المدير المساعد - مخاطر الأمن السيبراني والامتثال
Qiddiya | القدية
نبذة شاملة عن الوظيفة وأهميتها في السوق السعودي
تعتبر وظيفة "مدير مساعد - إدارة مخاطر الأمن السيبراني والامتثال" من الوظائف الحيوية في المؤسسات الحديثة، حيث تساهم في تعزيز الحماية المعلوماتية وضمان سلامة البيانات والمعلومات في بيئات تقنية المعلومات وتقنية التشغيل. مع تزايد التهديدات الإلكترونية وتطور أساليب الهجمات، تبرز الحاجة الماسة لتعيين محترفين قادرين على تقييم وإدارة المخاطر وتطبيق استراتيجيات فعالة للامتثال. في السوق السعودي، يتزايد الاهتمام بالأمن السيبراني، خاصة مع رؤية المملكة 2030 التي تسعى لتعزيز الابتكار والتكنولوجيا. تلعب هذه الوظيفة دوراً محورياً في تعزيز الأمن السيبراني وحماية الأنظمة الحيوية في المشاريع الكبرى مثل مشروع القدية، مما يسهم في بناء بيئة عمل آمنة ومستقرة.
المهام والمسؤوليات الرئيسية بالتفصيل
-
إجراء تقييمات دورية ومؤقتة لمخاطر الأمن السيبراني: تتمثل المهمة الأساسية في إجراء تقييمات شاملة للمخاطر في بيئات تقنية المعلومات وتقنية التشغيل، مما يساعد في تحديد الثغرات وتحليل المخاطر المحتملة.
-
تنفيذ تقييمات مخاطر خاصة بتقنية التشغيل: يتم التركيز على تقييم المخاطر المرتبطة بالأصول مثل وحدات التحكم القابلة للبرمجة (PLCs) وأنظمة التحكم (HMIs) وأنظمة المراقبة (RTUs)، مما يعزز من أمان العمليات التشغيلية.
-
تحديد وتوثيق سيناريوهات المخاطر ذات الصلة بتقنية التشغيل: يتطلب ذلك التعرف على السيناريوهات المحتملة مثل تعطل أنظمة التحكم، الوصول غير المصرح به، والتلاعب بالسلامة، وتوثيقها بشكل دقيق.
-
تنسيق مراجعات المخاطر كجزء من التغييرات الكبرى: يشمل ذلك التنسيق مع الفرق المختلفة لتقييم المخاطر الناتجة عن تحديثات النظام أو نشر أنظمة جديدة، مما يضمن تنسيق الجهود لتقليل المخاطر.
-
إعادة تقييم حالة المخاطر بعد التغييرات الكبيرة: بعد حدوث تغييرات جوهرية أو حوادث، يتم إعادة تقييم وضع المخاطر لضمان فعالية التدابير المتخذة.
-
مراجعة والتحقق من الضوابط الحالية: يتضمن ذلك حساب المخاطر المتبقية وترتيب أولويات إجراءات العلاج لضمان الوصول إلى مستوى مناسب من الأمان.
-
توفير أدوات موحدة وإرشادات لدعم التقييم الذاتي: يتم تقديم الدعم للفرق المختلفة في تقنية المعلومات وتقنية التشغيل من خلال أدوات وإرشادات موحدة تسهل عملية التقييم الذاتي.
-
متابعة تقدم علاج المخاطر: تشمل هذه المسؤولية متابعة خطط العلاج الخاصة بالمخاطر والإبلاغ عن أي عناصر متأخرة أو ذات أولوية عالية.
-
تنسيق مع إدارة الأداء لتعريف ومراقبة مؤشرات المخاطر الرئيسية: يتطلب ذلك تطوير مؤشرات تساعد في تتبع التغيرات في التعرض لمخاطر الأمن السيبراني.
-
الحفاظ على سجل المخاطر السيبرانية: يشمل ذلك توثيق المخاطر الموجودة، وتقييم احتمالات حدوثها وتأثيرها، وخطط العلاج، وحالة التنفيذ.
-
تنسيق وتنفيذ تقييمات الامتثال الداخلي للأمن السيبراني: يشمل ذلك جميع المجالات والوظائف ذات الصلة لضمان الالتزام بالمعايير والسياسات.
