دوام كامل8+ years سنوات خبرة

امازون
Amazon Saudi Arabia careers (AWS, retail, ops)
وصف الوظيفة
يستفيد فريق الخدمات العالمية، الأمن (GSS) في أمازون ويب سيرفيسز من خبرة وعبقرية مطورينا لتقديم حلول أمنية قابلة للتطوير للعملاء الداخليين والخارجيين لتحقيق نتائج أعمالهم. يهدف فريقنا إلى تأمين أعباء العمل في العالم وبناء مستقبل أكثر إشراقًا للبشرية من خلال التركيز على التسليم الموثوق للنتائج الأمنية الاستثنائية والاستثمار في آليات الأمن والتشغيل الآلي نيابة عن عملائنا. يعمل فريق خدمات ضمان أمن أمازون ويب سيرفيسز (AWS SAS) مع أكبر عملائنا المؤسسيين لتلبية متطلباتهم الأمنية والتنظيمية باستخدام التكنولوجيا الأصلية للغيوم، مع تبني تدابير الأمن والتحكم في المخاطر القابلة للتطوير عبر بنية تحتية. هل أنت متحمس لإمكانية استخدام التشغيل الآلي والحوسبة الموجهة بالحدث لتحقيق الامتثال المستمر؟ هل ترغب في الغوص في أعماق تكنولوجيا السحابة، مع إعادة تعريف التدابير الأمنية التقليدية؟ هل أنت مهتم بتطبيق مهاراتك في التقييم والمشورة على أعباء العمل التي تستخدم تقنيات ناشئة بطرق جديدة ومثيرة للاهتمام؟ في AWS SAS، نحن نبحث عن خبراء أمنيين تقنيين لديهم خلفية في تقييمات الأمن لقيادة مجموعة متنوعة من التفاعلات التي تركز على العملاء والتي تشمل التوجيه المعماري والامتثال. ستعمل أيضًا مع الهيئات الصناعية والمعايير لتعزيز إنشاء التوجيهات الأمنية التي تستفيد من مزايا تكنولوجيا السحابة. سيتخصص هذا الدور في التقييمات والعمل الاستشاري للأطر الأمنية والمعايير واللوائح المعروفة بالإضافة إلى منهجيات إدارة المخاطر. هذا دور يواجه العملاء حيث يقاس النجاح من خلال تطوير فريق استشاري عالي الأداء يساعد في نقل أعباء العمل والبيانات الخاضعة للوائح إلى السحابة من خلال معالجة متطلبات المخاطر والتنظيمية والامتثال المحددة. سيتم توقع العمل أيضًا في مجال التنمية التجارية، ومساعدة بائعي AWS في وضع قيمة وتطبيق فريقك في مشاريع العملاء والعلاقات طويلة الأجل. نحن نبحث عن قيادة أمنية وتنظيمية مبتكرة تستمتع بوضع الاستراتيجية ثم تدفع الإجماع عبر الفريق لتحقيق رؤية. المسؤوليات الرئيسية للوظيفة - الخبرة - قيادة الفرق لمساعدة الشركاء والعملاء على فهم الفرص لتكنولوجيا السحابة للتعامل مع متطلبات الأمن والامتثال في قطاعات السوق الرئيسية والصناعات الخاضعة للوائح، مثل الخدمات المالية والرعاية الصحية وعلوم الحياة والطاقة. - الحلول - تحديد نطاق المشاركات في الموقع مع الشركاء والعملاء. يشمل ذلك قيادة الزيارات في ما قبل المبيعات في الموقع، وفهم متطلبات الأمن والامتثال للعملاء، واقتراح وتقديم عروض حزمة أو مشاريع حلول مخصصة. - التسليم - تشمل المشاركات مشاريع قصيرة في الموقع تؤدي إلى خرائط طريق معمارية أو امتثال، وتوجيهات معمارية، وتقييمات الفجوات، إلخ. تشمل المشاركات تقييمات وإبلاغات حول جوانب مختلفة من موقف الأمن والامتثال للعميل. - الأفكار - التعاون مع فرق الهندسة والدعم والأعمال في AWS لنقل تعليقات الشركاء والعملاء كمدخلات لخرائط طريق التكنولوجيا في AWS. حول الفريق تشمل الخدمات العالمية في AWS خبراء من جميع أنحاء AWS لمساعدة عملائنا في تصميم وبناء وتشغيل وتأمين بيئات السحابة الخاصة بهم. يبتكر العملاء مع خدمات AWS المهنية، ويطورون مهاراتهم مع تدريب واعتماد AWS، ويحسنون مع دعم وخدمات AWS المدارة، ويحققون الأهداف مع خدمات ضمان أمن أمازون ويب سيرفيسز. تشمل خبرتنا وتكنولوجياتنا الناشئة شركاء AWS، و AWS Sovereign Cloud، و AWS International Product، و مركز الابتكار في الذكاء الاصطناعي. ستنضم إلى فريق متنوع من الخبراء التقنيين في العشرات من البلدان لمساعدة العملاء على تحقيق المزيد مع سحابة AWS. المؤهلات الأساسية: - 8+ سنوات من الخبرة في دور مراجعة أمنية أو تقييم امتثال داخلي أو خارجي. - يجب أن يمتلك المرشح واحدًا على الأقل من الشهادات الأمنية التالية: CISSP، أو CISM، أو شهادات PCI-QSA، أو تنفيذية ISO27001 المعتمدة. - 8+ سنوات من الخبرة في تقييم/مراجعة العملاء للامتثال لمعايير PCI DSS، أو ISO 27001، أو HIPAA، أو HITRUST، أو FedRAMP، أو GDPR، أو FISMA، أو NIST/DoD. - درجة البكالوريوس في علوم الكمبيوتر، أو إدارة أنظمة المعلومات، أو أمن المعلومات، أو الأعمال، أو ما يعادلها من الخبرة. المؤهلات المفضلة: - خبرة في بناء ضوابط إطار الامتثال الشائع وكذلك الخريطة بين متطلبات الامتثال المختلفة. - خبرة في أتمتة التقييمات في بيئات المؤسسة أو السحابة. - خبرة في تقييم ضوابط الأمن للتطبيقات المؤسسية. - عرضاً واسعًا للخبرة الأمنية في مختلف المجالات الفرعية مثل التشفير، والهوية، والاستجابة للحوادث، إلخ. - خبرة عملية في التكنولوجيا الآلية، والتنفيذ، والتكامل، والنشر. - قدرة مثبتة على التفكير الاستراتيجي حول التحديات التجارية والمنتجية والتقنية. - خبرة في منهجيات تقييم المخاطر وتقديم التقارير للمخاطر للقيادات التنفيذية. - خلفية مثبتة في الكتابة الواضحة للوثائق التقنية المعقدة التي يمكن تقديمها عبر جمهور متنوع من المؤسسة. ثقافتنا الشاملة تمكن أمازونيين من تقديم أفضل النتائج لعملائنا. إذا كان لديك إعاقة وتحتاج إلى ترتيب أو تعديل في مكان العمل أو خلال عملية التقديم والتوظيف، بما في ذلك دعم المقابلة أو عملية onboarding، يرجى زيارة https://amazon.jobs/content/en/how-we-hire/accommodations للحصول على مزيد من المعلومات. إذا لم يكن البلد/المنطقة التي تتقدم بها مدرجًا، يرجى الاتصال بشريك التوظيف الخاص بك.
Job Description
The Global Services, Security (GSS) team, a part of Amazon Web Services, leverages the expertise and ingenuity of our builders to establish scalable security solutions for both internal and external customers that drive business outcomes. Our goal of securing the world’s workloads and building a brighter future for humanity requires us to focus on reliable delivery of bar raising security outcomes and investment in security mechanisms and automation on behalf of our customers. The AWS Security Assurance Services (AWS SAS) team works with our largest enterprise customers to address their security and compliance requirements using cloud native technology, while adopting scalable security and risk control measures across their infrastructure. Are you excited by the possibility of using automation and event driven computing to achieve continuous compliance? Do you want to dive deeper into cloud technology, while redefining traditional security measures? Are you interested in applying your assessment and advisory skills to workloads that use emerging technologies in new and interesting ways? At AWS SAS, we are hiring technical security experts with a background in security assessments to lead a variety of customer focused engagements that include architecture and compliance guidance. You will also work with industry and standards bodies to further the creation of security guidance that leverages the advantages of cloud technology. This role will specialize in assessments and advisory work for well-known security frameworks, standards and regulations as well as risk management methodologies. This is a customer facing role where success is measured by developing a high performing team of consultants who help enable our customers in moving their workloads and regulated data into the cloud by addressing specific risk, regulatory, and compliance requirements. You will be expected to also work in a Business Development capacity, assisting our AWS sellers to position the value and applicability of your team into customer projects and long-term relationships. We are looking for an innovative security and compliance leader who enjoys establishing strategy and then drives consensus across the team to achieve a vision. Key job responsibilities - Expertise - Lead teams to help partners and customers understand the opportunities for cloud technology to handle security and compliance requirements in key market verticals and regulated industries, such as financial services, healthcare, life sciences, and energy. - Solutions – Scope and lead on-site engagements with partners and customers. This includes leading pre-sales on-site visits, understanding customer security and compliance requirements, and proposing and delivering packaged offerings or custom solution engagements. - Delivery - Engagements include short on-site projects leading to architecture or compliance roadmaps, architecture guidance, gap assessments, etc. Engagements will include assessments and reporting on various aspects of a customer's security and compliance posture. - Insights - Collaborate with AWS engineering, support and business teams to convey partner and customer feedback as input to AWS technology roadmaps. About the team AWS Global Services includes experts from across AWS who help our customers design, build, operate, and secure their cloud environments. Customers innovate with AWS Professional Services, upskill with AWS Training and Certification, optimize with AWS Support and Managed Services, and meet objectives with AWS Security Assurance Services. Our expertise and emerging technologies include AWS Partners, AWS Sovereign Cloud, AWS International Product, and the Generative AI Innovation Center. You’ll join a diverse team of technical experts in dozens of countries who help customers achieve more with the AWS cloud. Basic Qualifications: - 8+ years of experience in an internal or external IT security audit or compliance assessment role. - Candidate must possess at least one of the following security certifications CISSP, CISM, PCI-QSA certifications, or Certified ISO27001 Lead Implementer - 8+ years of experience assessing/auditing customers on meeting PCI DSS, ISO 27001, HIPAA, HITRUST, FedRAMP, GDPR, FISMA or NIST/DoD standards. - Bachelor’s degree in Computer Science, Information Systems Management, Information Security, Business or equivalent experience. Preferred Qualifications: - Experience building common compliance framework controls as well as mapping between different compliance requirements - Experience automating assessments in enterprise or cloud environments - Experience assessing security controls for enterprise applications. - Demonstrated breadth of security expertise in various sub domains such as encryption, identity, incident response, etc. - Hands-on technical expertise in technology automation, implementation, integration, and/or deployment - Demonstrated ability to think strategically about business, product, and technical challenges - Experience with risk assessment methodologies and risk reporting for executive leadership - Proven background in clearly writing complex technical documents that can be presented across a varied enterprise corporate audience Our inclusive culture empowers Amazonians to deliver the best results for our customers. If you have a disability and need a workplace accommodation or adjustment during the application and hiring process, including support for the interview or onboarding process, please visit https://amazon.jobs/content/en/how-we-hire/accommodations for more information. If the country/region you’re applying in isn’t listed, please contact your Recruiting Partner.
المهارات المطلوبة
خبرة في تقييم ضوابط الأمن للتطبيقات المؤسسيةخبرة في أتمتة التقييمات في بيئات المؤسسة أو السحابةخبرة في منهجيات تقييم المخاطر وإبلاغ المخاطر للقيادة التنفيذيةخبرة في بناء ضوابط إطار الامتثال الشائع، بالإضافة إلى الخريطة بين متطلبات الامتثال المختلفةخبرة في تقييم ضوابط الأمن للتطبيقات المؤسسية