استشاري 2 - الاستشارات التقنية - الأمن السيبراني - الحوكمة والمخاطر والامتثال
Ernst & Young AE
4–6 سنوات خبرة
Ernst & Young AE
4–6 سنوات خبرة
"كجزء من فريق استشارات التكنولوجيا السيبرانية لدينا، ستقوم بتنفيذ اختبارات اختراق متقدمة، ومهام الفريق الأحمر، وتمارين محاكاة الخصوم لعملاء المؤسسات والجهات الحكومية. ستكون مسؤولاً عن تحديد الثغرات الأمنية واستغلالها في سيناريوهات مُحكمة، وتقديم توصيات قابلة للتنفيذ لتحسين الوضع الأمني للعملاء. تمتد قاعدة العملاء عبر قطاعات متنوعة وتشمل التعاون مع فرق أخرى ضمن خدمات الاستشارات. يتطلب هذا الدور التوازن بين الخبرة التقنية القوية والتواصل مع العملاء وإرشاد أعضاء الفريق المبتدئين.
نبحث عن مستشار أول يتمتع بخبرة عملية في قيادة مهام الأمن الهجومي للانضمام إلى فريق استشارات التكنولوجيا السيبرانية لدينا. هذه فرصة رائعة لتكون جزءاً من شركة رائدة
إجراء اختبارات الاختراق عبر بيئات الويب والجوال وواجهات برمجة التطبيقات والسحابة والشبكات (الداخلية والخارجية). تنفيذ عمليات الفريق الأحمر والفريق البنفسجي، بما في ذلك الهندسة الاجتماعية والاستخبارات مفتوحة المصدر وتقييمات الأمن المادي. إجراء مراجعات الكود الآمن وتقييمات الأمن اللاسلكي واستشارات أمن التطبيقات عند الحاجة. تطوير وتنفيذ محاكاة الهجمات العدائية، بالاستفادة من أطر القيادة والتحكم (التجارية: Cobalt Strike، Brute Ratel، NightHawk؛ مفتوحة المصدر: Havoc، Mythic، Sliver، Merlin). مواكبة التهديدات السيبرانية الناشئة والثغرات وتقنيات الأمن الهجومي، ودمج هذه الرؤى في مهام العملاء. إعداد تقارير مفصلة وصياغة النتائج التقنية وتقديم توصيات قابلة للتنفيذ لكل من الفرق التقنية وأصحاب المصلحة التنفيذيين. دعم أنشطة ما قبل البيع مثل تحديد النطاق وكتابة العروض وورش عمل العملاء.
التعاون مع أعضاء آخرين في فريق المهمة لتخطيط المهمة وتطوير الجداول الزمنية لبرنامج العمل وتقييمات المخاطر والمستندات/القوالب الأخرى. القدرة على تفسير النتائج التقنية المعقدة وتقديم الرؤى لأصحاب المصلحة في الأعمال. مهارات تحليلية قوية في حل المشكلات والتفكير النقدي. مهارات تواصل وتعاون ممتازة. فهم تقني عميق لمنهجيات الأمن الهجومي، بما في ذلك اختبار اختراق الشبكات واختبار تطبيقات الويب ومحاكاة الخصوم.
درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة. 4-6 سنوات من الخبرة العملية في اختبار الاختراق أو الفريق الأحمر أو تطوير الاستغلال. إتقان مُثبت في منهجيتين على الأقل من المنهجيات التالية:
فهم تقني قوي في مجالين على الأقل من المجالات التالية:
خبرة عملية في الأدوات والأطر الهجومية (مثل Burp Suite، Metasploit، BloodHound، Cobalt Strike، Sliver، Havoc). معرفة قوية بـ MITRE ATT&CK وOWASP Top 10 وNIST SP 800-115 ومنهجيات الفريق الأحمر. جواز سفر ساري للتنقل. مهارات تواصل ممتازة مع عقلية استشارية.
شهادات ذات صلة في الأمن السيبراني والأمن الهجومي
شهادات ذات صلة مثل OSCP، OSCE، OSWE، OSEP، OSEE، GXPN، CRTO، SANS GWAPT، GPEN.
فهم قوي لأطر ومنهجيات الأمن (مثل MITRE ATT&CK، OWASP، NIST). خبرة في مهام الأمن الهجومي
نقدم حزمة تعويضات تنافسية حيث ستُكافأ بناءً على الأداء وتُعترف بالقيمة التي تجلبها لأعمالنا. بالإضافة إلى ذلك، نقدم:
إذا كنت تستطيع إثبات أنك تستوفي المعايير المذكورة أعلاه، يرجى الاتصال بنا في أقرب وقت ممكن. تجربة EY الاستثنائية. إنها لك لتبنيها. EY | بناء عالم عمل أفضل. توجد EY لبناء عالم عمل أفضل، مما يساعد على خلق قيمة طويلة الأجل للعملاء والأ people والمجتمع وبناء الثقة في أسواق رأس المال. بتمكين من البيانات والتكنولوجيا، تقدم فرق EY المتنوعة في أكثر من 150 دولة الثقة من خلال الضمان وتساعد العملاء على النمو والتحول والتشغيل. بالعمل عبر الضمان والاستشارات والقانون والاستراتيجية والضرائب والمعاملات، تطرح فرق EY أسئلة أفضل لإيجاد إجابات جديدة للقضايا المعقدة التي تواجه عالمنا اليوم.
درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة. 4-6 سنوات من الخبرة العملية في اختبار الاختراق أو الفريق الأحمر أو تطوير الاستغلال. إتقان مُثبت في منهجيتين على الأقل من المنهجيات التالية:
فهم تقني قوي في مجالين على الأقل من المجالات التالية:
خبرة عملية في الأدوات والأطر الهجومية (مثل Burp Suite، Metasploit، BloodHound، Cobalt Strike، Sliver، Havoc). معرفة قوية بـ MITRE ATT&CK وOWASP Top 10 وNIST SP 800-115 ومنهجيات الفريق الأحمر. جواز سفر ساري للتنقل. مهارات تواصل ممتازة مع عقلية استشارية.
شهادات ذات صلة في الأمن السيبراني والأمن الهجومي
شهادات ذات صلة مثل OSCP، OSCE، OSWE، OSEP، OSEE، GXPN، CRTO، SANS GWAPT، GPEN.
فهم قوي لأطر ومنهجيات الأمن (مثل MITRE ATT&CK، OWASP، NIST). خبرة في مهام الأمن الهجومي"