وصف الوظيفة
وصف الوظيفة: يدعم مهندس أمن تكنولوجيا المعلومات تنفيذ معايير الأمن ومراقبة الأنشطة والمتطلبات الأساسية للامتثال للمساعدة في حماية أنظمة وتطبيقات وبيانات تكنولوجيا المعلومات.
هذا الدور مناسب لخريج حديث سيتعلم ويAssist في التوعية الأمنية، فحص الشفرة قبل النشر، متابعة الثغرات، وتطبيق لوائح الأمن السيبراني السعودية تحت إشراف أعضاء فريق تكنولوجيا المعلومات senior.
المسؤوليات: دعم حوكمة الأمن والامتثال: مساعد في تطبيق معايير أمان تكنولوجيا المعلومات وسياسات الأمن الداخلية.
دعم أنشطة الامتثال المتعلقة بلوائح الأمن السيبراني السعودية والمتطلبات الداخلية.
المساعدة في الحفاظ على وثائق الأمن، قوائم التحقق، وأدلة التدقيق الأساسية.
التنسيق مع أعضاء الفريق الأكبر سناً لمتابعة الإجراءات الأمنية المطلوبة.
إدارة التهديدات والثغرات: رصد تنبيهات الأمان وتصعيد الأنشطة المشبوهة إلى أعضاء فريق تكنولوجيا المعلومات الأكبر سناً.
المساعدة في فحص الثغرات والمتابعة بشأن حالة الت remediate.
دعم تصحيح الثغرات والمتابعة بتتبع النتائج وتبادل التحديثات.
الحفاظ على سجلات حوادث الأمن والتنسيق مع الفرق ذات الصلة لحل الحوادث.
أمان التطبيق والبنية التحتية: تأمين جميع طبقات التطبيق والبنية التحتية، بما في ذلك الويب والخلفية وواجهات برمجة التطبيقات وقواعد البيانات وتطبيقات العملاء.
إجراء فحص أمني أساسي للشفرة قبل النشر والإبلاغ عن المخاطر المحددة.
تنفيذ ضوابط الوصول، المصادقة، التشفير، والتكوينات الآمنة.
التعاون مع فرق DevOps والبنية التحتية لضمان نشر آمن لخطوط الأنابيب.
إدارة المعرفة والتدريب: تطوير إرشادات الأمان، إجراءات التشغيل القياسية، ووثائق.
عقد جلسات تدريب وورش عمل لرفع الوعي بين المستخدمين الداخليين والفرق الفنية.
تعزيز ثقافة الأمن عبر المؤسسة.
التعاون والتوصيل الفني: العمل عن كثب مع فرق البنية التحتية وDevOps والتطوير للهندسة والتشغيل الآمن.
مراجعة والموافقة على تدابير الأمن للأدوات الجديدة والتطبيقات والتكاملات.
نصائح حول متطلبات الأمان للمشروعات الجديدة، الميزات، أو تكاملات العملاء.
علاقات العمل: التقارير إلى: قائد بنية تحتية تكنولوجيا المعلومات / مدير تكنولوجيا المعلومات.
العلاقات الداخلية: مهندس DevOps، مهندس البنية التحتية، ضمان الجودة، فرق التطوير، دعم تكنولوجيا المعلومات.
الاتصالات الخارجية: التواصل مع الجهات التنظيمية والمراجعين لضمان الامتثال وتقديم التقارير.
التنسيق مع البائعين الخارجيين لتقييمات الأمن، اختبارات الاختراق، والشهادات.
التصعيد للمخاطر الأمنية الحرجة إلى قيادة وتوجيه تكنولوجية المعلومات.
درجة البكالوريوس في الهندسة الحاسوبية، علوم الحاسوب، الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذي صلة.
خريج جديد أو حتى سنتين من الخبرة في أمن المعلومات، الأمن السيبراني، أو تكنولوجيا المعلومات.
شهادات أو تدريبات ذات صلة في الأمن السيبراني، مثل CompTIA Security+، CEH، ISO 27001 Foundation، أو شهادات مكافئة.
فهم أساسي لمفاهيم حوكمة الأمن وإدارة المخاطر والامتثال.
المعرفة بـ: أمان الشبكات والبنية التحتية (الجدران النارية، الشبكات الافتراضية الخاصة VPNs، IDS/IPS).
أمان التطبيقات (الويب، واجهات برمجة التطبيقات، تطبيقات الهاتف المحمول).
مراقبة الأمن ومنصات SIEM.
مفاهيم النسخ الاحتياطي والتعافي من الكوارث واستمرارية العمل.
دورة حياة تطوير البرمجيات الآمن (SSDLC).
فحص الشفرة الأمنية وإدارة الثغرات.
