أخصائي أول عمليات تقنية المعلومات
Gathern
الرياضدوام كامل
4–9 سنوات خبرة
قبل ٤ أشهر
تفاصيل الوظيفة
المسؤوليات:
- قيادة عمليات تقنية المعلومات، وضمان بيئات تقنية آمنة ومستقرة وعالية الأداء عبر المؤسسة.
- الإشراف على إدارة الهوية والوصول، وتطبيق المصادقة متعددة العوامل (MFA)، وضوابط الثقة المعدومة (Zero Trust) عبر Microsoft 365 / Google Workspace وجميع التطبيقات الداخلية.
- إدارة وصيانة ضوابط تقنية المعلومات الخاصة بمعيار ISO 27001 وهيئة الأمن السيبراني السعودية (NCA-ECC)، والتوثيق والأدلة لضمان الجاهزية للتدقيقات الداخلية والخارجية.
- الإشراف على أعضاء فريق تقنية المعلومات أو مقدمي الدعم الخارجيين، وتوزيع المهام، ومراقبة الأداء، وضمان تقديم الخدمات في الوقت المناسب.
- قيادة عملية الترحيل والتكامل للأنظمة مثل Google Workspace إلى Microsoft 365، مع ضمان سلامة البيانات وتقليل فترة التوقف.
- قيادة التحسين المستمر لعمليات تقنية المعلومات، وإجراءات التشغيل القياسية (SOPs)، وأُطر إدارة الخدمات (إدارة الحوادث، والتغييرات، والطلبات، والأصول).
- تطوير وصيانة ومراجعة سجل أصول تقنية المعلومات، وجرد التراخيص، وقاعدة بيانات إدارة الإعدادات (CMDB).
- ضمان امتثال الأجهزة الطرفية، والتشفير، وسياسات MDM/Intune، وإدارة التصحيحات على جميع أجهزة الموظفين.
- الإشراف على المشتريات، وتأهيل الموردين، وإدارة العقود مع ضمان التوافق مع متطلبات الأمن وحماية البيانات.
- إجراء اختبارات التعافي من الكوارث (DR) بشكل دوري، والتحقق من النسخ الاحتياطية، ومراجعات حوكمة الوصول لضمان استمرارية العمليات والأمن.
- التعاون مع فرق الهندسة والأمن والبيانات لمواءمة عمليات تقنية المعلومات مع إدارة المخاطر والامتثال والأهداف التجارية.
- مراقبة الوضع الأمني لتقنية المعلومات، وصحة البنية التحتية، وفعالية الضوابط؛ وتزويد الإدارة بتقارير ورؤى منتظمة.
- تنسيق المهام المتعلقة بتقنية المعلومات أثناء تدقيقات ISO، واختبارات الاختراق، والتقييمات الأمنية.
- قيادة تدريب المستخدمين، وجلسات الإعداد، وبرامج التوعية لتعزيز الاستخدام الآمن والفعال للأنظمة.
الهدف الوظيفي:
قيادة والإشراف على عمليات تقنية المعلومات والبنية التحتية وتقديم الخدمات في Gathern لضمان بيئات تقنية آمنة وموثوقة ومتوافقة.
- درجة البكالوريوس في تقنية المعلومات، أو علوم الحاسب، أو مجال ذي صلة.
- الشهادات المفضلة: ISO 27001 Implementer/Auditor، CompTIA Security+، Microsoft 365 Administrator، أو Google Workspace Admin.
- خبرة +4 سنوات في عمليات تقنية المعلومات أو إدارة الأنظمة في بيئة منظمة أمنيًا.
- خبرة مثبتة في دعم أو تنفيذ أُطر ISO 27001 أو NCA-ECC.
- معرفة عملية ببنية الثقة المعدومة (Zero Trust)، وإدارة الهوية والوصول (IAM)، وأمن الأجهزة الطرفية، وإنفاذ السياسات.
- الإلمام بمراجعات أمن الموردين والمشتريات.
- معرفة بـ Intune، وMDM، وSSO، وVPN، وسياسات امتثال الأجهزة.
- خبرة في أدوات SIEM/السجلات، وأنظمة النسخ الاحتياطي، وأتمتة التصحيحات.
- فهم لتقسيم الشبكات، وجدران الحماية، والوصول القائم على الهوية.