أخصائي إدارة التعرض متوسط المستوى
Cyber Force
صاحب عمل نشط
نشرت في 18 ديسبمر
أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
المسؤوليات:
- إجراء اختبارات اختراق شاملة وتقييمات الثغرات باستخدام أدوات مثل Qualys، Tenable، Nipper، وغيرها لتحديد الثغرات وتوصية استراتيجيات التخفيف.
- إدارة وتقييم الامتثال لمعايير CIS، STIG، وFedRamp، لضمان أن الأنظمة آمنة ومتوافقة مع المعايير الصناعية.
- المشاركة في أنشطة فرق الهجوم ومحاكاة TTP باستخدام أدوات مثل VECTR، لتقييم فعالية آليات الدفاع لدينا.
- المشاركة بنشاط في برامج الأمن السيبراني مثل hackthebox وصيد مكافآت الأخطاء، مما يدل على نهج استباقي في العثور على الثغرات وحلها.
- التعاون مع فرق مختلفة لدمج تدابير وممارسات الأمان في الإطار العام للأمن السيبراني للمنظمة.
المؤهلات:
- فهم قوي وخبرة بأدوات ومنصات الأمن السيبراني لإدارة الثغرات واختبار الاختراق، بما في ذلك CIS
- أدوات المعايير، Qualys، منتجات Tenable، وNipper.
- سجل حافل في إجراء محاكاة TTP، فرق الهجوم، والمشاركة في hackthebox، برامج مكافآت الأخطاء، أو أنشطة مشابهة.
- مهارات تحليلية قوية مع القدرة على تحديد الثغرات وتخفيفها بفعالية.
- مهارات اتصال ممتازة، مع القدرة على توثيق وشرح الثغرات واستراتيجيات التخفيف لكل من أصحاب المصلحة الفنيين وغير الفنيين.
- الشهادات مثل CEH، OSCP، GPEN، إلخ، تحظى بتقدير عالٍ ولكنها ليست إلزامية.
الملف الشخصي المطلوب للمرشحين
المؤهلات:
- فهم قوي وخبرة بأدوات ومنصات الأمن السيبراني لإدارة الثغرات واختبار الاختراق، بما في ذلك CIS
- أدوات المعايير، Qualys، منتجات Tenable، وNipper.
- سجل حافل في إجراء محاكاة TTP، فرق الهجوم، والمشاركة في hackthebox، برامج مكافآت الأخطاء، أو أنشطة مشابهة.
- مهارات تحليلية قوية مع القدرة على تحديد الثغرات وتخفيفها بفعالية.
- مهارات اتصال ممتازة، مع القدرة على توثيق وشرح الثغرات واستراتيجيات التخفيف لكل من أصحاب المصلحة الفنيين وغير الفنيين.
- الشهادات مثل CEH، OSCP، GPEN، إلخ، تحظى بتقدير عالٍ ولكنها ليست إلزامية.
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- أخصائي إدارة التعرض متوسط المستوى
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Cyber Force
Cyber Force is seeking a dynamic Mid-Level Exposure Management Specialist to join our team. This role is critical for managing and mitigating cybersecurity risks through Penetration Testing, Vulnerability Management, and assessment of benchmarks such as CIS, STIG, and FedRamp. You ll conduct Tactics, Techniques, and Procedures (TTP) simulations and red teaming exercises to proactively identify and address potential vulnerabilities. Familiarity with tools like CIS Benchmarks tools, Qualys, Tenable products, Nipper, and VECTR for red teaming attack simulations is essential. Active participation in programs such as hackthebox and bug bounty hunting is a must, showcasing a hands-on approach to cybersecurity./p>