وصف
تقوم gett بتعيين رائد/ة أمن تطبيقات لتولي مسؤولية أمن المنتجات والبنية التحتية، مع التركيز الأساسي على أمن التطبيقات وقيادة انتقال المؤسسة إلى نموذج DevSecOps ناضج. يَرفع الدور تقاريره إلى كبير مسؤولي أمن المعلومات (CISO) مع خط موازي إلى كبير مسؤولي التكنولوجيا (CTO)، ويُدمج الأمن عبر دورة حياة تطوير البرمجيات (SDLC)، ويقود عمليات نمذجة التهديدات، وأتمتة أمن التطبيقات (AppSec)، وأمن الأجهزة المحمولة وواجهات برمجة التطبيقات (API)، واختبارات الاختراق، وإدارة الثغرات والحوادث، ووضعية أمن السحابة، وأمن الأسرار وعمليات CI/CD، والتخطيط للمرونة، والحوكمة الأمنية، والامتثال، والمقاييس، وبرنامج سفراء الأمن (Security Champions). تتطلب الوظيفة 5 سنوات أو أكثر من الخبرة في أمن التطبيقات/المنتجات، وتعاوناً قوياً مع المطورين، وإتقاناً عملياً لأدوات AppSec، وخبرة متقدمة في أمن الأجهزة المحمولة وواجهات API، ومعرفة بالسحابة، وإلماماً بأطر مثل OWASP SAMM وNIST وSTRIDE وPCI-DSS وGDPR.
