Overview

اخصائي الأمن السبراني Jobs in Abu Dhabi, Abu Dhabi Emirate, United Arab Emirates at Abu Dhabi Accountability Authority

Title: اخصائي الأمن السبراني

Company: Abu Dhabi Accountability Authority

Location: Abu Dhabi, Abu Dhabi Emirate, United Arab Emirates

الوظيفة

حماية الأصول الرقمية للمؤسسة من خلال تطبيق سياسات الأمن السيبراني، وإجراء تقييمات المخاطر، وإدارة أنظمة الدفاع لمواجهة تهديدات أمن المعلومات. ويعمل على بناء قدرات الأمن السيبراني، ومراقبة الشبكات، ومنع الوصول غير المصرح به واختراقات البيانات. ومن خلال التعاون مع الوحدات التنظيمية، يرفع القسم مستوى الوعي بأمن المعلومات ويتصدى للتهديدات السيبرانية بفعالية. إضافةً إلى ذلك، يشرف القسم على عقود التوريد والصيانة، ويضمن سرية وسلامة وتوافر أصول المعلومات، ويعمل باستمرار على تحسين عمليات الدفاع من خلال التقييمات الدورية وتطوير الأنظمة.

المسؤوليات العامة

  • وضع الخطط الإستراتيجية والتشغيلية السنوية للقسم، بما في ذلك مؤشرات الأداء الرئيسية والمبادرات والمشاريع والأنشطة وسجلات المخاطر .
  • المساهمة في تطوير وتحديث السياسات والإجراءات واللوائح الداخلية بالتنسيق مع الوحدات التنظيمية ذات الصلة .
  • إعداد الميزانية السنوية للقسم وخطط المشتريات، ومراقبة النفقات بالتنسيق مع الوحدات التنظيمية ذات الصلة لضمان تلبية الاحتياجات التشغيلية مع دعم تحقيق الأهداف الإستراتيجية الخاصة بجهاز أبوظبي للمحاسبة.
  • مراقبة تنفيذ المبادرات الإستراتيجية والتشغيلية المعتمدة بالتنسيق مع الإدارات المعنية .
  • الإشراف على تنفيذ عقود الخدمات المتعلقة باختصاصات القسم ونطاق عمله .
  • القيام بأي مهام أخرى يكلف بها من قبل القيادة في نطاق اختصاصات القسم .

يُفضل

الحد الأدنى

المتطلبات

ماجستير بالمجال ذي الصلة.

بكالوريوس بالمجال ذي الصلة.

المؤهلات الأكاديمية

شهادة أخصائي أمن نظم المعلومات المعتمد

الشهادات المهنية

إتقان اللغة العربية واللغة الإنجليزية

إتقان اللغة العربية

إتقان اللغات

المسؤوليات التشغيلية

  • استخدام أدوات وتقنيات مراقبة متقدمة للكشف عن الأنشطة المشبوهة وتحليلها عبر شبكة المؤسسة في الوقت الفعلي .
  • تشغيل وإدارة مركز عمليات الأمن السيبراني لضمان المراقبة المستمرة والاستجابة السريعة لحوادث الأمن السيبراني .
  • مراقبة وتحليل سجلات الأمان وأحداث النظام لتحديد الاختراقات المحتملة أو الحالات الشاذة أو الأنشطة الضارة .
  • الاستجابة الفورية للتهديدات والحوادث والثغرات الأمنية المحددة وفقًا لإجراءات الاستجابة للحوادث المعتمدة .
  • التعاون مع الفرق المعنية لضمان التنفيذ الفعال لضوابط الأمن السيبراني وآليات حماية البيانات .
  • ضمان تكوين جميع الأنظمة ومكونات الأمان، بما في ذلك جدران الحماية وبرامج مكافحة الفيروسات وأدوات حماية نقاط النهاية، بشكل صحيح وتحديثها بانتظام .
  • مراقبة تصحيحات وتحديثات الأمان الصادرة من الموردين وضمان نشرها في الوقت المناسب للتخفيف من الثغرات الأمنية .
  • تطبيق حلول الأمن السيبراني وتحسينها من خلال الاستفادة من التقنيات المتقدمة مثل الذكاء الاصطناعي والتعلم الآلي للكشف عن التهديدات والاستجابة لها.
  • ضمان سرية بيانات المؤسسة وأصولها الرقمية وسلامتها وتوافرها .
  • تصميم وتنفيذ آليات حماية ضد التهديدات السيبرانية، بما في ذلك البرامج الضارة، والتصيد الاحتيالي، وبرامج الفدية، وهجمات الحرمان من الخدمة الموزعة (DDoS) ، وغيرها من التهديدات المتقدمة .
  • تكوين وإدارة قواعد جدار الحماية وآليات التحكم في الوصول لمنع الوصول غير المصرح به إلى الشبكات والأنظمة .
  • I التحقيق في حوادث الأمن السيبراني، وإجراء التحليل الجنائي الرقمي عند الحاجة، وتوثيق النتائج والدروس المستفادة.
  • مراقبة نشاط الشبكة باستمرار للكشف عن أي سلوك غير طبيعي أو حوادث أمنية محتملة .
  • تتبع وتحليل حوادث الأمن السيبراني، بما في ذلك اختراقات الأنظمة ومحاولات تسريب البيانات، وإعداد تقارير مفصلة عن الحوادث .
  • تطوير وصيانة خطط الاستجابة لحوادث الأمن السيبراني، بما في ذلك إجراءات احتواء الاختراقات والتعافي منها .
  • عقد دورات تدريبية وتوعوية للفرق الداخلية حول الممارسات الآمنة وإجراءات الاستجابة للحوادث .
  • تطبيق آليات مصادقة محسّنة مثل المصادقة متعددة العوامل (MFA) والتحقق البيومتري لتعزيز أمن الوصول للأنظمة الحساسة.

