وظائفمتاحة الآن

رئيس قسم الأمن السيبراني

Head of Security

شركة سلة

مكة المكرمة أمن المعلومات، علوم الحاسب منذ أسبوعين

يتولى رئيس قسم الأمن السيبراني في شركة سلة أعلى مسؤولية أمنية في الشركة، ويقود وضع الاستراتيجية الأمنية وبناء الفريق وإدارة الضوابط التي تحمي المنصة والموظفين والتجار. ويركز الدور على تحويل المخاطر إلى لغة أعمال مفهومة للإدارة التنفيذية ومجلس الإدارة، وتعزيز الأمن بوصفه ميزة تنافسية، مع قيادة جميع مجالات الأمن وتمثيل الوضع الأمني للشركة أمام المدققين والجهات التنظيمية والشركاء والعملاء.

يشترط لهذا الدور أن يكون المتقدم من المواطنين السعوديين فقط، وأن يكون مستعدًا ومؤهلًا للعمل من مقر الشركة في مكة المكرمة بالمملكة العربية السعودية.

المسؤوليات الرئيسية

الاستراتيجية الأمنية والقيادة

  • امتلاك استراتيجية أمن المؤسسة وخارطة الطريق ونموذج التشغيل وتطويرها عبر أمن السحابة والشبكات والأجهزة والأمن المادي والحوكمة والمخاطر والامتثال، بما يتوافق مع نمو شركة سلة واستعدادها للإدراج العام.
  • العمل مستشارًا أمنيًا رئيسيًا للمنظمة، وإطلاع الإدارة التنفيذية ومجلس الإدارة على وضع مخاطر الأمن السيبراني وأولويات الاستثمار والتعرض التنظيمي.
  • تحديد ميزانية الأمن وخطة التوظيف ومحفظة الأدوات وإدارتها، وتحقيق عائد قابل للقياس على الاستثمار الأمني.
  • وضع مؤشرات الأداء الرئيسية والأهداف والنتائج الرئيسية الأمنية، وإنشاء دورة تقارير قائمة على المقاييس للقيادة ولجان التدقيق.

أمن السحابة

  • قيادة أمن السحابة عبر المنصة، بما يشمل تقوية مناطق الهبوط، وتقسيم الشبكات، وإدارة الأسرار، وحماية أعباء العمل، مع أفضلية قوية لخبرة AWS.
  • حوكمة أمن البنية التحتية بوصفها كودًا، وأمن الحاويات وKubernetes، بما في ذلك فحص الصور وضبط القبول والحماية أثناء التشغيل، وسلامة خطوط CI/CD.
  • قيادة إدارة وضعية أمن السحابة وحماية أعباء العمل والامتثال المستمر لأطر الضوابط السحابية المعترف بها ومعايير CIS.
  • الشراكة مع فريقي SRE وهندسة المنصات لإدراج حواجز حماية آمنة افتراضيًا تحافظ على سرعة العمل بدلًا من إبطائها.

أمن الشبكات

  • امتلاك معمارية أمن الشبكات، بما يشمل حماية الحافة والتخفيف من هجمات حجب الخدمة الموزعة وجدار حماية تطبيقات الويب وتقسيم الشبكات والوصول الشبكي وفق نموذج انعدام الثقة.
  • حوكمة مكدس أمن شبكة توصيل المحتوى والحافة، وإدارة الروبوتات وتحديد معدل الطلبات وتأمين المصدر للخدمات ذات الحركة المرتفعة والموجهة إلى التجار.
  • الإشراف على الاتصال الآمن والاتصال الخاص والشبكات الافتراضية الخاصة وأمن نظام أسماء النطاقات.

أمن الأجهزة الطرفية

  • قيادة حماية الأجهزة الطرفية عبر أساطيل الشركة والهندسة، بما في ذلك EDR/XDR وتقوية الأجهزة وإدارة الأجهزة المحمولة وتشفير الأقراص.
  • تشغيل برنامج مستمر لإدارة الثغرات والتصحيحات مع اتفاقيات واضحة لمستويات الخدمة الخاصة بالمعالجة.
  • تحديد خطوط الأساس للأجهزة الطرفية وضوابط منع فقدان البيانات وتطبيقها.

الأمن المادي وأمن المرافق

  • امتلاك مسؤولية الأمن المادي لمكاتب شركة سلة ومرافقها في مكة والمواقع الأخرى، بما يشمل التحكم في الدخول وكاميرات المراقبة وإدارة الزوار والضوابط البيئية.
  • مواءمة سياسات الوصول المادي والمنطقي، وحوكمة الوصول المادي إلى المناطق والمعدات الحساسة.
  • التنسيق مع إدارة المرافق والموارد البشرية والجهات المحلية بشأن السلامة وبطاقات الدخول والاستجابة للحوادث في الموقع.

إدارة الهوية والوصول (انعدام الثقة)

  • قيادة استراتيجية إدارة الهوية والوصول عبر الأنظمة السحابية وأنظمة الشركة، بما يشمل الدخول الموحد والمصادقة متعددة العوامل وإدارة الوصول المميز وتطبيق مبدأ أقل صلاحية.
  • أتمتة إجراءات انضمام الموظفين وتغيير أدوارهم ومغادرتهم، وإجراء إعادة اعتماد دورية للوصول.
  • دفع المنظمة نحو بنية ناضجة قائمة على انعدام الثقة.

