الراتب عند المقابلة
BlackStone eIT
Dubai - United Arab Emirates
• صيانة وتعزيز ضوابط الأمان الحالية، وإطار تقييم المخاطر، وضمان امتثال موثق ومستدام يتماشى مع أهداف أعمال SEWA والمتطلبات التنظيمية السارية. • مراقبة مستمرة لضوابط أمن المعلومات، والاستثناءات، والمخاطر. • جدولة تقييمات منتظمة واختبار فعالية وكفاءة ضوابط نظام إدارة أمن المعلومات (ISMS) وسياسات الأنظمة الحالية، وإعداد تقارير GRC. • إجراء تقييمات للمخاطر واستثناءات أمن المعلومات الداخلية والخارجية والتحقيق فيها. • إجراء مراجعات لسياسات أنظمة تكنولوجيا المعلومات، وتقييم حوادث الأمان، وإدارة الثغرات، والمسح، وحالة التصحيحات، والأسس الآمنة، ونتائج اختبارات الاختراق، واختبارات التصيد الاحتيالي وهندسة التلاعب الاجتماعي. • توثيق الإخفاقات والفجوات في ضوابط أمن المعلومات وإعداد التقارير الخاصة بها. وتوفير إرشادات المعالجة وإعداد تقارير الحوادث لتتبع أنشطة المعالجة. • البقاء على اطلاع دائم بمخاطر حوكمة تكنولوجيا المعلومات وأمن المعلومات، والتكنولوجيات، وأفضل ممارسات الامتثال. • أداء مهام أخرى ذات صلة عند تكليفي. المتطلبات الحد الأدنى للمؤهلات خبرة عملية لا تقل عن 5 سنوات في برامج الأمن السيبراني أو التدقيق أو التقييمات أو إدارة المخاطر أو المعالجة أو إدارة امتثال أمن المعلومات المعرفة والمهارات والقدرات المعرفة في: • متطلبات حوكمة أمن المعلومات، ومبادئ الامتثال، والممارسات، والقوانين، والقواعد واللوائح. • نظم وعمليات تكنولوجيا المعلومات SAP، والبنية التحتية للشبكات، وبنية البيانات، وعمليات البيانات، والبروتوكولات. • الأطر القياسية للأمن السيبراني والسحابي، والهندسة المعمارية، والتصميم، والتشغيل، والضوابط، والتكنولوجيا، والحلول، وتنسيق الخدمات. • عملية تدقيق نظم المعلومات، والرصد، والتحكم، والتقييم. • إدارة استجابة الحوادث. • منهجية تقييم وإدارة المخاطر. مهارات في: • دراسة المشاريع الأمنية، والإدارة، والتخطيط. • الحفاظ على السرية. • تشخيص الأعطال وتشغيل الحاسوب وحزم البرمجيات المختلفة. • تحديد المشكلات، وجمع المعلومات وتحليلها، وإثبات الحقائق واستخلاص استنتاجات صحيحة. القدرة على: • التواصل الفعال حول القضايا التقنية مع جماهير متنوعة، كتابةً وشفهيًا. • تطبيق نهج قائم على المخاطر للتخطيط، والتنفيذ، والإبلاغ عن مهام التدقيق وعملية التدقيق. • التعلم السريع وتطبيق المعرفة في مواقف ومتطلبات عمل جديدة. • التعامل مع المسائل والظروف والبيانات الحساسة والسرية. • فهم التعليمات الواسعة والمعقدة واتباعها. • التفاعل الإيجابي مع الإدارة، والموظفين، والجمهور، والجهات التنظيمية لتعزيز الفعالية وتشجيع تقديم خدمة عالية الجودة. • العمل بشكل مستقل وتحديد أولويات المهام المتعددة والتكيف مع التغييرات المطلوبة. المزايا إجازة مدفوعة مكافأة الأداء التدريب والتطوير