Implement configure maintain support and monitor the organizations IT cybersecurity infrastructure including firewalls antivirus encryption protocols intrusion detection systems access management systems network monitoring solutions security operations center systems and other cybersecurity resources to ensure they are reliable stable scalable secure and perform optimally
Manage the organizations cybersecurity governance risk management and compliance programs and enforce adherence to established controls policies procedures standards regulations frameworks and incident response plans through regular assessments drills and training and awareness campaigns
Detect and respond to cybersecurity incidents intrusions breaches threats and vulnerabilities in compliance with relevant policies and procedures
Ensure that cybersecurity infrastructre complies with relevant best practices regulatory requirements enterprise architecture standards governance programs and cybersecurity policies
Manage engagements with contracted vendors for cybersecurity support managed services or professional services to ensure that service delivery meets the targeted scope time cost and quality constraints
Fulfill cybersecurity related service requests in compliance with the organizations relevant policies and procedures
Evaluate and process the cybersecurity aspects of IT demand requests and support fulfillment of those that are approved in compliance with relevant policies and procedures and by following the organizations IT project management framework
Desired Candidate Profile
Minimum Education Required Bachelor's Degree in the field of Information Technology or in a relevant field.
Professional Certifications Required Sample of preferred certifications: .-Certified Information Systems Security Professional (CISSP) .-CompTIA Security+ .-Certified Information Security Manager (CISM) .-GSEC: GIAC Security Essentials Certification .-Project Management Professional (PMP) .-IT Infrastructure Library (ITIL)
Years of Experience Minimum 6 years of experience in relevant field.
Languages English:Fully Proficient ; Arabic:Not Required
Functional Competencies • Due Diligence • Audit Reporting • Data Collection
Core Competencies • Excellence • Integrity • Accountability • Cybersecurity • Person-Centered Care
تنفيذ وتكوين وصيانة ودعم ومراقبة بنية المؤسسة التحتية للأمن السيبراني بما في ذلك جدران الحماية والبرامج المضادة للفيروسات وبروتوكولات التشفير وأنظمة كشف التسلل وإدارة الوصول وحلول مراقبة الشبكة وأنظمة مركز عمليات الأمن السيبراني والموارد الأخرى لضمان موثوقيتها واستقرارها وقابليتها للتوسع وأمانها وأداءها الأمثل.
إدارة برامج حوكمة أمن المعلومات وإدارة المخاطر والامتثال في المؤسسة، وفرض الالتزام بالضوابط والسياسات والإجراءات والمعايير والأنظمة والأطر التنظيمية وخطط الاستجابة للحوادث من خلال التقييمات الدورية والتمارين وحملات التدريب والتوعية.
الكشف والاستجابة للحوادث الأمنية السيبرانية والتسللات والانتهاكات والتهديدات والثغرات وفقًا للسياسات والإجراءات المعمول بها.
ضمان امتثال بنية أمن المعلومات السيبراني لأفضل الممارسات ذات الصلة والمتطلبات التنظيمية ومعايير هندسة المؤسسة وبرامج الحوكمة والسياسات الأمنية السيبرانية.
إدارة التعاملات مع البائعين المتعاقدين لدعم أمن المعلومات أو الخدمات المدارة أو الخدمات الاستشارية لضمان أن تسليم الخدمات يتوافق مع نطاق الهدف والوقت والتكلفة وجودة المخرجات المحددة.
استيفاء طلبات الخدمة المتعلقة بأمن المعلومات وفقًا للسياسات والإجراءات المعمول بها في المؤسسة.
تقييم ومعالجة الجوانب الأمنية السيبرانية لطلبات متطلبات تكنولوجيا المعلومات ودعم تنفيذ تلك التي تمت الموافقة عليها وفقًا للسياسات والإجراءات المعمول بها، من خلال اتباع إطار عمل إدارة المشاريع التكنولوجية للمؤسسة.
الملف الشخصي المرغوب للمرشح
المؤهل العلمي الأدنى: درجة البكالوريوس في مجال تكنولوجيا المعلومات أو في مجال ذي صلة.
الشهادات المهنية المطلوبة: عينة من الشهادات المفضلة: - شهادة محترف نظم أمن المعلومات المعتمد (CISSP) - CompTIA Security+ - شهادة مدير أمن المعلومات المعتمد (CISM) - GSEC: شهادة جياتك الأساسية للأمن (GSEC) - مدير مشروع محترف (PMP) - مكتبة البنية التحتية لتكنولوجيا المعلومات (ITIL)
الخبرة: 6 سنوات كحد أدنى في المجال ذي الصلة.
اللغات: الإنجليزية: إتقان كامل؛ العربية: غير مطلوبة
الكفاءات الوظيفية: • العناية الواجبة • إعداد تقارير التدقيق • جمع البيانات
الكفاءات الأساسية: • التميز • النزاهة • المسؤولية • الأمن السيبراني • الرعاية المتمحورة حول الشخص