وظائف مدير أمن بيانات في الرياض

أكثر من 12 وظيفة مدير أمن بيانات في الرياض. تصفح تفاصيل الراتب، والوصف الوظيفي، وموقع الوظيفة. أنشئ سيرتك الذاتية وقدّم عليها الآن



img
Data Security Manager

Data Security Manager

📣 إعلانجديدة

إتش إس بي سي

دوام كامل

عن الدور

تبحث HSBC المملكة العربية السعودية عن مدير أمن بيانات للانضمام إلى فريقها في الرياض. هذا الدور أساسي لتطوير وتنفيذ ومراقبة سياسات وإجراءات أمن المعلومات عبر العمليات التجارية لـ HSBC المملكة العربية السعودية. سيكون مدير أمن البيانات مسؤولاً عن تعزيز الوعي بمخاطر الأمن والاحتيال المحتمل، وسيلعب دورًا رئيسيًا في إدارة مخاطر استمرارية الأعمال (BCM) وفصل تكنولوجيا المعلومات الذكية (SMART IT Segregation)، مع التركيز بشكل خاص على أمن البيانات.

يشمل هذا المنصب الإشراف على جميع جوانب مخاطر أمن المعلومات لـ HSBC المملكة العربية السعودية، بما في ذلك أمن البيانات، وإدارة التهديدات والحوادث، وضوابط الأعمال، وأمن الطرف الثالث، والأمن التقني. سيساهم حامل الدور في تصميم وتنفيذ استراتيجية الأمن السيبراني، وتقديم الدعم الأساسي لـ CISO و CRO، وتقديم المشورة بشأن إدارة وتشغيل الضوابط الأمنية للخدمات الحيوية لـ HSBC المملكة العربية السعودية. سيتمتع المرشح المثالي بفهم تقني عميق للضوابط الأمنية، وخلفية تقنية عملية، ومهارات قوية في إدارة أصحاب المصلحة، والتزام بالتعلم والتطوير المستمر.

المسؤوليات الرئيسية

  • امتلاك وقيادة تنفيذ وتشغيل وتحسين مستمر لضوابط أمن البيانات، مما يضمن سرية وسلامة وتوافر بيانات المؤسسة عبر جميع البيئات.
  • تشغيل وإدارة تقنيات ومنصات أمن البيانات، بما في ذلك منع فقدان البيانات (DLP)، وتصنيف البيانات، والتشفير، وأدوات الاكتشاف والمراقبة، مما يضمن تكوينها وضبطها وتحسينها وتحسينها المستمر.
  • مراقبة وكشف والاستجابة لحوادث أمن البيانات، مما يضمن التصعيد في الوقت المناسب والتحقيق والتنسيق مع فرق مركز عمليات الأمن (SOC) / الاستجابة للحوادث (IR)، والتحليل بعد الحادث بما يتماشى مع عمليات إدارة الحوادث.
  • تطوير وإنشاء وتحسين تقارير ولوحات معلومات أمن البيانات، مما يوفر رؤى قابلة للتنفيذ وتحليلات للمخاطر واتجاهات ومقاييس فعالية الضوابط للفرق التقنية والإدارة العليا.
  • ضمان توافق ضوابط أمن البيانات مع المعايير والمتطلبات التنظيمية والسياسات الداخلية المعمول بها، مما يدفع الامتثال والاستعداد للمراجعة عبر وحدات الأعمال.
  • قيادة أنشطة حوكمة أمن البيانات، بما في ذلك ملكية الضوابط وتقييمات المخاطر والتعامل مع الاستثناءات ومبادرات رفع مستوى الضوابط وتحسين النضج المستمر.
  • مراجعة وتحديث وصيانة سياسات ومعايير وإجراءات أمن البيانات، مما يضمن التوافق مع العمليات التجارية والمخاطر الناشئة وأفضل الممارسات العالمية.
  • العمل كجهة اتصال رئيسية مع الفرق العالمية والمتعددة الوظائف، بما في ذلك تكنولوجيا المعلومات وعمليات الأمن والشؤون القانونية والامتثال وأصحاب المصلحة في الأعمال، لدمج متطلبات أمن البيانات في العمليات التجارية.
  • ترجمة مخاطر ونتائج أمن البيانات التقنية إلى رؤى تركز على الأعمال، وتقديم التحليلات والتوصيات وخطط المعالجة بوضوح للإدارة العليا وأصحاب المصلحة التنفيذيين.
  • قيادة مبادرات التحسين المستمر، بما في ذلك رفع مستوى الضوابط وتحسين التقارير وتوسيع قدرات الأدوات وتحسين العمليات التشغيلية.
  • دعم مبادرات أمن البيانات الاستراتيجية من خلال سد الفجوة بين التنفيذ التقني العملي والحوكمة والسياسة والإشراف على مستوى الإدارة.
  • تطوير سياسات وإجراءات أمن المعلومات بما يتوافق مع معايير مجموعة HSBC والمعايير الصناعية مثل ISO و COBIT لضمان حلول أمن المعلومات والتكامل المحدثة في HSBC المملكة العربية السعودية.
  • الإشراف على التنفيذ وضمان الالتزام بالسياسات المتفق عليها وممارسات الامتثال لإنشاء بيئة آمنة لعمليات أعمال HSBC المملكة العربية السعودية.
  • مراجعة وتجميع وتحليل تقارير ضابط معلومات مخاطر الأعمال (BIRO) الشهرية لتحديد المخاطر المتعلقة بالسياسات داخل وحدات الأعمال المعنية.
  • الحفاظ على وعي وثيق بأفضل الممارسات والمعايير الصناعية في أمن المعلومات، وتقييم التهديدات والمخاطر الأمنية المحتملة للبنية التحتية لتكنولوجيا المعلومات والأنظمة والشبكة والبيانات الخاصة بـ HSBC المملكة العربية السعودية، والتوصية بتحسينات في السياسات.
  • فرض المعايير الأمنية المناسبة لوظائف التحكم في الوصول وأمن تكنولوجيا المعلومات، ومراقبة جميع الاستثناءات عن كثب.
  • تنفيذ وإدارة برنامج BIRO لـ HSBC المملكة العربية السعودية، مما يضمن إجراء جميع أنشطة تقييم المخاطر ضمن مجالات BIRO المعينة، والعمل مباشرة مع الموظفين لشرح عملية تقييم المخاطر وتحديد المخاطر وقياسها وإجراءات التخفيف / الإزالة.
  • دعم برامج الإشراف على أمن المعلومات / المخاطر العامة والتوعية المنفذة عبر الأعمال، بما في ذلك الاجتماعات العامة والمبادرات التسويقية والاجتماعات غير الرسمية التي تتناول مواضيع أمن المعلومات.
  • المشاركة في مشاريع الأمن السيبراني وإنشاء حلول هندسية في مجال أمن البيانات.
  • تكوين وتشغيل حلول منع فقدان البيانات (DLP) وأدوات مسح البيانات.
  • تقديم دعم الإنتاج لأدوات أمن البيانات (مثل Symantec، McAfee، MIP).
  • استخدام Confluence و Jira لمهام دعم المشاريع والإنتاج.
  • إدارة علاقات أصحاب المصلحة، بما في ذلك الاتصال التجاري وإدارة التدقيق.

المؤهلات والمتطلبات

  • عادة ما يكون التعليم على مستوى الدرجة الجامعية.
  • 4 إلى 5 سنوات من الخبرة في هندسة أمن البيانات.
  • خبرة في منتجات منع فقدان البيانات (DLP) مثل Symantec DLP و SkyHigh DLP، مع خبرة عملية في نشر أدوات اكتشاف البيانات.
  • خبرة قابلة للإثبات في أمن البيانات أثناء الحركة و / أو البيانات الثابتة.
  • خبرة في منهجية Agile وتخطيط وإدارة المشاريع.
  • خبرة في إدارة حوادث البيانات.

المهارات المطلوبة

  • أمن البيانات
  • إدارة التهديدات والحوادث
  • ضوابط الأعمال
  • أمن الطرف الثالث
  • الأمن التقني
  • أمن البنية التحتية
  • أمن التطبيقات
  • إدارة الوصول
  • استراتيجية الأمن السيبراني
  • الضوابط الأمنية
  • منع فقدان البيانات (DLP)
  • تصنيف البيانات
  • التشفير
  • اكتشاف البيانات
  • إدارة حوادث البيانات
  • إدارة المخاطر
  • منهجية Agile
  • تخطيط وإدارة المشاريع
  • إدارة أصحاب المصلحة
  • التواصل التجاري
  • إدارة التدقيق
  • Symantec DLP
  • SkyHigh DLP
  • أمن البيانات أثناء الحركة
  • أمن البيانات الثابتة
  • Jira
  • Confluence
  • معايير ISO
  • معايير COBIT
  • أمن المعلومات
  • أمن تكنولوجيا المعلومات
  • تقييم المخاطر
  • التواصل
  • القيادة

بيئة العمل والمعلومات الإضافية

هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية. المؤهلات الصناعية مثل CISSP، CISA، أو CISM مفضلة ولكنها ليست ضرورية.

breifcase2-5 سنة

locationالرياض

منذ يوم واحد
Cybersecurity Manager – IT Risk & Compliance

Cybersecurity Manager – IT Risk & Compliance

📣 إعلانجديدة

ترجمة

دوام كامل

عن الدور

تبحث شركة Btranz Software Solutions، وهي شركة ذات حضور عالمي متخصص في تطوير تطبيقات تخطيط موارد المؤسسات (ERP) وتطبيقات الهاتف المحمول، عن مدير خبرة في الأمن السيبراني – مخاطر وتوافق تكنولوجيا المعلومات. هذا المنصب بدوام كامل يقع في الرياض، المملكة العربية السعودية. تم تصميم الدور ليكون مستشارًا موثوقًا به وقائدًا مواجهًا للعملاء للمشاركات الاستراتيجية، مع التركيز على دعم ما قبل البيع، وإدارة التدقيق، والإدارة الاستباقية لأمن تكنولوجيا المعلومات. الهدف هو ضمان الامتثال، وتخفيف المخاطر، وتقديم دعم مستمر للحسابات الرئيسية للعملاء.

