Jobs

Cybersecurity Specialist at King Khaled Eye Specialist Hospital

تحديث الحالة الرسمية — 30 سبتمبر 2026: موعد انتهاء الإعلان الظاهر في صفحة المستشفى هو 4 أكتوبر 2026. يشترط بكالوريوس في أمن المعلومات أو علوم الحاسب أو الأمن السيبراني أو ما يعادله، مع سنة خبرة على الأقل في المخاطر أو الامتثال أو التدقيق الداخلي أو الحوكمة. الشهادات المهنية المذكورة مرغوبة. تحقق من استمرار التقديم.

نبذة عن الوظيفة

أعلن مستشفى الملك خالد التخصصي للعيون عن شاغر بمسمى أخصائي أمن سيبراني في الرياض. تركز الوظيفة على حماية أنظمة المعلومات والبيانات، ومساندة أعمال الحوكمة وإدارة المخاطر، ومتابعة التنبيهات الأمنية والاستجابة للحوادث. ويكتسب هذا الدور أهمية في بيئة صحية تعتمد على الأنظمة الرقمية في تشغيل الخدمات وحفظ المعلومات، حيث يتطلب التعامل مع البيانات اهتماماً عالياً بالسرية والدقة والالتزام بالسياسات. هذه فرصة مناسبة للمتخصص الذي يرغب في توظيف أساسه التقني في قطاع الرعاية الصحية، مع الاستعداد للعمل المنظم والتعاون مع فرق تقنية وإدارية متعددة.

لا يعني المسمى أن جميع المهام تقتصر على مراقبة الأجهزة أو تركيب برامج الحماية. فالوصف المنشور يجمع بين إعداد السياسات والإجراءات، وتحليل المخاطر، ومراجعة الضوابط التقنية، وتوثيق الحوادث، وإعداد تقارير تساعد الإدارة على معرفة مستوى المخاطر وما يحتاج إلى معالجة. ولذلك يحتاج المرشح إلى فهم أن الأمن السيبراني عمل مستمر، يبدأ بتقليل فرص وقوع الحادث، ويمتد إلى اكتشافه واحتوائه واستخلاص الدروس بعده.

المهام والمسؤوليات

من مسؤوليات الوظيفة تطوير سياسات وإجراءات حوكمة أمن المعلومات والمساهمة في تطبيقها، وإجراء تقييمات للمخاطر لتحديد نقاط الضعف واقتراح وسائل تخفيفها. كما يذكر الإعلان دعم خطط التعافي من الكوارث واستمرارية الأعمال. ويتطلب ذلك فهم الأصول الرقمية المهمة، ومعرفة الأنظمة التي يحتاج إليها العمل، والتنسيق مع أصحاب الأنظمة عند مراجعة المخاطر أو تنفيذ تحسينات. ينبغي أن تكون التوصيات قابلة للتطبيق وموثقة بوضوح، مع تحديد المسؤوليات والمتابعة، لا أن تظل ملاحظات عامة يصعب تحويلها إلى إجراء.

يتضمن الجانب التقني نشر أدوات أمنية وإعدادها وإدارتها، مثل الجدران النارية ومكافحة الفيروسات وأنظمة كشف التسلل ومنعه ومنصات SIEM. وتشمل المهام تنفيذ الإعدادات الآمنة، ومتابعة التشفير وإدارة التحديثات الأمنية، ومراجعة هويات المستخدمين وصلاحيات الوصول. الهدف هو تقليل الصلاحيات غير اللازمة، ومراقبة التغييرات، والتأكد من أن الضوابط تعمل وفق السياسات. على المرشح أن يوضح خبرته العملية الحقيقية بهذه الأنواع من الأدوات دون ادعاء استخدام منتج محدد لم يسبق له التعامل معه.

وتشمل المهام المتابعة المستمرة للأنظمة والشبكات والتطبيقات بحثاً عن مؤشرات تهديد أو نشاط غير معتاد، وتحليل الأحداث الأمنية والاستجابة للتنبيهات والحوادث. عند اكتشاف حادث، تساعد الخطوات المنظمة على تحديد مصدره ونطاقه وأثره، وحفظ المعلومات اللازمة للتحقيق، وتوثيق ما جرى، ثم اقتراح إجراءات تقلل احتمال تكراره. وقد تتطلب الاستجابة التنسيق مع فرق تقنية أخرى؛ لذلك تبرز أهمية نقل المعلومة بسرعة ووضوح، مع المحافظة على سرية البيانات وعدم مشاركة تفاصيل الحادث إلا مع الجهات المخولة.

كما يذكر الإعلان تنفيذ تقييمات للثغرات واختبارات أمنية دورية، واقتراح تحسينات ترفع مستوى الحماية، ومتابعة التهديدات والممارسات المستجدة. ويشمل العمل المحافظة على توثيق السياسات والحوادث والضوابط، وإعداد تقارير دورية عن الوضع الأمني والمخاطر للإدارة. ومن المفيد أن يستطيع المرشح تحويل النتائج التقنية إلى ملخص مفهوم يوضح الخطر، واحتمال حدوثه، وأثره، والخطوة المطلوبة لمعالجته، بدلاً من الاكتفاء بسرد مصطلحات فنية لا تساعد متخذ القرار.

المؤهلات والمتطلبات

يشترط الإعلان درجة البكالوريوس في أمن المعلومات أو علوم الحاسب أو الأمن السيبراني أو تخصص مكافئ من جامعة معتمدة، مع خبرة لا تقل عن سنة في إدارة المخاطر أو الامتثال أو التدقيق الداخلي أو الحوكمة. ويذكر الإعلان شهادات مهنية مثل CompTIA Security وCertified Ethical Hacker وeLearnSecurity Junior Penetration Tester بوصفها مرغوبة، لا بديلاً عن المؤهل والخبرة الأساسيين. قبل التقديم، راجع صياغة المتطلبات في صفحة المستشفى، وتأكد من أن تخصصك ومؤهلك وخبرتك موضحة في سيرتك الذاتية ووثائقك.

إذا كانت خبرتك سنة واحدة أو أكثر في أحد المجالات المذكورة، وضح طبيعة مسؤولياتك والنتائج التي حققتها، مع الفصل بين الخبرة المباشرة والدراسة الأكاديمية أو التدريب. يمكن ذكر مشاركة في تقييم مخاطر، أو مراجعة ضوابط، أو إعداد تقرير امتثال، أو التعامل مع تنبيه أمني، بشرط أن يكون المثال صحيحاً ولا يكشف معلومات سرية تخص جهة عمل سابقة. أما المرشح الذي يحمل شهادة مهنية، فيكتب اسم الشهادة كاملاً والجهة المانحة وتاريخ الحصول عليها، ويذكر إن كانت سارية أو تحتاج إلى تجديد.

المهارات المناسبة للدور

من المهارات المفيدة التفكير التحليلي، والدقة في مراجعة السجلات والتنبيهات، وكتابة تقارير مفهومة، والتواصل مع أشخاص ليسوا متخصصين في الأمن السيبراني. كما يحتاج العمل إلى التنظيم في توثيق الإجراءات، والقدرة على ترتيب الحوادث بحسب درجة الخطورة، والتعاون مع فرق البنية التحتية والتطبيقات والامتثال. ومن المهم معرفة أساسيات إدارة الهوية والصلاحيات، والتحديثات، والتشفير، ومراقبة السجلات، وتقييم الثغرات، مع الاستعداد للتعلم المستمر لأن أساليب الهجوم والأدوات تتطور.

في بيئة المستشفى، تتطلب المسؤولية توازناً بين حماية المعلومات واستمرارية الخدمات. لا ينبغي تعطيل نظام أو تغيير إعداد حساس دون تنسيق وصلاحية وخطة واضحة. عند اقتراح إجراء أمني، فكر في أثره على المستخدمين والخدمات، ووضح طريقة التنفيذ والاختبار والرجوع إلى الوضع السابق عند الحاجة. هذا النوع من التفكير يظهر النضج المهني ويبيّن أن المرشح يفهم الأمن بوصفه جزءاً من تشغيل المؤسسة، وليس مجموعة قيود منفصلة عن احتياجات العمل.

إعداد السيرة الذاتية

ابدأ السيرة الذاتية ببيانات التواصل والمؤهل، ثم ملخص مهني قصير يذكر المجال الذي عملت فيه، ومهاراتك الأساسية، ونوع المهام التي تستطيع تنفيذها. رتب الخبرات من الأحدث إلى الأقدم، واستخدم نقاطاً محددة تشرح ما قمت به فعلاً. بدلاً من كتابة “مسؤول عن الأمن السيبراني”، وضح إن كنت راجعت سجلات أو أعددت تقارير أو تابعت ثغرات أو دعمت الامتثال. إذا كانت لديك مشاريع جامعية أو تدريب عملي، أضفها في قسم مستقل مع وصف نطاق المشروع والأدوات التي استخدمتها.

لا ترفق سجلات أو لقطات شاشة من أنظمة جهة عملك لإثبات الخبرة، ولا تنشر أسماء أنظمة أو تفاصيل حوادث داخلية. يكفي وصف عام يحمي المعلومات. أرفق الشهادة الأكاديمية والسجل أو الوثائق التي تطلبها بوابة التوظيف، وتأكد من تطابق البيانات في النموذج مع سيرتك. استخدم بريداً إلكترونياً ورقم هاتف فعالين، واحتفظ بنسخة من الطلب بعد إرساله.

الاستعداد للمقابلة

استعد لشرح كيفية تحديد أولويات التنبيهات الأمنية، وما الخطوات التي تتبعها للتحقق من حادث، وكيف توازن بين الاستجابة السريعة والحفاظ على الأدلة والتوثيق. قد يُطلب منك شرح مفهوم إدارة المخاطر أو فائدة نظام SIEM أو أهمية إدارة صلاحيات المستخدمين. أجب بخطوات واضحة ومثال مناسب من خبرتك، ولا تذكر بيانات حساسة. إذا لم تكن لديك خبرة عملية بأداة محددة، قل ذلك بصراحة، ثم وضح الأدوات أو المفاهيم القريبة التي تعاملت معها وقدرتك على تعلم الأنظمة الجديدة.

يمكنك أيضاً الاستعداد للحديث عن خطط التعافي واستمرارية الأعمال: كيف تحدد الأنظمة ذات الأولوية؟ كيف تتأكد من وجود إجراءات موثقة؟ وكيف يتم اختبار الخطة بالتنسيق مع أصحاب الأنظمة؟ لا تفترض أن جهة العمل تستخدم أداة بعينها، واسأل عن بيئة الفريق ونطاق الدور بعد أن يتيح المحاور ذلك. إظهار الوعي بالسرية والتعاون والحوكمة لا يقل أهمية عن المصطلحات التقنية.

موعد التقديم والتنبيه

تظهر صفحة الإعلان أن الوظيفة في الرياض وأن مستوى المرشح المفضل هو حديث التخرج، مع اشتراط خبرة سنة على الأقل في المجالات المحددة. المعلومات الواردة هنا ملخص للإعلان ولا تحل محل النص الكامل. تحقق من استمرار استقبال الطلبات ومن أي تحديث في الموعد أو المتطلبات قبل التقديم؛ فقد تتغير حالة الإعلان. استخدم الرابط المختصر أدناه للوصول إلى صفحة المستشفى الرسمية، وأرسل بياناتك من بوابة التوظيف التابعة له فقط.

لا تدفع رسوماً للحصول على الوظيفة، ولا ترسل كلمات المرور أو رموز التحقق إلى أي شخص. إذا طلب منك موقع غير رسمي وثائق حساسة أو وعدك بضمان التوظيف، توقف وتحقق من الجهة. احتفظ برقم الطلب ورسالة التأكيد، وتابع بريدك وهاتفك. الاختيار النهائي وتقييم الأهلية من اختصاص المستشفى، لذلك اقرأ التعليمات الرسمية بعناية وقدّم معلومات صحيحة وكاملة.

رابط التقديم الرسمي

راجع تفاصيل الشاغر وتأكد من استمرار التقديم عبر صفحة الشركة: https://azaz.click/DqQHOk

هذا ملخص إرشادي، والمرجع النهائي للشروط وحالة الوظيفة هو موقع جهة التوظيف.

Back to top button