مهندس الأمن السيبراني أو Cybersecurity Engineer / Security Engineer هو متخصص يبني الضوابط والحلول التقنية التي تحمي الأنظمة والشبكات والبنية السحابية والبيانات، ثم يختبرها ويطورها ويعالج نقاط الضعف التي تظهر فيها. الوظيفة ليست مرادفًا لمختبر الاختراق، كما أنها ليست مجرد مراقبة تنبيهات SOC.
في 2026 يظل المجال ذا طلب قوي، لكن من الخطأ التعامل معه كطريق يضمن وظيفة بمجرد الحصول على شهادة. المسمى نفسه قد يعني أمن الشبكات في شركة، وأمن السحابة أو IAM أو Security Platform Engineering في شركة أخرى. لذلك يجب تقييم المهام الفعلية في الإعلان وليس اسم الوظيفة وحده.
أما الراتب، فلا يوجد رقم عالمي واحد يمكن اعتباره «راتب مهندس الأمن السيبراني». حتى في الولايات المتحدة تستخدم المصادر الحكومية تصنيفات مهنية مختلفة. ولهذا سنفصل في هذا الدليل بين البيانات الرسمية القابلة للتحقق وبين أرقام مواقع التوظيف المتغيرة باستمرار.
ما هو مهندس الأمن السيبراني؟
يعرّف O*NET التابع لوزارة العمل الأمريكية فئة Information Security Engineers بأنها تشمل تطوير وتنفيذ إجراءات وضوابط أمن المعلومات، وبناء تقنيات الحماية وصيانتها، وتحديد الثغرات، وحماية البنية الإلكترونية، والاستجابة للحوادث الأمنية.
ومن المهام التي قد تدخل ضمن عمل Security Engineer حسب المؤسسة:
- تصميم وتنفيذ ضوابط أمن الشبكات والأنظمة.
- إدارة Firewalls وVPN وحلول Network Security.
- تقوية إعدادات Windows وLinux والخوادم والبنية السحابية.
- تصميم Identity and Access Management وتطبيق Least Privilege.
- إدارة الثغرات وتحديد أولويات إصلاحها.
- دمج أدوات EDR وSIEM ومنصات المراقبة مع البنية التقنية.
- كتابة Scripts وأتمتة بعض المهام الأمنية.
- المشاركة في Incident Response والتحقيق في سبب الحوادث.
- مراجعة التصميمات التقنية قبل نشر الأنظمة والخدمات.
- اختبار الضوابط الأمنية والتأكد من أنها تعمل كما هو مخطط لها.
- توثيق Architecture والإعدادات والسياسات والإجراءات التقنية.
هذه القائمة لا تعني أن كل مهندس أمن يقوم بكل هذه الأعمال. يوضح NICE Framework من NIST أن الوظيفة والمسمى الوظيفي وWork Role ليست أشياء متطابقة دائمًا؛ فقد تجمع الشركة عدة مسؤوليات في وظيفة واحدة أو توزعها على فرق مختلفة.
الفرق بين Security Engineer وSecurity Analyst
الفارق ليس قاعدة ثابتة بين جميع الشركات، لكن Security Analyst يميل غالبًا إلى تحليل الأحداث والتنبيهات والتحقيق في النشاط المشبوه، بينما يركز Security Engineer بدرجة أكبر على بناء الضوابط والأنظمة الأمنية ودمجها وتشغيلها.
| الجانب | Security Engineer | Security Analyst |
|---|---|---|
| التركيز | بناء وتنفيذ وتحسين الحلول الأمنية | المراقبة والتحليل والتحقيق |
| أمثلة على العمل | Firewalls، IAM، Cloud Security، Hardening، Automation | Alerts، Logs، Triage، Investigation، Reporting |
| البرمجة والأتمتة | تزداد أهميتها في كثير من وظائف الهندسة | مفيدة ولكن مقدارها يعتمد على الوظيفة |
| الهندسة المعمارية | قد تكون جزءًا أساسيًا من الوظيفة | عادة ليست المحور الرئيسي في الوظائف المبتدئة |
وفي الشركات الصغيرة قد يحمل الشخص اسم Security Engineer بينما يقوم أيضًا بعمل Analyst وIncident Responder ومسؤول Vulnerability Management، لذلك اقرأ الوصف الوظيفي كاملًا قبل تقييم الفرصة.
كم يبلغ راتب مهندس الأمن السيبراني في 2026؟
يجب التعامل بحذر مع سؤال الراتب، لأن الولايات المتحدة مثلًا لا تملك في بيانات BLS جدولًا مستقلًا يحمل بالضرورة اسم «Cybersecurity Engineer» ويغطي كل الوظائف التي تستخدم هذا المسمى.
يعرض O*NET مسمى Information Security Engineers تحت الرمز 15-1299.05، لكن بيانات الأجور المعروضة له مرتبطة بالفئة المهنية الأوسع Computer Occupations, All Other. لذلك لا يصح أخذ الرقم منها ثم وصفه بأنه متوسط دقيق لجميع Security Engineers.
للحصول على مؤشر رسمي أقرب إلى سوق الأمن السيبراني، يمكن استخدام بيانات Bureau of Labor Statistics لوظائف Information Security Analysts مع توضيح أنها فئة مجاورة وليست تطابقًا حرفيًا مع كل Security Engineer.
| مؤشر BLS | بيانات مايو 2025 |
|---|---|
| الراتب السنوي الوسيط | 129,180 دولارًا |
| أدنى 10% | أقل من 75,090 دولارًا |
| أعلى 10% | أكثر من 199,850 دولارًا |
| النمو المتوقع | 21% بين 2025 و2035 |
| الفرص السنوية المتوقعة | نحو 14,100 فرصة في المتوسط |
هذه الأرقام أمريكية ولا يجوز تحويلها مباشرة إلى راتب متوقع في المغرب أو السعودية أو أوروبا. كما أنها بيانات لفئة Information Security Analysts، وليست جدول رواتب خاصًا حصريًا بمسمى Cybersecurity Engineer.
يتغير العرض الفعلي الذي يحصل عليه Security Engineer حسب الدولة والمدينة والخبرة ونوع الشركة والمسؤوليات، كما يتغير بدرجة كبيرة بين وظيفة Network Security Engineer ووظيفة Cloud Security Engineer أو Application Security Engineer.
ما الذي يرفع الراتب عادة؟
الخبرة العملية هي العامل الأهم، لكن القيمة السوقية ترتفع خصوصًا عندما يستطيع المهندس تحمل مسؤولية تقنية يصعب استبدالها، مثل تصميم IAM على نطاق مؤسسي، هندسة أمن السحابة، بناء Security Automation، حماية Kubernetes أو إدارة بيئات هجينة كبيرة.
ومن العوامل المؤثرة:
- سنوات الخبرة ذات الصلة، وليس مجرد عدد سنوات العمل في IT.
- التخصص: Cloud Security وAppSec وIAM وSecurity Architecture وغيرها.
- القدرة على الأتمتة والبرمجة.
- الخبرة مع AWS أو Azure أو Google Cloud عندما تتطلبها الوظيفة.
- الخبرة في بيئات Enterprise وActive Directory وHybrid Infrastructure.
- المسؤولية عن التصميم واتخاذ القرارات التقنية.
- حجم المؤسسة وحساسية أنظمتها والقطاع الذي تعمل فيه.
- الدولة والمدينة ونموذج العمل Remote أو Hybrid أو On-site.
هل توجد رواتب موثوقة لمهندس الأمن السيبراني في المغرب؟
من الصعب إعطاء رقم وطني دقيق لهذا المسمى اعتمادًا على مصدر رسمي موحد، لأن Security Engineer قد يظهر في الإعلانات تحت مسميات مختلفة، كما تختلف الرواتب حسب الخبرة والشركة والمدينة والتخصص.
لذلك لا ينبغي أخذ رقم أمريكي بالدولار وتحويله إلى الدرهم باعتباره «راتب مهندس الأمن السيبراني في المغرب». إذا كنت تستهدف السوق المغربي، فالأفضل استخدام الإعلانات والعروض الفعلية للمقارنة، مع مراجعة دليل وظائف الأمن السيبراني في المغرب والمسارات المطلوبة لفهم المسميات التي تظهر في السوق.
