شركة القدية للاستثمار تعلن عن وظيفة قائد أول لإدارة الثغرات الأمنية في الرياض
تفاصيل الوظيفة
شركة القدية للاستثمار تعلن عن وظيفة Senior Lead- Vulnerability Management في الرياض، المملكة العربية السعودية.
المهام والمسؤوليات
- قيادة برنامج وإستراتيجية إدارة الثغرات الأمنية في المؤسسة.
- الإشراف على عمليات مسح الثغرات وتقييمها وترتيب أولوياتها ومعالجتها.
- مراقبة تقدم المعالجة وفرض اتفاقيات مستوى الخدمة المتفق عليها (SLAs).
- التنسيق مع فرق تقنية المعلومات، السحابة، البنية التحتية، التطبيقات، والأمن لمعالجة الثغرات.
- إدارة أنشطة الاستجابة للثغرات الحرجة وثغرات اليوم الصفري (zero-day).
- تطوير مؤشرات الأداء الرئيسية (KPIs) ولوحات البيانات والتقارير التنفيذية حول مخاطر الثغرات وحالة المعالجة.
- دعم متطلبات التدقيق وامتثال التقييمات وحوكمة الأمن السيبراني.
- قيادة وتوجيه فريق إدارة الثغرات الأمنية وإدارة الموردين المعنيين.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو علوم الحاسب أو مجال ذي صلة.
- خبرة لا تقل عن 8 سنوات في مجال الأمن السيبراني، منها 4 سنوات على الأقل في إدارة الثغرات الأمنية أو عمليات الأمن.
- خبرة عملية في استخدام أدوات مثل Tenable، Qualys، Rapid7، Microsoft Defender، أو أدوات مشابهة.
- فهم قوي لإدارة الثغرات الأمنية، إدارة المخاطر، أمن السحابة، وإدارة التصحيحات.
- الشهادات التالية مفضلة: CISSP، CISM، CRISC، أو GIAC.
عرض النص الأصلي للإعلان
- Lead the organization's Vulnerability Management program and strategy.
- Oversee vulnerability scanning, assessment, prioritization, and remediation activities.
- Monitor remediation progress and enforce agreed SLAs.
- Coordinate with IT, Cloud, Infrastructure, Application, and Security teams to address vulnerabilities.
- Manage critical and zero-day vulnerability response activities.
- Develop KPIs, dashboards, and executive reports on vulnerability risk and remediation status.
- Support audits, compliance assessments, and cybersecurity governance requirements.
- Lead and mentor the Vulnerability Management team and manage relevant vendors.
Requirements
Bachelor's degree in Cybersecurity, IT, Computer Science, or related field.
8+ years of cybersecurity experience, including 4+ years in Vulnerability Management or Security Operations.
Hands-on experience with Tenable, Qualys, Rapid7, Microsoft Defender, or similar tools.
Strong understanding of vulnerability management, risk management, cloud security, and patch management.
Preferred certifications: CISSP, CISM, CRISC, or GIAC.
رقم الإعلان لدى المصدر: F2F2483923