في المكتب دوام كامل
--
Protiviti Middle East Member Firm

تفاصيل الوظيفة

ملخص الدور: نحن نبحث عن استشاريين ذوي خبرة للانضمام إلى فريق S&P لدينا في Protiviti. سيتضمن الدور بشكل أساسي تنفيذ وإدارة ارتباطات متنوعة مع العملاء. على الرغم من أن مقر الدور في دول مجلس التعاون الخليجي، فقد يسافر الموظفون عبر مواقع مختلفة للعملاء في الشرق الأوسط، وما إلى ذلك.
سيكون المتقدم الناجح مسؤولاً عن تقييم الوضع الأمني لأنظمة ومنصات وعمليات العملاء لحماية وتحسين سرية وسلامة وتوافر أنظمة المعلومات بشكل مستمر وفقاً لأهداف العمل والمتطلبات التنظيمية والأهداف الاستراتيجية للعميل.
المسؤوليات: تقديم الابتكار في سياق برنامج اختبار الثغرات والاختراق (VAPT) فيما يتعلق بكل من العملية والتكنولوجيا. العمل كخبير متخصص (SME) لوظيفة الهجوم والاختراق. إجراء مراجعات سطح الهجوم المصرح بها، واختبارات الاختراق، وتقييمات الفريق الأحمر ضد أهداف محددة. تقديم تقارير تقييم سهلة الفهم للجمهور المستهدف وتتضمن توصيات عملية ومعقولة بناءً على مبادئ سليمة لإدارة المخاطر. تحديث المعايير والإجراءات المصممة لتحسين الوضع الأمني باستمرار. تقييم كفاية السياسات والمعايير والإجراءات المتعلقة بأفضل الممارسات الأمنية. المساهمة في مستودعات المعلومات المتعلقة بالأمن ومساعي تطوير الأعمال الأخرى. توجيه أعضاء الفريق المبتدئين وتقديم استشارات بناءة لمجموعات الأقران الأخرى.
متطلبات الخلفية: درجة البكالوريوس في علوم الكمبيوتر أو ما يعادلها بشكل جوهري. من 4 إلى 6 سنوات من الخبرة المهنية في أمن المعلومات مع التركيز على التقييمات الفنية. معرفة قيادية بمفاهيم اختبار الاختراق وأفضل الممارسات. خبرة واسعة في أدوات اختبار الاختراق الشائعة مثل Nessus وAppscan وBurp Suite وNipper وExploit Pack وما إلى ذلك. إتقان أدوات وأطر الهجوم الشائعة الأخرى مثل Wireshark وKali وMetasploit وما إلى ذلك. القدرة على التحقق من وجود الثغرات المحددة بدقة. إتقان منصات وتقنيات التطبيقات الشائعة لفهم وتقييم تقييمات التطبيقات المعقدة بفعالية من خلال استخدام التقنيات اليدوية والأدوات البسيطة مثل الوكلاء (proxies) وإضافات المتصفح. فهم متعمق لـ OWASP وCVE وضوابط الأمان العامة والمواضيع الأساسية الأخرى مثل أحدث ثغرات التطبيقات وأنظمة التشغيل. معرفة لغات البرمجة والبرمجة النصية الشائعة مثل Python وShell script وما إلى ذلك. يفضل الحصول على شهادات GIAC GPEN أو GWAPT أو CREST أو OSCE.
المهارات الشخصية: القدرة على الحفاظ على التفكير النقدي والهدوء تحت الضغط. مهارات تواصل كتابية وشفوية قوية باللغة الإنجليزية. القدرة على نقل المفاهيم المعقدة إلى جمهور الأعمال. القدرة على أن تكون منتجاً والحفاظ على التركيز بأقل قدر من الإشراف. فهم VAPT في سياق إدارة المخاطر والأولويات التنظيمية.

وظائف مشابهة

حول Protiviti Middle East Member Firm
السعودية, جدة
الكمبيوتر وشبكة الأمن