في المكتب دوام كامل
--
Lesha Bank

تفاصيل الوظيفة

يبحث بنك لشا عن أفضل الكفاءات وألمع العقول للمساهمة في مرحلة النمو الحالية التي يشهدها البنك. نحن نبحث عن أفراد من الطراز الأول يتمتعون بالشغف والحرص على إضافة قيمة ملموسة منذ اليوم الأول. كل يوم في بنك لشا مختلف، ويقدم تحديات جديدة مع فرص للمساهمة والنمو. نحن نبحث حالياً عن محلل للأمن السيبراني والبنية التحتية.
الغرض من الدور: يقدم محلل الأمن السيبراني والبنية التحتية قدرات تنفيذية قائمة على الخبرة عبر عمليات البنية التحتية والسحابة والأمن السيبراني للبنك، وذلك ضمن الاستراتيجيات والمعايير والتوجيهات التي يحددها رئيس قسم الأمن السيبراني والبنية التحتية. وبالاستناد إلى خبرة عملية واسعة، يتولى هذا الدور الإدارة اليومية للبنية التحتية، ومراقبة الأمن، والأنشطة التشغيلية عبر البيئات المحلية والمستضافة والسحابية - مع ممارسة حكم سليم وقائم على الخبرة لحل المسائل بشكل مباشر عند الاقتضاء، وتصعيد تلك التي تتطلب مزيداً من التوجيه أو الإرشاد - وذلك لدعم مرونة البنية التحتية للبنك ووضعه الأمني.
المسؤوليات:
دعم عمليات البنية التحتية والسحابة: دعم وإدارة البنية التحتية للبنك عبر البيئات المحلية والمستضافة والسحابية، بما في ذلك الشبكات والخوادم والتخزين والمحاكاة الافتراضية وحوسبة المستخدم النهائي. تنفيذ الإدارة اليومية لمنصات البنية التحتية الأساسية، بما في ذلك المحاكاة الافتراضية للخوادم، وخدمات الدليل والهوية، وأنظمة البريد الإلكتروني والرسائل، وأنظمة قواعد البيانات، ونسخ البيانات الاحتياطي والتخزين للمؤسسات. اتباع ممارسات إدارة الخدمات المتوافقة مع ITIL عبر عمليات البنية التحتية، والتي تغطي إدارة الحوادث والمشاكل والتغيير. إدارة نظام مكتب المساعدة/إدارة الخدمات الخاص بالبنك، وضمان استخدامه بفعالية وتسجيل التذاكر وتتبعها وحلها بشكل صحيح.
التعافي من الكوارث واستمرارية الأعمال: إدارة تخطيط وتمارين التعافي من الكوارث للبنية التحتية، وإجراء الاختبارات مقابل أهداف التعافي المحددة. إدارة تقنيات تكرار البيانات التي تدعم بيئات الإنتاج والتعافي من الكوارث.
الأمن السيبراني: إدارة الوضع الأمني السيبراني اليومي للبنك، بما في ذلك مراقبة التهديدات، والاستجابة للحوادث، وإدارة الثغرات الأمنية، وأنشطة تخفيف المخاطر. إدارة العلاقة مع مركز العمليات الأمنية (SOC) للبنك، وتنسيق المراقبة والتنبيه وتصعيد الحوادث. إدارة أدوات الأمن الأساسية، بما في ذلك أمن البريد الإلكتروني وحماية النقاط الطرفية. تنفيذ ضوابط منع فقدان البيانات وحماية/تصنيف المعلومات بما يتماشى مع الاستراتيجية والتوجيهات المحددة من قبل وظيفة أمن المعلومات. إدارة الوصول المشروط وتكوين أمن النقاط الطرفية للوصول عبر الأجهزة المحمولة وأجهزة الموظفين الشخصية (BYOD). إدارة أنشطة التحكم السيبراني التي تدعم متطلبات المخاطر والامتثال والتدقيق الداخلي.
