Dubai Careers
Organization: Department of Islamic Affairs and Charitable ActivitiesEducational-level Beginning of the main content section.Return to the home pagePrintable Format Job Description - ضابط أول أمن معلومات (26002597)Job Description ضابط أول أمن معلومات - (26002597) Job Description المسؤوليات الرئيسيةتنفيذ ومتابعة تطبيق سياسات وإجراءات أمن المعلومات المعتمدة في الدائرة من خلال مراجعة مدى الالتزام بالضوابط الأمنية المقررة على الأنظمة والعمليات المختلفة، والتنسيق مع الجهات المعنية لمعالجة أية حالات عدم التزام يتم رصدها، مع رفع تقارير دورية للمسؤول المباشر تتضمن النتائج والتوصيات المقترحة.المشاركة في تنفيذ خطط تدقيق أمن المعلومات المعتمدة من خلال مراجعة الأنظمة والتطبيقات والإجراءات الأمنية وفحص الأدلة والسجلات المرتبطة بها، والتحقق من مدى توافقها مع المتطلبات التنظيمية والمعايير المعتمدة، ورفع نتائج المراجعة للمسؤول المباشر لاتخاذ الإجراءات اللازمة.إجراء تقييمات دورية لمخاطر أمن المعلومات من خلال تحديد الأصول المعلوماتية وتحليل التهديدات ونقاط الضعف المحتملة وتقييم مستويات التأثير والاحتمالية، مع إعداد التقارير الفنية ورفعها للمسؤول المباشر لدعم اتخاذ القرارات المتعلقة بمعالجة المخاطر.متابعة تنفيذ الخطط التصحيحية الخاصة بملاحظات تدقيق أمن المعلومات من خلال التنسيق مع الجهات المعنية ومراقبة مستوى الإنجاز والتحقق من فعالية المعالجات المنفذة، وإعداد تقارير متابعة دورية ترفع للمسؤول المباشر توضح حالة الملاحظات ومستويات الالتزام.المشاركة في مراقبة الحوادث الأمنية والبلاغات السيبرانية من خلال جمع وتحليل المعلومات الأولية المتعلقة بها وتقييم آثارها المحتملة على الأنظمة والبيانات والخدمات الرقمية، ورفع نتائج التحليل للمسؤول المباشر والتنسيق مع الجهات المختصة لدعم عمليات المعالجة.توثيق الحوادث السيبرانية والملاحظات الأمنية المكتشفة من خلال إعداد السجلات والتقارير المعتمدة وحفظ الأدلة والمؤشرات الفنية ذات العلاقة، بما يضمن توفر المعلومات اللازمة للتحقيق والتحليل ورفعها للمسؤول المباشر وفق الإجراءات المنظمة.فحص فعالية الضوابط الأمنية المطبقة على الأنظمة والتطبيقات الرقمية من خلال مراجعة ضوابط الوصول وإدارة الحسابات والصلاحيات وإجراءات حماية المعلومات، والتحقق من مدى كفايتها للحد من المخاطر الأمنية ورفع التوصيات للمسؤول المباشر بشأن فرص التحسين.المشاركة في مراجعة الجوانب الأمنية للمشاريع والأنظمة التقنية الجديدة من خلال دراسة المتطلبات الفنية والأمنية وتحليل المخاطر المرتبطة بها، وتقديم الملاحظات والتوصيات اللازمة للمسؤول المباشر لضمان دمج متطلبات أمن المعلومات ضمن مراحل التنفيذ المختلفة.متابعة الالتزام بالمعايير والسياسات والإجراءات المتعلقة بأمن المعلومات من خلال تنفيذ المراجعات والفحوصات الدورية وإعداد تقارير الالتزام، وتحديد أوجه القصور أو المخالفات المحتملة ورفعها للمسؤول المباشر لاتخاذ ما يلزم بشأنها.المساهمة في تنفيذ برامج التوعية والتثقيف بأمن المعلومات من خلال إعداد المواد التوعوية وتنظيم الأنشطة والورش التعريفية ونشر الرسائل الإرشادية، ورفع تقارير للمسؤول المباشر حول نتائج البرامج ومستويات المشاركة والاستفادة.إعداد التقارير الفنية المتعلقة بأمن المعلومات من خلال جمع وتحليل البيانات والنتائج والمؤشرات الأمنية وعرضها بصورة منظمة ومهنية، بما يدعم المسؤول المباشر في تقييم الوضع الأمني واتخاذ القرارات اللازمة لتعزيز الحماية الرقمية.المشاركة في أعمال تقييم الثغرات الأمنية وتحليل نتائج الفحوصات والتقييمات التقنية المنفذة على الأنظمة والبنية التحتية، وتحديد أولويات المعالجة وفق مستويات الخطورة والتأثير، ورفع التوصيات اللازمة للمسؤول المباشر بالتنسيق مع الجهات المختصة.