نظرة عامة على الوظيفة
المسمى الوظيفي: مدير أول
رمز الوظيفة: 644319
الدرجة: E1
المجموعة: المنتجات الحكومية
قطاع: التقنية
الإدارة: إدارة التقنية
القسم: البنية التحتية لتقنية المعلومات
الوحدة: -
الغرض من الدور
الهدف هو بيان الأهمية الإجمالية للوظيفة من منظور المنظمة. يوجد هذا الدور ليكون سلطة تقنية رئيسية في أمن الشبكات، مسؤولاً عن تصميم وتنفيذ وتحسين وإدارة بيئات الشبكات الآمنة عبر المشهد التقني للمؤسسة في علم. يقدم المدير الأول إرشادات خبيرة حول البنى الأمنية المتقدمة، وتخفيف التهديدات، والاستجابة للحوادث، وحلول البائعين، والضوابط التشغيلية لتعزيز المرونة، وحماية أنظمة المؤسسة، وضمان التوافق مع الأهداف الاستراتيجية لعلم، والسياسات، والإجراءات، ومعايير أمن المعلومات، ومتطلبات الامتثال.
المسؤوليات والأنشطة الرئيسية
يصف هذا القسم المخرجات الرئيسية المطلوبة من الوظيفة.
مواصفات الوظيفة
المؤهلات الأكاديمية والمهنية...
- التميز في عمليات أمن الشبكات
- الإشراف على عمليات أمن الشبكات المعقدة وضمان التوافق مع مستويات الخدمة المتفق عليها والمعايير التشغيلية ومتطلبات العمل.
- تحليل وحل حوادث أمن الشبكات المتقدمة، بما في ذلك تحليل السبب الجذري للمشكلات الكبرى أو المتكررة.
- التوصية وتطبيق التحسينات لتعزيز الوضع الأمني والكفاءة التشغيلية والأتمتة وفعالية الضوابط.
- إجراء عمليات تدقيق أمنية ودعم الامتثال للمعايير والسياسات والضوابط التشغيلية ذات الصلة.
- البنية الأمنية وتصميم الخدمات
- تقييم والتوصية بتقنيات أمن الشبكات المتقدمة والتكوينات وأنماط التصميم لتعزيز قدرات الدفاع.
- تصميم والتحقق من صحة البنى الأمنية للشبكات المتوافقة مع نماذج التهديد ومتطلبات العمل ومعايير المؤسسة التقنية.
- إجراء تحليل الفجوات وتقييم فعالية ضوابط أمن الشبكات المنفذة والتدابير المضادة.
- تقديم إرشادات خبيرة حول تكوينات أمن الشبكات المعقدة وعمليات النشر وورش عمل التصميم ومراجعات البنية.
- دعم تخفيف التهديدات والاستجابة للحوادث
- دعم عمليات الاستجابة للحوادث والتحقيقات الجنائية والتوثيق للأحداث الأمنية التي تؤثر على بيئات الشبكات.
- تطبيق وصيانة الضوابط الأمنية التشغيلية والتدابير المضادة لتقليل التعرض للتهديدات القائمة على الشبكة.
- المساهمة في تقييم الاختراق وصيد التهديدات وأنشطة الاستجابة للثغرات بالتنسيق مع الفرق ذات الصلة.
- تنفيذ التوصيات الناتجة عن تقييمات المخاطر والمراجعات الأمنية وخطط المعالجة لتعزيز استراتيجيات الحماية.
- إدارة الاتصال الآمن والتشفير
- إدارة متطلبات نقل البيانات الآمنة باستخدام طرق التشفير المناسبة وضوابط الاتصال الآمن ومعايير الأمن المعتمدة.
- التحقق من صحة تكوينات الشبكة الآمنة لحماية أنظمة المؤسسة والخدمات وتدفقات البيانات عبر بيئات البنية التحتية.
- دعم تصميم وتنفيذ حلول الاتصال الآمن للمنصات الداخلية والتكاملات الخارجية وخدمات الأعمال.
- تحديد المخاطر المتعلقة بالوصول إلى الشبكة والاتصال وتبعيات التشفير والتوصية بإجراءات التخفيف.
- تسليم المشاريع ودعم طلبات العروض
- صياغة المتطلبات الفنية والمساهمة في طلبات العروض لحلول أمن الشبكات والخدمات ذات الصلة.
- تقديم خبرة موضوعية في تقييم العروض وحلول البائعين والخيارات الفنية لدعم قرارات الشراء.
- قيادة المسارات الفنية المخصصة في مشاريع أمن الشبكات من التخطيط إلى التنفيذ والاستقرار.
- ضمان تلبية مخرجات المشروع للمتطلبات الفنية والأمنية والأداء والتشغيلية.
- التنسيق مع البائعين والدعم
- العمل كنقطة اتصال تقنية لمشاركات البائعين المتعلقة بتقنيات أمن الشبكات وخدمات الدعم.
- إدارة تصعيد المشكلات الفنية الحرجة مع البائعين وضمان الحل في الوقت المناسب والتوافق مع متطلبات علم.
- مراجعة مخرجات البائعين لضمان الامتثال لتوقعات الأمن والأداء والبنية والخدمة.
- التنسيق مع أصحاب المصلحة الداخليين والبائعين لدعم التنفيذ الفعال والصيانة والتحسين لحلول أمن الشبكات.
- التعاون الأمني عبر الوظائف
- التعاون مع فرق الأمن السيبراني والبنية التحتية والعمليات والبنية والتطبيقات لمعالجة الثغرات وتعزيز استراتيجيات الحماية.
- تقديم دعم استشاري خبير حول متطلبات أمن الشبكات للمبادرات التقنية والمنصات وتصميمات الخدمات.
- التوافق مع أصحاب المصلحة المعنيين بشأن تنفيذ الضوابط وإجراءات تخفيف المخاطر ومتطلبات تقديم الخدمات الآمنة.
- دعم تخطيط التعافي من الكوارث والاختبار والتوثيق من منظور أمن الشبكات والاتصال.
- التقارير والتوثيق ونقل المعرفة
- إعداد وصيانة الوثائق الفنية والإجراءات التشغيلية وسجلات البنية وتحليل الحوادث ومراجع تكوينات الأمن.
- تقديم تقارير وتحديثات واضحة حول العمليات الأمنية والمخاطر والحوادث وحالة المشروع وتوصيات التحسين.
- مشاركة المعرفة وتقديم إرشادات فنية لتعزيز قدرة الفريق وتقليل الاعتماد على الخبرة الفردية.
- تعزيز التحسين المستمر لممارسات أمن الشبكات والعمليات والمراقبة والحوكمة التشغيلية.
- السياسات والإجراءات والعمليات
- اتباع جميع السياسات والإجراءات والتعليمات التشغيلية القياسية ذات الصلة بالقسم لضمان تنفيذ العمل بطريقة محكومة ومتسقة.
- الامتثال لجميع سياسات وإجراءات وضوابط إدارة السلامة والجودة والبيئة ذات الصلة لضمان بيئة عمل صحية وآمنة.
- أمن المعلومات
- الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.