مدير الأمن السيبراني
RATP Dev
نشرت قبل أكثر من 30 يومًا
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات/الواجبات
حوكمة الأمن السيبراني والاستراتيجية
تطوير وتنفيذ استراتيجية الأمن السيبراني على مستوى الشركة بما يتماشى مع الأهداف التنظيمية.
تصميم وصيانة وتطبيق مجموعة قوية من السياسات والمعايير والإجراءات الأمنية استنادًا إلى ISO 27001 و NIST CSF لضمان الاتساق التشغيلي.
قيادة دورة حياة الشهادة ISO 27001 من البداية إلى النهاية، بما في ذلك تحليل الفجوات الأولية وتنفيذ التحكم وعمليات التدقيق النهائية للتأكد من الجاهزية.
إنشاء نظام GRC عالي النضج لتوحيد إدارة المخاطر، والامتثال التنظيمي، وحوكمة الأمن المؤسسي.
عمليات الأمن وإدارة SOC
تقديم التوجيه الاستراتيجي والتوجيه الفني لفريق SOC، وتعزيز ثقافة التعلم المستمر والتميز في التعامل مع الحوادث.
توحيد سير عمل SOC بما في ذلك ضبط SIEM، وصيد التهديدات، وتصنيف التنبيهات، والاستجابة للحوادث لتلبية أو تجاوز المعايير الصناعية.
تطوير وعرض مقاييس أداء SOC عالية المستوى، ولوحات معلومات KPI للإدارة العليا والمساهمين المعنيين.
الإشراف الفني على الأمن
توجيه نشر وإدارة دورة حياة حلول الأمن المتقدمة، بما في ذلك الجدران النارية، EDR/XDR، IDS/IPS، IAM، وحماية نقاط النهاية.
تنسيق عمليات المسح الشامل للثغرات، واختبارات الاختراق، مع ضمان الإصلاحات ذات الأولوية بناءً على تأثير الأعمال.
فرض معايير التكوين الآمن ومبادئ الأمان حسب التصميم عبر البنية التحتية السحابية وتطبيقات الأعمال.
إدارة مخاطر الأمن السيبراني
قيادة تقييمات مخاطر الأمن السيبراني على مستوى المؤسسة لتحديد وتقييم وتخفيف التهديدات المحتملة، مع الحفاظ على سجل مخاطر ديناميكي وقابل للتنفيذ.
تحديد والإشراف على عملية التحقق من الأمان للموردين والشركاء من الأطراف الثالثة.
الوعي والتدريب والثقافة
تعزيز ثقافة الأمان من خلال تصميم وتقديم برنامج شامل لرفع الوعي بالأمن السيبراني.
إدارة محاكاة التصيد الاحتيالي وحملات التدريب المستهدفة لتقليل سطح المخاطر البشرية في المنظمة.
الامتثال والتدقيق والتقارير
العمل كحلقة وصل رئيسية للمراجعين الداخليين والخارجيين، مع ضمان سلامة الأدلة لعمليات تدقيق ISO 27001 والامتثال التنظيمي.
مراقبة المشهد القانوني والتنظيمي باستمرار لضمان الامتثال التنظيمي لمتطلبات حماية البيانات والأمن السيبراني.
مسؤوليات السلامة
تعزيز ثقافة السلامة الإيجابية في مكان العمل وحضور أي اجتماعات أو إحاطات تتعلق بالسلامة حسب الحاجة ضمن دور الوظيفة.
الامتثال لمتطلبات سياسة RDMC RQHSE ونظام إدارة السلامة.
كن واعيًا أن السلامة والأمن وحماية البيئة هي مسؤولية الجميع. جميع أعضاء الفريق مسؤولون عن الإبلاغ والتدخل في أي انتهاكات للسلامة أو الأمن أو البيئة.
المؤهلات الأساسية والمعرفة والخبرة
المؤهلات:
درجة البكالوريوس في علوم الكمبيوتر أو نظم المعلومات الإدارية أو الأمن المعلوماتي أو مجال ذي صلة (مطلوب).
