Al-Haffar | AlHaffar – The Specialist in Job Search in United Arab Emirates
Internal Audit
Key Responsibilities:
Participate in the development of risk-based annual audit plans, considering the unique challenges and opportunities within an IT product company.
Lead or support the execution of internal audits, including financial, operational, compliance, and IT audits (e.g., IT General Controls, application controls, data security, cloud environments).
Conduct thorough walkthroughs, testing, and data analysis to assess the design and operating effectiveness of controls.
Identify control deficiencies, evaluate their risk implications, and develop practical, value-added recommendations.
Assess the company's risk landscape, with a particular focus on technology-related risks (e.g., cybersecurity, data privacy, system integrity, business continuity).
Ensure compliance with internal policies, industry standards, and relevant regulatory requirements (e.g., SOX, GDPR, ISO 27001).
Stay abreast of emerging technologies, industry best practices, and regulatory changes that may impact the company's risk profile.
Prepare clear, concise, and impactful audit reports detailing findings, recommendations, and action plans.
Present audit results and insights to management and relevant stakeholders, fostering constructive dialogue and promoting a culture of continuous improvement.
Security Software Engineer
Requirements:
Experience: Minimum 4+ years of hands-on experience in security software development or a closely related role.
Programming Expertise: Deep proficiency in at least one modern secure programming language (e.g., Python, C/C++, Go, Rust, Java).
Cryptographic Mastery: Strong understanding and practical application of cryptography, including TLS, JWT, OAuth protocols.
Security Domain Knowledge: Proven experience in secure API development, web/mobile application security, OS-level security (Linux, Windows, Kernel), and cloud-native/container security (Docker, Kubernetes).
Threat Landscape Acumen: Familiarity with SIEM, threat intelligence, threat hunting.
Highly Desirable: Background in ethical hacking or exploit development.
Certifications: Preferred certifications include OSWE, OSED, OSCP, CEH, CISSP, or equivalent.
Mindset: A demonstrable security-first mindset in all aspects of software design and development.
Skills: Exceptional problem-solving, critical thinking, and collaborative abilities.
↚
Application Steps:
- Open the application link
- Browse the available jobs and select the one that suits you.
- Click on "Apply Now" and enter the required information.
- Ensure that your details are entered correctly, then click "Submit".
- Open the application link
- Browse the available jobs and select the one that suits you.
- Click on "Apply Now" and enter the required information.
- Ensure that your details are entered correctly, then click "Submit".
الحفار | الحفار – المتخصص في البحث عن عمل في الإمارات العربية المتحدة
الحفار | الحفار – المتخصص في البحث عن عمل في الإمارات العربية المتحدة
التدقيق الداخلي
المسؤوليات الرئيسية:
المشاركة في تطوير خطط التدقيق السنوية القائمة على المخاطر، مع مراعاة التحديات والفرص الفريدة داخل شركة منتجات تكنولوجيا المعلومات.قيادة أو دعم تنفيذ عمليات التدقيق الداخلي، بما في ذلك التدقيق المالي والتشغيلي والامتثالي وتكنولوجيا المعلومات (على سبيل المثال، ضوابط تكنولوجيا المعلومات العامة، وضوابط التطبيقات، وأمن البيانات، وبيئات السحابة).إجراء عمليات تفتيش شاملة واختبارات وتحليلات للبيانات لتقييم فعالية التصميم والتشغيل للضوابط.تحديد أوجه القصور في الرقابة، وتقييم آثارها على المخاطر، وتطوير توصيات عملية ذات قيمة مضافة.تقييم مشهد المخاطر في الشركة، مع التركيز بشكل خاص على المخاطر المتعلقة بالتكنولوجيا (على سبيل المثال، الأمن السيبراني، وخصوصية البيانات، وسلامة النظام، واستمرارية الأعمال).ضمان الامتثال للسياسات الداخلية ومعايير الصناعة والمتطلبات التنظيمية ذات الصلة (على سبيل المثال، SOX، وGDPR، وISO 27001).كن على اطلاع بأحدث التقنيات الناشئة وأفضل ممارسات الصناعة والتغييرات التنظيمية التي قد تؤثر على ملف المخاطر الخاص بالشركة.إعداد تقارير تدقيق واضحة وموجزة ومؤثرة تتضمن النتائج والتوصيات وخطط العمل.عرض نتائج التدقيق والرؤى على الإدارة وأصحاب المصلحة المعنيين، وتعزيز الحوار البناء وتعزيز ثقافة التحسين المستمر.
المسؤوليات الرئيسية:
المشاركة في تطوير خطط التدقيق السنوية القائمة على المخاطر، مع مراعاة التحديات والفرص الفريدة داخل شركة منتجات تكنولوجيا المعلومات.
قيادة أو دعم تنفيذ عمليات التدقيق الداخلي، بما في ذلك التدقيق المالي والتشغيلي والامتثالي وتكنولوجيا المعلومات (على سبيل المثال، ضوابط تكنولوجيا المعلومات العامة، وضوابط التطبيقات، وأمن البيانات، وبيئات السحابة).
إجراء عمليات تفتيش شاملة واختبارات وتحليلات للبيانات لتقييم فعالية التصميم والتشغيل للضوابط.
تحديد أوجه القصور في الرقابة، وتقييم آثارها على المخاطر، وتطوير توصيات عملية ذات قيمة مضافة.
تقييم مشهد المخاطر في الشركة، مع التركيز بشكل خاص على المخاطر المتعلقة بالتكنولوجيا (على سبيل المثال، الأمن السيبراني، وخصوصية البيانات، وسلامة النظام، واستمرارية الأعمال).
ضمان الامتثال للسياسات الداخلية ومعايير الصناعة والمتطلبات التنظيمية ذات الصلة (على سبيل المثال، SOX، وGDPR، وISO 27001).
كن على اطلاع بأحدث التقنيات الناشئة وأفضل ممارسات الصناعة والتغييرات التنظيمية التي قد تؤثر على ملف المخاطر الخاص بالشركة.
إعداد تقارير تدقيق واضحة وموجزة ومؤثرة تتضمن النتائج والتوصيات وخطط العمل.
عرض نتائج التدقيق والرؤى على الإدارة وأصحاب المصلحة المعنيين، وتعزيز الحوار البناء وتعزيز ثقافة التحسين المستمر.
مهندس برمجيات الأمن
متطلبات:
الخبرة: خبرة عملية لا تقل عن 4 سنوات في تطوير برامج الأمان أو دور وثيق الصلة.خبرة البرمجة: إتقان عميق في لغة برمجة حديثة آمنة واحدة على الأقل (على سبيل المثال، Python، C/C++، Go، Rust، Java).إتقان التشفير: فهم قوي وتطبيق عملي للتشفير، بما في ذلك بروتوكولات TLS وJWT وOAuth.معرفة مجال الأمان: خبرة مثبتة في تطوير واجهة برمجة التطبيقات الآمنة، وأمان تطبيقات الويب/الجوال، وأمان مستوى نظام التشغيل (Linux، Windows، Kernel)، وأمان السحابة الأصلية/الحاويات (Docker، Kubernetes).البراعة في التعامل مع التهديدات: الإلمام بـ SIEM، واستخبارات التهديدات، وصيد التهديدات.مرغوب فيه للغاية: خلفية في القرصنة الأخلاقية أو تطوير الاستغلال.الشهادات: تشمل الشهادات المفضلة OSWE، OSED، OSCP، CEH، CISSP، أو ما يعادلها.العقلية: عقلية واضحة تضع الأمن في المقام الأول في جميع جوانب تصميم وتطوير البرمجيات.المهارات: القدرة الاستثنائية على حل المشكلات، والتفكير النقدي، والقدرات التعاونية.
↚
خطوات التقديم:
متطلبات:
الخبرة: خبرة عملية لا تقل عن 4 سنوات في تطوير برامج الأمان أو دور وثيق الصلة.
خبرة البرمجة: إتقان عميق في لغة برمجة حديثة آمنة واحدة على الأقل (على سبيل المثال، Python، C/C++، Go، Rust، Java).
إتقان التشفير: فهم قوي وتطبيق عملي للتشفير، بما في ذلك بروتوكولات TLS وJWT وOAuth.
معرفة مجال الأمان: خبرة مثبتة في تطوير واجهة برمجة التطبيقات الآمنة، وأمان تطبيقات الويب/الجوال، وأمان مستوى نظام التشغيل (Linux، Windows، Kernel)، وأمان السحابة الأصلية/الحاويات (Docker، Kubernetes).
البراعة في التعامل مع التهديدات: الإلمام بـ SIEM، واستخبارات التهديدات، وصيد التهديدات.
مرغوب فيه للغاية: خلفية في القرصنة الأخلاقية أو تطوير الاستغلال.
الشهادات: تشمل الشهادات المفضلة OSWE، OSED، OSCP، CEH، CISSP، أو ما يعادلها.
العقلية: عقلية واضحة تضع الأمن في المقام الأول في جميع جوانب تصميم وتطوير البرمجيات.
المهارات: القدرة الاستثنائية على حل المشكلات، والتفكير النقدي، والقدرات التعاونية.
↚
خطوات التقديم:
- افتح رابط التطبيق
- تصفح الوظائف المتاحة واختر الوظيفة التي تناسبك.
- انقر فوق "تقديم الطلب الآن" وأدخل المعلومات المطلوبة.
- تأكد من إدخال تفاصيلك بشكل صحيح، ثم انقر فوق "إرسال".
- افتح رابط التطبيق
- تصفح الوظائف المتاحة واختر الوظيفة التي تناسبك.
- انقر فوق "تقديم الطلب الآن" وأدخل المعلومات المطلوبة.
- تأكد من إدخال تفاصيلك بشكل صحيح، ثم انقر فوق "إرسال".