Cybersecurity GRC Specialist
Tibah Airports Operation | طيبة لتشغيل المطارات
تعتبر شركة طيبة لتشغيل المطارات رائدة في إدارة وتشغيل مطار الأمير محمد بن عبد العزيز الدولي في المدينة المنورة، حيث تُعد أول شركة خاصة تدير مطارًا في المملكة العربية السعودية. تعمل طيبة على تقديم خدمات مطارية متميزة تلبي المعايير العالمية وتلبي احتياجات المسافرين المتنوعة على مدار الساعة منذ منتصف عام 2012، حيث تستقبل أكثر من 10 ملايين مسافر سنويًا.
يتولى أخصائي حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC) مسؤولية دعم أنشطة الحوكمة الأمنية وإدارة المخاطر والامتثال داخل المنظمة. يضمن هذا الدور تنفيذ ومراقبة استراتيجيات الأمن السيبراني والسياسات والمعايير والضوابط بفعالية، بما يتماشى مع المتطلبات التنظيمية والتشغيلية والأعمال، بما في ذلك بيئات تكنولوجيا المعلومات والعمليات التشغيلية.
المهام والمسؤوليات الرئيسية:
- إدارة وإشراف على تنفيذ استراتيجيات الأمن السيبراني والسياسات والمعايير والإجراءات عبر المنظمة.
- إجراء تقييمات لمخاطر الأمن السيبراني لتحديد التهديدات والثغرات والمخاطر في بيئات تكنولوجيا المعلومات وعمليات التحكم الصناعي.
- تطوير وتتبع ومراقبة خطط معالجة وتخفيف مخاطر الأمن السيبراني، مع ضمان معالجة المخاطر المحددة في الوقت المناسب.
- التأكد من توافق الأنشطة والعمليات والإجراءات المتعلقة بتكنولوجيا المعلومات مع السياسات والمعايير والمتطلبات التنظيمية المعتمدة.
- تحديد وتوثيق ومراجعة وتحديث السياسات والإجراءات المتعلقة بالأمن السيبراني بشكل دوري، بما في ذلك تلك المرتبطة بالبنية التحتية للعمليات التشغيلية.
- دعم الامتثال الأمني السيبراني مع القوانين واللوائح والمعايير والأطر المعمول بها.
- تقديم الدعم الاستشاري للحوكمة الأمنية إلى المعنيين في تكنولوجيا المعلومات والعمليات التشغيلية والأعمال لضمان عمليات آمنة ومتوافقة.
- إعداد تقارير دورية عن حالة الامتثال والمخاطر الأمنية السيبرانية وتقديم تحديثات لمدير الأمن السيبراني.
- مراقبة الوضع العام للامتثال الأمني السيبراني وتقديم التوصيات لتحسين الأداء عند تحديد الفجوات.
- تنفيذ ودعم برامج التدريب والتوعية الأمنية لتعزيز ثقافة الأمان القوي.
- دعم عمليات التدقيق والتقييمات والمراجعات الداخلية والخارجية المتعلقة بالأمن السيبراني.
- متابعة المخاطر والتهديدات الأمنية السيبرانية الناشئة والتغييرات التنظيمية ذات الصلة ببيئات المطارات والبنية التحتية الحرجة.
المتطلبات والمؤهلات:
- درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو مجال ذي صلة.
- خبرة لا تقل عن 3 سنوات في مجالات الأمن السيبراني بشكل عام.
- سنة إلى سنتين من الخبرة العملية في أدوار حوكمة وإدارة المخاطر والامتثال في الأمن السيبراني.
- خبرة في بيئات العمل المنظمة والبنية التحتية الحرجة.
المهارات المطلوبة:
- قدرة قوية على التحليل والتفكير النقدي.
- مهارات تواصل ممتازة مكتوبة وشفوية.
- القدرة على العمل ضمن فريق وتحمل ضغوط العمل.
- معرفة عميقة بأفضل الممارسات في الأمن السيبراني والمعايير الدولية.
- مهارات تنظيم وإدارة الوقت بشكل فعال.