وظائف بلس — مهندس أمن أول
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مهندس أمن أول
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Staff Security Engineer Digital Zone
مقارنة الرواتب
تقديري ~32,500 درهم إماراتي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
ستحدد التوجه التقني للأمن عبر منصة DigitalZone، بدءًا من أمن التطبيقات والسحابة وصولاً إلى تدفقات الدفع والهوية التي تعد جوهر العمل. هذا هو الدور الأمني الأكثر علوًا للمساهم الفردي: أنت تمتلك أصعب المشكلات، وتقوم بالعمل العملي، وترفع مستوى المنظمة الهندسية بأكملها. يمكنك قراءة الكود، وبناء الأدوات، وإصلاح المشكلة، وليس فقط الإبلاغ عنها. ماذا ستفعل: تصميم وتطوير دورة حياة التطوير الآمنة (SDLC) لدعم المهندسين في تحديد الأولويات ومعالجة النتائج: - أمن التطبيقات: الاستفادة من الأتمتة الحتمية والمدعومة بالنماذج اللغوية الكبيرة (LLM) لتحديد ومعالجة الثغرات الأمنية عبر الكود المطور داخل DigitalZone. - أمن سلسلة التوريد: تصميم وتطبيق حلول للتخفيف من مخاطر التبعيات الخارجية المعرضة للخطر والمخترقة. بما في ذلك التحقق من سلامة الميزات والإصدارات. - أمن البنية التحتية والسحابة: دمج حلول قابلة للتطوير لتحديد وتصحيح الثغرات الأمنية عبر عملية تسليم البنية التحتية للحاويات والسحابة، بما في ذلك المسح الضوئي والتوقيع والتحكم في القبول وأمن وقت التشغيل. - إدارة الثغرات الأمنية وتنسيق اختبارات الاختراق، وتحديد وتتبع مقاييس الثغرات الأمنية الرئيسية. - تحديد أنماط التصميم الآمن ومعايير النجاح للمصادقة والتفويض، وشبكات السحابة، وإدارة الأسرار، وإدارة الهوية والوصول (IAM). - العمل كحلقة وصل أساسية بين العملاء وبائعي الأمن، لدفع التوافق بشأن النتائج الأمنية، وأولويات المعالجة، وقرارات قبول المخاطر، والنتائج الأمنية الاستراتيجية. ما ستحضره: - 8+ سنوات في هندسة البرمجيات أو الأمن مع خبرة عملية عميقة في أمن التطبيقات، وأمن السحابة/البنية التحتية، والكشف والاستجابة. - سجل حافل في نمذجة التهديدات وتأمين الأنظمة التي تتعامل مع المدفوعات أو البيانات المالية الحساسة والبيانات الشخصية (PII). - أساسيات هندسية قوية: إتقان أمن AWS، وأنماط المصادقة والتفويض الحديثة، ولغة واحدة على الأقل من لغاتنا الأساسية. - معرفة عملية بالأطر ذات الصلة (PCI DSS، ISO 27001، OWASP، SOC 2) وكيفية تفعيلها دون إبطاء التسليم. - تطبيق الحكم على مقايضات المخاطر والتواصل المباشر والواضح والعملي مع المهندسين والقيادة. - تأثير فوري وواسع النطاق على عمل سريع النمو. - حزم تعويضات هي الأفضل في السوق. - العمل جنبًا إلى جنب مع أفضل المواهب الإقليمية، مع أعضاء الفريق من طلبات، كريم، اتصالات، والمزيد.
ما ستقوم به
- • - ستحدد التوجه التقني للأمن للمنصة، وتشرف على أمن التطبيقات، والسحابة، والبنية التحتية. يتضمن هذا الدور التصميم العملي لعمليات SDLC الآمنة، وإدارة الثغرات الأمنية، والعمل كحلقة وصل أساسية لبائعي الأمن.
