Specialized Technical Services – STS
Riyadh Saudi Arabia
ثقافتنا: في زاينتيش، نفخر بثقافتنا وبكيفية تأثيرها على كل ما نقوم به. نحن نبحث عن أفراد يشاركوننا قيمنا ويرغبون في أن يكونوا جزءًا من ثقافة فريدة ومحفزة تدور حول التعاون والابتكار. إذا كنت تبحث عن دور يمكنك من خلاله تعزيز التفاعل والتميز عبر الفرق من خلال الالتزام والتعاون، وإذا كنت شخصًا يركز على العميل ويقدّر منظمة تتمسك بالنزاهة التامة وتركّز على مشاركة الموظفين، فتابع القراءة لمعرفة المزيد حول كيفية انضمامك إلى عائلة زاينتيش. مدونة السلوك: في زاينتيش، نلتزم التزامًا صارمًا بمدونة السلوك الخاصة بنا، التي تُعد بمثابة بوصلة أخلاقية، وتوفر إطارًا للسلوكيات المسؤولة وتمكن من اتخاذ قرارات أخلاقية تُسهم في بناء علاقات إيجابية ومستقبل أفضل. كما تُحدد المدونة السياسات والمعايير والإجراءات الخاصة بعملياتنا العالمية، وتعزز النزاهة والتميز الأخلاقي في جميع الدول التي نعمل فيها. يُطلب من جميع الموظفين سنويًا مراجعة مدونة السلوك وفهمها والتأكيد على الالتزام بها والعمل بموجبها. بالإضافة إلى ذلك، يُطلب من جميع الموظفين الجدد الالتزام بنفس الإجراء كجزء من عملية الاندماج الخاصة بهم. ملخص الدور رئيس وظيفة الأمن السيبراني: يُشرف على العمل المتعلق بالأمن السيبراني داخل المنظمة، ويضع الرؤية والتوجه لاستراتيجيات الأمن السيبراني والموارد والأنشطة المرتبطة بها، ويقدم المشورة للقيادة حول الإدارة الفعّالة لمخاطر الأمن السيبراني في المنظمة. الواجبات والمسؤوليات: التواصل الفعّال حول الجوانب المالية للأنشطة المتعلقة بالأمن السيبراني مع الإدارة العليا. التعاون مع أصحاب المصلحة لضمان تلبية برامج استمرارية الأعمال والتعافي من الكوارث لمتطلبات المنظمة. إدارة معالجة الثغرات الأمنية بشكل فعّال. الإشراف وتوزيع المهام بشكل فعّال على الموظفين العاملين في مهام تتعلق بالأمن السيبراني. تخصيص الموارد لأدوار الأمن السيبراني. تعزيز الوعي بالسياسات والاستراتيجيات الخاصة بالأمن السيبراني ضمن الإدارة في المنظمة عند الحاجة. العمل مع أصحاب المصلحة لتطوير سياسات الأمن السيبراني والوثائق المرتبطة بها بما يتماشى مع استراتيجية الأمن السيبراني للمنظمة. مواءمة استراتيجية الأمن السيبراني للمنظمة مع استراتيجيتها التجارية. إجراء تقييم لمخاطر الأمن السيبراني. العمل مع الآخرين على السياسات والعمليات والإجراءات المتعلقة بالأمن السيبراني والخصوصية. ضمان وجود ضوابط مناسبة لتقليل المخاطر ومعالجة مخاوف الخصوصية بشكل فعّال خلال عملية تقييم المخاطر. العمل مع الآخرين لتنفيذ وصيانة برنامج لإدارة مخاطر الأمن السيبراني. التأكد من انعكاس المبادئ السليمة في مهمة ورؤية وأهداف المنظمة. تأمين الموارد اللازمة لتطوير وتنفيذ عمليات فعّالة تحقق أهداف الأمن السيبراني الاستراتيجية. فهم ونقل حالة الأمن السيبراني للمنظمة خلال الفحص القانوني والتنظيمي. تعزيز وعرض قيمة الأمن السيبراني لأصحاب المصلحة داخل المنظمة. التواصل الفعّال مع الأطراف الخارجية في حالة حدوث حادث أمن سيبراني. مراجعة فعالية ضوابط الأمن السيبراني للمنظمة بالمقارنة مع أهدافها الاستراتيجية. إدارة المراجعة الدورية وصيانة سياسة الأمن السيبراني للمنظمة والوثائق المرتبطة بها. التأكد من اتخاذ الإجراءات المناسبة لتقليل المخاطر في حالة وقوع حادث أمن سيبراني. الدفاع عن المواضيع المتعلقة بالأمن السيبراني أمام الإدارة العليا لضمان تضمين الأمن السيبراني في الأهداف الاستراتيجية للمنظمة. التأكد من معالجة استراتيجية الأمن السيبراني للمنظمة بشكل فعّال من خلال سياسات الأمن السيبراني والوثائق المرتبطة بها. التأكد من تحديد متطلبات الأمن السيبراني لجميع أنظمة تكنولوجيا المعلومات. تطوير وصيانة سياسات الأمن السيبراني المناسبة والوثائق المرتبطة بها لضمان حماية البنية التحتية الحرجة للمنظمة بشكل مناسب. التعاون مع أصحاب المصلحة داخل المنظمة ومع الأطراف الخارجية عند تحديد متطلبات استراتيجية الأمن السيبراني المستقبلية. تحديد واستقطاب موارد ذات مهارات مناسبة للتعامل مع أنشطة الأمن السيبراني داخل المنظمة. حضور وتقديم العروض في الفعاليات الدولية للأمن السيبراني. الحصول على الموارد اللازمة لتنفيذ وصيانة جوانب الأمن السيبراني في خطة فعّالة لاستمرارية الأعمال. تطوير