Airproducts
الأمن السيبراني·أمن سيبرانيمنذ 2 أسابيع

قائد الأمن السيبراني لتقنية المعلومات والتحول الرقمي NGHP

NGHP IT/DT Cybersecurity Lead

المملكة العربية السعودية دوام كامل مدير / قيادي

في شركة إير برودكتس، نعيد تصور ما هو ممكن. من خلال تسخير دوافع موظفينا وخبراتنا الجماعية، نخلق الأفكار والابتكارات التي تدفعنا إلى الأمام. عندما نجتمع معًا – حيث يُسمع كل صوت ويعلم الجميع أنهم ينتمون ويُعتد بهم – نخلق حلولًا تُطلق الناس إلى الفضاء، وتدعم الرعاية الصحية المنقذة للحياة في المستشفيات، وتتيح بناء منشآت إنتاج عالمية رائدة.

أعد تصور ما هو ممكن

قيادة الأمن السيبراني للتحول الرقمي والتنفيذ في الموقع

الجاهزية التنظيمية والامتثال

واجهة أصحاب المصلحة والحوكمة

الإشراف على الأطراف الثالثة والموردين

تكامل التحول الرقمي وتكنولوجيا التشغيل والمشروع

المؤهلات والخبرة المطلوبة

  • قيادة وتنسيق أنشطة الأمن السيبراني في الموقع، بما في ذلك اختبار قبول الموقع للأمن السيبراني، وأنشطة النظافة السيبرانية، ومراجعات الجاهزية السيبرانية، وجمع وثائق إثبات الامتثال، وإغلاق فجوات تنفيذ الأمن السيبراني.
  • العمل كنقطة تنسيق للأمن السيبراني في الموقع بين التحول الرقمي، وأمن تكنولوجيا التشغيل/أنظمة التحكم الصناعية، وإدارة المشاريع، وضوابط العمليات، والموردين، والمقاولين من الباطن، وأصحاب المصلحة في NGHC.
  • توفير التوجيه اليومي لمهندسي الأمن السيبراني، والشركاء الخارجيين، والموارد السيبرانية في الموقع لدعم التنفيذ والاختبار والتوثيق وجمع الأدلة.
  • ضمان توافق الأنشطة السيبرانية مع الجدول الزمني للمشروع، وأولويات التشغيل، واحتياجات بدء التشغيل، ومعالم الامتثال.
  • التنسيق مع مدير مشروع التحول الرقمي وفريق أمن تكنولوجيا التشغيل/أنظمة التحكم الصناعية للحفاظ على جدول زمني موحد لتسليمات الأمن السيبراني والتبعيات والمخاطر والمعالم.
  • دعم تنفيذ أنشطة الأمن السيبراني المتوافقة مع المتطلبات التنظيمية السعودية ذات الصلة، بما في ذلك NCA ECC وNCA OTCC ومتطلبات تصاريح التشغيل HCIS/SAIS والالتزامات ذات الصلة بالبنية التحتية الحيوية/الأنظمة الحرجة.
  • قيادة جمع وتنظيم ومراجعة الجودة والجاهزية لوثائق إثبات الامتثال المطلوبة لدعم أنشطة الامتثال HCIS وNCA.
  • التنسيق مع NGHC بشأن شهود CSAT ومراجعة الأدلة وملاحظات التوثيق وحل التعليقات.
  • دعم NGHC في إعداد حزم أدلة الأمن السيبراني والردود للتقديم التنظيمي، مع الإقرار بأن NGHC من المتوقع أن تقدم الوثائق إلى HCIS وNCA بينما تدعم Air Products/APEPC تسليم المشروع والجاهزية للأدلة.
  • ضمان أن وثائق الامتثال كاملة وقابلة للتتبع وخاضعة للرقابة ومنظمة للتدقيق والمراجعة التنظيمية وموافقة أصحاب المصلحة.
  • التواصل بانتظام مع فريق أمن تكنولوجيا التشغيل/أنظمة التحكم الصناعية، بما في ذلك التوافق مع الموارد السيبرانية في الموقع التابعة لـ PDO التي تنفذ CSAT والنظافة السيبرانية وأنشطة الامتثال المتعلقة بالموردين.
  • عقد اجتماعات تنسيق روتينية مع أمن تكنولوجيا التشغيل/أنظمة التحكم الصناعية والتحول الرقمي وNGHC وأصحاب المصلحة في المشروع لمواءمة أنشطة التنفيذ السيبراني والمخاطر والعوائق والقرارات.
  • توصيل حالة الأمن السيبراني والمخاطر والقضايا والتبعيات وبنود التصعيد بشكل فعال إلى الإدارة العليا وقادة المشروع.
  • ترجمة موضوعات الأمن السيبراني والامتثال التقنية إلى تحديثات واضحة وقابلة للتنفيذ للمديرين التنفيذيين وقادة التحول الرقمي وNGHC وPDO والشركاء الخارجيين.
