ضابط امتثال أمن المعلومات وضابط أول
SSC Egypt
نشرت في 27 اغسطس
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
- اقتراح تغييرات على السياسات والإجراءات بناءً على التغييرات في اللوائح والمعايير أو أفضل الممارسات مع التأكد من تنفيذ أي تفويضات أمنية بشكل كافٍ وتقريرها مثل ISO و PCI و SWIFT و لوائح CBE والمعايير الأخرى المعمول بها.
- إجراء المراجعة السنوية وتحديث العمليات والإجراءات في المنطقة مع الالتزام ب SLAs المطورة.
- التنسيق مع الأطراف الثالثة لأي اختبارات/تقييمات أو مراجعات أمنية مخططة/غير مخططة والتأكد من سلاسة التواصل وفعالية العملية لتغطية وتحقيق نطاق التقييم المحدد (على سبيل المثال: اختبار الاختراق).
- اقتراح والتنسيق مع مركز عمليات الأمن لمتطلبات مراقبة الامتثال الأمني حسب الحاجة مثل مراقبة سلامة الملفات، ومراقبة نشاط قاعدة البيانات وغيرها.
- ضمان صيانة جميع الوثائق اللازمة لدعم متطلبات الامتثال الأمني، وقضايا التدقيق للتتبع المستمر والتوثيق.
- المشاركة في عملية دورة حياة التطوير الآمن والاكتساب لتقييم وتحديد مجالات القلق من منظور الامتثال الأمني بما يتماشى مع اللوائح والمعايير وأفضل الممارسات.
- مراجعة وضمان إجراء المراجعات نصف السنوية لجدار الحماية لضمان الامتثال لمعايير PCI و Swift والسياسات الأمنية المطورة.
- تطوير حالات الامتثال اللازمة لدعم الضوابط الأمنية المختلفة ومتطلبات الامتثال وإبلاغ الانتهاكات للفرق المعنية.
- الحفاظ على سجل لجميع قضايا الامتثال المعلقة وضمان التتبع المستمر حتى الإغلاق وتقرير ذلك في مؤشرات الأداء الرئيسية ولوحات إدارة الأداء المناسبة.
- الحفاظ على الامتثال السنوي للمعايير المختلفة مثل ISO27001 و PCI-DSS و Swift CSP، إلخ. على النطاق المعتمد.
- التنسيق مع فرق تكنولوجيا المعلومات المختلفة لتطوير تكوين قياسي وأساسيات للبنية التحتية لتكنولوجيا المعلومات والمنصات بما يتماشى مع أفضل الممارسات والمعايير الصناعية.
- إجراء مراجعات دورية مقابل الأساسيات المعتمدة وضمان إغلاق جميع الفجوات المحددة.
الملف الشخصي المطلوب للمرشحين
- درجة البكالوريوس في الهندسة، علوم الحاسوب، أمن المعلومات أو ما يعادلها.
- الحد الأدنى 4 - 6 سنوات من الخبرة في أمان تكنولوجيا المعلومات، المخاطر أو الامتثال
- الحد الأدنى 6-8 سنوات من الخبرة في أمان تكنولوجيا المعلومات، المخاطر أو الامتثال، خلفية/معرفة بالحكم، المخاطر والامتثال
- الشهادات الموصى بها:
- ISO 27001:2013 مدقق رئيسي
- محترف معتمد في PCI-DSS
- EC Council CEH
- إجادة جيدة جدًا في اللغتين الإنجليزية والعربية
- مهارات تحليلية جيدة جدًا
- إدارة وقت جيدة جدًا
- روح عمل جماعي جيدة جدًا
- مهارات تفاوض جيدة جدًا
القطاع المهني للشركة
- التجنيد
- شركة التوظيف
- البحث التنفيذي
المجال الوظيفي / القسم
- المالية
- الخزانة
الكلمات الرئيسية
- ضابط امتثال أمن المعلومات وضابط أول - القطاع المصرفي
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
مهندس عمليات أمان تكنولوجيا المعلومات - دبي
Confidential Company
- 3 - 8 سنوات
- دبي - الإمارات العربية المتحدة
مدير أمن تكنولوجيا المعلومات
Staff Connect Information Technology Consultants
- 3 - 6 سنوات
- أبوظبي - الإمارات العربية المتحدة