وظائف بلس — مهندس أمن، أخصائي
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مهندس أمن، أخصائي
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Security Engineer, Specialist Adree
مقارنة الرواتب
تقديري ~16,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
تسعى Adree لتوظيف مهندس أمن، أخصائي لدعم مبادرات تطوير المنتجات والهندسة لدينا من خلال الاستفادة من خبرة عميقة في أمن التطبيقات والتحليلات لتوضيح قيمة الحلول الرقمية الآمنة والمتوافقة. في هذا الدور، ستعمل عن كثب مع أصحاب المصلحة لفهم المتطلبات التقنية وأهداف العمل، وتوضيح كيف يمكن لبوابات الأمان القابلة للتنفيذ وإدارة دورة حياة الثغرات الأمنية القوية تلبية احتياجاتهم. ستكون مسؤولاً عن سد الفجوة بين الامتثال الأمني وتنفيذ التسليم السريع، والتعاون عبر الفرق لتفعيل ضوابط الأمان الآلية طوال دورة حياة تطوير البرمجيات (SDLC). من خلال دمج إدارة الأسرار، وخطوط الأنابيب الآلية للمسح الضوئي، وآليات الثقة في القطع الأثرية، ستضمن أن منتجاتنا الرقمية آمنة للغاية، ومرنة، وجاهزة للمراجعة بالكامل. المسؤوليات الرئيسية: - التعامل مع العملاء وأصحاب المصلحة لجمع متطلبات الأمان وفهم أهدافهم في التحول الرقمي والامتثال. - تقديم عروض تقديمية مؤثرة، ولوحات معلومات أمنية، وأطر عمل للتقارير تعرض فرز الثغرات الأمنية، وتتبع الإصلاح، ومقاييس سلامة خط الأنابيب. - دعم فرق الهندسة و DevOps في تكوين وضبط Fortify SAST/DAST، وتحديد عتبات واضحة، وحوكمة سير عمل الاستثناءات. - تقديم رؤى تقنية وخبرة في أمن التطبيقات طوال دورة حياة المنتج لأتمتة تجديد شهادات SSL/TLS باستخدام HashiCorp Vault و Cert-Manager في Kubernetes. - التعاون مع الفرق متعددة الوظائف (بما في ذلك DevOps و QA) لبناء خطوط أنابيب آمنة، وإدارة ضوابط بيئة الاختبار، وفرض رؤية سلسلة توريد البرامج عبر تكامل SBOM. - البقاء على اطلاع دائم باتجاهات الصناعة، وأطر عمل OWASP، ومفاهيم أمان الحاويات، ونمذجة التهديدات لوضع أمان الحلول بفعالية. - عقد ورش عمل وجلسات فرز فني داخليًا ومع العملاء لتحديد بوابات الجودة، واتفاقيات مستوى الخدمة للثغرات الأمنية، وأنماط إدارة الأسرار الآمنة باستخدام SecurEnvoy MFA. - المشاركة في عمليات تطوير Agile ومواءمة الإصدارات، وإنتاج أدلة الامتثال المطلوبة، ومخرجات المسح الضوئي، والموافقات، وحزم أدلة الإصدار الشاملة. التعليم درجة البكالوريوس في علوم الحاسب، الأمن السيبراني، هندسة البرمجيات، أو مجال تقني ذي صلة. الخبرة 4+ سنوات من الخبرة المهنية في أمن التطبيقات (AppSec)، DevSecOps، أو هندسة الأمن. خبرة مثبتة في تفعيل بوابات الأمان القابلة للتنفيذ ضمن خطوط أنابيب CI/CD، ويفضل استخدام Azure DevOps Server. خبرة مثبتة في نمذجة التهديدات، وإدارة الثغرات الأمنية، والعمل ضمن القطاعات الحكومية أو المؤسسات شديدة التنظيم هي ميزة قوية. المهارات والكفاءات (التقنية والتحليلية + الناعمة) إتقان عميق لمبادئ SDLC الآمنة، وأفضل 10 ممارسات من OWASP، ومفاهيم أمان الحاويات، وأساسيات أمان Kubernetes/OpenShift. خبرة عملية قوية في تنفيذ توقيع/التحقق من الصور (Sigstore/Cosign) وأمان دورة حياة القطع الأثرية عبر JFrog Artifactory. مهارات تحليلية لربط سجلات الأمان وتنبيهات المراقبة بمنصات المؤسسات مثل AppDynamics، BMC، أو Azure Monitoring. مهارات ناعمة ممتازة مع القدرة على التأثير دون سلطة، وتقديم إرشادات عملية قائمة على المخاطر، والتعامل مع تصعيدات الأمان بهدوء. تعاون قوي، وتقارير منظمة، ومواءمة هندسية متعددة الوظائف. الخبرة (ملخص) - تفعيل بوابات أمان DevSecOps الآلية عبر خطوط أنابيب