سيتمتع المرشح المثالي بفهم قوي للبنية السحابية وأفضل ممارسات الأمان، إلى جانب خبرة مثبتة في قيادة مبادرات حوكمة الأمان وإدارة المخاطر.

المسؤوليات الرئيسية

  • العمل كنقطة اتصال أمنية أساسية للحسابات الاستراتيجية المعينة.
  • بناء والحفاظ على علاقات قوية مع قيادة أمن العملاء، وفرق تكنولوجيا المعلومات، والمخاطر/الامتثال، والهندسة.
  • قيادة دورات حوكمة الأمان، بما في ذلك مراجعات الوضع الشهرية والربع سنوية، ومناقشات المخاطر، ومواءمة خارطة الطريق.
  • إجراء جلسات استكشافية لفهم بيئات العملاء ونماذج التهديدات والمتطلبات التنظيمية المحددة بشكل شامل.
  • تقديم المشورة للعملاء بشأن ضوابط الأمان السحابي وأفضل الممارسات، بما في ذلك إدارة الهوية والوصول (IAM)، وتسجيل الدخول الأحادي (SSO)، والمصادقة متعددة العوامل (MFA)، والتشفير، والتجزئة، والمراقبة، وإدارة الثغرات الأمنية، ودورة حياة تطوير البرمجيات الآمنة (SDLC).
  • التعاون مع متخصصي الأمن الداخليين في موضوعات الأمان المتقدمة مثل التشفير، وأنظمة إدارة المفاتيح (KMS)، ووحدات أمان الأجهزة (HSM)، وعزل عبء العمل، ومحل إقامة البيانات، وهياكل الثقة الصفرية.
  • تطوير وتنفيذ استراتيجيات ومبادرات للأمن السيبراني وإدارة المخاطر.
  • مراقبة الأنظمة والشبكات للكشف عن التهديدات وإدارتها.
  • إدارة الامتثال لمعايير الأمان المحلية والوطنية.
  • قيادة فرق الأمان وتقديم التوجيه الفني والإداري.
  • التعاون مع مختلف الإدارات لضمان حماية البيانات والعمليات.

المؤهلات والمتطلبات

  • حد أدنى من 5 سنوات من الخبرة العملية في مجال الأمن السيبراني أو أمن تكنولوجيا المعلومات.
  • فهم قوي لإدارة المخاطر والامتثال (مثل ISO 27001، NCA، وغيرها).
  • مهارات قيادية والقدرة على اتخاذ قرارات سليمة.
  • إتقان اللغتين الإنجليزية والعربية.
  • الاستعداد للعمل في الرياض، مع إمكانية السفر العرضي حسب الحاجة.

المهارات والخبرات المطلوبة

  • خبرة في البنية السحابية عبر OCI، AWS، و Azure.
  • شهادات أمنية ذات صلة مثل CISSP، CISM، CCSP، GIAC، أو ISO 27001 Lead Implementer/Auditor (LI/LA).
  • معرفة متعمقة بضوابط الأمان السحابي وأفضل الممارسات، بما في ذلك مبادئ IAM/SSO/MFA وأقل الامتيازات.
  • خبرة في إدارة حسابات أمن ITSM.
  • إتقان دعم ما قبل البيع وإدارة التدقيق.
  • قدرات قوية في إدارة أمن تكنولوجيا المعلومات.
  • خبرة في حوكمة الأمان وتخفيف المخاطر.
  • معرفة بضوابط الأمان السحابي، بما في ذلك التشفير، والتجزئة، والمراقبة، وإدارة الثغرات الأمنية، ودورة حياة تطوير البرمجيات الآمنة (SDLC).
  • الإلمام بمفاهيم الأمان المتقدمة مثل التشفير/KMS/HSM، وعزل عبء العمل، ومحل إقامة البيانات، والثقة الصفرية.
  • خبرة في استشارات الأمان ومخاطر المؤسسات/GRC.
  • فهم عمليات ضمان أمن العملاء، بما في ذلك طلبات التدقيق، وتنسيق اختبار الاختراق، والإقرارات.
  • مهارات قيادية وحل المشكلات مثبتة.
  • مهارات اتصال ممتازة.

موقع ونوع العمل

هذا منصب بدوام كامل يقع في الرياض، المملكة العربية السعودية. قد يكون السفر العرضي مطلوبًا.

breifcase5-10 سنة

locationالرياض

منذ يوم واحد
Cybersecurity Delivery Manager

Cybersecurity Delivery Manager

📣 إعلان

FNRCO

دوام كامل

عن الدور

تبحث شركة FNRCO عن مدير تسليم الأمن السيبراني موجه نحو النتائج لقيادة تسليم خدمات الأمن المُدارة بشكل شامل. يضمن هذا الدور التسليم المتسق وعالي الجودة والواعي بالمخاطر للخدمات، حيث يعمل كواجهة أساسية بين فريق عمليات الأمن وأصحاب المصلحة رفيعي المستوى. سيكون المرشح الناجح أداة أساسية في الحفاظ على الامتثال لاتفاقيات مستوى الخدمة (SLAs)، ومؤشرات الأداء الرئيسية (KPIs)، ومتطلبات الحوكمة، وتوقعات الأعمال العامة ضمن مشهد الأمن السيبراني في الرياض، المملكة العربية السعودية. يتطلب هذا المنصب بدوام كامل مفكرًا استراتيجيًا يتمتع بسجل حافل في إدارة عمليات الأمن السيبراني المعقدة ودفع التميز في الخدمة، مع الإشراف على بيئة خدمات أمنية مُدارة على مدار الساعة طوال أيام الأسبوع.

المسؤوليات الرئيسية

  • قيادة تسليم خدمات الأمن المُدارة على مدار الساعة طوال أيام الأسبوع عبر مجالات متعددة، بما في ذلك مركز عمليات الأمن (SOC)، وإدارة معلومات وأحداث الأمان (SIEM)، والاستجابة للحوادث، وإدارة الثغرات الأمنية.
  • ضمان الالتزام الصارم بجميع اتفاقيات مستوى الخدمة (SLAs)، ومؤشرات الأداء الرئيسية (KPIs)، ومعايير جودة الخدمة المحددة، وتحديد ومعالجة أي انحرافات بشكل استباقي.
  • الإشراف على جميع جوانب إدارة الحوادث، والمراقبة المستمرة، والأداء التشغيلي، وضمان الحل في الوقت المناسب والفعال للأحداث الأمنية.
  • دفع مبادرات التحسين المستمر وتنفيذ استراتيجيات لتعزيز الكفاءة التشغيلية والفعالية ضمن تسليم خدمات الأمن.
  • العمل كنقطة اتصال أساسية لأصحاب المصلحة رفيعي المستوى، وتعزيز علاقات قوية وضمان التواصل الواضح فيما يتعلق بأداء الخدمة والمواءمة الاستراتيجية.
  • قيادة اجتماعات مراجعة الخدمة المنتظمة، وتقديم تقارير أداء شاملة ورؤى لأصحاب المصلحة.
  • إدارة التصعيدات والحوادث الحرجة وجميع القضايا المتعلقة بالخدمة بفعالية، وضمان حل سريع ومناسب.
  • ضمان توافق جميع خدمات الأمن المقدمة مع أهداف العمل الشاملة والأهداف الاستراتيجية ودعمها.
  • ضمان الامتثال لجميع معايير الأمان ذات الصلة والسياسات الداخلية والمتطلبات التنظيمية الخارجية.
  • تنفيذ ومراقبة أطر إدارة المخاطر القوية والضوابط الأمنية بشكل فعال للتخفيف من التهديدات المحتملة.
  • دعم أنشطة الاستعداد للمراجعة وضمان إعداد تقارير الامتثال الدقيقة وفي الوقت المناسب.
  • تتبع وتقديم تقارير عن المقاييس التشغيلية الرئيسية، بما في ذلك مؤشرات الأداء وأوقات الاستجابة، لقياس وتحسين تسليم الخدمة.
  • قيادة وتنسيق وتوجيه فرق الأمن السيبراني متعددة الوظائف، وتعزيز بيئة تعاونية وعالية الأداء.
  • إدارة تخطيط الموارد، وتوزيع عبء العمل الفعال، والأداء العام للفريق لتحسين قدرات التسليم.
  • التنسيق بفعالية عبر فرق التسليم الداخلية والخارجية لضمان تقديم خدمة سلسة.
  • إدارة الميزانيات والتنبؤات ومبادرات تحسين التكاليف المتعلقة بتسليم خدمات الأمن السيبراني.
  • ضمان توافق جميع أنشطة تسليم الخدمة مع الالتزامات المالية والتعاقدية.
  • تحديد ودعم فرص تحسين الخدمة ونمو الأعمال ضمن مجال الأمن السيبراني.
  • تحديد وتطوير وتنفيذ خارطة الطريق لخدمات الأمن المُدارة، والتكيف مع التهديدات والتقنيات الناشئة.
  • دفع الأتمتة، وزيادة الكفاءة، وتعزيز النضج عبر جميع عمليات تسليم الخدمة.
  • مواءمة استراتيجيات وعمليات تسليم الأمن السيبراني مع استراتيجية الأعمال والأمن الشاملة للمؤسسة.

