Managed.sa
الأمن السيبراني·أمن سيبرانيمنذ 4 أيام

مختبِر اختراق

Penetration Tester

الرياض دوام كامل 2-3 سنوات بكالوريوس

تسعى Managed.sa إلى توظيف مختبِر اختراق عملي لإجراء تقييمات أمنية، وتحديد الثغرات الأمنية والتحقق منها، وتقديم توصيات عملية للمعالجة عبر بيئات العملاء.

يتمتع المرشح المثالي بمهارات أمنية هجومية قوية، وخبرة عملية في الاختبار، والقدرة على إعداد تقارير فنية واضحة واحترافية.

المسؤوليات الرئيسية

  • إجراء اختبارات الاختراق عبر تطبيقات الويب، وواجهات برمجة التطبيقات، والشبكات، والبنية التحتية، والبيئات السحابية.
  • إجراء تقييمات الثغرات الأمنية اليدوية والآلية.
  • استغلال الثغرات الأمنية المحددة بأمان لتقييم تأثيرها الفني والتجاري.
  • اختبار المصادقة، والتفويض، وإدارة الجلسات، ومنطق التطبيق.
  • المشاركة في أنشطة الفريق الأحمر ومحاكاة الخصم عند الحاجة.
  • إجراء مراجعات أمنية لشفرة المصدر وتحديد ممارسات البرمجة غير الآمنة.
  • توثيق النتائج مع الأدلة الداعمة، وتصنيفات المخاطر، وتوصيات المعالجة.
  • عرض وشرح النتائج الفنية للعملاء وأصحاب المصلحة الداخليين.
  • إجراء إعادة الاختبار للتحقق من معالجة الثغرات الأمنية بشكل صحيح.
  • البقاء على اطلاع دائم بالثغرات الأمنية الناشئة، وتقنيات الاستغلال، وأدوات الأمن الهجومي.

المؤهلات

الخبرة المفضلة

الشهادات المفضلة

  • درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسب، أو أمن المعلومات، أو مجال ذي صلة.
  • 2-3 سنوات من الخبرة العملية في اختبار الاختراق أو الأمن الهجومي.
  • خبرة عملية في اختبار اختراق تطبيقات الويب والشبكات.
  • معرفة قوية بتقنيات تقييم الثغرات الأمنية والاستغلال.
  • فهم جيد لبروتوكولات الشبكة، بما في ذلك TCP/IP وDNS وHTTP.
  • معرفة عمل قوية ببيئات Linux وWindows.
  • فهم قوي لتقنيات الويب، وواجهات برمجة التطبيقات، وآليات المصادقة، وقائمة OWASP العشرة الأوائل.
  • خبرة في أدوات مثل Burp Suite وMetasploit وNmap وWireshark وNessus.
  • مهارات البرمجة النصية في Python أو Bash أو PowerShell أو Ruby أو لغة مماثلة.
  • مهارات قوية في إعداد التقارير الفنية والتواصل.
  • القدرة على العمل بدوام كامل في الموقع في الرياض.
  • تقييمات الأمن السحابي.
  • عمليات الفريق الأحمر.
  • مراجعات أمنية لشفرة المصدر.
  • مهام اختبار الاختراق المواجهة للعملاء.

واحدة أو أكثر من الشهادات التالية ستكون ميزة

  • Offensive Security Certified Professional (OSCP)
  • Certified Ethical Hacker (CEH)
  • GIAC Penetration Tester (GPEN)
  • Offensive Security Experienced Penetration Tester (OSEP)
  • Certified Red Team Professional (CRTP)
  • Certified Red Team Operator (CRTO)

المهارات المطلوبة

Penetration TestingVulnerability AssessmentBurp SuiteMetasploitNmapWiresharkNessusOWASP Top 10PythonBash
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف Managed.sa
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال
Managed.sa
عن الشركة

Managed.sa

الرياض

كل وظائفها