SITE سايت

أخصائي - الأمن السيبراني GRC

SITE سايت

جدةدوام كاملمتوسط7 مشاهدة

تعتبر وظيفة أخصائي أمن المعلومات في مجال حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC) من الوظائف الحيوية في السوق السعودي، حيث تكتسب أهمية متزايدة في ظل التحديات الرقمية التي تواجه المؤسسات. في هذا السياق، تلعب هذه الوظيفة دوراً محورياً في ضمان تطوير وتنفيذ وتحسين ممارسات الأمن السيبراني، مما يعزز من قدرة المؤسسات على حماية بياناتها ومواردها ضد التهديدات المتزايدة. يُسهم الأخصائي في تحقيق التوافق مع متطلبات الهيئة الوطنية للأمن السيبراني (NCA) واللوائح المحلية والمعايير الدولية، مما يوفر أداة فعالة للإدارة لفهم المخاطر المتعلقة بالأمن السيبراني ومتابعة حالة الامتثال. إن القدرة على العمل في بيئة سريعة التغير مع الالتزام بالمعايير العالية تميز هذه الوظيفة، مما يجعلها فرصة مثيرة للمهنيين المتخصصين في هذا المجال.

المهام والمسؤوليات الرئيسية:

  1. تطوير السياسات والإجراءات: المشاركة في صياغة، تحديث، وصيانة سياسات وإجراءات الأمن السيبراني بما يتماشى مع متطلبات الهيئة الوطنية للأمن السيبراني (NCA) لضمان الالتزام والتوافق.

  2. إدارة المخاطر والامتثال: دعم الأنشطة المتعلقة بإدارة المخاطر والامتثال وفقاً للوائح المحلية والمعايير الدولية لضمان تحقيق أعلى مستويات الأمان.

  3. المراجعات الدورية للسياسات: إجراء مراجعات دورية للسياسات الأمنية، سواء سنوياً أو بعد تغييرات تنظيمية أو تشغيلية كبيرة، لضمان ملاءمتها وفعاليتها.

  4. تقديم التقارير للإدارة التنفيذية: دعم إعداد وتقديم تقارير دورية للإدارة التنفيذية ومجلس الإدارة حول المخاطر السيبرانية الحرجة وحالة الامتثال، مما يسهل اتخاذ القرارات المبنية على معلومات دقيقة.

  5. تطوير خطط التحسين المستمر: المساهمة في تطوير وتتبع خطط التحسين المستمر لحوكمة الأمن السيبراني ونضج الأمان بشكل عام، مما يساهم في تعزيز الوضع الأمني للمؤسسة.

  6. التنسيق مع الأطراف الداخلية: التنسيق مع المعنيين داخل المؤسسة لضمان أن السياسات مفهومة ومطبقة بفعالية، مما يضمن تحقيق الأهداف الأمنية.

  7. دعم أنشطة التدقيق والتقييم: تقديم الوثائق والأدلة المطلوبة لدعم أنشطة التدقيق والتقييم، مما يسهل عملية مراجعة الالتزام بالمعايير.

  8. التواصل مع الفرق المتعددة: العمل بشكل وثيق مع فرق تكنولوجيا المعلومات والأمن السيبراني الأخرى لتعزيز التعاون وتحقيق نتائج أفضل في مجال الأمن السيبراني.

  9. تحديث المعرفة بالتهديدات: متابعة آخر المستجدات في مجال التهديدات السيبرانية والتقنيات الحديثة لضمان استجابة فعالة للتحديات الجديدة.

  10. تقديم التدريب والتوعية: المساعدة في تقديم برامج تدريبية وورش عمل لزيادة الوعي بممارسات الأمن السيبراني داخل المؤسسة.

المتطلبات والمؤهلات المطلوبة:

  1. الدرجة العلمية: الحصول على درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، أو في مجال ذو صلة.

  2. الفهم الجيد لإطارات العمل: معرفة جيدة بإطارات عمل الأمن السيبراني والسياسات والمتطلبات التنظيمية الخاصة بالهيئة الوطنية للأمن السيبراني (NCA).

