في المكتب دوام كامل
--
Commercial International Bank

تفاصيل الوظيفة

الغرض من الوظيفة نشر وتشغيل وصيانة حلول وأدوات أمان البيانات الملائمة وتنفيذ الضوابط اللازمة لحماية أنظمة معلومات البنك من التهديدات الداخلية والخارجية بما يتوافق مع إطار هندسة الأمان المعتمد للبنك.

1. مراقبة وتنفيذ وتشغيل مستويات مناسبة من ضوابط وأمن البيانات والأنظمة وفق حلول أمان البيانات المؤسسية بشكل يومي، بهدف الحفاظ على الأمن التنظيمي بشكل استباقي ضد التهديدات المعروفة.

2. تقديم الدعم من المستوى الأول لجميع الأنظمة والمنصات المدارة بما فيها: تصفية المحتوى، الرملنة (Sandboxing) وغيرها، للحفاظ على عمليات الأعمال وفق اتفاقية مستوى الخدمة المعتمدة.

3. تأمين الوصول إلى بيانات الشركة ومعلومات Crown Jewels عبر عمليات منع فقدان البيانات (DLP)، خدمات اسم النطاق الآمنة (DNS)، أمان قاعدة البيانات، وتصفية محتوى حركة المرور عبر الإنترنت، على جميع مستويات هندسة أمان البيانات من أجل حماية وتقليل الوصول إلى أصول أنظمة المعلومات الرئيسية في جميع الطبقات.

4. تنفيذ وتشغيل وصيانة تقنيات برامج أمان البيانات والتصنيف، لتوفير المستويات المطلوبة من الضمان بأن سياسات أمان البيانات في البنك التزام وتطبق.

5. تقديم خبرة تقنية في أمان البيانات لإدارة المشاريع لتمكين مشاريع الأعمال الاستراتيجية للبنك من خلال الحفاظ على دورة حياة تطوير برمجيات آمنة (SDLC) في المؤسسة بما يتوافق مع أهداف وسياسات وإجراءات وقواعد وتنظيمات الأعمال.

6. إجراء تحليل احتياجات أمان البيانات والمساهمة في التصميم والتكامل والتركيب للأجهزة والبرامج، لضمان عمارة أمان وسيطرة فعالة على تطبيقات المؤسسة.

7. التأكد من أن أدوات وتكنولوجيات أمان البيانات الحالية والجديدة مطبقة بما يتوافق مع المتطلبات المعمارية واستراتيجية وسياسات منع فقدان البيانات للمؤسسة، لضمان ضوابط فعالة وفق متطلبات الأعمال والامتثال والتنظيم.

8. توظيف ضوابط السرية والنزاهة والتavailability للبيانات من أجل الحد من مخاطر الكشف أو التعديل للمعلومات الحساسة.

9. تقديم الخبرة التقنية وتوجيه إدارة أدوات أمان البيانات التي تتحكم وتراقب أمان المعلومات، للحفاظ على استمرارية الأعمال بسلاسة.

10. تطوير وصيانة مؤشرات الأداء الرئيسية الشهرية وتقارير الأمان ولوحات البيانات عبر حلول أمان البيانات المختلفة، لتوفير الرؤية المطلوبة للأعمال.

11. العمل مع مالكي ومشرفي أنظمة المعلومات لفهم احتياجات أمان البيانات لديهم والمساعدة في تنفيذ الممارسات والإجراءات بما يتوافق مع سياسات أمان CIB.

12. دعم مركز عمليات الأمن وأمن المعلومات في تحديد وتطوير وتنفيذ آليات لاكتشاف/منع حوادث أمان البيانات والفجوات من أجل تعزيز الامتثال والدعم للمعايير والإجراءات الأمنية المعمول بها.

13. الرد على الحوادث الأمنية المكتشفة بإبلاغ الأوصياء المناسبين، وتحديد السبب الجذري، وتحديد وتنفيذ إجراءات التصحيح (إذا لزم الأمر) لإعادة تأسيس أمان نظام المعلومات المعني.

14. تعريف وتحسين مستويات مناسبة من ضوابط وأمان البيانات وأنظمتها وفق حلول أمان البيانات بشكل دوري، من أجل إبقاء الأعمال آمنة استباقياً ضد التهديدات المعروفة.

15. العمل كقائد فني في تطوير الردود على طلب المعلومات (RFI) وطلبات العروض (RFP).

السياسات والعمليات والإجراءات

16. اتباع جميع سياسات القسم والعمليات وإجراءات التشغيل القياسية والتعليمات ذات الصلة لضمان أن العمل يتم بطريقة محكومة ومتسقة.

العمليات اليومية

17. اتباع عمليات الأمن المعلوماتي اليومية المرتبطة بالوظائف الخاصة في قسم أمان تكنولوجيا المعلومات والرقابة وضمان الجودة لضمان استمرارية العمل.

الامتثال

18. الامتثال للوائح بنك الكويت المركزي المعنية وقوانين المصارف ولوائح AML وسياسات البنك الداخلي ومدونة السلوك للمحافظة على موقف قانوني سليم لمصرف CIB وتخفيف أي مخاطر محتملة.

المرشح المطلوب

المؤهلات والخبرة
درجة البكالوريوس في الهندسة أو علوم الحاسوب أو ما يعادلها أمر لا بد منه.
المهندس: خبرة minimo 3 إلى 5 سنوات في أمان تقنية المعلومات والتخصصات ذات الصلة.
يجب أن يكون لديه فهم لبروتوكولات TCP/IP ومفاهيم الشبكات والجدار الناري.
هندسة أمان البيانات المؤسسية والبرمجيات مطلوبة.
فهم لعمليات تكنولوجيا المعلومات: خدمة المساعدة، إدارة نقاط النهاية وإدارة الخادم
خبرة في إعداد وتنفيذ حلول أمان فنية
القدرة على تحديد الأولويات وتنفيذ المهام بفاعلية تحت الضغط والقيود الزمنية.
الشهادات الموصى بها
Microsoft Certified Systems Administrator: Security
GIAC Information Security Fundamentals & CCNP Security
المهارات
إتقان جيد للغتين الإنجليزية والعربية
مهارات تواصل وتفاوض وإدارة الوقت جيدة
مهارات تحليلية وحل المشكلات جيدة

وظائف مشابهة