قائد فريق اختبار الاختراق

مترجم
في المكتب دوام كامل
الأردن , عمّان
--

تفاصيل الوظيفة

الوصف

يكون قائد فريق اختبار الاختراق مسؤولاً عن قيادة قدرة اختبار الاختراق المعتمدة من زينتك داخل ممارسة خدمات الاستشارات السيبرانية. تتولى هذه الوظيفة الإشراف على تقديم إجراءات الأمن الهجومية عبر عملاء المؤسسات والحكومة والبنية التحتية الحيوية في منطقة الشرق الأوسط وشمال أفريقيا، مع التأكد من أن جميع أنشطة الاختبار تتم وفق أفضل الممارسات الصناعية والمنهجيات المعترف بها ومتطلبات ترخيص NCSC الأردن. تجمع الوظيفة بين القيادة التقنية العملية وإدارة الفريق والتفاعل مع العملاء ومسؤوليات حوكمة الخدمة.

كما أنها مسؤولة عن إدارة أعمال اختبار الاختراق وتطوير قدرات الأمن الهجومي وضمان جودة المخرجات وتقوية وضع أمان العملاء من خلال توجيهات تصحيح قابلة للتنفيذ.

المسؤوليات

قيادة مشاركة اختبار الاختراق
قيادة وإدارة مشاركات اختبار الاختراق عبر البنية التحتية والويب واللاسلكية والتطبيقات وفق منهجية معترف بها.
تحديد نطاق المشاركة وأهدافها ومنهجية الاختبار وقواعد التفاعل.
ضمان أن جميع أنشطة الاختبار تتم بأمان وبناءً على تفويضات العملاء المعتمدة.
إدارة جداول زمنية للمشاركة والموارد وجودة التسليم.
العمل كقائد تقني رئيسي طوال دورة حياة اختبار الاختراق.

تسليم الأمن الهجومي
أداء أنشطة اختبار اختراق متقدمة باستخدام تقنيات اختبار يدوية وآلية.
تحديد والتحقق من الثغرات الأمنية ومسارات الهجوم وتبيانها.
تقييم قابلية الاستغلال والتأثير التجاري ومخاطر التعرض المرتبطة بالنتائج المحددة.
إجراء تقييمات الثغرات واختبارات الاختراق وتمارين التحقق الأمني ومراجعات التهيئة وأنشطة الفريق الأحمر حيثما أمكن.
دعم إعادة الاختبار بعد جهود التصحيح.

ضمان الجودة والمراجعة الفنية
مراجعة والتحقق من نتائج اختبار الاختراق قبل التسليم للعملاء.
ضمان أن التقارير دقيقة تقنياً ومُصنفة المخاطر بشكل مناسب وقابلة للتنفيذ ومركزة على الأعمال ومتوافقة مع المعايير الصناعية.
مراجعة سلاسل الهجوم ومنهجيات الاستغلال لضمان الاتساق والجودة.
الحفاظ على توافق المنهجيات مع OWASP Testing Guide وPTES وOSSTMM وتوجيه NIST وأفضل الممارسات الصناعية.

التفاعل مع العملاء وخدمات الاستشارات
عرض النتائج الفنية وملخصات تنفيذية لأصحاب المصلحة من العملاء.
إجراء ورش تصحيح واجتماعات مراجعة تقنية.
دعم العملاء في فهم مخاطر الأمن والتعرّض للتهديدات والإجراءات التصحيحية الموصى بها.
تقديم توجيه استراتيجي لتحسين وضع الأمان العام.
دعم نشاطات ما قبل البيع وورش عمل العملاء وتقييمات الأمن السيبراني عند الحاجة.

قيادة الفريق وتطوير القدرات
قيادة وتوجيه وتطوير مختبري الاختراق ضمن ممارسة الأمن السيبراني.
إجراء التدريب الفني وبرامج التطوير وتبادل المعرفة ومبادرات تدريب الأمن الهجومي.
دعم التوظيف والتأهيل وأنشطة تطوير القدرات.
ضمان بقاء شهادات الفريق سارية ومتوافقة مع متطلبات NCSC.
قيادة التحسين المستمر عبر منهجيات وأدوات الأمن الهجومي.

الحوكمة والامتثال وتطوير الخدمة
ضمان الامتثال لمتطلبات ترخيص NCSC الأردن وسياسات الأمن الداخلية والالتزامات التعاقدية للعملاء والمتطلبات التنظيمية.
تنفيذ ممارسات اختبار آمنة ومتطلبات السرية وإجراءات التعامل مع الأدلة.
دعم مبادرات تطوير الخدمة لتوسيع قدرات الأمن الهجومي لـ زينتك.
الحفاظ على الوثائق التشغيلية ومعايير الاختبار وعمليات ضمان الجودة.
تنسيق تقارير وأنشطة الامتثال المطلوبة من NCSC والجهات التنظيمية الأخرى.

ثقافتنا ومدون السلوك

في ZainTECH، نفخر بثقافة مبنية على التعاون والابتكار ونزاهة لا تقبل التنازلات. نبحث عن أفراد يشاركون هذه القيم ويلتزمون بمركزيّة العميل والتميّز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تشكل إطاراً توجيهياً للسلوك المسؤول في كل ما نقوم به — من كيفية العمل مع بعضنا بعضاً إلى كيفية تعاملنا مع العملاء والشركاء على مستوى العالم.

المتطلبات

  • درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذات صلة.
  • خبرة لا تقل عن 5 سنوات في الأمن السيبراني، بما في ذلك完成 5 مشاريع اختبار اختراق.
  • على الأقل شهادة اختبار اختراق معتمدة من NCSC مثل CPENT، CEPT، OSCE، LPT، CPT، GPEN، أو شهادة معادلة دولياً معترف بها في المجال نفسه وتوافقها NCSC.
  • مهارات هجومية عملية عميقة عبر الشبكة والويب واللاسلكي والتطبيقات وامتلاك منهجيات معترف بها (OWASP وPTES وOSSTMM).
  • القيادة: القدرة المثبتة على قيادة فريق اختبار وتقديم عروض أمام التنفيذيين clients.
  • يفضل الحصول على درجة متقدمة في الأمن السيبراني أو تخصص ذو صلة.
  • يفضل وجود اعتماد متقدم مثل OSCE أو CPENT أو LPT أو GPEN.
  • يفضل الخبرة في فريق الهجوم الأحمر أو ممارسات MSSP/الاستشارات الهجومية.

وظائف مشابهة