في المكتب دوام كامل
-
السعودية , جدة
--
Al Safi Danone | الصافي دانون

تفاصيل الوظيفة

الغرض من الدور: يتولى قائد أمن تكنولوجيا المعلومات مسؤولية تنفيذ وإدارة برنامج أمن المعلومات المؤسسي الخاص بـ ASD لحماية أنظمتها وبياناتها وأصولها الرقمية من التهديدات السيبرانية وضمان الامتثال التنظيمي. يعمل هذا الدور على ترسيخ وتطوير الوضع الأمني للمنظمة من خلال السياسات والتكنولوجيا والوعي - مع تركيز خاص على تأمين بيئة برنامج SAP S/4HANA، ومنصات Microsoft، والبنية التحتية السحابية، وتكنولوجيا التشغيل. يعمل قائد الأمن ضمن إطار حوكمة B-ITSC ويرفع تقارير حول المخاطر الأمنية إلى القيادة التنفيذية ومجلس الإدارة.
المسؤوليات الرئيسية: تولي مسؤولية استراتيجية أمن المعلومات وإطار السياسات وخارطة الطريق الأمنية لـ ASD. تنسيق وصيانة سياسات ومعايير وإجراءات أمن المعلومات. إعداد تقارير المخاطر الأمنية الربع سنوية لمدير عمليات تكنولوجيا المعلومات. إجراء تقييمات سنوية لمخاطر أمن المعلومات؛ وصيانة سجل مخاطر أمن المؤسسة وخطط المعالجة. ضمان الامتثال للوائح المعمول بها بما في ذلك نظام حماية البيانات الشخصية السعودي (PDPL)، واللائحة العامة لحماية البيانات (GDPR)، وإطار عمل ضوابط الأمن السيبراني الصادر عن الهيئة الوطنية للأمن السيبراني (NCA ECC). التعاون مع وظيفة مركز عمليات الأمن (SOC) في المراقبة والتنبيه. قيادة أنشطة الاستجابة للحوادث؛ وامتلاك خطة الاستجابة للحوادث وكتيبات التشغيل لأحداث الأمن السيبراني من المستوى P1/P2. إدارة خلاصات معلومات التهديدات وبرنامج إدارة الثغرات؛ وتحديد أولويات التصحيح بناءً على التعرض للمخاطر. إجراء اختبارات اختراق دورية، وتمارين الفريق الأحمر، والتقييمات الأمنية؛ ومعالجة النتائج ضمن اتفاقيات مستوى الخدمة المتفق عليها. الإشراف على الكشف والاستجابة لنقاط النهاية (EDR) باستخدام Microsoft Defender for Endpoint عبر جميع أجهزة ASD. إدارة تخطيط استمرارية الأعمال (BCP) والتعافي من الكوارث (DR) لسيناريوهات الأحداث السيبرانية. تحديد وحوكمة هندسة أمن SAP S/4HANA بما في ذلك التحكم في الوصول القائم على الأدوار، وفصل المهام (SoD)، وسجلات التدقيق. مراجعة مخرجات تصميم أمن SAP التي ينتجها نظام التكامل؛ والتحقق من مطابقتها لمعايير أمن ASD. إجراء تحليل تعارض فصل المهام (SoD) أثناء اختبار قبول المستخدم (UAT) وقبل الإطلاق؛ وضمان المعالجة قبل التحول إلى بيئة الإنتاج. إدارة المتطلبات الأمنية لجميع أنظمة التطبيقات: Sales Buzz, Sales Code, Shelfr, SO99، والبرمجيات كخدمة (SaaS) التابعة لجهات خارجية. التعاون مع AFG وبرنامج إدارة الهوية والوصول (IAM) الخاص بـ ASD بما في ذلك إدارة الوصول المميز (PAM) وتنفيذ نهج الثقة الصفرية (Zero Trust). حوكمة عمليات توفير المستخدمين، وإلغاء التوفير، وعمليات اعتماد الوصول عبر جميع الأنظمة بما في ذلك SAP و M365. إدارة تكوين أمن Azure Active Directory / Entra ID: المصادقة متعددة العوامل (MFA)، والوصول المشروط، وإدارة الهوية المميزة (PIM)، وحماية الهوية. تحديد وإنفاذ مبادئ الوصول بأقل صلاحيات وسياسات فصل الأدوار عبر أنظمة تكنولوجيا المعلومات والأنظمة التجارية. إجراء مراجعات الوصول الربع سنوية وتدقيق صلاحيات المستخدم؛ ورفع تقارير الاستثناءات إلى مدير عمليات تكنولوجيا المعلومات. تقديم برنامج التوعية الأمنية والتدريب على مستوى المنظمة؛ وتتبع معدلات الإنجاز ونتائج محاكاة التصيد الاحتيالي. إدارة تقييمات مخاطر الأمن للجهات الخارجية وسلسلة التوريد؛ وتضمين المتطلبات الأمنية في عقود الموردين. التنسيق مع التدقيق الداخلي بشأن نتائج التدقيق المتعلقة بالأمن؛ وتطوير وتتبع خطط إجراءات المعالجة. التحضير ودعم عمليات التدقيق والشهادات التنظيمية الخارجية، بما في ذلك متطلبات NCA ECC، وISO 27001، ومتطلبات أمن ZATCA. إعداد لوحات معلومات المقاييس الأمنية الشهرية التي تغطي مشهد التهديدات، ووضع الثغرات، وحالة الامتثال.
المؤهلات: درجة البكالوريوس في الأمن السيبراني، أو علوم الكمبيوتر، أو نظم المعلومات، أو مجال ذي صلة. شهادة مدير أمن المعلومات المعتمد (CISM) مطلوبة أو شهادة مدقق نظم المعلومات المعتمد (CISA) مفضلة. يفضل الحصول على شهادة Microsoft SC-200 (محلل عمليات الأمن) أو SC-300. خبرة تتراوح بين 5-8 سنوات في أمن المعلومات، مع 3 سنوات على الأقل في دور قيادي أمني. خبرة مثبتة في تأمين بيئات SAP بما في ذلك تصميم الأدوار، وتحليل فصل المهام (SoD)، وتدقيق أمن SAP. خبرة في الأمن السحابي: Azure Security Center / Defender for Cloud، أو AWS Guard Duty، أو GCP SCC. معرفة المتطلبات التنظيمية في المملكة العربية السعودية: نظام حماية البيانات الشخصية (PDPL) وإطار عمل الأمن السيبراني (NCA ECC) مفضلة بشدة. خبرة قوية في الاستجابة للحوادث والتحقيقات الجنائية الرقمية؛ ومهارات التواصل في الأزمات. تعد الخبرة في قطاع دول مجلس التعاون الخليجي أو السلع الاستهلاكية (FMCG) ميزة إضافية. مهارات ممتازة في توصيل المخاطر؛ وخبرة في عرض المخاطر الأمنية على الجماهير التنفيذية ومجلس الإدارة.

وظائف مشابهة

حول Al Safi Danone | الصافي دانون
السعودية, جدة
منتجات الألبان