قائد فني في مجال أمان التطبيقات - فرص عمل في CENSUS للأمن السيبراني Technical Lead in Application Security - Job Opportunities at CENSUS Cybersecurity

 

عن شركة CENSUS

↔️

تعد شركة CENSUS مزود خدمات متقدم في مجال الأمن السيبراني وتحظى بسمعة دولية مرموقة. نحن نقدم خدمات الأمان في مجالي تكنولوجيا المعلومات (IT) والتكنولوجيا التشغيلية (OT) لعدد من الصناعات المختلفة، حيث نخدم المؤسسات العامة والخاصة حول العالم، بدءًا من المؤسسات المالية والبنية التحتية الحيوية وصولاً إلى قطاع السيارات والاتصالات الآمنة، بما في ذلك شركات فورتشن 500. تعتمد شركة CENSUS على أبحاث مبتكرة، وتحليل علمي، وخبرة هندسية متعمقة عبر العديد من الصناعات والتقنيات، مما يجعلنا نقدم خدمات استشارات وتقييمات أمنية غير مسبوقة للمنتجات (البرمجيات، الخدمات، الأجهزة، والمنصات واسعة النطاق)، البنية التحتية، والمنظمات.

لمعرفة المزيد عن CENSUS، يمكنكم زيارة موقعنا census-labs.com.

عن الوظيفة / المسؤوليات الرئيسية

تستند خدمات الأمان السيبراني المصممة خصيصًا في CENSUS إلى فريق من المهندسين الأمنيين الموهوبين، الذين يتجاوز دورهم مجرد اتباع أفضل الممارسات في الصناعة. نحن نتوقع من قادة الفرق الفنية امتلاك الخبرة اللازمة لتحمل وتقديم القيادة التقنية في المشاريع الكبرى التي تتضمن التقنيات الناشئة، بينما يقودون ويشرفون على فريق من مهندسي الأمان والمستشارين في نطاق الأنشطة الفنية للمشروع. عبر أنواع مختلفة من المشاريع، يتولى قادة الفرق الفنية مسؤولية البحث، والتحليل، وحل التحديات الفنية الصعبة، مع ضمان سير العمل بسلاسة وفعالية للفريق الفني.

نبحث عن محترفين موهوبين وطموحين للانضمام إلى فريق خدمات الأمان المخصص للمنتجات في CENSUS والانخراط في مهمتنا المستمرة لتقديم خدمات الأمن السيبراني عالية المستوى لعملائنا. كجزء من هذه الوظيفة، ستستخدم معرفتك وخبرتك في مجال أمان التطبيقات لتوجيه عملائنا نحو استراتيجيات وهياكل وتنفيذات ودمج فعالة، مما يمكنهم من تحقيق أهدافهم الأمنية. ستعمل جنبًا إلى جنب مع فرق تطوير وأمان عملائنا والشركاء، ضمن مشاريع طويلة الأمد تتضمن:

  • إنشاء ومراجعة وتوسيع هياكل وتصميمات الأمان التي تتماشى مع متطلبات الأمان للمنتج.
  • المساعدة في جمع وترجمة المتطلبات الأمنية وتعديلها.
  • قيادة ودعم ومراجعة أنشطة نمذجة التهديدات، تعداد الأسطح الهجومية، وإنشاء شجرة الهجوم عبر مجموعة من مجالات البرمجيات (السحابة، الهاتف المحمول، الويب، الروبوتات، المستقل، وبرمجيات خاصة أخرى).
  • البحث والمراجعة والمقارنة واقتراح التقنيات التي يمكن أن تلبي المتطلبات التي حددها العميل، والتوافق مع استراتيجياتهم.
  • مراجعة تصاميم أمان المنتجات، توثيق الضوابط الأمنية المفقودة، ودفع التحليل لتحسينات الأمان.
  • تخطيط وتنفيذ والإشراف على تقييمات الوضع الأمني من البداية إلى النهاية عبر تدقيق الشيفرة المصدرية، واختبار الوظائف، واختبار الفز (Fuzz Testing) وغيرها من المنهجيات المعمول بها.
  • التحقق من توافق التنفيذ الناتج مع هيكل الأمان للمنتجات، والمتطلبات، ونموذج التهديدات.
  • توثيق وعرض مخاطر الأمان للمنتج بلغة تقنية وأخرى موجهة للأعمال.
  • إدارة فريق من المهندسين الأمنيين والمستشارين لتقييم وبحث أحدث التقنيات والمنتجات.

