شركة علم تعلن عن وظيفة مستشار - الأمن السيبراني وهندسة التطبيقات في الرياض
تفاصيل الوظيفة
شركة علم تعلن عن وظيفة مستشار في مجال الأمن السيبراني وهندسة التطبيقات، في الرياض.
نبذة عن الوظيفة
تهدف الوظيفة إلى قيادة ودعم أنشطة الأمن السيبراني من خلال تقييم مخاطر الأمن، وتعزيز الضوابط، ودعم الامتثال لمتطلبات الأمن السيبراني، والتنسيق مع الجهات الداخلية، والمساهمة في حماية أصول المعلومات والأنظمة والخدمات الرقمية لشركة علم. تساهم الوظيفة في تحقيق الأهداف الاستراتيجية والتشغيلية من خلال تمكين العمليات التجارية الآمنة، وتحسين نضج الأمن السيبراني، وضمان تنفيذ ممارسات الأمن السيبراني وفقًا للسياسات والإجراءات المعتمدة والمتطلبات التنظيمية ومعايير أمن المعلومات.
المهام والمسؤوليات
- دعم حوكمة الأمن السيبراني: قيادة أنشطة الحوكمة المحددة لضمان التوافق مع السياسات والمعايير والمتطلبات التنظيمية؛ دعم مراجعة وتنفيذ أطر الأمن السيبراني والإجراءات ومتطلبات التحكم؛ التنسيق مع الجهات المعنية لضمان فهم وتطبيق متطلبات الأمن السيبراني عبر المجالات المحددة.
- تقييم مخاطر الأمن السيبراني: إجراء تقييمات المخاطر للأنظمة والخدمات والعمليات والمبادرات التجارية؛ تحديد مخاطر الأمن وثغرات التحكم والتهديدات ونقاط الضعف التي قد تؤثر على السرية أو السلامة أو التوفر؛ التوصية بإجراءات التخفيف العملية ومتابعة خطط معالجة المخاطر مع الجهات المعنية.
- تقييم ضوابط الأمن: تقييم فعالية ضوابط الأمن السيبراني وتحديد المجالات التي تتطلب تحسينًا؛ مراجعة أدلة تنفيذ الضوابط والتحقق من توافقها مع متطلبات الأمن الداخلية؛ دعم التحسين المستمر لتصميم الضوابط وتنفيذها وممارسات المراقبة.
- الامتثال والتوافق التنظيمي: دعم أنشطة الامتثال المتعلقة بأنظمة الأمن السيبراني والسياسات الداخلية والمعايير المطبقة؛ تنسيق جمع الأدلة وتحليل الثغرات ومتابعة المعالجة لمتطلبات الامتثال؛ إعداد تحديثات الامتثال والنتائج والتوصيات لمراجعة الإدارة.
- الاستشارات الأمنية ودعم الجهات المعنية: تقديم إرشادات الأمن السيبراني للفرق التجارية والتقنية ضمن النطاق المحدد؛ دعم المشاريع والمبادرات من خلال مراجعة متطلبات الأمن السيبراني وتقديم المشورة بشأن ممارسات التنفيذ الآمنة؛ التنسيق مع الجهات المعنية لمعالجة مخاوف الأمن وتوضيح المتطلبات ودعم اتخاذ القرارات المستنيرة.
- دعم المراقبة الأمنية والحوادث: دعم أنشطة المراقبة من خلال مراجعة التنبيهات الأمنية والاتجاهات والحوادث المبلغ عنها ضمن النطاق المحدد؛ التنسيق مع الفرق التقنية للتحقيق في الأحداث الأمنية ودعم أنشطة الاستجابة للحوادث؛ توثيق النتائج والإجراءات والتوصيات لتعزيز قدرات الكشف والاستجابة والوقاية.
- دعم إدارة الثغرات والتهديدات: دعم أنشطة تقييم الثغرات من خلال مراجعة النتائج وترتيب أولويات المخاطر ومتابعة إجراءات المعالجة؛ التنسيق مع مالكي الأنظمة والفرق التقنية لضمان معالجة الثغرات بناءً على المخاطر والتأثير التجاري؛ مراقبة التهديدات الأمنية الناشئة والمساهمة في نشر الوعي بالمخاطر ذات الصلة ببيئة شركة علم.
- إعداد التقارير والتحسين المستمر: إعداد تقارير الأمن السيبراني ولوحات المعلومات والتحديثات حول المخاطر والضوابط والامتثال والحوادث وإجراءات التحسين؛ تحليل مؤشرات أداء الأمن السيبراني لتحديد الاتجاهات والثغرات وفرص التحسين؛ المساهمة في المبادرات التي تعزز نضج الأمن السيبراني والمرونة التشغيلية وحماية أصول المعلومات.
- السياسات والإجراءات والعمليات: اتباع جميع السياسات والإجراءات والتعليمات التشغيلية القياسية ذات الصلة لضمان تنفيذ العمل بطريقة محكمة ومتسقة؛ الامتثال لسياسات وإجراءات وضوابط إدارة السلامة والجودة والبيئة لضمان بيئة عمل صحية وآمنة.