المؤهلات والخبرات

  • درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو مجال تقني ذي صلة.
  • حد أدنى من 8 سنوات من الخبرة التقدمية في قطاع الأمن السيبراني أو تكنولوجيا المعلومات.
  • ما لا يقل عن 3 إلى 5 سنوات من الخبرة في دور مخصص لتسليم الخدمة أو القيادة ضمن سياق الأمن السيبراني.
  • خبرة مثبتة في إدارة خدمات الأمن المُدارة (MSS) والعمل ضمن بيئات على مستوى المؤسسات.
  • فهم قوي لعمليات الأمن ودورة حياة الاستجابة للحوادث.
  • خبرة مثبتة مع مجموعة من التقنيات الأمنية، بما في ذلك SIEM، وحلول أمن نقاط النهاية، وإدارة الهوية والوصول (IAM)، وتقنيات أمن الشبكات.
  • مهارات استثنائية في إدارة أصحاب المصلحة والتواصل، مع القدرة على التفاعل بفعالية مع كل من الفرق التقنية والقيادة العليا.
  • خبرة في أطر حوكمة التسليم وإدارة الأداء.
  • القدرة على إدارة البيئات التقنية المعقدة بفعالية والقيادة أثناء الحوادث الحرجة.
  • الشهادات المهنية مثل CISSP، CISM، CCSP، أو ITIL تحظى بتقدير كبير.
  • شهادة محترف إدارة المشاريع (PMP) مفضلة.

المهارات المطلوبة

  • عمليات الأمن
  • الاستجابة للحوادث
  • SIEM (إدارة معلومات وأحداث الأمان)
  • أمن نقاط النهاية
  • IAM (إدارة الهوية والوصول)
  • أمن الشبكات
  • إدارة أصحاب المصلحة
  • التواصل
  • حوكمة التسليم
  • إدارة الأداء
  • إدارة البيئات المعقدة
  • إدارة الحوادث الحرجة

بيئة العمل والتفاصيل

هذا منصب بدوام كامل مقره في الرياض، المملكة العربية السعودية. يتطلب الدور حدًا أدنى من 10 سنوات من الخبرة، مع تخصيص جزء كبير لتسليم وقيادة الأمن السيبراني ضمن بيئات المؤسسات.

breifcase+10 سنة

locationالرياض

منذ 9 أيام
OT Cybersecurity Program Manager

OT Cybersecurity Program Manager

📣 إعلانجديدة

أكسنتشر الشرق الأوسط

دوام كامل

عن الدور

تبحث Accenture الشرق الأوسط عن مدير برنامج ذي خبرة في الأمن السيبراني لتقنية التشغيل (OT) للانضمام إلى فريقنا في الرياض، المملكة العربية السعودية. هذا الدور أساسي لإدارة وتقديم مشاريع الأمن السيبراني المعقدة لتقنية التشغيل/أنظمة التحكم الصناعي (OT/ICS) طوال دورة حياتها، مما يضمن أمن ومرونة أنظمة التحكم الصناعي الحيوية لعملائنا في المنطقة. بصفتك عضوًا رئيسيًا في ممارستنا للأمن السيبراني، ستكون نقطة الاتصال الأساسية لفرق مشاريع العملاء، مع تعزيز علاقات قوية مع مديري تقنية التشغيل ومهندسي أنظمة التحكم وقادة أمن تكنولوجيا المعلومات. ستلعب دورًا هامًا في تشكيل وتنفيذ استراتيجيات الأمن السيبراني لحماية بيئات تكنولوجيا التشغيل.

المسؤوليات الرئيسية

  • إدارة وتقديم مشاريع الأمن السيبراني لتقنية التشغيل/أنظمة التحكم الصناعي (OT/ICS) بدءًا من النطاق والتقييم الأولي وصولاً إلى تصميم البنية، والتنفيذ، والإغلاق.
  • العمل كحلقة وصل رئيسية مع فرق مشاريع العملاء، وتنمية علاقات عمل قوية مع مديري تقنية التشغيل ومهندسي أنظمة التحكم وقادة أمن تكنولوجيا المعلومات.
  • إجراء ومراقبة تقييمات شاملة لمخاطر وتقييمات الثغرات الأمنية لتقنية التشغيل (OT)، ومراجعات شبكات أنظمة التحكم الصناعي (ICS)، وتحليلات فجوات الامتثال وفقًا للمعايير الصناعية مثل IEC 62443 و NCA OT-CCC.
  • تصميم وتوثيق بنى أمنية قوية لتقنية التشغيل (OT)، بما في ذلك استراتيجيات تقسيم الشبكة، وتصميمات DMZ، وحلول الوصول الآمن عن بعد، وأطر عمل جرد الأصول.
  • قيادة وتوجيه محللي ومستشاري الأمن السيبراني أثناء المشاركات، مع توفير التوجيه الفني وضمان جودة المخرجات.
  • المساهمة في تطوير المقترحات ومبادرات تطوير الأعمال، ودعم القيادة العليا في تصميم الحلول، وكتابة العروض، وعروض العملاء.
  • الحفاظ على معرفة محدثة بذكاء تهديدات تقنية التشغيل (OT)، والثغرات الأمنية الناشئة، والمشهد التنظيمي المتطور في المملكة العربية السعودية ومنطقة دول مجلس التعاون الخليجي الأوسع.

المؤهلات والمتطلبات

  • حد أدنى من 8-11 سنوات من الخبرة الإجمالية في مجال الأمن السيبراني، مع ما لا يقل عن 4 سنوات مخصصة لأمن تقنية التشغيل/أنظمة التحكم الصناعي/SCADA ضمن قطاعات مثل الطاقة، والمرافق، والنفط والغاز، والمياه، أو التصنيع.
  • خبرة مثبتة في دور تسليم مواجهة للعملاء ضمن شركة استشارات إدارية، أو مدمج أنظمة، أو منظمة خدمات مهنية.
  • كفاءة عملية مع أطر عمل ومعايير الأمن الرئيسية لتقنية التشغيل (OT)، بما في ذلك IEC 62443، NIST CSF، ISA/IEC، و NCA ECC/OT-CCC.
  • معرفة عملية بأنظمة التحكم الصناعي وبائعي أنظمة التحكم الصناعي الرئيسيين مثل Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، أو Emerson.
  • فهم قوي لبروتوكولات شبكات تقنية التشغيل (OT)، بما في ذلك Modbus، DNP3، Profinet، و OPC-UA، وتداعياتها الأمنية المرتبطة بها.
  • خبرة في استخدام أدوات الأمن الخاصة بتقنية التشغيل (OT).
  • قدرات قوية في كتابة التقارير ومهارات تواصل ممتازة مع العملاء، مع القدرة على توضيح النتائج الفنية في روايات مخاطر واضحة لكل من الجماهير التشغيلية والتنفيذية.
  • شهادات الأمن السيبراني ذات الصلة مثل GICSP، CISM، CISSP، CompTIA Security+، أو ما يعادلها مرغوبة للغاية.
  • إتقان اللغة العربية مفضل بشدة؛ إتقان اللغة الإنجليزية ضروري.

المهارات المطلوبة

  • إدارة مشاريع الأمن السيبراني لتقنية التشغيل/أنظمة التحكم الصناعي (OT/ICS)
  • تقييم مخاطر وثغرات تقنية التشغيل (OT)
  • مراجعة وتحليل شبكات أنظمة التحكم الصناعي (ICS)
  • تحليل فجوات الامتثال
  • تصميم بنية أمن تقنية التشغيل (OT)
  • تقسيم الشبكة
  • تصميم DMZ
  • حلول الوصول الآمن عن بعد
  • أطر عمل جرد الأصول
  • ذكاء تهديدات تقنية التشغيل (OT)
  • تحليل الثغرات الأمنية الناشئة
  • مراقبة التطورات التنظيمية (المملكة العربية السعودية/دول مجلس التعاون الخليجي)
  • خبرة في الأمن السيبراني لتقنية التشغيل/أنظمة التحكم الصناعي/SCADA (OT/ICS/SCADA)
  • تسليم مواجهة للعملاء
  • أطر عمل أمن تقنية التشغيل (OT) (IEC 62443، NIST CSF، ISA/IEC، NCA ECC/OT-CCC)
  • معرفة بأنظمة التحكم الصناعي (ICS)
  • الإلمام ببائعي أنظمة التحكم الصناعي الرئيسيين (Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، Emerson)
  • بروتوكولات شبكات تقنية التشغيل (OT) (Modbus، DNP3، Profinet، OPC-UA)
  • أدوات الأمن الخاصة بتقنية التشغيل (OT)
  • كتابة التقارير
  • التواصل مع العملاء
  • تطوير روايات المخاطر
  • القيادة والتوجيه
  • دعم تطوير الأعمال

بيئة العمل والموقع

هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية. يتضمن الدور العمل ضمن ممارسة الأمن السيبراني في Accenture الشرق الأوسط.

breifcase+10 سنة

locationالرياض

عمل عن بُعد
منذ 3 أيام
Information Security Risk & Assurance

Information Security Risk & Assurance

📣 إعلان

البنك الأهلي السعودي - SNB

دوام كامل

عن الدور

يسعى البنك السعودي الوطني (SNB) إلى ضم متخصص في مخاطر الأمن السيبراني وضمانه للانضمام إلى فريقه في الرياض، المملكة العربية السعودية. هذا الدور أساسي لدعم برامج مخاطر الأمن السيبراني وضمانه في البنك السعودي الوطني من خلال تحديد ومعالجة نقاط الضعف والثغرات والفجوات والفشل الأمني من خلال تنفيذ مبادرات الإدارة. يساهم المنصب في الحفاظ على الوضع الأمني القوي للبنك وضمان الامتثال للمعايير التنظيمية.

