أرسل لي وظائف مثل هذه
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
نظرة عامة:
نحن نبحث عن مشرف اختبار أمان قادر وذو دافع عالٍ لدعم وقيادة جهود اختبار الاختراق العملية عبر البنية التحتية والتطبيقات والأنظمة المؤسسية. تتضمن هذه الدور تنفيذ تقييمات تقنية مفصلة، والتنسيق مع الفرق متعددة الوظائف، والمساهمة في تحسين مستمر لقدرات الأمان الهجومية للمنظمات.
المسؤوليات الرئيسية:
- إجراء اختبارات اختراق عملية وتقييمات ضعف على:
- تطبيقات الويب، تطبيقات الهواتف المحمولة (iOS/Android)، منصات السحاب، والشبكات الداخلية
- Active Directory وبيئات نقاط النهاية
- APIs، البرامج الثابتة، والأنظمة المؤسسية
- استخدام أدوات الأمان القياسية في الصناعة مثل:
- Burp Suite Pro، Nmap، Metasploit، Nessus، Acunetix، Cobalt Strike، إلخ.
- تطبيق أطر وأساليب اختبار الاختراق:
- OWASP Top 10، MITRE ATT&CK، PTES، NIST SP PHONE_NUMBER
- إجراء استغلال يدوي وتقنيات متقدمة لمحاكاة الهجمات في العالم الحقيقي وتحديد نقاط الضعف في الكشف والاستجابة.
- المشاركة في مراجعات الشيفرة الآمنة وتقييمات هندسة الأمان عند الحاجة.
- توثيق النتائج وتقديم تقارير فنية عالية الجودة وملخصات تنفيذية.
- التعاون مع مالكي التطبيقات والمطورين وفرق البنية التحتية لضمان تصحيح سريع ونشر آمن.
المؤهلات المطلوبة:
- درجة البكالوريوس في علوم الكمبيوتر، أمن المعلومات، أو تخصص تقني ذي صلة.
- حد أدنى من 3+ سنوات من الخبرة في اختبار الاختراق، الاختراق الأخلاقي، أو أمان التطبيقات.
- إجادة استخدام أدوات الأمان الهجومية وتقنيات الاختبار اليدوي.
- فهم قوي لمبادئ أمان التطبيقات والشبكات والهواتف المحمولة.
- الخبرة في اختبار بيئات السحابة وAPIs هي ميزة قوية.
المهارات والخبرات المفضلة:
- معرفة قوية في استخدام:
- Burp Suite (Pro)، OWASP ZAP، Metasploit، Nessus، Wireshark
- الإلمام بالبرمجة أو الأتمتة في: Python، Bash، أو PowerShell
- الخبرة في ممارسات التطوير الآمن ومبادئ DevSecOps
- التعرض لأدوات اختبار التطبيقات المحمولة والتحليل الديناميكي
- معرفة بممارسات الفريق الأحمر أو تمارين محاكاة التهديدات هي ميزة إضافية
الشهادات (المفضلة):
- واحدة أو أكثر من الشهادات التالية:
- OSCP، eWPT، GWAPT، GMOB، CEH، eMAPT، OSWE، CISSP
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مشرف اختبار الأمان (اختبار الاختراق)
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
وظائف مماثلة
محلل أمن المعلومات
Raqmiyat L.L.C
- 6 - 10 سنوات
- دبي - الإمارات العربية المتحدة
أخصائي الأمن السيبراني (الفريق الأحمر)
MHMarkets
- 6 - 9 سنوات
- دبي - الإمارات العربية المتحدة
مهندس أمن إلكتروني
Confidential Company
- 2 - 8 سنوات
- دبي - الإمارات العربية المتحدة