قائد الأمن السيبراني - يتحدث العربية الخبرة: أكثر من 8 سنوات المتطلبات: خبرة تزيد عن 8 سنوات كقائد/أخصائي في الأمن السيبراني مع خبرة قوية في ISO 27001، وNIST، وSIEM، وأمن البريد الإلكتروني.
المسؤوليات الرئيسية: حوكمة ومخاطر الأمن تطوير وتنفيذ وصيانة سياسات ومعايير وإجراءات أمن المعلومات إجراء تقييمات المخاطر وتقييمات الثغرات وتحليل الفجوات بانتظام ضمان الامتثال والمتطلبات التنظيمية المحلية والسياسات الداخلية إدارة تقييمات المخاطر الأمنية للأطراف الثالثة/الموردين
العمليات الأمنية الإشراف على العمليات الأمنية اليومية بما في ذلك EDR وDLP وSIEM وأمن البريد الإلكتروني وجدار الحماية وNAC مراقبة الحوادث الأمنية والاستجابة لها، وتنسيق التحقيق والمعالجة قيادة الاستجابة للحوادث، وتحليل الأسباب الجذرية، وإعداد تقارير ما بعد الحادث التنسيق مع مزودي خدمات SOC/MSSP وفرق تكنولوجيا المعلومات الداخلية
حماية الهوية والوصول والبيانات فرض ممارسات الامتياز الأقل، والتحكم في الوصول، وإدارة الهوية مراجعة حقوق وصول المستخدم، والحسابات المميزة، والوصول القائم على الأدوار ضمان ضوابط حماية البيانات مثل التشفير والنسخ الاحتياطي والتخزين الآمن
الامتثال والتدقيق والتوثيق إعداد وصيانة وثائق الأمن وسجلات المخاطر وتقارير الحوادث دعم عمليات التدقيق الداخلية والخارجية والتقييمات التنظيمية تتبع إجراءات المعالجة وضمان إغلاق نتائج التدقيق في الوقت المناسب
الوعي والتدريب إجراء برامج توعية منتظمة بالأمن السيبراني ومحاكاة التصيد الاحتيالي تعزيز ثقافة أمنية قوية عبر المؤسسة تقديم التوجيه والدعم للموظفين بشأن الممارسات الآمنة
التعاون والقيادة العمل كنقطة اتصال أمنية رئيسية لوحدات الأعمال توجيه فرق تكنولوجيا المعلومات بشأن تصميم وتنفيذ الأنظمة الآمنة
التعليم: درجة البكالوريوس في تكنولوجيا المعلومات/الأمن السيبراني أو مجال ذي صلة شهادات CISM/OSCP/CISSP مطلوبة
Cyber Security Lead - Arabic Speaker Experience: 8+ Years Requirement:8+ yrs experience as a Cyber Security Lead/Specialist with strong expertise in ISO 27001, NIST, SIEM, and Email Security.
Key Responsibilities: Security Governance & Risk Develop, implement, and maintain information security policies, standards, and procedures Conduct regular risk assessments, vulnerability assessments, and gap analysis Ensure compliance, local regulatory requirements, and internal policies Manage third-party/vendor security risk assessments
Security Operations Oversee day-to-day security operations including EDR, DLP, SIEM, Email security, firewall, and NACMonitor and respond to security incidents, coordinating investigation and remediation Lead incident response, root cause analysis, and post-incident reporting Coordinate with SOC/MSSP providers and internal IT teams
Identity, Access & Data Protection Enforce least privilege, access control, and identity management practices Review user access rights, privileged accounts, and role-based access Ensure data protection controls such as encryption, backups, and secure storage
Compliance, Audit & Documentation Prepare and maintain security documentation, risk registers, and incident reports Support internal and external audits and regulatory assessments Track remediation actions and ensure timely closure of audit findings
Awareness & Training Conduct regular cyber security awareness programs and phishing simulations Promote a strong security culture across the organization Provide guidance and support to employees on secure practices
Collaboration & Leadership Act as the primary security point of contact for business units Guide IT teams on secure system design and implementation
Education:Bachelor’s degree in IT/Cyber Security or relevant field CISM/OSCP/CISSP must be certified