تابي

مهندس أمن المعلومات - VAPT (مواطن سعودي)

Information Security Engineer - VAPT (Saudi National)

تابياليوم
دوام كامل

وصف الوظيفة

تابي تخلق الحرية المالية في طريقة تسوق الناس وكسبهم وادخارهم من خلال إعادة تشكيل علاقتهم بالمال. يختار أكثر من 15 مليون مستخدم تابي للبقاء في السيطرة على إنفاقهم والاستفادة القصوى من أموالهم. يسمح عرض تابي الرئيسي للمتسوقين بتقسيم مدفوعاتهم عبر الإنترنت وفي المتاجر بدون فائدة أو رسوم. يستخدم تابي أكثر من 40,000 علامة تجارية عالمية وشركات صغيرة، بما في ذلك أمازون ونون وإيكيا وشيين لتسريع النمو واكتساب عملاء مخلصين من خلال تقديم دفع سهل ومرن عبر الإنترنت وفي المتاجر. تولد تابي أكثر من 10 مليارات دولار في حجم معاملات سنوية لعلاماتها التجارية الشريكة وهي الشركة الناشئة في مجال التكنولوجيا المالية الأعلى تقييماً والأكثر مراجعة والأكبر والأسرع نمواً في منطقة الخليج. تأسست تابي في عام 2019 ومنذ ذلك الحين جمعت أكثر من مليار دولار في تمويل الأسهم والديون من المستثمرين العالميين والإقليميين، وتقدر الآن بـ 4.5 مليار دولار. نحن متحمسون للإعلان عن فرصة لمهندس أمن معلومات ماهر للانضمام إلى فريقنا والعب دوراً في تعزيز تدابيرنا الأمنية من خلال استخدام قدراتك ومعرفتك العميقة بمنهجيات أمن المعلومات. الانتباه للتفاصيل وحل المشاكل بكفاءة سيكون حاسماً في ضمان سلامة أنظمة تابي. ستكون متورطاً في العمليات والمشاريع التنفيذية المهمة التي تساهم في نمو وصيانة البنية التحتية التكنولوجية لدينا. إذا كان لديك شغف بالأمن السيبراني وتمتلك مهارات تقنية وتطمح لإحداث تأثير كبير، فنحن نشجعك بشدة على التقديم وأصبح جزءاً أساسياً من فريق الأمن السيبراني المخصص لدينا. اختبار الاختراق: إجراء اختبار أمان التطبيقات الديناميكي (DAST) واختبار أمان التطبيقات الثابت (SAST) لتطبيقات الويب والهاتف المحمول والـ API. خطط وإجراء تقييم الثغرات الأمنية في البنية التحتية واختبار الاختراق للأنظمة والمفاتيح والخوادم والمزيد. محاكاة الخصم (فريق Red Team): المشاركة في عمليات فريق Red Team المتطورة، محاكاة تكتيكات وتقنيات وإجراءات الفاعلين التهديدين الحقيقيين لتقييم قدرات الكشف والاستجابة لفريق Blue Team/SOC. تحليل الثغرات الأمنية وأمان التطبيقات: إجراء اختبار أمان التطبيقات الديناميكي (DAST) والثابت (SAST)، وإجراء تقييمات منهجية للثغرات الأمنية باستخدام الأدوات الآلية مع التحقق اليدوي الدقيق. تطوير التقارير: إنتاج تقارير تقييم قابلة للتنفيذ وعالية الجودة تشرح بوضوح النتائج التقنية والمخاطر التجارية واستراتيجيات المعالجة للمنفذين التقنيين والمديرين غير التقنيين. تجاوز الضوابط والهندسة الاجتماعية: إجراء اختبارات هجومية محكومة، بما في ذلك محاكاة الخروقات والهجمات (BAS) وحملات الصيد الاحتيالي الموجهة، لتقييم مرونة وقابلية تجاوز الضوابط التقنية والبشرية. تطوير الأدوات والإبلاغ: تطوير والحفاظ على البرامج النصية والأدوات المخصصة لتعزيز قدرات الأمن الهجومي، وإنتاج تقارير عالية الجودة وقابلة للتنفيذ توضح التهديدات المكتشفة والثغرات الأمنية المثبتة على أساس مستمر. الوعي الأمني: خبرة في إجراء محاكاة الصيد الاحتيالي وتمارين الوعي الأخرى لتقييم عرضة الموظفين للهجمات الهندسة الاجتماعية وتوفير التدريب الموجه لتعزيز المرونة. المتطلبات: - درجة في تكنولوجيا المعلومات أو علوم الحاسوب أو هندسة البرمجيات أو مجال ذي صلة - معرفة بمشاكل أمن تكنولوجيا المعلومات والنهج لإدارة أمن تكنولوجيا المعلومات في بيئة FinTech سريعة الخطى - مؤهل أمني مفيد أن يكون لديك: - محترف معتمد في الأمن الهجومي (OSCP) - متخصص اختراق معتمد (GPEN) - متخصص اختراق تطبيقات الويب معتمد (GWAPT) - متخصص اختراق مسجل (CRT) أو ما يعادله - مهارات اتصال وتأثير وإدارة أصحاب المصلحة ممتازة - خبرة 2-3 سنوات في العمل عبر الفرق لتقديم الحلول وتوليد مستويات عالية من الشراء الداخلي - خبرة العمل في بيئة متنوعة ثقافياً - معرفة بتقنيات الإنترنت وطرق الدفع وشبكات توصيل المحتوى وـ REST APIs والخدمات الدقيقة وتطوير التطبيقات - فهم البرمجة والبرامج النصية (Bash و Python وغيرها)

