مدير، حوكمة الأمن و الامتثال Commercial Bank of Dubai

نشرت قبل 11 ساعة

الخبرة

8 - 10 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

تعمل في الإمارات العربية المتحدة لأكثر من 50 عامًا، تدير CBD المتطلبات المالية لبعض من أكبر الشركات والأعمال التي تعمل في البلاد، مما يعزز اقتصاد الإمارات. على مر السنين، تحولت CBD إلى مؤسسة مصرفية حديثة ومتطورة تفوز بالعديد من الجوائز لمبادراتها الرقمية، وبطاقات الائتمان، وحسابات البنك، وميزات التطبيق المحمول والخدمات.

تم التعرف على CBD كأفضل بنك في الإمارات على قائمة فوربس لأفضل البنوك العالمية 2022.

بينما نواصل البناء على نجاحاتنا، نحن نبحث عن أفراد طموحين شغوفين بصناعة المصارف والتمويل والأسواق التي تعمل فيها CBD. بنفس القدر من الأهمية بالنسبة لنا هو قدرتك على إظهار موهبة في التعامل مع الناس - زملائك وعملائنا - وتقديم خدمة تذهب بالفعل إلى أبعد الحدود.


المسؤوليات الرئيسية:

حوكمة الأمن و الامتثال

تطوير إطار استراتيجي: تصميم وتنفيذ وتعزيز إطار شامل لحوكمة الأمن المعلوماتي يتماشى مع الأهداف الاستراتيجية للبنك، والالتزامات التنظيمية، ورغبة المخاطرة.

قياسات الأمن و التقارير: تطوير وصيانة لوحات المعلومات وآليات التقارير التي تجمع فعالية ضوابط الأمن، ووضع المخاطر، وحالة الامتثال عبر المنظمة.

إدارة السياسات: إنشاء ومراجعة وإنفاذ سياسات الأمن المؤسسية والمعايير والإجراءات لضمان التنفيذ المتسق والالتزام.

التوعية والتدريب: قيادة تطوير وتقديم برامج توعية أمنية مستهدفة، بما في ذلك محاكاة التصيد، والتدريب المستند إلى الأدوار، وإحاطات تنفيذية لتعزيز ثقافة الأمن.

الامتثال التنظيمي: ضمان الامتثال المستمر للأطر والمعايير التنظيمية الدولية والخاصة بالإمارات مثل ISO/IEC 27001 و NIST و PCI-DSS و NESA و UAE IA و SWIFT CSP وغيرها.


ضمان الأمن

إدارة المخاطر والثغرات: إجراء تقييمات شاملة للمخاطر وتحليلات الثغرات عبر مجالات مختلفة بما في ذلك ISMS والمشاريع ومبادرات التغيير والمراجعات الموضوعية والمشاركات من الأطراف الثالثة.

نمذجة التهديدات ودمج DevSecOps: تنفيذ ممارسات نمذجة التهديدات ضمن دورة حياة تطوير البرمجيات وعمليات إدارة التغيير لتحديد المخاطر والتخفيف منها بشكل استباقي.

إدارة مخاطر الأطراف الثالثة: الإشراف على برنامج تقييم أمني قوي للأطراف الثالثة يمتد عبر دورة حياة المورد بأكملها من التوظيف والفحص الدقيق إلى المراقبة المستمرة والإلغاء.


التعاون والمشاركة الاستراتيجية

التكامل عبر الوظائف: الشراكة مع وحدات الأعمال وتكنولوجيا المعلومات والقانون والامتثال وفرق المخاطر لتضمين الأمن في العمليات التجارية، ومبادرات التحول الرقمي، والمشاريع الاستراتيجية.

الدعوة للأمن والقيادة الفكرية: البقاء على اطلاع بالتهديدات الناشئة والتقنيات والاتجاهات الصناعية. مشاركة الرؤى مع أصحاب المصلحة الداخليين والمساهمة في خارطة طريق الأمن الاستراتيجية للبنك.

الملف الشخصي المطلوب للمرشحين

الخبرة والمؤهلات:

درجة البكالوريوس في علوم الكمبيوتر، أو أمن المعلومات، أو مجال ذي صلة

شهادات ذات صلة (مثل CISSP، CISM) مرغوبة بشدة.

حد أدنى من 8 سنوات من الخبرة في أمن المعلومات ضمن صناعة البنوك.

معرفة قوية بأطر الأمن (مثل ISO 27001، NIST).

خبرة في تصميم وهندسة الأمن (بما في ذلك تنفيذ الذكاء الاصطناعي / LLM).

فهم ممتاز لمتطلبات التنظيم (مثل GDPR، PCI-DSS، اللوائح الخاصة بالإمارات).

خبرة في نمذجة التهديدات (MITRE ATT@CK، STRIDE، OWASP إلخ).

قدرة مثبتة على إدارة وقيادة فريق.

مهارات تحليلية وحل مشكلات قوية.

مهارات تواصل وتفاعل شخصية ممتازة.

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مدير
  • حوكمة الأمن و الامتثال

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

أخصائي الحوكمة وإدارة المخاطر والامتثال

مدير – توافق PCI

Cyber Security Manager

Confidential Company

  • 8 - 15 سنوات
  • Umm Al Qaiwain - United Arab Emirates (UAE)

مدير - التدقيق الداخلي

مدير مخاطر وأمن المعلومات والامتثال

عرض الكل