صاحب العمل نشط
حالة تأهب وظيفة
سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكترونيحالة تأهب وظيفة
سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكترونيتطوير تقييم شامل للتهديدات لمشاريع البنية التحتية المتعددة، وتغطية مجموعة واسعة من السيناريوهات، من الجرائم البسيطة إلى الإرهاب، وتحديد وتقييم التهديدات الأمنية، مع مراعاة عوامل مختلفة مثل الموقع ونوع الممتلكات والمخاطر المحتملة.
تطوير استراتيجية الأمن لمشاريع البنية التحتية باستراتيجيات واقعية وفعالة من حيث التكلفة ومصممة لتناسب احتياجات كل عميل على حدة.
المساعدة في تحديد أولويات التدابير الأمنية بناءً على المخاطر المحتملة والمتطلبات التشغيلية، مع مراعاة عوامل مثل القيود الميزانية والقدرة على التكيف مع التغييرات المستقبلية.
تطوير خطة تدابير التخفيف، والتوصية بتدابير أمنية مناسبة، بما في ذلك الحلول المادية والإلكترونية.
المساعدة في تقدير التكلفة والتنسيق مع العملاء وتكييف الاستراتيجيات مع احتياجات الأمن المتطورة.
اقتراح مجموعة متنوعة من الحلول الأمنية الفنية، بما في ذلك المراقبة بالفيديو، والتحكم في الوصول، واكتشاف التسلل، وأنظمة الاتصالات. التعاون مع فرق التصميم متعددة التخصصات لدمج أنظمة الأمن مع البنية التحتية للتطوير.
تطوير مفاهيم تصميم الأمن المادي مثل المناظر الطبيعية، والوقاية من الجريمة من خلال التصميم البيئي (CPTED).
تقديم الدعم في تنسيق المشروع، وعمليات المناقصات، ومراجعة الامتثال، من خلال أنشطة دورة حياة المشروع المتعلقة بتنفيذ الأمن.
اقتراح أحدث اتجاهات الأمن والتقنيات المبتكرة في هذا المجال.
المتطلبات
خبرة لا تقل عن 15 عامًا في إدارة المخاطر الأمنية والاستراتيجية وتصميم الأنظمة.
يجب أن يكون لديك خبرة في مشاريع البنية التحتية المدنية.
العمل تحت الضغط مع القدرة على تحديد الأولويات والتخطيط بشكل فعال.
ستكون الخبرة في الشرق الأوسط مفيدة.
مهارات شخصية ممتازة.
المؤهلات
درجة الماجستير أو البكالوريوس في الهندسة (الإلكترونيات أو الاتصالات أو الكهرباء)
1. الخبرة الفنية في مجال الأمن
معرفة الأمن السيبراني: فهم عميق لمبادئ الأمن السيبراني، بما في ذلك إدارة المخاطر وتقييم التهديدات واختبار الاختراق والاستجابة للحوادث وبروتوكولات الأمان لحماية الأصول الرقمية.
أنظمة الأمن المادية: الخبرة في إدارة البنى التحتية للأمن المادي، مثل أنظمة مراقبة الدوائر التلفزيونية المغلقة وأنظمة التحكم في الوصول وأجهزة الإنذار وأنظمة اكتشاف التسلل.
أمن الشبكات: الخبرة في تأمين البنية التحتية للشبكة، بما في ذلك جدران الحماية وأنظمة اكتشاف التسلل (IDS) وأنظمة منع التسلل (IPS) والشبكات الخاصة الافتراضية (VPNs).
أمن البيانات والتشفير: الكفاءة في أساليب حماية البيانات وبروتوكولات التشفير وحلول تخزين البيانات الآمنة لمنع الوصول غير المصرح به أو التسريبات.
عمليات الأمن: فهم عمليات وإدارة مراكز عمليات الأمن (SOC)، بما في ذلك مراقبة الحوادث الأمنية والإبلاغ عنها وتحليلها في الوقت الفعلي.
هندسة الأمن: الخبرة في تصميم وتنفيذ أنظمة وهندسة الأمن التي تضمن حماية أصول المنظمة، سواء المادية أو الرقمية.
2. القيادة وإدارة الفريق
قيادة الفريق وتطويره: إدارة وتوجيه وتحفيز فريق من المتخصصين في الأمن، بما في ذلك خبراء الأمن السيبراني ومهندسي الأمن وغيرهم من الموظفين الفنيين. ضمان تدريب الفريق جيدًا وتحديثه بأحدث اتجاهات وأدوات الأمن.
التعاون بين الوظائف: العمل بشكل وثيق مع الإدارات الأخرى مثل تكنولوجيا المعلومات والعمليات والقانون وإدارة المخاطر لدمج ممارسات الأمن في الاستراتيجية العامة للمنظمة.
اتصال أصحاب المصلحة: توصيل القضايا الأمنية والحلول إلى القيادة العليا والعملاء والشركاء الخارجيين بطريقة واضحة وموجزة، وضمان المشاركة والتوافق مع أولويات الأمن.
3. استراتيجية الأمن وإدارة المخاطر
تقييم المخاطر وإدارتها: إجراء تقييمات شاملة للمخاطر لتحديد نقاط الضعف والتهديدات لكل من الأصول المادية والرقمية. تطوير وتنفيذ استراتيجيات إدارة المخاطر للتخفيف من الخروقات الأمنية المحتملة.
تخطيط الاستجابة للحوادث: إنشاء واختبار خطط الاستجابة للحوادث لكل من الأمن السيبراني وحوادث الأمن المادي، وضمان استعداد المنظمة جيدًا للاستجابة لأي تهديدات.
استمرارية الأعمال والتعافي من الكوارث: وضع خطط استمرارية الأعمال واستراتيجيات التعافي من الكوارث لضمان قدرة المنظمة على الحفاظ على العمليات في حالة حدوث خرق أمني أو كارثة.
4. الامتثال للمعايير الأمنية
الامتثال التنظيمي: التأكد من أن سياسات وممارسات الأمن في المنظمة تتوافق مع لوائح ومعايير الصناعة مثل GDPR وHIPAA وNIST وISO 27001 أو غيرها من المعايير الخاصة بصناعة المنظمة.
عمليات تدقيق وتقييمات الأمان: قيادة أو تنسيق عمليات تدقيق وتقييمات الأمان المنتظمة لضمان فعالية ضوابط الأمان وتحديد مجالات التحسين.
الخصوصية وحماية البيانات: إدارة سياسات حماية البيانات في المنظمة لضمان الالتزام بقوانين ولوائح الخصوصية وحماية البيانات الشخصية أو الحساسة.
دوام كامل