مقاول CSEA

شركة
وصف
الملخص: سيقدّم مقاول CSEA دعمًا عمليًّا لهندسة وتصميم البنية التحتية للأمن السيبراني، ويشارك في أنشطة تصميم البنية الأمنية، والاستعراضات الفنية، وتقييمات المخاطر. أبرز النقاط: 1. توفير دعم عملي في هندسة وتصميم البنية التحتية للأمن السيبراني 2. الإسهام في أنشطة تصميم البنية الأمنية والاستعراضات الفنية للأمن السيبراني 3. معرفة قوية بالبنية التحتية لتكنولوجيا المعلومات، والأمن التطبيقي، والأمن السحابي الموقع الدوحة، قطر القطاع تكنولوجيا المعلومات محترفون ذوو خبرة ويُتوقع أن يقدّم **مقاول CSEA** دعمًا عمليًّا لقسم هندسة وتصميم البنية التحتية للأمن السيبراني من خلال المشاركة في أنشطة تصميم البنية الأمنية والاستعراضات الفنية للأمن السيبراني، وتنفيذ الضوابط الأمنية، وتقييمات المخاطر وتوفير الخدمات الاستشارية عبر الأنظمة المؤسسية والبنية التحتية والبيئات السحابية والتطبيقات. ويُتوقع أن يمتلك المقاول ما يلي: * خبرة عملية في منهجيات تصميم البنية الأمنية المؤسسية والتكنولوجيا الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول (IAM)، وأنظمة إدارة معلومات الأمن والحوادث (SIEM)، وأنظمة الكشف والاستجابة للنهايات (EDR/XDR)، وأنظمة جدران الحماية للتطبيقات (WAF)، وحلول الشبكات الآمنة للوصول إلى الخدمات (SASE)، ونموذج الثقة الصفرية (Zero Trust)، والأمن السحابي، وأدوات أتمتة الأمن. * معرفة قوية بأمن البنية التحتية لتكنولوجيا المعلومات، بما في ذلك أمن الشبكات، والأمن السحابي، وأمن النهايات، وأمن الهوية، ومبادئ تصميم البنية الأمنية الآمنة. * معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة التطوير الآمن (SDLC)، ومفهوم دمج الأمن في عمليات التطوير والتشغيل (DevSecOps)، وأمن واجهات برمجة التطبيقات (API security)، والممارسات الآمنة في البرمجة، ونمذجة التهديدات التطبيقيّة. * خبرة في تنفيذ، والتحقق من، واستعراض الضوابط الأمنية عبر البنية التحتية لتكنولوجيا المعلومات، ومنصات السحابة مثل AWS وAzure وGCP، والتطبيقات المؤسسية. * خبرة في تطوير، وصيانة، وتحسين مكتبات الضوابط الأمنية، وأنماط التصميم الأمني، والمعايير الأساسية، ومعايير التصميم المعماري، مع ضمان إدماجها في أنشطة تصميم وتطوير البنية الأمنية. * فهم قوي لمعايير الأمن السيبراني والقوانين والأطر المرجعية، مثل NIST وISO/IEC 27001 وضوابط CIS وGDPR وPCI-DSS وغيرها من المتطلبات التنظيمية أو الامتثال ذات الصلة. * فهم قوي لأفضل الممارسات في مجال الأمن السيبراني، بما في ذلك تصميم الشبكات الآمنة، وحماية النهايات، وإدارة الهوية والوصول، والأمن السحابي، ومفهوم دمج الأمن في عمليات التطوير والتشغيل (DevSecOps)، وتصميم الدفاع المتعدد الطبقات (defense-in-depth). * خبرة في إجراء استعراضات تصميم الأمن، وتقييمات البنية التحتية، ونمذجة التهديدات، وتقييمات المخاطر الفنية، وتقييمات الفجوات الأمنية. * القدرة على دعم الوحدات التجارية وفرق المشاريع وفرق تكنولوجيا المعلومات والأطراف المعنية بالأمن في اختيار وتصميم وتنفيذ أنظمة وحلول تقنية آمنة للمعلومات. * خبرة في أتمتة الأمن والبرمجة النصية باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة. * القدرة على دعم التحقيقات الأمنية، وأنشطة الاستجابة