وظيفة أخصائي أمن الأنظمة شاغرة لدى أكسنتشر الشرق الأوسط في الرياض
تفاصيل الوظيفة
تعلن شركة Accenture Middle East عن توفر وظيفة System Security Practitioner في مدينة الرياض.
نبذة عن الوظيفة
نبحث عن ممارس متمرس في التحول الأمني لقيادة تصميم وتنفيذ وتعزيز حلول الأمن المؤسسي عبر البنية التحتية والتطبيقات والسحابة والبيئات البياناتية. يجمع هذا الدور بين الخبرة التقنية والقدرات القيادية، مما يمكّن المؤسسات من تعزيز وضعها الأمني وإدارة المخاطر السيبرانية ودمج الأمن في مبادرات التحول التكنولوجي والأعمال. سيعمل المرشح الناجح كمستشار أمني موثوق، ويقود مسارات العمل الأمنية ويتعاون مع مجموعات متنوعة من أصحاب المصلحة لتقديم حلول آمنة ومرنة.
المهام والمسؤوليات
- قيادة تصميم وتنفيذ البنى والضوابط الأمنية عبر المنصات المؤسسية والبيئات السحابية والتطبيقات والنظم البياناتية.
- دفع مبادرات التحول الأمني من خلال دمج المتطلبات الأمنية طوال دورة حياة المشروع وحلول التسليم.
- إجراء تقييمات المخاطر الأمنية ومراجعات البنية وتقييمات الضوابط بما يتوافق مع المعايير الصناعية والمتطلبات التنظيمية.
- دعم تخطيط الحلول الأمنية وأنشطة التقدير ومبادرات تطوير الأعمال المتعلقة بالأمن.
- العمل كخبير موضوع في الأمن، مع امتلاك مهام أمنية معقدة بشكل مستقل وقيادة مسارات العمل الأمنية.
- إجراء والإشراف على تقييمات المخاطر الأمنية ونمذجة التهديدات وتحليل فجوات الضوابط الأمنية.
- قيادة مبادرات الإدارة الأمنية وحماية البيانات، بما في ذلك مفاهيم إدارة الهوية والوصول، وإدارة الوصول المميز، والتشفير، واستراتيجيات أمن البيانات.
- توجيه ممارسات أمن التطبيقات، بما في ذلك دمج دورة حياة تطوير البرمجيات الآمنة، ومعالجة الثغرات، واعتماد DevSecOps.
- التخطيط والإشراف على أنشطة الاختبارات الأمنية، بما في ذلك تقييمات الثغرات وتنسيق اختبار الاختراق وإدارة المعالجة.
- تقييم التقنيات الأمنية الناشئة ودعم اعتمادها لتحسين المرونة السيبرانية والفعالية التشغيلية.
- تطوير وتحسين السياسات الأمنية والمعايير والإجراءات وأطر الحوكمة.
- إيصال المخاطر الأمنية التقنية والنتائج والتوصيات إلى أصحاب المصلحة التقنيين وغير التقنيين.
- التعاون مع فرق البنية والهندسة والتشغيل والمخاطر والامتثال لتحقيق النتائج الأمنية.
- توجيه المتخصصين الأمنيين المبتدئين وتعزيز مشاركة المعرفة عبر الفرق الأمنية.
- دعم برامج التحول الأمني المؤسسي ومبادرات التحسين المستمر.
الشروط والمتطلبات
- درجة البكالوريوس في أمن المعلومات أو علوم الحاسب أو تكنولوجيا المعلومات أو الهندسة أو مجال ذي صلة.
- من 8 إلى 12 سنة خبرة في الأمن السيبراني أو أمن المعلومات أو إدارة مخاطر تقنية المعلومات أو التخصصات ذات الصلة.
- ما لا يقل عن 3 إلى 5 سنوات خبرة في قيادة المبادرات الأمنية أو إدارة مسارات العمل الأمنية أو الإشراف على الفرق الأمنية.
