Cyber Security GRC Manager
Confidential
نحن نبحث عن مدير حوكمة وإدارة المخاطر والامتثال في مجال الأمن السيبراني لقيادة جهودنا في بيئة مالية تكنولوجية ديناميكية وسريعة النمو. تعتبر هذه الوظيفة حيوية في السوق السعودي، حيث يتزايد الاعتماد على الحلول الرقمية، مما يستدعي وجود أنظمة أمان متطورة لضمان حماية المعلومات والبيانات. سيلعب المرشح المثالي دورًا بارزًا في تطوير وتنفيذ استراتيجيات الأمن السيبراني، وضمان توافق الأنظمة مع المتطلبات التنظيمية والمعايير الدولية، مما يسهم في دعم نمو الأعمال وتقليل المخاطر.
المهام والمسؤوليات الرئيسية:
-
تطوير وتحديث السياسات الأمنية: العمل على صياغة وتحديث السياسات والإجراءات والمعايير الأمنية لضمان توافقها مع المتطلبات التنظيمية والمعايير الدولية، مما يساهم في تعزيز أمان المعلومات.
-
تطبيق السياسات الأمنية: ضمان تطبيق السياسات الأمنية على الأنظمة لتحقيق أهداف الأمان المحددة، بما يسهم في الحد من المخاطر.
-
تحليل ورصد الاتجاهات الدفاعية الإلكترونية: إجراء التحليلات اللازمة لرصد الاتجاهات في الأمن السيبراني وتقديم تقارير تفصيلية عن هذه الاتجاهات.
-
إدارة مصادر معلومات التهديد السيبراني: تنسيق والتحقق من مصادر معلومات التهديد السيبراني وإدارتها، مما يساعد في تحسين استجابة المنظمة للتهديدات.
-
تقديم التوصيات القيادية: تقديم توصيات استراتيجية للإدارة العليا بناءً على التهديدات والضعف الملحوظ، مما يسهم في تعزيز استراتيجيات الأمان.
-
تحليل بيانات الحوادث: الربط بين بيانات الحوادث لتحديد الثغرات وتوثيق الحوادث التي قد تؤثر بشكل فوري أو مستمر على الأمان.
-
إجراء مراجعات للأمن السيبراني: تنفيذ مراجعات دورية للأمن السيبراني لتحديد الفجوات في بنية الأمان وتقديم توصيات للحد من المخاطر.
-
تسليم تقارير تقييم الأمن السيبراني: تقديم تقارير تقييم الأمن السيبراني وفقًا لجميع الضوابط المعمول بها، مما يسهل عملية التقييم والمتابعة.
-
إعداد تقارير ملخصة: تقديم تقارير ملخصة حول أحداث الشبكة والأنشطة المتعلقة بالأمن السيبراني، مما يسهل فهم الحالة الأمنية العامة.
-
المشاركة في عملية التوظيف: المساهمة في تحديد وتوظيف المواهب الرئيسية في القسم، مما يسهم في بناء فريق قوي وفعال.
-
تقييم الأداء: وضع أهداف أداء واضحة للفريق وتقديم الدعم والتوجيه اللازم، بالإضافة إلى تقييم الأداء بانتظام وتقديم التغذية الراجعة.
-
تعزيز بيئة عمل عالية الأداء: المحافظة على بيئة عمل ترتكز على الأداء العالي وتعزيز قيم المنظمة بين جميع الأعضاء.
المتطلبات والمؤهلات المطلوبة:
- درجة البكالوريوس في مجال الأمن السيبراني، تكنولوجيا المعلومات أو ما يعادلها.
- خبرة لا تقل عن 7 سنوات في مجال الأمن السيبراني، مع تركيز على الحوكمة وإدارة المخاطر والامتثال.
- معرفة عميقة بالأطر والمعايير الأمنية مثل ISO 27001، NIST، COBIT، وغيرها.
- فهم شامل لمتطلبات الجهات التنظيمية المحلية والدولية.
- خبرة في إدارة مشاريع الأمن السيبراني وتطبيق استراتيجيات التقييم والامتثال.
- مهارات تحليلة قوية وقدرة على تحديد المخاطر والثغرات.
- شهادات مهنية معترف بها في المجال مثل CISM، CISSP، أو CRISC.
المهارات التقنية المطلوبة:
- معرفة متقدمة بأدوات وتقنيات الأمن السيبراني.
- القدرة على تحليل البيانات واستخدام أدوات التحليل الأمنية.
- مهارات في إدارة الحوادث والاستجابة لها.
- إلمام بأنظمة إدارة المعلومات الأمنية (SIEM).
- قدرة على إجراء تقييمات ثغرات واختبارات اختراق.
- معرفة بأدوات التشفير وأساليب حماية البيانات.
- القدرة على تصميم وتنفيذ خطط استمرارية الأعمال.
المهارات الشخصية والقيادية:
- مهارات التواصل الفعالة مع جميع مستويات المؤسسة.
- القدرة على العمل تحت الضغط واتخاذ قرارات سريعة.
- مهارات تنظيمية قوية وإدارة الوقت.
- القدرة على العمل بشكل مستقل وكجزء من فريق.
- مهارات قيادية قوية لتحفيز وتوجيه الفريق.
- التفكير الاستراتيجي والقدرة على رؤية الصورة الكبيرة.
بيئة العمل وثقافة الشركة:
تسعى الشركة إلى خلق بيئة عمل تشجع على الابتكار والتعاون بين جميع الأفراد. نحن نؤمن بأن ثقافة العمل الإيجابية تساهم في تعزيز الأداء وزيادة الإنتاجية. يتم تشجيع الموظفين على تبادل الأفكار والتعاون في تحقيق الأهداف المشتركة. كما تحرص الشركة على توفير بيئة عمل مرنة تدعم توازن الحياة المهنية والشخصية، مما يسهم في تعزيز رضا الموظفين وتحفيزهم.
فرص التطور والنمو المهني:
تقدم الشركة فرصاً واسعة للتطوير والنمو المهني، حيث يتم تشجيع الموظفين على الاستمرار في التعلم والتدريب. يمكن للموظفين الاستفادة من برامج تدريبية متخصصة وورش عمل لتعزيز مهاراتهم في مجال الأمن السيبراني. كما توفر الشركة مسارات واضحة للتقدم الوظيفي، مما يمنح الموظفين الفرصة لتحقيق طموحاتهم المهنية وتحسين مستوياتهم الوظيفية.
وظائف مشابهة
الشركة السعودية لمعدات الديزل تعلن عن توفر وظائف شاغرة في مختلف المجالات
الشركة السعودية لمعدات الديزل
تعلن وزارة الثقافة عن توفر فرص تدريبية ضمن برنامج (تمهير) في عدد من المجالات والتخصصات المختلفة
مجموعة فقيه للرعاية الصحية تعلن توفر (16) وظيفة شاغرة في كل من الرياض وجدة والمدينة المنورة
مجموعة فقيه للرعاية الصحية