الراتب عند المقابلة
BlackStone eIT
Dubai - United Arab Emirates
• الحفاظ على ضوابط الأمان الحالية وتحسينها، وإطار تقييم المخاطر، وضمان الامتثال الموثق والمستدام الذي يتماشى مع أهداف أعمال SEWA والمتطلبات التنظيمية المعمول بها. • مراقبة مستمرة لضوابط أمن المعلومات والاستثناءات والمخاطر. • جدولة تقييمات منتظمة واختبار فعالية وكفاءة ضوابط نظام إدارة أمن المعلومات (ISMS) وسياسات الأنظمة الحالية وإنشاء تقارير GRC. • إجراء تقييمات للمخاطر والاستثناءات المتعلقة بأمن المعلومات داخليًا وخارجيًا والتحقيق فيها. • إجراء مراجعات لسياسات الأنظمة التقنية، وتقييم حوادث الأمان، وإدارة الثغرات، والمسح، وحالة التصحيح، والأسس الآمنة، ونتائج اختبارات الاختراق، واختبارات التصيد والهندسة الاجتماعية والهجمات. • توثيق الإخفاقات والثغرات في ضوابط أمن المعلومات والإبلاغ عنها. وتوفير إرشادات المعالجة وإعداد تقارير الحوادث لمتابعة أنشطة المعالجة. • البقاء على اطلاع دائم بمخاطر الحوكمة التقنية وأمن المعلومات، والتكنولوجيات وأفضل ممارسات الامتثال. • أداء مهام أخرى ذات صلة حسب التكليف. المتطلبات الحد الأدنى للمؤهلات خبرة عملية لا تقل عن 5 سنوات في برامج الأمن السيبراني أو التدقيق أو التقييمات أو إدارة المخاطر أو المعالجة أو إدارة امتثال أمن المعلومات المعرفة والمهارات والقدرات المعرفة في: • متطلبات حوكمة أمن المعلومات ومبادئ الامتثال وممارساته والقوانين وأنظمة ولوائح. • أنظمة وعمليات تقنية المعلومات SAP، والبنية التحتية للشبكات التقنية، وبنية البيانات، وعمليات البيانات، والبروتوكولات. • أطر العمل القياسية للأمن السيبراني والسحابي، والهندسة المعمارية، والتصميم، والتشغيل، والضوابط، والتكنولوجيا، والحلول، وتشغيل الخدمات. • عمليات تدقيق أنظمة المعلومات، والرصد، والتحكم، والتقييم. • إدارة استجابة الحوادث. • منهجية تقييم المخاطر وإدارتها. مهارات في: • دراسة مشاريع الأمن وإدارتها وتخطيطها. • الحفاظ على السرية. • تشخيص الأعطال وتشغيل الحاسوب وحزم البرامج المختلفة. • تحديد المشكلات، وجمع المعلومات وتحليلها، وإثبات الحقائق واستخلاص استنتاجات صحيحة. القدرة على: • التواصل الفعّال حول القضايا التقنية مع جماهير متنوعة، كتابةً وشفهيًا. • تطبيق نهج قائم على المخاطر في تخطيط وتنفيذ وإعداد تقارير بشأن مهام التدقيق وعملية التدقيق. • التعلم السريع وتطبيق المعرفة في مواقف ومتطلبات عمل جديدة. • التعامل مع الأمور والظروف والبيانات الحساسة والسرية. • فهم التعليمات الواسعة والمعقدة واتباعها. • التفاعل الإيجابي مع الإدارة والموظفين والجمهور والوكالات التنظيمية لتعزيز الفعالية وتشجيع تقديم خدمة عالية الجودة. • العمل بشكل مستقل وتحديد أولويات المهام المتعددة والتكيف مع التغييرات المطلوبة. المزايا إجازة مدفوعة مكافأة أداء تدريب وتطوير