تبحث Aspire Software عن رئيس قسم تكنولوجيا المعلومات للانضمام إلى فريقنا في لبنان. إليك نافذة موجزة عن شركتنا: تشغّل Aspire Software شركات برمجيات مملوكة بالكامل وتديرها، وتوفر حلولاً حاسمة عبر عدة قطاعات. من خلال تطبيق أفضل الممارسات الصناعية، تقدم Aspire عملية تكامل في الوقت المحدد، وكانت عملية نموذج لامركزي قد سمحت لها بأن تصبح محوراً لإيجاد نمو سريع من خلال إعادة الاستثمار في محفظتها. المسؤوليات الرئيسية: ترجمة معايير HQ الأساسية إلى خارطة طريق أمان مصممة خصيصاً لحالة الشركات الفرعية تطوير والحفاظ على نموذج نضج أمني يقيس بحجم تعقيد الشركات الفرعية تعريف مستويات الشركات الفرعية وفقاً للمخاطر والصناعة وحساسية البيانات لدفع استراتيجيات مميزة إنشاء والحفاظ على مكتبة من سياسات المجموعة ونماذجها ومعاييرها (مثلاً خطة الاستجابة للحوادث، سياسة كلمات المرور) تسهيل اعتماد السياسات عبر الشركات الفرعية مع التوطين المناسب وضع جدول زمني لتحديث السياسات مع التحكم في الإصدارات توفير أو التوصية بأدوات مشتركة عبر المجموعة التفاوض على العقود مع موردي الأمن المفضلين وإدارة اتفاقيات الترخيص بناء دعم هندسي أمني خفيف، سواء داخلياً أو بالاستعانة بمصادر خارجية المشاركة في تقييمات الاندماج والاستحواذ لتقييم وضع الأمن السيبراني للأهداف إرشاد فرق الاستثمار بشأن تعرض مخاطر سيبرانية والتزامات خفية إجراء تقييمات أمنية ذاتية سنوية أو نصف سنوية عبر الشركات الفرعية. دمج النتائج في لوحات معلومات ربع سنوية لقيادة المجموعة وHQ نشر والحفاظ على دليل استجابة حوادث على مستوى المجموعة العمل كأول نقطة تصعيد للحوادث على مستوى الشركة الفرعية تنسيق مراجعات ما بعد الحادث واتصالات على مستوى المجموعة مساعدة الشركات الفرعية في السعي والالتزام بالامتثال (مثلاً SOC 2، ISO 27001، GDPR، HIPAA) الحفاظ على رؤية مركزية لحالة الامتثال عبر المجموعة المساعدة في استبيانات وأ Audits الأمن لمورّدين/عملاء ومراقبة الثغرات الحرجة والحوادث عبر الشركات الفرعية رفع مخاطر جوهرية إلى HQ أو إلى مديري Group X حسب الحاجة الحفاظ على سجل مخاطر على مستوى المجموعة وتنسيق أولوياتها.
Aspire Software is looking for a Head of IT to join our team in Lebanon. Here is a little window into our company: Aspire Software operates and manages wholly owned software companies, providing mission-critical solutions across multiple verticals. By implementing industry best practices, Aspire delivers a time sensitive integration process, and the operation of a decentralized model has allowed it to become a hub for creating rapid growth by reinvesting in its portfolio. KEY RESPONSIBILITIES: Translate HQ s baseline standards into a tailored security roadmap Develop and maintain a security maturity model scaled to the subsidiaries size and complexity Define tiers of subsidiaries by risk, industry, and data sensitivity to drive differentiated strategies Create and maintain a library of group-level policies, templates, and standards (e.g., IR plan, password policy) Facilitate adoption of policies across subsidiaries with appropriate localization Establish and manage a policy update cadence with version control Provide or recommend shared tooling across the group Negotiate contracts with preferred security vendors and manage licensing agreements Build lightweight security engineering support, whether internal or outsourced Participate in M&A evaluations to assess the cybersecurity posture of targets Advise investment teams on cyber risk exposure and hidden liabilities Conduct annual or biannual security self-assessments across subsidiaries. Consolidate results into quarterly dashboards for group leadership and HQ. Publish and maintain a group-wide incident response playbook. Serve as the first escalation point for incidents at the subsidiary level. Coordinate post-incident reviews and group-level communication. Help subsidiaries pursue and maintain compliance (e.g., SOC 2, ISO 27001, GDPR, HIPAA). Maintain a centralized view of compliance status across the group. Assist with customer/vendor security questionnaires and audits. Triage critical vulnerabilities and incidents across subsidiaries. Escalate material risks to HQ or Group X executives as needed. Maintain a group-wide risk register and coordinate prioritization.