في شركة إير برودكتس، هدفنا هو جمع الناس معًا لإعادة تصور ما هو ممكن، والتعاون وابتكار حلول لتحديات الطاقة والاستدامة البيئية الأكثر أهمية في العالم. انمُ معنا ونحن نشرع في بناء الغد معًا من خلال كوننا شركة الغازات الصناعية الأكثر أمانًا وتنوعًا وربحية في العالم.
أعد تصور ما هو ممكن
مشروع نيوم للهيدروجين الأخضر هو جزء من أكثر مشاريع رأس المال تعقيدًا ومشروعًا رئيسيًا على نطاق واسع لشركة إير برودكتس. تنفذ إير برودكتس عقد EPC مع العميل – شركة نيوم للهيدروجين الأخضر (NGHC). تتحمل إير برودكتس مسؤولية تصميم وبناء وتسليم نطاق أنظمة التحكم في العمليات / الأتمتة والبنية التحتية لتقنية المعلومات / التقنية الرقمية. يجب أن يتوافق هذا النطاق مع القوانين واللوائح المحلية المتعلقة بالأمن السيبراني، وهو جزء حاسم في سلامة المشروع وأمنه وامتثاله العام.
شاغل هذه الوظيفة المتمركز في موقع المشروع، كمهندس أمن سيبراني لأنظمة التحكم الصناعية (ICS)، يلعب دورًا رئيسيًا في فريق عمل الأمن السيبراني للقيام بالتحقق الميداني من الأصول السيبرانية للامتثال لمواصفات المشروع ومعايير القبول في الموقع.
المهندس مسؤول أيضًا عن التنسيق مع فرق الهندسة وما قبل التشغيل والتشغيل وعمليات العميل المتعلقة بالتحقق الميداني للأمن السيبراني.
يعمل مهندس الأمن السيبراني كواجهة تقنية بين تنفيذ مشروع إير برودكتس وفرق التشغيل والبائعين، أثناء التحقق الميداني من الأصول السيبرانية.
خبرة في دعم مشاريع البناء واسعة النطاق، وما قبل التشغيل، والتشغيل، والبدء، ومراحل التسليم، مع ضمان تنفيذ ضوابط الأمن السيبراني دون التأثير على الأنشطة الحرجة للجدول الزمني.
الموقع: دبا، منطقة تبوك، المملكة العربية السعودية، بنظام العمل بنظام الورديات 8 أسابيع عمل / أسبوعين إجازة.
ستكون الوظيفة قائمة على الموقع مع الواجبات التالية
- إجراء التحقق الميداني من تصميم وتنفيذ واختبار الأصول السيبرانية للامتثال لمعايير الأمن السيبراني والمتطلبات التنظيمية والتقنيات والعمليات/الإجراءات والمواصفات لنقل أصول المشروع إلى مراحل التشغيل والبدء والتسليم النهائي للعميل.
- تطوير وتوثيق وصيانة سجل الأصول السيبرانية والتسليمات الرئيسية الأخرى وفقًا لتوجيهات قائد الأمن السيبراني للموقع أو مدير الأمن السيبراني.
- تنظيم وقيادة/تسهيل حل وتنفيذ تمارين تقييم مخاطر الأمن السيبراني وتنفيذ توصيات تقييم المخاطر لتصميم إير برودكتس وكذلك لأنظمة التحكم الخاصة بالبائعين/الوحدات المدمجة.
- دعم فرق ما قبل التشغيل والتشغيل من خلال التحقق من قواعد جدار الحماية، والوصول الآمن عن بُعد، وتقوية نقاط النهاية، والتحقق من صحة قائمة الأصول، وتنفيذ التحكم في الوصول، وتسجيل الدخول قبل تشغيل النظام.
- قيادة والإشراف على تطوير وتنفيذ واختبار الأداء للهندسة المعمارية والمعايير وإجراءات FAT/SAT/CSAT.
- ضمان التحقق والموافقة على احتياجات الوصول لأجهزة الطرف الثالث كما تطلبها المقاولون من الباطن والبائعون كجزء من متطلبات التشغيل والبدء على حزم البائعين.