العمليات الأمنية والاستجابة للحوادث

  • بناء وتشغيل قدرات العمليات الأمنية، بما يشمل SIEM وهندسة الكشف واستخبارات التهديدات والمراقبة المستمرة.
  • امتلاك دورة حياة الاستجابة للحوادث بدءًا من الاستعداد، مرورًا بالكشف والاحتواء والاستئصال والتعافي، ووصولًا إلى مراجعة ما بعد الحادثة دون لوم.
  • قيادة تمارين المحاكاة وتمارين الفريق الأحمر والفريق البنفسجي وتدريبات الجاهزية للاختراق، والحفاظ على أدلة اتصالات الأزمات والإخطار بالاختراقات.

الحوكمة والمخاطر والامتثال

  • امتلاك وظيفة الحوكمة والمخاطر والامتثال وسجل مخاطر المؤسسة، وإدارة دورة تقييم المخاطر ومعالجتها.
  • قيادة برامج الشهادات والتدقيق التي تشمل ISO/IEC 27001 وSOC 2 وPCI DSS، مع المواءمة مع الضوابط الأساسية للأمن السيبراني والضوابط السحابية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني، ومع إطار الأمن السيبراني لساما عند انطباقه.
  • امتلاك مسؤولية الامتثال لحماية البيانات والخصوصية بموجب نظام حماية البيانات الشخصية السعودي ومتطلبات SDAIA، بما يشمل قوائم البيانات واتفاقيات المعالجة وضوابط نقل البيانات عبر الحدود.
  • إعداد وضع شركة سلة في مجال الأمن وحوكمة تقنية المعلومات للإدراج في تداول، بما يشمل نضج الضوابط وجمع الأدلة والاستعداد للمدققين.
  • إعداد سياسات الأمن والمعايير والإجراءات واعتمادها والحفاظ على دورة حياتها الكاملة.

مخاطر الأطراف الثالثة والموردين

  • إنشاء وتشغيل برنامج مخاطر الأطراف الثالثة، بما يشمل العناية الواجبة الأمنية والشروط الأمنية التعاقدية والمراقبة المستمرة للموردين المهمين.
  • إدراج المتطلبات الأمنية في المشتريات وإجراءات اعتماد الموردين.

التوعية الأمنية والثقافة

  • بناء برنامج على مستوى الشركة للتوعية الأمنية والتدريب ومحاكاة التصيد الاحتيالي.
  • تعزيز ثقافة أمنية إيجابية خالية من اللوم، تكون فيها المسؤولية الأمنية مشتركة.

قيادة الفريق وبناء المنظمة

  • قيادة منظمة أمنية متعددة التخصصات وتوجيهها وتنميتها، بحيث تشمل أمن السحابة والعمليات الأمنية والحوكمة والمخاطر والامتثال والأمن المادي.
  • تحديد الأهداف وتطوير المواهب وبناء خطة التوظيف لتوسيع الوظيفة بما يتناسب مع نمو الأعمال.
  • بناء شراكات متعددة الوظائف مع الهندسة وSRE وتقنية المعلومات والشؤون القانونية والموارد البشرية والمالية.

المتطلبات

  • خبرة لا تقل عن 12 عامًا في أمن المعلومات والأمن السيبراني، تشمل 5 سنوات أو أكثر في قيادة أمنية عليا، مثل رئيس قسم الأمن أو مدير أو مسار مدير أمن المعلومات، لدى مؤسسة للبرمجيات كخدمة أو التقنية المالية أو التجارة الإلكترونية.
  • خبرة مثبتة في امتلاك مسؤولية الأمن عبر مجالات متعددة، تشمل السحابة والشبكات والأجهزة الطرفية والأمن المادي والحوكمة والمخاطر والامتثال.
  • معرفة عميقة عملية ومعمارية بأمن السحابة، مع أفضلية قوية لـ AWS، بما يشمل Kubernetes وعمليات CI/CD الحديثة.
  • سجل مثبت في بناء وتشغيل العمليات الأمنية والاستجابة للحوادث على نطاق واسع.
  • خبرة قوية في الحوكمة والمخاطر والامتثال عبر ISO 27001 وPCI DSS وGDPR والأطر التنظيمية السعودية، بما يشمل NCA ECC وCCC وPDPL وSDAIA، وتُعد الخبرة بإطار SAMA CSF ميزة إضافية.
  • خبرة في قيادة عمليات التدقيق والشهادات، ويفضل أن تشمل برامج الاستعداد للاكتتاب العام أو الجاهزية التنظيمية.
  • قدرة ممتازة على التواصل مع القيادات التنفيذية، وتحويل المخاطر التقنية إلى لغة أعمال ولغة تنظيمية لمجلس الإدارة.
  • درجة البكالوريوس في علوم الحاسب أو الهندسة أو أمن المعلومات أو مجال ذي صلة.
  • الاستعداد والأهلية للعمل من مقر الشركة في مكة المكرمة، المملكة العربية السعودية.
هل تناسبك هذه الفرصة؟اقرأ التفاصيل ثم أكمل طلبك عبر بوابة الجهة الرسمية.
قــدّم على هذه الوظيفة
المصدر الرسمي

شركة سلة

فتح المصدر
تنويه: الموقع يعرض الإعلان ويساعدك على الوصول إلى المصدر. لا نستقبل طلبات التوظيف ولا نمثل الجهة المعلنة.