info الوصف
الوظيفي
يتولّى شاغل الوظيفة أنشطة حوكمة وتقييم مخاطر الأمن السيبراني والامتثال بإشراف محدود لحماية المعلومات والأنظمة الرقمية والبنية التحتية من المخاطر في الفضاء السيبراني بما يتوافق مع معايير ولوائح الهيئة الوطنية للأمن السيبراني والأخرى المعمول بها.
المهام الرئيسية:
جمع وتحليل اتجاهات الأمن السيبراني ومناهجه وممارساته التي تنطبق على بيئة المجلس الرقمية للمساعدة في تطوير استراتيجية الأمن السيبراني
المشاركة في إعداد سياسات الأمن السيبراني والإجراءات وإرشادات تصميم نظام الأمن لضمان التناسق بالتوافق مع اللوائح والإرشادات وأفضل الممارسات (الهيئة الوطنية للأمن السيبراني وISO 27001)
المشاركة في إعداد مواد توعوية لزيادة الوعي بالأمن السيبراني وحماية الخصوصية
زيادة الوعي بمعايير الأمن السيبراني ووظيفة حوكمة وتقييم مخاطر الأمن السيبراني والامتثال عبر المجلس
المشاركة في تحديد وتقييم المخاطر السيبرانية في بيئة المجلس وتقديم توصيات تصحيحية
المشاركة في تنفيذ أدوات الأمن المطلوبة بالتنسيق مع قسم عمليات أمن المعلومات وضمان الامتثال للمتطلبات
إجراء عمليات مراجعة بسيطة استنادًا إلى خطة التدقيق لضمان الإلتزام بسياسات الأمن السيبراني وإرشاداتها ومعاييرها
إعداد تقارير تبرز الثغرات والنتائج أثناء التدقيق وتقديم التوصيات
متابعة تنفيذ الإجراءات التصحيحية مع الإدارات المعنية وتقييمها لضمان معالجة المسائل بفعالية وفي الوقت المناسب
تنفيذ مشاريع الأمن السيبراني بما يتماشى مع الخطط وضمان اكتمالها في الوقت المناسب
المؤهلات المطلوبة:
بكالوريوس في علوم الحاسب أو الأمن السيبراني أو هندسة الحاسب أو تقنية المعلومات أو نظم المعلومات أو ما يعادلها
يفضل شهادات CISA أوCRISC أو ISO 27005 أوSSCP أوCEH
المعرفة بمعايير الهيئة الوطنية للأمن السيبرانيNCA وISO 27005
إجادة اللغة الإنجليزية تحدثاً وكتابة
الخبرات المطلوبة:
خبرة 3 سنوات على الأقل
خبرة في الأمن السيبراني) الحوكمة والامتثال وإدارة المخاطر (
يفضل خبرة سابقة في القطاع الحكومي أو الجهات الرقابية