في المكتب
BAE Systems -
قطر , Qatar
--
BAE Systems

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

يتولى استشاري شهادات الأمن السيبراني الأول قيادة وتنفيذ أنشطة تقييم الشهادات لتقييم امتثال المؤسسات للمعايير الوطنية والدولية للأمن السيبراني وأمن المعلومات. يضمن الدور قرارات شهادات عادلة ومتسقة وموضوعية مع الإشراف على فرق التقييم، وإدارة حالات الشهادات، والحفاظ على سلامة عملية الشهادة. كما يساهم في تطوير منهجيات وأدوات وأطر شهادات متوافقة مع المتطلبات التنظيمية والاعتماد. المسؤوليات الأساسية: تقديم خدمات الشهادات؛ يتولى مقيم الأمن information / الأمن السيبراني اليومي مراجعة وتقييم الطلبات؛ إدارة الفريق وتوزيع الحالات؛ الاحتفاظ بسجلات مفصلة ومنظمة لعملية الشهادة، وضمان الدقة والكمال؛ التأكد من الحفاظ على أعلى معايير الكفاءة والحيادية وتحقيق الاتساق عبر أنشطة الشهادات؛ مراجعة امتثال المعلومات/الأمن السيبراني للمنظمات المختلفة مع المعايير الوطنية والدولية وأفضل الممارسات في الأمن السيبراني/أمن المعلومات؛ تقييم تصميم وفاعلية ضوابط أمن المعلومات/الأمن السيبراني التشغيلية؛ توثيق الملاحظات/النتائج بطريقة يسهل فهمها وتتبعها وتستند إلى أدلة موضوعية؛ تطوير والحفاظ على إجراءات الشهادات والأدوات المطلوبة القائمة على إطار الامتثال الوطني لأمن المعلومات؛ الحفاظ على الحياد والسرية والإفصاح عن أي تضارب محتمل في المصالح قد يعرّض التقييم للانحياز كما هو مطلوب؛ تطوير آليات وأدوات القياس والامتثال لمراقبة التحسينات؛ تقديم توصية بشأن نتيجة التقييم؛ مواكبة أحدث التطورات في الأمن، والتهديدات الناشئة، والتقنية المتطورة لضمان بقاء عملية الشهادة ذات صلة؛ إجراء تقييمات مخاطر سيبرانية وكشوف تدقيق في الأمن المعلوماتي بشكل فعال وكفء؛ تطوير وتقديم تدريب داخلي وورش عمل لتعزيز وبناء قدرات الأمن السيبراني والامتثال والضمان والتدقيق داخل الفريق؛ إدارة التواصل الخارجي أثناء التدقيق: من الطلب حتى إصدار القرار.

المرشح المطلوب

  • درجة البكالوريوس في تكنولوجيا المعلومات، أنظمة معلومات حاسوبية، الأمن السيبراني، أو ما يعادلها.
  • خبرة مهنية لا تقل عن 20 عامًا في تكنولوجيا المعلومات/أمن المعلومات/الأمن السيبراني.
  • خبرة لا تقل عن 4 سنوات كمراجِع أول، مقيم، أو في أدوار إدارة مخاطر/أمن سيبراني.
  • الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ المتوافق مع المعايير الوطنية/الدولية ميزة.
  • الشهادات (مفضل): CISSP، CISA، CISM، CRISC، ISO 27001 Lead Auditor/Implementer، أو ما يعادلها.
  • المهارات التقنية: معرفة قوية بتقييم مخاطر الأمن السيبراني ومنهجيات التدقيق. خبرة في أطر ومعايير الأمن (ISO 27001، NIST، NIA، CSF، إلخ). فهم معايير الشهادة والاعتماد (ISO/IEC 17021، 17024، 17065، 17006، ISO 19011، ISA، ITAF). خبرة عملية في تدقيق وضمان أمن المعلومات. وعي قوي بالتهديدات والتقنيات السيبرانية المتطورة.
  • المهارات الأساسية: مهارات تحليلية وتقييمية وحل مشكلات ممتازة. مهارات كتابة تقارير تقنية وتوثيق قوية. القدرة على تفسير أطر الامتثال ومعايير الشهادة بشكل موضوعي. مهارات تواصل وعرض ممتازة باللغة الإنجليزية (كتابة وتحدثًا). خبرة في تقديم التدريب وورش العمل عبر القطاعين الحكومي والخاص.
  • الكفاءات السلوكية: دقة عالية في التفاصيل والقدرة على العمل تحت الضغط وبمواعيد نهائية ضيقة. مهارات تفاعل ومتابعة مع أصحاب المصلحة قوية. القدرة على العمل بشكل مستقل بمستوى عالٍ من الاحترافية والنزاهة. القدرة على إدارة مهام متعددة وفرق عابرة للوظائف بكفاءة. الالتزام بالحياد والسرية وممارسات التقييم الأخلاقية.
  • اللغة: الإنجليزية (مطلوب)
  • التوفر: في أقرب وقت ممكن
  • مدة العقد 12 شهرًا، مع إمكانية التمديد وفقًا لاحتياجات القسم.

وظائف مشابهة

حول BAE Systems
قطر, Qatar
الدفاع والفضاء