ملخص الدور
قيادة برنامج واستراتيجية إدارة الثغرات الأمنية في المؤسسة. الإشراف على فحص وتقييم وتحديد أولويات معالجة الثغرات. مراقبة التقدم في المعالجة وتنفيذ اتفاقيات مستويات الخدمة المتفق عليها. التنسيق مع فرق تكنولوجيا المعلومات والسحابة والبنية التحتية والتطبيقات والأمن. إدارة أنشطة الاستجابة للثغرات الحرجة والجديدة. تطوير مؤشرات الأداء الرئيسية والمعاييس والتقارير التنفيذية. دعم عمليات التدقيق والتقييمات الامتثالية ومتطلبات الحوكمة الأمنية. قيادة وتطوير فريق إدارة الثغرات الأمنية وإدارة البائعين ذوي الصلة.
المسؤوليات
- قيادة برنامج واستراتيجية إدارة الثغرات الأمنية في المؤسسة
- الإشراف على فحص وتقييم وتحديد أولويات معالجة الثغرات
- مراقبة تقدم المعالجة وتنفيذ اتفاقيات مستويات الخدمة المتفق عليها
- التنسيق مع فرق تكنولوجيا المعلومات والسحابة والبنية التحتية والتطبيقات والأمن
- إدارة أنشطة الاستجابة للثغرات الحرجة والجديدة
- تطوير مؤشرات الأداء الرئيسية والمعاييس والتقارير التنفيذية
- دعم عمليات التدقيق والتقييمات الامتثالية ومتطلبات الحوكمة الأمنية
- قيادة وتطوير فريق إدارة الثغرات الأمنية
- إدارة البائعين ذوي الصلة
المؤهلات
- درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسب أو مجال ذي صلة
- 8 سنوات أو أكثر من الخبرة في الأمن السيبراني
- 4 سنوات أو أكثر في إدارة الثغرات الأمنية أو العمليات الأمنية
- خبرة عملية مع Tenable أو Qualys أو Rapid7 أو Microsoft Defender أو أدوات مماثلة
- فهم قوي لإدارة الثغرات الأمنية وإدارة المخاطر وأمن السحابة وإدارة التحديثات
التعليم
درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسب أو مجال ذي صلة
الخبرة
8 سنوات أو أكثر من الخبرة في الأمن السيبراني، تشمل 4 سنوات أو أكثر في إدارة الثغرات الأمنية أو العمليات الأمنية
المهارات
- Tenable
- Qualys
- Rapid7
- Microsoft Defender
- إدارة الثغرات الأمنية
- إدارة المخاطر
- أمن السحابة
- إدارة التحديثات