أخصائي GRC (دعم شهادة NCSA) Accenture Middle East

نشرت في 23 ابريل

الخبرة

4 - 9 سنوات

موقع العمل

قطر - قطر

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

نحن نبحث عن أخصائي GRC وامتثال الأمن السيبراني ذو خبرة قوية في الحوكمة والمخاطر والامتثال لدعم المبادرات التي تعتمد على اللوائح والإطارات المتعلقة بالأمن السيبراني. ستلعب دورًا رئيسيًا في قيادة أنشطة الامتثال، وإجراء تقييمات الفجوات، ودعم التدقيقات، وترجمة المتطلبات التنظيمية إلى ضوابط أمان قابلة للتنفيذ لعملائنا.

الوظائف الرئيسية

  • قيادة ودعم المبادرات المتعلقة بالامتثال المتوافقة مع الهيئة الوطنية للأمن السيبراني (NCSA)، مع التركيز القوي على متطلبات ECC
  • إجراء تقييمات الفجوات ورسم خرائط ضوابط المنظمة الحالية مقابل NCSA وISO 27001 وإطارات NIST
  • دفع أنشطة الإصلاح، وتتبع الإجراءات التصحيحية، وضمان الإغلاق في الوقت المناسب للفجوات المحددة
  • إعداد المنظمات ل تدقيقات شهادات NCSA والتقييمات الداخلية والمراجعات التنظيمية الخارجية

المسؤوليات

  • تنفيذ وصيانة وتحسين سياسات GRC والمعايير والإجراءات وإطارات التحكم باستمرار
  • إجراء تقييمات مخاطر الأمن السيبراني، وصيانة سجلات المخاطر، ودعم خطط معالجة المخاطر
  • تصميم وتنفيذ واختبار ضوابط الأمان المتوافقة مع متطلبات ISO 27001 وNIST وNCSA ECC
  • تطوير وإدارة الوثائق المتعلقة بالامتثال، بما في ذلك السياسات والإجراءات وأدلة التحكم وآثار التدقيق
  • العمل كنقطة اتصال رئيسية للمراجعين الداخليين والخارجيين، ودعم جمع الأدلة وتنسيق التدقيق
  • التعاون مع تكنولوجيا المعلومات والأمن والسحابة وأصحاب المصلحة في الأعمال لضمان تنفيذ فعال لضوابط الأمان
  • ترجمة المتطلبات التنظيمية والمعايير المعقدة إلى إجراءات عملية وتقنية وتشغيلية
  • مراقبة وضع الامتثال، وإعداد تقارير الحالة، وعرض النتائج على أصحاب المصلحة والقيادة
  • تتبع التحديثات على لوائح NCSA وتقييم تأثيرها على وضع الأمان التنظيمي
  • دفع التحسين المستمر في فعالية التحكم والنضج والحوكمة العامة للأمن السيبراني

الملف الشخصي المطلوب للمرشحين

المؤهلات

  • من 4 إلى 7 سنوات من الخبرة في GRC أو امتثال الأمن السيبراني أو إدارة المخاطر
  • خبرة عملية مع إطارات NCSA، مع خبرة ECC مطلوبة
  • خبرة مثبتة في دعم التدقيقات والشهادات والتقييمات التنظيمية
  • فهم قوي لأساليب تقييم المخاطر وإطارات التحكم في الأمان
  • خبرة عملية مع معايير ISO 27001 وNIST
  • قدرة على رسم الخرائط ومحاذاة الضوابط عبر إطارات تنظيمية وصناعية متعددة
  • إلمام بـ بيئات السحابة (AWS أو Azure أو GCP هو ميزة)
  • خبرة في استخدام أدوات GRC مثل Archer وServiceNow GRC أو منصات مشابهة
  • مهارات قوية في الوثائق والتقارير وإدارة الأدلة
  • قدرة على العمل بشكل مستقل وتحمل المسؤولية عن التسليمات من البداية إلى النهاية
  • إجادة اللغة العربية والإنجليزية أمر إلزامي.

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • أخصائي GRC (دعم شهادة NCSA)

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

أخصائي الحوكمة وإدارة المخاطر والامتثال

أخصائي حوكمة المخاطر

Internal Audit Manager

قائد أمن تكنولوجيا المعلومات

عرض الكل