تخطى إلى المحتوى

وظائف بلس — رئيس الأمن

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
سلة

سلة

Information Technology & Services مقر Makkah, Saudi Arabia
مكة المكرمة

رئيس الأمن

10+
زيارة موقع الشركة

الإعلان الأصلي للوظيفة

Head of Security Salla

مقارنة الرواتب

SAR 25k – SAR 40k
مبتدئ هذه الوظيفة تنفيذي

ثقة متوسطة · SAR 25,000/شهرياً – SAR 40,000/شهرياً

الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.

الوصف

الغرض من الدور بصفتك رئيس الأمن في سلة، فأنت أعلى سلطة أمنية في سلة. أنت تضع الاستراتيجية، وتبني الفريق، وتمتلك الضوابط التي تحافظ على أمان منصتنا، وموظفينا، وتجارنا. تقوم بترجمة المخاطر إلى لغة الأعمال للفريق التنفيذي ومجلس الإدارة، وتجعل الأمن ميزة تنافسية بدلاً من كونه قيدًا. ستقود العمليات الشاملة عبر كل مجال أمني وتمثل الوضع الأمني لسلة للمدققين والمنظمين والشركاء والعملاء. يرجى ملاحظة أننا نبحث عن مواطنين سعوديين فقط لهذا الدور. المسؤوليات الرئيسية استراتيجية الأمن والقيادة - امتلاك وتطوير استراتيجية الأمن المؤسسي، وخارطة الطريق، ونموذج التشغيل عبر السحابة، والشبكة، ونقاط النهاية، والأمن المادي، والحوكمة والمخاطر والامتثال (GRC)، بما يتماشى مع نمو سلة واستعدادها للإدراج العام. - العمل كمستشار أمني رئيسي للمنظمة؛ إطلاع الفريق التنفيذي ومجلس الإدارة على وضع مخاطر الأمن السيبراني، وأولويات الاستثمار، والتعرض التنظيمي. - تحديد وإدارة ميزانية الأمن، وخطة القوى العاملة، ومحفظة الأدوات؛ تحقيق عائد قابل للقياس على الاستثمار الأمني. - وضع مؤشرات الأداء الرئيسية (KPIs) وأهداف ونتائج رئيسية (OKRs) للأمن، وجدولة تقارير تعتمد على المقاييس للقيادة ولجان التدقيق. أمن السحابة - قيادة أمن السحابة عبر المنصة، بما في ذلك تعزيز مناطق الهبوط، وتقسيم الشبكة، وإدارة الأسرار، وحماية أعباء العمل (AWS مفضل بشدة). - حوكمة أمن البنية التحتية كرمز (Infrastructure-as-Code)، وأمن الحاويات وKubernetes (فحص الصور، التحكم في القبول، حماية وقت التشغيل)، وسلامة خط أنابيب CI/CD. - قيادة إدارة وضع أمن السحابة (Cloud Security Posture Management)، وحماية أعباء العمل، والامتثال المستمر ضد أطر التحكم السحابية المعترف بها ومعايير CIS. - الشراكة مع SRE وهندسة المنصات لدمج حواجز الحماية الآمنة افتراضيًا التي تحمي السرعة بدلاً من إبطائها. أمن الشبكة - امتلاك بنية أمن الشبكة، بما في ذلك حماية الحافة، وتخفيف هجمات DDoS، وجدار حماية تطبيقات الويب، والتقسيم، والوصول إلى الشبكة بدون ثقة (zero-trust). - حوكمة شبكة توصيل المحتوى (CDN) ومكدس أمن الحافة، وإدارة الروبوتات، وتحديد المعدل، وتأمين المصدر للخدمات عالية الحركة التي تواجه التجار. - الإشراف على الاتصال الآمن، والاتصال الخاص، والشبكة الافتراضية الخاصة (VPN)، وأمن DNS. أمن نقطة النهاية - قيادة حماية نقطة النهاية عبر أساطيل الشركات والهندسة، بما في ذلك EDR/XDR، وتصلب الأجهزة، وإدارة الأجهزة المحمولة، وتشفير القرص. - تشغيل برنامج مستمر لإدارة الثغرات والتصحيحات مع اتفاقيات مستوى خدمة (SLAs) واضحة للإصلاح. - تحديد وتطبيق خطوط أساس نقطة النهاية وضوابط منع فقدان البيانات. الأمن المادي والمرافق - امتلاك الأمن المادي لمكاتب ومرافق سلة في مكة والمواقع الأخرى، بما في ذلك التحكم في الوصول، وكاميرات المراقبة (CCTV)، وإدارة الزوار، والضوابط البيئية. - مواءمة سياسات الوصول المادي والمنطقي؛ حوكمة الوصول المادي إلى المناطق والمعدات الحساسة. - التنسيق مع المرافق والموارد البشرية والسلطات المحلية بشأن السلامة، والبطاقات التعريفية، والاستجابة للحوادث في الموقع. إدارة الهوية والوصول (Zero Trust) - قيادة استراتيجية إدارة الهوية والوصول (IAM) عبر أنظمة السحابة والشركات، بما في ذلك تسجيل الدخول الموحد (SSO)، والمصادقة متعددة العوامل (MFA)، وإدارة