المسؤوليات:
- ضمان امتثال ممارسات أمن تقنية المعلومات للوائح السعودية.
- تنفيذ وصيانة السياسات والإجراءات والمعايير الأمنية الداخلية.
- إجراء عمليات تدقيق أمني وتقييمات امتثال للتطبيقات والبنية التحتية والخدمات السحابية.
- التعاون مع الإدارة لضمان الالتزام بمتطلبات الحوكمة المؤسسية.
إدارة التهديدات والثغرات الأمنية
- مراقبة واكتشاف والاستجابة للتهديدات الأمنية عبر جميع أنظمة تقنية المعلومات.
- إجراء تقييمات الثغرات الأمنية واختبارات الاختراق.
- تنفيذ الإجراءات التصحيحية وإدارة التصحيحات للتخفيف من المخاطر.
- الحفاظ على سجلات الحوادث الأمنية والتنسيق مع الفرق ذات الصلة لحل الحوادث.
أمن التطبيقات والبنية التحتية
- تأمين جميع طبقات التطبيقات والبنية التحتية، بما في ذلك الويب والخلفية وواجهات برمجة التطبيقات وقواعد البيانات وتطبيقات العملاء.
- مراجعة الكود والبنية المعمارية وعمليات النشر لتحديد المخاطر الأمنية.
- تنفيذ التحكم في الوصول والمصادقة والتشفير والإعدادات الآمنة.
- التعاون مع فرق ديف أوبس والبنية التحتية لضمان خطوط نشر آمنة.
المراقبة والاستجابة للحوادث
- إعداد المراقبة والتنبيهات وتسجيل الأحداث الأمنية عبر التطبيقات والبنية التحتية.
- قيادة جهود الاستجابة للحوادث وتحليل ما بعد الحادث.
- تطوير خطط التعافي من الكوارث واستمرارية الأعمال بما يتماشى مع المتطلبات الأمنية.
إدارة المعرفة والتدريب
- تطوير المبادئ التوجيهية الأمنية وإجراءات التشغيل القياسية والتوثيق.
- إجراء جلسات تدريبية وورش عمل لرفع الوعي بين المستخدمين الداخليين والفرق الفنية.
- تعزيز ثقافة الوعي الأمني في جميع أنحاء المؤسسة.
التعاون والتسليم الفني
- العمل عن كثب مع فرق البنية التحتية وديف أوبس والتطوير لضمان بنية وعمليات آمنة.
- مراجعة والموافقة على الإجراءات الأمنية للأدوات والتطبيقات والتكاملات الجديدة.
- تقديم المشورة بشأن المتطلبات الأمنية للمشاريع أو الميزات أو تكاملات العملاء الجديدة.
العلاقات الوظيفية:
- يتبع إلى: رئيس البنية التحتية لتقنية المعلومات / مدير تقنية المعلومات
- العلاقات الداخلية: مهندس ديف أوبس، مهندس البنية التحتية، ضمان الجودة، فرق التطوير، دعم تقنية المعلومات
الاتصالات الخارجية:
- التواصل مع الجهات التنظيمية والمدققين لضمان الامتثال وتقديم التقارير.
- التواصل مع البائعين الخارجيين لتقييمات الأمن واختبارات الاختراق والشهادات.
- تصعيد المخاطر الأمنية الحرجة إلى قيادة تقنية المعلومات والإدارة.
درجة البكالوريوس في هندسة الحاسوب أو علوم الحاسوب أو مجال ذي صلة
- الشهادات المفضلة: CISSP، CISM، CEH، ISO27001 Lead Implementer، أو ما يعادلها.
- خبرة 3+ سنوات في أمن تقنية المعلومات، ويفضل في بيئات المؤسسات أو المواقع المتعددة.
- خبرة في حوكمة الأمن وإدارة المخاطر والامتثال.
- خبرة عملية في: أمن الشبكات والبنية التحتية (جدران الحماية، الشبكات الافتراضية الخاصة، أنظمة كشف التسلل/منعه)، أمن التطبيقات (الويب، الخلفية، واجهات برمجة التطبيقات، الأجهزة المحمولة)، أدوات مراقبة الأمن و SIEM، والتخطيط للنسخ الاحتياطي والتعافي من الكوارث واستمرارية الأعمال.
- معرفة باللوائح السعودية وأطر الامتثال.
الكفاءات:
- مهارات تحليلية قوية ومهارات حل المشكلات.
- عقلية مدركة للمخاطر مع الاهتمام بالتفاصيل.
- القدرة على ترجمة المتطلبات التنظيمية إلى إجراءات أمنية تشغيلية.
- التعاون والتأثير عبر الفرق الفنية وغير الفنية.
- استباقي وموجه نحو العمليات وقادر على فرض السياسات الأمنية.
المهارات واللغات:
- إدارة الثغرات الأمنية واختبار الاختراق واستخبارات التهديدات.
- المراقبة الأمنية وأدوات SIEM.
- أمن الشبكات وجدران الحماية والشبكات الافتراضية الخاصة والتشفير وإدارة الهوية والوصول.
- أفضل ممارسات أمن التطبيقات.
- التخطيط للنسخ الاحتياطي والتعافي من الكوارث واستمرارية الأعمال.
- إتقان اللغة الإنجليزية (مطلوب).
- إتقان اللغة العربية (مفضل).