The CSEA Contractor is expected to provide hands-on support to the Cyber Security Engineering and Architecture section by contributing to security architecture activities, technical security reviews, control implementation, risk assessments and advisory services across enterprise systems, infrastructure, cloud environments and applications.
The contractor is expected to have:
Hands-on experience with Enterprise Security Architecture methodologies and modern security technologies, including IAM, SIEM, EDR/XDR, WAF, SASE, Zero Trust, cloud security, and security automation tools.
Strong knowledge of IT infrastructure security, including network security, cloud security, endpoint security, identity security, and secure architecture design principles.
Strong knowledge of application security, including secure SDLC, DevSecOps, API security, secure coding practices, and application threat modeling.
Experience implementing, validating, and reviewing security controls across IT infrastructure, cloud platforms such as AWS, Azure, and GCP, and enterprise applications.
Experience developing, maintaining, and enhancing security control libraries, security patterns, baselines, and architecture standards, while ensuring their integration into security architecture and engineering activities.
Strong understanding of cybersecurity standards, laws, and frameworks, including NIST, ISO/IEC 27001, CIS Controls, GDPR, PCI-DSS, and other relevant regulatory or compliance requirements.
Strong understanding of cybersecurity best practices, including secure network architecture, endpoint protection, identity and access management, cloud security, DevSecOps, and defense-in-depth design.
Experience conducting security design reviews, architecture assessments, threat modeling, technical risk assessments, and security gap assessments.
Ability to support business units, project teams, IT teams, and security stakeholders in selecting, designing, and implementing secure information systems and technology solutions.
Experience with security automation and scripting using tools and languages such as Python, PowerShell, Bash, Terraform, Ansible, or similar technologies.
Ability to support security investigations, incident response activities, forensic analysis, root cause analysis, and post-incident improvement recommendations when required.
Experience providing technical consultation and advisory support on CSEA-related projects, initiatives, and engagements as requested by the CSEA Section Head.
Excellent ability to translate technical cybersecurity concepts, risks, and recommendations into clear business language for both technical and non-technical stakeholders.
Experience participating in cybersecurity committees, technical working groups, architecture review boards, project meetings, and cross-functional security discussions.
Strong problem-solving, analytical, and decision-support skills, with the ability to assess complex technical environments and recommend practical security solutions.
Ability to work independently while also collaborating effectively with security architects, SOC analysts, IT teams, application teams, project managers, and business stakeholders.
Excellent verbal and written communication skills, with the ability to document security findings, architecture recommendations, risks, and remediation actions clearly and professionally.
Ability to mentor and support CSEA team members as needed by transferring knowledge, sharing technical expertise, and contributing to the development of internal cybersecurity engineering and architecture capabilities.
Key Deliverables:
The contractor may be expected to support or deliver:
Security architecture reviews
Security design review reports
Threat models and risk assessments
Security control mapping and recommendations
Architecture patterns, baselines, and standards
Technical security advisory reports
Secure design recommendations for infrastructure, cloud, and applications
Security improvement roadmaps
Support for incident response, investigations, and technical analysis
Knowledge transfer sessions for CSEA members
Desired Candidate Profile
Requirements
Education:
Bachelor’s degree in a technology-related field, such as Cybersecurity, Computer Science, Computer Engineering, Information Security, Information Technology, or a related discipline. A higher degree or relevant professional certifications are preferred.
Experience:
Minimum of 10 years relevant experience in cybersecurity, information security, security engineering, or IT infrastructure security, with at least 3 years of hands-on experience in cybersecurity architecture, security engineering, or enterprise security architecture.
Preferred Certifications:
CISSP, CISM, SABSA, or TOGAF certifications preferred.
Cloud security certifications such as CCSP, Azure Security Engineer, or AWS Security Specialty preferred.
Cybersecurity certifications such as GCIH, GCIA, GSEC, or Security+ preferred.
Other relevant cybersecurity, cloud security, or architecture certifications considered.
Proficiency in English & Arabic is required.
من المتوقع أن يقدم
المقاول CSEA دعمًا عمليًا لقسم هندسة الأمن السيبراني والهندسة المعمارية من خلال المساهمة في أنشطة الأمن المعماري، والمراجعات الأمنية الفنية، وتنفيذ الضوابط، وتقييمات المخاطر وخدمات الاستشارات عبر أنظمة المؤسسة والبُنى التحتية وبيئات السحابة والتطبيقات.
من المتوقع أن يمتلك المقاول:
خبرة عملية في منهجيات هندسة الأمن المؤسسي والتقنيات الأمنية الحديثة، بما في ذلك إدارة الهوية والوصول IAM، ونظام معلومات الأمن SIEM، ونُظم التهديد والاستجابة EDR/XDR، وجدار الحماية التطبيقي WAF، وSASE، والنهج بدون ثقة، وأمن السحابة، وأدوات أتمتة الأمن.
