فودكس
الأمن السيبراني·تقنية المعلومات١١‏/٣‏/٢٠٢٦

مهندس أمان السحابة الأول

Senior Cloud Security Engineer

الرياض دوام كامل 6-7 سنوات بكالوريوس

من نحن❓

نحن فودكس! منظومة إدارة مطاعم رائدة وموفر تكنولوجيا دفع. تأسسنا في عام 2014 بمقر رئيسي في الرياض ومكاتب في 5 دول، بما في ذلك الإمارات ومصر والأردن والكويت. نحن حالياً نخدم العملاء والشركاء في أكثر من 35 دولة حول العالم. نجحت منتجاتنا المبتكرة في معالجة أكثر من 6 مليارات (نعم، مليارات) طلب حتى الآن! مما يجعل فودكس واحدة من أسرع شركات SaaS نمواً التي ظهرت من منطقة الشرق الأوسط وشمال أفريقيا. كما حققت فودكس ثلاث جولات تمويل، حيث جمعت أحدثها 170 مليون دولار في أكبر جولة تمويل SaaS في الشرق الأوسط وشمال أفريقيا، مما عزز قدراتها الابتكارية لخدمة مالكي الأعمال بشكل أفضل.

الوظيفة بإيجاز💡

نحن نبحث عن مهندس أمان سحابة كبير لتعزيز وتأمين بيئاتنا السحابية والبنية التحتية.

ستقود تنفيذ مبادئ عدم الثقة والامتياز الأقل والدفاع المتعدد الطبقات مع تأمين أحمال العمل السحابية والهويات والحدود الشبكية. تتضمن الدور مراقبة التهديدات وإدارة عناصر التحكم الأمني مثل WAF و DDoS و IAM و KMS، والتعاون مع فرق السحابة و SRE وأمان التطبيقات لتطبيق الهندسة الآمنة والضوابط. ستدعم أيضاً الاستجابة للحوادث وإدارة الثغرات الأمنية وضمان الامتثال لأطر العمل الأمنية مثل ISO 27001 و NCA ECC و PCI-DSS و SOC 2.

ماذا ستفعل❓

ماذا نبحث عنه❓

  • قيادة تبني مبادئ عدم الثقة والامتياز الأقل والدفاع المتعدد الطبقات.
  • قيادة تكوينات الأساس الآمنة للحوسبة والتخزين وقواعد البيانات والخوادم بدون خادم.
  • المشاركة الاستباقية في مراقبة مشهد التهديدات باستخدام أدوات الذكاء التهديدي و OSINT المختلفة.
  • العمل الوثيق مع فريق الأمن السيبراني لإجراء إدارة سطح الهجوم وإدارة الثغرات وتنفيذ إجراءات إدارة التصحيحات.
  • تقييم وتقليل مخاطر الهوية المستمرة (زحف الامتيازات، هويات الخدمة) باستخدام منصات PAM و IAM.
  • المراجعة الدورية لسجلات الأمان من SIEM و WAF و CloudTrail والتعاون مع بائع MDR الخارجي لإدارة الحوادث والإبلاغ عنها.
  • إدارة WAF وحماية DDoS والتحكم الآمن في الدخول والخروج.
  • العمل الوثيق مع فريق أمان التطبيقات/QA في تحليل نتائج الأمان على مستوى الكود باستخدام أدوات SAST/DAST والمتابعة وفقاً لخطط المعالجة.
  • إدارة KMS السحابي ودورة حياة المفاتيح وحلول إدارة الأسرار.
  • التعاون مع مهندسي السحابة وفرق SRE لتحديد وتطبيق قيود السحابة باستخدام السياسات والعناصر الأصلية.
  • تحديد والحفاظ على بنى مرجعية أمان سحابي وأنماط التصميم وتوثيق كتيبات الاستجابة للحوادث.
  • دعم التدقيقات والتقييمات الأمنية مثل ISO27001 و NCA ECC و SAMA CSF و PCI-DSS و SOC 2 و GDPR.
  • خبرة قوية في IAM وأمان الشبكات وعناصر التحكم الأمنية الأصلية للسحابة.
  • فهم قوي للحاويات و Kubernetes وأحمال العمل السحابية الأصلية.
  • خبرة عملية مع ممارسات وثقافة DevSecOps.
  • معرفة عملية في نشر جدران حماية السحابة أو VM و AWS أو Cloudflare WAF وخدمات DDoS وحل استكشاف الأخطاء وتدعم SSL-VPN/IPSEC.
  • الإلمام بتأمين مثيلات EC2 وحاويات S3 ومستودع الكود المصدري (GitHub) والسجلات الحاوية والحاويات وتجمعات Kubernetes.
  • خبرة مثبتة في الاستجابة للحوادث في بيئات السحابة.
  • القدرة على إدارة الخدمات الموجودة لـ Cloudflare و AWS CloudFront.
  • القدرة على دمج أو تجميع سجلات ومؤشرات السحابة في منصات SIEM/SOAR.
  • CLI قوية وأتمتة البرامج النصية باستخدام Python و Bash و PowerShell و Go و PHP و CLI الأصلية للسحابة.
  • القدرة على المحاذاة مع منصات CSPM و CWPP و CNAPP.

المؤهلات المفضلة

  • التعليم: درجة البكالوريوس في علوم الحاسوب أو الهندسة أو الأمن السيبراني.
  • 6-7 سنوات من الخبرة المدمجة في أمان المعلومات وتحليل الأمن السيبراني/SOC وأمان السحابة وأدوار الاستجابة للحوادث.

• الحصول على أي من شهادات أمان السحابة الصناعية هذه

ما نقدمه لك❗

نعتقد أنك ستحب العمل في فودكس!

  • AWS Certified Security – Specialty
  • Google Professional Cloud Security Engineer
  • Microsoft Azure Security Engineer Associate (AZ-500)
  • CompTIA Security+ أو Cloud+
  • CSA Certificate of Cloud Security Knowledge (CCSK)
  • GIAC Public Cloud Security (GPCS)
  • (ISC)² Certified Cloud Security Professional (CCSP)
  • إدارة نشر IAM المعقدة مثل بيئات متعددة السحابة أو الهويات الهجينة.
  • خبرة في تأمين السحابة المتعددة لشركة Fintech أو مؤسسة مالية.
  • نقدم حزم تعويضات تنافسية للغاية، بما في ذلك المكافآت واحتمالية الأسهم.
  • نعطي الأولوية للتطور الشخصي ونقدم التدريب المنتظم ورصيد تعليمي سنوي للتعامل مع التحديات الجديدة وتطوير حياتك المهنية في بيئة نمو سريعة.
  • انضم إلى فريق موهوب من أكثر من 30 جنسية يعمل في 14 دولة، واكتسب خبرة قيمة في صناعة مثيرة.
  • نقدم الاستقلالية والإرشاد والأهداف الصعبة التي تخلق فرصاً رائعة لك وللشركة على حد سواء.

المهارات المطلوبة

Cloud SecurityIAMAWSKubernetesWAFSIEMPythonBashIncident ResponseDevSecOps
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف فودكس
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
فودكس
عن الشركة

فودكس

الرياض

كل وظائفها