للحوادث، والتحليل الجنائي، وتحليل الجذور، وتقديم توصيات التحسين بعد الحوادث عند الحاجة. * خبرة في تقديم الاستشارات الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام مرتبطة بـ CSEA حسب طلب رئيس قسم CSEA. * كفاءة ممتازة في ترجمة المفاهيم التقنية المتعلقة بالأمن السيبراني والمخاطر والتوصيات إلى لغة أعمال واضحة تناسب كلًّا من الأطراف المعنية التقنية وغير التقنية. * خبرة في المشاركة في اللجان الأمنية السيبرانية، والمجموعات العاملة التقنية، ولوحات استعراض التصميم المعماري، واجتماعات المشاريع، والمناقشات الأمنية المشتركة بين الإدارات. * مهارات قوية في حل المشكلات، والتحليل، ودعم اتخاذ القرار، مع القدرة على تقييم البيئات التقنية المعقدة وتقديم حلول أمنية عملية. * القدرة على العمل بشكل مستقل مع التعاون الفعّال في الوقت نفسه مع مهندسي الأمن، و محللي مركز العمليات الأمنية (SOC)، وفرق تكنولوجيا المعلومات، وفرق التطبيقات، ومدراء المشاريع، والأطراف المعنية التجارية. * مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق النتائج الأمنية، وتوصيات التصميم المعماري، والمخاطر، وإجراءات التصحيح بوضوح واحترافية. * القدرة على إرشاد ودعم أعضاء فريق CSEA عند الحاجة، من خلال نقل المعرفة، ومشاركة الخبرة التقنية، والإسهام في تطوير القدرات الداخلية لهندسة وتصميم البنية التحتية للأمن السيبراني. **المخرجات الرئيسية:** قد يُطلب من المقاول دعم أو تسليم ما يلي: * استعراضات تصميم البنية الأمنية * تقارير استعراض التصميم الأمني * نماذج التهديدات وتقييمات المخاطر * رسم خرائط الضوابط الأمنية والتوصيات المتعلقة بها * أنماط التصميم المعماري، والمعايير الأساسية، ومعايير التصميم * تقارير الاستشارات الفنية الأمنية * توصيات التصميم الآمن للبنية التحتية والبيئات السحابية والتطبيقات * خطط تحسين الأمن * الدعم في أنشطة الاستجابة للحوادث والتحقيقات والتحليل الفني * جلسات نقل المعرفة لأعضاء فريق CSEA ### **المتطلبات** **المؤهل العلمي:** * درجة البكالوريوس في تخصص ذي صلة بالتكنولوجيا، مثل الأمن السيبراني أو علوم الحاسوب أو هندسة الحاسوب أو أمن المعلومات أو تكنولوجيا المعلومات أو تخصص ذي صلة. ويُفضَّل الحصول على درجة أكاديمية أعلى أو شهادات مهنية ذات صلة. **الخبرة:** --------------- * لا تقل عن 10 سنوات من الخبرة ذات الصلة في مجال الأمن السيبراني أو أمن المعلومات أو هندسة الأمن أو أمن البنية التحتية لتكنولوجيا المعلومات، مع خبرة عملية لا تقل عن 3 سنوات في مجال تصميم البنية الأمنية السيبرانية أو هندسة الأمن أو تصميم البنية الأمنية المؤسسية. **الشهادات المفضلة:** ----------------------------- * يُفضَّل الحصول على شهادات CISSP أو CISM أو SABSA أو TOGAF. * يُفضَّل الحصول على شهادات في الأمن السحابي مثل CCSP أو Azure Security Engineer أو AWS Security Specialty. * يُفضَّل الحصول على شهادات في الأمن السيبراني مثل GCIH أو GCIA أو GSEC أو Security+. * تُؤخذ الشهادات الأخرى ذات الصلة في مجال الأمن السيبراني أو الأمن السحابي أو التصميم المعماري في الاعتبار. ***إجادة اللغة الإنجليزية والعربية إلزامية.*** القطاع تكنولوجيا المعلومات محترفون ذوو خبرة
نُشر بواسطة

Fatima Al-Kuwari
Indeed · HR