
محلل أمن سيبراني أول – الحوكمة والمخاطر والامتثال (GRC)- مركز جونز هوبكنز أرامكو الطبي
Job Description
محلل أمن سيبراني أول – الحوكمة والمخاطر والامتثال (GRC)
المسمى الوظيفي
Senior Cybersecurity Analyst - GRC
القسم / الجهة
CIO (قسم تقنية المعلومات)
رقم الوظيفة
30009409
المدير المباشر
مدير الأمن السيبراني (Cybersecurity Director)
ملخص الوظيفة
يتولى محلل الأمن السيبراني الأول مسؤولية تنفيذ وصيانة إطار الأمن السيبراني للمؤسسة، باستخدام خبرته في التقنيات والعمليات لحماية البيانات الحساسة وضمان استمرارية الأعمال، مع التركيز على الحوكمة وإدارة المخاطر والامتثال (GRC).
المسؤوليات التشغيلية (100%)
تشغيل وصيانة أنظمة الأمن السيبراني
-
تنفيذ وتكوين ومراقبة وصيانة البنية التحتية للأمن السيبراني.
-
إدارة أنظمة مثل:
-
الجدران النارية (Firewalls)
-
برامج مكافحة الفيروسات
-
أنظمة التشفير
-
أنظمة كشف التسلل (IDS)
-
أنظمة إدارة الوصول
-
مراقبة الشبكات
-
مركز العمليات الأمنية (SOC)
-
-
ضمان استقرار وكفاءة وأمان الأنظمة.
الحوكمة وإدارة المخاطر والامتثال (GRC)
-
إدارة برامج الحوكمة والمخاطر والامتثال.
-
التأكد من الالتزام بالسياسات والمعايير واللوائح.
-
إجراء تقييمات دورية وتدريبات وتمارين استجابة للحوادث.
-
تنفيذ حملات التوعية الأمنية.
إدارة الحوادث الأمنية
-
اكتشاف والاستجابة للحوادث السيبرانية:
-
اختراقات
-
تهديدات
-
ثغرات أمنية
-
-
الالتزام بسياسات وإجراءات الاستجابة للحوادث.
الامتثال والمعايير
-
ضمان توافق البنية التحتية مع:
-
أفضل الممارسات العالمية
-
المتطلبات التنظيمية
-
معايير هندسة المؤسسة
-
سياسات الأمن السيبراني
-
إدارة الموردين
-
إدارة المتعاقدين ومزودي الخدمات الأمنية.
-
التأكد من تحقيق الجودة والوقت والتكلفة في الخدمات المقدمة.
دعم الطلبات والمشاريع
-
تنفيذ طلبات الخدمات الأمنية وفق السياسات.
-
تقييم الجوانب الأمنية في طلبات تكنولوجيا المعلومات.
-
دعم المشاريع التقنية ضمن إطار إدارة المشاريع.
المؤهلات المطلوبة
التعليم
-
بكالوريوس في:
-
تقنية المعلومات
-
أو أي تخصص ذو صلة
-
الخبرة
-
خبرة لا تقل عن 6 سنوات في مجال ذي صلة.
الشهادات المهنية (يفضل)
-
CISSP
-
CompTIA Security+
-
CISM
-
GSEC
-
PMP
-
ITIL
المهارات والكفاءات
المهارات الوظيفية
-
التدقيق الأمني (Due Diligence)
-
إعداد تقارير التدقيق
-
جمع وتحليل البيانات
الكفاءات الأساسية
-
التميز (Excellence)
-
النزاهة (Integrity)
-
المسؤولية (Accountability)
-
الأمن السيبراني
-
الرعاية المتمحورة حول المريض (في بيئة صحية)
اللغات
-
الإنجليزية: إجادة كاملة
-
العربية: غير مطلوبة




