وظائفمتاحة الآن

رئيس أمن المعلومات

Head of Security

شركة سلة

مكة المكرمة أمن المعلومات، علوم الحاسب منذ 16 دقيقة

الوصف

الغرض من الوظيفة

يتولى رئيس أمن المعلومات في شركة سلة أعلى مسؤولية أمنية في الشركة، حيث يقود وضع الاستراتيجية الأمنية وبناء الفريق وإدارة الضوابط التي تحافظ على أمن المنصة والموظفين والتجار. ويحوّل المخاطر إلى لغة أعمال واضحة أمام الإدارة التنفيذية ومجلس الإدارة، ويسهم في جعل الأمن ميزة تنافسية بدلًا من كونه عائقًا. كما يقود جميع مجالات الأمن من البداية إلى النهاية، ويمثل الوضع الأمني لشركة سلة أمام المدققين والجهات التنظيمية والشركاء والعملاء.

تشترط الشركة أن يكون المتقدم سعودي الجنسية.

المسؤوليات الرئيسية

الاستراتيجية الأمنية والقيادة

  • إدارة استراتيجية أمن المؤسسة وخارطة الطريق ونموذج التشغيل وتطويرها عبر أمن السحابة والشبكات والأجهزة والأمن المادي والحوكمة والمخاطر والامتثال، بما يتوافق مع نمو شركة سلة واستعدادها للإدراج العام.
  • العمل مستشارًا أمنيًا رئيسيًا للمنظمة، وإطلاع الإدارة التنفيذية ومجلس الإدارة على وضع مخاطر الأمن السيبراني وأولويات الاستثمار والتعرض التنظيمي.
  • تحديد ميزانية الأمن وخطة القوى العاملة ومحفظة الأدوات وإدارتها، وتحقيق عائد قابل للقياس على الاستثمار الأمني.
  • وضع مؤشرات الأداء الرئيسية والأهداف والنتائج الرئيسية للأمن، وإنشاء آلية تقارير دورية قائمة على المقاييس للقيادة ولجان التدقيق.

أمن السحابة

  • قيادة أمن السحابة عبر المنصة، بما يشمل تقوية مناطق الهبوط، وتقسيم الشبكات، وإدارة الأسرار، وحماية أعباء العمل، مع تفضيل الخبرة بمنصة AWS.
  • حوكمة أمن البنية التحتية كرمز، وأمن الحاويات وKubernetes، بما في ذلك فحص الصور وضوابط القبول والحماية أثناء التشغيل، وسلامة مسارات CI/CD.
  • قيادة إدارة الوضع الأمني للسحابة وحماية أعباء العمل والامتثال المستمر لأطر الضوابط السحابية المعترف بها ومعايير CIS المرجعية.
  • التعاون مع فريقي موثوقية المواقع وهندسة المنصات لإدماج ضوابط حماية آمنة افتراضيًا تحافظ على سرعة التطوير بدلًا من إبطائها.

أمن الشبكات

  • إدارة معمارية أمن الشبكات، بما يشمل حماية الحافة والتخفيف من هجمات حجب الخدمة الموزعة وجدار حماية تطبيقات الويب وتقسيم الشبكات والوصول الشبكي وفق نموذج انعدام الثقة.
  • حوكمة شبكة توصيل المحتوى ومكدس أمن الحافة وإدارة الروبوتات وتحديد معدل الطلبات وتأمين المصدر للخدمات ذات الحركة المرتفعة والموجهة للتجار.
  • الإشراف على الاتصال الآمن والاتصال الخاص والشبكات الافتراضية الخاصة وأمن نظام أسماء النطاقات.

أمن الأجهزة الطرفية

  • قيادة حماية الأجهزة الطرفية ضمن أسطول الشركة والهندسة، بما في ذلك EDR/XDR وتقوية الأجهزة وإدارة الأجهزة المحمولة وتشفير الأقراص.
  • إدارة برنامج مستمر لإدارة الثغرات والتحديثات مع اتفاقيات واضحة لمستويات الخدمة الخاصة بالمعالجة.
  • تحديد خطوط الأساس للأجهزة الطرفية وضوابط منع فقدان البيانات وفرضها.

الأمن المادي وأمن المنشآت

  • إدارة الأمن المادي لمكاتب شركة سلة ومنشآتها في مكة المكرمة والمواقع الأخرى، بما يشمل التحكم في الدخول وكاميرات المراقبة وإدارة الزوار والضوابط البيئية.
  • مواءمة سياسات الوصول المادي والمنطقي، وحوكمة الوصول المادي إلى المناطق والمعدات الحساسة.
  • التنسيق مع فرق المرافق والموارد البشرية والجهات المحلية بشأن السلامة وإصدار بطاقات الدخول والاستجابة للحوادث في الموقع.

إدارة الهوية والوصول (انعدام الثقة)

  • قيادة استراتيجية إدارة الهوية والوصول عبر الأنظمة السحابية وأنظمة الشركة، بما يشمل الدخول الموحد والمصادقة متعددة العوامل وإدارة الوصول المميز وفرض مبدأ الحد الأدنى من الصلاحيات.
  • أتمتة إجراءات انضمام الموظفين ونقلهم ومغادرتهم، وإجراء إعادة اعتماد دورية للصلاحيات.
  • دفع المنظمة نحو بنية ناضجة قائمة على انعدام الثقة.

