مختبر الاختراق

Endless Motion Marketing and Consultancy

₱40-60K[شهريًا]
عن بعد3-5 سنوات خبرةبكالوريوسدوام كامل
مشاركة

تفاصيل العمل عن بعد

البلد المفتوحالفلبين

متطلبات اللغةإنجليزية

تقتصر هذه الوظيفة عن بعد على المرشحين في بلدان محددة. يرجى تأكيد ما إذا كنت ترغب في الاستمرار على الرغم من القيود المحتملة للموقع

وصف الوظيفة

عرض النص الأصلي

المزايا

  • تأمين الصحة والعافية

    تأمين صحي

  • تطوير مهني

    تطوير المهارات المهنية

  • إجازة وأوقات راحة

    إجازة مدفوعة الأجر, إجازات مدفوعة

مختبر الاختراق مسؤول عن تحديد واستغلال وتوثيق الثغرات في أنظمتنا وشبكاتنا وتطبيقاتنا. يلعب هذا الدور دوراً رئيسياً في تعزيز وضعنا الأمني العام من خلال محاكاة الهجمات الحقيقية، وتقييم مستوى المخاطر، والعمل مع فرق التطوير لضمان معالجة الثغرات بشكل صحيح. ستفكر كالمهاجم ولكن تتصرف كمدافع — تجمع بين الخبرة التقنية والإبداع والتحليل المنهجي لحماية سلامة منصتنا وأمان مستخدمينا.


المسؤوليات الرئيسية

  • إجراء اختبارات اختراق للشبكات والويب والتطبيقات، بما في ذلك تقييمات الصندوق الأسود (black-box) والصندوق الأبيض (white-box) والصندوق الرمادي (gray-box).
  • تحديد الثغرات واستغلالها لتقدير تأثيرها المحتمل على الأعمال.
  • إجراء تقييمات أمنية على واجهات برمجة التطبيقات (APIs) وبنية السحابة (AWS، CloudFlare، MongoDB Atlas، إلخ) والخدمات الداخلية.
  • محاكاة سيناريوهات الهندسة الاجتماعية والتصيد كجزء من تمارين الفريق الأحمر.
  • التعاون مع المهندسين ومديري الأنظمة للتحقق من الحلول الجديدة وتأكيدها.
  • توثيق النتائج بوضوح في تقارير منظمة حول الثغرات، بما في ذلك استغلالات إثبات المفهوم وتوصيات قابلة للتنفيذ.
  • المساهمة في تحسين منهجيات الاختبار الأمني الداخلية والأتمتة بشكل مستمر.
  • البقاء على اطلاع بأحدث أساليب الهجوم، ومعرفات الثغرات (CVEs)، وأطر الاستغلال.
  • دعم فرق الاستجابة للحوادث أثناء التحليل اللاحق للحوادث بعد استغلال الثغرات.


المتطلبات

  • خبرة لا تقل عن 3 سنوات في اختبار الاختراق أو الفريق الأحمر أو تقييم الأمان.
  • إجادة استخدام أدوات مثل Burp Suite، Metasploit، Nmap، Wireshark، Nessus، أو Kali Linux.
  • فهم قوي لأهم 10 ثغرات حسب OWASP، وبروتوكولات الشبكة، ومبادئ البرمجة الآمنة.
  • إجادة البرمجة بلغة Typescript.
  • خبرة في إجراء الاختبارات اليدوية إلى جانب الماسحات التلقائية.
  • معرفة جيدة بنظام Linux وبيئات السحابة.
  • مهارات ممتازة في التوثيق والتواصل.


فقط المرشحون المؤهلون والذين يرسلون سيرهم الذاتية إلى هذا البريد الإلكتروني سيتم النظر في طلباتهم.

Preview

Christine Joy Villanueva

HR People and DevelopmentEndless Motion Marketing and Consultancy

نشط خلال ثلاثة أيام

نشر بتاريخ 20 October 2025

الإبلاغ عن هذه الوظيفة

تذكير أمان Bossjob

إذا كانت الوظيفة تتطلب العمل خارج البلاد، يرجى أن تكون متيقظًا وأن تحذر من الاحتيال.

إذا واجهت صاحب عمل قام بالإجراءات التالية أثناء بحثك عن وظيفة، يرجى الإبلاغ عنه فورًا

  • يحجب هويتك،
  • يتطلب منك تقديم ضمان أو يجمع ممتلكات،
  • يجبرك على الاستثمار أو جمع الأموال،
  • يجمع فوائد غير قانونية،
  • أو حالات غير قانونية أخرى.
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App