شهادات CISSP، CISM، أو CISA مفضلة.
شهادة ISO 27001 Lead Implementer أو Lead Auditor مفضلة.
شهادة ITIL Foundation ميزة إضافية.
الطلاقة في الإنجليزية والعربية، والفرنسية ميزة إضافية.
المعرفة:
فهم متقدم لأمن الشبكات، وأمن السحابة، والتشفير، وأمان التطبيقات.
معرفة قوية بـ ISO 27001، وإطار عمل الأمن السيبراني NIST، وممارسات GRC.
الخبرة:
أكثر من 10 سنوات من الخبرة في أدوار الأمن السيبراني، مع 3 سنوات على الأقل في قيادة الفريق.
خبرة مثبتة في إدارة عمليات SOC وفريق هندسة الأمن.
سجل قوي في التعاون عبر الوظائف والمشاركة مع المساهمين.
السلوكيات والخبرات المرغوبة
التأثير والمشاركة: بناء علاقات قوية والتفاعل بشكل فعال مع المساهمين عبر الوظائف لتحقيق التوافق والدعم.
التفكير التحليلي: تقييم المشكلات المعقدة، وتفسير البيانات بفعالية، واتخاذ قرارات سليمة بناءً على الرؤى.
امتياز التنفيذ: تقديم نتائج عالية الجودة في الوقت المحدد، وإدارة أولويات متعددة، وضمان المتابعة الفعالة.
المرونة في التغيير: التكيف بسرعة مع الاحتياجات المتطورة، وقيادة التغيير بثقة، ومساعدة الآخرين على التنقل بسلاسة في الانتقالات.
التواصل: التعبير عن الأفكار بوضوح واحترافية، وإعداد وثائق مؤثرة، والتفاعل بفعالية مع جماهير متنوعة.
التعاون: تعزيز العمل الجماعي، ومشاركة المعرفة بشكل مفتوح، ودعم الآخرين لتحقيق الأهداف المشتركة.
الاهتمام بالتفاصيل: الحفاظ على الدقة والاتساق في الوثائق والتقارير وتكوينات النظام.
المسؤولية: إظهار ملكية ومسؤولية وموثوقية في تحقيق الأهداف.
القدرة على التحمل: الحفاظ على الهدوء تحت الضغط، وحل المشكلات بهدوء، والتركيز على النتائج على المدى الطويل.
الملف الشخصي المطلوب للمرشحين
المؤهلات:
درجة البكالوريوس في علوم الكمبيوتر أو نظم المعلومات الإدارية أو الأمن المعلوماتي أو مجال ذي صلة (مطلوب).
شهادات CISSP، CISM، أو CISA مفضلة.
شهادة ISO 27001 Lead Implementer أو Lead Auditor مفضلة.
شهادة ITIL Foundation ميزة إضافية.
الطلاقة في الإنجليزية والعربية، والفرنسية ميزة إضافية.
القطاع المهني للشركة
- البريد الخاص
- اللوجستية
- نقل
- تخزين
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مدير الأمن السيبراني
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
Director - Cyber Security
EMIRATES GLOBAL ALUMINIUM (EGA)
- 10 - 15 سنوات
- Dubai - United Arab Emirates (UAE)
خبير أمن المعلومات (تقني وظيفي)
Raqmiyat L.L.C
- 10 - 15 سنوات
- أبوظبي - الإمارات العربية المتحدة
مستشار الأمن السيبراني
Dicetek LLC
- 4 - 8 سنوات
- الإمارات العربية المتحدة - الإمارات العربية المتحدة (UAE)
مهندس الأمن السيبراني
Starlink WLL
- 8 - 15 سنوات
- الدوحة - قطر
Information Security Operations Lead
Confidential Company
- 6 - 10 سنوات
- Abu Dhabi , Dubai - United Arab Emirates (UAE)