وظائف بلس — مختبر اختراق
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مختبر اختراق
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Penetration Tester Managed Services
مقارنة الرواتب
10k – 18k ريال سعوديثقة متوسطة · 10,000 ريال سعودي/شهرياً – 18,000 ريال سعودي/شهرياً
الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.
الوصف
تبحث شركة Managed.sa عن مختبر اختراق عملي لإجراء تقييمات أمنية، وتحديد نقاط الضعف والتحقق منها، وتقديم توصيات عملية للمعالجة عبر بيئات العملاء. يتمتع المرشح المثالي بمهارات قوية في الأمن الهجومي، وخبرة عملية في الاختبار، والقدرة على إعداد تقارير فنية واضحة واحترافية. المسؤوليات الرئيسية - إجراء اختبار الاختراق عبر تطبيقات الويب وواجهات برمجة التطبيقات والشبكات والبنية التحتية والبيئات السحابية. - إجراء تقييمات يدوية وتلقائية لنقاط الضعف. - استغلال نقاط الضعف المحددة بأمان لتقييم تأثيرها التقني والتجاري. - اختبار المصادقة والترخيص وإدارة الجلسات ومنطق التطبيق. - المشاركة في أنشطة الفريق الأحمر ومحاكاة الخصوم عند الحاجة. - إجراء مراجعات أمان التعليمات البرمجية المصدر وتحديد ممارسات الترميز غير الآمنة. - توثيق النتائج مع الأدلة الداعمة وتصنيفات المخاطر وتوصيات المعالجة. - تقديم وشرح النتائج الفنية للعملاء وأصحاب المصلحة الداخليين. - إجراء إعادة الاختبار للتحقق من معالجة نقاط الضعف بشكل صحيح. - البقاء على اطلاع دائم بنقاط الضعف الناشئة وتقنيات الاستغلال وأدوات الأمن الهجومي. درجة البكالوريوس في الأمن السيبراني أو علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة. 2-3 سنوات من الخبرة العملية في اختبار الاختراق أو الأمن الهجومي. خبرة عملية في اختبار اختراق تطبيقات الويب والشبكات. معرفة قوية بتقنيات تقييم الثغرات الأمنية واستغلالها. فهم جيد لبروتوكولات الشبكة، بما في ذلك TCP/IP وDNS وHTTP. معرفة عملية قوية ببيئات Linux وWindows. فهم قوي لتقنيات الويب وواجهات برمجة التطبيقات وآليات المصادقة وOWASP Top 10. الخبرة في استخدام أدوات مثل Burp Suite وMetasploit وNmap وWireshark وNessus. مهارات البرمجة النصية في Python أو Bash أو PowerShell أو Ruby أو لغة مماثلة. مهارات قوية في إعداد التقارير الفنية والتواصل. القدرة على العمل بدوام كامل في الموقع في الرياض. الخبرة المفضلة - تقييمات أمن السحابة. - عمليات الفريق الأحمر. - مراجعات أمان التعليمات البرمجية المصدر. - مشاركات اختبار الاختراق التي تواجه العملاء. الشهادات المفضلة ستكون إحدى الشهادات التالية أو أكثر ميزة إضافية: - Offensive Security Certified Professional (OSCP) - Certified Ethical Hacker (CEH) - GIAC Penetration Tester (GPEN) - Offensive Security Experienced Penetration Tester (OSEP) - Certified Red Team Professional (CRTP) - Certified Red Team Operator (CRTO)
ما ستقوم به
- • - إجراء اختبار اختراق شامل عبر تطبيقات الويب والشبكات والبيئات السحابية لتحديد نقاط الضعف والتحقق منها. توثيق النتائج بتقارير فنية احترافية وتقديم توصيات علاجية قابلة للتنفيذ للعملاء.
المتطلبات
يتطلب درجة البكالوريوس في مجال ذي صلة و2-3 سنوات من الخبرة العملية في اختبار الاختراق أو الأمن الهجومي. يجب أن يمتلك المرشحون معرفة قوية بأدوات تقييم الثغرات الأمنية ولغات البرمجة النصية وأطر العمل الأمنية.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك العملية في اختبار الاختراق، مع التركيز على مشاريع محددة وأدوات استخدمتها.
كن مستعدًا لمناقشة فهمك لـ OWASP Top 10 وتقنيات الاستغلال الشائعة.
سلط الضوء على مهاراتك في إعداد التقارير الفنية وكيفية توصيل النتائج المعقدة بوضوح للعملاء.
أظهر معرفتك بأحدث التهديدات الأمنية وأدوات الأمن الهجومي.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن أول
مختبر اختراق
مستشار أمن
مهندس أمن سحابي
الأسئلة الشائعة
ما هو الدور الرئيسي لمختبر الاختراق في Managed.sa؟
الدور الرئيسي هو إجراء تقييمات أمنية، وتحديد نقاط الضعف والتحقق منها، وتقديم توصيات عملية للمعالجة عبر بيئات العملاء.
ما هي المؤهلات التعليمية المطلوبة لهذا الدور؟
درجة البكالوريوس في الأمن السيبراني أو علوم الكمبيوتر أو أمن المعلومات أو مجال ذي صلة.
ما هي الخبرة العملية المطلوبة؟
2-3 سنوات من الخبرة العملية في اختبار الاختراق أو الأمن الهجومي.
هل العمل في الموقع أم عن بعد؟
القدرة على العمل بدوام كامل في الموقع في الرياض.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.