في المكتب
Al Ahli Bank of Kuwait -
الكويت
--
Al Ahli Bank of Kuwait

تفاصيل الوظيفة

وصف الوظيفة

التقارير إلى

رئيس قسم أمن المعلومات




الغرض الوظيفي

يشرف على تطوير وتنفيذ سياسات الخصوصية، يجري التدقيق والتقييمات لتحديد المخاطر والتقليل منها، يثقف ويدرّب الموظفين حول حماية البيانات، يعمل كنقطة اتصال للأفراد فيما يخص بياناتهم الشخصية ويلعب دوراً حاسماً في الاستجابة للحوادث، خاصة في حال حدوث خرق للبيانات.




المسؤوليات العامة
2. الحوكمة المؤسسية والامتثال العمل بالكامل ضمن سياسات المخاطر والإجراءات والأنظمة التنظيمية/القانونية والتأكد من التزام جميع الأنشطة الفرعية بإطار الحوكمة المؤسسية والتنظيمي
2. السياسة والعمليات تحديد سياسات وإجراءات وهياكل ABK والفرع
3. إدارة المخاطر التعرف على المخاطر وإدارتها وتخفيفها والتقرير عنها في أنشطة الفرع
الامتثال: العمل بالكامل ضمن لوائح ومعايير الامتثال في ABK
5. إدارة الأشخاص إدارة الموارد وفق سياسات الموارد وأفضل الممارسات


المسؤوليات المحددة

•    تطوير السياسات: وضع، وتنفيذ، وتحديث سياسات وإجراءات الخصوصية لضمان توافق أنشطة المؤسسة مع مبادئ الخصوصية والأمن وقوانين المتطلبات القانونية.

•    التدقيق والتقييمات: إجراء تدقيقات منتظمة لحماية البيانات وتقييمات أثر الخصوصية لتحديد ومعالجة المخاطر المحتملة المرتبطة بمعالجة البيانات الشخصية.
•    التعليم والتدريب: توفير التعليم والتدريب للموظفين على سياسات وإجراءات حماية البيانات وأفضل الممارسات لتعزيز ثقافة الوعي والالتزام بممارسات الخصوصية داخل المؤسسة.
•    نقطة الاتصال بمالكي البيانات: كونها نقطة الاتصال الأساسية للأفراد (مالكي البيانات) فيما يخص بياناتهم الشخصية، الرد على الاستفسارات وتسهيل ممارسة حقوق مالكي البيانات وفقاً لقوانين حماية البيانات ذات الصلة.
•    المتابعة والتقرير: متابعة امتثال المؤسسة لحماية البيانات، والتقرير المنتظم للإدارة العليا عن المؤشرات الرئيسية والمجالات المقلقة، والتنسيق مع هيئات حماية البيانات عندما يلزم الأمر.
•    الاستجابة للحوادث: قيادة استجابة المؤسسة لخرق البيانات أو حوادث حماية البيانات الأخرى، تنسيق الجهود للتحقيق والاحتواء والتعويض مع ضمان الإشعارات الفورية والدقيقة للأطراف المتأثرة والجهات التنظيمية.
•    الالتزام القانوني: التأكد من امتثال المؤسسة لقوانين ولوائح حماية البيانات، بما في ذلك البقاء مطلعاً على التغييرات في التشريعات وتقديم المشورة للمؤسسة حول التعديلات اللازمة للحفاظ على الامتثال للمتطلبات التنظيمية بشأن الخصوصية والأمن.
•    الاستقلالية والحياد: العمل بشكل مستقل داخل المؤسسة، بعيداً عن تضارب المصالح، لضمان الحياد في أداء واجبات ومسؤوليات حماية البيانات.
•    حوكمة البيانات: الإسهام في إنشاء وصيانة ممارسات حوكمة البيانات الفعالة، مع ضمان دمج اعتبارات حماية البيانات في عمليات وأنشطة مختلفة.
•    التحسين المستمر: متابعة أفضل الممارسات الصناعية والتطورات التكنولوجية والتغييرات في أنظمة حماية البيانات لتقديم وتنفيذ إجراءات التحسين المستمر في برنامج حماية البيانات بالمؤسسة
 




عوامل نجاح الوظيفة

التعليم
درجة البكالوريوس أو ما يعادلها من الشهادات/الخبرة في علوم وتكنولوجيا المعلومات أو علوم الحاسوب


الخبرة

•    7 سنوات من الخبرة في خصوصية البيانات، حوكمة البيانات، إدارة المخاطر أو أدوار ذات صلة.
•    معرفة قوية بإطارات خصوصية البيانات والمعايير وأفضل الممارسات (مثل GDPR، ISO 27701 وغيرها).
•    الخبرة في قوانين وممارسات حماية البيانات، بما في ذلك فهم عميق لـ GDPR واللوائح المحلية. 


•    الشهادات المهنية مثل Certified Information Privacy Manager (CIPM)، Certified Information Privacy Professional (CIPP-E)، ISO 27701 Lead Implementer، Certified in Risk and Information Systems Control (CRISC) مطلوبة/مفضلة.




المهارات

•    القدرة على العمل بفعالية تحت الضغط وإدارة المعلومات الحساسة والخاصة بسرية.
•    مهارات اتصال شفوية وكتابية ممتازة، مع اهتمام قوي بالتفاصيل.
•    مهارات تحليلية وحل مشكلات ممتازة.
•    قيادة ومهارات إدارة مشاريع قوية.
 




جهة الاتصال بالعمل

داخلي: جميع الأقسام    
خارجي: الموردين ومستشاري تكنولوجيا المعلومات




أسئلة المقابلة

رمز الوصف الوظيفي

RMD 24.07





وظائف مشابهة