في شركة إير برودكتس، نعيد تصور ما هو ممكن. من خلال تسخير دوافع موظفينا وخبراتنا الجماعية، نخلق الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا – حيث يُسمع كل صوت ويعلم الجميع أنهم ينتمون ويُحدثون فرقًا – نخلق حلولًا تُطلق الناس إلى الفضاء، وتدعم الرعاية المنقذة للحياة في المستشفيات، وتمكّن من بناء منشآت إنتاج عالمية رائدة.
أعد تصور ما هو ممكن
مدير الأمن السيبراني (NGHP) هو السلطة التقنية الشاملة للبرنامج للأمن السيبراني لتقنيات التشغيل (OT/ICS) عبر جميع العناصر (توليد الطاقة، نقل الطاقة، وإنتاج الهيدروجين الأخضر) لمشروع نيوم للهيدروجين الأخضر الرائد في المملكة العربية السعودية. هذا دور رئيسي، مسؤول عن استراتيجية الامتثال للأمن السيبراني لتقنيات التشغيل (OT/ICS)، والتنفيذ، والاختبار المتكامل، والإشراف على الفريق لتقديم نطاق الأمن السيبراني للحصول على الامتثال النهائي من الجهات التنظيمية في المملكة العربية السعودية.
يقود مدير الأمن السيبراني فريقًا وظيفيًا من مهندسي ومحترفي الأمن السيبراني، ومن المتوقع أيضًا أن يدير وينفذ النطاق الشامل للأمن السيبراني للمشروع مع التركيز على إثبات الامتثال، وإغلاق فجوات التصميم، وتنفيذ توصيات تقييم المخاطر السيبرانية. يوفر الدور قيادة متعددة الوظائف ويتفاعل مع إدارة المشروع، وضوابط العمليات، والتقنية الرقمية، والموردين، والمقاولين من الباطن، والاستشاريين، والعميل النهائي / مشغل المنشأة (شركة نيوم للهيدروجين الأخضر).
هذا الدور مقره في ضباء، منطقة تبوك، المملكة العربية السعودية، ويعمل بنظام تناوب 8 أسابيع عمل / أسبوعين إجازة.
سيكون هذا المنصب دورًا قائمًا على الموقع مع الواجبات التالية
- إعادة النظر في تنفيذ خارطة طريق الامتثال السيبراني للمشروع ووضع الاستراتيجيات في المرحلة الحالية من المشروع؛ والتوافق مع لوائح الهيئة الوطنية للأمن السيبراني (NCA ECC/OTCC) ومعيار HCIS Sec-12 وسياسات مالك المنشأة.
- رئاسة اجتماعات لجنة الإشراف على الأمن السيبراني؛ ودفع القرارات بشأن اعتماد التكنولوجيا وضمان تنفيذ نطاق الأمن السيبراني وفقًا لاحتياجات المشروع والتسليم الناجح للعمليات.
- تحديد مصفوفة النطاق وخطة الاختبار والإجراءات لنطاق المشروع والحفاظ على جاهزية التسليم وتقديم المرحلة الرابعة.
- ضمان الإشراف الشامل والتنفيذ لنطاق الأمن السيبراني لجميع أنظمة التقنية الرقمية (DT) وأنظمة حوسبة المصنع، بالتنسيق مع الفرق ذات الصلة للتحقق من أن ضوابط الأمان وإجراءات الامتثال واستراتيجيات تخفيف المخاطر يتم تنفيذها وصيانتها بشكل فعال عبر هذه المجالات.
- مراجعة والموافقة على مستندات إثبات الامتثال (PoC) من الموردين والمقاولين من الباطن وفريق EPC قبل تقديمها إلى مشغل المنشأة (FO) والاستشاري للمراجعة.
- قيادة إغلاق توصيات تقييم المخاطر السيبرانية وضمان إغلاق فجوات التصميم/العقد أيضًا.
- الإشراف على تنفيذ هندسة المنطقة العازلة (DMZ)، وتكامل الخدمات السيبرانية، وإجراءات التقوية على جميع طبقات الشبكة المطلوبة لتقديمات الامتثال.
- دمج حزم العمل السيبرانية والمتطلبات الأساسية في الجدول الزمني للمشروع وضمان جاهزية إنجاز المرحلة الرابعة من HCIS بما يتماشى مع مراحل التشغيل والبدء في المشروع.
- المساءلة في تحديد والحفاظ على قائمة التسليمات وإثبات الامتثال، والتحقق منها قبل الإرسال إلى مشغل المنشأة/العميل.
- نشر والحفاظ على جميع الخطط والإجراءات المتعلقة بالأمن السيبراني لتقنيات التشغيل (OT/ICS) المطلوبة لإصدارها بصفتها مقاول EPC ومتكامل.
- قيادة التنسيق مع الموردين والمقاولين من الباطن لتسليم نطاق الأمن السيبراني الخاص بهم، والتحقق من صحتها، وإغلاق الثغرات، والتسليم للتشغيل والبدء.
- السعي بنشاط للصرامة التقنية لتحقيق الاتساق في الحلول التقنية حيثما أمكن لخلق التوحيد الذي سيسهل سهولة الصيانة لأصول المشروع عند تسليمها إلى مشغل المنشأة (NGHC).
- ضمان التسليم والتسلم المناسبين لمشغل المنشأة بما في ذلك التدريب اللازم كما تم تحديده ومواءمته في لجنة الإشراف على الأمن السيبراني، والتواصل مع خبراء الموضوع في إير برودكتس (SME) حسب الحاجة لحل المشكلات الفنية.
- الحفاظ على التوافق في الفريق متعدد الوظائف وتقديم المشورة بشأن الآثار المترتبة على الجدول الزمني والميزانية وأوامر التغيير.
- المكتب الأساسي هو موقع مكتب المشروع في ضباء، المملكة العربية السعودية، مع سفر متكرر إلى مواقع PWE (الطاقة الشمسية/الرياح/النقل) ومواقع الموردين حسب الحاجة. المشاركة في الموقع ضرورية خلال مراحل ما قبل التشغيل والتشغيل ومرحلة CSAT من المشروع.
المتطلبات الدنيا
LI-LG1
تأسست شركة إير برودكتس في عام 1940، وهي شركة رائدة عالميًا في الغازات الصناعية ولديها تاريخ فخور من الابتكار والتميز التشغيلي، مع التزام ثابت بالسلامة والبيئة...
- درجة البكالوريوس في الهندسة (الإلكترونيات/الأجهزة/الأتمتة مفضلة) أو ما يعادلها؛ مؤهلات متقدمة في أمن ICS/OT (ISA/IEC 62443، NIST CSF).
- 15+ سنة من القيادة في أمن ICS/OT في مرافق فئة البنية التحتية الحيوية الوطنية (المملكة العربية السعودية مفضلة)؛ إثبات التسليم من خلال HCIS Stage-4.
- فهم عميق لبنى ICS (BPCS/SIS/SCADA)، DMZ (L3.5/L3.7)، التقسيم/جدران الحماية/Panorama، SIEM/Splunk، بوابة USB، Nozomi، MFA/خادم القفز، RBAC.
- خلفية قوية في التفاعل متعدد الوظائف مع ضوابط العمليات (PCE) والتقنية الرقمية/حوسبة المصنع.
- خبرة عمل في لوائح المملكة العربية السعودية مثل NCA ECC-1:2018، OTCC-1:2022 وجوانب الأمن السيبراني التي تحددها SAIS (الهيئة العليا للأمن الصناعي).
- إتقان تقني: تصميم DMZ، إدارة جدران الحماية (Panorama)، SIEM/تسجيل الدخول، كشف الشذوذ، ضوابط نقطة النهاية، وسير عمل الأدلة.
- التوثيق: حزم CSAT/POC، سير عمل Aconex/OT، قوائم المراجعة، قوائم الجرد، جودة التقديم.
- يفضل الحصول على شهادات مثل ISA/IEC 62443 خبير الأمن السيبراني؛ CISSP/CCSP؛ GIAC ICS أو أي شهادة أمنية خاصة بالبائع (Palo Alto، Splunk).
- إثبات تقديم مشاريع الامتثال التنظيمي للأمن السيبراني ICS/OT في المملكة العربية السعودية هو ميزة قوية.
