في المكتب
--
Strategic Aerospace Services WLL

تفاصيل الوظيفة

وصف الوظيفة

نحن نبحث عن شخص متمرس للغاية كبير مسؤولي أمن المعلومات / كبير مقدري الأمن السيبراني (الشهادة) لقيادة ودعم أنشطة شهادة الأمن السيبراني وتقييم الامتثال. تتولى الدور مراجعة طلبات الشهادة، وتقييم امتثال المنظمات مع المعايير الأمنية الوطنية والدولية، وإجراء تقييمات ومراجعات مخاطر الأمن السيبراني، وضمان الاتساق والحياد والجودة طوال دورة حياة الشهادة.

سيتمتع المرشح المثالي بخبرة تقنية قوية في حوكمة الأمن المعلوماتي وإدارة المخاطر والامتثال والتدقيق وأطر الشهادة، إلى جانب قدرات قيادية معروفة وإدارة أصحاب المصلحة.


المسؤوليات الرئيسية
  • قيادة وتقديم أنشطة تقييم الشهادة ومراجعتها للمنظمات الساعية للحصول على شهادة الأمن المعلوماتي / الأمن السيبراني.
  • إدارة فرق التقييم، وتخصيص الحالات، والإشراف على عمليات الشهادة اليومية. 
  • مراجعة وتقييم امتثال المنظمات مع المعايير والأطر الوطنية والدولية للأمن السيبراني.
  • تقييم تصميم وفاعلية تشغيل ضوابط الأمن السيبراني والأمن المعلوماتي 
  • إجراء تقييمات مخاطر الأمن السيبراني، والتدقيق، ومراجعات الامتثال.
  • الحفاظ على سجلات دقيقة وكاملة ومنظمة لأنشطة الشهادة والتقييم.
  • ضمان الحياد والسرية والاتساق والامتثال طوال عمليات الشهادة.
  • توثيق ملاحظات وتقييمات التقييم بناءً على أدلة موضوعية وضمان قابلية التتبع.
  • تطوير وصيانة إجراءات الشهادة والمنهجيات والأدوات الداعمة المتوافقة مع أطر الامتثال الوطنية.
  • تطوير آليات قياس الامتثال وأدوات الرصد لتتبّع التحسينات.
  • تقديم التوصيات ونتائج التقييم لأصحاب المصلحة ومتخذي القرار.
  • إدارة التواصل الخارجي طوال دورة حياة التدقيق والشهادة، من التقديم حتى إصدار القرار النهائي.
  • البقاء مطلعاً على التهديدات السيبرانية الناشئة والتقنيات والمعايير وأفضل الممارسات في الصناعة.
  • تطوير وتنفيذ جلسات تدريب داخلية وورش عمل لتعزيز قدرات الفريق في الأمن السيبراني والامتثال والضمان والمراجعة.
  • التعاون الفعّال مع الفرق الداخلية والعملاء وأصحاب المصلحة عبر مشاريع متعددة.

المتطلباتالتعليم:
  • درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات الحاسوب، الأمن السيبراني، أو مجال ذي صلة.
الشهادات المهنية:

يفضل الحصول على شهادة مهنية واحدة أو أكثر ذات صلة، مثل:


  • CISSP
  • CISA
  • CISM
  • CRISC
  • ISO 27001 Lead Auditor / Implementer
الخبرة:
  • خبرة مهنية لا تقل عن 7 سنوات في أمن المعلومات / الأمن السيبراني.
  • خبرة لا تقل عن 4 سنوات في واحد أو أكثر من المجالات التالية:
    • تدقيق أمن المعلومات
    • تدقيق الأمن السيبراني
    • إدارة المخاطر
    • إدارة أمن المعلومات
  • الخبرة في استشارات أو تنفيذ برامج الأمن السيبراني المرتبطة بالمعايير الوطنية أو الدولية مرغوبة بشدة.
المهارات التقنية والمعرفة:
  • معرفة قوية بحوكمة الأمن السيبراني وتقييم المخاطر ومنهجيات التدقيق.
  • الخبرة مع أطر ومعايير الأمن مثل:
    • ISO 27001
    • NIST
    • NIA Controls
    • CSF Q2022
  • الاطلاع على معايير الشهادة والتدقيق بما في ذلك:
    • ISO/IEC 17021
    • ISO/IEC 17024
    • ISO/IEC 27006
    • ISO/IEC 17065
    • ISO 19011
    • ITAF
    • ISA
  • خبرة عملية في تدقيق أمن المعلومات وإدارة أمن المعلومات.
  • فهم قوي لاتجاهات الأمن السيبراني والتهديدات والتقنيات الناشئة.
  • مهارات كتابة تقارير تقنية وتوثيق ممتازة.
المهارات الناعمة:
  • قدرات تحليلية ومهارات حل مشاكل قوية.
  • مهارات اتصال وإدارة أصحاب المصلحة ممتازة.
  • القدرة على العمل بشكل مستقل وإدارة تعدد الأولويات بفاعلية.
  • ارتفاع دقة التفاصيل والقدرة على العمل تحت الضغط والالتزام بالمواعيد.
  • مهارات تعامل بين شخصية قوية والتعاون ضمن الفريق.
  • الخبرة في تقديم ورش عمل وجلسات تدريب وبرامج توعية.
متطلب اللغة:
  • إتقان اللغة الإنجليزية مطلوب.
  • العربية ميزة إضافية.
مدة العقد هي 12 شهرًا، مع إمكانية التمديد بناءً على متطلبات القسم.


وظائف مشابهة