p>Cybersecurity Risk Management</p><ul><li>Identify, assess, and monitor cybersecurity risks and vulnerabilities.</li><li>Develop and oversee risk treatment plans and mitigation strategies.</li><li>Maintain the cybersecurity risk register and reporting framework.</li><li>Lead risk assessments and mitigation activities across IT, ICT, OT, Industrial Control Systems (ICS), and SCADA environments, ensuring the protection of critical infrastructure, control systems, IoT devices, and field assets.</li></ul><p>Compliance and Regulatory Requirements</p><ul><li>Ensure compliance with applicable cybersecurity regulations, standards, and frameworks, including ISO 27001, SCADA cybersecurity standards, Oman Investment Authority (OIA) requirements, and other relevant regulations.</li><li>Coordinate internal and external cybersecurity audits.</li><li>Monitor regulatory developments and implement new requirements.</li><li>Represent the organization before regulators, government entities, auditors, and industry forums to ensure alignment with emerging obligations and requirements.</li><li>Ensure adherence to industry best practices and regulatory standards.</li></ul><p>Security Architecture and Technical Controls</p><ul><li>Review and approve security architectures and technical controls across IT, OT, ICS, and SCADA environments to ensure resilience, reliability, and compliance.</li><li>Oversee the implementation of security controls and technical safeguards.</li><li>Evaluate and approve appropriate cybersecurity technologies and solutions.</li><li>Ensure cybersecurity requirements are integrated throughout project lifecycles, including governance and risk management in digital transformation and infrastructure initiatives.</li></ul><p>Security Operations and Incident Response</p><ul><li>Ensure effective detection, investigation, response, and recovery from cyber incidents.</li><li>Lead major cybersecurity incident management and crisis response efforts.</li><li>Oversee Security Operations Center (SOC) services, advanced threat detection systems, SOAR platforms, and security analytics capabilities.</li><li>Monitor KPIs such as Incident Response Effectiveness, Mean Time to Detect (MTTD), and Mean Time to Respond (MTTR).</li></ul><p>Threat and Vulnerability Management</p><ul><li>Ensure timely and effective remediation of identified security vulnerabilities.</li><li>Enhance detection and response capabilities through automation and advanced analytics.</li></ul><p>Third-Party and Supply Chain Security</p><ul><li>Establish and manage a third-party cybersecurity risk management framework.</li><li>Assess cybersecurity risks associated with vendors and partners.</li><li>Incorporate cybersecurity requirements into contracts and agreements.</li><li>Monitor supplier compliance with security requirements.</li></ul><p>Business Continuity and Cyber Resilience</p><ul><li>Collaborate with Risk Management and Business Continuity teams to integrate cyber resilience requirements into Business Continuity and Disaster Recovery plans.</li><li>Support crisis management during cyber incidents and emergencies.</li></ul><p>Security Awareness and Culture</p><ul><li>Develop and implement organization-wide cybersecurity awareness and training programs.</li><li>Promote a strong cybersecurity culture across all organizational levels.</li><li>Measure and report on the effectiveness of awareness initiatives.</li></ul><p>Security Assurance and Continuous Improvement</p><ul><li>Comply with Quality, Health, Safety, and Environmental (QHSE) requirements.</li><li>Maintain the confidentiality and integrity of organizational information.</li><li>Lead continuous improvement initiatives to enhance cybersecurity maturity and organizational resilience.</li></ul><p>People Leadership and Resource Management</p><ul><li>Define SMART performance objectives, responsibilities, and authorities for team members.</li><li>Manage and evaluate performance fairly and transparently while creating individual development plans.</li><li>Mentor and support team members to improve capabilities and performance.</li><li>Foster a positive and productive work environment.</li><li>Stay current with technological developments and guide the team in adopting relevant advancements.</li><li>Delegate responsibilities with clearly defined timelines and quality expectations.</li></ul><p>Policies and Procedures</p><ul><li>Comply with all organizational policies and guidelines.</li><li>Identify opportunities for process improvement, development, and automation.</li><li>Enhance and document existing procedures while clearly assigning responsibilities within the team.</li><li>Ensure accurate, comprehensive, and timely reporting in accordance with organizational standards.</li></ul></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><ul><li>Bachelor's degree in Cybersecurity, Computer Science, Software Engineering, or an equivalent discipline.</li><li>9 years of experience in cybersecurity, security regulations, network and cybersecurity, information security, computer systems engineering, information systems, networking, or a related IT discipline.</li><li>Experience working in ICT and OT environments.</li><li>At least 2 years of leadership or managerial experience.</li></ul><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><br><ul><li><p>إدارة أدوات الأمان وتوفيرها: <strong>SIEM، EDR، NGFW، WAF، IAM، PAM، DLP، IDS/IPS، VPN</strong></p></li><li><p>مراقبة تنبيهات الأمان وضمان <strong>الكشف عن التهديدات على مدار 24/7</strong></p></li><li><p>التعامل مع <strong>استجابة الحوادث وتحليل السبب الجذري</strong></p></li><li><p>إجراء <strong>إدارة الثغرات (المسح، التحديث، الإصلاح)</strong></p></li><li><p>الحفاظ على <strong>إجراءات التشغيل القياسية، التقارير، والتوثيق</strong></p></li></ul><p><strong>المهارات المطلوبة</strong></p><ul><li><p>خبرة عملية مع <strong>أدوات SIEM (Splunk / QRadar / ArcSight)</strong></p></li><li><p>خبرة مع <strong>EDR/XDR وجدران الحماية (Palo Alto / Fortinet / Cisco)</strong></p></li><li><p>معرفة قوية بـ <strong>عمليات SOC والتعامل مع الحوادث</strong></p></li></ul><br><br></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><p>شهادة CISSP / CISM / CEH / CCNP Security / شهادات من بائعين</p><p></p></section>
<section><p class="heading jdMain">وصف الوظيفة</p><p class="heading">الأدوار والمسؤوليات</p><div class="paragraph"><p>توفير إرشاد تقني محدد لـ SAP وضمان التصميم تحت السلطة المفوضة لمدير SAP التقني. الدور يعمل كخبير موضوع في هندسة SAP التقنية، معايير التكامل، التوافق مع النواة النظيفة، الأمن من التصميم، وقابلية توسيع الحلول عبر بيئات SAP. يساهم في المعايير التقنية وأنماط المرجع، يراجع التصاميم التقنية لـ SAP قبل التنفيذ، ويعمل عن كثب مع SAP Basis، والتكامل، والأمن/GRC، وABAP، وفرق التسليم لدعم حلول SAP التي تكون آمنة ومتوافقة ومرنة ومتوافقة مع مبادئ هندسة OQ والأولويات التجارية. يوفر ضمان تصميم تقني مخصص لـ SAP ضمن مجال SAP التقني ويتماشى مع مبادئ هندسة OQ، اتجاه الحالة المستهدفة، والمعايير عبر المنصات. سيعمل المنصب وفقاً لمهمة المجموعة ورؤيتها وقيمها واستراتيجياتها، بالإضافة إلى السياسات والإرشادات والمعايير المعتمدة، مدعوماً بمنصة تكنولوجيا المعلومات، معايير HSE، والحجج القانونية الحكومية العمانية وغيرها من المبررات القانونية، وأفضل الممارسات الدولية بما يتوافق مع الأهداف الوطنية.</p><p><strong>المهام والمسؤوليات الرئيسية</strong></p><p><strong>هندسة نظام SAP:</strong></p><ul><li>تقديم إرشاد على مستوى خبير وضمان التصميم للهندسة التقنية لـ SAP، بما في ذلك مشاريع SAP S/4HANA، المكونات التقنية، نقاط التماس للتكامل، ومبادئ الهندسة، لدعم التوسع والأداء والموثوقية والمرونة والتوافق مع النواة النظيفة.</li><li>التعاون مع SAP Basis، والتكامل، وأمن SAP/GRC، وABAP، وفرق البنية التحتية، ونظراء الخدمات التي تديرها SAP، وأصحاب المصلحة من الأعمال لمراجعة وت alinhure الهندسة التقنية لـ SAP مع احتياجات الأعمال، والمعايير المعتمدة، ونموذج تشغيل SAP لـ OQ.</li><li>مراجعة التصاميم التقنية لـ SAP قبل البناء وتقديم التوصيات عبر مسار موافقة مدير SAP التقني لضمان التوافق مع المعمارية المعتمدة، والأمن، والامتثال، والتكامل، ومعايير الحوكمة.</li></ul><p><strong>التطبيق</strong></p><ul><li>توفير إرشاد تقني وخبير لـ SAP لدعم الحلول المصممة والمطورة والمندمجة وفقاً للمعايير المعتمدة، والمتطلبات التجارية، ومبادئ النواة النظيفة، ونموذج تشغيل SAP لـ OQ.