مختبر الاختراق

Endless Motion Marketing and Consultancy

₱40-60K[شهريًا]
عن بعد3-5 سنوات خبرةبكالوريوسدوام كامل
مشاركة

تفاصيل العمل عن بعد

البلد المفتوحالفلبين

متطلبات اللغةإنجليزية

تقتصر هذه الوظيفة عن بعد على المرشحين في بلدان محددة. يرجى تأكيد ما إذا كنت ترغب في الاستمرار على الرغم من القيود المحتملة للموقع

وصف الوظيفة

عرض النص الأصلي

المزايا

  • تأمين الصحة والعافية

    تأمين صحي

  • تطوير مهني

    تطوير المهارات المهنية

  • إجازة وأوقات راحة

    إجازة مدفوعة الأجر, إجازات مدفوعة

يكون مختبر الاختراق مسؤولًا عن تحديد الثغرات واستغلالها وتوثيقها عبر أنظمتنا وشبكاتنا وتطبيقاتنا. يلعب هذا الدور دورًا أساسيًا في تعزيز وضعنا الأمني العام من خلال محاكاة الهجمات الواقعية وتقييم التعرض للمخاطر والعمل مع فرق التطوير لضمان معالجة الثغرات بشكل صحيح. ستفكر كهاجم ولكنك تتصرف كمدافع—مجمعًا بين الخبرة التقنية والإبداع والتحليل المنهجي لحماية سلامة منصتنا وأمن مستخدمينا.

المسؤوليات الرئيسية

  • إجراء اختبارات اختراق للشبكات والتطبيقات والويب، بما في ذلك الاختبارات الصندوقية السوداء والبيضاء والرمادية.
  • تحديد واستغلال الثغرات لتقييم التأثير المحتمل على الأعمال.
  • إجراء تقييمات أمنية لواجهات برمجة التطبيقات (APIs) والبنية التحتية السحابية (AWS، CloudFlare، MongoDB Atlas، وغيرها) والخدمات الداخلية.
  • محاكاة سيناريوهات الهندسة الاجتماعية والتصيد الاحتيالي كجزء من تمارين الفريق الأحمر.
  • التعاون مع المهندسين ومديري الأنظمة للتحقق من الإصلاحات واعتمادها.
  • توثيق النتائج بوضوح في تقارير منسقة عن الثغرات، بما في ذلك استغلالات إثبات المفهوم والتوصيات القابلة للتنفيذ.
  • المساهمة في التحسين المستمر لمنهجيات الاختبار الأمني الداخلية وأتمتتها.
  • الاطلاع المستمر على أساليب الهجوم الجديدة ومعرّفات الثغرات (CVEs) وأطر العمل للاستغلال.
  • دعم فرق الاستجابة للحوادث خلال تحليل ما بعد الحادث للثغرات التي تم استغلالها.

المتطلبات

  • خبرة لا تقل عن 3 سنوات في اختبار الاختراق أو الفريق الأحمر أو تقييم الأمان.
  • إجادة استخدام أدوات مثل Burp Suite وMetasploit وNmap وWireshark وNessus أو Kali Linux.
  • فهم قوي لأهم عشرة أخطار في OWASP وبروتوكولات الشبكات ومبادئ البرمجة الآمنة.
  • إجادة البرمجة بلغة TypeScript.
  • خبرة في إجراء اختبارات يدوية تتجاوز فحص الأدوات الآلية.
  • معرفة متينة بأنظمة Linux والبيئات السحابية.
  • مهارات ممتازة في التوثيق والتواصل.


Preview

Kris Herrah Arancon

HR OfficerEndless Motion Marketing and Consultancy

نشط اليوم

نشر بتاريخ 03 November 2025

الإبلاغ عن هذه الوظيفة

تذكير أمان Bossjob

إذا كانت الوظيفة تتطلب العمل خارج البلاد، يرجى أن تكون متيقظًا وأن تحذر من الاحتيال.

إذا واجهت صاحب عمل قام بالإجراءات التالية أثناء بحثك عن وظيفة، يرجى الإبلاغ عنه فورًا

  • يحجب هويتك،
  • يتطلب منك تقديم ضمان أو يجمع ممتلكات،
  • يجبرك على الاستثمار أو جمع الأموال،
  • يجمع فوائد غير قانونية،
  • أو حالات غير قانونية أخرى.
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App