فودكس

مهندس أمان السحابة الأول

Senior Cloud Security Engineer

فودكسالرياض١١‏/٣‏/٢٠٢٦
دوام كامل
فودكس

فودكس

وصف الوظيفة

من نحن❓ نحن فودكس! نظام إدارة المطاعم الرائد وموفر تكنولوجيا الدفع. تأسست عام 2014 مع مقر رئيسي في الرياض ومكاتب في 5 دول، بما في ذلك الإمارات العربية المتحدة ومصر والأردن والكويت. نحن نخدم حالياً العملاء والشركاء في أكثر من 35 دولة مختلفة في جميع أنحاء العالم. معالجة منتجاتنا المبتكرة بنجاح أكثر من 6 مليارات (نعم، مليارات بـ B) من الطلبات حتى الآن! مما يجعل فودكس واحدة من أسرع شركات SaaS تطوراً التي ظهرت من منطقة الشرق الأوسط وشمال أفريقيا. حققت فودكس أيضاً ثلاث جولات تمويل، مع الأخيرة برفع 170 مليون دولار في أكبر جولة تمويل SaaS في منطقة الشرق الأوسط وشمال أفريقيا، مما عزز قدرات الابتكار الخاصة بها لخدمة أصحاب الأعمال بشكل أفضل. الوظيفة بإيجاز💡 نحن نبحث عن مهندس أمان سحابة أول لتعزيز وتأمين بيئات السحابة والبنية التحتية الخاصة بنا. ستقود تنفيذ مبادئ الثقة الصفرية والامتيازات الأقل والدفاع المتعمق مع تأمين أحمال العمل السحابية والهويات وحدود الشبكة. يتضمن الدور مراقبة التهديدات وإدارة عناصر التحكم في الأمان مثل WAF و DDoS و IAM و KMS، والتعاون مع فرق الأمان السحابي وSRE والتطبيقات لفرض البنى المعمارية الآمنة والحراس. ستدعم أيضاً الاستجابة للحوادث وإدارة الثغرات الأمنية والامتثال لأطر عمل الأمان مثل ISO 27001 و NCA ECC و PCI-DSS و SOC 2. ماذا ستفعل❓ • قيادة اعتماد مبادئ الثقة الصفرية والامتيازات الأقل والدفاع المتعمق • قيادة تكوينات الخط الأساسي الآمن للحوسبة والتخزين وقواعد البيانات والخوادم بدون خادم • المشاركة استباقياً في مراقبة مشهد التهديدات باستخدام أدوات الذكاء التهديدي و OSINT المختلفة • العمل عن كثب مع فريق الأمان السيبراني لإجراء إدارة سطح الهجوم وإدارة الثغرات الأمنية وتنفيذ إجراءات إدارة التصحيحات • تقييم مستمر وتقليل مخاطر الهوية (زحف الامتيازات وهويات الخدمة) باستخدام منصات PAM و IAM • المراجعة الدورية لسجلات الأمان من SIEM و WAF و CloudTrail والتعاون مع بائع MDR الخارجي لإدارة الحوادث والإبلاغ • إدارة WAF و حماية DDoS وعناصر التحكم في الدخول والخروج الآمنة • العمل عن كثب مع أمان التطبيقات/QA في تحليل نتائج أمان مستوى الكود باستخدام أدوات SAST/DAST والمتابعة وفقاً لخطط الإصلاح • إدارة KMS السحابي ودورة حياة المفاتيح وحلول إدارة الأسرار • التعاون مع مهندسي السحابة وفرق SRE لتعريف وفرض حراس السحابة باستخدام السياسات والعناصر الأصلية • تعريف والحفاظ على معمارية مرجعية أمان سحابي وأنماط التصميم وتوثيق كتيبات الاستجابة للحوادث • دعم عمليات التدقيق والتقييمات الأمنية مثل ISO27001 و NCA ECC و SAMA CSF و PCI-DSS و SOC 2 و GDPR ماذا نبحث عنه❓ • خبرة قوية في IAM وأمان الشبكات وعناصر التحكم في الأمان السحابي الأصلية • فهم شامل للحاويات و Kubernetes وأحمال العمل السحابية الأصلية • خبرة العمل مع ممارسات ثقافة DevSecOps • معرفة عملية بنشر جدران حماية السحابة أو VM و AWS أو تكوين Cloudflare WAF و خدمات DDoS واستكشاف أخطاء SSL-VPN/IPSEC ودعمها • الإلمام بتأمين مثيلات EC2 وS3 buckets ومستودع الكود المصدري (GitHub) وسجلات الحاويات وحاويات ومجموعات Kubernetes • خبرة مثبتة في الاستجابة للحوادث في البيئات السحابية • القدرة على إدارة الخدمات الحالية لـ Cloudflare و AWS CloudFront • القدرة على دمج أو تناول سجلات وإشارات السحابة في منصات SIEM/SOAR • قوة CLI والأتمتة النصية باستخدام Python و Bash و PowerShell و Go و PHP و CLI الأصلي للسحابة • القدرة على التوافق مع منصات CSPM و CWPP و CNAPP المؤهلات المفضلة: التعليم: درجة البكالوريوس في علوم الحاسب أو الهندسة أو الأمان السيبراني • 6-7 سنوات من الخبرة المدمجة في أمان المعلومات وتحليل الأمان السيبراني/SOC وأمان السحابة والاستجابة للحوادث • امتلاك أي من شهادات أمان السحابة الصناعية التالية: - AWS Certified Security – Specialty - Google Professional Cloud Security Engineer - Microsoft Azure Security Engineer Associate (AZ-500) - CompTIA Security+ أو Cloud+ - CSA Certificate of Cloud Security Knowledge (CCSK) - GIAC Public Cloud Security (GPCS) - (ISC)² Certified Cloud Security Professional (CCSP) • إدارة نشرات IAM المعقدة مثل البيئات متعددة السحابة أو الهويات الهجينة • الخبرة في تأمين السحابة المتعددة للشركات المالية أو المؤسسات المالية ما نقدمه لك❗ نعتقد أنك ستحب العمل في فودكس! نقدم حزم تعويضات تنافسية للغاية، تشمل المكافآت وإمكانية الحصول على أسهم. نعطي الأولوية للتطوير الشخصي ونقدم تدريباً منتظماً وبدل تعليمي سنوي للتعامل مع التحديات الجديدة والنمو في حياتك المهنية في بيئة نمو فائق السرعة. انضم إلى فريق موهوب من أكثر من 30 جنسية يعملون في 14 دولة واكتسب خبرة قيمة في صناعة مثيرة. نحن نقدم الاستقلالية والإرشاد والأهداف الصعبة التي تخلق فرصاً لا تصدق لك وللشركة.

