في المكتب
--
Vodafone

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

انضم إلينا

في فودافون، لم نُشكل مستقبل الاتصال لمستخدمينا فحسب، بل شكلنا مستقبل الجميع الذين ينضمون إلى فريقنا. عندما تعمل معنا، تكون جزءًا من مهمة عالمية لربط الناس، وحل التحديات المعقدة، وخلق عالم أكثر استدامة وشمولية. إذا كنت ترغب في تطوير مسيرتك المهنية مع إيجاد التوازن المثالي بين العمل والحياة، فإن فودافون توفر الفرص لمساعدتك على الانتماء وإحداث تأثير حقيقي. الغرض من الدور

عن الدور، نبحث عن أخصائي ضمان الأمن السيبراني الأول للانضمام إلى فريقنا ولعب دور رئيسي في ضمان أمان بيئة فودافون الرقمية. يتولى هذا الدور مسؤولية إجراء اختبارات الاختراق، وتحليل الثغرات، وأنشطة ضمان الأمن عبر تطبيقات الويب والمنصات المحمولة والشبكات وبيئات السحابة. كأخصائي ضمان الأمن السيبراني الأول، ستتعاون بشكل وثيق مع الفرق التقنية والجهات المعنية بالأعمال لتحديد المخاطر الأمنية وتقويمها وتخفيفها مع ضمان الامتثال لسياسات ومعايير الأمن السيبراني في فودافون.

مسؤوليات العمل

  • إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.
  • أداء تحليل الثغرات وتقديم توصيات الإصلاح لتعزيز وضع الأمن.
  • ضمان القبول الآمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات الأمن ومعايير الصناعة في فودافون.
  • أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات القائمة للحفاظ على الامتثال المستمر والحماية ضد التهديدات الناشئة.
  • المشاركة في تقييمات المخاطر للمشاريع الجديدة، وتقديم منظور ضمان أمني لضمان تحديد المخاطر وتخفيفها مبكرًا في دورة التطوير.
  • التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتخفيف منها بشكل فعال.
  • متابعة التطورات في التهديدات الأمنية والثغرات وأفضل الممارسات في الصناعة، وتطبيقها لتحسين عمليات ضمان الأمن.

ليس المطابقة المثالية؟

هل تقلق من أنك لا تستوفي جميع المعايير المرجوة بدقة؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل يمكن للجميع فيه الازدهار، مهما كان خلفهم الشخصي أو المهني. إذا كنت متحمسًا لهذا الدور لكن خبرتك لا تتوافق تمامًا مع كل جزء من الوصف الوظيفي، فنحثك على التقدم نظرًا لأنك قد تكون المرشح المناسب لهذا الدور أو لفرصة أخرى.

المهارات الأساسية والمعرفة والخبرة

الأنشطة الأساسية

  • اتباع عمليات التسليم الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتوافق مع السياسات العالمية/المحلية.
  • ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.
  • التأكد من أن جميع المسارات تسير في الاتجاه الصحيح وتحقق أهدافها الرئيسية.
  • إصدار تقارير للمسارات الجارية إلى إدارة الأمن السيبراني والتكنولوجيا.
  • إدارة بناء واجهات مناسبة مع مختلف البائعين.
  • ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المناسب وضمن الميزانية المخصصة.

معرفة قوية بأطر الأمن مثل MITRE ATT&CK وNIST وCIS.

الإلمام بإعدادات تقوية التكوينات للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).

الخبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات الأعمال.

القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف الثغرات الأمنيّة.

مهارات تحليلية قوية وحل المشكلات، مع القدرة على شرح قضايا الأمن المعقدة لأصحاب المصلحة الفنيين وغير الفنيين.

الشهادات ذات الصلة تعتبر إضافة (OSCP، eWPTX، eCPPT، أو ما يماثلها).

المرشح المثالي

  • إجراء اختبارات اختراق على تطبيقات الويب والشبكات والتطبيقات المحمولة وبيئات السحابة لتحديد الثغرات ونقاط الضعف الأمنية.
  • أداء تحليل الثغرات وتقديم توصيات الإصلاح لتعزيز وضع الأمن.
  • ضمان القبول الآمن للعُقد والتقنيات الجديدة من خلال التحقق من الامتثال لسياسات الأمن ومعايير الصناعة في فودافون.
  • أداء أنشطة ضمان الأمن بانتظام على الأنظمة والتطبيقات القائمة للحفاظ على الامتثال المستمر والحماية ضد التهديدات الناشئة.
  • المشاركة في تقييمات المخاطر للمشاريع الجديدة، وتقديم منظور ضمان أمني لضمان تحديد المخاطر وتخفيفها مبكرًا في دورة التطوير.
  • التعاون مع الفرق التقنية ووحدات الأعمال في فودافون لمعالجة نتائج اختبارات الاختراق والتخفيف منها بشكل فعال.
  • متابعة التطورات في التهديدات الأمنية والثغرات وأفضل الممارسات في الصناعة، وتطبيقها لتحسين عمليات ضمان الأمن.
  • اتباع عمليات التسليم الداخلية لتنفيذ متطلبات برامج الأمن السيبراني بما يتوافق مع السياسات العالمية/المحلية.
  • ضمان تسليم المشاريع في الوقت المحدد وضمن الميزانية المخصصة.
  • التأكد من أن جميع المسارات تسير في الاتجاه الصحيح وتحقق أهدافها الرئيسية.
  • إصدار تقارير للمسارات الجارية إلى إدارة الأمن السيبراني والتكنولوجيا.
  • إدارة بناء واجهات مناسبة مع مختلف البائعين.
  • ضمان تسليم المشاريع والأنشطة مع البائعين في الوقت المناسب وضمن الميزانية المخصصة
  • معرفة قوية بأطر الأمن مثل MITRE ATT&CK وNIST وCIS.
  • الإلمام بإعدادات تقوية التكوينات للبيئات المختلفة (الخوادم، قواعد البيانات، التطبيقات، إلخ).
  • الخبرة في تقييم المخاطر وتقديم توصيات أمنية بما يتماشى مع متطلبات الأعمال.
  • القدرة على العمل بشكل تعاوني مع فرق متعددة الوظائف لمعالجة وتخفيف الثغرات الأمنيّة.
  • مهارات تحليلية قوية وحل المشكلات، مع القدرة على شرح قضايا الأمن المعقدة لأصحاب المصلحة الفنيين وغير الفنيين.
  • الشهادات ذات الصلة تعتبر إضافة (OSCP، eWPTX، eCPPT، أو ما يماثلها).

وظائف مشابهة

حول Vodafone
مصر, الجيزة
الاتصالات السلكية و اللاسلكية