معرفة قوية بأمن بنية تكنولوجيا المعلومات التحتية، بما في ذلك أمان الشبكات، وأمن السحابة، وأمن نقاط النهاية، وأمن الهوية، ومبادئ تصميم الهندسة المعمارية الآمنة.
معرفة قوية بأمن التطبيقات، بما في ذلك دورة حياة البرمجيات الآمنة SDLC، وDevSecOps، وأمن واجهات البرمجة API، وممارسات الترميز الآمن، ونمذجة تهديدات التطبيقات.
خبرة في تنفيذ والتحقق والمراجعة للضوابط الأمنية عبر بنية تحتية لتكنولوجيا المعلومات ومنصات السحابة مثل AWS وAzure وGCP، وتطبيقات المؤسسة.
خبرة في تطوير وصيانة وتعزيز مكتبات الضوابط الأمنية، وأنماط الأمان، والخلفيات، ومعايير الهندسة المعمارية، مع ضمان تكاملها في أنشطة الهندسة المعمارية الأمنية.
فهم قوي لمعايير الأمن السيبراني والقوانين والأطر، بما في ذلك NIST وISO/IEC 27001 وCIS Controls وGDPR وPCI-DSS ومتطلبات الامتثال التنظيمية أو التنظيمية الأخرى.
فهم قوي لأفضل ممارسات الأمن السيبراني، بما في ذلك هندسة الشبكات الآمنة، وحماية نقاط النهاية، وإدارة الهوية والوصول، وأمن السحابة، وDevSecOps، وتصميم الدفاع في عمق.
خبرة في إجراء مراجعات تصميم الأمن وتقييمات المعمارية ونمذجة التهديدات وتقييمات المخاطر الفنية وتقييمات الفجوات الأمنية.
القدرة على دعم وحدات العمل وفرق المشاريع وفرق IT وأصحاب المصلحة الأمنيين في اختيار وتصميم وتنفيذ أنظمة معلومات وتكنولوجيات آمنة.
خبرة في أتمتة الأمن والبرمجة باستخدام أدوات ولغات مثل Python وPowerShell وBash وTerraform وAnsible أو تقنيات مشابهة.
القدرة على دعم التحقيقات الأمنية وأنشطة الاستجابة للحوادث والتحليل الجنائي وتحليل السبب الجذري وتوصيات التحسين بعد الحادث عند الحاجة.
خبرة في تقديم الاستشارة الفنية والدعم الاستشاري في مشاريع ومبادرات ومهام CSEA كما يطلبه رئيس قسم CSEA.
قدرة ممتازة على ترجمة مفاهيم الأمن السيبراني الفنية والمخاطر والتوصيات إلى لغة أعمال واضحة لأصحاب المصلحة تقنيين وغير تقنيين.
خبرة في المشاركة في لجان الأمن السيبراني ولاجتماعات العمل الفنية وBoards مراجعة المعمارية واجتماعات المشاريع والمناقشات الأمنية عبر الوظائف.
مهارات رفع المشكلات وتحليلية واتخاذ القرار قوية، مع القدرة على تقييم بيئات تقنية معقدة وتوصية حلول أمنية عملية.
القدرة على العمل بشكل مستقل مع التعاون الفعّال مع مهندسي الأمن المعماريين، ومحللي SOC، وفرق IT وتطبيقات والمديرين المسؤولين عن المشاريع وأصحاب المصلحة من الأعمال.
مهارات تواصل شفهية وكتابية ممتازة، مع القدرة على توثيق نتائج الأمن والمعمارية والتقييمات والمخاطر وإجراءات الإصلاح بشكل واضح ومهني.
القدرة على توجيه ودعم أعضاء فريق CSEA حسب الحاجة من خلال نقل المعرفة ومشاركة الخبرة الفنية والمساهمة في تطوير قدرات الأمن السيبراني والهندسة المعمارية الداخلية.
النتيجة الرئيسية
قد يُتوقع من المقاول دعم أو تسليم:
مراجعات معمارية الأمن
تقارير مراجعة التصميم الأمني
نماذج التهديد وتقييمات المخاطر
خرائط الضوابط الأمنية والتوصيات
نماذج معمارية وخلفيات ومعايير
تقارير الاستشارة الفنية الأمنية
توصيات التصميم الآمن للبنية التحتية، والسحابة، والتطبيقات
خرائط طريق تحسين الأمن
دعم الاستجابة للحوادث والتحقيقات والتحليل الفني
جلسات نقل المعرفة لأعضاء CSEA
الملف المرشح المطلوب
المتطلبات
التعليم:
الخبرة:
الشهادات المفضلة:
يفضل شهادات CISSP وCISM وSABSA وTOGAF.
يفضل شهادات أمن السحابة مثل CCSP وAzure Security Engineer أو AWS Security Specialty.
يفضل شهادات الأمن السيبراني مثل GCIH وGCIA وGSEC أو Security+.
شهادات أخرى ذات صلة بالأمن السيبراني أو أمان السحابة أو الهندسة المعمارية قد تعتبر.
الطلاقة في اللغتين الإنجليزية والعربية مطلوبة.