الغرض الوظيفي: تحمّل مسؤولية الجاهزية للبناء، وتنسيق الاختبارات، والتسليم المُتحكَّم به، بالتنسيق مع فريق التصميم للحصول على المدخلات. فرض بوابات المراجعة، وإغلاق العيوب، وإنتاج حزم تحقق جاهزة للتدقيق للبرامج المُعيَّنة عبر برامج أمن تقنية المعلومات الخاصة بالشركة والأصول.
المسؤوليات الأساسية:
الجاهزية وبوابات المراجعة:
- تشغيل حوكمة بوابات الخروج عبر البيئات؛ والتحقق من المتطلبات الأساسية (الوصول، الشهادات، النسخ الاحتياطية، الاسترجاع).
- الإشراف على منتديات "المضي قدمًا/عدم المضي قدمًا" وضمان توثيق المخاطر والاستثناءات والضوابط التعويضية مع موافقة الأمن السيبراني.
- الحفاظ على جداول التغيير بما يتوافق مع نوافذ الأصول وفترات التجميد.
تخطيط الاختبار والبيئات والبيانات:
- الإشراف على إعداد خطط اختبار شاملة تغطي السيناريوهات الوظيفية والسلبية ومرونة النظام وسيناريوهات التكامل.
- ضمان مشاركة المراقبين (العمليات، خبراء المنصات) لمصداقية الاختبارات.
إدارة العيوب والمخاطر والقضايا:
- إدارة فرز العيوب؛ وتعيين المالكين/مستويات الخطورة؛ وتتبع اتفاقيات مستوى الخدمة للإصلاح وإعادة الاختبار.
- الحفاظ على سجلات المخاطر والافتراضات والقضايا والاعتماديات (RAID)؛ وتصعيد المعوقات؛ وقياس المخاطر المتبقية عند الإصدار.
حزم التحقق وإمكانية التتبع:
- الإشراف على تجميع حزم التحقق (الخطط، النتائج، الأدلة، مصفوفات التتبع)؛ وضمان التخزين المُرقَّم والموافقات.
- ضمان تحقيق القبول من المحاولة الأولى من قبل ضمان الجودة/التميز وضمان الحل السريع للمُرجَعات.
التسليم والجاهزية التشغيلية:
- التحقق من كتيبات التشغيل، والمراقبة/التنبيهات، واكتمال تدريب المستوى الأول/الثاني؛ وتأكيد أهداف مستوى الخدمة التشغيلية وأصول التعافي من الكوارث.
- تأكيد تعيينات SIEM/SOAR وسير عمل الحالات قبل الإطلاق المباشر.
التنسيق مع أصحاب المصلحة والاتصالات:
- تسهيل بروفات التحويل؛ ونشر خطط الاتصالات، ومصفوفة المسؤوليات (RACI)، وجداول الرعاية المكثفة.
- توفير لوحات معلومات أسبوعية للجاهزية وملخصات المخاطر لمنتديات الحوكمة.
التحسين المستمر:
- تتبع معدل نجاح التغيير وقوائم المراجعة وفقًا لذلك.
تقييم الضوابط الأمنية والإثبات العملي والتنفيذ:
- قيادة تقييم ضوابط وتقنيات وحلول أمن تقنية المعلومات لضمان التوافق مع استراتيجية المؤسسة، ومتطلبات الأمن السيبراني، وأولويات الأعمال، والاحتياجات التشغيلية.
- الإشراف على أنشطة الإثبات العملي، بما في ذلك تعريف النطاق، ومعايير النجاح، ومواءمة أصحاب المصلحة، والإشراف على التنفيذ، وإعداد تقارير النتائج.
- تقييم ملاءمة الحلول بناءً على الفعالية الأمنية، وقدرة التكامل، وقابلية التوسع، والامتثال، والأثر التشغيلي، وقابلية الدعم، والقيمة طويلة الأجل.
- التوصية بضوابط وحلول أمن تقنية المعلومات المناسبة للغرض بناءً على النتائج، وقيمة تقليل المخاطر، والجاهزية التشغيلية، والتوجه المؤسسي.
المؤهلات:
- درجة البكالوريوس في علوم الحاسب، أو الأمن السيبراني، أو ما يعادلها من جامعة معترف بها ومعتمدة مطلوبة.
- درجة الماجستير في علوم الحاسب، أو الأمن السيبراني، أو ما يعادلها من جامعة معترف بها ومعتمدة مفضلة.
سنوات الخبرة:
- 6-8 سنوات في مجال ذي صلة، ويفضل أن تكون الأغلبية في تقديم أمن تقنية المعلومات عبر بيئات الشركات والأصول.