Aventus Qatar announces job vacancies for Qataris and non-Qataris, with very special salaries تعلن شركة أفينتوس بقطرعن وظائف شاغرة للقطريين وغير القطريين برواتب خاصة جداً

Aventus Qatar announces job vacancies for Qataris and non-Qataris, with very special salaries   تعلن شركة أفينتوس بقطرعن وظائف شاغرة للقطريين وغير القطريين برواتب خاصة جداً
are you job hunting in Qatar ? Search no more .  Aventus Company has announced the starting of urgent recruitment for the following multiple positions for all nationalities in Qatar . Learn more about Aventus Company job vacancies for Qataris and non-Qataris according to the following advertisement

Required jobs in Aventus company and their details:

1. Partner-Risk Advisory

We have recently partnered with a leading management consulting firm that is looking to hire a Partner- Risk Advisory to join their growing team in Qatar
Reporting to the Head of Advisory, the new partner will help lead and develop the team in Risk Consulting stream including delivering the vision and strategy. 

Key Responsibilities:

  • Proven track record in Business Development, client relationship building, project management, people leadership, practice Management, quality focus is required for the role.
  • Deep expertise in the risk consulting, including - internal audit; governance risk & control (GRC); risk and analytics and the technologies related to the above. 
  • Experience in forensic and IT Audit would be an advantage. 
  • Sector expertise in public sector, energy, utilities, or Financial Services would be an advantage.
  • Exposure and awareness of the latest trends and innovations in internal audit from a GRC and related technologies 
  • Deep expertise in risk management and internal controls, including process reviews, root cause investigations, control evaluations, and data analysis; experience within a professional services firm or similar environment preferred.
  • Good knowledge in Internal Audit and Risk Consulting experience in a professional services firm, government organizations or industry is highly regarded.
  • Client-service oriented with the capability to create effective cross-functional working relationships, including interfacing with internal and external stakeholders on legal and business matters.

Requirement:

  • 3-5 years’ experience as Partner or partner equivalent in a major consulting firm
  • Demonstrable leadership experience of working in a top consultancy practice.
  • Technically proficient with a strong working knowledge of Advisory
  • Experience in managing P&L of a Consulting practice, preferably in a Big Four or in Global Consulting firms.

2. Enterprise Security Architect

We are looking for an Enterprise Security Architect who will be responsible for architecture and delivery for our client based in Doha, Qatar.
Our ideal candidate must have relevant experience and be willing to relocate to Qatar, if not there already.

Experiences

  • At least 10 years' experience within IT Security Architecture
  • Technical knowledge with Security concepts and tools.
  • Experience with implementing strategic concepts.

3. Cyber Security Consultant - NIST

You will engage in conducting the assessment of cybersecurity processes, risk, controls and compliance against leading practice, industry or client frameworks specifically National Institute for Standards and Technology (NIST). You will assess capability maturity, identify gaps in design and execution, and communicate issues and recommendations to relevant stakeholders and client senior management. You will build and practice assessing, designing and implementing new cyber risk and control frameworks, sustainable solutions (including applying knowledge of governance, risk and compliance tools), operating processes and people models to address key and evolving risks. You will build roadmaps to entities to enable them to achieve their strategic cybersecurity goals including NIST. You will support the development of business and use cases to help entities get the approvals from their C-level to execute the program.

Responsibilities:

  • Conduct comprehensive cybersecurity assessments leveraging leading frameworks specifically National Institute for Standards and Technology (NIST) Cyber Security Framework (CSF). The assessment should cover computer systems, networks, and applications operating in information technology and operational technology environments. The assessment should also cover on-premises and cloud computing settings.
  • Analyze security data and develop reports to provide recommendations for improving security posture (maturity and risk). Analyze and interpret cybersecurity audit and assessment results including evidence-based validation through knowledge of evidence requisition, inspection and evaluation.
  • Collaborate with cross-functional teams to ensure security compliance with industry standards and regulations.
  • Develop and maintain documentation of assessment processes and results.
  • Document all findings, observations, and recommendations.
  • Develop and articulate practical and pragmatic roadmaps covering all the cybersecurity pillars, capabilities, services and controls in the respective framework.
  • Collaborate with other stakeholders to develop business and use cases to convince the client on the viability of the roadmap.
  • Work with the technical team to implement the target roadmap and framework into the agreed platform mainly ServiceNow.
  • Monitor, evaluate, and report on security risks and trends, and recommend enhancements to current security practices to strengthen the organization's overall security posture.
  • Keep up to date with the latest trends and emerging threats in cybersecurity.

Requirements:

  • Bachelor's degree in Computer Science, Information Technology, or related field.
  • Minimum of 5 years of experience in cybersecurity assessment, risk management, or related fields.
  • Deep understanding of cybersecurity concepts, principles, and best practices.
  • Relevant industry certifications such as Security+, CISSP, CISA, CISM, ISO 27001 Lead Auditor, CCSP, CRISC or vendors specific certifications.
  • Strong knowledge of all security technologies covering capabilities such as identity and access management (IAM), security operation center (SOC), data protection, network security technologies and protocols such as firewalls, intrusion detection/prevention systems, and VPNs.
  • In depth knowledge of security frameworks and compliance standards such as Qatar 2022 FIFA Framework, NIST, PCI DSS, NIAF, ISA, HIPAA, HITRUST, HITECH, FISMA, ISO 3100, ISO 2700X, COBIT, FFIEC, NERC CIP.
  • Excellent analytical and problem-solving skills.
  • Highly effective written and oral communication skills; ability to articulate security gaps, opportunities for improvement and recommendations for corrective action initiatives.
  • Capability to identify similarities and differences between frameworks, extrapolate requirements to new regulations and standards, and evaluate current controls against target performance objectives.

4. Senior DFIR Analyst - Cyber Security

Aventus are working alongside a large organization based in Qatar who are looking for a skilled and experienced digital forensics and incident response specialist to join our cyber security practice.
As a member of the DFIR team, you will work in close collaboration with fellow security analysts, engineers, and other IT security specialists on client engagements – including the Security Operations, Threat Intelligence, Offensive Security, Security Platforms, and Network Security Engineering (to name just a few).
The individual in this role is required to carry out and lead investigations on a daily basis working alongside other analysts and investigators including making decisions about the appropriate processes to follow in both simple and complex cases.

Job Responsibilities:

  • Conduct digital forensic investigations on a variety of cyber incidents:
  • Acquire, process, and analyze digital evidence in accordance with international best practices and forensics standards:
  • Examine and analyze logs/data from a broad variety of security technologies, such as Anti-viruses, IDS/IPS, Firewalls, Switches, VPNs and other security threat data sources.
  • Perform forensic analysis of different artifacts including RAM, packet captures, logs and disk images.
  • Create and present customer reports to ensure clarity, quality, accuracy and value to the client.
  • Coordinate with cross-functional case teams to enhance the quality of investigations.
  • Maintain detailed documentation on cyber incidents.
  • Maintain evidence management and investigator records to ensure that the continuity and integrity of material is preserved.
  • Facilitate cyber exercises and new playbook creation.
  • Conduct research projects into new tools and techniques including working with third party suppliers and internal teams to integrate selected products in order to enhance DFIR processes.
  • Maintain high standards of deliverable quality with peer review and quality assurance.
  • Mentor and assist junior staff with technological / forensic issues through the provision of advice and guidance.
  • Continually improve on one’s own skills by acquiring knowledge to become an expert matter specialist in one or more specific areas of expertise.
  • Provide regular briefings and updates to other members DFIR team.

Job Requirements:

  • The ideal candidate will have a good understanding of endpoint, network and cloud defenses and detection methodologies, forensics, and incident response.
  • Successful candidates will have experience in one or more of the following areas:
  • 5-10+ years of hands-on experience in information security, in areas such as security operations, intrusion detection, incident response, incident handling, log analysis, malware analysis, reverse engineering.
  • Incident handling, to include experience conducting or managing incident response from small scale to large event coordination in an enterprise environment.
  • Endpoint & network forensic analysis, to include analysis of relevant logs and data, and background using a variety of forensic analysis tools.
  • Knowledge of cybersecurity industry-leading international regulations, laws, standards and frameworks (such as NIST, ISO, CIS, OWASP, PCI-DSS, COBIT) and Qatari local ones (such as NIA or FIFA 2022 CSF)
  • Ability to perform static and dynamic malware analysis to understand the nature of malware and develop signatures and indicators of compromise is a plus.
  • Experience with development of incident response tools, scripts, and various detection content is a plus.

5. Cyber Security Consultant

As a Cyber Security Consultant, you will play a critical role in identifying and mitigating cybersecurity risks. You will work closely with clients to assess their current security posture, develop tailored security strategies, and implement robust cybersecurity measures to safeguard their digital assets. This role requires a deep understanding of cybersecurity frameworks, industry best practices, and regulatory requirements specific to Qatar.

Responsibilities:

  • Perform comprehensive security assessments and audits to identify vulnerabilities, threats, and risks specific to clients' infrastructure, systems, and applications.
  • Collaborate with clients to develop and implement effective cybersecurity strategies, policies, and procedures to protect critical assets.
  • Conduct penetration testing, vulnerability assessments, and ethical hacking exercises to identify and address security weaknesses.
  • Provide expert guidance on implementing and configuring security technologies, including firewalls, intrusion detection/prevention systems, anti-malware solutions, and data encryption mechanisms.
  • Monitor and analyze security incidents, investigate security breaches, and develop incident response plans to minimize impact and prevent future occurrences.
  • Stay updated on the latest cyber threats, emerging technologies, and industry trends, and provide recommendations to clients to enhance their security posture.
  • Deliver engaging cybersecurity awareness training sessions and workshops to educate clients' employees about security best practices and promote a culture of security awareness.
  • Assist clients in complying with relevant regulatory requirements, industry standards, and data protection laws specific to Qatar.
  • Collaborate with cross-functional teams, including network administrators, developers, and system architects, to integrate security controls and measures across the clients' IT infrastructure.
  • Prepare detailed reports and presentations to communicate findings, recommendations, and project progress to clients' management and stakeholders.

Requirements:

  • Bachelor's degree in Computer Science, Information Security, or a related field. Relevant certifications such as CISSP, CISM, CEH, or OSCP are highly desirable.
  • Proven experience as a Cyber Security Consultant or a similar role, with a strong background in conducting security assessments, implementing security controls, and managing cybersecurity projects.
  • Deep knowledge of cybersecurity frameworks, standards, and best practices, including ISO 27001, NIST, CIS Controls, and Qatar-specific regulatory requirements.
  • Extensive experience in performing penetration testing, vulnerability assessments, and ethical hacking exercises using industry-standard tools and methodologies.
  • Strong understanding of network security principles, secure coding practices, and cloud security architecture.
  • Proficiency in configuring and managing security technologies such as firewalls, IDS/IPS, SIEM, antivirus, and encryption tools.
  • Familiarity with Qatar's cybersecurity landscape, including local regulations and compliance requirements.
  • Excellent communication and interpersonal skills, with the ability to convey complex security concepts to technical and non-technical stakeholders.
  • Strong analytical and problem-solving abilities, with a keen attention to detail.
  • Ability to work independently and manage multiple projects simultaneously, while adhering to deadlines.

6. Money Laundering Reporting Officer (VP)

We are currently recruiting on behalf of a prestigious and well-established investment management firm operating in Qatar. With a focus on delivering exceptional financial services, this company are dedicated on maintaining the highest standards of integrity and compliance.
We are currently seeking a highly skilled and experienced Money Laundering Reporting Officer (VP) to join their dynamic team.

Responsibilities:

  • Develop and implement anti-money laundering (AML) policies, procedures, and controls in accordance with local regulations and international best practices.
  • Conduct regular risk assessments and due diligence on clients and transactions to identify potential money laundering activities.
  • Monitor and investigate suspicious transactions, reporting any findings to the relevant authorities.
  • Keep abreast of changes in AML regulations and ensure the firm's compliance with applicable laws.
  • Provide training and guidance to employees on AML policies and procedures.
  • Act as the primary point of contact for regulatory bodies and ensure timely and accurate reporting as required.

Requirements:

  • Bachelor's degree in finance, economics, or a related field.
  • Fluent in both Arabic and English.
  • Minimum of 5+ years of experience in a similar role within the financial industry.
  • Strong knowledge of Qatar's AML regulations and international AML standards.
  • Proven ability to develop and implement AML policies and procedures.
  • Excellent analytical and investigative skills with a keen eye for detail.

How to apply for jobs

To apply for the aforementioned jobs, you can follow these steps:
  1. To go to the application page. (Job opportunities for Aventus Company)
  2. Click on a job title to view details.
  3. Please click the Easy Apply button at the top of the page.
  4. Enter the required information in the pop-up screens.
  5. Click Review to review the form.

