Metito Utilities has an exciting opportunity for an experienced Information Security Administrator / Officer to join our Information Technology Security team. Reporting to the Senior Manager – IT, this role will help safeguard our organisation’s systems, data and information assets while strengthening our overall security resilience. This is a broad, hands-on role combining technical security operations with governance, compliance, policy implementation and employee awareness.
Key responsibilities include:• Leading and coordinating responses to cybersecurity incidents• Maintaining incident response plans and security playbooks• Managing security awareness programmes and phishing simulations• Coordinating vulnerability assessments and penetration testing• Overseeing vulnerability remediation and patch compliance• Supporting the implementation and continual improvement of our ISO 27001 Information Security Management System• Assessing security risks associated with technology and business changes• Monitoring email and web security controls and investigating threats• Managing DMARC, DKIM and SPF configurations• Administering PKI and the certificate lifecycle• Managing MDM/MAM platforms and mobile-device compliance• Administering digital rights management controls• Supporting internal and external security audits and tracking findings through to closure• Maintaining security documentation, risk registers and management reports
What we’re looking for:• Bachelor’s degree in Information Security, Computer Science, Information Technology or a related discipline, or equivalent professional experience• 5–9 years of progressive information security experience• Hands-on experience with email security, endpoint protection, PKI and MDM/MAM platforms• Experience supporting or leading ISO 27001 or comparable ISMS programmes• Strong understanding of ISO 27001, the NIST Cybersecurity Framework and relevant data-protection legislation, including GDPR and the UAE PDPL• Experience with SIEM and log-management tools, vulnerability scanners, web security gateways and Web Application Firewalls• Strong analytical, organisational, communication and stakeholder-management skills Certification requirements:• Comp TIA Security+ or an equivalent foundational security certification is required• CISSP or CISM is preferred• ISO 27001 Lead Implementer or Lead Auditor, CEH, OSCP or GSEC would be an advantage
If you are a practical, collaborative information security professional who can combine technical expertise with strong governance and communication skills, we would be pleased to hear from you.
#Hiring #Information Security #Cyber Security #Info Sec #ISO27001 #Security Administrator #Security Officer #ITJobs
لدى شركة ميتيتو للمرافق فرصة مثيرة لمسؤول/ضابط أمن معلومات ذي خبرة للانضمام إلى فريق أمن تكنولوجيا المعلومات لدينا. من خلال العمل تحت إشراف المدير الأول لتقنية المعلومات، سيساعد هذا الدور في حماية أنظمة المؤسسة وبياناتها وأصولها المعلوماتية مع تعزيز مرونتنا الأمنية الشاملة. هذا دور واسع وعملي يجمع بين العمليات الأمنية التقنية والحوكمة والامتثال وتنفيذ السياسات وتوعية الموظفين.
تشمل المسؤوليات الرئيسية:• قيادة وتنسيق الاستجابات لحوادث الأمن السيبراني• الحفاظ على خطط الاستجابة للحوادث وكتيبات الأمن• إدارة برامج التوعية الأمنية ومحاكاة التصيد الاحتيالي• تنسيق تقييمات الثغرات واختبارات الاختراق• الإشراف على معالجة الثغرات والامتثال لتصحيح البرامج• دعم تنفيذ والتحسين المستمر لنظام إدارة أمن المعلومات ISO 27001 الخاص بنا• تقييم المخاطر الأمنية المرتبطة بالتغييرات التكنولوجية والتجارية• مراقبة ضوابط أمن البريد الإلكتروني والويب والتحقيق في التهديدات• إدارة تكوينات DMARC وDKIM وSPF• إدارة البنية التحتية للمفاتيح العامة (PKI) ودورة حياة الشهادات• إدارة منصات MDM/MAM وامتثال الأجهزة المحمولة• إدارة ضوابط إدارة الحقوق الرقمية• دعم عمليات التدقيق الأمني الداخلية والخارجية وتتبع النتائج حتى الإغلاق• الحفاظ على الوثائق الأمنية وسجلات المخاطر والتقارير الإدارية
ما نبحث عنه:• درجة البكالوريوس في أمن المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات أو تخصص ذي صلة، أو خبرة مهنية معادلة• 5-9 سنوات من الخبرة المتدرجة في أمن المعلومات• خبرة عملية في أمن البريد الإلكتروني، وحماية النقاط الطرفية، ومنصات PKI وMDM/MAM• خبرة في دعم أو قيادة برامج ISO 27001 أو برامج مشابهة لنظام إدارة أمن المعلومات (ISMS)• فهم قوي لمعيار ISO 27001، وإطار الأمن السيبراني الخاص بـ NIST، وتشريعات حماية البيانات ذات الصلة، بما في ذلك GDPR وقانون حماية البيانات الشخصية الإماراتي (UAE PDPL)• خبرة في أدوات SIEM وإدارة السجلات، وماسحات الثغرات، وبوابات أمن الويب، وجدران حماية تطبيقات الويب (WAF)• مهارات تحليلية وتنظيمية وتواصلية قوية ومهارات إدارة أصحاب المصلحة متطلبات الشهادات:• شهادة CompTIA Security+ أو شهادة أمنية أساسية معادلة مطلوبة• يفضل الحصول على شهادة CISSP أو CISM• الحصول على شهادة ISO 27001 Lead Implementer أو Lead Auditor أو CEH أو OSCP أو GSEC سيكون ميزة إضافية
إذا كنت محترفاً عملياً وتعاونياً في مجال أمن المعلومات وتستطيع الجمع بين الخبرة التقنية ومهارات الحوكمة والتواصل القوية، يسعدنا أن نسمع منك.
#توظيف #أمن_المعلومات #الأمن_السيبراني #أمن_المعلومات #ISO27001 #مسؤول_أمن #ضابط_أمن #وظائف_تقنية