وصف الوظيفة
الأدوار والمسؤوليات
تقديم خدمات الاستشارات في الأمن السيبراني ومخاطر التكنولوجيا عبر مختلف القطاعات الصناعية.
إجراء تقييمات مخاطر الأمن السيبراني وتكنولوجيا المعلومات التي تغطي التطبيقات والبنية التحتية وبيئات السحابة والعمليات التجارية. القدرة على وضع المخاطر والضوابط ومتطلبات الامتثال وإرشادات التنفيذ
القدرة على مراجعة المنشورات التنظيمية والإشعارات والمعايير والتوجيهات وتحديد الالتزامات التكنولوجية والأمن السيبراني المعمول بها
إجراء حوكمة الأمن السيبراني والامتثال والنضج وفعالية الضوابط وفقًا لمعايير الصناعة والمتطلبات التنظيمية.
تقييم وتعزيز هياكل الحوكمة وأطر إدارة المخاطر ونماذج تشغيل الأمن السيبراني.
تطوير ومراجعة سياسات الأمن السيبراني والمعايير والإجراءات والوثائق الداعمة للحوكمة.
دعم العملاء في إنشاء وتحسين مراقبة الامتثال وإدارة المخاطر وبرامج الضمان.
إجراء تقييمات الفجوات وتطوير خرائط طريق الإصلاح المتوافقة مع الأطر التنظيمية الرائدة.
دعم مبادرات المرونة بما في ذلك استمرارية الأعمال والتعافي من الكوارث وتقييمات المرونة التشغيلية.
تحديد المخاطر وتقييم الضوابط وتحليل النتائج وتقديم توصيات عملية لتحسين وضع الأمان والمخاطر.
تطوير تقارير مفصلة وعروض تنفيذية وملخصات إدارة مصممة لجمهور تقني وأعمال معاً.
تسهيل ورش العمل مع أصحاب المصالح والمقابلات وجلسات العمل مع فرق التكنولوجيا والأمان والمخاطر والأعمال.
إدارة عدة مشاريع، وضمان التسليم في الوقت وجودة العمل والالتزام بالممارسات الرائدة.
توجيه وتدريب أعضاء الفريق junior، والمساهمة في تطوير القدرات وتبادل المعرفة عبر الممارسة.
البقاء على اطلاع على التهديدات السيبرانية الناشئة واتجاهات التكنولوجيا والتغييرات التنظيمية وأفضل الممارسات الصناعية
الملف المطلوب للمرشح
للمؤهل للمنصب، يجب أن تكون لديك
درجة البكالوريوس أو الماجستير في تكنولوجيا المعلومات، الأمن السيبراني وغيرها.
مهارات تواصل ممتازة وذهن استشاري.
3-8 سنوات من الخبرة في الأمن السيبراني، مخاطر التكنولوجيا، مخاطر IT، الامتثال، الحوكمة، المرونة، أو خدمات الاستشارات
جواز سفر صالح للسفر.
مهارات تواصل ممتازة وذهن استشاري.
من حيث المبدأ، ستشمل أيضاً
شهادات معترف بها صناعيًا مثل CISSP، CRISC، CISM ISO 27001 LA/LI
خبرة في العمل مع منصات GRC (مثل Archer، ServiceNow GRC وغيرها).
الاطلاع على أمان السحابة والخصوصية والمرونة التشغيلية أو برامج إدارة مخاطر الطرف الثالث
خبرة في دعم العملاء في قطاعات منظمة للغاية مثل الخدمات المالية أو الحكومة
معرفة بالأطر واللوائح الإقليمية في منطقة الشرق الأوسط