تفاصيل الوظيفة
جودين (JODAYN) تعلن عن توفر وظيفة مهندس أمن / مهندس أمن سيبراني (Cybersecurity / Security Architect) في الرياض.
نبذة عن الوظيفة
- يتولى هذا الدور مسؤولية تحديد وحوكمة البنية الأمنية للمؤسسة لضمان تضمين متطلبات الأمن والخصوصية والمرونة والامتثال التنظيمي في بنية الأعمال والتطبيقات والبيانات والتقنية والسحابة والحلول. يعمل على تطوير مبادئ الأمن والمراجع المعيارية والمعايير والضوابط والتصميمات المستهدفة، مع تقديم ضمان معماري للمبادرات الإستراتيجية وحلول التقنية.
المهام والمسؤوليات
- تطوير وصيانة بنية الأمن المؤسسي بما يتوافق مع إستراتيجية الأعمال، والبنية المؤسسية، وإستراتيجية الأمن السيبراني، والمتطلبات التنظيمية.
- تقييم بنية الأمن الحالية عبر مجالات التطبيقات والبيانات والبنية التحتية والسحابة والشبكات والهوية وبيئات التكامل.
- تحديد بنية الأمن المستهدفة وخرائط طريق التحول الأمني.
- تطوير مبادئ بنية الأمن ومعاييرها وأنماطها ومراجعها المعيارية وقواعد التصميم التوجيهية.
- تضمين متطلبات الأمن-by-design والخصوصية-by-design في أنشطة البنية المؤسسية وحلولها.
- تحديد مبادئ بنية الثقة الصفرية (Zero Trust Architecture) وأنماط تنفيذها عبر مجالات الهوية والأجهزة والشبكات والتطبيقات والبيانات وأحمال العمل.
- تحديد بنية إدارة الهوية والوصول (IAM) بما في ذلك المصادقة والتفويض والوصول المميز والتوحيد (Federation) وضوابط دورة حياة الهوية.
- تحديد بنية الأمن للبيئات السحابية والهجينة والمحلية (On-premises) وSaaS والمستضافة خارجياً.
- تحديد بنية أمن الشبكات بما في ذلك التقسيم (Segmentation) والاتصال الآمن وجدران الحماية والبوابات والوصول عن بُعد وحدود الثقة.
- تحديد متطلبات بنية أمن التطبيقات وواجهات API عبر البيئات الحديثة والقديمة.
- تحديد بنية أمن البيانات بما في ذلك التشفير وإدارة المفاتيح وتصنيف البيانات وحماية البيانات وتبادل البيانات الآمن.
- دعم نمذجة التهديدات (Threat Modeling) وتقييم مخاطر البنية وتحديد الفجوات الأمنية وإجراءات التخفيف.
- مراجعة البنى التقنية والتصميمات الفنية للتأكد من الامتثال لمعايير الأمن المؤسسي ومتطلبات الضبط.
- التعاون مع معماريي المؤسسة والحلول والسحابة وفرق التطبيقات والبنية التحتية والبيانات وعمليات الأمن السيبراني.
- دعم تقييم تقنيات الأمن وتقييم البائعين والعناية الواجبة التقنية وقرارات البنية.
- المشاركة في حوكمة البنية ومراجعات التصميم الأمني ومجالس مراجعة البنية (Architecture Review Boards).
- دعم التوافق مع الضوابط الوطنية للأمن السيبراني والمتطلبات التنظيمية والمعايير الدولية المعترف بها.
الشروط والمتطلبات
- خبرة لا تقل عن 8-10 سنوات في الأمن السيبراني أو أمن المعلومات أو أمن البنية التحتية أو أمن السحابة أو بنية الحلول أو المجالات ذات الصلة.
- خبرة عملية لا تقل عن 4-5 سنوات في بنية الأمن (Security Architecture) أو دور مماثل على مستوى أول في بنية الأمن السيبراني.
- خبرة مثبتة في تصميم بنى أمنية على مستوى المؤسسات عبر مجالات تقنية متعددة.
