علم
الأمن السيبراني·أمن سيبرانياليوم

مستشار أمن التطبيقات

Application Security Consultant Job

الرياض دوام كامل 4-6 سنوات بكالوريوس

نظرة عامة

المسمى الوظيفي: مستشار

الرمز الوظيفي: 680865

الدرجة: I3

المجموعة - القسم: الشؤون القانونية والمخاطر والحوكمة

الإدارة: الأمن السيبراني

وحدة: أمن التطبيقات

الغرض من الدور: يهدف هذا القسم إلى توضيح الأهمية العامة للوظيفة من منظور المنظمة. يوجد الدور لأداء تقييمات أمن التطبيقات ودعم دمج الأمن في دورة حياة تطوير البرمجيات من خلال تحديد ثغرات التطبيقات، وإجراء مراجعات الكود والتصميم، وتقييم واجهات برمجة التطبيقات والتكاملات، وتقديم إرشادات أمنية لفرق التطوير لتعزيز أمن تطبيقات وحلول علم الرقمية.

المسؤوليات والأنشطة الرئيسية: يصف هذا القسم المخرجات الرئيسية المطلوبة من الوظيفة.

المسؤولية الرئيسية: تقييم أمن التطبيقات

الأنشطة الرئيسية

المسؤولية الرئيسية: مراجعة الكود الآمن

  • إجراء تقييمات أمنية للتطبيقات والحلول الرقمية.
  • تقييم التطبيقات وفقًا لمتطلبات ومعايير الأمن المعتمدة.
  • توثيق الثغرات والمخاطر المحددة وإجراءات المعالجة الموصى بها.

الأنشطة الرئيسية

المسؤولية الرئيسية: نمذجة التهديدات

  • إجراء مراجعات لشفرة المصدر تركز على الأمن لتحديد الثغرات وممارسات البرمجة غير الآمنة.
  • تقييم الكود وفقًا لمعايير البرمجة الآمنة ومخاطر أمن التطبيقات الشائعة.
  • تقديم إرشادات المعالجة لفرق التطوير.

الأنشطة الرئيسية

المسؤولية الرئيسية: إدارة ثغرات التطبيقات

  • إجراء نمذجة التهديدات للتطبيقات والخدمات الجديدة والحالية.
  • تحديد سيناريوهات الهجوم المحتملة والتهديدات وفجوات الضوابط الأمنية.
  • التوصية بالضوابط الأمنية بناءً على المخاطر المحددة.

الأنشطة الرئيسية

المسؤولية الرئيسية: أمن واجهات برمجة التطبيقات والتكامل

  • تحديد وتحليل وتقييم الثغرات على مستوى التطبيق.
  • التنسيق مع فرق التطوير بشأن أنشطة معالجة الثغرات.
  • التحقق من المعالجة ومراقبة نتائج أمن التطبيقات المعلقة.

الأنشطة الرئيسية

المسؤولية الرئيسية: استشارات التصميم والتطوير الآمن

  • تقييم واجهات برمجة التطبيقات والخدمات المصغرة وتكاملات الطرف الثالث لمخاطر الأمن السيبراني.
  • تقييم المصادقة والتفويض وحماية البيانات وضوابط التكامل.
  • التوصية بالتحسينات الأمنية المناسبة.

الأنشطة الرئيسية

المسؤولية الرئيسية: معايير وأطر أمن التطبيقات

  • تقديم إرشادات أمنية لفرق التطوير والهندسة طوال دورة حياة التطوير.
  • دعم تطبيق ممارسات التصميم والتطوير الآمن.
  • التوصية بالضوابط الأمنية المناسبة لمخاطر الحلول ومتطلباتها.

الأنشطة الرئيسية

المسؤولية الرئيسية: التوعية الأمنية للمطورين

  • تطوير وصيانة معايير وإرشادات ومتطلبات فنية لأمن التطبيقات.
  • دعم التوافق مع ممارسات تطوير البرمجيات الآمنة ومعايير الأمن السيبراني المعمول بها.
  • تقييم ممارسات أمن التطبيقات الناشئة والتوصية بالتحسينات.

الأنشطة الرئيسية

المسؤولية الرئيسية: السياسات والإجراءات والعمليات

  • دعم التوعية بالبرمجة الآمنة والتدريب الفني الأمني للمطورين.
  • تطوير إرشادات أمنية ومواد معرفية تعالج ثغرات التطبيقات الشائعة.
  • تعزيز ممارسات التطوير الآمن عبر فرق الهندسة.

الأنشطة الرئيسية

المسؤولية الرئيسية: أمن المعلومات

  • اتباع جميع السياسات والعمليات والإجراءات التشغيلية القياسية والتعليمات ذات الصلة بالإدارة لضمان تنفيذ العمل بطريقة خاضعة للرقابة ومتسقة.
  • الامتثال لجميع سياسات وإجراءات وضوابط السلامة والجودة والإدارة البيئية ذات الصلة لضمان بيئة عمل صحية وآمنة.

الأنشطة الرئيسية

المواصفات الوظيفية

  • الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.

المؤهلات الأكاديمية والمهنية

  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو هندسة البرمجيات أو هندسة الحاسب أو مجال ذي صلة.
  • تعتبر الشهادات المهنية في أمن التطبيقات أو تطوير البرمجيات الآمنة أو تخصصات الأمن السيبراني ذات الصلة ميزة.

سنوات وطبيعة الخبرة

  • 4-6 سنوات من الخبرة في أمن التطبيقات أو تطوير البرمجيات الآمنة أو التقييمات الأمنية أو إدارة الثغرات أو مجالات الأمن السيبراني ذات الصلة.

المهارات المطلوبة

Application SecuritySecure Code ReviewThreat ModelingVulnerability ManagementAPI SecuritySecure DesignSecure Development LifecycleAuthenticationAuthorizationData Protection
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف علم
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
علم
عن الشركة

علم

الرياض

كل وظائفها