وظائف مطورين Git في العراق
١١٦٦ وظائف شاغرة
<p><b>المسؤوليات</b>:</p><p>دعم تطوير المنتج دورة حياة المنتج من جمع المتطلبات إلى أنشطة ما بعد الإطلاق. المساعدة في تعريف وتحسين منتجات الدفع الرقمي، بما في ذلك المحافظ، والتحويلات، ودفع الفواتير، ومدفوعات التجار. المتطلبات والتعاون إعداد وثائق متطلبات الأعمال (BRDs) وقصص المستخدم وتدفقات العمليات ومعايير القبول. التعاون مع فرق الأعمال والتكنولوجيا وضمان الجودة والعمليات والامتثال لدعم تسليم المنتج. المساعدة في توضيح المتطلبات والتواصل مع أصحاب المصلحة. الاختبار والإطلاق دعم إعداد سيناريوهات اختبار قبول المستخدم (UAT) وحالات الاختبار. المشاركة في UAT والتحقق من جاهزية المنتج قبل الإطلاق. المساعدة في نشرات الإنتاج وتتبع المشكلات بعد الإطلاق. تجربة العملاء دعم المبادرات لتحسين تجربة العملاء وقابلية استخدام المنتج. العمل مع فرق التصميم والتطوير لتعزيز رحلات العملاء.</p><p><strong>المرشح المطلوب</strong></p><p>درجة البكالوريوس في إدارة الأعمال أو علوم الحاسب أو نظم المعلومات أو مجال ذو صلة. حديث التخرج أو حتى سنة واحدة من الخبرة في إدارة المنتج أو التحليل التجاري أو تطوير المنتجات الرقمية. خبرة تدريبية تعد ميزة. فهم أساسي لمنتجات الدفع الرقمي وخدمات التكنولوجيا المالية. الإلمام بمنهجيات الأجايل ودورة حياة تطوير المنتج. القدرة على التعاون مع فرق الأعمال والتقنية وضمان الجودة والعمليات. الطلاقة في العربية والإنجليزية (كتابة وتحدثاً). فهم أساسي لـ APIs ودمج الأنظمة ميزة. التعرض لمفاهيم UAT واختبار البرمجيات ميزة.
<br><b>Role Purpose<br></b>زَيْن العراق يقوم بتجنيد نشطًا لتعيين خبير IT PMO مسؤول عن إدارة وتقديم مشاريع IT والتحول الرقمي والأعمال المحددة مع دعم أنشطة الحوكمة والتشغيل لـ IT PMO. يتحمل الدور مسؤولية التخطيط والتنفيذ والمراقبة والتقارير وإدارة أصحاب المصلحة وإدارة المخاطر وتسليم المشاريع بنجاح بما يتوافق مع معايير المؤسسة. تتطلب الوظيفة خبرة عملية في منهجيات تسليم المشاريع اِلأجايل، والWaterfall، والهجين، مع ضمان حوكمة فعّالة، وتقارير تنفيذية، وتحقيق قيمة الأعمال.<br><br><b>Responsibilities<br></b><br>تنسيق من البداية للنهاية لمشاريع تكنولوجيا المعلومات والتحول الرقمي والأعمال.<br><br>إدارة المشاريع المخصصة طوال دورة حياة المشروع كاملة من الإطلاق والتخطيط والتنفيذ والمراقبة والتحكم حتى الإغلاق الناجح للمشروع.<br><br>تطوير والحفاظ على خطط المشروع والجداول الزمنية والمعالم والميزانيات وخطط الموارد ووثائق المشروع.<br><br>التنسيق مع الأعمال والتكنولوجيا وتجربة العملاء والمالية والشراء والقانون والجهات الخارجية لضمان تسليم المشروع بنجاح.<br><br>مراقبة تقدم المشروع مقابل الخطط المعتمدة وإدارة النطاق والجدول الزمني والجودة والتكلفة والموارد بشكل استباقي.<br><br>تحديد وتقييم وإدارة مخاطر المشروع والقضايا والافتراضات والاعتماديات وطلبات التغيير، مع التصعيد عند الحاجة.<br><br>تسهيل اجتماعات حوكمة المشروع واجتماعات اللجنة التوجيهية ومراجعات المشروع وإعداد محاضر الاجتماعات (MoMs)، ومتعقِّب الإجراءات ولوحات التحكم التنفيذية وتقارير الوضع.<br><br>إدارة تواصل أصحاب المصلحة وضمان التوافق بين أهداف الأعمال ومخرجات المشروع.<br><br>تطبيق منهجيات Agile وWaterfall والهجين وفق متطلبات المشروع.<br><br>المشاركة في طقوس Agile بما في ذلك تخطيط السبرينت والاجتماعات اليومية وتقييمات السبرينت وتراجعات السبرينت وجلسات تحسين الخلفية.<br><br>التنسيق لإجراء اختبار قبول المستخدم (UAT)، والتخطيط للنشر، وجاهزية الأعمال، وإدارة التغيير، وتسليم المشروع.<br><br>تتبع الجوانب المالية للمشروع واستخدام الموارد وأنشطة الشراء وتسليمات الموردين والمعالم التعاقدية.<br><br>ضمان الامتثال لحوكمة IT PMO ومنهجيات إدارة المشاريع وسياسات المؤسسة ومتطلبات التدقيق وعمليات الموافقة المرحلية.<br><br>الحفاظ على وثائق المشروع ومستودعات المشروع وسجلات RAID والدروس المستفادة وقياسات المشروع باستخدام أدوات PM مثل JIRA وConfluence وMS Project أو منصات مكافئة.<br><br>دعم رئيس IT PMO في تقارير المحفظة وعروض التنفيذيين وتحسين عمليات PMO ومبادرات الحوكمة والتحسين المستمر لممارسات إدارة المشاريع.<br><br>المساهمة في تطوير وتوحيد قوالب PMO والمنهجيات والممارسات الأفضل وأطر حوكمة المشاريع.<br><b><br>Education, Experience, and Competencies<br><br>Education<br></b><br>درجة البكالوريوس أو أعلى<br><b><br>Experience</b><br><br>3-5 سنوات من الخبرة في إدارة مشاريع تكنولوجيا المعلومات أو PMO أو توصيل التكنولوجيا أو مشاريع التحول الرقمي.<br><br>خبرة في إدارة مشاريع IT والاتصالات والتطبيقات المؤسسية والبنية التحتية والرقمية أو التحول الرقمي للأعمال.<br><br>خبرة عملية في إدارة المشاريع باستخدام منهجيات Agile (Scrum/Kanban)، وWaterfall، وهجين.<br><br>خبرة في التخطيط للمشروع، والجدولة، والميزانية، وإدارة الموارد، وإدارة المخاطر، وإدارة أصحاب المصلحة.<br><br>خبرة في العمل مع فرق متعددة التخصصات ومورّدين خارجيين.<br><br>خبرة بإعداد لوحات تنفيذية وتقارير حالة المشروع ووثائق الحوكمة وعروض اللجنة التوجيهية.<br><br>الاطلاع على دورة حياة مشروع تكنولوجيا المعلومات وإدارة تغييرات SDLC والعمليات.<br><br>يفضل وجود خبرة في بيئات الاتصالات أو المؤسسات.<br><br>خبرة باستخدام أدوات إدارة المشاريع مثل JIRA وConfluence وMicrosoft Project وAzure DevOps وSmartsheet أو منصات مكافئة.<br><br>أوليات مهنية مثل PMP وPRINCE2 وCertified Scrum Master (CSM) أو ما يعادلها تعتبر ميزة.<br><b><br>Competencies<br><br>Behavioral</b><br><br>خدمة عملائنا<br><br>التحفيز على الإنجاز<br><br>العمل الجماعي<br><br>البحث عن المعلومات<br><br>حل المشكلات والإبداع<br><br>بناء العلاقات<br><br>المبادرة<br><b><br>Technical<br></b><br>إدارة الموارد البشرية<br><br>الإدارة المالية<br><br>إدارة المشروع / البرنامج<br><br>إدارة الأداء<br><br>التواصل الشفهي والكتابي<br><br>إدارة المعلومات<br><br>تطبيق التقنية<br><br>التخطيط والتفكير الاستراتيجي<br>كفاءة IDE<br><br>الشجاعة للمشاركة<br><br>معالجة التحيز<br><br>التضامن<br><br>
<h2 class="h5">الوصف الوظيفي</h2><div class="t-break" data-jb-field="description"><p><b>المسمى الوظيفي:</b></p><br><br>رئيس الأمن السيبراني لتكنولوجيا المعلومات - في الموقع (IF)<br><br><p><b>رئيس الأمن السيبراني لتكنولوجيا المعلومات</b></p><br><br><p><b>معلومات الوظيفة</b></p><br><br><p><b>المسمى الوظيفي:</b> رئيس الأمن السيبراني لتكنولوجيا المعلومات<br><b>القسم:</b> تكنولوجيا المعلومات / الأمن السيبراني<br><b>يرفع تقاريره إلى:</b> مدير الأمن السيبراني<br><b>المرؤوسون المباشرون:</b> <b>الموقع:</b> [الموقع]<br><b>نوع التوظيف:</b> دوام كامل</p><br><br><p><b>الغرض من الوظيفة</b></p><br><br><p>يتولى رئيس الأمن السيبراني مسؤولية قيادة وظيفة الأمن السيبراني اليومية، وإدارة عمليات الأمن السيبراني، والإشراف على تنفيذ ضوابط الأمن عبر بيئات تكنولوجيا المعلومات (IT) والتكنولوجيا التشغيلية (OT) الخاصة بالمؤسسة. يوفر هذا الدور قيادة فنية لفريق أمن سيبراني صغير ويضمن تحديد مخاطر الأمن السيبراني وتقييمها ومراقبتها والحد منها بفعالية.</p><br><br><p>يعمل رئيس الأمن السيبراني تحت توجيه مدير الأمن السيبراني، وهو مسؤول عن تنفيذ استراتيجية الأمن السيبراني، ومتطلبات الحوكمة، وعمليات الأمن، وأنشطة الامتثال، ومبادرات تحسين الأمن السيبراني.</p><br><br><p><b>المسؤوليات الرئيسية</b></p><br><br><p><b>قيادة الأمن السيبراني</b></p><br><br><ul><li>قيادة وإدارة فريق الأمن السيبراني، وتقديم التوجيه الفني والإرشاد وإدارة الأداء.</li><li>تنسيق أنشطة الأمن السيبراني عبر تكنولوجيا المعلومات والتكنولوجيا التشغيلية والوظائف الرقمية ووظائف الأعمال.</li><li>العمل كنقطة تصعيد رئيسية للمشكلات التشغيلية المتعلقة بالأمن السيبراني.</li><li>تطوير قدرات الفريق ومهاراته وخطط التطوير المهني.</li><li>تعزيز ثقافة أمن سيبراني قوية في جميع أنحاء المؤسسة.</li></ul><br><p><b>عمليات الأمن</b></p><br><br><ul><li>الإشراف على أنشطة مركز عمليات الأمن (SOC)، سواء المقدمة داخليًا أو المصدرة لجهات خارجية.</li><li>مراقبة التنبيهات الأمنية والحوادث والثغرات الأمنية والتهديدات.</li><li>ضمان الكشف الفعال عن الحوادث، وتصنيفها، والتحقيق فيها، واحتوائها، والتعافي منها.</li><li>قيادة أنشطة الاستجابة للحوادث السيبرانية وتنسيق مراجعات ما بعد الحادث.</li><li>ضمان الحفاظ على قدرات مراقبة وتسجيل الأمن السيبراني وتحسينها.</li></ul><br><p><b>الحوكمة والمخاطر والامتثال</b></p><br><br><ul><li>دعم تنفيذ وصيانة إطار حوكمة الأمن السيبراني.</li><li>إدارة تقييمات مخاطر الأمن السيبراني وأنشطة معالجة المخاطر.</li><li>الاحتفاظ بسجل مخاطر الأمن السيبراني ومتابعة إجراءات المعالجة.</li><li>ضمان الامتثال لمعايير الأمن السيبراني المعمول بها والمتطلبات التنظيمية والسياسات المؤسسية.</li><li>دعم عمليات تدقيق الأمن السيبراني الداخلية والخارجية.</li></ul><br><p><b>البنية التحتية وضوابط الأمن</b></p><br><br><ul><li>ضمان تنفيذ ضوابط الأمن والحفاظ عليها عبر البنية التحتية، والأجهزة الطرفية، والخدمات السحابية، والتطبيقات، وبيئات التكنولوجيا التشغيلية (OT).</li><li>مراجعة واعتماد التصاميم الأمنية للمشاريع الجديدة وتطبيقات التكنولوجيا.</li><li>دعم تجزئة الشبكة الآمنة واستراتيجيات الدفاع العميق.</li><li>الإشراف على برامج إدارة الثغرات الأمنية ومعالجتها.</li></ul><br><p><b>إدارة الهوية والوصول</b></p><br><br><ul><li>ضمان تنفيذ ومراقبة ضوابط إدارة الوصول المميز وحوكمة الهوية.</li><li>الإشراف على المراجعات الدورية للوصول وتقييمات الفصل بين المهام.</li><li>دعم تنفيذ أطر التحكم في الوصول القائم على الأدوار (RBAC).</li><li>ضمان الامتثال لمبادئ الحد الأدنى من الصلاحيات ومعايير إدارة الحسابات.</li></ul><p><b>إدارة الثغرات الأمنية</b></p><br><br><ul><li>توجيه أنشطة تقييم الثغرات الأمنية وفحصها.</li><li>تحديد أولوية أنشطة المعالجة بناءً على مخاطر الأعمال.</li><li>مراقبة إغلاق الثغرات الأمنية المحددة.</li><li>تقديم تقارير عن حالة المعالجة والتعرض للمخاطر.</li></ul><br><p><b>أمن الجهات الخارجية</b></p><br><br><ul><li>تقييم مخاطر الأمن السيبراني المرتبطة بالموردين والبائعين.</li><li>المشاركة في المراجعات الأمنية للبائعين وتقييمات العناية الواجبة.</li><li>ضمان إدراج متطلبات الأمن السيبراني في العقود وعمليات الشراء.</li></ul><br><p><b>استمرارية الأعمال والمرونة</b></p><br><br><ul><li>دعم التخطيط للتعافي من الكوارث واستمرارية الأعمال.</li><li>المشاركة في تمارين ومحاكاة المرونة السيبرانية.</li><li>ضمان إدراج متطلبات التعافي الخاصة بالأمن السيبراني في خطط الاستمرارية.</li></ul><br><p><b>التوعية الأمنية</b></p><br><br><ul><li>تطوير وصيانة برامج التوعية والتدريب على الأمن السيبراني.</li><li>تعزيز أفضل الممارسات الأمنية على جميع مستويات المؤسسة.</li><li>تنسيق حملات التوعية ومحاكاة التصيد الاحتيالي.</li></ul><br><p><b>التقارير وإدارة الأداء</b></p><br><br><ul><li>إعداد لوحات معلومات وتقارير الأمن السيبراني للإدارة.</li><li>تقديم تحديثات منتظمة لمدير الأمن السيبراني حول الوضع الأمني والحوادث والمخاطر والمبادرات.</li><li>تتبع مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للأمن السيبراني.</li><li>مراقبة التقدم المحرز مقابل خارطة طريق الأمن السيبراني.</li></ul><br><p><b>المخرجات الرئيسية</b></p><br><br><ul><li>سجل مخاطر الأمن السيبراني</li><li>تقارير الحوادث الأمنية</li><li>تقارير إدارة الثغرات الأمنية</li><li>تقارير الامتثال والتدقيق</li><li>لوحة معلومات مؤشرات الأداء الرئيسية/مؤشرات المخاطر الرئيسية للأمن السيبراني</li><li>برنامج التوعية الأمنية</li><li>المعايير والإجراءات الأمنية</li><li>خطط الاستجابة للحوادث</li><li>مراجعات الوصول المميز</li><li>تقييمات أمن الجهات الخارجية</li><li>تقارير التقدم في خارطة طريق الأمن السيبراني</li></ul><br><p><b>المؤهلات المطلوبة</b></p><br><br><p><b>الأساسية</b></p><br><br><ul><li>درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسوب، أو الهندسة، أو تخصص ذات صلة.</li><li>خبرة لا تقل عن 8-10 سنوات في مجال الأمن السيبراني.</li><li>خبرة لا تقل عن 3-5 سنوات في قيادة أو إدارة الأمن السيبراني.</li><li>خبرة في عمليات الأمن، وإدارة المخاطر، والحوكمة، والبنية التحتية للأمن.</li><li>خبرة في إدارة مزودي خدمات الأمن السيبراني من الجهات الخارجية.</li></ul><br><p><b>الشهادات المفضلة</b></p><br><br><p>واحدة أو أكثر من الشهادات التالية:</p><br><br><ul><li>CISSP</li><li>CISM</li><li>CRISC</li><li>GSEC</li><li>شهادات GIAC</li><li>كبير منفذي أو كبير مدققي ISO 27001</li><li>شهادات الأمن السيبراني IEC 62443</li><li>شهادات مايكروسوفت للأمن</li><li>CCSP</li></ul><br><p><b>المعرفة والخبرة</b></p><br><br><p><b>المعرفة الفنية</b></p><br><br><ul><li>عمليات الأمن والاستجابة للحوادث</li><li>منصات SIEM والمراقبة الأمنية</li><li>اكتشاف التهديدات والاستجابة لها في الأجهزة الطرفية (EDR/XDR)</li><li>تقنيات مايكروسوفت الأمنية</li><li>إدارة الهوية والوصول</li><li>إدارة الوصول المميز</li><li>إدارة الثغرات الأمنية</li><li>أمن السحابة (Azure/AWS)</li><li>أمن الشبكات</li><li>الأمن السيبراني للتكنولوجيا التشغيلية/أنظمة التحكم الصناعي (OT/ICS)</li><li>مبادئ البنية التحتية الأمنية</li></ul><p><b>معرفة الحوكمة</b></p><br><br><ul><li>إطار الأمن السيبراني NIST</li><li>NIST SP 800-53</li><li>إطار الاستجابة للحوادث NIST</li><li>IEC 62443</li><li>ISO 27001</li><li>عناصر التحكم الأمنية الهامة CIS</li><li>أطر إدارة المخاطر</li></ul><br><p><b>الكفاءات الرئيسية</b></p><br><br><ul><li>القيادة وإدارة الفريق</li><li>التفكير الاستراتيجي</li><li>اتخاذ القرارات القائمة على المخاطر</li><li>التواصل وإدارة أصحاب المصلحة</li><li>إدارة الحوادث</li><li>حل المشكلات</li><li>إدارة البائعين</li><li>إدارة المشاريع</li><li>التفكير التحليلي</li><li>كتابة التقارير ومهارات العرض التقديمي التنفيذي</li></ul><br><p><b>مستويات السلطة</b></p><br><br><p>رئيس الأمن السيبراني مخول بـ:</p><br><br><ul><li>توجيه الأنشطة التشغيلية للأمن السيبراني.</li><li>قيادة أنشطة الاستجابة للحوادث السيبرانية.</li><li>تصعيد المخاطر السيبرانية الهامة إلى مدير الأمن السيبراني.</li><li>التوصية بتنفيذ ضوابط الأمن.</li><li>بدء إجراءات احتواء الأمن الطارئة أثناء الحوادث السيبرانية.</li><li>مراجعة واعتماد المعايير والإجراءات التشغيلية للأمن السيبراني.</li></ul><br><p><b>مؤشرات الأداء الرئيسية (KPIs)</b></p><br><br><ul><li>متوسط الوقت اللازم للاكتشاف (MTTD)</li><li>متوسط الوقت اللازم للاستجابة (MTTR)</li><li>معدل الامتثال لمعالجة الثغرات الأمنية</li><li>معدل إكمال التوعية الأمنية</li><li>معدل إغلاق نتائج التدقيق</li><li>معدل إكمال مراجعة الوصول المميز</li><li>اتجاهات الحد من الحوادث الأمنية</li><li>أداء تنفيذ خارطة طريق الأمن السيبراني</li><li>معدل إكمال تقييم أمن الجهات الخارجية</li><li>الامتثال لمعايير وسياسات الأمن</li></ul><br><br><br><br></div>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
Role Purpose <br> <p><span>زين العراق يقوم بالتوظيف بنشاط لتعيين أخصائي ضمان جودة - منصات رقمية مسؤول عن كتابة وتنفيذ حالات الاختبار التي تتحقق من كل إصدار على المنصات المعينة. يعمل الدور وفق استراتيجية الاختبار ومعايير الإصدار، إجراء دورات الاختبار الوظيفي والتراجع واختبار قبول المستخدم، تسجيل العيوب وإعادة الاختبار، وتقديم النتائج بدقة كافية لاتخاذ قرارات الإصدار بناءً عليها. هذا دور اختبار عملي مع المسؤولية الأساسية في الدقة والكمال لما يتم التحقق منه.</span></p><br> <br> <br><br> المسؤوليات <br> <ul><li><p><span>كتابة حالات اختبار مفصلة وظروف الاختبار من متطلبات المنتج وقصص المستخدم ومعايير القبول على المنصات المعينة.</span></p><br></li><li><p><span>إعداد بيانات الاختبار والبيئات اللازمة في كل دورة، التصعيد المبكر لعوائق البيئة لحماية جدول الدورة.</span></p><br></li><li><p><span>التأكد من أن كل حالة اختبار ترتبط بمطلب موثق، ورفع أي غموض في المتطلبات قبل البدء في الاختبار بدلاً من بعده.</span></p><br></li><li><p><span>تنفيذ دورات الاختبار الوظيفي والتراجع والتوافق والاختبارات عبر الأجهزة على المنصات المعينة.</span></p><br></li><li><p><span>تشغيل مجموعات الاختبار الآلي المعينة، الإبلاغ عن الإخفاقات، ووضع علم العيب للمراجعة.</span></p><br></li><li><p><span>إتمام وتوثيق التنفيذ ضمن جداول الدورة المتفق عليها، رفع التقدم عند ظهوره بدلاً من الانتظار لنهاية الدورة.</span></p><br></li><li><p><span>دعم دورات اختبار قبول المستخدم من خلال إعداد نصوص الاختبار، توجيه أصحاب المصلحة من الأعمال عبر التنفيذ وتوثيق النتائج.</span></p><br></li><li><p><span>دمج ملاحظات UAT وتسجيلها في صيغة يمكن لفرق التكنولوجيا التصرف بناءً عليها دون مزيد من التوضيح.</span></p><br></li><li><p><span>تسجيل العيوب مع خطوات إعادة الإنتاج الواضحة، والدليل الداعم وتقييم شدة ابتدائي.</span></p><br></li><li><p><span>إعادة اختبار الإصلاحات المُقدَّمة، تأكيد الإغلاق، وإعادة الفتح عند عدم اكتمال الحل.</span></p><br></li><li><p><span>تصعيد العيوب ذات الشدة العالية والمسببة لوقف الإطلاق إلى أخصائي ضمان الجودة الأول بدون تأخير.</span></p><br></li><li><p><span>الإبلاغ عن تقدم الاختبار والتغطية وحالة العيوب على المنصات المعينة.</span></p><br></li><li><p><span>تقديم ملاحظات حول مشاكل سهولة الاستخدام التي تم ملاحظتها أثناء الاختبار إلى تصميم التجربة وتصميم المنتج.</span></p><br></li><li><p><span>العمل مع أصحاب المنتج وفرق التكنولوجيا لتوضيح السلوك المتوقع وتأكيد الإصلاحات.</span></p><br></li><li><p><span>الحفاظ على وثائق اختبار دقيقة وحديثة بحيث يمكن تكرار الدورات من قبل الآخرين.</span></p><br></li></ul> <br> <br> تعليم، خبرة وكفاءات <br> <p><strong><span>التعليم</span></strong></p><br><ul><li><p><span>درجة البكالوريوس في علوم الحاسوب، نظم المعلومات، الهندسة أو تخصص ذي صلة. شهادة اختبار معترف بها ميزة إضافية.</span></p><br></li></ul><p><strong><span>الخبرة</span></strong></p><br><ul><li><p><span>Minimum 3 سنوات في ضمان الجودة أو اختبار البرمجيات، بما في ذلك الاختبار العملي لتطبيقات الهاتف المحمول والمنتجات الويب.</span></p><br></li><li><p><span>خبرة مثبتة في كتابة حالات الاختبار وظروف الاختبار من المتطلبات المكتوبة ومعايير القبول.</span></p><br></li><li><p><span>خبرة في تنفيذ دورات الاختبار الوظيفي والتراجع وعبر الأجهزة.</span></p><br></li><li><p><span>خبرة في دعم دورات UAT مع أصحاب الشأن من الأعمال.</span></p><br></li><li><p><span>خبرة في العمل ضمن فرق التوصيل الأجايل.</span></p><br></li><li><p><span>الإلمام بتنفيذ أتمتة الاختبار ميزة.</span></p><br></li></ul><p><strong><span>الكفاءات</span></strong></p><br><p><strong><i><span>السلوكيات</span></i></strong></p><br><ul><li><p><span>تحقيق الإنجاز</span></p><br></li><li><p><span>التفكير التحليلي</span></p><br></li><li><p><span>العمل الجماعي</span></p><br></li><li><p><span>البحث عن المعلومات</span></p><br></li><li><p><span>بناء العلاقات</span></p><br></li><li><p><span>المبادرة</span></p><br></li></ul><p><strong><em><span>التقنية</span></em></strong></p><br><ul><li><p><span>الاتصالات الشفهية والكتابية</span></p><br></li><li><p><span>إدارة الاختبارات</span></p><br></li><li><p><span>تطبيق التكنولوجيا</span></p><br></li><li><p><span>تطوير المنتج</span></p><br></li><li><p><span>تحليل الأعمال التقنية</span></p><br></li></ul><p><strong><span>كفاءة IDE</span></strong></p><br><ul><li><p><span>الشجاعة للمشاركة</span></p><br></li><li><p><span>معالجة التحيز</span></p><br></li><li><p><span>تحالف</span></p><br></li></ul> <br> <br> </div>
<h2 class="h5">الوصف الوظيفي</h2>
<div class="t-break" data-jb-field="description">
الهدف من الوظيفي <br> <p><span>تستقطب زين العراق محلل ذو خبرة في التسعير التسويقي ليكون مسؤولاً عن تطوير واستمرارية استراتيجية التسعير الخاصة بالشركة، وإجراء التحليلات التنافسية، ودعم التخطيط التجاري. يضمن هذا الدور التوافق بين الأهداف المالية وأولويات العمل مع المساهمة في إطلاق المنتجات والخدمات الجديدة ومراقبة أدائها مقابل الأهداف المحددة، </span><span>ونحن نبحث عن أفراد يمتلكون عقلية قوية قائمة على البيانات ويستمتعون بتحليل الأرقام وتحديد الاتجاهات وتحويل الرؤى إلى توصيات واضحة وقابلة للتنفيذ تدعم نمو الأعمال.</span></p><br> <br> <br><br> المسؤوليات <br> <ul><li><p><span>المساعدة في تطوير تسعير المنتجات والخطط والمشاركة في تحقيق الأهداف والغايات.</span></p><br></li><li><p><span>تطبيق واقتراح تحسينات على سياسات وإجراءات تسعير المنتجات.</span></p><br></li><li><p><span>تطوير ومراجعة نماذج دراسات الجدوى بناءً على متطلبات العملاء وتقديم توصيات التسعير المناسبة للخدمات المطلوبة - بناءً على توقعات الربحية، وملف المخاطر، ورؤية أسعار السوق.</span></p><br></li><li><p><span>التنسيق مع أصحاب المصلحة المعنيين بما في ذلك القسم المالي للحصول على الموافقة على جميع المنتجات والخدمات الجديدة.</span></p><br></li><li><p><span>القدرة على استخلاص النتائج والاستنتاجات من البيانات/المعلومات التحليلية وتقديمها في شكل ذي معنى.</span></p><br></li><li><p><span>المساعدة في تحسين أدوات التسعير ونماذج دراسة الجدوى والعمليات ذات الصلة.</span></p><br></li><li><p><span>تقديم الدعم والتوصيات الخاصة بالتسعير لقسم المنتجات لإطلاق منتجات وخدمات جديدة.</span></p><br></li><li><p><span>الاحتفاظ بالسجلات الخاصة بتقارير وتحليلات التسعير لدعم قرارات التسعير الاستراتيجية.</span></p><br></li><li><p><span>إجراء تقييمات/دراسات دورية للمنتجات والخدمات الحيوية لقياس الأداء والتوصية بمسار العمل المستقبلي بناءً على النتائج.</span></p><br></li><li><p><span>تطوير خطط التعرفة واقتراح تغييرات التعرفة لجميع الخدمات والحصول على الموافقات.</span></p><br></li><li><p><span>مراجعة قوائم الأسعار المطورة لجميع المنتجات والخدمات، وتقديم التوصيات حسب الحاجة، ونشر قوائم الأسعار عندما تكون جاهزة.</span></p><br></li><li><p><span>مراجعة نتائج تحليل حساسية الأسعار على شرائح العملاء المختلفة، وتأثيرات التآكل الداخلي لقرارات التسعير، والأثر المالي للعروض الترويجية المقترحة، وأثر التكلفة للوائح الجديدة، وغيرها من أنواع التحليل حسب الحاجة واستخدامها كمدخلات لاتخاذ القرارات.</span></p><br></li><li><p><span>مواكبة تحديثات اللوائح والتأكد من أخذ التحديثات بعين الاعتبار أثناء عملية التسعير/مراجعات التسعير.</span></p><br></li></ul> <br> <br><br> المؤهلات والخبرة والكفاءات <br> <p><span>التعليم </span></p><br><ul><li><p><span>درجة البكالوريوس في التسويق / الأعمال / المجالات المتعلقة بتكنولوجيا المعلومات أو ما يعادلها</span></p><br></li></ul><p><span>الخبرة</span></p><br><ul><li><p><span>خبرة لا تقل عن سنة واحدة في مجال ذي صلة أو سنتين من الخبرة الإجمالية</span></p><br></li></ul><p><span>الكفاءات</span></p><br><p><span>السلوكية</span></p><br><ul><li><p><span>الدافعية نحو الإنجاز</span></p><br></li><li><p><span>التفكير التحليلي</span></p><br></li><li><p><span>العمل الجماعي</span></p><br></li><li><p><span>البحث عن المعلومات</span></p><br></li><li><p><span>بناء العلاقات</span></p><br></li><li><p><span>المبادرة</span></p><br></li></ul><p><span>التقنية</span></p><br><ul><li><p><span>التواصل الشفهي والكتابي</span></p><br></li><li><p><span>إدارة المعلومات</span></p><br></li><li><p><span>الإعلان والتسويق</span></p><br></li><li><p><span>تطبيق التكنولوجيا</span></p><br></li><li><p><span>تطوير المنتجات</span></p><br></li><li><p><span>تحليل أعمال تكنولوجيا المعلومات</span></p><br></li></ul><p><span>كفاءات IDE </span></p><br><ul><li><p><span>الشجاعة للمشاركة</span></p><br></li><li><p><span>معالجة التحيز</span></p><br></li><li><p><span>التضامن والدعم (Allyship)</span></p><br></li></ul> <br> <br> </div>
<p><h4>حول الشركة</h4>
<p>انتمِ، وتواصل، ونموّ مع KBR!<br>
فريق KBR يقدم حلولاً علمية وتكنولوجية وهندسية متقدمة ومهام حيوية تساعد الحكومات والشركات حول العالم على تحقيق أهدافها الأكثر أهمية، مع المساعدة في تحقيق أهدافها البيئية.</p>
<p>توفر حلول التكنولوجيا المستدامة من KBR حلولاً شاملة ذات قيمة مضافة عبر كامل دورة حياة الأصل. وتشمل تقنيات عمليات مرخصة من الطراز العالمي، خدمات استشارية مميزة، خبرة فنية عميقة في المجال، حلول التحول الطاقي، قدرات عالية في التصميم والهندسة، وحلول ذكية لتحسين الأصول المخططة والتشغيلية.</p>
<h4>الغرض من الوظيفة</h4>
<p>يهدف هذا الدور إلى تقديم الدعم الفني البيئي لالمبعوث/ة الميداني. يركز الدور بشدة على الامتثال البيئي والاستجابة للطوارئ. يجب أن يُعترف بالمرشح كخبير في الوظيفة البيئية بما في ذلك ولكن ليس محدوداً بـ: الانبعاثات، تعويض الأراضي المتأثرة، التنوع البيولوجي، التأثيرات البيئية ونظام الإدارة البيئية، فضلاً عن إدارة النفايات وتقليلها. تدعم الوظيفة البيئية عمليات الشركة، ويجب أن يتمتع الشخص المعني بذهنية مركزة على العملاء وتغيير الإدارة.</p>
<h4>الواجبات والمسؤوليات</h4>
<ul>
<li>تنفيذ السياسات والممارسات البيئية في تطوير حقل مجنون النفطية.</li>
<li>صياغة استراتيجيات لتحقيق الأهداف وتشجيع أفضل الممارسات.</li>
<li>صياغة أفضل الأدوات والأنظمة لرصد الأداء وتنفيذ الاستراتيجيات.</li>
<li>ضمان الامتثال للتشريعات البيئية العراقية.</li>
<li>تقييم وتحليل وتجميع بيانات الأداء البيئي وتقديم تقارير للمستخدمين الداخليين والعملاء والجهات التنظيمية.</li>
<li>المسؤولية عن ضمان امتثال المقاولين لكافة السياسات والأنظمة البيئية لـ MFD.</li>
<li>المسؤولية عن إجراء عمليات تفتيش بيئية، وتطوير تقارير التفتيش، وإنشاء إجراءات SMART وإجراءات متابعة حتى الإغلاق، ودعم أعمال المسح البيئي الميداني.</li>
<li>دعم أعمال المسح البيئي الميداني.</li>
<li>دعم تقديم برنامج مراقبة التربة والمياه الجوفية والضوضاء.</li>
<li>المسؤولية عن مسح مراقبة جودة الهواء.</li>
<li>تقييم وتحليل وتجميع بيانات الأداء البيئي وتقديم تقارير للمستخدمين والعملاء داخلياً.</li>
<li>المسؤولية عن تحليل البيانات البيئية الكاملة وجمع مخزونات المياه ومواد الاستنشاق (ODS).</li>
<li>دعم إكمال جميع التقارير البيئية الأسبوعية والشهرية والربع سنوية والسنوية.</li>
<li>تحليل الأنابيب السلبية وقراءات محطات معالجة المياه والتقديم تقريراً شاملاً.</li>
<li>جدولة وإدارة حملات التنظيف في MFD.</li>
<li>مواكبة التغييرات ذات الصلة في التشريعات والمبادرات البيئية، بما في ذلك التشريعات الدولية عند الاقتضاء.</li>
<li>إنتاج موارد تعليمية أو معلوماتية للموظفين الداخليين أو العملاء أو الجمهور بشكل عام.</li>
<li>تقديم فعالية يوم البيئة العالمي السنوية في الميدان.</li>
</ul>
<h4>متطلبات المؤهلات والتدريب</h4>
<ul>
<li>درجة بكالوريوس في الهندسة أو ماجستير في البيئة أو ما يعادلها.</li>
<li>يفضل وجود شهادة NEBOSH في إدارة البيئة.</li>
<li>معرفة عملية بأنشطة السلامة والصحة والبيئة وبرامج الرصد البيئي.</li>
<li>شهادة ISO 45001 وISO 14001 أو ما يعادلها.</li>
</ul>
<h4>الخبرة</h4>
<ul>
<li>خمس سنوات من الخبرة الوظيفية ذات الصلة في صناعة النفط والغاز.</li>
<li>معرفة بقوانين وأنظمة HSE في صناعة النفط.</li>
<li>إلمام بخاص sampled STP والمسائل المتعلقة بالتربة والمياه الجوفية.</li>
<li>المعرفة في التعرف على القضايا البيئية والمشكلات.</li>
<li>المعرفة باستخدام معدات القياس الضوضائي المحمولة.</li>
<li>خبرة في إدارة البيانات والتقارير.</li>
<li>خبرة ملموسة في جميع الجوانب الوظيفية لبرامج الرصد البيئي، بما في ذلك العقد البيئي لرصد جودة الهواء، ورصد التربة والمياه الجوفية، وبرنامج رصد الضوضاء، ومراجعة تقارير بيئية، وإدارة محطة AAQMS (نظام جودة الهواء المحيط) وصيانتها.</li>
<li>الحد الأدنى أربع سنوات من الخبرة المسؤولة المرتبطة بتقييم مواقع ملوثة والتطهير، وتقييم المخاطر البيئية، وأخذ عينات ميدانية بيئية، ورصد، وأجهزة ومختبرات وتحليل البيانات.</li>
</ul>
<h4>الكفاءة اللغوية والكمبيوتر والمهارات البرمجية</h4>
<ul>
<li>MS Office: Excel – متوسط، Word – متوسط، PowerPoint – متوسط.</li>
<li>الإنجليزية – متوسط (شفهي وكتابي).</li>
</ul>
<h4>المهارات</h4>
<ul>
<li>مهارات تكنولوجيا المعلومات (Excel، PowerPoint، Microsoft Office، SharePoint).</li>
<li>مهارات العرض والتقارير القوية.</li>
<li>مهارات الاتصال والعمل الجماعي والتفاعل مع أصحاب المصلحة.</li>
<li>اهتمام حقيقي وفهم للقضايا البيئية والتشريعات ذات الصلة.</li>
<li>إتقان عالي ببرامج بيئية، مثل Env Man كجزء من مراقبة جودة الهواء وصيانة معدات الرصد البيئي.</li>
</ul></p><p></p>
<p><h4>عن الشركة</h4>
<p>انتمِ، تواصل، وتطوروا، مع KBR!<br>
فريق KBR يوفر حلول علمية وتكنولوجية وهندسية متقدمة وخدمات حيوية تساعد الحكومات والشركات حول العالم على إنجاز أهدافها الأكثر أهمية، مع المساعدة أيضاً في تحقيق أهداف الاستدامة الخاصة بها.<br>
توفر حلول التكنولوجيا المستدامة من KBR حلولاً شاملة وقيمة مضافة على مدار دورة حياة الأصل بالكامل. وتشمل تقنيات عمليات مرخصة على مستوى عالمي، وخدمات استشارية مميزة، وخبرة فنية عميقة، وحلول انتقال الطاقة، وقدرات تصميم وهندسة عالية المستوى، وحلول ذكية لتحسين الأصول المخطط لها والمشغلة.</p>
<h4>الغرض الوظيفي</h4>
<p>يهدف هذا الدور إلى تقديم الدعم الفني البيئي لـ MFD. يتركز هذا الدور بدرجة كبيرة على الامتثال البيئي والاستجابة للطوارئ. يجب أن يتمتع المرشحون بالاعتراف بخبرتهم في الوظيفة البيئية بما في ذلك على سبيل المثال لا الحصر: الانبعاثات، إعادة تأهيل الأراضي المتأثرة، التنوع البيولوجي، التأثيرات الإيكولوجية ونظام الإدارة البيئية، بالإضافة إلى إدارة النفايات والتقليل منها. تدعم الوظيفة البيئية عمليات الشركة، ويجب أن يتمتع الشخص المقترح بفكر يركز على العميل وإدارة التغيير.</p>
<h4>الواجبات والمسؤوليات</h4>
<ul>
<li>تنفيذ السياسات والممارسات البيئية في تطوير حقل مجنون النفطي.</li>
<li>تصميم استراتيجيات لتحقيق الأهداف وتشجيع أفضل الممارسات.</li>
<li>تصميم أفضل الأدوات والأنظمة لمراقبة الأداء وتنفيذ الاستراتيجيات.</li>
<li>التأكد من الامتثال للوائح البيئية العراقية.</li>
<li>تقييم وتحليل وجمع بيانات الأداء البيئي وتقديم تقارير للمراجعين والموظفين الداخليين والعملاء والهيئات التنظيمية.</li>
<li>المسؤول عن التأكد من التزام المقاولين بجميع السياسات والأنظمة البيئية لـ MFD.</li>
<li>المسؤول عن إجراء عمليات تفتيش بيئي، وتطوير تقارير التفتيش، وإنشاء إجراءات SMART وخطط متابعة حتى الإغلاق، ودعم أعمال المسح البيئي الميداني.</li>
<li>دعم أعمال المسح البيئي الميداني.</li>
<li>دعم تنفيذ برنامج مراقبة التربة والمياه الجوفية والضوضاء.</li>
<li>المسؤول عن مسح مراقبة جودة الهواء.</li>
<li>تقييم وتحليل وجمع بيانات الأداء البيئي وتقديم تقارير للموظفين الداخليين والعملاء.</li>
<li>المسؤول عن التحليلات البيئية الكاملة وجمع مخزونات المياه ومواد ODS.</li>
<li>دعم إتمام جميع التقارير البيئية الأسبوعية والشهرية والربع سنوية والسنوية.</li>
<li>تحليل الأنابيب passive وقراءات STP وتقديم تقرير شامل.</li>
<li>جدولة وإدارة حملات التنظيف في MFD.</li>
<li>الاطلاع المستمر على التغييرات ذات الصلة في التشريعات البيئية والمبادرات، بما في ذلك التشريعات الدولية عند الاقتضاء.</li>
<li>إنتاج الموارد التعليمية أو المعلوماتية للموظفين الداخليين أو العملاء أو الجمهور العام.</li>
<li>تقديم فعالية اليوم العالمي للبيئة سنوياً في الميدان.</li>
</ul>
<h4>متطلبات التأهيل والتدريب</h4>
<ul>
<li>بكالوريوس في الهندسة أو ماجستير في البيئة أو ما يعادلها.</li>
<li>يفضل شهادة NEBOSH في الإدارة البيئية.</li>
<li>معرفة عملية بأنشطة الصحة والسلامة والبيئة وبرامج الرصد البيئي.</li>
<li>شهادة ISO 45001 وISO 14001 أو ما يعادلها.</li>
</ul>
<h4>الخبرة</h4>
<ul>
<li>خمس سنوات من الخبرة الوظيفية ذات الصلة في صناعة النفط والغاز.</li>
<li>معرفة قواعد وتنظيمات HSE في صناعة النفط.</li>
<li>إلمام بعيّنات STP والمسائل المتعلقة بالتربة والمياه الجوفية.</li>
<li>معرفة بالتعرّف على المشكلات البيئية والقضايا.</li>
<li>معرفة باستخدام معدات الضوضاء المحمولة.</li>
<li>خبرة في إدارة البيانات والتقارير.</li>
<li>خبرة مثبتة في جميع الجوانب الوظيفية لبرامج الرصد البيئي، بما في ذلك عقد رصد جودة الهواء، ومراقبة التربة والمياه الجوفية، وبرنامج مراقبة الضوضاء، ومراجعة تقارير البيئة، وإدارة وصيانة محطة AAQMS (نظام جودة الهواء المحيط).</li>
<li>حد أدنى أربع سنوات من الخبرة المسؤولة المرتبطة بتقييم وتطهير المواقع الملوثة وتقييم المخاطر البيئية وأخذ العينات الميدانية البيئية والمراقبة والأجهزة والتحليل المختبري وإدارة البيانات.</li>
</ul>
<h4>الكفاءة اللغوية، ومهارات الكمبيوتر والبرمجيات</h4>
<ul>
<li>MS Office: Excel – متوسط، Word – متوسط، PowerPoint – متوسط.</li>
<li>الإنجليزية – متوسط (شفهي وكتابي).</li>
</ul>
<h4>المهارات</h4>
<ul>
<li>مهارات تكنولوجيا المعلومات (Excel، PowerPoint، Microsoft Office، SharePoint).</li>
<li>مهارات العرض وتقديم التقارير القوية.</li>
<li>مهارات التواصل، والعمل ضمن فريق، والمشاركة مع أصحاب المصلحة.</li>
<li>اهتمام حقيقي وفهم للقضايا البيئية والتشريعات ذات الصلة.</li>
<li>إتقان عالي باستخدام برامج بيئية، مثل Env Man كجزء من رصد جودة الهواء وصيانة معدات الرصد البيئي.</li>
</ul></p><p></p>
<h2 class="h5">الوصف الوظيفي</h2><div class="t-break" data-jb-field="description">الهدف من الدور الوظيفي <br> <p><span>تسعى زين العراق بنشاط لتوظيف مطور أول لأتمتة العمليات الروبوتية (RPA) سيكون مسؤولاً عن تصميم وبناء وصيانة مسارات عمل الأتمتة التي تشغل برنامج أتمتة العمليات الروبوتية في زين العراق، والعمل على كل من منصتي UiPath وBlue Prism. يرفع هذا الدور تقاريره إلى مدير تكنولوجيا المعلومات، ويتولى تحويل متطلبات العمل المعتمدة إلى حلول أتمتة قوية ومصممة بشكل جيد وقابلة لإعادة الاستخدام — مع التكامل مع المصادر والتطبيقات، وتوثيق الحلول بشكل شامل، وتسليم برمجيات روبوتية (Bots) مستقرة ومختبرة جيدًا للإطلاق والتشغيل.</span></p><br> <br> <br><br> المسؤوليات الرئيسية <br> <ul><li><p><span>تصميم وإعداد وبرمجة واختبار وحدة مسارات عمل الأتمتة في كل من UiPath وBlue Prism، وفقًا لوثائق تعريف العمليات وتصاميم الحلول المعتمدة.</span></p><br></li><li><p><span>دمج حلول الأتمتة مع تطبيقات الأعمال، وقواعد البيانات، وواجهات برمجة التطبيقات (APIs)، وخدمات الويب، ومع بيئة Orchestrator / Control Room ذات الصلة، بما يضمن تبادلاً آمناً وموثوقاً للبيانات.</span></p><br></li><li><p><span>إعداد وصيانة وثائق تصميم الحلول (SDDs)، والمواصفات الفنية، ومخططات مسار عمل العمليات لكل حل أتمتة يتم بناؤه.</span></p><br></li><li><p><span>تحويل متطلبات الأعمال إلى تصاميم حلول فنية تفصيلية، وتطبيق المكونات القابلة لإعادة الاستخدام، وأطر التعامل مع الاستثناءات، ومعايير البرمجة، للمراجعة والاعتماد من قبل قائد الأتمتة ومحلل الأعمال (Automation Lead & BA).</span></p><br></li><li><p><span>دعم مهندس المنصة وضمان الجودة والدعم الفني من خلال اختبار الوحدات، وحل العيوب، والتسليم السلس لحلول الأتمتة إلى مرحلة SIT/UAT والإطلاق.</span></p><br></li><li><p><span>بناء وصيانة مكتبة من المكونات القابلة لإعادة الاستخدام ومعايير البرمجة لتحسين سرعة التطوير والاتساق عبر كلا المنصتين.</span></p><br></li></ul> <br> <br><br> المؤهلات العلمية، الخبرة والكفاءات <br> <p><strong><span>المؤهلات العلمية</span></strong></p><br><ul><li><p><span>درجة البكالوريوس في علوم الحاسوب، أو تكنولوجيا المعلومات، أو الهندسة، أو أي مجال ذي صلة.</span></p><br></li></ul><p><strong><span>الخبرة</span></strong></p><br><ul><li><p><span>خبرة عملية لا تقل عن 3 سنوات في تطوير أتمتة العمليات الروبوتية (RPA)، مع خبرة مثبتة في إحدى المنصتين UiPath أو Blue Prism على الأقل؛ ويفضل بشدة معرفة عملية بكلا المنصتين.</span></p><br></li><li><p><span>خبرة في البرمجة/كتابة البرامج النصية بلغات VB.NET أو C# أو Python أو ما يماثلها، بالإضافة إلى مهارات قوية في SQL.</span></p><br></li><li><p><span>خبرة في دمج حلول الأتمتة مع واجهات برمجة التطبيقات (APIs)، وخدمات الويب، وتطبيقات المؤسسات.</span></p><br></li><li><p><span>يُفضل الحصول على شهادة مطور معتمد في UiPath (مثل UiPath Certified Professional) و/أو Blue Prism.</span></p><br></li><li><p><span>فهم قوي لأنماط تصميم مسارات عمل RPA، ومكتبات المكونات القابلة لإعادة الاستخدام، وأطر التعامل مع الاستثناءات (مثل REFrameWork أو ما يماثلها).</span></p><br></li><li><p><span>مهارات قوية في التكامل مع قواعد البيانات وواجهات برمجة التطبيقات (APIs)، والقدرة على العمل بمرونة عبر أكثر من منصة أتمتة.</span></p><br></li><li><p><span>قدرة عالية على اكتشاف الأخطاء وإصلاحها (Debugging & Troubleshooting)، مع الالتزام بعادات توثيق فني منضبطة.</span></p><br></li><li><p><span>فهم لمفاهيم Orchestrator / Control Room (طوابير الانتظار، الأصول، بيانات الاعتماد، الجدولة).</span></p><br></li><li><p><span>عقلية تعاونية للعمل عن كثب مع وظائف تحليل الأعمال وضمان الجودة والدعم الفني.</span></p><br></li></ul><p><b><span>الكفاءات</span></b></p><br><p><strong><span>السلوكية</span></strong></p><br><ul><li><p><span>خدمة عملائنا</span></p><br></li><li><p><span>الدافع نحو الإنجاز</span></p><br></li><li><p><span>العمل الجماعي</span></p><br></li><li><p><span>البحث عن المعلومات</span></p><br></li><li><p><span>حل المشكلات والإبداع</span></p><br></li><li><p><span>بناء العلاقات</span></p><br></li></ul><ul><li><p><span>المبادرة</span></p><br></li></ul><p><strong><span>الفنية</span></strong></p><br><ul><li><p><span>إدارة المشاريع / البرامج</span></p><br></li><li><p><span>إدارة الأداء</span></p><br></li><li><p><span>التواصل الشفهي والكتابي</span></p><br></li><li><p><span>إدارة المعلومات</span></p><br></li><li><p><span>تطبيق التكنولوجيا</span></p><br></li><li><p><span>التخطيط والتفكير الاستراتيجي</span></p><br></li></ul><p><strong><span>كفاءات IDE (الإدماج والتنوع والتكافؤ)</span></strong></p><br><ul><li><p><span>الشجاعة للمشاركة</span></p><br></li><li><p><span>معالجة التحيز</span></p><br></li><li><p><span>تقديم الدعم والمناصرة (Allyship)</span></p><br></li></ul> <br> <br> </div>
<p>قم بتنفيذ وظائف مختلفة من التدقيق الفني والتشغيلي للشركة وتأكد من أن العمل يتم وفق العناية المهنية وبما يتوافق مع المعايير المناسبة. تشمل هذه الأنشطة المختلفة إجراء عمليات التدقيق في الأداء والتشغيل والتقنية والامتثال. قم بإجراء التدقيقات الفنية والتشغيلية وفق منهجية التدقيق الداخلي لأسيا تيل. أجرِ المقابلات ومراجعة الوثائق واستطلاعات التدقيق ودوّن مذكرات موجزة وأعد ملاحظات العمل. ساعد في إعداد برامج التدقيق مع آليات فحص مناسبة، نفّذ برنامج التدقيق، تعرف إلى مواطن الضعف الرقابية، قيّم مدى أهمية هذه الضعف وربطها بنطاق وهدف التدقيق. حدد وطوّر ووثّق ملاحظات التدقيق وتوصيات التحسين. ساعد في إيصال النتائج والاستنتاجات والتوصيات من مشاريع التدقيق في الوقت المناسب للإدارة. تابِع تنفيذ توصيات التدقيق في الوقت المناسب وفقاً لبرامج المتابعة المتفق عليها. تفاعل مع الموظفين ورؤساء الأقسام والمديرين، وعند الضرورة مع مديري الإدارات من أجل الحصول على المعلومات الملائمة أو إيصالها لتحقيق هدف/أهداف التدقيق المالي والتشغيلي. تواصل مع الموظفين ورؤساء الأقسام والمديرين، وعند الضرورة مع مديري الإدارات من أجل الحصول على المعلومات الملائمة أو إيصالها لتحقيق هدف/أهداف التدقيق الفني والتشغيلي. الحفاظ على جميع المعايير التنظيمية والمهنية الأخلاقية وضمان أن أنشطة التدقيق الداخلي تتم وفق المعايير الدولية للممارسة المهنية للتدقيق الداخلي وميثاق Ethics IIA.؟ مهام خاصة وتحقيقات. يشارك في إجراء أي تحقيقات احتيال أو أي مهام تدقيق خاصة كما يوجهه الرؤساء. يشارك في إيصال النتائج والاستنتاجات والتوصيات من المهام/التحقيقات الخاصة عبر تقارير مكتوبة وعروض تقديمية في الوقت المناسب للإدارة.؟ برنامج التطوير والتحسين. السعي إلى فرص التطوير المهني، بما في ذلك التدريب الخارجي والداخلي وعضوية الجمعيات المهنية، وتبادل المعلومات المكتسبة مع زملاء العمل. تحمل المسؤولية بشكل استباقي عن التطور الذاتي من خلال البقاء على اطلاع بتطورات ومعارف وابتكارات في المجال ذي الصلة.
<h2 class="h5">وصف العمل</h2>
<div class="t-break" data-jb-field="description">
<p><b>العنوان:</b></p><br><br>مشرف منصة IT HCS و VMware (البصرة)<br><br><br><p><b>''انتماء، تواصل، نمو، مع KBR!''</b></p><br><br><br><p><b>فريق KBR من فرق يقدم حلولاً علمية وتكنولوجية وهندسية متقدمة وخدمات حيوية للمهمات التي تساعد الحكومات والشركات حول العالم على إنجاز أهدافها الأساسية، كما تساعد أيضاً في تحقيق أهداف الاستدامة.</b></p><br><br><p><b>حلول التكنولوجيا المستدامة من KBR توفر حلولاً شاملة وقيمة مضافة عبر دورة حياة الأصول بأكملها. وتشمل تقنيات العمليات المرخصة على مستوى العالم، وخدمات استشارية مميزة، وخبرات فنية عميقة، وحلول انتقال الطاقة، وإمكانيات تصميم وهندسة عالية المستوى، وحلول ذكية لتحسين الأصول المخطط لها والتشغيلية.</b></p><br><br><br><p><b>المسمى الوظيفي: </b>مشرف منصة IT HCS و VMware</p><br><br><p><b>حالة المنصب: </b>محلي</p><br><br><p><b>الجهة التي يقدم تقاريره لها: </b>مدير مركز البيانات IT</p><br><br><p><b>القسم: </b>تقنية المعلومات</p><br><br><p><b>نمط التدوير: </b>14/14</p><br><br><br><p>الغرض الوظيفي</p><br><br><br><ul><li>مشرف منصة IT HCS و VMware مسؤول عن الإشراف على التشغيل والإدارة والحوكمة والتحسين المستمر لمنصة Huawei Cloud Stack (HCS) والخدمات السحابية الخاصة أو الهجينة المرتبطة بها عبر بيئة مركز بيانات تكنولوجيا المعلومات.</li><li>يقود أنشطة دعم منصة HCS لضمان خدمات سحابية آمنة ومتاحة وقابلة للتوسع وقابلة للاسترداد، مع التنسيق مع فرق البنية التحتية والشبكات والأمن والتطبيقات والموردين وإدارة الخدمات لتلبية متطلبات استمرارية الأعمال والتشغيل.</li></ul><br><p>الواجبات والمسؤوليات</p><br><br><br><ul><li>إشراف الإدارة اليومية لخدمات Huawei Cloud Stack بما في ذلك ManageOne وFusionCompute ومجموعات الموارد والمشروعات أو المستأجرين والحوسبة والتخزين والشبكات الافتراضية والهوية والوصول والمراقبة وصحة المنصة.</li><li>قيادة وتوجيه مهندسي المنصة وفرق الدعم في معالجة الحوادث، وطلبات الخدمة، وتنفيذ التغييرات، والصيانة الوقائية، وتحديثات دورة الحياة، والامتثال للإجراءات المعتمدة.</li><li>مراقبة سعة HCS والاستخدام والأداء والتوافر والتراخيص والقيود ومستويات الخدمة؛ إعداد التوقعات وتنفيذ خطط التحسين لاستخدام الموارد بكفاءة.</li><li>الإشراف على تكامل HCS مع منصات VMware والتخزين المؤسسي والاتصال بـ SAN أو NAS وأنظمة النسخ الاحتياطي وActive Directory وDNS والشبكات والأمن وأدوات المراقبة وإدارة خدمات تكنولوجيا المعلومات.</li><li>التأكد من تكوين واختبار عمليات النسخ الاحتياطي والتكرار واللقطات والاستعادة والتعافي من الكوارث وفقاً للخطط؛ تنسيق تمارين التعافي مقابل أهداف RPO وRTO المعتمدة.</li><li>مراجعة واعتماد خطط التغيير الفنية وبيانات الطريقة وتقييمات المخاطر وخطط التراجع وأنشطة التصحيح baselines والتحديثات الأمنية requirements.</li><li>استكشاف الأعطال والإشراف على حلها لحوادث المنصة المعقدة بتحليل السجلات والتنبيهات وبيانات الأداء والأسباب الجذرية؛ تنسيق الإجراءات التصحيحية مع Huawei والموردين والفرق الداخلية.</li><li>المحافظة على وثائق المنصة ومخططات العمارة وكتب التشغيل وSOPs وسجلات الأصول وتقارير KPI وإجراءات التحسين المستمرة؛ تعزيز الأتمتة باستخدام PowerShell وPowerCLI وPython وواجهات برمجة التطبيقات أو أدوات التنسيق المعتمدة.</li></ul><br><p>المؤهلات والتدريب والشهادات</p><br><br><ul><li></li><li>درجة البكالوريوس في هندسة الكمبيوتر أو علوم الكمبيوتر أو تقنية المعلومات أو هندسة الشبكات أو تخصص ذو صلة.