مدير، أمان التطبيقات
Majid Al Futtaim
صاحب عمل نشط
نشرت قبل 6 ساعات
أرسل لي وظائف مثل هذه
الخبرة
5 - 9 سنوات
موقع العمل
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات الرئيسية
- قيادة برنامج إدارة الثغرات على مستوى المؤسسة (VPAT)، وضمان التقييم المستمر، وتحديد أولويات المخاطر، والإصلاح في الوقت المناسب للثغرات.
- الإشراف على اختبارات الاختراق وتمارين الفريق الأحمر عبر التطبيقات، السحاب، والبيئات التحتية.
- إجراء تقييمات الأمان الهجومية المتوافقة مع أطر MITRE ATT&CK وOWASP لتقييم مرونة النظام.
- إدارة برنامج أمان التطبيقات وDevSecOps، وإدماج اختبار الأمان في خطوط أنابيب CI/CD.
- إجراء اختبارات أمان التطبيقات الثابتة والديناميكية (SAST/DAST) وضمان أمان واجهات برمجة التطبيقات والخدمات المصغرة.
- التعاون مع المطورين، ومقدمي الخدمات المدارة، والمساهمين الداخليين لضمان ممارسات الترميز الآمن وإغلاق الثغرات.
- ضمان الامتثال لمعايير ISO 27001، NIST، PCI DSS، وCIS.
- تطوير تقارير تنفيذية ولوحات معلومات تبرز اتجاهات المخاطر، الوضع الأمني، وتقدم الإصلاحات.
- دعم الجاهزية للتدقيق والحفاظ على وثائق مفصلة لجميع أنشطة الاختبار والإصلاح.
مجموعة المهارات
- اختبار الاختراق وتقييم الثغرات
- أمان التطبيقات وDevSecOps
- فريق أحمر ومحاكاة التهديدات
- أمان السحاب والبنية التحتية
- حوكمة المخاطر وتقرير الامتثال
- الترميز الآمن وحماية واجهات برمجة التطبيقات
الملف الشخصي المطلوب للمرشحين
درجة البكالوريوس في الأمن السيبراني، علوم الكمبيوتر، أو الهندسة.
- 5-7 سنوات من الخبرة في إدارة الثغرات، اختبار الاختراق، وأمان التطبيقات.
- خبرة مثبتة مع DevSecOps وتكامل خط أنابيب CI/CD.
- خبرة عملية في تأمين البيئات الهجينة، السحابية، والمحلية.
- معرفة قوية بأنظمة SIEM، IAM، WAF، EDR، CASB، وDLP.
- شهادات ذات صلة مثل OSCP، OSCE، GPEN، GWAPT، GCSA، أو محترف معتمد في DevSecOps.
- مهارات اتصال وتحليل وقيادة ممتازة مع القدرة على إدارة التعاون عبر الوظائف.
القطاع المهني للشركة
المجال الوظيفي / القسم
الكلمات الرئيسية
- مدير
- أمن التطبيقات
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Majid Al Futtaim
Majid Al Futtaim Global Solutions is the technology and shared services arm of Majid Al Futtaim Group, driving digital transformation and cybersecurity across the Group s retail, real estate, leisure, and entertainment divisions. With a commitment to innovation, resilience, and data security, MAF Global Solutions delivers scalable IT solutions that empower business growth while ensuring the highest standards of governance and protection.