1. البنية التحتية لتكنولوجيا المعلومات والعمليات
قيادة تصميم وتنفيذ وصيانة الخوادم والشبكات وأنظمة التشغيل وتطبيقات المؤسسات الآمنة عبر جميع مواقع AKCS.
تأكد من التوفر والأداء العالي لشبكات LAN/WAN، وWi‑Fi، والشبكات الافتراضية الخاصة (VPN)، والاتصال بالإنترنت، والتكامل بين المواقع المتعددة.
الإشراف على إدارة أنظمة الأعمال الأساسية بما في ذلك تخطيط موارد المؤسسات (ERP)، وأنظمة نقاط البيع/التذاكر، ووقت الحضور، وإدارة علاقات العملاء (CRM)، ومنصات إعداد التقارير.
إنشاء صيانة استباقية ومراقبة وإدارة دورة الحياة لجميع أصول تكنولوجيا المعلومات.
2. قيادة الأمن السيبراني وإدارة المخاطر
امتلاك استراتيجية وسياسات وضوابط الأمن السيبراني التي تحمي الأنظمة والشبكات والبيانات والمواقع الإلكترونية والمنصات الرقمية.
قيادة الاستجابة للحوادث السيبرانية، بما في ذلك الاستعداد لبرامج الفدية واحتوائها والتعافي منها ومراجعات ما بعد الحادث.
التنفيذ والإدارة:
أمن الشبكات (جدران الحماية، التجزئة، شبكات VPN)
حماية نقطة النهاية ومكافحة الفيروسات/EDR
إدارة الهوية والوصول (امتيازات المستخدم، MFA حيثما ينطبق ذلك)
التنسيق مع موردي الأمن الخارجيين وSOC/MSSPs والاستشاريين للمراقبة واستخبارات التهديدات وتصعيد الحوادث.
التصرف بشكل منتظم:
تقييمات الضعف ومراجعات المخاطر
دورات التصحيح والتحديث
مراجعات التكوين الأمني
التأكد من أن ضوابط الأمن السيبراني متناسبة مع البيئات العامة والمدرة للدخل والحساسة للتراث.
3. استمرارية الأعمال والتعافي من الكوارث
تصميم وتنفيذ واختبار خطط النسخ الاحتياطي والتعافي من الكوارث واستمرارية الأعمال بشكل مستمر.
ضمان أهداف RPO/RTO المحددة للأنظمة الحيوية.
قيادة تدريبات الاسترداد وتمارين الطاولة للتحقق من الاستعداد للحوادث السيبرانية وانقطاع النظام والاضطرابات التشغيلية.
4. الحوكمة والسياسات والامتثال
تطوير وتنفيذ:
سياسات تكنولوجيا المعلومات والأمن السيبراني
التحكم في الوصول ومعايير الاستخدام المقبولة
إدارة الأصول وتغيير إجراءات الإدارة
ضمان الامتثال لمتطلبات حماية البيانات وأمن المعلومات والحوكمة التنظيمية ذات الصلة.
الحفاظ على التوثيق الدقيق للأنظمة والتكوينات والمخاطر والضوابط.
5. المنصات والمواقع الرقمية
امتلاك الأمان والتوافر والإدارة لجميع مواقع الويب والمجالات وبيئات الاستضافة والأنظمة الأساسية عبر الإنترنت.
تأكد من عمليات التكامل الآمنة والتحكم المناسب في الوصول والتحديثات المنتظمة ومعالجة الثغرات الأمنية.
التنسيق مع الفرق الداخلية ومقدمي الخدمات الخارجيين بشأن:
تغييرات الموقع
تحديثات المحتوى
الترقيات التقنية والتكامل
التأكد من امتثال مواقع الويب والمنصات العامة لمعايير الأمان ووقت التشغيل، وليس فقط متطلبات المحتوى.
6. قيادة الفريق وإدارة البائعين
قيادة وتوجيه وتقييم موظفي تكنولوجيا المعلومات لبناء فريق تكنولوجيا معلومات مدرك للأمن وخاضع للمساءلة.
تحديد أدوار واضحة بين الموظفين الداخليين ومقدمي الخدمات الخارجيين.
إدارة موردي تكنولوجيا المعلومات وعقود الخدمة واتفاقيات مستوى الخدمة ومخاطر الطرف الثالث.
تأكد من أن خدمات تكنولوجيا المعلومات تتوافق مع أولويات العمل والرغبة في المخاطرة.
7. إعداد التقارير والاتصالات الإدارية
إعداد تقارير منتظمة للإدارة تغطي:
أداء تكنولوجيا المعلومات وتوافرها
مخاطر الأمن السيبراني والحوادث وإجراءات التخفيف
خطط صحة البنية التحتية وتحسينها
تقديم توصيات مستنيرة بشأن الاستثمارات في التكنولوجيا، والتحسينات الأمنية، ومبادرات الحد من المخاطر.