يتولى خبير حوكمة ومخاطر والتزام الأمن السيبراني دعم تطوير منظومة الحوكمة والامتثال السيبراني في مركز الإسناد والتصفية (إنفاذ)، من خلال مواءمة السياسات والإجراءات مع استراتيجية المركز ومتطلبات الهيئة الوطنية للأمن السيبراني والتشريعات الوطنية ذات الصلة. كما يركز الدور على إدارة المخاطر، ومراقبة الالتزام، وتنظيم أعمال التدقيق، وتحسين الممارسات التشغيلية المرتبطة بالأمن السيبراني.
يشمل نطاق العمل متابعة تطبيق الضوابط والسياسات، وتحليل المخاطر ونتائج الامتثال، والتنسيق مع الإدارات وأصحاب المصلحة وموردي الخدمات، إلى جانب إعداد التقارير والتوصيات ومعالجة الملاحظات والثغرات بما يدعم الالتزام التنظيمي والتشغيلي.
المهام الوظيفية
- تطوير وتحديث سياسات الأمن السيبراني والوثائق ذات العلاقة بالتنسيق مع الإدارات وأصحاب المصلحة، بما يضمن توافقها مع استراتيجية المركز ومتطلبات الهيئة الوطنية للأمن السيبراني والتشريعات الوطنية ذات العلاقة.
- مراجعة السياسات القائمة والمقترحة والتأكد من عكس الأنظمة واللوائح التنظيمية والتشريعية ذات العلاقة ضمنها.
- مراقبة امتثال الأطراف الثالثة وموردي الخدمات لمتطلبات الأمن السيبراني بالتنسيق مع الإدارات المعنية.
- تحليل وتفسير الأنظمة والقوانين والتعليمات الوطنية ذات العلاقة بالأمن السيبراني وتطبيقها بصورة صحيحة في السياسات والإجراءات الداخلية للمركز.
- صياغة ونشر سياسات وإجراءات الأمن السيبراني والوثائق الداعمة بعد اعتمادها، والتأكد من إلمام الإدارات بها والالتزام بتطبيقها يوميًا.
- تطوير منهجيات إدارة المخاطر السيبرانية عبر تحديد التهديدات والثغرات، ووصف المخاطر التقنية والتشغيلية وتحديثها باستمرار.
- إجراء تقييمات دورية لمخاطر الأمن السيبراني للأصول التقنية والمعلوماتية بالتنسيق مع أصحاب المصلحة، وتحديث التقييمات عند حدوث تغييرات جوهرية في الأنظمة أو المشاريع.
- تطوير استراتيجيات للحد من المخاطر السيبرانية وضمان توافقها مع مستوى المخاطر المقبول للمركز، ورفع التوصيات بالإجراءات التصحيحية المناسبة.
- تقييم مدى التزام إعدادات وسياسات الدفاع السيبراني للمركز بالتوجيهات المؤسسية والتنظيمية، وتحديد فرص التحسين والتطوير.
- مراجعة استراتيجية الأمن السيبراني وسياساته والوثائق ذات العلاقة للمحافظة على الالتزام بالقوانين والأنظمة والتعليمات السارية.
- ضمان الالتزام اليومي بتطبيق سياسات وإجراءات الأمن السيبراني في الإدارات المعنية، ومتابعة تنفيذ أعمال المراقبة والتوثيق الخاصة بالامتثال.
- تنظيم ومتابعة أعمال التدقيق الداخلي والخارجي المتعلقة بالأمن السيبراني، وحماية نزاهة عمليات التدقيق من خلال متابعة توثيق النتائج وتصحيح الملاحظات.
- تحليل نتائج تقييم الامتثال والمخاطر وتزويد مدير القسم بتقارير تشغيلية دورية حول مستوى الالتزام والمخاطر المكتشفة والإجراءات المتخذة لمعالجتها.
- تنظيم عمليات مراجعة العقود والاتفاقيات التقنية لضمان تضمين متطلبات الأمن السيبراني والالتزامات التعاقدية والقانونية ذات العلاقة.
- تطوير نماذج تشغيلية لمتابعة المخاطر وتقييم الامتثال وتقديم المقترحات التطويرية لمدير القسم.
- تطوير آليات فعالة لمراقبة وقياس المخاطر ومستوى الالتزام وجهود توكيد الالتزام، وتحليل أنماط عدم الامتثال لتحديد مجالات التحسين.
- التعاون مع أصحاب المصلحة لمعالجة حوادث الأمن السيبراني وقضايا الثغرات في الالتزام التنظيمي أو التشغيلي.
- المشاركة في لجان المراجعة أو التدقيق كممثل تشغيلي عن القسم، وتوثيق الملاحظات أو التوصيات الصادرة عنها.
- ضمان متابعة تنفيذ خطط التوعية والتدريب في مجال الأمن السيبراني وتوثيق نسب المشاركة ومستوى الالتزام.
- الحفاظ المستمر على المعرفة بالتشريعات والسياسات والتنظيمات ذات العلاقة بالأمن السيبراني والامتثال، وتحديث الممارسات التشغيلية بناءً عليها.
- ضمان تطبيق ضوابط الوصول إلى الأنظمة والبيانات الحساسة وفق مبدأ أقل صلاحية ومبدأ الفصل بين المهام، ومراجعتها دوريًا للتحقق من الالتزام ومعالجة أي تجاوزات أو مخاطر وصول محتملة.
المؤهلات التعليمية
بكالوريوس في الأمن السيبراني أو تقنية المعلومات أو هندسة الشبكات.
الخبرات العملية
خبرة لا تقل عن 6 سنوات في الامتثال أو التدقيق أو حوكمة الأمن السيبراني.
