- المسمى الوظيفي
- متخصص اختبار الاختراق
- نوع المنظمة
- شركة ضمن مجموعة استثمارية
- تاريخ الانضمام
- نوفمبر 2023
- رسالة
- 154
نحن شركة برمجيات B2B من 9 أشخاص ومقرنا لندن. لدينا منصة لتسهيل عمليات الموارد البشرية. حتى الآن كنا نعمل دائماً مع شركات صغيرة ومتوسطة تضم 20-50 موظفاً، ولم نواجه موضوع التدقيق الأمني إلا في حدود الأسئلة الأساسية. لكننا وصلنا الأسبوع الماضي إلى مرحلة الاتفاق النهائي على ترخيص سنوي بقيمة 85.000 جنيه إسترليني مع سلسلة متاجر تجزئة كبرى تضم 4.000 موظف في أنحاء بريطانيا.
أخبرنا قسم المشتريات بأن فريق أمن المعلومات سيتولى مراجعتنا وتدقيقنا قبل توقيع العقد، وأرسلوا استبياناً ضخماً لتقييم مخاطر الموردين يحتوي على 180 سؤالاً. لا نملك شهادة SOC 2 أو ISO 27001 حتى الآن. هل توجد قائمة تدقيق أمني ملموسة نجهزها لنتمكن من اجتياز هذا التدقيق المؤسسي بنجاح دون خسارة الصفقة؟ ما هي الإثباتات والمستندات التي يطلبها العملاء الكبار عادة من البرمجيات الصغيرة؟