تخطى إلى المحتوى
ربما تم شغل هذه الوظيفة

وظائف بلس — مساعد نائب الرئيس - أمن المعلومات. إدارة مخاطر أمن المعلومات والتكنولوجيا. إدارة المخاطر

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
ا

المشرق

دبي

مساعد نائب الرئيس - أمن المعلومات. إدارة مخاطر أمن المعلومات والتكنولوجيا. إدارة المخاطر

10+
زيارة موقع الشركة

الإعلان الأصلي للوظيفة

Assistant Vice President – Information Security.RMG Information Security & Technology.Risk Management Mashreq

0

مقارنة الرواتب

تقديري ~32,500 درهم إماراتي

تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.

الوصف

مساعد نائب الرئيس (AVP) - أمن المعلومات في حوكمة ومخاطر وامتثال أمن المعلومات (IS GRC) هو دور متعدد الوظائف مسؤول عن تصميم وتضمين وتشغيل قدرات حوكمة ومخاطر وامتثال أمن المعلومات الأساسية عبر المشرق تحت التوجيه الاستراتيجي لرئيس حوكمة ومخاطر وامتثال أمن المعلومات. يعمل الدور كمنسق مركزي ومُمكّن لمركز التميز (CoE)، حيث ينشئ أطر عمل قابلة للتطوير، ونهجًا مشتركة، ومنصات تمكينية تضمن اتخاذ قرارات متسقة بشأن المخاطر، وثقة تنظيمية، وتحسينًا قابلاً للقياس في الوضع الأمني للبنك. في بيئة تهديدات تتشكل بفعل التسارع الرقمي، واعتماد السحابة، والاعتماد الموسع على الأطراف الثالثة، والتدقيق التنظيمي المتزايد، يضمن مساعد نائب الرئيس أن تظل حوكمة ومخاطر وامتثال أمن المعلومات متوقعة، وقابلة للدفاع عنها، ومدفوعة بالذكاء - مما ينقل المنظمة من نشاط الامتثال إلى نتائج قائمة على المخاطر. يقود الدور تغيير ثقافة المخاطر من خلال دفع تكامل مخاطر الأمن "shift-left / shift-up" في اتخاذ القرارات التجارية والتكنولوجية ويمكّن الرؤية المنظمة لمخاطر الأمن السيبراني وتحديد كمية مخاطر الأمن السيبراني. - قيادة تنسيق إدارة مخاطر أمن المعلومات وتغيير ثقافة المخاطر المستدام، وضمان إدارة المخاطر بشكل متسق عبر مجموعة أمن المعلومات والمجموعات المعنية المتوافقة. - تحديد وتنفيذ استراتيجية وإطار عمل إدارة مخاطر أمن المعلومات (تحت توجيه رئيس حوكمة ومخاطر وامتثال أمن المعلومات)، بما في ذلك دورة حياة إدارة مخاطر أمن المعلومات الشاملة (تحديد ← تقييم ← معالجة ← مراقبة ← إبلاغ). - تصميم وصيانة وحوكمة أصول المخاطر الأساسية: سجل مخاطر أمن المعلومات، خريطة حرارية للمخاطر، مكتبة المخاطر والتحكم، ومصنوعات اتخاذ القرار التي تمكّن اتخاذ قرارات مخاطر عليا متسقة. - توفير توجيه اتخاذ القرار بشأن المخاطر من خلال روايات مخاطر واضحة، ومنطق التجميع، ورؤى مخاطر التركيز، وتحديد أولويات المعالجة المتوافقة