إير برودكتس تعلن عن وظيفة مهندس أمن سيبراني IT/DT - NGHP في ضباء
تفاصيل الوظيفة
تعلن شركة «إير برودكتس» (Air Products) الرائدة عالمياً في الغازات الصناعية، عن توفر شاغر وظيفي لمهندس الأمن السيبراني لتقنية المعلومات والتحول الرقمي (NGHP IT/DT Cybersecurity Engineer) في موقع دبا، المملكة العربية السعودية.
المهام والمسؤوليات
- دعم تنفيذ والتحقق من وتوثيق ضوابط الأمن السيبراني عبر أنظمة الموقع، بيئات OT/ICS، الشبكات الصناعية، أدوات الأمن السيبراني والبنية التحتية الرقمية الداعمة.
- دعم أنشطة اختبار القبول للأمن السيبراني للموقع، بما في ذلك الإعداد، دعم التنفيذ، جمع الأدلة، تسجيل العيوب، تتبع المشكلات، وتوثيق الإغلاق.
- المساعدة في جمع أدلة الامتثال والتحقق منها وفهرستها ومراجعتها نوعياً.
- مراجعة ودعم أدلة الأمن السيبراني المتعلقة بمخططات الشبكة، بنية النظام، قواعد جدار الحماية، معايير التعزيز، مصفوفات التحكم في الوصول، جرد الأصول، تكوينات SIEM/المراقبة، ومخرجات الامتثال من الموردين.
- دعم أنشطة النظافة السيبرانية مع الموردين الخارجيين، والمقاولين من الباطن، وفرق الموقع.
- المساعدة في تتبع معالجة الثغرات الأمنية، نتائج تدقيق (Cyber SAT)، توصيات تقييم المخاطر، فجوات أدلة الإثبات (POC)، ونواقص توثيق الموردين.
- دعم أنشطة الأمن السيبراني لبيئات OT/ICS بما في ذلك تعزيز الأنظمة، مراجعة تكوينات جدار الحماية، معايير إدارة كلمات المرور، ضوابط الوصول عن بُعد الآمنة، التحقق من أدوات الأمن/النقاط الطرفية، دعم تنفيذ DMZ، والتحقق من تجزئة الشبكة.
- المشاركة في الجولات الميدانية، التحقق الميداني، المراجعات الفنية، وأنشطة التحقق من ضوابط الأمن السيبراني.
- دعم تقييم مخرجات الموردين والمقاولين من الباطن للامتثال لمتطلبات الأمن السيبراني للمشروع، ومعايير (إير برودكتس)، وتوقعات NCA/HCIS، والبنية المعتمدة.
- العمل مع فرق ضبط العمليات، البنية التحتية الرقمية، حوسبة الموقع، والموردين لحل مشكلات الأمن السيبراني التي تؤثر على التشغيل أو البدء أو الجاهزية للتسليم.
- دعم توثيق القرارات الفنية، حالة التنفيذ، الانحرافات، بنود قبول المخاطر، الضوابط التعويضية، والإجراءات المفتوحة.
- جمع وتنظيم وصيانة أدلة الأمن السيبراني الفنية اللازمة لإثبات الامتثال والجاهزية التنظيمية.
- دعم إعداد حزم توثيق CSAT وPOC لمراجعتها من قبل قائد الأمن السيبراني، وفريق أمن OT/ICS، والبنية التحتية الرقمية، وNGHC، والمقيّمين الخارجيين.
- ضمان اكتمال الوثائق ودقتها الفنية واتساقها وقابلية تتبعها للمتطلبات المطبقة.
- دعم الردود على تعليقات NGHC، نتائج المقيّمين الخارجيين، وطلبات المتابعة المتعلقة بأدلة الأمن السيبراني.
- الحفاظ على متتبعات دقيقة لقضايا الأمن السيبراني، فجوات التوثيق، حالة الأدلة، والإجراءات العلاجية.
- التنسيق مع موردي الأمن السيبراني، ومقاولي EPC من الباطن، ومصنعي المعدات الأصلية، وشركاء التنفيذ الخارجيين أثناء أنشطة التنفيذ الميداني والاختبار والتوثيق.
- دعم الشركاء الخارجيين المسؤولين عن تنفيذ حلول الأمن السيبراني واختبارها وتوثيقها ودعم الانتقال.
- مراجعة الأدلة المقدمة من الموردين ورفع الوثائق غير المكتملة أو غير المتسقة أو غير الممتثلة إلى قائد الأمن السيبراني.
- دعم الإشراف الميداني على الأنشطة الخارجية عند الحاجة، بما في ذلك التحقق من توافق العمل الميداني مع التصميم السيبراني المعتمد ومتطلبات المشروع.
- تقديم تحديثات الحالة لقائد الأمن السيبراني حول التقدم التقني، العوائق، المخاطر، فجوات التوثيق، والإجراءات المفتوحة.