هل مهندس الأمن السيبراني وظيفة للمبتدئين؟
يمكن العثور على وظائف تحمل Junior Security Engineer، لكن Security Engineer ليس دائمًا أفضل نقطة بداية لشخص لم يعمل من قبل مع الشبكات أو الأنظمة أو الخدمات السحابية.
يصنف O*NET Information Security Engineers ضمن Job Zone Four، أي أن العمل يحتاج عادة إلى قدر معتبر من الإعداد والمعرفة والخبرة ذات الصلة. وهذا يتوافق مع طبيعة الوظيفة: من الصعب تصميم حماية شبكة أو Cloud Environment إذا لم تفهم أولًا كيف تعمل تلك البيئة.
لهذا يمكن أن يكون المسار الواقعي مثلًا:
- تعلم أساسيات الأنظمة والشبكات والأمن.
- بناء Labs ومشاريع يمكن شرحها وعرضها.
- Stage أو PFE أو وظيفة تقنية أولى عند توفرها.
- العمل كـSOC Analyst أو System/Network Administrator أو Junior Security Analyst أو Junior Security Engineer حسب الفرصة.
- التخصص تدريجيًا في Security Engineering.
هذا ليس مسارًا إلزاميًا. يستطيع شخص لديه خبرة قوية أصلًا في Network Engineering أو Systems أو DevOps الانتقال إلى Security Engineering بصورة أسرع لأن لديه أساسًا تقنيًا يمكن البناء عليه.
أما إذا كنت تبدأ من الصفر، فالأفضل بناء الأساس عبر خريطة تعلم الأمن السيبراني للمبتدئين بدل القفز مباشرة إلى عشرات أدوات الحماية.
المهارات التي يحتاجها Security Engineer
1. الشبكات
TCP/IP وDNS وDHCP وRouting وSubnetting وPorts وFirewalls وVPN وVLAN ليست معلومات اختيارية لمن يريد التعامل مع أمن البنية التحتية. تحتاج إلى فهم كيف تسير حركة الشبكة قبل أن تتمكن من تحديد أين تضع الضوابط الأمنية أو لماذا تم حظر اتصال معين.
إذا كانت هذه المفاهيم جديدة عليك، ابدأ من أساسيات الشبكات من الصفر ثم انتقل تدريجيًا إلى الأمن الشبكي.
2. Windows وLinux
يجب أن تستطيع التعامل مع Users وPermissions وProcesses وServices وLogs وFile Systems والشبكات وإعدادات الأمان الأساسية. وفي بيئات المؤسسات ستصبح مفاهيم مثل Active Directory وGroup Policy والهوية والصلاحيات أكثر أهمية.
3. Identity and Access Management
كثير من الحماية الحديثة تبدأ من الهوية. لذلك يجب فهم Authentication وAuthorization وMFA وSSO وRole-Based Access Control وإدارة الحسابات المميزة ومبدأ Least Privilege.
4. الأمن السحابي
في الوظائف التي تتعامل مع Cloud، تحتاج إلى فهم Shared Responsibility Model والهوية والشبكات والتخزين وSecrets وLogging وإدارة الإعدادات في المنصة التي تستخدمها المؤسسة.
لا تحتاج إلى تعلم AWS وAzure وGoogle Cloud بالكامل في الوقت نفسه. اختر المنصة المرتبطة بالوظائف التي تستهدفها وتعلم البنية الأساسية والأمن فيها.
5. Scripting وAutomation
Python وPowerShell وBash ليست غاية بحد ذاتها. فائدتها تظهر عندما تستخدمها لجمع البيانات، التعامل مع APIs، معالجة Logs، فحص إعدادات، أتمتة Workflow أو تقليل الأعمال اليدوية المتكررة.
6. Vulnerability Management
المطلوب ليس تشغيل Scanner ثم تصدير قائمة طويلة من CVEs. يجب فهم Asset Exposure وشدة الثغرة وإمكانية الاستغلال والضوابط الموجودة وتأثير النظام على العمل، ثم تحديد الأولويات ومتابعة الإصلاح والتحقق منه.
7. Logging وDetection
حتى إذا لم تكن SOC Analyst، فإن فهم Logs وSIEM وEDR مهم لأن المهندس يحتاج إلى التأكد من أن الأنظمة التي يبنيها قابلة للمراقبة وأن الأحداث الأمنية الضرورية تصل إلى الجهات التي تحتاجها.
