كلما زادت طلبات التقديم التي ترسلينها، زادت فرصك في الحصول على وظيفة!

إليك لمحة عن معدل نشاط الباحثات عن عمل خلال الشهر الماضي:

عدد الفرص التي تم تصفحها

عدد الطلبات التي تم تقديمها

استمري في التصفح والتقديم لزيادة فرصك في الحصول على وظيفة!

هل تبحثين عن جهات توظيف لها سجل مثبت في دعم وتمكين النساء؟

اضغطي هنا لاكتشاف الفرص المتاحة الآن!
نُقدّر رأيكِ

ندعوكِ للمشاركة في استطلاع مصمّم لمساعدة الباحثين على فهم أفضل الطرق لربط الباحثات عن عمل بالوظائف التي يبحثن عنها.

هل ترغبين في المشاركة؟

في حال تم اختياركِ، سنتواصل معكِ عبر البريد الإلكتروني لتزويدكِ بالتفاصيل والتعليمات الخاصة بالمشاركة.

ستحصلين على مبلغ 7 دولارات مقابل إجابتك على الاستطلاع.


تم إلغاء حظر المستخدم بنجاح
عبد الكريم الصويغ, Information Security Risk Senior Specialist

عبد الكريم الصويغ

Information Security Risk Senior Specialist·Tahakom

المملكة العربية السعودية

بكالوريوس, Networking and Security

الخبرة العملية

مجموع سنوات الخبرة: 10 سنوات, 11 أشهر

Information Security Risk Senior Specialist

سبتمبر 2020 - حتى الآن

Tahakom

الرياض، المملكة العربية السعودية

سبتمبر 2020 - حتى الآن

- Develop information security risk management methodology and ensure alignment with ERM function.
- Identify, evaluate, and manage information security risks and controls of all information assets (people, processes, and technologies).
- Maintain an up-to-date information security risk register, and oversee the implementation of identified mitigation plans with relative teams.
- Conduct an information security Business Impact Analysis for asset valuation and data sensitivity.
- Establish the data classification and handling guidelines.
- Develop, review, and communicate of all information security policies, procedures, standards, and guidelines, and ensure alignment with the organization's strategy.
- Develop and update of the information security governance and operating model (processes, roles, and responsibilities).
- Conduct compliance assessment with regulatory requirements (NCA ECC: 2018) and ensure its adherence.
- Incorporate information security requirements in all 3rd-party technological projects.
- Participate in reviewing and update of the information security architecture.

مجال الشركة:
خدمات تكنولوجيا المعلومات
الدور الوظيفي:
تكنولوجيا المعلومات

Security Governance Engineer (Consultant)

أبريل 2020 - يوليو 2020

Advanced Electronics Company

الرياض، المملكة العربية السعودية

أبريل 2020 - يوليو 2020

- Assist in developing and enhancing cyber security programs to meet clients requirements.
- Build a stand-alone cyber security controls framework to meet the requirements of the client and its sector.
- Participate in drafting RFPs as per the project requirements.
- Enhance the vulnerability management and incident response function from a governance perspective.
- Develop and enhance client's cyber security policies and standards.

مجال الشركة:
خدمات تكنولوجيا المعلومات
الدور الوظيفي:
استشارات

Cyber Security Analyst

أبريل 2019 - أبريل 2020

Public Pension Agency

الرياض، المملكة العربية السعودية

أبريل 2019 - أبريل 2020

- Manage the implementation of a full top-down cybersecurity program, being its project manager.
- Review and update all cyber security policies, procedures, and standards.
- Participate in the creation of KPIs and balanced scorecards related to the cyber security function.
- Participate in NCA's compliance audit (as an auditee) against NCA ECC: 2018.
- Conduct a cyber security Business Impact Analysis to identify criticality/sensitivity of PPA's data.
- Implement a data classification exercise as part of the data governance program.
- Oversee the enhancement of SOC operations, and implementation of Minimum Security Baselines for systems hardening efforts.

مجال الشركة:
الإدارة العامة
الدور الوظيفي:
الحماية

Information Security Officer

سبتمبر 2018 - أبريل 2019

Industrial and Commercial Bank of China

الرياض، المملكة العربية السعودية

سبتمبر 2018 - أبريل 2019

- Establish the governance and management of the information security function within the branch.
- Establish and manage the information security committee.
- Develop and update the information security strategy and policies.
- Conduct gap compliance assessment against SAMA Cyber Security Framework and ensure its implementation.
- Conduct branch-wide BIA as part of the business continuity efforts.
- Implement and manage all information security awareness programs.
- Enhance internal IT and banking procedures from a security perspective.

مجال الشركة:
البنوك
الدور الوظيفي:
الحماية

Information Security Officer

أغسطس 2016 - أغسطس 2018

MetLife (AIG) ANB

الرياض، المملكة العربية السعودية

أغسطس 2016 - أغسطس 2018

- Responsible for patch management of the organization's technological assets (laptops/desktops).
- Monitor email traffic of Office 365 for any unknown communications to block/filter.
- Participate in information security risk assessments exercises.
- Monitor and remediate any security flaws related to technological assets (e.g., Antiviruses, DLP, Encryption, Recovery, etc., ).
- Participate in the overall compliance implementation of SAMA Cyber Security Framework.

مجال الشركة:
التأمين
الدور الوظيفي:
تكنولوجيا المعلومات

Network Security Administrator

يناير 2014 - فبراير 2015

Integrated Telecom Company

الرياض، المملكة العربية السعودية

يناير 2014 - فبراير 2015

- Manage cooperate-wide VoIP services.
- Manage and maintaining technological assets inventory.
- Participate in ISO/IEC 27001 certification audit.
- Participate on IT security policies reviews.

مجال الشركة:
الإنترنت والتجارة الإلكترونية
الدور الوظيفي:
الهندسة

التعليم

Al-Yamamah University

يناير 2014

يناير 2014

بكالوريوس، Networking and Security

المملكة العربية السعودية

المعدل التراكمي (نقاط): 2.97 من 4

المعدل التراكمي (نقاط): 2.97 من 4

In my senior graduation project, we developed an ARP Cache Poisoning Detector which indicate if an intruder was successful in changing a device MAC address. Took general courses related to Design, configuration and maintenance of LAN and WAN. Took courses in wireless local area network and wide area network transmission technologies. The study of computer forensics, computer crimes, response to security incidents, Cybercrime investigation and prosecution.
عرض المرفق

Skills

Impact Analysis
Expert
Impact Analysis
Expert
Risk Assessment
Expert
Risk Assessment
Expert
Risk Management
Expert
Risk Management
Expert
Cyber Security
Expert
Cyber Security
Expert
Information Security
Expert
Information Security
Expert
Impact Analysis
Expert
Impact Analysis
Expert
Risk Assessment
Expert
Risk Assessment
Expert
Risk Management
Expert
Risk Management
Expert
Cyber Security
Expert
Cyber Security
Expert
Information Security
Expert
Information Security
Expert

اللغات

الانجليزية

متمرّس

العربية

متمرّس

التدريب و الشهادات

الشهادات
Certified Data Privacy Solutions Engineer (CDPSE)
Jul 2020 - Jan 2024
Certified in Risk & Information Systems Control (CRISC)
Aug 2020 - Jan 2024
Certified Information Security Manager (CISM)
Nov 2019 - Jan 2023

التدريب
CompTIA Security+
Share Knowledge
Mar 2018
PECB ISO 27001 Lead Implementer
Share Knowledge
Feb 2018