الحد الأدنى من المؤهلات

  • ماجستير أو بكاليريوس في الهندسة الكهربائية، علوم الكمبيوتر، هندسة الكمبيوتر، هندسة الإلكترونيات أو ما يعادلها من خبرة عملية.
  • خبرة لا تقل عن 8 سنوات في دور يتعلق بأمان التطبيقات. يمكن أن تكون الخبرة في مجال هندسة أو تطوير (مثل التطبيقات الاستهلاكية أو المؤسسية)، أو دور تقييم / استشاري، أو دور معادل في منظمات هندسية أخرى أو مزيج منها.
  • خبرة مثبتة لمدة 2+ سنوات في دور قيادي في هندسة أمان التطبيقات.
  • إتقان اللغة الإنجليزية ومهارات تواصل ممتازة.

المهارات المطلوبة

  • خبرة عميقة في مفاهيم الأمان، التشفير، والبروتوكولات عبر أنواع التطبيقات المختلفة (السحابة، الويب، الهاتف المحمول، الإنترنت من الأشياء/الأنظمة المدمجة، إلخ).
  • خبرة واسعة ودور قيادي في إنتاج ومراجعة هندسة أمان التطبيقات.
  • خبرة في منصات الهاتف المحمول (iOS و Android)، السحابة (GCP، AWS، Azure، إلخ)، ومنصات الويب (الواجهة الأمامية والخلفية).
  • خبرة في قراءة وفهم الشيفرة المصدرية، والكشف عن أخطاء المنطق التجاري، واكتشاف العيوب الأمنية في إحدى المجموعات التالية من اللغات:
    • التطبيقات الأصلية والمكتبات المكتوبة بـ C++/C.
    • اللغات المتعلقة بالهاتف المحمول مثل Swift و Obj-C و Kotlin و Java و Dart و JavaScript.
    • اللغات المتعلقة بالويب والسحابة مثل Java و Ruby و Rust و Go و Python و PHP و C# و Lua و JavaScript.
  • خبرة في طرق المصادقة، والتفويض، وإدارة الهوية والوصول مثل OAuth و SSO و JWT و PKI / الشهادات و Cloud IAM والمصادقة بدون كلمة مرور.
  • خبرة في ميزات أمان التطبيقات وأنظمة إدارة المفاتيح المدعومة بالأجهزة الآمنة مثل المصادقة البيومترية للهاتف المحمول و Keystore / Keychain و TPM / vTPM و HSM و SE.
  • خبرة في التشفير التطبيقي والبروتوكولات التشفير مثل الحماية من النهاية إلى النهاية (E2E) ، التشفير المعتمد ، mTLS ، تبادل المفاتيح ، PAKE المتماثل ، OTR ، Double Ratchet ، Olm / Megolm و SFrame.
  • مهارات ممتازة في القيادة، وتحمل المسؤولية، وحل المشكلات، ورغبة قوية في التعلم والنمو.

المهارات الجيدة أن تتوفر

  • معرفة بتصحيح الأخطاء، وقياس أداء التطبيقات، وملاءمتها.
  • معرفة بالحوسبة السرية، والمحاكاة الافتراضية، والمناطق المعزولة، والحاويات، وتقنيات التوثيق.
  • معرفة بهندسة العكس الخاصة بالتطبيقات وطرق اختبار الفز.
  • خبرة في العمل مع فرق دولية تقع في مناطق وأوقات زمنية مختلفة حول العالم.

