وظائف بلس — أمن التطبيقات - اكتشاف الثغرات الأمنية
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
أمن التطبيقات - اكتشاف الثغرات الأمنية
تتقدّم باسم
الإعلان الأصلي للوظيفة
Application Security - Vulnerability Discovery Jobgether
مقارنة الرواتب
تقديري ~16,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
هذا المنصب مدرج نيابة عن شركة شريكة، والتي تدير جميع الطلبات والخطوات التالية. يبحث شريكنا عن متخصص في أمن التطبيقات - اكتشاف الثغرات الأمنية ومقره في المملكة العربية السعودية. يركز هذا الدور على تعزيز أمن التطبيقات من خلال تحديد وتحليل وتقليل الثغرات الأمنية عبر بيئات البرامج الحديثة. ستتعاون مع فرق الهندسة والمنتجات لتحسين ممارسات الأمان طوال دورة حياة تطوير البرامج. يجمع هذا المنصب بين إدارة الثغرات الأمنية، وخبرة الترميز الآمن، والأتمتة، والبحث الأمني لحماية التطبيقات الهامة. ستلعب دورًا رئيسيًا في التحقق من النتائج الأمنية، وتوجيه جهود المعالجة، وتحسين عمليات الأمان على نطاق واسع. سيجلب المرشح المثالي مهارات تقنية قوية، وعقلية استباقية، والقدرة على الشراكة بفعالية مع فرق التطوير. هذه فرصة للمساهمة في مبادرات أمنية مؤثرة مع المساعدة في بناء منتجات أكثر أمانًا ومرونة. المسؤوليات: سيكون مهندس أمن التطبيقات مسؤولاً عن تحديد المخاطر الأمنية، وتحسين عمليات إدارة الثغرات الأمنية، والشراكة مع فرق الهندسة لتطبيق ممارسات التطوير الآمنة. - فرز، والتحقق من صحة، وتحديد أولويات، وإدارة الثغرات الأمنية المكتشفة من خلال المراجعات اليدوية، وأدوات الأمان الآلية، وبرامج مكافآت الأخطاء، ومنصات الأمان المدعومة بالذكاء الاصطناعي. - الشراكة مع فرق هندسة البرمجيات والمنتجات لدفع جهود المعالجة، وتقديم إرشادات أمنية قابلة للتنفيذ، وضمان الحلول في الوقت المناسب للنتائج بناءً على المخاطر والخطورة. - مراجعة طلبات السحب المتعلقة بالأمان، وتغييرات التعليمات البرمجية المصدر، وسير عمل التطوير لتحديد الثغرات الأمنية والتوصية بأساليب التنفيذ الآمنة. - تحليل النتائج الناتجة عن أدوات الأمان المدعومة بالذكاء الاصطناعي ومنصات الأتمتة، وتقليل الإيجابيات الخاطئة، وتحسين سير عمل اكتشاف الثغرات الأمنية. - المشاركة في أنشطة الاستجابة للحوادث الأمنية، والتحقيقات، وتحليل السبب الجذري المتعلق بمشكلات أمن التطبيقات. - دعم وتعزيز ممارسات دورة حياة تطوير البرامج الآمنة (SDLC) عبر المنظمات الهندسية. - تطوير أدوات الأمان، والأتمتة، وسير العمل لتحسين اكتشاف الثغرات الأمنية، والتغطية الأمنية، والكفاءة التشغيلية. - تكوين، وتحسين، وصيانة منصات فحص الثغرات الأمنية، بما في ذلك السياسات، والجداول الزمنية، وعمليات إعداد التقارير. - تتبع تقدم المعالجة، ومقاييس الأمان، ومبادرات تقليل المخاطر مع توفير الرؤية لأصحاب المصلحة. - التعاون مع فرق هندسة الأمن والتطوير لتحسين استراتيجيات اكتشاف الثغرات الأمنية، وتحديد الأولويات، والمعالجة. - إنشاء وثائق أمنية، وأفضل الممارسات، وموارد تعليمية لتعزيز ممارسات الترميز الآمن عبر الفرق. - المشاركة