الغرض من الوظيفة
شاغلو الوظائف في هذا المستوى هم محترفون ذوو خبرة قادرون على تنفيذ العمل بتوجيهات عامة. وهم مسؤولون بشكل أساسي عن تطوير حلول للتحديات التي تتطلب بعض التحليل لفهمها وحلها، ومعالجة المشكلات المحالة من المستويات المبتدئة. يقومون بأنشطة تشغيلية معقدة تشمل المساعدة في وضع سياسات ومعايير أمن المعلومات، وتطوير العمليات ذات الصلة، وتطوير برامج أمن المعلومات والحوكمة والمخاطر والامتثال، ومراجعة نتائج تقييم الأمن السيبراني وتطوير خطة التخفيف اللازمة وفقًا لذلك، ومراقبة سجل مخاطر الأمن السيبراني، ومتابعة التنفيذ والتوصية بإجراءات التحسين، والتعرف على أنماط وحالات عدم الامتثال لسياسات الأمن السيبراني، وتحديد الثغرات والتوصية بمجالات التحسين.
المسؤوليات الوظيفية
حوكمة أمن المعلومات
إدارة مخاطر أمن المعلومات
الامتثال لأمن المعلومات
التنظيم والعمليات
إدارة الأفراد
الاتصالات والاتصالات
- وضع سياسات ومعايير أمن المعلومات وتطوير العمليات ذات الصلة وفقًا لها بما يضمن التوافق مع المتطلبات التنظيمية للأمن السيبراني
- تصميم إجراءات وأطر أمن المعلومات لضمان الاتساق في تنفيذ الضوابط الأمنية
- تطوير برامج أمن المعلومات والحوكمة والمخاطر والامتثال للإدارة الفعالة لمخاطر تكنولوجيا المعلومات والأمن بما يلبي متطلبات الامتثال
- إعداد برامج التوعية بالأمن السيبراني وتطوير خطة تعليمية تشمل ورش العمل والندوات وما إلى ذلك حول المعايير والسياسات وعمليات الحوكمة لتعزيز الاهتمام والمعرفة بموضوعات الأمن السيبراني بين موظفي هيئة الزكاة والضريبة والجمارك
- إجراء تقييم مخاطر الأمن السيبراني لتحديد المخاطر المحتملة والتغيرات اليومية ذات الصلة، وبدء تطوير خطة التخفيف اللازمة
- تطوير خطة تخفيف المخاطر وخطة المعالجة لإدارة المخاطر بشكل فعال وفقًا لرغبة هيئة الزكاة والضريبة والجمارك في المخاطرة
- إدارة مخاطر الأمن السيبراني وسجل المخاطر لتحديد وتسجيل وتتبع المخاطر المحتملة، وضمان الامتثال لمعايير الأمن السيبراني وسياسات وإجراءات الحوكمة
- متابعة تنفيذ الضوابط المخففة المقابلة وفقًا للخطة الموضوعة، وضمان تحديث سجل المخاطر
- إجراء تقييم المخاطر لعدم المطابقة المحدد أثناء عمليات تدقيق الأمن والتوصية بإجراء التحسين اللازم لقدرات الحماية والكشف
- إجراء تدقيق أمن المعلومات، وتقييم نصف سنوي ضد الهيئة الوطنية للأمن السيبراني وتقييم سنوي ضد ISO 27001 للتعرف على أنماط وحالات عدم الامتثال لسياسات الأمن السيبراني والتوصية بمجالات التحسين
- إدارة حالات عدم الامتثال لتحسين العمليات والعمليات التجارية من خلال دعم التقييمات الخارجية ضد إطار الهيئة الوطنية للأمن السيبراني
- إعداد تقرير دوري يلخص حالة الامتثال لأمن المعلومات وتقديمه إلى الجهات التنظيمية (ISO 27001 والهيئة الوطنية للأمن السيبراني)
- اتباع جميع السياسات والعمليات وإجراءات التشغيل القياسية ذات الصلة بحيث يتم تنفيذ العمل بطريقة محكومة ومتسقة
- المساعدة في حل المشكلات المرفوعة وتقديم الدعم اللازم للفريق المبتدئ لضمان تنفيذ العمل بكفاءة
- رفع المشكلات المعقدة إلى الشخص المعني لضمان إغلاق الحالات/المشكلات بشكل صحيح
- أداء مهام أخرى حسب الطلب
- تدريب الموظفين المبتدئين على الأنشطة الوظيفية المختلفة لضمان نقل المعرفة، عند الاقتضاء
- توفير توجيه واضح، وتحديد أولويات المهام، وتعيين المسؤوليات وتفويضها، ومراقبة سير عمل المرؤوسين/الموظفين المبتدئين
- دعم الموظفين المبتدئين أو التقارير المباشرة لتمكينهم من تنفيذ واجباتهم وفقًا للسياسات والعمليات المحددة
التعليم
درجة البكالوريوس في العلوم في الأمن السيبراني أو ما يعادلها مطلوبة
الخبرة
حد أدنى 4 سنوات من الخبرة ذات الصلة
الكفاءات
التعاون والتواصل - تطوير
إدارة عمليات تكنولوجيا المعلومات - proficient
الاحترافية - proficient
إدارة المشاريع - proficient
التوجه نحو النتائج - proficient
الامتثال لتكنولوجيا المعلومات - متقدم
أمن المعلومات - proficient
التركيز على العملاء - proficient
تمكين التغيير والابتكار - تطوير
إدارة الموردين - proficient
الحوادث والتحقيقات في الأمن السيبراني - proficient