ما تقدمه CENSUS:

  • بيئة عمل تعاونية: ستعمل مع مهندسين استثنائيين ذوي خبرة عالية في مجال الأمن السيبراني، الذين يقدرون العمل الجماعي ومشاركة المعرفة.
  • بيئة عمل فعالة: ستحصل على الوصول إلى التكنولوجيا والتدريب والموارد اللازمة لتحقيق أهدافك. ستضمن عمليات CENSUS أن يكون مخرجات عملك عالية الجودة وموضحة بأفضل شكل ممكن.
  • بيئة لتطوير الشخصية: بدلاً من الالتزام بمشروع واحد أو دور واحد، نتأكد بشكل هادف من أنك تكتسب الخبرة من خلال العمل على مشاريع مختلفة وتطور مهاراتك من خلال ممارسة أدوار مختلفة.
  • بيئة عمل إبداعية: يقدم مهندسونا حلولًا لبعض من أكبر التحديات التكنولوجية، ويساهمون في العديد من العمليات والأدوات في الشركة، ويقومون بإجراء أبحاث رائدة في مجال أمن تكنولوجيا المعلومات مع نتائج يتم نشرها في مؤتمرات ودوريات رئيسية.
  • بيئة عمل ممتعة: إلى جانب الراتب التنافسي والمزايا، نحرص على الحفاظ على بيئة عمل ودية وممتعة للجميع، سواء في المكتب أو عن بُعد أو أثناء العمل في مقر العملاء.

تعد CENSUS صاحب عمل يتسم بالفرص المتساوية. لا تميز الشركة على أساس العرق، اللون، الدين، الحمل، الجنسية، العمر، الإعاقة، الحالة الاجتماعية أو أي حالة محمية قانونيًا. كما تقدم الشركة التسهيلات المعقولة للموظفين ذوي الإعاقات. وأخيرًا، تحظر الشركة التحرش بأي فرد بناءً على حالته المحمية. تنطبق هذه السياسة على جميع مجالات القرارات المتعلقة بالموظفين بما في ذلك التوظيف، التعيين، التدريب، الترقية، التعويضات، الفوائد، النقل، وبرامج الترفيه الاجتماعية.

About CENSUS

CENSUS is an internationally acclaimed Cybersecurity services provider. We support the needs of multiple industries, providing IT and OT security services to public and private organizations around the world, ranging from financial institutions and critical infrastructure to automotive and secure communications, including Fortune 500 companies. Powered by cutting-edge research, scientific analysis, and in-depth engineering experience across various industries & technologies, CENSUS delivers unparalleled security consulting & assessment services for products (software, services, devices, and large-scale platforms), infrastructure, and organizations.

Learn more about CENSUS at census-labs.com.

About the Job / Key Responsibilities

CENSUS’ bespoke cybersecurity services are built upon a talented pool of Security Engineers, whose role extends beyond mere adherence to industry best practices. We expect our Technical Leads to hold the required expertise to take on & provide technical leadership on major projects involving emerging technologies, while managing and guiding a team of security engineers & consultants in the scope of a project’s technical activities. Across various engagement types, Technical Leads are responsible for researching, analyzing, and resolving demanding technical challenges, while ensuring that the tasks of the technical team run smoothly and effectively.

We are looking for talented & ambitious professionals to grow our Product Security Professional Services team and join our ongoing mission to deliver in-depth and top-tier cybersecurity services to our valued clients. As part of this role, you will use your knowledge and experience - in the Application Security domain - to steer our clients towards efficient strategies, architectures, implementations, and integrations, so they can satisfy their cybersecurity goals. You will work side-by-side with our clients’ development and security teams & partners, under long-term projects that involve:

  • Creating, reviewing, and expanding security architectures and designs that align with the product’s security requirements.
  • Assisting in the collection, technical translation, and fine-tuning of security requirements.
  • Driving, supporting, and reviewing threat modelling, attack surface enumeration, and attack tree creation activities across a range of application software domains (cloud, mobile, web, robotics, autonomous, and other special software).
  • Researching, reviewing, comparing, and proposing technologies that can satisfy the client’s established requirements, and aligning with their strategies.
  • Reviewing product security designs, documenting missing security controls, and driving analysis for security improvements.
  • Planning, executing, and supervising end-to-end security posture assessments via source code auditing, functional testing, fuzz testing, and other applicable methodologies.
  • Verifying if output implementation is aligned with the products’ security architecture, requirements, and threat model.
  • Documenting and presenting product security risks in both technical and business-oriented language.
  • Managing a team of security engineers and consultants to successfully assess and research bleeding-edge technologies and products.

