في المكتب
Tawteen -
سلطنة عمان , مسقط
--
Tawteen

تفاصيل الوظيفة

يقود رئيس الأمن السيبراني عملية الدفاع السيبراني التي تغطي الاستراتيجية والمرونة السيبرانية، وتصميم الهندسة الأمنية، والدفاع والعمليات السيبرانية وخدمات الأمن والتعافي من الحوادث.

القائد المسؤول كلياً عن الأمن السيبراني ضمن خط الدفاع الأول (1LOD)، وتقريراً إلى مدير عام التقنية (CIO). تم تعيينه كـ "القائد المسؤول" للأمن السيبراني، مسؤول عن التسليم الشامل لاستراتيجية الأمن السيبراني للبنك وعملياته وقدرات المرونة.

مسؤول عن التصميم الفعال والتنفيذ والتشغيل لجميع ضوابط الأمن السيبراني في 1LOD عبر المؤسسة، مع التأكد من أن الضوابط تفي بالأهداف التي حددها خط الدفاع الثاني (2LOD).

يوفر التوجيه الاستراتيجي والقيادة عبر جميع وظائف الأمن السيبراني: الاستراتيجية والمرونة، تصميم وهندسة الأمن، الدفاع والعمليات السيبرانية، خدمات الأمن والتعافي، وحوكمة ومخاطر والتوافق 1.5LOD.

مسؤول عن ضمان أن وضع الأمن السيبراني للبنك يفي بالمتطلبات التنظيمية (CBO)، والمعايير الدولية، ويعمل ضمن الشهية للمخاطر السيبرانية المعتمدة من المجلس.

يمثل وظيفة الأمن السيبراني في 1LOD أمام لجان الإدارة التنفيذية والمجلس، ويحضر الاجتماعات كما يلزم، موفراً الضمانات حول فعالية بيئة الضوابط في 1LOD.

يتعاون مع رئيس التكنولوجيا ومخاطر السيبر (CISD) في 2LOD لضمان توافق بنّاء بين الإشراف المستقل على المخاطر والتنفيذ التشغيلي، مع الحفاظ على سلامة نموذج الثلاثة خطوط للدفاع.

مسؤول عن تخصيص موارد الأمن السيبراني والميزانية وأولويات الاستثمار لتعظيم الحد من المخاطر والقيمة الاستراتيجية.

يُروّج لثقافة الوعي الأمني عبر المؤسسة ويتأكد من دمج الأمن السيبراني في اتخاذ قرارات الأعمال والتقنية.

مسؤول عن استجابة البنك للحوادث السيبرانية على مستوى التنفيذيين، acts كأعلى صانع قرار خلال الحوادث والكوارث السيبرانية الكبرى.

يدفع نضج قدرة الأمن السيبراني للبنك بشكل عام، مع وضع أهداف قابلة للقياس وضمان التحسين المستمر عبر جميع الوظائف.

الملف الوظيفي المرغوب فيه

  • أكثر من 15 عامًا في الأمن السيبراني، أمن المعلومات، أو إدارة مخاطر التقنية، مع جزء كبير في الخدمات المصرفية أو الخدمات المالية
  • حد أدنى 10 سنوات في أدوار قيادية عليا مع تقارير وارتباط بمستوى اللجنة التنفيذية والمجلس
  • سجل حافل ببناء وقيادة وتطوير وظائف الأمن السيبراني الكبيرة والمتعددة التخصصات (أكثر من 50 وظيفة) في بيئة منظمة
  • خبرة في تطوير وتنفيذ استراتيجيات الأمن السيبراني المؤسسية متوافقة مع أهداف الأعمال والمتطلبات التنظيمية
  • كفاءة في قيادة فرق تعمل عبر طيف كامل من مجالات الأمن السيبراني: هندسة الأمن، الهندسة، الدفاع والعمليات (SOC/IR)، GRC، والمرونة
  • خبرة إدارة العلاقات التنظيمية وضمان الامتثال للوائح قطاع المالية السيبرانية (مثلاً متطلبات CBO)
  • سجل إدارة محافظ استثمارية أمنية كبيرة (OpEx/CapEx) وإثبات تقليل مخاطر قابل للقياس
  • خبرة إدارة الأزمات على مستوى التنفيذيين وخبرة القيادة أثناء قيادة الحوادث
  • العمل ضمن نموذج ثلاث خطوط للدفاع وتعاون فعال مع 2LOD و3LOD (الـإلتدقيق الداخلي)
  • درجة البكالوريوس في علوم الحاسوب، أنظمة المعلومات، الأمن السيبراني، أو مجال ذي صلة (درجة الماجستير أو MBA مفضلة)
  • شهادة CISSP مطلوبة
  • شهادة CISM ميزة كبيرة
  • شهادة CISA أو CRISC ميزة
  • مؤهل قيادة استراتيجية أو إدارة تنفيذية مفيد (مثلاً كرانفيلد، INSEAD، أو ما يعادلها)
  • عضوية مهنية في هيئات ذات صلة (مثلاً (ISC)²، ISACA)
  • معرفة بأنظمة CBO، معايير Basel، وأطر الأمن السيبراني الدولية (NIST CSF, ISO 27001)

وظائف مشابهة

حول Tawteen
سلطنة عمان, مسقط