Lead the organization's Vulnerability Management program and strategy. Oversee vulnerability scanning, assessment, prioritization, and remediation activities. Monitor remediation progress and enforce agreed SLAs. Coordinate with IT, Cloud, Infrastructure, Application, and Security teams to address vulnerabilities. Manage critical and zero-day vulnerability response activities. Develop KPIs, dashboards, and executive reports on vulnerability risk and remediation status. Support audits, compliance assessments, and cybersecurity governance requirements. Lead and mentor the Vulnerability Management team and manage relevant vendors.
Requirements
Bachelor's degree in Cybersecurity, IT, Computer Science, or related field.
8+ years of cybersecurity experience, including 4+ years in Vulnerability Management or Security Operations.
Hands-on experience with Tenable, Qualys, Rapid7, Microsoft Defender, or similar tools.
Strong understanding of vulnerability management, risk management, cloud security, and patch management.
Preferred certifications: CISSP, CISM, CRISC, or GIAC.
قيادة برنامج واستراتيجية إدارة الثغرات الأمنية في المؤسسة. الإشراف على أنشطة فحص الثغرات وتقييمها وتحديد أولوياتها ومعالجتها. مراقبة تقدم المعالجة وفرض اتفاقيات مستوى الخدمة المتفق عليها. التنسيق مع فرق تكنولوجيا المعلومات، والسحابة، والبنية التحتية، والتطبيقات، والأمن لمعالجة الثغرات الأمنية. إدارة أنشطة الاستجابة للثغرات الحرجة وثغرات اليوم الصفر. تطوير مؤشرات الأداء الرئيسية (KPIs) ولوحات البيانات والتقارير التنفيذية حول مخاطر الثغرات وحالة المعالجة. دعم عمليات التدقيق وتقييمات الامتثال ومتطلبات حوكمة الأمن السيبراني. قيادة وتوجيه فريق إدارة الثغرات الأمنية وإدارة البائعين ذوي الصلة.
المتطلبات
درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو علوم الحاسب، أو مجال ذي صلة.
خبرة لا تقل عن 8 سنوات في الأمن السيبراني، بما في ذلك 4 سنوات في إدارة الثغرات الأمنية أو العمليات الأمنية.
خبرة عملية في استخدام أدوات مثل Tenable أو Qualys أو Rapid7 أو Microsoft Defender أو أدوات مماثلة.
فهم قوي لإدارة الثغرات الأمنية، وإدارة المخاطر، والأمن السحابي، وإدارة التصحيحات.
الشهادات المفضلة: CISSP أو CISM أو CRISC أو GIAC.