مهندس أمن ديف أوبس
Adree
10–15 سنوات خبرة
يسعى "أدري" إلى توظيف مهندس معماري في مجال (DevSecOps) لدعم تطوير منتجاتنا من خلال الاستفادة من الخبرات الفنية والتحليلية لتوضيح قيمة الحلول الرقمية الآمنة والقابلة للتوسع. في هذا الدور، ستعمل عن كثب مع أصحاب المصلحة لفهم أهداف العمل والمتطلبات الفنية، وستوضح بوضوح كيف يمكن للهندسة المعمارية المستهدفة لـ (DevSecOps) ومعايير "المسار الذهبي" تلبية احتياجاتهم. ستكون مسؤولاً عن سد الفجوة بين البنية التحتية لسلسلة التوريد الآمنة وتنفيذ التسليم السلس، مع التعاون عبر الفرق لبناء منصات مؤسسية استثنائية. من خلال دمج البنية التحتية كرمز (IaC)، وسير عمل (GitOps)، وبوابات الأمان الآلية، وتنسيق الحاويات، ستضمن أن تكون منتجاتنا الرقمية عالية المرونة وقابلة للتدقيق بالكامل.
الأدوار والمسؤوليات الرئيسية
التواصل مع العملاء وأصحاب المصلحة لجمع المتطلبات وفهم أهداف منتجاتهم الرقمية.
تقديم عروض تقديمية مؤثرة، وهياكل مرجعية، ووثائق تعرض خطوط أنابيب (CI/CD)، ودورات حياة القطع الأثرية، واستراتيجيات البيئات.
دعم فرق المنتجات والهندسة في تطوير مجموعات (Kubernetes) و (OpenShift) الآمنة وعالية التوفر عبر بيئات السحابة الخاصة.
تقديم رؤى فنية وخبرات (DevSecOps) طوال دورة حياة المنتج لدفع أنماط خطوط الأنابيب، وبوابات (Fortify)، وتوقعات (SBOM/SCA)، وتوقيع (Sigstore).
التعاون مع الفرق متعددة الوظائف (بما في ذلك الأمن والاختبار ومديري المنتجات) لتعزيز ثقافة (DevOps) وجمع الملاحظات لتحسين عروض البنية التحتية.
مواكبة الاتجاهات الصناعية الحالية، وتغيرات السوق، ومعايير (IaC) باستخدام (Terraform)، ومعايير التكوين عبر (Ansible) لتحديد موضع الحلول بفعالية.
إجراء ورش عمل، ومراجعات معمارية، ومناقشات فنية داخليًا ومع العملاء لقيادة موجات التبني وإلغاء مسارات التسليم غير المتوافقة.
المشاركة في عمليات التطوير الرشيقة (Agile) ومواءمات الفريق، وتقديم الإرشاد الفني للمهندسين، وضمان التكامل السلس مع الأطراف الثالثة.
درجة البكالوريوس في علوم الحاسوب، أو هندسة البرمجيات، أو تكنولوجيا المعلومات، أو مجال ذي صلة.
10-15+ سنة من الخبرة الإجمالية في مجال تكنولوجيا المعلومات، مع 5+ سنوات مخصصة لهندسة المنصات أو هندسة (DevSecOps).
سجل حافل في تصميم نماذج (GitOps) المؤسسية باستخدام (Argo CD) في (OpenShift) أو (Kubernetes)، بما في ذلك الترقية عبر البيئات المتعددة.
خبرة مثبتة في العمل داخل القطاعات الحكومية أو شديدة التنظيم أو المؤسسات المعقدة مفضلة للغاية.
إتقان عميق لتصميم منصات (DevSecOps) المؤسسية، وإدارة سلسلة التوريد الآمنة، ومفاهيم السياسة كرمز (Policy-as-Code).
معرفة معمارية عملية قوية بـ (Azure DevOps Server)، و (JFrog Artifactory)، و (HashiCorp Vault)، و (Terraform)، و (Ansible).
إتقان خبير لتكاملات الاختبار الآلي (مثل: OpenText Service Virtualization، UFT One، UFT Digital Lab، LoadRunner).
مهارات تحليلية لتصميم هياكل المراقبة والجاهزية التشغيلية المتوافقة مع (AppDynamics) و (BMC) و (Azure Monitoring).
تفكير استراتيجي، وقيادة التبني، ومهارات توثيق متميزة لدفع مواءمة أصحاب المصلحة والمقايضات المعمارية العملية.
الخبرة (ملخص): الهندسة المعمارية المرجعية المستهدفة لـ (DevSecOps) وتصميم "المسار الذهبي".
نمذجة نشر (GitOps) متعدد البيئات باستخدام (Argo CD) في (K8s/OpenShift).
تنفيذ سلسلة توريد برمجيات آمنة شاملة (Fortify, Sigstore, Vault).
دمج بوابة الاختبار الآلي وتنسيق المحاكاة الافتراضية.
توحيد معايير البنية التحتية كرمز (IaC) وإدارة التكوين.
نشر بنية المراقبة والرصد المؤسسي.
المهارات والكفاءات (ملخص): نظام (Azure DevOps Server) و (JFrog Artifactory).
تنسيق الحاويات (هندسة Kubernetes و Red Hat OpenShift).
البنية التحتية كرمز (أتمتة Terraform و Ansible).
أتمتة أمن التطبيقات (SCA, SBOM, توقيع الكود).
المراقبة المؤسسية (AppDynamics / BMC / Azure Monitoring).
إدارة علاقات أصحاب المصلحة ومواءمة الحوكمة.
تحديد الأولويات وقيادة التبني.
السفر للأنشطة التي تتطلب التواصل مع العملاء.
National Parcel Stations Network- Parcelat
قبل ٣ أشهر
National Parcel Stations Network- Parcelat
AWS EMEA SARL (Saudi Arabia Branch)
قبل شهرين
AWS EMEA SARL (Saudi Arabia Branch)