Job description
Title:
IT Cyber Security Head-Onsite (IF)
IT Cyber Security Head
Position Information
Job Title: IT Cyber Security Head
Department: Information Technology / Cybersecurity
Reports To: Cybersecurity Manager
Direct Reports: Location: [Location]
Employment Type: Full-Time
Position Purpose
The Head of Cybersecurity is responsible for leading the day-to-day cybersecurity function, managing cybersecurity operations, and overseeing the implementation of security controls across the organisation's Information Technology (IT) and Operational Technology (OT) environments. The role provides technical leadership to a small cybersecurity team and ensures cybersecurity risks are effectively identified, assessed, monitored, and mitigated.
Working under the direction of the Cybersecurity Manager, the Head of Cybersecurity is accountable for the execution of the cybersecurity strategy, governance requirements, security operations, compliance activities, and cybersecurity improvement initiatives.
Key Responsibilities
Cybersecurity Leadership
- Lead and manage the cybersecurity team, providing technical guidance, mentoring, and performance management.
- Coordinate cybersecurity activities across IT, OT, Digital, and business functions.
- Act as the primary escalation point for cybersecurity operational issues.
- Develop team capabilities, skills, and professional development plans.
- Foster a strong cybersecurity culture throughout the organization.
Security Operations
- Oversee Security Operations Centre (SOC) activities, whether internally delivered or outsourced.
- Monitor security alerts, incidents, vulnerabilities, and threats.
- Ensure effective incident detection, triage, investigation, containment, and recovery.
- Lead cyber incident response activities and coordinate post-incident reviews.
- Ensure cybersecurity monitoring and logging capabilities are maintained and optimized.
Governance, Risk and Compliance
- Support the implementation and maintenance of the cybersecurity governance framework.
- Manage cybersecurity risk assessments and risk treatment activities.
- Maintain the cybersecurity risk register and track remediation actions.
- Ensure compliance with applicable cybersecurity standards, regulatory requirements, and corporate policies.
- Support internal and external cybersecurity audits.
Security Architecture and Controls
- Ensure security controls are implemented and maintained across infrastructure, endpoints, cloud services, applications, and OT environments.
- Review and approve security designs for new projects and technology implementations.
- Support secure network segmentation and defense-in-depth strategies.
- Oversee vulnerability management and remediation programs.
Identity and Access Management
- Ensure privileged access management and identity governance controls are implemented and monitored.
- Oversee periodic access reviews and segregation of duties assessments.
- Support implementation of role-based access control (RBAC) frameworks.
- Ensure compliance with least-privilege principles and account management standards.
Vulnerability Management
- Direct vulnerability assessment and scanning activities.
- Prioritize remediation activities based on business risk.
- Monitor closure of identified vulnerabilities.
- Provide reporting on remediation status and risk exposure.
Third-Party Security
- Assess cybersecurity risks associated with suppliers and vendors.
- Participate in vendor security reviews and due diligence assessments.
- Ensure cybersecurity requirements are incorporated into contracts and procurement processes.
Business Continuity and Resilience
- Support disaster recovery and business continuity planning.
- Participate in cyber resilience exercises and simulations.
- Ensure cybersecurity recovery requirements are incorporated into continuity plans.
Security Awareness
- Develop and maintain cybersecurity awareness and training programs.
- Promote security best practices across all levels of the organization.
- Coordinate phishing simulation and awareness campaigns.
Reporting and Performance Management
- Prepare cybersecurity dashboards and reports for management.
- Provide regular updates to the Cybersecurity Manager on security posture, incidents, risks, and initiatives.
- Track cybersecurity KPIs and KRIs.
- Monitor progress against the cybersecurity roadmap.
Key Deliverables
- Cybersecurity Risk Register
- Security Incident Reports
- Vulnerability Management Reports
- Compliance and Audit Reports
- Cybersecurity KPI/KRI Dashboard
- Security Awareness Program
- Security Standards and Procedures
- Incident Response Plans
- Privileged Access Reviews
- Third-Party Security Assessments
- Cybersecurity Roadmap Progress Reporting
Required Qualifications
Essential
- Bachelor's degree in Cybersecurity, Information Technology, Computer Science, Engineering, or related discipline.
