وصف الوظيفة
نظرة عامة
المسمى الوظيفي: مستشار
رمز الوظيفة: 696223
الدرجة: I3
المجموعة - القسم: القانوني والمخاطر والحوكمة
الإدارة: الأمن السيبراني
الوحدة: -
الغرض من الدور
الهدف هو بيان الأهمية الإجمالية للوظيفة من منظور المنظمة. يوجد هذا الدور لقيادة ودعم أنشطة الأمن السيبراني من خلال تقييم المخاطر الأمنية، وتعزيز الضوابط، ودعم الامتثال لمتطلبات الأمن السيبراني، والتنسيق مع أصحاب المصلحة الداخليين، والمساهمة في حماية الأصول المعلوماتية والأنظمة والخدمات الرقمية لدى علم. يساهم الدور في الأهداف الاستراتيجية والتشغيلية لعلم من خلال تمكين العمليات التجارية الآمنة، وتحسين نضج الأمن السيبراني، وضمان تنفيذ ممارسات الأمن السيبراني بما يتوافق مع السياسات والإجراءات المعتمدة والمتطلبات التنظيمية ومعايير أمن المعلومات.
المسؤوليات والأنشطة الرئيسية
يصف هذا القسم المخرجات الرئيسية المطلوبة من الوظيفة.
المسؤوليات الرئيسية | الأنشطة الرئيسية
مواصفات الوظيفة
المؤهلات الأكاديمية والمهنية
سنوات وطبيعة الخبرة
- دعم حوكمة الأمن السيبراني
- قيادة أنشطة حوكمة الأمن السيبراني الموكلة لضمان التوافق مع السياسات والمعايير والمتطلبات التنظيمية المعتمدة.
- دعم مراجعة وتنفيذ أطر وإجراءات ومتطلبات ضوابط الأمن السيبراني.
- التنسيق مع أصحاب المصلحة المعنيين لضمان فهم متطلبات الأمن السيبراني وتطبيقها في المجالات الموكلة.
- تقييم مخاطر الأمن السيبراني
- إجراء تقييمات مخاطر الأمن السيبراني للأنظمة والخدمات والعمليات والمبادرات التجارية.
- تحديد المخاطر الأمنية وثغرات الضوابط والتهديدات ونقاط الضعف التي قد تؤثر على السرية أو السلامة أو التوافر.
- التوصية بإجراءات تخفيف عملية ومتابعة خطط معالجة المخاطر مع أصحاب المصلحة المعنيين.
- تقييم الضوابط الأمنية
- تقييم فعالية ضوابط الأمن السيبراني وتحديد المجالات التي تحتاج إلى تحسين.
- مراجعة أدلة تنفيذ الضوابط والتحقق من التوافق مع متطلبات الأمن السيبراني الداخلية.
- دعم التحسين المستمر لتصميم الضوابط وتنفيذها وممارسات المراقبة.
- الامتثال والتوافق التنظيمي
- دعم أنشطة الامتثال المتعلقة بلوائح الأمن السيبراني والسياسات الداخلية والمعايير المعمول بها.
- تنسيق جمع الأدلة وتحليل الفجوات ومتابعة المعالجة لمتطلبات الامتثال للأمن السيبراني.
- إعداد تحديثات الامتثال والنتائج والتوصيات لمراجعة الإدارة.
- الاستشارات الأمنية ودعم أصحاب المصلحة
- تقديم التوجيه في مجال الأمن السيبراني للفرق التجارية والتقنية ضمن النطاق الموكلة.
- دعم المشاريع والمبادرات من خلال مراجعة متطلبات الأمن السيبراني وتقديم المشورة بشأن ممارسات التنفيذ الآمن.
- التنسيق مع أصحاب المصلحة لمعالجة مخاوف الأمن السيبراني وتوضيح المتطلبات ودعم اتخاذ القرارات المستنيرة.
- المراقبة الأمنية ودعم الحوادث
- دعم أنشطة المراقبة الأمنية من خلال مراجعة التنبيهات الأمنية والاتجاهات والحوادث المبلغ عنها ضمن النطاق الموكلة.
- التنسيق مع الفرق التقنية المعنية للتحقيق في الأحداث الأمنية ودعم أنشطة الاستجابة للحوادث.
- توثيق النتائج والإجراءات والتوصيات لتعزيز قدرات الكشف والاستجابة والوقاية.
- دعم إدارة الثغرات والتهديدات
- دعم أنشطة تقييم الثغرات من خلال مراجعة النتائج وترتيب المخاطر حسب الأولوية ومتابعة إجراءات المعالجة.
- التنسيق مع مالكي الأنظمة والفرق التقنية لضمان معالجة الثغرات بناءً على المخاطر والتأثير التجاري.
- مراقبة التهديدات السيبرانية الناشئة والمساهمة في التوعية بالمخاطر ذات الصلة ببيئة علم.
- التقارير الأمنية والتحسين المستمر
- إعداد تقارير الأمن السيبراني ولوحات المعلومات وتحديثات الحالة التي تغطي المخاطر والضوابط والامتثال والحوادث وإجراءات التحسين.
- تحليل مؤشرات أداء الأمن السيبراني لتحديد الاتجاهات والفجوات وفرص التحسين.
- المساهمة في المبادرات التي تعزز نضج الأمن السيبراني والمرونة التشغيلية وحماية الأصول المعلوماتية.
- السياسات والعمليات والإجراءات
- اتباع جميع سياسات وعمليات وإجراءات التشغيل القياسية والتعليمات الخاصة بالإدارة ذات الصلة بحيث يتم تنفيذ العمل بطريقة منضبطة ومتسقة.
- الامتثال لجميع سياسات وإجراءات وضوابط إدارة السلامة والجودة والبيئة ذات الصلة لضمان بيئة عمل صحية وآمنة.
- أمن المعلومات
- الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو تقنية المعلومات أو هندسة الحاسب أو مجال ذي صلة.
- يُفضل الحصول على شهادات مهنية في الأمن السيبراني أو أمن المعلومات أو إدارة المخاطر أو الحوكمة أو المجالات ذات الصلة.
- 4-6 سنوات من الخبرة ذات الصلة في الأمن السيبراني أو أمن المعلومات أو حوكمة الأمن السيبراني أو المخاطر والامتثال أو عمليات الأمن أو إدارة الثغرات أو مجال ذي صلة.
- خبرة في تقييم مخاطر الأمن السيبراني ومراجعة الضوابط الأمنية ودعم أنشطة الامتثال والتنسيق مع أصحاب المصلحة وإعداد تقارير الأمن السيبراني والمساهمة في مبادرات تحسين الأمن.