Job Description

Who Are We❓ We Are Foodics! a leading restaurant management ecosystem and payment tech provider. Founded in 2014 with headquarter in Riyadh and offices across 5 countries, including UAE, Egypt, Jordan and Kuwait. We are currently serving customers and partners in over 35 different countries worldwide. Our innovative products have successfully processed over 6 billion (yes, billion with a B) orders so far! making Foodics one of the most rapidly evolving SaaS companies to ever emerge from the MENA region. Also Foodics has achieved three rounds of funding, with the latest raising $170 million in the largest SaaS funding round in MENA, boosting its innovation capabilities to better serve business owners. The Job in a Nutshell💡 We are seeking a Senior Cloud Security Engineer to strengthen and secure our cloud environments and infrastructure. You will drive the implementation of zero-trust, least-privilege, and defense-in-depth principles while securing cloud workloads, identities, and network boundaries. The role involves monitoring threats, managing security controls such as WAF, DDoS, IAM, and KMS, and collaborating with Cloud, SRE, and Application Security teams to enforce secure architectures and guardrails. You will also support incident response, vulnerability management, and ensure compliance with security frameworks such as ISO 27001, NCA ECC, PCI-DSS, and SOC 2. What Will You Do ❓ Drive adoption of zero-trust, least privilege, and defense-in-depth principles. Drive secure baseline configurations for compute, storage, databases, and serverless. Proactively participate in threat landscape monitoring using various threat intelligence and OSINT tools. Work closely with Cybersecurity team to perform attack surface management, vulnerability management and executing patch management procedures. Continuously assess and reduce identity risk (privilege creep, service identities) using PAM and IAM platforms. Periodic review of security logs from SIEM, WAF, CloudTrail and collaborating with outsourced MDR vendor for Incident management and reporting. Management of WAF, DDoS protection, and secure ingress/egress controls. Work closely with Application Security/QA in analyzing code level security findings using SAST/DAST tools and follow-up according to remediation plans. Manage cloud KMS, key lifecycle, and secrets management solutions. Collaborate with Cloud Engineers and SRE teams to define and enforce cloud guardrails using native policies and controls. Define and maintain cloud security reference architectures, design patterns and documenting incident response play books. Support audits and security assessments such as ISO27001, NCA ECC, SAMA CSF, PCI-DSS, SOC 2 and GPDR. What Are We Looking For❓ Strong expertise in IAM, network security, and cloud-native security controls. Solid understanding of containers, Kubernetes, and cloud-native workloads. Experienced working with DevSecOps practices and culture. Hands-on knowledge in deployment of Cloud or VM-firewalls, AWS or Cloudflare WAF configuration, DDoS services, SSL-VPN/IPSEC troubleshooting and support. Familiarity in securing EC2 instances, S3 buckets, source code repo (GitHub), container registries, containers and Kubernetes clusters. Proven incident response experience in cloud environments. Able to manage existing services for Cloudflare and AWS CloudFront. Able to integrate or ingest cloud logs and signals into SIEM/SOAR platforms. Strong CLI and scripting automation using Python, Bash, PowerShell, Go, PHP, and cloud-native CLI. Able to align with CSPM, CWPP, and CNAPP platforms. Preferred Qualifications: Education: Bachelor’s degree in Computer Science, Engineering or Cybersecurity. 6-7 years combined experience in Information Security, Cybersecurity Analyst/SOC, Cloud Security & Incident Response roles. Having any of these industry cloud security certifications: AWS Certified Security – Specialty Google Professional Cloud Security Engineer Microsoft Azure Security Engineer Associate (AZ-500) CompTIA Security+ or Cloud+ CSA Certificate of Cloud Security Knowledge (CCSK) GIAC Public Cloud Security (GPCS) (ISC)² Certified Cloud Security Professional (CCSP) Managing complex IAM deployments such as multi-cloud environments or hybrid identities. Experience in securing multi-cloud for a Fintech or Financial institution. What We Offer You ❗ We believe you will love working at Foodics! We offer highly competitive compensation packages, including bonuses and the potential for shares. We prioritize personal development and offer regular training and an annual learning stipend to tackle new challenges and grow your career in a hyper-growth environment. Join a talented team of over 30 nationalities working in 14 countries, and gain valuable experience in an exciting industry. We offer autonomy, mentoring, and challenging goals that create incredible opportunities for both you and the company.
مهندس أمان السحابة الأول - فودكس