</li><li>مراجعة المواصفات التقنية لـ SAP والتصاميم الحلول قبل البناء لضمان التوافق مع معايير الهندسة، وأنماط التوسع، ومتطلبات الواجهات، والأمن من التصميم، وتوقعات الامتثال.</li><li>تقديم التوجيهات الفنية لفِرق الطلب والتسليم، وSAP Basis، والتكامل، وأمن SAP/GRC، وABAP، والفِرق التجارية لضمان أن تغييرات SAP المقترحة قابلة تقنياً، وقابلة للتوسع، وتدعم الأولويات التجارية.</li><li>تعزيز أفضل ممارسات SAP الفنية، وتبادل المعرفة، واتساق التصميم عبر تغييرات تطبيق SAP، والتحسينات، والتكاملات، وقرارات الحلول الفنية.</li><li>تحديد المخاطر الفنية لـ SAP المرتبطة بتغييرات التطبيق وتوصية إجراءات التخفيف التي تغطي تأثير التكامل، والامتثال النظامي، والأمن، والأداء، والمرونة، وقابلية الدعم التشغيلي.</li></ul><p><strong>تطوير وتخصيص SAP:</strong></p><ul><li>توفير ضمان التصميم والمدخلات التقنية لتطوير وتخصيص SAP الذي يتم تنفيذه بواسطة ABAP، Fiori/UI5، والتكامل، والموردين، وفرق التسليم.</li><li>مراجعة أساليب التطوير المخصص بما يتوافق مع مبادئ النواة النظيفة، وأنماط التوسع المعتمدة، ومعايير الترميز، وتوقعات الأمن، وتأثير التحديث، وقابلية الدعم التشغيلي.</li><li>توفير الإشراف التقني وضمان الجودة لنتائج التطوير المخصص دون امتلاك تنفيذ ABAP أو Fiori/UI5 أو تسليم التكامل.</li></ul><p><strong>التكامل وإدارة الواجهات SAP:</strong></p><ul><li>تقديم مدخلات هندسة تقنية عالية المستوى حول متطلبات التكامل والواجهات لضمان التوافق مع المعايير المعتمدة لـ SAP واحتياجات الأعمال ومتطلبات الأمن ونموذج تشغيل SAP لـ OQ.</li><li>مراجعة تصاميم تكامل SAP على مستوى الهندسة والمخاطر لتحديد المخاطر الرئيسية المتعلقة بتدفق البيانات، الأمن، الأداء، المرونة، الرصد، وقابلية الدعم التشغيلي.</li><li>التنسيق مع SAP Basis، والتكامل، وأمن SAP/GRC، وABAP، ونظراء الخدمات التي تديرها SAP، والبائعين لدعم المراجعات التقنية المتعلقة بالتكامل وحل المشكلات.</li><li>دعم تعريف وتحسين وثائق واجهات SAP، وتوقعات الرصد، ومبادئ معالجة الأخطاء، ووضوح الملكية عبر نقاط التماس التكامل دون استبدال ملكية خبير تكامل SAP لتصميم وتقديم التفاصيل.</li></ul><p><strong>ترقية SAP والهجرة:</strong></p><ul><li>دعم ترقيات SAP وتغييرات الإصدار وتحولات المنصة من خلال توفير مدخلات حوكمة تقنية من التخطيط والتحضير حتى جاهزية التنفيذ وتثبيت ما بعد الإطلاق.</li><li>تقديم مراجعة تقنية لتأثيرات الترقيات والهجرة covering الاعتماديات التي تمتلكها OQ، والواجهات، والأمن، والاختبار، واستمرارية الأعمال، وجاهزية التشغيل، وحدود مسؤولية مقدمي الخدمات المدارة من SAP.</li><li>التنسيق مع SAP Basis، ومقدمي الخدمات المدارة من SAP، وفرق المشروع، والفرق الوظيفية، والتكامل، والأمن، وأصحاب المصلحة من الأعمال لضمان تحديد وتتبّع ومعالجة المخاطر والتبعيات التقنية.</li></ul><p><strong>تحسين أداء SAP:</strong></p><ul><li>تحديد اختناقات الأداء وفرص التحسين داخل أنظمة SAP من خلال مراجعة مقاييس النظام، وأنماط تقنية، واتجاهات الحمل، وسلوك الواجهات، وردود الفعل التشغيلية.</li><li>التوصية وتنسيق إجراءات تحسين الأداء مع SAP Basis، ومقدمي الخدمات المدارة من SAP، والبنية التحتية، والتكامل، وABAP، والفرق الوظيفية، والموردين، ضمن الحدود المعنية بمسؤوليات OQ وSAP.</li><li>دعم مراجعة نتائج اختبارات الأداء والمعايير لقياس أداء النظام وقابليته للتوسع والاعتمادية تحت أعباء وسيناريوهات استخدام مختلفة.</li></ul><p><strong>الأمن والامتثال في SAP:</strong></p><ul><li>التعاون مع SAP Security/GRC، وSAP Basis، والتكامل، وABAP، والبنية التحتية، ونظراء الخدمات المدارة من SAP، والبائعين لمراجعة متطلبات الأمن من التصميم أثناء مراجعة التصميم الفني وهندسة SAP.</li><li><br></li></ul></div></section><section><p class="heading">الملف المرشح المطلوب</p><p class="paragraph"></p><ul><li>الحد الأدنى من المؤهلات لهذا المنصب هي درجة بكالوريوس في تكنولوجيا المعلومات أو تخصصات ذات صلة.</li><li>درجة ماجستير في المجال ذي الصلة.</li><li>إتقان ممتاز للغة الإنجليزية كتابة وقراءة وتحدثاً (مطلوβ).</li><li>خبرة لا تقل عن 8-10 سنوات في هندسة SAP التقنية أو أدوار SAP تقنية كبيرة، معExposure للمعايير، ومراجعة التصميم، والأنشطة الاستشارية التقنية عبر الفرق.</li><li>خلفية عملية في أدوار SAP التقنية، مع خبرة في هندسة SAP وتقييم هندسة التكامل، ومبادئ النواة النظيفة، وضمان التصميم التقني.</li><li>خبرة في تطبيقات الشركات المتكاملة مع SAP، مثل المختبرات، والبيئة، والتشغيل، أو أنظمة أعمال أخرى مستخدمة في بيئة OQ.</li><li>خبرة في مناهج تطوير التطبيقات وتقنيات التكامل بما يكفي لمراجعة وتصحيح التصاميم دون امتلاك تطوير أو تقديم تكامل.</li><li>يفضّل وجود خبرة في صناعات مثل النفط والغاز، والطاقة والمرافق.</li><li>خبرة في مراجعة أو المساهمة في تكامل المؤسسات، وواجهات برمجة التطبيقات، وهندسة الخدمات الموجهة.</li><li>معرفة عملية بعمليات أعمال النفط والغاز الممكّنة ب SAP عبر مجالات مثل المالية، والمشتريات، والصيانة، وسلسلة التوريد، والمشاريع، والتقارير، والتكاملات، وتشغيل الأصول.</li><li>معرفة تشغيلية بـ SAP S/4HANA، BW/BI، SAP GRC، Solution Manager، SAP BTP/CPI، SAP Cloud Connector، نموذج تشغيل SAP Rise، ومسؤوليات الخدمات المدارة من SAP، والمكونات التقنية SAP ذات الصلة المستخدمة عبر بيئة OQ.</li><li>القدرة على تقييم متطلبات SAP التقنية في سياق تشغيل Oil & Gas دون تبني ملكية تصميم الحل الوظيفي، وتطوير ABAP، وعمليات SAP Basis، أو إدارة SAP Security/GRC، أو تفاصيل تقديم التكامل.</li><li><strong>المهارات الناعمة:</strong> مهارات تأثير وتعاون قوية مع أصحاب المصلحة، والقدرة على توجيه فرق تقنية وأصحاب مصلحة من الأعمال دون سلطة تقارير مباشرة. مهارات تحليلية وحل مشكلات قوية، مع القدرة على تقييم التصاميم التقنية المعقدة لـ SAP، وتحديد المخاطر، وتقديم تحسينات عملية. مهارات اتصال وعرض واضحة، مع القدرة على شرح مواضيع SAP التقنية لمساهمين تقنيين، وأعمال، وتدقيق، وإدارة. مهارات تخطيط وأولوية جيدة، مع القدرة على موازنة الاستعجال التجاري، والمخاطر، والامتثال، والأثر التقني، والاستقرار التشغيلي. عقلية مستقبلة، مع القدرة على تعزيز التحسين المستمر، والتوحيد القياسي، والمرونة، وممارسات SAP التقنية المستقبلية. عقلية المساءلة القوية واتجاه نحو نتائج الأعمال، مع تركيز على حلول SAP آمنة ومتوافقة وقابلة للدعم ومتوافقة مع الأعمال. نهج يركز على العميل، مع القدرة على الحفاظ على علاقات بناءة مع الفرق الداخلية، وSAP، والبائعين، ومستخدمي الأعمال.</li><li><strong>المهارات التقنية:</strong> فهم قوي لهندسة SAP التقنية، وبيئات SAP S/4HANA، ونموذج تشغيل SAP Rise، ومسؤوليات الخدمات المدارة من SAP، والمكونات التقنية SAP ذات الصلة. معرفة عملية بتقنيات SAP مثل ABAP، Fiori/UI5، وأدوات التكامل، وBW/BI، ومفاهيم SAP Basis، وخدمات السحابة/السحابة الخاصة بما يكفي لمراجعة التصاميم التقنية وتحديد المخاطر الرئيسية. القدرة على مراجعة المواصفات التقنية لـ SAP والتصاميم والحلول وتغييرات المقترحات بما يتوافق مع مبادئ النواة النظيفة، وأنماط التوسع المعتمدة، والأمن من التصميم، والأداء، والمرونة، وقابلية الدعم التشغيلي. فهم جيد لمفاهيم الأمن والامتثال في SAP، بما في ذلك حوكمة الوصول، والوصول المتميز، والمستخدمون الفنيون/العوام، وتقسيم الواجبات، والتسجيل، والرصد، والقدرة على التدقيق، ومعالجة الثغرات. فهم عملي لمفاهيم التكامل والواجهات في SAP، بما في ذلك تدفق البيانات، ورصد الواجهات، ومعالجة الأخطاء، والأمن، ووضوح الملكية عبر نقاط التماس التكامل. القدرة على تحديد مخاطر SAP التقنية وتقديم إجراءات التخفيف العملية التي تغطي تأثير التكامل، والامتثال، والأداء، والمرونة، والدعم.</li></ul><p></p></section>
<section><p class="heading jdMain">Job Description</p><p class="heading">Roles & Responsibilities</p><div class="paragraph"><p>Design & Commissioning Engineer Security & Telecom Summary Engineering Graduate with minimum 5-7 years of relevant experience in commissioning of Security system products like Milestone, Genetec, Lenel, CEM System, Softwarehouse, Honelywell, Bosch, Gallaget, Senstar and Southwest Microwave, responsible entire commissioning and technical compliance. Key Job responsibilities and duties Reporting to Technical Lead on all technical related points Analyze system hardware and software requirements for all assigned Security & Telecom System Project BOQ and design properly as per Project requirement Review and ensure Technical Correctness of MAS and Procurement. Designs and/or engineers Security & Telecom systems including but not limited to Access Control system, physical security, intrusion, Video Management System, Fiber optic solution, Structured Cabling solutions, Networking, Telephony, Storage etc. Defines all Technical architectures components including, hardware, software, OS, performance and monitoring of projects assigned, in alignment with all compliance and best practice guidelines. Completes all system design(s) and engineering to core engineering standards. Acts as technical design owner and subject