مهندس الأمن
Adree
نشرت قبل أكثر من 30 يومًا
أرسل لي وظائف مثل هذه
الخبرة
5 - 8 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
تطبيق ضوابط أمان DevSecOps عبر دورة حياة تطوير البرمجيات CI/CD باستخدام Azure DevOps Server، لضمان وجود بوابات أمان قابلة للتنفيذ، وإدارة دورة حياة الثغرات، وأدلة جاهزة للتدقيق.
المسؤوليات الرئيسية
- تكوين وضبط Fortify SAST/DAST، تحديد العتبات وعمليات استثناء سير العمل.
- أتمتة تجديد وتوزيع شهادات SSL/TLS باستخدام أدوات مثل HashiCorp Vault وCert-Manager في Kubernetes لمنع التوقف ومخاطر الأمان.
- دمج أدوات توليد SBOM في خط أنابيب CI/CD لتتبع تبعيات المكونات، والامتثال للرخص، والثغرات، مما يوفر رؤية في سلسلة توريد البرمجيات.
- تنفيذ توقيع الصورة والتحقق منها باستخدام أدوات مثل Sigstore/Cosign لضمان نزاهة الشيفرة، وضمان أن الصور الحاوية المعتمدة فقط هي التي يتم نشرها.
- تحديد بوابات الجودة، SLAs الثغرات، عملية التصنيف، تتبع الإصلاح ولوحات تقارير.
- دمج إدارة الأسرار (HashiCorp Vault) وأنماط الوصول الآمنة مع SecurEnvoy MFA.
- دعم أدلة الامتثال: مخرجات الفحص، الموافقات، وحزم أدلة الإصدار.
- الشراكة مع DevOps و QA حول خطوط الأنابيب الآمنة وضوابط بيئة الاختبار
الخبرة المطلوبة
5 8+ سنوات من خبرة AppSec/DevSecOps/هندسة الأمان. الخبرة في القطاع الحكومي/التنظيمي هي ميزة. تعرض قوي لـ OWASP، ونمذجة التهديدات، وإدارة الثغرات.
المهارات التقنية
SDLC الآمن، بوابات أمان CI/CD، موثوقية الأغراض، إدارة الأسرار، مفاهيم أمان الحاويات، وأساسيات أمان K8s.
المهارات الشخصية
التأثير بدون سلطة، التواصل القائم على المخاطر، الإرشاد العملي، والتعامل الهادئ مع التصعيد.
المهارات الأساسية / الأدوات
خادم Azure DevOps، Fortify (SAST/DAST)، HashiCorp Vault، JFrog Artifactory، Sigstore (مفيد)، الوعي بـ OpenShift/Kubernetes، ومراقبة الترابط (AppDynamics/BMC/Azure Monitoring).
الملف الشخصي المطلوب للمرشحين
5 8+ سنوات من خبرة AppSec/DevSecOps/هندسة الأمان. الخبرة في القطاع الحكومي/التنظيمي هي ميزة. تعرض قوي لـ OWASP، ونمذجة التهديدات، وإدارة الثغرات.
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مهندس الأمن
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
أخصائي الأمن
Al Futtaim Private Company (LLC)
- 3 - 5 سنوات
- دبي - الإمارات العربية المتحدة
مهندس أمن المعلومات
SUNDUS MANAGEMENT CONSULTANCY & STUDIES BUREAUL.L.C
- 3 - 6 سنوات
- دبي - الإمارات العربية المتحدة
رئيس البنية التحتية والأمن السيبراني
Nazih Trading Company LLC
- 4 - 6 سنوات
- الشارقة - الإمارات العربية المتحدة
Senior Cybersecurity Specialist
TOKEN 13 SOFTWARE L.L.C
- 5 - 10 سنوات
- Dubai - United Arab Emirates (UAE)
Information Security Officer
INTALEQ
- 8 - 15 سنوات
- Doha - Qatar