التنفيذ والتصعيد: تنفيذ تغييرات البنية التحتية والأمن بما يتماشى مع المعايير والعمليات التي يحددها رئيس قسم الأمن السيبراني والبنية التحتية، مع تصعيد القرارات التي تتطلب الموافقة أو التوجيه الاستراتيجي. توفير قدرات تنفيذية رفيعة المستوى عبر مسارات عمل البنية التحتية والأمن السيبراني، لضمان استمرارية العمليات في جميع الأوقات.
دعم الموردين والأصول: إدارة التعامل اليومي مع موردي البنية التحتية والأمن. الحفاظ على سجلات جرد وأصول أجهزة وبرامج تكنولوجيا المعلومات.
الشراكة التجارية: العمل كنقطة اتصال رئيسية لفرق التطبيقات وأصحاب المصلحة في الأعمال وأمن المعلومات فيما يتعلق بمتطلبات البنية التحتية والأمن للمشاريع والمبادرات.
التحسين المستمر: تحديد وتنفيذ الفرص بشكل استباقي لتحسين استخدام البنية التحتية وأدائها. المساهمة في التحسين المستمر لتوثيق الحوكمة والعمليات، مع الامتثال لسياسة المؤسسة.
مؤشرات الأداء الرئيسية (KPI): لقياس ومراقبة أداء الدور في سياق أنشطة القسم/الإدارة: توفر البنية التحتية: وقت تشغيل البنية التحتية الأساسية وخدمات الرسائل مقابل الأهداف المحددة؛ دعم التعافي من الكوارث: الإنجاز في الوقت المناسب لاختبارات التعافي من الكوارث ومهام تكرار البيانات الموكلة؛ الوضع الأمني السيبراني: دقة وتوقيت أنشطة المراقبة والتنبيه ومعالجة الثغرات الأمنية؛ تنفيذ التغيير: جودة ودقة تغييرات البنية التحتية والأمن المنفذة؛ إدارة التذاكر/الخدمة: دقة وتوقيت حل وتصعيد تذاكر مكتب المساعدة.
الحد الأدنى من الخبرة والمعرفة الأساسية: خبرة 12+ عاماً في إدارة الأنظمة والشبكات والبنية التحتية ضمن بيئات المهام الحرجة عالية التوفر، بما في ذلك خبرة كبيرة في العمل بقدر كبير من الاستقلالية؛ خبرة داخل بنك أو شركة استثمار أو مؤسسة خدمات مالية منظمة أخرى، والعمل على مستوى رفيع؛ خبرة عملية واسعة في بنية Microsoft التحتية للمؤسسات (خدمات الدليل، المحاكاة الافتراضية، البريد الإلكتروني/الرسائل، أنظمة قواعد البيانات) والنسخ الاحتياطي/التخزين للمؤسسات؛ معرفة متقدمة بمستوى الممارس بأساسيات الأمن السيبراني: مراقبة التهديدات، الاستجابة للحوادث، إدارة الثغرات؛ خبرة في المنصات السحابية وبيئات البنية التحتية الهجينة؛ القدرة على المبادرة الذاتية، والقدرة على الاستفادة من الخبرة التقنية العميقة لحل المشكلات بشكل مستقل وممارسة حكم سليم بشأن متى يجب التصعيد مقابل التصرف. درجة البكالوريوس في علوم الكمبيوتر أو تخصص ذي صلة؛ مطلوب شهادة مهنية ذات صلة تغطي الأمن و/أو البنية التحتية السحابية (مثل Security+ أو CySA+ أو شهادة بنية Microsoft/Azure أو ما يعادلها)؛ ويفضل الحصول على شهادة متقدمة مثل CISSP أو CISM.
الكفاءات الأساسية: عمليات البنية التحتية والسحابة، مراقبة الأمن السيبراني والاستجابة له، التنفيذ ضمن المعايير المحددة، دعم الموردين والأصول، عقلية التحسين المستمر.

وظائف مشابهة

حول Lesha Bank
قطر, الدوحة
مصرفي