4002-مدير التنفيذي الأمن السيبراني
تفاصيل الوظيفة
وصف الوظيفة:
الملخص العام للمهنة يتولى مدير تنفيذي الأمن السيبراني ومكتب البيانات الإشراف على أنشطة الحوكمة والمخاطر الخاصة بالأمن السيبراني في الهيئة وقيادة عمليات الالتزام والتدقيق, وتوجيه عمليات الأمن السيبراني التي تشمل عمليات الدفاع وإدارة الحوادث والتهديدات, بالإضافة إلى قيادة مكتب البيانات والإشراف على إدارة وحوكمة البيانات
Job Responsibilities المهام الرئيسية الاستراتيجية والتخطيط
الإشراف على تطوير خطط عمل سنوية للوحدات التنظيمية التابعة للأمن السيبراني ومكتب البيانات وفقا للخطة الاستراتيجية المطورة وتوجيه عملية التنفيذ
تطوير أهداف ومؤشرات الأداء للأمن السيبراني ومكتب البيانات بحسب اهداف الهيئة المعتمدة ومراقبة التقدم نحو تحقيق الأهداف باستمرار
وضع الميزانية السنوية للأمن السيبراني ومكتب البيانات بما يتماشى مع الخطط والاحتياجات والتأكد من استخدامها بشكل فعال
حوكمة ومخاطر والتزام الأمن السيبراني
التأكد من أن متطلبات الأمن السيبراني لتقنية المعلومات تتوافق مع استراتيجية الأمن السيبراني في الهيئة
إدارة القرارات المتخذة بشأن الأمن السيبراني بطريقة تتماشى مع المبادئ الأساسية لإدارة المخاطر
الاشراف والمشاركة في نتائج تقييم مخاطر الأمن السيبراني
مراجعة خطط الوقاية والتخفيف من تأثير المخاطر لضمان معالجة جميع نقاط الضعف والفجوات بشكل صحيح
إدارة سجل مخاطر الأمن السيبراني ومؤشرات المخاطر الرئيسية، وتحديد الضوابط لحماية الوصول إلى الأصول المعلوماتية والتقنية للتأكد من إدارة المخاطر بشكل فعّال
الاشراف على تنفيذ البرامج التدريبية والتوعوية بالأمن السيبراني
مراجعة تقارير عدم الامتثال، وتحديد ومتابعة تنفيذ التدابير اللازمة للتخفيف من المخاطر المحتملة والناتجة منها
عمليات الأمن السيبراني
الإشراف على تصميم بنية الأمن السيبراني لضمان المواءمة مع احتياجات وأهداف الهيئة
الاطلاع على المعلومات الاستباقية، تهديدات الأمن السيبراني، والثغرات الأمنية في أنظمة وحلول الهيئة وتحديد التدابير اللازمة لمعالجتها والتصدي للهجمات السيبرانية
الإشراف على نتائج عمليات معاينة الثغرات الأمنية واختبارات الاختراق
التأكد من اتخاذ الإجراءات الملائمة لمعالجة الخطر عند وقوع حادثة متعلق بالأمن السيبراني
الإشراف على مباشرة الحوادث المتعلقة بالأمن السيبراني والتي تتلخص بجمع الأدلة وتحليلها وفحصها ومعالجتها
متابعة تنفيذ طلبات التغيير والمتطلبات التقنية الخاصة باستمرارية الأعمال والإحتواء من الكوارث
مراجعة التقارير الدورية التي توثق الحوادث التي تمت مواجهتها وتوجهات التهديدات والتدابير التصحيحية المتبعة، والتوصية بالإجراءات التحسينية
إحاطة الإدارة العليا بالتقارير الدورية والتغييرات الهامة
مكتب البيانات
تسهيل التعاون والتواصل مع مكتب إدارة البيانات الوطنية (NDMO)
ضمان مواءمة سياسات واستراتيجية إدارة البيانات وحوكمتها مع استراتيجية الهيئة
مراجعة إطار الحوكمة والسياسات والإجراءات والقواعد الإرشادية الخاصة بتصنيف وتخزين وحماية البيانات
الإشراف على تنفيذ خارطة الطريق والأدوات ومؤشرات الأداء الرئيسية الخاصة بإدارة البيانات
الإشراف على أنشطة حوكمة البيانات وضمان التوافق مع المعايير والسياسات المعتمدة وتسليط الضوء على الفجوات والثغرات بهدف ضمان معالجتها
مراقبة وتقييم أداء إدارة البيانات، وتحديد مجالات التحسين والإجراءات التصحيحية
عرض النص الأصلي للإعلان
