Jobs

Senior Cybersecurity Specialist at GDC Middle East

تحديث الحالة الرسمية — 30 سبتمبر 2026: موعد انتهاء الإعلان الظاهر في صفحة GDC الشرق الأوسط هو 19 نوفمبر 2026. يشترط بكالوريوس في مجال ذي صلة وخبرة لا تقل عن ثلاث سنوات؛ وشهادات CISSP أو CEH أو OSCP مفضلة. تحقق من صفحة الشركة لأن الحالة قد تتغير.

عن الشركة والوظيفة

تعلن شركة GDC الشرق الأوسط عن وظيفة أخصائي أول أمن سيبراني في المملكة العربية السعودية. وتوضح صفحة الشركة أنها منشأة سعودية تعمل في قطاع هندسة الطيران، تأسست عام 2015 ويقع مقرها الرئيسي في الرياض، وتقدم حلولاً لأنظمة الطيران وعملياته ودعمه. هذا السياق يجعل حماية الأنظمة والبيانات ومتابعة الحوادث جزءاً مهماً من استمرارية العمل والالتزام بمعايير الجودة والسلامة. الإعلان يصف وظيفة عملية تركز على مراقبة الأحداث الأمنية، والتحقيق في الحوادث، وإدارة أدوات الحماية، وتقييم المخاطر والامتثال.

يتولى الأخصائي الأول متابعة التنبيهات الأمنية لاكتشاف الحوادث المحتملة والاستجابة لها، وتحليل الاختراقات والحوادث عند وقوعها، والمساهمة في تطبيق تدابير أمنية تحمي أصول الشركة. كما يعمل مع فرق تقنية المعلومات لضمان إعداد الأنظمة والشبكات بطريقة آمنة، ويقدم الإرشاد والدعم المتعلق بالممارسات الأمنية. مستوى الوظيفة يتطلب قدرة على تنفيذ الأعمال بنفسه، وفي الوقت نفسه مشاركة المعرفة ومساندة الزملاء.

المهام اليومية والمسؤوليات

تشمل المسؤوليات مراقبة التنبيهات والسجلات، والتحقق من الإشارات التي قد تدل على نشاط ضار أو خلل أمني. لا تعني كثرة التنبيهات أن كل واحدة تمثل حادثاً مؤكداً؛ لذلك يحتاج الموظف إلى فرزها، وجمع معلومات إضافية، وتحديد الأولوية، ثم توثيق سبب التصنيف والخطوات التي اتخذها. عند وجود مؤشر جدي، يبدأ التحقيق لفهم مصدر الحادث والأنظمة المتأثرة ونطاق الضرر، مع العمل وفق إجراءات الاستجابة المعتمدة وعدم إجراء تغييرات غير مصرح بها.

يذكر الإعلان استخدام وإدارة أدوات وتقنيات الأمن السيبراني لحماية أصول الشركة، وإجراء تقييمات أمنية ومسح للثغرات بصورة منتظمة، ثم اقتراح إجراءات لتخفيف المخاطر. يتطلب ذلك معرفة كيفية قراءة نتائج الفحص، والتمييز بين الخطر النظري والمشكلة القابلة للاستغلال، والتنسيق مع مسؤولي الأنظمة لإعطاء الأولوية للإصلاحات. ينبغي تسجيل الثغرة ومصدرها ومستوى أهميتها والجهة المسؤولة عن معالجتها، ثم متابعة الإغلاق وإعادة الفحص عند الحاجة.

ومن المهام تطوير السياسات والإجراءات وأفضل الممارسات الأمنية وتطبيقها، والعمل مع فرق تقنية المعلومات لضمان الإعداد الآمن وإدارة الأنظمة والشبكات. كما يطلب الدور تقديم التوجيه لأفراد فريق الأمن السيبراني في المسائل الأمنية، وإعداد تقارير للمدير، والمحافظة على معرفة محدثة بالتهديدات والاتجاهات. ويسهم أخصائي الأمن الجيد في تحويل المتطلبات إلى إجراءات قابلة للتنفيذ، ويشرح للفريق لماذا يحتاج التغيير إلى تطبيق معين، وما أثر التأخير، وكيف يمكن التحقق من نجاح المعالجة.

