في المكتب
Abu Dhabi Islamic Bank -
الإمارات
--
Abu Dhabi Islamic Bank

تفاصيل الوظيفة

وصف الوظيفة

الدور: رئيس إدارة التحكم في الوصول
المكان: أبوظبي                   
هدف الدور:
قيادة الحوكمة والتحسين المستمر لإطار عمل إدارة الوصول عبر البنك من خلال تطبيق ممارسات قوية لإدارة الهوية والوصول (IDAM)، وتعزيز فصل الواجبات (SoD)، وتضمين الأتمتة وتحسين الضوابط ومعايير الحوكمة. يضمن الدور مشاركة أصحاب المصالح بشكل فعال، والامتثال التنظيمي، وتحسين عمليات دورة الوصول عبر عمليات الإمارات العربية المتحدة والتوسع الدولي.


العمل مع أصحاب المصلحة لتعزيز عمليات إدارة الوصول والضوابط وتوفير التطبيقات الجديدة في أداة إدارة الهوية والوصول (IDAM) وتحسين عملية المراجعة، وفصل الواجبات وتنفيذ تنقيب الأدوار وفقاً للمصفوفات القياسية.


تقديم المشورة والدعم للوحدات التجارية في إنشاء والحفاظ على ملفات وصول قائمة على الدور عبر أنظمة تشغيلهم في الإمارات العربية المتحدة وعمليات التوسع الدولية، مما يساعد في إظهار فصل الواجبات وأنشطة النظام المصرح بها وفقاً للأدوار والمسؤوليات الوظيفية.


للمراجعة الإشرافية لتعريف المستخدم وعملية وصول الأنظمة بما في ذلك إعداد التطبيقات الجديدة، تطبيق طلبات التغيير للتهيئة/التخصيص، إنشاء ملفات أو مجموعات جديدة والحفاظ على الملفات والمجموعات والامتيازات/حقوق الوصول والمستخدمين الموجودة.


تقديم الدعم والمشاركة في الأنظمة الجديدة، والعمليات المحسّنة، والمبادرات الجديدة، وتوحيد الأنشطة والتعامل مع المهام المعينة من قبل رئيس BCM&ICD.
    
المسؤوليات الأساسية للدور:      
الإطار الحوكمي والضبط


  • إنشاء وتحسين مستمر لإطار حوكمة إدارة الوصول، متوافق مع التوقعات التنظيمية والسياسات الداخلية (RCSA، التدقيق، الامتثال).
  • ضمان التطبيق الفعال لفصل الواجبات ومبدأ الحد الأدنى للوصول عبر جميع الأنظمة.
  • قيادة مراجعات RCSA الدورية، واختبار الضوابط، وتقرير الضمان لإدارة الوصول.
  • دفع إغلاق نتائج التدقيق والملاحظات التنظيمية والفجوات الضبطية المتعلقة بـ IAM.
  • تحديد وتنفيذ ضوابط دورة الوصول (الانضمام، النقل، الانسحاب، الوصول المميز، الشهادات الدورية).
  • إرساء حوكمة على ضوابط وصول الطرف الثالث/المزودين، وضمان التحقق والمراقبة الدورية.

الأتمتة والتمكين الرقمي


  • قيادة وتملك خريطة طريق الأتمتة لإدارة الوصول، بما في ذلك: 


    • تحسينات منصة IDAM
    • ارتحال سير العمل والتحول الرقمي للمعالجة المباشرة
    • شهادات الوصول الآلية وفحص SoD
    • تنقيب الأدوار وملف تعريف الوصول الذكي
    • قيادة تطوير لوحات البيانات والتقارير MIS (KPIs/KRIs) لتوفير رؤية تحكمية في الوقت الفعلي.
    • التعاون مع تكنولوجيا المعلومات لدمج ضوابط وقائية ضمن الأنظمة (التحقق الآلي، SoD يطبق من النظام).
    • تعزيز اتخاذ القرار القائم على البيانات باستخدام التحليلات لاكتشاف الشذوذ في الوصول والاتجاهات ومؤشرات المخاطر.


      الأمن المعلوماتي وتعاون ITD


    • العمل بشكل وثيق مع GISD وITD لـ: 
      • تحديد وتعزيز استراتيجية IAM ومعايير على مستوى المؤسسة
      • إدراج تطبيقات جديدة في IDAM بشكل مضبوط وفي الوقت المناسب
      • تحديد وصيانة كتب القواعد لـ SoD ومصفوفات مخاطر الوصول
      • تطبيق أطر تنقيب الأدوار واستراتيجيات التحسين
    • التأكد من التوافق مع GISD بشأن: 
      • سياسات الأمن المعلوماتي التي تؤثر على إدارة الوصول
      • ضوابط إدارة الوصول المميز (PAM)
      • أفضل ممارسات حوكمة الهوية
    • التصرف كواجهة أساسية بين العمليات وGISD وITD لمبادرات IAM.
    • دعم GISD في تنفيذ التحسينات المعززة الأمنية والتأكد من الامتثال لمعايير الأمن المصرفي الشامل.


      تشغيل إدارة الوصول


    • الإشراف على عمليات إدارة وصول المستخدمين من البداية للنهاية، بما في ذلك: 
      • توفير الوصول، والتعديل، وإلغاء الوصول
      • مراجعة واعتماد طلبات الوصول والتغييرات
      • الصيانة للملفات والدور ومجموعات الأمان
    • الإشراف على إدراج تطبيقات جديدة، بما في ذلك: 
      • تحديد متطلبات UAM الأساسية
      • إجراء اختبارات النظام والتحقق من الضوابط قبل التنفيذ
    • تخطيط وتنفيذ مراجعات وصول وشهادات دورية.

    إدارة الفريق وبناء القدرات


  • قيادة وإدارة أداء فريق UAM / IJAM بما في ذلك: 


    • تحديد الأهداف، مراجعات الأداء، والتوجيه


    • التخطيط للقدرات وتوزيع عبء العمل


  • بناء ثقافة تحكم قوية داخل الفريق، مع الالتزام بالسياسات والإجراءات.


  • تطوير قدرات الفريق من خلال: 


    • برامج تدريبيـة (IAM، SoD، الأدوات، التوقعات التنظيمية)


    • مبادرات تبادل المعرفة والتعلم المستمر


  • قيادة تخطيط التعاقب ودعم الإمارات العربية المتحدة، حيثما كان ذلك مناسباً.


  • ضمان اتساق الجودة والالتزام والوقت في جميع الأعمال التسليم.


    التحسين المستمر والتحول


  • تحديد وإزالة أوجه الكسل اليدوية والضوابط الزائدة.


  • قيادة مبادرات إعادة هندسة العمليات لتحسين فترة الاستجابة وفعالية الضبط.


  • المقارنة مع أفضل الممارسات الصناعية وتنفيذ التحسينات وفقاً لذلك.


  • دعم مبادرات المركزية والتوحيد عبر المناطق الجغرافية.


المهارات المتخصصة / المعرفة الفنية المطلوبة لهذا الدور:


خبرة قوية في إطار عمل إدارة الهوية والوصول (IAM / IDAM)، بما في ذلك إدارة دورة حياة المستخدم (الانضمام-الانتقال-الانسحاب)، والتحكم في الوصول القائم على الدور (RBAC)، وإدارة الهوية


خبرة مثبتة في أطر حوكمة إدارة الوصول، بما في ذلك RCSA، واختبار الضوابط، وتدقيق الامتثال التنظيمي


خبرة عملية مع أدوات ومنصات IDAM (مثل ServiceNow، مجموعات IAM، أدوات سير العمل)، بما في ذلك إدراج التطبيقات، وشهادات الوصول، وتنقيب الأدوار.


مهارات متقدمة في إدارة أصحاب المصلحة والاتصالات، مع القدرة على التواصل بشكل فعال مع الأعمال، ITD، GISD، المخاطر، التدقيق والامتثال


قيادة وقدرات إدارة الفريق، بما في ذلك إدارة الأداء والتوجيه وتطوير القدرات


مهارات تحسين العمليات وإعادة الهندسة قوية، مع القدرة على تحديد الكفاءات غير الفعالة ودفع التوحيد والتحكم الأمثل.
 


الخبرة السابقة المطلوبة (إن وجدت):


12–15 سنة من الخبرة التطويرية في إدارة الوصول، الهوية والوصول (IAM)، والضوابط التقنية وتكنولوجيا المعلومات، ويفضل في البنوك أو الخدمات المالية.


خبرة مثبتة في قيادة وظائف إدارة الوصول على مستوى المؤسسة، بما في ذلك الحوكمة، تصميم الضوابط، والإشراف التشغيلي.
 



"

وظائف مشابهة