في إير برودكتس، نعيد تصور ما هو ممكن. من خلال تسخير دوافع موظفينا وخبراتنا الجماعية، نخلق الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا – حيث يُسمع كل صوت ويعلم الجميع أنهم ينتمون ويهمون – نخلق حلولًا تُطلق الناس إلى الفضاء، وتدعم الرعاية الطبية المنقذة للحياة في المستشفيات، وتمكّن من إنشاء مرافق إنتاج عالمية رائدة.
أعد تصور ما هو ممكن
مشروع نيوم للهيدروجين الأخضر هو جزء من أكثر المشاريع الرأسمالية تعقيدًا ومشروع رئيسي على نطاق واسع لشركة إير برودكتس. تنفذ إير برودكتس عقد EPC مع العميل – شركة نيوم للهيدروجين الأخضر (NGHC). تتحمل إير برودكتس مسؤولية تصميم وبناء وتسليم نطاق أنظمة التحكم في العمليات / الأتمتة والبنية التحتية لتقنية المعلومات والتحول الرقمي. يجب أن يتوافق هذا النطاق مع القوانين واللوائح المحلية المتعلقة بالأمن السيبراني، وهو جزء حاسم في سلامة المشروع وأمنه وامتثاله العام.
شاغل هذا المنصب المتمركز في موقع المشروع، كمهندس أمن سيبراني لأنظمة التحكم الصناعي، هو عضو رئيسي في فريق عمل الأمن السيبراني للقيام بالتحقق الميداني من الأصول السيبرانية للامتثال لمواصفات المشروع ومعايير القبول في الموقع.
المهندس مسؤول أيضًا عن التنسيق مع فرق الهندسة وما قبل التشغيل والتشغيل وفريق عمليات العميل المتعلقة بالتحقق الميداني للأمن السيبراني.
يعمل مهندس الأمن السيبراني كواجهة تقنية بين تنفيذ مشروع إير برودكتس وفرق التشغيل والبائعين، أثناء التحقق الميداني من الأصول السيبرانية.
خبرة في دعم مشاريع البناء واسعة النطاق، وما قبل التشغيل، والتشغيل، والبدء، ومراحل التسليم، مع ضمان تنفيذ ضوابط الأمن السيبراني دون التأثير على الأنشطة الحرجة للجدول الزمني.
الموقع: دبا، منطقة تبوك، المملكة العربية السعودية، بنظام تناوب 8 أسابيع عمل / أسبوعين إجازة.
سيكون المنصب قائمًا على الموقع مع الواجبات التالية
- إجراء التحقق الميداني من تصميم وتنفيذ واختبار الأصول السيبرانية لتلبية معايير الأمن السيبراني والمتطلبات التنظيمية والتقنيات والعمليات/الإجراءات والمواصفات لنقل أصول المشروع إلى مراحل التشغيل والبدء والتسليم النهائي للعميل.
- تطوير وتوثيق وصيانة سجل الأصول السيبرانية وغيرها من المخرجات الرئيسية وفقًا لتوجيهات قائد الأمن السيبراني في الموقع أو مدير الأمن السيبراني.
- تنظيم وقيادة/تسهيل حل وتنفيذ تمارين تقييم مخاطر الأمن السيبراني وتنفيذ توصيات تقييم المخاطر لتصميم إير برودكتس وكذلك لأنظمة التحكم في حزم البائعين/الوحدات.
- دعم فرق ما قبل التشغيل والتشغيل من خلال التحقق من قواعد جدار الحماية، والوصول الآمن عن بعد، وتقوية نقاط النهاية، والتحقق من جرد الأصول، وتنفيذ التحكم في الوصول، وتسجيل الدخول قبل تشغيل النظام.
- قيادة والإشراف على تطوير وتنفيذ واختبار أداء البنية والمعايير وإجراءات FAT/SAT/CSAT.
