أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
يدعم محلل أمن المعلومات وظيفة الحوكمة والمخاطر والامتثال (GRC) من خلال المساعدة في توثيق ومراقبة وتنسيق أنشطة أمن المعلومات عبر المنظمة. تسهم هذه الدور في الحفاظ على إطار حوكمة قوي لأمن المعلومات، ودعم عمليات تقييم المخاطر، والمساعدة في ضمان التوافق مع المتطلبات التنظيمية والمعايير الصناعية المعمول بها (بما في ذلك SAMA، PDPL، ISO 27001، و PCI-DSS). يعمل تحت إشراف محترفي GRC ذوي الخبرة، تعتبر هذه الدور مساهمًا رئيسيًا في البرنامج الشامل لأمن المعلومات بالمنظمة، ومبادرات التوعية، وجهود مراقبة الامتثال.
مهام حوكمة أمن المعلومات
- المساعدة في الحفاظ على الوثائق المتعلقة بإطار حوكمة أمن المعلومات.
- دعم الجهود لضمان توافق مبادرات أمن المعلومات مع الأهداف التجارية والمتطلبات التنظيمية.
- المساعدة في جمع وتحديث المعلومات المتعلقة بالمتطلبات القانونية والتنظيمية التي تؤثر على أمن المعلومات (مثل GDPR، SAMA، ISO27001، PCI-DSS).
- المشاركة في تحديد المحركات التنظيمية (التكنولوجيا، تحمل المخاطر، التغييرات التجارية) وتوثيق تأثيرها على أمن المعلومات.
- المساعدة في الحفاظ على مصفوفات الأدوار والمسؤوليات لأمن المعلومات عبر المنظمة.
- دعم إعداد مواد الاتصال الداخلية والخارجية المتعلقة بحوكمة أمن المعلومات.
مهام إدارة مخاطر المعلومات
- دعم تحديد وتوثيق أصول المعلومات ومالكيها كجزء من أنشطة تصنيف الأصول.
- المساعدة في التنفيذ وتوثيق تقييمات مخاطر أمن المعلومات الأساسية.
- المشاركة في جمع بيانات تقييم تأثير الأعمال (BIA).
- دعم أنشطة تقييم التهديدات والثغرات المستمرة من خلال جمع البيانات وإعداد التقارير.
- المساعدة في توثيق الضوابط الحالية ودعم تقييم فعاليتها.
- المساعدة في دمج بيانات المخاطر والثغرات في عمليات دورة الحياة (مثل، فحوصات الشراء، مراجعات المشاريع).
- المساعدة في إعداد تقارير المخاطر وتسليط الضوء على التغييرات الهامة لمراجعتها من قبل الموظفين الكبار.
مهام تطوير برنامج أمن المعلومات
- المساعدة في الحفاظ على الوثائق الداعمة لبرنامج واستراتيجية أمن المعلومات.
- دعم تتبع أنشطة الأمن السيبراني، بما في ذلك تنبيهات SOC ومراقبة الامتثال.
- المساعدة في مراقبة الالتزام بسياسات الأمن السيبراني والمعايير والإجراءات.
- المساعدة في عملية التحقيق في حوادث الأمن السيبراني من خلال جمع السجلات أو التقارير من الفرق المعنية.
- دعم جمع معلومات التهديد من مصادر داخلية ومصادر متاحة للجمهور.
- المساعدة في تنسيق مراجعات الأمن السيبراني، والتدقيقات، والتقييمات.
- المساعدة في الحفاظ على مواد التوعية بأمن المعلومات، وجداول التدريب، وخطط الاتصال.
- دعم توثيق وتحديث المعايير، والإجراءات، والإرشادات، والمعايير الأساسية.
- المساعدة في دمج متطلبات أمن المعلومات في وثائق الشراء أو المشروع.
- المساعدة في تتبع مقاييس البرنامج (KPIs/KRIs) وإعداد لوحات التحكم أو التقارير.
عام:
- دعم الحفاظ على سياسات أمن المعلومات، والمعايير، والعمليات، ووثائق الهندسة المعمارية.
- المساعدة في مبادرات أمن المعلومات عبر فرق الأعمال والتكنولوجيا.
- دعم إنشاء ومراقبة الامتثال لسياسات أمن المعلومات والمعايير والتنظيمات ذات الصلة.
- المساعدة في إجراء مراجعات أمن المعلومات وإعداد التقارير ذات الصلة.
- دعم تصنيف المعلومات والأنظمة وتوثيق متطلبات الأمان للمشاريع الرئيسية.
- المساعدة في تقديم أنشطة ومواد التوعية بأمن المعلومات.
- المساعدة في قياس وتتبع مؤشرات الأداء الرئيسية المتعلقة بالأمان (KPIs) ومؤشرات المخاطر (KRIs).
- تقديم الدعم الإداري والتحليلي العام لفرق GRC وأمن المعلومات.
الملف الشخصي المطلوب للمرشحين
درجة البكاليوس في تكنولوجيا المعلومات، علوم الكمبيوتر، هندسة البرمجيات، الأمن السيبراني، أو مجال ذي صلة. يُشجع الخريجون الجدد وطلاب الجامعات الجدد على التقديم. لا يتطلب حد أدنى من الخبرة المهنية ولكن 0-2 سنوات في مجال أمن المعلومات تحديدًا يعتبر ميزة. فهم أساسي لمفاهيم ومعايير وأطر أمن المعلومات (مثل، ISO27001، NIST، SAMA CSF). الوعي الأساسي بالتنظيمات المتعلقة بحماية البيانات (PDPL) يعتبر ميزة. يفضل الدورات الدراسية، والمشاريع الأكاديمية، أو التدريبات المتعلقة بالأمن السيبراني، إدارة المخاطر، أو الامتثال.
القطاع المهني للشركة
- الخدمات المصرفية
- الخدمات المالية
- الوساطة
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- محلل
- أمن المعلومات
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
محلل، أمن المعلومات
tabby
- 2 - 5 سنوات
- السعودية - السعودية
محلل مراقبة الحوادث الأمنية
Commercial International Bank
- 0 - 2 سنوات
- الجيزة - مصر
محلل، التدقيق الداخلي
Rua Al Madinah Holding
- 0 - 2 سنوات
- السعودية - السعودية
محلل
Heidrick & Struggles
- 0 - 1 عام
- دبي - الإمارات العربية المتحدة
محلل
Accenture Middle East
- 0 - 5 سنوات
- ابوظبي - الامارات