الراتب عند المقابلة
Qiddiya Investment Company
Riyadh Saudi Arabia
تبحث شركة استثمار قدية عن مدير متمرس واستراتيجي لمهمة تأمين الأمن السيبراني لقيادة جهودنا في مجال تأمين الأمن السيبراني. في هذا الدور المحوري، ستكون مسؤولاً عن تطوير وتنفيذ وإدارة برنامج شامل لضمان الأمن السيبراني يضمن أن أنظمة المعلومات في المؤسسة آمنة وقوية وملتزمة بالمعايير واللوائح الصناعية. سيكون لقيادتك دور حاسم في دفع عمليات تقييم المخاطر والتدقيق ومبادرات التحسين المستمر التي تعزز من وضعنا العام للأمن السيبراني. المسؤوليات تطوير وتنفيذ إطار عمل قوي لضمان الأمن السيberاني لتقييم فعالية ضوابط الأمان والامتثال للمعايير التنظيمية والصناعية. الإشراف على إجراء تقييمات الأمان المنتظمة وعمليات التدقيق والتقييمات الخاصة بأنظمة وتكنولوجيا المعلومات والعمليات في المؤسسة. التعاون مع الفرق المتعددة الوظائف لضمان دمج سياسات وإجراءات وممارسات الأمن السيبراني في عمليات الأعمال. إعداد تقارير تدقيق وضمان مفصلة، تُوضح النتائج وتقديم توصيات قابلة للتنفيذ للإصلاح. مراقبة تنفيذ الإجراءات التصحيحية والتحسينات بناءً على نتائج التدقيق. البقاء على اطلاع بتهديدات الأمن السيبراني الناشئة والاتجاهات لتعزيز استراتيجيات وممارسات الضمان. تزويد أعضاء الفريق بالقيادة والإرشاد وتعزيز ثقافة الوعي الأمني في جميع أنحاء المؤسسة. التفاعل مع مدققي الجهات الخارجية والهيئات التنظيمية لضمان الامتثال ومعالجة النتائج. المتطلبات درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو مجال ذي صلة. 6 سنوات على الأقل من الخبرة في مجالات ضمان الأمن السيبراني أو الحوكمة أو إدارة المخاطر أو الامتثال. معرفة عميقة بإطارات عمل الأمن السيبراني والمعايير واللوائح (مثل NIST وISO 27001 وGDPR). خبرة واسعة في قيادة عمليات التدقيق وتقييمات المخاطر في مجال أمن المعلومات. مهارات تحليلية وتنظيمية قوية في حل المشكلات. مهارات تواصل ومهارات بين شخصية ممتازة، مع القدرة على التأثير في صناع القرار. الشهادات ذات الصلة (مثل شهادة مدقق نظم المعلومات المعتمد (CISA)، أو مدير أمن المعلومات المعتمد (CISM)، أو ما يعادلها) مرغوبة بشدة. المزايا حزمة مزايا شاملة