اعلنت مجموعة الفطيم في الامارات عن توفر وظائف الامن السيبراني بمسمي وظيفي أخصائي أمن تكنولوجيا المعلومات في دبي برواتب عالية مع مزايا اخري للرجال والنساء وفقا للتفاصيل الموضحه ادناه.
المهام الوظيفية
- دعم تنفيذ وتشغيل أنشطة إدارة المخاطر الرقمية لتحديد وتقييم وتقليل مخاطر الأمن السيبراني.
- تطبيق والمحافظة على إطار إدارة المخاطر الرقمية بما يتماشى مع معايير NIST وCOBIT وISO/IEC 27001.
- دعم المراجعات الدورية للمخاطر وتحديث السجلات والإجراءات ذات الصلة.
- مراقبة الامتثال للوائح والمعايير التنظيمية المتعلقة بالأمن السيبراني والخصوصية، مثل ADHICS وCBUAE-IA وPCI-DSS وISO/IEC 27001 وISO/IEC 27701 وISO 22301 وISO 28000.
- المساعدة في تنفيذ تقييمات الفجوات وتوثيق نتائجها ومتابعة إجراءات التصحيح.
- التعاون مع فرق تقنية المعلومات والامتثال والشؤون القانونية ووحدات الأعمال لإجراء التقييمات الأمنية ومراجعات الامتثال.
- تنسيق تنفيذ خطط المعالجة ومتابعة إغلاق الإجراءات التصحيحية المتفق عليها.
- دعم تنفيذ برامج التوعية الأمنية من خلال البريد الإلكتروني والنشرات التوعوية والمواد التثقيفية المختلفة.
- المساعدة في التخطيط وتنفيذ تمارين التصيد الاحتيالي المحاكية وتحليل نتائجها.
- دعم نشر برامج التدريب المستهدفة لتعزيز وعي الموظفين بتهديدات الأمن السيبراني.
- إعداد وصيانة التقارير التشغيلية والوثائق المتعلقة بتقييمات المخاطر ومراجعات الامتثال.
- توثيق النتائج والتوصيات وإجراءات التصحيح ومتابعتها حتى الإغلاق الكامل.
- تقديم الدعم التشغيلي لعمليات التدقيق الداخلي والخارجي والتفتيشات التنظيمية.
- تنسيق جمع الأدلة وتتبع ملاحظات التدقيق ودعم إغلاق نتائج المراجعات.
- التفاعل مع المدققين وأصحاب المصلحة الداخليين لضمان الامتثال للمتطلبات التنظيمية.
- دعم تقييمات مخاطر الجهات الخارجية والبائعين وفق معايير تقييم المخاطر المعتمدة.
- متابعة خطط المعالجة الخاصة بالأطراف الثالثة والحفاظ على سجلات التقييم المحدثة.
الشروط المطلوبة
- الحصول على درجة البكالوريوس في تكنولوجيا المعلومات أو تطبيقات الكمبيوتر أو أي تخصص ذي صلة.
- خبرة عملية لا تقل عن 4 إلى 5 سنوات في مجال مخاطر الأمن والحوكمة ضمن بيئة عمل تفاعلية مع العملاء.
- خبرة في حوكمة ومخاطر وامتثال أمن المعلومات (iGRC).
- خبرة عملية في تقييمات المخاطر ومراجعات الامتثال وتقييمات الفجوات ومتابعة خطط التصحيح.
- معرفة عملية بأطر ومعايير الأمن السيبراني مثل ISO/IEC 27001 وNIST وCOBIT وPCI-DSS.
- خبرة في دعم تنفيذ أو تقييم ضوابط ومتطلبات الأمن السيبراني.
- الإلمام بالمتطلبات التنظيمية في دولة الإمارات والمنطقة، بما في ذلك ADHICS وCBUAE-IA.
- خبرة في دعم أنشطة الامتثال التنظيمي وعمليات التدقيق الداخلية والخارجية.
- خبرة في تقييم مخاطر الجهات الخارجية، بما يشمل تقييم المخاطر الكامنة وتوثيق النتائج ومتابعة المعالجات.
- مهارات قوية في التواصل والتحليل وحل المشكلات.
- القدرة على إدارة مهام متعددة والعمل بكفاءة عالية مع الاهتمام بالتفاصيل.
- القدرة على الحفاظ على سرية المعلومات والسجلات الحساسة.
- مهارات متقدمة في إعداد التقارير والتوثيق وإدارة الأدلة وسجلات المخاطر.
- القدرة على العمل في بيئة سريعة التغير والالتزام بمعايير الجودة.
- يفضل الحصول على شهادات مهنية مثل ISO 27001 Lead Implementer أو ISO 27001 Lead Auditor أو CRISC أو CISM أو ما يعادلها.
المميزات
- فرصة للعمل في مجال حيوي ومتنامٍ ضمن قطاع الأمن السيبراني وإدارة المخاطر الرقمية.
- اكتساب خبرة متقدمة في حوكمة ومخاطر وامتثال أمن المعلومات (iGRC).
- المشاركة في مشاريع الامتثال والتدقيق وفق معايير ولوائح عالمية وإقليمية.
- العمل بشكل مباشر مع فرق متعددة التخصصات داخل المؤسسة.
- تطوير الخبرات العملية في إدارة المخاطر الرقمية وتقييمات الجهات الخارجية.
- التعرض لأفضل الممارسات العالمية في الأمن السيبراني وإدارة الامتثال.
- فرصة لتعزيز المهارات المهنية من خلال التعامل مع معايير وأطر عمل دولية معتمدة.
- بيئة عمل احترافية تدعم التعلم المستمر والتطور الوظيفي.
- إمكانية بناء مسار مهني قوي في مجالات الأمن السيبراني والحوكمة وإدارة المخاطر.