وصف
الملخص:
يُعرِّف المهندس المعماري لـ ديف أوبس ويقود استراتيجية ديف أوبس الشاملة، والأدوات، والممارسات الخاصة بالتطبيقات الحرجة للمهمة، والمعتمدة على البنية التحتية المحلية (on-premises) والهجينة، مما يضمن عملياتٍ موثوقة وآمنة وقابلة للتكرار.
أبرز النقاط:
1. تحديد هيكلية منهجيات ومبادئ ديف أوبس الشاملة
2. قيادة تمكين ديف أوبس لتحويل التطبيقات القديمة إلى أنظمة حديثة
3. دفع تبني ممارسات ديف سيكيور أوبس
المقدمة
نبحث عن مرشحين يتمتعون بخبرة لا تقل عن 8\+ سنوات لهذا الدور.
وصف الوظيفة
يتحمل المهندس المعماري لـ ديف أوبس مسؤولية تحديد وقيادة استراتيجية ديف أوبس الشاملة، والأدوات، والممارسات الخاصة بالتطبيقات الحرجة للمهمة، والمعتمدة على البنية التحتية المحلية (on-premises) والهجينة. وتتضمن هذه الوظيفة تصميم والإشراف على خطوط أنابيب التكامل المستمر/النشر المستمر (CI/CD)، والبنية التحتية كبرنامج (Infrastructure-as-Code)، واستراتيجية البيئات، وقابلية المراقبة (Observability)، لضمان بناء التطبيقات واختبارها وإصدارها وتشغيلها بطريقة موثوقة وآمنة وقابلة للتكرار عبر مراكز بيانات متعددة ومواقع الاستعادة في حالات الكوارث (DR sites). ويعمل المهندس المعماري لـ ديف أوبس بشكل وثيق مع فرق التطبيقات والبنية التحتية والأمن والعمليات لتمكين تحديث سلس للأنظمة القديمة إلى هياكل قائمة على الحاويات والخدمات المصغرة (microservices)، مع الحفاظ على متطلبات التشغيل المتواصل (uptime)، والأداء، والامتثال بدقة عالية.
تشمل المهام ما يلي:
* تحديد هيكلية منهجيات ومبادئ ديف أوبس الشاملة الواجب اتباعها في بناء التطبيقات واختبارها وإصدارها وتشغيلها عبر بيئات محلية متعددة.
* تصميم وتنفيذ خطوط أنابيب التكامل المستمر/النشر المستمر (CI/CD) (مثلًا باستخدام Azure DevOps أو Jenkins) للتطبيقات المكتوبة بلغات Java و.NET، والواجهات الأمامية (front-end)، وأنظمة نظم المعلومات الجغرافية (GIS)، وقواعد البيانات، وخدمات التكامل، مع ضمان الأتمتة الكاملة لعملية البناء، والاختبار، وفحص الأمان، والنشر.
* قيادة تمكين ديف أوبس لتحديث التطبيقات القديمة وتحويلها إلى خدمات مصغرة (microservices) وأحمال عمل قائمة على الحاويات، مع ضمان التعايش السلس مع المكدسات الأحادية (monolithic) والقديمة الموجودة أثناء فترة الانتقال.
* تصميم استراتيجيات النشر (مثلًا: النموذج الأزرق-الأخضر، أو النشر التدريجي (canary)، أو التحديثات المتدرجة (rolling updates)) المناسبة للأنظمة الحرجة للمهمة التي تعمل على مدار 24 ساعة يوميًا و7 أيام أسبوعيًا في إعدادات متعددة لمراكز البيانات ومواقع الاستعادة في حالات الكوارث (DR setups) مع اشتراطات صارمة تتعلق بمستويات الخدمة (SLAs).
* تحديد وتنفيذ معايير البنية التحتية كبرنامج (IaC) (مثلًا: Terraform، Ansible) لتوفير وإدارة البنية التحتية، والبرمجيات الوسيطة (middleware)، ومجموعات Kubernetes/OpenShift، والخدمات المشتركة بطريقة متسقة وقابلة للتكرار.
* التعاون الوثيق مع فرق التطبيقات، والتكامل، وقواعد البيانات، والبنية التحتية، والأمن، والشبكات لضمان توافق خطوط الأنابيب وأنماط النشر والإجراءات التشغيلية مع المعايير المحلية السارية، واستراتيجيات الاستعادة في حالات الكوارث (DR)، ومتطلبات الامتثال.