  3. الخبرة العملية: خبرة مثبتة تتراوح بين 2 إلى 5 سنوات في مجال الأمن السيبراني، مما يعكس القدرة على التعامل مع التحديات التقنية.

  4. المعرفة بالمعايير الدولية: معرفة المعايير الدولية المتعلقة بالأمن السيبراني، مثل ISO 27001، وNIST، وCOBIT، مما يسهل التوافق مع المعايير العالمية.

  5. القدرة على التحليل: مهارات تحليلية قوية لتقييم المخاطر والامتثال وتقديم رؤى واضحة للإدارة.

  6. التواصل الفعّال: القدرة على التواصل بفعالية مع جميع مستويات الإدارة والموظفين، مما يسهل فهم السياسات والإجراءات.

  7. مهارات تنظيمية: قدرة قوية على إدارة الوقت وتنظيم المهام بشكل فعال لتحقيق الأهداف المحددة.

المهارات التقنية المطلوبة:

  1. معرفة بأدوات الأمن السيبراني: إلمام بأدوات وتقنيات الأمن السيبراني المستخدمة في الكشف والاستجابة للتهديدات.

  2. تطبيقات البرمجيات: القدرة على استخدام تطبيقات البرمجيات ذات الصلة لتحليل البيانات وإدارة المخاطر.

  3. تحليل البيانات: مهارات في تحليل البيانات لفهم الأنماط والتوجهات في الأمن السيبراني.

  4. إعداد التقارير: القدرة على إعداد تقارير تفصيلية عن حالة الأمن السيبراني والمخاطر المحتملة.

  5. البرمجة: معرفة بأساسيات البرمجة يمكن أن تكون ميزة إضافية لتطوير أدوات داخلية لدعم الأمن السيبراني.

المهارات الشخصية والقيادية:

  1. القيادة: القدرة على قيادة فرق العمل وتوجيهها لتحقيق الأهداف الأمنية المحددة.

  2. التفكير النقدي: مهارات التفكير النقدي لحل المشكلات المعقدة وتقديم الحلول الفعالة.

  3. التعاون: القدرة على العمل بشكل تعاوني مع الفرق المختلفة داخل المؤسسة لتحقيق أهداف مشتركة.

  4. المرونة: التكيف مع التغييرات السريعة في بيئة العمل ومعايير الأمن السيبراني.

بيئة العمل وثقافة الشركة:

تسعى شركة SITE إلى خلق بيئة عمل ديناميكية ومبتكرة تشجع على التعاون والإبداع. يتمتع الموظفون بفرصة العمل ضمن فريق من المحترفين المتخصصين في الأمن السيبراني، حيث يتم تبادل المعرفة والخبرات بشكل مستمر. تشجع الشركة على تطوير المهارات الشخصية والتقنية من خلال برامج تدريبية وورش عمل تهدف إلى تعزيز مستوى الكفاءة. كما تسعى الشركة إلى تحقيق التوازن بين العمل والحياة الشخصية، مما يساهم في رفع مستوى رضا الموظفين وتعزيز ولائهم.

فرص التطور والنمو المهني:

تعتبر شركة SITE ملتزمة بتوفير فرص التطور والنمو المهني لموظفيها. يتم تشجيع الأخصائيين على المشاركة في دورات تدريبية متخصصة وشهادات مهنية لتعزيز مهاراتهم وتطوير مسيرتهم المهنية. كما توفر الشركة فرصاً للتقدم الوظيفي من خلال بيئة عمل تدعم الابتكار وتقدير الأداء. يتاح للموظفين العمل على مشاريع متنوعة تتحدى مهاراتهم وتساعدهم في اكتساب الخبرات اللازمة للتقدم في مجال الأمن السيبراني.

تفاصيل الوظيفة

تاريخ النشر٢٨ يوليو ٢٠٢٦
التخصصتقنية المعلومات

عن الشركة

SITE سايت

SITE سايت

مشاركة الوظيفة