علم
الأمن السيبراني·أمن سيبرانيأمس

مدير الأمن السيبراني وأمن التطبيقات

Manager - Cybersecurity, Application Security

الرياض دوام كامل 8+ سنوات بكالوريوس

وصف الوظيفة

نظرة عامة

المسمى الوظيفي: مدير

رمز الوظيفة: 701431

الدرجة: T1

المجموعة: -

القطاع: القانوني والمخاطر والحوكمة

الإدارة: الأمن السيبراني

الوحدة: -

الغرض من الدور

الهدف هو بيان الأهمية الإجمالية للوظيفة من منظور المنظمة. يهدف هذا الدور إلى قيادة أنشطة حوكمة الأمن السيبراني وإدارة المخاطر والامتثال والحماية ضمن النطاق المحدد من خلال تحديد التوجه، والإشراف على الضوابط الأمنية، وتمكين التوافق التنظيمي، ودفع نضج الأمن السيبراني. يساهم الدور في حماية أصول المعلومات والخدمات الرقمية والعمليات التجارية لدى علم من خلال ضمان تنفيذ ممارسات الأمن السيبراني ومراقبتها وتحسينها باستمرار بما يتوافق مع سياسات علم المعتمدة وإجراءاتها وأهدافها الاستراتيجية والمتطلبات التنظيمية المعمول بها.

المسؤوليات والأنشطة الرئيسية

يصف هذا القسم المخرجات الرئيسية المطلوبة من الوظيفة.

المسؤوليات الرئيسية | الأنشطة الرئيسية

مواصفات الوظيفة

المؤهلات الأكاديمية والمهنية

سنوات وطبيعة الخبرة

  • استراتيجية الأمن السيبراني والحوكمة
  • قيادة تطوير وتنفيذ خطط ومبادرات وأنشطة حوكمة الأمن السيبراني ضمن النطاق المحدد.
  • ضمان توافق أهداف الأمن السيبراني مع الأولويات الاستراتيجية لعلم ومتطلبات الأعمال والتوقعات التنظيمية.
  • تقديم التوجيه والإرشاد بشأن سياسات الأمن السيبراني ومعاييره وإجراءاته ومتطلبات الضوابط.
  • إدارة مخاطر الأمن السيبراني
  • الإشراف على تقييمات مخاطر الأمن السيبراني للأنظمة والخدمات والعمليات ومبادرات الأعمال.
  • التحقق من المخاطر السيبرانية الرئيسية وفجوات الضوابط والتهديدات والثغرات التي قد تؤثر على السرية أو السلامة أو التوافر.
  • دفع خطط معالجة المخاطر ومتابعة أصحاب المصلحة لضمان التخفيف في الوقت المناسب والحد من المخاطر بفعالية.
  • الإشراف على الضوابط الأمنية والامتثال
  • الإشراف على تصميم وتنفيذ وفعالية ضوابط الأمن السيبراني في البيئة المحددة.
  • ضمان الامتثال للوائح الأمن السيبراني المعمول بها والسياسات الداخلية والمعايير ذات الصلة.
  • مراجعة فجوات الامتثال وخطط المعالجة والأدلة لدعم جاهزية التدقيق وإعداد التقارير الإدارية.
  • الاستشارات السيبرانية وتمكين الأعمال
  • تقديم الدعم الاستشاري في مجال الأمن السيبراني لأصحاب المصلحة في الأعمال والجانب التقني بشأن المبادرات والمشاريع والخدمات.
  • ضمان تضمين متطلبات الأمن السيبراني في الحلول والعمليات وقرارات الأعمال منذ المراحل المبكرة.
  • الموازنة بين تمكين الأعمال وضوابط الأمن السيبراني القائمة على المخاطر وتقديم إرشادات تنفيذ عملية.
  • الإشراف على المراقبة الأمنية والاستجابة للحوادث
  • الإشراف على أنشطة المراقبة السيبرانية وضمان مراجعة الأحداث الأمنية وتصعيدها والتعامل معها بشكل مناسب.
  • التنسيق مع الفرق ذات الصلة أثناء الحوادث السيبرانية لدعم التحقيق والاحتواء والمعالجة وإعداد التقارير.
  • مراجعة نتائج الحوادث وضمان ترجمة الدروس المستفادة إلى إجراءات تحسين.
  • إدارة الثغرات والتهديدات
  • الإشراف على أنشطة إدارة الثغرات، بما في ذلك تحديد الأولويات ومتابعة المعالجة والمعالجة القائمة على المخاطر.
  • مراقبة التهديدات السيبرانية الناشئة وتقييم تأثيرها المحتمل على أنظمة علم وخدماته وعملياته.
  • التنسيق مع مالكي الأنظمة والفرق التقنية لضمان الإغلاق في الوقت المناسب للثغرات الحرجة ومجالات التعرض.
  • إدارة أصحاب المصلحة والتوعية بالأمن السيبراني
  • بناء علاقات فعالة والحفاظ عليها مع أصحاب المصلحة الداخليين ومالكي الأعمال والفرق التقنية ووظائف الحوكمة.
  • تعزيز الوعي بالأمن السيبراني ودعم اعتماد الممارسات الآمنة في النطاق المحدد.
  • تسهيل التوافق بين متطلبات الأمن السيبراني وأولويات الأعمال واحتياجات التنفيذ التشغيلي.
  • تقارير الأداء والتحسين المستمر
  • إعداد ومراجعة لوحات معلومات الأمن السيبراني والتحديثات الإدارية التي تغطي المخاطر والضوابط والامتثال والحوادث وخطط التحسين.
  • تحليل مؤشرات أداء الأمن السيبراني لتحديد الاتجاهات والفجوات وفرص تحسين النضج.
  • قيادة مبادرات التحسين المستمر التي تعزز مرونة الأمن السيبراني وفعالية الحوكمة والجاهزية التشغيلية.
  • السياسات والعمليات والإجراءات
  • اتباع جميع سياسات وعمليات وإجراءات التشغيل القياسية والتعليمات الخاصة بالإدارة ذات الصلة بحيث يتم تنفيذ العمل بطريقة منضبطة ومتسقة.
  • الامتثال لجميع سياسات وإجراءات وضوابط إدارة السلامة والجودة والبيئة ذات الصلة لضمان بيئة عمل صحية وآمنة.
  • أمن المعلومات
  • الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
  • درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو تقنية المعلومات أو هندسة الحاسب أو مجال ذي صلة.
  • يُفضل الحصول على درجة الماجستير في مجال ذي صلة.
  • يُفضل الحصول على شهادات مهنية في الأمن السيبراني أو أمن المعلومات أو إدارة المخاطر أو الحوكمة أو المجالات ذات الصلة.
  • خبرة 8+ سنوات ذات صلة في الأمن السيبراني أو أمن المعلومات أو الحوكمة والمخاطر والامتثال أو العمليات الأمنية أو إدارة الثغرات أو مجال ذي صلة.
  • خبرة في قيادة أنشطة الأمن السيبراني، والإشراف على الضوابط الأمنية، وإدارة مخاطر الأمن السيبراني، ودعم الامتثال التنظيمي، وتنسيق أصحاب المصلحة، ودفع مبادرات تحسين نضج الأمن السيبراني.

المهارات المطلوبة

حوكمة الأمن السيبرانيإدارة مخاطر الأمن السيبرانيالامتثال التنظيميإدارة الثغراتالاستجابة للحوادثالمراقبة الأمنيةإدارة أصحاب المصلحةأمن التطبيقاتأمن المعلوماتإعداد التقارير الأمنية
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف علم
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
علم
عن الشركة

علم

الرياض

كل وظائفها