شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. استشاري 2 - الاستشارات التقنية - الأمن السيبراني - الحوكمة والمخاطر والامتثال

استشاري 2 - الاستشارات التقنية - الأمن السيبراني - الحوكمة والمخاطر والامتثال

Ernst & Young AE

الرياضدوام كامل

4–6 سنوات خبرة

قبل شهرين

تفاصيل الوظيفة

"كجزء من فريق استشارات التكنولوجيا السيبرانية لدينا، ستقوم بتنفيذ اختبارات اختراق متقدمة، ومهام الفريق الأحمر، وتمارين محاكاة الخصوم لعملاء المؤسسات والجهات الحكومية. ستكون مسؤولاً عن تحديد الثغرات الأمنية واستغلالها في سيناريوهات مُحكمة، وتقديم توصيات قابلة للتنفيذ لتحسين الوضع الأمني للعملاء. تمتد قاعدة العملاء عبر قطاعات متنوعة وتشمل التعاون مع فرق أخرى ضمن خدمات الاستشارات. يتطلب هذا الدور التوازن بين الخبرة التقنية القوية والتواصل مع العملاء وإرشاد أعضاء الفريق المبتدئين.

نبحث عن مستشار أول يتمتع بخبرة عملية في قيادة مهام الأمن الهجومي للانضمام إلى فريق استشارات التكنولوجيا السيبرانية لدينا. هذه فرصة رائعة لتكون جزءاً من شركة رائدة

إجراء اختبارات الاختراق عبر بيئات الويب والجوال وواجهات برمجة التطبيقات والسحابة والشبكات (الداخلية والخارجية). تنفيذ عمليات الفريق الأحمر والفريق البنفسجي، بما في ذلك الهندسة الاجتماعية والاستخبارات مفتوحة المصدر وتقييمات الأمن المادي. إجراء مراجعات الكود الآمن وتقييمات الأمن اللاسلكي واستشارات أمن التطبيقات عند الحاجة. تطوير وتنفيذ محاكاة الهجمات العدائية، بالاستفادة من أطر القيادة والتحكم (التجارية: Cobalt Strike، Brute Ratel، NightHawk؛ مفتوحة المصدر: Havoc، Mythic، Sliver، Merlin). مواكبة التهديدات السيبرانية الناشئة والثغرات وتقنيات الأمن الهجومي، ودمج هذه الرؤى في مهام العملاء. إعداد تقارير مفصلة وصياغة النتائج التقنية وتقديم توصيات قابلة للتنفيذ لكل من الفرق التقنية وأصحاب المصلحة التنفيذيين. دعم أنشطة ما قبل البيع مثل تحديد النطاق وكتابة العروض وورش عمل العملاء.

التعاون مع أعضاء آخرين في فريق المهمة لتخطيط المهمة وتطوير الجداول الزمنية لبرنامج العمل وتقييمات المخاطر والمستندات/القوالب الأخرى. القدرة على تفسير النتائج التقنية المعقدة وتقديم الرؤى لأصحاب المصلحة في الأعمال. مهارات تحليلية قوية في حل المشكلات والتفكير النقدي. مهارات تواصل وتعاون ممتازة. فهم تقني عميق لمنهجيات الأمن الهجومي، بما في ذلك اختبار اختراق الشبكات واختبار تطبيقات الويب ومحاكاة الخصوم.

درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة. 4-6 سنوات من الخبرة العملية في اختبار الاختراق أو الفريق الأحمر أو تطوير الاستغلال. إتقان مُثبت في منهجيتين على الأقل من المنهجيات التالية:

  • اختبار اختراق الويب أو خدمات الويب أو الجوال أو العملاء الأثقل.
  • اختبار اختراق الشبكات الداخلية/الخارجية.
  • مراجعة الكود الآمن واستشارات أمن التطبيقات.
  • تقييمات الأمن اللاسلكي.
  • الهندسة الاجتماعية وتقييمات الفريق الأحمر.

فهم تقني قوي في مجالين على الأقل من المجالات التالية:

  • تقنيات وأطر الويب الشائعة.
  • بنية التطبيقات.
  • المنصات السحابية (AWS، Azure، GCP).
  • الشبكات وبروتوكولات الشبكة.
  • خطوط أنابيب DevOps وأمن CI/CD.

