الغرض من الوظيفة
بناء الاستعداد، وتنسيق الاختبارات، والتسليم الخاضع للرقابة، بالتنسيق مع فريق التصميم للحصول على المدخلات. تطبيق البوابات، وإغلاق العيوب، وإنتاج مجموعات التحقق الجاهزة للمراجعة للبرامج المخصصة عبر برامج أمن المعلومات المؤسسية والأصول.
المسؤوليات الأساسية
إدارة الاستعداد والبوابات
- تشغيل إدارة البوابات الخروجية عبر البيئات؛ التحقق من المتطلبات المسبقة (الوصول، الشهادات، النسخ الاحتياطي، الاستعادة).
- الإشراف على منتديات الموافقة/الرفض وضمان توثيق المخاطر، والاستثناءات، والضوابط التعويضية مع موافقة الأمن السيبراني.
- الحفاظ على تقويم التغييرات المتوافق مع نوافذ الأصول وفترات حظر الوصول.
تخطيط الاختبارات والبيانات والبيئات
- الإشراف على بناء خطط الاختبار من البداية إلى النهاية التي تغطي السيناريوهات الوظيفية، والسلبية، والمرونة، والتكامل.
- ضمان مشاركة المراقبين (عمليات، خبراء المنصات) لمصداقية الاختبار.
إدارة العيوب والمخاطر والقضايا
- إدارة فرز العيوب؛ تعيين المالكين/الخطورة؛ تتبع SLAs للإصلاح وإعادة الاختبار.
- الحفاظ على سجلات RAID؛ تصعيد المعوقات؛ قياس المخاطر المتبقية عند الإصدار.
مجموعات التحقق والمسارات
- الإشراف على تجميع مجموعات التحقق (الخطط، النتائج، الأدلة، مصفوفات المسارات)؛ ضمان التخزين المُحدد الإصدار والموافقات.
- ضمان تحقيق القبول الأولي من قبل QA/Excellence وضمان حل سريع للعودات.
التسليم والاستعداد للتشغيل
- التحقق من الكتيبات التشغيلية، والرصد/التنبيهات، وإكمال التدريب L1/L2؛ تأكيد SLOs التشغيلية وأدوات DR.
- تأكيد خرائط SIEM/SOAR وسلاسل الحالات قبل بدء التشغيل.
تنسيق أصحاب المصلحة والاتصالات
- تسهيل تدريبات الانتقال؛ نشر خطط الاتصالات، وRACI، وجداول الرعاية المشددة.
- تقديم لوحات الاستعداد الأسبوعية وملخصات المخاطر إلى منتديات الإدارة.
التحسين المستمر
- تتبع معدل نجاح التغيير والقوائم المرجعية بناءً على ذلك.
تقييم ضوابط الأمن، وإثبات الجدوى، والتنفيذ
- قيادة تقييم ضوابط أمن المعلومات، والتكنولوجيات، والحلول لضمان التوافق مع الاستراتيجية التنظيمية، ومتطلبات الأمن السيبراني، وأولويات الأعمال، والاحتياجات التشغيلية.
- الإشراف على أنشطة إثبات الجدوى، بما في ذلك تعريف النطاق، ومعايير النجاح، والمواءمة مع أصحاب المصلحة، والإشراف على التنفيذ، والإبلاغ عن النتائج.
- تقييم ملاءمة الحلول بناءً على الفعالية الأمنية، والقدرة على التكامل، والقابلية للتطوير، والتوافق مع اللوائح، والتأثير التشغيلي، والدعم، والقيمة طويلة الأجل.
- التوصية بضوابط أمن المعلومات وحلول التكنولوجيا المناسبة بناءً على النتائج، وقيمة تقليل المخاطر، والاستعداد التشغيلي، والتوجه المؤسسي.
المؤهلات
- درجة البكالوريوس في علوم الكمبيوتر، أو الأمن السيبراني، أو ما يعادلها من جامعة معترف بها ومعتمدة مطلوبة.
- درجة الماجستير في علوم الكمبيوتر، أو الأمن السيبراني، أو ما يعادلها من جامعة معترف بها ومعتمدة مفضلة.
سنوات الخبرة
- 6-8 سنوات في مجال ذي صلة، يفضل أن يكون معظمها في تسليم أمن المعلومات عبر بيئات المؤسسة والأصول.
المهارات المطلوبة
إدارة البواباتتنسيق الاختباراتإدارة العيوبتقييم ضوابط الأمنإثبات الجدوىتنسيق أصحاب المصلحةالتحسين المستمر
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف القدية
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال