وصف
الملخص:
تبحث شركة أجويتّو عن مدير أمن رقمي لإنشاء وتوسيع وقيادة استراتيجيات الأمن السيبراني المؤسسي، والأمن السحابي، وحوكمة المخاطر في الكويت والعمليات الإقليمية.
أبرز النقاط:
1. قيادة استراتيجية الأمن السيبراني المؤسسي، والأمن السحابي، وحوكمة المخاطر
2. حماية الأصول الرقمية الحيوية وتخفيف التهديدات السيبرانية المؤسسية
3. بناء فريق أمن رقمي عالي الأداء وإدارته
**مدير الأمن الرقمي**
**نوع الوظيفة:** دوام كامل
**ملخص الوظيفة**
تبحث شركة أجويتّو عن **مدير أمن رقمي** لإنشاء وتوسيع وقيادة استراتيجيتها في مجال الأمن السيبراني المؤسسي، والأمن السحابي، وحوكمة المخاطر عبر عمليات الكويت والإقليم. وستكون تقاريرك مباشرةً إلى المدير التنفيذي، حيث ستقوم بحماية الأصول الرقمية الحيوية، وبناء إطارات أمن سيبراني مرنة، وضمان الامتثال الكامل للوائح التنظيمية، وتخفيف التهديدات السيبرانية المؤسسية في بيئة سريعة الخطى.
**المهام الرئيسية**
* **الاستراتيجية الأمنية والحوكمة:** صياغة وتنفيذ وصيانة رؤية الشركة في المجال الأمني الرقمي، وخريطة الطريق الأمنية، وأطر السياسات الأمنية.
* **التهديدات السيبرانية والاستجابة للحوادث:** الإشراف على مراقبة الأمن، واستخبارات التهديدات، وعمليات الاستجابة للحوادث لمنع التهديدات السيبرانية وكشفها والتصدي لها في الوقت الفعلي.
* **الأمن السحابي وهندسة البنية التحتية:** التعاون مع فرق تكنولوجيا المعلومات والأنظمة لتصميم هياكل سحابية آمنة، ومعايير أمن واجهات برمجة التطبيقات (API)، ونماذج حماية البيانات القائمة على مبدأ الثقة الصفرية.
* **الامتثال التنظيمي والتدقيق:** ضمان الامتثال لأنظمة مصرف الكويت المركزي المتعلقة بالأمن السيبراني، وسياسات CITRA، ومعيار ISO 27001، ومعايير حماية البيانات الدولية.
* **مخاطر الموردين والأطراف الثالثة:** تقييم وإدارة ومراجعة امتثال الأطراف الثالثة والشركاء والموردين وموفري خدمات السحابة من الناحية الأمنية.
* **الثقافة الأمنية وقيادة الفريق:** بناء فريق أمن رقمي عالي الأداء وإدارته، مع إعداد تقارير تنفيذية عن المخاطر وتنظيم حملات توعوية مؤسسية في مجال الأمن.
**المؤهلات والمتطلبات**
* **الخبرة:** 10 سنوات أو أكثر في مجال أمن المعلومات وإدارة المخاطر الرقمية، بما لا يقل عن 4 سنوات في دور قيادي تنفيذي أو إداري.
* **السجل المهني:** نجاح مُثبت في توسيع نطاق الأمن السيبراني، والإشراف على مركز العمليات الأمنية (SOC)، وإدارة الحوادث، وإطارات الأمن السحابي.
* **المهارات التقنية:** خبرة متقدمة في معمارية الثقة الصفرية (Zero Trust Architecture)، وأمن نقاط النهاية (Endpoint Security)، ومنصات SIEM/SOAR، وإدارة الهوية والوصول (IAM)، واختبار الاختراق (Penetration Testing).
* **الشهادات (مطلوبة/مفضلة):** CISSP، CISM، CISA، CCSP، أو CRISC.
* **المؤهل العلمي:** درجة البكالوريوس في مجال الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو تخصص ذي صلة (وتُفضَّل درجة الماجستير).
* **اللغات:** إجادة اللغة الإنجليزية (وإتقان كلا اللغتين الإنجليزية والعربية يُعد ميزة كبيرة).
**المزايا**
* حزمة تعويض تنفيذية تنافسية معفاة من الضرائب
* مكافأة أداء سنوية وحوافز تنفيذية
* تغطية طبية عائلية وتأمين صحي
* بدل سفر جوي سنوي ذهاب وإياب إلى بلد المنشأ
\*
الراتب المدفوع: KWD١٬٥٠٠٫٠٠٠ لكل شهر
موقع العمل: بشكل شخصي