Company opens its doors to those interested in obtaining exceptional job opportunities in Bahrain↔
Overview
If you are interested, check out the following details:
Vacant Positions:
Chief Information Security Officer
Role Overview:
We are seeking a highly experienced and strategic CISO to join our clients’ leadership teams. In this role, you will be responsible for overseeing and developing the cybersecurity strategy, managing risk, and ensuring compliance across the organization. You will collaborate closely with executive leadership, IT teams, and security experts to align cybersecurity initiatives with business goals. You will play a pivotal role in defining and maintaining a comprehensive information security program that addresses both current and future security challenges.
Key Responsibilities:
- Develop and execute a comprehensive cybersecurity strategy to protect organizational assets, data, and technology.
- Oversee the design, implementation, and management of security architectures, processes, and policies across all areas of the business.
- Lead the incident response and disaster recovery programs, ensuring preparedness for any security breaches or attacks.
- Identify, assess, and mitigate risks associated with third-party vendors, data management, cloud infrastructure, and other critical assets.
- Ensure compliance with relevant regulations, standards, and frameworks (e.g., GDPR, CMMC, NIST, ISO 27001, etc.).
- Foster a security-first culture across the organization by training staff and raising awareness of security risks and best practices.
- Serve as the primary point of contact for executives, board members, and key stakeholders regarding security-related matters.
- Regularly report on the effectiveness of security initiatives, incidents, and emerging threats to senior management.
- Lead and mentor the security team, ensuring continued growth and skill development in line with evolving cyber threats.
- Collaborate with IT and business units to align security practices with business operations, balancing risk and opportunity.
Penetration Tester
Key Skills and Experience:
- Experience in Penetration Testing: 2+ years of hands-on experience in performing web application, network, and system penetration tests.
- Knowledge of Cybersecurity Tools: Proficiency with tools like Burp Suite, Kali Linux, Metasploit, Nmap, Wireshark, and others.
- Familiarity with Vulnerability Assessment: Experience using tools such as Nessus, OpenVAS, or similar for vulnerability scanning and analysis.
- Understanding of Exploitation: Knowledge of common attack vectors, such as SQL injection, XSS, CSRF, privilege escalation, and buffer overflows.
- Strong Understanding of Web Technologies: HTML, JavaScript, AJAX, HTTP protocols, and web application architectures.
- Technical Expertise: Familiarity with scripting languages such as Python, Bash, or PowerShell, and understanding networking protocols (TCP/IP, DNS, HTTP/S, etc.).
- Certifications (Preferred): OSCP, CEH, CISSP, or other relevant certifications in cybersecurity.
- Excellent Communication Skills: Ability to present findings and explain technical issues clearly to both technical and non-technical audiences.
- Problem-Solving Mindset: Strong analytical skills and the ability to think like an attacker to uncover hidden vulnerabilities.
Desirable Attributes:
- Passion for ethical hacking and staying current with the latest trends and tools in the cybersecurity space.
- Ability to work independently and manage multiple testing engagements simultaneously.
- Strong attention to detail and commitment to delivering high-quality work.
- Ability to collaborate effectively in a team-oriented environment.
Application Steps:
- Open the application link
- Browse the available jobs and select the one that suits you.
- Click on "Apply Now" and enter the required informatiشon.
- Ensure that your details are entered correctly, then click "Submit".
Additional Details:
- Source: linked in
- Posting Date: 11/1/2025
- Required Nationalities:
- Required Nationalities: All nationalities
شركة تفتح أبوابها للراغبين في الحصول على فرص عمل مميزة في البحرين
ملخص
إذا كنت مهتمًا، فراجع التفاصيل التالية:
الوظائف الشاغرة:
مدير أمن المعلومات الرئيسي
نظرة عامة على الدور:
نحن نبحث عن مسؤول أمن معلومات يتمتع بخبرة عالية واستراتيجية للانضمام إلى فرق القيادة لعملائنا. في هذا الدور، ستكون مسؤولاً عن الإشراف على استراتيجية الأمن السيبراني وتطويرها وإدارة المخاطر وضمان الامتثال في جميع أنحاء المؤسسة. ستتعاون بشكل وثيق مع القيادة التنفيذية وفرق تكنولوجيا المعلومات وخبراء الأمن لمواءمة مبادرات الأمن السيبراني مع أهداف العمل. ستلعب دورًا محوريًا في تحديد وصيانة برنامج شامل لأمن المعلومات يعالج تحديات الأمن الحالية والمستقبلية.