- Minimum 8-10 years of cybersecurity experience.
- Minimum 3-5 years of cybersecurity leadership or management experience.
- Experience across security operations, risk management, governance, and security architecture.
- Experience managing third-party cybersecurity service providers.
Preferred Certifications
One or more of:
- CISSP
- CISM
- CRISC
- GSEC
- GIAC Certifications
- ISO 27001 Lead Implementer or Lead Auditor
- IEC 62443 Cybersecurity Certifications
- Microsoft Security Certifications
- CCSP
Knowledge and Experience
Technical Knowledge
- Security Operations and Incident Response
- SIEM and Security Monitoring Platforms
- Endpoint Detection and Response (EDR/XDR)
- Microsoft Security Technologies
- Identity and Access Management
- Privileged Access Management
- Vulnerability Management
- Cloud Security (Azure/AWS)
- Network Security
- OT/ICS Cybersecurity
- Security Architecture Principles
Governance Knowledge
- NIST Cybersecurity Framework
- NIST SP 800-53
- NIST Incident Response Framework
- IEC 62443
- ISO 27001
- CIS Critical Security Controls
- Risk Management Frameworks
Key Competencies
- Leadership and Team Management
- Strategic Thinking
- Risk-Based Decision Making
- Communication and Stakeholder Management
- Incident Management
- Problem Solving
- Vendor Management
- Project Management
- Analytical Thinking
- Report Writing and Executive Presentation Skills
Authority Levels
The Head of Cybersecurity is authorized to:
- Direct cybersecurity operational activities.
- Lead cybersecurity incident response activities.
- Escalate significant cyber risks to the Cybersecurity Manager.
- Recommend security control implementations.
- Initiate emergency security containment actions during cybersecurity incidents.
- Review and approve cybersecurity operational standards and procedures.
Key Performance Indicators (KPIs)
- Mean Time to Detect (MTTD)
- Mean Time to Respond (MTTR)
- Vulnerability Remediation Compliance Rate
- Security Awareness Completion Rate
- Audit Finding Closure Rate
- Privileged Access Review Completion Rate
- Security Incident Reduction Trends
- Cybersecurity Roadmap Delivery Performance
- Third-Party Security Assessment Completion Rate
- Compliance with Security Standards and Policies
الوصف الوظيفي
المسمى الوظيفي:
رئيس الأمن السيبراني لتكنولوجيا المعلومات - في الموقع (IF)
رئيس الأمن السيبراني لتكنولوجيا المعلومات
معلومات الوظيفة
المسمى الوظيفي: رئيس الأمن السيبراني لتكنولوجيا المعلومات
القسم: تكنولوجيا المعلومات / الأمن السيبراني
يرفع تقاريره إلى: مدير الأمن السيبراني
المرؤوسون المباشرون: الموقع: [الموقع]
نوع التوظيف: دوام كامل
الغرض من الوظيفة
يتولى رئيس الأمن السيبراني مسؤولية قيادة وظيفة الأمن السيبراني اليومية، وإدارة عمليات الأمن السيبراني، والإشراف على تنفيذ ضوابط الأمن عبر بيئات تكنولوجيا المعلومات (IT) والتكنولوجيا التشغيلية (OT) الخاصة بالمؤسسة. يوفر هذا الدور قيادة فنية لفريق أمن سيبراني صغير ويضمن تحديد مخاطر الأمن السيبراني وتقييمها ومراقبتها والحد منها بفعالية.
يعمل رئيس الأمن السيبراني تحت توجيه مدير الأمن السيبراني، وهو مسؤول عن تنفيذ استراتيجية الأمن السيبراني، ومتطلبات الحوكمة، وعمليات الأمن، وأنشطة الامتثال، ومبادرات تحسين الأمن السيبراني.
المسؤوليات الرئيسية
قيادة الأمن السيبراني
- قيادة وإدارة فريق الأمن السيبراني، وتقديم التوجيه الفني والإرشاد وإدارة الأداء.
- تنسيق أنشطة الأمن السيبراني عبر تكنولوجيا المعلومات والتكنولوجيا التشغيلية والوظائف الرقمية ووظائف الأعمال.
