‏دردشة أسرع، عروض أفضل — حمّل التطبيق

محلل أمني – تقييم الثغرات واختبار الاختراق

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخّص: إجراء تقييم شامل للثغرات واختبارات الاختراق (VAPT) عبر بيئات تكنولوجيا المعلومات المتنوعة، والتطبيقات، والشبكات، ومنصات الحوسبة السحابية. أبرز النقاط: 1. إجراء اختبارات الاختراق الداخلية والخارجية عبر مكونات تكنولوجيا المعلومات المختلفة 2. أداء اختبارات أمان تطبيقات الويب وواجهات برمجة التطبيقات (API) والبيئات السحابية 3. استخدام أدوات متقدمة مثل Burp Suite وNmap وMetasploit الموقع قطر، قطر آخر محترفون ذوو خبرة سيكون المرشح مسؤولًا عن إجراء تقييم شامل للثغرات واختبارات الاختراق (VAPT) عبر بيئات تكنولوجيا المعلومات المؤسسية، والتطبيقات، والشبكات، والبنية التحتية، ومنصات الحوسبة السحابية، وأنظمة الأمان. ### **المسؤوليات الرئيسية** * إجراء اختبارات الاختراق الداخلية والخارجية عبر الشبكات، والخوادم، وجدران الحماية، ونقاط النهاية، والبنية التحتية. * أداء اختبارات الاختراق لتطبيقات الويب وواجهات برمجة التطبيقات (API)، بما في ذلك الاختبار ضد ثغرات OWASP. * إجراء تقييمات الثغرات والتحقق اليدوي من الثغرات المُكتشفة والإيجابيات الكاذبة. * أداء الاستغلال المتحكم فيه لتحديد التأثير الفعلي وشدة نقاط الضعف الأمنية المُكتشفة. * إجراء اختبارات الأمان للأجهزة الشبكية، وجدران الحماية، وأجهزة التوجيه، والمبدلات، وشبكات VPN، وموزعات الحمل، والخوادم. * أداء اختبارات أمان التطبيقات التي تشمل المصادقة، والتفويض، وإدارة الجلسات، والتحقق من الإدخال، والتشفير، وثغرات المنطق التجاري. * إجراء مراجعات أمنية لشفرة المصدر ودعم أنشطة SAST/DAST. * تقييم أمن البيئات السحابية وأنظمة التشغيل. * أداء تقييمات الأمان باستخدام أدوات مثل Burp Suite وNmap وNessus وMetasploit وWireshark وKali Linux. * تطوير أو أتمتة أنشطة اختبار الاختراق/الأمان باستخدام Python. * إعداد تقارير مفصلة عن اختبارات الاختراق وتقييمات الثغرات تتضمن الأدلة، وتصنيفات المخاطر، والتأثير على الأعمال، وتوصيات المعالجة. * العمل مع الفرق التقنية لمعالجة الثغرات المُكتشفة. * إجراء إعادة الاختبار والتحقق بعد المعالجة. * اتباع منهجيات اختبار الاختراق المُعتمدة وأفضل ممارسات الأمن السيبراني. * دعم فرق الأمان في تحديد مسارات الهجوم وتحسين الموقف الأمني العام للمؤسسة. **المهارات التقنية المطلوبة** ----------------------------- معرفة عملية قوية بما يلي: * تقييم الثغرات واختبارات الاختراق (VAPT) * اختبار الاختراق الشبكي * اختبار الاختراق لتطبيقات الويب * اختبار أمان واجهات برمجة التطبيقات (API) * اختبار أمن البنية التحتية * اختبار أمن البيئات السحابية * استغلال الثغرات والتحقق منها * OWASP Top 10 * SAST وDAST * تحليل أمن شفرة المصدر * ممارسات البرمجة الآمنة * أمن الشبكات وأنظمة التشغيل * Python/أتمتة الأمان * Burp Suite * Nmap * Nessus * Metasploit * Wireshark * Kali Linux ### **المتطلبات** **المعرفة بالمعايير/الإطارات** ----------------------------------- يجب أن يمتلك المرشح معرفة جيدة بمعايير ومنهجيات الأمن السيبراني ذات الصلة، ومنها: * **OWASP** * **NIST** * **ISO/IEC 27001** * **PCI DSS** * منهجيات اختبار الاختراق وأفضل ممارسات الأمان آخر محترفون ذوو خبرة

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Kuwari

Indeed · HR

موقع

Fatima Al-Kuwari

Indeed · HR

وظائف مشابهة

ok.com | محلل أمني – تقييم الثغرات واختبار الاختراق وظيفة من Indeed في 2026