Source and additional details

  • Job source: The official website 
  • Posted Date: 4-9-2024 (Please check the date before applying).
  • Required Nationalities: All nationalities.

هل تبحث عن عمل في قطر؟ لا مزيد من البحث. أعلنت شركة أفينتوس عن بدء التوظيف العاجل للوظائف المتعددة التالية لجميع الجنسيات في قطر. تعرف على المزيد حول الوظائف الشاغرة في شركة أفينتوس للقطريين وغير القطريين حسب الإعلان التالي

الوظائف المطلوبة في شركة أفينتوس وتفاصيلها:

1.  استشارات مخاطر الشركاء

لقد دخلنا مؤخرًا في شراكة مع شركة استشارات إدارية رائدة تبحث عن توظيف شريك استشاري للمخاطر للانضمام إلى فريقها المتنامي في قطر
تحت إشراف رئيس الاستشارات، سيساعد الشريك الجديد في قيادة وتطوير الفريق في مجال استشارات المخاطر بما في ذلك تقديم الرؤية والاستراتيجية. 

المسؤوليات الرئيسية:

  • سجل حافل في تطوير الأعمال، وبناء علاقات العملاء، وإدارة المشاريع، وقيادة الأفراد، وإدارة الممارسة، والتركيز على الجودة مطلوب لهذا الدور.
  • خبرة عميقة في استشارات المخاطر، بما في ذلك - التدقيق الداخلي؛ والحوكمة والمخاطر والتحكم (GRC)؛ والمخاطر والتحليلات والتقنيات المتعلقة بما ورد أعلاه. 
  • ستكون الخبرة في التدقيق الجنائي وتكنولوجيا المعلومات ميزة إضافية. 
  • ستكون الخبرة في القطاع العام أو الطاقة أو المرافق أو الخدمات المالية ميزة إضافية.
  • التعرض والوعي بأحدث الاتجاهات والابتكارات في التدقيق الداخلي من خلال GRC والتقنيات ذات الصلة 
  • خبرة عميقة في إدارة المخاطر والضوابط الداخلية، بما في ذلك مراجعة العمليات، والتحقيقات في الأسباب الجذرية، وتقييمات الرقابة، وتحليل البيانات؛ يفضل الخبرة في شركة خدمات مهنية أو بيئة مماثلة.
  • تعتبر المعرفة الجيدة في التدقيق الداخلي وخبرة استشارات المخاطر في شركة خدمات مهنية أو منظمات حكومية أو صناعة محل تقدير كبير.
  • التركيز على خدمة العملاء مع القدرة على إنشاء علاقات عمل فعالة بين مختلف الوظائف، بما في ذلك التواصل مع أصحاب المصلحة الداخليين والخارجيين بشأن المسائل القانونية والتجارية.

متطلبات:

  • 3-5 سنوات خبرة كشريك أو شريك مكافئ في شركة استشارية كبرى
  • خبرة قيادية واضحة من خلال العمل في إحدى أفضل ممارسات الاستشارات.
  • متمكن من الناحية الفنية ولديه معرفة عملية قوية بالاستشارات
  • خبرة في إدارة الربح والخسارة لممارسة استشارية، ويفضل أن تكون في إحدى الشركات الأربع الكبرى أو في شركات استشارية عالمية.

2.  مهندس أمن المؤسسة

نحن نبحث عن مهندس أمن مؤسسي ليكون مسؤولاً عن الهندسة المعمارية والتسليم لعميلنا ومقره في الدوحة، قطر.
يجب أن يكون المرشح المثالي لدينا لديه الخبرة ذات الصلة وأن يكون على استعداد للانتقال إلى قطر، إن لم يكن هناك بالفعل.

الخبرات

  • خبرة لا تقل عن 10 سنوات في مجال هندسة أمن تكنولوجيا المعلومات
  • المعرفة التقنية بمفاهيم وأدوات الأمن.
  • خبرة في تنفيذ المفاهيم الاستراتيجية.

