سلة
الموارد البشرية والتوظيف·Security٢٩‏/٦‏/٢٠٢٦

رئيس الأمن

Head of Security

مكة المكرمة دوام كامل 5+ سنوات بكالوريوس

دور الغرض

كمدير للأمن في شركة سلة، أنت السلطة الأمنية الأقدم في الشركة. تقوم بتحديد الاستراتيجية، وبناء الفريق، وإدارة الضوابط التي تحافظ على أمان منصتنا، وموظفينا، وتجارنا. تقوم بتحويل المخاطر إلى لغة الأعمال للفريق التنفيذي والمجلس، وتجعل الأمن ميزة تنافسية بدلاً من كونها قيدًا. ستقود الأمن من البداية إلى النهاية في كل مجال أمني، وتمثل موقف الأمن في شركة سلة لمراجعي الحسابات، والهيئات التنظيمية، والشركاء، والعملاء.

يرجى ملاحظة أننا نبحث عن مواطنين سعوديين فقط لهذا الدور.

المسؤوليات الرئيسية

استراتيجية الأمن وقيادته

الأمن السحابي

الأمن الشبكي

الأمن على نقاط النهاية

الأمن المادي والأمن المرافق

إدارة الهوية والوصول (Zero Trust)

عمليات الأمن والاستجابة للحوادث

إدارة المخاطر والامتثال (GRC)

