مختبر اختراقPenetration Tester

مترجم
في المكتب دوام كامل
الأردن , عمّان
--

تفاصيل الوظيفة

الوصف

المختبِر الاختراقي مسؤول عن إجراء تقييمات أمنية معتمدة عبر بيئات المؤسسات والحكومات والبنية التحتية الحرجة لتحديدها وتأكيدها والإبلاغ عن ثغرات الأمن. كجزء من ممارسة الأمن السيبراني في ZainTECH، يدعم الدور تقديم أنشطة اختبار الاختراق عبر البنية التحتية والويب واللاسلكي والتطبيقات.

يقوم المختبر الاختراقي بتنفيذ اختبارات أمان هجومية يدوية، وتحقق من قابلية الاستغلال للثغرات المحددة، وتقديم إرشادات تصحيح واضحة وعملية للعملاء. يعمل الدور عن كثب مع مستشاري الأمن السيبراني، وفرق الاستشارات، وأصحاب المصلحة من العملاء للمساعدة في تعزيز وضع الأمن وتقليل المخاطر التنظيمية في منطقة الشرق الأوسط وشمال إفريقيا.

المسؤوليات

الاختبارات الاختراقية وتقييمات الأمان

  • إجراء أنشطة الاختبار عبر: الشبكات الخارجية والداخلية، تطبيقات الويب، واجهات برمجة التطبيقات وخدمات الويب، البيئات اللاسلكية، البنية التحتية والأنظمة الداعمة
  • تنفيذ أنشطة الاختبار وفق منهجيات معتمدة ومعايير الصناعة وقواعد الاشتباك التي يحددها العميل
  • تحديد والتحقق من وجود الثغرات الأمنية وإظهار مسارات الهجوم بشكل آمن
  • تقييم قابلية الاستغلال والتأثير التجاري ومخاطر التعرض المرتبطة بالنتائج المحددة
  • أداء أنشطة التحقق من الأمان وإعادة الاختبار وفق الجهود التصحيحية

تحليل الثغرات والتقارير

  • تحليل الثغرات والضعف الأمني المحددة لتحديد التأثير التجاري المحتمل
  • تطوير نتائج تقنية مفصلة وتوصيات التصحيح
  • إنتاج تقارير اختبار اختراق عالية الجودة تنقل بوضوح: تفاصيل الثغرات، تقييمات المخاطر، سيناريوهات الهجوم، التأثير التجاري، إرشادات التصحيح
  • التأكد من أن النتائج قابلة لإعادة الإنتاج، دقيقة تقنيًا ومتوافقة مع أفضل ممارسات الصناعة

الحوكمة والامتثال في الاختبار

  • إجراء جميع أنشطة الاختبار ضمن النطاق المعتمد وقواعد الاشتباك
  • حماية أنظمة وبيانات وبيئات العملاء طوال أنشطة الاختبار
  • الحفاظ على سرية معلومات العملاء ونتائج الاختبار بشكل صارم
  • الالتزام بالمتطلبات التنظيمية والعقدية والقانونية السارية التي تحكم مشاريع اختبار الاختراق
  • دعم الامتثال لمتطلبات ترخيص NCSC الأردن ومعايير التشغيل

البحث التقني والتحسين المستمر

  • مواكبة التهديدات الناشئة وتقنيات الهجوم واتجاهات الثغرات وأبحاث الأمن وتكنولوجيات وأدوات الأمن الهجومي المنهجية
  • المساهمة في تعزيز منهجيات وأدوات وعمليات اختبار الاختراق
  • المشاركة في مبادرات تبادل المعرفة الداخلية وبرامج التدريب التقني
  • دعم أنشطة التحسين المستمر في ممارسة خدمات الاستشارات الأمنية السيبرانية

التعاون عبر الوظائف

  • التعاون مع قادة فرق اختبار الاختراق ومستشاري الأمن المعنيين ومهندسي الأمن المعماري وفرق خدمات الأمن المدارة
  • دعم مناقشات التصحيح وأنشطة نقل المعرفة عند الحاجة
  • المساهمة بالخبرة الفنية أثناء التفاعل مع العملاء وتقييمات الأمن

ثقافتنا ومدونة السلوك

في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة الثابتة. نبحث عن أفراد يشاركون هذه القيم ويولون الأولوية لتركز العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به — من كيفية عملنا مع بعضنا البعض إلى كيف نتفاعل مع العملاء والشركاء عالمياً.

المتطلبات

  • شهادة البكالوريوس أو دبلوم متوسط من جامعة أو مؤسسة أكاديمية معتمدة
  • خبرة عملية في الأمن السيبراني لا تقل عن 3 سنوات
  • مشاركة مثبتة في مشروعين على الأقل لاختبار اختراق مكتملين
  • امتلاك شهادة اعتماد اختبار اختراق معتمد من NCSC على الأقل واحدة من: CEH (مختبر أخلاقي معتمد)، CRT، OSWP، OSCP، PenTest+ من CompTIA، أو شهادة معادلة معتمدة أخرى من NCSC
  • مهارات هجومية عملية عبر الشبكات والويب والتطبيقات، مع قدرة على استخدام أدوات شائعة (Burp Suite, Nmap, Metasploit) والبرمجة النصية

وظائف مشابهة