حوكمة تكنولوجيا المعلومات - الأمن والمرونة بنك الأردن

مترجم
في المكتب
الأردن , عمّان
--

تفاصيل الوظيفة

الوصف الوظيفي

الأدوار والمسؤوليات

نحن نبحث عن مهندس حوكمة تكنولوجيا معلومات Security & Resilience متمرس للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز حوكمة تقنية المعلومات للبنك، الأمن السيبراني، وموارد القدرة التشغيلية. في هذا الدور، ستعمل كحلقة وصل تكنولوجيا معلومات أساسية لقضايا الأمن والمرونة، والعمل عن كثب مع قسم الأمن السيبراني لضمان امتثال عمليات تكنولوجيا المعلومات والأنظمة والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات الصناعية. المسؤوليات الرئيسية: التعاون مع قسم الأمن السيبراني لتنفيذ السياسات والمعايير والضوابط الأمنية عبر أنظمة وتحتية تكنولوجيا المعلومات. ضمان امتثال عمليات تكنولوجيا المعلومات والمشروعات وتغييرات التكنولوجيا لأطر الحوكمة مثل ISO 27001، إطار العمل الأمني السيبراني NIST CSF، COBIT، واللوائح المصرفية المعمول بها. ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تكنولوجيا معلومات وإجراءات وإرشادات تشغيلية فعالة. تنسيق تقييمات الأمن والمخاطر لجميع مشروعات تكنولوجيا المعلومات وتغييرات الأنظمة ونشر التكنولوجيا كجزء من عمليات حوكمة البنك وإدارة التغيير. حوكمة عملية إدارة مخاطر تكنولوجيا المعلومات من خلال تحديد وتقييم ومراقبة وتقرير وتخفيف مخاطر تكنولوجيا المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM). رصد وضع مخاطر تكنولوجيا المعلومات في البنك والتأكد من الإصلاح في الوقت المناسب للثغرات الأمنية وقضايا الامتثال ومهالك التدقيق والفجوات الرقابية. قيادة حوكمة استمرارية الأعمال والتعافي من الكوارث لتكنولوجيا المعلومات، مع ضمان وجود خدمات تكنولوجيا معلومات حيوية لها قدرات استرداد موثقة ومختبرة ومحسّنة باستمرار. تنسيق تدقيقات تكنولوجيا المعلومات والتفتيشات التنظيمية ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات. إعداد تقارير ولوحات معلومات دورية عن وضع أمان تكنولوجيا المعلومات والتعرض للمخاطر والامتثال والاستعداد للمرونة ومقاييس الحوكمة لإداريين كبار ولجان الحوكمة. دعم أنشطة استجابة الحوادث في تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والتواصل والمراجعات after الحادثة وتتبع الإجراءات التصحيحية والوقائية. تعزيز ثقافة قوية للوعي الأمني، والحوكمة، والامتثال، والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات.

الملف المرشح المطلوب

درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذي صلة. خبرة مثبتة في حوكمة تكنولوجيا المعلومات، وأمن المعلومات، وإدارة مخاطر تكنولوجيا المعلومات، وتدقيق تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل ضمن القطاع المصرفي أو الخدمات المالية. معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر تكنولوجيا المعلومات، استمرارية العمل، التعافي من الكوارث، والامتثال التنظيمي. مهارات تحليلية واتصالات وتواصل مع أصحاب المصلحة وتقديم تقارير ممتازة. تُعتبر الشهادات المهنية مثل CISA، CRISC، CGEIT، CISSP، أو Lead Implementer/ Auditor ISO 27001 ميزة.

وظائف مشابهة