وصيانة استراتيجية أمن سيبراني تتماشى مع الاستراتيجية التجارية للمنظمة. التأكد من مواءمة متطلبات الأمن السيبراني لتكنولوجيا المعلومات مع استراتيجية الأمن السيبراني للمنظمة. إدارة الجوانب المالية للحماية السيبرانية، بما في ذلك الميزانية وتخصيص الموارد. التأكد من التواصل الفعّال حول التهديدات والتدابير الوقائية في مجال الأمن السيبراني مع الأطراف الثالثة المعنية. المعرفة: معرفة بمكونات الشبكة وتشغيلها وضوابط وأساليب الأمان الشبكي المناسبة. معرفة وفهم بأساليب تقييم المخاطر وتخفيفها وإدارتها. معرفة بالجوانب ذات الصلة بالأمن السيبراني في المتطلبات التشريعية والتنظيمية، فيما يتعلق بالأخلاقيات والخصوصية. معرفة بمبادئ الأمن السيبراني والخصوصية. معرفة بالتهديدات والثغرات المتعلقة بالأمن السيبراني. معرفة بالتأثير التشغيلي المحتمل لخرق الأمن السيبراني على المنظمة. معرفة بالثغرات في التطبيقات وتأثيرها المحتمل. معرفة بجوانب الأمن السيبراني في تخطيط استمرارية الأعمال والتعافي من الكوارث، بما في ذلك الاختبار. معرفة بالتهديدات والثغرات الأمنية في الأنظمة والتطبيقات. معرفة بأدوات وطرق وتقنيات تصميم الأنظمة الأمنية. معرفة بمكونات هجوم الشبكة وعلاقتها بالتهديدات والثغرات. معرفة بأفضل الممارسات لإدارة مخاطر سلسلة التوريد. معرفة باللوائح والمتطلبات الوطنية للأمن السيبراني ذات الصلة بالمنظمة. معرفة بالتهديدات والمخاطر والقضايا التي تفرضها التقنيات الجديدة والجهات الفاعلة الخبيثة في مجال الأمن السيبراني. معرفة بعمليات إدارة المخاطر في المنظمة. معرفة بأفضل الممارسات في مجال إدارة سلسلة توريد تكنولوجيا المعلومات من حيث الأمن السيبراني. معرفة بالأنظمة المعلوماتية الحرجة التي تم تصميمها بضوابط تقنية محدودة للأمن السيبراني. معرفة بالثغرات المحتملة في جميع معدات الشبكة وكيفية استخدامها. معرفة بالثغرات الأمنية السيبرانية عبر مجموعة من التقنيات القياسية في الصناعة. معرفة بمبادئ وأدوات وتقنيات اختبار الاختراق وفرق التحدي (Red Teaming). معرفة بالمصادر العامة التي توضح مخاطر أمن التطبيقات الشائعة والتدابير الوقائية. معرفة بكيفية استفادة التمارين والمسابقات المتعلقة بـ "التقاط العلم" وغيرها من أنشطة الأمن السيبراني في تحسين المهارات العملية. معرفة بمعايير وسياسات وإجراءات تصنيف ووسم المستندات والمعلومات على المستوى الوطني والتنظيمي. المهارات: المهارة في تحديد الحالة التشغيلية الطبيعية للأنظمة الأمنية وكيف تتأثر هذه الحالة بالتغيرات. المهارة في التواصل الفعّال مع جميع مستويات الموظفين. المهارة في تحديد التهديدات الجديدة للأمن السيبراني في الوقت المناسب. المهارة في تطوير سياسات تعكس الأهداف الاستراتيجية للمنظمة في مجال الأعمال والأمن السيبراني. المهارة في تقييم جدوى ومصداقية الموردين والمنتجات. المهارة في تحديد التقنيات الجديدة باستمرار وتأثيرها المحتمل على متطلبات الأمن السيبراني. المهارة في استخدام التفكير النقدي للتعرف على التحديات والعلاقات داخل المنظمة. المهارة في التفاوض على اتفاقيات الموردين. القدرات: القدرة على تطوير الاستراتيجيات والسياسات والوثائق المرتبطة بها لدعم الاستراتيجية التجارية والحفاظ على الامتثال للالتزامات التشريعية والتنظيمية والتعاقدية. القدرة على إثبات الفهم النقدي للوثائق. القدرة على استخدام الخبرة لفهم السياسات المكتوبة بشكل ضعيف. القدرة على فهم وربط المتطلبات التشريعية والتنظيمية والتعاقدية بأهداف الأمن السيبراني للمنظمة. القدرة على توصيل المعلومات التقنية والتخطيطية بمستوى يتناسب مع فهم أصحاب المصلحة. القدرة على تطبيق التفكير النقدي. القدرة على تحديد أولويات موارد الأمن السيبراني بشكل فعّال وفعال. القدرة على مواءمة الاستراتيجيات التجارية والأمنية لصالح المنظمة. القدرة على التعرف على التحديات التنظيمية من منظور تجاري وإداري وتقني. القدرة على ربط المفاهيم الأساسية للأمن السيبراني بالتأثيرات التي قد تحدثها على المنظمة. القدرة على تطبيق الإطار الذي تختاره المنظمة لوصف وتحليل وتوثيق هندستها التقنية للمعلومات. القدرة على تطبيق أفضل الممارسات عند تنفيذ ضوابط الأمن السيبراني ضمن نظام. المتطلبات التعليم: بكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة (يفضل الحصول على الماجستير). المزايا.