مدير أول، عمليات الأمان وإدارة الحوادث Commercial Bank of Dubai

نشرت قبل أكثر من 30 يومًا

الخبرة

3 - 5 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات


هدف الوظيفة

قيادة عمليات الأمن في CBD وإدارة جهود الاستجابة للحوادث. هذه الوظيفة ذات أهمية حيوية في دعم مكتب CISO وضمان أمان ومرونة بنية تكنولوجيا المعلومات لدينا وحماية بيانات وأنظمة مصرفنا من التهديدات الإلكترونية.


المسؤوليات الرئيسية


  • الإشراف على العمليات اليومية لمركز عمليات الأمن (SOC) والعمل عبر فرق الأمان 1LoD و 2LoD.
  • تطوير وتنفيذ استراتيجيات مراقبة الأمان واكتشاف الحوادث.
  • ضمان الاستخدام الفعال لأدوات وتقنيات الأمان لحماية أصول البنك.
  • مراقبة التنبيهات الأمنية وإدارة الاستجابة للحوادث الأمنية المحتملة.
  • دعم مكتب CISO إجراء تقييمات أمنية منتظمة وتدقيقات لتحديد الثغرات.
  • امتلاك خطة الاستجابة للحوادث لمعالجة خروقات الأمان والحوادث.
  • قيادة فريق الاستجابة للحوادث في التحقيق وحل الحوادث الأمنية. (نظام 24/7 مع فريق القيادة)
  • التنسيق مع أصحاب المصلحة الداخليين والخارجيين خلال أنشطة الاستجابة للحوادث.
  • إجراء مراجعات ما بعد الحادث وتنفيذ الدروس المستفادة لتحسين تدابير الأمان.
  • ضمان الإبلاغ في الوقت المناسب والدقيق عن الحوادث الأمنية للسلطات المعنية وأصحاب المصلحة.
  • تطوير وصيانة برنامج استخبارات التهديدات لتحديد وتحليل التهديدات الناشئة.
  • جمع وتحليل ونشر معلومات استخبارات التهديدات لأصحاب المصلحة المعنيين.
  • التعاون مع مزودي استخبارات التهديدات الخارجيين وزملاء الصناعة للبقاء على اطلاع بأحدث التهديدات.
  • دمج استخبارات التهديدات في عمليات الأمان وعمليات الاستجابة للحوادث.
  • تقديم معلومات قابلة للتنفيذ لتعزيز وضع أمان البنك وتقليل المخاطر.
  • دعم تقييمات المخاطر وتحليل الثغرات لتحديد التهديدات المحتملة (ISMS / مشاريع / تغييرات / موضوعية).
  • دعم نمذجة التهديدات كجزء من DevSecOps وأنشطة التغيير الأخرى.
, order: 1}, {

الملف الشخصي المطلوب للمرشحين

الخبرة والمؤهلات

  • حد أدنى 10 سنوات من الخبرة في أمن المعلومات، مع 3 سنوات على الأقل في دور قيادي.
  • معرفة قوية بأطر الأمان (مثل، ISO 27001، NIST).
  • خبرة في تصميم وهندسة الأمان.
  • فهم ممتاز للمتطلبات التنظيمية (مثل، GDPR، PCI-DSS، اللوائح الخاصة بالإمارات العربية المتحدة).
  • خبرة في نمذجة التهديدات (MITRE ATT@CK، STRIDE، OWASP، إلخ)
  • درجة البكالوريوس في علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة.

المهارات

  • قدرة مثبتة على إدارة وقيادة فريق.
  • مهارات تحليلية وحل المشكلات قوية.
  • مهارات اتصال وتواصل بين الأشخاص ممتازة.
, order: 2}],

المجال الوظيفي / القسم

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس عمليات أمان تكنولوجيا المعلومات - دبي

Confidential Company

  • 3 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

مهندس أمن إلكتروني

Confidential Company

  • 2 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

متخصص دعم خدمات البنية التحتية

عرض الكل