علم تعلن عن وظيفة مدير إدارة الهوية والوصول في الرياض
تفاصيل الوظيفة
تعلن شركة علم عن توفر وظيفة 'مدير إدارة الهوية والوصول' في الرياض.
نبذة عن الوظيفة
قيادة وظيفة إدارة الهوية والوصول (IAM) في شركة علم من خلال تحديد وإدارة استراتيجية IAM والحوكمة والضوابط التشغيلية وممارسات تقديم الخدمة. يشمل الدور ضمان حوكمة هوية آمنة ومتوافقة وفعالة، وإدارة الوصول المميز، وخدمات المصادقة، وإدارة دورة حياة الوصول، والأتمتة، واستمرارية الأعمال، والجاهزية للتعافي من الكوارث، والتحسين المستمر لقدرات IAM بما يتماشى مع سياسات علم ومتطلبات الأمن السيبراني وأهدافها التشغيلية.
المهام والمسؤوليات
- تطوير وصيانة استراتيجية IAM وخارطة الطريق والخطط التشغيلية بما يتماشى مع أهداف التقنية والأمن السيبراني. تحديد فرص التحسين عبر خدمات IAM وIGA وPAM وActive Directory وSSO وMFA. تحديد أولويات IAM ومبادراتها وأهداف الأداء لتعزيز نضج الخدمة وفعاليتها التشغيلية. مراقبة تنفيذ خطط IAM وضمان التوافق مع استمرارية الأعمال ومتطلبات الأمن والامتثال.
- قيادة وتوجيه وتطوير أعضاء فريق IAM المسؤولين عن حوكمة الهوية والوصول المميز وActive Directory وSSO وMFA. إدارة أداء الفريق وتوزيع workload والتدريب وأنشطة تطوير القدرات. تعزيز مشاركة المعرفة والتميز التقني عبر عمليات IAM. دعم التطوير الوظيفي وبناء القدرات لتعزيز تقديم خدمة IAM وتقليل مخاطر الاعتماد التشغيلي.
- إدارة عمليات IAM من البداية إلى النهاية بما في ذلك دورة حياة Joiner-Mover-Leaver والتزويد وإلغاء التزويد وتعديلات الوصول وطلبات الخدمة. ضمان تقديم خدمات IAM وفقًا لمستويات الخدمة المتفق عليها والمعايير التشغيلية ومتطلبات العمل. الإشراف على أنشطة إدارة الحوادث والمشكلات والتغيير في IAM للحفاظ على استقرار الخدمة. ضمان دعم عمليات IAM لمتطلبات استمرارية الأعمال والجاهزية للتعافي من الكوارث.
- إنشاء وصيانة أطر حوكمة IAM والسياسات والمعايير وآليات التحكم. الإشراف على التحكم في الوصول القائم على الأدوار، وفصل المهام، واعتماد الوصول، وعمليات مراجعة الوصول. ضمان منح حقوق الوصول ومراجعتها وتعديلها وإلغائها وفقًا للسياسات والإجراءات المعتمدة. مراقبة امتثال IAM للمعايير الداخلية والتوصية بإجراءات تصحيحية عند الحاجة.
- الإشراف على أنشطة إدارة الوصول المميز لضمان التحكم الآمن في الهويات والحسابات المميزة. تطبيق مبادئ الامتياز الأقل والثقة الصفرية عبر ممارسات الوصول المميز. مراقبة استخدام الوصول المميز والمراجعات والاستثناءات وأنشطة المعالجة. ضمان توافق ضوابط الوصول المميز مع متطلبات الأمن السيبراني والتدقيق والامتثال.
- دعم عمليات التدقيق المتعلقة بـ IAM والتقييمات التنظيمية ومتطلبات الامتثال بما في ذلك NCA ECC وISO 27001 والضوابط الداخلية ذات الصلة. تحديد مخاطر IAM وثغرات التحكم ونتائج الامتثال وتطوير خطط التخفيف المناسبة. تنسيق جمع الأدلة وأنشطة المعالجة المتعلقة بحوكمة IAM وضوابط الوصول. تتبع مؤشرات مخاطر IAM وضمان الإغلاق في الوقت المناسب لإجراءات التدقيق والامتثال.