المسؤوليات الرئيسية

  • تنفيذ سياسات وعمليات وإجراءات وتعليمات حوكمة الامتثال لمخاطر الأمن السيبراني المعتمدة، ومراقبة الالتزام بها لضمان تنفيذ العمل بشكل متحكم فيه.
  • الالتزام بسياسة مكافحة غسيل الأموال وتمويل الإرهاب الخاصة بالبنك، والمبادئ التوجيهية، وجميع لوائح ساما المتعلقة بفتح الحسابات، ومعرفة العملاء، والعناية الواجبة للعملاء.
  • الامتثال لسياسات الأمن السيبراني الخاصة بالبنك وجميع لوائح ساما، ودعم امتثال البنك السعودي الوطني للضوابط واللوائح الداخلية والوطنية والدولية للأمن السيبراني.
  • دعم تنفيذ محاكاة الهجوم للتحقق من فعالية قدرات الكشف والاستجابة لدى البنك السعودي الوطني.
  • تقييم قوة الضوابط الأمنية وعمليات الاستجابة للحوادث مقابل سيناريوهات الهجوم الواقعية.
  • دعم جهود الفريق الأرجواني من خلال ضمان التعاون النشط بين الفرق الحمراء والزرقاء لتعزيز الوضع الأمني العام وكشف التهديدات.
  • إجراء تقييمات الاختراق لتحديد مؤشرات الاختراقات السابقة أو الجارية وضمان الاحتواء والمعالجة في الوقت المناسب.
  • دعم برنامج إدارة الثغرات الأمنية، بما في ذلك تحديد الثغرات الأمنية وتحليل مخاطرها وتحديد أولوياتها وتتبعها عبر البيئة.
  • تنسيق اختبار الاختراق المنتظم للتطبيقات والشبكات والبنية التحتية للكشف عن نقاط الضعف الأمنية والتحقق منها.
  • دعم تنفيذ نتائج أدوات SAST و DAST لضمان ممارسات تطوير البرمجيات الآمنة وتحديد الثغرات الأمنية على مستوى الكود.
  • مراجعة التكوينات عبر الأنظمة والتطبيقات وأجهزة الشبكة، وضمان الامتثال للمبادئ التوجيهية الداخلية وأفضل الممارسات الصناعية.

المؤهلات والمتطلبات

  • يجب أن يكون مواطنًا سعوديًا.
  • حاصل على درجة البكالوريوس في علوم الحاسب الآلي أو تكنولوجيا المعلومات أو أمن المعلومات أو مجال ذي صلة؛ أو مستوى تعليمي مقبول مصحوبًا بخبرة مصرفية قوية.
  • خبرة لا تقل عن 3 سنوات في إدارة أمن المعلومات أو مجال ذي صلة.
  • إظهار فهم قوي لهندسة أمن المؤسسات ومبادئ الدفاع المتدرج.
  • إظهار معرفة عميقة بإطار MITRE ATT&CK وتكتيكات وتقنيات وإجراءات الجهات التهديدية (TTPs).
  • إظهار فهم عميق لدمج دورة حياة تطوير البرمجيات الآمنة (SDLC).
  • مهارة في نمذجة التهديدات وتقييمات الأمان القائمة على المخاطر.

المهارات المطلوبة

  • حوكمة الامتثال لمخاطر الأمن السيبراني
  • الالتزام بسياسة مكافحة غسيل الأموال وتمويل الإرهاب
  • الامتثال للوائح ساما
  • تنفيذ سياسات الأمن السيبراني
  • محاكاة الهجوم والتحقق منها
  • تحسين قدرات الكشف والاستجابة
  • تقييم الضوابط الأمنية
  • تقييم عمليات الاستجابة للحوادث
  • التعاون في الفريق الأرجواني
  • تحسين كشف التهديدات
  • تقييمات الاختراق والمعالجة
  • دورة حياة إدارة الثغرات الأمنية
  • تنسيق اختبار الاختراق
  • دعم أدوات SAST و DAST
  • ممارسات تطوير البرمجيات الآمنة
  • مبادئ هندسة أمن المؤسسات
  • استراتيجيات الدفاع المتدرج
  • معرفة إطار MITRE ATT&CK
  • فهم تكتيكات وتقنيات وإجراءات الجهات التهديدية (TTPs)
  • دمج دورة حياة تطوير البرمجيات الآمنة (SDLC)
  • خبرة في نمذجة التهديدات
  • تقييمات الأمان القائمة على المخاطر

بيئة العمل والموقع

هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية. يتطلب الدور خبرة من 2-5 سنوات في مجال ذي صلة.

breifcase2-5 سنة

locationالرياض

منذ 12 يوم
Manager Cloud Security

Manager Cloud Security

📣 إعلان

الخطوط الجوية الرياض

دوام كامل

عن الدور

طيران الرياض، وهي شركة طيران وطنية جديدة مقرها في الرياض بالمملكة العربية السعودية، تؤسس نفسها كشركة طيران رقمية تربط المملكة بأكثر من 100 وجهة. تبحث الشركة عن مدير أمن سحابي لتحديد وتضمين ممارسات الأمان عبر عملياتها. يلعب هذا الدور دورًا أساسيًا في تشكيل كيفية تصميم الأمان وتنفيذه وإدارته في جميع أنحاء المؤسسة، مما يساهم في مستقبل رقمي مرن وموثوق.

المسؤوليات الرئيسية

  • تحديد النهج التنظيمي لتصميم الأمان وتضمينه وإدارته.
  • تطبيق معايير أمان السحابة من خلال تعزيز خطوط الأساس والتكوينات عبر خدمات الحوسبة والتخزين والشبكات والهوية والحاويات.
  • إنشاء وصيانة إطار حوكمة قوي لأمن السحابة.
  • مواءمة سياسات الأمان وخطوط الأساس مع معايير الصناعة المعترف بها، بما في ذلك معايير CIS، وإطار عمل NIST للأمن السيبراني، و ISO 27001، و CSA CCM.
  • قيادة مراجعات أمان السحابة للمبادرات الجديدة وعمليات الترحيل وعمليات التكامل مع أطراف ثالثة.
  • تقديم توجيهات معمارية واضحة لمبادرات أمان السحابة.
  • العمل كبوابة موافقة رئيسية للقرارات المتعلقة بأمن السحابة.
  • توجيه وإرشاد فرق السحابة والأمان، ووضع التوقعات وتشجيع أفضل الممارسات.
  • تعزيز ثقافة قوية تركز على الأمان أولاً في جميع أنحاء المؤسسة.
  • تقديم رؤى على مستوى الإدارة التنفيذية حول وضع أمان السحابة واتجاهات المخاطر ونضج البرنامج لقيادة عليا ولجان على مستوى مجلس الإدارة.

المؤهلات والمتطلبات

  • مؤهل جامعي.
  • خبرة لا تقل عن 7 سنوات في مجال الأمن السيبراني.
  • خبرة لا تقل عن 3 سنوات في التخصص في أمن السحابة.
  • خبرة عملية مثبتة في تأمين البيئات السحابية عبر منصة رئيسية واحدة أو أكثر، بما في ذلك AWS و Microsoft Azure و Google Cloud Platform.
  • خبرة قوية في أدوات CSPM / CNAPP.
  • خبرة قوية في البنية التحتية كرمز (IaC).
  • خبرة قوية في أساسيات أمن الشبكات مثل جدران الحماية و WAF و VPNs وهياكل الثقة الصفرية.
  • سجل حافل في تصميم معماريات أمان سحابية على نطاق المؤسسة.
  • سجل حافل في تصميم أطر حوكمة أمان سحابية على نطاق المؤسسة.
  • سجل حافل في تصميم معايير أساسية لأمن السحابة على نطاق المؤسسة.

المهارات المطلوبة

  • أمن السحابة
  • الأمن السيبراني
  • AWS
  • Microsoft Azure
  • Google Cloud Platform
  • CSPM
  • CNAPP
  • البنية التحتية كرمز (IaC)
  • أمن الشبكات
  • جدران الحماية
  • WAF
  • VPNs
  • هياكل الثقة الصفرية
  • معماريات أمن السحابة
  • أطر الحوكمة
  • المعايير الأساسية
  • القيادة
  • التوجيه والإرشاد
  • التواصل

بيئة العمل والتفاصيل

هذه وظيفة بدوام كامل مقرها في الرياض بالمملكة العربية السعودية. يتطلب الدور محترفًا يتمتع بخبرة تزيد عن 10 سنوات في هذا المجال، مع تخصيص جزء كبير منها لقيادة واستراتيجية أمن السحابة.

breifcase+10 سنة

locationالرياض

منذ 9 أيام
Chief Information Security Officer - Cloud Security - Saudi Arabia

Chief Information Security Officer - Cloud Security - Saudi Arabia

📣 إعلانجديدة

بايت دانس

دوام كامل

عن الدور

تبحث ByteDance عن مسؤول أول لأمن المعلومات (CISO) لقيادة مبادرات أمن السحابة الخاصة بها في المملكة العربية السعودية. هذا المنصب التنفيذي مسؤول عن الوضع العام للأمن السيبراني للمؤسسة، وضمان ضمان أمني قوي لأعمال المؤسسات والمنصة السحابية الأساسية. سيكون مسؤول أمن المعلومات (CISO) أداة رئيسية في تأسيس والامتثال لجميع قوانين وأنظمة وأطر الأمن السيبراني المعمول بها، بما في ذلك الضوابط الأساسية للأمن السيبراني (ECC) التابعة للهيئة الوطنية للأمن السيبراني (NCA) داخل المملكة العربية السعودية (KSA).

يوفر هذا المنصب فرصة لتشكيل النتائج الاستراتيجية، وتقليل مخاطر التعرض، ودفع الابتكار الآمن عبر الأنظمة البيئية المعقدة. سيتعاون مسؤول أمن المعلومات (CISO) بشكل وثيق مع كبار المسؤولين التنفيذيين، ويوفر إشرافًا مستقلاً عبر حوكمة الأمن السيبراني وإدارة المخاطر وعمليات الأمان. سيكون المرشح المثالي قائدًا عمليًا موجهًا نحو الأعمال يتمتع بخبرة عميقة في الأمن السيبراني وأمن السحابة وبيئات التكنولوجيا الحديثة، وقادرًا على مواءمة مخاطر الأمن السيبراني مع شهية المخاطر للمؤسسة والتوقعات التنظيمية.

