أخصائي اختبار الاختراقات

3 weeks ago


Medina, Saudi Arabia alsawab trading est Full time

_**اخصائي اختبار الاختراقات**_
- **--------------------**_
- **التعليم **:_بكالوريوس الأمن السيبراني، هندسة الحاسب الألي، هندسة البرمجيات، علوم الحاسب الآلي أو ما يعادل ذلك. يفضل الحاصلين على شهادة احترافية : مجال العمل أو الأمن السيبراني.
------------_**الخبرة: 3 سنوات او اكثر**_
- **---------------------**_
- **المسؤوليات**:_

إجراء أو دعم اختبارات الإختراق المصرحة للبنية التحتية والأصول.

جمع المعلومات عن معمارية واستخدامات الشبكات من خلال التحليل التقني والبحث في المصادر المفتوحة وتوثيق النتائج.

محاكاة أساليب الهندسة الاجتماعية الضارة التي يستخدمها المعتدي في محاولته لخرق النظام للكشف عن الثغرات الأمنية ونقاط الضعف.

تحديد المنهجيات التي قد يستخدمها المعتدون لاستغلال نقاط الضعف في النظم والشبكات.

أخذ الأعمال في الاعتبار وتضمينها في توصيات واستراتيجيات الأمن السيبراني.

مسح الثغرات على الأنظمة و الأصول.

إعداد تقارير نتائج اختبارات الاختراق والتقييم لنقاط الضعف شاملا مستوى الخطر، واقتراحات المعالجة، وكافة التفاصيل التقنية اللازمة لإعادة توليد نتائج الاختبار.

مناقشة النتائج الأمنية مع الإدارة والقيادة وفرق تقنية المعلومات.

تصميم وتطوير عمليات اختبارات الاختراق.

إجراء اختبار عن بعد للشبكة للكشف عن نقاط الضعف الأمنية.

تخطيط وإنشاء منهجيات وبرمجيات واختبارات الاختراق.

تصميم نماذج محاكاة للهجمات لتوضح الأثر على أعمال المنظمة والمستخدمين.

عرض نتائج الاختبارات والمخاطر والاستنتاجات على المتلقين التقنيين وغير التقنيين.

توضيح التبعات على الأعمال بسبب نقاط الضعف المكتشفة من خلال الاختبارات لإبراز أهمية

معالجتها.

إجراء التقييمات الأمنية المادية للخوادم والنظم وأجهزة الشبكات.

فحص الثغرات في التطبيقات على الشبكة العنكبوتية وتطبيقات العميل والتطبيقات النمطية.

تحديد مصطلحات اللغات الأجنبية بداخل برامج الحاسب (مثل الملاحظات وأسماء المتغيرات).
------------------------_**المعرفة**:_

معرفة بمكونات الشبكة و بتشغيلها وبضوابط و منهجيات امن الشبكة المناسبة

معرفة وفهم بتقييم المخاطر و بمنهجيات المعالجة و الإدارة

معرفة بجوانب الامن السيبراني لمتطلبات القوانين والأنظمة فيما يتعلق بالاخلاق و الخصوصية

معرفة بمبادئ الامن السيبراني و الخصوصية

معرفة بالتهديدات و الثغرات ذات العلاقة بالامن السيبراني

معرفة بالتبعات التشغيلية المتوقعة على الهيئة الملكية للجبيل و ينبع جراء الاختراقات الأمنية

معرفة بمنهجيات الامن السيبراني للتحقق و التصريح و التحكم بالوصول

معرفة بممارسات الأعمال المطبقة بداخل الهيئة الملكية للجبيل وينبع.

معرفة بثغرات التطبيقات وأثرها المرجح.

معرفة بمنهجيات الاتصالات للأمن السيبراني والمبادئ والمفاهيم الداعمة للبنية التحتية للشبكات

معرفة بقدرات وتطبيقات معدات الشبكات

معرفة بمبادئ ومنهجيات أمن تقنية المعلومات.

معرفه بادوات تصميما:" الامنيه، وبمنهجياتها واسا.

معرفة بمنهجيات اختبار النظم وتقييمها

معرفة بمتطلبات ولوائح الأمن السيبراني الوطنية ذات الصلة بالهيئة الملكية للجبيل و ينبع

معرفة بأنواع البيانات الجنائية الرقمية وكيفية تمييز ها

معرفة بتهديدات الأمن السيبراني، ومخاطره، والقضايا التي تثيرها كل من التقنيات الجديدة

وأصح