في المكتب دوام كامل
KBR Inc. -
العراق , بغداد
--
KBR Inc.

تفاصيل الوظيفة

الوصف الوظيفي

المسمى الوظيفي:



رئيس الأمن السيبراني لتكنولوجيا المعلومات - في الموقع (IF)

رئيس الأمن السيبراني لتكنولوجيا المعلومات



معلومات الوظيفة



المسمى الوظيفي: رئيس الأمن السيبراني لتكنولوجيا المعلومات
القسم: تكنولوجيا المعلومات / الأمن السيبراني
يرفع تقاريره إلى: مدير الأمن السيبراني
المرؤوسون المباشرون: الموقع: [الموقع]
نوع التوظيف: دوام كامل



الغرض من الوظيفة



يتولى رئيس الأمن السيبراني مسؤولية قيادة وظيفة الأمن السيبراني اليومية، وإدارة عمليات الأمن السيبراني، والإشراف على تنفيذ ضوابط الأمن عبر بيئات تكنولوجيا المعلومات (IT) والتكنولوجيا التشغيلية (OT) الخاصة بالمؤسسة. يوفر هذا الدور قيادة فنية لفريق أمن سيبراني صغير ويضمن تحديد مخاطر الأمن السيبراني وتقييمها ومراقبتها والحد منها بفعالية.



يعمل رئيس الأمن السيبراني تحت توجيه مدير الأمن السيبراني، وهو مسؤول عن تنفيذ استراتيجية الأمن السيبراني، ومتطلبات الحوكمة، وعمليات الأمن، وأنشطة الامتثال، ومبادرات تحسين الأمن السيبراني.



المسؤوليات الرئيسية



قيادة الأمن السيبراني



  • قيادة وإدارة فريق الأمن السيبراني، وتقديم التوجيه الفني والإرشاد وإدارة الأداء.
  • تنسيق أنشطة الأمن السيبراني عبر تكنولوجيا المعلومات والتكنولوجيا التشغيلية والوظائف الرقمية ووظائف الأعمال.
  • العمل كنقطة تصعيد رئيسية للمشكلات التشغيلية المتعلقة بالأمن السيبراني.
  • تطوير قدرات الفريق ومهاراته وخطط التطوير المهني.
  • تعزيز ثقافة أمن سيبراني قوية في جميع أنحاء المؤسسة.

عمليات الأمن



  • الإشراف على أنشطة مركز عمليات الأمن (SOC)، سواء المقدمة داخليًا أو المصدرة لجهات خارجية.
  • مراقبة التنبيهات الأمنية والحوادث والثغرات الأمنية والتهديدات.
  • ضمان الكشف الفعال عن الحوادث، وتصنيفها، والتحقيق فيها، واحتوائها، والتعافي منها.
  • قيادة أنشطة الاستجابة للحوادث السيبرانية وتنسيق مراجعات ما بعد الحادث.
  • ضمان الحفاظ على قدرات مراقبة وتسجيل الأمن السيبراني وتحسينها.

الحوكمة والمخاطر والامتثال



  • دعم تنفيذ وصيانة إطار حوكمة الأمن السيبراني.
  • إدارة تقييمات مخاطر الأمن السيبراني وأنشطة معالجة المخاطر.
  • الاحتفاظ بسجل مخاطر الأمن السيبراني ومتابعة إجراءات المعالجة.
  • ضمان الامتثال لمعايير الأمن السيبراني المعمول بها والمتطلبات التنظيمية والسياسات المؤسسية.
  • دعم عمليات تدقيق الأمن السيبراني الداخلية والخارجية.

البنية التحتية وضوابط الأمن



  • ضمان تنفيذ ضوابط الأمن والحفاظ عليها عبر البنية التحتية، والأجهزة الطرفية، والخدمات السحابية، والتطبيقات، وبيئات التكنولوجيا التشغيلية (OT).
  • مراجعة واعتماد التصاميم الأمنية للمشاريع الجديدة وتطبيقات التكنولوجيا.
  • دعم تجزئة الشبكة الآمنة واستراتيجيات الدفاع العميق.
  • الإشراف على برامج إدارة الثغرات الأمنية ومعالجتها.

إدارة الهوية والوصول



  • ضمان تنفيذ ومراقبة ضوابط إدارة الوصول المميز وحوكمة الهوية.
  • الإشراف على المراجعات الدورية للوصول وتقييمات الفصل بين المهام.
  • دعم تنفيذ أطر التحكم في الوصول القائم على الأدوار (RBAC).
  • ضمان الامتثال لمبادئ الحد الأدنى من الصلاحيات ومعايير إدارة الحسابات.

إدارة الثغرات الأمنية



  • توجيه أنشطة تقييم الثغرات الأمنية وفحصها.
  • تحديد أولوية أنشطة المعالجة بناءً على مخاطر الأعمال.
  • مراقبة إغلاق الثغرات الأمنية المحددة.
  • تقديم تقارير عن حالة المعالجة والتعرض للمخاطر.

أمن الجهات الخارجية



  • تقييم مخاطر الأمن السيبراني المرتبطة بالموردين والبائعين.
  • المشاركة في المراجعات الأمنية للبائعين وتقييمات العناية الواجبة.
  • ضمان إدراج متطلبات الأمن السيبراني في العقود وعمليات الشراء.

