الاتصالات السعودية تعلن عن وظيفة خبير أول في هويات العملاء والجهات الخارجية في الرياض
تفاصيل الوظيفة
الاتصالات السعودية تعلن عن وظيفة أخصائي أول في هوية العملاء والجهات الخارجية (Customers & External Identities Senior Expert) في الرياض.
نبذة عن الوظيفة
يتولى شاغل الوظيفة مسؤولية توسيع أدوات إدارة الهوية في stc لتشمل أنظمة HRMS للجهات الخارجية للمجموعة، وتمكين مراقبة هوية ووصول مستخدمي الجهات الخارجية. يؤدي مهامه وفقاً للسياسات والإجراءات المعمول بها.
المهام والمسؤوليات
- ضمان توسيع أدوات إدارة الهوية في stc لتشمل أنظمة HRMS للجهات الخارجية للمجموعة.
- إدارة دورة حياة هوية مستخدمي الجهات الخارجية للمجموعة بأفضل الممارسات وفقاً لأنظمة NCA ولوائح stc ومعاييرها، بما في ذلك الوصول القائم على الأدوار لضمان تطبيق مفهوم الامتياز الأقل لتطبيقات تقنية المعلومات وأنظمة الشبكات.
- تمكين تعلم الآلة في IAM وتحليلات سلوك المستخدم للمساعدة في تقليل مخاطر هويات الجهات الخارجية للمجموعة.
- تطوير آلية مصادقة قائمة على المخاطر بناءً على درجة المخاطر المحددة للمستخدم.
- إجراء مراجعة لعمليات إدارة دورة حياة مستخدمي الجهات الخارجية والإبلاغ المناسب عن إساءة استخدام الوصول وانتهاك العمليات مع الجهات المعنية.
- الإشراف على تنفيذ إدارة الهوية والوصول داخل stc لمستخدمي الجهات الخارجية الذين يصلون إلى أنظمة stc بما يتوافق مع سياسة حوكمة الأمن السيبراني ومعاييرها.
- قيادة تصميم العمليات والإجراءات الداعمة لإدارة الهوية والوصول لمستخدمي الجهات الخارجية الذين يصلون إلى أنظمة stc بما يتوافق مع سياسة حوكمة الأمن السيبراني ومعاييرها.
- قيادة تصميم تقنية التحقق من الهوية لمستخدمي الجهات الخارجية خارج الموقع بما يتوافق مع عمليات وتقنيات الموارد البشرية وتقنية المعلومات.
- تمكين مراقبة هوية ووصول مستخدمي الجهات الخارجية للمجموعة من خلال إنشاء حالات تهديد مناسبة مع مركز الدفاع السيبراني.
- قيادة تصميم تقنية إدارة هوية العملاء والوصول لتطبيقات المجموعة مثل (stc Play و stc TV و Mystc).
- صيانة وتشغيل تقنية إدارة هوية العملاء والوصول ودعم تحديث بنيتها التحتية بأحدث التصحيحات وترقيات الأنظمة.
- إنشاء مراقبة أداء على مدار الساعة طوال أيام الأسبوع لتقنية إدارة هوية العملاء.
- تمكين إدارة هوية العملاء والوصول لدعم تجربة الوصول الرقمي بشكل آمن بدءاً من التسجيل وصولاً إلى تسجيل الدخول وإدارة المستخدم بالتنسيق مع جميع الجهات المعنية.
- ضمان فهم سلوك العملاء وتعزيز تجربة مستخدم IAM من خلال نهج التفكير التصميمي بالتنسيق مع وحدات الأعمال.
- تمكين تعلم الآلة في IAM وتحليلات سلوك المستخدم للمساعدة في تقليل مخاطر هوية العملاء.
- الحفاظ على مراقبة إدارة وصول العملاء وسجلات نشاط المستخدم.
- ضمان توفير بنية تحتية آمنة لواجهات برمجة التطبيقات (APIs) لتكاملات إدارة هوية العملاء مع تطبيقات الأعمال.
- تمكين إدارة هوية العملاء والوصول لدعم تجربة الوصول الرقمي بشكل آمن بدءاً من التسجيل وصولاً إلى تسجيل الدخول وإدارة المستخدم بالتنسيق مع جميع الجهات المعنية.
- ضمان البقاء على اطلاع دائم باتجاهات الصناعة في حلول إدارة الهوية الرقمية والتحكم في الوصول، وتنفيذ الترقيات أو التغييرات أو التحسينات للامتثال لسياسات الأمن السيبراني المطورة وتلبية احتياجات الأعمال.
