وصف
الملخّص:
بصفتك أخصائي أمن تكنولوجيا المعلومات والامتثال، ستقوم بحماية البيانات الحساسة، وتأمين البنية التحتية لتكنولوجيا المعلومات، وضمان الالتزام بالمعايير القانونية ومعايير القطاع.
أبرز النقاط:
1. تطوير سياسات الأمن والإطارات التنظيمية وتنفيذها والحفاظ عليها.
2. إجراء تقييمات وتدقيق أمني دوري لتحديد الثغرات.
3. البقاء على اطلاعٍ بأحدث الاتجاهات في مجال أمن تكنولوجيا المعلومات والامتثال.
وبصفتك أخصائي أمن تكنولوجيا المعلومات والامتثال في شركة بلاكستون إي آي تي (BlackStone eIT)، ستكون مسؤوليتك ضمان أمن نظم المعلومات لدينا والامتثال لمتطلبات الجهات التنظيمية. وسيساهم خبرتك في حماية البيانات الحساسة وحماية بنيتنا التحتية لتكنولوجيا المعلومات من التهديدات المحتملة، مع ضمان الالتزام بالمعايير القانونية ومعايير القطاع.
المهام الرئيسية:
تطوير سياسات وإجراءات الأمن والإطارات التنظيمية وتنفيذها والحفاظ عليها لضمان حماية بيانات المؤسسة وأصول تكنولوجيا المعلومات.
إجراء تقييمات وتدقيق أمني دوري لتحديد الثغرات وفجوات الامتثال.
رصد وتحليل الحوادث الأمنية، وضمان الاستجابة والحل في الوقت المناسب.
التعاون مع الفرق متعددة الوظائف للترويج لأفضل الممارسات الأمنية وضمان الامتثال للأنظمة واللوائح ذات الصلة.
تقديم برامج تدريبية وتوعوية للموظفين حول الممارسات الأمنية والمتطلبات التنظيمية.
البقاء على اطلاعٍ بأحدث الاتجاهات في مجال أمن تكنولوجيا المعلومات والامتثال لتحسين ممارساتنا باستمرار.
إعداد العروض التقديمية والتقارير عن حالة الامتثال والحوادث الأمنية لإدارة الشركة.
المساعدة في تخطيط وتنفيذ استجابة الحوادث.
العمل بشكل وثيق مع الجهات القانونية والتنظيمية لضمان الامتثال للقوانين السارية.
المتطلبات
درجة البكالوريوس في مجال الأمن السيبراني أو تكنولوجيا المعلومات أو مجال ذي صلة.
خبرة لا تقل عن 3–5 سنوات في أدوار تتعلق بأمن تكنولوجيا المعلومات والامتثال.
معرفة قوية بسياسات أمن المعلومات والإطارات التنظيمية (مثل ISO 27001 وNIST وGDPR) وعمليات إدارة المخاطر.
خبرة في استخدام أدوات وتقنيات الأمان مثل جدران الحماية وأنظمة كشف التسلل وأنظمة إدارة معلومات الأمن والأحداث (SIEM).
فهم لممارسات حوكمة تكنولوجيا المعلومات والمتطلبات التنظيمية.
مهارات تحليلية وحل المشكلات الممتازة.
مهارات اتصال ممتازة، مع القدرة على شرح القضايا التقنية لغير المختصين.
يُفضَّل امتلاك شهادة CISSP أو CISM أو ما يعادلهما.
القدرة على العمل بشكل مستقل وإدارة عدة مشاريع بكفاءة.
الاهتمام بالتفاصيل وامتلاك مهارات تنظيمية قوية.
المزايا
إجازة مدفوعة الأجر
مكافأة أداء
تدريب وتنمية