المهام الوظيفة
المهام التخصصية
- متابعة تطبيق ضوابط ومتطلبات أمن المعلومات على الأنظمة والتطبيقات والبنية التحتية التقنية، والتحقق من الالتزام بالسياسات والمعايير الأمنية المعتمدة، ورصد حالات عدم الامتثال ورفع التوصيات اللازمة لمعالجتها.
- تحليل الحوادث والتنبيهات الأمنية والمساهمة في تحديد أسبابها ونطاق تأثيرها، ومتابعة إجراءات الاحتواء والمعالجة والتعافي، وتوثيق النتائج والإجراءات التصحيحية بما يحد من تكرار الحوادث.
- تنفيذ ومراجعة التقييمات الأمنية للأنظمة والتطبيقات والخدمات التقنية للتحقق من الالتزام بمتطلبات الأمن الأساسية المعتمدة، بما في ذلك معايير الحد الأدنى للأمن الأساسي (MBSS)، ومتابعة معالجة الملاحظات والثغرات المكتشفة.
- متابعة الثغرات والمخاطر الأمنية التقنية وتحليلها وتصنيفها وفق مستوى الخطورة والأثر المحتمل، والتنسيق مع الجهات المعنية بشأن خطط المعالجة، ومتابعة إغلاقها ضمن الأطر الزمنية المحددة.
- مراجعة ومتابعة صلاحيات الوصول والحسابات ذات الامتيازات المرتفعة على الأنظمة وقواعد البيانات والخوادم وأجهزة الشبكة، والتحقق من توافقها مع الصلاحيات المعتمدة ومبدأ الحد الأدنى من الصلاحيات.
- تحليل السجلات والأحداث الأمنية ومؤشرات التهديدات ورصد الأنشطة غير الاعتيادية أو المشبوهة، والمساهمة في تحديد مؤشرات الاختراق واتخاذ الإجراءات اللازمة بالتنسيق مع الجهات التقنية المعنية.
- المشاركة في تقييم مخاطر أمن المعلومات المرتبطة بالأنظمة والمشاريع والتغييرات التقنية والخدمات الجديدة، وتوثيق المخاطر والضوابط المقترحة ومتابعة خطط المعالجة وقرارات قبول المخاطر مع المعنيين.
- متابعة تطبيق متطلبات نظام إدارة أمن المعلومات (ISMS) وتحديث السجلات والوثائق ذات الصلة، بما يشمل سجل المخاطر والحوادث والإجراءات التصحيحية والوقائية، والتحقق من اكتمال الأدلة والوثائق الداعمة.
- المشاركة في مراجعة وتحديث سياسات ومعايير وإجراءات أمن المعلومات وفق المتطلبات التنظيمية والتقنية والمخاطر المستجدة، ورفع المقترحات والتوصيات المتعلقة بتطوير الضوابط والممارسات الأمنية.
- التنسيق مع DuTech والجهات التقنية ومزودي الخدمات المعنيين لمعالجة القضايا والثغرات والحوادث الأمنية، ومتابعة تنفيذ الإجراءات المتفق عليها والتحقق من إغلاق الملاحظات الأمنية.
- المشاركة في التقييم الأمني للمشاريع والأنظمة والتغييرات التقنية قبل تطبيقها، والتحقق من تضمين متطلبات وضوابط أمن المعلومات في مراحل التصميم والتنفيذ والتشغيل، ورفع الملاحظات الأمنية للمعنيين.
- إعداد وتحليل مؤشرات وتقارير أمن المعلومات المتعلقة بالحوادث والثغرات والمخاطر والامتثال، وتحديد الاتجاهات والملاحظات المتكررة ورفع التوصيات الداعمة لتحسين مستوى الأمن.
- المشاركة في عمليات التدقيق والمراجعات الداخلية والخارجية المتعلقة بأمن المعلومات، وتجهيز الأدلة والمتطلبات اللازمة ومتابعة الملاحظات والإجراءات التصحيحية حتى إغلاقها.
