مدير، أمان التطبيقات
Majid Al Futtaim
صاحب عمل نشط
نشرت قبل 21 ساعة
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات الرئيسية
- قيادة برنامج إدارة الثغرات على مستوى المؤسسة (VPAT)، وضمان التقييم المستمر، وتحديد أولويات المخاطر، والإصلاح الفوري للثغرات.
- الإشراف على اختبارات الاختراق وتمارين الفريق الأحمر عبر التطبيقات والسحابة والبيئات الأساسية.
- إجراء تقييمات الأمن الهجومية بما يتماشى مع أطر MITRE ATT&CK وOWASP لتقييم مرونة النظام.
- إدارة برنامج أمان التطبيقات وDevSecOps، مع تضمين اختبارات الأمان في خطوط أنابيب CI/CD.
- أداء اختبارات أمان التطبيقات الثابتة والديناميكية (SAST/DAST) وضمان أمان API والخدمات المصغرة.
- التعاون مع المطورين ومقدمي الخدمات المدارة وأصحاب المصلحة الداخليين لضمان ممارسات الترميز الآمن وإغلاق الثغرات.
- ضمان الامتثال لـ ISO 27001 وNIST وPCI DSS وCIS benchmarks.
- تطوير تقارير تنفيذية ولوحات معلومات تبرز اتجاهات المخاطر، ووضع الأمان، وتقدم الإصلاح.
- دعم جاهزية التدقيق والحفاظ على وثائق مفصلة لجميع أنشطة الاختبار والإصلاح.
مجموعة المهارات
- اختبار الاختراق وتقييم الثغرات
- أمان التطبيقات وDevSecOps
- الفريق الأحمر ومحاكاة التهديدات
- أمان السحابة والبنية التحتية
- حوكمة المخاطر وتقارير الامتثال
- الترميز الآمن وحماية API
الملف الشخصي المطلوب للمرشحين
درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو الهندسة.
- 5 - 7 سنوات من الخبرة في إدارة الثغرات، واختبار الاختراق، وأمان التطبيقات.
- خبرة مثبتة في DevSecOps ودمج خطوط أنابيب CI/CD.
- خبرة عملية في تأمين البيئات الهجينة، والسحابية، والمحلية.
- معرفة قوية بأنظمة SIEM وIAM وWAF وEDR وCASB وDLP.
- شهادات ذات صلة مثل OSCP وOSCE وGPEN وGWAPT وGCSA أو محترف معتمد في DevSecOps.
- مهارات تواصل وتحليل وقيادة ممتازة مع القدرة على إدارة التعاون عبر الوظائف.
القطاع المهني للشركة
المجال الوظيفي / القسم
الكلمات الرئيسية
- مدير
- أمن التطبيقات
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Majid Al Futtaim
Majid Al Futtaim Global Solutions is the technology and shared services arm of Majid Al Futtaim Group, driving digital transformation and cybersecurity across the Group s retail, real estate, leisure, and entertainment divisions. With a commitment to innovation, resilience, and data security, MAF Global Solutions delivers scalable IT solutions that empower business growth while ensuring the highest standards of governance and protection.