في المكتب دوام كامل
NOZOM -
السعودية , الرياض
--
NOZOM

تفاصيل الوظيفة

عن الدور

تبحث Nozom عن مختبر اختراق أول للانضمام إلى فريقها في الرياض، المملكة العربية السعودية. يتطلب هذا المنصب بدوام كامل خبرة عملية واسعة في اختبارات الاختراق وعمليات فريق Red. يتضمن الدور قيادة تقييمات أمنيّة متقدمة ومحاكاة هجمات عبر مجموعة واسعة من البيئات التقنية.

الملخص الوظيفي

سيكون مختبر الاختراق الأول مسؤولاً عن تحديد الثغرات الأمنية المعقدة واستغلالها وتوثيقها من خلال تقييمات أمنيّة شاملة وتمارين محاكاة للخصوم. يتطلب هذا المنصب نهجاً استباقياً لتقييم وضعية الأمن وتقديم توصيات قابلة للتنفيذ لتعزيز أمان المؤسسة.

المسوؤليات الرئيسية

  • قيادة أعمال اختبارات اختراق الشبكات الداخلية والخارجية.
  • إجراء تمارين متقدمة لفريق Red ومحاكاة خصوم بناءً على التكتيكات والتقنيات والإجراءات (TTPs) المحددة.
  • تحديد واستغلال والتحقق من صحة وتوثيق الثغرات الأمنية المعقدة بشكل دقيق.
  • إجراء مراجعات آمنة للكود لتحديد عيوب المصادقة والاعتماد على بيانات مُشفرة وصيغ منطق غير آمنة.
  • تقييم مسارات هجوم Active Directory، وواجهات الهجوم السحابية، ومخاطر التصعيد الامتيازي.

مجالات التقييم

سيشمل نطاق التقييمات مجالات حاسمة متعددة، بما في ذلك:

  • الشبكات (داخليّة وخارجية)
  • التطبيقات
  • نقاط النهاية والبنية التحتية العامة
  • البيئات اللاسلكية والأجهزة المتصلة بالإنترنت
  • منصات السحابة، وتحديداً AWS وAzure وGCP وOracle

الخبرة المطلوبة والسلوك المهني

على المرشحين أن يكون لديهم خبرة من 5 إلى 10 سنوات في أمن المعلومات، مع تركيز على اختبارات الاختراق وعمليات Red. بجانب المهارات التقنية، يتطلب الدور قدرات اتصال وقيادة قوية:

  • إعداد تقارير تنفيذية وتقنية مع توصيات تصحيح واضحة.
  • عرض النتائج للعملاء وأصحاب المصلحة بفعالية.
  • دعم جهود التحقق من الإصلاحات.
  • توجيه المستشارين المبتدئين، والمساهمة في تطوير الفريق.

بيئة العمل

هذا المنصب بدوام كامل ومقره في الرياض، المملكة العربية السعودية، ضمن فريق أمن المعلومات في Nozom. يوفر الدور فرصة للعمل على مشاريع أمنية وتحدياتها.

وظائف مشابهة

حول NOZOM
السعودية, الرياض
تكنولوجيا المعلومات والخدمات