مهندس الأمن
Adree
نشرت في 24 فبراير
أرسل لي وظائف مثل هذه
الخبرة
5 - 8 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
تطبيق ضوابط أمان DevSecOps عبر دورة حياة تطوير البرمجيات CI/CD باستخدام Azure DevOps Server، لضمان وجود بوابات أمان قابلة للتنفيذ، وإدارة دورة حياة الثغرات، وأدلة جاهزة للتدقيق.
المسؤوليات الرئيسية
- تكوين وضبط Fortify SAST/DAST، تحديد العتبات وعمليات استثناء سير العمل.
- أتمتة تجديد وتوزيع شهادات SSL/TLS باستخدام أدوات مثل HashiCorp Vault وCert-Manager في Kubernetes لمنع التوقف ومخاطر الأمان.
- دمج أدوات توليد SBOM في خط أنابيب CI/CD لتتبع تبعيات المكونات، والامتثال للرخص، والثغرات، مما يوفر رؤية في سلسلة توريد البرمجيات.
- تنفيذ توقيع الصورة والتحقق منها باستخدام أدوات مثل Sigstore/Cosign لضمان نزاهة الشيفرة، وضمان أن الصور الحاوية المعتمدة فقط هي التي يتم نشرها.
- تحديد بوابات الجودة، SLAs الثغرات، عملية التصنيف، تتبع الإصلاح ولوحات تقارير.
- دمج إدارة الأسرار (HashiCorp Vault) وأنماط الوصول الآمنة مع SecurEnvoy MFA.
- دعم أدلة الامتثال: مخرجات الفحص، الموافقات، وحزم أدلة الإصدار.
- الشراكة مع DevOps و QA حول خطوط الأنابيب الآمنة وضوابط بيئة الاختبار
الخبرة المطلوبة
5 8+ سنوات من خبرة AppSec/DevSecOps/هندسة الأمان. الخبرة في القطاع الحكومي/التنظيمي هي ميزة. تعرض قوي لـ OWASP، ونمذجة التهديدات، وإدارة الثغرات.
المهارات التقنية
SDLC الآمن، بوابات أمان CI/CD، موثوقية الأغراض، إدارة الأسرار، مفاهيم أمان الحاويات، وأساسيات أمان K8s.
المهارات الشخصية
التأثير بدون سلطة، التواصل القائم على المخاطر، الإرشاد العملي، والتعامل الهادئ مع التصعيد.
المهارات الأساسية / الأدوات
خادم Azure DevOps، Fortify (SAST/DAST)، HashiCorp Vault، JFrog Artifactory، Sigstore (مفيد)، الوعي بـ OpenShift/Kubernetes، ومراقبة الترابط (AppDynamics/BMC/Azure Monitoring).
الملف الشخصي المطلوب للمرشحين
5 8+ سنوات من خبرة AppSec/DevSecOps/هندسة الأمان. الخبرة في القطاع الحكومي/التنظيمي هي ميزة. تعرض قوي لـ OWASP، ونمذجة التهديدات، وإدارة الثغرات.
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مهندس الأمن
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
أخصائي الأمن
Al Futtaim Private Company (LLC)
- 3 - 5 سنوات
- دبي - الإمارات العربية المتحدة
مهندس أمن المعلومات
SUNDUS MANAGEMENT CONSULTANCY & STUDIES BUREAUL.L.C
- 3 - 6 سنوات
- دبي - الإمارات العربية المتحدة
Information Security Officer
INTALEQ
- 8 - 15 سنوات
- Doha - Qatar
SOC L1 أو SOC L2
CYBER GATE DEFENSE L.L.C.
- 2 - 7 سنوات
- أبوظبي - الإمارات العربية المتحدة
مصمم أنظمة الأمان
Total Risk Protection Company
- 2 - 5 سنوات
- الرياض، المملكة العربية السعودية