وظائف بلس — أخصائي الأمن السيبراني الهجومي
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
أخصائي الأمن السيبراني الهجومي
تتقدّم باسم
الإعلان الأصلي للوظيفة
Cybersecurity Offensive Specialist HALA
مقارنة الرواتب
تقديري ~20,000 SAR
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
من نحن "هلا" هي شركة رائدة في مجال التكنولوجيا المالية في منطقة الشرق الأوسط وشمال إفريقيا وباكستان، وتهدف إلى إعادة تعريف الخدمات المالية وبناء بنك المستقبل للشركات الصغيرة والمتوسطة. تهدف "هلا" إلى تمكين الشركات الصغيرة والمتوسطة من بدء أعمالها وإدارتها وتنميتها من خلال تزويدها بأدوات مالية وتكنولوجية متطورة. تمتلك "هلا" حاليًا كيانات متعددة في الإمارات العربية المتحدة والمملكة العربية السعودية ومصر (بما في ذلك "هلا للمدفوعات" و"هلا للخدمات اللوجستية) وتقدم حلولًا تمكن التجار من رقمنة مدفوعاتهم بالإضافة إلى إدارة مبيعاتهم وعملياتهم. تأسست "هلا" في عام 2017، وهي مرخصة حاليًا من قبل البنك المركزي السعودي. ملخص الدور يتولى أخصائي الأمن السيبراني الهجومي المسؤولية الأساسية عن تنفيذ تقييمات الأمن الهجومي للمنظمة من خلال إجراء اختبارات اختراق متقدمة لمحاكاة الهجمات السيبرانية الواقعية وتحديد نقاط الضعف الأمنية واستغلالها بشكل استباقي عبر الأنظمة والشبكات والتطبيقات. الأهم من ذلك، يتضمن هذا الدور توثيق هذه النتائج ومسارات الهجوم وتوصيلها بعمق إلى كل من الجماهير التقنية والتنفيذية مع توصيات واضحة وقابلة للتنفيذ، والتعاون مع فرق الأمن الدفاعي لاختبار قدرات الكشف والاستجابة الشاملة للمنظمة والتحقق منها وتعزيزها ضد التهديدات المتطورة والواقعية. المسؤوليات الرئيسية - تنفيذ تقييمات الأمن الهجومي لـ "هلا" (فرق الاختراق، محاكاة الخصوم، اختبار الاختراق) بما يتماشى مع متطلبات SAMA CSF و NCA ECC. - إجراء تمارين هجومية محكومة على التطبيقات والسحابة وواجهات برمجة التطبيقات ومنصات الدفع/التجار للتحقق من قابلية الاستغلال في العالم الحقيقي. - تنفيذ اختبار اختراق متقدم ومراجعات التعليمات البرمجية المصدر لتحديد نقاط الضعف المتجذرة بعمق، والتعاون مع فرق الدفاع/مركز العمليات الأمنية للتحقق من الاكتشافات وتحسينها ضد متجهات الهجوم المحددة هذه. - صيانة واستخدام أدوات وبيئات الاختبار الهجومية؛ الالتزام الصارم بقواعد الاشتباك لضمان الاختبار الآمن دون أي تعطيل للعمل. - تقديم إرشادات علاجية واضحة ومفصلة لفرق المنتجات/الهندسة ودعم تتبع وإغلاق النتائج الحرجة. - ضمان توافق جميع أنشطة التقييم والأدلة والتقارير مع أهداف التحكم في SAMA CSF و NCA ECC وتوقعات التدقيق. الحد الأدنى من المؤهلات - 3-5 سنوات - مطلوب: شهادة أمن هجومي معترف بها واحدة على الأقل: OSCP، CRTO، eCPPT أو ما يعادلها. - مفضل (واحدة أو أكثر): OSEP، OSWE، GXPN، GWAPT، GPEN، أو CRTP/CRTE لعمق فريق الاختراق المتقدم ومحاكاة الخصوم. ما نقدمه لك نحن نؤمن بأنك ستحب العمل في "هلا"! لدينا ثقافة شاملة ومتنوعة تشجع الابتكار والمرونة في بيئات العمل عن بعد، وفي المكتب، والمختلطة. نقدم حزم تعويضات تنافسية للغاية، بما في ذلك إمكانية الحصول على أسهم. نحن نعطي الأولوية للتطوير الشخصي ونقدم تدريبًا منتظمًا ومخصصًا للتعامل مع التحديات الجديدة وتنمية مسيرتك المهنية في بيئة سريعة النمو. انضم إلى فريق موهوب يضم أكثر من 30 جنسية يعملون في 7 دول واكتسب خبرة قيمة في صناعة مثيرة. نحن نقدم الاستقلالية والتوجيه والأهداف الصعبة التي تخلق فرصًا لا تصدق لك وللشركة. ستُمنح الكثير من المسؤولية والثقة. نحن نؤمن بأن أفضل النتائج تأتي عندما يُمنح الأشخاص المسؤولون عن وظيفة ما الحرية في فعل ما يعتقدون أنه الأفضل. إذا كنت تعتقد أن لديك ما يلزم للانضمام إلى فريق رائع #تقدم_الآن
ما ستقوم به
- • تنفيذ تقييمات الأمن الهجومي، بما في ذلك فرق الاختراق واختبار الاختراق، لتحديد واستغلال نقاط الضعف عبر الأنظمة والتطبيقات. التعاون مع الفرق الدفاعية لتعزيز قدرات الكشف وتقديم إرشادات علاجية مفصلة لفرق الهندسة.