3.  مستشار الأمن السيبراني - المعهد الوطني للمعايير والتكنولوجيا

ستشارك في إجراء تقييم لعمليات الأمن السيبراني والمخاطر والضوابط والامتثال ضد الممارسات الرائدة أو الصناعة أو أطر العملاء على وجه التحديد المعهد الوطني للمعايير والتكنولوجيا (NIST). ستقوم بتقييم نضج القدرات وتحديد الثغرات في التصميم والتنفيذ وإبلاغ القضايا والتوصيات لأصحاب المصلحة المعنيين والإدارة العليا للعملاء. ستبني وتمارس تقييم وتصميم وتنفيذ أطر جديدة للمخاطر السيبرانية والضوابط والحلول المستدامة (بما في ذلك تطبيق المعرفة بأدوات الحوكمة والمخاطر والامتثال) وعمليات التشغيل ونماذج الأشخاص لمعالجة المخاطر الرئيسية والمتطورة. ستقوم ببناء خرائط طريق للكيانات لتمكينها من تحقيق أهدافها الاستراتيجية للأمن السيبراني بما في ذلك المعهد الوطني للمعايير والتكنولوجيا. ستدعم تطوير الأعمال وحالات الاستخدام لمساعدة الكيانات في الحصول على الموافقات من المستوى التنفيذي لتنفيذ البرنامج.

المسؤوليات:

  • إجراء تقييمات شاملة للأمن السيبراني بالاستفادة من الأطر الرائدة، وخاصة إطار الأمن السيبراني للمعهد الوطني للمعايير والتكنولوجيا (NIST). يجب أن يغطي التقييم أنظمة الكمبيوتر والشبكات والتطبيقات العاملة في بيئات تكنولوجيا المعلومات والتكنولوجيا التشغيلية. يجب أن يغطي التقييم أيضًا إعدادات الحوسبة المحلية والسحابية.
  • تحليل بيانات الأمان وتطوير التقارير لتقديم توصيات لتحسين وضع الأمان (النضج والمخاطر). تحليل وتفسير نتائج تدقيق وتقييم الأمن السيبراني بما في ذلك التحقق القائم على الأدلة من خلال معرفة طلب الأدلة والتفتيش والتقييم.
  • التعاون مع فرق متعددة الوظائف لضمان الامتثال الأمني ​​لمعايير الصناعة واللوائح.
  • تطوير وصيانة توثيق عمليات التقييم والنتائج.
  • توثيق جميع النتائج والملاحظات والتوصيات.
  • تطوير وتوضيح خرائط طريق عملية وواقعية تغطي جميع ركائز الأمن السيبراني والقدرات والخدمات والضوابط في الإطار المعني.
  • التعاون مع أصحاب المصلحة الآخرين لتطوير الأعمال واستخدام الحالات لإقناع العميل بجدوى خريطة الطريق.
  • العمل مع الفريق الفني لتنفيذ خارطة الطريق والإطار المستهدفين في المنصة المتفق عليها بشكل أساسي ServiceNow.
  • مراقبة وتقييم وإعداد التقارير عن المخاطر والاتجاهات الأمنية، والتوصية بتعزيزات لممارسات الأمن الحالية لتعزيز الوضع الأمني ​​العام للمنظمة.
  • تابع أحدث الاتجاهات والتهديدات الناشئة في مجال الأمن السيبراني.

متطلبات:

  • - درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو مجال ذي صلة.
  • - خبرة لا تقل عن 5 سنوات في تقييم الأمن السيبراني أو إدارة المخاطر أو المجالات ذات الصلة.
  • فهم عميق لمفاهيم الأمن السيبراني والمبادئ وأفضل الممارسات.
  • شهادات الصناعة ذات الصلة مثل Security+، CISSP، CISA، CISM، ISO 27001 Lead Auditor، CCSP، CRISC أو الشهادات الخاصة بالبائعين.
  • - معرفة قوية بجميع تقنيات الأمان التي تغطي قدرات مثل إدارة الهوية والوصول (IAM)، ومركز عمليات الأمان (SOC)، وحماية البيانات، وتقنيات وبروتوكولات أمان الشبكة مثل جدران الحماية، وأنظمة الكشف عن التطفل/الوقاية منه، وشبكات VPN.
  • معرفة متعمقة بأطر الأمن ومعايير الامتثال مثل إطار عمل قطر 2022 FIFA، وNIST، وPCI DSS، وNIAF، وISA، وHIPAA، وHITRUST، وHITECH، وFISMA، وISO 3100، وISO 2700X، وCOBIT، وFFIEC، وNERC CIP.
  • مهارات ممتازة في التحليل وحل المشكلات.
  • مهارات اتصال شفوية وكتابية فعالة للغاية؛ القدرة على التعبير عن الثغرات الأمنية وفرص التحسين والتوصيات لمبادرات الإجراءات التصحيحية.
  • القدرة على تحديد أوجه التشابه والاختلاف بين الأطر، واستقراء المتطلبات للوائح والمعايير الجديدة، وتقييم الضوابط الحالية مقابل أهداف الأداء المستهدفة.

4.  محلل أول في DFIR - الأمن السيبراني

تتعاون شركة Aventus مع منظمة كبيرة مقرها في قطر والتي تبحث عن متخصص ماهر وذو خبرة في مجال الأدلة الرقمية والاستجابة للحوادث للانضمام إلى ممارسات الأمن السيبراني لدينا.
باعتبارك عضوًا في فريق DFIR، ستعمل بالتعاون الوثيق مع زملائك من محللي الأمن والمهندسين وغيرهم من متخصصي أمن تكنولوجيا المعلومات في التعامل مع العملاء - بما في ذلك عمليات الأمان، ومعلومات التهديدات، والأمن الهجومي، ومنصات الأمان، وهندسة أمان الشبكات (على سبيل المثال لا الحصر).
يُطلب من الفرد في هذا الدور إجراء التحقيقات وقيادتها على أساس يومي بالعمل جنبًا إلى جنب مع المحللين والمحققين الآخرين، بما في ذلك اتخاذ القرارات بشأن العمليات المناسبة التي يجب اتباعها في الحالات البسيطة والمعقدة.

مسؤوليات الوظيفة:

  • إجراء تحقيقات الطب الشرعي الرقمي على مجموعة متنوعة من الحوادث الإلكترونية:
  • الحصول على الأدلة الرقمية ومعالجتها وتحليلها وفقًا لأفضل الممارسات الدولية ومعايير الطب الشرعي:
  • فحص وتحليل السجلات/البيانات من مجموعة واسعة من تقنيات الأمان، مثل برامج مكافحة الفيروسات، وIDS/IPS، وجدران الحماية، والمفاتيح، وشبكات VPN وغيرها من مصادر بيانات التهديدات الأمنية.
  • إجراء تحليل جنائي للقطع الأثرية المختلفة بما في ذلك ذاكرة الوصول العشوائي (RAM)، وعمليات التقاط الحزم، والسجلات، وصور القرص.
  • إنشاء وتقديم التقارير الخاصة بالعملاء لضمان الوضوح والجودة والدقة والقيمة للعميل.
  • التنسيق مع فرق القضايا متعددة الوظائف لتحسين جودة التحقيقات.
  • الحفاظ على توثيق مفصل للحوادث الإلكترونية.
  • الحفاظ على إدارة الأدلة وسجلات المحققين لضمان الحفاظ على استمرارية وسلامة المواد.
  • تسهيل التدريبات السيبرانية وإنشاء كتيبات اللعب الجديدة.
  • إجراء مشاريع بحثية في الأدوات والتقنيات الجديدة بما في ذلك العمل مع الموردين الخارجيين والفرق الداخلية لدمج المنتجات المحددة من أجل تعزيز عمليات DFIR.
  • الحفاظ على معايير عالية من جودة التسليم من خلال مراجعة الأقران وضمان الجودة.
  • توجيه ومساعدة الموظفين المبتدئين فيما يتعلق بالقضايا التكنولوجية / الجنائية من خلال تقديم المشورة والتوجيه.
  • تحسين مهاراتك بشكل مستمر من خلال اكتساب المعرفة لكي تصبح متخصصًا خبيرًا في مجال واحد أو أكثر من مجالات الخبرة المحددة.
  • توفير إحاطات وتحديثات منتظمة لأعضاء فريق DFIR الآخرين.

متطلبات الوظيفة:

  • يجب أن يكون لدى المرشح المثالي فهم جيد لنقاط النهاية والشبكات والدفاعات السحابية ومنهجيات الكشف والطب الشرعي والاستجابة للحوادث.
  • يجب أن يكون لدى المرشحين الناجحين خبرة في واحد أو أكثر من المجالات التالية:
  • 5-10+ سنوات من الخبرة العملية في مجال أمن المعلومات، في مجالات مثل العمليات الأمنية، واكتشاف التطفل، والاستجابة للحوادث، والتعامل مع الحوادث، وتحليل السجلات، وتحليل البرامج الضارة، والهندسة العكسية.
  • معالجة الحوادث، بما في ذلك الخبرة في إجراء أو إدارة الاستجابة للحوادث من نطاق صغير إلى تنسيق الأحداث الكبيرة في بيئة المؤسسة.
  • تحليل الطب الشرعي لنقاط النهاية والشبكة، ليشمل تحليل السجلات والبيانات ذات الصلة، والخلفية باستخدام مجموعة متنوعة من أدوات التحليل الجنائي.
  • معرفة اللوائح والقوانين والمعايير والأطر الدولية الرائدة في صناعة الأمن السيبراني (مثل NIST و ISO و CIS و OWASP و PCI-DSS و COBIT) والمعايير المحلية القطرية (مثل NIA أو FIFA 2022 CSF)
  • القدرة على إجراء تحليل ثابت وديناميكي للبرامج الضارة لفهم طبيعة البرامج الضارة وتطوير التوقيعات ومؤشرات الاختراق هي ميزة إضافية.
  • تعتبر الخبرة في تطوير أدوات الاستجابة للحوادث والبرامج النصية ومحتويات الكشف المختلفة ميزة إضافية.

5.  مستشار الأمن السيبراني

بصفتك مستشارًا للأمن السيبراني، ستلعب دورًا حاسمًا في تحديد مخاطر الأمن السيبراني والتخفيف منها. ستعمل عن كثب مع العملاء لتقييم وضعهم الأمني ​​الحالي، وتطوير استراتيجيات أمنية مخصصة، وتنفيذ تدابير الأمن السيبراني القوية لحماية أصولهم الرقمية. يتطلب هذا الدور فهمًا عميقًا لأطر الأمن السيبراني، وأفضل ممارسات الصناعة، والمتطلبات التنظيمية الخاصة بقطر.

المسؤوليات:

  • إجراء تقييمات أمنية شاملة وعمليات تدقيق لتحديد نقاط الضعف والتهديدات والمخاطر الخاصة بالبنية التحتية والأنظمة والتطبيقات الخاصة بالعملاء.
  • التعاون مع العملاء لتطوير وتنفيذ استراتيجيات وسياسات وإجراءات الأمن السيبراني الفعالة لحماية الأصول الحيوية.
  • إجراء اختبارات الاختراق وتقييمات الثغرات وتمارين القرصنة الأخلاقية لتحديد نقاط الضعف الأمنية ومعالجتها.
  • تقديم إرشادات الخبراء بشأن تنفيذ وتكوين تقنيات الأمان، بما في ذلك جدران الحماية، وأنظمة الكشف عن التطفل/الوقاية منه، وحلول مكافحة البرامج الضارة، وآليات تشفير البيانات.
  • مراقبة وتحليل الحوادث الأمنية، والتحقيق في الخروقات الأمنية، وتطوير خطط الاستجابة للحوادث لتقليل التأثير ومنع وقوعها في المستقبل.
  • البقاء على اطلاع بأحدث التهديدات السيبرانية والتقنيات الناشئة واتجاهات الصناعة، وتقديم التوصيات للعملاء لتعزيز وضعهم الأمني.
  • تقديم جلسات تدريبية وورش عمل تفاعلية للتوعية بالأمن السيبراني لتثقيف موظفي العملاء حول أفضل ممارسات الأمن وتعزيز ثقافة الوعي الأمني.
  • مساعدة العملاء في الامتثال للمتطلبات التنظيمية ذات الصلة ومعايير الصناعة وقوانين حماية البيانات الخاصة بدولة قطر.
  • التعاون مع فرق متعددة الوظائف، بما في ذلك مسؤولي الشبكة والمطورين ومهندسي النظام، لدمج عناصر التحكم والتدابير الأمنية عبر البنية التحتية لتكنولوجيا المعلومات الخاصة بالعملاء.
  • إعداد تقارير وعروض تقديمية مفصلة لتوصيل النتائج والتوصيات وتقدم المشروع إلى إدارة العملاء وأصحاب المصلحة.

