في المكتب دوام كامل
Bupa Arabia -
السعودية , مكة
--
Bupa Arabia

تفاصيل الوظيفة

عن الدور

تبحث بوپا العربية عن مدير أمان التطبيقات والذكاء الاصطناعي للإشراف على أمان التطبيقات والذكاء الاصطناعي عبر أنظمة المؤسسة والحلول المزوَّدة بالذكاء الاصطناعي. هذه وظيفة بدوام كامل مقرها في جدة أو مكة المكرمة، المملكة العربية السعودية، ضمن منطقة مكة المكرمة.

حوكمة أمان التطبيقات والذكاء الاصطناعي

  • إنشاء وصيانة برامج أمان التطبيقات وأمان الذكاء الاصطناعي.
  • تعريف معايير الأمان ومتطلبات الرقابة وإجراءات الحوكمة للتطبيقات والحلول القائمة على الذكاء الاصطناعي.
  • ملاءمة ممارسات أمان التطبيقات والذكاء الاصطناعي مع متطلبات الأمن السيبراني والخصوصية وحماية البيانات والعمارة المؤسسية وإدارة المخاطر.
  • الحفاظ على إرشادات التطوير الآمن للتطبيقات التقليدية وواجهات برمجة التطبيقات Application Programming Interfaces API والتطبيقات السحابية-native والحلول المعتمدة على الذكاء الاصطناعي.

تصميم آمن ودورة حياة التطوير

  • إجراء نمذجة التهديدات لتطبيقات الأعمال وواجهات البرمجة والتطبيقات السحابية وحالات استخدام الذكاء الاصطناعي وتدفقات العمل المعتمدة على AI.
  • مراجعة معماريات الحلول والتطبيقات لتحديد نقاط ضعف تصميم الأمان.
  • تقييم المصادقة والتفويض وإدارة الجلسات وتدفقات البيانات ونُظُم الدمج وحدود الثقة.
  • تحديد المخاطر مثل حقن الأوامر، تكاملات AI غير الآمنة، إساءة استخدام النماذج، الاستقلالية المفرطة، تسريبات البيانات، والوصول غير المصرّح إلى معلومات حساسة.
  • إدراج متطلبات أمان التطبيقات والذكاء الاصطناعي عبر مراحل التصميم والتطوير والاختبار والإصدار ونشر الإنتاج.
  • توجيه فرق التطوير حول هندسة البرمجيات الآمنة والبرمجة الآمنة وأمان API وإدارة الأسرار وإدارة الاعتماد والتدابير DevSecOps.
  • تعريف بوابات أمان قبل نشر الإنتاج للتطبيقات والحلول المعتمدة على الذكاء الاصطناعي.
  • تعزيز وعي المطورين بالأمان وممارسات البرمجة الآمنة العملية.

اختبار الأمان وإدارة الثغرات

  • إدارة ومراجعة نتائج SAST وDAST واختبار أمان APIs والتحليل التركيبي للبرمجيات وفحص الحاويات والمراجعات الأمنية اليدوية.
  • تحديد أولويات الثغرات بناءً على الشدة وقابلية الاستغلال والتعرّض والأهمية للأعمال وحساسية البيانات.
  • تنسيق التصحيح مع التطوير والبنية التحتية ومالكي التطبيقات وفِرق الأمن السيبراني.
  • تتبع إغلاق نتائج الأمان والتحقق من التصحيح قبل الإصدار أو التشغيل الحي للإنتاج.

أمان الذكاء الاصطناعي وحماية البيانات

  • تقييم حالات استخدام AI فيما يتعلق بالأمن السيبراني والخصوصية والأطر القانونية والتنظيمية ومخاطر حماية البيانات.
  • مراجعة تدفقات البيانات المرتبطة بـ AI وبيانات التدريب ومعالجة المدخلات والمخرجات والتحكم في الوصول والتسجيل والاحتفاظ ومخاطر تعرض البيانات الحساسة.
  • تقييم خدمات AI من أطراف ثالثة ومنصات AI الداخلية وواجهات برمجة التطبيقات والإضافات والتكاملات مع أنظمة المؤسسة من منظور الأمان السيبراني.
  • وضع ضوابط لحقن الأوامر وتسريب البيانات وسوء استخدام النماذج ومخرجات غير آمنة ووصول غير مصرح للبيانات وثغرات برمجية بمساعدة AI.

الاستشارات والتحسين المستمر

  • رصد التهديدات والثغرات والتقنيات والأفضل في الصناعة المرتبطة بأمان التطبيقات وأمان الذكاء الاصطناعي.
  • تقديم استشارات خبراء لفرق التطوير والبنية التحتية والأمن السيبراني والخصوصية والأعمال.
  • دعم الاعتماد الآمن لتقنيات الذكاء الاصطناعي عبر المؤسسة مع تمكين الابتكار بشكل آمن.
  • تقديم تقارير عن موقف أمان التطبيقات والذكاء الاصطناعي والمخاطر والتقدم في التصحيح والقياسات الرئيسية للإدارة.
  • العمل على تحسين الأدوات والعمليات والمعايير وممارسات مراجعة الأمان بشكل مستمر.

الخبرة المطلوبة

يجب أن يمتلك المرشحون من 5 إلى 10 سنوات من الخبرة ذات الصلة في أمان التطبيقات والذكاء الاصطناعي.

وظائف مشابهة

حول Bupa Arabia
السعودية, مكة