شركة تعميد (Tameed)، أول منصة تمويل جماعي قائمة على الديون متخصصة في تمويل أوامر الشراء والمرخصة من البنك المركزي السعودي، ومقرها الرياض، تعلن عن توفر وظيفة كبير مسؤولي أمن المعلومات (CISO) للانضمام إلى فريق عملها في الرياض. التقديم متاح من 29 يونيو 2026 حتى 12 يوليو 2026.
نبذة عن الوظيفة
نبحث عن كبير مسؤولي أمن المعلومات (CISO) للانضمام إلى فريقنا المتميز في الرياض، المملكة العربية السعودية.
المهام والمسؤوليات
- قيادة الإدارة العامة لأمن المعلومات.
- ضمان أن عمليات أمن المعلومات ضمن الخدمات والموردين المخصصين عالمياً تتوافق مع المعايير المؤسسية والتنظيمية.
- رفع التقارير حول أمن المعلومات إلى الإدارة العليا.
- ضمان تقييم وتسهيل والتحقق من معايير أمن المعلومات ضمن الخدمات والموردين المخصصين عالمياً وفقاً لمتطلبات شركة تعميد وأي متطلبات خارجية أخرى لأمن المعلومات أو تنظيمية.
- ضمان تتبع وإدارة حالة الامتثال للخدمات والموردين المخصصين عالمياً على المستوى العالمي.
- دعم تنفيذ ضوابط ومعايير أمن المعلومات.
- التوعية والتدريب في مجال أمن المعلومات.
- تنفيذ إطار عمل الأمن السيبراني للبنك المركزي السعودي (SAMA).
- مراقبة إطار عمل الأمن السيبراني للبنك المركزي السعودي (SAMA).
- إعداد وتنفيذ ومراقبة مركز عمليات الأمن (SOC).
- معالجة أي حادث يُبلغ عنه من مركز عمليات الأمن (SOC).
- إعداد وتنفيذ ومراقبة أدوات أمن المعلومات.
- الاستجابة لأي حوادث ومعالجتها.
- مساعدة الموردين الخارجيين في إعداد وتنفيذ ومراقبة ومعالجة الحوادث.
- تقييم الأطراف الخارجية بناءً على الحاجة والمتطلبات.
- ضمان التزام الموردين بسياسات ومعايير أمن المعلومات لشركة تعميد.
- إنشاء أي سياسات وإجراءات مطلوبة ضمن إطار عمل الأمن السيبراني للبنك المركزي السعودي (SAMA).
- ضمان التزام موظفي تعميد من جميع الإدارات بسياسات ومعايير أمن المعلومات.
- توعية موظفي تعميد من جميع الإدارات حول التهديدات الأمنية السيبرانية بما في ذلك التدريب الافتراضي أو الفعلي.
- اختبار الاختراق والثغرات ومعالجة أي حوادث.
- إجراء التدقيق وتقييم المخاطر لشركة تعميد وسد أي فجوات.
- العمل ضمن نظام إدارة الجودة (QMS) لشركة تعميد.
- سد أي فجوات تنظيمية.
- عقد اجتماعات أمن سيبراني أسبوعية.
- تقديم تقارير أسبوعية إلى الرئيس التنفيذي واللجنة حول حالة أمن المعلومات في تعميد.
- وضع استراتيجية أمن المعلومات.
- وضع سياسة أمن المعلومات.
- تصميم بنية أمن المعلومات.
- إدارة عملية مخاطر أمن المعلومات.
الشروط والمتطلبات
- درجة البكالوريوس في تقنية المعلومات، أو علوم الحاسب، أو مجال ذي صلة بأمن المعلومات/التقنية.
- يفضل ألا يقل المعدل التراكمي (GPA) عن 3.5 من 5 أو 2.5 من 4.
- خبرة لا تقل عن 5 سنوات في مجال الحوكمة والمخاطر والامتثال (GRC)، أو عمليات تقنية المعلومات/الأمن، أو دور في مركز عمليات الأمن (SOC)، أو الشبكات.
- معرفة ببرامج Microsoft Word وProject وExcel وAccess وVisio.
- إجادة اللغة الإنجليزية بطلاقة.
- العمل الجماعي، التفكير النقدي، مهارات حل المشكلات، القدرة على التواصل والاستماع لاحتياجات أصحاب المصلحة في المؤسسة.
- موقف إيجابي والالتزام بالعمل على المشاريع وحل المشكلات التقنية.
- القدرة على تعدد المهام وإدارة أولويات والتزامات متعددة في وقت واحد.
- مهارات استثنائية في إدارة الوقت والقدرة على العمل تحت الضغط.
- القدرة على العمل ضمن فرق وإدارة مشاريع متعددة.
- البقاء على اطلاع دائم باتجاهات تقنية المعلومات ومعايير الأمن.
- مهارات ممتازة في الكتابة التجارية والتوثيق التقني.
المهارات المطلوبة
- معرفة بنظام إدارة المعلومات والأحداث الأمنية (SIEM).
- الإلمام بلغات البرمجة SQL، C، C++، C#، Java، أو PHP.
- خبرة في TCP/IP، شبكات الحاسب، التوجيه (Routing)، والتبديل (Switching).
- اختبار الاختراق والثغرات.
- المعرفة والخبرة العملية في تنفيذ وإدارة جدران الحماية وأنظمة كشف/منع الاختراق (IDS/IPS).
- أنظمة التشغيل Windows وUNIX وLinux.
- بروتوكولات الشبكات وأدوات تحليل الحزم.
- برامج مكافحة الفيروسات والبرامج الضارة.
المزايا
- دوام كامل.
- ساعات العمل: من 9:00 صباحاً إلى 5:00 مساءً.
- 30 يوماً إجازة سنوية مدفوعة.