- خبرة قوية في بنية أمن الهوية والشبكات والتطبيقات والسحابة والبنية التحتية والبيانات.
- خبرة في دعم برامج التحول الرقمي الكبيرة أو التحول السحابي أو تحسين الأمن السيبراني.
- خبرة في العمل مع فرق البنية المؤسسية ووظائف الأمن السيبراني وفرق التقنية والبائعين وأصحاب المصلحة من المستوى العالي.
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو تقنية المعلومات أو هندسة الحاسب أو تخصص ذي صلة.
- شهادة SABSA مرغوبة بشدة.
- شهادة CISSP أو CCSP أو CISM أو ما يعادلها في الأمن مرغوبة بشدة.
- شهادة TOGAF مرغوبة.
- الشهادات ذات الصلة في أمن السحابة أو الهوية أو أمن الشبكات أو بنية الأمن تعتبر ميزة إضافية.
المهارات المطلوبة
- بنية الأمن المؤسسي (Enterprise Security Architecture).
- الأمن-by-design والخصوصية-by-design.
- بنية الثقة الصفرية (Zero Trust Architecture).
- بنية إدارة الهوية والوصول (IAM Architecture).
- بنية أمن السحابة.
- بنية أمن الشبكات والبنية التحتية.
- بنية أمن التطبيقات وواجهات API.
- أمن البيانات وحماية المعلومات.
- الضوابط الأمنية والمراجع المعيارية.
- نمذجة التهديدات وتقييم مخاطر البنية.
- حوكمة الأمن وضمان البنية.
- الامتثال للأمن السيبراني والمواءمة التنظيمية.
- تقييم تقنيات الأمن.
- إدارة أصحاب المصلحة والاستشارات.
- إجادة الأطر والمعايير المفضلة: SABSA، TOGAF، ArchiMate، NIST Cybersecurity Framework، إرشادات أمن NIST، ISO/IEC 27001 و27002، مبادئ الثقة الصفرية، إرشادات Cloud Security Alliance، الأطر الوطنية للأمن السيبراني، ممارسات DevSecOps وتطوير البرمجيات الآمنة.
- الإلمام بالأدوات والتقنيات المفضلة: أدوات البنية المؤسسية مثل Bizzdesign وSparx Enterprise Architect وOrbus/iServer وARIS، تقنيات IAM وPAM والتوحيد، SIEM وSOAR وأمن نقاط النهاية والشبكات والسحابة، تشفير وإدارة المفاتيح والشهادات وحماية البيانات، خدمات الأمن السحابي في Microsoft Azure وAWS وGoogle Cloud، أدوات بنية الأمن ونمذجة التهديدات وإدارة الثغرات وتقييم المخاطر.
- مهارات تحليلية قوية وتفكير قائم على المخاطر.
- القدرة على ترجمة متطلبات الأمن السيبراني إلى ضوابط معمارية عملية وقرارات تصميمية.
- مهارات اتصال وتيسير وإدارة أصحاب مصلحة ممتازة.
- القدرة على الموازنة بين الأمن وقيمة الأعمال وسهولة الاستخدام والتكلفة والجدوى التشغيلية.
- اهتمام قوي بالتفاصيل وجودة البنية والامتثال التنظيمي.
- عقلية استشارية مع القدرة على العمل عبر أصحاب مصلحة وبرامج ومجالات تقنية متعددة.
عرض النص الأصلي للإعلان
The Cybersecurity / Security Architect is responsible for defining and governing enterprise security architecture to ensure that security, privacy, resilience, and regulatory requirements are embedded into business, application, data, technology, cloud, and solution architectures. The role develops security principles, reference architectures, standards, controls, and target-state designs while providing architecture assurance for strategic initiatives and technology solutions.
