الوصف الوظيفي
الاستراتيجية
- تطوير وتنفيذ استراتيجيات ونماذج تشغيل أمن المعلومات بما يتوافق مع القوانين واللوائح واحتياجات الهيئة.
- تحديد إطار عمل المخاطر: الاحتفاظ بالسجلات والسيناريوهات وخطط الاستجابة مع تحديد المسؤولين ومسارات التصعيد.
- وضع البرامج الأمنية والمعايير التقنية على مستوى الهيئة عبر مختلف القطاعات لترسيخ أفضل الممارسات باتساق تام.
- تقييم التقنيات الناشئة واتجاهات التهديدات وإصدار توصيات استراتيجية لتحسين الأنظمة الأمنية والبنية التحتية.
- التنسيق مع الإدارات وموائمة استراتيجيات وخطط عمل الأمن السيبراني مع الأهداف التنظيمية.
العمليات
- قيادة التحليل المتعمق للحوادث الأمنية، وتوجيه أنشطة الاستجابة للحوادث، وتعزيز جودة التحقيقات والأدلة الجنائية الرقمية.
- تخطيط وتنسيق عمليات مركز عمليات الأمن (SOC) وسير عمل الاستجابة مع الأطراف المعنية الداخلية والخارجية.
- دعم قادة الفرق وتقديم المشورة لهم في تطوير وإدارة خطة تقييم الثغرات واختبار الاختراق (VAPT) للمؤسسة وبناء أدوات وأطر عمل VAPT.
- الإشراف على إجراء تقييمات الجاهزية واختبارات الاختراق، والتوصية بالإجراءات الوقائية والتصحيحية ومتابعة إغلاقها.
- مراجعة الهياكل المعمارية للمبادرات الجديدة وتغييرات الأنظمة، وتحديد الضوابط الأمنية أثناء التصميم والتنفيذ.
- حوكمة الوصول والصلاحيات: تطبيق إجراءات الأهلية/الموافقة، ومراجعة الاستحقاقات، ومراقبة نشاط الشبكة/النظام، ورفع تقارير الامتثال.
- تنفيذ عمليات تدقيق قائمة على المخاطر للأنظمة والمشاريع التقنية، وتقييم فعالية الضوابط وتوجيه الخطط التصحيحية.
- تقييم مشاريع التقنية الجديدة للتأكد من توافقها مع استراتيجية الأمن السيبراني وملف المخاطر، وتقديم توصيات التحسين.
- إدارة التقييمات الأمنية للموردين والشركاء الخارجيين وضمان الامتثال للمعايير الأمنية المطلوبة.
- تنفيذ مهام أمن المعلومات الإضافية الموكلة من قبل القيادة خارج نطاق القسم المحدد.
تحسين المنتجات/العمليات
- الاحتفاظ بسجلات المخاطر وخطط التخفيف منها، وتحليل مقاييس الأداء ورفع تقارير عن فعالية النظام والمخاطر المتبقية.
- إدارة وثائق الأمن السيبراني وتحديثها، بما في ذلك السياسات والإجراءات وخطط الطوارئ، وضمان الامتثال القانوني والتنظيمي.
- إعداد وتحسين خطط الاستجابة للطوارئ/الحوادث والتعافي من خلال التمارين والدروس المستفادة.
المؤهلات والمتطلبات الوظيفية
التعليم
- درجة البكالوريوس / الماجستير في علوم الحاسوب / تقنية المعلومات
الخبرة
- أكثر من 9 سنوات في حالة الحصول على درجة الماجستير (أكثر من 11 سنة في حالة الحصول على درجة البكالوريوس)
المؤهلات والشهادات
- شهادات مثل أخصائي أمن نظم المعلومات المعتمد (CISSP) أو مدير أمن المعلومات المعتمد (CISM)، أو منفذ رئيسي / مدقق رئيسي معتمد لـ ISO/IEC 27001