محلل المخاطر السيبرانية

يقوم محلل المخاطر السيبرانية بإجراء تقييم للمخاطر السيبرانية؛ من أجل دعم المبادرات التكنولوجية، للمساعدة في تحديد المخاطر ذات الصلة بتكنولوجيا المعلومات، وتحديد الضوابط المناسبة للتخفيف من المخاطر. ويقوم / تقوم برصد وتتبع وإدارة تخفيف المخاطر والحوادث الاستثنائية لضمان وضع معايير وسياسات الأمن السيبراني، ويطبق مجموعة محددة من الأساليب التحليلية أو العلمية، ويعمل بشكل مستقل، كما أنه مسؤول عن توثيق تقارير تقييم المخاطر الإلكترونية. وهو على دراية بمعايير وبروتوكولات وأطر الأمن السيبراني، ويعمل وفق قانون الأمن السيبراني لعام 2018. ولديه معرفة باستخدام العديد من أدوات وتقنيات مراقبة الأمن السيبراني وتحليله اعتمادًا على احتياجات المنظمة ومتطلباتها. ويتميز محلل المخاطر السيبرانية باليقظة والمنهجية في تحديد المخاطر الإلكترونية وتحليل مثل هذه المشكلات والتحقيق فيها، وهو لاعب قوي في الفريق، ويتواصل بشكل جيد؛ شفهيًا وكتابيًا.

المهارات والكفاءات

المهارات والكفاءات الفنية

Audit and Compliance
مستوى الإتقان
"Conduct audits, analyze results and implement changes to address identified gaps"
3
تحليل احتياجات الأعمال.
مستوى الإتقان
استنباط وتحليل متطلبات الأعمال من أصحاب المصالح الرئيسين وتقييم الحلول ذات العلاقة وتأثيرها المحتمل.
3
إدارة الحوادث السيبرانية وخرق البيانات.
مستوى الإتقان
تصحيح الأخطاء، وتصعيد التنبيهات لأصحاب المصلحة المعنيين، وتحليل الأسباب الجذرية للحوادث وآثارها.
3
الطب الشرعي السيبراني.
مستوى الإتقان
تنسيق جمع الأدلة وحفظها وتحليل أدلة الطب الشرعي للوصول الى الاستنتاجات.
3
إدارة المخاطر السيبرانية.
مستوى الإتقان
تطوير تقنيات تقييم المخاطر السيبرانية ونشر التدابير المعتمدة لمعالجة المخاطر والتهديدات ومواطن الضعف المحددة في مجال الأمن السيبراني.
4

المهارات والكفاءات العامة

الثقافة الرقمية
مستوى الإتقان
استخدم ميزات البرامج المتاحة لتحسين الوثائق، وتحليل البيانات ومعالجتها، واستخدام تكنولوجيا المعلومات والاتصالات لتنظيم المعلومات ومشاركتها وتوصيلها بشكل واضح ومتماسك.
متقدم
التفكير الحاسوبي
مستوى الإتقان
وضع وابتكار نماذج وأدوات وتقنيات حاسوبية؛ لتنفيذ حلول جديدة، وتطبيقها على مشاكل أخرى.
متقدم
فهم المغزى
مستوى الإتقان
تحليل علاقات البيانات وأنماطها واتجاهاتها؛ لاكتساب رؤى مهمة، واتخاذ قرارات مستنيرة.
متقدم
التفكير متعدد المناهج
مستوى الإتقان
ربط مواد من قواعد معرفية متنوعة لتوجيه صنع القرارات السياسات. المشاركة في مجتمعات تأملية ومتعددة المناهج داخل المنظمة وخارجها.
متوسط
حل المشكلات
مستوى الإتقان
توقع المشكلات المحتملة خارج النطاق الحالي، وتطبيق أدوات وتقنيات حل المشكلات ذات الرتبة الأعلى؛ لتحويل المشكلات إلى فرص.
متقدم

وظائف العمل الحرجة والمهام الرئيسية

وضع معايير وسياسات الأمن السيبراني

-عرض السياسات والإجراءات والمعايير والاستثناءات الأمنية القائمة.
- المساعدة في وضع سياسات لإجراء تقييمات للمخاطر الأمنية السيبرانية ومراجعة الامتثال.
- دعم تنفيذ نظم المعلومات وسياسات الأمن السيبراني.

إدارة المخاطر والتقييمات السيبرانية

-إجراء أنشطة تقييم المخاطر السيبرانية بناءً على خطط تقييم المخاطر.
-تقييم الرقابة الأمينة الخاصة بالطرف الثالث وأنظمة الأمن الداخلي.
- تحديد أهداف تحليل المخاطر للمبادرات التكنولوجية الجديدة.
-إجراء بحث حول الاتجاهات والقضايا والتنبيهات الناشئة في مجال الأمن السيبراني وإدارة المخاطر.
-مراقبة المخاطر والحوادث وفقًا لسياسات وإرشادات التخفيف من المخاطر.

وضع وثائق المخاطر السيبرانية

- توثيق منهجيات وأدوات التخفيف من المخاطر السيبرانية.
-إعداد تقارير لتقييم المخاطر الإلكترونية.
-إعداد البحوث لتطوير تقارير التوعية بالتهديدات الداخلية.

التخفيف من مخاطر الأمن السيبراني

- تحديد أسباب الانتهاكات الأمنية.
- التوصية بالإجراءات التصحيحية أو الضوابط المناسبة للتخفيف من المخاطر الفنية.
- المساعدة في تنفيذ التدابير الوقائية ضد الاقتحام أو الاحتيال أو الاعتداء أو التسريب.
- تتبع جهود الإصلاح المتعلقة بالقصور في الأمن، ومراجعة الحسابات.

احصل لنفسك على مهارة جديدة

في هذا المسار

قريباً...