مدير الحوادث الأمنية المساعد

Client of Tandem Search

نشرت قبل أكثر من 30 يومًا

الخبرة

6 - 8 سنوات

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

مجالات النتائج الرئيسية:
  • الإشراف الاستراتيجي: تقديم الاتجاه الاستراتيجي والإشراف على عملية إدارة الحوادث، مما يضمن التوافق مع الأهداف والغايات التنظيمية.
  • إدارة حوادث الأمن: قيادة تنسيق الحوادث الأمنية الكبرى/إدارة الأزمات، مما يضمن أن جميع الفرق والأطراف المعنية المعنية منخرطة بشكل فعال وتقديم رؤى تقنية مناسبة لفريق إدارة الأزمات (CMT).
  • إدارة التحقيق في الحوادث، والتحليل، والاحتواء، والتعافي، والتواصل، والتقارير
  • تطوير السياسات والإجراءات: تطوير وتنقيح سياسات وإجراءات إدارة الحوادث، لضمان تحديثها وفعاليتها في مواجهة التهديدات الحالية والناشئة.
  • التحسين المستمر: إجراء مراجعات شاملة بعد الحوادث لتحديد الدروس المستفادة وتنفيذ تحسينات لمنع الحوادث المستقبلية.
  • التدريب والإرشاد: تقديم التدريب والإرشاد لأعضاء الفريق الآخرين، مما يضمن استعداد الفريق الجيد للتعامل مع الحوادث.
  • تواصل الأطراف المعنية: الحفاظ على تواصل واضح وفعال مع الأطراف المعنية، وتقديم تحديثات حول حالة الحادث وجهود الحل.
المبادئ الأساسية:
  • التوافق مع أولويات العمل: ضمان التوافق مع الأهداف والغايات التنظيمية
  • الملكية والمساءلة: يتحمل مدير الحوادث المسؤولية الكاملة عن الأنشطة والقسم، ويحاسب نفسه والفريق على النتائج.
  • تعزيز نضج استجابة الحوادث: يقود بشكل استباقي المبادرات التي تعزز استجابة الحوادث ووضع الأمن السيبراني المرن.
  • التركيز على المخرجات والأثر: التركيز على تقديم مخرجات تحدث تأثيرًا ذا مغزى، مثل تعزيز ثقافة الأمان ووضع الحماية للبنك.
  • الابتكار والأتمتة: السعي المستمر لحلول مبتكرة وعمليات مؤتمتة لتحقيق الكفاءة.
  • التعلم والتحسين المستمر: الالتزام بالتعلم من التجارب والتحسين المستمر للعمليات والنتائج ذات الصلة.
المعرفة والمهارات والخبرة: المعرفة الأساسية
  • لديه أكثر من 12+ عامًا من الخبرة الغنية في مجال أمن المعلومات وما لا يقل عن 6-8 سنوات من الخبرة المخصصة في استجابة حوادث الأمن.
  • خبرة عملية في تنفيذ وتشغيل أدوات SIEM/SOAR مثل Sentinel وArcSight، إلخ.
  • خبرة في تعريف وتقرير مؤشرات الأداء الرئيسية لاستجابة حوادث الأمن.
  • الإلمام بتقنيات مراقبة SOC المتقدمة، والمخاطر، والتهديدات، والتدابير الأمنية.
  • معرفة عبر مجالات SOC، بما في ذلك الحوكمة، وإطارات التحكم، والسياسات، وإدارة الامتثال، وإدارة المخاطر، واستجابة الحوادث، إلخ.
  • معرفة شاملة بالمتطلبات التنظيمية ومتطلبات الامتثال وكيف تؤثر على استراتيجية أمن المعلومات للبنك.
  • يفضل أن يكون قد عمل في مجال BFSI مع خبرة مثبتة في وظيفة SOC.
  • فهم قوي للمعايير واللوائح الأمنية الرئيسية مثل NIST 800-61، CERT/CC، PCI، ISO 27035، إلخ.
المهارات والتطبيق
  • يقود تطوير وتنفيذ استراتيجيات حوكمة الأمن الشاملة التي تعالج المخاطر المحددة ومتطلبات الامتثال، مع دمج التقنيات والأساليب المتقدمة لتعزيز وضع الأمن.
  • فهم عميق لأطر استجابة حوادث الأمن وتطبيقها في إنشاء سياسات قوية.
  • أتمتة العمليات الأمنية المقاومة المحتملة لضمان الامتثال المستمر لأفضل الممارسات الأمنية.
  • الحفاظ على معرفة محدثة باتجاهات الأمن والتهديدات والتدابير المضادة.
  • تقييم وتصميم عمليات تحديد وضع الأمن، والأدوات، والأساليب
  • مراجعة والموافقة على حالات الاستخدام/الكتب التشغيلية لأدوات SIEM/SOAR.
  • مراقبة النظافة الأمنية والأداء بشكل مستمر باستخدام الأدوات والعمليات
  • التعاون مع فرق IS الأخرى، والعمليات، وفرق التكنولوجيا لتعزيز مرونة استجابة حوادث الأمن.

الملف الشخصي المطلوب للمرشحين

غرض الوظيفة:
يقود فريق الاستجابة للحوادث داخل مركز الدفاع السيبراني، مما يضمن التعامل بشكل فعال وفي الوقت المناسب مع الحوادث الأمنية. تتضمن هذه الوظيفة تنسيق الجهود مع مختلف الأطراف المعنية، وإدارة عمليات الاستجابة للحوادث، والتحقيق، والتحليل، والاحتواء، والتعافي، والتواصل، والتقارير. أيضًا، تحسين قدرات إدارة الحوادث في المنظمة بشكل مستمر وتلبية متطلبات الامتثال. يؤدي مدير الحوادث دورًا حيويًا في حماية الأصول الرقمية للمنظمة والحفاظ على وضعها الأمني السيبراني.

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مدير الحوادث الأمنية المساعد

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مدير حوادث الأمن – الخدمات المصرفية

IT Service Delivery Head

Confidential Company

  • 10 - 16 سنوات
  • Dubai - United Arab Emirates (UAE)

محلل مخاطر تكنولوجيا المعلومات والأمان

ICONIC IT CONSULTING SERVICES L.L.C

  • 8 - 12 سنوات
  • أبوظبي - الإمارات العربية المتحدة
عرض الكل