matter expert for assigned projects. Guide and Check system design layouts and installation specifications, including design documents and drawings prepared by Draughtsman/Team. Recommends the use of existing and new technologies to ensure core objectives are met for all security and Telecom projects. Conduct analyses and provide direction and support for Sales/Procurement/Service/Project Team. Maintains expertise in the principles and techniques required for hardware and software system integration. Responsible for all system upgradation and ensure the systems are having latest update. Maintains knowledge of current and emerging technologies and industry best practices related to all security & Telecom systems. Proposes and implements best practices and tools supporting these technologies and practices. Develops system integration skills. Attends industry seminars and /or training sessions in order to stay current with all new security technologies and integration principles. Responsible for successful completion of Factory Acceptance Test, Commissioning, Site Acceptance Test and Client approvals for assigned projects. Develop and articulates a coherent technology architecture and system wide integration for all the Technical Security Systems as project requirement. Inspect, review and approve the erection, cabling and termination works at site as required. Coordinate with system vendors and customer as necessary to implement, integrate, update and test the system. Responsible to maintain the technical documentation as per the standards. Provide the commissioning report, checklist, cause and effect matrix etc., Responsible in managing Teams in delivering client SLA without NCR and in meeting client expectations. Responsible for all technicalities and Level2 & Level3 support to teams in maintaining the Low current systems like CCTV Surveillance Systems, Electronic Access Control Systems, Gates & HVM, PIDS, Electrified Fence, BMS, LCS, AV systems, ICT and Telecom Systems etc. Responsible for all system upgradation and ensure the systems are having latest update. Perform & work on all upgradations [to keep up the systems to latest versions] as per OEM guidelines, migrations, and expansion works in all aspects. Also, to ensure all integration works and compatibility. Responsible for SSA/CarePlus/SUP, and maintaining all clients. Highlight the renewal date of SSA/Careplus/SUP timely to get it renewed. Responsible for handing client technical queries. Conduct Training for Customer and In-house Team. Technical Presentation and lead POC/Demo to customer as required. Responsible to maintain the technical documentation as per the standards. Ensure the client satisfaction throughout the project phase in terms of technical. KPI: K.P.I sTarget % A) System commissioning, SAT and client approvals as per project schedule in line with contractual requirements and product specifications and capabilities. Commissioning the systems, up to the product specs and client expectations in line with the product capabilities B) Pro-active Pre-commissioning and timely and trouble-free commissioning works 35%To maintain all client systems up to date version, and successfully manage upgradation works, Expansion, migration works, to ensure efficient integrations and its compatibility.20%Client SLA and satisfaction levels. In meeting best performance as per ERP analysis.10%Technical documentation works, Service Analysis, better communication internal and external, regular DAR etc10%Expert knowledge on Milestone Xprotect, CEM Systems AC2000, Lenel OnGuard, Pelco VideoXpert, Paxton, Gallagher etc., Technical and Expert Support Levels for all products, and in maintaining product certifications.10%Client Relation and Handlings5%Attitude, Punctuality, Interpersonal skills5%Ensure QHSE and ISO compliance and no NCR in ISO implementation related to Project & service Operations5%</p></div></section><section><p class="heading">Desired Candidate Profile</p><p class="paragraph"></p><p>Qualification - Professional Engineering Graduate in Electrical, Electronics, Instrumentation, Communication, IT Experience - Engineering Graduate with minimum 5-7 years of relevant experience in managing major turnkey EPC security projects. Preferred Experience of 2-3 years in Middle East region & having valid Oman driving license. 