- قيادة مبادرات تحديث IAM لتحسين الأتمتة والتكامل والكفاءة التشغيلية. أتمتة سير عمل طلب الوصول والتزويد وإلغاء التزويد والاعتماد وعمليات الموافقة حيثما أمكن. تنسيق تكاملات IAM مع المنصات المؤسسية والتطبيقات والأدلة وخدمات المصادقة. دفع مبادرات التحسين المستمر التي تقلل الجهد اليدوي وتحسن دقة إدارة الوصول.
- التنسيق مع الموارد البشرية والأمن السيبراني والبنية التحتية وGRC والتدقيق وأصحاب التطبيقات والموردين لضمان تقديم خدمة IAM فعالة. إدارة علاقات الموردين وأنشطة الدعم والتزامات الخدمة المتعلقة بـ IAM. مراقبة مؤشرات الأداء الرئيسية لـ IAM وأداء الخدمة وتوقعات العمل ولوحات المعلومات التشغيلية. الحفاظ على معايير IAM والسياسات والإجراءات والوثائق التشغيلية لدعم اتساق الخدمة والحوكمة.
- اتباع جميع سياسات الإدارة ذات الصلة والعمليات وإجراءات التشغيل القياسية والتعليمات لضمان تنفيذ العمل بطريقة محكومة ومتسقة. الامتثال لجميع سياسات وإجراءات وضوابط السلامة والجودة والإدارة البيئية ذات الصلة لضمان بيئة عمل صحية وآمنة.
- الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
الشروط والمتطلبات
- درجة البكالوريوس في تقنية المعلومات، علوم الحاسب، الأمن السيبراني أو مجال ذي صلة.
- شهادات مهنية: SailPoint، CyberArk، Microsoft Identity، CISSP، CISM أو ما يعادلها.
- خبرة من 8 إلى 12 سنة في IAM/الأمن السيبراني/عمليات تقنية المعلومات، مع 3 إلى 5 سنوات في قيادة وإدارة برامج IAM وحوكمتها وإدارة الوصول المميز (PAM).
عرض النص الأصلي للإعلان
Job Description
|
OVERVIEW |
|
|||||
|
Job Title |
Identity & Access Management Manager |
Job Code |
- |
Grade |
T1 |
|
|
Group |
Government product |
Division |
Technology Division |
|
||
|
Department |
IT Infrastructure |
Unit |
Identity Management (AD, PAM, IAM) |
|||
|
ROLE PURPOSE The aim is to state the overall significance of the job from the organization's perspective. |
|
To lead the Identity & Access Management (IAM) function across Elm by defining and managing IAM strategy, governance, operational controls, and service delivery practices. The role is responsible for ensuring secure, compliant, and efficient identity governance, privileged access management, authentication services, access lifecycle management, automation, business continuity, disaster recovery readiness, and continuous improvement of IAM capabilities in alignment with Elm’s policies, cybersecurity requirements, and operational objectives. |
|
KEY ACCOUNTABILITIES & ACTIVITIES This section describes the principal outputs required from the job. |
|
|
Key Accountabilities |
Key Activities |
|
1. IAM Strategy & Roadmap Management |
|
|
2. IAM Team Leadership & Capability Development |
|
|
3. Enterprise IAM Operations Management |
|
|
4. IAM Governance & Access Control |
|
|
5. Privileged Access Management |
|
|
6. IAM Risk, Compliance & Audit Support |
|
|
7. IAM Automation, Integration & Modernization |
|
|
8. Stakeholder, Vendor & Service Performance Management |
|
|
9. Policies, Processes & Procedures |
|
|
10. Information Security |
|
|
JOB SPECIFICATIONS |
|
|
Academic and professional qualifications |
|
|
Years and Nature of Experience |
|