القدية تعلن عن وظيفة خبير إدارة الثغرات في الرياض
Expert - Vulnerability Management
🏢 القدية (Qiddiya | القدية)
تفاصيل الوظيفة
تعلن شركة القدية في الرياض عن حاجتها لشغل وظيفة خبير في إدارة الثغرات الأمنية (Expert - Vulnerability Management) لقيادة برنامج إدارة الثغرات الأمنية واستراتيجيتها.
المهام والمسؤوليات
- قيادة برنامج إدارة الثغرات الأمنية واستراتيجيتها في المؤسسة.
- الإشراف على أنشطة مسح الثغرات وتقييمها وترتيب أولوياتها ومعالجتها.
- مراقبة تقدم المعالجة وفرض اتفاقيات مستوى الخدمة (SLAs) المتفق عليها.
- التنسيق مع فرق تقنية المعلومات والسحابة والبنية التحتية والتطبيقات والأمن لمعالجة الثغرات.
- إدارة أنشطة الاستجابة للثغرات الحرجة وثغرات اليوم صفر (zero-day).
- تطوير مؤشرات الأداء الرئيسية (KPIs) ولوحات البيانات والتقارير التنفيذية حول مخاطر الثغرات وحالة المعالجة.
- دعم متطلبات التدقيق وتقييم الامتثال وحوكمة الأمن السيبراني.
- قيادة وتوجيه فريق إدارة الثغرات وإدارة البائعين المعنيين.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو علوم الحاسب أو مجال ذي صلة.
- خبرة لا تقل عن 8 سنوات في مجال الأمن السيبراني، منها 4 سنوات على الأقل في إدارة الثغرات الأمنية أو عمليات الأمن.
- خبرة عملية في استخدام أدوات مثل Tenable، Qualys، Rapid7، Microsoft Defender أو أدوات مماثلة.
- فهم قوي لإدارة الثغرات الأمنية وإدارة المخاطر وأمن السحابة وإدارة التصحيحات.
- الشهادات التالية مفضلة: CISSP، CISM، CRISC، أو GIAC.
عرض النص الأصلي للإعلان
- Lead the organization's Vulnerability Management program and strategy.
- Oversee vulnerability scanning, assessment, prioritization, and remediation activities.
- Monitor remediation progress and enforce agreed SLAs.
- Coordinate with IT, Cloud, Infrastructure, Application, and Security teams to address vulnerabilities.
- Manage critical and zero-day vulnerability response activities.
- Develop KPIs, dashboards, and executive reports on vulnerability risk and remediation status.
- Support audits, compliance assessments, and cybersecurity governance requirements.
- Lead and mentor the Vulnerability Management team and manage relevant vendors.
Bachelor's degree in Cybersecurity, IT, Computer Science, or related field.
8+ years of cybersecurity experience, including 4+ years in Vulnerability Management or Security Operations.
Hands-on experience with Tenable, Qualys, Rapid7, Microsoft Defender, or similar tools.
Strong understanding of vulnerability management, risk management, cloud security, and patch management.
Preferred certifications: CISSP, CISM, CRISC, or GIAC.
المصدر: LinkedIn - أُضيفت للموقع في 23 يونيو 2026
وظائف أخرى لدى القدية