ملخص الدور
تولي قيادة شاملة لإدارة مخاطر الأمن السيبراني والامتثال التنظيمي عبر بيئات تقنية المعلومات والأنظمة التشغيلية. التنسيق بين فرق متعددة لضمان تقييمات منتظمة للمخاطر وتطبيق معايير الامتثال والتحقق من فعالية الضوابط.
المسؤوليات
- إجراء تقييمات دورية وطارئة لمخاطر الأمن السيبراني عبر بيئات تقنية المعلومات والأنظمة التشغيلية
- تنفيذ تقييمات مخاطر خاصة بالأنظمة التشغيلية على أصول مثل وحدات التحكم المبرمجة والواجهات الإنسانية والمحطات الطرفية وأنظمة الهندسة
- تحديد وتوثيق سيناريوهات المخاطر ذات الصلة بالأنظمة التشغيلية مثل انقطاع نظام التحكم والوصول غير المصرح والتلاعب بالسلامة
- تنسيق استعراضات المخاطر كجزء من تغييرات رئيسية في تقنية المعلومات والأنظمة التشغيلية مثل تحديثات الأنظمة والنشرات الجديدة
- إعادة تقييم وضع المخاطر بعد التغييرات الرئيسية والحوادث والتحديثات التنظيمية
- مراجعة والتحقق من الضوابط الموجودة لحساب المخاطر المتبقية وتحديد أولويات إجراءات المعالجة
- توفير أدوات موحدة وإرشادات لدعم التقييمات الذاتية من قبل فرق تقنية المعلومات والأنظمة التشغيلية والعمل
- دعم دمج نتائج التقييم في تصميم الضوابط والتقسيم والعزل ونشر الأنظمة
- تتبع تقدم معالجة المخاطر وتصعيد العناصر المتأخرة أو ذات الأولوية العالية
- التنسيق مع إدارة الأداء لتحديد ومراقبة مؤشرات المخاطر الرئيسية لتتبع التغييرات في تعرض المخاطر
- الحفاظ على سجل مخاطر الأمن السيبراني بما في ذلك إدخالات الأنظمة التشغيلية مع توثيق المخاطر المحددة والتقييمات والخطط والملكية والحالة
- تنسيق وتنفيذ تقييمات امتثال الأمن السيبراني الداخلية عبر جميع المجالات والوظائف
- بمثابة الواجهة الرئيسية للعمليات التدقيق الخارجية والمراجعات التنظيمية بما في ذلك التحضير والتنفيذ والرد
- إجراء تقييمات امتثال دورية لبيئات الأنظمة التشغيلية بما في ذلك أنظمة المراقبة والتحكم والوحدات المبرمجة والبنية التحتية للشبكات
- الحفاظ على جرد الأصول التشغيلية ذات الصلة بالامتثال وربطها بمتطلبات الضوابط والمعايير
- مراقبة الالتزام بسياسات الأمن السيبراني وتصعيد حالات عدم الالتزام وتنسيق الإجراءات التصحيحية
- تتبع وإدارة خطط المعالجة لثغرات الامتثال والتجاوزات ونتائج المراجعة حتى الإغلاق
- التحقق من فعالية الضوابط المطبقة أو خطط التخفيف قبل إغلاق فجوات الامتثال
- مراجعة والتحقق من خطوط الأساس للتكوين في الأنظمة التشغيلية مثل قواعد جدران الحماية وإصدارات البرامج الثابتة
- تنسيق جمع الأدلة والتوثيق وتخطيط المعالجة للنتائج المتعلقة بالامتثال
- الإبلاغ عن حالة والمخاطر امتثال الأمن السيبراني للقيادة والحوكمة
- دعم برامج التوعية والتدريب على الامتثال للفرق ذات المسؤوليات الرقابية
- الحفاظ على سجل امتثال مركزي يربط المتطلبات التنظيمية بالسياسات والضوابط والفرق المسؤولة والمصادر الموثقة
- إدارة مخاطر الأمن السيبراني للأطراف الثالثة من خلال الحفاظ على عمليات تقييم موحدة ومعايير العناية الواجبة
- تنسيق وتنفيذ تقييمات الأمن السيبراني للأطراف الثالثة عبر موردي تقنية المعلومات والأنظمة التشغيلية
- مراجعة أنظمة الأطراف الثالثة التشغيلية والوثائق الداعمة لضمان تضمين ضوابط الأمن والامتثال
- التأكد من توثيق نتائج مخاطر الأطراف الثالثة وتصنيفها وتتبعها عبر المعالجة
- الحفاظ على سجل الموردين المقيمين والمخاطر المرتبطة وفجوات الضوابط وحالة المعالجة
- التعاون مع الشراء والشؤون القانونية والامتثال لدمج متطلبات الأمن السيبراني في اتفاقيات الأطراف الثالثة
- المساهمة في تطوير ومراجعة سياسة أمان الأطراف الثالثة والحد الأدنى من متطلبات الضوابط
المؤهلات
- درجة البكالوريوس في الأمن السيبراني أو أمان المعلومات أو علوم الحاسوب أو تقنية المعلومات أو مجال ذي صلة
- درجة الماجستير مفضلة
المتطلبات
- عشرة إلى اثنا عشر سنة أو أكثر من خبرة الأمن السيبراني
- خبرة قوية في إدارة مخاطر الأمن السيبراني والامتثال والتقييمات والتأكيد
التعليم
درجة البكالوريوس في الأمن السيبراني أو أمان المعلومات أو علوم الحاسوب أو تقنية المعلومات أو مجال ذي صلة. درجة الماجستير مفضلة.
الخبرة
عشرة إلى اثنا عشر سنة أو أكثر من خبرة الأمن السيبراني مع خبرة قوية في إدارة المخاطر والامتثال والتقييمات.
التعليم · الخبرة · نوع الدوام
بكالوريوسيتطلب 10+ سنواتالراتب غير مذكور