في المكتب دوام كامل
kbr -
العراق , البصره
--
kbr

تفاصيل الوظيفة

معلومات الوظيفة

القسم: تقنية المعلومات / الأمن السيبراني
يرفع تقاريره إلى: مدير الأمن السيبراني
المرؤوسون المباشرون:
الموقع: [الموقع]
نوع التوظيف: دوام كامل

الغرض من الوظيفة

يتولى رئيس الأمن السيبراني مسؤولية قيادة مهام الأمن السيبراني اليومية، وإدارة عمليات الأمن السيبراني، والإشراف على تنفيذ ضوابط الأمن عبر بيئات تقنية المعلومات (IT) والتقنية التشغيلية (OT) الخاصة بالمؤسسة. يوفر هذا الدور القيادة الفنية لفريق أمن سيبراني صغير ويضمن تحديد مخاطر الأمن السيبراني وتقييمها ومراقبتها والحد منها بشكل فعال.

يعمل رئيس الأمن السيبراني تحت توجيه مدير الأمن السيبراني، وهو مسؤول عن تنفيذ استراتيجية الأمن السيبراني ومتطلبات الحوكمة وعمليات الأمن وأنشطة الامتثال ومبادرات تحسين الأمن السيبراني.

المسؤوليات الرئيسية

قيادة الأمن السيبراني

  • قيادة وإدارة فريق الأمن السيبراني، وتوفير التوجيه الفني والإرشاد وإدارة الأداء.
  • تنسيق أنشطة الأمن السيبراني عبر مجالات تقنية المعلومات والتقنية التشغيلية والتقنيات الرقمية والقطاعات التشغيلية للمؤسسة.
  • العمل نقطة تصعيد رئيسية للمشكلات التشغيلية المتعلقة بالأمن السيبراني.
  • تطوير قدرات الفريق ومهاراته وخطط التطوير المهني.
  • تعزيز ثقافة أمن سيبراني قوية في جميع أنحاء المؤسسة.

عمليات الأمن

  • الإشراف على أنشطة مركز عمليات الأمن (SOC)، سواء المقدمة داخليًا أو من خلال أطراف خارجية.
  • مراقبة التنبيهات والحوادث والثغرات الأمنية والتهديدات.
  • ضمان الكشف الفعال عن الحوادث وفرزها والتحقيق فيها واحتوائها والتعافي منها.
  • قيادة أنشطة الاستجابة للحوادث السيبرانية وتنسيق مراجعات ما بعد الحوادث.
  • ضمان الحفاظ على قدرات المراقبة والتسجيل الخاصة بالأمن السيبراني وتحسينها.

الحوكمة والمخاطر والامتثال

  • دعم تنفيذ وصيانة إطار حوكمة الأمن السيبراني.
  • إدارة تقييمات مخاطر الأمن السيبراني وأنشطة معالجة المخاطر.
  • الحفاظ على سجل مخاطر الأمن السيبراني ومتابعة إجراءات المعالجة.
  • ضمان الامتثال لمعايير الأمن السيبراني المطبقة والمتطلبات التنظيمية والسياسات المؤسسية.
  • دعم عمليات التدقيق الداخلي والخارجي للأمن السيبراني.

بنية الأمن والضوابط الأمنية

  • ضمان تنفيذ ضوابط الأمن وصيانتها عبر البنية التحتية والأجهزة الطرفية والخدمات السحابية والتطبيقات وبيئات التقنية التشغيلية (OT).
  • مراجعة واعتماد التصاميم الأمنية للمشاريع الجديدة وتطبيقات التكنولوجيا.
  • دعم التجزئة الآمنة للشبكة واستراتيجيات الدفاع العميق.
  • الإشراف على برامج إدارة الثغرات الأمنية ومعالجتها.

إدارة الهوية والوصول

  • ضمان تنفيذ ومراقبة إدارة الوصول المميز وضوابط حوكمة الهوية.
  • الإشراف على المراجعات الدورية للوصول وتقييمات الفصل بين المهام.
  • دعم تنفيذ أطر التحكم في الوصول القائم على الأدوار (RBAC).
  • ضمان الامتثال لمبادئ الحد الأدنى من الصلاحيات ومعايير إدارة الحسابات.

إدارة الثغرات الأمنية

  • توجيه أنشطة تقييم الثغرات الأمنية وفحصها.
  • تحديد أولويات أنشطة المعالجة بناءً على مخاطر الأعمال.
  • مراقبة إغلاق الثغرات الأمنية المحددة.
  • تقديم تقارير عن حالة المعالجة ومستوى التعرض للمخاطر.

أمن الأطراف الخارجية

  • تقييم مخاطر الأمن السيبراني المرتبطة بالموردين والبائعين.
  • المشاركة في المراجعات الأمنية للبائعين وتقييمات العناية الواجبة.
  • ضمان إدراج متطلبات الأمن السيبراني في العقود وعمليات المشتريات.

استمرارية الأعمال والمرونة

  • دعم التخطيط للتعافي من الكوارث واستمرارية الأعمال.
  • المشاركة في تمارين وتمثيلات المرونة السيبرانية.
  • ضمان إدراج متطلبات التعافي الخاصة بالأمن السيبراني في خطط الاستمرارية.

التوعية الأمنية

  • تطوير وصيانة برامج التوعية والتدريب على الأمن السيبراني.
  • تعزيز أفضل الممارسات الأمنية على جميع مستويات المؤسسة.
  • تنسيق حملات محاكاة التصيد الاحتيالي والتوعية.

إعداد التقارير وإدارة الأداء

  • إعداد لوحات معلومات وتقارير الأمن السيبراني للإدارة.
  • تقديم تحديثات منتظمة لمدير الأمن السيبراني حول الوضع الأمني والحوادث والمخاطر والمبادرات.
  • تتبع مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للأمن السيبراني.
  • مراقبة التقدم المحرز مقابل خارطة طريق الأمن السيبراني.

المخرجات الرئيسية

  • سجل مخاطر الأمن السيبراني
  • تقارير الحوادث الأمنية
  • تقارير إدارة الثغرات الأمنية
  • تقارير الامتثال والتدقيق
  • لوحة مؤشرات الأداء والمخاطر الرئيسية (KPI/KRI) للأمن السيبراني
  • برنامج التوعية الأمنية
  • معايير وإجراءات الأمن
  • خطط الاستجابة للحوادث
  • مراجعات الوصول المميز
  • تقييمات أمن الأطراف الخارجية
  • تقارير التقدم المحرز في خارطة طريق الأمن السيبراني

المؤهلات المطلوبة

المتطلبات الأساسية

  • درجة البكالوريوس في الأمن السيبراني، أو تقنية المعلومات، أو علوم الحاسوب، أو الهندسة، أو أي تخصص ذات صلة.
  • خبرة لا تقل عن 8-10 سنوات في مجال الأمن السيبراني.
  • خبرة لا تقل عن 3-5 سنوات في قيادة أو إدارة الأمن السيبراني.
  • خبرة في عمليات الأمن، وإدارة المخاطر، والحوكمة، وبنية الأمن.
  • خبرة في إدارة مزودي خدمات الأمن السيبراني من الأطراف الخارجية.

الشهادات المفضلة

  • CISSP
  • CISM
  • CRISC
  • GSEC
  • شهادات GIAC
  • ISO 27001 Lead Implementer أو Lead Auditor
  • شهادات IEC 62443 للأمن السيبراني
  • شهادات مايكروسوفت للأمن
  • CCSP

المعرفة والخبرة

المعرفة الفنية

  • عمليات الأمن والاستجابة للحوادث
  • منصات المراقبة الأمنية وSIEM
  • الكشف عن تهديدات الأجهزة الطرفية والاستجابة لها (EDR/XDR)
  • تقنيات مايكروسوفت الأمنية
  • إدارة الهوية والوصول
  • إدارة الوصول المميز
  • إدارة الثغرات الأمنية
  • الأمن السحابي (Azure/AWS)
  • أمن الشبكات
  • الأمن السيبراني للتقنية التشغيلية/أنظمة التحكم الصناعي (OT/ICS)
  • مبادئ بنية الأمن

معرفة الحوكمة

  • إطار عمل الأمن السيبراني لنظام NIST
  • NIST SP 800-53
  • إطار الاستجابة للحوادث لنظام NIST
  • IEC 62443
  • ISO 27001
  • ضوابط الأمن الحيوية لـ CIS
  • أطر إدارة المخاطر

الكفاءات الرئيسية

  • القيادة وإدارة الفريق
  • التفكير الاستراتيجي
  • اتخاذ القرارات القائمة على المخاطر
  • التواصل وإدارة أصحاب المصلحة
  • إدارة الحوادث
  • حل المشكلات
  • إدارة الموردين والبائعين
  • إدارة المشاريع
  • التفكير التحليلي
  • مهارات كتابة التقارير والعروض التقديمية التنفيذية

مستويات الصلاحية

يُصرح لرئيس الأمن السيبراني بـ:

  • توجيه الأنشطة التشغيلية للأمن السيبراني.
  • قيادة أنشطة الاستجابة للحوادث السيبرانية.
  • تصعيد المخاطر السيبرانية الجسيمة إلى مدير الأمن السيبراني.
  • التوصية بتنفيذ ضوابط الأمن.
  • البدء في إجراءات احتواء الأمن الطارئة أثناء الحوادث السيبرانية.
  • مراجعة واعتماد المعايير والإجراءات التشغيلية للأمن السيبراني.

مؤشرات الأداء الرئيسية (KPIs)

  • متوسط الوقت اللازم للاكتشاف (MTTD)
  • متوسط الوقت اللازم للاستجابة (MTTR)
  • معدل الامتثال لمعالجة الثغرات الأمنية
  • معدل إتمام التوعية الأمنية
  • معدل إغلاق نتائج التدقيق
  • معدل إتمام مراجعة الوصول المميز
  • اتجاهات الحد من الحوادث الأمنية
  • أداء تنفيذ خارطة طريق الأمن السيبراني
  • معدل إتمام تقييم أمن الأطراف الخارجية
  • الامتثال لمعايير وسياسات الأمن

وظائف مشابهة

حول kbr
العراق, البصره
المنظمات الإجتماعية