مدير أول للأمن السيبراني
Esports Foundation
الرياضدوام كامل
7–9 سنوات خبرة
قبل ٣ أشهر
تفاصيل الوظيفة
المسؤوليات والواجبات
الإشراف الاستراتيجي:
- تحديد وقيادة الاستراتيجية الشاملة للأمن السيبراني عبر وظائف الحوكمة والمخاطر والامتثال، والعمليات، وحماية البيانات.
- ضمان التوافق بين مبادرات الأمن السيبراني وأهداف العمل.
الحوكمة والمخاطر والامتثال (GRC):
- الإشراف على تطوير والتحسين المستمر لسياسات وإجراءات الأمن السيبراني بما يتوافق مع الهيئة الوطنية للأمن السيبراني (NCA)، وأيزو 27001، وNIST.
- ضمان ممارسات إدارة المخاطر على مستوى المؤسسة بما في ذلك تقييمات المخاطر، وسجلات المخاطر، وخطط المعالجة.
- مراقبة وضع الامتثال ورفع مؤشرات الأداء الرئيسية للأمن السيبراني والمخاطر إلى الإدارة التنفيذية.
عمليات الأمن السيبراني:
- الإشراف على عمليات الأمن السيبراني بما في ذلك مركز العمليات الأمنية (SOC)، والاستجابة للحوادث، وإدارة الثغرات الأمنية، واستخبارات التهديدات.
- ضمان قدرات فعالة للكشف والاستجابة والتعافي (MTTD، MTTR).
- توجيه التعامل مع الحوادث الكبرى وضمان التصعيد والإبلاغ المناسب إلى الهيئة الوطنية للأمن السيبراني (NCA).
حماية البيانات والخصوصية (NDMO وPDPL):
- ضمان الامتثال للوائح حوكمة البيانات الصادرة عن الهيئة الوطنية لإدارة البيانات (NDMO) ولائحة حماية البيانات الشخصية (PDPL).
- الإشراف على تنفيذ تصنيف البيانات، وحماية البيانات، وإدارة دورة حياة البيانات.
- ضمان تنفيذ آليات إدارة الموافقة، وحقوق أصحاب البيانات (DSR)، وسياسات الاحتفاظ بالبيانات.
التكامل متعدد الوظائف:
- ضمان التوافق والتكامل بين وظائف الحوكمة والمخاطر والامتثال، والعمليات، والبيانات.
- دمج متطلبات الأمن السيبراني وحماية البيانات في العمليات التجارية، والمشتريات، والمبادرات الرقمية (الأمن بالتصميم).
أمن الأطراف الثالثة وسلسلة التوريد:
- الإشراف على إدارة مخاطر الأطراف الثالثة لضمان امتثال الموردين للوائح الهيئة الوطنية للأمن السيبراني (NCA) ولوائح حماية البيانات.
التدقيق والضمان:
- قيادة عمليات التدقيق الداخلي والخارجي عبر مجالات الأمن السيبراني وحماية البيانات.
- ضمان معالجة نتائج التدقيق وفجوات الامتثال في الوقت المناسب.
استمرارية الأعمال والمرونة:
- ضمان دمج استراتيجيات وضوابط الأمن السيبراني بشكل كامل مع خطة استمرارية الأعمال الخاصة بالمؤسسة (BCP).
القيادة وإدارة الموارد:
- قيادة وإدارة مدراء الأمن السيبراني الثلاثة (الحوكمة والمخاطر والامتثال، والعمليات، والبيانات).
- ضمان التخصيص الفعال للموارد، وإدارة الأداء، وتطوير الفريق.
التوعية والثقافة:
- الإشراف على برامج التوعية بالأمن السيبراني وخصوصية البيانات على مستوى المؤسسة.
التعليم والخبرة:
- درجة البكالوريوس في الأمن السيبراني، ودرجة الماجستير في الأمن السيبراني.
- خبرة 7+ سنوات في مجال الأمن السيبراني.
المعرفة والمهارات والقدرات:
- معرفة عميقة باللوائح المتعلقة بالأمن السيبراني وحماية البيانات وحوكمة البيانات (NCA، NDMO، ISO، وPDPL).
- خبرة في منهجيات الحوكمة والمخاطر والامتثال (GRC).
- مهارات عالية المستوى في اتخاذ القرار والتفكير الاستراتيجي.
- قدرات قيادية استثنائية والقدرة على إدارة فرق متعددة الوظائف تحت الضغط.
- إتقان تطوير وإدارة خطط الاستجابة للحوادث الأمنية السيبرانية (CIRP).
- خبرة قوية عبر مجالات الحوكمة والمخاطر والامتثال، والعمليات الأمنية، وخصوصية البيانات.
- قدرة مثبتة على قيادة فرق الأمن السيبراني متعددة الوظائف.
- فهم قوي للاستجابة للحوادث، والهندسة المعمارية الآمنة، وضوابط حماية البيانات.
- القدرة على ترجمة مخاطر الأمن السيبراني والبيانات إلى تأثير على الأعمال للإدارة التنفيذية.
- إتقان ثنائي اللغة في العربية والإنجليزية.