الشروط والمتطلبات
- خبرة لا تقل عن 7 سنوات في مجال ذي صلة، منها 3-4 سنوات في دور مماثل.
- خبرة سابقة في مجال أمن أنظمة التقنية في أدوار إدارة مخاطر الأنظمة، ويفضل في قطاع التقنية أو الاتصالات.
- درجة البكالوريوس في علوم الحاسب أو تقنية المعلومات.
- درجة الماجستير في إدارة الأعمال أو الأمن السيبراني.
- شهادات ذات صلة في أمن التقنية مثل (CISSP, CAP, SSCP, (ISC)2, CCFP, CISM وغيرها).
- شهادات ذات صلة في التعافي من الكوارث واستمرارية الأعمال مثل (BCM, CBCP, DRCS, DRii وغيرها).
- شهادة في إدارة خدمات تقنية المعلومات أو إدارة البنية التحتية (ITSM/ITIL) يفضل أن تكون موجودة.
المهارات المطلوبة
- مهارات تحليلية وتنظيمية متوسطة.
- مهارات تخطيط وتنظيم متوسطة.
- مهارات اتخاذ القرار وحل المشكلات متوسطة.
عرض النص الأصلي للإعلان
The role holder is responsible for Extending stc identity management tools with Group third party HRMS and Enable Group third party users identity and access monitoring. The role holder shall carry out his duties in accordance with the stipulated business policies and procedure
Job Responsibility
- Ensure extending stc identity management tools with Group third party HRMS.
- Manage Group third party users identity lifecycle technology with best use practices in according to NCA and stc regulations and standards which include role based access, to ensure enforcing least privilege concept for stc IT applications, Telco/Network systems.
- Enable IAM machine learning and user behavior analytics, to help reducing the risk of Group third party identities.
- Develop risk based authentication mechanism, based on user defined risk score.
- Conduct Audit third party users lifecycle management processes and appropriate risks flagging access misuse, process violation with relevant concerned stakeholders.
- Govern the implementation of identity & access management within stc, for Group third party users who are accessing stc systems in alignment with CS Governance policy & standards.
- Lead the Design of identity and access management supporting processes, procedures for Group third users who are accessing stc systems, in alignment with CS Governance policy & standards.
- Lead the Design of identity verification technology for third party off-shore users, in alignment with HR and IT processes and technologies.
- Enable Group third party users identity and access monitoring, by creating appropriate threat use cases with Cyber Defense Center.
- Lead the Design of Customer Identity & Access Management technology for Group Apps such as (stc Play, stc TV, and Mystc portal).
- Maintain and operate Customer Identity & Access Management technology and support its infrastructure updated with latest patches and system upgrades.
- Establish 24/7 performance monitoring of customer identity management technology.
- Enable customer identity and access management to securely empower digital access experience from registration to logging and user management, in alignment with all relevant stakeholders.
- Ensure understanding customer behavior and enhance IAM user experience through following design-thinking approach, in alignment with business units.
- Enable IAM machine learning and user behavior analytics, to help reducing the risk of Customer identity risks.
- Maintain Customer Access Management Monitoring and user activity logs.
- Ensure providing secured APIs infrastructure for customer identity management integrations with business Apps
- Enable customer identity and access management to securely empower digital access experience from registration to logging and user management, in alignment with all relevant stakeholders.
- Ensure staying up-to-date of DIM & AC management solutions industry trends and developments, and implement upgrades, changes or enhancements to comply with developed cybersecurity policies and meet business’ needs
A minimum of 7 years of relevant experience with at least 3 - 4 years of experience in a similar role
Nature Of Experience
Prior experience in Technology Systems Security in a Systems Risk Management roles, preferably in the technology / telecommunication industry.
Job Band
"SME"
Skills
- Intermediate analytical and organizational skills
- Intermediate planning and organizing skills
- Intermediate decision making and problem solving skills
Bachelor Degree in Computer Science or Information Technology
Masters Degree in Business Administration or Cyber Security
Additional Education
Certifications
- Relevant certification in technology Security (CISSP, CAP, SSCP, (ISC) 2, CCFP, CISM etc.)
- Relevant certification in technology Disaster Recovery, Business Continuity (BCM, CBCP, DRCS, DRii etc.)
- Relevant certification in Information Technology Service or Infrastructure Management (ITSM/ITIL) is preferred
رقم الإعلان لدى المصدر: 4461042939