أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
وصف الوظيفة
استشاري مخاطر الأمن السيبراني والامتثال
نحن نبحث عن محترف في مخاطر الأمن السيبراني والامتثال لدعم العملاء في قطر في تعزيز وضعهم في الأمن السيبراني، وإدارة المخاطر السيبرانية، وضمان الامتثال للأنظمة الوطنية والدولية. تتطلب هذه الوظيفة تفاعلًا قويًا مع أصحاب المصلحة، والتفكير التحليلي، والقدرة على ترجمة المخاطر السيبرانية المعقدة إلى رؤى ذات صلة بالأعمال.
الوظائف الرئيسية
- قيادة وإجراء تقييمات مخاطر الأمن السيبراني، بما في ذلك تحليل التأثير للتطبيقات والأنظمة الجديدة أو التي تم تغييرها بشكل كبير.
- تصميم وتنفيذ استراتيجيات التخفيف من مخاطر الأمن السيبراني بما يتماشى مع شهية المخاطر التنظيمية وإطارات الحوكمة.
- تقييم السياسات والإعدادات والضوابط الخاصة بالأمن السيبراني لضمان الامتثال للمتطلبات التنظيمية والتشريعية والتعاقدية.
- دعم القيادة العليا من خلال توصيل وضع مخاطر الأمن السيبراني والاتجاهات وأولويات التصحيح بوضوح.
المسؤوليات
إدارة المخاطر
- التواصل بفعالية حول مخاطر الأمن السيبراني ووضع الأمان العام مع الإدارة العليا وأصحاب المصلحة الرئيسيين.
- ضمان أن تكون قرارات الأمن السيبراني مدفوعة بمبادئ إدارة المخاطر السليمة ومتوافقة مع تحمل المخاطر التنظيمية.
- إجراء تقييمات أولية ومستدامة لمخاطر أصول أصحاب المصلحة والأنظمة الحيوية.
- المساهمة في تطوير وصيانة إطار إدارة مخاطر الأمن السيبراني والوثائق ذات الصلة.
- إنشاء ودعم برنامج إدارة مخاطر الأمن السيبراني، بما في ذلك تعريف الأدوار وعمليات الحوكمة.
- استغلال منصات إدارة المخاطر الإلكترونية وأدوات المراقبة المستمرة لتقييم ومراقبة والإبلاغ عن مخاطر الأمن السيبراني.
- تحديد وتوثيق مخاطر سلسلة التوريد لمكونات النظام الحيوية والخدمات من الأطراف الثالثة.
الامتثال والتنظيم
- تحليل السياسات والمعايير والإعدادات الفنية للأمن السيبراني لتقييم الامتثال للقوانين والأطر المعمول بها.
- تحديد أنماط عدم الامتثال والتوصية بتحسينات للسياسات والإجراءات.
- مراجعة وتحديث استراتيجيات الأمن السيبراني والسياسات والوثائق بشكل دوري للحفاظ على الامتثال التنظيمي.
- تطوير وتنفيذ عمليات وعمليات تدقيق الامتثال للأمن السيبراني، بما في ذلك تقييمات الأطراف الثالثة والموردين.
- مراقبة وتقييم الأنظمة وفقًا لمتطلبات الأمن السيبراني والقدرة على التحمل والموثوقية.
- دعم حل حوادث الأمن السيبراني والقضايا المتعلقة بالامتثال للثغرات.
- الحفاظ على معرفة محدثة بالقوانين الوطنية للأمن السيبراني، واللوائح المتعلقة بالخصوصية، ومعايير الاعتماد في قطر والمنطقة.
- التعاون مع السلطات التنظيمية والكيانات القانونية أثناء عمليات التدقيق أو المراجعات أو التحقيقات.
مؤهلات الوظيفة
- مهارات كتابية وشفوية وشخصية ممتازة.
- قدرات تحليلية قوية وحل المشكلات في بيئات معقدة.
- عقلية استشارية مع مهارات مثبتة في التفاعل مع أصحاب المصلحة وإدارة العلاقات.
- القدرة على التواصل حول تهديدات الأمن السيبراني ورؤى المخاطر لجماهير تقنية وغير تقنية.
- خبرة مثبتة في العمل مع القيادة العليا لتحديد وتنفيذ استراتيجيات المخاطر والامتثال للأمن السيبراني.
- فهم قوي لأساليب تقييم المخاطر والتخفيف والعلاج والإدارة.
- معرفة بتهديدات الأمن السيبراني، والثغرات، والتقنيات الناشئة.
- فهم لعمليات المصادقة والتفويض والتحكم في الوصول والثغرات الأمنية للتطبيقات.
- وعي بتأثير الحوادث والانتهاكات المتعلقة بالأمن السيبراني على العمليات والأعمال.
- معرفة بأخلاقيات الأمن السيبراني، والخصوصية، والالتزامات التنظيمية.
- إجادة اللغة العربية والإنجليزية أمر ضروري.
- المرونة للسفر حسب الحاجة.
الملف الشخصي المطلوب للمرشحين
مؤهلات الوظيفة
- مهارات كتابية وشفوية وشخصية ممتازة.
- قدرات تحليلية قوية وحل المشكلات في بيئات معقدة.
- عقلية استشارية مع مهارات مثبتة في التفاعل مع أصحاب المصلحة وإدارة العلاقات.
- القدرة على التواصل حول تهديدات الأمن السيبراني ورؤى المخاطر لجماهير تقنية وغير تقنية.
- خبرة مثبتة في العمل مع القيادة العليا لتحديد وتنفيذ استراتيجيات المخاطر والامتثال للأمن السيبراني.
- فهم قوي لأساليب تقييم المخاطر والتخفيف والعلاج والإدارة.
- معرفة بتهديدات الأمن السيبراني، والثغرات، والتقنيات الناشئة.
- فهم لعمليات المصادقة والتفويض والتحكم في الوصول والثغرات الأمنية للتطبيقات.
- وعي بتأثير الحوادث والانتهاكات المتعلقة بالأمن السيبراني على العمليات والأعمال.
- معرفة بأخلاقيات الأمن السيبراني، والخصوصية، والالتزامات التنظيمية.
- إجادة اللغة العربية والإنجليزية أمر ضروري.
- المرونة للسفر حسب الحاجة.
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- ممارس استشارات الأمان
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com