متطلبات:

  • درجة البكالوريوس في علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة. الشهادات ذات الصلة مثل CISSP أو CISM أو CEH أو OSCP مرغوبة للغاية.
  • خبرة مثبتة كمستشار للأمن السيبراني أو دور مماثل، مع خلفية قوية في إجراء تقييمات أمنية وتنفيذ ضوابط أمنية وإدارة مشاريع الأمن السيبراني.
  • معرفة عميقة بأطر الأمن السيبراني والمعايير وأفضل الممارسات، بما في ذلك ISO 27001، وNIST، وضوابط CIS، والمتطلبات التنظيمية الخاصة بقطر.
  • خبرة واسعة في إجراء اختبارات الاختراق وتقييم الثغرات وتمارين القرصنة الأخلاقية باستخدام أدوات ومنهجيات قياسية في الصناعة.
  • فهم قوي لمبادئ أمن الشبكات وممارسات الترميز الآمن وهندسة أمن السحابة.
  • الكفاءة في تكوين وإدارة تقنيات الأمان مثل جدران الحماية، وIDS/IPS، وSIEM، وأدوات مكافحة الفيروسات، والتشفير.
  • - التعرف على مشهد الأمن السيبراني في قطر، بما في ذلك اللوائح المحلية ومتطلبات الامتثال.
  • مهارات ممتازة في التواصل والتعامل الشخصي، مع القدرة على نقل المفاهيم الأمنية المعقدة إلى أصحاب المصلحة التقنيين وغير التقنيين.
  • قدرات قوية في التحليل وحل المشكلات، مع الاهتمام بالتفاصيل.
  • القدرة على العمل بشكل مستقل وإدارة مشاريع متعددة في وقت واحد، مع الالتزام بالمواعيد النهائية.

6.  مسؤول الإبلاغ عن غسيل الأموال (نائب الرئيس)

نقوم حاليًا بتوظيف موظفين لصالح شركة إدارة استثمارية مرموقة وراسخة تعمل في قطر. مع التركيز على تقديم خدمات مالية استثنائية، تلتزم هذه الشركة بالحفاظ على أعلى معايير النزاهة والامتثال.
نحن نبحث حاليًا عن موظف مسؤول عن الإبلاغ عن غسيل الأموال (VP) يتمتع بمهارات عالية وخبرة للانضمام إلى فريقهم الديناميكي.

المسؤوليات:

  • تطوير وتنفيذ سياسات وإجراءات وضوابط مكافحة غسيل الأموال وفقًا للوائح المحلية وأفضل الممارسات الدولية.
  • إجراء تقييمات منتظمة للمخاطر والعناية الواجبة على العملاء والمعاملات لتحديد أنشطة غسيل الأموال المحتملة.
  • مراقبة المعاملات المشبوهة والتحقيق فيها والإبلاغ عن أي نتائج إلى السلطات المختصة.
  • مواكبة التغييرات في لوائح مكافحة غسل الأموال والتأكد من امتثال الشركة للقوانين المعمول بها.
  • توفير التدريب والتوجيه للموظفين بشأن سياسات وإجراءات مكافحة غسل الأموال.
  • العمل كنقطة اتصال أساسية للهيئات التنظيمية وضمان تقديم التقارير في الوقت المناسب وبشكل دقيق حسب الحاجة.

متطلبات:

  • - درجة البكالوريوس في المالية أو الاقتصاد أو مجال ذي صلة.
  • يتقن اللغتين العربية والإنجليزية.
  • خبرة لا تقل عن 5 سنوات في دور مماثل داخل الصناعة المالية.
  • - معرفة قوية بأنظمة مكافحة غسل الأموال في قطر والمعايير الدولية لمكافحة غسل الأموال.
  • القدرة المؤكدة على تطوير وتنفيذ سياسات وإجراءات مكافحة غسل الأموال.
  • مهارات تحليلية وتحقيقية ممتازة مع اهتمام شديد بالتفاصيل.

كيفية التقديم على الوظائف

للتقديم على الوظائف المذكورة، يمكنك اتباع الخطوات التالية:

  1.   للانتقال إلى صفحة التقديم. ( فرص عمل شركة أفينتوس )
  2. انقر فوق المسمى الوظيفي لعرض التفاصيل.
  3. يُرجى النقر فوق زر التقديم السريع في أعلى الصفحة.
  4. أدخل المعلومات المطلوبة في الشاشات المنبثقة.
  5. انقر فوق مراجعة لمراجعة الاستمارة.

المصدر وتفاصيل إضافية

  • مصدر الوظائف: الموقع الرسمي 
  • تاريخ النشر: 4-9-2024 (يرجى التأكد من التاريخ قبل التقديم).
  • الجنسيات المطلوبة: جميع الجنسيات.




Comments



Font Size
+
16
-
lines height
+
2
-