متابعة إجراءات استمرارية الأعمال والتعافي من الكوارث فيما يتعلق بحماية المعلومات والأنظمة الرقمية من خلال مراجعة نتائج الاختبارات والتأكد من جاهزية الضوابط ذات العلاقة، ورفع الملاحظات للمسؤول المباشر لدعم استمرارية الخدمات الحيوية.التنسيق مع إدارة تقنية المعلومات والإدارات المعنية بشأن معالجة المخاطر والملاحظات الأمنية من خلال متابعة تنفيذ الإجراءات المتفق عليها وتبادل المعلومات اللازمة لضمان استكمال المعالجات المطلوبة، مع رفع المستجدات للمسؤول المباشر بشكل دوري.المشاركة في إعداد الدراسات والتحليلات المتعلقة بالاتجاهات والمخاطر السيبرانية الناشئة من خلال متابعة المستجدات المهنية والتقنية وتحليل انعكاساتها المحتملة على بيئة العمل بالدائرة، ورفع التوصيات والمقترحات للمسؤول المباشر لتعزيز الجاهزية الأمنية.إدارة وتحديث السجلات وقواعد البيانات الخاصة بأمن المعلومات ومخاطر الأمن السيبراني والحوادث الأمنية والملاحظات الرقابية، بما يضمن دقة البيانات وسهولة الرجوع إليها عند إعداد التقارير أو تنفيذ أعمال المراجعة والتقييم بالتنسيق مع المسؤول المباشر.المساهمة في تطوير وتحسين إجراءات ونماذج العمل الخاصة بأمن المعلومات من خلال تقديم المقترحات المستندة إلى نتائج المراجعات والحوادث والدروس المستفادة وأفضل الممارسات المهنية، وعرضها على المسؤول المباشر لدراستها واعتماد المناسب منها.تقديم الدعم الفني والتوجيهي للموظفين الجدد أو الأقل خبرة ضمن نطاق العمل عند التكليف، من خلال نقل المعرفة ومشاركة الممارسات المهنية السليمة ومراجعة الأعمال المنفذة، وإحاطة المسؤول المباشر بمستويات الأداء والاحتياجات التطويرية بما يسهم في تعزيز كفاءة العمل وجودة المخرجات.الامتثال بالسياسات والإجراءات الأمنية المعمول بها بالدائرة، وإبداء الالتزام في حضور ورش التوعية الأمنية، والإبلاغ عن الحوادث الأمنية في حال مواجهتها. Qualifications الشروط والخبرات:1. ماجستير في أمن المعلومات، أو الأمن السيبراني، أو تقنية المعلومات، أو ما يعادلها من تخصصات2. بكالوريوس في أمن المعلومات، أو الأمن السيبراني، أ
تنفيذ ومتابعة تطبيق سياسات وإجراءات أمن المعلومات المعتمدة في الدائرة من خلال مراجعة مدى الالتزام بالضوابط الأمنية المقررة على الأنظمة والعمليات المختلفة، والتنسيق مع الجهات المعنية لمعالجة أية حالات عدم التزام يتم رصدها، مع رفع تقارير دورية للمسؤول المباشر تتضمن النتائج والتوصيات المقترحة. المشاركة في تنفيذ خطط تدقيق أمن المعلومات المعتمدة من خلال مراجعة الأنظمة والتطبيقات والإجراءات الأمنية وفحص الأدلة والسجلات المرتبطة بها، والتحقق من مدى توافقها مع المتطلبات التنظيمية والمعايير المعتمدة، ورفع نتائج المراجعة للمسؤول المباشر لاتخاذ الإجراءات اللازمة. إجراء تقييمات دورية لمخاطر أمن المعلومات من خلال تحديد الأصول المعلوماتية وتحليل التهديدات ونقاط الضعف المحتملة وتقييم مستويات التأثير والاحتمالية، مع إعداد التقارير الفنية ورفعها للمسؤول المباشر لدعم اتخاذ القرارات المتعلقة بمعالجة المخاطر. متابعة تنفيذ الخطط التصحيحية الخاصة بملاحظات تدقيق أمن المعلومات من خلال التنسيق مع الجهات المعنية ومراقبة مستوى الإنجاز والتحقق من فعالية المعالجات المنفذة، وإعداد تقارير متابعة دورية ترفع للمسؤول المباشر توضح حالة الملاحظات ومستويات الالتزام. المشاركة في مراقبة الحوادث الأمنية والبلاغات السيبرانية من خلال جمع وتحليل المعلومات الأولية المتعلقة بها وتقييم آثارها المحتملة على الأنظمة والبيانات والخدمات الرقمية، ورفع نتائج التحليل للمسؤول المباشر والتنسيق مع الجهات المختصة لدعم عمليات المعالجة. توثيق الحوادث السيبرانية والملاحظات الأمنية المكتشفة من خلال إعداد السجلات والتقارير المعتمدة وحفظ الأدلة والمؤشرات الفنية ذات العلاقة، بما يضمن توفر المعلومات اللازمة للتحقيق والتحليل ورفعها للمسؤول المباشر وفق الإجراءات المنظمة. فحص فعالية الضوابط الأمنية المطبقة على الأنظمة والتطبيقات