TMC تعلن عن وظيفة مهندس معماري للأمن السيبراني في الرياض السعودية
تفاصيل الوظيفة
تعلن شركة TMC عن توفر فرصة وظيفية لمهندس معماري للأمن السيبراني (Cybersecurity Architect) في الرياض، المملكة العربية السعودية، للعمل في بيئة تعنى بالطيران والملاحة الجوية والبنية التحتية الحيوية.
نبذة عن الوظيفة
يقود المهندس المعماري تصميم وحوكمة البنية التحتية للأمن السيبراني عبر بيئات تقنية المعلومات (IT) والتقنية التشغيلية (OT) والسحابة ومراكز البيانات والشبكات والأنظمة التشغيلية الداعمة لخدمات الطيران والملاحة الجوية، وذلك بما يتوافق مع ضوابط الهيئة الوطنية للأمن السيبراني (NCA) ومتطلبات العمليات الحيوية.
المهام والمسؤوليات
- تحديد البنية التحتية للأمن السيبراني والنماذج المرجعية والمعايير والخرائط الزمنية ومبادئ التصميم الآمن.
- ترجمة متطلبات الأمن السعودية (NCA، NDMO، ISO 27001، NIST) ومعايير أمن الطيران إلى ضوابط عملية.
- إجراء مراجعات معمارية ونمذجة التهديدات وتقييم المخاطر وتقييم الفجوات الأمنية للأنظمة الجديدة والحالية.
- دعم طلبات العروض (RFPs) ومراجعة التصاميم عالية/منخفضة المستوى (HLD/LLD) وتقييم البائعين وضمان الحلول والتحقق من الامتثال.
- تقديم الاستشارات لأصحاب المصلحة في مجالات الملاحة الجوية (ANS/ATM) والهندسة وتقنية المعلومات ومراكز العمليات الأمنية (SOC) وإدارة الهوية والوصول (IAM) وأمن الشبكات والعمليات بشأن التسليم الآمن حسب التصميم.
الشروط والمتطلبات
- الجنسية: سعودي (مطلوب من العميل).
- خبرة من 8 إلى 10+ سنوات في الأمن السيبراني أو أمن تقنية المعلومات، منها 3 إلى 5 سنوات في مجال الهندسة المعمارية للأمن السيبراني.
- معرفة قوية بمتطلبات الهيئة الوطنية للأمن السيبراني السعودية (NCA ECC, CCC, CSCC) والحوكمة وإدارة المخاطر والامتثال والتدقيق.
- فهم عملي لأمن الشبكات وأمن السحابة وإدارة الهوية والوصول (IAM) ونموذج الثقة المعدومة (Zero Trust) وأمن الأنظمة التشغيلية (OT) والمرونة السيبرانية.
- القدرة على إعداد القطع المعمارية والمعايير وأنماط الأمن والتوصيات التنفيذية.
- يفضل الحصول على شهادات مثل CISSP, SABSA, TOGAF, CISM, CCSP, CRISC أو ما يعادلها.
المهارات المطلوبة
- خبرة مباشرة في مجالات الملاحة الجوية (ANS, ATS, ATM)، والمطارات، والطيران، والسكك الحديدية، والمترو، ومراكز التحكم في النقل، أو البنى التحتية الحيوية.
- خبرة في البيئات المنظمة في السعودية أو دول الخليج حيث تكون التوفرية والسلامة والمرونة أمرًا بالغ الأهمية.
- مهارات تواصل باللغتين العربية والإنجليزية للتعامل مع التنفيذيين والجهات التنظيمية والموردين والفرق الفنية.
عرض النص الأصلي للإعلان
Role: Cybersecurity Architect
Nationality: Saudi Arabian / required by customer
Industry: ANS, ATS, ATM, aviation, airports, transport, or critical infrastructure
Purpose: Design and govern cybersecurity architecture aligned to Saudi NCA controls and mission-critical operations
ROLE OVERVIEW
Lead the design and governance of cybersecurity architecture across IT, OT, cloud, data center, network, and operational environments supporting aviation and air navigation services.
KEY RESPONSIBILITIES
- Define cybersecurity architecture, reference models, standards, roadmaps, and secure design principles.
- Translate Saudi NCA, NDMO, ISO 27001, NIST, and aviation security requirements into practical controls.
- Conduct architecture reviews, threat modeling, risk assessments, and security gap assessments for new and existing systems.
- Support RFPs, HLD/LLD reviews, vendor evaluations, solution assurance, and compliance validation.
- Advise ANS, ATM, engineering, IT, SOC, IAM, network security, and operations stakeholders on secure-by-design delivery.
REQUIRED QUALIFICATIONS
- 8 to 10+ years in cybersecurity or IT security, including 3 to 5 years in cybersecurity architecture.
- Strong knowledge of Saudi NCA ECC, CCC, CSCC, governance, risk, compliance, and audit requirements.
- Hands-on understanding of network security, cloud security, IAM, Zero Trust, OT security, and cyber resilience.
- Ability to create architecture artefacts, standards, security patterns, and executive recommendations.
- Preferred certifications: CISSP, SABSA, TOGAF, CISM, CCSP, CRISC, or equivalent.
PREFERRED BACKGROUND
- Direct ANS, ATS, ATM, airport, aviation, rail, metro, transport control center, or critical infrastructure experience.
- Experience in Saudi Arabia or GCC regulated environments where availability, safety, and resilience are critical.
- Arabic and English communication skills for engagement with executives, regulators, vendors, and technical teams.