Job description
Job Description
We are currently looking for Information Security - Manager our UAE operations with the following terms & conditions.
Education Level Required:
• Bachelor’s degree
Professional / Technical Qualifications / Diplomas:
• CISM/ CRISC CISA/CISSP certification
Experience: 10 - 12 years’ experience in related industry
Skills Required for the Job:
• In-depth knowledge and understanding of information security and technology infrastructure.
• In-depth experiences in NESA requirements Implementation
• In-depth experiences in developing information security policies in line with NESA Requirements
• Creative thinking – able to look at alternatives and consider new ways building a conceptual framework on solving the problem.
• Great communication skills. Should be able to communicate with senior nontechnical users without using technical language.
• Ability to adapt to a fast-moving IT landscape and keep pace with latest thinking and new security technologies.
• Multi-tasking – can manage several concurrent projects and prioritize demands.
Responsibilities
• Strong Information Security experience within the banking/financial sector – this is a key requirement, considering the exposure needed to various banking systems, regulatory requirements and the volume of concurrent activities.
• Around 10–12 years of relevant Information/Cyber Security experience, with appropriate Manager-level responsibilities.
• Strong Information Security Governance/GRC experience covering policies, standards, risk assessments, risk registers, risk acceptance/exceptions and compliance.
• Hands-on experience with UAE IA/NESA, including implementation, assessments and policy/control alignment.
• Experience managing PCI DSS, SWIFT CSP, VAPT and regulatory/security assessments.
• Proven experience managing audit/regulatory findings through remediation and validated closure.
• Experience acting as the Information Security lead for major technology, digital, cloud, infrastructure and application projects.
• Ability to manage multiple security/regulatory projects simultaneously and coordinate effectively with IT, Business, Risk, Audit, Compliance, PMO and external parties.
• Relevant professional certification(s), preferably CISM, CRISC, CISA and/or CISSP.
Terms and conditions
Joining time frame: 30 Days
الوصف الوظيفي
الوصف الوظيفي
نبحث حالياً عن مدير أمن المعلومات لعملياتنا في دولة الإمارات العربية المتحدة وفقاً للشروط والأحكام التالية.
المستوى التعليمي المطلوب:
• درجة البكالوريوس
المؤهلات المهنية / الفنية / الدبلومات:
• شهادة CISM/ CRISC/ CISA/ CISSP
الخبرة: خبرة من 10 إلى 12 سنة في مجال عمل ذات صلة
المهارات المطلوبة للوظيفة:
• معرفة وفهم متعمقان لأمن المعلومات والبنية التحتية للتكنولوجيا.
• خبرة متعمقة في تطبيق متطلبات المعايير الوطنية لضمان المعلومات (NESA)
• خبرة متعمقة في تطوير سياسات أمن المعلومات بما يتماشى مع متطلبات NESA
• التفكير الإبداعي – القدرة على النظر في البدائل وبحث طرق جديدة لبناء إطار مفاهيمي لحل المشكلات.
• مهارات تواصل ممتازة. يجب أن يكون قادرًا على التواصل مع كبار المستخدمين غير الفنيين دون استخدام لغة تقنية.
• القدرة على التكيف مع مجال تكنولوجيا المعلومات سريع التطور ومواكبة أحدث الأفكار والتقنيات الأمنية الجديدة.
• تعدد المهام – إمكانية إدارة عدة مشاريع متزامنة وترتيب أولويات المتطلبات.
المسؤوليات
• خبرة قوية في أمن المعلومات ضمن القطاع المصرفي/المالي – يُعد هذا متطلبًا رئيسيًا، نظرًا للخبرة المطلوبة في التعامل مع مختلف الأنظمة المصرفية والمتطلبات التنظيمية وحجم الأنشطة المتزامنة.
• حوالي 10–12 سنة من الخبرة ذات الصلة في أمن المعلومات/الأمن السيبراني، مع مسؤوليات مناسبة على مستوى مدير.
• خبرة قوية في حوكمة أمن المعلومات / الحوكمة والمخاطر والامتثال (GRC) تغطي السياسات والمعايير وتقييمات المخاطر وسجلات المخاطر وقبول/استثناءات المخاطر والامتثال.
• خبرة عملية في معايير ضمان المعلومات في دولة الإمارات (UAE IA/NESA)، بما في ذلك التطبيق والتقييمات ومحاذاة السياسات/الضوابط.
• خبرة في إدارة PCI DSS وSWIFT CSP واختبار الاختراق وتقييم الهشاشة (VAPT) والتقييمات التنظيمية/الأمنية.
• خبرة مثبتة في إدارة نتائج التدقيق/النتائج التنظيمية من خلال المعالجة وإغلاقها بعد التحقق.
• خبرة في العمل كمسؤول أمن المعلومات للمشاريع الكبرى في مجالات التكنولوجيا والتحول الرقمي والسحابة والبنية التحتية والتطبيقات.
• القدرة على إدارة مشاريع أمنية/تنظيمية متعددة في وقت واحد والتنسيق بفعالية مع أقسام تكنولوجيا المعلومات، والأعمال، والمخاطر، والتدقيق، والامتثال، ومكتب إدارة المشاريع (PMO)، والأطراف الخارجية.
• الحصول على شهادة (شهادات) مهنية ذات صلة، ويفضل CISM أو CRISC أو CISA و/أو CISSP.
الشروط والأحكام
إطار الانضمام للعمل: 30 يومًا