Job Description

Tabby creates financial freedom in the way people shop, earn and save by reshaping their relationship with money. Over 15 million users choose Tabby to stay in control of their spending and make the most out of their money. The company’s flagship offering allows shoppers to split their payments online and in-store with no interest or fees. Over 40,000 global brands and small businesses, including Amazon, Noon, IKEA, and SHEIN use Tabby to accelerate growth and gain loyal customers by offering easy and flexible payments online and in stores. Tabby generates over $10 billion in annual transaction volume for its partner brands and is the highest-rated, most-reviewed, largest, and fastest-growing FinTech in the GCC region. Tabby launched in 2019 and has since raised +$1 billion in equity and debt funding from global and regional investors, and is now valued at $4.5 billion. We are thrilled to announce an opportunity for a skilled Information Security Engineer to join our team and play a role in enhancing our security measures by utilizing your abilities and deep knowledge of information security methodologies. Paying attention to details and efficiently solving problems will be crucial in ensuring the safety of Tabby’s systems. The role you will be involved in both operations and important implementation projects contributing to the growth and maintenance of our technology infrastructure. If you have a passion for cybersecurity, possess technical skills and aspire to make a significant impact we strongly encourage you to apply and become an essential part of our dedicated cybersecurity team. Penetration Testing : Perform Dynamic Application Security Testing (DAST) and Static Application Security Testing (SAST) for Web, Mobile, and API applications. Plan and conduct Infrastructure Vulnerability Assessment and Penetration Testing of systems, switches, servers, and more. Adversary Simulation (Red Teaming): Participate in sophisticated Red Team engagements, emulating real-world threat actor Tactics, Techniques, and Procedures (TTPs) to assess the detection and response capabilities of the Blue Team/SOC. Vulnerability & Application Security Analysis: Conduct both Dynamic (DAST) and Static (SAST) Application Security Testing, and perform systematic vulnerability assessments using automated tools combined with meticulous manual verification. Report Development: Produce actionable, high-quality assessment reports that clearly articulate technical findings, business risk, and remediation strategies for both technical implementers and non-technical executives. Control Evasion & Social Engineering: Conduct controlled offensive testing, including Breach & Attack Simulations (BAS) and targeted phishing campaigns, to assess the resilience and bypassability of technical and human controls. Tool Development & Reporting: Develop and maintain custom scripts and tools to enhance offensive security capabilities, and produce high-quality, actionable reports detailing discovered threats and validated vulnerabilities on an ongoing basis. Security Awareness : Experience in conducting phishing simulations and other awareness exercises to evaluate employee susceptibility to social engineering attacks and provide targeted training to enhance resilience. Degree in Information Technology, Computer Science, Software Engineering, or related field Knowledge of Information Technology security issues and approaches to manage Information Technology security with a fast paced Fintech environment. Security Qualification Good to have: Offensive Security Certified Professional (OSCP), GIAC Penetration Tester (GPEN), GIAC Web Application Penetration Tester (GWAPT), CREST Registered Penetration Tester (CRT) or equivalent. Excellent communication, influencing and stakeholder management skills 2-3 Experience of working across teams to deliver solutions and generate high levels of internal buy-in Experience of working in a culturally diverse environment Knowledge of online technologies, payment methods, content delivery networks, REST APIs, microservices, and application development. Programming and scripting understanding (Bash, Python etc.)
مهندس أمن المعلومات - VAPT (مواطن سعودي) - تابي