- المشاركة في اجتماعات التنسيق الفني مع الفرق متعددة الوظائف وفقًا لتوجيهات قائد الأمن السيبراني للموقع.
- التنسيق مع البائعين وفريق الهندسة في إير برودكتس لحل وإغلاق نقاط التعليق المحددة أثناء التحقق الميداني من الأصول السيبرانية.
- التنسيق ومساعدة قائد الأمن السيبراني للموقع في أنشطة إدارة التغيير لضمان مراجعة تصميم وشراء وتركيب وتشغيل وبدء نطاق الأمن السيبراني من حيث الامتثال للجدول الزمني والميزانية.
- إعداد تحديثات أسبوعية ولوحة معلومات لقائد الأمن السيبراني للموقع وقائد التعاون في الأمن السيبراني للمشروع.
- تحديد وتصعيد المخاطر والفرص، وجمع وتوثيق الدروس المستفادة أثناء زيارات البائعين للموقع وتنفيذ المشروع.
- دعم تسليم الأمن السيبراني لأنظمة التحكم التشغيلية (OT) للعمليات، بما في ذلك الإجراءات وقوائم الأصول وإدارة الوصول ومواءمة الاستجابة للحوادث.
- المساهمة في نموذج عمليات الأمن السيبراني لأنظمة التحكم التشغيلية (OT)، بما في ذلك المراقبة والتصحيح والنسخ الاحتياطي والتعافي من الكوارث والدعم الآمن عن بُعد.
المتطلبات الدنيا
LI-LG1
نحن أكبر منتج للهيدروجين في العالم مع أكثر من 80 عامًا من الخبرة في الغازات الصناعية. نحن خبراء في الهيدروجين والغازات الصناعية نقدم حلولًا آمنة ومتكاملة، ونستثمر في مشاريع الطاقة النظيفة الحقيقية على نطاق واسع، ونقود الصناعة نحو مستقبل أنظف.
في إير برودكتس، نعمل في بيئة نضع فيها السلامة أولاً، والتنوع أساسي، والشمولية ثقافتنا، و...
- درجة البكالوريوس في الهندسة (يفضل خلفية في الإلكترونيات والاتصالات، أو الأجهزة / أتمتة العمليات) أو ما يعادلها.
- خبرة لا تقل عن 10 إلى 15 عامًا في تكنولوجيا التشغيل (OT)، أو مجال ذي صلة مع 3 سنوات على الأقل مركزة على تصميم (أو) بناء (أو) التحقق من تصميم/تنفيذ الأمن السيبراني لأنظمة وشبكات التحكم الصناعية.
- خبرة في تنفيذ المشاريع وفقًا للمعايير السيبرانية السعودية HCIS وNCA وCRA ومعايير ISA 62443 الصناعية والمواصفات واللوائح وأفضل الممارسات.
- معرفة وفهم قويان لأنظمة التحكم (SCADA/DCS/PLCs، وما إلى ذلك)، والبروتوكولات ذات الصلة (Modbus، PROFINET، DNP3، IEC61850، وما إلى ذلك)، والتقنيات الرئيسية بما في ذلك جدران الحماية، وأنظمة كشف التسلل (IDS)، ومكافحة الفيروسات، وتقييمات الثغرات الأمنية، وما إلى ذلك في شبكات ICS/OT.
- يفضل الحصول على اعتمادات ذات صلة بالأمن السيبراني لأنظمة OT/ICS مثل ISA/IEC62443 أو SANS أو غيرها من الشهادات المعترف بها دوليًا.
- ستكون الشهادات الإضافية في الأمن السيبراني مثل CISSP أو CISM أو ISO 27001 وما إلى ذلك ميزة إضافية.
- مهارات متقدمة في أدوات Microsoft Office مثل Teams وSharePoint وWord وExcel وPowerPoint وVisio وما إلى ذلك.
- مهارات اتصال ممتازة والقدرة على التواصل بشكل مناسب على جميع مستويات المؤسسة؛ وهذا يشمل الاتصالات الكتابية والشفوية.
