مهندس أمان هجوم
Client of High Street Resources
نشرت في 26 فبراير
أرسل لي وظائف مثل هذه
الخبرة
3 - 5 سنوات
موقع العمل
التعليم
بكالوريوس في العلوم(أجهزة الكمبيوتر)
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
تقديم اختبارات اختراق تطبيقات الويب وAPI وتطبيقات الهاتف المحمول متماشية مع OWASP Top 10 وPTES.
إجراء اختبارات اختراق الشبكات الداخلية والخارجية وتقييمات أمان السحابة (Azure وMicrosoft 365 وAWS وGCP).
دعم نموذج اختبارات الاختراق المعتمد على الذكاء الاصطناعي في الشركة، والتحقق من النتائج الآلية وإجراء استغلال يدوي عميق.
إجراء تقييمات أمان LLM وGenAI كجزء من العروض الهجومية المتقدمة للشركة.
إنتاج تقارير جاهزة للتنفيذ وقيادة جلسات قراءة مع العملاء مع توجيهات واضحة للتصحيح.
التعاون مع vCISO وIR وفرق الاستشارة لدعم برامج أمان العملاء الأوسع.
تقديم اختبارات اختراق محددة بشكل مستقل عبر خطتين خدمات على الأقل (تطبيق، شبكة، أو سحابة).
قيادة جلسات إحاطة مع العملاء والتعبير بشكل واضح عن المخاطر والتصحيح للأطراف المعنية التقنية والتنفيذية.
إظهار الكفاءة في معايير وتقنيات التقارير الخاصة بالشركة.
المساهمة في تحسينات على كتيبات الاختبار أو سير العمل الآلي.
المهارات التقنية المطلوبة
خبرة قوية في اختبار أمان التطبيقات (الويب، API، تدفقات المصادقة).
الكفاءة في Burp Suite وأدوات اختبار API (Postman/Insomnia).
خبرة قوية في Linux والراحة في العمل في بيئات أنظمة تشغيل مختلطة.
قدرة على البرمجة باستخدام Python أو Bash أو PowerShell.
فهم بروتوكولات الشبكة وطرق الاستغلال وسطح الهجوم في السحابة.
خبرة في ارتباطات فريق الهجوم الأحمر أو فريق الهجوم الأرجواني.
معرفة بأدوات الكشف الحديثة (EDR/XDR) وMITRE ATT&CK.
عمق اختبار اختراق السحابة (يفضل Azure وMicrosoft 365 بشدة).
خبرة سابقة في الاستشارات أو أمان العملاء.
نزيه وذو سرية عالية عند التعامل مع بيئات العملاء الحساسة.
اتصال كتابي قوي والانتباه للتفاصيل.
الراحة في العمل بشكل مستقل مع التعاون مع فريق عالمي.
متعلم مستمر لديه شغف بالأمان الهجومي.
تعتبر شهادات OSCP وOSWA وCRTO وPNPT أو ما يعادلها من شهادات الأمان الهجومي ذات قيمة ولكنها ليست مطلوبة.
الملف الشخصي المطلوب للمرشحين
خبرة قوية في اختبار أمان التطبيقات (الويب، API، تدفقات المصادقة).
الكفاءة في Burp Suite وأدوات اختبار API (Postman/Insomnia).
خبرة قوية في Linux والراحة في العمل في بيئات أنظمة تشغيل مختلطة.
قدرة على البرمجة باستخدام Python أو Bash أو PowerShell.
فهم بروتوكولات الشبكة وطرق الاستغلال وسطح الهجوم في السحابة.
القطاع المهني للشركة
المجال الوظيفي / القسم
الكلمات الرئيسية
- مهندس أمان هجوم
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Client of High Street Resources
https://apply.workable.com/high-street-resources/j/912CCB332E/
وظائف مماثلة
اختبار اختراق كبار
Dicetek LLC
- 5 - 10 سنوات
- دبي - الإمارات العربية المتحدة
SOC L1 أو SOC L2
CYBER GATE DEFENSE L.L.C.
- 2 - 7 سنوات
- أبوظبي - الإمارات العربية المتحدة
مهندس أمن المعلومات
SUNDUS MANAGEMENT CONSULTANCY & STUDIES BUREAUL.L.C
- 3 - 6 سنوات
- دبي - الإمارات العربية المتحدة
أخصائي الأمن
Al Futtaim Private Company (LLC)
- 3 - 5 سنوات
- دبي - الإمارات العربية المتحدة
اختبار اختراق كبار
Dicetek LLC
- 7 - 14 سنوات
- دبي - الإمارات العربية المتحدة