- ضمان التحقق والموافقة على احتياجات الوصول لأجهزة الطرف الثالث كما تطلبها المقاولون من الباطن والبائعون كجزء من متطلبات التشغيل والبدء على حزم البائعين.
- المشاركة في اجتماعات التنسيق الفني مع الفرق متعددة الوظائف وفقًا لتوجيهات قائد الأمن السيبراني في الموقع.
- التنسيق مع البائعين وفريق هندسة إير برودكتس لحل وإغلاق نقاط التعليق المحددة أثناء التحقق الميداني من الأصول السيبرانية.
- التنسيق ومساعدة قائد الأمن السيبراني في الموقع في أنشطة إدارة التغيير لضمان مراجعة تصميم وشراء وتركيب وتشغيل وبدء نطاق الأمن السيبراني للامتثال للجدول الزمني والميزانية.
- إعداد تحديثات أسبوعية ولوحة معلومات لقائد الأمن السيبراني في الموقع وقائد التعاون في الأمن السيبراني للمشروع.
- تحديد وتصعيد المخاطر والفرص، وجمع الإبلاغ عن الدروس المستفادة أثناء زيارات البائعين للموقع وتنفيذ المشروع.
- دعم تسليم الأمن السيبراني لتقنية التشغيل (OT) للعمليات، بما في ذلك الإجراءات وجرد الأصول وإدارة الوصول ومواءمة الاستجابة للحوادث.
- المساهمة في نموذج عمليات الأمن السيبراني لتقنية التشغيل (OT)، بما في ذلك المراقبة والتصحيح والنسخ الاحتياطي والتعافي من الكوارث والدعم الآمن عن بعد.
المتطلبات الدنيا
LI-LG1
تأسست شركة إير برودكتس في عام 1940، وهي شركة رائدة عالميًا في الغازات الصناعية ولديها تاريخ فخور من الابتكار والتميز التشغيلي مع التزام ثابت بالسلامة والإشراف البيئي. معًا، نأخذ شغفنا وخلفياتنا المتنوعة إلى الأمام لإعادة تصور ما هو ممكن و...
- درجة البكالوريوس في الهندسة (الإلكترونيات والاتصالات، أو الأجهزة/أتمتة العمليات يفضل) أو ما يعادلها.
- خبرة لا تقل عن 10 إلى 15 عامًا في تقنية التشغيل (OT)، أو مجال ذي صلة مع 3 سنوات على الأقل مركزة على تصميم (أو) بناء (أو) التحقق من تصميم/تنفيذ الأمن السيبراني لأنظمة وشبكات التحكم الصناعية.
- خبرة في تنفيذ المشاريع للمعايير السيبرانية السعودية HCIS وNCA وCRA ومعايير ISA 62443 الصناعية والمواصفات واللوائح وأفضل الممارسات.
- معرفة قوية وفهم لأنظمة التحكم (SCADA/DCS/PLCs، وما إلى ذلك)، والبروتوكولات ذات الصلة (Modbus، PROFINET، DNP3، IEC61850، وما إلى ذلك)، والتقنيات الرئيسية بما في ذلك جدران الحماية، وأنظمة كشف التسلل، ومكافحة الفيروسات، وتقييمات الثغرات، وما إلى ذلك في شبكات ICS/OT.
- يفضل الحصول على اعتمادات ذات صلة بالأمن السيبراني OT/ICS مثل ISA/IEC62443 أو SANS أو غيرها من الشهادات المعترف بها دوليًا.
- الشهادات الإضافية في الأمن السيبراني مثل CISSP أو CISM أو ISO 27001 وما إلى ذلك ستكون ميزة إضافية.
- مهارات متقدمة في أدوات Microsoft Office مثل Teams وSharePoint وWord وExcel وPowerPoint وVisio وما إلى ذلك.
- مهارات اتصال ممتازة والقدرة على التواصل بشكل مناسب على جميع مستويات المؤسسة؛ وهذا يشمل الاتصالات الكتابية والشفوية.
