مدير أمن المعلومات

Bank of Jordan

نشرت قبل أكثر من 30 يومًا

الخبرة

10 - 17 سنوات

موقع العمل

عمان - الاردن

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر), ماجستير في العلوم(أي)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

مدير أمن المعلومات مسؤول عن إنشاء وصيانة الرؤية، والاستراتيجية، والبرنامج المؤسسي لضمان حماية أصول المعلومات والتكنولوجيا بشكل كافٍ. كتنفيذي رئيسي في هيكل حوكمة البنك، يقود مدير أمن المعلومات تطوير وتنفيذ سياسات الأمن السيبراني، وأطر خصوصية البيانات، وبروتوكولات التخفيف من التهديدات بالتوافق مع المتطلبات التنظيمية والمعايير العالمية.

المسؤوليات الرئيسية

الحوكمة والامتثال

  • قيادة إطار حوكمة أمن المعلومات في البنك، بالتوافق مع ISO/IEC 27001، NIST CSF، وCOBIT 2019.
  • ضمان الامتثال للوائح المحلية والدولية مثل، GDPR، PCI DSS، & FFIEC، GLBA للولايات المتحدة.
  • الإبلاغ بشكل منتظم إلى لجنة مخاطر المجلس حول موقف الأمن السيبراني، والحوادث، والمبادرات الاستراتيجية.
  • الإشراف على تقييمات المخاطر للأطراف الثالثة وعناية أمن الموردين.

الأمن السيبراني وبروتوكولات مكافحة الاختراق

  • تصميم وتنفيذ بنية صفر ثقة (ZTA) ونظم اكتشاف الاستجابة للنقاط النهائية (EDR).
  • قيادة مركز عمليات الأمن (SOC) وفرق الاستجابة للحوادث (IRTs) في اكتشاف التهديدات، والاحتواء، والتعافي.
  • نشر منصات متقدمة للاستخبارات التهديدية وبرامج اختبار الاختراق.
  • مراقبة والتخفيف من المخاطر الناتجة عن برامج الفدية، والتصيد، وهجمات DDoS، والتهديدات الداخلية.

خصوصية البيانات وحمايتها

  • تنفيذ تصنيف البيانات، والتشفير، وسياسات التحكم في الوصول عبر جميع الأنظمة.
  • تنفيذ حماية من فقدان البيانات (DLP)، وخدمات الوصول الآمن (SASE)، وتقييمات تأثير الخصوصية (PIAs).
  • التعاون مع القسم القانوني والامتثال للحفاظ على حقوق الخصوصية وبروتوكولات الإخطار عن الخروقات.
  • ضمان التعامل الآمن مع المعلومات الشخصية القابلة للتحديد (PII) والبيانات المالية.

القيادة الاستراتيجية والابتكار

  • تعزيز الوعي بالأمن وبرامج التدريب عبر جميع مستويات المنظمة.
  • قيادة مبادرات المرونة الرقمية والمساهمة في استراتيجيات هجرة السحابة الآمنة.
  • تقييم التقنيات الناشئة (مثل، AI/ML في اكتشاف التهديدات، وأمان البلوكشين) للتبني الاستراتيجي.
  • تعزيز ثقافة إدارة المخاطر الاستباقية والتحسين المستمر.

الملف الشخصي المطلوب للمرشحين

  • درجة بكاليوس أو ماجستير في الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذي صلة.
  • حد أدنى 10 سنوات من الخبرة في أمن المعلومات، مع 5+ سنوات في دور قيادي في حوكمة الأمن السيبراني في القطاع المصرفي أو الخدمات المالية.
  • الشهادات المطلوبة: CISSP، CISM، CISA، CRISC.
  • المفضل: CCSP، CEH، GIAC، أو ما يعادلها.

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مدير أمن المعلومات

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

موظف أقدم لأمن المعلومات

Confidential Company

  • 10 - 16 سنوات
  • دبي - الإمارات العربية المتحدة

مدير أمن تكنولوجيا المعلومات

مهندس أمن المعلومات السيبرانية

Confidential Company

  • 10 - 16 سنوات
  • دبي - الإمارات العربية المتحدة
عرض الكل