8. التوثيق والتواصل
Security Engineering ليس عملًا منعزلًا. ستتعامل مع Network Teams وDevelopers وCloud Engineers وIT Operations وManagement، لذلك يجب أن تستطيع تفسير الخطر والقرار الهندسي وTrade-offs وكتابة توثيق يمكن لفريق آخر الاعتماد عليه.
هل تحتاج إلى البرمجة؟
لا يشترط أن تكون Software Engineer محترفًا لكل وظيفة Cybersecurity Engineer، لكن القدرة على قراءة الكود وكتابة Scripts والتعامل مع APIs أصبحت مفيدة جدًا، وتصبح أكثر أهمية في Security Automation وCloud Security وDevSecOps وApplication Security.
المهندس الذي يستطيع تحويل مهمة متكررة إلى Automation موثوقة أو دمج منصتين أمنيتين عبر API يملك قدرة مختلفة عن شخص يعتمد بالكامل على الواجهات الرسومية.
ما الشهادات المناسبة لمهندس الأمن السيبراني؟
لا توجد شهادة واحدة تحول صاحبها تلقائيًا إلى Security Engineer. اختر الشهادة بناءً على المهارات التي تحتاج إلى إثباتها والوظائف التي تستهدفها.
في مرحلة الأساس يمكن أن تساعد شهادات تغطي مبادئ الأمن والشبكات، ثم يمكنك الانتقال إلى شهادات خاصة بالسحابة أو الشبكات أو أنظمة التشغيل أو الاختبار الأمني حسب التخصص.
أما CISSP فهي ليست شهادة مبتدئين بالمعنى المعتاد. توضح متطلبات ISC2 الرسمية أن الحصول على CISSP يتطلب خمس سنوات من الخبرة التراكمية في مجالين على الأقل من مجالات الاختبار، مع إمكانية احتساب إعفاء يصل إلى سنة واحدة في حالات محددة. ومن ينجح في الامتحان دون استيفاء الخبرة يمكنه استخدام مسار Associate of ISC2 إلى أن يستوفي المتطلبات.
لا تجمع الشهادات لمجرد إضافتها إلى CV. لدينا دليل مستقل يشرح أشهر شهادات الأمن السيبراني ومساراتها، بينما يجب أن يبقى هدفك في Security Engineering هو بناء القدرة العملية التي تطلبها الوظيفة.
مشاريع تساعدك على إثبات مهاراتك
Portfolio جيد لا يحتاج إلى مشروع «اختراق» ضخم. مشروع صغير موثق بصورة ممتازة قد يكون أكثر فائدة في المقابلة.
- بناء شبكة افتراضية وتقسيمها ثم تطبيق قواعد Firewall عليها.
- إنشاء Windows وLinux Lab وجمع Logs منهما.
- تطبيق MFA وRBAC في Cloud Lab قانوني خاص بك.
- كتابة Python أو PowerShell Script لأتمتة مهمة إدارية أو أمنية.
- نشر تطبيق تجريبي ثم تحسين Secrets وPermissions وLogging.
- إنشاء تقرير Vulnerability Management يشرح الأولويات بدل عرض Scan فقط.
- إنشاء Infrastructure as Code صغيرة ومراجعة إعداداتها الأمنية.
- توثيق Architecture والقرارات والمخاطر والضوابط التي طبقتها.
المهم أن تستطيع خلال المقابلة شرح: ما المشكلة؟ لماذا اخترت هذا الحل؟ ما الخطر الذي كنت تحاول تقليله؟ ما القيود؟ وكيف تحققت من أن الحل يعمل؟
كيف تبحث عن وظائف Cybersecurity Engineer؟
لا تبحث عن عبارة Cybersecurity Engineer وحدها. استخدم عدة مسميات لأن الشركات لا تتبع قاموسًا موحدًا.
- Security Engineer
- Cybersecurity Engineer
- Information Security Engineer
- Infrastructure Security Engineer
- Network Security Engineer
- Cloud Security Engineer
- Security Platform Engineer
- IAM Engineer
- Application Security Engineer
- DevSecOps Engineer
ثم اقرأ المسؤوليات. إذا كان الإعلان يطلب Kubernetes وTerraform وAWS وCI/CD، فهو يختلف جذريًا عن وظيفة تركز على Firewalls وVPN وNetwork Segmentation رغم أن الاثنين قد يحملان اسم Security Engineer.
