مهندس أول DevSecOps

B.Tech

صاحب عمل نشط

نشرت في 30 سبتمبر

الخبرة

2 - 7 سنوات

موقع العمل

القاهرة - مصر

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات:

دمج الأمن في خطوط أنابيب CI/CD والبنية التحتية ككود (IaC).

إجراء تقييمات أمنية للتطبيقات، الحاويات، وبنية السحابة.

أتمتة اختبار الأمن والمراقبة باستخدام أدوات مثل Snyk، Aqua، أو Twistlock.

التعاون مع فرق التطوير والعمليات لضمان أفضل ممارسات الأمن.

تنفيذ وإدارة حلول إدارة الأسرار (مثل HashiCorp Vault، AWS Secrets Manager).

مراقبة الأنظمة بحثًا عن ثغرات أمنية والاستجابة للحوادث.

تطوير وتطبيق السياسات، والمعايير، والإجراءات للتطوير والنشر الآمن.

إجراء نمذجة التهديدات وتقييمات المخاطر.

البقاء على اطلاع بأحدث تهديدات الأمن، والثغرات، والتقنيات.

العمل مع سياسات وتكوينات جدار الحماية وجدار حماية تطبيقات الويب (WAF) لتعزيز أمان التطبيقات والبنية التحتية.

إجراء اختبارات الأمان باستخدام DSAT (اختبار أمان التطبيقات الديناميكية) وSAST (اختبار أمان التطبيقات الثابتة) كجزء من دورة حياة تطوير البرمجيات (SDLC).

مهارات برمجة قوية (Python، Bash، إلخ).

فهم معايير الامتثال (SOC 2، ISO 27001، HIPAA، إلخ).

معرفة جيدة بجدران الحماية وجدران حماية تطبيقات الويب (WAF).

معرفة جيدة بـ DSAT (اختبار أمان التطبيقات الديناميكية) وSAST (اختبار أمان التطبيقات الثابتة).

الملف الشخصي المطلوب للمرشحين

درجة البكالوريوس في علوم الكمبيوتر، الهندسة، الأمن السيبراني، أو مجال ذي صلة.

سنتان من الخبرة المثبتة في DevOps، هندسة الأمن، أو بنية السحابة.

معرفة قوية بأدوات CI/CD (مثل Jenkins، GitHub Actions، GitLab CI، CircleCI).

خبرة مع أدوات IaC مثل Terraform، CloudFormation، أو Ansible.

إجادة منصات السحابة (AWS، Azure، GCP).

الاطلاع على الحاويات والتنسيق (Docker، Kubernetes).

معرفة بإدارة الثغرات وأدوات الأمن (مثل Nessus، OWASP ZAP، Trivy).

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس أول DevSecOps

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس الأمن (DevSecOps)

عرض الكل