في المكتب
Client of 6 Pence -
البحرين , Bahrain
--
Company

تفاصيل الوظيفة

دعم تشغيل اليومي ورصد وتحسين حل الوقاية من فقدان البيانات للمجموعة (DLP) عبر حركة البيانات، والبيانات في الراحة، والبيانات أثناء الاستخدام. إجراء مسوح اكتشاف البيانات، تحليل النتائج، وتنسيق تصنيف وإصلاح البيانات الحساسة (على سبيل المثال، CPR، جواز السفر، IBAN، وبيانات صاحب البطاقة). مراجعة والتحقيق في الانتهاكات لسياسات DLP و الرسائل الخارجية المحظورة، إدارة الاستثناءات، وتصعيد الحوادث المؤكدة وفقًا لإجراءات SOC وDLP. دعم تنفيذ وتكوين وصيانة وتعديل سياسات DLP وقواعد تصنيف/وضع العلامات لتحسين دقة الكشف وتقليل الإيجابيات الكاذبة. إعداد تقارير DLP وبيانات-عند-الراحة دورياً للإدارة ووحدات الأعمال، وتتبع أنشطة الإصلاح حتى اكتمالها. إجراء تحقق مستمر ومراجعات ضمان لتقييم تصميم وفاعلية ضوابط الأمن عبر النقاط النهائية، أمان البريد الإلكتروني، الشبكة، السحابة، Active Directory، SIEM، ومنصات حماية النقاط النهائية. إجراء مراجعات التكوين والوصول وفق معايير أساسية وآمنة ومعايير صناعية (مثل CBB، PCI DSS، SWIFT CSP، ISO 27001، وNIST CSF). دعم تمارين محاكاة الاختراق والهجوم (BAS) وتقييمات فاعلية الضوابط الأخرى، وتوثيق النتائج ومراقبة أنشطة الإصلاح. تسجيل وتتبع والمتابعة لIssues التأكيد على الضوابط السيبرانية مع أصحاب الضوابط حتى الإغلاق. تقييم مخاطر الأمن المرتبطة بالمشروعات وتغييرات النظام والمبادرات الجديدة، وتوصية الإجراءات التصحيحية قبل التنفيذ. تنسيق وأداء تقييمات الثغرات المجدولة، والفحوصات الأمنية، ومراجعات الامتثال وأنشطة تحقق الضوابط. دعم إدارة الثغرات بتحليل نتائج الفحص وتتبع جهود الإصلاح وضمان الحلول في الوقت المناسب للثغرات المكتشفة. المشاركة في تقييمات مخاطر الأمن السيبراني لتقييم المخاطر الناجمة عن الثغرات والتهديدات وضوابط الأمن غير الفعالة. دعم التدقيقات الداخلية والخارجية والتقييمات التنظيمية والتفتيشات الأمنية وفق المتطلبات التنظيمية والصناعية ذات الصلة (مثل CBB، PCI DSS، SWIFT CSP، RBI). توفير أدلة التدقيق والوثائق والدعم الفني للمراجعين، والمساعدة في الإغلاق في الوقت المناسب لنتائج التدقيق والملاحظات التنظيمية. التنسيق مع تكنولوجيا المعلومات ووحدات الأعمال والجهات الخارجية لدعم مبادرات الضمان السيبراني وحماية البيانات. تقديم توجيهات تقنية بشأن سياسات أمان المعلومات، وضوابط DLP، ومتطلبات ضمان الأمن السيبراني. دعم تطوير وصيانة وتحسين مستمر لسياسات أمان المعلومات والمعايير والإجراءات والإرشادات. تنفيذ ودعم مبادرات التوعية الأمنية وحماية البيانات بناءً على التهديدات الناشئة والمعايير ونتائج الضمان. الحفاظ على معرفة حديثة بممارسات الأمن السيبراني وحماية البيانات وأفضل الممارسات للضمان من خلال التعلم المستمر والتطوير المهني. أداء واجبات إضافية يُكلف بها مدير الخط أو كبير مسؤولي أمن المعلومات (CISO) بما يتوافق مع متطلبات العمل.

الملف الشخصي المثالي للمرشح

شهادة الدبلوم أو البكالوريوس في الأمن السيبراني، علوم الحاسب، تكنولوجيا المعلومات، أو تخصص ذي صلة.

خبرة 2–4 سنوات في أمن المعلومات، الأمن السيبراني، ضمان الأمن السيبراني، أو الحوكمة والحوكمة والامتثال (GRC).

تعرض عملي لتقنيات الوقاية من فقدان البيانات (DLP) وحلول التصنيف/الحماية للبيانات.

خبرة في إدارة الثغرات، تحقق ضوابط الأمان، وتقييم الامتثال.

معرفة عملية ببيئات ويندوز، Active Directory (AD)، Microsoft 365، ومنصات السحابة (Azure و/أو AWS).

معرفة بإطارات ومعايير الأمن المعترف بها مثل NIST CSF، ISO/IEC 27001، PCI DSS، SWIFT CSP، وMITRE ATT&CK.

شهادة Security+ (أو ما يعادلها من مستوى DoD 8570 المستوى II) مطلوبة.

شهادات مهنية مثل ISO/IEC 27001 Lead Implementer/Lead Auditor، Certified Ethical Hacker (CEH)، PCIP، أو ما يعادلها مطلوبة كأفضلية.

مهارات اتصال كتابية وشفوية قوية بالإنجليزية والعربية.

القدرة على إعداد تقارير مهنية، ووثائق تقنية، وأدلة تدقيق.

مهارات تحليلية قوية وحل مشكلات مع القدرة على اتخاذ قرارات مبنية على المخاطر وبناءة.

القدرة على الإبلاغ عن مخالفات سياسات الأمان وتوصياتها بشكل فعال مع الحفاظ على علاقات إيجابية مع الفرق المعنية.

فهم جيد لسياسات المنظمة والمتطلبات التنظيمية والاعتبارات القانونية المرتبطة بالأمن المعلوماتي وحماية البيانات.

وظائف مشابهة

حول Client of 6 Pence
البحرين, Bahrain