وصف
الملخص:
تتضمن هذه الوظيفة صيانة وتعزيز ضوابط الأمان، وإجراء تقييمات للمخاطر، ومراقبة أمن المعلومات، وضمان الامتثال لأهداف العمل والمتطلبات التنظيمية.
أبرز النقاط:
1. فرصة لتعزيز وصيانة ضوابط الأمان والهياكل الحالية
2. التركيز على المراقبة والتقييم المستمرين لأمن المعلومات
3. الاشتراك في تقييم المخاطر، وإدارة الثغرات، والاستجابة للحوادث
• صيانة وتعزيز الضوابط الأمنية الحالية، وإطار تقييم المخاطر، مع ضمان امتثال موثَّق ومستدام يتماشى مع أهداف أعمال هيئة كهرباء ومياه الشارقة (SEWA) والمتطلبات التنظيمية السارية.
• مراقبة مستمرة لضوابط أمن المعلومات والاستثناءات والمخاطر.
• جدولة تقييمات واختبارات منتظمة لفعالية وكفاءة ضوابط نظام إدارة أمن المعلومات (ISMS) وسياسات الأنظمة الحالية وإعداد تقارير الحوكمة والمخاطر والامتثال (GRC).
• إجراء تقييمات داخلية وخارجية لمخاطر أمن المعلومات والاستثناءات والتحقيق فيها.
• إجراء مراجعات لسياسات أنظمة تكنولوجيا المعلومات، وتقييم الحوادث الأمنية، وإدارة الثغرات، والمسوحات، وحالة التصحيحات (Patching)، والأساسيات الآمنة، ونتائج اختبارات الاختراق، والاختبارات والهجمات المتعلقة بالتصيد الاحتيالي والهندسة الاجتماعية.
• توثيق وتقديم تقارير عن حالات فشل ضوابط أمن المعلومات والفجوات الموجودة فيها. وتوفير إرشادات الإصلاح وإعداد تقارير الحوادث لتتبع أنشطة الإصلاح.
• البقاء على اطلاعٍ دائمٍ بمخاطر حوكمة تكنولوجيا المعلومات وأمن المعلومات، والتقنيات ذات الصلة، وأفضل ممارسات الامتثال.
• أداء مهام أخرى ذات صلة حسب التكليف.
المتطلبات
المؤهلات الدنيا
خبرة عملية لا تقل عن 5 سنوات في برامج الأمن السيبراني، أو عمليات التدقيق، أو التقييمات، أو إدارة المخاطر، أو الإصلاح، أو إدارة الامتثال لأمن المعلومات
المعرفة والمهارات والقدرات:
المعرفة بما يلي:
• متطلبات حوكمة أمن المعلومات، ومبادئ الامتثال وممارساته، والقوانين والأنظمة واللوائح التنظيمية.
• نظم وعمليات تكنولوجيا المعلومات الخاصة بشركة SAP، والبنية التحتية لشبكات تكنولوجيا المعلومات، وبنية البيانات، وعمليات البيانات، والبروتوكولات.
• أطر معايير الأمن السيبراني والسحابي، والهندسة المعمارية، والتصميم، والتشغيل، والضوابط، والتقنيات، والحلول، وتنظيم الخدمات.
• عمليات تدقيق نظم المعلومات، والمراقبة، والتحكم، والتقييم.
• إدارة الاستجابة للحوادث.
• منهجيات تقييم المخاطر وإدارتها.
المهارات في:
• دراسة مشاريع الأمن وإدارتها وتخطيطها.
• الحفاظ على السرية.
• استكشاف مشكلات الحاسوب وإصلاحها والعمل عليه وعلى مختلف حزم البرامج.
• تحديد المشكلات، وجمع المعلومات وتحليلها، وإرساء الحقائق واستخلاص استنتاجات سليمة.
القدرة على:
• التواصل الفعّال بشأن القضايا التقنية مع جماهير متنوعة سواء كتابةً أو شفاهةً.
• تطبيق نهج قائم على المخاطر في تخطيط مهام التدقيق وتنفيذها وإعداد التقارير عنها، وكذلك في عملية التدقيق.
• التعلُّم السريع وتطبيق المعرفة في مواقف جديدة ومتطلبات عمل مختلفة.
• التعامل مع المسائل والحالات والبيانات الحساسة والسرية.
• فهم التعليمات العامة والمعقدة والالتزام بها.
• التفاعل الإيجابي مع الإدارة والموظفين والجمهور والجهات التنظيمية لتعزيز الفعالية ودعم تقديم خدمة عالية الجودة.
• العمل بشكل مستقل وتحديد أولويات المهام المتعددة والتكيف مع التغييرات المطلوبة.
المزايا
إجازات مدفوعة الأجر
مكافأة الأداء
التدريب والتطوير