وظائف بلس — مستشار أول، الفريق الأحمر، Google Cloud، Mandiant Consulting
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مستشار أول، الفريق الأحمر، Google Cloud، Mandiant Consulting
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Senior Consultant, Red Team, Google Cloud, Mandiant Consulting Google
مقارنة الرواتب
25k – 40k درهم إماراتيثقة متوسطة · 25,000 درهم إماراتي/شهرياً – 40,000 درهم إماراتي/شهرياً
الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.
الوصف
الحد الأدنى من المؤهلات: - درجة البكالوريوس في الأمن السيبراني، مع التركيز على الأمن الهجومي أو الخبرة العملية المعادلة. - 5 سنوات من الخبرة في ثلاثة من مجالات الأمن التالية: أمن التطبيقات، تقييمات الفريق الأحمر، التهرب من الكشف والاستجابة لنقاط النهاية (EDR)، تطوير الاستغلال، السحابة، الهندسة الاجتماعية، البرمجة النصية، تطوير الأدوات. - خبرة في تقديم التقارير والعروض التقديمية للجمهور التقني والتنفيذي على حد سواء. - خبرة في أمن نظام التشغيل عبر أنظمة التشغيل أو Linux. المؤهلات المفضلة: - شهادات متعلقة بالأمن الهجومي بما في ذلك OSCE، OSEP، OSEE، OSCP، CCSAS، CCT INF أو دورات SANS ذات الصلة. - خبرة في أربعة أو أكثر مما يلي: بروتوكولات الشبكة، تحليل معلومات التهديدات، إدارة الأنظمة والشبكات، إدارة المشاريع، تطوير التطبيقات، عمليات الاستجابة للحوادث التقنية، مراجعة الكود المصدري، الهندسة العكسية. - خبرة في إيجاد ثغرات 0-day في تطبيقات الويب أو الجوال. - خبرة في إنشاء أدوات أمنية وفهم لغات البرمجة الأساسية (مثل Python، C#، C/C++، Rust، Nim أو ما شابه). - خبرة في إجراء مراجعة الكود المصدري للتطبيقات. - خبرة في تطوير الحمولة، الحركة الجانبية، تصعيد الامتيازات، والتهرب من EDR. عن الوظيفة: تتمثل مهمة الفريق في تحديد نطاق وتقييم وتنفيذ تقييمات الأمن الهجومي لعملاء Google Cloud و Mandiant. يقدم فريق Mandiant Red Team مهام الأمن الهجومي. قد يشمل ذلك تقديم فريق أحمر لمؤسسة كبيرة، اختراق المحيط الخارجي من خلال اختراق التطبيقات، إعداد البنية التحتية للقيادة والتحكم، تطوير حملات الهندسة الاجتماعية والمواد المرتبطة بها، تنفيذ حملات التصيد الاحتيالي ومحاولة اختراق الأنظمة المواجهة للإنترنت، إجراء تصعيد الامتيازات والحركة الجانبية داخل شبكات العملاء، البحث عن الأهداف بمعلومات قليلة أو معدومة مقدمة من العميل واستخراج البيانات من الشبكة مع تجنب الكشف من فرق عمليات أمن العملاء. للعمل دائمًا بروح الهاكر الحقيقية - كن فضوليًا، تعلم، جرب وتطور. نحن نبحث عن مستشار فريق أحمر ذو مهارات عالية وخبرة للانضمام إلى فريقنا. في هذا الدور، ستكون مسؤولاً عن تقديم خدمات الاستشارات والدعم في مجال الأمن السيبراني لعملائنا، بما في ذلك تقييم العملاء وتقديم المشورة لهم بشأن الضوابط التقنية والقائمة على العمليات لجميع أنواع البيئات. كجزء من Google Cloud، تعد Mandiant رائدة معترف بها في الدفاع السيبراني الديناميكي، ومعلومات التهديدات، وخدمات الاستجابة للحوادث. لقد أكسبت خبرة Mandiant في الأمن السيبراني ثقة المتخصصين في الأمن والمديرين التنفيذيين للشركات في جميع أنحاء العالم. يضمن مزيجنا الفريد من الخبرة الرائدة في الخطوط الأمامية للاستجابة لبعض أعقد الاختراقات، ومعلومات التهديدات على مستوى الدولة، والذكاء الآلي، وأفضل التحقق من الأمن في الصناعة أن Mandiant تعرف المزيد عن التهديدات المتقدمة اليوم أكثر من أي شخص آخر. المسؤوليات: - إجراء تقييمات الفريق الأحمر والأرجواني، بما في ذلك المحاكاة العدائية الشاملة للهجمات السيبرانية ضد منظمات العملاء، وغيرها من التقييمات السيبرانية التقنية بما في ذلك الاختراق الخارجي، وتطبيقات الويب، واختبار أمن الجوال واللاسلكي. - توسيع قدرات الفريق من خلال إنشاء الأدوات، والبحث في التقنيات الهجومية، ودمج معلومات الفاعلين في التهديدات، والعروض التقديمية الداخلية، ومشاركة المعرفة. - تطوير تقارير وعروض تقديمية شاملة ودقيقة للجمهور التقني والتنفيذي على حد سواء، والعمل كمستشار موثوق به للمستوى التنفيذي، وقادة الأمن، وأصحاب المصلحة الآخرين من العملاء. - المساعدة في تحديد نطاق المهام المحتملة، وقيادة الفرق للمهام من مرحلة البدء حتى مرحلة المعالجة، بالإضافة إلى توجيه الموظفين الآخرين.
