- المسمى الوظيفي
- فني صيانة
- قطاع
- مجوهرات
- نوع المنظمة
- شركة بـ 120 موظف
- تاريخ الانضمام
- ديسمبر 2025
- رسالة
- 336
إحنا على وشك نبيع خدمة برمجية B2B لعميل مؤسسي مركزه أمريكا بقيمة 55,000 $ سنويًا. شركتنا مسجلة في ديلاوير، وفريق البرمجة عندنا 7 أشخاص، وكل بنيتنا التحتية شغالة على AWS. قبل العقد، فريق تدقيق المخاطر عند العميل بعتلنا قائمة شاملة، ومن البنود فيها مشاركة مستند 'AWS Security Audit Policy'.
بصراحة، مجموعات الأمان في حسابنا مضبوطة، وbuckets الـ S3 مقفولة على الخارج، وقاعدة بياناتنا مشفرة. بس معندناش نص مكتوب رسميًا بعنوان 'سياسة التدقيق الأمني لـ AWS'. اللي المدقق مستنيه هو قالب صلاحيات IAM تقني، ولا مستند حوكمة مؤسسي؟
ايه الحد الأدنى اللي المفروض يكون في المستند ده، ومين المفروض يحضّره جوه الشركة؟ لازم نسلّم الورق ده في خلال أسبوعين، ومش عارفين نبدأ منين.