الوصف
يتولى شاغل الوظيفة مسؤولية جاهزية البناء، وتنسيق الاختبارات، والتسليم المنضبط، بالتنسيق مع فريق التصميم للحصول على المدخلات اللازمة. كما يفرض بوابات المراجعة، ويعمل على إغلاق العيوب، ويعد حزم تحقق جاهزة للتدقيق للبرامج المسندة ضمن برامج أمن تقنية المعلومات المؤسسية وأمن الأصول.
المسؤوليات الأساسية
حوكمة الجاهزية والبوابات
- تشغيل حوكمة بوابات الخروج عبر البيئات المختلفة، والتحقق من المتطلبات المسبقة، بما في ذلك صلاحيات الوصول والشهادات والنسخ الاحتياطية وخطط التراجع.
- الإشراف على اجتماعات اتخاذ قرار التنفيذ أو عدم التنفيذ، وضمان توثيق المخاطر والاستثناءات والضوابط التعويضية مع اعتماد الأمن السيبراني.
- الحفاظ على جداول التغييرات بما يتوافق مع نوافذ الأصول وفترات حظر التغييرات.
تخطيط الاختبارات والبيانات والبيئات
- الإشراف على إعداد خطط اختبار متكاملة من البداية إلى النهاية، تغطي السيناريوهات الوظيفية والسلبية والمرونة والتكامل.
- ضمان مشاركة المراقبين، مثل فرق العمليات وخبراء المنصات المتخصصين، لتعزيز موثوقية الاختبارات.
إدارة العيوب والمخاطر والمشكلات
- إدارة فرز العيوب، وتحديد المسؤولين عنها ودرجة خطورتها، ومتابعة اتفاقيات مستوى الخدمة للإصلاحات وإعادة الاختبارات.
- الحفاظ على سجلات المخاطر والإجراءات والافتراضات والاعتماديات، وتصعيد العوائق، وتحديد حجم المخاطر المتبقية عند الإطلاق.
حزم التحقق وقابلية التتبع
- الإشراف على تجميع حزم التحقق، بما يشمل الخطط والنتائج والأدلة ومصفوفات قابلية التتبع، وضمان تخزينها بإصدارات محددة والحصول على الاعتمادات.
- ضمان تحقيق القبول من المحاولة الأولى من جانب الجودة والتميز، والعمل على الحل السريع للملاحظات المعادة.
التسليم وجاهزية التشغيل
- التحقق من أدلة التشغيل، والمراقبة والتنبيهات، واكتمال تدريب المستويين الأول والثاني، وتأكيد أهداف مستوى الخدمة التشغيلية ووثائق التعافي من الكوارث.
- تأكيد اكتمال مواءمات منصتي SIEM وSOAR وسير عمل الحالات قبل الإطلاق الفعلي.
تنسيق أصحاب المصلحة والاتصالات
- تيسير تدريبات الانتقال، ونشر خطط الاتصالات ومصفوفة المسؤوليات والمساءلة وجداول الرعاية المكثفة بعد الإطلاق.
- تقديم لوحات أسبوعية لجاهزية الإطلاق وملخصات للمخاطر إلى منتديات الحوكمة.
التحسين المستمر
- متابعة معدل نجاح التغييرات وتحديث قوائم التحقق وفقًا لذلك.
تقييم الضوابط الأمنية وإثبات المفهوم والتنفيذ
- قيادة تقييم ضوابط أمن تقنية المعلومات والتقنيات والحلول، لضمان توافقها مع الاستراتيجية المؤسسية ومتطلبات الأمن السيبراني وأولويات الأعمال والاحتياجات التشغيلية.
- الإشراف على أنشطة إثبات المفهوم، بما في ذلك تحديد النطاق ومعايير النجاح ومواءمة أصحاب المصلحة والإشراف على التنفيذ وإعداد تقارير النتائج.
- تقييم ملاءمة الحلول استنادًا إلى الفاعلية الأمنية، وقدرة التكامل، وقابلية التوسع، والامتثال، والأثر التشغيلي، وقابلية الدعم، والقيمة طويلة الأجل.
- التوصية بضوابط وحلول تقنية مناسبة للغرض في مجال أمن تقنية المعلومات، بناءً على النتائج وقيمة خفض المخاطر والجاهزية التشغيلية والتوجه المؤسسي.
المتطلبات
المؤهلات
- درجة البكالوريوس في علوم الحاسب أو الأمن السيبراني أو ما يعادلها من جامعة معترف بها ومعتمدة، وهي مطلوبة.
- درجة الماجستير في علوم الحاسب أو الأمن السيبراني أو ما يعادلها من جامعة معترف بها ومعتمدة، وهي مفضلة.
سنوات الخبرة
- خبرة من 6 إلى 8 سنوات في قطاع ذي صلة، ويفضل أن تكون غالبيتها في تنفيذ أمن تقنية المعلومات ضمن البيئات المؤسسية وبيئات الأصول.
