مدير أمن التطبيقات
Majid Al Futtaim
صاحب عمل نشط
نشرت قبل 12 ساعة
أرسل لي وظائف مثل هذه
الخبرة
5 - 9 سنوات
موقع العمل
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات الرئيسية
- قيادة وإدارة برنامج إدارة الثغرات على مستوى المؤسسة (VPAT)، لضمان تقييم جميع أصول تكنولوجيا المعلومات وتصحيحها بشكل مستمر.
- إجراء اختبار اختراق وتمارين الفريق الأحمر للتطبيقات والشبكات والبنى التحتية السحابية.
- الإشراف على اختبار أمان التطبيقات الثابت (SAST) والديناميكي (DAST)، ودمج التشفير الآمن في خطوط أنابيب CI/CD.
- تنفيذ بروتوكولات أمان API والخدمات الدقيقة للبيئات الحاوية والهجينة.
- التعاون مع المطورين ومالكي الأنظمة ومقدمي الخدمات المدارة لضمان إغلاق الثغرات ضمن اتفاقيات مستوى الخدمة المحددة.
- تطوير لوحات المعلومات والتقارير التي تتبع الثغرات والمخاطر واتجاهات التصحيح.
- إدارة محاكاة الهندسة الاجتماعية وحملات توعية الموظفين.
- مواءمة جميع عمليات الاختبار والتصحيح مع معايير الامتثال ISO 27001 وNIST وPCI DSS وCIS.
- تقديم القيادة التنفيذية برؤى حول التهديدات الناشئة ونتائج الاختبار وخطط التخفيف الاستراتيجية.
مجموعة المهارات
- إدارة الثغرات وتقييم المخاطر
- اختبار الاختراق وفريق الأحمر
- أمان التطبيقات وDevSecOps
- التشفير الآمن ودمج CI/CD
- أمان السحابة وحماية API
- الحوكمة والمخاطر والامتثال (GRC)
الملف الشخصي المطلوب للمرشحين
درجة بكاليوس في الأمن السيبراني أو علوم الكمبيوتر أو الهندسة.
5-7 سنوات من الخبرة العملية في اختبار الاختراق، وتقييم الثغرات، وأمان التطبيقات.
فهم عميق لتكامل DevSecOps ومنهجيات اختبار خط أنابيب CI/CD.
خبرة في أدوات تقييم الأمن السحابية والهجينة والمحلية.
معرفة قوية بإطارات العمل مثل MITRE ATT&CK وOWASP وISO 27001.
مهارات ممتازة في القيادة والتواصل والتعاون مع أصحاب المصلحة.
القطاع المهني للشركة
المجال الوظيفي / القسم
الكلمات الرئيسية
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Majid Al Futtaim
Majid Al Futtaim Global Solutions (MAF Tech) is the technology and innovation arm of Majid Al Futtaim Group, delivering world-class IT, digital transformation, and cybersecurity solutions across the retail, real estate, and entertainment sectors. By combining global standards with regional expertise, MAF Tech ensures the resilience, scalability, and security of the group s digital infrastructure while supporting its mission to create great moments for everyone, every day.