وصف وظيفي
الدائرة: دائرة تكنولوجيات
المسمى الوظيفي: رئيس/ة قسم عمليات أمن المعلومات
المسؤول المباشر: مدير دائرة البنية التحتية
المهام الرئيسية
- الأشراف الفني و الإداري لقسم عمليات أمن المعلومات.
- المشاركة والمتابعة في المشاريع التطويرية لدائرة البنية التحتية ومشاريع التحول الرقمي.
- المشاركة والمساهمة في العمليات التشغيلية لدائرة البنية التحتية وتقديم الدعم الفني والتقني و اللوجستي للبنك بمختلف دوائره وفروعه.
- المشاركة والمساهمة في الدراسات و التحاليل اللازمة من قبل دائرة البنية التحتية , للارتقاء بعمل البنك وتقديم الأفضل في عالم البرامج والتقنيات والأنظمة البنكية.
الواجبات التفصيلية
- إدارة كافة أنشطة قسم عمليات أمن المعلومات ومتابعة إنجازاتها.
- تطبيق المشاريع الجديدة المتعلقة بتطوير البنية التحتية لأنظمة تكنولوجيا المعلومات
- متابعة إجراءات و أنظمة العمل اليومية فيما يتعلق بعمليات قسم عمليات أمن المعلومات.
- إعداد التصاميم اللازمة لتطبيق أنظمة الحماية بالتنسيق مع مديرة دائرة البنية التحتية.
- إعداد البنية التحتية اللازمة لتشغيل الموقع البديل من حيث الأجهزة وشبكات الاتصال والبرامج والتطبيقات.
- إجراء الفحوصات اللازمة لكافة البرامج والأجهزة الخاصة بقسم عمليات أمن المعلومات بالتنسيق مع دوائر و أقسام إدارة تكنولوجيا المعلومات
- الإشراف على التقارير والتنبيهات على أنظمة أمن وحماية المعلومات.
- تطبيق الضوابط الأمنية على شبكات وأجهزة الكمبيوتر بما يتوافق مع المعايير المستخدمة في الشبكات الواسعة وبما يتوافق مع سياسات معايير الجودة وأمن المعلومات في البنك لمنع أية اختراقات أمنية داخلية كانت أم خارجية
- مراجعة السياسات و الإجراءات الخاصة بأمن المعلومات المعتمدة من قبل لجنة أمن المعلومات والتأكد من أنها مطبقة وفق المعايير الخاصة بأمن المعلومات
- المساهمة في تعزيز الانشطة لنشر الوعي الأمني لدى موظفي البنك
- التدقيق المستمر لضمان توفير الحماية الكافية لنظم المعلومات و تلبية احتياجات السلامة الدولية (PCI, ISO27001).
- متابعة اغلاق ومعالجة الثغرات ونتائج الاختراقات الامنية.
- عمل سجل تاريخي خاص يوضح المشاكل التقنية وغير التقنية التي تظهر على الأنظمة والأجهزة المستخدمة بقسم عمليات أمن المعلومات في البنك بحيث يتضمن وقت وكيفية معالجتها والأسباب التي أدت لها ، بالإضافة إلى توثيق الإجراءات الأمنية والوقائية المتخذة
- الإشراف على أعمال تطوير وصيانة الأنظمة في قسم عمليات أمن المعلومات بما يتوافق مع الخطط والمدد الزمنية المحددة بهذا الخصوص
- التأكد من عمل الأنظمة بشكل سليم بقسم عمليات أمن المعلومات
- معالجة مشاكل أنظمة قسم عمليات أمن المعلومات جذريا.
- إعداد إجراءات العمل الخاصة بقسم عمليات أمن المعلومات بالتنسيق مع مدير الدائرة.
- رفع تقرير بإنجازات الدائرة لمدير دائرة البنية التحتية .
- استخراج التقارير الفنية اللازمة لتعطي الصورة عن أداء الأجهزة والأنظمة ورفعها لمدير دارة البنية التحتية.
- المشاركة في تطبيق خطة استعادة النشاط بعد الكوارث (DRP) وخطة إدارة الأزمات (CMP).
- وضع خطط استمرارية العمل (BCP) فيما يتعلق بقسم عمليات أمن المعلومات والتي تحتوي على إجراءات استئناف العمل في حالة حدوث طارئ والعمل على تطويرها ومراجعتها بشكل دوري بالتنسيق مع مدير دائرة البنية التحتية
- تطبيق متطلبات سلطة النقد والجهات الرقابية .
- معالجة المشاكل والملاحظات الواردة بتقارير المدققين الداخليين والخارجيين بشكل جذري منعاً لتكرارها مستقبلاً بالتنسيق مع مدير دائرة البنية التحتية .
- تقييم إداء الموظفين قسم عمليات أمن المعلومات
- التقييم المستمر لمهام القسم لضمان توزيع وسير العمل وحسن الأداء حسب السياسات وبالتنسيق مدير دائرة البنية التحتية.
- التأكد من سير العمليات اليومية في قسم عمليات أمن المعلومات يتم وفق السياسات والإجراءات المعتمدة.
- المساهمة في تقديم الدعم الفني المميز الى مختلف دوائر وفروع البنك.
- دراسة البدائل المتاحة من الموظفين بشكل مستمر بهدف توفير الموظف البديل لكل الوظائف الأساسية في قسم عمليات أمن المعلومات
- رفع تقارير الحوادث للجهات المعنية لكافة الحوادث التي تخص نشاط قسم عمليات أمن المعلومات ومتابعة معالجة الحوادث في الحالات التي تتطلب ذلك.
- أية مهام أخرى يكلف بها من قبل المسؤول المباشر.
المؤهلات العلمية والخبرات:
- بكالوريوس تكنولوجيا معلومات/ علم حاسوب أو أي تخصص ذات علاقة مع خبرة 12 سنة في مجال أمن المعلومات
- أو ماجستير تكنولوجيا معلومات/ علم حاسوب أو أي تخصص ذات علاقة مع خبرة 10 سنوات في أمن المعلومات
- خبرة جيدة جدا في المعايير الدولية (PCI, ISO 27001)
- خبرة جيدة جدا في البنية التحتية والشبكات وأنظمة الحماية
- خبرة جيدة في قواعد البيانات
- يفصل شهادة (CISM)
- يفضل شهادة (CISSP)
اللغات:
- معرفة ممتازة باللغة الانجليزية قراءة وكتابة ومحادثة
مهارات شخصية:
- شخصية قيادية, ومبتكرة ومبدعة
- قدرة عالية في التواصل مع الآخرين
- القدرة على العمل تحت الضغط