Job Summary We are looking for an experienced Cybersecurity Engineer & Consultant with strong hands-on expertise in Open Text Fortify and application security. The role will be responsible for implementing, configuring, integrating, and supporting Fortify solutions across enterprise environments while providing cybersecurity consulting and professional-services expertise. The ideal candidate will have strong experience in Fortify SAST, SCA, SSC, DAST/Web Inspect, application security testing, vulnerability management, and Dev Sec Ops, along with the ability to work directly with customers and cross-functional technical teams. Key Responsibilities Implement, configure, and support Open Text Fortify application security solutions. Conduct application security assessments using Fortify SAST, SCA, DAST/Web Inspect, and related technologies. Configure and administer Fortify Software Security Center (SSC). Integrate Fortify with enterprise development environments and CI/CD pipelines. Support Dev Sec Ops initiatives by embedding security testing throughout the SDLC. Configure Fortify scanning policies, security rules, application profiles, and security controls. Analyze scan results and perform vulnerability triage, validation, and false-positive analysis. Work with development teams to identify root causes and provide vulnerability remediation guidance. Monitor application security risks and prepare security reports and dashboards. Support Fortify upgrades, migrations, integrations, configuration changes, and troubleshooting. Design and implement application security solutions based on customer requirements. Conduct security assessments, technical workshops, demonstrations, and knowledge-transfer sessions. Develop HLD/LLD, implementation plans, configuration guides, and operational documentation. Collaborate with application development, Dev Ops, infrastructure, SOC, cybersecurity, and project teams. Provide technical consulting throughout implementation, testing, deployment, and post-production support. Identify opportunities to improve application security processes, automation, and Dev Sec Ops maturity. Ensure implemented solutions comply with organizational security standards and application-security best practices. Required Technical Skills Open Text Fortify Fortify SASTFortify SCAFortify Software Security Center (SSC) Fortify DAST / Web Inspect Application Security Vulnerability Assessment & Management SAST / DAST / SCADev Sec Ops Secure SDLCApplication Security Testing Vulnerability Triage & Remediation Security Risk Assessment Security Reporting Security Controls & Policies Cybersecurity Consulting Integration & Dev Ops Skills Jenkins Git Lab CI/CDAzure Dev Ops Git Hub Actions Git CI/CD pipeline security integration REST APIsAutomation and scripting SDLC integration Dev Sec Ops toolchain integration Cybersecurity Skills Application security architecture Vulnerability management Secure coding principles OWASP Top 10Web application security API security Risk assessment and vulnerability prioritization Security remediation and mitigation Threat and security analysis Security testing methodologies Cybersecurity best practices Security governance and compliance awareness Required Experience5+ years of experience in cybersecurity, application security, security engineering, or security consulting. Strong hands-on experience implementing and supporting Open Text Fortify solutions. Experience with Fortify SAST, SCA, SSC, and DAST/Web Inspect. Strong understanding of application security testing and vulnerability management. Experience integrating security tools into CI/CD and Dev Ops environments. Experience working with development and Dev Ops teams to remediate security vulnerabilities. Experience in enterprise application-security environments. Professional Services / Consulting experience is strongly preferred. Strong customer-facing, communication, presentation, and stakeholder-management skills. Ability to independently troubleshoot technical issues and provide security recommendations. Preferred Certifications Open Text Fortify Certification Certified Ethical Hacker (CEH) OSCPCISSPCSSLPGIAC certifications Relevant Dev Sec Ops / Application Security certifications
ملخص الوظيفة نحن نبحث عن مهندس واستشاري أمن سيبراني ذو خبرة يتمتع بمهارات عملية قوية في Open Text Fortify وأمن التطبيقات. سيكون هذا الدور مسؤولاً عن تنفيذ وتكوين ودمج ودعم حلول Fortify عبر بيئات المؤسسات مع تقديم استشارات الأمن السيبراني وخبرات الخدمات المهنية. يجب أن يتمتع المرشح المثالي بخبرة قوية في Fortify SAST وSCA وSSC وDAST/Web Inspect واختبار أمن التطبيقات وإدارة الثغرات الأمنية وDev Sec Ops، إلى جانب القدرة على العمل مباشرة مع العملاء والفرق التقنية متعددة الوظائف. المسؤوليات الرئيسية تنفيذ وتكوين ودعم حلول أمن التطبيقات Open Text Fortify. إجراء تقييمات أمن التطبيقات باستخدام Fortify SAST وSCA وDAST/Web Inspect والتقنيات ذات الصلة. تكوين وإدارة مركز أمن برمجيات Fortify (SSC). دمج Fortify مع بيئات تطوير المؤسسات وخطوط أنابيب CI/CD. دعم مبادرات Dev Sec Ops من خلال تضمين اختبار الأمان في جميع مراحل دورة حياة تطوير البرمجيات (SDLC). تكوين سياسات فحص Fortify وقواعد الأمان وملفات تعريف التطبيقات وضوابط الأمان. تحليل نتائج الفحص وإجراء فرز الثغرات والتحقق منها وتحليل الإيجابيات الكاذبة. العمل مع فرق التطوير لتحديد الأسباب الجذرية وتقديم توجيهات لمعالجة الثغرات الأمنية. مراقبة مخاطر أمن التطبيقات وإعداد تقارير ولوحات معلومات الأمان. دعم ترقيات Fortify وعمليات الترحيل والتكامل وتغييرات التكوين واستكشاف الأخطاء وإصلاحها. تصميم وتنفيذ حلول أمن التطبيقات بناءً على متطلبات العملاء. إجراء تقييمات أمنية وورش عمل تقنية وعروض توضيحية وجلسات نقل المعرفة. تطوير التصاميم عالية المستوى (HLD) ومنخفضة المستوى (LLD)، وخطط التنفيذ، وأدلة التكوين، والوثائق التشغيلية. التعاون مع فرق تطوير التطبيقات وDev Ops والبنية التحتية وSOC والأمن السيبراني والمشاريع. تقديم استشارات فنية طوال مراحل التنفيذ والاختبار والنشر ودعم ما بعد الإنتاج. تحديد الفرص لتحسين عمليات أمن التطبيقات، والأتمتة، ونضج Dev Sec Ops. ضمان امتثال الحلول المنفذة لمعايير الأمان التنظيمية وأفضل ممارسات أمن التطبيقات. المهارات التقنية المطلوبة Open Text Fortify Fortify SAST Fortify SCA مركز أمن برمجيات Fortify (SSC) Fortify DAST / Web Inspect أمن التطبيقات تقييم وإدارة الثغرات الأمنية SAST / DAST / SCA Dev Sec Ops دورة حياة تطوير البرمجيات الآمنة (Secure SDLC) اختبار أمن التطبيقات فرز ومعالجة الثغرات الأمنية تقييم مخاطر الأمان تقارير الأمان ضوابط وسياسات الأمان استشارات الأمن السيبراني مهارات التكامل وDev Ops Jenkins Git Lab CI/CD Azure Dev Ops Git Hub Actions خط أنابيب Git CI/CD لتكامل الأمان REST APIs الأتمتة والبرمجة (Scripting) تكامل SDLC تكامل سلسلة أدوات Dev Sec Ops مهارات الأمن السيبراني هندسة أمن التطبيقات إدارة الثغرات الأمنية مبادئ البرمجة الآمنة OWASP Top 10 أمن تطبيقات الويب أمن واجهة برمجة التطبيقات (API) تقييم المخاطر وترتيب أولويات الثغرات الأمنية معالجة وتخفيف حدة الثغرات الأمنية تحليل التهديدات والأمان منهجيات اختبار الأمان أفضل ممارسات الأمن السيبراني الوعي بحوكمة الأمان والامتثال الخبرة المطلوبة خبرة 5 سنوات أو أكثر في الأمن السيبراني، أو أمن التطبيقات، أو هندسة الأمن، أو استشارات الأمن. خبرة عملية قوية في تنفيذ ودعم حلول Open Text Fortify. خبرة في Fortify SAST وSCA وSSC وDAST/Web Inspect. فهم قوي لاختبار أمن التطبيقات وإدارة الثغرات الأمنية. خبرة في دمج أدوات الأمان في بيئات CI/CD وDev Ops. خبرة في العمل مع فرق التطوير وDev Ops لمعالجة الثغرات الأمنية. خبرة في بيئات أمن تطبيقات المؤسسات. يفضل بشدة الحصول على خبرة في الخدمات المهنية / الاستشارات. مهارات قوية في التعامل مع العملاء، والتواصل، وتقديم العروض، وإدارة أصحاب المصلحة. القدرة على استكشاف الأخطاء التقنية وإصلاحها بشكل مستقل وتقديم توصيات أمنية. الشهادات المفضلة شهادة Open Text Fortify شهادة الهكر الأخلاقي المعتمد (CEH) OSCP CISSP CSSLP شهادات GIAC شهادات Dev Sec Ops / أمن التطبيقات ذات الصلة