مدير أمن التطبيقات

Majid Al Futtaim

صاحب عمل نشط

نشرت قبل 11 ساعة

الخبرة

5 - 7 سنوات

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات الرئيسية

  • قيادة وإدارة برنامج إدارة الثغرات على مستوى المؤسسة (VPAT)، مع ضمان تقييم جميع أصول تكنولوجيا المعلومات وإصلاحها بشكل مستمر.
  • إجراء اختبارات اختراق وتمارين فريق أحمر للتطبيقات والشبكات والبنى التحتية السحابية.
  • الإشراف على اختبار أمان التطبيقات الثابت (SAST) والديناميكي (DAST)، مع تضمين الترميز الآمن في خطوط أنابيب CI/CD.
  • تنفيذ بروتوكولات أمان API والميكروسيرفيسات للبيئات الحاوية والهجينة.
  • التعاون مع المطورين ومالكي الأنظمة ومقدمي الخدمات المدارة لضمان إغلاق الثغرات ضمن SLAs المحددة.
  • تطوير لوحات المعلومات والتقارير التي تتعقب الثغرات والمخاطر واتجاهات الإصلاح.
  • إدارة محاكاة الهندسة الاجتماعية وحملات توعية الموظفين.
  • مواءمة جميع عمليات الاختبار والإصلاح مع معايير الامتثال ISO 27001 وNIST وPCI DSS وCIS.
  • تقديم القيادة التنفيذية برؤى حول التهديدات الناشئة ونتائج الاختبار وخطط التخفيف الاستراتيجية.

مجموعة المهارات

  • إدارة الثغرات وتقييم المخاطر
  • اختبار الاختراق وفريق أحمر
  • أمان التطبيقات وDevSecOps
  • الترميز الآمن وتكامل CI/CD
  • أمان السحاب وحماية API
  • الحوكمة والمخاطر والامتثال (GRC)

لماذا تنضم إلينا

  • قيادة برامج الأمن السيبراني الحيوية عبر واحدة من أكبر نظم المؤسسات في الشرق الأوسط.
  • التعاون مع فرق التكنولوجيا العالمية متعددة الوظائف حول المبادرات الأمنية المبتكرة.
  • الحصول على خبرة في مشاريع التحول الرقمي على نطاق واسع ضمن منظمة على طراز Fortune 500.
  • كن جزءًا من بيئة تشجع التعلم والتميز الفني والنمو المهني.

الملف الشخصي المطلوب للمرشحين

الملف المثالي

  • درجة البكالوريوس في الأمن السيبراني أو علوم الكمبيوتر أو الهندسة.
  • 5-7 سنوات من الخبرة العملية في اختبار الاختراق وتقييم الثغرات وأمان التطبيقات.
  • فهم عميق لدمج DevSecOps ومنهجيات اختبار CI/CD.
  • خبرة في أدوات تقييم الأمان السحابية والهجينة والمحلية.
  • معرفة قوية بإطارات العمل مثل MITRE ATT&CK وOWASP وISO 27001.
  • مهارات قيادية واتصالية قوية وقدرة على التعاون مع أصحاب المصلحة.

الشهادات المفضلة

  • OSCP (محترف أمان هجومي معتمد)
  • OSCE (خبير أمان هجومي معتمد)
  • GPEN / GWAPT (اختبار اختراق GIAC واختبار تطبيقات الويب)
  • GCSA (أتمتة أمان السحاب GIAC)
  • CRTSA (معمار أمان تقني مسجل لدى CREST)
  • محترف DevSecOps معتمد (CDP)
  • شهادات أمان AWS أو Azure

القطاع المهني للشركة

الكلمات الرئيسية

  • مدير أمن التطبيقات

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

Majid Al Futtaim

About the Company

Majid Al Futtaim Global Solutions (MAF Tech) is the technology and innovation arm of Majid Al Futtaim Group, delivering world-class IT, digital transformation, and cybersecurity solutions across the retail, real estate, and entertainment sectors. By combining global standards with regional expertise, MAF Tech ensures the resilience, scalability, and security of the group s digital infrastructure while supporting its mission to create great moments for everyone, every day.

قراءة المزيد

https://careersingulf.com/job/i-t-and-services/manager-application-security-majid-al-futtaim-global-solutions-dubai-uae/38300?offset=860&show_emp=0