كلما زادت طلبات التقديم التي ترسلينها، زادت فرصك في الحصول على وظيفة!

إليك لمحة عن معدل نشاط الباحثات عن عمل خلال الشهر الماضي:

عدد الفرص التي تم تصفحها

عدد الطلبات التي تم تقديمها

استمري في التصفح والتقديم لزيادة فرصك في الحصول على وظيفة!

هل تبحثين عن جهات توظيف لها سجل مثبت في دعم وتمكين النساء؟

اضغطي هنا لاكتشاف الفرص المتاحة الآن!
نُقدّر رأيكِ

ندعوكِ للمشاركة في استطلاع مصمّم لمساعدة الباحثين على فهم أفضل الطرق لربط الباحثات عن عمل بالوظائف التي يبحثن عنها.

هل ترغبين في المشاركة؟

في حال تم اختياركِ، سنتواصل معكِ عبر البريد الإلكتروني لتزويدكِ بالتفاصيل والتعليمات الخاصة بالمشاركة.

ستحصلين على مبلغ 7 دولارات مقابل إجابتك على الاستطلاع.


تم إلغاء حظر المستخدم بنجاح
https://bayt.page.link/v1TUmrkCw1dqRip19
العودة إلى نتائج البحث‎

مهندس أمن

قبل 18 ساعة 2026/09/17
دوام كامل
100-499 موظف · خدمات تكنولوجيا المعلومات

حمّل تطبيق بيت.كوم

حمّل تطبيق بيت.كوم لإدارة مراسلاتك الفورية مع خبير التوظيف

حمّل التطبيق
أنشئ تنبيهًا وظيفيًا لوظائف مشابهة
تم إيقاف هذا التنبيه الوظيفي. لن تصلك إشعارات لهذا البحث بعد الآن.

الوصف الوظيفي

تتمثل مهمة أفرترا في تبسيط الحياة - أتمتة اتخاذ القرارات المعقدة لصناعات تركز على العملاء بما في ذلك المرافق والخدمات المالية واللوجستيات والتجارة، مع تحسين تجربة الموظف والعميل بشكل مباشر.


ما نعدك به:

  • عائلة عالمية تبني نظامًا بيئيًا مستدامًا وقابلًا للتوسع مسترشدًا بالمنطق والتعاطف.
  • تفويض واضح النطاق وعالي التأثير، شحن ضوابط حقيقية، وليس مجرد تقارير.
  • استثمار حقيقي في نموك وإتقانك لمجالك.

مهندس الأمن مسؤول عن بناء طبقات التشغيل والكشف وأمان التطبيقات التي تحمل أفرترا نحو الامتثال لمعايير SOC 2 و PCI DSS 4.0، بالتعاون مع فريق DevOps الداخلي على منصة Azure / AKS الخاصة بأفرترا (منظومة تطبيقات TypeScript / React / Node، بما في ذلك تدفقات الفوترة والمدفوعات الضيفية ضمن نطاق PCI).


تتولى هذه الوظيفة تصميم الأمان، والكشف والقواعد، واختبار أمان التطبيقات، وبرنامج إدارة الثغرات، وإصلاح البائعين، وأدلة التحكم. يمتلك DevOps خط أنابيب CI/CD، وAKS، وتنفيذ البنية التحتية؛ بينما يمتلك vCISO ومنصة GRC التدقيق نفسه، وتقدم هذه الوظيفة الأدلة وتحافظ عليها للضوابط التي تبنيها.



المسؤوليات الرئيسية للوظيفة

  • اختبار أمان التطبيقات
  • تقديم وضبط DAST ضد التطبيقات الجارية؛ تصنيف النتائج ودفع الإصلاحات.
  • نشر وامتلاك محرك SAST دلالي مضبوط لـ TypeScript / React / Node؛ يمتلك القواعد، والتصنيف، وسياسة دمج الكتل.
  • هندسة الكشف والاستجابة
  • بناء طبقة الكشف على SIEM: قواعد الترابط، والتنبيهات، وكتيبات الحوادث.
  • تحديد وضبط الكشف عن أحمال العمل في وقت التشغيل في AKS ومراقبة سلامة الملفات.
  • يمتلك ما يتم اكتشافه وكيفية استجابة المنظمة، بينما يقيم DevOps بنية SIEM التحتية، وشحن السجلات، ونشر الوكلاء.
  • التحكم في الشبكة والحافة
  • يمتلك مجموعة قواعد WAF: يضبط مجموعة قواعد OWASP، ويحدد الاستثناءات، ويؤكد وضع الحماية وأن السجلات تصل إلى SIEM.
  • إدارة الثغرات كبرنامج
  • إعداد مجمع للثغرات: إزالة التكرار عبر الماسحات، وتعيين مالك وSLA قائم على المخاطر لكل نتيجة، ودفع التذاكر، وعرض انتهاكات SLA على لوحة القيادة.
  • تحديد سياسة مسح الأسرار (قبل الالتزام ومسح التاريخ) وتوحيد بوابة الإصدار عبر جميع الماسحات.
  • الضمان والأدلة
  • إدارة مسح ASV وموردي اختبار الاختراق السنوي؛ تصنيف النتائج ودفع الإصلاح.
  • إنتاج وصيانة الأدلة للضوابط المملوكة، جنبًا إلى جنب مع vCISO ومنصة GRC، لدعم تقييمات SOC 2 Type II و PCI DSS 4.0 (يدعم، لكنه لا يدير، التدقيق).



لقد تمت ترجمة هذا الإعلان الوظيفي بواسطة الذكاء الاصطناعي وقد يحتوي على بعض الاختلافات أو الأخطاء البسيطة.
لقد تجاوزت الحد الأقصى المسموح به للتنبيهات الوظيفية (15). يرجى حذف أحد التنبيهات الحالية لإضافة تنبيه جديد.
تم إنشاء تنبيه وظيفي لهذا البحث. ستصلك إشعارات فور الإعلان عن وظائف جديدة مطابقة.
هل أنت متأكد أنك تريد سحب طلب التقديم إلى هذه الوظيفة؟

لن يتم النظر في طلبك لهذة الوظيفة، وسيتم إزالته من البريد الوارد الخاص بصاحب العمل.