المسؤوليات الرئيسية

  • تأسيس وصيانة حوكمة الأمن السيبراني على مستوى المؤسسة بما يتماشى مع متطلبات SAMA CSF و NCA ECC.
  • ضمان الملكية الواضحة والمساءلة وفصل الواجبات عبر جميع وظائف الأمن السيبراني.
  • تقديم المشورة للإدارة التنفيذية بشأن مخاطر الأمن السيبراني والتهديدات الناشئة وفعالية الضوابط الحالية.
  • دمج اعتبارات الأمن السيبراني في عمليات حوكمة الشركات وإدارة مخاطر المؤسسات.
  • امتلاك والإشراف على إطار إدارة مخاطر الأمن السيبراني، وضمان فعاليته المستمرة.
  • ضمان الامتثال المستمر لجميع لوائح الأمن السيبراني المعمول بها وأفضل الممارسات الصناعية.
  • الإشراف على المعالجة في الوقت المناسب لنتائج التدقيق والملاحظات التنظيمية.
  • العمل كنقطة المساءلة الأساسية لمسائل الأمن السيبراني في التفاعلات مع الهيئات التنظيمية.
  • الإشراف على عمليات الأمن السيبراني، بما في ذلك المراقبة الأمنية والكشف وإدارة الثغرات الأمنية وإدارة الهوية والوصول (IAM) والاستجابة للحوادث.
  • ضمان تنفيذ قدرات فعالة للوقاية والكشف والاستجابة والتعافي للحوادث الأمنية.
  • حكم اختيار وتنفيذ وتشغيل تقنيات الأمن السيبراني.
  • الدعوة لمبادئ الأمان حسب التصميم عبر البنية التحتية والتطبيقات والسحابة ومنصات البيانات.
  • ضمان عمليات استجابة فعالة للحوادث وإدارة أزمات الأمن السيبراني.
  • قيادة التنسيق والتواصل التنفيذي أثناء حوادث الأمن السيبراني المادية.
  • ضمان مواءمة الاستجابة لحوادث الأمن السيبراني مع خطط استمرارية الأعمال والتعافي من الكوارث.
  • الإشراف على مراجعات ما بعد الحادث لتحديد الدروس المستفادة ودفع التحسين المستمر.
  • ضمان تحديد وتقييم وإدارة مخاطر الأمن السيبراني للأطراف الثالثة بفعالية.
  • التحقق من امتثال الموردين والشركاء للالتزامات التنظيمية والتعاقدية للأمن السيبراني.
  • الإشراف على خدمات الأمان الخارجية والمُدارة لضمان تلبيتها لمعايير أمان ByteDance.
  • تأسيس وصيانة نموذج تشغيل آمن سيبراني متوافق.
  • تطوير المواهب الوطنية في مجال الأمن السيبراني بما يتماشى مع مبادرات السعودة.
  • تعزيز الوعي القوي بالثقافة الأمنية السيبرانية في جميع أنحاء المؤسسة.
  • ضمان توفير الموارد الكافية والتدريب المستمر لفريق الأمن السيبراني.
  • تحديد وإنفاذ سياسات ومعايير الأمن السيبراني عبر المؤسسة.
  • تصعيد المخاطر والحوادث الهامة إلى الإدارة التنفيذية في الوقت المناسب.
  • الموافقة على أو رفض قبول مخاطر الأمن السيبراني بناءً على المعايير المحددة.

المؤهلات والمتطلبات

  • درجة البكالوريوس في علوم الحاسوب أو هندسة الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة وثيقة.
  • خبرة لا تقل عن 5 سنوات في استراتيجية الأمان أو حوكمة الأمن السيبراني أو إدارة المخاطر أو المجالات ذات الصلة.
  • خبرة قيادية تنفيذية مثبتة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال التنظيمي.
  • خبرة قوية في التعامل مع مجالس الإدارة والهيئات التنظيمية وكبار المسؤولين التنفيذيين بشأن مسائل الأمن السيبراني الهامة.
  • القدرة على ترجمة مخاطر الأمن السيبراني المعقدة إلى آثار تجارية ومخاطر واضحة لأصحاب المصلحة التنفيذيين.
  • قيادة مُثبتة في بناء وتطوير فرق الأمن السيبراني عالية الأداء، بما في ذلك تعزيز المواهب الوطنية.

المهارات المطلوبة

  • هندسة الأمان
  • أمان دورة حياة تطوير البرمجيات (SDLC)
  • إدارة الثغرات الأمنية
  • الاستجابة للحوادث الأمنية
  • الامتثال الأمني
  • حوكمة الأمن السيبراني
  • إدارة المخاطر
  • عمليات الأمان
  • أمن السحابة
  • OWASP
  • أهم 25 ضعفًا في SANS CWE
  • ISO 27001
  • PCI DSS
  • أطر عمل NIST
  • SAMA CSF
  • NCA ECC
  • إدارة الهوية والوصول (IAM)
  • المرونة السيبرانية
  • استمرارية الأعمال
  • التعافي من الكوارث
  • القيادة التنفيذية
  • التواصل

بيئة العمل والموقع

هذا منصب بدوام كامل مقره في الرياض، المملكة العربية السعودية. الوظيفة لدى ByteDance، وهي شركة تعمل في قطاع التكنولوجيا.

breifcase2-5 سنة

locationالرياض

منذ 3 أيام
Associate Principal Job

Associate Principal Job

📣 إعلان

شركة علم

دوام كامل

حول دور المدير المساعد الرئيسي

تبحث شركة إلم عن مدير مساعد رئيسي ذي مهارات عالية للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. يلعب هذا الدور دورًا أساسيًا في تعزيز حوكمة المؤسسة وفعالية الرقابة والوضع الأمني العام من خلال خدمات التأكيد والاستشارات المستقلة. سيقوم المدير المساعد الرئيسي بإجراء ودعم عمليات تدقيق أمن المعلومات القائمة على المخاطر، مع التركيز على المجالات الحيوية بما في ذلك الأمن السيبراني وضوابط الوصول وخصوصية البيانات وحماية البيانات الحساسة.

المسؤوليات الرئيسية

  • تحديد وتنفيذ خطة تدقيق أمن المعلومات، والتي تشمل الأمن السيبراني وضوابط الوصول وحماية البيانات الحساسة.
  • تقييم وتحديد أولويات المخاطر المتعلقة بالأمن لتحديد مهام التدقيق ذات الأولوية العالية.
  • تقديم التأكيد والاستشارات بشأن حوكمة أمن المعلومات وسياساتها وإجراءاتها والامتثال التنظيمي.
  • التوصية بتحسينات على ضوابط أمن المعلومات لمعالجة الثغرات وتعزيز آليات الدفاع.
  • ضمان الامتثال لمعايير الأمان المعمول بها لضمان سرية البيانات وسلامتها وتوافرها.
  • إجراء أو الإشراف على تقييم الاختراق واختبارات الاختراق لتقييم الدفاعات الأمنية واكتشاف الانتهاكات المحتملة والتحقق من جهود المعالجة.
  • إجراء عمليات تدقيق رسمية وتقييمات للفجوات مقابل معايير الأمان الوطنية والإقليمية والصناعية.
  • تدقيق خصوصية البيانات والحوكمة وآليات الحماية لضمان الالتزام بالقوانين المعمول بها والسياسات الداخلية.
  • تقييم دورة حياة الذكاء الاصطناعي، من الحصول على البيانات إلى النشر، لضمان العدالة والشفافية والامتثال للمتطلبات الأخلاقية والتنظيمية.
  • تقييم الضوابط التي تؤثر على ثقة المستخدم وموثوقية الخدمة والوضع الأمني العام للمؤسسة.
  • مراقبة تنفيذ الإجراءات التصحيحية المتعلقة بأمن المعلومات لضمان حلها في الوقت المناسب وبفعالية.
  • تطوير ومراجعة مقاييس تدقيق أمن المعلومات الدورية لمراقبة الأداء وتغطية المخاطر وفعالية الضوابط.
  • القيام بمهام تدقيق خاصة متعلقة بالأمن حسب طلب الإدارة.
  • إصدار تقارير موجزة تفصل النتائج المصنفة حسب المخاطر والأسباب الجذرية والتوصيات القابلة للتنفيذ، وتقديم إحاطة للإدارة أو اللجان وفقًا لذلك.
  • الالتزام بجميع سياسات العمليات والإجراءات التشغيلية القياسية والتعليمات ذات الصلة بالقسم.
  • الامتثال لجميع سياسات وإجراءات وضوابط إدارة السلامة والجودة والبيئة ذات الصلة.
  • ضمان تنفيذ ممارسات ومعايير أمن المعلومات المختلفة للامتثال للسياسات ذات الصلة وحماية بيانات ومعلومات ELM.

المؤهلات والخبرة

من المتوقع أن يمتلك المرشحون فهمًا قويًا وخبرة عملية في المجالات الموضحة في أقسام المسؤوليات والمهارات. يعد سجل حافل في إجراء عمليات تدقيق شاملة لأمن المعلومات وتقديم خدمات استشارية استراتيجية أمرًا ضروريًا. يتطلب الدور خبرة من 5 إلى 10 سنوات.

