الوصف الوظيفي - مراقب خدمات التكنولوجيا (رقم الوظيفة: 2400005T)
تاريخ النشر: 16 أبريل 2025، الساعة 8:17 صباحًا
الموقع الأساسي: الدوحة
تاريخ انتهاء التقديم: 30 أبريل 2025، الساعة 11:59 مساءً
يتمتع مطار حمد الدولي بمكانة رائدة في صناعة الطيران. حيث حصل على لقب أفضل مطار في العالم من قبل Skytrax لعام 2024. يشهد المطار نموًا سريعًا ومستمرًا في أعداد المسافرين، بفضل التوسع غير المسبوق في منشآته مما عزز القدرة التشغيلية وسيدفع النمو التجاري في السنوات القادمة.
هذه الوظيفة مطلوبة ضمن فريق الأمن السيبراني وإدارة المخاطر التابع لقسم تكنولوجيا المعلومات بمطار حمد الدولي (MATAR-IT)، مع الدور الأساسي لإدارة نظام إدارة أمن المعلومات (ISMS) عبر المطار ووحداته التجارية.
المهام تشمل ضمان الالتزام بنظام ISMS من خلال المراجعات الدورية والتدقيق والتقييمات، بالإضافة إلى الإبلاغ عن أي حالات عدم التزام وتتبعها حتى الإغلاق، والحفاظ على مستوى المخاطر ضمن الحدود المقبولة.
تقييم فعالية الضوابط الأمنية المطبقة بما يتماشى مع متطلبات إطار عمل ISMS.
إنشاء معايير وإجراءات وضوابط أمان قوية لإدارة المخاطر بفعالية بما يتماشى مع متطلبات الأعمال.
تقييم المخاطر المرتبطة بأنظمة المعلومات والبنى التحتية الداعمة بشكل دوري.
الحفاظ على مراقبة مستمرة للضوابط الأمنية، والاستثناءات، والمخاطر.
إعداد تقارير إدارية شاملة تتضمن مؤشرات الأداء الرئيسية (KPIs) لضوابط الأمن السيبراني.
التعامل مع أصحاب المصلحة الداخليين والخارجيين لتسهيل عمليات التدقيق والتقييم، بما يشمل معايير: SOC-2، ISO 27001، 27017، 27018، NCSA، CSF، وPCI.
مراجعة طلبات خدمات تكنولوجيا المعلومات لضمان التزامها بالمتطلبات الأمنية.
تقييم التغييرات المقترحة في المشاريع والعمليات مع التركيز على الالتزام بمتطلبات أمن المعلومات.
الإلمام بمبادئ وممارسات وقوانين وقواعد تنظيم وإدارة أمن المعلومات.
فهم أنظمة تكنولوجيا المعلومات، البنى التحتية للشبكات، بنى البيانات، العمليات والبروتوكولات.
إتقان أطر ومعايير الأمن السيبراني وأمن السحابة، بما يشمل الهندسة والتصميم والتشغيل والضوابط والتقنيات والحلول وأوركسترا الخدمات.
معرفة بعمليات التدقيق، المراقبة، التحكم، وتقييم أنظمة المعلومات.
الكفاءة في إدارة الاستجابة للحوادث ومنهجيات تقييم المخاطر.
الحصول الإلزامي على إحدى الشهادات التالية:
CISSP (محترف معتمد في أمن نظم المعلومات)
أو CISM (مدير معتمد لأمن المعلومات)
شهادة إضافية مفضلة:
CISA (مدقق نظم معلومات معتمد) أو
CRISC (معتمد في التحكم في المخاطر ونظم المعلومات).
شهادة ISO 27001:2022 كمدقق رئيسي (LA).
شهادة في أمن الحوسبة السحابية (Cloud Security) أو شهادات متعلقة بـ AZURE أو GOOGLE أو AWS.
معرفة بمتطلبات PCI-DSS (معيار أمان بيانات بطاقات الدفع) وحصول على شهادة CPISI.
معرفة متخصصة في تأمين أنظمة التكنولوجيا التشغيلية (OT) مثل المعيار ISA 62443 تعتبر ميزة إضافية ومفضلة.
تتبع ما هو جديد من وظائف عبر بريدك الإلكتروني