وظيفة مهندس أمن سيبراني مبتدئ للحوكمة والمخاطر والامتثال في مترو الأنفاق ديف للنقل كايرو RATP Dav cairo mobility Jr Cybersecurity GRC Engineer

400 يوم متبقي للتقديم

قدم الآن

وظيفة مهندس أمن سيبراني مبتدئ للحوكمة والمخاطر والامتثال في مترو الأنفاق ديف للنقل كايرو RATP Dav cairo mobility Jr Cybersecurity GRC Engineer

تفاصيل الفرصة

الوصف

تعلن شركة أر دي أم سي (RDMC – RATP Dev Mobility Cairo) – المشغلة والمطورة لشبكات المترو والنقل بالقاهرة – عن فتح باب التقديم لشغل وظيفة مهندس أمن سيبراني مبتدئ للحوكمة والمخاطر والامتثال (Jr Cybersecurity GRC Engineer) بعقد محدد المدة (Fixed-term contract). تُعد هذه الفرصة ممتازة لخريجي تكنولوجيا المعلومات والأمن السيبراني حديثي التخرج (خبرة من 0 إلى 3 سنوات) للربط بين التشغيل التقني والمعايير التنظيمية بداخل قطاع البنية التحتية والنقل الذكي.

المهام والمسؤوليات الرئيسية

  • الحوكمة والامتثال للسياسات (Governance & Compliance): الدعم في إعداد وتحديث سياسات وإجراءات أمن المعلومات، توعية العاملين بها، وتجميع أدلة الامتثال اللازمة للمراجعات والتدقيق الداخلي والخارجي (Internal/External Audits).
  • إدارة وتقييم المخاطر السيبرانية (Risk Management): المشاركة في تحديد ورصد المخاطر التكنولوجية، تحديث سجلات المخاطر (Risk Registers)، متابعة تنفيذ خطط المعالجة، وإجراء تقييمات المخاطر الخاصة بالموردين والشركاء (Third-Party Risk Assessment).
  • مراقبة الضوابط وإعداد التقارير: قياس كفاءة ضوابط الأمان (Security Controls)، إعداد اللوحات التحليلية (Dashboards) والتقارير التنفيذية لملف الـ GRC، وتوثيق دورات العمل وفق معايير التدقيق.
  • دعم حوكمة عمليات الأمان (SecOps Compliance): التأكد من مطابقة عمليات الرصد والاستجابة للحوادث السيبرانية للسياسات المعتمدة، ومراجعة تغطية أدوات التسجيل والمراقبة (Logging & Detection) لمتطلبات المراجعة.
  • الالتزام بمعايير السلامة (RQHSE): تطبيق سياسات الجودة، الصحة المهنية، البيئة، والسلامة الخاصة بالشركة والتأكد من مطابقتها لكافة العمليات السيبرانية.

الشروط والمؤهلات المطلوبة

  • المؤهل العلمي: بكالوريوس في الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، أو الهندسة ذات الصلة.
  • الشهادات الفضلى (Plus): يُفضل الحصول على إحدى الشهادات التالية: CompTIA Security+، ISC2 CC، ISO 27001 Foundation، أو شهادات OCEG (GRCP/GRCA).
  • مستوى الخبرة: حديث تخرج وحتى 3 سنوات خبرة كحد أقصى (0 – 3 Years Experience / Entry Level).
  • المعرفة والمهارات:
    • معرفة بأساسيات ومفاهيم المعايير الدولية للأمن السيبراني مثل: ISO 27001, NIST, IEC 62443 (الخاصة بأمن الأنظمة الصناعية والتشغيلية), وGDPR.
    • احترافية عالية في استخدام تطبيقات Microsoft Office 365 (خاصة Excel وPowerPoint لإعداد التقارير والرسوم البيانية) ومعرفة بأدوات إدارة الـ GRC.
    • مهارات تحليلية وتوثيق متناهي الدقة وحس عالٍ بالنزاهة وسرية البيانات.
  • اللغات: إتقان ممتاز للغتين العربية والإنجليزية.

المزايا ونظام العمل

  • طبيعة الوظيفة: دوام كامل بعقد محدد المدة (Full-time / Fixed-term contract).
  • القطاع: الأمن السيبراني للبنية التحتية والنقل والمترو (Cybersecurity & GRC / Mobility).
  • المستوى الوظيفي: مبتدئ / حديث تخرج (Entry Level / Fresh Grad).

نصائح مهنية للقبول

  1. سلط الضوء على المعايير الدولية والشهادات الأولية (ISO 27001 & Security+): يركز قطاع الـ GRC على الأطر التنظيمية؛ وضح في سيرتك الذاتية والمقابلة درايتك بعناصر ISO 27001 وNIST وكيفية تجميع أدلة الامتثال (Audit Evidence).
  2. أبرز فهمك لأمن الأنظمة التشغيلية والبنية التحتية (IEC 62443 & OT Security): تشغل RDMC مرفق نقل حيوي؛ الإشارة إلى معرفتك بالفرق بين أمن شبكات الـ IT وأمن شبكات التحكم الصناعي (OT/ICS) تمنحك ميزة تنافسية ضخمة.
  3. أظهر مهارات التوثيق والدقة باستخدام MS Excel & PowerPoint: تعتمد قرارات الإدارة في المخاطر على تقارير واضحة وسجلات دقيقة؛ وضح قدرتك على إعداد شيتات تتبع المخاطر (Risk Trackers) والملخصات التنفيذية بأسلوب سلس ومحترف.
الاتصال بصاحب العمل