  • دعم اجتماعات الحوكمة والمراجعات التنفيذية للإشراف السيبراني ومناقشات الجاهزية للامتثال.
  • إدارة والإشراف على الشركاء الخارجيين المشاركين في تصميم أو شراء أو تنفيذ أو توثيق أو اختبار أو دعم حلول الأمن السيبراني لنطاق GHE.
  • الإشراف على العمل في الموقع الذي ينفذه شركاء تنفيذ الأمن السيبراني الخارجيون وضمان أن التسليمات تلبي متطلبات Air Products وNGHC وNCA وHCIS والمشروع.
  • تنسيق الدعم من الأطراف الثالثة بين CSAT والتشغيل وبدء التشغيل والتسليم إلى NGHC.
  • ضمان تتبع ومراجعة وتوثيق تسليمات الأمن السيبراني للموردين/المقاولين من الباطن وتصعيدها عند ظهور فجوات أو تأخيرات تؤثر على الامتثال أو جاهزية المشروع.
  • دعم مراجعة وثائق الموردين وخطط التنفيذ السيبراني وهندسة الشبكة/الأمان ووثائق التصلب ومصفوفات التحكم في الوصول ووثائق SIEM/المراقبة وحزم POC.
  • العمل كواجهة بين أنشطة البنية التحتية للتحول الرقمي والأنشطة المتعلقة بالأمن السيبراني في الموقع.
  • دعم التوافق عبر أنظمة تكنولوجيا التشغيل وDMZ الصناعية وهندسة شبكة الموقع وضوابط الهوية/الوصول والمراقبة والنظافة السيبرانية وأنشطة الجاهزية السيبرانية.
  • تحديد فجوات النطاق وفجوات المساءلة والعوائق التقنية وفجوات التوثيق التي قد تؤثر على الامتثال التنظيمي أو جاهزية بدء التشغيل أو التسليم.
  • الشراكة مع فرق الهندسة في الموقع وضوابط العمليات وإدارة المشاريع لضمان دمج أنشطة الأمن السيبراني في خطط العمل في الموقع وتسلسلات التشغيل.
  • دعم جاهزية التسليم من خلال ضمان تحديد الوثائق والأدلة وافتراضات التشغيل ومسؤوليات الدعم بوضوح.
  • فهم قوي للوائح الأمن السيبراني السعودية والتوقعات التنظيمية، بما في ذلك متطلبات NCA وHCIS.
  • فهم الالتزامات التعاقدية للأمن السيبراني بين Air Products/APEPC وNGHC.
  • خبرة في قيادة أنشطة الأمن السيبراني لتكنولوجيا التشغيل/أنظمة التحكم الصناعية في بيئات صناعية أو طاقة أو كيميائية أو مرافق أو بنية تحتية حرجة أو مشاريع رأسمالية كبيرة.
  • خبرة في اختبار قبول الموقع للأمن السيبراني، ووثائق إثبات الامتثال، وجمع الأدلة التنظيمية، وإغلاق تقييمات المخاطر السيبرانية، والجاهزية للتدقيق.
  • القدرة على إدارة أولويات متعددة متزامنة عبر تنفيذ المشروع وتنسيق أصحاب المصلحة والامتثال التنظيمي وإدارة الموردين والجاهزية في الموقع.
  • مهارات تواصل كتابية وشفهية قوية باللغة الإنجليزية؛ القدرة على اللغة العربية ميزة إضافية.
  • القدرة على التواصل بفعالية مع الإدارة العليا مع فهم وتوجيه أعمال العمل اليومية التفصيلية في الموقع.
  • مهارات قوية في إدارة أصحاب المصلحة عبر المشروع والهندسة والأمن السيبراني والعمليات والموردين والمنظمات الخارجية/العملاء.
  • الإلمام بمبادئ أمن تكنولوجيا التشغيل/أنظمة التحكم الصناعية، بما في ذلك التقسيم، وDMZ الصناعية، والوصول الآمن عن بعد، والتحكم في الوصول، والتصلب،...

المهارات المطلوبة

CybersecurityOT/ICS SecurityNCA ECCNCA OTCCHCIS/SAISCSATProof of ComplianceVendor ManagementStakeholder ManagementRisk Assessment
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف Airproducts
جميع الوظائف الجديدة
وظائف في المملكة العربية السعودية
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
Airproducts
عن الشركة

Airproducts

المملكة العربية السعودية

كل وظائفها