</li><li>يتطلب شهادة مهنية حالية واحدة على الأقل في الحوسبة السحابية أو الافتراضية أو بنى الأنظمة التحتية أو التخزين أو خدمة IT المطلوبة.</li><li>يفضل بشدة شهادة Huawei HCIP-Cloud Computing أو HCIP-Cloud Service أو ما يعادلها من Huawei Cloud Stack؛ وتُعتبر HCIE-Cloud Computing ميزة.</li><li>يفضل تدريب إدارة Huawei Cloud Stack وManageOne وFusionCompute وFusionStorage أو HCS.</li><li>يفضل شهادة VMware Certified Professional - VCF Administrator أو VVF Administrator أو شهادة تعادلها في افتراضية مركز البيانات.</li><li>ميزة لشهادة Microsoft Certified: Azure Administrator Associate (AZ-104) أو Azure Solutions Architect Expert (AZ-305 المسار) للمهام الهجينة.</li><li>يفضل Cisco Certified Network Associate (CCNA) أو شهادة شبكة معادلة.</li><li>يفضل ITIL Foundation (النسخة الحالية)؛ ويفضل وجود تدريب في إدارة الخدمات وتغيير الخدمات أو تنسيق المشاريع.</li><li>يفضل Veeam Certified Engineer Plus (VMCE+) أو شهادة احتياطية واسترداد مؤسسية مكافئة.</li><li>معرفة قوية بعمليات HCS والتخزين والنسخ الاحتياطي والتعافي، ونظم Windows وLinux، والشبكات، والأمن، والمراقبة، وبرمجة الأتمتة.</li><li>مهارات قيادة قوية وتواصل مهني وتحليلية في استكشاف الأخطاء وتوثيق فني وتوثيق المعمارية وتنسيق أصحاب المصلحة.</li></ul><br><p>الخبرة</p><br><br><ul><li>من 7 إلى 10 سنوات خبرة مهنية في الحوسبة السحابية والافتراضية وعمليات النظم ومراكز البيانات أو بنية تحتية مؤسسية.</li><li>حد أدنى 4-6 سنوات خبرة عملية مع Huawei Cloud Stack وManageOne وFusionCompute وVMware والتخزين المؤسسي والنسخ الاحتياطي والتكرار وعمليات التعافي من الكوارث، بما في ذلك سنتين إلى ثلاث سنوات على الأقل في دور قيادي أو إشرافي.</li></ul><p>اللغة والمهارات الحاسوبية والبرمجيات</p><br><br><br><ul><li>المنصات والأدوات الأساسية:</li></ul><ul><li>Huawei Cloud Stack وManageOne وFusionCompute وFusionStorage وأدوات مراقبة HCS</li><li>VMware vSphere وvCenter وESXi وVCF أو VVF والقوالب والتجمعات وHA وDRS</li><li>تخزين SAN/NAS وأدوات النسخ الاحتياطي والتكرار وPowerShell وPowerCLI وPython وواجهات برمجة التطبيقات ومنصات المراقبة وأدوات تذاكر ITSM</li></ul><ul><li>الإنجليزية - مستوى فائق الوساطة أو أعلى (شفهيًا وكتابيًا)</li></ul><br><p>المهارات</p><br><br><br><ul><li>قدرات قيادة وإشراف قوية عبر عمليات منصة HCS، واستجابة للحوادث، وتوصيل التغييرات، وتنسيق الموردين، وإدارة أعباء الفريق.</li><li>استكشاف أخطاء متقدم عبر HCS والافتراضية والتخزين والنسخ الاحتياطي والشبكات والأمن وخدمات البنية التحتية مع وعي عالٍ بالتوافر والمخاطر.</li><li>القدرة على إدارة الحوادث والمشاكل والتغييرات والمخاطر والقدرات وأنشطة دورة الحياة ونتائج التدقيق وخطط تحسين الخدمة ضمن مستويات الخدمة المتفق عليها.</li><li>مهارات مستندة وتقييم وتقارير وأتمتة وحوكمة واتصال مع الاستعداد لدعم الحوادث الحرجة والهجرات والترقيات وأنشطة الاسترداد.</li></ul><br><br><br>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>العنوان:</b></p><br><br>مدير أمان سيبراني لتقنية المعلومات<br><br><p><b>المنصب: </b><b>مدير أمان سيبراني</b></p><br><br><p>المشروع: مشروع IFMS</p><br><br><p>الموقع: البصرة، العراق</p><br><br><p>التناوب 28/28</p><br><br><p>الجنسية: مفتوحة</p><br><br><br><p><b><i>انتمِ، تواصل، نمُ، مع KBR!</i></b></p><br><br><br><p><b><i>فريق KBR يقدّم حلولاً مستقبلية في العلوم والتكنولوجيا والهندسة وخدمات حيوية للمهمات التي تساعد الحكومات والشركات حول العالم على تحقيق أهدافها الأكثر أهمية، مع المساهمة في تحقيق أهداف الاستدامة.</i></b></p><br><br><p><b><i>توفر حلول التكنولوجيا المستدامة من KBR حلولاً شاملة وقيمة مضافة عبر دورة حياة الأصل بأكملها. وتشمل تقنيات عمليات مرخصة على مستوى عالمي، وخدمات استشارية متميزة، وخبرة تقنية عميقة في المجال، وحلول انتقال الطاقة، وقدرات تصميم وهندسة عالية المستوى، وحلول ذكية لتحسين الأصول المخططة والمشغلة.</i></b></p><br><br><br><p><b>الملخص المهني</b></p><br><br><p>مدير أمان سيبراني ذو خبرة تفوق [10] سنوات في صناعة النفط والغاز، بما في ذلك عمليات حقول النفط بشكل عملي ونشر حلول تكنولوجية صينية. سجل مثبت في تأمين بيئات صناعية معقدة، وقيادة فرق متعددة التخصصات، وضمان الامتثال التنظيمي. بارع في تقييم المخاطر، والاستجابة للحوادث، وتنفيذ بروتوكولات أمان قوية في بيئات تشغيلية صعبة.</p><br><br><br><p><b>المهارات الأساسية</b></p><br><br><ul><li>استراتيجية وأدارة الأمن السيبراني</li><li>عمليات صناعة النفط والغاز</li><li>حلول أمان حقول النفط</li><li>تكامل وامتثال التكنولوجيا الصينية</li><li>أمن أنظمة التحكم الصناعي (ICS)</li><li>حماية أنظمة SCADA</li><li>تقييم المخاطر والحد من المخاطر</li><li>الاستجابة للحوادث والتحقيقات الجنائية</li><li>الامتثال التنظيمي (NIST، ISO، IEC)</li><li>قيادة الفريق والتدريب</li><li>إدارة وتنسيق الموردين</li><li>شبكات وأمان نقاط النهاية</li><li>أمن السحابة (إن وجد)</li></ul><br><p><b>المسؤوليات:</b></p><br><br><ul><li>قيادة عمليات الأمن السيبراني للمرافق النفطية والغازية، بما في ذلك حقول النفط البعيدة والمصافي.</li><li>تطوير وتنفيذ سياسات أمان مخصصة لبيئات صناعية وعمليات ميدانية.</li><li>الإشراف على التكامل ونشر حلول التكنولوجيا الصينية بشكل آمن ضمن الشبكات التشغيلية.</li><li>إجراء تقييمات مخاطر لبيئات IT وOT، مع تحديد الثغرات الخاصة بمعدات الحقول والتكاملات التقنية الصينية.</li><li>تنسيق خطط الاستجابة للحوادث والتحقيقات الجنائية في مواقع الحقل.</li><li>الالتزام بالمعايير الدولية (NIST، ISO، IEC) والمتطلبات التنظيمية المحلية.</li><li>تدريب وتوجيه فرق متعددة الوظائف حول الوعي الأمني السيبراني وأفضل الممارسات.</li><li>التعاون مع الموردين وشركاء التكنولوجيا، بما في ذلك مقدمي التقنية الصينية، لضمان تطبيق آمن وصيانة مستمرة.</li><li>التوعية بالشبكات الاجتماعية الصينية WeChat – WhatsApp</li><li>منهجية الهجمات السيبرانية – تسجيل المفاتيح، باب خلفي، هجمات الديدان الخبيثة وغيرها مع وضع خطط التخفيف</li><li>منع فقدان البيانات (DLP)</li><li>الهجوم على التطبيقات والدفاع عنها</li><li>تخطيط وإدارة المخاطر العامة</li><li>تخطيط ومراجعة الأمن السيبراني</li><li>الحماية ونمذجة استمرارية الأعمال</li><li>التواصل مع فريق أمان سيبراني الاستشاري</li></ul><br><p><b>التعليم</b></p><br><br><ul><li>درجة في الأمن السيبراني / تكنولوجيا المعلومات / علوم الكمبيوتر</li><li>الشهادات: CISSP، CISM، GICSP، CEH، أو شهادات ذات صلة بالنفط والغاز والتكنولوجيا الصينية</li></ul><br><p><b>التطوير المهني</b></p><br><br><ul><li>تدريب متقدم في أمان سيبراني للنفط والغاز</li><li>ورش عمل حول تكامل Technology الصينية والأمان</li><li>التعليم المستمر في حماية أنظمة التحكم الصناعي</li></ul><br><p><b>اللغات</b></p><br><br><ul><li>الإنجليزية (بطلاقة)</li><li>العربية (مثالي)</li></ul><br><br><br> </div>
<p><h4>الملخص المهني</h4>
<p>مدير أمني سيبراني ذو خبرة تزيد عن 10 سنوات في صناعة النفط والغاز، بما في ذلك العمليات الميدانية والمتخصصة في حقول النفط وتطبيق حلول تقنية صينية. سجل حافل في تأمين بيئات صناعية معقدة، وقيادة فرق متعددة الوظائف، وضمان الامتثال التنظيمي. ماهر في تقييم المخاطر، والاستجابة للحوادث، وتنفيذ بروتوكولات أمان قوية في بيئات تشغيلية صعبة.</p>
<h4>المهارات الأساسية</h4>
<ul>
<li>استراتيجية وإدارة الأمن السيبراني</li>
<li>عمليات صناعة النفط والغاز</li>
<li>حلول أمان حقول النفط</li>
<li>دمج التقنية الصينية والامتثال</li>
<li>أمان أنظمة التحكم الصناعي (ICS)</li>
<li>حماية أنظمة SCADA</li>
<li>تقييم المخاطر والتخفيف منها</li>
<li>الاستجابة للحوادث والأدلة الجنائية</li>
<li>الامتثال التنظيمي (NIST، ISO، IEC)</li>
<li>قيادة الفريق والتدريب</li>
<li>إدارة وتنسيق البائعين</li>
<li>أمن الشبكات ونقاط النهاية</li>
<li>أمن السحابة (إن وجد)</li>
</ul>
<h4>المسؤوليات</h4>
<ul>
<li>قيادة عمليات الأمن السيبراني للمرافق النفطية والغازية، بما في ذلك حقول النفط عن بعد والمصافي.</li>
<li>تطوير وتنفيذ سياسات أمنية مصممة للبيئات الصناعية وعمليات الميدانية.</li>
<li>الإشراف على الدمج والنشر الآمن لحلول تقنية صينية داخل الشبكات التشغيلية (مثل Huawei، Hikvision).</li>
<li>إجراء تقييمات مخاطر لبيئتي IT و OT، وتحديد الثغرات الخاصة بمعدات حقول النفط وواجهات التكنولوجيا الصينية.</li>
<li>تنسيق خطط الاستجابة للحوادث والتحقيقات الجنائية في مواقع الحقل.</li>
<li>إدارة الامتثال للمعايير الدولية (NIST، ISO، IEC) والمتطلبات التنظيمية المحلية.</li>
<li>تدريب وتوجيه فرق متعددة الوظائف على الوعي الأمني السيبراني وأفضل الممارسات.</li>
<li>التعاون مع البائعين وشركاء التكنولوجيا، بما في ذلك مقدمي التكنولوجيا الصينية، لضمان التنفيذ الآمن والصيانة المستمرة.</li>
<li>التوعية “WeChat” – الواتس الصيني</li>
<li>منهجية الهجمات السيبرانية – تسجيل ضغط، باب خلفي، هجمات Trojan، إلخ، مع تخطيط التخفيف</li>
<li>منع فقدان البيانات (DLP)</li>
<li>هجوم التطبيق والدفاع عنه</li>
<li>التخطيط والمخاطر العامة والتخفيف منها</li>
<li>التخطيط للمراجعة السيبرانية والتخفيف منها</li>
<li>حماية واستمرارية الأعمال ونمذجتها</li>
<li>التواصل مع فريق الأمن السيبراني الاستشاري</li>
</ul>
<h4>التعليم</h4>
<p>درجة في الأمن السيبراني / تكنولوجيا المعلومات / علوم الحاسوب</p>
<p>الشهادات: CISSP، CISM، GICSP، CEH، أو شهادات ذات صلة في النفط والغاز والتكنولوجيا الصينية</p>
<h4>التطوير المهني</h4>
<ul>
<li>تدريب متقدم في أمن النفط والغاز السيبراني</li>
<li>ورش عمل حول دمج التقنية الصينية والأمن</li>
<li>التعليم المستمر في حماية أنظمة التحكم الصناعي</li>
</ul>
<h4>اللغات</h4>
<p>الإنجليزية (بطلاقة)<br>العربية (مثالية)</p></p><p></p>
<p>يدعم موظف تكنولوجيا المعلومات عمليات تكنولوجيا المعلومات بالبنك وأنظمته وبنيته التحتية وأمن المعلومات لضمان خدمات مصرفية موثوقة وآمنة وفعالة. يساعد الدور في الحفاظ على أنظمة تكنولوجيا المعلومات، حل المشكلات الفنية، تنفيذ ضوابط الأمان، والتأكد من الامتثال لسياسات تكنولوجيا المعلومات بالبنك والمتطلبات التنظيمية. قد يعمل في مجالات مثل: البطاقات، إدارة النظام، الشبكة والهندسة الأمنية، حوكمة تكنولوجيا المعلومات، وأمن تكنولوجيا المعلومات وإدارة الوصول.</p><p><strong>الملف الوظيفي المرغوب فيه</strong></p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الكمبيوتر، الهندسة الحاسوبية، هندسة الشبكات، الأمن السيبراني، أو مجال ذات صلة.</li><li>1-3 سنوات من الخبرة ذات الصلة في تكنولوجيا المعلومات.</li><li>مهارات تحليلية جيدة، وحل المشكلات، وحلّ المشاكل.</li><li>مهارات اتصال جيدة والعمل ضمن فريق.</li></ul>