المهارات المطلوبة

  • تدقيق أمن المعلومات
  • الأمن السيبراني
  • ضوابط الوصول
  • خصوصية البيانات
  • إدارة المخاطر
  • الحوكمة
  • الامتثال
  • اختبار الاختراق
  • أخلاقيات الذكاء الاصطناعي

بيئة العمل والتفاصيل

هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية. الدور مع شركة إلم.

breifcase5-10 سنة

locationالرياض

منذ 12 يوم
Assistant Manager - Cybersecurity Threat Management

Assistant Manager - Cybersecurity Threat Management

📣 إعلانجديدة

Qiddiya

دوام كامل

عن الدور

تبحث شركة استثمارات كدية عن مساعد مدير - إدارة تهديدات الأمن السيبراني لقيادة مبادرات إدارة التهديدات الخاصة بها. في هذا الدور القيادي، ستشرف على اكتشاف وتحليل وتخفيف تهديدات الأمن السيبراني لحماية الأصول المعلوماتية والبنية التحتية الحيوية للمؤسسة. ستقود تطوير وتنفيذ برامج استخبارات التهديدات المتقدمة واستراتيجيات الاستجابة للحوادث، بالتعاون مع فرق مختلفة لضمان وضع أمني استباقي وفعال.

المسؤوليات الرئيسية

  • قيادة برنامج إدارة تهديدات الأمن السيبراني، بما في ذلك جمع استخبارات التهديدات وتحليلها ونشرها.
  • الإشراف على أنشطة اكتشاف الحوادث والاستجابة لها، وضمان التعامل الفعال وفي الوقت المناسب مع حوادث الأمان.
  • تطوير وتنفيذ استراتيجيات متقدمة للصيد والتخفيف من التهديدات مصممة خصيصًا لمخاطر واحتياجات المؤسسة.
  • التعاون مع أصحاب المصلحة الداخليين والخارجيين لتعزيز تبادل استخبارات التهديدات والتنسيق.
  • إدارة وتوجيه فريق إدارة تهديدات الأمن السيبراني، وتعزيز تطوير المهارات وتبادل المعرفة.
  • إعداد وتقديم تقارير استخبارات التهديدات وتقييمات المخاطر إلى القيادة العليا وأصحاب المصلحة.
  • البقاء على اطلاع دائم بالتهديدات والتكتيكات والتقنيات الناشئة، ودمج المعرفة الجديدة في عمليات إدارة التهديدات.
  • ضمان الامتثال لمعايير وسياسات ولوائح الأمن السيبراني ذات الصلة.

المؤهلات والمتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو مجال ذي صلة.
  • 6+ سنوات من الخبرة في إدارة تهديدات الأمن السيبراني أو الاستجابة للحوادث أو المجالات ذات الصلة.
  • فهم عميق لأطر استخبارات التهديدات وعمليات الأمان ومنهجيات الاستجابة للحوادث.
  • خبرة مثبتة في القيادة وإدارة الفريق.
  • الإلمام بأدوات وتقنيات الكشف المتقدمة عن التهديدات.
  • مهارات تحليلية وتواصلية وشخصية ممتازة.
  • الشهادات ذات الصلة مثل محترف أمن نظم المعلومات المعتمد (CISSP) أو محلل استخبارات التهديدات المعتمد (CTIA) أو معالج الحوادث المعتمد من GIAC (GCIH) مرغوبة للغاية.

المهارات المطلوبة

  • إدارة تهديدات الأمن السيبراني
  • استخبارات التهديدات
  • الاستجابة للحوادث
  • الصيد للتهديدات
  • تقييم المخاطر
  • إدارة الفريق
  • مهارات التواصل
  • مهارات التحليل
  • مهارات التعامل مع الآخرين

بيئة العمل

هذا منصب بدوام كامل مقره في الرياض، المملكة العربية السعودية. يتطلب الدور خبرة من 5 إلى 10 سنوات في هذا المجال.

breifcase5-10 سنة

locationالرياض

منذ يوم واحد
Data & Technology Director

Data & Technology Director

📣 إعلان

بيت الطوالب

دوام كامل
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عن الدور</h3> <p style="margin:0 0 12px; ************;">تبحث بيت الطوابل عن مدير بيانات وتكنولوجيا ذي خبرة لقيادة استراتيجية البيانات الشاملة للمؤسسة وأنظمة المؤسسة والبنية التحتية لتكنولوجيا المعلومات والأمن السيبراني وخارطة طريق التكنولوجيا الرقمية. تم تصميم هذا الدور لضمان أن التكنولوجيا والبيانات تعمل كممكنات للأعمال، مما يدفع الكفاءة التشغيلية ويعزز تجربة الضيف ويدعم قابلية التوسع ويضمن دقة التقارير ويعزز النمو طويل الأجل عبر الأعمال متعددة المواقع.</p> <p style="margin:0 0 12px; ************;">سيتمتع المرشح المثالي بخبرة قيادية قوية عبر مجالات التكنولوجيا الرئيسية بما في ذلك نقاط البيع (POS) وأنظمة تخطيط موارد المؤسسات (ERP) والتكاملات ومنصات البيانات والتحليلات والأمن السيبراني والبنية التحتية وعمليات التكنولوجيا. سيشرف هذا الفرد على وظائف التكنولوجيا الحيوية، ويدير الأنظمة والموردين الحيويين، ويحسن موثوقية النظام، ويعزز حوكمة الأمن السيبراني، ويمكّن اتخاذ القرارات المستندة إلى البيانات.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المسؤوليات الرئيسية</h3> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">قيادة استراتيجية البيانات والتكنولوجيا والبنية التحتية لتكنولوجيا المعلومات والأمن السيبراني وأنظمة المؤسسات الشاملة للمؤسسة.</li> <li style="margin:0 0 6px;">امتلاك وإدارة خارطة طريق التكنولوجيا، بما في ذلك أنظمة نقاط البيع (POS) وأنظمة تخطيط موارد المؤسسات (ERP) والطلب الرقمي والتكاملات والأتمتة ومنصات البيانات وتطبيقات الأعمال المختلفة.</li> <li style="margin:0 0 6px;">إدارة وتعزيز الأنظمة الحيوية عبر جميع المواقع لضمان الموثوقية والتوافر والأداء وقابلية التوسع.</li> <li style="margin:0 0 6px;">قيادة استراتيجية البيانات للمؤسسة من خلال مركزية مصادر البيانات وتحسين قدرات إعداد التقارير وتمكين اتخاذ قرارات تجارية أكثر استنارة.</li> <li style="margin:0 0 6px;">تطوير وصقل لوحات المعلومات وأدوات التحليل ونماذج التقارير ورؤية البيانات لأصحاب المصلحة الرئيسيين.</li> <li style="margin:0 0 6px;">الإشراف على جميع عمليات التكنولوجيا، بما في ذلك البنية التحتية والشبكات والأنظمة والدعم والأمن السيبراني وحوكمة البيانات ووظائف التحليلات.</li> <li style="margin:0 0 6px;">قيادة بنية التكامل بين الأنظمة الأساسية مثل نقاط البيع (POS) وأنظمة تخطيط موارد المؤسسات (ERP) وإدارة علاقات العملاء (CRM) ومنصات الطلب وأنظمة التمويل وأدوات إعداد التقارير.</li> <li style="margin:0 0 6px;">إدارة موردي التكنولوجيا والعقود ومقدمي الخدمات وشركاء التنفيذ واتفاقيات مستوى الخدمة (SLAs) واتفاقيات الدعم.</li> <li style="margin:0 0 6px;">ضمان التنفيذ السليم لضوابط الأمن السيبراني والسياسات وإدارة المخاطر وعمليات الاستجابة للحوادث وإدارة الوصول.</li> <li style="margin:0 0 6px;">الحفاظ على الامتثال لمتطلبات حماية البيانات والأمن السيبراني والمتطلبات التنظيمية المحلية ذات الصلة.</li> <li style="margin:0 0 6px;">دعم مبادرات التحول الرقمي التي تهدف إلى تحسين تجربة الضيف والكفاءة التشغيلية والأتمتة ونمو الأعمال بشكل عام.</li> <li style="margin:0 0 6px;">وضع وصيانة سياسات التكنولوجيا وأطر الحوكمة والتوثيق وإجراءات التشغيل القياسية.</li> <li style="margin:0 0 6px;">مراقبة وقت تشغيل النظام وتسليم المشاريع وحوادث الأمن السيبراني وأداء الموردين ومؤشرات الأداء الرئيسية للتكنولوجيا (KPIs).</li> <li style="margin:0 0 6px;">قيادة وتطوير وإدارة فرق التكنولوجيا والبيانات، ووضع مساءلة واضحة وتوقعات الأداء.</li> <li style="margin:0 0 6px;">إعداد تقارير أداء التكنولوجيا وتحديثات خارطة الطريق وتقييمات المخاطر والتوصيات الاستراتيجية لكبار القادة.</li> </ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المؤهلات والمتطلبات</h3> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">درجة البكالوريوس في علوم الكمبيوتر أو تكنولوجيا المعلومات أو الهندسة أو علم البيانات أو تكنولوجيا الأعمال أو مجال ذي صلة وثيقة.</li> <li style="margin:0 0 6px;">حد أدنى 10 سنوات من الخبرة التدريجية في التكنولوجيا أو تكنولوجيا المعلومات أو البيانات أو التحول الرقمي أو الأنظمة أو تطبيقات المؤسسات.</li> <li style="margin:0 0 6px;">حد أدنى 5 سنوات من الخبرة في دور قيادي في مجال التكنولوجيا، مع إدارة وظائف أو فرق تكنولوجيا متعددة.</li> <li style="margin:0 0 6px;">يفضل بشدة الخبرة في قطاعات الأغذية والمشروبات أو البيع بالتجزئة أو الضيافة أو المطاعم أو الأعمال متعددة المواقع.</li> <li style="margin:0 0 6px;">خبرة قوية ومثبتة مع أنظمة نقاط البيع (POS) وأنظمة تخطيط موارد المؤسسات (ERP) ومنصات الطلب الرقمي والتكاملات وتطبيقات الأعمال المختلفة.</li> <li style="margin:0 0 6px;">فهم قوي للبنية التحتية لتكنولوجيا المعلومات والشبكات والمنصات السحابية ومبادئ الأمن السيبراني وإدارة النظام والتخطيط لاستمرارية الأعمال.</li> <li style="margin:0 0 6px;">خبرة مثبتة في قيادة تطوير استراتيجية البيانات وتنفيذ حوكمة البيانات والتحليلات وإعداد التقارير وإنشاء لوحات المعلومات.</li> <li style="margin:0 0 6px;">معرفة متعمقة بحوكمة الأمن السيبراني وإدارة المخاطر وبروتوكولات الاستجابة للحوادث وآليات التحكم في الوصول ومعايير الامتثال.</li> <li style="margin:0 0 6px;">تعتبر الإلمام بلوائح حماية البيانات والأمن السيبراني المحلية ميزة إضافية.</li> <li style="margin:0 0 6px;">سجل حافل بالنجاح في إدارة موردي التكنولوجيا والعقود واتفاقيات مستوى الخدمة (SLAs) وشركاء التنفيذ ومقدمي الدعم.</li> <li style="margin:0 0 6px;">مهارات قيادية استثنائية مع القدرة على إدارة كل من الفرق الفنية وأصحاب المصلحة التجاريين المتنوعين بفعالية.</li> <li style="margin:0 0 6px;">قدرات قوية في إدارة المشاريع، بما في ذلك تخطيط خارطة الطريق وتحديد الأولويات والتنفيذ.</li> <li style="margin:0 0 6px;">القدرة على ترجمة احتياجات العمل المعقدة إلى حلول تكنولوجية وبيانات عملية وفعالة.</li> <li style="margin:0 0 6px;">تفكير تحليلي ممتاز ومهارات حل المشكلات واتخاذ القرار.</li> <li style="margin:0 0 6px;">مهارات اتصال وتقارير وعرض تقديمية استثنائية.</li> <li style="margin:0 0 6px;">إتقان قوي للغتين العربية والإنجليزية.</li> </ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المهارات المطلوبة</h3> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">استراتيجية البيانات</li> <li style="margin:0 0 6px;">أنظمة المؤسسات</li> <li style="margin:0 0 6px;">البنية التحتية لتكنولوجيا المعلومات</li> <li style="margin:0 0 6px;">الأمن السيبراني</li> <li style="margin:0 0 6px;">خارطة طريق التكنولوجيا الرقمية</li> <li style="margin:0 0 6px;">أنظمة نقاط البيع (POS)</li> <li style="margin:0 0 6px;">أنظمة تخطيط موارد المؤسسات (ERP)</li> <li style="margin:0 0 6px;">التكاملات</li> <li style="margin:0 0 6px;">منصات البيانات</li> <li style="margin:0 0 6px;">التحليلات</li> <li style="margin:0 0 6px;">عمليات التكنولوجيا</li> <li style="margin:0 0 6px;">الطلب الرقمي</li> <li style="margin:0 0 6px;">الأتمتة</li> <li style="margin:0 0 6px;">تطبيقات الأعمال</li> <li style="margin:0 0 6px;">الشبكات</li> <li style="margin:0 0 6px;">المنصات السحابية</li> <li style="margin:0 0 6px;">إدارة النظام</li> <li style="margin:0 0 6px;">التخطيط لاستمرارية الأعمال</li> <li style="margin:0 0 6px;">حوكمة البيانات</li> <li style="margin:0 0 6px;">إعداد التقارير</li> <li style="margin:0 0 6px;">تطوير لوحات المعلومات</li> <li style="margin:0 0 6px;">إدارة المخاطر</li> <li style="margin:0 0 6px;">الاستجابة للحوادث</li> <li style="margin:0 0 6px;">التحكم في الوصول</li> <li style="margin:0 0 6px;">الامتثال</li> <li style="margin:0 0 6px;">التحول الرقمي</li> <li style="margin:0 0 6px;">إدارة المشاريع</li> <li style="margin:0 0 6px;">تخطيط خارطة الطريق</li> <li style="margin:0 0 6px;">تحديد الأولويات</li> <li style="margin:0 0 6px;">التنفيذ</li> <li style="margin:0 0 6px;">التفكير التحليلي</li> <li style="margin:0 0 6px;">حل المشكلات</li> <li style="margin:0 0 6px;">اتخاذ القرار</li> <li style="margin:0 0 6px;">التواصل</li> <li style="margin:0 0 6px;">مهارات العرض التقديمي</li> <li style="margin:0 0 6px;">القيادة</li> </ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">بيئة العمل والموقع</h3> <p style="margin:0 0 12px; ************;">هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية، مع بيت الطوابل. يتطلب الدور حدًا أدنى من الخبرة لمدة 10 سنوات، مع جزء كبير في المناصب القيادية.</p>

