القيام بالعمليات الأمنية اليومية للتطبيقات التجارية عبر بيئات الأصول في القدية من خلال إدارة ضوابط أمن التطبيقات، وإصلاح نقاط الضعف، وإعداد التكوينات الآمنة، وإدارة الوصول، والتحديثات. العمل كمسؤول الاتصال الرئيسي مع فريق الأمن السيبراني لتنسيق اختبارات الاختراق ومسح التعليمات البرمجية، وقيادة إصلاح نقاط الضعف المحددة في الوقت المناسب، وضمان بقاء التطبيقات آمنة ومتوافقة وعملية طوال دورة حياتها.
المسؤوليات الرئيسية
- إدارة سياسات أمن واجهة التطبيق/API، وتعديل القواعد، والتصحيح الافتراضي (Cloudflare).
- تتبع وإدارة إصلاح نقاط الضعف في التطبيقات التي تم تحديدها من خلال اختبارات الاختراق واختبارات الأمان الديناميكي الثابت، وضمان الامتثال للمواصفات الفنية من خلال ServiceNow.
- تنسيق تزويد حسابات التطبيقات والخدمات من خلال BeyondTrust PAM.
- إدارة تحديثات التطبيقات، وإعداد التكوينات الآمنة، وتحديثات الاعتماديات.
- الحفاظ على خطوط الأساس الأمنية للتطبيقات، بما في ذلك واجهة التطبيق، وضوابط الوصول، والأسرار، والشهادات لبدء تشغيل التطبيقات الجديدة.
- إدارة دورة حياة أسرار التطبيقات والشهادات.
- التنسيق مع فريق الأمن السيبراني بشأن اختبارات الاختراق، ومسح التعليمات البرمجية، وأنشطة الإصلاح.
- مراقبة الامتثال الأمني للتطبيقات وإنتاج تقارير أمنية منتظمة.
- خبرة 2+ سنة في الأمن السيبراني، تفضل أن تكون في مجال أمن التطبيقات أو الويب.
- خبرة في منصات واجهة التطبيق، وأدوات إدارة الخدمات، وعمليات إصلاح نقاط الضعف.
- فهم مبادئ دورة حياة التطوير الآمن وتفسير نتائج اختبارات الاختراق واختبارات الأمان الديناميكي الثابت.
- الاطلاع على أفضل الممارسات في تحديث التطبيقات، وإدارة الوصول، والتكوينات الأمنية.
المهارات المطلوبة
إدارة المخاطرتنفيذ الإجراءات الأمنيةمراقبة الأنظمة الأمنيةإعداد التقارير الأمنية
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف القدية
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال