شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. مختبر اختراق

مختبر اختراق

Managed Services

الرياضدوام كامل

2–5 سنوات خبرة

الشهر الماضي

تفاصيل الوظيفة

تبحث Managed.sa عن مختبر اختراق عملي لإجراء تقييمات أمنية، وتحديد الثغرات والتحقق منها، وتقديم توصيات معالجة عملية عبر بيئات العملاء. المرشح المثالي يمتلك مهارات قوية في الأمن الهجومي، وخبرة عملية في الاختبار، والقدرة على إعداد تقارير فنية واضحة ومهنية. المسؤوليات الرئيسية: إجراء اختبارات الاختراق عبر تطبيقات الويب وواجهات برمجة التطبيقات والشبكات والبنية التحتية والبيئات السحابية. تنفيذ تقييمات الثغرات اليدوية والآلية. استغلال الثغرات المحددة بأمان لتقييم تأثيرها التقني والتجاري. اختبار المصادقة والتفويض وإدارة الجلسات ومنطق التطبيقات. المشاركة في أنشطة الفريق الأحمر ومحاكاة الخصوم عند الحاجة. إجراء مراجعات أمنية للشيفرة المصدرية وتحديد ممارسات البرمجة غير الآمنة. توثيق النتائج مع الأدلة الداعمة وتصنيفات المخاطر وتوصيات المعالجة. عرض النتائج التقنية وشرحها للعملاء وأصحاب المصلحة الداخليين. إجراء إعادة الاختبار للتحقق من معالجة الثغرات بشكل صحيح. البقاء على اطلاع بالثغرات الناشئة وتقنيات الاستغلال وأدوات الأمن الهجومي.

  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو أمن المعلومات أو مجال ذي صلة.
  • 2 3 سنوات من الخبرة العملية في اختبار الاختراق أو الأمن الهجومي.
  • خبرة عملية في اختبار اختراق تطبيقات الويب والشبكات.
  • معرفة قوية بتقييم الثغرات وتقنيات الاستغلال.
  • فهم جيد لبروتوكولات الشبكة، بما في ذلك TCP/IP وDNS وHTTP.
  • معرفة عملية قوية ببيئات Linux وWindows.
  • فهم قوي لتقنيات الويب وواجهات برمجة التطبيقات وآليات المصادقة وقائمة OWASP Top 10.
  • خبرة في أدوات مثل Burp Suite وMetasploit وNmap وWireshark وNessus.
  • مهارات برمجة نصية في Python أو Bash أو PowerShell أو Ruby أو لغة مشابهة.
  • مهارات قوية في إعداد التقارير التقنية والتواصل.
  • القدرة على العمل بدوام كامل في الموقع في الرياض.

الخبرة المفضلة

  • تقييمات الأمن السحابي.
  • عمليات الفريق الأحمر.
  • المراجعات الأمنية للشيفرة المصدرية.
  • مهام اختبار الاختراق التي تتضمن التعامل المباشر مع العملاء.

الشهادات المفضلة

  • واحدة أو أكثر من الشهادات التالية ستكون ميزة إضافية: محترف معتمد في الأمن الهجومي (OSCP) هاكر أخلاقي معتمد (CEH) مختبر اختراق GIAC (GPEN) مختبر اختراق ذو خبرة في الأمن الهجومي (OSEP) محترف معتمد في الفريق الأحمر (CRTP) مشغل معتمد في الفريق الأحمر (CRTO)
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام