قائد الأمن السيبراني
الموقع: الرياض، المملكة العربية السعودية (عمل حضوريّ)
مدة العقد: عقد مبدئي لمدة سنة واحدة قابلاً للتجديد
المهارات والخبرة المطلوبة:
- 10-15 سنة من الخبرة في مجال الأمن السيبراني مع خلفية قوية في دورة حياة التطوير الآمن (SDLC)، وقراءة الشفرة المصدرية، وأمن خطوط الأنابيب (CI/CD).
- الإلمام باختبار أمن التطبيقات (الهاتف المحمول والويب) وقائمة OWASP لأهم 10 ثغرات.
- خبرة في نمذجة التهديدات وعملية معالجة الثغرات.
- خبرة في قواعد وتكوين جدار حماية التطبيقات (WAF) Cloud-flare/Akamai.
- مهارات قيادية قوية وإدارة أصحاب المصلحة لتنسيق فرق متعددة (الأمن السيبراني، تكنولوجيا المعلومات، السحابة الإلكترونية، والبائعين) مع وجود مواعيد نهائية ضيقة.
- تفضل بشدة الخبرة في العمل في بيئات متعددة البائعين أو بيئات قائمة على الاستشارات.
- الإلمام بـ Google APIGEE تعتبر ميزة إضافية.
- الشهادات المهنية ذات الصلة (مثل: CISSP، CCSP، CSSLP، أو DevSecOps Professional) تعتبر ميزة.
- الإلمام بالنظم البيئية الحكومية أو مشاريع الجيجا (مثل: القدية، نيوم، روشن، البحر الأحمر العالمية، إلخ) تعتبر ميزة إضافية.
المسؤوليات الرئيسية:
- قيادة دمج ممارسات الأمن والأتمتة عبر خطوط أنابيب (CI/CD)، لتمكين التسليم الآمن بالتصميم.
- تحديد وإنفاذ سياسات الترميز الآمن، وفحص الثغرات، وإدارة الأسرار عبر جميع المنتجات الرقمية.
- التنسيق الوثيق مع فرق الأمن السيبراني، وأمن تكنولوجيا المعلومات، والأمن السحابي لمواءمة الضوابط وتقييمات الوضعية والجاهزية للتدقيق.
- ضمان خضوع كل إصدار لعملية التحقق المناسبة من الثغرات، واختبار الاختراق، والتحقق من الامتثال قبل النشر.
- دفع عجلة نمذجة التهديدات، وتقييم المخاطر، وتخطيط المعالجة داخل فرق المنتج.
- إنشاء تقارير ولوحات تحكم آلية لتتبع الوضع الأمني، والثغرات، والامتثال عبر المحفظة الرقمية.
- تمثيل الأمن الرقمي في اجتماعات هيئة التصميم (DA) ولجنة استشارية التغيير (CAB) لضمان معالجة جميع اعتبارات الأمن مسبقاً.
- تقديم التوجيه والحوكمة لفرق البائعين للالتزام بمعايير وأطر الأمن المعتمدة.
- تعزيز ثقافة الوعي الأمني الاستباقي واعتماد منهجية DevSecOps عبر جميع فرق التسليم.