المعرفة والمهارات والقدرات الخاصة بالوظيفة المطلوبة لأداء المهام أو الوظائف المتخصصة بفعالية ضمن دور أو مجال معين .

الكفاءات التقنية

تشغيل وإدارة مركز عمليات الأمن السيبراني لمراقبة وتحليل والاستجابة للتهديدات السيبرانية في الوقت الفعلي، وضمان توافر البيانات والأنظمة وسلامتها وسريتها .

إدارة مركز عمليات الأمن السيبراني

إدارة الحوادث الأمنية، وإجراء تحقيقات الأدلة الجنائية الرقمية، وتقييم الثغرات الأمنية، وتنفيذ اختبارات الاختراق لتحديد نقاط الضعف ودعم الاستجابة للحوادث والإجراءات القانونية .

إدارة الحوادث الأمنية والتحقيقات الجنائية الرقمية

تصميم ونشر وتنفيذ حلول الأمن السيبراني، بما في ذلك هندسة الشبكات والأنظمة الآمنة، لحماية البيانات والبنية التحتية من التهديدات والثغرات السيبرانية .

تصميم وهندسة الأمن السيبراني

تطوير وتنفيذ وضمان الالتزام بسياسات ومعايير وإرشادات الأمن السيبراني للامتثال للقوانين واللوائح الفيدرالية وأفضل الممارسات لحماية أصول المعلومات

حوكمة الأمن السيبراني والامتثال .

البحث عن التهديدات والثغرات الأمنية السيبرانية المحتملة داخل الشبكات والأنظمة، وتحديدها وتقييمها، للكشف عن التهديدات المتقدمة المستمرة وغيرها من المخاطر الأمنية والتخفيف من آثارها، مع جمع معلومات التهديدات وتحليلها وتطبيقها عمليًا من مصادر داخلية وخارجية لاستباق أساليب الخصوم. 0 الاستفادة من أطر الاستخبارات لمحاكاة سلوكيات المهاجمين، وإجراء محاكاة للتهديدات، وتعزيز مرونة المؤسسة من خلال فرق الاختراق المستمر واختبارات الدفاع .

البحث عن التهديدات والاستخبارات

الكفاءات الأساسية

سمات شخصية جوهرية وخصائص أخلاقية في العمل تُشكّل كيفية تعامل الأفراد مع مسؤولياتهم وتُسهم في ثقافة مكان العمل بشكل عام.

الالتزام

القدرة على إظهار الموثوقية من خلال الحضور المنتظم، والالتزام بالمواعيد، والاستجابة السريعة، والتوافر، والمشاركة الكاملة في المسؤوليات الموكلة وفرص التطوير .

التفاؤل

القدرة على الحفاظ على موقف إيجابي وروح المبادرة عند مواجهة التحديات، وإظهار المرونة وتشجيع النظرة البناءة لدى الفرد والآخرين .

الاحترام

القدرة على معاملة الآخرين بكرامة، وتقدير وجهات النظر والمساهمات المتنوعة، والحفاظ على سلوك مهني ولبق في جميع التفاعلات .

الأخلاق

القدرة على الا&#

Upload your CV/resume or any other relevant file. Max. file size: 800 MB.