2-3 year Oil & Gas Industrial security projects experience, atleast in 1 major Oil & Gas (Or) Petrochemical EPC Security projects as commissioning Engineer position. The ELV products include Industrial & Commercial CCTV, Integrated high end Access Control, Fire Alarm, Fire Fighting, Intruder Alarm, PAVA systems, Physical Control Equipment, PIDS, BMS, Telecom, A/V systems, ISMS, SMATV, VDP, Gate Automation & residential systems, etc. In addition, the incumbent MUST have related in-depth knowledge on IT & Telecom systems inclusive of database management, Fiber systems, Server & Storage systems, Active & passive components, operating systems, IP domain, redundancy operations in connection with ELV systems specified above.</p><p></p></section>
<p>قدم إرشادًا تقنيًا عالي المستوى لـ SAP وتأكيد التصميم تحت السلطة المفوضة لمدير SAP التقني. يلعب الدور دور خبير موضوع في هندسة SAP التقنية ومعايير التكامل والتوافق مع النمط النظيف للأصل والأمان by-design وقابلية توسيع الحلول عبر مناظر SAP. يساهم في المعايير التقنية وأنماط المرجع، ويُراجع التصاميم التقنية لـ SAP قبل التنفيذ، ويعمل closely مع SAP Basis والتكامل والأمان/GRC وABAP وفرق التسليم لدعم حلول SAP آمنة ومتوافقة ومقاومة ومتماشية مع مبادئ هندسة OQ وأولويات الأعمال. يوفر التأكيد التصميمي التقني المخصص لـ SAP ضمن نطاق SAP التقني ويتماشى مع مبادئ هندسة OQ والاتجاه المستهدف ومعايير cross-platform.</p><p>سيعمل المنصب وفقًا لمهمة ورؤية وقيم واستراتيجيات المجموعة، بالإضافة إلى السياسات والإرشادات والمعايير، مدعومًا بمنصة تقنية تكنولوجيا معلومات، ومعايير الصحة والسلامة المهنية، والمبررات القانونية من الحكومة العمانية وغيرها، وأفضل الممارسات الدولية بما يتماشى مع الأهداف الوطنية.</p><p><strong>المهام والمسؤوليات الرئيسية</strong></p><p><strong>هندسة نظام SAP</strong></p><ul><li>تقديم إرشاد من مستوى الخبير وتأمين التصميم لهندسة SAP التقنية، بما في ذلك مناطق S/4HANA وعناصر تقنية ونقاط التكامل ومبادئ الهندسة، لدعم القابلية للتوسع والأداء والاعتمادية والمرونة والتوافق مع النظافة الأساسية.</li><li>التعاون مع SAP Basis والتكامل وأمان SAP/GRC وABAP وفِرَق البنية التحتية ونُسخ الخدمة المُدارة من SAP وأصحاب المصلحة من الأعمال لمراجعة محاذاة الهندسة التقنية لـ SAP مع احتياجات الأعمال والمعايير المعتمدة ونموذج تشغيل SAP لـ OQ.</li><li>مراجعة التصاميم التقنية لـ SAP قبل البناء وتقديم التوصيات عبر مسار موافقة مدير SAP التقني لضمان التوافق مع الهندسة المعتمدة والأمن والامتثال والتكامل والمعايير الحوكمة.</li></ul><p><strong>التطبيق</strong></p><ul><li>تقديم إرشاد تقني خبير لـ SAP وتأكيد التصميم لدعم الحلول المصممة والمُحسّنة والمتكاملة بما يتماشى مع المعايير المعتمدة واحتياجات الأعمال ومبادئ النظافة الأساسية ونموذج تشغيل SAP لـ OQ.</li><li>مراجعة المواصفات الفنية لـ SAP وتصاميم الحلول قبل البناء لضمان التوافق مع معايير الهندسة وأنماط التوسع ومتطلبات الواجهة والأمان by-design وتوقعات الامتثال.</li><li>تقديم إرشاد تقني لطلبات العمل والتسليم وSAP Basis والتكامل وأمان SAP/GRC وABAP وفرق الأعمال لضمان أن التغييرات المقترحة لـ SAP قابلة تقنيًا وقابلة للتوسع وقابلة للدعم ومتوافقة مع أولويات الأعمال.</li><li>تعزيز أفضل ممارسات SAP التقنية وتبادل المعرفة والاتساق في التصميم عبر تغييرات تطبيق SAP وتحسيناته وتكالفه والتوصيات التقنية.</li><li>تحديد مخاطر تقنية SAP مرتبطة بتغييرات التطبيق وتقديم إجراءات التخفيف covering تأثير التكامل والامتثال والأمان والأداء والمرونة وقابلية الدعم التشغيلية.</li></ul><p><strong>تطوير SAP والتخصيص</strong></p><ul><li>توفير تأكيد التصميم والمدخلات التقنية لتطوير SAP والتخصيص الذي يقدمه ABAP وفوري/UI5 والتكامل وفرق الموردين والتسليم.</li><li>مراجعة أساليب التطوير المخصصة بما يتماشى مع مبادئ النظافة الأساسية وأنماط التمديد المعتمدة ومعايير الترميز وتوقعات الأمان وتأثير التحديث وقابلية الدعم التشغيلي.</li><li>توفير إشراف تقني وضمان جودة للتسليمات التطويرية المخصصة دون امتلاك تنفيذ ABAP أو Fiori/UI5 أو التسليم بالتكامل.