الوعي بلوائح وأطر الأمن السيبراني السعودية (NCA ECC، PDPL، ISO 27001) مفضل.
الكفاءات: الرغبة في التعلم وتطوير مهارات الأمن التقنية.
عقلية مدركة للمخاطر مع الانتباه إلى التفاصيل.
القدرة الأساسية على فهم معايير الأمان وترجمتها إلى مهام تشغيلية يومية.
التعاون والتأثير عبر الفرق التقنية وغير التقنية.
موقف استباقي تجاه التوعية الأمنية، الوثائق، والتحسين المستمر.
المهارات واللغات: إدارة الثغرات، اختبارات الاختراق، ومعلومات التهديدات أمان المراقبة وأدوات SIEM أمان الشبكات، الجدران النارية، VPNs، التشفير، IAM ممارسات أمان التطبيقات الأفضل.
التخطيط الاحتياطي والتعافي من الكوارث واستمرارية العمل بطلاقة في الإنجليزية (مطلوب).
إتقان العربية (مفضل).
المرشح المفضل
سنوات الخبرة
لا خبرة مطلوبة
الدرجة
درجة البكالوريوس / دبلوم عالي
Job description
Job Description: The IT Security Engineer supports the implementation of security standards, monitoring activities, and basic compliance requirements to help protect IT systems, applications, and data.
This role is suitable for a fresh graduate who will learn and assist in security awareness, code scanning before deployments, vulnerability follow-up, and applying Saudi cybersecurity regulations under the guidance of senior IT team members.
Responsibilities: Security Governance & Compliance Support: Assist in implementing IT security standards and internal security policies.
Support compliance activities related to Saudi cybersecurity regulations and internal requirements.
Help maintain security documentation, checklists, and basic audit evidence.
Coordinate with senior team members to follow up on required security actions.
Threat & Vulnerability Management: Monitor security alerts and escalate suspicious activities to senior IT team members.
Assist in vulnerability scanning and follow up on remediation status.
Support patching and corrective actions by tracking findings and sharing updates.
Maintain security incident logs and coordinate with relevant teams for incident resolution.
Application & Infrastructure Security: Secure all application and infrastructure layers, including web, backend, APIs, databases, and client applications.
Perform basic code security scanning before deployments and report identified risks.
Implement access control, authentication, encryption, and secure configurations.
Collaborate with DevOps and Infra teams to ensure secure deployment of pipelines.
Knowledge Management & Training: Develop security guidelines, SOPs, and documentation.
Conduct training sessions and workshops to raise awareness among internal users and technical teams.
Promote a security-conscious culture across the organization.
Collaboration & Technical Delivery: Work closely with Infra, DevOps, and Development teams for secure architecture and operations.
Review and approve security measures for new tools, applications, and integrations.
Advice on security requirements for new projects, features, or customer integrations.
Job Relations: Reports to: IT Infrastructure Lead / IT Manager.
Internal Relations: DevOps Engineer, Infra Engineer, QA, Development Teams, IT Support.
External Communications: Communicate with regulators and auditors to ensure compliance and provide reports.
Liaise with external vendors for security assessments, penetration tests, and certifications.
Escalate critical security risks to IT leadership and management.
Bachelor’s degree in Computer Engineering, Computer Science, Cybersecurity, Information Technology, or related field.
Fresh graduate or up to 2 years of experience in Information Security, Cybersecurity, or IT.
Relevant cybersecurity certifications or training, such as CompTIA Security+, CEH, ISO 27001 Foundation, or equivalent certifications .
Basic understanding of security governance, risk management, and compliance concepts.
Knowledge of: Network and infrastructure security (Firewalls, VPNs, IDS/IPS).
Application security (Web, APIs, Mobile Applications).
Security monitoring and SIEM platforms.
Backup, Disaster Recovery (DR), and Business Continuity concepts.
Secure Software Development Lifecycle (SSDLC).
Security code scanning and vulnerability management.
Saudi cybersecurity regulations and frameworks (NCA ECC, PDPL, ISO 27001) awareness is preferred.
Competencies: Willingness to learn and develop technical security skills.
Risk-aware mindset with attention to detail.
Basic ability to understand security standards and translate them into daily operational tasks.
Collaboration and influence across technical and non-technical teams.
Proactive attitude toward security awareness, documentation, and continuous improvement.
Skills & Languages: Vulnerability management, penetration testing, and threat intelligence Security monitoring and SIEM tools Network security, firewalls, VPNs, encryption, IAM Application security best practices.
Backup, disaster recovery, and business continuity planning Fluent in English (required).
Arabic proficiency (preferred).
Preferred candidate
Years of experience
No experience required
Degree
Bachelor's degree / higher diploma