OT Cybersecurity Compliance & Risk Management Officer

Etihad Rail Operating Companies

Al Fayah

On-site

AED 180,000 - 240,000

Full time

31 hours ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Etihad Rail Operating Companies seeks an OT Cybersecurity Compliance & Risk Management Officer to establish, assess, and continuously improve cybersecurity governance, compliance, and risk management across OT environments. You will collaborate with Engineering, IT, Safety, and third parties to ensure risks are identified, treated, and reported per ISA/IEC 62443.

The role covers governance, risk, assurance, and third-party risk, with a focus on safety-critical railway systems, and requires

Qualifications

  • Bachelor's degree in Cybersecurity or related field.
  • ISA/IEC 62443 Fundamentals or higher certification preferred.
  • Experience with IT/OT governance, risk, and compliance.

Responsibilities

  • Establish and maintain OT cybersecurity governance, policies, and controls.
  • Assess compliance against ISA/IEC 62443, ISO/IEC 27001, NIST SP 800-82, UAE IA requirements.
  • Develop and maintain OT compliance obligations register and map requirements to controls.
  • Lead OT cybersecurity risk assessments and maintain risk register.
  • Prepare management reports on compliance, risks, and remediation status.

Skills

Cybersecurity governance
Risk management
OT/ICS security
Regulatory compliance
English communication

Education

Bachelor's degree in Cybersecurity

Job description

The OT Cybersecurity Compliance & Risk Management Officer is responsible for establishing, assessing, and continuously improving cybersecurity governance, compliance, and risk management across Etihad Rail Infrastructure Operational Technology (OT) environments. The role provides independent oversight and assurance for railway control, signalling, telecommunications, SCADA, industrial control, station, depot, maintenance, and other safety- or mission-critical systems.

The position works with Engineering, Infrastructure Maintenance, Operations, IT, Safety, Internal Audit, Procurement, project teams, and third parties to ensure that OT cyber risks are identified, assessed, treated, accepted, monitored, and reported in line with Etihad Rail requirements and applicable standards, particularly ISA/IEC 62443.

Roles and Responsibility
OT Cybersecurity Governance and Compliance
  • Implement and maintain the OT cybersecurity governance framework, policies, standards, procedures, and control requirements applicable to railway infrastructure systems.
  • Assess compliance against ISA/IEC 62443, ISO/IEC 27001, NIST SP 800-82, UAE Information Assurance requirements, EN 50701 where applicable, and Etihad Rail internal policies.
  • Develop and maintain OT compliance obligations register and map regulatory, contractual, and internal requirements to technical and procedural controls.
  • Plan and execute periodic OT cybersecurity compliance reviews, control self-assessments, assurance activities, and maturity assessments.
  • Maintain an evidence repository for audits, regulatory reviews, management assurance, and project acceptance.
  • Identify control gaps, issue formal findings, agree corrective actions with accountable owners, and track remediation through closure
OT Cybersecurity Risk Management
  • Lead and facilitate OT cybersecurity risk assessments for existing assets, new projects, upgrades, integrations, changes, remote access, and third-party connectivity.
  • Maintain the OT cybersecurity risk register, including asset criticality, threats, vulnerabilities, existing controls, likelihood, impact, inherent risk, residual risk, treatment actions, owners, and target dates.
  • Ensure risk assessments consider potential impact on safety, service availability, operational continuity, environment, financial performance, regulatory obligations, and reputation.
  • Develop and review risk treatment plans using mitigation, avoidance, transfer, and formal acceptance approaches.
  • Escalate high and critical risks, overdue treatments, repeated control failures, and material residual risks to appropriate governance forums.
  • Define and monitor key risk indicators and compliance metrics for management reporting.
ISA/IEC 62443 Assurance
  • Apply ISA/IEC 62443 concepts including zones and conduits, security levels, foundational requirements, system risk assessment, secure product development expectations, and cybersecurity management systems.
  • Review system architecture and segmentation against ISA/IEC 62443-3-2 and security requirements against ISA/IEC 62443-3-3.
  • Assess suppliers, integrators, and service providers against relevant ISA/IEC 62443-2-4 requirements and verify that product security capabilities align with ISA/IEC 62443-4-1 and 4-2 expectations where applicable.
  • Ensure target security levels are justified through risk assessment and reflected in technical specifications, designs, test plans, and acceptance criteria.
  • Maintain traceability between identified risks, required controls, design decisions, verification evidence, and residual risk acceptance.
Third-Party and Supply-Chain Risk
  • Perform cybersecurity due diligence and risk assessments for OT vendors, original equipment manufacturers, system integrators, maintainers, and managed service providers.
  • Define minimum cybersecurity clauses covering secure development, vulnerability disclosure, patching, remote access, incident notification, audit rights, data handling, subcontractors, and end-of-support obligations.
  • Review supplier security documentation, certifications, architecture, test reports, vulnerability reports, and remediation plans.
  • Monitor third-party compliance and ensure exceptions are documented, risk assessed, time-bound, and formally approved.
Audit, Reporting and Continuous Improvement
  • Support internal audits, external audits, regulatory inspections, and independent assurance activities relating to OT cybersecurity.
  • Prepare concise management reports on compliance status, key risks, overdue actions, exceptions, audit findings, trends, and maturity improvement priorities.
  • Perform root-cause and thematic analysis of repeated findings, incidents, near misses, and control weaknesses.
  • Contribute to the OT cybersecurity improvement roadmap, annual assurance plan, training needs, and control optimisation initiatives.
  • Promote cybersecurity awareness among engineering, operations, project, procurement, and maintenance stakeholders.
Desirable qualifications, skills and experience
Academic Qualifications:

Bachelor's degree in Cybersecurity, Information Security, Computer Science, Computer Engineering.

Professional Qualifications:
  • ISA/IEC 62443 Cybersecurity Fundamentals, Risk Assessment, Design, or Expert-level certification is strongly preferred.
  • One or more of the following is desirable: GICSP, CISSP, CISM, CRISC, ISO/IEC 27001 Lead Auditor/Lead Implementer, CISA, or equivalent.
Experience:
  • Minimum 6 years of progressive experience in cybersecurity governance, risk, compliance, assurance, or security architecture.
  • At least 3 years of direct experience with OT/ICS, railway, transport, utilities, energy, manufacturing, or other critical infrastructure environments.
  • Demonstrated experience applying ISA/IEC 62443 in risk assessments, architecture reviews, control assessments, supplier assurance, or project delivery.
  • Experience maintaining cyber risk registers, conducting control assessments, managing audit findings, and reporting risk to senior management.
  • Clear, concise communicator in English language, both verbal and written.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

OT Cybersecurity Governance & Risk Lead
OT Cybersecurity Governance & Risk Lead

Etihad Rail Operating Companies • Al Fayah

On-site
AED 180,000 - 240,000
OT/IT CYBERSECURITY CONSULTANT
OT/IT CYBERSECURITY CONSULTANT

Duncan & Ross • Abu Dhabi

On-site
AED 300,000 - 520,000
Senior Cyber Security Engineer - Rail
Senior Cyber Security Engineer - Rail

Parsons • Dubai

On-site
AED 391,000 - 614,000
Senior Engineer - OT Cybersecurity
Senior Engineer - OT Cybersecurity

CPX • Abu Dhabi

On-site
AED 120,000 - 180,000
Manager - Cyber Security - OT Security Specialist
Manager - Cyber Security - OT Security Specialist

EY Podnikatel Roku • Abu Dhabi

On-site
AED 330,000 - 441,000
Competitive compensation package
Continuous learning opportunities
Inclusive culture
+1
OT/IT CYBERSECURITY CONSULTANT
OT/IT CYBERSECURITY CONSULTANT

Duncan & Ross Consulting • Abu Dhabi

On-site
AED 300,000 - 600,000
OT/ICS Cybersecurity & Automation Specialist
OT/ICS Cybersecurity & Automation Specialist

ENOC • Dubai

On-site
AED 280,000 - 420,000
Sr. Engineer, AMI Technology
Sr. Engineer, AMI Technology

TAQA Distribution • Abu Dhabi

On-site
AED 240,000 - 360,000
Assistant Resident Engineer (OT Cybersecurity) - Al Ain, UAE
Assistant Resident Engineer (OT Cybersecurity) - Al Ain, UAE

Aventus • Al Ain

On-site
AED 250,000 - 380,000
OT Cybersecurity
OT Cybersecurity

Ebryx LLC • Abu Dhabi Emirate

On-site
AED 350,000 - 750,000