</li></ul><p><strong>تكامل SAP وإدارة الواجهات</strong></p><ul><li>تقديم مدخلات هندسية تقنية عالية المستوى حول متطلبات التكامل والواجهات لضمان التوافق مع معايير SAP المعتمدة واحتياجات الأعمال ومتطلبات الأمان ونموذج تشغيل SAP لـ OQ.</li><li>مراجعة تصاميم تكامل SAP على مستوى الهندسة والمخاطر لتحديد المخاطر الرئيسية المرتبطة بتدفق البيانات والأمن والأداء والمرونة والمراقبة وقابلية الدعم التشغيلي.</li><li>التنسيق مع SAP Basis والتكامل وأمان SAP/GRC وABAP ونُسخ الخدمة المُدارة من SAP وبائعين لدعم المراجعات التقنية المرتبطة بالتكامل وحل المشكلات.</li><li>دعم تعريف وتحسين وثائق واجهات SAP وتوقعات المراقبة ومبادئ معالجة الأخطاء ووضوح الملكية عبر نقاط التكامل دون استبدال ملكية SAP Integration Expert لتصميم وتقديم التكامل التفصيلي.</li></ul><p><strong>ترقية SAP والهجرة</strong></p><ul><li>دعم ترقية SAP وتغييرات الإصدار والتحولات المنصة من خلال توفير مدخلات الحوكمة التقنية من التخطيط والإعداد وحتى الجاهزية للتنفيذ وتثبيت ما بعد الإطلاق.</li><li>تقديم مراجعة فنية لتأثيرات الترقية والهجرة تشمل الاعتماديات المملوكة لـ OQ والواجهات والأمان والاختبار واستمرارية الأعمال والاستعداد التشغيلي ومسؤوليات خدمات SAP المُدارة.</li><li>التنسيق مع SAP Basis ومزودي الخدمة المُدارين من SAP وفِرَق المشروع والتنفيذ والوظائف والتكامل والأمان وأصحاب المصلحة من الأعمال لضمان تعريف المخاطر التقنية والاعتماديات وتتبعها ومعالجتها.</li></ul><p><strong>تحسين أداء SAP</strong></p><ul><li>تحديد اختناقات الأداء وفرص التحسين ضمن أنظمة SAP من خلال مراجعة مقاييس النظام وأنماط التقنية واتجاهات عبء العمل وسلوك الواجهة والتغذية الراجعة التشغيلية.</li><li>التوصية وتنسيق إجراءات تحسين الأداء مع SAP Basis ومزودي الخدمة المُدارين من SAP والبنية التحتية والتكامل وABAP والوظائف وفرق البائعين ضمن الحدود المعنية بمسؤوليات OQ وSAP.</li><li>دعم مراجعة نتائج اختبار الأداء والمقارنة لتقييم أداء النظام وقابليته للتوسع والاعتمادية تحت أحمال استخدام مختلفة.</li></ul><p><strong>الملف المرشح المرغوب فيه</strong></p><ul><li>الحد الأدنى من المؤهلات لهذا المنصب هو شهادة البكالوريوس في تقنية المعلومات أو تخصصات ذات صلة.</li><li>شهادة ماجستير في المجال ذي صلة.</li><li>إتقان عالي للغة الإنجليزية كتابة وقراءة وتحدثاً (مطلوب).</li><li>خبرة لا تقل عن 8-10 سنوات في هندسة SAP التقنية أو أدوار SAP التقنية العليا، مع التعرض للمعايير ومراجعة التصميم وأنشطة تقديم المشورة التقنية عبر الفرق.</li><li>خلفية عملية في أدوار SAP التقنية، مع خبرة في هندسة SAP واختبار تكامل وتطبيق مبادئ النظافة الأساسية وتأكيد التصميم التقني.</li><li>خبرة في تطبيقات المؤسسات المدمجة مع SAP، مثل المختبرات والبيئة التشغيلية وغيرها من الأنظمة التي تستخدمها منظومة OQ.</li><li>خبرة في منهجيات تطوير التطبيقات وتقنيات التكامل بما يكفي لمراجعة وحوكمة التصاميم دون امتلاك التطوير أو تنفيذ التسليم التكاملي.</li><li>يفضَّل وجود خبرة في صناعات مثل النفط والغاز والطاقة والمرافق.</li><li>خبرة في مراجعة أو المساهمة في تكامل المؤسسات وواجهات برمجة التطبيقات والخدمات المعيارية المعتمدة.</li><li>معرفة عملية بخبرات SAP-enabled Oil & Gas ضمن عدة مجالات مثل المالية والمشتريات والصيانة وسلسلة التوريد والمشروعات والتقارير والتكامل وعمليات الأصول.</li><li>معرفة عملية بـ SAP S/4HANA وBW/BI وSAP GRC وSolution Manager وSAP BTP/CPI وSAP Cloud Connector ونموذج RISe لـ SAP ومسؤوليات الخدمات المُدارة من SAP، والمكونات التقنية SAP المرتبطة المستخدمة عبر منظومة OQ.</li><li>القدرة على تقييم متطلبات SAP التقنية في سياق Oil & Gas دون تولي ملكية تصميم الحل الوظيفي وتطوير ABAP وعمليات SAP Basis وإدارة SAP Security/GRC أو تفصيلات تسليم التكامل.</li><li><strong>Soft:</strong> قدرات تأثير أصحاب المصالح والتعاون مع القدرة على توجيه فرق تقنية وأصحاب مصلحة من الأعمال دون سلطة تقرير مباشرة.</li><li>مهارات تحليلية وحل المشكلات قوية، والقدرة على تقييم التصاميم التقنية المعقدة لـ SAP وتحديد المخاطر وتقديم تحسينات عملية.</li><li>مهارات اتصال عرض واضحة، والقدرة على شرح مواضيع SAP التقنية لأفراد تقنيين وأصحاب مصلحة من الأعمال والتدقيق والإدارة.</li><li>مهارات تخطيط وتحديد أولويات جيدة، والقدرة على موازنة عاجلية الأعمال والمخاطر والامتثال والتأثير التقني والاستقرار التشغيلي.</li><li>ذهنية تفكير مستقبلي، مع القدرة على تعزيز التحسين المستمر والتوحيد والمرونة وممارسات SAP التقنية المستقبلية.</li><li>عقلية المساءلة القوية واتجاه نحو نتائج الأعمال، مع التركيز على حلول SAP آمنة ومتوافقة وقابلة للدعم ومتماشية مع الأعمال.