مهندس أمان التطبيقات
Client of Salt
صاحب عمل نشط
نشرت قبل 9 ساعات
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
ستتحمل مسؤولية هندسة أمان التطبيقات عبر بيئات الويب وAPI والميكروسيرفيسز، مما يضمن تضمين الأمان من التصميم حتى النشر.
ستعمل عن كثب مع فرق الهندسة وDevOps والأمان، وستقوم بتعريف المعايير وقيادة نمذجة التهديدات وتوجيه استراتيجيات الإصلاح عبر أنظمة معقدة وموزعة.
المسؤوليات الرئيسية:
- تعريف ودفع هندسة أمان التطبيقات والاستراتيجية عبر المؤسسة
- قيادة نمذجة التهديدات ومراجعات التصميم الآمن للأنظمة الجديدة والقديمة
- إنشاء وتطبيق معايير الترميز الآمن المتوافقة مع OWASP وإطارات العمل الصناعية
- الإشراف على ممارسات اختبار SAST وDAST وSCA وأمان API
- تقديم إرشادات معمارية عبر الميكروسيرفيسز وAPIs والبيئات المعبأة
- أن تكون نقطة تصعيد رئيسية لـالثغرات الحرجة واستراتيجية الإصلاح
- التعاون مع فرق DevOps لتضمين الأمان في خطوط أنابيب CI/CD (DevSecOps)
- دفع حوكمة الأمان والتقارير ومحاذاة الامتثال (ISO 27001، NIST SSDF)
الخبرة المطلوبة:
- خبرة مثبتة في هندسة أمان التطبيقات داخل البيئات المؤسسية
- خلفية قوية في مراجعة الكود الآمن وإدارة الثغرات ونمذجة التهديدات
- فهم عميق لـOWASP Top 10 وASVS وطرق الهجوم الحديثة
- تعرض عملي لأدوات مثل Fortify وCheckmarx وBurp Suite وSnyk وTrivy، إلخ.
- خبرة في تأمين APIs والميكروسيرفيسز والمنصات المعبأة (Docker/Kubernetes)
- معرفة قوية بـبروتوكولات المصادقة والهوية (OAuth وJWT وSAML)
- القدرة على التواصل مع المعنيين الكبار والتأثير على ممارسات الهندسة
ما الذي يجعل هذا الدور مثيرًا للاهتمام:
- دور ذو رؤية عالية ضمن برنامج استراتيجي واسع النطاق
- فرصة لتشكيل هندسة الأمان من الصفر
- تعرض لبيئات السحابة الحديثة والميكروسيرفيسز
- العمل جنبًا إلى جنب مع فرق الهندسة وأمن المعلومات الرائدة
الملف الشخصي المطلوب للمرشحين
ندعم برنامجًا مؤسسيًا عالي التأثير في الإمارات العربية المتحدة يسعى لتوظيف مهندس أمان تطبيقات ذو خبرة لقيادة وتشكيل ممارسات التطوير الآمن عبر بيئات التطبيقات الحديثة واسعة النطاق.
هذا دور رئيسي يقع عند تقاطع الهندسة والمعمارية والحوكمة، ويعزز نهج الأمان من التصميم عبر دورة حياة تطوير البرمجيات الكاملة.
القطاع المهني للشركة
- الاستشارة
- الاستشارة الادارية
- خدمات استشارية
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مهندس أمان التطبيقات
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
مهندس أمان التطبيقات العليا
Client of Salt
- 5 - 10 سنوات
- ابوظبي - الامارات
مهندس البيانات
Dicetek LLC
- 5 - 10 سنوات
- دبي - الإمارات العربية المتحدة
محلل امني
Dicetek LLC
- 5 - 10 سنوات
- الإمارات العربية المتحدة - الإمارات العربية المتحدة (الإمارات)
مهندس الأمن السيبراني
TAWANTECH
- 5 - 10 سنوات
- الرياض، المملكة العربية السعودية
مطور تطبيقات أول
RATP Dev
- 5 - 9 سنوات
- القاهرة - مصر