




عن الوظيفة مشرف اختبار الأمان (اختبار الاختراق) **نظرة عامة:** نبحث عن مشرف أمان مؤهل ومحفز بدرجة عالية لدعم وقيادة جهود اختبار الاختراق العملي عبر الهيكل التحتي، والتطبيقات، والأنظمة المؤسسية. تتضمن هذه الوظيفة تنفيذ تقييمات تقنية مفصلة، والتعاون مع فرق متعددة الوظائف، والمساهمة في التحسين المستمر لقدرات الأمان الهجومية للمنظمة. **المسؤوليات الرئيسية:** * إجراء اختبارات اختراق وتقييمات الثغرات يدويًا على: + تطبيقات الويب، التطبيقات المتنقلة (iOS/Android)، منصات الحوسبة السحابية، والشبكات الداخلية + بيئة Active Directory والنقاط الطرفية + واجهات برمجة التطبيقات (APIs)، البرامج الثابتة، والأنظمة المؤسسية * استخدام أدوات الأمان القياسية في المجال مثل: + Burp Suite Pro، Nmap، Metasploit، Nessus، Acunetix، Cobalt Strike، إلخ. * تطبيق أطر ومنهجيات اختبار الاختراق: + OWASP Top 10، MITRE ATT\&CK، PTES، NIST SP 800\-115 * إجراء استغلال يدوي وتقنيات متقدمة لمحاكاة هجمات واقعية وتحديد نقاط الضعف في الكشف والاستجابة. * المشاركة في مراجعات التعليمات البرمجية الآمنة وتقييمات معمارية الأمان عند الحاجة. * توثيق النتائج وتقديم تقارير تقنية عالية الجودة وملخصات تنفيذية. * التعاون مع مالكي التطبيقات، والمطورين، وفرق البنية التحتية لضمان المعالجة الفورية والنشر الآمن. **المؤهلات المطلوبة:** * درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو تخصص تقني ذي صلة. * خبرة لا تقل عن **3 سنوات** في اختبار الاختراق، أو القرصنة الأخلاقية، أو أمن التطبيقات. * إجادة استخدام أدوات الأمان الهجومية وتقنيات الاختبار اليدوي. * فهم قوي لمبادئ أمن التطبيقات، والشبكات، والأجهزة المتنقلة. * تمثل خبرة في اختبار البيئات السحابية وواجهات برمجة التطبيقات ميزة كبيرة. **المهارات والخبرات المفضلة:** * معرفة قوية باستخدام: + Burp Suite (Pro)، OWASP ZAP، Metasploit، Nessus، Wireshark * الإلمام بكتابة النصوص البرمجية أو الأتمتة باستخدام: Python، Bash، أو PowerShell * خبرة في ممارسات التطوير الآمن ومبادئ DevSecOps * التعرض لأدوات اختبار التطبيقات المتنقلة والتحليل الديناميكي * معرفة بتمارين فرق الاعتداء (red teaming) أو محاكاة التهديدات تعتبر ميزة إضافية **الشهادات (مفضلة):** * شهادة واحدة أو أكثر من الشهادات التالية: + **OSCP**، **eWPT**، **GWAPT**، **GMOB**، **CEH**، **eMAPT**، **OSWE**، **CISSP**


