أخصائي مخاطر وامتثال الأمن السيبراني
Accenture Middle East
5–7 سنوات خبرة
المسؤوليات والمساءلات:
الحوكمة: تطوير الأطر والسياسات والعمليات والإجراءات والمبادئ التوجيهية والوثائق ذات الصلة المتعلقة بالأمن السيبراني. مراجعة السياسات الحالية والمقترحة والوثائق ذات الصلة مع أصحاب المصلحة. تطوير مقاييس إعداد التقارير ومؤشرات الأداء الرئيسية ولوحات المعلومات. مراقبة مدى فعالية تنفيذ سياسات ومبادئ وممارسات الأمن السيبراني في تقديم خدمات التخطيط والإدارة. ضمان امتثال سياسات وعمليات إدارة القوى العاملة في مجال الأمن السيبراني للمتطلبات القانونية والتنظيمية. تفسير وتطبيق القوانين والأنظمة والوثائق التنظيمية المعمول بها لضمان انعكاسها في سياسات الأمن السيبراني. تقديم التوجيه السياساتي لإدارة الأمن السيبراني والموظفين والمستخدمين.
إدارة المخاطر: التواصل الفعال بشأن مخاطر الأمن السيبراني والوضع الراهن للإدارة العليا. تطوير استراتيجيات تخفيف المخاطر لإدارة المخاطر بفعالية وفقًا لقدرة المنظمة على تحمل المخاطر. ضمان أن القرارات المتعلقة بالأمن السيبراني تستند إلى مبادئ إدارة المخاطر السليمة. إجراء تحليل المخاطر كلما خضع تطبيق أو نظام لتغيير جوهري. تقديم المدخلات لإطار إدارة المخاطر والوثائق ذات الصلة. ضمان تحديد مخاطر الأمن السيبراني وإدارتها بشكل مناسب من خلال عملية حوكمة المخاطر في المنظمة. إجراء تقييمات مخاطر الأمن السيبراني. العمل مع الآخرين لتنفيذ وصيانة برنامج إدارة مخاطر الأمن السيبراني. تحديد وتعيين أفراد لأدوار محددة مرتبطة بتنفيذ إطار إدارة المخاطر. وضع استراتيجية لإدارة المخاطر للمنظمة تتضمن تحديد مستوى تحمل المخاطر. إجراء تقييم أولي للمخاطر لأصول أصحاب المصلحة وتحديث تقييم المخاطر بشكل مستمر. العمل مع مسؤولي المنظمة لضمان أن بيانات أدوات المراقبة المستمرة توفر وعيًا بالموقف بمستويات المخاطر. استخدام الأدوات المتعلقة بإدارة المخاطر مثل eGRC وأدوات المراقبة لتقييم المخاطر. تطوير أساليب لمراقبة وقياس جهود المخاطر والامتثال والضمان بفعالية. تحديد وتوثيق مخاطر سلسلة التوريد لعناصر النظام الحرجة، حيثما وجدت.
الامتثال والتنظيم: تحليل سياسات وتكوينات الأمن السيبراني في المنظمة لتقييم الامتثال للوائح وأطر الامتثال التنظيمية. التعرف على أنماط عدم الامتثال لسياسات الأمن السيبراني والوثائق ذات الصلة لتحديد طرق تحسين الوثائق. مراجعة استراتيجية الأمن السيبراني والسياسات والوثائق ذات الصلة بشكل دوري للحفاظ على الامتثال للتشريعات واللوائح المعمول بها. العمل مع أصحاب المصلحة لحل حوادث الأمن السيبراني ومشكلات الامتثال المتعلقة بالثغرات. تطوير أساليب لمراقبة وقياس جهود المخاطر والامتثال والضمان بفعالية. تطوير المواصفات لضمان توافق جهود المخاطر والامتثال والضمان مع متطلبات الأمن السيبراني. مراقبة وتقييم امتثال النظام لمتطلبات الأمن السيبراني والمرونة والاعتمادية. تطوير عمليات ومراجعات الامتثال للأمن السيبراني للخدمات المقدمة من أطراف ثالثة. الحفاظ على المعرفة بالتشريعات واللوائح ومعايير الاعتماد المعمول بها ومراجعتها بانتظام لضمان استمرار الامتثال التنظيمي. التعاون مع الوكالات التنظيمية ذات الصلة والكيانات القانونية الأخرى في أي مراجعات أو تحقيقات تتعلق بالامتثال.