محلل أول في GRC للأمن السيبراني PepsiCo

صاحب عمل نشط

نشرت قبل 59 دقيقة

الخبرة

2 - 5 سنوات

موقع العمل

مصر - مصر

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

نظرة عامة تتيح هذه الفرصة الفريدة لمحلل متطلبات وحوكمة الأمن السيبراني من الأطراف الثالثة. سيكون المحلل جزءًا من فريق إدارة مخاطر الأمان من الأطراف الثالثة داخل منظمة الأمن السيبراني في بيبسيكو. سوف يدعم المرشح المثالي جدول الأعمال الأمني لشركة بيبسيكو من خلال ضمان تضمين شروط الأمن السيبراني والتفاوض عليها بشكل مناسب في التعاقدات مع الأطراف الثالثة، بينما يدفع بالنتائج الحيوية للأمن السيبراني من الأطراف الثالثة المحددة. ستعمل هذه الوظيفة المزدوجة عبر الوظائف مع الفرق الداخلية، مقدمة خبرة وتنسيق في إدارة العقود. كما تدعم هذه الوظيفة الوظائف الحيوية عبر منظمة الأمن السيبراني في بيبسيكو من خلال تطوير النتائج الرئيسية، بما في ذلك، على سبيل المثال لا الحصر، اتفاقيات مستوى الخدمة القياسية للأمن السيبراني ومؤشرات الأداء الرئيسية، وتقرير أداء الأطراف الثالثة، ورؤى لوحات المعلومات استنادًا إلى التحليل والتحليلات المتعلقة بالالتزامات والمتطلبات التعاقدية. المسؤوليات في هذا المنصب، أنت مسؤول عن: استشارة وتوجيه الفرق الداخلية في اختيار وتقديم المشورة بشأن شروط الأمن السيبراني المناسبة لعقود الأطراف الثالثة. التعاون والتشاور مع الفرق القانونية والأمن السيبراني للأطراف الثالثة لمراجعة وتفاوض التعديلات أو الحذف من شروط الأمن السيبراني. المتابعة بدقة مع الفرق الداخلية لضمان تضمين شروط الأمن السيبراني في جميع التعاقدات ذات الصلة مع الأطراف الثالثة. ضمان أن معايير الأمن السيبراني تلبي متطلبات الامتثال التنظيمية والتعاقدية. ضمان أن اتفاقيات مستوى الخدمة ومؤشرات الأداء الرئيسية لموردي المعلومات تتوافق أو تتجاوز المعايير الصناعية. استشارة فريق إدارة علاقات البائعين في تكنولوجيا المعلومات، مع التركيز على قياس أداء الموردين، ونطاق متطلبات الأمان، واللغة التعاقدية الأخرى التي تدعم البرنامج العام للأمن المعلوماتي. ضمان التقارير الكاملة والدقيقة وفي الوقت المناسب لتحليلات الموردين ورؤاها للمساهمين داخل الأمن المعلوماتي وقطاع تكنولوجيا المعلومات الأوسع حول أداء الموردين. إجراء التحليل، وتحديد، والتواصل الفعال لمخاطر الأمن المعلوماتي حول أداء الموردين إلى القيادة من خلال النتائج الرئيسية، سواء شفهيًا أو كتابيًا. تطوير المعلومات باستخدام مهارات الكتابة القوية مع الأخذ في الاعتبار الوضوح، والقواعد، والتهجئة، والاتساق، والعرض، والتنظيم المنطقي. إنشاء وتوثيق أفضل الممارسات والعمليات لبرنامج مقاييس الأمان، خاصة فيما يتعلق بقياس أداء الموردين. المؤهلات يجب أن تكون ذاتية التوجيه. خبرة في الامتثال التنظيمي (GDPR، NIS 2)، بما في ذلك أطر إدارة الأمن المعلوماتي (مثل NIST CSF، ISO2700x، SOX، COBIT). القدرة على تحديد مقاييس أو مؤشرات جودة البيانات والإجراءات اللازمة لتحسين أو تصحيح الأداء بالنسبة للأهداف. متواصل قوي، باللغة الإنجليزية، قادر على توضيح مفاهيم الأمان المعقدة للقيادة والمساهمين خارج الأمن المعلوماتي شفهيًا أو كتابيًا. القدرة على تحرير المعلومات لتتوافق مع إرشادات الأسلوب، والتعبير عن الأفكار بوضوح وإيجاز، والتواصل بالمعلومات بصريًا. ملم بأدوات Microsoft مثل Excel وPowerPoint وPower BI. التعليم: درجة بكاليوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو مجال ذي صلة. مفضل (لكن ليس إلزاميًا): درجة ماجستير في الأعمال، أو الإحصاءات، أو الأمن المعلوماتي، أو التكنولوجيا، أو تخصص ذي صلة. مفضل (لكن ليس إلزاميًا): شهادات متقدمة محددة للدور (مثل CISA / CRISC / CISSP / CISM / إلخ)

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • محلل أول في GRC للأمن السيبراني

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com