ملخص الدور
تبحث شركة قدية للاستثمار عن مدير أول ماهر وذو رؤية لقيادة مبادرات الأمن السيبراني في بيئة رقمية سريعة التطور. سيتضمن هذا الدور الإشراف على تطوير وتنفيذ استراتيجية شاملة لإدارة مخاطر الأمن السيبراني تحمي أصول الشركة مع ضمان الامتثال للمعايير واللوائح الصناعية.
المسؤوليات
- تطوير وتنفيذ إطار عمل شامل لإدارة مخاطر الأمن السيبراني مخصص لاحتياجات المنظمة والمتطلبات التنظيمية.
- قيادة تقييمات المخاطر وتقييمات الثغرات الأمنية لتحديد التهديدات والتعرضات المرتبطة بأنظمة المعلومات.
- الإشراف على إنشاء والحفاظ على سجل مخاطر الأمن السيبراني، مع تتبع والإبلاغ عن المخاطر المحددة والجهود المخففة.
- التعاون مع فريق تكنولوجيا المعلومات والشؤون القانونية والامتثال لضمان توافق تدابير الأمن السيبراني مع استراتيجيات إدارة المخاطر على مستوى المؤسسة.
- دفع تطوير وتنفيذ برامج التدريب والتوعية لضمان فهم جميع الموظفين لدورهم في إدارة مخاطر الأمن السيبراني.
- إعداد وتقديم تقارير مفصلة عن مخاطر الأمن السيبراني والامتثال للقيادة العليا والمصلحين.
- البقاء على اطلاع على تهديدات واتجاهات الأمن السيبراني الناشئة، وتقديم التوجيهات الاستراتيجية لتكييف ممارسات إدارة المخاطر.
- الإشراف على فريق إدارة مخاطر الأمن السيبراني، مع ضمان نموهم المهني وخبرتهم في المجال.
المؤهلات
- درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو إدارة المخاطر أو مجال ذي صلة؛ يفضل درجة الماجستير.
- 7 سنوات أو أكثر من الخبرة في إدارة مخاطر الأمن السيبراني أو الأدوار ذات الصلة، مع خبرة كبيرة في المناصب القيادية.
- معرفة قوية بأطر عمل الأمن السيبراني والمنهجيات وأفضل الممارسات الصناعية (مثل NIST و ISO 27001 و COBIT).
- الخبرة في منهجيات تقييم المخاطر واستراتيجيات تخفيف المخاطر.
- الشهادات ذات الصلة مثل محترف أنظمة المعلومات الأمنية المعتمد (CISSP) أو محترف إدارة المخاطر المعتمد (CRMP) أو ما يعادلها مرغوبة جداً.
- مهارات تحليلية وتنظيمية واتصالات استثنائية.
- عقلية استباقية واستراتيجية، قادرة على التنقل في التحديات المعقدة في الأمن السيبراني.
التعليم
درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو إدارة المخاطر أو مجال ذي صلة؛ يفضل درجة الماجستير.
الخبرة
7 سنوات أو أكثر من الخبرة في إدارة مخاطر الأمن السيبراني أو الأدوار ذات الصلة، مع خبرة كبيرة في المناصب القيادية.
المهارات
- معرفة أطر عمل الأمن السيبراني والمنهجيات (NIST و ISO 27001 و COBIT)
- منهجيات تقييم المخاطر
- استراتيجيات تخفيف المخاطر
- مهارات تحليلية
- مهارات تنظيمية
- مهارات اتصالات
- التفكير الاستراتيجي
- الشهادة CISSP أو CRMP أو ما يعادلها