المتطلبات
يجب أن يمتلك المرشحون خبرة تزيد عن 8 سنوات في هندسة البرمجيات أو الأمن مع خبرة عميقة في أمن السحابة والتطبيقات. مطلوب أساسيات هندسية قوية، وخبرة في نمذجة التهديدات، ومعرفة بأطر العمل الأمنية مثل PCI DSS و SOC 2.
المزايا
- • - حزم تعويضات هي الأفضل في السوق.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك العميقة في أمن التطبيقات، أمن السحابة (خاصة AWS)، وأمن البنية التحتية، مع التركيز على الأمثلة العملية.
كن مستعدًا لمشاركة تجاربك في نمذجة التهديدات وتأمين الأنظمة التي تتعامل مع البيانات الحساسة، مثل المدفوعات أو PII.
أظهر فهمك لأطر العمل الأمنية مثل PCI DSS و ISO 27001 و OWASP و SOC 2 وكيفية تطبيقها عمليًا دون إعاقة سرعة التسليم.
استعرض قدرتك على تحديد التوجه التقني للأمن، وحل المشكلات الصعبة، ورفع مستوى الفريق الهندسي ككل.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
رئيس قسم الأمن (Head of Security)
مهندس أمن أول
مهندس أمن رئيسي (Principal Security Engineer)
مهندس أمن حلول (Security Solutions Architect)
الأسئلة الشائعة
ما هو الدور الرئيسي لمهندس الأمن الأول في Digital Zone؟
الدور الرئيسي هو تحديد التوجه التقني للأمن عبر منصة DigitalZone، بدءًا من أمن التطبيقات والسحابة وصولاً إلى تدفقات الدفع والهوية. يتضمن ذلك قيادة أصعب المشكلات، والقيام بالعمل العملي، ورفع مستوى المنظمة الهندسية بأكملها.
ما هي الخبرة المطلوبة لهذا الدور؟
يتطلب الدور 8+ سنوات في هندسة البرمجيات أو الأمن مع خبرة عملية عميقة في أمن التطبيقات، وأمن السحابة/البنية التحتية، والكشف والاستجابة. كما يتطلب سجلًا حافلًا في نمذجة التهديدات وتأمين الأنظمة التي تتعامل مع المدفوعات أو البيانات المالية الحساسة والبيانات الشخصية (PII).
ما هي بعض المسؤوليات المحددة لهذا المنصب؟
تشمل المسؤوليات تصميم وتطوير دورة حياة التطوير الآمنة (SDLC)، وأمن التطبيقات، وأمن سلسلة التوريد، وأمن البنية التحتية والسحابة، وإدارة الثغرات الأمنية، وتحديد أنماط التصميم الآمن للمصادقة والتفويض، والعمل كحلقة وصل أساسية مع بائعي الأمن.
ما هي المهارات الأساسية المطلوبة؟
تشمل المهارات الأساسية إتقان أمن AWS، وأنماط المصادقة والتفويض الحديثة، ولغة واحدة على الأقل من اللغات الأساسية للشركة، ومعرفة عملية بأطر العمل ذات الصلة مثل PCI DSS و ISO 27001 و OWASP و SOC 2.
العمل في دبي
تُعد دبي مركزًا عالميًا للأعمال، وتجذب المهنيين الطموحين من جميع أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يضم مجموعة واسعة من الصناعات المزدهرة، بما في ذلك التمويل والتكنولوجيا والضيافة والعقارات. تشتهر دبي بثقافتها العملية سريعة الوتيرة والموجهة نحو النتائج، حيث يتم تقدير الابتكار والتميز. غالبًا ما توفر الشركات في دبي بيئة عمل متعددة الثقافات، مما يعكس التنوع السكاني في المدينة. تساهم البنية التحتية الحديثة في دبي، بما في ذلك شبكة النقل العام الفعالة، في تسهيل التنقل اليومي. بالإضافة إلى ذلك، توفر المدينة أسلوب حياة عالي الجودة مع مجموعة واسعة من الأنشطة الترفيهية والفرص الثقافية، مما يجعلها وجهة جذابة للمهنيين الذين يسعون إلى النمو الوظيفي والتجارب الغنية.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.