- العمل كنقطة تصعيد رئيسية للمشكلات التشغيلية المتعلقة بالأمن السيبراني.
- تطوير قدرات الفريق ومهاراته وخطط التطوير المهني.
- تعزيز ثقافة أمن سيبراني قوية في جميع أنحاء المؤسسة.
عمليات الأمن
- الإشراف على أنشطة مركز عمليات الأمن (SOC)، سواء المقدمة داخليًا أو المصدرة لجهات خارجية.
- مراقبة التنبيهات الأمنية والحوادث والثغرات الأمنية والتهديدات.
- ضمان الكشف الفعال عن الحوادث، وتصنيفها، والتحقيق فيها، واحتوائها، والتعافي منها.
- قيادة أنشطة الاستجابة للحوادث السيبرانية وتنسيق مراجعات ما بعد الحادث.
- ضمان الحفاظ على قدرات مراقبة وتسجيل الأمن السيبراني وتحسينها.
الحوكمة والمخاطر والامتثال
- دعم تنفيذ وصيانة إطار حوكمة الأمن السيبراني.
- إدارة تقييمات مخاطر الأمن السيبراني وأنشطة معالجة المخاطر.
- الاحتفاظ بسجل مخاطر الأمن السيبراني ومتابعة إجراءات المعالجة.
- ضمان الامتثال لمعايير الأمن السيبراني المعمول بها والمتطلبات التنظيمية والسياسات المؤسسية.
- دعم عمليات تدقيق الأمن السيبراني الداخلية والخارجية.
البنية التحتية وضوابط الأمن
- ضمان تنفيذ ضوابط الأمن والحفاظ عليها عبر البنية التحتية، والأجهزة الطرفية، والخدمات السحابية، والتطبيقات، وبيئات التكنولوجيا التشغيلية (OT).
- مراجعة واعتماد التصاميم الأمنية للمشاريع الجديدة وتطبيقات التكنولوجيا.
- دعم تجزئة الشبكة الآمنة واستراتيجيات الدفاع العميق.
- الإشراف على برامج إدارة الثغرات الأمنية ومعالجتها.
إدارة الهوية والوصول
- ضمان تنفيذ ومراقبة ضوابط إدارة الوصول المميز وحوكمة الهوية.
- الإشراف على المراجعات الدورية للوصول وتقييمات الفصل بين المهام.
- دعم تنفيذ أطر التحكم في الوصول القائم على الأدوار (RBAC).
- ضمان الامتثال لمبادئ الحد الأدنى من الصلاحيات ومعايير إدارة الحسابات.
إدارة الثغرات الأمنية
- توجيه أنشطة تقييم الثغرات الأمنية وفحصها.
- تحديد أولوية أنشطة المعالجة بناءً على مخاطر الأعمال.
- مراقبة إغلاق الثغرات الأمنية المحددة.
- تقديم تقارير عن حالة المعالجة والتعرض للمخاطر.
أمن الجهات الخارجية
- تقييم مخاطر الأمن السيبراني المرتبطة بالموردين والبائعين.
- المشاركة في المراجعات الأمنية للبائعين وتقييمات العناية الواجبة.
- ضمان إدراج متطلبات الأمن السيبراني في العقود وعمليات الشراء.
استمرارية الأعمال والمرونة
- دعم التخطيط للتعافي من الكوارث واستمرارية الأعمال.
- المشاركة في تمارين ومحاكاة المرونة السيبرانية.
- ضمان إدراج متطلبات التعافي الخاصة بالأمن السيبراني في خطط الاستمرارية.
التوعية الأمنية
- تطوير وصيانة برامج التوعية والتدريب على الأمن السيبراني.
- تعزيز أفضل الممارسات الأمنية على جميع مستويات المؤسسة.
- تنسيق حملات التوعية ومحاكاة التصيد الاحتيالي.
التقارير وإدارة الأداء
- إعداد لوحات معلومات وتقارير الأمن السيبراني للإدارة.
- تقديم تحديثات منتظمة لمدير الأمن السيبراني حول الوضع الأمني والحوادث والمخاطر والمبادرات.
- تتبع مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) للأمن السيبراني.