مع شهية المخاطر. - تطوير وصيانة استراتيجية حوكمة ومخاطر وامتثال أمن المعلومات متعددة السنوات للبنك، وتحديثها سنويًا لتعكس أولويات العمل والأهداف والتهديدات الناشئة. - الإشراف على تنفيذ مبادرات الأمن السيبراني الاستراتيجية، وضمان التوافق مع الميزانيات المعتمدة وأهداف العمل. - تحديد وتضمين مؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية التي تقيس فعالية برنامج أمن المعلومات، مما يمكّن القيادة من تتبع تقليل المخاطر، وصحة التحكم، والتبني الثقافي بمرور الوقت. - مواءمة القوى العاملة في الأمن السيبراني والهيكل التنظيمي مع احتياجات العمل. - ضمان دمج سياسات وممارسات الأمن السيبراني مع أهداف العمل عبر جميع الأقسام. - تقييم ومقارنة الوضع الأمني للبنك بانتظام مقابل معايير الصناعة والأقران. - مشاركة وتعزيز أفضل الممارسات في الأمن السيبراني عبر الفرق. - إدارة خدمات أمن المعلومات ضمن حوكمة ومخاطر وامتثال أمن المعلومات ومراجعة خدمات مجموعة أمن المعلومات الأخرى لضمان تخفيف المخاطر والامتثال التنظيمي. - الخبرة: إجمالي 12+ سنة من الخبرة، مع ما لا يقل عن 2-3 سنوات من المسؤولية المخصصة في واحد أو أكثر من مجالات حوكمة ومخاطر وامتثال أمن المعلومات (السياسة، الحوكمة والثقافة، استراتيجية الأمن السيبراني وإدارة البرامج، المخاطر والامتثال). - التعرض للقيادة: سجل حافل في إدارة المشاريع على مستوى المؤسسة والحفاظ على علاقات مباشرة وغير مباشرة مع الإدارة العليا والتنفيذية. - الخبرة في المجال: معرفة قوية عبر تخصصات أمن المعلومات والأمن السيبراني، بما في ذلك الحوكمة، وتطوير السياسات، وإدارة الامتثال، وتقييم المخاطر، واستراتيجية إدارة المخاطر. - الخلفية الصناعية: خبرة كبيرة في القطاع المصرفي أو الخدمات المالية، مع فهم عميق للمتطلبات التنظيمية وأطر العمل الأمنية مثل ISO 27001، سلسلة NIST 800، PCI-DSS، SWIFT CSP، و COBIT. - الفطنة التقنية: فهم قوي لمجموعات التقنيات المتطورة، والمخاطر المرتبطة بها، وبيئات التحكم. - مهارات تقييم المخاطر: قدرة مثبتة على إجراء تقييمات شاملة للمخاطر وترجمة النتائج إلى استراتيجيات تخفيف قابلة للتنفيذ. - مهارات التحليل واتخاذ القرار: قدرة تحليلية قوية مقترنة بحكم سليم لتحديد الأولويات واتخاذ القرارات في السيناريوهات المعقدة. - مهارات التعامل مع الآخرين: مهارات اتصال ممتازة وإدارة أصحاب المصلحة للتأثير والتعاون عبر فرق متنوعة. - التعليم: درجة الماجستير في تكنولوجيا المعلومات، أمن المعلومات، أو تخصص ذي صلة. - الشهادات: الشهادات المهنية مثل CISA، CISM، CISSP، CRISC أو ما يعادلها مرغوبة للغاية.

