📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

وظيفة مختص مخاطر وضمان أمن المعلومات لدى البنك الأهلي السعودي بالرياض

Information Security Risk & Assurance
🏢 البنك الأهلي السعودي (The Saudi National Bank - SNB)
🕒 نُشرت: (منذ يومين) 📍 الرياض وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

يدعم البنك الأهلي السعودي (SNB) برامج مخاطر أمن المعلومات والضمان من خلال تحديد ومعالجة نقاط الضعف والثغرات والإخفاقات الأمنية عبر التنفيذ الفعّال لمبادرات القسم. (الرياض، السعودية)

المهام والمسؤوليات

  • تنفيذ سياسات وإجراءات حوكمة وإدارة مخاطر أمن المعلومات المعتمدة، وتوجيه المرؤوسين ومراقبة التزامهم لضمان العمل بطريقة مضبوطة.
  • الالتزام بسياسات مكافحة غسل الأموال وتمويل الإرهاب (AML/CTF) وجميع لوائح ساما المتعلقة بفتح الحسابات واعرف عميلك والعناية الواجبة.
  • الالتزام بسياسات الأمن السيبراني للبنك وجميع لوائح ساما، ودعم SNB للامتثال للضوابط واللوائح الأمنية السيبرانية الداخلية والوطنية والدولية.
  • دعم تنفيذ محاكاة هجمات شاملة للتحقق من فعالية قدرات الكشف والاستجابة.
  • تقييم قوة الضوابط الأمنية وعمليات الاستجابة للحوادث مقابل سيناريوهات الهجوم الواقعية.
  • دعم الفريق الأرجواني (Purple Teaming) من خلال التعاون بين الفريقين الأحمر والأزرق لتعزيز الوضع الأمني العام واكتشاف التهديدات.
  • إجراء تقييمات الاختراق لتحديد مؤشرات الاختراقات السابقة أو المستمرة وضمان الاحتواء والمعالجة في الوقت المناسب.
  • دعم برنامج إدارة الثغرات بما يشمل تحديد التهديدات وتحليل المخاطر وتحديد الأولويات وتتبع الثغرات في البيئة.
  • التنسيق لاختبارات الاختراق الدورية للتطبيقات والشبكات والبنية التحتية لكشف والتحقق من نقاط الضعف الأمنية.
  • دعم تنفيذ أدوات SAST وDAST ونتائجها لضمان ممارسات التطوير الآمن للبرمجيات وتحديد الثغرات على مستوى الكود.
  • مراجعة التكوين عبر الأنظمة والتطبيقات وأجهزة الشبكة لضمان الامتثال للمعايير الأساسية الداخلية وأفضل الممارسات الصناعية.

الشروط والمتطلبات

  • سعودي الجنسية.
  • درجة البكالوريوس في علوم الحاسب، تقنية المعلومات، نظم المعلومات أو مجال ذي صلة، أو مستوى تعليمي مقبول مع خبرة مصرفية قوية.
  • خبرة لا تقل عن 3 سنوات في إدارة أمن المعلومات أو مجال ذي صلة.

المهارات المطلوبة

  • فهم قوي لهندسة الأمن المؤسسي ومبادئ الدفاع المتعدد الطبقات.
  • معرفة عميقة بـ MITRE ATT&CK وتكتيكات وتقنيات وإجراءات الجهات التهديدية (TTPs).
  • فهم عميق لتكامل دورة حياة التطوير الآمنة (SDLC).
  • مهارة في نمذجة التهديدات وتقييمات الأمن القائمة على المخاطر.
عرض النص الأصلي للإعلان

Support SNB’s Information Security Risk and Assurance programs by identifying and addressing security weaknesses, gaps, vulnerabilities and failures through the effective execution of the department initiatives.


Job Responsibilities:

  • Implement approved Information Security Risk IAM governance and compliance policies, processes, procedures and instructions to subordinates and monitor their adherence so that work is carried out in a controlled manner.
  • Adhere to the Bank’s AML/CTF policy, guidelines and all SAMA’s regulations relating to account opening, KYC and Customer Due Diligence.
  • Adhere to the Bank’s Cyber Security policies, and all SAMA regulations. Ensure to support SNB to comply with internal, national, and international Cyber Security controls and regulations.
  • Support the execution of comprehensive attack simulations to validate the effectiveness of SNB’s detection and response capabilities.
  • Assess the strength of security controls and incident response processes against real-world attack scenarios.
  • Support purple teaming by ensuring active collaboration between red and blue teams to enhance overall security posture and threat detection.
  • Conduct compromise assessments to identify indicators of past or ongoing breaches and ensure timely containment and remediation.
  • Support the vulnerability management program, including identification, risk analysis, prioritization, and tracking of vulnerabilities across the environment.
  • Coordinate regular penetration testing of applications, networks, and infrastructure to uncover and validate security weaknesses.
  • Support the implementation and results of SAST and DAST tools to ensure secure software development practices and identify code-level vulnerabilities.
  • Review configuration across systems, applications, and network devices, ensuring compliance with internal baselines and industry best practices.


Job Requirements:

  • Saudi
  • Bachelor's degree in CS, IT, IS or any related field; or an acceptable educational level accompanied by a strong banking experience.
  • Minimum of 3 years of experience in the Information Security Management or a related field
  • Strong understanding of enterprise security architecture and layered defense principles.
  • Deep knowledge of MITRE ATT&CK and threat actor TTPs.
  • Deep understanding of secure development lifecycle (SDLC) integration.
  • Skilled in threat modeling and risk-based security assessments.


Job Location:

Riyadh

المصدر: LinkedIn — أُضيفت للموقع في 10 يونيو 2026

وظائف أخرى لدى البنك الأهلي السعودي