الراتب عند المقابلة
Bayut | dubizzle
Dubai - United Arab Emirates
تتميّز Bayut وdubizzle بكونهما علامتين تجاريتين محليتين رائدتين ولديهما حضور قوي عبر الإمارات السبع. ونتيجةً لربطنا الملايين من المستخدمين في جميع أنحاء الدولة، فإننا ملتزمون بتقديم أفضل تجربة بحث إلكتروني. كجزء من مجموعة dubizzle، نحن نعمل جنبًا إلى جنب مع بعض أقوى العلامات التجارية المصنفة في السوق. ومع قوة جماعية تضم 6 علامات تجارية، لدينا أكثر من 123 مليون مستخدم شهريًا يثقون في التزامنا بتوفير أفضل منصة لتلبية احتياجاتهم. بصفتك مهندس أمن تطبيقات، ستعمل بشكل وثيق مع رئيس قسم تكنولوجيا المعلومات الجماعية ومع أصحاب المصلحة الآخرين من فرق تكنولوجيا المعلومات والتطوير لضمان أن يكون الأمن مكونًا أساسيًا من أنظمتنا وممارساتنا. ستكون مسؤولًا عن المساعدة في تحديد وتنفيذ ومراجعة فعالية ضوابط الأمان لدينا، وتوفير توصيات قابلة للتنفيذ للتقليل من المخاطر عبر مجموعة واسعة من التطبيقات والخدمات. في هذا الدور، س: التعاون مع الفرق الداخلية لتنفيذ ضوابط الأمان، ومعالجة الثغرات وتحسين ممارسات الأمان في المنصات والخدمات ذات الصلة. إجراء اختبارات اختراق على تطبيقات الويب، والتطبيقات المتنقلة، وواجهات برمجة التطبيقات (APIs)، والشبكات، والأنظمة، وتنسيق مشاريع اختبارات الاختراق التي تنفذها شركاء خارجيون. التأكد من تسجيل ومعالجة الثغرات والمخاطر والتهديدات المحددة وفقًا لسياسة وإجراءات إدارة المخاطر الخاصة بنا. المشاركة في حل حوادث الأمان والمساهمة في تطوير وصيانة وتقييم فعالية خطة الاستجابة للحوادث. مراقبة أنظمة التنبيه الداخلية ودفع الأحداث نحو الإغلاق. المشاركة في عمليات التدقيق الداخلية والخارجية المنتظمة (بما في ذلك مراجعات وصول المستخدمين الدورية) على الأنظمة الحرجة وضمان معالجة ملاحظات التدقيق ضمن الإطار الزمني المتفق عليه. تقليل الفجوة في معرفة الأمان المعلوماتي داخل الفرق التقنية من خلال المساهمة في إعداد مواد تعليمية وحملات توعية. تنفيذ ومراجعة منتظمة للسياسات والضوابط الأمنية الداخلية عبر جميع الخدمات الحيوية للأعمال. المتطلبات درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة. حد أدنى سنتين من الخبرة في دور تطوير التطبيقات 3 إلى 5 سنوات من الخبرة في أمن المعلومات أو دور مماثل. خبرة مثبتة كمحلل أمني، أو مهندس أمن، أو مختبر اختراق، أو دور مشابه. خبرة في أطر الأمان الحالية مثل ISO 27001، وNIST، وحماية البيانات. فهم جيد لكيفية تأمين البيئات المؤسسية والتطبيقات التجارية. فهم قوي لمنصات الاستضافة، وخدمات السحابة العامة، والشبكات المؤسسية. فهم تقني لهندسة المعمارية في الخوادم الخلفية. معرفة بأفضل ممارسات البرمجة الآمنة وأطر إدارة الثغرات (مثل OWASP). معرفة قوية بممارسات إدارة الهوية والوصول الآمن. معرفة قوية بتقنيات الأمان، بما في ذلك جدر الحماية، وأنظمة كشف/منع التسلل (IDS/IPS)، وأدوات فحص الثغرات مفتوحة المصدر. إتقان لغات البرمجة المستخدمة بشكل شائع في مجال الأمان، مثل بايثون أو C++. معرفة ببروتوكولات الشبكة وخوارزميات التشفير. فهم لأطر التنظيم والمعايير المتعلقة بالامتثال (مثل PCI DSS، وGDPR). القدرة على تحديد واختيار الحلول في مجال الأمن السيبراني ومراقبة فعاليتها. مهارات تواصل جيدة، كتابية وشفهية، مع القدرة على تحقيق التوافق مع أصحاب المصلحة التقنيين والأعمال. مهارات تحليلية قوية ومهارات حل المشكلات. عقلية التعلم المستمر للبقاء على اطلاع بأحدث التهديدات والتكنولوجيات، مع الاستعداد لتطبيق عمليات فريدة لمواجهة التحديات في مجموعة dubizzle. التفكير المنظم والمنطقي مع القدرة على استخلاص استنتاجات من مجموعات بيانات كبيرة. المزايا فريق سريع الخطى وعالي الأداء. بيئة متعددة الثقافات تضم أكثر من 50 جنسية مختلفة راتب تنافسي معفى من الضرائب تأمين صحي شامل بدل تذكرة طيران سنوي خصومات للموظفين لدى العديد من البائعين عبر الإمارات المكافآت والتقدير التعلم والتطوير Bayut وdubizzle تُعدان جهة توظيف متساوية الفرص. نحن نحتفي بالتنوع وملتزمون بإنشاء بيئة شاملة لجميع الموظفين. #dubizzlegroup