اختبار اختراق كبار Dicetek LLC

نشرت قبل أكثر من 30 يومًا

الخبرة

7 - 14 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

أي

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

  • إجراء اختبار الاختراق وبحث الثغرات على البرمجيات المعقدة المملوكة، والأجهزة، وبيئات خدمات العملاء.
  • تحديد وتقييم الثغرات في الأنظمة والتطبيقات باستخدام طرق الاختبار اليدوية والآلية، بما في ذلك اكتشاف واستغلال عيوب الشيفرة،
  • سوء التكوين، والمكونات غير الآمنة.
  • بناء وصيانة ودعم بنية تحتية لاختبار الفريق الأحمر وقدرات المحاكاة.
  • بناء وصيانة وتشغيل بنية تحتية للفريق الأحمر لدعم أنشطة الاختبار المتقدمة والمحاكاة.
  • دعم تحسين ممارسات تقييم الثغرات، وإجراءات اختبار الاختراق، وممارسات التطوير الآمن، ومبادرات الأتمتة.
  • المساهمة في تعزيز وضع الأمان للخدمات الرقمية الحكومية من خلال تقنيات الاختبار المتقدمة، ونقل المعرفة، ومبادرات التحسين المستمر.
  • مراقبة والحفاظ على معرفة الأمن السيبراني محدثة من خلال تتبع أحدث التهديدات الأمنية، والثغرات، واتجاهات الهجوم.
  • إعداد وتقديم تقارير واضحة وشاملة لاختبار الاختراق وتقييم الثغرات، بما في ذلك النتائج، وتأثير المخاطر، والأدلة الفنية، وتوصيات الإصلاح.
  • تقديم الدعم الاستشاري الفني للفرق للمساعدة في أنشطة الإصلاح وتخفيف المخاطر.
  • تطوير وتقديم مواد تدريب داخلية وجلسات نقل المعرفة لرفع مهارات موظفي الأمن السيبراني.

الملف الشخصي المطلوب للمرشحين

يجب على المستشار تقديم الحد الأدنى من التسليمات التالية:

  • تقارير اختبار الاختراق وتقييم الثغرات
  • مخرجات اختبار الفريق الأحمر والآثار الفنية (حيثما ينطبق)
  • تقارير توصيات الإصلاح وتخفيف المخاطر
  • مواد التدريب الداخلي ونقل المعرفة
  • تقارير دورية عن التقدم وحالة النشاط، حسب الحاجة

المواصفات الفنية

  • استخدام أطر عمل الأمن السيبراني والاختبار المعترف بها دوليًا مثل:

ISO 27001، ISO 22301، NIST SP-800-53، NIST SP-PHONE_NUMBER، MITRE ATT&CK، إطار عمل OWASP للاختبار، PTES، OSSTMM.

تطبيق منهجيات منظمة وقابلة للتكرار لـ:

  • اختبار الاختراق
  • تقييم الثغرات والتحقق
  • تعزيز الأمان ومراجعة التكوين
  • استخدام طرق التقييم والتقارير المستندة إلى الأدلة المدعومة بالسجلات، لقطات الشاشة، العينات، أو إثباتات المفاهيم الفنية.

نوع العمل

    دوام كامل

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • اختبار الاختراق
  • تقييم الثغرات
  • مهندس أمان التطبيقات

Dicetek LLC

Dicetek is a global IT Solutions and Services Company established in 2006 with its corporate headquarters in Singapore. We continue to expand our global network while providing value-added cost-effective consulting services to our clients. DICETEK has operational offices in India, UAE, Singapore & USA. As a world-class company with a regional focus, we primarily concentrate on providing Information Technology Solutions and Professional Consulting Services, across different verticals like Banking & Financial Services, Telecom, Government, Oil & Gas, Logistics, Supply Chain, Real Estate & Manufacturing. We have a solid reputation in the technology industry for providing excellent services to our clients. Our values are represented by our integrity, thought leadership, and commitment to maintaining a high-level of excellence in the constantly evolving world of Information Technology.

قراءة المزيد

Rizwana Ashfaq Ashfaq - Manager- Talent Acquisition

Office No. 307 - 3rd Floor, New Century Tower, Port Saeed Road,Opp. Deira City Centre, Dubai - United Arab Emirates., Dubai, United Arab Emirates (UAE)

https://www.dicetek.net