BlackStone eIT
Dubai - United Arab Emirates
• الحفاظ على ضوابط الأمان الحالية وتعزيزها، وإطار تقييم المخاطر، وضمان الامتثال الموثق والمستدام الذي يتماشى مع أهداف أعمال شركة شمس وأحكام الامتثال التنظيمية السارية. • مراقبة مستمرة لضوابط أمن المعلومات والاستثناءات والمخاطر. • جدولة تقييمات منتظمة واختبارات لفعالية وكفاءة ضوابط نظام إدارة أمن المعلومات (ISMS) وسياسات الأنظمة الحالية، وإعداد تقارير الحوكمة والمخاطر والامتثال (GRC). • إجراء تقييمات المخاطر والاستثناءات الأمنية الداخلية والخارجية والتحقيق فيها. • إجراء مراجعات لسياسات نظم تكنولوجيا المعلومات، وتقييم الحوادث الأمنية، وإدارة الثغرات، والمسح، وحالة التصحيح، والأسس الآمنة، ونتائج اختبارات الاختراق، واختبارات التصيد الاحتيالي والهندسة الاجتماعية والهجمات. • توثيق أوجه القصور والثغرات في ضوابط أمن المعلومات والإبلاغ عنها. وتوفير إرشادات المعالجة وإعداد تقارير الحوادث لتتبع أنشطة المعالجة. • البقاء على اطلاع دائم بمخاطر حوكمة تكنولوجيا المعلومات وأمن المعلومات، والتكنولوجيات وأفضل ممارسات الامتثال. • أداء مهام أخرى ذات صلة حسب التكليف. المتطلبات الحد الأدنى من المؤهلات خبرة عملية لا تقل عن 5 سنوات في برامج الأمن السيبراني أو التدقيق أو التقييمات أو إدارة المخاطر أو المعالجة أو إدارة امتثال أمن المعلومات المعرفة والمهارات والقدرات المعرفة بـ: • متطلبات حوكمة أمن المعلومات، ومبادئ الامتثال، والممارسات، والقوانين، والقواعد واللوائح. • نظم وتكنولوجيا المعلومات في نظام SAP، والبنية التحتية لشبكات تكنولوجيا المعلومات، وهندسة البيانات، وعمليات البيانات، والبروتوكولات. • أطر العمل القياسية للأمن السيبراني والسحابي، والهندسة المعمارية، والتصميم، والتشغيل، والضوابط، والتكنولوجيا، والحلول، وإدارة الخدمات. • عمليات تدقيق نظم المعلومات، والمراقبة، والتحكم، والتقييم. • إدارة استجابة الحوادث. • منهجيات تقييم المخاطر وإدارتها. المهارات في: • دراسة و إدارة وتخطيط مشاريع الأمن. • الحفاظ على السرية. • تشخيص الأعطال وتشغيل الحاسوب وحزم البرمجيات المختلفة. • تحديد المشكلات، وجمع المعلومات وتحليلها، وإثبات الحقائق، واستخلاص استنتاجات صحيحة. القدرة على: • التواصل الفعّال حول القضايا التقنية مع جمهور متنوع، كتابةً وشفهيًا. • تطبيق نهج قائم على المخاطر في تخطيط وتنفيذ والإبلاغ عن مهام التدقيق وعملية التدقيق. • التعلم السريع وتطبيق المعرفة في مواقف وأهداف أعمال جديدة. • التعامل مع الأمور والظروف والبيانات الحساسة والسرية. • فهم التعليمات العامة والمعقدة واتباعها. • التفاعل الإيجابي مع الإدارة والموظفين والجمهور والوكالات التنظيمية لتعزيز الفعالية وتعزيز جودة الخدمة. • العمل بشكل مستقل، وتحديد أولويات المهام المتعددة، والتكيف مع التغييرات المطلوبة. المزايا إجازة مدفوعة الأجر مكافأة الأداء التدريب والتطوير