تخطى إلى المحتوى

وظائف بلس — أخصائي أمن سحابة GCP

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
أك

أباكوس كونسلتينج

مدينة الكويت

أخصائي أمن سحابة GCP

5-10

الإعلان الأصلي للوظيفة

GCP Cloud Security Specialist Abacus Consulting

مقارنة الرواتب

KWD 1.5k – KWD 3k
مبتدئ هذه الوظيفة تنفيذي

ثقة متوسطة · KWD 1,500/شهرياً – KWD 3,000/شهرياً

الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.

الوصف

مستوى الخبرة: كبير (5+ سنوات) اللغات المطلوبة: إتقان اللغة العربية والإنجليزية (كتابة وتحدثًا) نظرة عامة على الدور: نحن نبحث عن أخصائي أمن سحابة GCP ذو خبرة لقيادة تصميم وتنفيذ وإدارة إجراءات الأمان القوية داخل بيئات Google Cloud Platform (GCP). يجب أن يكون المرشح المثالي لديه فهم عميق لأطر أمان السحابة، لا سيما OWASP Cloud-Native Application Security Top 10، وGCP Advanced API Security، وغيرها من أفضل الممارسات الصناعية. يتطلب هذا الدور التخفيف الاستباقي للتهديدات، وضمان الامتثال للمعايير الدولية، ودمج الأمان في جميع مراحل دورة حياة التطوير. إتقان اللغتين العربية والإنجليزية ضروري للتواصل الفعال مع مختلف أصحاب المصلحة. المسؤوليات الرئيسية: استراتيجية الأمان والامتثال: تطوير وتنفيذ استراتيجيات أمان شاملة مصممة خصيصًا لبيئات GCP، مما يضمن الالتزام بالمعايير مثل NIST وCIS وGDPR وISO/IEC 27017. إجراء عمليات تدقيق وتقييمات منتظمة للحفاظ على الامتثال ومعالجة أي انحرافات على الفور. إدارة الهوية والوصول (IAM): تصميم وتطبيق سياسات IAM قوية تلتزم بمبدأ الحد الأدنى من الامتيازات. تنفيذ ضوابط الوصول المستندة إلى الأدوار لضمان الوصول الآمن والفعال إلى الموارد، وتقليل مخاطر الأمان المحتملة. تنفيذ أمان واجهة برمجة التطبيقات المتقدم (Advanced API Security): استخدام ميزات GCP Advanced API Security لمراقبة وحماية واجهات برمجة التطبيقات من التهديدات الأمنية، بما في ذلك العملاء الخبيثون وسوء الاستخدام. تحليل حركة مرور واجهة برمجة التطبيقات لتحديد الطلبات المشبوهة وتنفيذ تدابير لحظر أو وضع علامة على هذه الطلبات. تقييم تكوينات واجهة برمجة التطبيقات لضمان استيفائها لمعايير الأمان وتقديم توصيات للتحسينات. اكتشاف التهديدات والاستجابة لها: استخدام أدوات مثل Google Cloud Security Command Center وGoogle Cloud Armor وApigee Advanced API Security للمراقبة المستمرة للثغرات الأمنية والتهديدات. الاستفادة من Advanced API Security لاكتشاف وتخفيف الأنشطة الضارة، مثل هجمات الروبوتات وسوء استخدام واجهة برمجة التطبيقات، من خلال تحليل أنماط حركة مرور واجهة برمجة التطبيقات وتطبيق إجراءات الأمان. تطوير وتنفيذ خطط الاستجابة لمعالجة المخاطر المحددة بسرعة، وضمان سلامة وأمان أصول السحابة. تقييمات الأمان وإدارة المخاطر: إجراء عمليات فحص منتظمة للثغرات الأمنية، وتقييمات الأمان، ومراجعات الامتثال لتحديد ومعالجة مشكلات الأمان المحتملة. تطوير استراتيجيات إدارة المخاطر لتحديد أولويات المخاوف الأمنية ومعالجتها بفعالية. DevSecOps والأتمتة: دمج أفضل ممارسات الأمان في مسارات CI/CD، مما يضمن تضمين الأمان طوال دورة حياة تطوير البرامج. استخدام أدوات الأتمتة مثل Terraform وDeployment Manager وAnsible لفرض سياسات الأمان باستمرار وكفاءة. الاستجابة للحوادث والمعالجة: قيادة التحقيق في الحوادث الأمنية وحلها داخل بيئات GCP. تطوير وصيانة خطط الاستجابة للحوادث، وإجراء تحليلات ما بعد الوفاة، وتنفيذ تدابير لمنع حدوثها في المستقبل. الوعي الأمني والاستشارات: العمل كخبير في أمان السحابة، وتقديم التوجيه والتدريب للفرق الداخلية. البقاء على اطلاع دائم بالتهديدات الناشئة وتقنيات الأمان، وتقديم المشورة بشأن التدابير الاستباقية لتعزيز الوضع الأمني للمؤسسة. المهارات والأدوات: خدمات أمان GCP: إتقان Google Cloud Security Command Center وIdentity-Aware Proxy (IAP) وGoogle Cloud Armor وميزات Advanced API Security لإدارة أمان شاملة. الامتثال والحوكمة: معرفة متعمقة بالأطر والمعايير التنظيمية مثل NIST وCIS وGDPR وISO/IEC 27017. خبرة في إجراء تقييمات المخاطر وتنفيذ هياكل الحوكمة لضمان الامتثال. IAM وأمان الشبكة: خبرة في التحكم في الوصول المستند إلى الأدوار، ومنهجيات التشفير، وتكوينات أمان VPC لحماية بيئات السحابة. اكتشاف التهديدات والاستجابة للحوادث: خبرة في أدوات SIEM، وحلول المراقبة المستمرة، وتقنيات التحليل الجنائي لاكتشاف الحوادث الأمنية والاستجابة لها بفعالية. DevSecOps والأتمتة: مهارة في استخدام Terraform وDeployment Manager وAnsible لأتمتة تطبيقات الأمان ودمج الأمان في سير عمل DevOps. منصات السحابة: خبرة أساسية في GCP، مع معرفة إضافية بـ AWS وAzure لدعم استراتيجيات أمان السحابة المتعددة. إرشادات OWASP: الإلمام بـ OWASP Cloud-Native Application Security Top 10 وممارسات OWASP Secure Coding لتحديد وتخفيف مخاطر أمان السحابة الشائعة. إدارة الأسرار: الكفاءة في تنفيذ طرق آمنة للتعامل مع البيانات الحساسة، بما في ذلك التشفير وحلول التخزين الآمنة، كما هو موضح في ورقة OWASP Secrets Management Cheat Sheet. الشهادات المفضلة: مهندس أمان سحابة محترف من Google: موصى به بشدة للتحقق من الخبرة في تصميم وإدارة حلول GCP الآمنة. مهندس سحابة محترف من Google: مفيد لإظهار فهم شامل لهندسة GCP بمنظور يركز على الأمان. شهادات أخرى ذات صلة: الشهادات مثل AWS Certified Security Specialty وCertified Information Systems Security Professional (CISSP) مفيدة، حيث تعرض فهمًا واسعًا وعميقًا لمبادئ أمان السحابة. لماذا تنضم إلينا: هذه فرصة استثنائية لقيادة مبادرات أمان السحابة في بيئة ديناميكية ومبتكرة. ستتمتع بالاستقلالية في تشكيل استراتيجيات الأمان، والعمل مع أحدث التقنيات، والتعاون مع فرق متنوعة لحماية وتعزيز البنية التحتية السحابية للمؤسسة.

ما ستقوم به

  • - قيادة تصميم وتنفيذ تدابير الأمان داخل بيئات GCP، مع التركيز على أمان واجهة برمجة التطبيقات وسياسات IAM. مراقبة التهديدات باستخدام Google Cloud Security Command Center ودمج الأمان في مسارات CI/CD عبر DevSecOps.

المتطلبات

يتطلب أكثر من 5 سنوات من الخبرة في أمان السحابة وإتقان اللغتين العربية والإنجليزية. الكفاءة في أدوات أمان GCP والمعرفة بالمعايير الدولية للامتثال مثل NIST وGDPR ضرورية.

نسبة التوافق13%

نصائح المقابلة

استعد لمناقشة خبرتك في تصميم وتنفيذ تدابير الأمان في بيئات GCP، مع التركيز على أمان واجهة برمجة التطبيقات وIAM.

كن مستعدًا لمناقشة معرفتك بأطر أمان السحابة مثل OWASP Cloud-Native Application Security Top 10 والمعايير الدولية مثل NIST وGDPR.

أظهر قدرتك على التواصل بفعالية باللغتين العربية والإنجليزية، حيث أن هذا ضروري للتفاعل مع أصحاب المصلحة المتنوعين.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

مهندس أمان سحابي رئيسي

الدور الحالي

أخصائي أمن سحابة GCP

الخطوة التالية

مدير أمن المعلومات (CISO)

الخطوة التالية

مهندس حلول سحابية

الأسئلة الشائعة

ما هو مستوى الخبرة المطلوب لهذا الدور؟

مستوى الخبرة المطلوب هو كبير (5+ سنوات).

ما هي اللغات المطلوبة لهذا الدور؟

اللغات المطلوبة هي إتقان اللغة العربية والإنجليزية (كتابة وتحدثًا).

ما هي بعض المعايير الأمنية التي يجب أن يكون المرشح على دراية بها؟

يجب أن يكون المرشح على دراية بمعايير مثل NIST وCIS وGDPR وISO/IEC 27017، بالإضافة إلى OWASP Cloud-Native Application Security Top 10.

العمل في مدينة الكويت

تُعد مدينة الكويت مركزًا اقتصاديًا حيويًا في منطقة الخليج، وتتميز بسوق عمل ديناميكي يجذب المواهب من مختلف أنحاء العالم. تهيمن على اقتصاد المدينة قطاعات النفط والغاز، التمويل، الخدمات المصرفية، والإنشاءات، بالإضافة إلى نمو ملحوظ في قطاعات التكنولوجيا والضيافة. تتميز بيئة العمل في الكويت بكونها متعددة الثقافات، حيث يعمل الكويتيون جنبًا إلى جنب مع المغتربين، مما يخلق تبادلًا للخبرات ووجهات النظر. غالبًا ما تُقدر العلاقات الشخصية والشبكات المهنية في بيئة العمل الكويتية. تتسم ثقافة العمل بالاحترام والالتزام بالتقاليد، مع تزايد الانفتاح على الابتكار والتطور. يمكن للمحترفين الطموحين أن يجدوا فرصًا واعدة للنمو الوظيفي في هذه المدينة المزدهرة، حيث تسعى الشركات الكبرى والصغرى على حد سواء إلى استقطاب الكفاءات لتعزيز مكانتها في السوق الإقليمي.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

1.5k - 3k KWD نُشرت منذ 8 يوم