صاحب العمل نشط
حالة تأهب وظيفة
سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكترونيحالة تأهب وظيفة
سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكترونيسيلعب المتخصص الأول في أمن المعلومات والسيبراني دورًا رئيسيًا في حماية أصول المعلومات والتكنولوجيا في GCCIA ضد التهديدات السيبرانية. يتضمن هذا المنصب تنفيذ ومراقبة وتحليل وإدارة ضوابط الأمن السيبراني لضمان توفر الأصول وسلامتها وسريتها. سيكون لدى المرشح المثالي خلفية قوية في الأمن السيبراني والشبكات والأنظمة والأنظمة الصناعية، مع خبرة عملية في اكتشاف التهديدات والاستجابة للحوادث وحماية المعلومات وإدارة المخاطر.
المسؤوليات الرئيسية
السياسة والامتثال:
تطوير وتنفيذ سياسات وإجراءات الأمن وأفضل الممارسات المصممة خصيصًا لأنظمة المعلومات وتكنولوجيا المعلومات وتكنولوجيا التشغيل. ضمان الامتثال لمعايير وأنظمة الصناعة ذات الصلة.
إدارة المخاطر:
تقييم وإدارة المخاطر المرتبطة بأنظمة GCCIA. تقديم توصيات لتعزيز وضع الأمن والحد من نقاط الضعف.
تقييمات الأمان وفحوصات الامتثال:
إجراء تقييمات أمنية منتظمة وفحوصات الامتثال ومسح نقاط الضعف على أنظمة GCCIA.
الاستجابة للحوادث:
تطوير وتنفيذ خطط الاستجابة للحوادث لانتهاكات الأمن المتعلقة بالمعلومات والنظام. التنسيق مع الفرق الداخلية وأصحاب المصلحة الخارجيين لإدارة الحوادث والتخفيف من حدتها بشكل فعال.
مراقبة التهديدات وتحليلها:
إدارة مراقبة بيئات تكنولوجيا المعلومات وتكنولوجيا التشغيل بحثًا عن التهديدات الأمنية والثغرات الأمنية.
إدارة التغيير:
مراجعة التغييرات وتصميمات الأنظمة الجديدة من منظور الأمن السيبراني وتقديم توصيات بشأن الطريقة الأكثر أمانًا للتسليم.
التدريب والتوعية:
إجراء جلسات تدريبية وورش عمل بالتعاون مع قسم التدريب والموارد البشرية لزيادة الوعي بالتهديدات الأمنية السيبرانية وأفضل الممارسات بين موظفي GCCIA.
التوثيق والتقارير:
الحفاظ على سجلات مفصلة للمعلومات وحوادث الأمن السيبراني والتقييمات والتغييرات. إعداد وتقديم التقارير إلى الإدارة حول حالة الأمن والتحسينات.
التعاون:
العمل بشكل وثيق مع جميع أقسام وفرق GCCIA لدمج المعلومات وتدابير الأمن السيبراني في أنظمة GCCIA. تقديم التوجيه والدعم بشأن القضايا المتعلقة بالأمن.
بكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو الهندسة أو مجال ذي صلة.
المهارات
فهم قوي لبروتوكولات وأنظمة تكنولوجيا المعلومات وتكنولوجيا التشغيل (على سبيل المثال، SCADA وDCS وPLCs). إلمام بأدوات وتقنيات الأمان المستخدمة في بيئات تكنولوجيا المعلومات وتكنولوجيا التشغيل. معرفة بأمن الشبكة واستخبارات التهديدات والاستجابة للحوادث.
مهارات ممتازة في حل المشكلات مع القدرة على تحليل مشكلات الأمان المعقدة وتطوير حلول فعالة.
مهارات اتصال شفهية وكتابية قوية. القدرة على نقل المعلومات الفنية إلى أصحاب المصلحة غير الفنيين بوضوح وفعالية.
مستوى عالٍ من الاهتمام بالتفاصيل مع الالتزام بالدقة والشمول في جميع المهام.
استراتيجية وتنفيذ الأمن السيبراني
تطوير سياسات الأمان: تصميم وتنفيذ وإنفاذ سياسات وبروتوكولات الأمن وأفضل الممارسات لضمان حماية أنظمة وبيانات المنظمة.
أطر الأمان: تنفيذ معايير وأطر الصناعة (على سبيل المثال، NIST وISO/IEC 27001 وضوابط CIS) لضمان نهج منظم للأمن السيبراني في جميع أنحاء المنظمة.
تقييم المخاطر وإدارتها: إجراء تقييمات منتظمة للمخاطر لتحديد التهديدات والثغرات المحتملة في البنية التحتية والبيانات الخاصة بالمنظمة. وضع استراتيجيات للتخفيف من المخاطر وتحسين وضع الأمن.
تخطيط الاستجابة للحوادث: وضع خطة استجابة للحوادث والحفاظ عليها لمعالجة وحل خروقات الأمن بسرعة. التنسيق مع الفرق الداخلية لضمان الاستجابة في الوقت المناسب للحوادث الإلكترونية.
دوام كامل