<p>ZAIN2469 - Youth & Customer Management Experienced Analyst • Operation Zain Iraq • Division Commercial • Location Iraq - Baghdad • Closing Date 28-Aug-2026</p><p>Zain Iraq يتطلع إلى توظيف محلل مُتمرس في إدارة الشباب والعملاء المسؤول عن دعم تنفيذ مناطق واستراتيجيات شريحة الشباب، والمساعدة في رصد أداء الشريحة، وتنسيق المهام عبر الوظائف لتحقيق تفاعل المشتركين، ونمو الإيرادات، ورضا العملاء.</p><p>Responsibilities</p><ul><li>المساعدة في تطوير استراتيجيات الإيرادات للشباب والإقليمية وخطط التسويق عن طريق تحليل عروض المنافسين ورؤى العملاء.</li><li>العمل كمساهم رئيسي يمثل احتياجات الشباب، والمساعدة في التأكد من أن المنتجات والخدمات والتواصل ونقاط التواصل مع العملاء تتماشى مع تفضيلات الشريحة عبر المناطق.</li><li>التعاون عن كثب مع الفرق الإقليمية عبر المحافظات لضمان تنفيذ الحملات التسويقية والترقيات ومبادرات الشباب بشكل صحيح وتكييفها مع ديناميكيات السوق المحلية.</li><li>تتبع مؤشرات الأداء الداخلية بما في ذلك الإيرادات الإقليمية وعدد المشتركين وحركة المرور، وإعداد تقارير أداء منتظمة مع رؤى قابلة للتنفيذ لتعزيز العروض والربحية.</li><li>المساعدة في تتبع إيرادات الشريحة، إعداد تقارير مالية دورية، والمساهمة في التوقعات المنتظمة.</li><li>المساهمة في تطوير وإطلاق وإعادة تقديم منتجات موجهة للشباب وحملات رقمية من خلال صياغة حالات عمل والتعاون مع فرق التكنولوجيا.</li><li>التعاون مع فرق التسويق لصقل موضع المنتج، وجذب اهتمام العملاء من خلال حملات مستهدفة، وتقييم شركاء VAS المحتملين لتعزيز المحفظة.</li><li>تحديد واقتراح تقنيات مبتكرة للحفاظ على تنافسية السوق، وتوفير أدلة المستخدم ومواد التدريب لفرق المبيعات وخدمة العملاء لدعم اعتماد المنتج بسلاسة.</li><li>التعاون بسلاسة مع فرق التسعير والمالية والعلامة التجارية وإدارة التجربة والمنتجات والإقليمية ومراكز الاتصال لدعم تنفيذ الحملات اليومية والمهام التشغيلية.</li></ul><p><strong>Desired Candidate Profile</strong></p><ul><li>درجة البكالوريوس في التسويق أو الهندسة أو تطوير الأعمال، أو مجال ذو صلة.</li><li>حد أدنى من 3 إلى 4 سنوات من الخبرة المهنية ذات الصلة، مع 1 إلى 2 سنة على الأقل في دور تجاري أو تسويقي أو مركّز على الفئة.</li><li>القدرات السلوكية: الإنجاز، التفكير التحليلي، العمل الجماعي، البحث عن المعلومات، حل المشكلات والإبداع، بناء العلاقات، المبادرة</li><li>القدرات الفنية: التواصل الشفهي والكتابي، تطبيقات التكنولوجيا، الإعلان والتسويق، تطوير المنتجات، تحليل الأعمال لتقنية المعلومات</li><li>الكفاءة في IDE: الشجاعة للمشاركة، معالجة التحيز، التحالف</li></ul>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<span>عن زينكاش زينكاش العراق هو محفظة متنقلة رائدة في العراق ومعروف كأفضل شركة فنتك من فورتشن 2023 و2024 بالإضافة إلى أفضل ابتكار رقمي من GSMA في دعم الحالات الإنسانية.<br> تقدم الشركة مجموعة من الخدمات للمستهلكين والشركات بما في ذلك التحويلات المحلية والدولية، ودفع الفواتير، وبطاقات الدفع المرافقة، والرواتب، وتوزيع المساعدات، والمزيد.<br> للمزيد من المعلومات، يرجى زيارة www.<br>zaincash.iq. المسؤوليات: تطوير المنتج ومراحل دورة حياة المنتج من جمع المتطلبات إلى أنشطة ما بعد الإطلاق.<br> المساعدة في تعريف وتحسين منتجات الدفع الرقمي، بما في ذلك المحافظ، والتحويلات، ودفع الفواتير، ودفع البائعين.<br> المتطلبات والتعاون: إعداد وثائق متطلبات الأعمال (BRDs)، وقصص المستخدمين، وتدفقات العمليات، ومعايير القبول.<br> التعاون مع فرق الأعمال والتكنولوجيا وضمان الجودة والعمليات والامتثال لدعم تسليم المنتج.<br> المساعدة في توضيح المتطلبات والتواصل مع أصحاب المصلحة.<br> الاختبار والإطلاق: دعم إعداد سيناريوهات UAT وحالات الاختبار.<br> المشاركة في UAT والتحقق من جاهزية المنتج قبل الإطلاق.<br> المساعدة في نشرات الإنتاج وتتبع قضايا ما بعد الإطلاق.<br> دعم تجربة العملاء: مبادرات لتحسين تجربة العميل وقابلية استخدام المنتج.<br> العمل مع فرق التصميم والتطوير لتحسين رحلات العملاء.<br> شهادة البكالوريوس في الأعمال، علوم الكمبيوتر، أنظمة المعلومات، أو مجال ذي صلة.<br> خريج جديد أو حتى سنة واحدة من الخبرة في إدارة المنتج، تحليل الأعمال، أو تطوير المنتج الرقمي.<br> تعتبر خبرة التدريب إضافة قيمة.<br> فهم أساسي لمنتجات الدفع الرقمي وخدمات الفنتك.<br> الإلمام بالمنهجيات الرشيقة ودورة حياة تطوير المنتج.<br> القدرة على التعاون مع فرق الأعمال والتقنية وضمان الجودة والعمليات.<br> الطلاقة في العربية والإنجليزية (مكتوبة وشفوية).<br> فهم أساسي لـواجهات برمجة التطبيقات ودمج الأنظمة ميزة إضافية.<br> تعرض لمفاهيم UAT واختبار البرمجيات ميزة إضافية.<br></span> </div>
<p><h4>معلومات الوظيفة</h4>
<p><strong>القسم:</strong> تقنية المعلومات / الأمن السيبراني<br>
<strong>يرفع تقاريره إلى:</strong> مدير الأمن السيبراني<br>
<strong>المرؤوسون المباشرون:</strong> <br>
<strong>الموقع:</strong> [الموقع]<br>
<strong>نوع التوظيف:</strong> دوام كامل</p>
<h4>الغرض من الوظيفة</h4>
<p>يتولى رئيس الأمن السيبراني مسؤولية قيادة مهام الأمن السيبراني اليومية، وإدارة عمليات الأمن السيبراني، والإشراف على تنفيذ ضوابط الأمن عبر بيئات تقنية المعلومات (IT) والتقنية التشغيلية (OT) الخاصة بالمؤسسة. يوفر هذا الدور القيادة الفنية لفريق أمن سيبراني صغير ويضمن تحديد مخاطر الأمن السيبراني وتقييمها ومراقبتها والحد منها بشكل فعال.</p>
<p>يعمل رئيس الأمن السيبراني تحت توجيه مدير الأمن السيبراني، وهو مسؤول عن تنفيذ استراتيجية الأمن السيبراني ومتطلبات الحوكمة وعمليات الأمن وأنشطة الامتثال ومبادرات تحسين الأمن السيبراني.</p>
<h4>المسؤوليات الرئيسية</h4>
<p><strong>قيادة الأمن السيبراني</strong></p>
<ul>
<li>قيادة وإدارة فريق الأمن السيبراني، وتوفير التوجيه الفني والإرشاد وإدارة الأداء.</li>
<li>تنسيق أنشطة الأمن السيبراني عبر مجالات تقنية المعلومات والتقنية التشغيلية والتقنيات الرقمية والقطاعات التشغيلية للمؤسسة.</li>
<li>العمل نقطة تصعيد رئيسية للمشكلات التشغيلية المتعلقة بالأمن السيبراني.</li>
<li>تطوير قدرات الفريق ومهاراته وخطط التطوير المهني.</li>
<li>تعزيز ثقافة أمن سيبراني قوية في جميع أنحاء المؤسسة.</li>
</ul>
<p><strong>عمليات الأمن</strong></p>
<ul>
<li>الإشراف على أنشطة مركز عمليات الأمن (SOC)، سواء المقدمة داخليًا أو من خلال أطراف خارجية.</li>
<li>مراقبة التنبيهات والحوادث والثغرات الأمنية والتهديدات.</li>
<li>ضمان الكشف الفعال عن الحوادث وفرزها والتحقيق فيها واحتوائها والتعافي منها.</li>
<li>قيادة أنشطة الاستجابة للحوادث السيبرانية وتنسيق مراجعات ما بعد الحوادث.</li>
<li>ضمان الحفاظ على قدرات المراقبة والتسجيل الخاصة بالأمن السيبراني وتحسينها.</li>
</ul>
<p><strong>الحوكمة والمخاطر والامتثال</strong></p>
<ul>
<li>دعم تنفيذ وصيانة إطار حوكمة الأمن السيبراني.</li>
<li>إدارة تقييمات مخاطر الأمن السيبراني وأنشطة معالجة المخاطر.</li>
<li>الحفاظ على سجل مخاطر الأمن السيبراني ومتابعة إجراءات المعالجة.</li>
<li>ضمان الامتثال لمعايير الأمن السيبراني المطبقة والمتطلبات التنظيمية والسياسات المؤسسية.</li>
<li>دعم عمليات التدقيق الداخلي والخارجي للأمن السيبراني.</li>
</ul>
<p><strong>بنية الأمن والضوابط الأمنية</strong></p>
<ul>
<li>ضمان تنفيذ ضوابط الأمن وصيانتها عبر البنية التحتية والأجهزة الطرفية والخدمات السحابية والتطبيقات وبيئات التقنية التشغيلية (OT).</li>
<li>مراجعة واعتماد التصاميم الأمنية للمشاريع الجديدة وتطبيقات التكنولوجيا.</li>
<li>دعم التجزئة الآمنة للشبكة واستراتيجيات الدفاع العميق.</li>
<li>الإشراف على برامج إدارة الثغرات الأمنية ومعالجتها.</li>
</ul>
<p><strong>إدارة الهوية والوصول</strong></p>
<ul>
<li>ضمان تنفيذ ومراقبة إدارة الوصول المميز وضوابط حوكمة الهوية.</li>
<li>الإشراف على المراجعات الدورية للوصول وتقييمات الفصل بين المهام.</li>
<li>دعم تنفيذ أطر التحكم في الوصول القائم على الأدوار (RBAC).</li>
<li>ضمان الامتثال لمبادئ الحد الأدنى من الصلاحيات ومعايير إدارة الحسابات.</li>
</ul>
<p><strong>إدارة الثغرات الأمنية</strong></p>
<ul>
<li>توجيه أنشطة تقييم الثغرات الأمنية وفحصها.</li>
<li>تحديد أولويات أنشطة المعالجة بناءً على مخاطر الأعمال.</li>
<li>مراقبة إغلاق الثغرات الأمنية المحددة.</li>
<li>تقديم تقارير عن حالة المعالجة ومستوى التعرض للمخاطر.</li>
</ul>
<p><strong>أمن الأطراف الخارجية</strong></p>
<ul>
<li>تقييم مخاطر الأمن السيبراني المرتبطة بالموردين والبائعين.</li>
<li>المشاركة في المراجعات الأمنية للبائعين وتقييمات العناية الواجبة.</li>
<li>ضمان إدراج متطلبات الأمن السيبراني في العقود وعمليات المشتريات.</li>
</ul>
<p><strong>استمرارية الأعمال والمرونة</strong></p>
<ul>
<li>دعم التخطيط للتعافي من الكوارث واستمرارية الأعمال.</li>
<li>المشاركة في تمارين وتمثيلات المرونة السيبرانية.</li>
<li>ضمان إدراج متطلبات التعافي الخاصة بالأمن السيبراني في خطط الاستمرارية.</li>
</ul>
<p><strong>التوعية الأمنية</strong></p>
<ul>
<li>تطوير وصيانة برامج التوعية والتدريب على الأمن السيبراني.</li>
<li>تعزيز أفضل الممارسات الأمنية على جميع مستويات المؤسسة.</li>
<li>تنسيق حملات محاكاة التصيد الاحتيالي والتوعية.</li>
</ul>
<p><strong>إعداد التقارير وإدارة الأداء</strong></p>
<ul>
<li>إعداد لوحات معلومات وتقارير الأمن السيبراني للإدارة.</li>
<li>تقديم تحديثات منتظمة لمدير الأمن السيبراني حول الوضع الأمني والحوادث والمخاطر والمبادرات.</li>
<li>تتبع مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للأمن السيبراني.</li>
<li>مراقبة التقدم المحرز مقابل خارطة طريق الأمن السيبراني.</li>
</ul>
<h4>المخرجات الرئيسية</h4>
<ul>
<li>سجل مخاطر الأمن السيبراني</li>
<li>تقارير الحوادث الأمنية</li>
<li>تقارير إدارة الثغرات الأمنية</li>
<li>تقارير الامتثال والتدقيق</li>
<li>لوحة مؤشرات الأداء والمخاطر الرئيسية (KPI/KRI) للأمن السيبراني</li>
<li>برنامج التوعية الأمنية</li>
<li>معايير وإجراءات الأمن</li>
<li>خطط الاستجابة للحوادث</li>
<li>مراجعات الوصول المميز</li>
<li>تقييمات أمن الأطراف الخارجية</li>
<li>تقارير التقدم المحرز في خارطة طريق الأمن السيبراني</li>
</ul>
<h4>المؤهلات المطلوبة</h4>
<p><strong>المتطلبات الأساسية</strong></p>
<ul>
<li>درجة البكالوريوس في الأمن السيبراني، أو تقنية المعلومات، أو علوم الحاسوب، أو الهندسة، أو أي تخصص ذات صلة.</li>
<li>خبرة لا تقل عن 8-10 سنوات في مجال الأمن السيبراني.</li>
<li>خبرة لا تقل عن 3-5 سنوات في قيادة أو إدارة الأمن السيبراني.</li>
<li>خبرة في عمليات الأمن، وإدارة المخاطر، والحوكمة، وبنية الأمن.</li>
<li>خبرة في إدارة مزودي خدمات الأمن السيبراني من الأطراف الخارجية.</li>
</ul>
<p><strong>الشهادات المفضلة</strong></p>
<ul>
<li>CISSP</li>
<li>CISM</li>
<li>CRISC</li>
<li>GSEC</li>
<li>شهادات GIAC</li>
<li>ISO 27001 Lead Implementer أو Lead Auditor</li>
<li>شهادات IEC 62443 للأمن السيبراني</li>
<li>شهادات مايكروسوفت للأمن</li>
<li>CCSP</li>
</ul>
<h4>المعرفة والخبرة</h4>
<p><strong>المعرفة الفنية</strong></p>
<ul>
<li>عمليات الأمن والاستجابة للحوادث</li>
<li>منصات المراقبة الأمنية وSIEM</li>
