شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. أخصائي مخاطر وامتثال الأمن السيبراني

أخصائي مخاطر وامتثال الأمن السيبراني

Accenture Middle East

الرياضدوام كامل

5–7 سنوات خبرة

قبل ٣ أشهر

تفاصيل الوظيفة

المسؤوليات والمساءلات:

الحوكمة: تطوير الأطر والسياسات والعمليات والإجراءات والمبادئ التوجيهية والوثائق ذات الصلة المتعلقة بالأمن السيبراني. مراجعة السياسات الحالية والمقترحة والوثائق ذات الصلة مع أصحاب المصلحة. تطوير مقاييس إعداد التقارير ومؤشرات الأداء الرئيسية ولوحات المعلومات. مراقبة مدى فعالية تنفيذ سياسات ومبادئ وممارسات الأمن السيبراني في تقديم خدمات التخطيط والإدارة. ضمان امتثال سياسات وعمليات إدارة القوى العاملة في مجال الأمن السيبراني للمتطلبات القانونية والتنظيمية. تفسير وتطبيق القوانين والأنظمة والوثائق التنظيمية المعمول بها لضمان انعكاسها في سياسات الأمن السيبراني. تقديم التوجيه السياساتي لإدارة الأمن السيبراني والموظفين والمستخدمين.

إدارة المخاطر: التواصل الفعال بشأن مخاطر الأمن السيبراني والوضع الراهن للإدارة العليا. تطوير استراتيجيات تخفيف المخاطر لإدارة المخاطر بفعالية وفقًا لقدرة المنظمة على تحمل المخاطر. ضمان أن القرارات المتعلقة بالأمن السيبراني تستند إلى مبادئ إدارة المخاطر السليمة. إجراء تحليل المخاطر كلما خضع تطبيق أو نظام لتغيير جوهري. تقديم المدخلات لإطار إدارة المخاطر والوثائق ذات الصلة. ضمان تحديد مخاطر الأمن السيبراني وإدارتها بشكل مناسب من خلال عملية حوكمة المخاطر في المنظمة. إجراء تقييمات مخاطر الأمن السيبراني. العمل مع الآخرين لتنفيذ وصيانة برنامج إدارة مخاطر الأمن السيبراني. تحديد وتعيين أفراد لأدوار محددة مرتبطة بتنفيذ إطار إدارة المخاطر. وضع استراتيجية لإدارة المخاطر للمنظمة تتضمن تحديد مستوى تحمل المخاطر. إجراء تقييم أولي للمخاطر لأصول أصحاب المصلحة وتحديث تقييم المخاطر بشكل مستمر. العمل مع مسؤولي المنظمة لضمان أن بيانات أدوات المراقبة المستمرة توفر وعيًا بالموقف بمستويات المخاطر. استخدام الأدوات المتعلقة بإدارة المخاطر مثل eGRC وأدوات المراقبة لتقييم المخاطر. تطوير أساليب لمراقبة وقياس جهود المخاطر والامتثال والضمان بفعالية. تحديد وتوثيق مخاطر سلسلة التوريد لعناصر النظام الحرجة، حيثما وجدت.

الامتثال والتنظيم: تحليل سياسات وتكوينات الأمن السيبراني في المنظمة لتقييم الامتثال للوائح وأطر الامتثال التنظيمية. التعرف على أنماط عدم الامتثال لسياسات الأمن السيبراني والوثائق ذات الصلة لتحديد طرق تحسين الوثائق. مراجعة استراتيجية الأمن السيبراني والسياسات والوثائق ذات الصلة بشكل دوري للحفاظ على الامتثال للتشريعات واللوائح المعمول بها. العمل مع أصحاب المصلحة لحل حوادث الأمن السيبراني ومشكلات الامتثال المتعلقة بالثغرات. تطوير أساليب لمراقبة وقياس جهود المخاطر والامتثال والضمان بفعالية. تطوير المواصفات لضمان توافق جهود المخاطر والامتثال والضمان مع متطلبات الأمن السيبراني. مراقبة وتقييم امتثال النظام لمتطلبات الأمن السيبراني والمرونة والاعتمادية. تطوير عمليات ومراجعات الامتثال للأمن السيبراني للخدمات المقدمة من أطراف ثالثة. الحفاظ على المعرفة بالتشريعات واللوائح ومعايير الاعتماد المعمول بها ومراجعتها بانتظام لضمان استمرار الامتثال التنظيمي. التعاون مع الوكالات التنظيمية ذات الصلة والكيانات القانونية الأخرى في أي مراجعات أو تحقيقات تتعلق بالامتثال.

  • مهارات تواصل ممتازة (كتابيًا وشفهيًا) ومهارات التعامل مع الآخرين
  • القدرة على العمل بشكل إبداعي وتحليلي في بيئة لحل المشكلات
  • المرونة للسفر
  • مهارات الاستشارات وإشراك أصحاب المصلحة وإدارة العلاقات
  • إجادة اللغتين العربية والإنجليزية
  • القدرة على توصيل الرؤى المتعلقة ببيئة التهديدات في المنظمة بفعالية لتحسين وضع إدارة المخاطر
  • القدرة على العمل مع قيادة المنظمة لتوفير نهج شامل على مستوى المنظمة لمعالجة مخاطر وامتثال الأمن السيبراني
  • القدرة على العمل مع قيادة المنظمة لتطوير استراتيجية لإدارة المخاطر لمعالجة المخاطر المتعلقة بالأمن السيبراني
  • القدرة على تطوير وصيانة سياسات ومعايير الأمن السيبراني والوثائق ذات الصلة لدعم استراتيجية الأعمال والحفاظ على الامتثال للالتزامات التشريعية والتنظيمية والتعاقدية
  • القدرة على توصيل المعلومات التقنية ومعلومات التخطيط بمستوى يتناسب مع فهم أصحاب المصلحة
  • المعرفة والفهم لأساليب تقييم المخاطر وتخفيفها ومعالجتها
  • المعرفة بالجوانب المتعلقة بالأمن السيبراني في المتطلبات التشريعية والتنظيمية، فيما يتعلق بالأخلاقيات والخصوصية
  • المعرفة بتهديدات وثغرات الأمن السيبراني التي تشكلها التقنيات الجديدة والجهات الفاعلة الخبيثة
  • المعرفة والفهم لأساليب تقييم المخاطر وتخفيفها وإدارتها
  • المعرفة بالتأثير التشغيلي المحتمل لاختراقات الأمن السيبراني على المنظمة
  • المعرفة بقوانين ولوائح الأمن السيبراني الوطنية مثل SAMA CSF وNCA ECC وغيرها
  • المعرفة بمعايير أمن المعلومات الشائعة، مثل: ISO 27001/27002 وNIST وPCI DSS وITIL وغيرها
  • المؤهلات المفضلة: درجة البكالوريوس في أمن المعلومات أو الأمن السيبراني أو مجال ذي صلة
  • خبرة أكثر من 5 سنوات في منصب مماثل
  • يجب أن يكون حاصلًا على شهادة CRISC أو GRCP أو ISO 27001 LI أو شهادات معادلة
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام