مدير - إدارة مخاطر التكنولوجيا

National Bank of Fujairah (NBF)

نشرت في 29 اغسطس

الخبرة

8 - 10 سنوات

التعليم

بكالوريوس في تطبيق الحاسوب(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

هدف الوظيفة

أن أكون جزءًا من فريق أمن المعلومات، المسؤول عن الأنشطة التالية لإدارة مخاطر التكنولوجيا:

تطوير وتنفيذ استراتيجيات تقييم المخاطر للأنظمة والعمليات التكنولوجية.
تطوير وصيانة إطار إدارة مخاطر التكنولوجيا، والسياسات، والإجراءات.
إجراء تقييمات المخاطر على التكنولوجيا الجديدة والحالية، والأنظمة، والبائعين من الأطراف الثالثة.
التعاون مع أصحاب المصلحة لضمان الامتثال للمتطلبات التنظيمية والمعايير الصناعية مثل NESA، PCI-DSS، NIST، COBIT، ITIL، SWIFT CSP و ISO 27001).
تقديم الدعم الاستشاري للمخاطر للتحول الرقمي، واعتماد السحابة، ومبادرات استراتيجية أخرى.
تطوير ومراجعة سياسات وأسس وإرشادات أمن المعلومات.
مراقبة وإدارة المخاطر المتعلقة بأمن البيانات، وفشل الأنظمة، وتأثير السمعة.
قيادة المبادرات لتحسين عمليات وأدوات إدارة مخاطر التكنولوجيا.
تسهيل توافق طلبات التكنولوجيا بناءً على تقييمات المخاطر.
تقديم الإرشادات الخبيرة حول استراتيجيات التخفيف من المخاطر وتنفيذ الضوابط.


المسؤوليات الرئيسية

استراتيجية تقييم المخاطر
تقييمات المخاطر
تقييم مخاطر الأطراف الثالثة
تطوير ومراجعة مستندات أمن المعلومات
إدارة عناصر المخاطر المحددة
تحسينات العمليات / أدوات التحليل الديناميكي


مسؤوليات أخرى
مسؤوليات أخرى سياق الوظيفة

التحديات الرئيسية لهذه الدور تشمل:
التعامل مع التغييرات السريعة والمستمرة في التكنولوجيا وبيئات السحابة.
ترتيب للحصول على مجموعة واسعة من المهارات المطلوبة من قبل مخاطر أمن المعلومات، بما في ذلك:
الخبرة المتخصصة في مخاطر وأمن المعلومات والرقابة (النظرية والمبادئ)، المعرفة التفصيلية بمعايير، وسياسات، وإرشادات مخاطر أمن المعلومات
الفهم التجاري المطلوب للمساهمة في ودعم وظائف الأعمال، والعمليات بالإضافة إلى مهام المشاريع والاستشارات.
ضمان دعم أمن المعلومات لأهداف الأعمال لدى NBF.


التعليم
خريج في علوم الكمبيوتر أو تكنولوجيا المعلومات 

الخبرة والمهارات

مستوى التعليم:

درجة بكاليوس في تكنولوجيا المعلومات، علوم الكمبيوتر، الأمن السيبراني، أو مجال ذي صلة.
الدرجات المتقدمة (MBA، ماجستير) في المجالات ذات الصلة أو الشهادات تعتبر ميزة.

المؤهلات المهنية
CISSP، CISA، CRISC، CEH، ISO 27001 LA، SANS GIAC أو ما يعادلها مفضل.

معرفة جيدة في ما يلي:
تقييم المخاطر
الكفاءة التكنولوجية
التدقيق
الأمن السيبراني
وظائف ضمان الأمان

خبرة العمل:

خبرة لا تقل عن 5 - 8 سنوات في مخاطر التكنولوجيا، حوكمة تكنولوجيا المعلومات، المخاطر والامتثال (GRC)، الأمن المعلوماتي، أو التدقيق الداخلي.
سجل مثبت في تحديد، وتقييم، وتخفيف مخاطر تكنولوجيا المعلومات.
خبرة في تنفيذ ISMS ومعايير PCI.

الكفاءات الفنية الامتثال التنظيمي والاحتيال- إدارة المخاطر- إدارة المخاطر التشغيلية الأساسية -إدارة المخاطر- الأمن السيبراني الأساسي & المعلومات - إدارة المخاطر- متقدم الكفاءات السلوكية التغيير والابتكار - تواصل محترف - تقييم وحل التحديات - محترف توجيه النتائج - محترف العمل والتعاون مع الآخرين - محترف

المجال الوظيفي / القسم

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

موظف أقدم لأمن المعلومات

Confidential Company

  • 10 - 16 سنوات
  • دبي - الإمارات العربية المتحدة

مدير أمن تكنولوجيا المعلومات

عرض الكل