مدير - أمن المعلومات المخاطر والامتثال - Dubai, United Arab Emirates - CHALHOUB Group

    Chalhoub Group background
    Description

    تنفيذ عمليات إدارة المخاطر والقدرة على تمكينالمراقبة المستمرة لفعالية الرقابة ومؤشرات المخاطرالرئيسية.
    تحديد وتقييم وتحديد أولويات المخاطر الأمنيةالمرتبطة بأصول المعلومات والأنظمة والخدمات الخاصةبالمجموعة.
    تطوير وتنفيذ استراتيجيات تخفيف المخاطر الأمنيةوتدابير الرقابة لحماية الأصول الهامة والمعلوماتالحساسة.
    تقييم وإدارة مخاطر الأمن السيبراني المرتبطةببائعي الطرف الثالث ومقدمي الخدمات.
    التعاون مع فرقالمشتريات والفرق القانونية للتأكد من أن عقود البائعين تتضمن متطلباتأمنية مناسبة.
    إدارة السياساتوالامتثال

    تطوير ومراجعة وتحديث سياسات ومعاييروإجراءات أمن المعلومات المتوافقة مع استراتيجية الأمان واللوائح ذاتالصلة وأفضل ممارسات الصناعة.
    التعاون مع فرق متعددةالوظائف ومقدمي الخدمات وأصحاب المصلحة الآخرين لضمان التنفيذ المتسقللسياسات ومراقبة الامتثال.
    التأكد من التزام المنظمة بأطرالامتثال المعمول بها وإطار الرقابة الداخلية والمبادئ التوجيهية التيوضعها قسم أمن المعلومات.
    تسهيل وقيادة اجتماعات لجنةالحوكمة والمخاطر لضمان التطبيق المتسق للمعايير والسياسات الأمنيةعبر جميع المشاريع ومنصات التكنولوجياوالخدمات.

    عمليات التدقيق والتقييماتالأمنية

    إجراء عمليات تدقيق أمنية منتظمة وتقييماتللمخاطر لتحديد نقاط الضعف والعمل باستمرار من أجل تحسين النضج الأمنيالعام للمنظمة.
    تنسيق اختبار الاختراق وتقييمات الضعفوتفسير النتائج ودفع جهود العلاج.
    قم بإعداد وتقديم تقاريرمنتظمة عن المخاطر الأمنية وحالة الامتثال والوضع الأمني إلى الإدارةالعليا وأصحاب المصلحة المعنيين.