في المكتب دوام كامل
Secure Maximum Company -
السعودية , الرياض
--
Secure Maximum Company

تفاصيل الوظيفة

خبرة عملية مخصصة لا تقل عن 8 سنوات في مجال اختبار الاختراق وأمن التطبيقات. يجب أن يكون الخبير قد أمضى السنوات الأربع الأخيرة في تنفيذ أنشطة اختبار الاختراق ضمن القطاع المصرفي والمالي.


خبرة مثبتة في دعم وتقييم طلبات التغيير الرقمية (Digital RFCs)، بما في ذلك الخدمات المصرفية عبر الإنترنت، والخدمات المصرفية عبر الهاتف المحمول، وواجهات برمجة التطبيقات (APIs)، والقنوات الرقمية، وأنظمة الدفع، والتطبيقات الموجهة للعملاء. خبرة في إدارة دورة حياة اختبار الاختراق بالكامل، بما في ذلك التخطيط، والتنفيذ، وإعداد التقارير، والتحقق من معالجة الثغرات، وإعادة الاختبار.


خبرة في العمل عن كثب مع فرق المشاريع، والمطورين، ومالكي الأنظمة، وعمليات إدارة التغيير لدعم المراجعات الأمنية لطلبات التغيير (RFC) والموافقة عليها. القدرة على التعامل مع تقييمات متعددة لطلبات التغيير الرقمية بالتزامن وتوفير توصيات مستندة إلى المخاطر في الوقت المناسب.


القدرات التقنية:

  • اختبار اختراق تطبيقات الويب.

  • اختبار أمان تطبيقات الهاتف المحمول (iOS و Android).

  • اختبار أمان واجهات برمجة التطبيقات (API). اختبار اختراق الشبكات (الداخلية والخارجية).

  • تقييمات المصادقة والتحكم في الوصول.

  • تقييم الثغرات الأمنية والتحقق منها. مراجعة الإعدادات الأمنية.

  • مراجعة أمان الكود المصدري (SAST).

  • اختبار أمان التطبيقات الديناميكي (DAST).

  • الاستغلال اليدوي ومحاكاة الهجمات.

  • مراجعة البنية التحتية للأمان والتصميم.

  • نمذجة التهديدات وتحليل سطح الهجوم.

  • التحقق من معالجة الثغرات وإعادة الاختبار.

مواصفات المرشح المطلوب

  • معرفة قوية بقائمة OWASP Top 10 (أعلى 10 مخاطر أمنية لتطبيقات الويب وفقاً لمشروع أمان تطبيقات الويب المفتوح).

  • معرفة قوية بقائمة OWASP API Security Top 10 (أعلى 10 مخاطر أمنية لواجهات برمجة التطبيقات وفقاً لمشروع أمان تطبيقات الويب المفتوح).

  • معرفة قوية بإطار عمل MITRE ATT&CK (التكتيكات والتقنيات والمعرفة المشتركة للمهاجمين). معرفة قوية بقائمة CWE (تعداد الضعف الشائع).

  • فهم قوي لدورة حياة تطوير البرمجيات الآمنة (SSDLC).

  • خبرة في تقييم التطبيقات والمنصات الرقمية وفقاً للمتطلبات التنظيمية للبنك المركزي السعودي (SAMA) وأفضل الممارسات الأمنية المصرفية.

  • خبرة واسعة في تقييم المنصات المصرفية الرقمية، والتطبيقات المالية، والأنظمة المتعلقة بالمدفوعات.

  • القدرة على إجراء تقييمات المخاطر وتقديم توصيات أمنية عملية لدعم قرارات الموافقة على طلبات التغيير الرقمية (Digital RFC).


    الشهادات (يفضل):

  • OSCP – محترف معتمد في الأمن الهجومي (Offensive Security Certified Professional)

  • OSWE – خبير ويب في الأمن الهجومي (Offensive Security Web Expert)

  • OSEP – فاحص اختراق ذو خبرة في الأمن الهجومي (Offensive Security Experienced Penetration Tester)

  • GPEN – فاحص اختراق معتمد من GIAC (GIAC Penetration Tester)

  • GWAPT – فاحص اختراق تطبيقات الويب معتمد من GIAC (GIAC Web Application Penetration Tester)

  • GMOB – محلل أمان أجهزة المحمول معتمد من GIAC CEH – اختراق أخلاقي معتمد (Certified Ethical Hacker)

وظائف مشابهة

حول Secure Maximum Company
السعودية, الرياض