في المكتب دوام كامل
Dicetek LLC -
الإمارات , ابو ظبي
--
Dicetek LLC

تفاصيل الوظيفة

  • نحن نبحث عن مدير تنفيذي – قائد فريق الأمن السيبراني التقني لقيادة تقديم فريق الأمن السيبراني عبر أربعة مسارات عمل رئيسية: أمن التطبيقات (AppSec)، حوكمة الذكاء الاصطناعي، التحقق المستمر من الأمان، والامتثال وإدارة الدليل.

    سيتأكد الدور من أن التنفيذ متوافق مع السياسات المعتمدة لـ الجبهة الثانية للدفاع (2LoD)، ومستويات الخدمة المحددة، والمتطلبات التنظيمية، وجاهزية فحص CBUAE. سيقدم المرشح الناجح القيادة الفنية عبر DevSecOps، أمان الحوسبة السحابية، وأمان الذكاء الاصطناعي/نماذج اللغة ضمن بيئة مصرفية منظمة للغاية.

    المسؤوليات الأساسية

    • قيادة والإشراف على التسليم عبر مسارات العمل أمن التطبيقات، حوكمة AI، التحقق الأمني المستمر، ومسار الامتثال.

    • التأكد من الالتزام بسياسات الأمان المعتمدة، والضوابط، ومستويات الخدمة، والمتطلبات التنظيمية.

    • إدارة وتملك منظومة أدوات الأمن السيبراني المجمّعة، بما في ذلك أدوات مثل SonarQube، Snyk، ServiceNow IRM، Security Agent، Claude، Codex، OPA، Microsoft Defender for Cloud، وAWS Security Hub.

    • قيادة توحيد البائعين، تكامل الأدوات، وهندسة الأمن عبر مشهد التكنولوجيا.

    • إنشاء وصيانة إطار عمل أدلة وبيانات أمان ونزاهة من الطرف الأول إلى الطرف الأخير، بما في ذلك سلسلة الإبلاغ DefectDojo → Attestation → Power BI.

    • العمل كالنظير الفني لـ الجبهة الأولى للدفاع (1LoD) إلى مخاطر/امتثال الجبهة الثانية ومركز التميز في AI.

    • رئاسة نقابة أبطال الأمن وتعزيز التعاون وتبادل المعرفة وتبني الأمن عبر فرق الهندسة.

    • حل أولويات العمل عبر المسارات المختلفة، والتبعيات، والمخاطر، والتحديات التقنية.

    • إعداد وعرض لوحة حوكمة DevSecOps الشهرية لأصحاب المصلحة من 2LoD.

    • ضمان الاستعداد التنظيمي والتدقيق المستمر، مع تركيز قوي على متطلبات CBUAE وجهوزية الفحص.

    • قيادة تنفيذ ضوابط الأمن عبر بيئات السحابة والتطبيقات والذكاء الاصطناعي/تعلم الآلة وDevSecOps.


الملف المرغوب للمرشح

  • الخبرة والخبرة المطلوبة

    • خبرة قوية في هندسة الأمن السيبراني والقيادة التقنية، مع خبرة مثبتة عبر:

    • DevSecOps وأمن التطبيقات

    • أمن السحابة عبر Azure وAWS

    • الذكاء الاصطناعي/تعلم الآلة وأمان وحوكمة LLM

    • التحقق الأمني، الامتثال، والضمان

    • خبرة كبيرة في القطاع المصرفي أو صناعات عالية التنظيم أمر ضروري.

    • خبرة عملية في تنفيذ وتشغيل ضوابط الأمن في نموذج 3 خطوط دفاع (3LoD)، خاصة ضمن 1LoD.

    • قدرة مثبتة على العمل بفعالية مع 2LoD في سياسات الأمان، المخاطر، الضمان، الضوابط، والاختبارات المستقلة.

    • فهم قوي وخبرة عملية مع الأطر التنظيمية والأمنية المعمول بها، بما في ذلك:

    • مرسوم-القانون الإماراتي رقم 6 لسنة 2025 بشأن هيئة تنظيم الاتصالات

    • ـــدلالات التكنولوجيا الممكنة لـ CBUAE

    • CBUAE دليل توجيهي لــ AI/ML

    • إطار عمل إدارة مخاطر AI من NIST (AI RMF)

    • ISO/IEC 42001

    • خبرة في إدارة أدوات الأمن السيبراني، وتكامُل الأمان، وإدارة الأدلة وتقرير الحوكمة.

    الاعتمادات المطلوبة

    • CISSP – إلزامي

    • أحد ما يلي:

    • CCSP

    • AWS Certified Security – Specialty

    • Microsoft Azure Security Engineer Associate

    • CISM أو ISO/IEC 42001 Lead Implementer

    • Certified DevSecOps Professional (CDP) أو ما يعادله من شهادة

    الاعتمادات المرغوبة

    • SABSA

    • GIAC GCSA


    المهارات

    هندسة الأمن السيبراني

    DevSecOps

    أمن السحابة

وظائف مشابهة

حول Dicetek LLC
الإمارات, ابو ظبي
تكنولوجيا المعلومات والخدمات