CI/CD. - إدارة دورة حياة الثغرات الأمنية بما في ذلك الفرز، وتتبع اتفاقيات مستوى الخدمة، والإصلاح. - أمان سلسلة توريد البرامج الآلي (توليد SBOM وتوقيع صور الحاويات). - تكامل إدارة الأسرار وإدارة شهادات البنية التحتية الآلية. - تحسين مسح أمان التطبيقات عبر أطر عمل SAST و DAST. - جمع أدلة الامتثال التنظيمي ومراجعة حزم الإصدار. المهارات والكفاءات (ملخص) - إدارة سير عمل Azure DevOps Server و JFrog Artifactory الآمن. - ضبط Fortify SAST/DAST وتصميم سير عمل الاستثناءات. - إدارة أسرار HashiCorp Vault وبنية Cert-Manager التحتية. - مبادئ أمان الحاويات والمجموعات (Kubernetes / Red Hat OpenShift). - أنماط الوصول للمصادقة متعددة العوامل (SecurEnvoy MFA). - إدارة علاقات أصحاب المصلحة وحوكمة الأمن. - تحديد الأولويات، والتواصل القائم على المخاطر، والعمل الجماعي. السفر لأنشطة مواجهة العملاء موقع العمل: موقع العميل
ما ستقوم به
- • يركز الدور على تفعيل ضوابط الأمان الآلية وبوابات الأمان القابلة للتنفيذ طوال دورة حياة تطوير البرمجيات (SDLC) لضمان أن المنتجات الرقمية آمنة وجاهزة للمراجعة. تشمل الواجبات الرئيسية إدارة دورات حياة الثغرات الأمنية، وتكوين أدوات SAST/DAST، وتنفيذ إدارة الأسرار ورؤية سلسلة توريد البرامج.
المتطلبات
يتطلب درجة البكالوريوس في علوم الحاسب أو مجال ذي صلة وأكثر من 4 سنوات من الخبرة المهنية في أمن التطبيقات أو DevSecOps. يجب على المرشحين إظهار الكفاءة في تنفيذ خطوط الأنابيب الآمنة، وأمان الحاويات، وإدارة الثغرات الأمنية القائمة على المخاطر.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك في تفعيل ضوابط الأمان الآلية ضمن خطوط أنابيب CI/CD، خاصةً باستخدام Azure DevOps Server.
كن مستعدًا لشرح فهمك لمبادئ SDLC الآمنة، وأفضل 10 ممارسات من OWASP، ومفاهيم أمان الحاويات، وكيف طبقتها في مشاريع سابقة.
سلط الضوء على مهاراتك الناعمة في التأثير دون سلطة، وتقديم إرشادات قائمة على المخاطر، والتعامل مع تصعيدات الأمان، حيث أن هذه الجوانب مهمة للدور.
استعرض معرفتك بأدوات مثل Fortify SAST/DAST، HashiCorp Vault، Cert-Manager، و JFrog Artifactory، وكيف استخدمتها لتعزيز أمان التطبيقات.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن أول
مهندس أمن، أخصائي
مهندس أمن حلول
مهندس DevSecOps رئيسي
الأسئلة الشائعة
ما هو الدور الوظيفي المعلن عنه؟
الدور الوظيفي المعلن عنه هو مهندس أمن، أخصائي في شركة Adree.
ما هي المسؤوليات الرئيسية لهذا الدور؟
تشمل المسؤوليات الرئيسية التعامل مع العملاء وأصحاب المصلحة لجمع متطلبات الأمان، وتقديم عروض تقديمية وتقارير أمنية، ودعم فرق الهندسة و DevOps في تكوين أدوات الأمان، وتقديم رؤى تقنية في أمن التطبيقات، والتعاون مع الفرق لبناء خطوط أنابيب آمنة، والبقاء على اطلاع دائم باتجاهات الصناعة، وعقد ورش عمل، والمشاركة في عمليات تطوير Agile.
ما هي المؤهلات التعليمية المطلوبة؟
يتطلب الدور درجة البكالوريوس في علوم الحاسب، الأمن السيبراني، هندسة البرمجيات، أو مجال تقني ذي صلة.
كم سنة من الخبرة المهنية مطلوبة؟
مطلوب 4 سنوات على الأقل من الخبرة المهنية في أمن التطبيقات (AppSec)، DevSecOps، أو هندسة الأمن.
ما هي بعض المهارات التقنية المطلوبة؟
تشمل المهارات التقنية المطلوبة إتقان مبادئ SDLC الآمنة، وأفضل 10 ممارسات من OWASP، ومفاهيم أمان الحاويات، وأساسيات أمان Kubernetes/OpenShift، وخبرة في تنفيذ توقيع/التحقق من الصور، وأمان دورة حياة القطع الأثرية عبر JFrog Artifactory، ومهارات تحليلية لربط سجلات الأمان بمنصات المؤسسات.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.