الوصول المتميز، وتطبيق مبدأ الحد الأدنى من الامتيازات. - أتمتة سير عمل الانضمام، والتنقل، والمغادرة وتشغيل إعادة اعتماد الوصول الدورية. - دفع المنظمة نحو بنية ناضجة بدون ثقة (zero-trust). عمليات الأمن والاستجابة للحوادث - بناء وتشغيل قدرة عمليات الأمن، بما في ذلك SIEM، وهندسة الكشف، ومعلومات التهديدات، والمراقبة المستمرة. - امتلاك دورة حياة الاستجابة للحوادث من الإعداد عبر الكشف، والاحتواء، والإزالة، والاستعادة، ومراجعة ما بعد الحادث بدون لوم. - قيادة تمارين الطاولة، والفرق الحمراء والبنفسجية، وتدريبات الاستعداد للاختراق؛ الحفاظ على كتيبات اتصالات الأزمات وإشعارات الاختراق. الحوكمة والمخاطر والامتثال (GRC) - امتلاك وظيفة GRC وسجل المخاطر المؤسسي؛ تشغيل دورة حياة تقييم المخاطر ومعالجتها. - قيادة برامج الشهادات والتدقيق التي تشمل ISO/IEC 27001، وSOC 2، وPCI DSS، مع التوافق مع ضوابط الأمن السيبراني الأساسية وضوابط الأمن السيبراني السحابي للهيئة الوطنية للأمن السيبراني (NCA)، وإطار عمل الأمن السيبراني لمؤسسة النقد العربي السعودي (SAMA CSF) حيثما ينطبق ذلك. - امتلاك حماية البيانات والامتثال للخصوصية بموجب قانون حماية البيانات الشخصية السعودي ومتطلبات الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA)، بما في ذلك قوائم جرد البيانات، واتفاقيات المعالجة، وضوابط النقل عبر الحدود. - إعداد وضع الأمن وحوكمة تكنولوجيا المعلومات في سلة للإدراج في تداول، بما في ذلك نضج الضوابط، وجمع الأدلة، والاستعداد للمدققين. - تأليف وتصديق وصيانة دورة الحياة الكاملة لسياسات ومعايير وإجراءات الأمن. مخاطر الطرف الثالث والموردين - إنشاء وتشغيل برنامج مخاطر الطرف الثالث، بما في ذلك العناية الواجبة الأمنية، وشروط الأمن التعاقدية، والمراقبة المستمرة للموردين الحرجين. - دمج متطلبات الأمن في المشتريات وتأهيل الموردين. الوعي الأمني والثقافة - بناء برنامج توعية أمنية وتدريب ومحاكاة التصيد الاحتيالي على مستوى الشركة. - دعم ثقافة أمنية إيجابية وخالية من اللوم حيث يكون الأمن مسؤولية مشتركة. قيادة الفريق وبناء التنظيم - قيادة وتوجيه وتنمية منظمة أمنية متعددة التخصصات تشمل أمن السحابة، وعمليات الأمن (SecOps)، والحوكمة والمخاطر والامتثال (GRC)، والأمن المادي. - تحديد الأهداف، وتطوير المواهب، وبناء خطة التوظيف لتوسيع الوظيفة مع نمو الأعمال. - إقامة شراكات متعددة الوظائف مع الهندسة، وSRE، وتكنولوجيا المعلومات، والشؤون القانونية، والموارد البشرية، والمالية. - 12+ سنة في أمن المعلومات والأمن السيبراني، بما في ذلك 5+ سنوات في قيادة أمنية عليا (رئيس الأمن، مدير، أو مسار CISO) في منظمة SaaS، أو التكنولوجيا المالية، أو التجارة الإلكترونية. - إظهار امتلاك الأمن عبر مجالات متعددة: السحابة، والشبكة، ونقطة النهاية، والأمن المادي، والحوكمة والمخاطر والامتثال (GRC). - معرفة عميقة وعملية وبنيوية بأمن السحابة (AWS مفضل بشدة)، بما في ذلك Kubernetes وCI/CD الحديثة. - سجل حافل في بناء وتشغيل عمليات الأمن والاستجابة للحوادث على نطاق واسع. - خبرة قوية في GRC عبر ISO 27001، وPCI DSS، وGDPR، والأطر التنظيمية السعودية (ضوابط الأمن السيبراني الأساسية وضوابط الأمن السيبراني السحابي للهيئة الوطنية للأمن السيبراني، وقانون حماية البيانات الشخصية والهيئة السعودية للبيانات والذكاء الاصطناعي؛ إطار عمل الأمن السيبراني لمؤسسة النقد العربي السعودي ميزة إضافية). - خبرة في قيادة عمليات التدقيق والشهادات، بما في ذلك برامج الاستعداد للاكتتاب العام أو التنظيمية. - مهارات تواصل ممتازة مع المديرين التنفيذيين؛ القدرة على ترجمة المخاطر التقنية إلى لغة الأعمال والتنظيمية لمجلس الإدارة. - درجة البكالوريوس في علوم الحاسب، أو الهندسة، أو أمن المعلومات، أو مجال ذي صلة. - الرغبة والأهلية للعمل في الموقع في مكة المكرمة، المملكة العربية السعودية.

