Head of Information Security Operations
الدور الوظيفي:
ضمان إعداد وتنفيذ خطط الأعمال التشغيلية لأمن المعلومات في الدائرة، ووضع خارطة الطريق لتطوير عمليات أمن المعلومات.
الإشراف على تنفيذ كافة عناصر التحكم بأمن المعلومات على النحو المنصوص عليه في خطة أمن المعلومات الإلكترونية، وضمان الأمن الكامل للأنظمة.
ضمان إعداد وتطبيق السياسات والمعايير والإجراءات المتعلقة بأمن المعلومات، والتأكد من توافقها مع المعايير العالمية.
التأكد من مطابقة سياسات أمن المعلومات في الدائرة مع القوانين واللوائح المحلية والاتحادية، وضمان امتثال الدائرة والجهات التابعة للسياسات والمعايير المعتمدة لأمن المعلومات.
الإشراف على تحليل ودراسة متطلبات أعمال أمن المعلومات التشغيلية، ورفع الموازنات المطلوبة، وتقديم الحلول التقنية الأمنية بما يساهم في رفع كفاءة وجودة أداء الأمن السيبراني وتقليل التكلفة التشغيلية.
ضمان تطبيق مصفوفة الصلاحيات لجميع الأنظمة، ووضع الآليات المناسبة للتأكد من تطبيقها والامتثال لها.
ضمان إعداد الأدلة الإرشادية وتصنيف تداول واستخدام المعلومات والبيانات على مستوى الدائرة والجهات التابعة، ودراسة وتقييم مستوى مخاطر أمن المعلومات في الدائرة بشكل دوري.
الإشراف على تطبيق الأعمال والإجراءات المتبعة لضمان أمن المعلومات لمراكز البيانات والبنى التحتية لتكنولوجيا المعلومات وقواعد البيانات السحابية.
متابعة تحديد الثغرات الأمنية وتحليل البرامج والأنظمة الرئيسية المطلوب تطبيقها لضمان مستوى عالٍ من أمن المعلومات، وتعزيز أحدث التقنيات والبرمجيات الداعمة لأمن المعلومات.
ضمان زيادة نشر الوعي بثقافة أمن المعلومات على مستوى الدائرة والجهات التابعة، وعقد الورش التوعوية لرفع مستوى الوعي الأمني للمعلومات.
التأكد من تنفيذ اختبارات قياس مستوى أمن المعلومات في الدائرة، ومتابعة تنفيذ خطط الإجراءات التحسينية، وإعداد سجل مخاطر أمن المعلومات وتحديثه بصورة دورية.
إدارة جميع أنشطة وعمليات أمن تكنولوجيا المعلومات، بما في ذلك الاختبارات، وحل الحوادث الأمنية، والتنسيق الأمني لتكنولوجيا المعلومات مع الإدارات الأخرى.
ضمان تطبيق برنامج أمن المعلومات ومراقبة تنفيذ سياسة أبوظبي لأمن المعلومات.