‏دردشة أسرع، عروض أفضل — حمّل التطبيق

مسؤول الامتثال في مجال تكنولوجيا المعلومات

Workable

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخص: تتضمن هذه الوظيفة صيانة وتعزيز ضوابط الأمان، وإجراء تقييمات للمخاطر، ومراقبة أمن المعلومات، وضمان الامتثال لأهداف العمل والمتطلبات التنظيمية. أبرز النقاط: 1. فرصة لتعزيز وصيانة ضوابط الأمان والهياكل الحالية 2. التركيز على المراقبة والتقييم المستمرين لأمن المعلومات 3. الاشتراك في تقييم المخاطر، وإدارة الثغرات، والاستجابة للحوادث • صيانة وتعزيز الضوابط الأمنية الحالية، وإطار تقييم المخاطر، مع ضمان امتثال موثَّق ومستدام يتماشى مع أهداف أعمال هيئة كهرباء ومياه الشارقة (SEWA) والمتطلبات التنظيمية السارية. • مراقبة مستمرة لضوابط أمن المعلومات والاستثناءات والمخاطر. • جدولة تقييمات واختبارات منتظمة لفعالية وكفاءة ضوابط نظام إدارة أمن المعلومات (ISMS) وسياسات الأنظمة الحالية وإعداد تقارير الحوكمة والمخاطر والامتثال (GRC). • إجراء تقييمات داخلية وخارجية لمخاطر أمن المعلومات والاستثناءات والتحقيق فيها. • إجراء مراجعات لسياسات أنظمة تكنولوجيا المعلومات، وتقييم الحوادث الأمنية، وإدارة الثغرات، والمسوحات، وحالة التصحيحات (Patching)، والأساسيات الآمنة، ونتائج اختبارات الاختراق، والاختبارات والهجمات المتعلقة بالتصيد الاحتيالي والهندسة الاجتماعية. • توثيق وتقديم تقارير عن حالات فشل ضوابط أمن المعلومات والفجوات الموجودة فيها. وتوفير إرشادات الإصلاح وإعداد تقارير الحوادث لتتبع أنشطة الإصلاح. • البقاء على اطلاعٍ دائمٍ بمخاطر حوكمة تكنولوجيا المعلومات وأمن المعلومات، والتقنيات ذات الصلة، وأفضل ممارسات الامتثال. • أداء مهام أخرى ذات صلة حسب التكليف. المتطلبات المؤهلات الدنيا خبرة عملية لا تقل عن 5 سنوات في برامج الأمن السيبراني، أو عمليات التدقيق، أو التقييمات، أو إدارة المخاطر، أو الإصلاح، أو إدارة الامتثال لأمن المعلومات المعرفة والمهارات والقدرات: المعرفة بما يلي: • متطلبات حوكمة أمن المعلومات، ومبادئ الامتثال وممارساته، والقوانين والأنظمة واللوائح التنظيمية. • نظم وعمليات تكنولوجيا المعلومات الخاصة بشركة SAP، والبنية التحتية لشبكات تكنولوجيا المعلومات، وبنية البيانات، وعمليات البيانات، والبروتوكولات. • أطر معايير الأمن السيبراني والسحابي، والهندسة المعمارية، والتصميم، والتشغيل، والضوابط، والتقنيات، والحلول، وتنظيم الخدمات. • عمليات تدقيق نظم المعلومات، والمراقبة، والتحكم، والتقييم. • إدارة الاستجابة للحوادث. • منهجيات تقييم المخاطر وإدارتها. المهارات في: • دراسة مشاريع الأمن وإدارتها وتخطيطها. • الحفاظ على السرية. • استكشاف مشكلات الحاسوب وإصلاحها والعمل عليه وعلى مختلف حزم البرامج. • تحديد المشكلات، وجمع المعلومات وتحليلها، وإرساء الحقائق واستخلاص استنتاجات سليمة. القدرة على: • التواصل الفعّال بشأن القضايا التقنية مع جماهير متنوعة سواء كتابةً أو شفاهةً. • تطبيق نهج قائم على المخاطر في تخطيط مهام التدقيق وتنفيذها وإعداد التقارير عنها، وكذلك في عملية التدقيق. • التعلُّم السريع وتطبيق المعرفة في مواقف جديدة ومتطلبات عمل مختلفة. • التعامل مع المسائل والحالات والبيانات الحساسة والسرية. • فهم التعليمات العامة والمعقدة والالتزام بها. • التفاعل الإيجابي مع الإدارة والموظفين والجمهور والجهات التنظيمية لتعزيز الفعالية ودعم تقديم خدمة عالية الجودة. • العمل بشكل مستقل وتحديد أولويات المهام المتعددة والتكيف مع التغييرات المطلوبة. المزايا إجازات مدفوعة الأجر مكافأة الأداء التدريب والتطوير

تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Workable · HR

2,608 منتجات

موقع

Workable · HR

2,608 منتجات

وظائف مشابهة

ok.com | مسؤول الامتثال في مجال تكنولوجيا المعلومات وظيفة من Workable في 2026