مستشار تنفيذ حلول ServiceNow للحوكمة والمخاطر والامتثال وعمليات الأمن
Datamatics Technologies
5–10 سنوات خبرة
Datamatics Technologies
5–10 سنوات خبرة
نبحث عن مستشارين/مطوّري ServiceNow GRC وSecOps ذوي خبرة لدعم برنامج تنفيذ واسع النطاق لمنصة ServiceNow لصالح مؤسسة رائدة في المملكة العربية السعودية. سيلعب المرشحون المختارون دورًا محوريًا في تصميم وتكوين وتخصيص ودمج ونشر وحدات ServiceNow لإدارة المخاطر المتكاملة (IRM)، والعمليات الأمنية (SecOps)، وإدارة استمرارية الأعمال (BCM)، وإدارة مخاطر الطرف الثالث (TPRM). يتطلب هذا الدور خبرة عملية في تنفيذ بيئات ServiceNow GRC والعمليات الأمنية، مع الإلمام بالأطر التنظيمية المطبقة على قطاع البنوك والخدمات المالية.
المسؤوليات الرئيسية
تصميم وتكوين وتنفيذ حلول ServiceNow IRM وBCM وTPRM وSecOps.
جمع المتطلبات التنظيمية ومتطلبات العمل وترجمتها إلى تكوينات وسير عمل في ServiceNow.
تكوين وتخصيص:
إدارة السياسات والامتثال
إدارة المخاطر وتقييمات المخاطر
إدارة مخاطر الطرف الثالث (TPRM)
إدارة استمرارية الأعمال (BCM)
الاستجابة للحوادث الأمنية (SIR)
الاستجابة للثغرات (VR)
استخبارات التهديدات (TI)
تطوير وصيانة سير عمل ServiceNow وقواعد الأعمال وسياسات الواجهة والنصوص البرمجية للعملاء وعمليات الدمج.
تكوين ضوابط الوصول القائمة على الأدوار (RBAC) والنماذج الأمنية.
دعم أنشطة الدمج مع المنصات الأمنية ومنصات المراقبة.
المشاركة في الاختبار وحل العيوب والنشر والدعم بعد الإطلاق.
التعاون مع أصحاب المصلحة ومديري المشاريع والمهندسين المعماريين وفرق الامتثال لضمان التسليم الناجح.
ضمان توافق تكوينات المنصة مع المتطلبات التنظيمية والحوكمة.
إنتاج الوثائق الفنية وتصاميم الحلول وأدلة التنفيذ.
المهارات التقنية الإلزامية
الخبرة المطلوبة
المؤهلات المفضلة
المهارات المستحسنة
خبرة في الدمج مع: Qualys، Splunk، IBM QRadar.
خبرة في العمل ضمن المؤسسات المالية الخاضعة للتنظيم، بما في ذلك: الخدمات المصرفية، الخدمات المصرفية الرقمية، التكنولوجيا المالية (FinTech).
الإلمام بالأطر التنظيمية والامتثالية: إطار الأمن السيبراني لمؤسسة النقد العربي السعودي (SAMA CSF)، إطار حوكمة تقنية المعلومات لمؤسسة النقد العربي السعودي (SAMA ITGF)، إطار الحوسبة السحابية لمؤسسة النقد العربي السعودي (SAMA CFF)، الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA ECC)، PCI-DSS، ISO 22301.
إتقان اللغة العربية مرغوب فيه ولكن ليس إلزاميًا.
شهادة أخصائي التنفيذ المعتمد من ServiceNow (CIS) في GRC.
شهادة أخصائي التنفيذ المعتمد من ServiceNow (CIS) في SecOps.
شهادة مسؤول النظام المعتمد من ServiceNow (CSA).
الشهادات الإضافية من ServiceNow ستُعتبر ميزة إضافية.
خبرة في الدمج مع: Qualys، Splunk، IBM QRadar.
خبرة في العمل ضمن المؤسسات المالية الخاضعة للتنظيم، بما في ذلك: الخدمات المصرفية، الخدمات المصرفية الرقمية، التكنولوجيا المالية (FinTech).
الإلمام بالأطر التنظيمية والامتثالية: إطار الأمن السيبراني لمؤسسة النقد العربي السعودي (SAMA CSF)، إطار حوكمة تقنية المعلومات لمؤسسة النقد العربي السعودي (SAMA ITGF)، إطار الحوسبة السحابية لمؤسسة النقد العربي السعودي (SAMA CFF)، الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA ECC)، PCI-DSS، ISO 22301.
إتقان اللغة العربية مرغوب فيه ولكن ليس إلزاميًا.