<li>الكشف عن تهديدات الأجهزة الطرفية والاستجابة لها (EDR/XDR)</li>
<li>تقنيات مايكروسوفت الأمنية</li>
<li>إدارة الهوية والوصول</li>
<li>إدارة الوصول المميز</li>
<li>إدارة الثغرات الأمنية</li>
<li>الأمن السحابي (Azure/AWS)</li>
<li>أمن الشبكات</li>
<li>الأمن السيبراني للتقنية التشغيلية/أنظمة التحكم الصناعي (OT/ICS)</li>
<li>مبادئ بنية الأمن</li>
</ul>
<p><strong>معرفة الحوكمة</strong></p>
<ul>
<li>إطار عمل الأمن السيبراني لنظام NIST</li>
<li>NIST SP 800-53</li>
<li>إطار الاستجابة للحوادث لنظام NIST</li>
<li>IEC 62443</li>
<li>ISO 27001</li>
<li>ضوابط الأمن الحيوية لـ CIS</li>
<li>أطر إدارة المخاطر</li>
</ul>
<h4>الكفاءات الرئيسية</h4>
<ul>
<li>القيادة وإدارة الفريق</li>
<li>التفكير الاستراتيجي</li>
<li>اتخاذ القرارات القائمة على المخاطر</li>
<li>التواصل وإدارة أصحاب المصلحة</li>
<li>إدارة الحوادث</li>
<li>حل المشكلات</li>
<li>إدارة الموردين والبائعين</li>
<li>إدارة المشاريع</li>
<li>التفكير التحليلي</li>
<li>مهارات كتابة التقارير والعروض التقديمية التنفيذية</li>
</ul>
<h4>مستويات الصلاحية</h4>
<p>يُصرح لرئيس الأمن السيبراني بـ:</p>
<ul>
<li>توجيه الأنشطة التشغيلية للأمن السيبراني.</li>
<li>قيادة أنشطة الاستجابة للحوادث السيبرانية.</li>
<li>تصعيد المخاطر السيبرانية الجسيمة إلى مدير الأمن السيبراني.</li>
<li>التوصية بتنفيذ ضوابط الأمن.</li>
<li>البدء في إجراءات احتواء الأمن الطارئة أثناء الحوادث السيبرانية.</li>
<li>مراجعة واعتماد المعايير والإجراءات التشغيلية للأمن السيبراني.</li>
</ul>
<h4>مؤشرات الأداء الرئيسية (KPIs)</h4>
<ul>
<li>متوسط الوقت اللازم للاكتشاف (MTTD)</li>
<li>متوسط الوقت اللازم للاستجابة (MTTR)</li>
<li>معدل الامتثال لمعالجة الثغرات الأمنية</li>
<li>معدل إتمام التوعية الأمنية</li>
<li>معدل إغلاق نتائج التدقيق</li>
<li>معدل إتمام مراجعة الوصول المميز</li>
<li>اتجاهات الحد من الحوادث الأمنية</li>
<li>أداء تنفيذ خارطة طريق الأمن السيبراني</li>
<li>معدل إتمام تقييم أمن الأطراف الخارجية</li>
<li>الامتثال لمعايير وسياسات الأمن</li>
</ul></p><p></p>
<p><br></p><p>الغرض من الدور: تواصل زين العراق بنشاط لتوظيف أخصائي أول في تكامل طبقة خدمة تقنية المعلومات المسؤول عن الإشراف على تنفيذ عمليات تقنية المعلومات، مثل التخطيط وتوفير التطبيقات ودعم التثبيت، لضمان توفر أعلى معايير خدمات التكنولوجيا لتحقيق الأهداف الشاملة لـ ZAIN IQ وضمان كفاءة العمليات والإجراءات. قد يقوم شاغلو الوظائف أيضاً بتقييم المخاطر على أمان تكنولوجيا المعلومات، وتقييم الحلول المحتملة واقتراح خطط وإجراءات واضحة لتحقيق بيئة IT آمنة، والمساهمة في إنشاء خطط يمكن من خلالها إدارة والتخلص من المخاطر المعروفة والمحتملة.</p><p>المسؤوليات</p><ul><li>جمع وتحليل المتطلبات التجارية والتقنية من أصحاب المصلحة.</li><li>تحويل المتطلبات إلى مواصفات تقنية تفصيلية لعمليات التكامل.</li><li>تصميم هندسة الخدمة ومتطلبات الواجهة للتكامل.</li><li>تطوير نصوص وتكوينات على مستويات التطبيق وقاعدة البيانات.</li><li>ضمان التوافق مع مبادئ ومعايير هندسة المؤسسات.</li><li>التعامل مع عمليات التشغيل اليومية لأنظمة تكامل طبقة الخدمة.</li><li>توفير الدعم L1 وL2 وL3 :</li><li>L1 : استكشاف الأخطاء الأولي وتسجيل الحوادث.</li><li>L2 : حل المشكلات المتقدمة وإصلاح التكوين.</li><li>L3 : حل مشكلات معقدة وتنسيق مع الموردين.</li><li>ضمان التصعيد وحل الحوادث في الوقت المناسب.</li><li>تصميم وتنفيذ حالات واختبارات لعمليات التكامل.</li><li>إجراء اختبارات الوحدة والتكامل والنظام للتحقق من الوظائف.</li><li>ضمان تتبع العيوب وحلها وتوثيقها وفق جداول الإصدار.</li><li>مراقبة صحة النظام وأدائه والقدرات باستمرار.</li><li>إعداد تقارير يومية وأسبوعية وشهرية عن أداء الخدمة والحوادث ومؤشرات الأداء.</li><li>توفير تنبيهات وتوصيات استباقية للتحسين.</li><li>الحفاظ على توثيق تقني محدث لجميع عمليات التكامل.</li><li>ضمان الامتثال لمعايير الأمن والخصوصية واللوائح التنظيمية.</li><li>تحديد فرص الأتمتة والتحسين في سير عمل التكامل.</li><li>بحث التقنيات الناشئة (مثلاً الخدمات المصغرة، بوابات API، التكامل السحابي-الأصلي) وتقديم توصيات للتحسين.</li><li>إدارة التنفيذ الشامل لحلول التكامل.</li><li>التنسيق مع الموردين والفرق الداخلية لسير النشر بسلاسة.</li><li>الإشراف على إدارة الإصدارات، بما في ذلك بناء حزم الإصدار والجدولة.</li></ul><p>التعليم والخبرة والكفاءات</p><p>التعليم</p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب أو المجالات ذات الصلة</li></ul><p>الخبرة</p><ul><li>2-3 سنوات من الخبرة في إطار Laravel.</li><li>فهم جيد لاستعلامات SQL وتصميم قواعد البيانات.</li><li>خبرة جيدة في jQuery وBootstrap.</li><li>إتقان استخدام Linux.</li><li>فهم أساسي لخادم ويب (مثل nginx).</li><li>فهم أساسي للشبكات.</li></ul><p>الكفاءات</p><p>السلوكيات</p><ul><li>الدفع نحو الإنجاز</li><li>السعي للمعلومات</li><li>حل المشكلات والإبداع</li><li>بناء العلاقات</li><li>المبادرة</li></ul><p>التقنية</p><ul><li>التواصل الشفهي والكتابي</li><li>إدارة المعلومات</li><li>تطبيق التكنولوجيا</li><li>دعم مستخدمي تكنولوجيا المعلومات</li><li>تحليل الأعمال لتقنية المعلومات</li></ul><p><br></p><p><strong>المرشح المرغوب فيه</strong></p><p>التعليم</p><ul><li>درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب أو المجالات ذات الصلة</li></ul><p>الخبرة</p><ul><li>2-3 سنوات من الخبرة في إطار Laravel.</li><li>فهم جيد لاستعلامات SQL وتصميم قواعد البيانات.</li><li>خبرة جيدة في jQuery وBootstrap.</li><li>إتقان استخدام Linux.</li><li>فهم أساسي لخادم ويب (مثل nginx).</li><li>فهم أساسي للشبكات.</li></ul><p>الكفاءات</p><p>السلوكيات</p><ul><li>الدفع نحو الإنجاز</li><li>السعي للمعلومات</li><li>حل المشكلات والإبداع</li><li>بناء العلاقات</li><li>المبادرة</li></ul><p>التقنية</p><ul><li>التواصل الشفهي والكتابي</li><li>إدارة المعلومات</li><li>تطبيق التكنولوجيا</li><li>دعم مستخدمي تكنولوجيا المعلومات</li><li>تحليل الأعمال لتقنية المعلومات</li></ul><p>كفاءة IDE</p><ul><li>الشجاعة للمشاركة</li><li>معالجة التحيز</li><li><br></li></ul>
<p><h4>عن الشركة</h4>
<p>انتماء، اتصال، نمو، مع KBR! فريق KBR يقدم حلول علوم وتكنولوجيا وهندسة مستقبليّة وخدمات حاسمة للمهمة تساعد الحكومات والشركات حول العالم في تحقيق أهدافها الأكثر أهمية، كما تساهم في تحقيق أهداف الاستدامة الخاصة بهم. حلول التكنولوجيا المستدامة من KBR توفر حلول شاملة وقيمة مضافة عبر كامل دورة أصول المشروع. وتشمل تقنيات عمليات مرخصة عالية المستوى، خدمات استشارية مميزة، خبرة فنية عميقة، حلول التحول الطاقي، قدرات تصميم وهندسة عالية الجودة، وحلول ذكية لتحسين أصول المخطط لها والمشغلة.</p>
<h4>هدف الوظيفة</h4>
<p>سيكون مدير ePTW مسؤولاً عن ضمان التنفيذ السلس لنظام ePTW في المجالات التي تم طرحه فيها بالفعل، بالإضافة إلى دعم نشره في مجالات ودوائر جديدة. المسؤول عن إدارة وإدارة النظام الإلكتروني لتصاريح العمل (ePTW) ودعمه لضمان السيطرة على أنشطة العمل بشكل آمن ومتوافق وفعال. يشمل الدور إدارة النظام ودعم المستخدمين ورصد سير العمل في التصاريح وتنسيق التدريب والتقارير وضمان الالتزام المتسق بهذه الإجراءات في جميع أنحاء المنظمة.</p>
<h4>الواجبات والمسؤوليات</h4>
<ul>
<li>إدارة وصيانة نظام ePTW وقواعد البيانات المرتبطة به.</li>
<li>إنشاء، تعديل، تعطيل، وإدارة حسابات المستخدمين والأدوار والصلاحيات.</li>
<li>تكوين تدفقات العمل والقوالب وإعدادات النظام وفق الإجراءات التنظيمية للشركة.</li>
<li>مراقبة أداء النظام والتنسيق مع مزودي تقنية المعلومات/البرمجيات لأغراض استكشاف المشكلة وترقياتها.</li>
<li>ضمان سلامة البيانات وتوفر النظام والالتزام بالنسخ الاحتياطي.</li>
<li>دعم تطوير ونشر ePTW في حقلMajnoon Oilfield وضمان الانتقال السلس من نظام ورقي إلى نظام إلكتروني لتصاريح العمل.</li>
<li>دعم مكونات التصاريح من الجهات المصدرة والمتلقية والمنفّذة في الاستخدام الصحيح لنظام ePTW.</li>
<li>مراقبة التصاريح الحية والتأكد من معالجة التصاريح وفق تدفقات العمل المعتمدة.</li>
<li>المساعدة في حل تعارضات التصاريح ومشاكل سير العمل وتأخيرات النظام.</li>
<li>تنسيق خطط الطوارئ خلال انقطاعات النظام، بما في ذلك تنفيذ التصاريح الورقية عند الحاجة.</li>
<li>التأكد من التزام عملية ePTW بمعايير HSE للشركة والمتطلبات التنظيمية.</li>
<li>دعم تنفيذ ضوابط إدارة العزل والتشغيل المتزامن (SIMOPS).</li>
<li>الحفاظ على السجلات ومسارات التدقيق للتصاريح والموافقات ونشاطات النظام.</li>
<li>المشاركة في تدقيقات HSE، الفحوصات، وتحقيقات الحوادث المتعلقة بالسيطرة على التصاريح.</li>
<li>إجراء جلسات تدريب ووعي للمستخدمين من الموظفين والمتعاقدين.</li>
<li>تقديم التوجيه والدعم الفني لمستخدمي النظام.</li>
<li>تطوير أدلة المستخدم والإجراءات ومواد التدريب.</li>
<li>دعم تقييمات الكفاءة المتعلقة باستخدام ePTW.</li>
<li>إعداد تقارير التصاريح اليومية والأسبوعية والشهرية وKPIs.</li>
<li>الحفاظ على الوثائق المتعلقة بتكوين النظام والإجراءات وإدارة التغييرات.</li>
<li>تتبع قضايا النظام، الإجراءات التصحيحية، ومبادرات التحسين.</li>
<li>إعداد تقارير الإدارة حول إحصاءات التصاريح وآداء النظام.</li>
<li>تحديد الفرص لتحسين عملية ePTW وكفاءة سير العمل.</li>
</ul>
<h4>المؤهلات</h4>
<p>المؤهل العالي المناسب، ويفضل أن يكون تقنيًا.</p>
<h4>الخبرة</h4>
<ul>
<li>خبرة في أنظمة Permit to Work، عمليات HSE، أو إدارة مواقع صناعية.</li>
<li>الإلمام ببرمجيات ePTW وأنظمة سير العمل.</li>
<li>فهم جيد لإدارة العزل، تقييم المخاطر، وعمليات تفويض العمل.</li>
</ul>
<h4>الكفاءة اللغوية والمهارات الحاسوبية</h4>
<ul>
<li>الإنجليزية.</li>
<li>مهارة عالية في استخدام تطبيقات مايكروسوفت بما فيها Word وExcel وPowerPoint وOutlook.</li>
<li>مهارة في أدوات البرمجيات وقواعد البيانات المتعلقة بأنظمة ePTW.</li>
</ul>
<h4>الكفاءات الأساسية</h4>
<ul>
<li>القدرة على العمل في بيئة قاسية.</li>
<li>الوعي الثقافي والأخلاقي.</li>
<li>حل المشكلات.</li>
<li>تنسيق الفريق.</li>
<li>مهارات التواصل.</li>
<li>قيادة السلامة.</li>
<li>التفكير التحليلي.</li>
</ul></p><p></p>
<p><h4>عن الشركة</h4>
<p>انتماء، اتصال، نمو، مع KBR! فريق KBR يقدم حلول علمية وتكنولوجية وهندسية متقدمة ومهام حيوية تساعد الحكومات والشركات حول العالم على تحقيق أهدافها الأكثر أهمية، بينما تساهم أيضاً في تحقيق أهداف الاستدامة. توفر حلول التكنولوجيا المستدامة من KBR حلولاً شاملة وقيمة مضافة عبر دورة حياة الأصل بأكملها. وتشمل تقنيات معالجة مرخصة على مستوى العالم، خدمات استشارية مميزة، خبرة فنية عميقة، حلول انتقال الطاقة، قدرات تصميم وهندسة عالية المستوى، وحلول ذكية لتحسين الأصول المخطط لها والمشغّلة.</p>
<h4>هدف العمل</h4>