ما ستقوم به
- • - سيقوم المستشار بتخطيط وتنفيذ تقييمات الأمن الهجومي، بما في ذلك مهام الفريق الأحمر والأرجواني لعملاء Google Cloud و Mandiant. كما أنه مسؤول عن تطوير تقارير شاملة، وتوجيه الموظفين، والمساهمة في أبحاث الفريق الهجومية وتطوير الأدوات.
المتطلبات
يجب أن يكون لدى المرشحين درجة البكالوريوس في الأمن السيبراني وخبرة لا تقل عن 5 سنوات في مجالات الأمن الهجومي ذات الصلة. مطلوب الكفاءة في أمن نظام التشغيل، وتقديم التقارير للجمهور التنفيذي، ومنهجيات التقييم الفني.
نسبة التوافق13%
نصائح المقابلة
استعرض خبرتك في تقييمات الفريق الأحمر والأمن الهجومي، مع التركيز على مشاريع Google Cloud أو Mandiant إن أمكن.
كن مستعدًا لمناقشة معرفتك بأمن أنظمة التشغيل (خاصة Linux) وتطوير الاستغلال وتقنيات التهرب من EDR.
أظهر قدرتك على التواصل الفعال مع الجماهير التقنية والتنفيذية، وقدم أمثلة على التقارير والعروض التقديمية التي قدمتها.
ابحث عن ثقافة Google وقيمها، وكيف تتوافق مهاراتك وشغفك مع مهمة Mandiant في الدفاع السيبراني.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
قائد فريق الأمن السيبراني
مستشار أول، الفريق الأحمر، Google Cloud، Mandiant Consulting
مهندس أمن رئيسي
مهندس حلول أمنية
الأسئلة الشائعة
ما هي المؤهلات الدنيا المطلوبة لهذا الدور؟
يتطلب هذا الدور درجة البكالوريوس في الأمن السيبراني مع التركيز على الأمن الهجومي أو خبرة عملية معادلة، بالإضافة إلى 5 سنوات من الخبرة في ثلاثة من مجالات الأمن المحددة.
ما هي المسؤوليات الرئيسية لمستشار الفريق الأحمر الأول؟
تشمل المسؤوليات أداء تقييمات الفريق الأحمر والأرجواني، وتوسيع قدرات الفريق من خلال إنشاء الأدوات والبحث، وتطوير تقارير وعروض تقديمية شاملة، والمساعدة في تحديد نطاق المهام وتوجيه الموظفين.
ما هي بعض المؤهلات المفضلة لهذا المنصب؟
تشمل المؤهلات المفضلة شهادات الأمن الهجومي مثل OSCE أو OSCP، والخبرة في بروتوكولات الشبكة، وتحليل معلومات التهديدات، وإدارة الأنظمة والشبكات، وإيجاد ثغرات 0-day، وتطوير الحمولة.
العمل في دبي
تُعد دبي مركزًا عالميًا للأعمال، وتجذب المهنيين الطموحين من جميع أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يضم مجموعة واسعة من الصناعات المزدهرة، بما في ذلك التمويل والتكنولوجيا والضيافة والعقارات. تشتهر دبي بثقافتها العملية سريعة الوتيرة والموجهة نحو النتائج، حيث يتم تقدير الابتكار والتميز. غالبًا ما توفر الشركات في دبي بيئة عمل متعددة الثقافات، مما يعكس التنوع السكاني في المدينة. تساهم البنية التحتية الحديثة في دبي، بما في ذلك شبكة النقل العام الفعالة، في تسهيل التنقل اليومي. بالإضافة إلى ذلك، توفر المدينة أسلوب حياة عالي الجودة مع مجموعة واسعة من الأنشطة الترفيهية والفرص الثقافية، مما يجعلها وجهة جذابة للمهنيين الذين يسعون إلى النمو الوظيفي والتجارب الغنية.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.