الراتب عند المقابلة
BlackStone eIT
Dubai - United Arab Emirates
• الحفاظ على ضوابط الأمان الحالية وتحسينها، وإطار تقييم المخاطر، وضمان امتثال موثق ومستدام يتماشى مع أهداف أعمال SEWA والمتطلبات التنظيمية المعمول بها. • مراقبة مستمرة لضوابط أمن المعلومات والاستثناءات والمخاطر. • جدولة تقييمات منتظمة واختبار فعالية وكفاءة ضوابط نظام إدارة أمن المعلومات (ISMS) وسياسات الأنظمة الحالية وإنشاء تقارير GRC. • إجراء وتقصي تقييمات المخاطر والاستثناءات الأمنية الداخلية والخارجية. • إجراء مراجعات لسياسات الأنظمة التقنية، وتقييم حوادث الأمان، وإدارة الثغرات، والمسح، وحالة التصحيحات، والأسس الآمنة، ونتائج اختبارات الاختراق، واختبارات التصيد والهندسة الاجتماعية والهجمات. • توثيق وإعداد تقارير عن حالات فشل ونقاط الضعف في ضوابط أمن المعلومات. تقديم إرشادات المعالجة وإعداد تقارير الحوادث لمتابعة أنشطة المعالجة. • البقاء على اطلاع دائم بأفضل الممارسات في مجال حوكمة تكنولوجيا المعلومات ومخاطر أمن المعلومات والتكنولوجيا والامتثال. • أداء واجبات أخرى ذات صلة حسب التكليف. المتطلبات الحد الأدنى للمؤهلات خبرة عملية لا تقل عن 5 سنوات في برامج الأمن السيبراني أو التدقيق أو التقييمات أو إدارة المخاطر أو المعالجة أو إدارة امتثال أمن المعلومات المعرفة والمهارات والقدرات المعرفة بـ: • متطلبات حوكمة أمن المعلومات، ومبادئ الامتثال، والممارسات، والقوانين، والقواعد، واللوائح. • أنظمة وعمليات تكنولوجيا المعلومات SAP، والبنية التحتية للشبكات، وتصميم البيانات، وعمليات البيانات، والبروتوكولات. • أطر العمل القياسية للأمن السيبراني والسحابي، والهندسة المعمارية، والتصميم، والتشغيل، والضوابط، والتكنولوجيا، والحلول، وتنسيق الخدمات. • عملية تدقيق أنظمة المعلومات، ومراقبتها، والتحكم فيها، وتقييمها. • إدارة استجابة الحوادث. • منهجية تقييم وإدارة المخاطر. مهارات في: • دراسة وإدارة وتخطيط مشاريع الأمن. • الحفاظ على السرية. • استكشاف الأخطاء وإصلاحها واستخدام الحاسوب وحزم البرامج المختلفة. • تحديد المشكلات، وجمع المعلومات وتحليلها، وإثبات الحقائق واستخلاص استنتاجات صحيحة. القدرة على: • التواصل الفعال حول القضايا التقنية مع جماهير متنوعة، كتابةً وشفهيًا. • تطبيق نهج قائم على المخاطر في تخطيط وتنفيذ وإعداد تقارير مهام التدقيق وعملية التدقيق. • التعلم السريع وتطبيق المعرفة في مواقف ومتطلبات أعمال جديدة. • التعامل مع الأمور وال situations والبيانات الحساسة والسرية. • فهم واتباع التعليمات العامة والمعقدة. • التفاعل الإيجابي مع الإدارة والموظفين والجمهور والوكالات التنظيمية لتعزيز الفعالية وتعزيز جودة الخدمة. • العمل بشكل مستقل وأولوية المهام المتعددة والتكيف مع التغييرات المطلوبة. المزايا إجازة مدفوعة مكافأة الأداء التدريب والتطوير