مدير حوكمة ومخاطر وامتثال الأمن السيبراني ذو خبرة
Diktu
5–7 سنوات خبرة
تقديم الدعم التشغيلي المشترك لتشغيل وظيفة الأمن السيبراني للعميل، بما في ذلك تنفيذ العمليات المتفق عليها والتنسيق مع أصحاب المصلحة؛ دعم إنشاء وصيانة النموذج التشغيلي للأمن السيبراني والأدوار والمسؤوليات؛ إدارة إيقاع الحوكمة وإعداد التقارير، بما في ذلك الاجتماعات التشغيلية والتقارير الإدارية وتحديثات لجنة الأمن السيبراني؛ ضمان الامتثال المستمر للوائح الهيئة الوطنية للأمن السيبراني (ECC/CCC)، وقانون حماية البيانات الشخصية، ومعيار ISO 27001، واللوائح الأخرى ذات الصلة؛ صيانة وتحديث مصفوفة ربط ضوابط الهيئة الوطنية للأمن السيبراني (ECC/CCC) وتتبع حالة الامتثال؛ دعم أنشطة إدارة المخاطر السيبرانية، بما في ذلك صيانة سجلات المخاطر ورصد إجراءات التخفيف؛ مراقبة التحديثات التنظيمية (الهيئة الوطنية للأمن السيبراني، سدايا، هيئة الاتصالات والفضاء والتقنية، المركز الوطني لإدارة البيانات) وإجراء تقييمات الأثر، مع التوصية بتحديثات للسياسات والعمليات وخارطة الطريق؛ الحفاظ على مستودعات الأدلة الجاهزة للجهات التنظيمية لدعم عمليات التدقيق والتفتيش واستفسارات العملاء؛ دعم عمليات التدقيق الداخلي والخارجي، بما في ذلك تفتيشات الهيئة الوطنية للأمن السيبراني وسدايا وهيئة الاتصالات والفضاء والتقنية؛ تنسيق الردود على استفسارات الأمن السيبراني للعملاء وطلبات الضمان؛ الحفاظ على جاهزية الاستجابة للحوادث ودعم أنشطة معالجة الحوادث؛ ضمان التوثيق السليم للحوادث والدروس المستفادة وإجراءات التحسين؛ دعم تنفيذ وتحديث خارطة طريق الأمن السيبراني بشكل دوري. تتبع الأداء مقابل مؤشرات الأداء الرئيسية واتفاقيات مستوى الخدمة وأهداف الأمن السيبراني.
خبرة عملية قوية في الأنظمة والأطر السعودية للأمن السيبراني، بما في ذلك أطر الهيئة الوطنية للأمن السيبراني (ECC، CCC) 2) القدرة على تفسير المتطلبات التنظيمية المحلية وتحويلها إلى ضوابط مؤسسية قابلة للتطبيق 3) قدرة مثبتة على تصميم وتنفيذ نماذج حوكمة الأمن السيبراني المؤسسية، بما في ذلك السياسات والمعايير والإجراءات ولجان حوكمة المخاطر 4) أن يكون مقيمًا بالفعل في المملكة العربية السعودية 5) متوافق مع لوائح الإبلاغ عن المخاطر السيبرانية السعودية 6) إدارة أصحاب المصلحة في السياق السعودي