ما ستقوم به

  • - رئيس الأمن مسؤول عن وضع استراتيجية الأمن الشاملة وقيادة جميع مجالات الأمن، بما في ذلك أمن السحابة والشبكة والأمن المادي. يعمل كمستشار أمني رئيسي للفريق التنفيذي ومجلس الإدارة، مما يضمن الامتثال التنظيمي وسلامة المنصة.

المتطلبات

يتطلب أكثر من 12 عامًا من الخبرة في الأمن السيبراني مع 5 سنوات على الأقل في مناصب قيادية عليا ضمن شركات SaaS أو التكنولوجيا المالية أو التجارة الإلكترونية. يجب أن يكون المرشحون مواطنين سعوديين حاصلين على درجة البكالوريوس ولديهم خبرة عميقة في AWS، وأطر GRC، والمتطلبات التنظيمية السعودية.

نسبة التوافق13%

نصائح المقابلة

استعد لمناقشة استراتيجيات الأمن الشاملة وكيفية مواءمتها مع أهداف نمو سلة، مع التركيز على الاستعداد للإدراج العام.

كن مستعدًا لتقديم أمثلة محددة عن قيادتك في مجالات أمن السحابة (خاصة AWS)، والاستجابة للحوادث، وتطبيق أطر GRC (ISO 27001، PCI DSS، NCA، SAMA CSF).

أظهر قدرتك على ترجمة المخاطر التقنية إلى لغة أعمال واضحة وموجزة للفريق التنفيذي ومجلس الإدارة، مع التركيز على جعل الأمن ميزة تنافسية.

ناقش خبرتك في بناء وتوجيه فرق أمنية متعددة التخصصات وكيف ستعزز ثقافة أمنية إيجابية داخل سلة.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

مدير أمن المعلومات (CISO)

الدور الحالي

رئيس الأمن

الخطوة التالية

نائب الرئيس للأمن السيبراني

الخطوة التالية

مستشار أمني استراتيجي

الأسئلة الشائعة

ما هو الغرض الرئيسي من دور رئيس الأمن في سلة؟

الغرض الرئيسي هو أن تكون السلطة الأمنية العليا في سلة، وتضع الاستراتيجية، وتبني الفريق، وتمتلك الضوابط التي تحافظ على أمان المنصة والموظفين والتجار. كما يتضمن ترجمة المخاطر إلى لغة الأعمال للفريق التنفيذي ومجلس الإدارة، وجعل الأمن ميزة تنافسية.

ما هي المتطلبات الأساسية للجنسية لهذا الدور؟

نحن نبحث عن مواطنين سعوديين فقط لهذا الدور.

ما هي بعض المسؤوليات الرئيسية لرئيس الأمن؟

تشمل المسؤوليات الرئيسية امتلاك وتطوير استراتيجية الأمن المؤسسي، والعمل كمستشار أمني رئيسي، وتحديد وإدارة ميزانية الأمن، وقيادة أمن السحابة، وأمن الشبكة، وأمن نقطة النهاية، والأمن المادي، وإدارة الهوية والوصول، وعمليات الأمن والاستجابة للحوادث، والحوكمة والمخاطر والامتثال (GRC)، ومخاطر الطرف الثالث والموردين، والوعي الأمني والثقافة، وقيادة الفريق وبناء التنظيم.

ما هي الخبرة المطلوبة لشغل هذا المنصب؟

يتطلب الدور أكثر من 12 عامًا في أمن المعلومات والأمن السيبراني، بما في ذلك 5 سنوات على الأقل في قيادة أمنية عليا (رئيس الأمن، مدير، أو مسار CISO) في منظمة SaaS، أو التكنولوجيا المالية، أو التجارة الإلكترونية.

هل هناك متطلبات تعليمية محددة؟

نعم، درجة البكالوريوس في علوم الحاسب، أو الهندسة، أو أمن المعلومات، أو مجال ذي صلة مطلوبة.

العمل في مكة المكرمة

تتميز مكة المكرمة كمركز ديني واقتصادي هام في المملكة العربية السعودية، وتوفر بيئة عمل فريدة تتأثر بطابعها الروحي. يتركز الاقتصاد المحلي بشكل كبير حول الخدمات المرتبطة بالحج والعمرة، مما يخلق فرص عمل في قطاعات الضيافة، التجارة، الخدمات اللوجستية، وإدارة المرافق. سوق العمل في مكة المكرمة يتسم بالديناميكية، حيث تستقطب المدينة الكفاءات من داخل المملكة وخارجها، خاصة خلال مواسم الذروة. تتطلب بيئة العمل هنا غالبًا التزامًا بالقيم الثقافية والدينية للمدينة، مع التركيز على خدمة الزوار والمقيمين. الشركات الكبرى والصغيرة على حد سواء تبحث عن موظفين ملتزمين ومتحمسين للمساهمة في تطوير المدينة وخدمة ضيوف الرحمن.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

25k - 40k SAR نُشرت منذ 6 يوم