المسؤوليات الرئيسية:
- تطوير وتنفيذ استراتيجية شاملة للأمن السيبراني لحماية أصول المنظمة وبياناتها وتكنولوجياها.
- الإشراف على تصميم وتنفيذ وإدارة هياكل الأمان والعمليات والسياسات في جميع مجالات العمل.
- قيادة برامج الاستجابة للحوادث والتعافي من الكوارث، وضمان الاستعداد لأي خروقات أو هجمات أمنية.
- تحديد وتقييم وتخفيف المخاطر المرتبطة بالبائعين الخارجيين وإدارة البيانات والبنية الأساسية السحابية والأصول المهمة الأخرى.
- ضمان الامتثال للوائح والمعايير والأطر ذات الصلة (على سبيل المثال، GDPR، CMMC، NIST، ISO 27001، وما إلى ذلك).
- تعزيز ثقافة الأمن أولاً في جميع أنحاء المؤسسة من خلال تدريب الموظفين وزيادة الوعي بالمخاطر الأمنية وأفضل الممارسات.
- العمل كنقطة الاتصال الأساسية للمديرين التنفيذيين وأعضاء مجلس الإدارة وأصحاب المصلحة الرئيسيين فيما يتعلق بالمسائل المتعلقة بالأمن.
- إعداد تقارير منتظمة عن فعالية المبادرات الأمنية والحوادث والتهديدات الناشئة إلى الإدارة العليا.
- قيادة وتوجيه فريق الأمن، وضمان النمو المستمر وتطوير المهارات بما يتماشى مع التهديدات الإلكترونية المتطورة.
- التعاون مع وحدات تكنولوجيا المعلومات والأعمال لمواءمة ممارسات الأمن مع العمليات التجارية، وتحقيق التوازن بين المخاطر والفرص.
مُختبر الاختراق
المهارات والخبرات الأساسية:
- الخبرة في اختبار الاختراق: أكثر من عامين من الخبرة العملية في إجراء اختبارات اختراق تطبيقات الويب والشبكات والنظام.
- معرفة أدوات الأمن السيبراني: الكفاءة في استخدام أدوات مثل Burp Suite، وKali Linux، وMetasploit، وNmap، وWireshark، وغيرها.
- المعرفة بتقييم الثغرات الأمنية: الخبرة في استخدام أدوات مثل Nessus أو OpenVAS أو أدوات مماثلة لمسح الثغرات الأمنية وتحليلها.
- فهم الاستغلال: معرفة متجهات الهجوم الشائعة، مثل حقن SQL، وXSS، وCSRF، وتصعيد الامتيازات، وتجاوز سعة المخزن المؤقت.
- فهم قوي لتقنيات الويب: HTML، JavaScript، AJAX، بروتوكولات HTTP، وهندسة تطبيقات الويب.
- الخبرة الفنية: الإلمام بلغات البرمجة النصية مثل Python أو Bash أو PowerShell، وفهم بروتوكولات الشبكات (TCP/IP، DNS، HTTP/S، إلخ).
- الشهادات (المفضلة): OSCP، CEH، CISSP، أو شهادات أخرى ذات صلة بالأمن السيبراني.
- مهارات التواصل الممتازة: القدرة على تقديم النتائج وشرح القضايا الفنية بوضوح للجمهور الفني وغير الفني.
- القدرة على حل المشكلات: مهارات تحليلية قوية والقدرة على التفكير مثل المهاجم لاكتشاف نقاط الضعف المخفية.
الصفات المرغوبة:
- الشغف بالاختراق الأخلاقي والبقاء على اطلاع بأحدث الاتجاهات والأدوات في مجال الأمن السيبراني.
- القدرة على العمل بشكل مستقل وإدارة مهام اختبار متعددة في وقت واحد.
- اهتمام قوي بالتفاصيل والالتزام بتقديم عمل عالي الجودة.
- القدرة على التعاون بشكل فعال في بيئة عمل الفريق.
خطوات التقديم:
- افتح رابط التطبيق
- تصفح الوظائف المتاحة واختر الوظيفة التي تناسبك.
- انقر فوق "تقدم الآن" وأدخل المعلومات المطلوبة.
- تأكد من إدخال تفاصيلك بشكل صحيح، ثم انقر فوق "إرسال".
تفاصيل إضافية:
- المصدر: linked in
- تاريخ النشر: 11/1/2025
- الجنسيات المطلوبة:
- الجنسيات المطلوبة: جميع الجنسيات