Security Analyst (Part-Time) بدوام جزئي في عمّان
Foodicsعمّانالمصدر: LinkedInقبل 5 يوم٦ مشاهدة
متاحة على «وظفني الآن» حتى 15 أيلول 2026
التخصص
تكنولوجيا المعلومات
نوع الدوام
دوام جزئي
الخبرة
مبتدئ بخبرة
الموقع
عمّان
وصف الوظيفة
وظيفة محلل أمن معلومات بنظام الدوام الجزئي (نصف دوام) للعمل إلى جانب فرق الهندسة وDevOps والقيادة الأمنية، وقيادة أعمال الأمن والحوكمة والامتثال لضمان استمرارية الشهادات الأمنية للشركة وتأمين منصتها التقنية أثناء التوسع. يتطلب الدور العمل المستقل والاستباقي لإدارة برامج ISO 27001 وPCI DSS وCyber Essentials Plus والحفاظ على جاهزية الأدلة للتدقيق.
المهام والمسؤوليات
- إدارة حوكمة الهوية وصلاحيات الوصول وإجراء المراجعات للحسابات ذات الصلاحيات العالية
- إدارة برنامج مراجعة أمن الموردين والجهات الخارجية والاحتفاظ بأدلة الامتثال المطلوبة
- دعم فريقي المبيعات وإدارة الحسابات عبر إكمال استبيانات الأمن والاستجابة لمتطلبات العناية الواجبة للعملاء
- الإشراف على إدارة الثغرات والتحديثات الأمنية وتحديد أولويات المعالجة ومتابعتها حتى الإغلاق
- مراجعة الميزات والتغييرات البرمجية الجديدة بما فيها تقنيات الذكاء الاصطناعي لتقييم أثرها على الأمن وحماية البيانات قبل الإصدار
- متابعة وتشغيل عمليات الامتثال لشهادات ISO 27001 وPCI DSS وCyber Essentials Plus وتجهيز أدلة التدقيق
- إجراء تقييمات المخاطر الأمنية وتحديث سجل المخاطر بالتنسيق مع مختلف الفرق
- تنسيق برنامج التوعية الأمنية ودعم تدريبات التطوير البرمجي الآمن
- دعم تمارين الاستجابة للحوادث الأمنية وخطط استمرارية الأعمال وضمان النسخ الاحتياطية
- صيانة وتحديث السياسات والوثائق الأمنية لضمان دقتها ومطابقتها لآليات العمل الفعلية
- متابعة التزامات حماية البيانات وممارسات التعامل معها وفق متطلبات اللائحة العامة لحماية البيانات (GDPR)
- تقديم تقارير دورية للإدارة توضح حالة الأمن والامتثال ورصد المخاطر مبكراً
المتطلبات
- خبرة عملية في تشغيل نظام إدارة أمن المعلومات ISO 27001 وامتثال معايير PCI DSS، يفضل أن تكون في بيئة البرمجيات كخدمة (SaaS) أو الشركات التقنية
- دراية بمتطلبات Cyber Essentials Plus وإعادة إقرار الصلاحيات ومراجعات أمن الموردين وجمع الأدلة
- خبرة مفضلة في عمليات حماية البيانات والتوافق مع اللائحة العامة لحماية البيانات (GDPR)
- خبرة مفضلة في استخدام أدوات الحوكمة والمخاطر والامتثال (GRC tooling) والتعامل مع البيئات السحابية (Cloud environments)
المؤهلات
- شهادة ISO 27001 Lead Implementer كشغل أساسي، ويفضل شهادة ISO 27001 Lead Auditor
- شهادة أمنية متوسطة المستوى مثل CRISC أو CompTIA Security+
- شهادة PCIP للمهام المتعلقة بامتثال PCI DSS
المهارات المطلوبة
- المبادرة والقدرة على العمل بشكل مستقل وإنجاز المهام وتحويل الإجراءات المؤقتة إلى عمليات جدولية موثقة
- مهارات تواصل واضحة للتعامل بفعالية مع المهندسين وفريق الموارد البشرية ومدير أمن المعلومات الافتراضي الخارجي (Virtual CISO)
- عقلية عملية قائمة على البيانات تهتم بفاعلية الضوابط الأمنية التطبيقية وليس التوثيق الشكلي فقط
معلومات إضافية
- طبيعة العمل: دوام جزئي (نصف دوام)
- هذا الدور ليس ضمن وظائف المكتب الفني (Helpdesk) أو مراقبة الأنظمة على مدار الساعة (24/7 monitoring)
- تعالج الشركة عشرات الآلاف من الطلبات أسبوعياً لعلامات تجارية رائدة في مجال الضيافة في أكثر من 60 دولة.
طريقة التقديم
التعليقات
لا توجد تعليقات منشورة حتى الآن.