Tabbio
تسجيل الدخول إلى التطبيق
أمس

مهندس أمن الموظفين

Digital Zone · Egypt
Workableقدّم عبر موقع الشركة
Full Time
Remote

نبذة عن الوظيفة

ستحدد الاتجاه الفني للأمان عبر منصة DigitalZone، بدءًا من أمان التطبيقات والسحابة وحتى تدفقات الدفع والهوية في جوهر العمل. هذا هو الدور الأمني ​​الأهم للمساهم الفردي: أنت تتحمل أصعب المشكلات، وتقوم بالعمل العملي، وترفع مستوى المؤسسة الهندسية بأكملها. يمكنك قراءة التعليمات البرمجية وإنشاء الأدوات وإصلاح المشكلة، وليس مجرد حفظها. ماذا ستفعل: • تصميم وتطوير SDLC الآمن، لدعم المهندسين في تحديد الأولويات ومعالجة النتائج: • أمان التطبيقات: الاستفادة من الأتمتة الحتمية بمساعدة LLM لتحديد نقاط الضعف ومعالجتها عبر التعليمات البرمجية التي تم تطويرها داخل DigitalZone. • أمان سلسلة التوريد: تصميم وتنفيذ حلول للتخفيف من مخاطر تبعيات الطرف الثالث الضعيفة والمخترقة. بما في ذلك التحقق من الميزة وسلامة الإصدار. • البنية التحتية وأمن السحابة: دمج الحلول القابلة للتطوير لتحديد وتصحيح نقاط الضعف عبر عملية تسليم البنية التحتية السحابية والحاويات، بما في ذلك المسح والتوقيع والتحكم في القبول وأمن وقت التشغيل. • تشغيل إدارة الثغرات الأمنية وتنسيق اختبارات الاختراق، وتحديد وتتبع مقاييس الثغرات الأمنية الرئيسية. • تحديد أنماط التصميم الآمن ومعايير النجاح للمصادقة والترخيص، والشبكات السحابية، وإدارة الأسرار، وIAM. • العمل كحلقة وصل أساسية بين العملاء وبائعي الأمن، وقيادة التوافق بشأن النتائج الأمنية، وأولويات العلاج، وقرارات قبول المخاطر، ونتائج الأمن الاستراتيجية.

المتطلبات ما الذي ستحضره • أكثر من 8 سنوات في هندسة البرمجيات أو الأمن مع التعمق العملي العميق في أمن التطبيقات، وأمن السحابة/البنية التحتية، والكشف والاستجابة. • سجل قوي لنمذجة التهديدات وتأمين الأنظمة التي تتعامل مع المدفوعات أو البيانات المالية وبيانات تحديد الهوية الشخصية (PII) الحساسة. • أساسيات هندسية قوية: إتقان أمان AWS، وأنماط المصادقة والترخيص الحديثة، وواحدة على الأقل من لغاتنا الأساسية. • معرفة العمل بالأطر ذات الصلة (PCI DSS، ISO 27001، OWASP، SOC 2) وكيفية تفعيلها دون إبطاء التسليم. • تطبيق الحكم على مقايضات المخاطر والتواصل المباشر والواضح والعملي مع المهندسين والقيادة.

الفوائد • تأثير فوري وواسع النطاق على الأعمال التجارية ذات النمو المرتفع • حزم التعويضات الأفضل في السوق • العمل جنبًا إلى جنب مع أفضل المواهب الإقليمية، مع أعضاء الفريق من طلبات، وكريم، واتصالات، والمزيد

المتطلبات

18+ Years In Software Or Security Engineering With Deep Hands On Depth Across Application Security, Cloud/Infra Security, And Detection And Response.
2Strong Track Record Threat Modeling And Securing Systems That Handle Payments Or Sensitive Financial And PII Data.
3 Fluency In AWS Security, Modern Authentication And Authorisation Patterns, And At Least One Of Our Core Languages.
4Working Knowledge Of Relevant Frameworks (PCI DSS, ISO 27001, OWASP, SOC 2) And How To Operationalize Them Without Slowing Delivery.
5Apply Judgment On Risk Tradeoffs And Direct, Clear And Practical Communication With Engineers And Leadership.

المهارات والوسوم

TechnologyEGAWSSupply Chain
قدّم على هذه الوظيفة

احجز رابط tabbio
قبل أن يُحجز