مدير - تسليم أمن تكنولوجيا المعلومات
Qiddiya Investment Company
الرياضدوام كامل
6–13 سنوات خبرة
قبل ٣ أسابيع
تفاصيل الوظيفة
الغرض من الوظيفة: تحمّل مسؤولية جاهزية البناء، وتنسيق الاختبارات، والتسليم المُتحكَّم به، بالتنسيق مع فريق التصميم للحصول على المدخلات. فرض بوابات المراجعة، وإغلاق العيوب، وإنتاج حزم تحقق جاهزة للتدقيق للبرامج المُعيَّنة عبر برامج أمن تقنية المعلومات الخاصة بالشركة والأصول.
المسؤوليات الأساسية:
جاهزية الحوكمة والبوابات:
- تشغيل حوكمة بوابات الخروج عبر البيئات؛ والتحقق من المتطلبات الأساسية (الوصول، الشهادات، النسخ الاحتياطية، الاسترجاع).
- الإشراف على منتديات "المضي قدمًا/عدم المضي قدمًا" وضمان توثيق المخاطر والاستثناءات والضوابط التعويضية مع موافقة الأمن السيبراني.
- الحفاظ على جداول التغيير بما يتوافق مع نوافذ الأصول وفترات التوقف.
تخطيط الاختبارات والبيانات والبيئات:
- الإشراف على إعداد خطط اختبار شاملة تغطي السيناريوهات الوظيفية والسلبية ومرونة النظام وسيناريوهات التكامل.
- ضمان مشاركة المراقبين (العمليات، خبراء المنصات) لمصداقية الاختبارات.
إدارة العيوب والمخاطر والقضايا:
- إدارة فرز العيوب؛ وتعيين المالكين/مستويات الخطورة؛ وتتبع اتفاقيات مستوى الخدمة للإصلاح وإعادة الاختبار.
- الحفاظ على سجلات المخاطر والافتراضات والقضايا والاعتماديات (RAID)؛ وتصعيد المعوقات؛ وقياس المخاطر المتبقية عند الإصدار.
حزم التحقق وإمكانية التتبع:
- الإشراف على تجميع حزم التحقق (الخطط، النتائج، الأدلة، مصفوفات التتبع)؛ وضمان التخزين المُرقَّم والموافقات.
- ضمان تحقيق القبول من المحاولة الأولى من قبل ضمان الجودة/التميز وضمان الحل السريع للمرتجعَات.
التسليم وجاهزية التشغيل:
- التحقق من كتيبات التشغيل، والمراقبة/التنبيهات، واكتمال تدريب المستويين الأول والثاني؛ وتأكيد مؤشرات مستوى الخدمة التشغيلية وأدلة التعافي من الكوارث.
- تأكيد تعيينات SIEM/SOAR وسير عمل الحالات قبل الإطلاق المباشر.
التنسيق مع أصحاب المصلحة والاتصالات:
- تسهيل بروفات التحويل؛ ونشر خطط الاتصالات، ومصفوفة المسؤوليات (RACI)، وجداول الرعاية المكثفة.
- توفير لوحات معلومات أسبوعية للجاهزية وملخصات المخاطر لمنتديات الحوكمة.
التحسين المستمر:
- تتبع معدل نجاح التغييرات وقوائم المراجعة وفقًا لذلك.
تقييم الضوابط الأمنية، وإثبات المفهوم، والتنفيذ:
- قيادة تقييم ضوابط وتقنيات وحلول أمن تقنية المعلومات لضمان التوافق مع استراتيجية المؤسسة، ومتطلبات الأمن السيبراني، وأولويات الأعمال، والاحتياجات التشغيلية.
- الإشراف على أنشطة إثبات المفهوم، بما في ذلك تعريف النطاق، ومعايير النجاح، ومواءمة أصحاب المصلحة، والإشراف على التنفيذ، وإعداد تقارير النتائج.
- تقييم ملاءمة الحلول بناءً على الفعالية الأمنية، وقدرة التكامل، وقابلية التوسع، والامتثال، والأثر التشغيلي، وقابلية الدعم، والقيمة طويلة الأجل.
- التوصية بضوابط وحلول تقنية مناسبة لأمن تقنية المعلومات بناءً على النتائج، وقيمة تقليل المخاطر، والجاهزية التشغيلية، والتوجه المؤسسي.
المؤهلات:
- درجة البكالوريوس في علوم الحاسب، أو الأمن السيبراني، أو ما يعادلها من جامعة معترف بها ومعتمدة مطلوبة.
- درجة الماجستير في علوم الحاسب، أو الأمن السيبراني، أو ما يعادلها من جامعة معترف بها ومعتمدة مفضلة.
سنوات الخبرة:
- من 6 إلى 8 سنوات في مجال ذي صلة، ويفضل أن تكون الأغلبية في تقديم أمن تقنية المعلومات عبر بيئات الشركات والأصول.