للباحثين من المغرب، توجد صفحة منفصلة تجمع طريقة متابعة الوظائف والتداريب وبرامج الأمن السيبراني المتاحة للمغاربة دون تحويل هذا الدليل إلى قائمة فرص تتقادم بعد أيام.
أما الطالب الذي يحتاج خبرة أولى، فيمكنه استخدام دليل العثور على Stage وPFE في الأمن السيبراني بالمغرب لمعرفة طريقة البحث والتحقق من العرض.
هل سوق الأمن السيبراني يضمن وظيفة؟
لا. الطلب على المهارات الأمنية حقيقي، لكنه لا يعني أن كل مبتدئ سيجد وظيفة فورًا.
تقدم دراسة ISC2 للقوى العاملة في الأمن السيبراني لعام 2025 صورة أكثر توازنًا من عبارة «هناك ملايين الوظائف الفارغة». الدراسة شملت 16,029 مشاركًا، وركزت نتائجها على أن النقص في المهارات أصبح مشكلة أكثر إلحاحًا لدى المؤسسات من مجرد زيادة عدد الموظفين.
وذكرت الدراسة أن 59% من المشاركين أفادوا بوجود احتياجات مهارية حرجة أو كبيرة في فرقهم، في حين كان لدى 95% احتياج واحد على الأقل لمهارات إضافية. وفي الوقت نفسه استمرت ضغوط مثل تجميد التوظيف والميزانيات في بعض المؤسسات.
وهذا يغير طريقة الاستعداد للسوق: لا يكفي أن تقول إنك «درست Cybersecurity». يجب أن تستطيع إثبات مهارات مرتبطة بالمشكلة التي تريد المؤسسة حلها.
مسار عملي للوصول إلى Security Engineer
- ابنِ أساس IT قويًا: أنظمة تشغيل، شبكات، ملفات، Users، Permissions وCommand Line.
- تعلم أساسيات الأمن: Authentication، Access Control، Vulnerabilities، Logging، Encryption، Network Security وإدارة المخاطر.
- أنشئ Labs: لا تكتف بمشاهدة الدروس.
- تعلم Scripting: اختر Python أو PowerShell أو Bash وفق بيئتك.
- اختر اتجاهًا: Network Security أو Cloud أو IAM أو Endpoint أو AppSec أو مجال قريب.
- ابنِ مشاريع مرتبطة بالاتجاه: حتى تستطيع إثبات المهارة.
- ابحث عن الخبرة الأولى: Internship أو PFE أو SOC أو System/Network Role أو Junior Security Role حسب المتاح.
- اقرأ إعلانات Security Engineer باستمرار: استخدمها لاكتشاف الفجوة بين مهاراتك وما يطلبه السوق.
- توسع إلى Architecture وAutomation: فهذان الجانبان من أهم ما يميز المسار الهندسي مع تقدم الخبرة.
الخلاصة
مهندس الأمن السيبراني ليس شخصًا يحفظ أدوات الاختراق، بل مهندس يفهم البنية التي يحميها ويستطيع تصميم الضوابط وتنفيذها واختبارها ومراقبتها وتحسينها.
بيانات BLS الأمريكية تشير إلى راتب وسيط قدره 129,180 دولارًا لوظائف Information Security Analysts في مايو 2025 ونمو متوقع بنسبة 21% حتى 2035، لكنها تظل مؤشرًا لسوق قريب من Security Engineering وليست «راتبًا رسميًا عالميًا» لكل من يحمل مسمى Security Engineer.
للوصول إلى الوظيفة، ركز على الشبكات والأنظمة والهوية والسحابة والأتمتة والمشاريع العملية، ثم اختر تخصصًا هندسيًا واضحًا. الشهادة قد تساعدك على تنظيم المعرفة أو تجاوز شرط توظيف معين، لكن القدرة على بناء حل أمني وشرح سبب تصميمه والتحقق من عمله هي التي تجعل ملفك أقرب فعليًا إلى Security Engineer.