We are seeking a Mid-Senior Infosec / Compliance Specialist to lead and strengthen security, identity, governance, and compliance initiatives across cloud-native and enterprise environments. The role focuses on identity federation, access governance, Dev Sec Ops security controls, cloud security, and audit readiness while ensuring adherence to industry-recognized compliance frameworks and best practices.
The Key Responsibilities are:Architect enterprise Single Sign-On (SSO) solutions using Keycloak, SAML 2.0, and Open ID Connect (OIDC). Configure Microsoft Entra ID (Azure AD) and Google Cloud Identity as identity brokers. Establish centralized Role-Based Access Control (RBAC), Multi-Factor Authentication (MFA), and Zero Trust security policies across all platform boundaries. Manage Git Hub Advanced Security (GHAS) initiatives, including enforcement of Dependabot alerts, secret scanning, static code analysis (Code QL/SAST), and branch protection rules. Implement portable secrets management and monitor service-to-service security mechanisms such as mutual TLS (m TLS) across Kubernetes cluster boundaries. Lead audit readiness activities, vulnerability scanning programs, and compliance enforcement initiatives for frameworks such as SOC 2 and ISO 27001. Collaborate with engineering, platform, and operations teams to ensure security controls are embedded throughout the software development lifecycle. Support continuous improvement of organizational security posture through governance, risk management, and compliance best practices.
Requirements Bachelor’s degree in Computer Science, Software Engineering, or a related field. Minimum 5 years of experience in Information Security, Identity and Access Management (IAM), Compliance, Dev Sec Ops, or a related field. Deep experience with Keycloak administration, realm configuration, user federation, and Identity Provider (IdP) mapping. Strong knowledge of Microsoft Entra ID enterprise applications and Google Identity Platform. Experience enforcing security policies across multi-tenant Kubernetes clusters and cloud boundaries. Familiarity with Git Hub Advanced Security and Dev Sec Ops automated tooling. Strong understanding of SAML 2.0, Open ID Connect (OIDC), identity federation, and authentication protocols. Experience implementing RBAC, MFA, Zero Trust architectures, and cloud security best practices. Knowledge of vulnerability management, audit readiness processes, and compliance frameworks such as SOC 2 and ISO 27001. Excellent analytical, problem-solving, and risk assessment skills. Excellent English communication skills. Ability to work effectively with cross-functional and globally distributed teams. Availability to work from 11:00 AM to 8:00 PM.
نبحث عن أخصائي أمن معلومات / امتثال بمستوى متوسط إلى متقدم لقيادة وتعزيز مبادرات الأمن، والهوية، والحوكمة، والامتثال عبر بيئات الحوسبة السحابية وبيئات المؤسسات. يركز هذا الدور على توحيد الهوية، وحوكمة الوصول، وضوابط أمن عمليات التطوير (DevSecOps)، وأمن السحابة، والجاهزية للتدقيق، مع ضمان الالتزام بأطر الامتثال وأفضل الممارسات المعترف بها في الصناعة.
المسؤوليات الرئيسية هي: تصميم حلول تسجيل الدخول الموحد (SSO) للمؤسسات باستخدام Keycloak وSAML 2.0 وOpen ID Connect (OIDC). تكوين Microsoft Entra ID (Azure AD) وGoogle Cloud Identity كوسطاء للهوية. إنشاء تحكم في الوصول قائم على الأدوار (RBAC) مركزي، ومصادقة متعددة العوامل (MFA)، وسياسات أمن الثقة المعدومة (Zero Trust) عبر جميع حدود المنصة. إدارة مبادرات أمن GitHub المتقدم (GHAS)، بما في ذلك فرض تنبيهات Dependabot، وفحص الأسرار، وتحليل الكود الثابت (CodeQL/SAST)، وقواعد حماية الفروع. تنفيذ إدارة الأسرار القابلة للنقل ومراقبة آليات أمن الاتصال بين الخدمات مثل بروتوكول أمن طبقة النقل المتبادل (mTLS) عبر حدود مجموعات Kubernetes. قيادة أنشطة الجاهزية للتدقيق، وبرامج فحص الثغرات الأمنية، ومبادرات فرض الامتثال لأطر العمل مثل SOC 2 وISO 27001. التعاون مع فرق الهندسة والمنصات والعمليات لضمان دمج ضوابط الأمن طوال دورة حياة تطوير البرمجيات. دعم التحسين المستمر للوضع الأمني للمؤسسة من خلال الحوكمة وإدارة المخاطر وأفضل ممارسات الامتثال.
المتطلبات: درجة البكالوريوس في علوم الحاسب، أو هندسة البرمجيات، أو مجال ذي صلة. خبرة لا تقل عن 5 سنوات في أمن المعلومات، أو إدارة الهوية والوصول (IAM)، أو الامتثال، أو DevSecOps، أو مجال ذي صلة. خبرة عميقة في إدارة Keycloak، وتكوين النطاقات، واتحاد المستخدمين، وربط مزود الهوية (IdP). معرفة قوية بتطبيقات مؤسسات Microsoft Entra ID ومنصة Google Identity. خبرة في فرض سياسات الأمن عبر مجموعات Kubernetes متعددة المستأجرين وحدود السحابة. الإلمام بأدوات أمن GitHub المتقدمة وأدوات DevSecOps الآلية. فهم قوي لبروتوكولات SAML 2.0 وOpen ID Connect (OIDC) واتحاد الهوية وبروتوكولات المصادقة. خبرة في تنفيذ RBAC، وMFA، وهياكل الثقة المعدومة (Zero Trust)، وأفضل ممارسات أمن السحابة. معرفة بإدارة الثغرات الأمنية، وعمليات الجاهزية للتدقيق، وأطر الامتثال مثل SOC 2 وISO 27001. مهارات تحليلية ممتازة وحل المشكلات وتقييم المخاطر. مهارات تواصل ممتازة باللغة الإنجليزية. القدرة على العمل بفعالية مع فرق متعددة الوظائف وموزعة عالمياً. التوفر للعمل من الساعة 11:00 صباحاً حتى 8:00 مساءً.