استشاري الأمن السيبراني

مترجم
في المكتب دوام كامل
الأردن , عمّان
--

تفاصيل الوظيفة

الوصف

يتولى استشاري الأمن السيبراني تقديم خدمات الاستشارات الأمنية والحوكمة وإدارة المخاطر والامتثال عبر المؤسسات والعملاء الحكوميين والبُنى التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا. يعمل ضمن ممارسة خدمات الاستشارات الأمنية السيبرانية في ZainTECH، ويساعد المنظمة في تقييم تعزيز وتطوير وضعها الأمن السيبراني من خلال استشارات استراتيجية متوافقة مع أفضل الممارسات الصناعية والمتطلبات التنظيمية وأهداف الأعمال.

يقوم هذا الدور بتقييم نضج الأمن، وتحديد الثغرات، ووضع خرائط طريق للأمن السيبراني، وتقديم توصيات قابلة للتنفيذ تعزز المرونة وتقلل من مخاطر المؤسسة. يلعب دوراً رئيسياً في توسيع قدرات الاستشارات الأمنية السيبرانية لـ ZainTECH مع دعم الفرص التي قد تتحول إلى خدمات أمنية مُدارة بشكل متكرر.

المسؤوليات

الاستشارات والأمن السيبراني
قيادة وتنفيذ مشاريع الاستشارات السيبرانية عبر مجموعة واسعة من الصناعات وبيئات العملاء.
تقديم خدمات استشارية استراتيجية تغطي استراتيجية الأمن السيبراني وأطر الحوكمة وإدارة المخاطر والامتثال ومبادرات التحول الأمني.
تقييم قدرات الأمن السيبراني لدى العملاء وتقديم التوصيات المتوافقة مع الأعمال والمتطلبات التنظيمية.
دعم المؤسسات في تطوير نماذج تشغيلية للأمن وهياكل الحوكمة.

التقييمات الأمنية وتحليل الفجوات
إجراء تقييمات نضج الأمن السيبراني وفق معايير وأُطر معترف بها بما في ذلك ISO/IEC 27001 وNIST Cybersecurity Framework (NIST CSF) وCIS Critical Security Controls والأنظمة التنظيمية الإقليمية المعمول بها.
إجراء تقييمات فجوات وتقييمات مخاطر ومراجعات فعالية الضوابط وتقييمات الامتثال.
تحديد نقاط الضعف الأمنية، والفجوات في العمليات، ونواقص الحوكمة.
وضع خرائط طريق للإصلاح ذات أولوية متوافقة مع أهداف المؤسسة.

الحوكمة، وإدارة المخاطر والامتثال (GRC)
نصح العملاء بتصميم وتنفيذ أطر حوكمة الأمن السيبراني.
دعم تطوير السياسات الأمنية والمعايير والإجراءات وأطر الضبط.
تسهيل أنشطة إدارة مخاطر الأمن السيبراني وورش عمل المخاطر.
مساعدة العملاء في جاهزية الامتثال ومبادرات التوافق التنظيمي.
تقديم توصيات لتحسين حوكمة الأمن والرقابة المؤسسية.

هندسة الأمن والاستشارات الضبطية
مراجعة ضوابط الأمن والتصاميم الهندسية القائمة.
تقديم توصيات قائمة على المخاطر تغطي إدارة الهوية والوصول، وأمن الشبكات، وأمن النقاط النهائية، وأمن السحابة، وحماية البيانات، ومراقبة الأمن.
التأكد من أن التوصيات عملية وقابلة للتوسع ومتوافقة مع متطلبات عمل العميل.
دعم برامج التحول الأمني والتحديث الرقمي.

التفاعل مع العميل وإدارة أصحاب المصلحة
العمل كمستشار أمني موثوق مع أصحاب مصلحة العميل.
تسهيل ورش العمل، والمقابلات، وأنشطة التقييم.
عرض النتائج والتوصيات على قيادات الشركة التنفيذية، وفِرَق التكنولوجيا، ووظائف المخاطر والامتثال، وأصحاب التنظيمات التنظيمية.
بناء علاقات قوية مع فرق العملاء والحفاظ على مستويات عالية من رضا العملاء.

ثقافتنا ومدونة السلوك

في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة بلا التباس. نبحث عن أشخاص يشاركوننا هذه القيم ومكرسون للتركيز على العميل والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيف نعمل مع بعضنا البعض إلى كيف نتعامل مع العملاء والشركاء عالمياً.

المتطلبات

  • درجة البكالوريوس في تكنولوجيا المعلومات أو مجال ذي صلة.
  • خبرة عملية لا تقل عن 5 سنوات في الأمن السيبراني، مع سجل حافل في التقديم الاستشاري أو التعاقدي.
  • على الأقل شهادة مهنية معتمدة من NCSC مثل CISSP، CISM (مدير أمن المعلومات المعتمد)، ISO/IEC 27001 Lead Implementer / Lead Auditor، CISA، أو شهادة معادلة أخرى في نفس المجال معتمدة من NCSC ومُنشر على موقعها الرسمي.
  • إتقان عملي لـ ISO/IEC 27001 وNIST CSF والمتطلبات التنظيمية الأردنية والإقليمية المعمول بها.
  • اتقان ممتاز للكتابة والتواصل الشفهي بالإنجليزية والعربية، مع القدرة على العرض أمام أصحاب القرار والجهات التنظيمية.
  • يفضل وجود درجة متقدمة (ماجستير أو أعلى) في الأمن السيبراني، أنظمة المعلومات، أو تخصص ذي صلة.
  • يفضل وجود شهادات متعددة عبر الحوكمة والمخاطر والتدقيق (مثلاً وجود أكثر من واحد من CISSP، CISM، CISA، ISO 27001 LI/LA).
  • يفضل الخبرة السابقة في استشارات أو تكامل الأنظمة أو ممارسات الأمن المرتبطة بشركات الاتصالات وتخدم القطاعات الخاضعة للوائح.

وظائف مشابهة