نبذة عنا
تمارا هي منصة التمويل الرقمي الرائدة في المملكة العربية السعودية ومنطقة الخليج العربي، تهدف إلى مساعدة الناس على تحقيق أحلامهم من خلال بناء أكثر تطبيق مالي في العالم يركز على العميل. تخدم الشركة ملايين المستخدمين في المنطقة وتتعاون مع علامات تجارية عالمية وإقليمية رائدة مثل شي إن، جرير، نون، إيكيا وأمازون، بالإضافة إلى الشركات الصغيرة والمتوسطة.
تمارا هي أول شركة تمويل رقمية في المملكة العربية السعودية تحقق تقييم مليارات الدولارات، وتدعمها شركة سنابيل للاستثمارات، شركة SNB Capital، شركة تشيك أوت، وغيرها، وتعمل من مقرها الرئيسي في الرياض، المملكة العربية السعودية، مع مكاتب دعم إقليمية وعالمية أخرى.
دورك
تبحث تمارا عن مهندس أمن معلومات للانضمام إلى فريق أمن المعلومات المتنامي. في هذا الدور، ستدعم تصميم وتنفيذ وصيانة البنية التحتية والنظم الآمنة لحماية منصة تمارا وعملائها. ستساهم في المبادرات التي تضمن أفضل الممارسات في أمن السحابة، وأمن التطبيقات، وتطوير البرمجيات الآمنة، والتي ستدمج في نظمنا من الأساس.
يتطلب هذا الدور فهمًا أساسيًا لمبادئ الأمن مثل نموذج التهديد، وإدارة الثغرات، والبنية التحتية الآمنة. ستعمل بشكل وثيق مع فرق تكنولوجيا المعلومات/الهندسة، وتطوير البرمجيات/المنصة، والفرق الفنية لدعم ممارسات الأمن من خلال التصميم والمساعدة في معالجة المخاطر الأمنية المتطورة. كمهندس في بداية حياته المهنية، من المتوقع أن تكون عمليًا، واستباقيًا في التعلم، وأن تتحمل تدريجيًا مسؤولية التحسينات الأمنية مع المساهمة في النضج العام لعمليات الأمن في تمارا.
مسؤولياتك
خبرتك
تشجيع جميع الأفراد المؤهلين على التقدم.
للمزيد من المعلومات حول كيفية حماية خصوصيتك، يرجى زيارة إشعار الخصوصية للمرشح.
- دعم تصميم وتنفيذ وتحسين مستمر للنظم والبنية التحتية الآمنة بما يتماشى مع استراتيجية الأمن في تمارا.
- المشاركة في تقييمات الأمن، ونموذج التهديد، والمراجعات للخدمات الجديدة والموجودة.
- تحديد وتحقيق ودعم علاج الثغرات عبر التعليمات البرمجية، والحاويات، ونقاط النهاية، وبيئات السحابة.
- التعاون مع فرق الهندسة للمساعدة في دمج ضوابط الأمن داخل خطوط الإنتاج المستمرة وخطوط التطوير.
- المساعدة في نشر وتكوين وصيانة أدوات الأمن مثل SIEM، EDR، وماسحات الثغرات.
- مراجعة تصاميم النظام وتغييرات التعليمات البرمجية للمساعدة في تحديد المخاطر الأمنية وضمان التوافق مع أفضل الممارسات الأمنية.
- دعم الرصد والتحليل والاستجابة للحوادث الأمنية بالتنسيق مع عمليات SOC والاستجابة للحوادث.
- المساهمة في التوثيق، والكتب الإرشادية، والإجراءات الأمنية، وتطوير المهارات الأمنية الفنية بشكل مستمر.
- 0-3 سنوات من الخبرة في أمن المعلومات، أو أمن تكنولوجيا المعلومات، أو تطوير البرمجيات الآمنة، أو دور فني ذي صلة.
- فهم أساسي لممارسات الترميز الآمن وأنواع الثغرات الشائعة (مثل OWASP Top 10).
- تعرض لبيئات السحابة (مثل GCP، OCI، AWS) مع اهتمام بتعزيز الأمن والتشكيلات الآمنة.
- الاطلاع على الحاويات أو البيئات المحتواة (مثل Docker، Kubernetes) هو ميزة.
- معرفة أساسية بأطر العمل أو المعايير الأمنية مثل SAMA CSF، NCA، ISO 27001، أو NIST.
- خبرة في البرمجة أو الأتمتة (بايثون، بيش، أو ما شابه) لمهام الأمن أو العمليات الأساسية.
- مهارات قوية في حل المشكلات، والرغبة في التعلم، والقدرة على التعاون الفعال مع الفرق المتعددة الوظائف.
- شهادات أمنية للمبتدئين أو شهادات في بداية الحياة المهنية (أو السعي النشط للحصول عليها) مثل eJPT، ICSI CPT / CPPT، CEH، أو شهادات أمن السحابة (GCP أو AWS)، هي ميزة.