مهندس أول DevSecOps
B.Tech
صاحب عمل نشط
نشرت في 30 سبتمبر
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات:
دمج الأمن في خطوط أنابيب CI/CD والبنية التحتية ككود (IaC).
إجراء تقييمات أمنية للتطبيقات، الحاويات، وبنية السحابة.
أتمتة اختبار الأمن والمراقبة باستخدام أدوات مثل Snyk، Aqua، أو Twistlock.
التعاون مع فرق التطوير والعمليات لضمان أفضل ممارسات الأمن.
تنفيذ وإدارة حلول إدارة الأسرار (مثل HashiCorp Vault، AWS Secrets Manager).
مراقبة الأنظمة بحثًا عن ثغرات أمنية والاستجابة للحوادث.
تطوير وتطبيق السياسات، والمعايير، والإجراءات للتطوير والنشر الآمن.
إجراء نمذجة التهديدات وتقييمات المخاطر.
البقاء على اطلاع بأحدث تهديدات الأمن، والثغرات، والتقنيات.
العمل مع سياسات وتكوينات جدار الحماية وجدار حماية تطبيقات الويب (WAF) لتعزيز أمان التطبيقات والبنية التحتية.
إجراء اختبارات الأمان باستخدام DSAT (اختبار أمان التطبيقات الديناميكية) وSAST (اختبار أمان التطبيقات الثابتة) كجزء من دورة حياة تطوير البرمجيات (SDLC).
مهارات برمجة قوية (Python، Bash، إلخ).
فهم معايير الامتثال (SOC 2، ISO 27001، HIPAA، إلخ).
معرفة جيدة بجدران الحماية وجدران حماية تطبيقات الويب (WAF).
معرفة جيدة بـ DSAT (اختبار أمان التطبيقات الديناميكية) وSAST (اختبار أمان التطبيقات الثابتة).
الملف الشخصي المطلوب للمرشحين
درجة البكالوريوس في علوم الكمبيوتر، الهندسة، الأمن السيبراني، أو مجال ذي صلة.
سنتان من الخبرة المثبتة في DevOps، هندسة الأمن، أو بنية السحابة.
معرفة قوية بأدوات CI/CD (مثل Jenkins، GitHub Actions، GitLab CI، CircleCI).
خبرة مع أدوات IaC مثل Terraform، CloudFormation، أو Ansible.
إجادة منصات السحابة (AWS، Azure، GCP).
الاطلاع على الحاويات والتنسيق (Docker، Kubernetes).
معرفة بإدارة الثغرات وأدوات الأمن (مثل Nessus، OWASP ZAP، Trivy).
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مهندس أول DevSecOps
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com