في المكتب
United Arab Emirates University -
الإمارات
--
United Arab Emirates University

تفاصيل الوظيفة

وصف الوظيفة

وصف الوظيفة:


يدعم أخصائي أمن المعلومات مدير أمن المعلومات في تعزيز الوضع العام للأمن السيبراني في جامعة الإمارات العربية المتحدة (UAEU). يضمن هذا الدور التنفيذ الفعّال والتحسين المستمر لنظام إدارة أمن المعلومات (ISMS) بما يتوافق مع ISO/IEC 27001:2022، ومعايير UAE IA، واللوائح الحكومية. يشرف على حوكمة أمن المعلومات وإدارة المخاطر والامتثال. يجري الأخصائي تقييمات أمنية ويدعم عمليات التدقيق الداخلي والخارجي. يراقب وضع المخاطر ويحافظ على سجل مخاطر أمن المعلومات. ينسق التحقيق في حوادث أمنية كبيرة ويقترح إجراءات تصحيحية. يضمن أن تُصمَّم وتُنفَّذ وتُراقب ضوابط الأمن بشكل صحيح. يدعم تقييمات مخاطر أمن الطرف الثالث والبائعين. يساهم الأخصائي في وضع السياسات، ومبادرات التوعية، والتقارير التنظيمية. يتعاون مع تكنولوجيا المعلومات، ومركز عمليات الأمن (SOC)، ووحدات الأعمال لحماية البيانات المؤسسية وموارد البحث. • دعم مدير أمن المعلومات في تطبيق وصيانة وتحسين مستمر لنظام إدارة أمن المعلومات (ISMS) لدى UAEU بما يتوافق مع ISO/IEC 27001:2022، ومعايير UAE IA، واللوائح المعمول بها. • تطوير ومراجعة والحفاظ على سياسات الأمن المعلوماتي والمعايير والإجراءات وخطوط الأساس الأمنية الفنية. • إجراء تقييمات مخاطر أمن المعلومات للأنظمة، والمشروعات، والمبادرات السحابية، والحفاظ على سجل مخاطر أمن المعلومات. • رصد وضع الأمن السيبراني للجامعة وتقديم تحليل المخاطر والتوصيات لمدير أمن المعلومات والإدارة العليا. • إجراء تقييمات ضوابط الأمن، ومراجعات الامتثال، وتحليلات الثغرات لضمان التنفيذ الفعّال لإجراءات الأمن. • دعم التدقيقات الداخلية والخارجية من خلال إعداد الوثائق والأدلة وخطط التصحيح. • الإشراف على أنشطة إدارة الثغرات، والتحقق من جهود الإصلاح، والتقرير عن اتجاهات التعرض للمخاطر. • تنسيق ودعم التحقيق في الحوادث السيبرانية الكبيرة، مع التأكد من التوثيق الصحيح، وتحليل السبب الجذري، واتخاذ الإجراءات التصحيحية. • مراجعة بنى النظام وتغييرات البنية التحتية ونُهج نشر التكنولوجيا الجديدة لضمان تطبيق مبادئ الأمن عند التصميم. • إجراء تقييمات أمن الطرف الثالث والبائعين، ومراجعة المتطلبات الأمنية في العقود، ومراقبة الامتثال المستمر. • ضمان التنفيذ الفعّال لعنصرين التحكمين التقني والإداريين بما في ذلك إدارة الوصول، والتشفير، والتسجيل، والمراقبة. • دعم تعزيز الوعي الأمني والتثقيف وبرامج محاكاة التصيد عبر الجامعة. • إعداد لوحات أمنية دورية وتقريري الامتثال وملخصات المخاطر للإدارة والسلطات التنظيمية. • التعاون مع تكنولوجيا المعلومات، ومركز عمليات الأمن، ومالكي البيانات، ووحدات الأعمال لتعزيز فاعلية الضوابط والمرونة التشغيلية. • تعزيز التحسين المستمر لقدرات الأمن السيبراني في UAEU وممارسات الحوكمة والامتثال التنظيمي. • أداء أي مهام إضافية لأمن المعلومات كما يكلفه مدير أمن المعلومات أو الإدارة.


أدنى المؤهلات:


درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني


الخبرة/المهارات:


3+ سنوات في دور مشابه.


أفضيلة المؤهلات:


درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني


وظائف مشابهة