في المكتب
United Arab Emirates University -
الإمارات
--
United Arab Emirates University

تفاصيل الوظيفة

الوصف الوظيفي

وصف الوظيفة:


المتخصص في الحوكمة والمخاطر والامتثال (GRC) مسؤول عن الإشراف على حوكمة أمن المعلومات وإدارة المخاطر والامتثال في جامعة الإمارات العربية المتحدة للعلوم والبحوث (UAEU). كونه يتيح لمسؤول أمن المعلومات، يضمن هذا الدور الالتزام بالمتطلبات التنظيمية والسياسات المؤسسية والمعايير الدولية، مع دعم تقييم المخاطر وتخطيط التخفيف واستعداد التدقيق. يشمل المنصب identificación وتحليل والإبلاغ عن فجوات التوافق، وتنسيق التدقيقات الداخلية والخارجية، وتقديم توصيات قابلة للتنفيذ لتحسين وضع المخاطر في الجامعة. يتطلب الدور معرفة عميقة بإطارات العمل التنظيمية، ومنهجيات إدارة المخاطر، وأفضل ممارسات الامتثال، مع التركيز على دمج الحوكمة في عمليات تكنولوجيا المعلومات والأعمال، والحفاظ على الشفافية التشغيلية، وتحسين موقف الأمن السيبراني والامتثال في UAEU باستمرار. • دعم مدير أمن المعلومات في تنفيذ وصيانة إطار GRC في UAEU متوافق مع ISO/IEC 27001:2022، ومعايير الإمارات للأمن السيبراني الحكومية، واللوائح الحكومية المطبقة. • تطوير ومراجعة وتحديث سياسات وأسس وإجراءات وتوجيهات أمن المعلومات والحوكمة والامتثال. • إجراء تقييمات مخاطر الأمن المعلوماتي وتكنولوجيا المعلومات والعمليات والحفاظ على سجل المخاطر. • متابعة الامتثال للسياسات الداخلية ولوائح الأمن السيبراني الإماراتية وقانون حماية البيانات الإماراتي والمعايير الدولية. • تنسيق ودعم التدقيقات الداخلية والخارجية، والتأكد من أن الأدلة والوثائق تفي بالمتطلبات التنظيمية والمعيارية. • متابعة نتائج التدقيق وخطط التخفيف من المخاطر والت actions التصحيحية لضمان الإغلاق في الوقت المناسب. • إجراء تقييمات مخاطر الجهات الثالثة والموردين، ومراجعة العقود، ومراقبة الامتثال المستمر. • تقديم توصيات قابلة للتنفيذ للإدارة حول معالجة المخاطر وفجوات الامتثال وتحسين الحوكمة. • تيسير الوعي بـ GRC والتعليم والتدريب للموظفين وأصحاب المصلحة. • إجراء تقييمات فجوات الرقابة والتوصية بخطط تصحيح عملية. • إعداد تقارير الامتثال والمخاطر والحوكمة الدوربة لمدير أمن المعلومات والإدارة العليا والهيئات التنظيمية. • التعاون مع وحدات تقنية المعلومات والأمن والأعمال لدمج ممارسات الحوكمة وإدارة المخاطر والامتثال في العمليات. • إجراء مراقبة مستمرة لتغيرات التنظيمات والمعايير لتحديث السياسات والعمليات وفقاً لذلك. • التأكد من أن عمليات UAEU متوافقة مع المتطلبات القانونية والتعاقدية والتنظيمية. • تعزيز التحسن المستمر في وضع الحوكمة وإدارة المخاطر والامتثال في UAEU. • أداء أية واجبات أو مسؤوليات إضافية تتعلق بـ GRC كما يوكلها مدير أمن المعلومات أو الإدارة.


المؤهلات الدنيا:


درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني


الخبرة/المهارات:


3+ سنوات في دور مماثل.


المؤهلات المفضلة:


درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني


وظائف مشابهة