-
إدارة المخاطر المتعلقة بالجهات الخارجية: يتطلب ذلك الحفاظ على عمليات تقييم موحدة ومعايير العناية الواجبة لضمان توافق الموردين مع السياسات الداخلية.
المتطلبات والمؤهلات المطلوبة
-
درجة البكالوريوس في مجال ذي صلة: يفضل أن يكون في تخصصات مثل تقنية المعلومات، الأمن السيبراني، أو الهندسة.
-
خبرة لا تقل عن 7 سنوات في مجال الأمن السيبراني: يجب أن تشمل الخبرة السابقة في تقييم المخاطر والامتثال.
-
معرفة عميقة بالأطر والمعايير الدولية للأمن السيبراني: مثل ISO 27001، NIST، وCOBIT.
-
خبرة في العمل مع نظم تقنية التشغيل (OT): بما في ذلك SCADA، DCS، وPLCs.
-
مهارات في التحليل والتفكير النقدي: ضرورة القدرة على تحليل البيانات واتخاذ القرارات المناسبة بناءً على المعلومات المتاحة.
-
إجادة اللغة الإنجليزية: مع القدرة على التواصل كتابياً وشفهياً بفعالية.
-
شهادة مهنية ذات صلة: مثل CISSP، CISM، أو أي شهادة أخرى معترف بها في مجال الأمن السيبراني.
المهارات التقنية المطلوبة
-
فهم قوي لتقنيات الأمان السيبراني: بما في ذلك أدوات الكشف عن التهديدات ونظم حماية الشبكات.
-
مهارات في تقييم المخاطر وإدارة الامتثال: القدرة على إجراء تقييم شامل للمخاطر وتطوير استراتيجيات للامتثال.
-
معرفة بأنظمة المراقبة والتحكم: مثل SCADA وأنظمة التحكم الصناعية.
-
خبرة في إدارة المشاريع: القدرة على قيادة مشاريع الأمن السيبراني والتنسيق بين الفرق المختلفة.
-
إجادة استخدام أدوات التحليل والبرمجيات ذات الصلة: مثل أدوات تحليل البيانات وتقييم المخاطر.
المهارات الشخصية والقيادية
-
مهارات تواصل فعالة: القدرة على التواصل بوضوح مع الفرق الفنية والإدارية.
-
القدرة على العمل تحت الضغط: مهارة التعامل مع المواقف الحرجة بفعالية.
-
مهارات قيادية: القدرة على توجيه الفرق وتعزيز التعاون بينهم لتحقيق الأهداف المشتركة.
-
التفكير الاستراتيجي: القدرة على تحديد الاتجاهات المستقبلية ووضع استراتيجيات ملائمة للتكيف معها.
بيئة العمل وثقافة الشركة
تتميز شركة القدية ببيئة عمل ديناميكية تشجع على الابتكار والتعاون. تسعى الشركة إلى خلق ثقافة مؤسسية تستند إلى القيم الأساسية مثل الالتزام، والاحترام، والتنوع، مما يعزز من قدرة الأفراد على تحقيق إمكاناتهم. تتيح بيئة العمل في القدية الفرصة للتفاعل مع محترفين من مختلف المجالات، مما يساهم في تعزيز تبادل المعرفة والخبرات. كما تلتزم الشركة بتوفير بيئة آمنة تعزز من الرفاهية النفسية والجسدية للموظفين، مما يسهم في تحسين الأداء العام وتحقيق الأهداف المشتركة.
فرص التطور والنمو المهني
تتيح القدية لموظفيها مجموعة واسعة من فرص التطور والنمو المهني. تضع الشركة برامج تدريبية متقدمة تهدف إلى تعزيز المهارات التقنية والإدارية للموظفين، مما يساعد على بناء مسيرتهم المهنية. كما تشجع القدية على المشاركة في المؤتمرات وورش العمل الدولية، مما يوفر فرصاً للتعلم من الخبراء في مجال الأمن السيبراني. بالإضافة إلى ذلك، تتيح الشركة لموظفيها فرص التقدم في المناصب القيادية، مما يعزز من شعور الانتماء والالتزام تجاه أهداف الشركة ورؤيتها المستقبلية.