ما ستقوم به

  • • سيقوم مساعد نائب الرئيس بتصميم وتنفيذ أطر عمل حوكمة ومخاطر وامتثال أمن المعلومات الأساسية لضمان اتخاذ قرارات متسقة بشأن المخاطر والامتثال التنظيمي عبر البنك. يعمل هذا الدور كمنسق مركزي لدفع تغيير ثقافة المخاطر وتوفير رؤية لمخاطر الأمن السيبراني من خلال مؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية القابلة للقياس.

المتطلبات

يجب أن يمتلك المرشحون ما لا يقل عن 12 عامًا من الخبرة، بما في ذلك 2-3 سنوات في مجالات حوكمة ومخاطر وامتثال أمن المعلومات، مع خلفية قوية في قطاع الخدمات المالية. درجة الماجستير في مجال ذي صلة مطلوبة، والشهادات المهنية مثل CISA، CISM، CISSP، أو CRISC مرغوبة للغاية.

نسبة التوافق13%

نصائح المقابلة

استعرض خبرتك في تصميم وتنفيذ أطر عمل حوكمة ومخاطر وامتثال أمن المعلومات (IS GRC) وكيف ساهمت في تحسين الوضع الأمني للمؤسسات السابقة.

كن مستعدًا لمناقشة فهمك للمشهد الحالي للتهديدات السيبرانية وكيف يمكن لمؤسسة مالية مثل المشرق التكيف معها، مع التركيز على استراتيجيات "shift-left / shift-up".

سلط الضوء على مهاراتك القيادية في إدارة المشاريع على مستوى المؤسسة، وكيف قمت ببناء علاقات مع الإدارة العليا والتنفيذية لدفع مبادرات الأمن السيبراني.

أظهر معرفتك العميقة بالمتطلبات التنظيمية وأطر العمل الأمنية ذات الصلة بالقطاع المصرفي، مثل ISO 27001، NIST 800، PCI-DSS، SWIFT CSP، و COBIT.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

رئيس حوكمة ومخاطر وامتثال أمن المعلومات

الدور الحالي

مساعد نائب الرئيس - أمن المعلومات. إدارة مخاطر أمن المعلومات والتكنولوجيا. إدارة المخاطر

الخطوة التالية

مدير أول لأمن المعلومات

الخطوة التالية

مدير مخاطر المؤسسة

الأسئلة الشائعة

ما هو الدور الرئيسي لمساعد نائب الرئيس - أمن المعلومات؟

الدور الرئيسي هو تصميم وتضمين وتشغيل قدرات حوكمة ومخاطر وامتثال أمن المعلومات الأساسية عبر المشرق تحت التوجيه الاستراتيجي لرئيس حوكمة ومخاطر وامتثال أمن المعلومات، والعمل كمنسق مركزي ومُمكّن لمركز التميز.

ما هي الخبرة المطلوبة لهذا المنصب؟

يتطلب المنصب إجمالي 12+ سنة من الخبرة، مع ما لا يقل عن 2-3 سنوات من المسؤولية المخصصة في واحد أو أكثر من مجالات حوكمة ومخاطر وامتثال أمن المعلومات (السياسة، الحوكمة والثقافة، استراتيجية الأمن السيبراني وإدارة البرامج، المخاطر والامتثال).

ما هي المؤهلات التعليمية والشهادات المفضلة؟

درجة الماجستير في تكنولوجيا المعلومات، أمن المعلومات، أو تخصص ذي صلة مطلوبة. الشهادات المهنية مثل CISA، CISM، CISSP، CRISC أو ما يعادلها مرغوبة للغاية.

ما هي الصناعة التي يجب أن يكون لدى المرشح خبرة فيها؟

يجب أن يكون لدى المرشح خبرة كبيرة في القطاع المصرفي أو الخدمات المالية، مع فهم عميق للمتطلبات التنظيمية وأطر العمل الأمنية.

العمل في دبي

تُعد دبي مركزًا عالميًا للأعمال، وتجذب المهنيين الطموحين من جميع أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يضم مجموعة واسعة من الصناعات المزدهرة، بما في ذلك التمويل والتكنولوجيا والضيافة والعقارات. تشتهر دبي بثقافتها العملية سريعة الوتيرة والموجهة نحو النتائج، حيث يتم تقدير الابتكار والتميز. غالبًا ما توفر الشركات في دبي بيئة عمل متعددة الثقافات، مما يعكس التنوع السكاني في المدينة. تساهم البنية التحتية الحديثة في دبي، بما في ذلك شبكة النقل العام الفعالة، في تسهيل التنقل اليومي. بالإضافة إلى ذلك، توفر المدينة أسلوب حياة عالي الجودة مع مجموعة واسعة من الأنشطة الترفيهية والفرص الثقافية، مما يجعلها وجهة جذابة للمهنيين الذين يسعون إلى النمو الوظيفي والتجارب الغنية.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

نُشرت منذ 18 يوم