📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

بوبا العربية تعلن عن وظيفة Manager - AI & Application Security في جدة

Manager - AI & Application Security
🏢 بوبا العربية (Bupa Arabia)
🕒 نُشرت: (اليوم) 📍 جدة وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

إدارة أمن التطبيقات والذكاء الاصطناعي عبر أنظمة المؤسسة والحلول المدعومة بالذكاء الاصطناعي في شركة بوبا العربية بجدة، السعودية.

المهام والمسؤوليات

  • إنشاء وصيانة برنامج أمن التطبيقات وأمن الذكاء الاصطناعي.
  • تحديد معايير الأمان ومتطلبات الرقابة وعمليات الحوكمة للتطبيقات والحلول المدعومة بالذكاء الاصطناعي.
  • مواءمة ممارسات أمن التطبيقات والذكاء الاصطناعي مع متطلبات الأمن السيبراني والخصوصية وحماية البيانات وهندسة المؤسسات وإدارة المخاطر.
  • الحفاظ على إرشادات التطوير الآمن للتطبيقات التقليدية وواجهات برمجة التطبيقات والتطبيقات السحابية الأصلية وحلول الذكاء الاصطناعي.
  • إجراء نمذجة التهديدات لتطبيقات الأعمال وواجهات برمجة التطبيقات والتطبيقات السحابية وحالات استخدام الذكاء الاصطناعي وسير العمل المدعوم بالذكاء الاصطناعي.
  • مراجعة بنية التطبيقات وحلول الذكاء الاصطناعي لتحديد نقاط الضعف في التصميم الأمني.
  • تقييم المصادقة والتفويض وإدارة الجلسات وتدفقات البيانات وأنماط التكامل وحدود الثقة.
  • تحديد مخاطر مثل حقن الاستعلامات الفورية (prompt injection) والتكاملات غير الآمنة للذكاء الاصطناعي وسوء استخدام النموذج والوكالة المفرطة وتسرب البيانات والوصول غير المصرح به إلى المعلومات الحساسة.
  • دمج متطلبات أمن التطبيقات والذكاء الاصطناعي عبر مراحل التصميم والتطوير والاختبار والإصدار والنشر في الإنتاج.
  • تقديم المشورة لفرق التطوير حول هندسة البرمجيات الآمنة والبرمجة الآمنة وأمن واجهات برمجة التطبيقات وإدارة الأسرار وإدارة التبعيات وممارسات DevSecOps.
  • تحديد بوابات أمنية قبل النشر في الإنتاج للتطبيقات وحلول الذكاء الاصطناعي.
  • تعزيز الوعي الأمني لدى المطورين وممارسات البرمجة الآمنة العملية.
  • إدارة ومراجعة نتائج اختبارات SAST وDAST وأمن واجهات برمجة التطبيقات وتحليل تكوين البرامج وفحص الحاويات والمراجعات الأمنية اليدوية.
  • ترتيب أولويات الثغرات بناءً على شدتها وقابلية الاستغلال والتعرض والأهمية التجارية وحساسية البيانات.
  • تنسيق المعالجة مع فرق التطوير والبنية التحتية وملاك التطبيقات والأمن السيبراني.
  • تتبع إغلاق النتائج الأمنية والتحقق من المعالجة قبل الإصدار أو التشغيل في الإنتاج.
  • تقييم حالات استخدام الذكاء الاصطناعي من حيث مخاطر الأمن السيبراني والخصوصية والقانون والتنظيم وحماية البيانات.
  • مراجعة تدفقات البيانات المتعلقة بالذكاء الاصطناعي وبيانات التدريب ومعالجة المدخلات/المخرجات وضوابط الوصول والتسجيل والاحتفاظ ومخاطر تعرض البيانات الحساسة.
  • تقييم خدمات الذكاء الاصطناعي التابعة لجهات خارجية ومنصات الذكاء الاصطناعي الداخلية وواجهات برمجة التطبيقات والمكونات الإضافية والتكاملات مع أنظمة المؤسسة من منظور الأمن السيبراني.
  • تحديد ضوابط لحقن الاستعلامات الفورية وتسرب البيانات وسوء استخدام النموذج والمخرجات غير الآمنة والوصول غير المصرح به إلى البيانات والثغرات البرمجية المدعومة بالذكاء الاصطناعي.
  • مراقبة التهديدات الناشئة لأمن التطبيقات والذكاء الاصطناعي والثغرات وتقنيات الهجوم وأفضل الممارسات في الصناعة.
  • تقديم استشارات متخصصة لفرق التطوير والبنية التحتية والأمن السيبراني والخصوصية والأعمال.
  • دعم الاعتماد الآمن لتقنيات الذكاء الاصطناعي عبر المؤسسة مع تمكين الابتكار بأمان.
  • الإبلاغ عن وضع أمن التطبيقات والذكاء الاصطناعي والمخاطر وتقدم المعالجة والمقاييس الرئيسية للإدارة.
  • تحسين الأدوات والعمليات والمعايير وممارسات المراجعة الأمنية باستمرار.