* إنشاء وتطبيق ممارسات إدارة التهيئة (مثلًا: التهيئة الخاصة بكل بيئة، وإدارة الأسرار (secrets management)، وأعلام الميزات (feature flags)) عبر جميع البيئات.
* تحديد وتنفيذ معايير السجلات (logging) والرصد (monitoring) والتنبيهات (alerting) (مثلًا: ELK/EFK، Prometheus، Grafana، أدوات APM) لضمان قابلية مراقبة التطبيقات والخدمات والبنية التحتية.
* دفع تبني ممارسات ديف سيكيور أوبس من خلال دمج عمليات الفحص الأمني (مثل: الفحص الثابت للرموز SAST، والفَحص الديناميكي DAST، وفحص التبعيات، وفحص الحاويات) ضمن خطوط أنابيب التكامل المستمر/النشر المستمر وعمليات الإصدار.
المهارات الأساسية:
**المهارات التقنية**
* خبرة عملية قوية في أدوات التكامل المستمر/النشر المستمر مثل Azure DevOps Pipelines أو Jenkins أو GitLab CI لأتمتة سير عمل البناء والاختبار والنشر.
* إتقان استراتيجيات التحكم في المصادر والفرع (مثلًا: GitFlow، أو تطوير الأساس الرئيسي trunk-based development) والتكامل مع أنظمة تتبع عناصر العمل/المشاكل.
* خبرة راسخة في تجميع التطبيقات في حاويات (containerization) وإدارتها (orchestration) باستخدام Docker وKubernetes/OpenShift في بيئات محلية أو هجينة.
* معرفة عملية بأدوات البنية التحتية كبرنامج (مثلًا: Terraform، Ansible) لتوفير وتكوين وحدات المعالجة والتخزين والشبكات وخدمات المنصة.
* فهم قوي للبيئات القائمة على نظام لينكس، وكتابة نصوص الأوامر (shell scripting)، والأتمتة الخاصة بتشغيل التطبيقات والبنية التحتية.
* خبرة في مكدسات السجلات والرصد المركزية (مثلًا: Elastic Stack/ELK/EFK، Prometheus، Grafana) وأدوات APM (مثلًا: Dynatrace، AppDynamics، New Relic).
* فهم جيد للمبادئ الأساسية للشبكات ذات الصلة بديف أوبس (مثلًا: موازنات التحميل، ووحدات التحكم في الدخول (ingress controllers)، ونظام أسماء النطاقات DNS، والشهادات الرقمية، وقواعد جدران الحماية، ومفاهيم شبكة الخدمات service mesh).
**الخبرة والمهارات الشخصية**
* خبرة لا تقل عن 8\+ سنوات في مجال ديف أوبس أو هندسة البناء والإصدار أو هندسة البنية التحتية، منها 3–4 سنوات على الأقل في دور قيادي أو معماري.
* خبرة مثبتة في تنفيذ ممارسات ديف أوبس لأنظمة موزعة واسعة النطاق وحرجة للمهمة مع اشتراطات صارمة تتعلق بوقت التشغيل المتواصل (uptime) والأداء ومستويات الخدمة (SLAs).
* خبرة في العمل في بيئات تحتوي على مراكز بيانات متعددة ومواقع استعادة في حالات الكوارث (DR sites)، بما في ذلك دعم عمليات التحويل التلقائي (failover)، واختبار الاستعادة، ومزامنة البيئات.
* مهارات تواصل وتعاون قوية، مع القدرة على العمل بشكل وثيق مع المهندسين المعماريين والمطورين ومختبري البرمجيات وفرق البنية التحتية والأمن والعمليات.
* القدرة على توثيق هياكل ديف أوبس وخطوط الأنابيب والمعايير والكتب التشغيلية (runbooks) بشكل واضح ومتسق.
**المهارات المطلوبة**
**المهام**
* تحديد استراتيجية البيئات واتفاقات تسمية البيئات، وضمان توحيد الطوبولوجيا ووضع العلامات (tagging) والتهيئة الأساسية عبر البيئات المتعددة.
* تنفيذ بوابات الجودة الآلية في خطوط أنابيب التكامل المستمر/النشر المستمر، بما في ذلك الاختبارات الوحدية، واختبارات التكامل، والفحوصات الأمنية، وتغطية التعليمات البرمجية، وفحوصات الامتثال للسياسات.