Requirements
Requirements
- Develop and maintain enterprise security architecture in alignment with business strategy, enterprise architecture, cybersecurity strategy, and regulatory requirements
- Assess the current-state security architecture across applications, data, infrastructure, cloud, networks, identity, and integration environments
- Define target-state security architecture and security transformation roadmaps
- Develop security architecture principles, standards, patterns, reference architectures, and design guardrails
- Embed security-by-design and privacy-by-design requirements across enterprise and solution architecture activities
- Define Zero Trust architecture principles and implementation patterns across identity, devices, networks, applications, data, and workloads
- Define identity and access management architecture including authentication, authorization, privileged access, federation, and identity lifecycle controls
- Define security architecture for cloud, hybrid, on-premises, SaaS, and externally hosted environments
- Define network security architecture including segmentation, secure connectivity, firewalls, gateways, remote access, and trust boundaries
- Define application and API security architecture requirements across modern and legacy environments
- Define data security architecture including encryption, key management, data classification, data protection, and secure data exchange
- Support threat modeling, architecture risk assessment, and identification of security gaps and mitigation measures
- Review solution architectures and technical designs for compliance with enterprise security standards and control requirements
- Collaborate with enterprise architects, solution architects, cloud architects, application teams, infrastructure teams, data teams, and cybersecurity operations
- Support security technology evaluation, vendor assessment, technical due diligence, and architecture decisions
- Participate in architecture governance, security design reviews, and Architecture Review Boards
- Support alignment with applicable national cybersecurity controls, regulatory requirements, and recognized international security standards
- Minimum 8-10 years of experience in cybersecurity, information security, infrastructure security, cloud security, solution architecture, or related disciplines
- At least 4-5 years of hands-on experience in Security Architecture or a comparable senior cybersecurity architecture role
- Demonstrated experience designing enterprise-scale security architectures across multiple technology domains
- Strong experience with identity, network, application, cloud, infrastructure, and data security architecture
- Experience supporting large-scale digital transformation, cloud transformation, or cybersecurity improvement programs
- Experience working with enterprise architecture teams, cybersecurity functions, technology teams, vendors, and senior stakeholders
- Enterprise Security Architecture
- Security-by-design and privacy-by-design
- Zero Trust Architecture
- Identity and Access Management architecture
- Cloud security architecture
- Network and infrastructure security architecture
- Application and API security architecture
- Data security and information protection
- Security controls and reference architectures
- Threat modeling and architecture risk assessment
- Security governance and architecture assurance
- Cybersecurity compliance and regulatory alignment
- Security technology evaluation
- Stakeholder management and consulting
- SABSA
- TOGAF
- ArchiMate
- NIST Cybersecurity Framework
- NIST security architecture and control guidance
- ISO/IEC 27001 and ISO/IEC 27002
- Zero Trust architecture principles
- Cloud Security Alliance guidance
- Applicable national cybersecurity frameworks and controls
- Secure software development and DevSecOps practices
- Enterprise architecture tools such as Bizzdesign, Sparx Enterprise Architect, Orbus/iServer, ARIS, or similar platforms
- Identity and access management, privileged access management, and federation technologies
- SIEM, SOAR, endpoint security, network security, and cloud security technologies
- Encryption, key management, certificate management, and data protection technologies
- Cloud security services across Microsoft Azure, AWS, Google Cloud, or equivalent platforms
- Security architecture, threat modeling, vulnerability management, and risk assessment tools
- Bachelor's degree in Cybersecurity, Computer Science, Information Technology, Computer Engineering, or a related discipline
- SABSA certification is highly desirable
- CISSP, CCSP, CISM, or equivalent security certification is highly desirable
- TOGAF certification is desirable
- Relevant cloud security, identity, network security, or security architecture certifications are advantageous
- Strong analytical and risk-based thinking
- Ability to translate cybersecurity requirements into practical architecture controls and design decisions
- Strong communication, facilitation, and stakeholder management skills
- Ability to balance security, business value, usability, cost, and operational practicality
- Strong attention to detail, architecture quality, and regulatory compliance
- Consulting mindset with the ability to work across multiple stakeholders, programs, and technology domains
المصدر: LinkedIn - أُضيفت للموقع في 30 سبتمبر 2026
رقم الإعلان لدى المصدر: 4472134707
رقم الإعلان لدى المصدر: 4472134707