شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. مهندس الأمن السيبراني

مهندس الأمن السيبراني

Datamatics Technologies

الرياضدوام كامل

3–11 سنوات خبرة

قبل شهرين

تفاصيل الوظيفة

نبحث عن مهندس أمن سيبراني ماهر لحماية تطبيقات المؤسسة والبنية التحتية والبيئات السحابية من خلال تنفيذ ضوابط أمنية قوية، وتحديد الثغرات الأمنية، والاستجابة للتهديدات الأمنية. يجب أن يمتلك المرشح المثالي خبرة في أمن التطبيقات، وأمن السحابة، وإدارة الهوية والوصول، وإدارة الثغرات الأمنية، وأتمتة الأمان، مع ضمان الامتثال للمعايير الأمنية التنظيمية ومعايير الصناعة.

المسؤوليات الرئيسية

  • تصميم وتنفيذ وصيانة الضوابط الأمنية للمؤسسة عبر التطبيقات والبنية التحتية والبيئات السحابية.
  • إجراء تقييمات الثغرات الأمنية، والفحوصات الأمنية، والتنسيق لاختبارات الاختراق، وتقييمات المخاطر.
  • تأمين خطوط أنابيب CI/CD من خلال دمج أدوات الفحص الأمني الآلي.
  • مراقبة والتحقيق في الحوادث والثغرات الأمنية والاستجابة لها.
  • تنفيذ حلول إدارة الهوية والوصول (IAM) وحلول المصادقة.
  • تكوين وإدارة جدران حماية تطبيقات الويب (WAFs) والخدمات الأمنية السحابية الأصلية.
  • التعاون مع فرق التطوير وDevOps والبنية التحتية والامتثال لتنفيذ ممارسات التصميم الآمن.
  • تطوير الوثائق الأمنية والسياسات والمعايير وإجراءات الاستجابة للحوادث.
  • دعم مبادرات الامتثال وعمليات التدقيق الأمني.

المهارات الأساسية المطلوبة

  • خبرة مع Trivy أو Grype أو Snyk أو Prisma Cloud لفحص الثغرات الأمنية وصور الحاويات.
  • خبرة مع Gitleaks أو GitGuardian أو TruffleHog لكشف الأسرار وأمن الكود المصدري.
  • خبرة مع Burp Suite أو OWASP ZAP أو Nessus أو Acunetix لاختبار أمن التطبيقات وتقييم الثغرات الأمنية.
  • خبرة مع جدار حماية تطبيقات الويب (WAF) أو Google Cloud Armor أو AWS WAF أو Azure Web Application Firewall أو Cloudflare WAF.
  • خبرة مع Okta أو Microsoft Entra ID (Azure AD) أو Ping Identity أو Auth0 أو Keycloak لإدارة الهوية والوصول.
  • أمن التطبيقات وأمن السحابة وإدارة الهوية والوصول (IAM) وإدارة الثغرات الأمنية والاستجابة للحوادث.
  • معرفة بـ OWASP Top 10 وSecure SDLC ونمذجة التهديدات.
  • خبرة مع Linux والشبكات وTCP/IP وDNS وHTTPS.
  • الإلمام بـ Git وGitHub أو GitLab أو Bitbucket.
  • مهارات تحليلية واستكشاف الأخطاء وإصلاحها ومهارات تواصل وحل مشكلات قوية.

المهارات الجيدة امتلاكها

  • منصات SIEM: Splunk أو Microsoft Sentinel أو QRadar أو Elastic Security.
  • أمن الحاويات وKubernetes باستخدام Docker أو Kubernetes أو OpenShift.
  • المنصات السحابية: Google Cloud Platform (GCP) أو AWS أو Microsoft Azure.
  • أتمتة الأمان والبرمجة النصية باستخدام Python أو Bash أو PowerShell.
  • أدوات CI/CD: Jenkins أو GitHub Actions أو GitLab CI أو Azure DevOps.
  • أطر الامتثال: ISO 27001 أو NIST Cybersecurity Framework أو CIS Controls أو SOC 2.
  • أدوات حماية نقاط النهاية: Microsoft Defender أو CrowdStrike أو SentinelOne.
  • الشهادات: CompTIA Security+ أو CEH أو GSEC أو CISSP أو CCSP أو Google Professional Cloud Security Engineer.

المؤهلات المفضلة

  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.
  • من 3 إلى 11 عامًا من الخبرة في الأمن السيبراني أو أمن التطبيقات أو أمن السحابة أو هندسة الأمان.
  • خبرة في تأمين تطبيقات المؤسسة والبيئات السحابية الأصلية.
  • فهم قوي للهندسة الأمنية وإدارة المخاطر وأفضل الممارسات الأمنية.
  • مهارات تواصل ممتازة والقدرة على التعاون بفعالية مع الفرق متعددة التخصصات.

وظائف مشابهة

    Ma

    الرياضدوام كامل

    قبل شهرين

    Ma

    Managed Services

    الرياضدوام كامل

    قبل شهرين

    Managed Services

    Parsons Corporation

    الرياضدوام كامل

    الشهر الماضي

    Parsons Corporation

الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الرياض
دوام كامل
قبل شهرينتفاصيل
الرياض
دوام كامل
قبل شهرينتفاصيل
الرياض
دوام كامل
الشهر الماضيتفاصيل
الباقات
سياسة الخصوصية
شروط الاستخدام
أخصائي أول، مهندس معماري للأمن السيبراني II
تفاصيل
أخصائي أول، مهندس معماري للأمن السيبراني II
مهندس مبيعات
تفاصيل
مهندس مبيعات
مهندس قيادة تقنية المعلومات والاتصالات
تفاصيل
مهندس قيادة تقنية المعلومات والاتصالات