في المكتب دوام كامل
Gulf Air -
البحرين , المنامة
--
Company

تفاصيل الوظيفة

الغرض الوظيفي دعم تنفيذ وتحسين مستمر لضوابط الأمن السيبراني عبر التطبيقات، بنية السحابة التحتية، خطوط DevOps، وبيئات التشغيل من خلال رصد مخاطر الأمن، وتطبيق ممارسات التطوير والبنية التحتية الآمنة، والاستجابة للحوادث الأمنية، والتعاون مع فرق متعددة الوظائف لتعزيز مرونة المنظمة السيبرانية وعمليات التكنولوجيا الآمنة.

المسؤوليات الأساسية

  • تصميم وتنفيذ وصيانة فحوصات أمان آلية (SAST, DAST, SCA) ضمن خط أنابيب CI/CD لضمان اكتشاف الثغرات وتصحيحها مبكرًا في دورة حياة تطوير البرمجيات، وفق نهج الأمان المبدئي “shift-left”
  • التعاون عن كثب مع مطوري البرمجيات لفرض معايير ترميز آمنة بناءً على أطر مثل OWASP Top 10، إجراء مراجعات كود مركزة على الأمن، وتقديم إرشادات فورية حول التخفيف من الثغرات الشائعة في التطبيق.
  • رصد وتحليل إنذارات الأمن عبر بيئات السحابة (AWS، Azure، Oracle) باستخدام أدوات مثل Microsoft Defender for Cloud، AWS GuardDuty وتقييم نتائج إدارة وضع الأمن السحابي CSPM بحسب الخطورة والتعرّض.
  • العمل مع فرق الهندسة للبنية التحتية ومنصة السحابة لفحص والتحقق من قوالب IaC (Terraform) من أخطاء التكوين وانتهاكات السياسات قبل النشر، مع إدخال مبادئ الأمن ككود ضمن تجهيز البنية التحتية.
  • فرض ضوابط الأمن للحِمل الحاوي، بما في ذلك فحص صور الحاويات، حماية وقت التشغيل، سياسات قبول Kubernetes، ومعايير أمان الحاويات، بالتعاون مع فريق هندسة منصة السحابة.
  • تنفيذ وحوكمة حلول إدارة الأسرار (مثلاً Azure Key Vault، AWS Secrets Manager) لمنع الاعتماديات المُدارَة في المستودعات وضمان حقن الأسرار بشكل آمن أثناء التشغيل عبر بيئات التطوير والعمليات
  • رصد أنظمة الأمن (SIEM، XDR، IDS/IPS) للكشف، الفرز، والرد على الحوادث الأمنية بشكل timely؛ إجراء تحليل عميق للسجلات، التحقيق الجنائي، وتحليل السبب الجذري عبر البيئات المحلية والسحابية
  • عقد جلسات نمذجة التهديد مع فرق التطوير والبنية التحتية للأنظمة الجديدة والخدمات والتغييرات المعمارية لتحديد وإجراءات التخفيف من مخاطر الأمن قبل دخولها إلى الإنتاج.
  • التصرف كحلقة اتصال أمنية عبر فرق التطوير وهندسة منصة السحابة والبنية التحتية؛ تقديم تدريب توعية أمنية، عقد ورش عمل حول ممارسات DevOps الآمنة، وتعزيز ثقافة المسؤولية الأمنية المشتركة.
  • تقييم وتأمين APIs وهندسة الخدمات الدقيقة من خلال تطبيق ضوابط أمان بوابة API، أفضل ممارسات المصادقة/التفويض (OAuth، JWT)، التحديد الأُسي، واختبار أمان API الآلي ضمن خط DevSecOps.

الملف المرغوب به للمرشح

التعليم / المؤهلات

درجة البكالوريوس في علوم الحاسوب، تكنولوجيا المعلومات، الأمن السيبراني، أو تخصص مكافئ في المجال ذي الصلة.

الخبرة

0-2 سنوات من الخبرة في المجال المتعلق.

المهارات والسمات الخاصة بالوظيفة

  • كشف الاستهداف والاستجابة باستخدام أي من هذه الأدوات (Microsoft Defender XDR، Microsoft Sentinel، Microsoft Defender for Cloud، Microsoft Defender for Endpoint).
  • إدارة الثغرات باستخدام أي من هذه الأدوات (Nessus، Qualys، OpenVAS).
  • إدارة وصول الامتيازات PAM باستخدام أي من هذه الأدوات (Wallix، CyberArk، Beyond Trust).
  • أتمتة وأوركسترة الأمن باستخدام أي من هذه الأدوات (Python، Splunk Phantom، Cortex XSOAR، Azure Sentinel).
  • استخدام DevSecOps لأي من هذه الأدوات (SonarQube، GitHub Actions، AWS Code Pipeline).
  • التقوية والامتثال الأمني باستخدام أي من هذه الأدوات (CIS Benchmarks، SITG Benchmarks، Qualys Policy Compliance).
  • الأمن السحابي باستخدام أي من هذه الأدوات (AWS Security Hub، Azure Security Center، Microsoft Defender for Cloud)
  • أمن الشبكات باستخدام أي من هذه الأدوات (Palo Alto Networks، Fortinet، Cisco ASA، Snort، Suricata)
  • أمن نقاط النهاية باستخدام أي من هذه الأدوات (Microsoft Defender for Endpoint، CrowdStrike Falcon، Sentinel One).

حول عملية التقديم

إذا كنت تستوفي المعايير وتجد الدور مثيرًا، فسنرحب بتقديمك. لإكمال الطلب ستحتاج إلى الوثيقة/الوثيقات التالية:

  • السيرة الذاتية
  • صورة بحجم جواز السفر

وظائف مشابهة

حول Gulf Air
البحرين, المنامة