في تناوب المناوبة لدعم فرز الأمان، ومراجعات التعليمات البرمجية، وطلبات أمن التطبيقات. كيف تعمل Jobgether: نحن نستخدم عملية مطابقة مدعومة بالذكاء الاصطناعي لضمان مراجعة طلبك بسرعة وموضوعية ونزاهة مقابل المتطلبات الأساسية للدور. يحدد نظامنا المرشحين الأكثر ملاءمة، ثم يتم مشاركة هذه القائمة المختصرة مباشرة مع الشركة الموظفة. يتم إدارة القرار النهائي والخطوات التالية (المقابلات، التقييمات) بواسطة فريقهم الداخلي. نحن نقدر اهتمامك ونتمنى لك كل التوفيق! لماذا تتقدم بطلب من خلال Jobgether؟ إشعار خصوصية البيانات: من خلال تقديم طلبك، فإنك تقر بأن Jobgether ستقوم بمعالجة بياناتك الشخصية لتقييم ترشيحك ومشاركة المعلومات ذات الصلة مع صاحب العمل الموظف. تستند هذه المعالجة إلى المصلحة المشروعة والتدابير السابقة للتعاقد بموجب قوانين حماية البيانات المعمول بها (بما في ذلك اللائحة العامة لحماية البيانات). يمكنك ممارسة حقوقك (الوصول، التصحيح، الحذف، الاعتراض) في أي وقت. #LI-CL1
ما ستقوم به
- • تحديد، وفرز، ومعالجة الثغرات الأمنية عبر بيئات البرامج الحديثة باستخدام المراجعات اليدوية والأدوات الآلية. التعاون مع فرق الهندسة لتطبيق ممارسات الترميز الآمنة وتعزيز دورة حياة تطوير البرامج الآمنة (SDLC).
المتطلبات
يتطلب 3 سنوات خبرة أو أكثر في هندسة أمن التطبيقات مع معرفة قوية بـ OWASP Top 10 وهياكل السحابة الأصلية. يجب أن يكون متاحًا للعمل حتى الساعة 11:00 صباحًا بتوقيت المحيط الهادئ وأن يكون لديه خبرة في أدوات SAST وDAST وSCA.
المزايا
- • فرصة عمل عن بعد بالكامل
- • بيئة عمل مرنة
- • فرص نمو مهني
- • حزمة تعويضات تنافسية
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك في تحديد الثغرات الأمنية وإدارتها، وكيف تعاونت مع فرق الهندسة لمعالجتها.
سلط الضوء على معرفتك بـ OWASP Top 10، وSAST، وDAST، وSCA، وكيف طبقت هذه المعرفة في أدوار سابقة.
كن مستعدًا لمناقشة فهمك لدورة حياة تطوير البرامج الآمنة (SDLC) وكيف يمكنك المساهمة في تحسينها.
أظهر قدرتك على التواصل والتعاون بفعالية، خاصة عند العمل مع فرق التطوير والمنتجات.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن أول
أمن التطبيقات - اكتشاف الثغرات الأمنية
مهندس أمن سحابي
مدير أمن التطبيقات
الأسئلة الشائعة
ما هو الدور الرئيسي لهذا المنصب؟
يركز هذا الدور على تعزيز أمن التطبيقات من خلال تحديد وتحليل وتقليل الثغرات الأمنية عبر بيئات البرامج الحديثة، والتعاون مع فرق الهندسة والمنتجات لتحسين ممارسات الأمان طوال دورة حياة تطوير البرامج.
ما هي المؤهلات المطلوبة لهذا المنصب؟
يتطلب المنصب 3 سنوات خبرة أو أكثر في هندسة أمن التطبيقات، ومعرفة قوية بمبادئ أمن التطبيقات، وإدارة الثغرات الأمنية، وممارسات تطوير البرامج الآمنة، بالإضافة إلى الخبرة في أدوات مثل SAST وDAST وSCA.
هل هذا المنصب عن بعد؟
نعم، هذا المنصب يوفر فرصة عمل عن بعد بالكامل.
أين يقع مقر هذا المنصب؟
هذا المنصب مقره في المملكة العربية السعودية.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.