استمرارية الأعمال والمرونة



  • دعم التخطيط للتعافي من الكوارث واستمرارية الأعمال.
  • المشاركة في تمارين ومحاكاة المرونة السيبرانية.
  • ضمان إدراج متطلبات التعافي الخاصة بالأمن السيبراني في خطط الاستمرارية.

التوعية الأمنية



  • تطوير وصيانة برامج التوعية والتدريب على الأمن السيبراني.
  • تعزيز أفضل الممارسات الأمنية على جميع مستويات المؤسسة.
  • تنسيق حملات التوعية ومحاكاة التصيد الاحتيالي.

التقارير وإدارة الأداء



  • إعداد لوحات معلومات وتقارير الأمن السيبراني للإدارة.
  • تقديم تحديثات منتظمة لمدير الأمن السيبراني حول الوضع الأمني والحوادث والمخاطر والمبادرات.
  • تتبع مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للأمن السيبراني.
  • مراقبة التقدم المحرز مقابل خارطة طريق الأمن السيبراني.

المخرجات الرئيسية



  • سجل مخاطر الأمن السيبراني
  • تقارير الحوادث الأمنية
  • تقارير إدارة الثغرات الأمنية
  • تقارير الامتثال والتدقيق
  • لوحة معلومات مؤشرات الأداء الرئيسية/مؤشرات المخاطر الرئيسية للأمن السيبراني
  • برنامج التوعية الأمنية
  • المعايير والإجراءات الأمنية
  • خطط الاستجابة للحوادث
  • مراجعات الوصول المميز
  • تقييمات أمن الجهات الخارجية
  • تقارير التقدم في خارطة طريق الأمن السيبراني

المؤهلات المطلوبة



الأساسية



  • درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسوب، أو الهندسة، أو تخصص ذات صلة.
  • خبرة لا تقل عن 8-10 سنوات في مجال الأمن السيبراني.
  • خبرة لا تقل عن 3-5 سنوات في قيادة أو إدارة الأمن السيبراني.
  • خبرة في عمليات الأمن، وإدارة المخاطر، والحوكمة، والبنية التحتية للأمن.
  • خبرة في إدارة مزودي خدمات الأمن السيبراني من الجهات الخارجية.

الشهادات المفضلة



واحدة أو أكثر من الشهادات التالية:



  • CISSP
  • CISM
  • CRISC
  • GSEC
  • شهادات GIAC
  • كبير منفذي أو كبير مدققي ISO 27001
  • شهادات الأمن السيبراني IEC 62443
  • شهادات مايكروسوفت للأمن
  • CCSP

المعرفة والخبرة



المعرفة الفنية



  • عمليات الأمن والاستجابة للحوادث
  • منصات SIEM والمراقبة الأمنية
  • اكتشاف التهديدات والاستجابة لها في الأجهزة الطرفية (EDR/XDR)
  • تقنيات مايكروسوفت الأمنية
  • إدارة الهوية والوصول
  • إدارة الوصول المميز
  • إدارة الثغرات الأمنية
  • أمن السحابة (Azure/AWS)
  • أمن الشبكات
  • الأمن السيبراني للتكنولوجيا التشغيلية/أنظمة التحكم الصناعي (OT/ICS)
  • مبادئ البنية التحتية الأمنية

معرفة الحوكمة



  • إطار الأمن السيبراني NIST
  • NIST SP 800-53
  • إطار الاستجابة للحوادث NIST
  • IEC 62443
  • ISO 27001
  • عناصر التحكم الأمنية الهامة CIS
  • أطر إدارة المخاطر

الكفاءات الرئيسية



  • القيادة وإدارة الفريق
  • التفكير الاستراتيجي
  • اتخاذ القرارات القائمة على المخاطر
  • التواصل وإدارة أصحاب المصلحة
  • إدارة الحوادث
  • حل المشكلات
  • إدارة البائعين
  • إدارة المشاريع
  • التفكير التحليلي
  • كتابة التقارير ومهارات العرض التقديمي التنفيذي

مستويات السلطة



رئيس الأمن السيبراني مخول بـ:



  • توجيه الأنشطة التشغيلية للأمن السيبراني.
  • قيادة أنشطة الاستجابة للحوادث السيبرانية.
  • تصعيد المخاطر السيبرانية الهامة إلى مدير الأمن السيبراني.
  • التوصية بتنفيذ ضوابط الأمن.
  • بدء إجراءات احتواء الأمن الطارئة أثناء الحوادث السيبرانية.
  • مراجعة واعتماد المعايير والإجراءات التشغيلية للأمن السيبراني.

مؤشرات الأداء الرئيسية (KPIs)



  • متوسط الوقت اللازم للاكتشاف (MTTD)
  • متوسط الوقت اللازم للاستجابة (MTTR)
  • معدل الامتثال لمعالجة الثغرات الأمنية
  • معدل إكمال التوعية الأمنية
  • معدل إغلاق نتائج التدقيق
  • معدل إكمال مراجعة الوصول المميز
  • اتجاهات الحد من الحوادث الأمنية
  • أداء تنفيذ خارطة طريق الأمن السيبراني
  • معدل إكمال تقييم أمن الجهات الخارجية
  • الامتثال لمعايير وسياسات الأمن




وظائف مشابهة

حول KBR Inc.
العراق, بغداد