خبرة عملية في الأدوات والأطر الهجومية (مثل Burp Suite، Metasploit، BloodHound، Cobalt Strike، Sliver، Havoc). معرفة قوية بـ MITRE ATT&CK وOWASP Top 10 وNIST SP 800-115 ومنهجيات الفريق الأحمر. جواز سفر ساري للتنقل. مهارات تواصل ممتازة مع عقلية استشارية.

شهادات ذات صلة في الأمن السيبراني والأمن الهجومي

شهادات ذات صلة مثل OSCP، OSCE، OSWE، OSEP، OSEE، GXPN، CRTO، SANS GWAPT، GPEN.

فهم قوي لأطر ومنهجيات الأمن (مثل MITRE ATT&CK، OWASP، NIST). خبرة في مهام الأمن الهجومي

نقدم حزمة تعويضات تنافسية حيث ستُكافأ بناءً على الأداء وتُعترف بالقيمة التي تجلبها لأعمالنا. بالإضافة إلى ذلك، نقدم:

  • التعلم المستمر: ستطور العقلية والمهارات للتنقل في أي شيء يأتي بعد ذلك.
  • النجاح كما تحدده أنت: سنوفر الأدوات والمرونة، حتى تتمكن من إحداث تأثير meaningful بطريقتك.
  • القيادة التحويلية: سنمنحك الرؤى والتدريب والثقة لتكون القائد الذي يحتاجه العالم.
  • ثقافة متنوعة وشاملة: سيتم احتضانك لما أنت عليه وتمكينك من استخدام صوتك لمساعدة الآخرين في العثور على أصواتهم.

إذا كنت تستطيع إثبات أنك تستوفي المعايير المذكورة أعلاه، يرجى الاتصال بنا في أقرب وقت ممكن. تجربة EY الاستثنائية. إنها لك لتبنيها. EY | بناء عالم عمل أفضل. توجد EY لبناء عالم عمل أفضل، مما يساعد على خلق قيمة طويلة الأجل للعملاء والأ people والمجتمع وبناء الثقة في أسواق رأس المال. بتمكين من البيانات والتكنولوجيا، تقدم فرق EY المتنوعة في أكثر من 150 دولة الثقة من خلال الضمان وتساعد العملاء على النمو والتحول والتشغيل. بالعمل عبر الضمان والاستشارات والقانون والاستراتيجية والضرائب والمعاملات، تطرح فرق EY أسئلة أفضل لإيجاد إجابات جديدة للقضايا المعقدة التي تواجه عالمنا اليوم.

درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة. 4-6 سنوات من الخبرة العملية في اختبار الاختراق أو الفريق الأحمر أو تطوير الاستغلال. إتقان مُثبت في منهجيتين على الأقل من المنهجيات التالية:

  • اختبار اختراق الويب أو خدمات الويب أو الجوال أو العملاء الأثقل.
  • اختبار اختراق الشبكات الداخلية/الخارجية.
  • مراجعة الكود الآمن واستشارات أمن التطبيقات.
  • تقييمات الأمن اللاسلكي.
  • الهندسة الاجتماعية وتقييمات الفريق الأحمر.

فهم تقني قوي في مجالين على الأقل من المجالات التالية:

  • تقنيات وأطر الويب الشائعة.
  • بنية التطبيقات.
  • المنصات السحابية (AWS، Azure، GCP).
  • الشبكات وبروتوكولات الشبكة.
  • خطوط أنابيب DevOps وأمن CI/CD.

خبرة عملية في الأدوات والأطر الهجومية (مثل Burp Suite، Metasploit، BloodHound، Cobalt Strike، Sliver، Havoc). معرفة قوية بـ MITRE ATT&CK وOWASP Top 10 وNIST SP 800-115 ومنهجيات الفريق الأحمر. جواز سفر ساري للتنقل. مهارات تواصل ممتازة مع عقلية استشارية.

شهادات ذات صلة في الأمن السيبراني والأمن الهجومي

شهادات ذات صلة مثل OSCP، OSCE، OSWE، OSEP، OSEE، GXPN، CRTO، SANS GWAPT، GPEN.

فهم قوي لأطر ومنهجيات الأمن (مثل MITRE ATT&CK، OWASP، NIST). خبرة في مهام الأمن الهجومي"

الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام