مدير، أمان التطبيقات
Majid Al Futtaim
صاحب عمل نشط
نشرت في 3 ديسبمر
أرسل لي وظائف مثل هذه
الخبرة
5 - 7 سنوات
موقع العمل
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات الرئيسية
- قيادة برنامج إدارة الثغرات على مستوى المؤسسة (VPAT)، وضمان التقييم المستمر، وتحديد أولويات المخاطر، وإصلاح الثغرات في الوقت المناسب.
- الإشراف على اختبارات الاختراق وتمارين الفريق الأحمر عبر التطبيقات، السحابة، وبيئات البنية التحتية.
- إجراء تقييمات الأمن الهجومي المتوافقة مع أطر MITRE ATT&CK وOWASP لتقييم مرونة النظام.
- إدارة برنامج أمان التطبيقات وDevSecOps، ودمج اختبارات الأمان في خطوط أنابيب CI/CD.
- إجراء اختبارات أمان التطبيقات الثابتة والديناميكية (SAST/DAST) وضمان أمان واجهات برمجة التطبيقات والميكروسيرفيس.
- التعاون مع المطورين، ومقدمي الخدمات المدارة، والمساهمين الداخليين لضمان ممارسات الترميز الآمنة وإغلاق الثغرات.
- ضمان الامتثال لمعايير ISO 27001، NIST، PCI DSS، ومعايير CIS.
- تطوير تقارير تنفيذية ولوحات معلومات تبرز اتجاهات المخاطر، ووضع الأمان، وتقدم الإصلاحات.
- دعم استعداد التدقيق والحفاظ على وثائق مفصلة لجميع أنشطة الاختبار والإصلاح.
مجموعة المهارات
- اختبار الاختراق وتقييم الثغرات
- أمان التطبيقات وDevSecOps
- الفريق الأحمر ومحاكاة التهديدات
- أمان السحابة والبنية التحتية
- حوكمة المخاطر وإعداد التقارير عن الامتثال
- الترميز الآمن وحماية واجهات برمجة التطبيقات
لماذا تنضم إلينا
- انضم إلى واحدة من أكثر فرق التكنولوجيا وتحول الرقمية ابتكارًا في الشرق الأوسط.
- عمل على مبادرات الأمن السيبراني المتطورة التي تحمي أنظمة على نطاق المؤسسات.
- التعاون مع محترفين من الدرجة الأولى عبر مناطق وصناعات متعددة.
- نمو مسيرتك المهنية في منظمة تركز على المستقبل تستثمر بشكل كبير في تميز التكنولوجيا والابتكار.
الملف الشخصي المطلوب للمرشحين
الملف المثالي
- درجة البكالوريوس في الأمن السيبراني، علوم الكمبيوتر، أو الهندسة.
- 5-7 سنوات من الخبرة في إدارة الثغرات، واختبار الاختراق، وأمان التطبيقات.
- خبرة مثبتة في دمج DevSecOps وخط أنابيب CI/CD.
- خبرة عملية في تأمين البيئات الهجينة، السحابية، والمحلية.
- معرفة قوية بأنظمة SIEM، IAM، WAF، EDR، CASB، وDLP.
- شهادات ذات صلة مثل OSCP، OSCE، GPEN، GWAPT، GCSA، أو محترف معتمد في DevSecOps.
- مهارات تواصل وتحليل وقيادة ممتازة مع القدرة على إدارة التعاون عبر الوظائف.
القطاع المهني للشركة
المجال الوظيفي / القسم
الكلمات الرئيسية
- مدير
- أمن التطبيقات
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Majid Al Futtaim
Majid Al Futtaim Global Solutions is the technology and shared services arm of Majid Al Futtaim Group, driving digital transformation and cybersecurity across the Group s retail, real estate, leisure, and entertainment divisions. With a commitment to innovation, resilience, and data security, MAF Global Solutions delivers scalable IT solutions that empower business growth while ensuring the highest standards of governance and protection.