مدير الأمن السيبراني لمخاطر وتوافق تقنية المعلومات
bTranz
1–6 سنوات خبرة
نحن نبحث عن مدير حسابات أمنية ذي خبرة في إدارة خدمات تقنية المعلومات (ITSM) ليكون مستشارًا موثوقًا وقائدًا في التعامل المباشر مع العملاء للمشاركات الاستراتيجية. يتضمن هذا الدور دعم ما قبل البيع، وإدارة التدقيق، وإدارة أمن تقنية المعلومات الاستباقية لضمان الامتثال وتخفيف المخاطر وتقديم دعم متسق لحسابات العملاء الرئيسيين في الاتحاد الأوروبي.
المسؤوليات الرئيسية
أن يكون نقطة الاتصال الأمنية الأساسية للحسابات الاستراتيجية المخصصة.
بناء علاقات قوية مع قيادة الأمن لدى العملاء (مؤسسة CISO)، وتقنية المعلومات، والمخاطر/الامتثال، وفرق الهندسة.
قيادة إيقاعات حوكمة الأمن (شهريًا/ربع سنويًا) بما في ذلك مراجعات الوضع الأمني، ومناقشات المخاطر، ومواءمة خارطة الطريق.
إجراء جلسات استكشاف لفهم بيئات العملاء ونماذج التهديدات والمتطلبات التنظيمية.
تقديم المشورة بشأن ضوابط الأمن السحابي وأفضل الممارسات (إدارة الهوية والوصول/الدخول الموحد/المصادقة متعددة العوامل، والتشفير، والتقسيم، والمراقبة، وإدارة الثغرات، ودورة حياة التطوير الآمن).
التعاون مع متخصصي الأمن الداخلي في الموضوعات المتقدمة (التشفير/إدارة المفاتيح/وحدات الأمان العتادية، وعزل أعباء العمل، وإقامة البيانات، والثقة الصفرية).
فهم قوي لهندسة السحابة (OCI، AWS، Azure) والقدرة على ترجمة الهندسة إلى آثار على الوضع الأمني.
خلفية في الاستشارات الأمنية، أو هندسة الأمن السحابي، أو مخاطر المؤسسات/حوكمة المخاطر والامتثال في الصناعات المنظمة.
شهادات أمنية ذات صلة: CISSP، CISM، CCSP، GIAC، ISO 27001 LI/LA.
خبرة مثبتة في التعامل مع التصعيدات المعقدة وقيادة فرق متعددة الوظائف في مؤسسات متشابكة.
الإلمام بعمليات ضمان أمن العملاء (طلبات التدقيق، تنسيق اختبار الاختراق، الإقرارات).
شهادة جامعية ذات صلة.
أهم المهارات: 1. هندسة السحابة (OCI، AWS، Azure) 2. الشهادات الأمنية (واحدة أو أكثر): CISSP، CISM، CCSP، GIAC، ISO 27001 LI/LA (حسب الصلة) 3. ضوابط الأمن السحابي وأفضل الممارسات: إدارة الهوية والوصول/الدخول الموحد/المصادقة متعددة العوامل، وأقل صلاحية