صاحب العمل نشط
حالة تأهب وظيفة
سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكترونيحالة تأهب وظيفة
سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكترونيبصفته عضوًا أساسيًا في وظيفة إدارة المخاطر والامتثال لحوكمة المعلومات (iGRC) الفرعية ضمن مكتب CISO، سيكون مدير أمن المعلومات مسؤولاً عن تطوير وتنفيذ والإشراف على استراتيجيات إدارة مخاطر المعلومات لحماية أصول المعلومات في مؤسستنا والتخفيف من تهديدات الأمن السيبراني بما يتماشى مع عمليات ومعايير إدارة مخاطر المعلومات وإدارة مخاطر المؤسسة في مجموعة الفطيم بالإضافة إلى المتطلبات التنظيمية. يعمل كحلقة وصل مركزية لإدارة مخاطر المعلومات عبر خطوط الأعمال المؤسسية المتوافقة، مع خبرة سابقة في التأمين والقطاعات المالية. يتطلب هذا الدور مهارات قيادية قوية وخبرة واسعة في الأمن السيبراني وإدارة المخاطر ومعرفة عميقة بالمتطلبات التنظيمية للكيانات التأمينية داخل دولة الإمارات العربية المتحدة والقدرة على دفع التعاون عبر الإدارات لضمان أعلى مستوى من الأمان والامتثال.
ما ستفعله:
إدارة المخاطر
تحديد وتقييم المخاطر التي تتعرض لها أصول المعلومات، وتطوير وتنفيذ استراتيجيات للتخفيف منها، ومراقبة فعالية عمليات إدارة المخاطر باستمرار.
إدارة الامتثال
مراقبة وضمان الامتثال للقوانين واللوائح والمعايير المعمول بها المتعلقة بحوكمة المعلومات وحماية البيانات. البقاء على اطلاع دائم بالتغييرات في المتطلبات التنظيمية وأفضل الممارسات في الصناعة. تطوير وتنفيذ برامج ومبادرات الامتثال، بما في ذلك برامج التدريب والتوعية.
إشراك أصحاب المصلحة
التعاون مع فرق تكنولوجيا المعلومات والموارد البشرية والقانونية والتدقيق لدمج تدابير الأمن في جميع الإدارات، وضمان التزام جميع جوانب المنظمة بمعايير الامتثال. تسهيل الاتصال والتنسيق لمعالجة المخاوف الأمنية والحفاظ على المتطلبات التنظيمية.
تقييم مخاطر الطرف الثالث
تحديد وإجراء تقييم مخاطر الطرف الثالث على جميع البائعين الخارجيين المهمين لدينا.
إدارة التدقيق
التخطيط وتنفيذ والإشراف على أنشطة التدقيق (الداخلية والخارجية والتنظيمية وما إلى ذلك) داخل المنظمة لضمان الامتثال وتحديد المخاطر ودفع التحسين المستمر.
المهارات المطلوبة للنجاح:
خبرة في التأمين أو البنوك
اجتياز تدقيق ADHICS
خبرة لا تقل عن 8 سنوات
مهارات الاتصالات والتفاوض
إدارة أصحاب المصلحة والبرامج والموردين
نبذة عن الفريق:
ستكون مسؤولاً أمام مدير المعلومات والحوكمة والحوكمة
ما الذي يؤهلك لهذا الدور:
درجة في الهندسة أو ما يعادلها. يجب أن يكون لديك على الأقل واحدة من الشهادات التالية: CISSP، CISM، CISA، CGRC، GRCP، ISO 27001 LA/LI
خبرة لا تقل عن 8 سنوات في مجال تكنولوجيا المعلومات أو مخاطر المعلومات. المعرفة بالمعايير الدولية مثل UAE-IA وADHICS وISO وPCI-DSS وITIL وCOBIT وNIST وما إلى ذلك.
المعرفة بالامتثال والتنظيم (UAE-Information Assurance وADHICS)
المعرفة بالتهديدات والثغرات والاتجاهات الحالية للأمن السيبراني.
الخبرة في إنشاء وتنفيذ سياسات وإجراءات وإرشادات الأمان.
المعرفة بالبنية الأساسية لتكنولوجيا المعلومات، بما في ذلك الشبكات والأنظمة والتطبيقات.
القيادة:
توجيه فريق قوي لتكنولوجيا المعلومات والأعمال من خلال مبادرات الأمان
التواصل مع كبار المسؤولين التنفيذيين في الأعمال مع القدرة على التأثير
الوظائف:
الخبير
إدارة المخاطر
تصميم الحلول
إدارة أمن تكنولوجيا المعلومات
المتقدم
إدارة الخدمة
إدارة مشاريع تكنولوجيا المعلومات
إدارة موردي تكنولوجيا المعلومات
البنية الأساسية والتكنولوجيا
دوام كامل