breifcase+10 سنة

locationالرياض

منذ 9 أيام
OT Cybersecurity Program Senior Manager

OT Cybersecurity Program Senior Manager

📣 إعلانجديدة

أكسنتشر الشرق الأوسط

دوام كامل

عن الدور

تبحث Accenture الشرق الأوسط عن مدير أول لبرامج الأمن السيبراني لتكنولوجيا العمليات (OT) ذي خبرة للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. سيقود هذا الدور مشاركات الأمن السيبراني لتكنولوجيا العمليات (OT) / أنظمة التحكم الصناعي (ICS) من البداية إلى النهاية، ويعمل كمستشار موثوق به لأصحاب المصلحة رفيعي المستوى لدى العملاء عبر المنظمات السعودية والإقليمية الكبرى. يعد هذا المنصب أداة أساسية في تشكيل وتنفيذ استراتيجية Accenture للوصول إلى السوق في مجال الأمن السيبراني لتكنولوجيا العمليات للمملكة العربية السعودية، بما يتماشى مع رؤية 2030 وأولويات المرونة السيبرانية الوطنية.

تتضمن هذه الفرصة قيادة تطوير الأعمال، وبناء وتوجيه فريق عالي الأداء مع التركيز على تطوير المواهب الوطنية السعودية، والإشراف على برامج أمنية حرجة لتقارب تكنولوجيا المعلومات والعمليات (OT/IT). يساهم الدور أيضًا في ممارسة الأمن السيبراني لتكنولوجيا العمليات العالمية لدى Accenture من خلال مشاركة رؤى سوق المملكة العربية السعودية وتشكيل العروض العالمية.

المسؤوليات الرئيسية

  • قيادة مشاركات الأمن السيبراني لتكنولوجيا العمليات (OT) / أنظمة التحكم الصناعي (ICS) من البداية إلى النهاية، بما في ذلك التقييمات، والهندسة المعمارية وخرائط الطريق، والبرامج واسعة النطاق، وخدمات الأمن المُدارة.
  • العمل كمستشار موثوق به لأصحاب المصلحة رفيعي المستوى لدى العملاء، بما في ذلك مديري أمن المعلومات، والرؤساء التنفيذيين للعمليات، وقيادة المصانع، واللجان التنفيذية عبر المنظمات السعودية والإقليمية الكبرى.
  • قيادة تطوير الأعمال من خلال إنشاء وتشكيل وإغلاق فرص الأمن السيبراني لتكنولوجيا العمليات عبر قطاعات الطاقة والمرافق والتصنيع والكيماويات والبنية التحتية الحيوية.
  • تحديد وتنفيذ استراتيجية Accenture للوصول إلى السوق في مجال الأمن السيبراني لتكنولوجيا العمليات للمملكة العربية السعودية، وضمان التوافق مع رؤية 2030 وأولويات المرونة السيبرانية الوطنية.
  • بناء وتوجيه وقيادة فريق عالي الأداء في مجال الأمن السيبراني لتكنولوجيا العمليات، مع التركيز القوي على تطوير المواهب الوطنية السعودية.
  • الإشراف على برامج أمنية لتقارب تكنولوجيا المعلومات والعمليات (OT/IT)، والتي تشمل تجزئة الشبكات الصناعية، والوصول الآمن عن بعد، واكتشاف الأصول ورؤيتها، وتكامل مركز عمليات الأمن (SOC)، والاستعداد للحوادث.
  • المساهمة في ممارسة الأمن السيبراني لتكنولوجيا العمليات العالمية لدى Accenture من خلال مشاركة رؤى سوق المملكة العربية السعودية وتشكيل العروض والمنهجيات والمسرعات والأصول العالمية.

المؤهلات والخبرة

  • حد أدنى 13 عامًا من الخبرة الإجمالية في مجال الأمن السيبراني.
  • ما لا يقل عن 7 سنوات من الخبرة المتخصصة في بيئات تكنولوجيا العمليات (OT) / أنظمة التحكم الصناعي (ICS) / SCADA ضمن قطاعات مثل الطاقة والمرافق والنفط والغاز أو التصنيع.
  • خلفية قوية في استشارات الإدارة أو الخدمات المهنية، مع خبرة مثبتة في قيادة مشاركات استشارية وتنفيذية معقدة تواجه العملاء.
  • خبرة عميقة في معايير وأطر عمل أمن تكنولوجيا العمليات، بما في ذلك IEC 62443 / ISA-IEC، وإطار عمل الأمن السيبراني NIST، والهيئة الوطنية للأمن السيبراني السعودي (NCA ECC)، و OT-CCC، والمتطلبات التنظيمية المحلية. يُفضل بشدة الخبرة داخل المملكة العربية السعودية.
  • خبرة مثبتة في تقديم برامج أمنية واسعة النطاق لتكنولوجيا العمليات، بما في ذلك تقييمات المخاطر، والهندسة المعمارية الآمنة، وتكامل مركز عمليات الأمن (SOC)، والاستجابة للحوادث.
  • القدرة المثبتة على إشراك أصحاب المصلحة رفيعي المستوى لدى العملاء والتأثير عليهم داخل المنظمات المعقدة.
  • إلمام عملي بموردي تكنولوجيا العمليات (OT) / أنظمة التحكم الصناعي (ICS) الرائدين مثل Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، و Emerson.
  • شهادات مهنية ذات صلة مثل GICSP، CISSP، CISM، أو ما يعادلها من شهادات الأمن السيبراني لتكنولوجيا العمليات (OT/ICS).
  • مهارات اتصال ممتازة باللغة الإنجليزية ضرورية.
  • إتقان اللغة العربية مفضل بشدة.

