في المكتب
--
SSC Egypt

تفاصيل الوظيفة


2. الغرض الوظيفي

يتولى مدير أمن المعلومات وإدارة المخاطر قيادة وظيفة أمن المعلومات والمخاطر السيبرانية في المؤسسة. سيتولى تصميم برنامج الأمن السيبراني وتنفيذه وصيانته، وإدارة مخاطر الأمن المعلوماتي للمؤسسة، وضمان الامتثال للمتطلبات التنظيمية والصناعية السعودية ذات الصلة، وتعزيز ثقافة واعية بالأمن عبر المؤسسة.

يقدم الدور قيادة استراتيجية وتشغيلية عبر حوكمة أمن المعلومات، وإدارة المخاطر والامتثال (GRC)، وعمليات الأمن، والاستجابة للحوادث، وحماية البيانات، والتوعية الأمنية.

3. المسؤوليات الرئيسية والتسليمات

سيتحمل الدور مسؤولية تطوير وتنفيذ والتحسين المستمر لـ:

  • استراتيجية أمن المعلومات وخارطة طريق الأمن السيبراني
  • سياسات أمن المعلومات والمعايير والإجراءات والإرشادات
  • نظام إدارة أمن المعلومات (ISMS)
  • سجل مخاطر تكنولوجيا المعلومات والأمن السيبراني للمؤسسة
  • تقارير تقييم مخاطر أمن المعلومات
  • خطط معالجة المخاطر والتخفيف منها
  • تقارير الامتثال الأمني، بما في ذلك ISO 27001 والمتطلبات التنظيمية ذات الصلة
  • إطار عمل تحكم الأمن وتقارير فعالية الضوابط
  • تقارير تقييم الثغرات واختبار الاختراق (VAPT)
  • تقارير الأمن السيبراني وتحليل السبب الجذري (RCA)
  • مراقبة الأمن ولوحات مخاطر تهديدات
  • لوحات KPI وKRI للأمن السيبراني
  • سياسات وبنى وصول وهوية (IAM)، ونماذج ومصفوفات الوصول
  • تصنيف البيانات وإطار حماية البيانات
  • تقارير وتوثيق التدقيق الداخلي والخارجي ومستودع الأدلة
  • نتائج التدقيق وتتبع التخفيف
  • التوافق الأمني لاستمرارية الأعمال والتعافي من الكوارث (BCP/DR)
  • برامج وتقارير التوعية والتدريب الأمني
  • التقييمات التنظيمية، والتقديمات، وأدلة الامتثال

4. المسؤوليات الرئيسية أ. استراتيجية الأمن المعلوماتي والحوكمة
  • تعريف وتطوير وتنفيذ استراتيجية أمن المعلومات وخارطة الطريق للأمن السيبراني للمؤسسة.
  • الملكية والارتقاء المستمر لنظام إدارة أمن المعلومات (ISMS).
  • تطوير والحفاظ على سياسات أمن المعلومات والمعايير والإجراءات والإرشادات.
  • إنشاء أطر حوكمة سيبرانية فعالة متوافقة مع أهداف العمل.
  • تقديم تقارير دورية حول موقف الأمن السيبراني، وتعرض المخاطر، والامتثال، وأداء برنامج الأمن إلى CTO والقيادة التنفيذية.
  • إرساء ومتابعة مؤشرات الأداء الأمني، ومقاييس KRIs وأداء الأداء.
  • التأكد من دمج متطلبات الأمن المعلوماتي في المبادرات التكنولوجية والمشاريع والعمليات التجارية.

  • دعم الاختبار والتحسين المستمر لإجراءات التعافي المرتبطة بالأمن.

5. المؤهلات والخبرة الحد الأدنى من المؤهلات
  • درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن السيبراني، أمن المعلومات، أو تخصص ذي صلة.
  • شهادة CISSP أو CISM مطلوبة.
  • يفضّل شهادة ISO/IEC 27001 Lead Implementer أو Lead Auditor.
  • يفضّل اعتماد أو شهادة متعلقة بالأمن السيبراني من NCA.
الحد الأدنى من الخبرة
  • 8-10 سنوات من الخبرة المهنية في أمن المعلومات / الأمن السيبراني.
  • على الأقل ثلاث سنوات من الخبرة في دور قيادي/إداري في الأمن السيبراني أو أمن المعلومات.
  • خبرة مثبتة في إدارة برامج الأمن السيبراني على مستوى المؤسسة وفرق الأمن.
  • خبرة مثبتة في GRC، إدارة المخاطر، عمليات الأمن، والاستجابة للحوادث.
  • خبرة مثبتة في العمل مع الامتثال التنظيمي، التدقيق، وأطر الأمن السيبراني.

6. المهارات التقنية والمهنية

ينبغي أن يظهر المرشح الناجح ما يلي:

  • معرفة قوية بأطر الأمن السيبراني والمعايير وأفضل الممارسات.
  • فهم عميق لـ NCA، PDPL، NDMO، ISO 27001، ومتطلبات حماية البيانات ذات الصلة.
  • خبـرة قوية في الحوكمة والمخاطر والامتثال (GRC).
  • خبرة في عمليات SOC ومنصات SIEM مثل Microsoft Sentinel، Splunk، أو ما يعادلها.
  • فهم قوي لإدارة الثغرات واختبار الاختراق.
  • فهم قوي للاستجابة للحوادث وخطط استجابة الحوادث السيبرانية (CIRP).
  • فهم قوي لإدارة الهوية والسيطرة والوصول (IAM).
  • معرفة بحماية البيانات، وتصنيف البيانات، وحوكمة البيانات.
  • فهم قوي للهندسة الآمنة وضبط الضوابط الأمنية.
  • القدرة على تطوير ومراقبة مؤشرات KPI وKRI للأمن السيبراني.
  • خبرة تدقيق وتقييم تنظيمية قوية.
  • القدرة على تقييم وتوصيل مخاطر الأمن السيبراني من حيث أثرها على الأعمال.
  • قدرة تفكير استراتيجية واتخاذ قرارات عالية المستوى.
  • قيادة متميزة ومهارات إدارة الأفراد.
  • القدرة على إدارة فرق متعددة الوظائف وأصحاب مصالح تحت الضغط.
  • مهارات اتصال وعرض وتقديم تقارير قوية.
  • ثنائية اللغة بالعربية والإنجليزية.

7. كفاءات القيادة
  • التفكير الاستراتيجي
  • قيادة الأمن السيبراني
  • اتخاذ القرار بناءً على المخاطر
  • إدارة أصحاب المصالح
  • التواصل التنفيذي
  • قيادة الفريق والتطوير
  • حل المشكلات
  • إدارة الأزمات والحوادث
  • الحوكمة والمسائلة
  • التحسين المستمر
  • فهم العمل
  • إدارة التغيير

المتطلبات الخاصة
  • القدرة على العمل بفاعلية في بيئة سريعة الإيقاع وديناميكية.
  • القدرة على إدارة الحوادث السيبرانية والمواقف الأمنية الحرجة.
  • الاستعداد للمشاركة في استجابة ورفع الحوادث الأمنية عند الحاجة.
  • الالتزام بالسرية والنزاهة المهنية.
  • القدرة على العمل بشكل تعاوني مع القيادة التنفيذية، وتكنولوجيا المعلومات، ووظائف الأعمال، والمدققين، وأصحاب المصلحة التنظيميين.

الملف المرشح المرغوب

وظائف مشابهة

حول SSC Egypt
مصر, القاهرة