المتطلبات
يتطلب 3-5 سنوات من الخبرة وشهادة أمن هجومي معترف بها واحدة على الأقل مثل OSCP أو CRTO أو eCPPT. يفضل الحصول على شهادات متقدمة مثل OSEP أو OSWE لخبرة أعمق في محاكاة الخصوم.
المزايا
- • حزم تعويضات تنافسية
- • إمكانية الحصول على أسهم
- • التطوير الشخصي
- • تدريب منتظم
- • مخصص تعليمي سنوي
- • توجيه
نسبة التوافق20%
نصائح المقابلة
استعد لمناقشة خبرتك في اختبار الاختراق، فرق الاختراق، ومحاكاة الخصوم، مع التركيز على كيفية توافقها مع متطلبات SAMA CSF و NCA ECC.
كن مستعدًا لمشاركة أمثلة محددة عن كيفية تحديدك واستغلالك لنقاط الضعف في التطبيقات والسحابة وواجهات برمجة التطبيقات، وكيف قدمت إرشادات علاجية لفرق الهندسة.
أظهر معرفتك بأدوات الأمن الهجومي وبيئات المختبر، وقدرتك على الالتزام بقواعد الاشتباك لضمان الاختبار الآمن دون تعطيل العمل.
سلط الضوء على قدرتك على التواصل الفعال مع الجماهير التقنية والتنفيذية، وتقديم توصيات واضحة وقابلة للتنفيذ.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن أول
أخصائي الأمن السيبراني الهجومي
قائد فريق الأمن الهجومي
مهندس أمن سحابي
الأسئلة الشائعة
ما هو الدور الرئيسي لأخصائي الأمن السيبراني الهجومي في HALA؟
الدور الرئيسي هو تنفيذ تقييمات الأمن الهجومي للمنظمة من خلال إجراء اختبارات اختراق متقدمة لمحاكاة الهجمات السيبرانية الواقعية وتحديد نقاط الضعف الأمنية واستغلالها بشكل استباقي عبر الأنظمة والشبكات والتطبيقات.
ما هي المؤهلات المطلوبة لهذا الدور؟
يتطلب الدور 3-5 سنوات من الخبرة وشهادة أمن هجومي معترف بها واحدة على الأقل مثل OSCP أو CRTO أو eCPPT. يفضل الحصول على شهادات متقدمة مثل OSEP أو OSWE لخبرة أعمق في محاكاة الخصوم.
ما هي بعض المزايا التي تقدمها HALA لموظفيها؟
تقدم HALA حزم تعويضات تنافسية، وإمكانية الحصول على أسهم، وتطويرًا شخصيًا، وتدريبًا منتظمًا، ومخصصًا تعليميًا سنويًا، وتوجيهًا، بالإضافة إلى بيئة عمل شاملة ومتنوعة.
أين تقع شركة HALA؟
HALA لديها كيانات متعددة في الإمارات العربية المتحدة والمملكة العربية السعودية ومصر، ومقرها الرئيسي في الرياض، المملكة العربية السعودية.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.