- تنفيذ ومتابعة برامج التوعية بأمن المعلومات وتحليل الاحتياجات والنتائج، والمساهمة في تطوير المحتوى التوعوي بما يعزز الالتزام بالممارسات والسياسات الأمنية لدى الموظفين.
- رصد المستجدات والتهديدات السيبرانية والممارسات الأمنية الحديثة وتحليل مدى تأثيرها على البيئة التقنية في جمارك دبي، ورفع المقترحات المناسبة لتعزيز الضوابط الوقائية والكشفية والاستجابية.
- الالتزام بمعايير وسياسات وتعليمات أمن المعلومات بكافة الخدمات الرقمية وبما يتماشى مع سياسات ولوائح جمارك دبي وحكومة دبي.
المهام العامة
- الالتزام بجميع سياسات وإجراءات الصحة والسلامة والبيئة لضمان بيئة عمل آمنة، والمشاركة الفعّالة في برامج التدريب على السلامة والإبلاغ الفوري عن أي ظروف أو ممارسات غير آمنة.
- تحديد وتنفيذ مبادرات توفير التكاليف من خلال الاستخدام الأمثل للموارد وتقليل الهدر، مع اقتراح حلول مبتكرة لتبسيط العمليات وتحسين فعالية التكلفة بشكل مستمر.
- الحفاظ على تواصل واضح ومهني مع الزملاء والمشرفين وأصحاب المصلحة، والمشاركة البنّاءة في الاجتماعات وتقديم مداخلات تساهم في تحسين الأداء.
- التعاون الفعّال ضمن فرق العمل لتحقيق الأهداف المشتركة، مع دعم الزملاء من خلال تبادل المعرفة والموارد، والمساهمة في خلق بيئة عمل إيجابية وتعاونية.
- السعي المستمر للابتكار واقتراح تحسينات على سير العمل والعمليات، مع مشاركة الخبرات والمعرفة بهدف بناء القدرات وتعزيز الكفاءات داخل جمارك دبي.
- توجيه الموظفين الجدد وتوثيق العمليات الرئيسية لضمان الاحتفاظ بالمعرفة المؤسسية ونقلها بفعالية.
- ضمان سرية جميع المعلومات الحساسة والمتعلقة بجمارك دبي، والالتزام الصارم بسياسات حماية البيانات والبروتوكولات ذات الصلة.
- الالتزام بالتميز في جميع المهام وتحسين العمليات والنتائج بشكل مستمر، مع الالتزام ووثيقة أخلاقيات العمل الخاصة بجمارك دبي، وتنفيذ الأنشطة بنزاهة وعدالة.
- الإفصاح عن أي تضارب محتمل في المصالح وتجنب المواقف التي قد تؤثر سلبًا على مصالح جمارك دبي، مع الالتزام بقوانين حقوق الطبع والنشر والسياسات المتعلقة باستخدام الملكية الفكرية.
المهام التطويرية
- السعي الدائم لاستكشاف فرص التطوير المهني من خلال المشاركة في الدورات التدريبية وورش العمل والبرامج ذات الصلة بالدور الوظيفي، بما يعزز الكفاءة والمهارات.
- تحديد ومراجعة أهداف التطوير الذاتي بانتظام لتعزيز المهارات والمعرفة بما يتماشى مع احتياجات جمارك دبي ومتطلبات العمل.
- البقاء على اطلاع دائم بأحدث اتجاهات الصناعة والتقنيات وأفضل الممارسات، لضمان التميز والقدرة على المنافسة والفعالية في أداء المهام الوظيفية.
- السعي بفعالية للحصول على ملاحظات من المشرفين والزملاء بشكل دوري لتحديد مجالات التحسين وتطبيق التغييرات المطلوبة لتحسين الأداء.
- تطوير القدرة على التكيف مع التغيرات في بيئة العمل، وتقبل التحديات والمسؤوليات الجديدة بروح إيجابية وإنتاجية.
درجة البكالوريوس في تقنية المعلومات أو أمن المعلومات
2 سنوات مع الخبرة في مجال أمن المعلومات