العمليات الأمنية والاستجابة للحوادث

  • بناء وتشغيل قدرات العمليات الأمنية، بما يشمل إدارة معلومات وأحداث الأمن والهندسة الاستكشافية واستخبارات التهديدات والمراقبة المستمرة.
  • إدارة دورة حياة الاستجابة للحوادث من الاستعداد والكشف إلى الاحتواء والاستئصال والتعافي والمراجعة اللاحقة للحادثة دون لوم.
  • قيادة تمارين المحاكاة وتمارين الفرق الحمراء والبنفسجية وتدريبات الجاهزية للاختراق، والحفاظ على أدلة إجراءات التواصل أثناء الأزمات والإخطار بالاختراقات.

الحوكمة والمخاطر والامتثال

  • إدارة وظيفة الحوكمة والمخاطر والامتثال وسجل مخاطر المؤسسة، وقيادة دورة تقييم المخاطر ومعالجتها.
  • قيادة برامج الاعتماد والتدقيق التي تشمل ISO/IEC 27001 وSOC 2 وPCI DSS، مع المواءمة مع الضوابط الأساسية للأمن السيبراني والضوابط السحابية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني، ومع إطار ساما للأمن السيبراني عند انطباقه.
  • إدارة الامتثال لحماية البيانات والخصوصية بموجب نظام حماية البيانات الشخصية السعودي ومتطلبات سدايا، بما في ذلك جرد البيانات واتفاقيات المعالجة وضوابط نقل البيانات عبر الحدود.
  • إعداد وضع شركة سلة في مجال الأمن وحوكمة تقنية المعلومات للإدراج في تداول، بما يشمل نضج الضوابط وجمع الأدلة والاستعداد لأعمال المدققين.
  • إعداد سياسات الأمن ومعاييره وإجراءاته واعتمادها والمحافظة عليها طوال دورة حياتها.

مخاطر الأطراف الثالثة والموردين

  • إنشاء برنامج مخاطر الأطراف الثالثة وتشغيله، بما يشمل العناية الواجبة الأمنية والشروط الأمنية التعاقدية والمراقبة المستمرة للموردين المهمين.
  • إدماج المتطلبات الأمنية في عمليات الشراء وإدراج الموردين.

التوعية الأمنية والثقافة

  • بناء برنامج على مستوى الشركة للتوعية الأمنية والتدريب ومحاكاة التصيد الاحتيالي.
  • ترسيخ ثقافة أمنية إيجابية خالية من اللوم، يكون فيها الأمن مسؤولية مشتركة.

قيادة الفريق وبناء المنظمة

  • قيادة منظمة أمنية متعددة التخصصات وتوجيهها وتنميتها عبر أمن السحابة والعمليات الأمنية والحوكمة والمخاطر والامتثال والأمن المادي.
  • تحديد الأهداف وتنمية المواهب وبناء خطة التوظيف لتوسيع الوظيفة بما يتناسب مع نمو الأعمال.
  • بناء شراكات متعددة الوظائف مع فرق الهندسة وموثوقية المواقع وتقنية المعلومات والشؤون القانونية والموارد البشرية والمالية.

المتطلبات

  • خبرة لا تقل عن 12 عامًا في أمن المعلومات والأمن السيبراني، تشمل 5 أعوام أو أكثر في قيادة أمنية عليا، مثل رئيس أمن المعلومات أو مدير الأمن أو مسار مسؤول أمن المعلومات التنفيذي، ضمن مؤسسة للبرمجيات كخدمة أو التقنية المالية أو التجارة الإلكترونية.
  • خبرة مثبتة في إدارة الأمن عبر مجالات متعددة تشمل السحابة والشبكات والأجهزة الطرفية والأمن المادي والحوكمة والمخاطر والامتثال.
  • معرفة عميقة عملية ومعمارية بأمن السحابة، مع تفضيل الخبرة بمنصة AWS، بما في ذلك Kubernetes وبيئات CI/CD الحديثة.
  • سجل مثبت في بناء وتشغيل عمليات الأمن والاستجابة للحوادث على نطاق واسع.
  • خبرة قوية في الحوكمة والمخاطر والامتثال عبر ISO 27001 وPCI DSS وGDPR والأطر التنظيمية السعودية، بما في ذلك ضوابط الهيئة الوطنية للأمن السيبراني الأساسية والسحابية ونظام حماية البيانات الشخصية ومتطلبات سدايا؛ وتُعد الخبرة بإطار ساما للأمن السيبراني ميزة إضافية.
  • خبرة في قيادة عمليات التدقيق والاعتماد، ويفضل أن تشمل برامج الاستعداد للاكتتاب العام أو الجاهزية التنظيمية.
  • مهارات ممتازة في التواصل مع القيادات التنفيذية، والقدرة على تحويل المخاطر التقنية إلى لغة أعمال ولغة تنظيمية لمجلس الإدارة.
  • درجة البكالوريوس في علوم الحاسب أو الهندسة أو أمن المعلومات أو مجال ذي صلة.
  • الاستعداد والأهلية للعمل حضوريًا في مكة المكرمة، المملكة العربية السعودية.

نوع مكان العمل

هجين.

هل تناسبك هذه الفرصة؟اقرأ التفاصيل ثم أكمل طلبك عبر بوابة الجهة الرسمية.
قــدّم على هذه الوظيفة
المصدر الرسمي

شركة سلة

فتح المصدر
تنويه: الموقع يعرض الإعلان ويساعدك على الوصول إلى المصدر. لا نستقبل طلبات التوظيف ولا نمثل الجهة المعلنة.