المهارات والخبرات المطلوبة

  • مشاركات الأمن السيبراني لتكنولوجيا العمليات (OT) / أنظمة التحكم الصناعي (ICS)، والتقييمات، والهندسة المعمارية وخرائط الطريق، والبرامج واسعة النطاق، وخدمات الأمن المُدارة.
  • قدرات المستشار الموثوق به وبصيرة تطوير الأعمال لفرص الأمن السيبراني لتكنولوجيا العمليات.
  • خبرة عبر قطاعات الطاقة والمرافق والتصنيع والكيماويات والبنية التحتية الحيوية.
  • تطوير وتنفيذ استراتيجيات الوصول إلى السوق للأمن السيبراني لتكنولوجيا العمليات، مع فهم لرؤية 2030 وأولويات المرونة السيبرانية الوطنية.
  • قيادة الفريق والتوجيه وتنمية المواهب، مع التركيز على المواهب الوطنية السعودية.
  • برامج أمنية لتقارب تكنولوجيا المعلومات والعمليات (OT/IT)، بما في ذلك تجزئة الشبكات الصناعية، والوصول الآمن عن بعد، واكتشاف الأصول ورؤيتها، وتكامل مركز عمليات الأمن (SOC)، والاستعداد للحوادث.
  • المساهمة في تطوير الممارسات العالمية، بما في ذلك مشاركة رؤى السوق وتشكيل العروض.
  • الكفاءة في معايير وأطر عمل أمن تكنولوجيا العمليات (IEC 62443، NIST CSF، Saudi NCA ECC، OT-CCC).
  • خبرة مع موردي تكنولوجيا العمليات (OT) / أنظمة التحكم الصناعي (ICS) (Honeywell، Siemens، Rockwell Automation، Schneider Electric، ABB، Emerson).
  • شهادات مهنية (GICSP، CISSP، CISM، أو ما يعادلها).
  • مهارات قوية في إشراك العملاء والتأثير على أصحاب المصلحة.
  • مهارات اتصال ممتازة باللغة الإنجليزية.

موقع ونوع العمل

هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية.

breifcase+10 سنة

locationالرياض

عمل عن بُعد
منذ 3 أيام
AI Security Manager

AI Security Manager

📣 إعلان

أكسنتشر الشرق الأوسط

دوام كامل
<h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">عن الدور</h3> <p style="margin:0 0 12px; ************;">تبحث شركة Accenture الشرق الأوسط عن مدير خبير في أمن الذكاء الاصطناعي للانضمام إلى قسم الأمن السيبراني لديها في الرياض، المملكة العربية السعودية. يلعب هذا الدور دورًا محوريًا في تحديد وتقديم معماريات آمنة للذكاء الاصطناعي (AI) والأنظمة الوكيلة ضمن بيئات المؤسسات. يتضمن المنصب تعاونًا وثيقًا مع قيادة العملاء لترجمة متطلبات أمن الذكاء الاصطناعي المعقدة إلى تصميمات قابلة للتطوير وجاهزة للإنتاج، مما يضمن التبني الآمن للتقنيات الناشئة مع الحفاظ على المرونة والثقة.</p> <p style="margin:0 0 12px; ************;">تقدم هذه الفرصة دورًا هامًا في مساعدة المؤسسات على تشغيل الذكاء الاصطناعي الآمن والمسؤول. ينصب التركيز على دمج الأمان في معماريات الذكاء الاصطناعي من مرحلة التصميم الأولية حتى النشر، مما يتيح الابتكار على نطاق واسع.</p> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المسؤوليات الرئيسية</h3> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">تصميم معماريات أمنية شاملة لأنظمة الذكاء الاصطناعي/تعلم الآلة والأنظمة الوكيلة، تغطي خطوط أنابيب البيانات، وتطوير النماذج واستضافتها، وطبقات الاستدلال، وإدارة الهوية، وضوابط الأمان المرتبطة بها.</li> <li style="margin:0 0 6px;">تكييف أطر عمل Accenture لأمن الذكاء الاصطناعي إلى معماريات عملية وقابلة للتطبيق مصممة خصيصًا لبيئات العملاء واحتياجات العمل المحددة.</li> <li style="margin:0 0 6px;">قيادة أنشطة نمذجة التهديدات وتقييم المخاطر الشاملة لأعباء عمل الذكاء الاصطناعي، وتحديد استراتيجيات تخفيف واضحة وأنماط تصميم آمنة قوية.</li> <li style="margin:0 0 6px;">تقييم والتوصية بحلول ومنصات الذكاء الاصطناعي الآمنة، بما في ذلك الحواجز الوقائية، وآليات الحماية أثناء التشغيل، وإدارة وضع أمن الذكاء الاصطناعي (AI-SPM)، وأدوات فحص النماذج، وبوابات نماذج اللغة الكبيرة (LLM).</li> <li style="margin:0 0 6px;">توفير قيادة فنية قوية في مشاركات العملاء، ووضع التوجيه الاستراتيجي لفرق التسليم وتوجيه الاستشاريين لضمان نتائج عالية الجودة.</li> <li style="margin:0 0 6px;">التعاون المباشر مع معماريي العملاء وقادة الأمن وكبار مسؤولي أمن المعلومات (CISOs) للتحقق من صحة التصميمات ودعم تنفيذها في بيئات الإنتاج.</li> <li style="margin:0 0 6px;">المساهمة في تشكيل استراتيجية الأمان وهيكله لبرامج تحويل الذكاء الاصطناعي عبر مختلف الصناعات.</li> </ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المؤهلات المطلوبة</h3> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">خلفية قوية في هندسة الأمان عبر مجالات السحابة والهوية والشبكات والبيانات، مع خبرة عميقة في منصة سحابية رئيسية واحدة على الأقل.</li> <li style="margin:0 0 6px;">فهم عملي لأنظمة الذكاء الاصطناعي/تعلم الآلة، بما في ذلك المعماريات الشائعة والتحديات الأمنية الرئيسية طوال دورة حياتها.</li> <li style="margin:0 0 6px;">معرفة بمشهد أدوات الذكاء الاصطناعي الآمنة، مع القدرة على تقييم الحلول ومواءمتها بشكل موضوعي مع متطلبات العميل.</li> <li style="margin:0 0 6px;">خبرة مثبتة في قيادة مسارات العمل الفنية وتوجيه أعضاء الفريق ضمن بيئات تسليم معقدة.</li> <li style="margin:0 0 6px;">مهارات قوية في إدارة أصحاب المصلحة، مع قدرة واضحة على التعامل مع كبار قادة العملاء والتأثير عليهم بفعالية.</li> <li style="margin:0 0 6px;">القدرة على ترجمة المفاهيم التقنية المعقدة إلى توجيهات معمارية واضحة وتوصيات قابلة للتنفيذ.</li> </ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">المهارات والخبرات</h3> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">هندسة الأمان</li> <li style="margin:0 0 6px;">أمن السحابة</li> <li style="margin:0 0 6px;">أمن الهوية</li> <li style="margin:0 0 6px;">أمن الشبكات</li> <li style="margin:0 0 6px;">أمن البيانات</li> <li style="margin:0 0 6px;">أنظمة الذكاء الاصطناعي/تعلم الآلة</li> <li style="margin:0 0 6px;">نمذجة التهديدات</li> <li style="margin:0 0 6px;">تقييم المخاطر</li> <li style="margin:0 0 6px;">أدوات أمن الذكاء الاصطناعي</li> <li style="margin:0 0 6px;">القيادة الفنية</li> <li style="margin:0 0 6px;">إدارة أصحاب المصلحة</li> <li style="margin:0 0 6px;">نماذج اللغة الكبيرة (LLMs)</li> <li style="margin:0 0 6px;">الأنظمة الوكيلة</li> <li style="margin:0 0 6px;">تطبيقات مدعومة بالذكاء الاصطناعي</li> </ul> <h3 style="font-size:18px; font-weight:700; margin:16px 0 8px;">معلومات إضافية</h3> <p style="margin:0 0 12px; ************;">هذه وظيفة بدوام كامل مقرها في الرياض، المملكة العربية السعودية. سيتمتع المرشح المثالي بخبرة ذات صلة تتراوح بين 5-10 سنوات.</p> <p style="margin:0 0 12px; ************;"><strong>نقاط إضافية إذا كنت تمتلك:</strong></p> <ul style="margin:0 0 12px; padding-inline-start:24px; list-style-type:disc; list-style-position:outside;"> <li style="margin:0 0 6px;">شهادات في الأمن السيبراني أو هندسة السحابة (مثل CISSP، CCSP، شهادات أمن السحابة).</li> <li style="margin:0 0 6px;">خبرة عملية في تأمين نماذج اللغة الكبيرة (LLMs) أو الأنظمة الوكيلة أو التطبيقات المدعومة بالذكاء الاصطناعي.</li> <li style="margin:0 0 6px;">خبرة في تقديم المشاريع ضمن منطقة دول مجلس التعاون الخليجي أو أسواق مماثلة.</li> </ul>

breifcase5-10 سنة

locationالرياض

منذ 9 أيام