الامتثال للإجراءات والسياسات للحد من المخاطر المتعلقة بالأمن السيبراني.
ضمان الامتثال للمعايير المحلية والدولية مثل NERC CIP ,IEC 62443 .
تصميم وتنفيذ وصيانة خطة الأمن السيبراني الخاصة بالشركة ومراجعتها بشكل دوري.
تطوير خطط مشاريع هندسة أمن الأنظمة والمعلومات استنادًا إلى
حماية الأنظمة من خلال تأمين الأنظمة و إدارة تحديثات الأمان لانظمة الشركة وتطبيق سياسات الوصول والتحكم بمرافق الشركة .
توظيف التقنيات الجديدة للحد من المخاطر والتخفيف منها.
مراقبة وتحليل التهديدات من خلال مراقبة الاحداث الأمنية للبنية التحتية على مدار الساعة، تحليل السجلات والتنبيهات الأمنية والكشف المبكر عن الأنشطة المشبوهة والاختراقات .
الاشراف على اختبارات الثغرات الأمنية الداخلية بشكل دوري مع تحليل المخاطر واقتراح التقنيات الأمنية لسد هذه الثغرات .
ضمان التكامل السليم بين تطوير أنظمة المعلومات وإجراءات وسياسات أمن تقنية المعلومات الخاصة بالشركة.
مساعدة موظفي قسم تكنولوجيا المعلومات والمستخدمين النهائيين عند الحاجة إلى تثبيت منتجات أمنية جديدة أو التعرف عليها و/أو على الإجراءات الأمنية الجديدة.
اعداد التقارير الأمن السيبراني للإدارة والجهات التنظيمية بالشركة.
تدريب موظفي الشركة على ممارسات الامن السيبراني.
تنظيم حملات توعية دورية عن اهم الإجراءات والممارسات المتعلقة بالامن السيبراني بالإضافة الى حملات توعية عن التصيد والهندسة الاجتماعية.