الشروط والمتطلبات

  • 4+ سنوات من الخبرة ذات الصلة.
  • درجة البكالوريوس في علوم الحاسوب أو هندسة البرمجيات أو الأمن السيبراني أو مجال ذي صلة.

المهارات المطلوبة

  • مهارات التواصل.
  • نهج قائم على المخاطر.
  • خبرة في Secure SDLC.
  • خبرة في إجراء نمذجة التهديدات.
  • خبرة في تأمين واجهات برمجة التطبيقات (APIs).
  • خبرة في مراجعة الكود المصدري.
  • الإلمام بتقنيات الذكاء الاصطناعي/النماذج اللغوية الكبيرة (LLM) من خلال التنفيذ أو الحوكمة أو التقييمات الأمنية.
  • خبرة في دعم بيئات DevSecOps.
  • خبرة في تقييم مخاطر أمن التطبيقات في البيئات الخاضعة للتنظيم (يفضل).
  • شهادة Certified Secure Software Lifecycle Professional (CSSLP) (يفضل).
  • شهادة GIAC Web Application Penetration Tester (GWAPT) (يفضل).
  • شهادة CISSP (يفضل).
  • شهادات أمن أو حوكمة ذكاء اصطناعي من البائعين (Microsoft، AWS، Google أو ما يعادلها) (يفضل).
عرض النص الأصلي للإعلان

To manage application and AI security across enterprise systems and AI-enabled solutions.

 

1 - Application & AI Security Governance:

·       Establish and maintain the Application Security and AI Security program.

·       Define security standards, control requirements, and governance processes for applications and AI-enabled solutions.

·       Align application and AI security practices with cybersecurity, privacy, data protection, enterprise architecture, and risk management requirements.

·       Maintain secure development guidelines for traditional applications, APIs, cloud-native applications, and AI solutions.

 

2 - Secure Design, Architecture Review & Threat Modeling:

·       Conduct threat modelling for business applications, APIs, cloud applications, AI use cases, and AI-enabled workflows.

·       Review application and AI solution architectures to identify security design weaknesses.
Assess authentication, authorization, session management, data flows, integration patterns, and trust boundaries.

·       Identify risks such as prompt injection, insecure AI integrations, model misuse, excessive agency, data leakage, and unauthorized access to sensitive information.

 

3 - Secure SDLC & DevSecOps Enablement:

·       Embed application and AI security requirements across design, development, testing, release, and production deployment stages.

·       Advise development teams on secure software engineering, secure coding, API security, secrets management, dependency management, and DevSecOps practices.

·       Define security gates before production deployment for applications and AI solutions.

Promote developer security awareness and practical secure coding practices.

 

4 - Application Security Testing & Vulnerability Management:

·       Manage and review findings from SAST, DAST, API security testing, software composition analysis, container scanning, and manual security reviews.

·       Prioritize vulnerabilities based on severity, exploitability, exposure, business criticality, and data sensitivity.

·       Coordinate remediation with development, infrastructure, application owners, and cybersecurity teams.

·       Track closure of security findings and validate remediation before release or production go-live.

 

5 - AI Security, Privacy & Data Protection Risk Assessment:

·       Assess AI use cases for cybersecurity, privacy, legal, regulatory, and data protection risks.
Review AI-related data flows, training data, input/output handling, access controls, logging, retention, and sensitive data exposure risks.

·       Evaluate third-party AI services, internal AI platforms, APIs, plugins, and AI integrations with enterprise systems from cybersecurity perspective 

·       Define controls for prompt injection, data leakage, model misuse, insecure outputs, unauthorized data access, and AI-assisted software vulnerabilities.

 

6 - Advisory, Monitoring & Continuous Improvement:

·       Monitor emerging application security and AI security threats, vulnerabilities, attack techniques, and industry best practices.

·       Provide expert advisory to development, infrastructure, cybersecurity, privacy, and business teams.

·       Support secure adoption of AI technologies across the organization while enabling innovation safely.

·       Report application and AI security posture, risks, remediation progress, and key metrics to management.

·       Continuously improve tools, processes, standards, and security review practices.

·       Communication skills

·       Risk based approach.

·       Experience with Secure SDLC.

·       Experience performing threat modelling.

·       Experience securing APIs.

·       Experience reviewing source code.

·       Exposure to AI/LLM technologies, either through implementation, governance, or security assessments.

·       Experience supporting DevSecOps environments.

·       Experience assessing application security risks in regulated environments is preferred

·       Certified Secure Software Lifecycle Professional (CSSLP) preferred 

·       GIAC Web Application Penetration Tester (GWAPT) preferred

·       CISSP preferred

·       Vendor AI security or AI governance certifications (Microsoft, AWS, google, or equivalent)

4+ years of relevant experience

 

Bachelor’s degree in computer science, Software Engineering, Cybersecurity, or related field.

المصدر: الموقع الرسمي للجهة - أُضيفت للموقع في 9 أغسطس 2026

وظائف أخرى لدى بوبا العربية