‏دردشة أسرع، عروض أفضل — حمّل التطبيق

استشاري أمن التطبيقات، جوجل كلاود، استشارات مانديانت

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخّص: بصفتك استشاري أمن، ستقدّم خدمات استشارية في مجال الأمن السيبراني، وتقيّم وتنصح العملاء بشأن الضوابط التقنية والإجرائية، وتستجيب لتهديدات الأمن السيبراني. أبرز النقاط: 1. إجراء تقييمات أمنية شاملة للتطبيقات وواجهات برمجة التطبيقات (APIs) 2. توسيع قدرات الفريق من خلال إنشاء الأدوات وإجراء البحوث 3. العمل كمستشار موثوق به للتنفيذيين من المستوى C وأصحاب المصلحة ملاحظة: عند التقدّم لهذه الوظيفة، ستتاح لك فرصة مشاركة موقع عملك المفضّل من القائمة التالية: **دبي \- الإمارات العربية المتحدة؛ الدوحة، قطر؛ الرياض، المملكة العربية السعودية**.### **المؤهلات الدنيا:** * درجة البكالوريوس في مجال الأمن السيبراني، مع التركيز على الأمن الهجومي أو خبرة عملية معادلة. * ثلاث سنوات من الخبرة في ثلاثة من المجالات الأمنية التالية: تقييم أمن تطبيقات الويب، وتقييم أمن التطبيقات الجوّالة، وتقييم أمن واجهات برمجة التطبيقات (APIs)، وتقييمات الفِرقة الحمراء (Red Team)، والتهرّب من أنظمة الكشف عن التهديدات المتقدمة (EDR)، وتطوير الاستغلالات، والأمن السحابي، والهندسة الاجتماعية، والكتابة النصية (Scripting)، وتطوير الأدوات. * خبرة في إعداد التقارير والعروض التقديمية لكلٍّ من الجمهور التقني والتنفيذي. * خبرة في أمن أنظمة التشغيل عبر أنظمة التشغيل المختلفة أو لينكس. ### **المؤهلات المرغوبة:** * شهادات مرتبطة بأمن التطبيقات مثل BSCP، وOSWE، وeWPTX، وeMAPT، و8ksec CMSE أو دورات سانز (SANS) ذات الصلة. * خبرة في إنشاء أدوات الأمان وفهم اللغات البرمجية الأساسية (مثل بايثون، وC#، وC/C++، وراست، ونيم أو ما يشابهها). * خبرة في إجراء تقييمات أمن تطبيقات الويب وواجهات برمجة التطبيقات (APIs) والتطبيقات الجوّالة (آي أو إس وأندرويد) وفقاً للمعايير الصناعية مثل دليل اختبار أمن ويب OWASP (WSTG)/معيار أمن ويب OWASP (ASVS)، وقائمة OWASP العشرة الأوائل، وقائمة OWASP العشرة الأوائل الخاصة بواجهات برمجة التطبيقات (API Top 10)، ودليل اختبار أمن التطبيقات الجوّالة OWASP (MASVS/MASTG). * خبرة في أدوات اختبار الاختراق لتطبيقات الويب وواجهات برمجة التطبيقات (APIs) مثل Burp Suite Professional، وامتدادات Burp Suite، وPostman، وnuclei، وffuf، وsqlmap. **عن هذه الوظيفة** ----------------- بصفتك استشاري أمن، ستكون مسؤولاً عن مساعدة العملاء على الاستعداد الفعّال للتهديدات السيبرانية، والتخفيف منها بشكل استباقي، واكتشافها والاستجابة لها. ويتمتّع استشاريو الأمن بفهمٍ عميق لعلوم الحاسوب، ووظائف أنظمة التشغيل، والشبكات، والخدمات السحابية، والبيئات الشبكية المؤسسية، وكيفية تطبيق هذه المعارف في مواجهة التهديدات السيبرانية. وبصفتك استشاري أمن، قد تعمل في مهام تشمل مساعدة العملاء على التعامل مع حوادث تقنية معقّدة وذات شهرة عالية، وإجراء التحليل الجنائي، ورصد التهديدات (Threat Hunting)، وتصنيف البرمجيات الخبيثة (Malware Triage). وقد تقوم أيضاً باختبار شبكات العملاء وتطبيقاتهم وأجهزتهم من خلال محاكاة أحدث الأساليب لمساعدتهم على الدفاع ضد التهديدات، كما ستكون المُدافع التقني عن متطلبات أمن المعلومات وتوفر فهماً متعمّقاً لمجال أمن المعلومات. وستوضّح أيضاً المفاهيم المعقدة وتعرضها لأصحاب المصلحة في مجال الأعمال والقيادة التنفيذية والمساهمين التقنيين، وتقود المهام المعقدة بنجاح إلى جانب فرق متعددة الوظائف. نحن نبحث عن استشاري أمن تطبيقات ماهرٍ وذو خبرة عالية للانضمام إلى فريقنا. وفي هذه الوظيفة، ستكون مسؤولاً عن تقديم خدمات الاستشارات والدعم في مجال الأمن السيبراني للعملاء، بما في ذلك تقييم العملاء وتقديم المشورة لهم بشأن الضوابط التقنية والإجرائية لجميع أنواع البيئات. وتُعتبر شركة مانديانت، التي تشكّل جزءاً من جوجل كلاود، رائدة معترفاً بها عالمياً في مجال الدفاع السيبراني الديناميكي، واستخبارات التهديدات، وخدمات الاستجابة للحوادث. وقد حقّقت خبرة مانديانت في مجال الأمن السيبراني ثقة محترفي الأمن والتنفيذيين في الشركات حول العالم. وتضمن تركيبتها الفريدة من الخبرة الميدانية الرائدة في الاستجابة لأكثر الاختراقات تعقيداً، واستخبارات التهديدات المُعادلة لمستوى الدول، والذكاء الآلي، وأفضل عمليات التحقق من الأمن في القطاع، أن مانديانت تمتلك معرفةً أكبر من أي جهة أخرى بالتهديدات المتقدمة اليوم.**المهام والمسؤوليات** -------------------- * إجراء تقييمات أمنية شاملة لتطبيقات الويب وواجهات برمجة التطبيقات (APIs) والتطبيقات الجوّالة من خلال تحديد الثغرات والاستفادة منها والتحقق من صحتها باستخدام منهجيات قياسية في المجال مثل دليل اختبار أمن ويب OWASP (WSTG)، وقائمة OWASP العشرة الأوائل الخاصة بأمن واجهات برمجة التطبيقات (API Security Top 10)، ودليل اختبار أمن التطبيقات الجوّالة OWASP (MASTG). * اكتشاف الثغرات الحرجة في التطبيقات والقدرة على تحويلها إلى استغلالات فعّالة. * توسيع قدرات الفريق من خلال إنشاء الأدوات، والبحث في الأساليب الهجومية، ودمج استخبارات الجهات المهاجمة، والمحاضرات الداخلية، وتبادل المعرفة. * إعداد تقارير وعروض تقديمية شاملة ودقيقة لكلٍّ من الجمهور التقني والتنفيذي، والعمل كمستشار موثوق به للتنفيذيين من المستوى C وقادة الأمن وغيرهم من أصحاب المصلحة لدى العملاء. * المساعدة في تحديد نطاق المهام الاستشارية المستقبلية، وقيادة الفرق في تنفيذ المهام من مرحلة البدء وحتى مرحلة الإصلاح، بالإضافة إلى تدريب الموظفين الآخرين. تفخر جوجل بأن تكون مكان عملٍ يوفّر فرصاً متكافئة، وهي صاحبة مبادرة إيجابية في هذا الشأن. ونحن ملتزمون بتوفير فرص عمل متكافئة بغض النظر عن العرق أو اللون أو الأصل العرقي أو الدين أو الجنس أو الأصل الوطني أو التوجه الجنسي أو العمر أو الجنسية أو الحالة الزواجية أو الإعاقة أو الهوية الجندرية أو حالة المحاربين القدامى. كما ننظر في طلبات المتقدمين المؤهلين بغض النظر عن سجلاتهم الجنائية، بما يتوافق مع المتطلبات القانونية. وللاطلاع على المزيد، يُرجى الاطلاع على سياسة جوجل المتعلقة بالفرص المتكافئة (EEO Policy) وعلى وثيقة "الفرص المتكافئة هي القانون" (EEO is the Law). وإذا كانت لديك إعاقة أو حاجة خاصة تتطلب ترتيبات تيسيرية، فيُرجى إبلاغنا بذلك من خلال تعبئة نموذج طلب التسهيلات للمتقدمين.

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Kuwari

Indeed · HR

موقع

Fatima Al-Kuwari

Indeed · HR

وظائف مشابهة

ok.com | استشاري أمن التطبيقات، جوجل كلاود، استشارات مانديانت وظيفة من Indeed في 2026