- أمن المعلومات: الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسب، تقنية المعلومات، هندسة الحاسب، أو مجال ذي صلة.
- الشهادات المهنية في الأمن السيبراني، أمن المعلومات، إدارة المخاطر، الحوكمة، أو المجالات ذات الصلة (يفضل).
- 4-6 سنوات من الخبرة ذات الصلة في الأمن السيبراني، أمن المعلومات، حوكمة الأمن السيبراني، المخاطر والامتثال، العمليات الأمنية، إدارة الثغرات، أو مجال ذي صلة.
- خبرة في تقييم مخاطر الأمن السيبراني، مراجعة ضوابط الأمن، دعم أنشطة الامتثال، التنسيق مع الجهات المعنية، إعداد تقارير الأمن السيبراني، والمساهمة في مبادرات تحسين الأمن.
عرض النص الأصلي للإعلان
Job Description
Job Title
Consultant
Job Code
696223
Grade
I3
Group
Division
Legal, Risk & Governance
Department
Cybersecurity
Unit
ROLE PURPOSE
The aim is to state the overall significance of the job from the organization's perspective.
The role exists to lead and support cybersecurity activities by assessing security risks, strengthening controls, supporting compliance with cybersecurity requirements, coordinating with internal stakeholders, and contributing to the protection of Elm’s information assets, systems, and digital services. The role contributes to Elm’s strategic and operational objectives by enabling secure business operations, improving cybersecurity maturity, and ensuring cybersecurity practices are implemented in alignment with approved policies, procedures, regulatory requirements, and information security standards.
Key Accountabilities & Activities
This section describes the principal outputs required from the job.
Key Accountabilities
Key Activities
- Cybersecurity Governance Support
- Lead assigned cybersecurity governance activities to ensure alignment with approved policies, standards, and regulatory requirements.
- Support the review and implementation of cybersecurity frameworks, procedures, and control requirements.
- Coordinate with relevant stakeholders to ensure cybersecurity requirements are understood and applied across assigned areas.
- Cybersecurity Risk Assessment
- Conduct cybersecurity risk assessments for systems, services, processes, and business initiatives.
- Identify security risks, control gaps, threats, and vulnerabilities that may impact confidentiality, integrity, or availability.
- Recommend practical mitigation actions and follow up on risk treatment plans with relevant stakeholders.
- Security Controls Assessment
- Assess the effectiveness of cybersecurity controls and identify areas requiring improvement.
- Review control implementation evidence and validate alignment with internal cybersecurity requirements.
- Support continuous improvement of control design, implementation, and monitoring practices.
- Compliance and Regulatory Alignment
- Support compliance activities related to cybersecurity regulations, internal policies, and applicable standards.
- Coordinate evidence collection, gap analysis, and remediation follow-up for cybersecurity compliance requirements.
- Prepare compliance updates, findings, and recommendations for management review.
- Cybersecurity Advisory and Stakeholder Support
- Provide cybersecurity guidance to business and technical teams within the assigned scope.
- Support projects and initiatives by reviewing cybersecurity requirements and advising on secure implementation practices.
- Coordinate with stakeholders to address cybersecurity concerns, clarify requirements, and support informed decision-making.
- Security Monitoring and Incident Support
- Support cybersecurity monitoring activities by reviewing security alerts, trends, and reported incidents within the assigned scope.
- Coordinate with relevant technical teams to investigate security events and support incident response activities.
- Document findings, actions, and recommendations to strengthen detection, response, and prevention capabilities.
- Vulnerability and Threat Management Support
- Support vulnerability assessment activities by reviewing findings, prioritizing risks, and following up on remediation actions.
- Coordinate with system owners and technical teams to ensure vulnerabilities are addressed based on risk and business impact.
- Monitor emerging cybersecurity threats and contribute to awareness of risks relevant to Elm’s environment.
- Cybersecurity Reporting and Continuous Improvement
- Prepare cybersecurity reports, dashboards, and status updates covering risks, controls, compliance, incidents, and improvement actions.
- Analyze cybersecurity performance indicators to identify trends, gaps, and opportunities for improvement.
- Contribute to initiatives that enhance cybersecurity maturity, operational resilience, and protection of information assets.
- Policies, Processes & Procedures
- Follow all relevant departmental policies, processes, standard operating procedures, and instructions so that work is carried out in a controlled and consistent manner.
- Comply with all relevant safety, quality, and environmental management policies, procedures, and controls to ensure a healthy and safe work environment.
- Information Security
- Comply with all relevant information security practices and standards to ensure data integrity and confidentiality.
Academic And Professional Qualifications
- Bachelor’s degree in Cybersecurity, Information Security, Computer Science, Information Technology, Computer Engineering, or a related field.
- Professional certifications in cybersecurity, information security, risk management, governance, or related fields are preferred.
- 4-6 years of relevant experience in cybersecurity, information security, cybersecurity governance, risk and compliance, security operations, vulnerability management, or a related field.
- Experience in assessing cybersecurity risks, reviewing security controls, supporting compliance activities, coordinating with stakeholders, preparing cybersecurity reports, and contributing to security improvement initiatives.
رقم الإعلان لدى المصدر: 4475489570