</li><li>نهج يركز على العميل، مع القدرة على الحفاظ على علاقات بناءة مع الفرق الداخلية وSAP والبائعين والمستخدمين من الأعمال.</li><li><strong>تقني:</strong> فهم قوي للبنية التقنية لـ SAP، ومناطق SAP S/4HANA، ونموذج RISe لـ SAP، ومسؤوليات الخدمات المُدارة من SAP، ومكونات SAP التقنية ذات الصلة ببيئات الشركات.</li><li>معرفة عملية بتقنيات SAP مثل ABAP وFiori/UI5 وأدوات التكامل وBW/BI ومفاهيم SAP Basis وخدمات السحابة/الخاصة كافية لمراجعة التصاميم التقنية وتحديد المخاطر الرئيسية.</li><li>القدرة على مراجعة المواصفات الفنية لـ SAP وتصاميم الحلول واقتراحات التغيير بما يتماشى مع مبادئ النظافة الأساسية وأنماط التمديد المعتمدة وأمان التصميم والأداء والمرونة وقابلية الدعم.</li><li>فهم جيد لمفاهيم أمان والتوافق في SAP، بما في ذلك الحوكمة الولوجية والوصول المميز والمستخدمين التقنيين/التجريبيين والفصل بين الواجبات والتسجيل والرصد والتدقيق والإصلاح ضد الثغرات.</li><li>فهم عملي لمفاهيم تكامل SAP والواجهات، بما في ذلك تدفق البيانات ومراقبة الواجهة ومعالجة الأخطاء والأمان ووضوح الملكية عبر نقاط التكامل.</li><li>القدرة على تحديد مخاطر SAP التقنية وتقديم إجراءات التخفيف العملية التي تغطي تأثير التكامل والامتثال والأداء والمرونة والدعم.</li></ul>
<p> <strong>المسمى الوظيفي </strong>مدير نظام Linux OS (متخصص OpenShift و Ansible)</p>
<p> <strong>القسم</strong> بنية تكنولوجيا المعلومات المؤسسية </p>
<p> <strong>ملخص الوظيفة</strong> </p>
<p>بصفتك مدير نظام Linux مختص في OpenShift و Ansible، ستلعب دوراً حيوياً في صيانة وتحسين بنية تحتية تعتمد على Linux الخاصة بعملائنا ونشر التطبيقات على OpenShift. ستكون مسؤولاً أيضاً عن أتمتة المهام باستخدام Ansible، تبسيط العمليات، وضمان استقرار الأنظمة وأمنها وتوافرها العالي. ستلعب خبرتك في كل من OpenShift و Ansible دوراً أساسياً في تحسين الأداء، حل المشاكل، تطبيق معايير الأمان، إجراء تصحيحات النظام، ودعم احتياجات تقنية عملائنا.</p>
<p> <strong>المسؤوليات</strong> </p>
<p>1. تثبيت وتكويد وتحديث وصيانة الأنظمة المعتمدة على Linux لضمان الأداء الأمثل والأمان والموثوقية.</p>
<p>2. نشر وإدارة التطبيقات الحاوياتية على منصة OpenShift، بما في ذلك إعداد الحاويات (pods)، والخدمات، والمسارات.</p>
<p>3. مراقبة أداء النظام وتحديد وحل المشكلات استباقياً لضمان التوفر المستمر للخدمات.</p>
<p>4. التعاون مع فرق التطوير لاستكشاف أية مشاكل تطبيقية على OpenShift.</p>
<p>5. تطوير واختبار وصيانة ملفات Ansible Playbooks لأتمتة مهام إدارة النظام المختلفة، بما في ذلك تثبيتات البرمجيات والتكوينات والتحديثات.</p>
<p>6. تنفيذ وصيانة إجراءات الأمان لحماية الأنظمة من الوصول غير المصرح به، وتسريبات البيانات، والتهديدات السيبرانية، وفقاً للمعيار الأمني المعتمد. ويتضمن ذلك إعداد ضوابط الوصول، ودعم تدقيق التكوين والنظام.</p>
<p>7. تطبيق معايير الأمان وأفضل الممارسات لضمان الامتثال للأنظمة التنظيمية والص policies للشركة.</p>
<p>8. إجراء التحيين والتحديثات الدورية للنظام لمعالجة ثغرات الأمان والحفاظ على تحديث الأنظمة.</p>
<p>9. إجراء نسخ احتياطية روتينية للنظام، وخطط استرداد من الكوارث، وترقيات النظام للحفاظ على مرونة ونُظم محمية.</p>
<p>10. المساعدة في تخطيط السعة وتوزيع الموارد لتحسين أداء البنية التحتية.</p>
<p>11. إجراء تقييمات أمنية دورية وفحوصات ثغرات لتحديد ومعالجة الثغرات المحتملة.</p>
<p> <strong>المتطلبات</strong> </p>
<p>1. شهادة بكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو مجال ذي صلة (أو خبرة معادلة).</p>
<p>2. خبرة مثبتة في Red Hat Enterprise Linux (RHEL)، وشهادة RHCE.</p>
<p>3. خبرة قوية في نشر وإدارة التطبيقات على Kubernetes و OpenShift.</p>
<p>4. إجادة الأتمتة باستخدام Ansible، بما في ذلك إنشاء Playbooks، أدوار، ووحدات.</p>
<p>5. فهم قوي لمفاهيم الشبكات، TCP/IP، DNS، وتكوينات الجدار الناري.</p>
<p>6. خبرة بتقنيات الحاويات وتنسيق الحاويات (Container orchestration).</p>
<p>7. معرفة لغات البرمجة النصية (مثلاً Bash، Python) لأتمتة المهام وإنشاء حلول مخصصة.</p>
<p>8. خبرة في أدوات مراقبة النظام والأوامر.</p>
<p>9. مهارات حل المشكلات بشكل ممتاز والقدرة على العمل تحت الضغط في بيئة سريعة الوتيرة.</p>
<p>10. مهارات تواصل عالية وقدرة على التعاون الفعال مع فرق متعددة التخصصات والعملاء.</p>
<p> </p>
<p> <strong>الخبرة الفنية </strong> </p>
<p>1. خبرة مع منصات السحاب مثل AWS أو Azure أو Google Cloud.</p>
<p>2. الإلمام بمنصات تحزيم أخرى مثل Docker Swarm أو Kubernetes.</p>
<p>3. متخصص Red Hat معتمد في Ansible Automation.</p>
<p>4. مدير OpenShift المعتمد من Red Hat.</p>
<p> </p>
<p> </p>