SWATX
Tabuk Saudi Arabia
نحن نبحث عن مهندس اختبار اختراق ذا دافعية عالية ومهارات متقدمة للانضمام إلى فريق الأمن السيبراني لدينا. سيكون على المرشح المثالي مسؤولية إجراء اختبارات اختراق شاملة على أنظمتنا وشبكاتنا وتطبيقاتنا لتحديد الثغرات الأمنية وتقليلها. سيلعب هذا الدور دورًا حيويًا في ضمان أمن وسلامة الأصول الرقمية لدينا من خلال محاكاة هجمات سيبرانية واقعية وتقديم توصيات قابلة للتنفيذ لإصلاح الثغرات. المسؤوليات: اختبارات الاختراق وتقييم الثغرات: - إجراء اختبارات اختراق داخلية وخارجية على تطبيقات الويب، والتطبيقات المحمولة، والشبكات، والبنية التحتية. - إجراء تقييمات للثغرات والمراجعات الأمنية لتحديد نقاط الضعف والمداخل المحتملة للهجمات. - استخدام أدوات وتقنيات متنوعة لاختبارات الاختراق، بما في ذلك الطرق اليدوية والأوتوماتيكية. - محاكاة سيناريوهات هجوم واقعية لتقييم فعالية ضوابط الأمان الحالية. - إجراء تقييمات الهندسة الاجتماعية عند الحاجة. - إجراء تقييمات الشبكات اللاسلكية. الإبلاغ ومعالجة الثغرات: - توثيق وتقديم تقارير عن الثغرات المكتشفة بوصف دقيق وموجز، متضمنًا مستويات الخطورة والأثر المحتمل. - تقديم توصيات مفصلة لإصلاح الثغرات واستراتيجيات التخفيف. - عرض النتائج على أصحاب المصلحة التقنيين وغير التقنيين. - تتبع والتحقق من تنفيذ جهود الإصلاح. - إعادة اختبار الأنظمة بعد تطبيق التصحيحات. البحث والتطوير الأمني: - مواكبة أحدث التهديدات الأمنية والثغرات وتقنيات الهجوم. - البحث وتقييم أدوات ومنهجيات جديدة لاختبارات الاختراق. - المساهمة في تطوير وتحسين عمليات الاختبار الأمني الداخلية. - المساهمة في إنشاء ممارسات الأمان المثلى. الامتثال والمعايير: - التأكد من أن جميع أنشطة اختبارات الاختراق تمتثل للمعايير القانونية والتنظيمية والأخلاقية ذات الصلة. - الالتزام بأفضل الممارسات الصناعية وأطر الأمان (مثل OWASP، NIST). - الحفاظ على سرية البيانات الحساسة. المؤهلات: - التعليم: درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة (أو خبرة معادلة). - الخبرة: 3 سنوات من الخبرة في اختبارات الاختراق أو دور أمني ذو صلة. - المهارات التقنية: - إتقان استخدام أدوات اختبارات الاختراق (مثل Metasploit، Nmap، Burp Suite، Wireshark). - فهم قوي لبروتوكولات الشبكات وأنظمة التشغيل (Windows، Linux) وبنية تطبيقات الويب. - معرفة بالثغرات الشائعة في تطبيقات الويب (مثل OWASP Top 10). - خبرة في لغات البرمجة النصية (مثل Python، Bash، PowerShell). - معرفة بأمان السحابة (AWS، Azure، GCP). - معرفة بأمان التطبيقات المحمولة. الشهادات (مفضّلة): - خبير أخلاقي معتمد (CEH) - محترف معتمد في الأمن الهجومي (OSCP) - مختبر اختراق معتمد من GIAC (GPEN) - CISSP المهارات الشخصية: - مهارات تحليلية وحل مشكلات قوية. - مهارات اتصال وتواصل ممتازة. - القدرة على العمل بشكل مستقل وفي فريق. - مبادئ أخلاقية قوية والالتزام بالسرية.