وظائف الكويتوظائف عالمية

The United Nations International Computing Center announces the following position in Kuwait مركز الأمم المتحدة الدولي للحوسبة يعلن عن الوظيفة التالية في الكويت

Kuwait Jobs Today: United Nations International Computing Centre announces new job opportunities. Are you looking for job opportunities in Kuwait? United Nations International Computing Centre announces the opening of recruitment for many jobs in various specializations in Kuwaiton today’s date. These opportunities are available to all nationalities. Learn about the available jobs and how to apply through the following advertisement.

Required jobs in United Nations International Computing Centre and their details:

↔️

Secure Code Repository Consultant 

Position Description

  • UNICC is committed to achieving diversity and inclusion within its workforce, providing an environment that reflects the values enshrined in the Charter of the United Nations and encourages all qualified applicants, irrespective of gender, nationality, disabilities, sexual orientation, culture, religious and ethnic backgrounds to apply. UNICC is dedicated to the SDGs, making SDG-5 (Gender Equality) and SDG-10 (Reduce Inequalities) the organization goals.
  • https://www.un.org/sustainabledevelopment/sustainable-development-goals/
  • The objective of the Centre is to provide trusted ICT services and digital business solutions to its Clients and Partner Organizations.

Background information:

  • The purpose of this engagement is to provide UNICC with a highly skilled Secure Code Repository Consultant. This individual will be instrumental in reinforcing UNICC capacity and capabilities in developing, implementing, and managing Secure Code Repository solutions for various UNICC clients.
  • The Secure Code Repository Engineer is expected to possess a high level of technical expertise and experience in managing and securing code repositories. This role is designed for a professional with a substantial background in software development, repository management, and security. The ideal candidate will demonstrate strong knowledge of CI/CD pipelines, integrations, authentication and authorization mechanisms, security scanning tools, and SDLC best practices.

Main duties and responsibilities:

  • The incumbent will work under the direct supervision of the Digital Solutions Strategy Lead Officer, within the Digital Delivery Division (DD), and will be in collaboration with other relevant teams across UNICC. The incumbent will undertake the following duties and deliverables:
  • Under the supervision of the Digital Solutions Strategy Lead Officer, develop and implement secure code repository management solutions for projects
  • Collaborate with internal teams and external stakeholders to identify and analyze repository management needs
  • Following the division’s best practices, design and develop secure, scalable, and efficient repository architectures
  • Provide guidance on secure code repository management, trends, and best practices
  • In collaboration with the relevant teams, ensure compliance with organizational standards related to code repository management
  • Under the supervision of the Digital Solutions Strategy Lead Officer, collaborate in the management of the entire lifecycle of code repositories, from configuration to maintenance and monitoring
  • Collaborate in the preparation and execution of training sessions and workshops for internal staff on secure code repository management

Recruitment Profile

Experience and Skills required:

Essential:

  • At least three (3) years of experience in IT, including proven experience in the management of secure code repositories
  • Expertise in version control systems such as Git, GitHub, GitLab, or Bitbucket: Profound understanding of repository management principles, including branching strategies, merge protocols, and access controls
  • CI/CD Pipeline Design and Integration: Experience in designing, implementing, and maintaining CI/CD pipelines using various tools and in integrating security tools (e.g., SAST, DAST, dependency checkers) into CI/CD pipelines
  • Authentication and Authorization: Proficiency in implementing and managing authentication and authorization mechanisms for code repositories
  • Security Scanning and Monitoring: Strong understanding of security scanning tools to detect vulnerabilities in code with the ability to monitor repositories for security incidents and respond promptly to detected threats
  • Programming and Scripting Skills: Proficiency in scripting languages such as Python, Bash, Go, or similar for automation tasks
  • System Architecture Design: Ability to design scalable and secure repository management Understanding of how to integrate repository management solutions with existing IT infrastructure

Desirable:

  • Incident Response and Management: Ability to lead responses to security incidents related to code repositories and experience in conducting post-incident reviews and implementing improvements to prevent future occurrences
  • Project Management: Experience in managing the lifecycle of technology projects, from conception through deployment and maintenance, including requirement gathering, documentation, and stakeholder management
  • Regulatory Compliance: Familiarity with IT standards, policies, and procedures, especially those relevant to security code repositories management

Secure Code Repository Consultant 

وصف الوظيفة

  • تلتزم UNICC بتحقيق التنوع والشمول داخل قوتها العاملة، وتوفير بيئة تعكس القيم المنصوص عليها في ميثاق الأمم المتحدة وتشجع جميع المتقدمين المؤهلين، بغض النظر عن الجنس والجنسية والإعاقة والتوجه الجنسي والثقافة والخلفيات الدينية والعرقية على التقدم بطلبات التوظيف. تلتزم UNICC بأهداف التنمية المستدامة، مما يجعل الهدف الخامس من أهداف التنمية المستدامة (المساواة بين الجنسين) والهدف العاشر من أهداف التنمية المستدامة (الحد من عدم المساواة) أهداف المنظمة.
  • https://www.un.org/sustainablede velopment/sustainable-development-goals/
  • يهدف المركز إلى توفير خدمات تكنولوجيا المعلومات والاتصالات الموثوقة وحلول الأعمال الرقمية لعملائه والمنظمات الشريكة.

معلومات اساسية:

  • الغرض من هذا التعاقد هو تزويد UNICC بمستشار مستودع الكود الآمن عالي المهارة. سيلعب هذا الفرد دورًا فعالاً في تعزيز قدرة UNICC وإمكاناتها في تطوير وتنفيذ وإدارة حلول مستودع الكود الآمن لعملاء UNICC المختلفين.
  • من المتوقع أن يتمتع مهندس مستودع التعليمات البرمجية الآمنة بمستوى عالٍ من الخبرة الفنية والخبرة في إدارة وتأمين مستودعات التعليمات البرمجية. تم تصميم هذا الدور لمحترف يتمتع بخلفية كبيرة في تطوير البرمجيات وإدارة المستودعات والأمان. سيُظهر المرشح المثالي معرفة قوية بأنابيب CI/CD والتكاملات وآليات المصادقة والتفويض وأدوات فحص الأمان وأفضل ممارسات SDLC.

مهام ومسؤوليات أساسية:

  • سيعمل شاغل الوظيفة تحت الإشراف المباشر لمسؤول استراتيجية الحلول الرقمية، ضمن قسم التسليم الرقمي، وسيعمل بالتعاون مع فرق أخرى ذات صلة في جميع أنحاء UNICC. سيتولى شاغل الوظيفة المهام والمهام التالية:
  • تحت إشراف مسؤول استراتيجية الحلول الرقمية، قم بتطوير وتنفيذ حلول إدارة مستودع التعليمات البرمجية الآمنة للمشاريع
  • التعاون مع الفرق الداخلية وأصحاب المصلحة الخارجيين لتحديد وتحليل احتياجات إدارة المستودعات
  • باتباع أفضل ممارسات القسم، قم بتصميم وتطوير هياكل مستودعات آمنة وقابلة للتطوير وفعالة
  • تقديم إرشادات حول إدارة مستودع التعليمات البرمجية الآمن والاتجاهات وأفضل الممارسات
  • بالتعاون مع الفرق ذات الصلة، تأكد من الامتثال للمعايير التنظيمية المتعلقة بإدارة مستودع التعليمات البرمجية
  • تحت إشراف مسؤول استراتيجية الحلول الرقمية، قم بالتعاون في إدارة دورة حياة مستودعات التعليمات البرمجية بالكامل، من التكوين إلى الصيانة والمراقبة
  • التعاون في إعداد وتنفيذ جلسات التدريب وورش العمل للموظفين الداخليين حول إدارة مستودع التعليمات البرمجية الآمن

ملف التوظيف

الخبرة والمهارات المطلوبة:

ضروري:

  • خبرة لا تقل عن ثلاث (3) سنوات في مجال تكنولوجيا المعلومات، بما في ذلك الخبرة المثبتة في إدارة مستودعات التعليمات البرمجية الآمنة
  • الخبرة في أنظمة التحكم في الإصدارات مثل Git أو GitHub أو GitLab أو Bitbucket: فهم عميق لمبادئ إدارة المستودعات، بما في ذلك استراتيجيات التفرع وبروتوكولات الدمج وضوابط الوصول
  • تصميم وتكامل خطوط أنابيب CI/CD: الخبرة في تصميم وتنفيذ وصيانة خطوط أنابيب CI/CD باستخدام أدوات مختلفة وفي دمج أدوات الأمان (على سبيل المثال، SAST وDAST ومدققي التبعيات) في خطوط أنابيب CI/CD
  • المصادقة والتفويض: الكفاءة في تنفيذ وإدارة آليات المصادقة والتفويض لمستودعات التعليمات البرمجية
  • المسح الأمني ​​والمراقبة: فهم قوي لأدوات المسح الأمني ​​للكشف عن نقاط الضعف في الكود مع القدرة على مراقبة المستودعات بحثًا عن حوادث أمنية والاستجابة السريعة للتهديدات المكتشفة
  • مهارات البرمجة والكتابة النصية: الكفاءة في لغات البرمجة النصية مثل Python أو Bash أو Go أو ما شابه ذلك لمهام الأتمتة
  • تصميم بنية النظام: القدرة على تصميم إدارة مستودعات قابلة للتطوير وآمنة وفهم كيفية دمج حلول إدارة المستودعات مع البنية التحتية لتكنولوجيا المعلومات الحالية

مرغوب فيه:

  • الاستجابة للحوادث وإدارتها: القدرة على قيادة الاستجابات للحوادث الأمنية المتعلقة بمستودعات التعليمات البرمجية والخبرة في إجراء مراجعات ما بعد الحادث وتنفيذ التحسينات لمنع حدوثها في المستقبل
  • إدارة المشاريع: الخبرة في إدارة دورة حياة المشاريع التكنولوجية، من التصور إلى النشر والصيانة، بما في ذلك جمع المتطلبات والتوثيق وإدارة أصحاب المصلحة
  • الامتثال التنظيمي: الإلمام بمعايير تكنولوجيا المعلومات والسياسات والإجراءات، وخاصة تلك ذات الصلة بإدارة مستودعات رموز الأمان

How to apply for jobs

To apply for the aforementioned jobs, you can follow these steps:

Source and additional details

  • Job source: The official website of the company
  • Posted Date: 24-7-2024 (Please check the date before applying).
  • Required Nationalities: All nationalities.

 




Source link

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى