نظرة عامة
المسمى الوظيفي: مدير إدارة الهوية والوصول
الرمز الوظيفي: -
الدرجة: T1
المجموعة: منتجات الحكومة
الإدارة: إدارة التقنية
القسم: البنية التحتية لتقنية المعلومات
الوحدة: إدارة الهوية (AD, PAM, IAM)
الغرض من الدور
الهدف هو توضيح الأهمية العامة للوظيفة من منظور المنظمة. قيادة وظيفة إدارة الهوية والوصول (IAM) في علم من خلال تحديد وإدارة استراتيجية IAM والحوكمة والضوابط التشغيلية وممارسات تقديم الخدمات. يتحمل الدور مسؤولية ضمان حوكمة هوية آمنة ومتوافقة وفعالة، وإدارة الوصول المميز، وخدمات المصادقة، وإدارة دورة حياة الوصول، والأتمتة، واستمرارية الأعمال، والاستعداد للتعافي من الكوارث، والتحسين المستمر لقدرات IAM بما يتماشى مع سياسات علم ومتطلبات الأمن السيبراني والأهداف التشغيلية.
المسؤوليات والأنشطة الرئيسية
يصف هذا القسم المخرجات الرئيسية المطلوبة من الوظيفة.
1. إدارة استراتيجية IAM وخارطة الطريق
- تطوير والحفاظ على استراتيجية IAM وخارطة الطريق والخطط التشغيلية بما يتماشى مع أهداف التقنية والأمن السيبراني.
- تحديد فرص التحسين عبر خدمات IAM وIGA وPAM وActive Directory وSSO وMFA.
- تحديد أولويات IAM والمبادرات والأهداف الأدائية لتعزيز نضج الخدمة والفعالية التشغيلية.
- مراقبة تنفيذ خطط IAM وضمان التوافق مع متطلبات استمرارية الأعمال والأمن والامتثال.
2. قيادة فريق IAM وتطوير القدرات
- قيادة وتوجيه وتطوير أعضاء فريق IAM المسؤولين عن حوكمة الهوية والوصول المميز وActive Directory وSSO وMFA.
- إدارة أداء الفريق وتوزيع عبء العمل والتدريب وأنشطة تطوير القدرات.
- تعزيز تبادل المعرفة والتميز التقني عبر عمليات IAM.
- دعم التطوير الوظيفي وبناء القدرات لتعزيز تقديم خدمات IAM وتقليل مخاطر الاعتماد التشغيلي.
3. إدارة عمليات IAM المؤسسية
- إدارة عمليات IAM من البداية إلى النهاية بما في ذلك دورة حياة الموظف (انضمام-تنقل-مغادرة) والتزويد وإلغاء التزويد وتعديلات الوصول وطلبات الخدمة.
- ضمان تقديم خدمات IAM وفقًا لمستويات الخدمة المتفق عليها والمعايير التشغيلية ومتطلبات العمل.
- الإشراف على أنشطة إدارة الحوادث والمشكلات والتغيير الخاصة بـ IAM للحفاظ على استقرار الخدمة.
- ضمان دعم عمليات IAM لمتطلبات استمرارية الأعمال والاستعداد للتعافي من الكوارث.
4. حوكمة IAM والتحكم في الوصول
- إنشاء والحفاظ على أطر حوكمة IAM والسياسات والمعايير وآليات التحكم.
- الإشراف على التحكم في الوصول القائم على الأدوار وفصل المهام واعتماد الوصول وعمليات مراجعة الوصول.
- ضمان منح حقوق الوصول ومراجعتها وتعديلها وإلغاؤها وفقًا للسياسات والإجراءات المعتمدة.
- مراقبة امتثال IAM للمعايير الداخلية والتوصية بإجراءات تصحيحية عند الحاجة.
5. إدارة الوصول المميز
- الإشراف على أنشطة إدارة الوصول المميز لضمان التحكم الآمن في الهويات والحسابات المميزة.
- تطبيق مبدأ الامتياز الأقل ومبادئ الثقة الصفرية عبر ممارسات الوصول المميز.
- مراقبة استخدام الوصول المميز والمراجعات والاستثناءات وأنشطة المعالجة.
- ضمان توافق ضوابط الوصول المميز مع متطلبات الأمن السيبراني والتدقيق والامتثال.
6. مخاطر IAM والامتثال ودعم التدقيق
- دعم عمليات تدقيق IAM والتقييمات التنظيمية ومتطلبات الامتثال بما في ذلك NCA ECC وISO 27001 والضوابط الداخلية ذات الصلة.
- تحديد مخاطر IAM وفجوات التحكم ونتائج الامتثال وتطوير خطط التخفيف المناسبة.
- تنسيق أنشطة جمع الأدلة والمعالجة المتعلقة بحوكمة IAM وضوابط الوصول.
- تتبع مؤشرات مخاطر IAM وضمان الإغلاق في الوقت المناسب لإجراءات التدقيق والامتثال.
7. أتمتة IAM والتكامل والتحديث
- قيادة مبادرات تحديث IAM لتحسين الأتمتة والتكامل والكفاءة التشغيلية.
- أتمتة سير عمل طلبات الوصول والتزويد وإلغاء التزويد والاعتماد وعمليات الموافقة حيثما أمكن.
- تنسيق تكاملات IAM مع المنصات المؤسسية والتطبيقات والأدلة وخدمات المصادقة.
- قيادة مبادرات التحسين المستمر التي تقلل الجهد اليدوي وتحسن دقة إدارة الوصول.
8. إدارة أصحاب المصلحة والموردين وأداء الخدمة
- التنسيق مع الموارد البشرية والأمن السيبراني والبنية التحتية والحوكمة والمخاطر والامتثال والتدقيق وأصحاب التطبيقات والموردين لضمان تقديم خدمات IAM بشكل فعال.
- إدارة علاقات الموردين وأنشطة الدعم والتزامات الخدمة المتعلقة بـ IAM.
- مراقبة مؤشرات الأداء الرئيسية لـ IAM وأداء الخدمة وتوقعات العمل ولوحات المعلومات التشغيلية.
- الحفاظ على معايير IAM والسياسات والإجراءات والوثائق التشغيلية لدعم اتساق الخدمة والحوكمة.
9. السياسات والعمليات والإجراءات
- اتباع جميع السياسات والعمليات وإجراءات التشغيل القياسية والتعليمات ذات الصلة بالدائرة بحيث يتم تنفيذ العمل بطريقة خاضعة للرقابة ومتسقة.
- الامتثال لجميع سياسات وإجراءات وضوابط السلامة والجودة والإدارة البيئية ذات الصلة لضمان بيئة عمل صحية وآمنة.
10. أمن المعلومات
- الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
المواصفات الوظيفية
المؤهلات الأكاديمية والمهنية
- درجة البكالوريوس في تقنية المعلومات أو علوم الحاسب أو الأمن السيبراني أو مجال ذي صلة.
- SailPoint, CyberArk, Microsoft Identity, CISSP, CISM أو ما يعادلها.
سنوات وطبيعة الخبرة
- 8-12 سنة في IAM / الأمن السيبراني / عمليات تقنية المعلومات مع 3-5 سنوات في القيادة وإدارة حوكمة IAM و PAM وبرامج IAM المؤسسية.
المهارات المطلوبة
IAMIGAPAMActive DirectorySSOMFASailPointCyberArkMicrosoft IdentityCISSP
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف علم
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الموارد البشرية والتوظيف
وظائف في نفس المجال