في المكتب
--
BAE Systems

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

المراجع الأعلى لاعتماد الأمن السيبراني مسؤول عن تقديم خدمات الاعتماد اليومية وضمان أن تقييمات الأطراف الثالثة تتم بشكل عادل ومتسق وموضوعي. يركز الدور على تقييم الامتثال للمعايير الوطنية والدولية للأمن السيبراني، إدارة طلبات الاعتماد، والحفاظ على سلامة عملية الاعتماد. كما يدعم التحسين المستمر لأطر وأدوات ومنهجيات الاعتماد بما يتوافق مع متطلبات الأمن السيبراني الوطنية.

المسؤوليات الرئيسية :

  • المسؤول عن إجراء خدمات الاعتماد اليومية.
  • الحفاظ على سجلات مفصلة ومنظمة لعملية الاعتماد، مع ضمان الدقة والكمال.
  • ضمان الحفاظ على أعلى معايير الكفاءة والحياد وتحقيق الاتساق عبر أنشطة الاعتماد؛
  • إجراء أنشطة الامتثال وفقاً لمعايير الأمن.
  • الدور التشغيلي لإدارة طلبات مخطط الاعتماد الوطني.
  • توثيق الملاحظات/الاستنتاجات بطريقة تكون مفهومة وقابلة للتتبع ومبنية على دليل موضوعي.
  • تطوير والمحافظة على إجراءات الاعتماد وأدوات مطلوبة بناءً على إطار الامتثال الوطني لمعلومات الأمن.
  • الحفاظ على الحياد والسرية والكشف عن أي تضارب محتمل في المصالح قد يعرّض تقييمًا موضوعيًا للخطر حسب ما هو مطلوب.
  • إجراء تقييم اعتماد دوري للمراقبة على الأطراف الثالثة لمراقبة والاطلاع على الامتثال.
  • تطوير آليات القياس والامتثال والأدوات لمراقبة التحسينات.
  • معرفة بمعايير دولية مختلفة، والتنظيمات، وأفضل الممارسات، (ISO27001، OWASP، PTES، SOC CMM وغيرها) وتطبيقها في الأقل على واحد منها.
  • معرفة بالقوانين والأنظمة المحلية في قطاعات مختلفة: الجرائم السيبرانية، PDPPL، التجارة الإلكترونية، إلخ.
  • المعرفة بمعايير وأطر الأمن السيبراني الوطنية (NIA، CSF)
  • البقاء على اطلاع على أحدث التطورات في الأمن والتهديدات الناشئة والتكنولوجيا المتطورة لضمان أن تظل عملية الاعتماد ذات صلة.
  • إدارة التواصل الخارجي أثناء التقييم: من التقديم حتى إصدار القرار.
  • العمل كنقطة اتصال تصعيد لمشاكل/طلبات الاعتماد.
  • عضو فريق يتعاون مع الفريق للحفاظ على وتحسين برنامج الاعتماد.

المرشح المثالي

التعليم والخبرة:

  • درجة البكالوريوس في علوم الحاسب الآلي، تكنولوجيا المعلومات، أنظمة المعلومات، الأمن السيبراني، أو ما يعادلها.
  • خبرة لا تقل عن 12 سنة في الأمن المعلوماتي، الأمن السيبراني، تقييم المخاطر، أو الضمان.
  • خبرة عملية في تدقيق الأمن المعلوماتي، الاعتماد، أو إدارة الأمن السيبراني.
  • الخبرة في الاستشارات الأمنية السيبرانية أو التنفيذ وفق المعايير الوطنية/الدولية تعتبر ميزة.

الشهادات (المفضل):

  • مراجع معتمد من NIA، CISSP، CISA، CISM، ISO 27001 Lead Auditor أو ما يعادلها.

المهارات التقنية:

  • معرفة قوية بإطارات ومعايير الأمن السيبراني (ISO 27001، NIST، NIA، OWASP، PTES، SOC-CMM، إلخ).
  • فهم معايير الاعتماد (ISO/IEC 17011، ISO/IEC 17025) وعمليات الشهادة.
  • خبرة في تقييم المخاطر ومنهجيات التدقيق.
  • معرفة بالقوانين والأنظمة الوطنية للأمن السيبراني (مثلاً قوانين الجرائم السيبرانية، حماية البيانات، تنظيمات التجارة الإلكترونية).
  • وعي قوي بممارسات تدقيق الطرف الثالث والشهادة.
  • القدرة على تقييم ضوابط الأمان والامتثال وفقاً للأطر الرسمية بشكل موضوعي.

المهارات الأساسية:

  • تفكير تحليلي قوي ومهارات حل المشكلات.
  • كتابة تقارير تقنية ووثائق ممتازة.
  • القدرة على التواصل بوضوح مع أصحاب المصلحة الفنيين والإداريين رفيعي المستوى.
  • خبرة في تقديم ورش عمل، تدريبات، أو جلسات مشاركة المعرفة.
  • انتباه قوي للتفاصيل والقدرة على العمل تحت الضغط وبمواعيد نهائية ضيقة.

الكفاءات السلوكية:

  • مهارات عالية في العمل الجماعي والتعاون.
  • نزاة عالية من النزاهة والحياد والاحتراف.
  • القدرة على إدارة عدة أصحاب مصلحة وأولويات مت competing.
  • مهارات تواصل وتفاعل شخصي قوية.
  • مبادرة ذاتية، واعتماد على النفس، والقدرة على العمل بشكل مستقل مع إشراف محدود.

اللغة:

  • الإنجليزية (مطلوب)

التوافر:

  • في أقرب وقت ممكن

مدة العقد 12 شهراً، مع إمكانية التمديد وفقاً لاحتياجات القسم.

وظائف مشابهة

حول BAE Systems
قطر, الدوحة
الدفاع والفضاء