- خبرة مثبتة في تقديم البنية الأمنية المؤسسية أو برامج التحول الأمني أو مشاريع التنفيذ الأمني واسعة النطاق.
- خبرة عملية في إجراء تقييمات المخاطر الأمنية والاختبارات الأمنية ونمذجة التهديدات وتصميم الضوابط الأمنية.
- خبرة في دعم مبادرات أمن السحابة والتطبيقات والبيانات داخل بيئات مؤسسية.
- يفضل الشهادات التالية: CISSP، CISM، CRISC، CCSP، ISO 27001 Lead Implementer أو Lead Auditor، شهادات أمن سحابي ذات صلة (Microsoft Azure، AWS، أو Google Cloud).
المهارات المطلوبة
- معرفة متقدمة في إدارة الأمن (Security Administration).
- معرفة متقدمة في منهجيات وأطر تقييم المخاطر الأمنية.
- خبرة قوية في الاختبارات الأمنية وإدارة الثغرات.
- فهم قوي لحوكمة الأمن وإدارة المخاطر وممارسات الامتثال.
- خبرة في تطبيق الأطر والمعايير بما في ذلك NIST وISO 27001 وCIS Controls وOWASP.
- فهم مبادئ إدارة الهوية والوصول (IAM) ومفاهيم إدارة الوصول المميز.
- مهارات قوية في إدارة أصحاب المصلحة والتواصل والقيادة.
- القدرة على العمل بشكل مستقل مع قيادة فرق صغيرة إلى متوسطة.
- خبرة في إيصال المخاطر والتوصيات الأمنية إلى جمهور القيادة.
- يفضل: خبرة في تقنيات أمن البيانات بما في ذلك التشفير وتصنيف البيانات ومنع فقدان البيانات.
- يفضل: خبرة في أمن التطبيقات وممارسات دورة حياة تطوير البرمجيات الآمنة (SSDLC).
- يفضل: معرفة ببنى أمن السحابة والمنصات الأمنية الحديثة.
- يفضل: خبرة في دعم مبادرات التحول الأمني والتحديث.
- يفضل: الإلمام بـ DevSecOps والضوابط الأمنية الأصلية للسحابة وأتمتة الأمن.
المزايا
- العمل إلى جانب متخصصين رائدين في الأمن السيبراني على برامج أمنية تحويلية.
- التعرض للتقنيات الناشئة والمنصات السحابية والممارسات الأمنية الحديثة.
- الوصول إلى فرص التعلم المستمر والتدريب والشهادات والتطوير المهني.
- التعاون مع فرق متعددة التخصصات تقدم حلولاً مبتكرة في الأمن السيبراني.
- المساهمة في عمل هادف يساعد المؤسسات على تعزيز المرونة وإدارة المخاطر السيبرانية.
- الاستفادة من بيئة عمل ديناميكية ومكافآت تنافسية وترتيبات عمل مرنة.
عرض النص الأصلي للإعلان
Accenture is a global professional services company with leading capabilities in digital, cloud, and security. Combining unmatched experience and specialized skills across more than 40 industries, Accenture offers Strategy & Consulting, Technology, Operations, Industry X, and Song services. Our people deliver on the promise of technology and human ingenuity every day, helping organizations accelerate innovation and create measurable value at scale.
Job Summary
We are seeking an experienced Security Transformation Practitioner to lead the design, implementation, and continuous enhancement of enterprise security solutions across infrastructure, applications, cloud, and data environments. This role combines technical expertise with leadership capabilities, enabling organizations to strengthen their security posture, manage cyber risks, and embed security throughout technology and business transformation initiatives. The successful candidate will act as a trusted security advisor, leading security workstreams and collaborating with diverse stakeholder groups to deliver secure and resilient solutions.
Additional Key Responsibilities
Job Qualifications
Skills & Qualifications
رقم الإعلان لدى المصدر: 4453235948