- مراقبة التقدم المحرز مقابل خارطة طريق الأمن السيبراني.
المخرجات الرئيسية
- سجل مخاطر الأمن السيبراني
- تقارير الحوادث الأمنية
- تقارير إدارة الثغرات الأمنية
- تقارير الامتثال والتدقيق
- لوحة معلومات مؤشرات الأداء الرئيسية/مؤشرات المخاطر الرئيسية للأمن السيبراني
- برنامج التوعية الأمنية
- المعايير والإجراءات الأمنية
- خطط الاستجابة للحوادث
- مراجعات الوصول المميز
- تقييمات أمن الجهات الخارجية
- تقارير التقدم في خارطة طريق الأمن السيبراني
المؤهلات المطلوبة
الأساسية
- درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسوب، أو الهندسة، أو تخصص ذات صلة.
- خبرة لا تقل عن 8-10 سنوات في مجال الأمن السيبراني.
- خبرة لا تقل عن 3-5 سنوات في قيادة أو إدارة الأمن السيبراني.
- خبرة في عمليات الأمن، وإدارة المخاطر، والحوكمة، والبنية التحتية للأمن.
- خبرة في إدارة مزودي خدمات الأمن السيبراني من الجهات الخارجية.
الشهادات المفضلة
واحدة أو أكثر من الشهادات التالية:
- CISSP
- CISM
- CRISC
- GSEC
- شهادات GIAC
- كبير منفذي أو كبير مدققي ISO 27001
- شهادات الأمن السيبراني IEC 62443
- شهادات مايكروسوفت للأمن
- CCSP
المعرفة والخبرة
المعرفة الفنية
- عمليات الأمن والاستجابة للحوادث
- منصات SIEM والمراقبة الأمنية
- اكتشاف التهديدات والاستجابة لها في الأجهزة الطرفية (EDR/XDR)
- تقنيات مايكروسوفت الأمنية
- إدارة الهوية والوصول
- إدارة الوصول المميز
- إدارة الثغرات الأمنية
- أمن السحابة (Azure/AWS)
- أمن الشبكات
- الأمن السيبراني للتكنولوجيا التشغيلية/أنظمة التحكم الصناعي (OT/ICS)
- مبادئ البنية التحتية الأمنية
معرفة الحوكمة
- إطار الأمن السيبراني NIST
- NIST SP 800-53
- إطار الاستجابة للحوادث NIST
- IEC 62443
- ISO 27001
- عناصر التحكم الأمنية الهامة CIS
- أطر إدارة المخاطر
الكفاءات الرئيسية
- القيادة وإدارة الفريق
- التفكير الاستراتيجي
- اتخاذ القرارات القائمة على المخاطر
- التواصل وإدارة أصحاب المصلحة
- إدارة الحوادث
- حل المشكلات
- إدارة البائعين
- إدارة المشاريع
- التفكير التحليلي
- كتابة التقارير ومهارات العرض التقديمي التنفيذي
مستويات السلطة
رئيس الأمن السيبراني مخول بـ:
- توجيه الأنشطة التشغيلية للأمن السيبراني.
- قيادة أنشطة الاستجابة للحوادث السيبرانية.
- تصعيد المخاطر السيبرانية الهامة إلى مدير الأمن السيبراني.
- التوصية بتنفيذ ضوابط الأمن.
- بدء إجراءات احتواء الأمن الطارئة أثناء الحوادث السيبرانية.
- مراجعة واعتماد المعايير والإجراءات التشغيلية للأمن السيبراني.
مؤشرات الأداء الرئيسية (KPIs)
- متوسط الوقت اللازم للاكتشاف (MTTD)
- متوسط الوقت اللازم للاستجابة (MTTR)
- معدل الامتثال لمعالجة الثغرات الأمنية
- معدل إكمال التوعية الأمنية
- معدل إغلاق نتائج التدقيق
- معدل إكمال مراجعة الوصول المميز
- اتجاهات الحد من الحوادث الأمنية
- أداء تنفيذ خارطة طريق الأمن السيبراني
- معدل إكمال تقييم أمن الجهات الخارجية
- الامتثال لمعايير وسياسات الأمن