قدّم قيادة استراتيجية وإشرافًا تقنيًا على مستوى الخبراء لممارسة تقييم الثغرات واختبار الاختراق (VAPT) في المؤسسة. وبصفتك مستشارًا رئيسيًا أول، ستقوم بتشكيل المنهجية، وقيادة أكثر المهام تعقيدًا في مجال الأمن الهجومي، وإرشاد كبار الموظفين، والعمل كمستشار موثوق للعملاء الرئيسيين فيما يتعلق بمشاهد التهديدات المتقدمة واستراتيجيات المعالجة.
المسؤوليات:
الرؤية الاستراتيجية والمنهجية:
- حدّد وطوّر ودافع عن الرؤية طويلة المدى وخارطة الطريق ونموذج الحوكمة لخط خدمة VAPT، بما يضمن التوافق مع أطر الممارسات العالمية الأفضل (OWASP، PTES، OSSTMM، NIST) والمعايير الصناعية الناشئة.
- أنشئ وحسّن باستمرار عمليات ضمان الجودة ومؤشرات الأداء الرئيسية واتفاقيات مستوى الخدمة التي تضمن تقديمًا متسقًا وعالمي المستوى.
قيادة المهام عالية التأثير:
- قُد وأشرف على أكثر مهام اختبار الاختراق تطورًا عبر بيئات الويب والجوال والشبكات والسحابة واللاسلكي وإنترنت الأشياء والتحكم الصناعي.
- صمّم وأشرف على عمليات الفريق الأحمر، وتمارين محاكاة الخصم، ومحاكاة الاختراق والهجوم واسعة النطاق لتقييم مرونة المؤسسة.
التميز التقني والابتكار:
- نفّذ وراجع وتحقق من تقنيات الاستغلال المتقدمة، وسلاسل الثغرات، وأنشطة ما بعد الاستغلال، وسيناريوهات الحركة الجانبية.
- قُد تطوير ودمج الأدوات الخاصة، وأطر الأتمتة، ومنهجيات نمذجة التهديدات التي تُبقي الممارسة في طليعة المجال.
الاستشارات التنفيذية وإدارة المخاطر:
- كن نقطة الاتصال الرئيسية للمناقشات الأمنية الاستراتيجية وتقييمات المخاطر والتقارير التنفيذية، مع ترجمة النتائج التقنية إلى رؤى قابلة للتنفيذ حول مخاطر الأعمال.
- تعاون مع قيادة العملاء لتشكيل خارطة الطريق الأمنية، وتحديد أولويات المعالجة، والتأثير على قرارات الاستثمار الأمني.
تطوير المواهب والإرشاد:
- وجّه ودرب كبار ومبتدئي المستشارين، مع تعزيز ثقافة فريق VAPT عالية الأداء والتعاونية.
- صمّم وقدّم برامج تدريبية متقدمة، وجلسات تبادل المعرفة، ومسارات الشهادات للارتقاء بمهارات الممارسة.
التعاون متعدد الوظائف:
- اعمل عن كثب مع فرق الحوكمة والمخاطر والامتثال (GRC)، ومركز العمليات الأمنية (SOC)، والاستجابة للحوادث، وأمن السحابة لتقديم حلول أمنية متكاملة وشاملة للسيبرانية.
- وائم مخرجات VAPT مع مبادرات الحوكمة والامتثال والاستخبارات المتعلقة بالتهديدات عبر المؤسسة.
القيادة الفكرية والمشاركة المجتمعية:
- ابقَ في صدارة التهديدات والأدوات والتقنيات الناشئة؛ وانشر الأبحاث والأوراق البيضاء والعروض التقديمية في المؤتمرات التي تعزز سمعة الشركة كقائد فكري في مجال الأمن.
- مثّل المؤسسة في المنتديات الصناعية وهيئات المعايير والإحاطات التنفيذية للعملاء.
المؤهلات:
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو مجال ذي صلة.
- 7+ سنوات من الخبرة المتدرجة في أدوار الأمن الهجومي واختبار الاختراق.
- سجل حافل في قيادة مهام اختبار اختراق وفرق حمراء واسعة النطاق ومتعددة التخصصات لعملاء من قائمة Fortune 500 أو البنية التحتية الحيوية.
- خبرة عميقة في نواقل الهجوم الحديثة عبر بيئات الويب والجوال والسحابة وإنترنت الأشياء والتقنيات التشغيلية (OT) واللاسلكية.
- فهم قوي للأطر التنظيمية والامتثالية (PCI-DSS، ISO 27001، NIST، GDPR) والقدرة على ربط النتائج التقنية بمخاطر الأعمال.
- مهارات ممتازة في التواصل والتأثير مع خبرة في التقديم أمام الإدارة العليا (C-suite) والجماهير.