في المكتب
Safran Group -
سلطنة عمان
--
Safran Group

تفاصيل الوظيفة

وصف الوظيفة

مهندس/ة أمن سيبراني منتج F/H



CDI



مهندس & مدير



دوام كامل



فريق محور «أمن سيبراني للمنتج» يضمن حوكمة مخاطر المشاريع ويرافقها من بدايتها حتى دوراتها الحياتية التشغيلية (من التعبير عن الاحتياجات حتى الحفاظ على وضع آمن تشغيليًا). كما يقود الفريق أنشطة اعتماد أمان المنتجات بما يتماشى مع الأنظمة والميزانية واحتياجات العميل.
ضمن هذا الفريق، يُعد مهندس/ة أمان المنتج هو المرجع الأمني للمشروعات. وهو/هي مكلف/ة بأنشطة الأمن السيبراني للمنتجات أو الأنظمة المضمنة بهدف منع الأحداث الضارة التي قد تؤثر على سلامة المنتج أو توفره أو خصوصية البيانات.
مهماته كما يلي :
• قيادة نهج الأمن بما يتوافق مع مرجعية أمان المجموعة ؛
• التأكد من اعتبار الأمن بشكل صحيح من خلال تعريف الحل الذي يقلل من قيود الجداول الزمنية والتكلفة والمخاطر المرتبطة بالمشروع ؛
• ضمان مدى تطابق المنتج مع احتياجات العميل في الأمن والمتطلبات التنظيمية.
في إطار مهامك، ستتولى بشكل خاص ما يلي:
• قيادة أو إجراء دراسات الأمن لتحديد التهديدات ومخاطر الأمن القابلة للتطبيق على نظام ما ؛
• تعريف الهندسة وتدابير الأمن على مستوى النظام/المنتج ؛ مع تقليل قيود الوقت والتكلفة ومخاطر المشروع ؛
• تبرير الاختيارات والمستويات المعتمدة لدى العملاء الداخليين Safran والخارجيين
• المساعدة في ضمان العلاقة مع العميل فيما يخص الجوانب الأمنية المتعلقة بالبرامج ؛
• صياغة خطط ضمان الأمن والتحقق من التماشي وتوافق خطط المشروع مع خطة ضمان الأمن ؛
• قيادة أنشطة الأمن المحددة في خطة ضمان الأمن طوال دورة تطوير المنتج ؛
• قيادة/صياغة أهداف اختبارات الأمن ؛
• تقييم التوافق مع متطلبات الأمن ؛
• تقييم الملاءمة وتنسيق تنفيذ التدابير الأمنية,
• دعم/توعية فريق التصميم والتطوير بجميع المسائل المتعلقة بالأمن ؛
• قيادة/صياغة تحليلات التأثير الأمني اللازمة للمشروع ؛
• تنبيه مدير المشروع والعميل عند أحداث أمنية تُعتبر حرجة طوال المشروع (ثغرات جديدة، مخاطر أمنية متبقية) ؛
• التحقق من الامتثال للقوانين واللوائح المعمول بها للمشروع ؛
• القدرة على اقتراح أساليب و/أو حلول مبتكرة تُمكن من تأمين الأنظمة المضمنة مع احترام جميع المعايير الأخرى (السلامة، الوزن/استهلاك، قابلية الصيانة، …) ؛
• المشاركة في تعريف شروط الحفاظ على وضع آمن للنظام.



شهادة في مجال إدارة المخاطر (ISO 27005 / EBIOS RM) و/أو في إدارة أمان نظم المعلومات (ISO27001 / CISSP) ستكون ميزة



لديك خبرة في الأمن السيبراني في مجال الطيران أو الدفاع.
لديك قاعدة معرفية تقنية مناسبة في مجال الأمن السيبراني، مثل تخصصات البرمجيات، FPGA، الإلكترونيات. كما لديك أيضاً :
• فهما جيداً للمعايير وأنظمة الأمن ؛
• خبرة في إدارة المشاريع وتحليل مخاطر الأمن السيبراني ؛
• إتقان آليات الأمن لحماية المعلومات ؛
• معرفة جيدة ببيئات الأنظمة المضمنة.
أنت معرّف بقدراتك التنظيمية والتواصلية. قدراتك على الإقناع ومرونتك هي صفات لازمة لأداء هذا المنصب بنجاح.
أنت معرّف بمرونتك الاجتماعية وروح الفريق.




وظائف مشابهة

حول Safran Group
سلطنة عمان