وظيفة مستشار أمن التطبيقات لدى علم بالرياض
تفاصيل الوظيفة
تعلن شركة علم (ELM) عن توفر وظيفة مستشار أمن التطبيقات (Application Security Consultant) في الرياض، السعودية، بهدف إجراء تقييمات أمنية للتطبيقات ودعم دمج الأمن في دورة حياة تطوير البرمجيات.
المهام والمسؤوليات
- إجراء تقييمات أمنية للتطبيقات والحلول الرقمية والتحقق من مطابقتها للمتطلبات والمعايير الأمنية المعتمدة، وتوثيق الثغرات والمخاطر والتوصيات العلاجية.
- مراجعة أكواد المصدر من منظور أمني لتحديد الثغرات وممارسات البرمجة غير الآمنة، وتقديم إرشادات العلاج لفرق التطوير.
- إجراء نمذجة التهديدات للتطبيقات والخدمات الحالية والجديدة، وتحديد سيناريوهات الهجوم المحتملة وفجوات الضبط الأمني، والتوصية بضوابط الأمن المناسبة.
- إدارة ثغرات التطبيقات من خلال تحليل وتقييم الثغرات على مستوى الطبقة التطبيقية، والتنسيق مع فرق التطوير لمعالجتها، والتحقق من الإصلاحات ورصد النتائج المعلقة.
- تقييم أمن واجهات برمجة التطبيقات (APIs) والخدمات المصغرة والتكاملات الخارجية، وتقييم ضوابط المصادقة والتفويض وحماية البيانات، والتوصية بالتحسينات الأمنية.
- تقديم إرشادات أمنية لفرق التطوير والهندسة طوال دورة حياة التطوير، ودعم تطبيق ممارسات التصميم والتطوير الآمنة، والتوصية بضوابط الأمن المناسبة لمخاطر الحلول ومتطلباتها.
- تطوير وصيانة معايير وإرشادات ومتطلبات فنية لأمن التطبيقات، ودعم التوافق مع ممارسات تطوير البرمجيات الآمنة والمعايير السيبرانية، وتقييم الممارسات الناشئة والتوصية بالتحسينات.
- دعم التوعية بالبرمجة الآمنة وتدريب المطورين فنياً، وتطوير مواد إرشادية ومعرفية تتعلق بثغرات التطبيقات الشائعة، وتعزيز ممارسات التطوير الآمنة عبر فرق الهندسة.
- اتباع جميع السياسات والإجراءات والمعايير التشغيلية القياسية ذات الصلة بالقسم لضمان سير العمل بشكل منضبط ومتسق، والامتثال لسياسات السلامة والجودة والبيئة.
- الامتثال لجميع ممارسات ومعايير أمن المعلومات لضمان نزاهة وسرية البيانات.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني، علوم الحاسب، هندسة البرمجيات، هندسة الحاسب، أو مجال ذي صلة.
- الشهادات المهنية في أمن التطبيقات أو تطوير البرمجيات الآمنة أو تخصصات الأمن السيبراني ذات الصلة تُعتبر ميزة إضافية.
- خبرة من 4 إلى 6 سنوات في أمن التطبيقات، تطوير البرمجيات الآمنة، التقييمات الأمنية، إدارة الثغرات، أو مجالات الأمن السيبراني ذات الصلة.
عرض النص الأصلي للإعلان
|
Job Description |
|||||
|
OVERVIEW |
|||||
|
Job Title |
Consultant |
Job Code |
680865 |
Grade |
I3 |
|
Group |
- |
Division |
Legal, Risk & Governance |
||
|
Department |
Cybersecurity |
Unit |
Application Security |
|
ROLE PURPOSE The aim is to state the overall significance of the job from the organization’s perspective. |
|
The role exists to perform application security assessments and support the integration of security throughout the software development lifecycle by identifying application vulnerabilities, conducting code and design reviews, assessing APIs and integrations, and providing security guidance to development teams to strengthen the security of Elm's applications and digital solutions. |
|
KEY ACCOUNTABILITIES & ACTIVITIES This section describes the principal outputs required from the job. |
|
|
Key Accountabilities |
Key Activities |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
JOB SPECIFICATIONS |
|
|
Academic and professional qualifications |
|
|
Years and Nature of Experience |
|