




**نظرة عامة:** نبحث عن مشرف اختبار أمان قادر ومحفز بدرجة عالية لدعم وقيادة جهود اختبار الاختراق العملي عبر البنية التحتية والتطبيقات والنظم المؤسسية. يتضمن هذا الدور تنفيذ تقييمات فنية مفصلة، والتعاون مع فرق متعددة الوظائف، والمساهمة في تحسين مستمر لقدرات الأمن الهجومي للمنظمة. **المسؤوليات الرئيسية:** * إجراء اختبارات اختراق وتقييمات الثغرات يدويًا على: + تطبيقات الويب، والتطبيقات المحمولة (iOS/Android)، ومنصات الحوسبة السحابية، والشبكات الداخلية + بيئات Active Directory والنقاط الطرفية + واجهات برمجة التطبيقات (APIs)، والبرامج الثابتة، والنُظم المؤسسية * استخدام أدوات الأمان القياسية في المجال مثل: + Burp Suite Pro، Nmap، Metasploit، Nessus، Acunetix، Cobalt Strike، وغيرها * تطبيق إطارات ومنهجيات اختبار الاختراق: + OWASP Top 10، MITRE ATT&CK، PTES، NIST SP 800-115 * تنفيذ الاستغلال اليدوي والتقنيات المتقدمة لمحاكاة الهجمات الواقعية وتحديد نقاط الضعف في الكشف والاستجابة. * المشاركة في مراجعات الشيفرة الآمنة وتقييمات معمارية الأمان عند الحاجة. * توثيق النتائج وتقديم تقارير تقنية عالية الجودة وملخصات تنفيذية. * التعاون مع مالكي التطبيقات والمطورين وفرق البنية التحتية لضمان المعالجة الفورية والنشر الآمن. **المؤهلات المطلوبة:** * درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو تخصص تقني ذي صلة. * خبرة لا تقل عن **3 سنوات** في اختبار الاختراق أو القرصنة الأخلاقية أو أمن التطبيقات. * إجادة استخدام أدوات الأمن الهجومية وتقنيات الاختبار اليدوية. * فهم قوي لمبادئ أمن التطبيقات والشبكات والأجهزة المحمولة. * تمثل خبرة في اختبار البيئات السحابية وواجهات برمجة التطبيقات ميزة قوية. **المهارات والخبرات المفضلة:** * معرفة قوية باستخدام: + Burp Suite (Pro)، OWASP ZAP، Metasploit، Nessus، Wireshark * الإلمام بكتابة البرامج النصية أو الأتمتة باستخدام: Python، Bash، أو PowerShell * خبرة في ممارسات التطوير الآمن ومبادئ DevSecOps * خبرة في أدوات اختبار التطبيقات المحمولة والتحليل الديناميكي * تمثل معرفة بتمارين فرق الهجوم (red teaming) أو محاكاة التهديدات إضافة إيجابية **الشهادات (مفضلة):** * واحدة أو أكثر من الشهادات التالية: + **OSCP**، **eWPT**، **GWAPT**، **GMOB**، **CEH**، **eMAPT**، **OSWE**، **CISSP** **نوع العقد** ----------- عقد دائم


