وظائف خالية في بنك المشرق لراغبي العمل في البنوك.. اعرف الشروط

وظائف خالية في بنك المشرق لراغبي العمل في البنوك.. اعرف الشروط
- وظائف خالية
- الوظائف الخالية
- وظائف شاغرة
- فرص عمل
- وظائف
- وظائف خالية
- الوظائف الخالية
- وظائف شاغرة
- فرص عمل
- وظائف
أعلن بنك المشرق عبر حسابه الرسمي على الموقع التوظيف الشهير لينكد إن عن حاجته لعدد من الوظائف الخالية في فروع البنك المختلفة، وجاءت تلك الوظائف لخريجي كليات التجارة وما يعادلها من شهادات، واللذين لديهم خبرة في مجال العمل المصرفي أيصا.
وسعيا من بوابة «الوطن» للبحث عن ما يهتم به المواطنين وتقديمه لهم، نوضح من خلال هذا التقرير تفاصيل الوظائف الخالية في بنك المشرق، والشروط المطلوبة، وحقوق ومميزات الوظائف الخالية، والتي جاءت كالتالي:
الشروط المطلوبة
- أن يكون المتقدم لـ الوظائف حاصل على درجة الدراسات العليا أو الدراسات العليا في العلوم أو الهندسة أو تكنولوجيا المعلومات.
- أن يكون لديه 3 شهادات كحد أدنى في CISSP وCISM وCISA وCEH وGCED وGCIA وCCSK وCISSP وAzure Security.
- إظهار الفعالية الشخصية والمهارات اللازمة للتواصل والإقناع والتأثير والتعامل مع المحادثات الصعبة بشكل فعال.
- معرفة تقنية قوية عبر مجالات أمن المعلومات المتعددة وخلفية تطوير SDLC / SW قوية.
- أساس قوي ومعرفة تقنية متعمقة في هندسة الأمان، وأمان الكمبيوتر والشبكات ، وبروتوكولات المصادقة والأمان ، والتشفير التطبيقي.
- فهم هندسة وتصميم أمن البرمجيات، SDLC والقدرة على توضيح أفضل الممارسات لأمان التطبيق.
- خبرة عملية في نمذجة التهديدات، وSAST، وDAST، وأمن تطبيقات الويب بما في ذلك OWASP 10 و SANS 25.
- تجربة مع بيئات وتقنيات السحابة العامة، بما في ذلك Azure و AWS و Google Cloud أو غيرها.
- خبرة في بيئات DevOps والخدمات المصغرة وأتمتة عناصر التحكم في الأمان في عملية CI / CD.
- خبرة مع Jenkins أو أدوات CI الأخرى ومعرفة تقنيات مثل الحاويات والخدمات المصغرة.
- خبرة تطوير في Python أو Java أو JavaScript أو Ruby.
- تعتبر الخبرة في تطبيق الأساليب القائمة على نموذج النضج (BSIMM أو OpenSAMM) على برنامج أمان التطبيق ميزة إضافية.
- معرفة وخبرة أطر أمان التطبيق ؛ على سبيل المثال ، OWASP (Open WEB Application Security Project).
- خبرة في إدارة المخاطر ومعرفة عملية ، أي القدرة على تقييم المخاطر الأمنية على جميع المستويات في جميع أنحاء الأعمال.
- خبرة في المراقبة الأمنية المستمرة والأدوات والتقنيات. تجربة مواكبة التهديدات الأمنية ونقاط الضعف والقوانين واللوائح الأمنية.
- القدرة على التوصية بتقنيات الأمان الجديدة وتقييمها وتقييمها.
- خبرة في إدارة الحوادث الأمنية. الخبرة في مجال المعلومات / الأمن السيبراني ، التطوير المهني المستمر والوعي.خبرة في العمل مع الخدمات والأدوات المصغرة مثل قفل الدوران و Veracode و kali و Burpsite وما إلى ذلك.
- الإلمام بأطر الأمان القياسية في الصناعة مثل NESA و CIS و NIST و SOC2 و ISO ، إلخ.
- أكثر من 12 عامًا من الخبرة في مجال أمن المعلومات مع 7 سنوات على الأقل في إدارة فريق لأمان التطبيقات والثغرات الأمنية وممارسات DevSec Ops وتصميمات البنية.
مسؤوليات الوظائف
- مهندس الأمن مسؤول عن تصميم وتنفيذ الحلول الأمنية لبيئة تكنولوجيا المعلومات الداخلية للبنك ونظامه الأساسي.
- مسؤول عن قيادة فريق أمان عالمي عالي الكفاءة يعمل على تصميم الحلول.
- شركاء مع الفرق الفنية لتحديد الفجوات الأمنية وسدها للبنية التحتية الرقمية وسحابة Azure وبيئات مراكز البيانات المحلية.
- المحامي والممارس لأدوات تنفيذ DevSecOps ولتحقيق الأمان في سير عمل المطور.
- مستشار موثوق به للفرق الفنية التي تقدم إرشادات معمارية ، وإثباتًا رائدًا لتقييم المفاهيم ، والمساعدة في عمليات التنفيذ واسعة النطاق.
- إدارة مجموعة من أصحاب المصلحة بشكل فعال بما في ذلك Stream Heads وكبار السن.
- الشراكة مع فرق الهندسة لدمج ضوابط الأمان في عمليات التكامل والتسليم والنشر المستمرة.
- بناء علاقات قوية مع الفرق الفنية في المشرق وغرس ثقافة الوعي الأمني والملكية.
- تقديم التوجيه والخبرة في الموضوع في البنية التحتية والتطبيقات وأمن البيانات للفرق الهندسية.
- تطبيق التفكير القائم على المخاطر لتمكين الفرق من اتخاذ القرارات والأولويات الأمنية الصحيحة.
- حدد الثغرات الموجودة في بنية وتصميم الأمان الحاليين والتوصية بالتغييرات أو التحسينات.
- تطوير وتعزيز اعتماد أنماط وممارسات الأمان لاستخدام Azure والخدمات الداخلية والخارجية الأخرى.
- بناء الأدوات والأتمتة التي تمكن مطوري المشرق من الاستفادة بسهولة من خدمات الأمن التي يقدمها فريق الأمن.
- توفير تدريب عملي على الأمان وأفضل ممارسات الترميز الآمن للمطورين
- مسؤول عن هندسة أمن المعلومات الفنية، وتصميمات أمن الشبكات والأنظمة، وتنفيذ وإدارة أنظمة و / أو برامج أمن المعلومات لحماية البيئة.
- يساعد في تحديد الأهداف والغايات المالية للإدارة ويضمن تلبية جميع الأهداف والتوقعات.
- نشر أحدث الحلول التكنولوجية وتقنيات إدارة أمن المعلومات المبتكرة لحماية الأصول التنظيمية.