Information security assistant / معاون امن معلومات
وقت كاملالوصف الوظيفي
دعم تنفيذ استراتيجية أمن المعلومات بالتعاون مع مدير القسم. مراقبة أنظمة الأمن السيبراني وتقديم تقارير دورية عن التهديدات والحوادث. تطبيق السياسات والإجراءات الأمنية وضمان التزام الأقسام المختلفة بها. متابعة اختبارات الاختراق وتحليل الثغرات والمساعدة في معالجة نتائجها. التنسيق مع الفرق الفنية للتأكد من تكوين الأنظمة بشكل آمن. المشاركة في رفع الوعي الأمني من خلال ورش العمل والتدريب الداخلي. دعم الامتثال للوائح الجهات التنظيمية مثل تعليمات البنك المركزي العراقي. المساعدة في الاستجابة لحوادث الأمن السيبراني وتوثيقها. مراقبة سجلات الدخول والخروج وتحليل الأنشطة المشبوهة. إعداد تقارير تحليل المخاطر والمساهمة في تطوير خطط الحد منها. مراجعة الصلاحيات الممنوحة للمستخدمين والتأكد من توافقها مع المهام الوظيفية. المساعدة في عمليات التدقيق الأمني الداخلي والخارجي. تحديث ملفات السياسات الأمنية بالتنسيق مع مدير القسم. استخدام أدوات مثل SIEM، DLP، ومراقبة الشبكة لتحليل البيانات. المساهمة في اختبار الخطط الاحتياطية واسترجاع البيانات (DR/BCP). ان لا يقل العمر عن (30) سنة وان يكون عراقي الجنسية او جنسية اخرى . يكون حاصل على شهادة جامعية اولية في درجة بكالوريوس (أو أعلى) في تكنولوجيا المعلومات أو الأمن السيبراني أو مجال ذي صلة.) لديه خبرة 2 الى 4 سنوات في مجال امن المعلومات ا ن يمتلك فهم منهجيات تقييم المخاطر، وسياسات الأمن، والمتطلبات التنظيمية في القطاع المصرفي. خبرة عملية في أمن الشبكات، وجدران الحماية، وأمن التطبيقات، وإدارة الحوادث. لديه الخبرة الفنية ومعرفة قوية بأطر الحوكمة والمخاطر والامتثال (GRC). لديه خبرة في معايير ISO 27001، وPCI DSS، وNIST، وCOBIT، وغيرها من معايير الامتثال للأمن السيبراني مهارات عالية في التحليل والبحث . مهارات تواصل وقيادة ممتازة. الشهادات المطلوبة CISM، CRISC، ISO 27001، أو شهادات معادلة. الشهادات التقنية الإضافية مثل ISC2 CC، CompTIA Security+، CEH ستكون ميزة إضافية.