الملخص العام للمهنة
يتولى مدير تنفيذي الأمن السيبراني ومكتب البيانات الإشراف على أنشطة الحوكمة والمخاطر الخاصة بالأمن السيبراني في الهيئة وقيادة عمليات الالتزام والتدقيق, وتوجيه عمليات الأمن السيبراني التي تشمل عمليات الدفاع وإدارة الحوادث والتهديدات, بالإضافة إلى قيادة مكتب البيانات والإشراف على إدارة وحوكمة البيانات
Job Responsibilities المهام الرئيسيةالاستراتيجية والتخطيط
- الإشراف على تطوير خطط عمل سنوية للوحدات التنظيمية التابعة للأمن السيبراني ومكتب البيانات وفقا للخطة الاستراتيجية المطورة وتوجيه عملية التنفيذ
- تطوير أهداف ومؤشرات الأداء للأمن السيبراني ومكتب البيانات بحسب اهداف الهيئة المعتمدة ومراقبة التقدم نحو تحقيق الأهداف باستمرار
- وضع الميزانية السنوية للأمن السيبراني ومكتب البيانات بما يتماشى مع الخطط والاحتياجات والتأكد من استخدامها بشكل فعال
حوكمة ومخاطر والتزام الأمن السيبراني
- التأكد من أن متطلبات الأمن السيبراني لتقنية المعلومات تتوافق مع استراتيجية الأمن السيبراني في الهيئة
- إدارة القرارات المتخذة بشأن الأمن السيبراني بطريقة تتماشى مع المبادئ الأساسية لإدارة المخاطر
- الاشراف والمشاركة في نتائج تقييم مخاطر الأمن السيبراني
- مراجعة خطط الوقاية والتخفيف من تأثير المخاطر لضمان معالجة جميع نقاط الضعف والفجوات بشكل صحيح
- إدارة سجل مخاطر الأمن السيبراني ومؤشرات المخاطر الرئيسية، وتحديد الضوابط لحماية الوصول إلى الأصول المعلوماتية والتقنية للتأكد من إدارة المخاطر بشكل فعّال
- الاشراف على تنفيذ البرامج التدريبية والتوعوية بالأمن السيبراني
- مراجعة تقارير عدم الامتثال، وتحديد ومتابعة تنفيذ التدابير اللازمة للتخفيف من المخاطر المحتملة والناتجة منها
عمليات الأمن السيبراني
- الإشراف على تصميم بنية الأمن السيبراني لضمان المواءمة مع احتياجات وأهداف الهيئة
- الاطلاع على المعلومات الاستباقية، تهديدات الأمن السيبراني، والثغرات الأمنية في أنظمة وحلول الهيئة وتحديد التدابير اللازمة لمعالجتها والتصدي للهجمات السيبرانية
- الإشراف على نتائج عمليات معاينة الثغرات الأمنية واختبارات الاختراق
- التأكد من اتخاذ الإجراءات الملائمة لمعالجة الخطر عند وقوع حادثة متعلق بالأمن السيبراني
- الإشراف على مباشرة الحوادث المتعلقة بالأمن السيبراني والتي تتلخص بجمع الأدلة وتحليلها وفحصها ومعالجتها
- متابعة تنفيذ طلبات التغيير والمتطلبات التقنية الخاصة باستمرارية الأعمال والإحتواء من الكوارث
- مراجعة التقارير الدورية التي توثق الحوادث التي تمت مواجهتها وتوجهات التهديدات والتدابير التصحيحية المتبعة، والتوصية بالإجراءات التحسينية
- إحاطة الإدارة العليا بالتقارير الدورية والتغييرات الهامة
مكتب البيانات
- تسهيل التعاون والتواصل مع مكتب إدارة البيانات الوطنية (NDMO)
- ضمان مواءمة سياسات واستراتيجية إدارة البيانات وحوكمتها مع استراتيجية الهيئة
- مراجعة إطار الحوكمة والسياسات والإجراءات والقواعد الإرشادية الخاصة بتصنيف وتخزين وحماية البيانات
- الإشراف على تنفيذ خارطة الطريق والأدوات ومؤشرات الأداء الرئيسية الخاصة بإدارة البيانات
- الإشراف على أنشطة حوكمة البيانات وضمان التوافق مع المعايير والسياسات المعتمدة وتسليط الضوء على الفجوات والثغرات بهدف ضمان معالجتها
- مراقبة وتقييم أداء إدارة البيانات، وتحديد مجالات التحسين والإجراءات التصحيحية
رقم الإعلان لدى المصدر: 4462815346