نظرة عامة على الوصف الوظيفي
المسمى الوظيفي: محلل أول
الرمز الوظيفي: 555657
الدرجة: I 2
المجموعة - القسم: الشؤون القانونية والمخاطر والحوكمة
الإدارة: وحدة الأمن السيبراني
معمارية التطبيقات
الغرض من الدور: يهدف هذا القسم إلى توضيح الأهمية العامة للوظيفة من منظور المؤسسة. يوجد الدور لدعم أنشطة معمارية الأمن السيبراني وضمان التكوين من خلال مراجعة تصاميم الأنظمة والحلول، وتقييم تكوينات الأمان، وتحديد المخاطر المعمارية، ودعم تنفيذ مبادئ الأمان بالتصميم لضمان امتثال الحلول التقنية لمتطلبات ومعايير الأمن السيبراني.
المسؤوليات والأنشطة الرئيسية: يصف هذا القسم المخرجات الرئيسية المطلوبة من الوظيفة.
المسؤولية الرئيسية: مراجعة معمارية الأمان
الأنشطة الرئيسية
المسؤولية الرئيسية: تقييم التكوين الآمن
- إجراء مراجعات معمارية الأمان للأنظمة والحلول الجديدة والقائمة.
- تقييم تصاميم الحلول مقابل متطلبات ومعايير الأمن السيبراني.
- توثيق ملاحظات الأمان والإجراءات الموصى بها.
الأنشطة الرئيسية
المسؤولية الرئيسية: مراجعة أمان البنية التحتية والسحابة
- مراجعة تكوينات الأنظمة والبنية التحتية والتطبيقات مقابل خطوط الأساس الأمنية المعتمدة.
- تحديد نقاط الضعف في التكوين والفجوات الأمنية.
- دعم أصحاب المصلحة في تنفيذ تحسينات التكوين المطلوبة.
الأنشطة الرئيسية
المسؤولية الرئيسية: تقييم مخاطر المعمارية
- تقييم تصاميم البنية التحتية والسحابة والشبكات مقابل متطلبات الأمان وأفضل الممارسات.
- دعم تحديد المخاطر الأمنية المرتبطة بالمعماريات التقنية.
- توثيق نتائج التقييم وإجراءات المعالجة المطلوبة.
الأنشطة الرئيسية
المسؤولية الرئيسية: تمكين الأمان بالتصميم
- تحديد وتقييم مخاطر الأمن السيبراني المرتبطة بالمعماريات والحلول التقنية المقترحة.
- تقييم الضوابط الأمنية الحالية وتحديد الفجوات المحتملة.
- التوصية بإجراءات التخفيف المناسبة بناءً على المخاطر المحددة.
الأنشطة الرئيسية
المسؤولية الرئيسية: دعم تقييم الأمان والاعتماد
- دعم دمج متطلبات الأمان أثناء تصميم الحلول وتنفيذها.
- التعاون مع الفرق التقنية لتوضيح متطلبات وضوابط الأمان.
- التحقق من التوافق مع مبادئ الأمان بالتصميم طوال أنشطة التنفيذ.
الأنشطة الرئيسية
المسؤولية الرئيسية: دعم التقييم الفني التنظيمي
- إجراء التقييمات الأمنية التقنية المكلف بها واللازمة لاعتماد الحلول.
- الحفاظ على أدلة التقييم ووثائق مراجعة الأمان.
- دعم أنشطة الاعتماد الأمني للأنظمة والحلول.
الأنشطة الرئيسية
المسؤولية الرئيسية: توثيق وتحسين معمارية الأمان
- دعم التقييمات الفنية للأمن السيبراني التي تجريها الجهات التنظيمية، بما في ذلك تقييمات الهيئة الوطنية للأمن السيبراني.
- تنسيق الأدلة والوثائق الفنية المطلوبة.
- متابعة الملاحظات ومتطلبات المعالجة الناتجة عن التقييمات.
الأنشطة الرئيسية
- الحفاظ على متطلبات أمان المعمارية وسجلات التقييم ومعايير التكوين.
- مراقبة التطورات في ممارسات أمان المعمارية والسحابة.
- المساهمة في تحسين أساليب وضوابط تقييم أمان المعمارية.
السياسات والإجراءات والعمليات
- اتباع جميع سياسات الإدارة ذات الصلة والعمليات وإجراءات التشغيل القياسية والتعليمات لضمان تنفيذ العمل بطريقة خاضعة للرقابة ومتسقة.
- الامتثال لجميع سياسات وإجراءات وضوابط إدارة السلامة والجودة والبيئة ذات الصلة لضمان بيئة عمل صحية وآمنة.
أمن المعلومات
- الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
المواصفات الوظيفية
المؤهلات الأكاديمية والمهنية
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو تقنية المعلومات أو هندسة الحاسب أو مجال ذي صلة.
- الشهادات المهنية في الأمن السيبراني أو أمن السحابة أو معمارية الأمان تعتبر ميزة إضافية.
سنوات وطبيعة الخبرة
- 2-4 سنوات من الخبرة في الأمن السيبراني أو معمارية الأمان أو التقييمات الأمنية التقنية أو أمن السحابة أو المجالات ذات الصلة بالأمن السيبراني.