VaporVM تعلن عن وظيفة مهندس معماري للأمن السيبراني (بدء فوري) في الرياض
Cybersecurity Architect (Immediate joiner)
🏢 VaporVM
تفاصيل الوظيفة
تسعى VaporVM في الرياض، السعودية، إلى تعيين مهندس معماري للأمن السيبراني (انضمام فوري) لقيادة مبادرات أمن المعلومات والحوكمة والامتثال وإدارة المخاطر.
المهام والمسؤوليات
- قيادة تطبيق ISO 27001:2022، وتقييمات المخاطر، وبرامج الامتثال.
- ضمان الامتثال لمتطلبات SAMA-CSF و NCA و PDPL و CST CRF واللوائح ذات الصلة.
- تطوير وصيانة سياسات ومعايير وإجراءات الأمن السيبراني.
- إجراء تقييمات أمنية للبائعين ومراجعات المخاطر للجهات الخارجية.
- إجراء اختبارات الاختراق وتقييمات الثغرات لبيئات الويب والجوال وواجهات برمجة التطبيقات (API) وإنترنت الأشياء (IoT).
- إدارة أنظمة SIEM ومراقبة التهديدات والاستجابة للحوادث وعمليات الأمن.
- دعم البنية الآمنة للحلول السحابية والتطبيقات وواجهات API وإنترنت الأشياء.
- تقديم تدريبات في التوعية بالأمن السيبراني والبرمجة الآمنة.
- إعداد تقارير تنفيذية ومقاييس أمنية ولوحات بيانات المخاطر.
الشروط والمتطلبات
- درجة البكالوريوس أو الماجستير في الأمن السيبراني أو علوم الحاسب أو مجال ذي صلة.
- خبرة من 8 إلى 12 سنة في الأمن السيبراني أو بنية الأمن أو GRC.
- خبرة قوية في ISO 27001 و OWASP Top 10 و PTES و MITRE ATT&CK.
- خبرة عملية في اختبار الاختراق وإدارة الثغرات وعمليات الأمن.
- مهارات ممتازة في التواصل وإدارة أصحاب المصلحة.
- يجب أن يكون المرشح حاليًا في المملكة العربية السعودية.
- الشهادات المفضلة: CISM، CISA، ISO 27001 مدقق رئيسي/منفذ رئيسي، CAP (Certified AppSec Practitioner) أو ما يعادلها.
عرض النص الأصلي للإعلان
Cybersecurity Architect - KSA
We are seeking an experienced Cybersecurity Architect to lead security governance, compliance, risk management, and technical security initiatives across the organization.
Key Responsibilities
- Lead ISO 27001:2022 implementation, risk assessments, and compliance programs.
- Ensure compliance with SAMA-CSF, NCA, PDPL, CST CRF, and related regulations.
- Develop and maintain cybersecurity policies, standards, and procedures.
- Conduct vendor security assessments and third-party risk reviews.
- Perform penetration testing and vulnerability assessments for web, mobile, API, and IoT environments.
- Manage SIEM, threat monitoring, incident response, and security operations.
- Support secure architecture for cloud, applications, APIs, and IoT solutions.
- Deliver cybersecurity awareness and secure coding training.
- Prepare executive reports, security metrics, and risk dashboards.
Requirements
- Bachelor's or Master's degree in Cybersecurity, Computer Science, or a related field.
- 8-12 years of experience in Cybersecurity, Security Architecture, or GRC.
- Strong expertise in ISO 27001, OWASP Top 10, PTES, and MITRE ATT&CK.
- Hands-on experience in penetration testing, vulnerability management, and security operations.
- Excellent communication and stakeholder management skills.
- candidate has to be in KSA.
Preferred Certifications
- CISM
- CISA
- ISO 27001 Lead Auditor/Lead Implementer
- CAP (Certified AppSec Practitioner) or equivalent
المصدر: LinkedIn - أُضيفت للموقع في 18 يونيو 2026