وصف
الملخص:
تبحث شركة بيكومين لخدمات البريد عن مدير أمن سيبراني ذو خبرة لقيادة استراتيجية الأمن السيبراني في المؤسسة وعمليات أمن المعلومات وإدارة المخاطر ومبادرات الامتثال.
أبرز النقاط:
١. قيادة استراتيجية الأمن السيبراني وعمليات أمن المعلومات وإدارة المخاطر
٢. تطوير وتنفيذ استراتيجية شاملة للأمن السيبراني
٣. ضمان الامتثال للقوانين والمعايير المعمول بها في مجال الأمن السيبراني
مدير الأمن السيبراني
**الشركة:** بيكومين لخدمات البريد
**الموقع:** المنطقة التجارية القرم، مسقط، عُمان
**الراتب:** ٣٬١٠٠ ر.ع. / شهر
ملخص الوظيفة
تبحث شركة بيكومين لخدمات البريد عن **مدير أمن سيبراني** ذي خبرة لقيادة استراتيجية الأمن السيبراني في المؤسسة وعمليات أمن المعلومات وإدارة المخاطر ومبادرات الامتثال. وسيقدّم المرشح المثالي قيادةً استراتيجيةً في حماية الأنظمة والشبكات والتطبيقات والبيانات الحساسة من التهديدات السيبرانية المتغيرة.
المهام والمسؤوليات
* تطوير وتنفيذ استراتيجية شاملة للأمن السيبراني تتماشى مع الأهداف التشغيلية.
* قيادة فرق الأمن السيبراني وأمن المعلومات وعمليات الأمن.
* وضع وصيانة سياسات الأمن والمعايير والإجراءات وأطر الحوكمة الأمنية.
* تحديد المخاطر السيبرانية وتقييمها وإدارتها عبر مختلف أقسام المؤسسة.
* الإشراف على مراقبة الأمن وكشف التهديدات والاستجابة للحوادث وإدارة الثغرات.
* قيادة التحقيقات وتنسيق الاستجابات للحوادث السيبرانية.
* تنفيذ ضوابط الأمان لحماية الشبكات والأنظمة والتطبيقات والبيانات.
* الإشراف على تقييمات الثغرات واختبارات الاختراق والتدقيق الأمني.
* ضمان الامتثال للقوانين واللوائح والمعايير الصناعية المعمول بها في مجال الأمن السيبراني.
* تطوير وصيانة خطط الاستجابة للحوادث واستمرارية الأعمال والتعافي من الكوارث.
* إدارة العلاقات مع موردي الأمن السيبراني والاستشاريين ومقدمي الخدمات الخارجية.
* مراقبة التهديدات السيبرانية الناشئة والتوصية بتقنيات الضوابط الأمنية المناسبة.
* إنشاء برامج التوعية والتدريب في مجال الأمن السيبراني للموظفين.
* إعداد تقارير الأمن السيبراني وتقييمات المخاطر ومعايير الأداء للإدارة العليا.
* إدارة ميزانيات الأمن السيبراني والموارد والمشاريع والمبادرات الاستراتيجية.
* قيادة تحسين مستمر لموقف المؤسسة الأمني.
المؤهلات المطلوبة
* درجة البكالوريوس في مجال الأمن السيبراني أو أمن المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات أو تخصص ذي صلة.
* خبرة واسعة في مجال الأمن السيبراني أو أمن المعلومات أو إدارة مخاطر تكنولوجيا المعلومات، بما في ذلك الخبرة القيادية.
* معرفة قوية بإطارات العمل في مجال الأمن السيبراني وهندسة الأمن ومبادئ إدارة المخاطر.
* خبرة في إدارة عمليات الأمن والاستجابة للحوادث وإدارة الثغرات ومراقبة الأمن.
* فهم قوي لأمن الشبكات وحماية نقاط النهاية وإدارة الهوية والوصول وأمن السحابة.
* خبرة في إجراء أو الإشراف على التقييمات الأمنية والتدقيق واختبارات الاختراق.
* معرفة متطلبات حماية البيانات والخصوصية والامتثال التنظيمي.
* مهارات قيادية قوية وقدرة عالية على التفكير الاستراتيجي واتخاذ القرارات.
* مهارات اتصال ممتازة ومهارات إدارة أصحاب المصلحة.
* القدرة على شرح المخاطر الأمنية المعقدة للمسؤولين التنفيذيين التقنيين وغير التقنيين.
* مهارات تحليلية وحل مشكلات قوية.
المهارات المفضلة
* شهادات احترافية مثل CISSP أو CISM أو CRISC أو ما يعادلها.
* خبرة في أنظمة SIEM وSOAR وEDR وإدارة الثغرات ومنصات مراقبة الأمن.
* معرفة بمعيار ISO 27001 وNIST وغيرها من إطارات العمل الأمنية المعترف بها.
* خبرة في تطوير برامج أمنية على مستوى المؤسسة.
* معرفة قوية بأمن السحابة وهندسة تقنيات الأمان الآمنة.
* خبرة في إدارة ميزانيات الأمن السيبراني ومزودي الأمن الخارجيين.
* القدرة على قيادة الاستجابة للأزمات والحوادث الأمنية عالية التأثير.
الراتب المدفوع: ﷼٠٫٠٠٠ لكل شهر
موقع العمل: بشكل شخصي