دلة الصحية
الأمن السيبراني·رعاية صحيةمنذ أسبوع

مسؤول الامتثال لأمن المعلومات

Information Security Compliance Officer

الرياض دوام كامل 3-5 سنوات بكالوريوس

الغرض الوظيفي: ضمان التزام المستشفى بالمتطلبات التنظيمية للأمن السيبراني، وسياسات أمن المعلومات، وأفضل الممارسات الصناعية. يقوم هذا الدور بمراقبة وتقييم وإنفاذ عمليات حوكمة الأمن السيبراني لحماية بيانات المرضى وأنظمة المستشفى والبنية التحتية الحيوية، مع دعم الأهداف الوطنية للأمن السيبراني في مجال الرعاية الصحية.

المسؤوليات

المعرفة والخبرة: 3-5 سنوات من الخبرة في الامتثال للأمن السيبراني، أو إدارة المخاطر، أو الحوكمة - ويفضل في بيئة الرعاية الصحية.

التعليم والشهادات: درجة البكالوريوس في تكنولوجيا المعلومات، أو علوم الحاسب، أو مجال ذي صلة.

  • ضمان تنفيذ العمل وفقًا للسياسات والعمليات والإجراءات والتعليمات المعتمدة.
  • تحديد فرص التحسين المستمر للأنظمة والعمليات والممارسات مع مراعاة الممارسات الرائدة وخفض التكاليف وتحسين الإنتاجية.
  • ضمان تنفيذ الأنشطة اليومية بشكل صحيح وفقًا للسياسات والإجراءات.
  • متابعة الحالات/القضايا المُصعّدة من المرؤوسين لضمان إغلاقها بكفاءة وفي الوقت المناسب.
  • إجراء تقييمات الفجوات لتقييم الامتثال للمعايير الأمنية الوطنية والدولية.
  • تتبع التغييرات التنظيمية وتحديث سياسات الأمن السيبراني الداخلية وفقًا لذلك.
  • تطوير وتحديث وإنفاذ سياسات أمن المعلومات والإجراءات والبروتوكولات التشغيلية الموحدة (SOPs).
  • ضمان التطبيق المتسق لضوابط الأمن السيبراني عبر أقسام المستشفى وبيئات تكنولوجيا المعلومات.
  • قيادة عمليات التدقيق الداخلي للأمن السيبراني، وإعداد أدلة الامتثال، والتنسيق للرد على المدققين الخارجيين.
  • تسهيل عمليات تدقيق وزارة الصحة (MOH)، والمركز السعودي لاعتماد المنشآت الصحية (CBAHI)، واللجنة الدولية المشتركة (JCI)، والهيئة الوطنية للأمن السيبراني (NCA)، والهيئة العامة للغذاء والدواء (SFDA) من خلال توفير الوثائق والتنسيق مع أصحاب المصلحة.
  • إجراء تقييمات المخاطر بشكل دوري والحفاظ على سجل المخاطر لأنظمة تكنولوجيا المعلومات والأجهزة الطبية والبائعين الخارجيين.
  • الإبلاغ عن مخاطر الأمن السيبراني وحالة الامتثال لرئيس أمن المعلومات ومدير تكنولوجيا المعلومات، مع إبراز إجراءات التخفيف.
  • تنفيذ برامج التوعية بالأمن السيبراني لموظفي المستشفى، وتعزيز أفضل الممارسات لخصوصية البيانات والاستخدام الآمن للأنظمة.
  • تسهيل التدريبات السنوية للأمن السيبراني وتقييمات المعرفة.
  • ضمان أن عملية الاستجابة للحوادث تتبع السياسات الموثقة ومتطلبات الإبلاغ الوطنية.
  • مراقبة سجلات الحوادث، وضمان التوثيق السليم، والمساعدة في مراجعات الامتثال بعد الحوادث.

المهارات

  • مهارات إدارية وتنظيمية ممتازة.
  • مهارات تواصل جيدة باللغتين العربية والإنجليزية (كتابيًا وشفهيًا).
  • إتقان قوي لبرامج Microsoft Office (Word، Excel، PowerPoint، Outlook).
  • القدرة على إعداد تقارير واضحة ومحاضر اجتماعات والحفاظ على سجلات دقيقة.
  • مهارات إدارة الوقت مع الاهتمام بالتفاصيل والدقة.
  • المعرفة الأساسية بسير عمل خدمات تكنولوجيا المعلومات وأنظمة تكنولوجيا المعلومات الصحية مرغوبة.
  • القدرة على إدارة المعلومات السرية بشكل احترافي.

السلوك

  • أخلاقيات عمل قوية
  • الاعتمادية والمسؤولية
  • امتلاك موقف إيجابي
  • القدرة على التكيف
  • الصدق والنزاهة
  • التحفيز الذاتي
  • الحافز للنمو والتعلم
  • ثقة قوية بالنفس

المهارات المطلوبة

Cybersecurity ComplianceRisk ManagementGovernanceInternal AuditRisk AssessmentSecurity PoliciesIncident ResponseMicrosoft OfficeArabicEnglish
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف دلة الصحية
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
دلة الصحية
عن الشركة

دلة الصحية

الرياض

كل وظائفها