🚀 وظّفني الآن في مرحلة الإطلاق التجريبي — نرحّب بالشراكات وبأصحاب العمل الراغبين في نشر فرصهم الوظيفية.

تواصل معنا
رائجةبدون خبرةعن بُعد

DevSecOps Engineer (Remote) بدوام كامل في الأردن

Smart Education LLCعمّانالمصدر: LinkedInقبل 28 يوم158 مشاهدة

متاحة على «وظفني الآن» حتى 24 أيلول 2026

التخصص

تكنولوجيا المعلومات

نوع الدوام

دوام كامل

طبيعة العمل

عن بُعد

الخبرة

مبتدئ

الموقع

عمّان

وصف الوظيفة

تبحث شركة Smart Education LLC، وهي موزع تعليمي مقرها الإمارات، عن مهندس DevSecOps للبنية التحتية بمستوى متوسط (Mid-Level) للعمل عن بُعد بنظام (Full-time / Contract) ضمن قسم Platform Engineering & Security. يتطلب الدور خبرة تمتد من 3 إلى 5 سنوات لتصميم وبناء وتأمين البنية التحتية السحابية (Cloud-native)، وتضمين معايير الأمان في جميع مراحل دورة حياة تطوير البرمجيات (Shift-left security culture) مع الحفاظ على موثوقية وسرعة خطوط التكاملي والتسليم المستمر CI/CD.

المهام والمسؤوليات

  • تصميم ونشر وصيانة بنية تحتية قابلة للتوسع على منصات AWS و/أو GCP وفقاً لمبادئ Well-Architected Framework
  • كتابة وإدارة البنية التحتية كرمز (IaC) باستخدام Terraform أو CloudFormation أو Pulumi لضمان بيئات قابلة للتكرار ومضبوطة بالإصدارات
  • إدارة وتحسين مجموعات Kubernetes مثل (EKS أو GKE أو AKS) للحمولات الحاوية، بما في ذلك الشبكات والتوسع التلقائي وسياسات الموارد
  • بناء وصيانة خطوط CI/CD متكاملة باستخدام Jenkins أو GitHub Actions أو GitLab CI مع دمج بوابات الأمان
  • تطوير سكريبتات الأتمتة باستخدام Python و Bash لإعداد الموارد وإدارة التكوينات وتدوير الأسرار (Secret rotation) وكتب تشغيل الاستجابة للحوادث
  • تطبيق استراتيجيات إدارة المخرجات باستخدام مسجلات الحاويات (Harbor, ECR, GCR) مع توقيع الصور وفحص الثغرات الأمنية
  • دمج أدوات فحص الأمان (SAST, DAST, SCA) وفحص الحاويات مثل (SonarQube, Trivy, Snyk, OWASP ZAP) في خطوط CI/CD كبوابات جودة مؤتمتة
  • تطبيق وإنفاذ التحكم في الوصول القائم على الأدوار (RBAC)، سياسات الشبكة، معايير أمان Pods، وإدارة الأسرار باستخدام (Vault أو Sealed Secrets أو KMS السحابية)
  • إجراء تقييمات أمان البنية التحتية ومعالجة النتائج بما يتوافق مع معايير CIS Benchmarks أو SOC 2 أو ISO 27001
  • إدارة قواعد WAF وشهادات TLS وتكوينات أمان الدخول (Ingress security) عبر مختلف البيئات
  • نشر وصيانة أدوات المراقبة والتسجيل والتنبيه مثل (Prometheus, Grafana, ELK/EFK, Datadog, Dynatrace, New Relic)
  • تحديد مؤشرات المقاييس ومستويات الخدمة (SLOs/SLIs) وبناء لوحات تحكم توفر رؤية واضحة لفريق الهندسة حول صحة الخدمات والوضع الأمني
  • إجراء الصيانة الدورية وتحسين الأداء لقواعد البيانات مثل PostgreSQL ومخازن البيانات الأخرى
  • التعاون مع فرق التطوير لتبني أفضل ممارسات DevSecOps بما في ذلك النمذجة ضد التهديدات (Threat modeling) وإرشادات الترميز الآمن
  • إعداد وصيانة كتب التشغيل (Runbooks) والمخططات الهندسية وتقارير مراجعة ما بعد الحوادث (Post-incident reviews) بشكل دائم

المتطلبات

  • درجة البكالوريوس في علوم الحاسوب، الهندسة، الأمن السيبراني، أو أي مجال ذي صلة (أو خبرة عملية مكافئة)
  • خبرة عملية من 3 إلى 5 سنوات في مجالات DevOps أو SRE أو هندسة البنية التحتية مع تركيز قوي على الأمان السيبراني
  • إتقان قوي لواحد على الأقل من المنصات السحابية الرئيسية (AWS أو GCP)، بما في ذلك IAM وتصميم VPC والخدمات المدارة
  • خبرة بيئة الإنتاج في منصات CI/CD مثل (Jenkins, GitHub Actions, GitLab CI) وأنماط Pipeline-as-code
  • معرفة عملية بتقنيات الحاويات (Docker) وإدارتها (Kubernetes) في بيئات الإنتاج
  • خبرة في كتابة Infrastructure as Code باستخدام Terraform أو CloudFormation
  • إتقان استخدام Python و/أو Bash للأتمتة وبناء الأدوات
  • الإلمام بأداة واحدة على الأقل من أدوات فحص الأمان (SAST, DAST, SCA, أو container scanning)
  • فهم أساسيات الشبكات (DNS, Load balancing, Firewalls, TLS) وإدارة أنظمة Linux
  • خبرة في مسارات العمل المعتمدة على Git، استراتيجيات التفريع (Branching strategies)، وعمليات مراجعة الكود

المؤهلات

  • شهادات مهنية مثل: AWS Solutions Architect / Security Specialty، أو GCP Professional Cloud Security Engineer، أو CKA/CKAD، أو CompTIA Security+
  • خبرة في أدوات إدارة الأسرار (HashiCorp Vault, AWS Secrets Manager) وأطر عمل Policy-as-code مثل (OPA, Kyverno)
  • معرفة عملية بتقنيات Service Mesh مثل (Istio, Linkerd) أو بوابات API مثل (Kong, Envoy)
  • الإلمام بأطر الامتثال والتحضير للتدقيق مثل (SOC 2, ISO 27001, HIPAA)
  • خبرة في مسارات عمل GitOps مثل (ArgoCD, Flux) واستراتيجيات التسليم التدريجي
  • خلفية في منصات إدارة الثغرات الأمنية مثل (DefectDojo, Snyk Dashboard) لتجميع الثغرات وتصنيفها

المهارات المطلوبة

  • AWS
  • GCP
  • Terraform
  • CloudFormation
  • Pulumi
  • Kubernetes (EKS, GKE, AKS)
  • Docker
  • CI/CD (Jenkins, GitHub Actions, GitLab CI)
  • Python
  • Bash
  • SAST / DAST / SCA (SonarQube, Trivy, Snyk, OWASP ZAP)
  • HashiCorp Vault
  • Prometheus
  • Grafana
  • ELK/EFK
  • Datadog
  • Linux Administration
  • Git / GitOps (ArgoCD, Flux)

المزايا

  • بيئة عمل مرنة عن بُعد بالكامل (Remote-first) تدعم التواصل اللازيمني (Async-friendly)
  • فرصة للمساهمة في بناء ثقافة الأمان وممارسات DevSecOps وتأسيسها داخل الشركة
  • العمل بتقنيات سحابية حديثة (Cloud-native) مع استقلالية وحرية واتخاذ القرارات الخاصة بالبنية التحتية
  • ميزانية مخصصة للتطوير المهني، الحصول على الشهادات، وحضور المؤتمرات
  • العمل ضمن فريق هندسي تعاوني يقدّر التحسين المستمر

معلومات إضافية

  • نوع التوظيف: دوام كامل / عقد (Full-time / Contract)
  • المستوى الوظيفي: متوسط الخبرة (Mid-Level)
  • القسم: Platform Engineering & Security
  • مكان العمل: عن بُعد (Remote)
  • للتقديم: إرسال السيرة الذاتية المحدثة مع نبذة مختصرة تبرز أهم مشروع DevSecOps تم إنجازه إلى البريد الإلكتروني Careers@obelas.com مع إرفاق روابط المستودعات البرمجية العامة أو المدونات أو الشهادات إن وجدت

رؤى من وظّفني الآن

تحليل من بيانات وظّفني الآن — منفصل عن نص إعلان صاحب العمل

  • يوجد حالياً 320 فرصة متاحة ضمن تكنولوجيا المعلومات على وظّفني الآن.
  • 315 منها في عمّان.
  • أُضيفت 320 وظيفة جديدة في تكنولوجيا المعلومات خلال آخر 30 يوماً.
  • وظائف «دوام كامل»: 294 من أصل 320 وظيفة متاحة حالياً في تكنولوجيا المعلومات.
  • وظائف مستوى «مبتدئ»: 41 من أصل 320 وظيفة متاحة حالياً في تكنولوجيا المعلومات.

أرقام محسوبة مباشرة من الوظائف المنشورة حالياً على منصة وظّفني الآن وليست إحصاءات رسمية لسوق العمل — آخر احتساب: 23 أيلول 2026. تقرير سوق الوظائف الكامل

التعليقات

لا توجد تعليقات منشورة حتى الآن.