<p>سيكون مسؤولاً عن تنفيذ نظام ePTW بسلاسة في المناطق التي تم طرحه فيها بالفعل، وكذلك دعم نشره في مناطق وأقسام جديدة. كما أن مشرف Electronic Permit to Work (ePTW) مسؤول عن إدارة وصيانة ودعم نظام التصاريح الإلكترونية لضمان تحكم آمن ومتوافق وفعّال في أنشطة العمل. تتضمن الدور إدارة النظام، دعم المستخدمين، رصد سير العمل للتصاريح، تنسيق التدريب، التقارير، والتأكد من الالتزام المتسق بإجراءات النظام في جميع أنحاء المؤسسة.</p>
<h4>الواجبات والمسؤوليات</h4>
<ul>
<li>إدارة وصيانة نظام ePTW وقواعد البيانات المرتبطة به.</li>
<li>إنشاء وتعديل وتعطيل وإدارة حسابات المستخدمين والأدوار والصلاحيات.</li>
<li>تكوين سيرWorkflows والقوالب وإعدادات النظام بما يتماشى مع إجراءات الشركة.</li>
<li>رصد أداء النظام والتنسيق مع مزودي تكنولوجيا المعلومات/البرمجيات لاستكشاف الأخطاء وترقياتها.</li>
<li>ضمان تكامل البيانات وتوافر النظام والامتثال للنسخ الاحتياطي.</li>
<li>دعم تطوير ونشر ePTW في حقل ماجنون النفطي وضمان انتقال سلس من النظام الورقي إلى النظام الإلكتروني.</li>
<li>دعم مصدري التصاريح والمستلمين والموافقين في الاستخدام الصحيح لنظام ePTW.</li>
<li>رصد التصاريح الحية والتأكد من معالجتها وفق سير العمل المعتمد.</li>
<li>المساعدة في حل تعارضات التصاريح ومشاكل سير العمل وتأخيرات النظام.</li>
<li>تنسيق خطط الطوارئ أثناء انقطاعات النظام، بما في ذلك تنفيذ التصاريح الورقية عند الحاجة.</li>
<li>التأكد من امتثال عملية ePTW لمعايير الصحة والسلامة والبيئة والمتطلبات التنظيمية.</li>
<li>دعم تنفيذ إدارة العزل وضوابط العمليات المتزامنة (SIMOPS).</li>
<li>الحفاظ على السجلات ومسارات التدقيق للتصاريح والموافقات ونشاطات النظام.</li>
<li>المشاركة في عمليات تفتيش HSE والتدقيق والتحقيق في الحوادث المتعلقة بالتصريح.</li>
<li>إجراء تدريبات وتوعية المستخدمين للموظفين والمتعاقدين.</li>
<li>تقديم التدريب التقني والدعم للمستخدمين.</li>
<li>تطوير أدلة المستخدم والإجراءات ومواد التدريب.</li>
<li>دعم تقييمات الكفاءة المتعلقة باستخدام ePTW.</li>
<li>إنشاء تقارير يومية وأسبوعية وشهرية عن التصاريح ومؤشرات الأداء الرئيسية.</li>
<li>الحفاظ على الوثائق المتعلقة بتكوين النظام والإجراءات وإدارة التغيير.</li>
<li>تتبع مشكلات النظام والإجراءات التصحيحية ومبادرات التحسين.</li>
<li>إعداد تقارير الإدارة بشأن إحصاءات التصاريح وأداء النظام.</li>
<li>تحديد فرص تحسين عملية ePTW وكفاءة سير العمل.</li>
</ul>
<h4>المؤهل</h4>
<p>مؤهل جامعي مناسب، ويفضل أن يكون تقني.</p>
<h4>الخبرة</h4>
<ul>
<li>خبرة في أنظمة التصاريح للعمل، أو عمليات HSE، أو إدارة مواقع صناعية.</li>
<li>الإلمام ببرامج التصاريح الإلكترونية وأنظمة سير العمل.</li>
<li>فهم جيد لإدارة العزل وتقييم المخاطر وعمليات تفويض العمل.</li>
</ul>
<h4>الكفاءة اللغوية والمهارات الحاسوبية والبرمجيات</h4>
<ul>
<li>الإنجليزية.</li>
<li>إجادة عالية لاستخدام تطبيقات مايكروسوفت بما في ذلك Word وExcel وPowerPoint وOutlook.</li>
<li>مهارة في أدوات البرمجيات وقواعد البيانات المتعلقة بأنظمة ePTW.</li>
</ul>
<h4>الكفاءات الرئيسية</h4>
<ul>
<li>القدرة على العمل في بيئة قاسية.</li>
<li>الوعي الثقافي والأخلاقي.</li>
<li>حل المشكلات.</li>
<li>تنسيق الفريق.</li>
<li>مهارات الاتصال.</li>
<li>قيادة السلامة.</li>
<li>التفكير التحليلي.</li>
</ul></p>
<h2 class="h5">وصف الوظيفة</h2>
<div class="t-break" data-jb-field="description">
<p><b>العنوان:</b></p><br><br>قائد مشروع أمن تكنولوجيا المعلومات (السيبراني)<br><br><p><b>قائد مشروع أمن تكنولوجيا المعلومات (السيبراني)</b></p><br><br><p><b>معلومات الوظيفة</b></p><br><br><p><b>العنوان الوظيفي:</b> رئيس أمن تكنولوجيا المعلومات (السيبراني)<br><b>القسم:</b> تكنولوجيا المعلومات / الأمن السيبراني<br><b>الإشراف على:</b> رئيس أمن تكنولوجيا المعلومات (السيبراني)<br><b>الموقع:</b> [الموقع]<br><b>نوع التوظيف:</b> دوام كامل</p><br><br><p><b>الغرض من الوظيفة</b></p><br><br><p>مُهندس عمليات الأمن السيبراني مسؤول عن تنفيذ ومراقبة وتحسين مستمر لضوابط الأمن السيبراني عبر بيئات تكنولوجيا المعلومات (IT) وتكنولوجيا التشغيل (OT) في المؤسسة.</p><br><br><p>تركز هذه الوظيفة على مراقبة الأمن والاستجابة للحوادث وإدارة الثغرات وأمن النهايات وأمن الهوية وإدارة أدوات الأمن. تلعب هذه الوظيفة دورًا رئيسيًا في حماية أصول المؤسسة من التهديدات السيبرانية مع دعم الامتثال لسياسات ومعايير ولوائح الأمن السيبراني.</p><br><br><p>يعمل مهندس عمليات الأمن السيبراني بشكل وثيق مع فرق البنية التحتية لتكنولوجيا المعلومات والسحابة والشبكات والتطبيقات وتكنولوجيا التشغيل لضمان تنفيذ ضوابط الأمن بشكل فعال.</p><br><br><p><b>المسؤوليات الرئيسية</b></p><br><br><p><b>عمليات الأمن</b></p><br><br><ul><li>مراقبة الأحداث والتنبيهات الأمنية الصادرة عن منصات مراقبة الأمن.</li><li>التحقيق في الأنشطة المشبوهة وحالات الأمن السيبراني.</li><li>تنفيذ إجراءات التثليث containment واحتواء الحوادث واستئصالها واستعادة النظام.</li><li>دعم الاستجابة للحوادث السيبرانية والتحقيقات الجنائية الرقمية.</li><li>المشاركة في أنشطة الاستجابة للحوادث السيبرانية أثناء الدوام (عند الحاجة).</li><li>الحفاظ على سجلات الحوادث ووثائق الدروس المستفادة.</li></ul><br><p><b>مراقبة الأمن ومنصات SIEM</b></p><br><br><ul><li>إدارة وصيانة منصات SIEM.</li><li>تطوير وضبط قواعد الكشف وعتبات التنبيهات.</li><li>مراقبة مصادر السجلات وضمان تغطية كافية لأحداث الأمن.</li><li>التحقيق في تنبيهات الأمن وتصعيد النتائج الحرجة.</li><li>تطوير حالات الاستخدام وتحليلات كشف التهديدات.</li></ul><br><p><b>أمن النهايات والخوادم</b></p><br><br><ul><li>إدارة حلول الكشف والاستجابة للنهايات (EDR/XDR).</li><li>دعم منصات حماية النهايات مثل Microsoft Defender وCrowdStrike وTrend Micro أو ما يعادلها.</li><li>مراقبة والتحقيق في تهديدات النهايات.</li><li>ضمان بقاء وكلاء الأمن عاملين ومتوافقين.</li><li>دعم تعزيز خوادم الأمن وتنفيذ معايير الأمان الأساسية.</li></ul><br><p><b>إدارة الثغرات</b></p><br><br><ul><li>تنفيذ أنشطة مسح الثغرات.</li><li>تحليل تقارير تقييم الثغرات.</li><li>أفضلية إجراءات التخفيف بناءً على المخاطر.</li><li>تنسيق جهود التخفيف مع فرق البنية التحتية والتطبيقات.</li><li>مراقبة إغلاق الثغرات المحددة.</li><li>إنتاج تقارير ومؤشرات أداء الثغرات.</li></ul><br><p><b>إدارة الهوية والوصول</b></p><br><br><ul><li>دعم حلول إدارة الوصول الامتياز.</li><li>مراقبة استخدام حسابات الامتياز.</li><li>المساعدة في مراجعات الوصول الدورية.</li><li>دعم أنشطة حوكمة الهوية.</li><li>ضمان الامتثال لمبادئ الامتياز الأقل.</li></ul><br><p><b>إدارة أدوات الأمن</b></p><br><br><ul><li>إدارة تقنيات الأمن السيبراني بما في ذلك:<ul><li>SIEM</li><li>EDR/XDR</li><li>PAM</li><li>منصات إدارة الثغرات</li><li>حلول أمن البريد الإلكتروني</li><li>بوابات أمن الويب</li><li>منصات مراقبة الأمن</li><li>منصات استخبارات التهديدات</li></ul></li><li>الحفاظ على صحة وأداء أنظمة الأمن السيبراني.</li><li>دعم ترقيات ونشر التكنولوجيا.</li></ul><br><p><b>إدارة التهديدات</b></p><br><br><ul><li>مراقبة التهديدات والثغرات السيبرانية الناشئة.</li><li>مراجعة مصادر استخبارات التهديدات.</li><li>تقييم التهديدات من حيث صلتها بالمؤسسة.</li><li>اقتراح تدابير وقائية وضوابط تعويضية.</li><li>دعم أنشطة صيد التهديدات.</li></ul><br><p><b>دعم أمن OT/الصناعي</b></p><br><br><ul><li>المساعدة في مراقبة أمن بيئات OT.</li><li>دعم تنفيذ الضوابط المتوافقة مع IEC 62443.</li><li>مراقبة أحداث وثغرات أمن OT.</li><li>المشاركة في تقييمات مخاطر OT.</li><li>دعم مبادرات تقسيم الشبكة الآمنة.</li></ul><br><p><b>الامتثال الأمني</b></p><br><br><ul><li>المساعدة في تصميم وتنفيذ سياسات ومعايير الأمن السيبراني.</li><li>دعم عمليات التدقيق والتقييمات الأمنية.</li><li>الحفاظ على الأدلة التشغيلية للامتثال.</li><li>دعم تنفيذ متطلبات NIST وISO 27001 وIEC 62443.</li></ul><p><b>التقارير</b></p><br><br><ul><li>إعداد تقارير الأمن السيبراني التشغيلية.</li><li>إنتاج مؤشرات الحوادث والثغرات.</li><li>الحفاظ على لوحات المعلومات والإبلاغ عن مؤشرات الأداء الرئيسية.</li><li>تقديم تحديثات دورية إلى رئيس الأمن السيبراني.</li></ul><br><p><b>المخرجات الرئيسية</b></p><br><br><ul><li>تقارير حوادث الأمن</li><li>تقارير تقييم الثغرات</li><li>لوحات معلومات مراقبة SIEM</li><li>إحاطات استخبارات التهديدات</li><li>تقارير الامتثال لضوابط الأمن</li><li>حالات استخدام مراقبة الأمن</li><li>تقارير صحة تكنولوجيا الأمن</li><li>تقارير مراقبة الوصول الامتياز</li><li>مؤشرات الأداء الرئيسية والأبعاد الأمنية</li></ul><br><p><b>المؤهلات المطلوبة</b></p><br><br><p><b>أساسية</b></p><br><br><ul><li>درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو الهندسة أو مجال ذي صلة.</li><li>خبرة لا تقل عن 3-5 سنوات في عمليات الأمن السيبراني.</li><li>خبرة في دعم تقنيات الأمن المؤسسية.</li><li>خبرة في التحقيق في حوادث الأمن السيبراني.</li><li>خبرة في مراقبة الأمن وإدارة الثغرات.</li></ul><p><b>الشهادات المفضلة</b></p><br><br><p>واحد أو أكثر من:</p><br><br><ul><li>CompTIA Security+</li><li>CompTIA CySA+</li><li>شهادات أمن مايكروسوفت</li><li>SC-200 Security Operations Analyst</li><li>CISSP Associate</li><li>شهادات GIAC</li><li>GSEC</li><li>SSCP</li><li>CEH</li></ul><br><p><b>المهارات الفنية</b></p><br><br><p><b>عمليات الأمن</b></p><br><br><ul><li>الاستجابة للحوادث</li><li>كشف التهديدات</li><li>صيد التهديدات</li><li>مراقبة الأمن</li><li>أساسيات التحقيقات الجنائية الرقمية</li></ul><p><b>منصات الأمن</b></p><br><br><ul><li>Microsoft Sentinel</li><li>Microsoft Defender XDR</li><li>CrowdStrike</li><li>Trend Micro</li><li>Tenable</li><li>Qualys</li><li>Rapid7</li><li>Splunk</li><li>QRadar</li></ul><br><p><b>أمن البنية التحتية</b></p><br><br><ul><li>خوادم ويندوز</li><li>Active Directory</li><li>Entra ID (Azure AD)</li><li>إدارة لينكس</li><li>أمن الشبكات</li><li>جدران الحماية</li><li>تقنيات VPN</li></ul><br><p><b>أمن السحابة (مفضل)</b></p><br><br><ul><li>Microsoft Azure</li><li>أمن Microsoft 365</li><li>أساسيات أمن AWS</li></ul><br><p><b>أمن OT (مفضل)</b></p><br><br><ul><li>أنظمة التحكم الصناعية (ICS)</li><li>أمن SCADA</li><li>IEC 62443</li><li>أمن شبكات OT</li></ul><br><p><b>المتطلبات المعرفية</b></p><br><br><ul><li>إطار عمل الأمن السيبراني NIST (CSF)</li><li>NIST SP 800-53</li><li>IEC 62443</li><li>ISO 27001</li><li>ضوابط الأمن الحرجة CIS</li><li>سلسلة قتل السيبراني</li><li>إطار عمل MITRE ATT&CK</li><li>عمليات إدارة الثغرات</li><li>إدارة دورة حياة حوادث الأمن</li></ul><br><p><b>الكفاءات الرئيسية</b></p><br><br><ul><li>التفكير التحليلي</li><li>حل المشكلات</li><li>استكشاف الأخطاء الفنية وإصلاحها</li><li>إدارة الحوادث</li><li>الاهتمام بالتفاصيل</li><li>العمل الجماعي والتعاون</li><li>مهارات التواصل</li><li>الوعي بالمخاطر</li><li>التعلم المستمر</li><li>التوجه نحو خدمة العملاء</li></ul><br><br><br><br> </div>