تتضمن المسؤوليات أيضاً المشاركة في تطوير خطط الاستجابة للحوادث واختبارها، والالتزام بسياسات الأمن السيبراني والوعي، ومتطلبات الجودة والصحة والسلامة والبيئة لدى الشركة. كما يذكر الإعلان ضرورة الإبلاغ الفوري عن ظروف العمل غير الآمنة والمخاطر والحوادث المتعلقة بسلامة الموظفين والبيئة. وهذا يوضح أن الدور يعمل ضمن إطار مؤسسي أوسع، حيث ترتبط الحماية الرقمية بالانضباط والتوثيق وإدارة المخاطر والالتزام بالإجراءات الداخلية.

المؤهلات والخبرة المطلوبة

المؤهل الأدنى المذكور هو درجة بكالوريوس في علوم الحاسب أو تقنية المعلومات أو الأمن السيبراني أو تخصص ذي صلة. وتطلب الشركة خبرة لا تقل عن ثلاث سنوات في عمليات الأمن السيبراني أو مجال مرتبط. كما تشير إلى أن الشهادات المهنية مثل CISSP أو CEH أو OSCP مفضلة. اقرأ المتطلبات كما وردت ولا تفترض أن الشهادة المفضلة إلزامية إذا لم تنص الصفحة على ذلك؛ ركز على إثبات خبرتك العملية وقدرتك على تنفيذ المسؤوليات المذكورة.

على من يملك خبرة في مركز عمليات أمنية أو استجابة للحوادث أو إدارة الثغرات أو حماية الشبكات أن يوضح نطاق عمله، ومستوى مسؤوليته، والأنواع العامة من الأنظمة التي عمل معها دون كشف معلومات سرية. أضف الشهادات والدورات ذات الصلة وتواريخها، وميّز بين الشهادة المكتملة والدورة التدريبية أو الاستعداد للاختبار. إذا كانت خبرتك موزعة بين وظائف تقنية متعددة، اشرح كيف يرتبط كل دور بالأمن السيبراني أو إدارة المخاطر.

المهارات الفنية والمهنية

تحتاج الوظيفة إلى أساس قوي في مراقبة الأحداث الأمنية والتحقيق في الحوادث، وفهم أدوات الأمن وتقنيات الحماية، والقدرة على إجراء تقييمات ومسح للثغرات. كما يفيد فهم الشبكات وأنظمة التشغيل وإدارة الوصول، ومبادئ كتابة السياسات، وأساسيات الامتثال والمعايير. لا يتوقع من المرشح أن يعرف كل أداة موجودة في السوق، لكن عليه أن يشرح طريقة تعلمه للأداة، وكيف يختبر مخرجاتها، وكيف يربط التنبيه بسياق النظام والمخاطر.

المهارات السلوكية ضرورية أيضاً: التواصل الواضح، والعمل مع فرق متعددة، والدقة في التوثيق، وإدارة الأولويات، والقدرة على شرح المخاطر بلغة مفهومة. عند إرسال تقرير، ابدأ بالنتيجة العملية وما يحتاج إلى قرار، ثم أضف الدليل والتفاصيل التقنية. وفي الحوادث، قدم تحديثات منتظمة دون مبالغة أو تخمين. بهذه الطريقة يستطيع المدير والفرق المعنية معرفة الوضع واتخاذ خطوات محددة.