الرقمية من خلال مراجعة ضوابط الوصول وإدارة الحسابات والصلاحيات وإجراءات حماية المعلومات، والتحقق من مدى كفايتها للحد من المخاطر الأمنية ورفع التوصيات للمسؤول المباشر بشأن فرص التحسين. المشاركة في مراجعة الجوانب الأمنية للمشاريع والأنظمة التقنية الجديدة من خلال دراسة المتطلبات الفنية والأمنية وتحليل المخاطر المرتبطة بها، وتقديم الملاحظات والتوصيات اللازمة للمسؤول المباشر لضمان دمج متطلبات أمن المعلومات ضمن مراحل التنفيذ المختلفة. متابعة الالتزام بالمعايير والسياسات والإجراءات المتعلقة بأمن المعلومات من خلال تنفيذ المراجعات والفحوصات الدورية وإعداد تقارير الالتزام، وتحديد أوجه القصور أو المخالفات المحتملة ورفعها للمسؤول المباشر لاتخاذ ما يلزم بشأنها. المساهمة في تنفيذ برامج التوعية والتثقيف بأمن المعلومات من خلال إعداد المواد التوعوية وتنظيم الأنشطة والورش التعريفية ونشر الرسائل الإرشادية، ورفع تقارير للمسؤول المباشر حول نتائج البرامج ومستويات المشاركة والاستفادة. إعداد التقارير الفنية المتعلقة بأمن المعلومات من خلال جمع وتحليل البيانات والنتائج والمؤشرات الأمنية وعرضها بصورة منظمة ومهنية، بما يدعم المسؤول المباشر في تقييم الوضع الأمني واتخاذ القرارات اللازمة لتعزيز الحماية الرقمية. المشاركة في أعمال تقييم الثغرات الأمنية وتحليل نتائج الفحوصات والتقييمات التقنية المنفذة على الأنظمة والبنية التحتية، وتحديد أولويات المعالجة وفق مستويات الخطورة والتأثير، ورفع التوصيات اللازمة للمسؤول المباشر بالتنسيق مع الجهات المختصة. متابعة إجراءات استمرارية الأعمال والتعافي من الكوارث فيما يتعلق بحماية المعلومات والأنظمة الرقمية من خلال مراجعة نتائج الاختبارات والتأكد من جاهزية الضوابط ذات العلاقة، ورفع الملاحظات للمسؤول المباشر لدعم استمرارية الخدمات الحيوية. التنسيق مع إدارة تقنية المعلومات والإدارات المعنية بشأن معالجة المخاطر والملاحظات الأمنية من خلال متابعة تنفيذ الإجراءات المتفق عليها وتبادل المعلومات اللازمة لضمان استكمال المعالجات المطلوبة، مع رفع المستجدات للمسؤول المباشر بشكل دوري. المشاركة في إعداد الدراسات والتحليلات المتعلقة بالاتجاهات والمخاطر السيبرانية الناشئة من خلال متابعة المستجدات المهنية والتقنية وتحليل انعكاساتها المحتملة على بيئة العمل بالدائرة، ورفع التوصيات والمقترحات للمسؤول المباشر لتعزيز الجاهزية الأمنية. إدارة وتحديث السجلات وقواعد البيانات الخاصة بأمن المعلومات ومخاطر الأمن السيبراني والحوادث الأمنية والملاحظات الرقابية، بما يضمن دقة البيانات وسهولة الرجوع إليها عند إعداد التقارير أو تنفيذ أعمال المراجعة والتقييم بالتنسيق مع المسؤول المباشر. المساهمة في تطوير وتحسين إجراءات ونماذج العمل الخاصة بأمن المعلومات من خلال تقديم المقترحات المستندة إلى نتائج المراجعات والحوادث والدروس المستفادة وأفضل الممارسات المهنية، وعرضها على المسؤول المباشر لدراستها واعتماد المناسب منها. تقديم الدعم الفني والتوجيهي للموظفين الجدد أو الأقل خبرة ضمن نطاق العمل عند التكليف، من خلال نقل المعرفة ومشاركة الممارسات المهنية السليمة ومراجعة الأعمال المنفذة، وإحاطة المسؤول المباشر بمستويات الأداء والاحتياجات التطويرية بما يسهم في تعزيز كفاءة العمل وجودة المخرجات. الامتثال بالسياسات والإجراءات الأمنية المعمول بها بالدائرة، وإبداء الالتزام في حضور ورش التوعية الأمنية، والإبلاغ عن الحوادث الأمنية في حال مواجهتها.
SENIOR SPECIALIST TECHNICAL SERVICES AND DEVELOPMENT
Dubai CareersDubai, UAE
AED 32,000 – 48,000/mo
Section Head - Social Data Management & Statistics
Dubai CareersDubai, UAE
AED 35,000 – 55,000/mo
Section Head Disputes & Legal Consultation
Dubai CareersDubai, UAE
AED 30,000 – 55,000/mo
Chief Inspector Local Projects
Dubai Careers
AED 20,001 – 30,000/mo