مهندس أمن سحابة أقدم

Devsinc

صاحب عمل نشط

نشرت قبل 23 دقيقة

الخبرة

7 - 14 سنوات

موقع العمل

السعودية - السعودية

التعليم

بكالوريوس في التكنولوجيا/ الهندسة(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات الرئيسية:

  • امتلاك وتنفيذ هياكل أمان السحابة وإرشادات منطقة الهبوط عبر الشبكة، الهوية، البيانات، وطبقات التسجيل.
  • تأمين التكوينات لـ قواعد البيانات، التخزين، الخدمات بدون خادم، وغيرها من الخدمات السحابية الأصلية.
  • تصميم وإنفاذ إدارة الهوية ذات الحد الأدنى من الامتياز، بما في ذلك SSO (SAML/OIDC) و PAM workflows.
  • تنفيذ إدارة دورة حياة المفاتيح والاعتماد، بما في ذلك MFA، الرموز القصيرة الأجل، وحوكمة هوية الأجهزة.
  • ضمان حماية البيانات عبر التشفير أثناء الراحة وفي التنقل، بالإضافة إلى توكين حيثما كان مطلوبًا.
  • تعريف وإنفاذ تقسيم الشبكة، الاتصال الخاص، الخروج الآمن، وأمان واجهة برمجة التطبيقات.
  • تنفيذ الحمايات مثل WAF، تخفيف DDoS، وآليات الدفاع عن الروبوتات.
  • إنشاء وإدارة نماذج وصول الثقة الصفرية للمستخدمين والخدمات.
  • دمج أدوات مسح الأمان (SAST، DAST، Secrets، IaC) في خطوط أنابيب CI/CD.
  • الحفاظ على الامتثال وجاهزية التدقيق لـ SAMA، NCA، ISO 27001، PCI DSS، SWIFT CSP.
  • تطوير وإنفاذ السياسات ككود، معايير التوسيم، وعمليات استثناء.
  • دمج وإدارة سجلات السحابة ضمن منصات SIEM (على سبيل المثال، Splunk).
  • تنسيق مسح أمان السحابة والحاويات، تتبع SLAs الخاصة بالإصلاح، والتعاون مع فرق الهندسة.
  • 7-12 سنوات من الخبرة في الأمن السيبراني، بما في ذلك 3+ سنوات في تأمين بيئات السحابة العامة (يفضل GCP أو OCI).
  • خبرة إلزامية في fintech، المصرفية، أو الصناعات الخاضعة للتنظيم الشديد.
  • خبرة قوية في IAM/SSO/PAM، KMS/HSM، PKI، واستراتيجيات دوران المفاتيح.
  • خبرة عملية مع منصات أمان السحابة: CSPM، CNAPP، CWPP، CIEM، والأدوات الأصلية (على سبيل المثال، GCP SCC، OCI Cloud Guard).
  • فهم عميق لـ أمان الشبكة والويب: VPC/VNet، التوجيه، الرابط الخاص، TLS/mTLS، بوابات API.
  • خبرة في أمان الحاويات وKubernetes، بما في ذلك حماية وقت التشغيل وسياسات الشبكة.
  • إجادة في أدوات DevSecOps: Terraform، خطوط أنابيب CI/CD، البرمجة النصية (Python/PowerShell)، وتحليل السجلات (SQL/Regex).
  • معرفة قوية بـ الأطر التنظيمية:
  1. إطار عمل الأمن السيبراني SAMA
  2. NCA ECC
  3. ISO 27001
  4. PCI DSS
  5. SWIFT CSP
  • خبرة في دمج مراقبة الأمان مع أدوات SIEM (يفضل Splunk).

الملف الشخصي المطلوب للمرشحين

نحن نبحث عن مهندس أمان سحابي بخبرة إلزامية في المصرفية، fintech، أو القطاعات المنظمة لقيادة تصميم وتنفيذ البنى التحتية السحابية الآمنة والمتوافقة. يجب أن يكون لدى المرشح فهم قوي لـ الأطر التنظيمية وضوابط الأمان على مستوى المؤسسات، مع القدرة على العمل في بيئات عالية الامتثال.

  • شهادات سحابية (GCP، OCI، AWS، أو أمان Azure)
  • خبرة في المصرفية، fintech، أو البيئات المنظمة
  • مهارات قوية في الوثائق، الاتصال، وإدارة أصحاب المصلحة

ما نبحث عنه:

  • عقلية قوية لحل المشكلات مع نهج أمني أول
  • القدرة على العمل عبر الوظائف مع فرق DevOps، والهندسة، والامتثال
  • فرد مدفوع بالملكية يمكنه تصميم وتنفيذ حلول أمان قابلة للتوسع

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس أمن سحابة أقدم

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com