م
الأمن السيبراني·أمن سيبراني٧‏/٥‏/٢٠٢٦

مدير أول للأمن السيبراني

Senior Manager Cybersecurity

الرياض دوام كامل 7+ سنوات

الفريق: الأمن السيبراني

النشاط: دوام كامل

الدرجة الوظيفية: مدير أول (7)

المرؤوسون المباشرون: 3

المرؤوسون غير المباشرين: 0

يتبع إلى: الرئيس المالي ومسؤول خدمات الأعمال

موقع الوظيفة: الرياض، المملكة العربية السعودية

الهدف من الوظيفة: بصفتك مديرًا أول للأمن السيبراني، ستقود وتشرف على جميع مجالات الأمن السيبراني عبر الحوكمة والمخاطر والامتثال (GRC)، وعمليات الأمن السيبراني، وحماية البيانات والخصوصية. يتضمن هذا الدور قيادة الأمن السيبراني على مستوى الفريق أو الإدارة، وضمان ترجمة جميع المبادرات الاستراتيجية إلى ضوابط تشغيلية فعالة مع الحفاظ على التوافق مع أهداف المنظمة التجارية.

المسؤوليات والواجبات

الإشراف الاستراتيجي

  • تحديد وقيادة استراتيجية الأمن السيبراني الشاملة عبر وظائف الحوكمة والمخاطر والامتثال، والعمليات، وحماية البيانات.
  • ضمان التوافق بين مبادرات الأمن السيبراني وأهداف العمل.

الحوكمة والمخاطر والامتثال (GRC)

  • الإشراف على تطوير وتحسين سياسات وإجراءات الأمن السيبراني بما يتماشى مع الهيئة الوطنية للأمن السيبراني (NCA)، وأيزو 27001، وNIST.
  • ضمان ممارسات إدارة المخاطر على مستوى المؤسسة بما في ذلك تقييمات المخاطر وسجلات المخاطر وخطط المعالجة.
  • مراقبة وضع الامتثال والإبلاغ عن مؤشرات الأداء الرئيسية للأمن السيبراني والمخاطر إلى الإدارة التنفيذية.

عمليات الأمن السيبراني

  • الإشراف على عمليات الأمن السيبراني بما في ذلك مركز العمليات الأمنية (SOC)، والاستجابة للحوادث، وإدارة الثغرات الأمنية، واستخبارات التهديدات.
  • ضمان قدرات فعالة للكشف والاستجابة والتعافي (MTTD، MTTR).
  • التعامل المباشر مع الحوادث الكبرى وضمان التصعيد والإبلاغ المناسب إلى الهيئة الوطنية للأمن السيبراني (NCA).

حماية البيانات والخصوصية (NDMO وPDPL)

  • ضمان الامتثال للائحة حوكمة البيانات الوطنية (NDMO) ولائحة حماية البيانات الشخصية (PDPL).
  • الإشراف على تنفيذ تصنيف البيانات وحماية البيانات وإدارة دورة حياة البيانات.
  • ضمان تنفيذ آليات إدارة الموافقة وحقوق أصحاب البيانات (DSR) وسياسات الاحتفاظ بالبيانات.

التكامل عبر الوظائف

  • ضمان التوافق والتكامل بين وظائف الحوكمة والمخاطر والامتثال، والعمليات، والبيانات.
  • دمج متطلبات الأمن السيبراني وحماية البيانات في العمليات التجارية والمشتريات والمبادرات الرقمية (الآمن بالتصميم).

أمن الطرف الثالث وسلسلة التوريد

  • الإشراف على إدارة مخاطر الطرف الثالث لضمان امتثال البائعين للوائح الهيئة الوطنية للأمن السيبراني (NCA) ولوائح حماية البيانات.

التدقيق والضمان

  • قيادة عمليات التدقيق الداخلية والخارجية عبر مجالات الأمن السيبراني وحماية البيانات.
  • ضمان معالجة النتائج وفجوات الامتثال في الوقت المناسب.

استمرارية الأعمال والمرونة

  • ضمان دمج استراتيجيات وضوابط الأمن السيبراني بشكل كامل مع تخطيط استمرارية الأعمال (BCP) في المنظمة.

القيادة وإدارة الموارد

  • قيادة وإدارة مديري الأمن السيبراني الثلاثة (الحوكمة والمخاطر والامتثال، والعمليات، والبيانات).
  • ضمان التخصيص الفعال للموارد وإدارة الأداء وتطوير الفريق.

التوعية والثقافة

التعليم والخبرة

المعرفة والمهارات والقدرات

  • إدارة برامج التوعية بالأمن السيبراني وخصوصية البيانات على مستوى المنظمة.
  • درجة البكالوريوس في الأمن السيبراني – درجة الماجستير في الأمن السيبراني.
  • خبرة 7+ سنوات في الأمن السيبراني.
  • معرفة عميقة بلوائح الأمن السيبراني وحماية البيانات وحوكمة البيانات (NCA، NDMO، ISO، PDPL).
  • خبرة في منهجيات الحوكمة والمخاطر والامتثال (GRC).
  • مهارات عالية في اتخاذ القرار والتفكير الاستراتيجي.
  • قيادة استثنائية والقدرة على إدارة فرق متعددة الوظائف تحت الضغط.
  • إتقان تطوير وإدارة خطط الاستجابة لحوادث الأمن السيبراني (CIRP).
  • خبرة قوية عبر مجالات الحوكمة والمخاطر والامتثال، وعمليات الأمن، وخصوصية البيانات.
  • قدرة مثبتة على قيادة فرق الأمن السيبراني متعددة الوظائف.
  • فهم قوي للاستجابة للحوادث والهندسة المعمارية الآمنة وضوابط حماية البيانات.
  • القدرة على ترجمة مخاطر الأمن السيبراني والبيانات إلى تأثير تجاري للقيادة التنفيذية.
  • إتقان ثنائي اللغة في العربية والإنجليزية.

المزايا

إخلاء مسؤولية التنوع

مهمتنا هي بناء منظمة متنوعة حيث يشعر أعضاؤنا، بغض النظر عن الخلفية أو الهوية، بالانتماء. نؤمن حقًا أنه من خلال خلق بيئة تعاونية يتم فيها تقدير وجهات النظر المختلفة، يمكننا تحقيق المزيد. معًا، نريد إعادة تشكيل حدود ما يمكن تحقيقه في مجال الرياضات الإلكترونية.

  • دعم الانتقال
  • بدل نقل
  • تعويض تنافسي
  • بدل سكن
  • تأمين طبي VIP
  • فرصة للعمل في مشروع جديد مثير مع مجموعة من المحترفين المتحمسين. ستحصل على الحرية للتفوق وإحداث تأثير حقيقي.

المهارات المطلوبة

NCAISO 27001NISTGRCSOCIncident ResponseVulnerability ManagementThreat IntelligenceNDMOPDPL
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف مؤسسة كأس العالم للرياضات الإلكترونية
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
م
عن الشركة

مؤسسة كأس العالم للرياضات الإلكترونية

الرياض

كل وظائفها