تتقدم دائرة الموارد البشرية بخالص الشكر لكم على اهتمامكم بالتقديم لهذه الوظيفة في جامعة بوليتكنك فلسطين. ونود الإفادة بأنه في حال عدم التواصل معكم خلال شهر من تاريخ انتهاء الإعلان، فإن ذلك يُعدّ اعتذاراً رسميا عن عدم إدراج طلبكم ضمن المرشحين المستوفين لمعايير الفرز المعتمدة. مع خالص التمنيات لكم بالنجاح في مساعيكم المهنية."
* تقبل الطلبات من خلال نظام التوظيف الالكتروني فقط https://me.ppu.edu/MenaITech/OnlineApp/Home/Index?ReturnPage=None
قبل البدء بتعبئة الطلب يرجى قراءة آلية التقديم للوظيفة على النظام من خلال التعليمات الموجودة على الصفحة https://ppu.edu/p/ar/jobs/about
ملخص الوظيفة
يعمل مدير قسم أمن المعلومات تحت الإشراف المباشر لمدير دائرة البرمجة والتكنولوجيا الرقمية. ويتولى تخطيط أعمال أمن المعلومات وتنفيذها ومتابعتها في الجامعة، بما يشمل حماية الشبكات والخوادم والتطبيقات والبيانات، ومراقبة التهديدات والاستجابة للحوادث. ويجمع الدور بين إدارة أعمال القسم والعمل التقني المباشر، بالتنسيق مع فرق تكنولوجيا المعلومات والجهات المعنية في الجامعة.
المسؤوليات
1. إعداد خطة أمن المعلومات والخطة التشغيلية للدائرة، ومتابعة تنفيذهما بما يدعم احتياجات الجامعة وخطط التحول الرقمي.
2. إعداد سياسات وإجراءات أمن المعلومات وتحديثها، ومتابعة تطبيقها وتوثيق الأعمال والقرارات الأمنية.
3. تقييم مخاطر أمن المعلومات وتحديد أولويات المعالجة وفق أهمية الأنظمة والبيانات، ومدى تعرضها للتهديدات، وأثر أي توقف محتمل للخدمة.
4. إدارة ضوابط أمن الشبكات، بما يشمل الجدران النارية، والشبكات الافتراضية الخاصة، وتقسيم الشبكة، ومراجعة قواعد الوصول والتغييرات الأمنية.
5. إدارة حماية تطبيقات الويب والخدمات المنشورة، ومتابعة تنبيهات جدار حماية تطبيقات الويب وضبط سياساته بالتنسيق مع مسؤولي التطبيقات.
6. تشغيل ومتابعة أنظمة مراقبة الأحداث الأمنية SIEM وحماية الأجهزة والخوادم EDR/XDR، وتحسين التنبيهات وربط مصادر السجلات الأمنية بها.
7. تحليل السجلات والتنبيهات، والتحقيق في الأنشطة والحوادث الأمنية، وتنسيق إجراءات الاحتواء والمعالجة والتعافي وتوثيق نتائجها.
8. إجراء فحوصات الثغرات والتقييمات الأمنية للشبكات والخوادم وتطبيقات الويب، ومتابعة معالجة النتائج والتحقق منها، بما في ذلك فحص الأنظمة قبل نشرها.
9. متابعة تقوية إعدادات أنظمة Linux وWindows والخوادم الافتراضية والأنظمة الحساسة، ومراجعة التحديثات والصلاحيات وإعدادات التدقيق الأمني بالتعاون مع الفرق المختصة.
10. متابعة أمن الهوية وإدارة الوصول، بما يشمل خدمات الدليل، وتسجيل الدخول الموحد، والمصادقة متعددة العوامل، وحسابات الإدارة والصلاحيات.
11. متابعة الجوانب الأمنية للنسخ الاحتياطي والاستعادة والتعافي من الكوارث، والمشاركة في إعداد خطط استمرارية العمل واختبارها مع الجهات المسؤولة.
12. مراجعة أمن الأنظمة والتغييرات التقنية الجديدة، وتقديم المتطلبات والتوصيات الأمنية لفرق البنية التحتية والتطوير قبل التشغيل وأثناءه.
13. تقييم الحلول والأدوات الأمنية واحتياجات الجامعة منها، والمشاركة في إعداد المواصفات الفنية ومراجعة العروض ذات الصلة بأمن المعلومات.
14. متابعة الالتزام بسياسات أمن المعلومات ومتطلبات حماية وخصوصية بيانات الطلبة والموظفين، ورفع الملاحظات وخطط التحسين.
15. إعداد تقارير دورية عن المخاطر والحوادث والثغرات ومستوى الحماية والإنجازات، ورفعها إلى الرئيس المباشر مع التوصيات اللازمة.
16. نشر الوعي الأمني بين موظفي الجامعة وطلبتها، وتقديم الإرشاد والدعم التخصصي للدوائر والأقسام والمراكز.
17. تنفيذ أي مهام أخرى ذات صلة باختصاص الوظيفة يكلفه بها الرئيس المباشر.
المؤهل العلمي والخبرة
- بكالوريوس في أمن المعلومات، أو الأمن السيبراني، أو هندسة الحاسوب، أو الشبكات، أو تخصص ذي صلة، بتقدير جيد جدًا فما فوق.
- خبرة عملية لا تقل عن سنتين في أمن المعلومات أو الأمن السيبراني.
القدرات والمهارات المطلوبة
1. معرفة عملية بأمن الشبكات والجدران النارية وأنظمة كشف ومنع التسلل وحماية تطبيقات الويب.
2. خبرة في أنظمة إدارة الأحداث الأمنية SIEM، وتحليل السجلات، والتحقيق في الحوادث، وأدوات حماية الأجهزة والخوادم EDR/XDR.
3. القدرة على فحص الثغرات واختبار أمن تطبيقات الويب والشبكات باستخدام أدوات مثل Nessus وBurp Suite وKali Linux.
4. معرفة بأمن أنظمة Linux وWindows والبيئات الافتراضية، وإدارة الهوية والصلاحيات والنسخ الاحتياطي.
5. القدرة على تحليل المخاطر، وكتابة السياسات والإجراءات والتقارير الفنية والإدارية بوضوح.
6. مهارات التواصل والتنسيق والمتابعة، والقدرة على العمل بصورة مستقلة وضمن فريق.
7. معرفة جيدة باللغة الإنجليزية التقنية.