* التعاون مع فرق الأمن لتوحيد ممارسات ديف سيكيور أوبس مع السياسات المؤسسية ومتطلبات الامتثال، بما في ذلك إمكانية التدقيق (auditability) وجمع الأدلة المتعلقة بالإصدارات.
* دفع التحسين المستمر لأوقات البناء والنشر، وموثوقية خطوط الأنابيب، والإنتاجية العامة لفريق التطوير.
* المشاركة في إعداد المراجع التشغيلية (operational runbooks) وإجراءات الاستجابة للحوادث (incident response procedures) وكتب الاستعادة في حالات الكوارث (DR playbooks) من منظور ديف أوبس والأتمتة.
**المهارات التقنية**
* خبرة في دمج مستودعات الأصول (artifact repositories) (مثلًا: Nexus، Artifactory، Azure Artifacts) مع خطوط أنابيب التكامل المستمر/النشر المستمر لإدارة مخرجات البناء والتبعيات.
* دراية بمفاهيم شبكة الخدمات (service mesh) أو إدارة حركة المرور المتقدمة (مثلًا: Istio، Linkerd، بوابات واجهات برمجة التطبيقات API gateways) كجزء من استراتيجيات النشر الأزرق-الأخضر أو النشر التدريجي (canary).
* معرفة عملية بأدوات الأمان وبرامج الفحص (مثلًا: SonarQube، OWASP ZAP، Snyk، Trivy، Aqua، أو ما يعادلها) المدمجة مع خطوط أنابيب التكامل المستمر/النشر المستمر.
* معرفة بلغات البرمجة/النصية المستخدمة في الأتمتة (مثلًا: Bash، PowerShell، Python، أو Groovy).
**الخبرة**
* مشاركة سابقة في مشاريع التحديث التي تم فيها نقل التطبيقات القديمة تدريجيًا إلى خدمات مصغرة (microservices) وحاويات مع الحفاظ على استمرارية الأعمال.
* خبرة في تنسيق عمليات الإصدار عبر فرق وأنظمة متعددة، بما في ذلك إدارة التغيير والحوكمة الخاصة بالإصدار في البيئات الخاضعة للتنظيم أو ذات المستوى العالي من الأمان.
المهارات الثانوية:
**المهارات التقنية والخبرة**
* التعرّف على منصات السحابة (مثلًا: Azure، AWS) وأنماط ديف أوبس الهجينة (المحلية بالإضافة إلى السحابية)، حتى لو كان النشر الحالي يركّز أساسًا على البنية التحتية المحلية.
* خبرة في منهجيات GitOps باستخدام أدوات مثل Argo CD أو Flux للنشر القائم على Kubernetes.
* دراية بممارسات هندسة موثوقية الأنظمة (SRE) (مثلًا: ميزانيات الخطأ error budgets، ومستويات أهداف الخدمة SLOs/مؤشرات أهداف الخدمة SLIs، وهندسة الموثوقية reliability engineering) وكيفية ارتباطها بتصميم الرصد والتنبيهات.
* خبرة في أدوات إدارة الأسرار (مثلًا: HashiCorp Vault، خدمات إدارة المفاتيح Key Management Services) وأدوات السياسات كبرنامج (policy-as-code) (مثلًا: Open Policy Agent، Azure Policy).
تفاصيل الوظيفة
الدور:
مهندس معماري لـ ديف أوبس
الموقع:
تريفاندروم/كوتشي/قطر
نوع التوظيف:
دائم
آخر موعد للتقديم:
05\-12\-2025
يمكن للمرشحين المهتمين إرسال سيرهم الذاتية المفصلة إلى **Careers@reflectionsinfos.com** مع ذكر فترة الإشعار الخاصة بهم، وتفاصيل الراتب الحالي والراتب المتوقع. وتنويهًا للباحثين عن العمل: إن بعض المحتالين يعدون بالحصول على وظائف في شركة Reflections Info Systems مقابل رسوم. يُرجى العلم أنه لا تطلب الشركة أي دفعات نقدية مقابل أي وظيفة. ونتواصل مع مرشحي الوظائف فقط عبر موقعنا الرسمي أو عبر منصة LinkedIn، وتُرسل جميع الرسائل المتعلقة بالتوظيف من خلال بريد الموارد البشرية الرسمي.