شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. مستشار تنفيذ ServiceNow للحوكمة والمخاطر والامتثال وعمليات الأمن

مستشار تنفيذ ServiceNow للحوكمة والمخاطر والامتثال وعمليات الأمن

Datamatics Technologies

الرياضدوام كامل

5–10 سنوات خبرة

قبل ٣ أشهر

تفاصيل الوظيفة

نبحث عن مستشارين/مطوّري ServiceNow GRC وSecOps ذوي خبرة لدعم برنامج تنفيذ واسع النطاق لمنصة ServiceNow لإحدى المؤسسات الرائدة في المملكة العربية السعودية. سيلعب المرشحون المختارون دورًا رئيسيًا في تصميم وتكوين وتخصيص ودمج ونشر وحدات ServiceNow لإدارة المخاطر المتكاملة (IRM)، والعمليات الأمنية (SecOps)، وإدارة استمرارية الأعمال (BCM)، وإدارة مخاطر الطرف الثالث (TPRM). يتطلب هذا الدور خبرة عملية في تنفيذ بيئات ServiceNow GRC والعمليات الأمنية، مع الاطلاع على الأطر التنظيمية المطبقة على قطاع البنوك والخدمات المالية.

المسؤوليات الرئيسية

  • تصميم وتكوين وتنفيذ حلول ServiceNow IRM وBCM وTPRM وSecOps.
  • جمع المتطلبات التنظيمية ومتطلبات الأعمال وترجمتها إلى تكوينات وسير عمل في ServiceNow.
  • تكوين وتخصيص:
    • إدارة السياسات والامتثال
    • إدارة المخاطر وتقييمات المخاطر
    • إدارة مخاطر الطرف الثالث (TPRM)
    • إدارة استمرارية الأعمال (BCM)
    • الاستجابة لحوادث الأمن (SIR)
    • الاستجابة للثغرات (VR)
    • استخبارات التهديدات (TI)
  • تطوير وصيانة سير عمل ServiceNow وقواعد الأعمال وسياسات الواجهة والنصوص البرمجية للعملاء وعمليات الدمج.
  • تكوين ضوابط الوصول القائمة على الأدوار (RBAC) ونماذج الأمان.
  • دعم أنشطة الدمج مع المنصات الأمنية ومنصات المراقبة.
  • المشاركة في الاختبار وحل العيوب والنشر والدعم بعد الإطلاق.
  • التعاون مع أصحاب المصلحة ومديري المشاريع والمهندسين المعماريين وفرق الامتثال لضمان التسليم الناجح.
  • ضمان توافق تكوينات المنصة مع المتطلبات التنظيمية والحوكمة.
  • إنتاج الوثائق الفنية وتصاميم الحلول وأدلة التنفيذ.

المهارات التقنية الإلزامية

  • خبرة عملية قوية في ServiceNow لإدارة المخاطر المتكاملة (IRM): إدارة السياسات، إدارة الامتثال، تقييمات المخاطر، إدارة مخاطر الطرف الثالث (TPRM).
  • خبرة قوية في ServiceNow للعمليات الأمنية (SecOps): الاستجابة لحوادث الأمن (SIR)، الاستجابة للثغرات (VR)، استخبارات التهديدات (TI).
  • خبرة في تنفيذ ServiceNow لإدارة استمرارية الأعمال (BCM): تحليل تأثير الأعمال (BIA)، سير عمل BCM، إدارة الأزمات.
  • خبرة في ServiceNow لإدارة مخاطر الطرف الثالث (TPRM): إدارة دورة حياة الموردين، عمليات العناية الواجبة، نماذج تصنيف الموردين.
  • معرفة قوية بإدارة وتطوير منصة ServiceNow: مجموعات التحديثات، البرمجة النصية (JavaScript)، عمليات الدمج، ضوابط الوصول القائمة على الأدوار (RBAC)، تكوين سير العمل.

الخبرة المطلوبة

  • خبرة لا تقل عن 3 سنوات في تنفيذ ServiceNow GRC.
  • خبرة إجمالية لا تقل عن 5 سنوات في مشاريع تطوير وتنفيذ ServiceNow.
  • خبرة مثبتة في تقديم عمليات تنفيذ ServiceNow GRC وBCM وTPRM وSecOps.
  • خبرة في العمل ضمن بيئات مؤسسية معقدة.
  • القدرة على العمل بشكل مستقل والتفاعل مباشرة مع أصحاب المصلحة التقنيين والتجاريين.

المؤهلات المفضلة

  • شهادة ServiceNow أخصائي تنفيذ معتمد (CIS) في GRC.
  • شهادة ServiceNow أخصائي تنفيذ معتمد (CIS) في SecOps.
  • شهادة ServiceNow مسؤول نظام معتمد (CSA).
  • تعتبر شهادات ServiceNow الإضافية ميزة إضافية.

المهارات المستحسنة

  • خبرة في الدمج مع: Qualys، Splunk، IBM QRadar.

  • خبرة في العمل ضمن مؤسسات مالية خاضعة للتنظيم، بما في ذلك: البنوك، الخدمات المصرفية الرقمية، التكنولوجيا المالية (FinTech).

  • الإلمام بالأطر التنظيمية والامتثالية: إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF)، إطار حوكمة تقنية المعلومات للبنك المركزي السعودي (SAMA ITGF)، إطار الحوسبة السحابية للبنك المركزي السعودي (SAMA CFF)، الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA ECC)، PCI-DSS، ISO 22301.

  • إتقان اللغة العربية مرغوب فيه ولكن ليس إلزاميًا.

  • شهادة ServiceNow أخصائي تنفيذ معتمد (CIS) في GRC.

  • شهادة ServiceNow أخصائي تنفيذ معتمد (CIS) في SecOps.

  • شهادة ServiceNow مسؤول نظام معتمد (CSA).

  • تعتبر شهادات ServiceNow الإضافية ميزة إضافية.

  • خبرة في الدمج مع: Qualys، Splunk، IBM QRadar.

  • خبرة في العمل ضمن مؤسسات مالية خاضعة للتنظيم، بما في ذلك: البنوك، الخدمات المصرفية الرقمية، التكنولوجيا المالية (FinTech).

  • الإلمام بالأطر التنظيمية والامتثالية: إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF)، إطار حوكمة تقنية المعلومات للبنك المركزي السعودي (SAMA ITGF)، إطار الحوسبة السحابية للبنك المركزي السعودي (SAMA CFF)، الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA ECC)، PCI-DSS، ISO 22301.

  • إتقان اللغة العربية مرغوب فيه ولكن ليس إلزاميًا.

الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام