كلما زادت طلبات التقديم التي ترسلينها، زادت فرصك في الحصول على وظيفة!
إليك لمحة عن معدل نشاط الباحثات عن عمل خلال الشهر الماضي:
عدد الفرص التي تم تصفحها
عدد الطلبات التي تم تقديمها
استمري في التصفح والتقديم لزيادة فرصك في الحصول على وظيفة!
هل تبحثين عن جهات توظيف لها سجل مثبت في دعم وتمكين النساء؟
اضغطي هنا لاكتشاف الفرص المتاحة الآن!ندعوكِ للمشاركة في استطلاع مصمّم لمساعدة الباحثين على فهم أفضل الطرق لربط الباحثات عن عمل بالوظائف التي يبحثن عنها.
هل ترغبين في المشاركة؟
في حال تم اختياركِ، سنتواصل معكِ عبر البريد الإلكتروني لتزويدكِ بالتفاصيل والتعليمات الخاصة بالمشاركة.
ستحصلين على مبلغ 7 دولارات مقابل إجابتك على الاستطلاع.
Note: This job description has been translated into Arabic. To view the original English version, please click here.
ملاحظة: لقد تم ترجمة هذا الوصف الوظيفي إلى العربية. لمُشاهدة النص الأصلي بالإنجليزية، الرجاء الضغط هنا.
تمت الترجمة إلى العربية بواسطة Bayt AI. اضغط هنا لعرض النص الأصلي.
تأسست مجموعة أبيكس في برمودا عام 2003، وهي الآن واحدة من أكبر مزودي خدمات إدارة الأموال وحلول المكاتب الوسطى في العالم.
تتميز أعمالنا بقدرتها على الوصول عالميًا، وتقديم الخدمات محليًا، وتوفير خدمات عبر الولايات القضائية. مع عملائنا في قلب كل ما نقوم به، نجح فريقنا المجتهد في تحقيق رحلة نمو وتحول غير مسبوقة، ونحن الآن ممثلون بأكثر من 13,000 موظف في 112 مكتبًا حول العالم. يجب أن تعكس مسيرتك المهنية معنا طاقتك وشغفك.
لهذا السبب، في مجموعة أبيكس، سنقوم بأكثر من مجرد "تمكينك". سنعمل على تعزيز مهاراتك وخبراتك الفريدة.
تولى القيادة وسنقدم لك الدعم الذي تحتاجه لتكون في قمة أدائك. ونقدم لك الحرية لتكون مغيرًا إيجابيًا وتحويل الأفكار الكبيرة إلى واقع جريء يغير الصناعة.
بالنسبة لأعمالنا، ولعملائنا، ولك.
وصف الوظيفة: مدير ضمان المخاطر التقنية لتكنولوجيا المعلومات والأمن السيبراني (الأطراف الثالثة / الموردين)
نظرة عامة على الدور:
قيادة ضمان المخاطر التقنية للأطراف الثالثة / الموردين للأعمال المصرفية / المالية / صناديق التحوط، وضمان تحديد وتقييم والسيطرة على التعرض للمخاطر من الخدمات الخارجية ومزودي السحابة وشركاء التكنولوجيا المالية والبائعين الرئيسيين لتكنولوجيا المعلومات والاتصالات وفقًا لاستراتيجية الأمن السيبراني وتوجيهات المدير التنفيذي للأمن السيبراني للمجموعة.
تصميم وتشغيل برنامج ضمان للأطراف الثالثة قائم على المخاطر يغطي العناية الواجبة، والانضمام، وبنود الأمان التعاقدية، والمراقبة المستمرة، وإصلاح المشكلات، واستراتيجيات الخروج. تقديم مدخلات جاهزة للقرار إلى منتدى مخاطر التكنولوجيا وإدارة التواصل مع الخبراء الإقليميين / أصحاب المصلحة.
المسؤوليات الرئيسية:
· إطار عمل وضمان المخاطر للأطراف الثالثة: إنشاء السياسات والمعايير والإجراءات لضمان المخاطر التقنية للأطراف الثالثة؛ تحديد المستويات، وتوصيف المخاطر الكامنة، ومتطلبات التحكم بناءً على أهمية الخدمة وحساسية البيانات.
· العناية الواجبة والانضمام: إجراء العناية الواجبة التقنية / الأمنية (الهندسة المعمارية، الضوابط، الشهادات، الاختبارات)؛ التحقق من الامتثال لمعايير ISO / IEC 27001:2022، ونتائج NIST CSF 2.0، والالتزامات التعاقدية للائحة العامة لحماية البيانات، وDORA (الاتحاد الأوروبي)، ومسؤوليات قانون الذكاء الاصطناعي في الاتحاد الأوروبي، وPCI DSS لخدمات الدفع، وحوكمة COBIT.
· الضوابط التعاقدية وSLA: تضمين بنود DORA ICT التعاقدية (حيثما ينطبق)، وإشعار الانتهاك، واختبار المرونة / TLPT، وموقع البيانات، والتسجيل / المراقبة، وSLA للثغرات / التصحيحات، وجداول الإبلاغ عن الحوادث، وحقوق التدقيق.
· المراقبة المستمرة والضمان: تشغيل ضمان مستمر (شهادات، مراجعات الأدلة، اختبارات مستهدفة، أخذ عينات من الضوابط)؛ مراقبة الأحداث السيبرانية، والانتهاكات، والتغييرات المادية؛ تفعيل التصعيد والإصلاح.
· مرونة الأطراف الثالثة والخروج: التحقق من استراتيجيات DR / BC / الخروج؛ اختبار استرجاع البيانات / التدمير؛ تقييم مخاطر التركيز؛ التنسيق مع الشراء / القانون للإصلاح وإنهاء العلاقات عند الحاجة.
· مدخلات منتدى مخاطر التكنولوجيا: تقديم وضع مخاطر الموردين، وأهم المخاطر الموضوعية للأطراف الثالثة، وتقدم الإصلاح، والقرارات المطلوبة (مثل الموافقات على الانضمام، وتمويل الإصلاح، ومعالجة الاستثناءات).
· مشاركة أصحاب المصلحة: الشراكة مع مالكي الأعمال، والشراء، والقانون، والخصوصية، وهندسة الأمان، وSOC، وعمليات تكنولوجيا المعلومات، والجهات التنظيمية / المدققين لضمان وضوح المساءلة وإغلاق الإجراءات في الوقت المناسب.
· تمكين إقليمي: توحيد طرق الضمان والتقارير عبر الدول؛ ضمان معالجة الفروق الثقافية / التنظيمية.
· تنفيذ المهام المفوضة كما تراه مناسبًا من قبل المدير التنفيذي للأمن السيبراني للمجموعة والسلطات القيادية الأخرى المعنية بالأمن السيبراني، مع ضمان الانتهاء في الوقت المناسب وفعالية التوافق مع أولويات المنظمة.
· دعم استراتيجية الأمن السيبراني للمجموعة من البداية إلى النهاية، ودفع توافق جميع الأنشطة، والقرارات، والنتائج مع الأهداف الاستراتيجية ونتائج الأعمال.
ملف المرشح:
· 10-15+ سنوات في ضمان المخاطر التقنية للأطراف الثالثة / TPRM ضمن الخدمات المالية، بما في ذلك مقدمي خدمات تكنولوجيا المعلومات والاتصالات الحاسمة وخدمات السحابة.
· خبرة عملية في تضمين بنود DORA التعاقدية، وGDPR DPAs، ومعايير ISO / IEC 27001:2022، ونتائج NIST CSF 2.0، ومسؤوليات قانون الذكاء الاصطناعي في الاتحاد الأوروبي، وPCI DSS، وحوكمة COBIT، ومعالجة المخاطر وفقًا لمعيار ISO 31000.
· مهارات استثنائية في التواصل، والعرض، والتعبير، وتأثير أصحاب المصلحة؛ فعالة في التفاعل مع الموردين والتقارير التنفيذية.
مؤشرات النجاح:
· الانضمام إلى الأطراف الثالثة مع العناية الواجبة الكاملة والعقود المتوافقة؛ توثيق قرارات المخاطر بوضوح.
· تقليل الحوادث الناجمة عن الموردين والانتهاكات؛ إشعارات انتهاك في الوقت المناسب وإصلاح فعال.
· ثقة المدققين / الجهات التنظيمية في ضوابط الموردين؛ جودة الأدلة القوية وأداء المراقبة المستمرة.
· روايات واضحة من منتدى المخاطر التكنولوجية تمكّن التمويل / الأولويات والقرارات الاستراتيجية بشأن الموردين.
إخلاء المسؤولية:: لن يتم قبول السير الذاتية غير المرغوب فيها المرسلة إلى مجموعة أبيكس (فريق اكتساب المواهب أو مديري التوظيف) لهذه الوظيفة. تعمل مجموعة أبيكس بنموذج توظيف مباشر، وعندما تكون المساعدة من الوكالات مطلوبة، سيتواصل فريق اكتساب المواهب مباشرة مع شركائنا الحصريين في التوظيف.
لن يتم النظر في طلبك لهذة الوظيفة، وسيتم إزالته من البريد الوارد الخاص بصاحب العمل.