كيف تعرض خبرتك في السيرة الذاتية؟

ابدأ بملخص يوضح عدد سنوات الخبرة ومجالات الأمن التي مارستها فعلياً، مثل مراقبة التنبيهات أو التحقيق في الحوادث أو إدارة الثغرات أو اختبار خطط الاستجابة. اكتب إنجازاتك على شكل أفعال ونتائج قابلة للتفسير، مثل تحسين دورة معالجة الثغرات أو توحيد طريقة توثيق الحوادث، ولا تذكر أرقاماً لا يمكنك إثباتها. أدرج الأدوات التي استخدمتها فعلياً، والأنظمة العامة التي تعاملت معها، والدورات والشهادات المرتبطة بالوظيفة.

راجع السيرة الذاتية للتأكد من خلوها من معلومات تخص عملاء أو شبكات أو حوادث داخلية. لا ترفق لقطات شاشة من لوحات مراقبة حقيقية. إذا احتجت إلى عرض مشروع أو مختبر تدريبي، استخدم بيئة تعليمية لا تحتوي على بيانات جهة العمل. ارفع الملفات بصيغة واضحة، وتأكد من أن بيانات الاتصال تعمل، وأن العنوان المهني لا يعطي انطباعاً عن مستوى أو شهادة غير حاصل عليها.

الاستعداد للمقابلة

جهز أمثلة عن تنبيه أمني تحققّت منه، أو ثغرة رتبت أولويتها، أو حادث شاركت في احتوائه. اشرح خطواتك من الملاحظة إلى التحقق والتصعيد والمعالجة والتوثيق، مع توضيح ما تعلمته. تدرب على شرح الفرق بين التنبيه والحادث المؤكد، وأهمية الحفاظ على الأدلة، وكيفية التنسيق مع فريق تقنية المعلومات لإصلاح ثغرة دون إرباك الأنظمة. لا تكشف أسماء أدوات أو إجراءات سرية تخص جهة عملك السابقة.

قد يناقش المحاور خطط الاستجابة للحوادث أو كيفية كتابة تقرير واضح أو كيفية التعامل مع طلب عاجل لا يملك موافقة مناسبة. أظهر أنك تتبع الصلاحيات والإجراءات، وتعرف متى تصعد الحالة، ولا تؤجل الإبلاغ عن خطر جدي. اطرح أسئلة عن طبيعة الفريق ونطاق مسؤوليات الوظيفة ومؤشرات النجاح بعد أن ينتهي المحاور من أسئلته، ولا تفترض تفاصيل لم ينشرها الإعلان.

التقديم والموعد

تظهر صفحة GDC أن الإعلان نُشر في 20 سبتمبر 2026، وأن الموعد النهائي المذكور هو 19 نوفمبر 2026. ومع ذلك قد تتغير حالة التوظيف قبل الموعد أو بعده؛ افتح الرابط المختصر وتحقق من بقاء الإعلان متاحاً. استخدم بوابة الشركة الرسمية للتقديم، وراجع المؤهل والخبرة المطلوبة قبل إرسال الطلب. لا تتضمن هذه المادة راتباً محدداً، لذلك لا تعتمد على تقديرات غير صادرة عن الشركة.

احفظ رقم الطلب أو رسالة التأكيد، وتابع بيانات التواصل المسجلة. لا ترسل كلمات المرور أو رموز التحقق، ولا تدفع رسوماً مقابل التقديم أو ضمان المقابلة. إذا لم يكن الإعلان متاحاً، ارجع إلى صفحة الوظائف الرسمية وابحث عن المسمى أو الرقم المرجعي. هذا المقال يلخص المعلومات المتاحة ويساعد على الاستعداد، بينما تبقى الصفحة الرسمية والعرض الوظيفي المرجع النهائي للشروط وحالة الفرصة.

رابط التقديم الرسمي

راجع تفاصيل الشاغر وتأكد من استمرار التقديم عبر صفحة الشركة: https://azaz.click/DBWhTb

هذا ملخص إرشادي، والمرجع النهائي للشروط وحالة الوظيفة هو موقع جهة التوظيف.

Back to top button