المخاطر الخارجية والموردين

الوعي الأمني والثقافة

قيادة الفريق وبناء المنظمة

  • امتلاك وتطوير استراتيجية الأمن المؤسسي، وخارطة الطريق، ونموذج التشغيل عبر السحابة، والشبكة، ونقطة النهاية، والأمن المادي، وإدارة المخاطر والامتثال (GRC)، المتوافقة مع نمو سلة وجاهزيتها للطرح العام.
  • العمل كمستشار أمني رئيسي للمنظمة؛ إطلاع الفريق التنفيذي والمجلس على موقف المخاطر السيبرانية، وأولويات الاستثمار، والتعرض التنظيمي.
  • تحديد وإدارة ميزانية الأمن، وخطة التوظيف، وحافظة الأدوات؛ دفع العائد القابل للقياس على الاستثمار في الأمن.
  • وضع مؤشرات الأداء الرئيسية (KPIs)، وأهداف الأداء الرئيسية (OKRs)، وتواتر الإبلاغ القائم على القياسات للقيادة ولجان مراجعة الحسابات.
  • قيادة الأمن السحابي عبر المنصة، بما في ذلك تصلب منطقة الهبوط، وتجزئة الشبكة، وإدارة الأسرار، وحماية الأحمال (AWS مفضلة للغاية).
  • إدارة أمن البنية التحتية كرمز، وأمن الحاويات وكوينتينيرس (مسح الصور، والتحكم في القبول، وحماية التشغيل)، وسلامة خط أنابيب CI/CD.
  • قيادة إدارة موقف الأمن السحابي، وحماية الأحمال، والامتثال المستمر ضد أطر الرقابة السحابية المعترف بها ومعايير CIS.
  • التعاون مع SRE ومهندسي المنصة لدمج ضوابط الحماية الآمنة افتراضيًا التي تحمي السرعة بدلاً من إبطائها.
  • امتلاك هندسة الأمن الشبكي، بما في ذلك حماية الحافة، وتخفيف DDoS، وجدار الحماية التطبيقي، والتجزئة، والوصول إلى شبكة الثقة الصفرية.
  • إدارة كومة أمن الحافة، وإدارة الروبوتات، والحد من المعدل، وإغلاق الأصل للخدمات ذات حركة المرور العالية، والتجار.
  • الإشراف على الاتصال الآمن، والاتصال الخاص، والاتصال عبر VPN، وأمن DNS.
  • قيادة حماية نقاط النهاية عبر أساطيل الشركات والهندسة، بما في ذلك EDR/XDR، وتصلب الجهاز، وإدارة الأجهزة المحمولة، وتشفير القرص.
  • تشغيل برنامج مستمر لإدارة الثغرات والتحديثات مع SLAs الواضحة للإصلاح.
  • تحديد وتنفيذ خطوط الأساس لنقاط النهاية وضوابط منع فقدان البيانات.
  • امتلاك الأمن المادي لمكاتب سلة ومرافقها في مكة وغيرها من المواقع، بما في ذلك التحكم في الوصول، والمراقبة بالفيديو، وإدارة الزوار، والضوابط البيئية.
  • مواءمة سياسات الوصول المادي والمنطقي؛ إدارة الوصول المادي إلى المناطق والمعدات الحساسة.
  • التنسيق مع المرافق، والموارد البشرية، والسلطات المحلية بشأن السلامة، وتصاريح الدخول، والاستجابة للحوادث في الموقع.
  • قيادة استراتيجية إدارة الهوية والوصول عبر الأنظمة السحابية والشركات، بما في ذلك تسجيل الدخول الفردي، والمصادقة الثنائية، وإدارة الوصول المميز، وإنفاذ الحد الأدنى من الامتيازات.
  • أتمتة سير عمل الانضمام، والانتقال، والمغادرة، وتشغيل عمليات إعادة التصديق على الوصول دورية.
  • دفع المنظمة نحو بنية Zero Trust الناضجة.
  • بناء وتشغيل قدرة عمليات الأمن، بما في ذلك SIEM، وتصميم الكشف، والاستخبارات الأمنية، والرصد المستمر.
  • امتلاك دورة حياة الاستجابة للحوادث من الاستعداد إلى الكشف، والاحتواء، والقضاء، والتعافي، واستعراض ما بعد الحادث دون لوم.
  • قيادة تمارين الطاولة، والفرق الحمراء والبنفسجية، وتمارين الاستعداد للاختراق؛ الحفاظ على أدلة الاتصال بالأزمات وإخطارات الخرق.
  • امتلاك وظيفة GRC وسجل المخاطر المؤسسي؛ تشغيل دورة حياة تقييم المخاطر ومعالجتها.
  • قيادة برامج الشهادة والمراجعة التي تشمل ISO/IEC 27001، وSOC 2، وPCI DSS، مع مواءمة مع ضوابط الأمن السيبراني الأساسية NCA وضبط الأمن السيبراني السحابي، وإطار عمل الأمن السيبراني SAMA حيث ينطبق.
  • امتلاك الامتثال لحماية البيانات والخصوصية بموجب قانون حماية البيانات الشخصية السعودي ومتطلبات SDAIA، بما في ذلك قوائم جرد البيانات، واتفاقيات المعالجة، وضوابط نقل البيانات عبر الحدود.
  • إعداد موقف أمن سلة وإدارة تكنولوجيا المعلومات للحصول على شهادة Tadawul، بما في ذلك نضج الضوابط، وجمع الأدلة، وجاهزية مراجعي الحسابات.
  • تأليف، وتصديق، والحفاظ على دورة حياة السياسات، والمعايير، والإجراءات الأمنية الكاملة.
  • وضع وتشغيل برنامج مخاطر الأطراف الخارجية، بما في ذلك الجدارة الأمنية التعاقدية، وشروط الأمن التعاقدية، والرصد المستمر للموردين الحاسمين.
  • دمج المتطلبات الأمنية في المشتريات والانضمام إلى الموردين.
  • بناء برنامج للوعي الأمني، والتدريب، ومحاكاة التصيد على مستوى الشركة.
  • الترويج لثقافة أمن إيجابية، وخالية من اللوم، يكون فيها الأمن مسؤولية مشتركة.
  • قيادة، وتوجيه، ونمو منظمة أمن متعددة التخصصات تشمل الأمن السحابي، وأمن العمليات، وإدارة المخاطر والامتثال، والأمن المادي.
  • تحديد الأهداف، وتطوير المواهب، وبناء خطة التوظيف لزيادة حجم الدائرة مع الأعمال.
  • إقامة شراكات متعددة الوظائف مع الهندسة، وSRE، وتكنولوجيا المعلومات، والقانون، والموارد البشرية، والمالية.
  • 12+ years in information and cyber security, including 5+ years in senior security leadership (Head of Security, Director, or CISO-track) at a SaaS, fintech, or e-commerce organization.
  • Demonstrated ownership of security across multiple domains: cloud, network, endpoint, physical, and GRC.
  • Deep hands-on and architectural knowledge of cloud security (AWS strongly preferred), including Kubernetes and modern CI/CD.
  • Proven track record building and operating security operations...

المهارات المطلوبة

إدارة الأمنالقيادةالامتثال التنظيميإدارة الموارد البشريةحل المشكلات
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف سلة
جميع الوظائف الجديدة
وظائف في مكة المكرمة
وظائف جديدة في هذه المدينة
وظائف الموارد البشرية والتوظيف
وظائف في نفس المجال
سلة
عن الشركة

سلة

مكة المكرمة

كل وظائفها