- المسمى الوظيفي
- موظف إدخال بيانات
- قطاع
- الرياضة واللياقة
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- فبراير 2023
- رسالة
- 10
نحن فريق من 12 شخصًا نعمل في مجال تكامل البرمجيات الموجهة للشركات في الرياض. أوشكنا على توقيع عقد صيانة وتطوير سنوي بقيمة 450.000 SAR مع شركة لوجستية كبيرة شبه حكومية. وبينما كانت الأمور تسير على ما يرام، وصلنا من قسم المشتريات استبيان تدقيق شاملاً للأمن السيبراني.
يطلبون منا كشرط للعقد تعبئة قائمة «ضوابط الأمن السيبراني الأساسية» بالكامل وتقديم أدلة على ذلك. النموذج يحتوي على عشرات البنود: المصادقة متعددة العوامل، تجزئة الشبكة، تشفير البيانات، سياسات النسخ الاحتياطي أوفلاين، سجلات الوصول، والتدريبات الدورية للتوعية البرمجية للموظفين وغيرها الكثير.
ميزانيتنا ووقتنا محدودان، ولم يتبقَ لدينا سوى 3 أسابيع للتوقيع. كفريق صغير، يتطرق تنفيذ جميع هذه البنود من الصفر وبشكل كامل إلى الاستحالة الفعلية. ما هي البنود التي تعتبر خطوطًا حمراء بالنسبة للمشترين من الشركات، وما هي البنود التي يمكننا جدولتها زمنيًا عبر خطة التزام معقولة؟