- المشاركة في اجتماعات التنسيق الأسبوعية مع فرق أمن OT/ICS، البنية التحتية الرقمية، إدارة مشروع الموقع، وأصحاب المصلحة الآخرين.
- دعم إعداد تحديثات تقنية موجزة لتقارير المشروع، اجتماعات الإشراف على الأمن السيبراني، وملخصات الإدارة العليا.
- التنسيق مع فرق البنية التحتية الرقمية وفرق الموقع لضمان دمج أنشطة الأمن السيبراني مع أعمال التنفيذ والتشغيل الأوسع.
الشروط والمتطلبات
- فهم قوي لمبادئ الأمن السيبراني لبيئات OT/ICS، والشبكات الصناعية، وأنظمة المصنع، ومناطق DMZ الصناعية، والوصول عن بُعد الآمن، وتعزيز الأنظمة، والتحكم في الوصول، والمراقبة، والنظافة السيبرانية.
- معرفة عملية بمتطلبات الأمن السيبراني في المملكة العربية السعودية المتعلقة بـ NCA وHCIS، أو القدرة على تطبيق هذه المتطلبات بسرعة في بيئة مشروع صناعي.
- خبرة في دعم اختبارات الأمن السيبراني، والجاهزية للتدقيق، وتوثيق إثبات الامتثال، أو جمع الأدلة التنظيمية.
- خبرة في مراجعة التوثيق الفني للأمن السيبراني مثل مخططات الشبكة، قواعد جدار الحماية، بنية النظام، مصفوفات التحكم، جرد الأصول، قوائم التعزيز، وتكوينات المراقبة.
- القدرة على إدارة مهام تقنية متعددة ومسارات عمل توثيقية في نفس الوقت.
- مهارات تواصل كتابية ولفظية قوية باللغة الإنجليزية؛ مهارات اللغة العربية مفضلة.
- القدرة على العمل بفعالية مع فرق الموقع، الفرق الهندسية، الموردين، المقاولين من الباطن، موارد البنية التحتية الرقمية، وأصحاب المصلحة الكبار في الأمن السيبراني.
- القدرة على العمل في بيئة مشاريع سريعة الخطى مع أولويات متغيرة، وتوقعات تنظيمية، وتبعيات تشغيلية.
المهارات المطلوبة
- خبرة مع أطر الأمن السيبراني مثل NCA ECC, OTCC, HCIS/SAIS, IEC 62443, ISO 27001, NIST, CIS Controls أو ما يعادلها.
- خبرة في مشاريع الطاقة، الغاز الصناعي، الكيميائيات، المرافق، توليد الطاقة، الطاقة المتجددة، أو البنية التحتية الحيوية.
- خبرة مع SIEM، مراقبة OT، مراجعة قواعد جدار الحماية، PAM، إدارة الثغرات، جرد الأصول، أمن النقاط الطرفية، الوصول عن بُعد الآمن، وتجزئة الشبكات الصناعية.
- شهادات مثل GICSP, IEC 62443, Security+, CISSP Associate, CISM, CEH أو ما يعادلها مفضلة.
- خبرة سابقة في المملكة العربية السعودية، دول مجلس التعاون الخليجي، نيوم، أو مشاريع البنية التحتية الحيوية مفضلة.
عرض النص الأصلي للإعلان
في شركة «إير برودكتس»، نعيد تصور ما هو ممكن. من خلال الاستفادة من حماس موظفينا وخبرتنا الجماعية، نبتكر الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا - حيث تُسمع كل صوت ويشعر الجميع بالانتماء والأهمية - نبتكر حلولًا تنقل البشر إلى الفضاء، وتدعم الرعاية المنقذة للحياة في المستشفيات، وتتيح إنشاء منشآت إنتاج رائدة على نطاق عالمي.
إعادة تصور ما هو ممكن
Technical Cybersecurity Execution
Support implementation, validation, and documentation of cybersecurity controls across GHE site systems, OT/ICS environments, industrial networks, cybersecurity tools, and supporting DT infrastructure.
Support cyber site acceptance testing activities, including preparation, execution support, evidence capture, defect logging, issue tracking, and closeout documentation.
Assist with proof-of-compliance documentation collection, validation, indexing, and quality review.
Review and support cybersecurity evidence related to network diagrams, system architecture, firewall rules, hardening standards, access control matrices, asset inventories, SIEM/monitoring configurations, and vendor compliance deliverables.
Support cyber hygiene activities with third-party vendors, subcontractors, and site teams.
Assist in tracking remediation of cybersecurity gaps, Cyber SAT findings, Cyber Risk Assessment recommendations, POC evidence gaps, and vendor documentation deficiencies.
OT/ICS and Site Technical Support
Support OT/ICS cybersecurity activities including system hardening, firewall configuration review, password management standards, secure remote access controls, endpoint/security tooling validation, DMZ implementation support, and network segmentation verification.
