وظيفتي

أعثر على وظيفة أحلامك معنا بسهولة

مطلوب DevSecOps ) expert

تاريخ النشر: 2020-01-23

الراتب: غير محدد

مجموعة الاتصالات الاردنية

عمان

الوظيفة

DevSecOps (Expert)

الوصف ومتطلبات فرصة العمل

Job description :
-       Accountable for the overall implementation of the Application Security development Process
-       Collaborate with business teams, developers, and testers to define and implement holistic security assurance processes
-       Security Test, build &  execution, defect identification, and reporting in a regulated environment, including security code review and scanning
-       Develop high-quality automated tests to support development
-       Ensure the DevOps pipeline supports the implementation of secure development/operation practices
-       Review and consult on security risks of Mobile, Web, and Cloud applications
-       Provide executive summary reports of assurance metrics to security governance team with a comprehensive inventory of the attack surface, the state of testing and defensive coverage of surfaces, and real-time accounting of open risks within each application
-       Create a center of expertise and library learning center for common application security design and reuse
-       Participate in the definition and documentation of OJ security standards and best practices
-       Analyzing source code, both with manual and automated tools for security related weaknesses and common problems
-       Performing manual and automated analysis on applications using open source and custom tools (preferably Secure Code)
-       Proactively testing using a mix of static and dynamic application security tests (SAST and DAST)
-       Coach with development teams to ensure risk is understood as well as to track and validate all remediation tasks
-       Identifies, prioritizes and develops reusable security services to be provided to development teams
-       Incorporates security vulnerabilities and advisories related to 3rd party libraries and software into the development lifecycle; recommends and prioritizes incorporation of software patches into the development and operations backlog
Recommends and assists with incorporating any security tests into proactive security monitoring for production systems.
 
Job Requirements  :
-       Bachelor  degree in Computer Science, Software Engineering, Information Systems, or an equivalent technical degree
-       Minimum of five years' experience managing a SDL (Secure Software Development Life Cycle) that integrates security into all stages of software development process for a large development organization
-       Experience with implementing and integrating automated security tests with CI/CD tools such as Jenkins
-       Demonstrate problem solving, analytical skills and technical troubleshooting skills
-       Familiarity with OWASP ZAP or other testing tools
-       Demonstrate professional experience with Agile methodologies (Scrum, Canban) and secure software development
-       Experience with Relational databases such as Microsoft SQL and MySQL
-       Experience with Threat Modeling
-       Demonstrate expertise in a developer role for applications in a high-security environment and understanding of modern development, languages, and hosting platforms
-       Demonstrate knowledge of secure build and configuration standards in a highly regulated environment
-       Developer Certifications (examples include SCWCD, SCJP, SCJD, SCJA, MCSD, etc.)
-       Familiarity with industry changes in security standards, information governance, development standards, methods and emerging 3rd party security software in order to advise on security and leverage industry best practice in the design and construction of products
-       Experience in conducting code reviews, black/white box testing and application threat modeling
-       CISM, CISSP, OSCP, CEH preferred
-       Strong commitment to working as a team
Proven ability to write clear and concise documentation

https://sajjil.gov.jo/ar/%D8%A7%D9%84%D8%A7%D8%B1%D8%AF%D9%86/%D8%B9%D9%85%D9%84-%D9%88%D8%B8%D8%A7%D8%A6%D9%81/%D8%B9%D9%85%D8%A7%D9%86/130477-DevSecOps--Expert--at-%D9%85%D8%AC%D9%85%D9%88%D8%B9%D8%A9-%D8%A7%D9%84%D8%A7%D8%AA%D8%B5%D8%A7%D9%84%D8%A7%D8%AA-%D8%A7%D9%84%D8%A3%D8%B1%D8%AF%D9%86%D9%8A%D8%A9-

متطلبات الوظيفة

غير محددة

ساعات العمل

غير محددة



شارك هذه الوظيفة

وظائف مقترحة

شركة سدين الاردنية للمقاولات والاعمال الانشائية ، ... 1

شركة سدين الاردنية للمقاولات والاعمال الانشائية ، تعلن فتح التوظيف في مشروع شركة وفقاً للتفاصيل التالية: مجالات العمل: مطلوب مهندس مدني مديرمشروع خبرة لا تقل عن15سنوات خبرة لاتزيد 20 سنوات خبرة فقط في مشاريع ابنية مشاريع مدارس وشركات مقاولات درجة اولى مطلوب مراقب عام حاصل على شهادة دبلوم لا...

وظائف الهندسة اربد تاريخ النشر : 2023-08-20

٦ شواغر مهندسين و موظفين للعمل في شركة تشكيل معادن... 1

تعلن شركة تشكيل معادن عن حاجتها 6مهندسين وموظفين للعمل  الشواغر : موظف شؤون موظفين  مهندس انتاج رئيسي  منسق مبيعات رئيسي  رسام صناعي رئيسي أخصائي توكيد جودة رئيسي  منسق تسويق رئيسي  Personnel officer  Principal production engineer &nbs...

وظائف الهندسة المفرق تاريخ النشر : 2023-08-20

مطلوب مهندس ميكانيك 1

مطلوب مهندس ميكانيك للعمل في الشركة الاردنية لصناعة الطباشير الكرك  قدم الان    https://sajjil.gov.jo/opportunities/13728/info

وظائف الهندسة عمان تاريخ النشر : 2023-08-19

فرص تدريب منتهية بالتوظيف بالعديد من التخصصات... 1

فرص تدريب منتهية بالتوظيف تعلن الشركة الذهبية للصناعات الكيماوية  برغبتها بطلب متدربين بالتخصصات التالية . بكالوريوس هندسه صناعيه . بكالوريوس هندسه كيميائيه . بكالوريوس كيمياء أو ما يعادلها . حديث التخرج . سكان الزرقاء لتقديم الطلات يرجي ارصال السيرة الذادة على HrI@gc...

وظائف الهندسة عمان تاريخ النشر : 2023-08-19

تعلن الشركة الأردنية المتقدمة لتشكيل المعادن بوجود... 1

تعلن الشركة الأردنية المتقدمة لتشكيل المعادن بوجود شواغر وظيفية حسب المتطلبات و المؤهلات و المهارات المحددة، لذا نرجو من الراغبين بالتقدم واللذين تنطبق عليهم الشروط أدناه إرسال السيرة الذاتية في موعد أقصاه يوم الخميس الموافق 31/08/2023 إلى البريد الإلكتروني [email protected] الموقع: المف...

وظائف الهندسة المفرق تاريخ النشر : 2023-08-18