في المكتب
Xenon7 -
مصر
--
Xenon7

تفاصيل الوظيفة

وصف الوظيفة

الموقع: القاهرة، مصر (100% داخلي)
نوع العمل: عقد
عنّا:
حين يلتقي نخبة المواهب التقنية بفرص عالمية المستوى!
في Xenon7، نعمل مع شركات رائدة وشركات ناشئة مبتكرة في مشاريع شيّقة ومتطورة تستفيد من أحدث التقنيات عبر مجالات متعددة من تكنولوجيا المعلومات بما في ذلك البيانات، الويب، البنية التحتية، الذكاء الاصطناعي وغيرها الكثير. خبرتنا في تطوير حلول تكنولوجيا المعلومات وتوفير الموارد عند الطلب تتيح لنا الشراكة مع العملاء في مبادرات تحوّلية، مما يدفع الابتكار ونمو الأعمال. سواء كان ذلك تمكين المؤسسات العالمية أو التعاون مع شركات ناشئة رائدة، نحن ملتزمون بتقديم حلول متقدمة وذات تأثير يلبي التحديات الأكثر تعقيداً في اليوم. عن العميل:
انضم إلى إحدى المؤسسات المالية الرائدة في مصر، المعروفة بمجموعة خدماتها المصرفية الشاملة، بما في ذلك الخدمات المصرفية المؤسسية والشخصية المصرفية والإسلامية. مع حضور عالمي من خلال أكثر من 50 فرعاً ومراسلين، نخدم عملاء متنوعين وديناميين. مع بدء رحلة التحول الرقمي الثوري، نلتزم باستغلال أحدث التقنيات لإنشاء بنية بيانات حديثة تعيد تعريف أدائنا وخدمتنا المقدمة.
ملخص الوظيفة:
توجد هذه الدور لتعجيل وضع الامتثال لأمن المعلومات عبر تقنية المعلومات والتحول الرقمي. يعمل المختص كذراع امتثال تقني لوظيفة InfoSec يتتبّع التزام، وتوثيق، وتقرير عن التقدم في التصحيح مقابل متطلبات إطار عمل الأمن السيبراني لـ CBE، والتزامات PCI DSS، والالتزامات الرقابية الداخلية. كما يقود ويلتزم بتمارين التأكيد، إما بشكل مباشر أو عبر تحديد ون إدارة مشاريع التقييم الأمني من طرف ثالث.
المسؤوليات الرئيسية:
أ. متابعة امتثال تكنولوجيا المعلومات والتحول الرقمي
• الحفاظ على متعقب امتثال حي عبر جميع مجالات ضوابط إطار الأمن السيبراني لـ CBE النشطة (IAM،
PAM، GRC، أمان الحاويات، وغيرها).
• إجراء جولات فنية منتظمة مع فرق تكنولوجيا المعلومات والتحول الرقمي للتحقق من حالة التنفيذ وإغلاق فجوات الدليل.
• تصعيد المخاطر والمعرقلات لرئيس GRC وCISO بلغة مخاطر مُقاسة مناسبة لتقرير لجنة المخاطر.
• ربط إجراءات التصحيح بنتائج OKR وتتبع التسليم وفق الجداول الزمنية المتفق عليها.
• إعداد تقارير حالة الامتثال بصيغة مناسبة للإدارة العليا والجمهور التنظيمي.
ب. قيادة تعامل PCI DSS
• امتلاك دورة تفاعل PCI DSS بالكامل - تحديد النطاق، وتقييم الفجوات، وتتبع التصحيح، وتنسيق QSA، وتقرير الامتثال (RoC) أو جاهزية استبيان التقييم الذاتي (SAQ).
• التنسيق عبر IT والعمليات والتحول الرقمي لضمان تطبيق ضوابط بيئة بيانات صاحب البطاقة (CDE)، وتوثيقها وصيانتها.
• إدارة العلاقة مع مقدِّر الأمن المؤهل (QSA) المعين والعمل كنقطة اتصال داخلية طوال دورة التقييم.
• قيادة إغلاق نتائج PCI DSS وبناء سجل ضوابط تعويضية حيث لا تكون الضوابط الفنية قابلة للتنفيذ بعد.
• الحفاظ على مكتبة وثائق PCI DSS بما في ذلك مخططات الشبكة، ومخططات تدفق البيانات، وقاعدة بيانات الأصول، والسياسات ذات الصلة بـ CDE.
ج. تمارين ضمان InfoSec
• تخطيط وتنفيذ أنشطة التأكيد بما في ذلك اختبار الضوابط، ومراجعات التكوين، ومراجعات الوصول، وفحوصات الالتزام بالسياسة.
• نطاق، شراء، وإدارة بائعي تقييم أمني من قبل طرف ثالث حيث تكون القدرة التقييمية المتخصصة مطلوبة (مثلاً اختبارات الاختراق، تمارين الفريق الأحمر، مراجعات أمان السحابة).
• إنتاج تقارير تأكيد واضحة تتضمن نتائج مخاطر وتوضيح التأثير التجاري وتوصيات التصحيح ذات الأولوية.
• تتبع تصحيح النتائج حتى الإغلاق والتحقق من فاعلية الإجراءات التصحيحية.
• التنسيق مع مدير تحقق ضوابط InfoSec لمواءمة مخرجات التأكيد مع برنامج تحقق التحكم الأوسع.
المتطلبات
• خبرة لا تقل عن 7 سنوات في أمن المعلومات، مع وجود 3 سنوات على الأقل في بنك أو مؤسسة مالية.
• خبرة PCI DSS عملية - يجب أن تكون قد شاركت في أو بقيت على رأس دورة RoC كاملة أو SAQ-D على الأقل.
• معرفة عميقة بمتطلبات إطار عمل الأمن السيبراني لـ CBE والسياق التنظيمي المصري.
• خبرة في إجراء تقييمات فجوات التوافق التقنية عبر بنية IT التحتية، الشبكة، وطبقة التطبيقات.
• مهارات تواصل كتابية وشفوية قوية بالعربية والإنجليزية.
الشهادات المفضلة
• CISA - مُدقق أنظمة معلومات معتمد
• PCIP أو PCI ISA - مُقيِّم أمني داخلي PCI
• ISO 27001 Lead Auditor
• CISM - مدير أمن معلومات معتمد
الخبرة المفضلة
• خبرة سابقة في بنك مصري أو مؤسسة مالية تعمل تحت إشراف البنك المركزي المصري.
• الإلمام بأدوات GRC (RSA Archer، ServiceNow GRC، أو ما يعادلها).
• خبرة في العمل مع مدققين خارجيين، QSA، والجهات التنظيمية.
المزايا

  • حزمة رواتب جذابة وقائدة في السوق
  • مسار واضح للترقية المهنية مع فرص التطوير المهني

وظائف مشابهة