وصف
الملخص:
يقوم مهندس الشبكات بتصميم وتنفيذ وصيانة البنية التحتية للشبكة الخاصة بالمنظمة لضمان اتصال آمن وموثوق وأداء عالٍ للمستخدمين والخدمات.
أبرز النقاط:
١. تصميم وتنفيذ وصيانة البنية التحتية للشبكة
٢. التركيز على الاتصال الآمن والموثوق والأداء العالي
٣. يشمل تحسين أداء الشبكة وأمنها وأتمتتها
**مهندس الشبكات — الوصف الوظيفي**
نظرة عامة: يقوم مهندس الشبكات بتصميم وتنفيذ وصيانة البنية التحتية للشبكة الخاصة بالمنظمة لضمان اتصال آمن وموثوق وأداء عالٍ للمستخدمين والخدمات.
**المهام الرئيسية**
* تصميم الشبكة وهندستها: تصميم شبكات LAN/WAN/SD-WAN ومراكز البيانات والشبكات الحرمية؛ وتخطيط الطوبولوجيا والتجزئة والتكرار والسعة.
* التنفيذ والتكوين: تركيب وتكوين أجهزة التوجيه والمبدلات وجدار الحماية وموزعي الحمل ووحدات التحكم اللاسلكية وبوابات VPN.
* تحسين أداء الشبكة: رصد معدل النقل وزمن الوصول والتباين؛ وضبط جودة الخدمة (QoS) وبروتوكولات التوجيه ومعاملات التبديل لتحقيق الأداء الأمثل.
* التوجيه والتبديل: تصميم وصيانة بروتوكولات التوجيه (BGP، OSPF، EIGRP) والشبكات المحلية الافتراضية (VLANs) وبروتوكول شجرة التغطية (STP/RSTP) والتوجيه بين الشبكات المحلية الافتراضية.
* الأمان وضوابط الوصول: تنفيذ ضوابط أمن الشبكة (قائمة التحكم في الوصول ACLs، جدران الحماية ذات الحالة، أنظمة كشف/منع التسلل IDS/IPS)، والتحكم في الوصول إلى الشبكة (NAC)، والتجزئة، والوصول البعيد الآمن.
* الشبكات اللاسلكية: تصميم ونشر واستكشاف أخطاء شبكات واي-فاي (802.11a/b/g/n/ac/ax)، وإدارة وحدات التحكم وأجهزة الإرسال والاستقبال (APs)، وتحسين الإشارات الراديوية (RF).
* رصد الشبكة وقابلية مراقبتها: نشر وصيانة أدوات الرصد والتنبيه، وجمع بيانات التدفق (NetFlow/sFlow)، وتحليل السجلات لاكتشاف الحالات غير الطبيعية.
* استكشاف الأخطاء وإصلاحها والاستجابة للحوادث: تشخيص مشكلات الاتصال والتصعيد وإجراء تحليلات الجذور؛ والمشاركة في دورات الاستدعاء الفوري.
* شبكات الاتصال الخاص الافتراضي (VPN) والوصول البعيد: إدارة شبكات الاتصال الخاص الافتراضي من موقع إلى موقع ومن العميل، وضمان وصول آمن للمستخدمين والمكاتب البعيدة.
* إدارة شبكة المنطقة الواسعة (WAN) ومقدمي الخدمات: إدارة شبكات MPLS وSD-WAN والاتصالات المباشرة بالسحابة (مثل AWS Direct Connect وAzure ExpressRoute)، وإدارة العلاقات مع الموردين.
* إدارة التكوين والأتمتة: صيانة ملفات التكوين، واستخدام أدوات البنية كـرمز (IaC) أو أدوات الأتمتة (مثل Ansible وPython وTerraform) لإعداد الموارد والتحكم في التغييرات.
* تخطيط السعة والترقيات: التنبؤ بالطلب، وتخطيط ترقيات الشبكة، وتنفيذ عمليات الهجرة بأدنى وقت توقف ممكن.
* التوثيق والمعايير: صيانة مخططات الشبكة ودليل التشغيل (Runbooks) وخطط عناوين IP وسجلات التغييرات.
* التعاون: العمل مع فرق الأمن والسحابة وأنظمة التشغيل والتطبيقات لتلبية متطلبات الشبكة والتكامل معها.
**المؤهلات المطلوبة**
* المؤهل العلمي: درجة البكالوريوس في علوم الحاسوب أو الشبكات أو خبرة معادلة.
* الخبرة: ثلاث سنوات فأكثر (لمهندس الشبكات) أو خمس سنوات فأكثر (لمهندس أول) في إدارة شبكات المؤسسات.
* المهارات التقنية:
* معرفة قوية ببروتوكول TCP/IP وتقسيم الشبكات (Subnetting) والشبكات المحلية الافتراضية (VLANs) وأساسيات التوجيه والتبديل.
* خبرة في بروتوكولات التوجيه: BGP وOSPF وEIGRP.
* خبرة عملية في أجهزة الشبكات المؤسسية (مثل Cisco وJuniper وArista وFortinet وPalo Alto).
* إلمام بجدار الحماية وموزعي الحمل وتقنيات الاتصال الخاص الافتراضي (VPN).
* خبرة في الشبكات اللاسلكية واستكشاف أخطاء الإشارات الراديوية (RF).
* خبرة في أتمتة الشبكات والبرمجة النصية (مثل Ansible وPython) والإلمام ببيئات CI/CD للتغييرات المتعلقة بالشبكة.
* خبرة في شبكات السحابة (مثل VPCs والربط المتشابك وبوابات النقل) والاتصال الهجين.
* أدوات الرصد: SolarWinds أو Grafana أو Prometheus أو NetBox أو ما يعادلها.
* المهارات الشخصية: القدرة على التحليل لاستكشاف الأخطاء، والاتصال الفعّال، وإدارة المشاريع، وإعداد التوثيق.
**مهارات مرغوب فيها**
* الشهادات: CCNA/CCNP/CCIE أو JNCIA/JNCIP أو Fortinet NSE أو Palo Alto PCNSE.
* خبرة في منصات SD-WAN والافتراضية الشبكية والشبكات القائمة على النوايا (Intent-Based Networking).
* معرفة بقابلية برمجة الشبكات (NETCONF/RESTCONF، gNMI) وبيانات القياس عن بُعد (Telemetry).
* خبرة في عمليات أمن الشبكات ونماذج الشبكات التي تعتمد على سياسة الثقة الصفرية (Zero-Trust Networking).
الراتب: ١٤٢٨٤٫٤٣ ر.ق إلى ٢٢٣٧٤٫٥٣ ر.ق شهريًا
مكان العمل: حضوري