Participate in walkthroughs, field verification, technical reviews, and cybersecurity control validation activities.
Support evaluation of vendor and subcontractor deliverables for compliance with project cybersecurity requirements, Air Products standards, NCA/HCIS expectations, and approved architecture.
Work with process controls, DT infrastructure, plant computing, and vendor teams to resolve cybersecurity issues impacting commissioning, start-up, or handover readiness.
Support documentation of technical decisions, implementation status, deviations, risk acceptance items, compensating controls, and open action items.
Compliance Documentation and Evidence Management
Collect, organize, and maintain technical cybersecurity evidence needed for proof of compliance and regulatory readiness.
Support preparation of CSAT and POC documentation packages for review by the Cyber Lead, OT Cybersecurity, DT, NGHC, and external assessors.
Ensure documentation is complete, technically accurate, consistent, and traceable to applicable requirements.
Support responses to NGHC comments, third-party assessor findings, and follow-up requests related to cybersecurity evidence.
Maintain accurate trackers for cyber issues, documentation gaps, evidence status, and remediation actions.
Vendor and Third-Party Support
Coordinate with cybersecurity vendors, EPC subcontractors, OEMs, and external implementation partners during onsite execution, testing, and documentation activities.
Support external partners responsible for cybersecurity solution implementation, testing, documentation, and transition support.
Review vendor-submitted evidence and escalate incomplete, inconsistent, or non-compliant documentation to the Cyber Lead.
Support site supervision of third-party activities when required, including validation that field work aligns with approved cyber design and project requirements.
Coordination and Reporting
Provide status updates to the Cyber Lead on technical progress, blockers, risks, documentation gaps, and open actions.
Participate in weekly coordination meetings with OT Cybersecurity, DT, site project management, and other cyber stakeholders.
Support preparation of concise technical updates for project reporting, cyber oversight meetings, and senior management summaries.
Coordinate with DT infrastructure teams and site teams to ensure cybersecurity activities are integrated with broader implementation and commissioning work.
Required Qualifications and Experience
Strong understanding of OT/ICS cybersecurity principles, industrial networks, plant systems, industrial DMZs, secure remote access, system hardening, access control, monitoring, and cyber hygiene.
Working knowledge of KSA cybersecurity requirements related to NCA and HCIS, or ability to rapidly apply these requirements in an industrial project environment.
Experience supporting cybersecurity testing, audit readiness, proof-of-compliance documentation, or regulatory evidence collection.
Experience reviewing technical cybersecurity documentation such as network diagrams, firewall rules, system architecture, control matrices, asset inventories, hardening checklists, and monitoring configurations.
Ability to manage multiple technical tasks and documentation workstreams at the same time.
Strong written and verbal communication skills in English; Arabic language skills preferred.
Ability to work effectively with site teams, engineering teams, vendors, subcontractors, DT resources, and senior cybersecurity stakeholders.
Ability to operate in a fast-paced project environment with changing priorities, regulatory expectations, and commissioning dependencies.
Preferred Qualifications
Experience with NCA ECC, OTCC, HCIS/SAIS, IEC 62443, ISO 27001, NIST, CIS Controls, or similar cybersecurity control frameworks.
Experience in energy, industrial gas, chemical, utility, power generation, renewable energy, or critical infrastructure projects.
Experience with SIEM, OT monitoring, firewall rule review, PAM, vulnerability management, asset inventory, endpoint security, secure remote access, and industrial network segmentation.
Certifications such as GICSP, IEC 62443, Security+, CISSP Associate, CISM, CEH, or equivalent are preferred.
Prior Saudi Arabia, GCC, NEOM, or critical infrastructure project experience is preferred.
Success Measures
CSAT and POC evidence are collected, validated, organized, and maintained in a usable format.
Cybersecurity documentation gaps, technical issues, and remediation actions are tracked and closed.
Vendor and subcontractor cybersecurity deliverables are reviewed for completeness and quality.
Technical cybersecurity controls are validated against approved design, project requirements, and compliance expectations.
Cyber Lead, DT Project Manager, PDO Cybersecurity, and NGHC stakeholders receive accurate technical status updates.
Site cybersecurity activities support commissioning, start-up readiness, and regulatory compliance objectives.
تأسست شركة Air Products في عام 1940، وهي شركة رائدة عالمياً في مجال الغازات الصناعية ولديها تاريخ حافل بالابتكار والتميز التشغيلي، مع التزام راسخ بالسلامة والإدارة البيئية. من خلال العمل معاً، نستغل شغفنا وخلفياتنا المتنوعة للمضي قدماً في إعادة تصور ما هو ممكن وخلق مستقبل أنظف لعملائنا ومجتمعاتنا والعالم.
رقم الإعلان لدى المصدر: JR-2026-21400