في المكتب
--
RATPDev Mobility Cairo

تفاصيل الوظيفة

وصف الوظيفة

المهمة

الغرض من الوظيفة: 



مهندس الأمن السيبراني الأول مسؤول عن حماية معلومات الشركة ونُظمها وبنيتها التحتية الرقمية. يضمن الدور دمج الأمن السيبراني في جميع تصميمات الأنظمة والشبكات، مع تعزيز الامتثال للمعايير الدولية والمتطلبات التنظيمية. يقوم بتطوير وتطبيق سياسات الأمان، وقاد عمليات تدقيق منتظمة، ويراقب الأنظمة الداخلية لتحديد المخاطر المحتملة وتخفيفها بشكل استباقي.



بالإضافة إلى ذلك، يعد الدور عامل تمكين رئيسي لاستمرارية الأعمال من خلال تنفيذ واختبار خطط التعافي من الكوارث وضمان تطبيق حوكمة تكنولوجيا المعلومات والامتثال وإطارات إدارة المخاطر بشكل متسق. سيعمل مهندس الأمن السيبراني الأول كخبير متخصص، بالتعاون مع فرق عبر الوظائف، ومشاركة أصحاب المصلحة من جميع المستويات، وضمان وعي الموظفين وقدراتهم من خلال برامج تدريب فعالة.



الملف الشخصي

المسوؤليات/الواجبات 



الإشراف والحو Medium Governance



•الإشراف على تقييم واعتماد استثناءات سياسات الأمان وطلبات إدارة التغيير.



•تولي ملكية الحوكمة الخاصة بالأمن السيبراني والسياسات والإجراءات لضمان الامتثال لمتطلبات الأعمال والتنظيمية والقانونية.



•بناء ثقافة أمان قوية عبر الأعمال، مع ضمان فهم كل من الموظفين والشركاء الخارجيين لأهمية اختبارات الأمان والامتثال.



•تقديم تقارير واضحة وشاملة عن الاختبارات وتقييم المخاطر وعمليات التدقيق الأمني للجمهور الفني وغير الفني على حد سواء.



•قيادة تقييم تقنيات حماية المعلومات لتحديد ومعالجة نقاط الضعف المحتملة.



العمليات وإدارة المخاطر



•مراقبة وتقييم أنظمة معالجة البيانات لضمان فاعلية الضوابط المنطقية واتباع المعايير.



•التنسيق مع فرق البنية التحتية وأنظمة الأعمال لتنفيذ ضوابط الأمان والسياسات وتدابير التخفيف من المخاطر.



•إدارة عمليات الاستجابة للحوادث، مع التأكد من التصعيد والت containment والحل في الوقت المناسب.



•قيادة خطط التعافي من الكوارث واستمرارية الأعمال، مع ضمان الاختبار المنتظم والاستعداد.



التحسين المستمر



•تحديد فرص تحسين عمليات الأمن والضوابط والأنظمة بما يتماشى مع أفضل الممارسات الدولية.



•متابعة تطورات التهديدات السيبرانية والتقنيات والمعايير الصناعية من خلال المشاركة في المنتديات المهنية والمؤتمرات الصناعية.



•اقتراح حلول مبتكرة لتعزيز وضع الأمن وتحسين التكاليف وزيادة الإنتاجية.



التقارير والوثائق



•تطوير وتقديم لوحات معلومات الأمن السيبراني في الوقت المناسب، مع إبراز الثغرات والمخاطر والأداء مقارنة بالمعايير.



•ضمان أن تكون تقارير الأمن والسياسات ومسارات التدقيق دقيقة وميسرة الوصول وتلبي المعايير التنظيمية.



مسؤوليات إضافية



•دعم مشاريع تعزيز الأمان لتحسين بنية تكنولوجيا معلومات الشركة.



•القيام بمهمات أخرى وفق توجيهات تتماشى مع أهداف العمل والأمن.



•القدرة على إدارة تقييمات متعددة بشكل مستقل، مع ترتيب الأولويات بفعالية.



•يفضل وجود شهادات ذات صلة في منصات SIEM/SOAR/EDR (مثل Splunk، ELK، LogRhythm، Sentinelone، Palo Alto XSIAM، أو ما يعادلها).



مسؤوليات السلامة



•تعزيز ثقافة السلامة الإيجابية في مكان العمل وحضور اجتماعات أو موجزات السلامة عند الطلب ضمن نطاق عمل الوظيفة.



•الامتثال لمتطلبات سياسة RDMC RQHSE ونظام إدارة السلامة.



•اِعْتِمَاد أن السلامة والأمان والحماية البيئية هي مسؤولية الجميع.



•جميع أعضاء الفريق مسؤولون عن الإبلاغ والتدخل في أي انتهاكات للسلامة أو الأمان أو البيئة.



المؤهلات الأساسية والمعرفة والخبرة



المؤهلات



•درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو مجال ذي صلة.



•شهادات مهنية في الأمن السيبراني مفضلة: CISSP، eCIR، OSCP، eCTH.



المعرفة



•فهم قوي لشبكات تكنولوجيا المعلومات، وإدارة الوصول، ومفاهيم استضافة السحابة.



•القدرة على تقييم أنظمة التكنولوجيا من منظور تقني وتجاري.



•براعة في توصيل مواضيع الأمن السيبراني المعقدة للجمهور غير التقني.



•معرفة واسعة بأنظمة تكنولوجيا المعلومات وفهم عميق لمخاطر الأمان المرتبطة.



•الاطلاع على أطر إدارة المخاطر والضبط في الأمن السيبراني.



•الاطلاع على معايير وممارسات الأمن المعلوماتي (مثل ISO 27001، NIST).



الخبرة



•5-7 سنوات خبرة في الأمن السيبراني أو مجال ذي صلة



•خلفية هندسية قوية مع خبرة تقنية موثقة.



•خبرة مثبتة في إدارة الأمن السيبراني ضمن بيئات معقدة وديناميكية.



•خبرة صناعية في قطاعات الخدمات مثل المالية أو مجالات ذات صلة مرغوبة بشدة.



•معرفة صلبة بالبنية التحتية للشبكة، وإدارة Linux/Windows، ورصد النظم، مع خبرة في القياس الأمني (الجدار الناري، EDR، الواب، ومصادر سجل أخرى).



السلوكيات والخبرات المرغوبة



•مهارات تواصل ومهارات قيادية ممتازة، مع القدرة على التأثير وإشراك أصحاب المصلحة على جميع المستويات.



•مهارات اتصال قوية، مع القدرة على ترجمة المفاهيم التقنية إلى قيمة أعمال واضحة.



•اتخاذ قرار حازم وواثق، مع القدرة على قيادة تغيير تنظيمي.



•بحماس، مبادر، ومتحفز ذاتيًا، مع التزام قوي بالتعلم المستمر.



•منظم للغاية، دقيق التفاصيل، ومرن تحت الضغط.




وظائف مشابهة