Minimum Qualifications

  • MSc or BSc in Electrical Engineering, Computer Science, Computer Engineering, Electronics Engineering, or equivalent practical experience.
  • 8+ years of experience in an application security related role. Experience can be an engineering/development position (e.g., consumer or enterprise), an assessment/consultancy role, or a combination of them.
  • Proven experience of 2+ years in a leading application security architecture role.
  • Proficient in English and excellent communication skills.

Required Skills

  • In-depth exposure to security concepts, cryptography, and protocols across various Application types (cloud, web, mobile, IoT / Embedded, etc.).
  • Extensive, and leading role experience with producing & reviewing application security architecture.
  • Experience with Mobile (iOS & Android), Cloud (GCP, AWS, Azure, etc.), and Web (Frontend & Backend) platforms.
  • Experience in reading & comprehending source code, discerning business logic pitfalls, and identifying security flaws in at least one of the following groups of languages:
    • Native Applications & Libraries written in C++/C.
    • Mobile-relevant, such as Swift, Obj-C, Kotlin, Java, Dart, and JavaScript.
    • Web- and Cloud-relevant, such as Java, Ruby, Rust, Go, Python, PHP, C#, Lua, and JavaScript.
  • Experience with application authentication, authorization, identity, and access management methods, such as OAuth, SSO, JWT, PKI / Certificates, Cloud IAM, and Password-less authentication.
  • Experience with application security features and key management systems backed by secure hardware, such as Mobile Biometric authentication, Keystore / Keychain, TPM / vTPM, HSM and SE.
  • Experience with applied cryptography and cryptographic protocols, such as E2E protection, authenticated encryption, mTLS, Key Exchange / Agreement, Asymmetric PAKE, OTR, Double Ratchet, Olm/Megolm and SFrame.
  • Excellent leadership, ownership, problem-solving skills, and willingness to learn/grow.

Nice-to-Have Skills

  • Familiarity with debugging, instrumenting, and profiling applications & application runtimes / middleware.
  • Familiarity with confidential computing, virtualization, enclaves, containers, and attestation technologies.
  • Familiarity with application reverse engineering and fuzz testing methods.
  • Experience in working with international teams located in other regions and time zones worldwide.

CENSUS Provides:

  • A collaborative work environment: you will be working among exceptional engineers, highly experienced in the field of Cybersecurity, that value teamwork and knowledge sharing.
  • An efficient work environment: you will be provided with access to the necessary technology, training, and resources in order to achieve your goals. CENSUS delivery processes will make sure that the output of your work is of high quality and presented in the best possible manner.
  • An environment for personal development: instead of sticking to a project or a role, we purposefully make sure that you gain experience by working on different projects and grow by practicing different roles.
  • A creative work environment: our engineers propose solutions to some of the most challenging technological problems, contribute to many of the company’s processes and tools, and perform leading IT Security Research with results published on major conferences and publications.
  • An enjoyable work environment: beyond the competitive salary and benefits, we maintain a friendly and enjoyable work environment for everyone, covering work at the office, remote work and onsite work at the customer’s premises.

CENSUS is an equal opportunity employer. The Company does not discriminate on the basis of race, color, creed, pregnancy, religion, gender, national origin, age, disability, marital, or any other legally protected status. The Company also makes reasonable accommodations for disabled employees. Finally, the Company prohibits the harassment of any individual based on their protected status. This policy applies to all areas of personnel actions including recruitment, hiring, training, promotion, compensation, benefits, transfer, and social and recreational programs.


للتقديم ومعرفة المزيد قم بزيارة الرابط التاليTo apply and learn more, visit the following link


Comments

اعلان2




Font Size
+
16
-
lines height
+
2
-