تصفح جميع التصنيفات
···
تسجيل الدخول / التسجيل

خبير اختبار الاختراق (PT)

8,000 درهم

VSL CYBER RISK MANAGEMENT SERVICES L.L.C

The Pinnacle Bldg - دبي مارينا - دبي - United Arab Emirates

المفضلة
مشاركة

تمت ترجمة بعض المحتوى تلقائيًا.عرض الأصل
وصف

1. نظرة عامة على الوظيفة يُعنى محلل اختبار الاختراق بمحاكاة الهجمات السيبرانية لتحديد الثغرات الأمنية في الأنظمة والتطبيقات والشبكات والأجهزة. ويشمل الدور توصية تدابير إصلاحية لتعزيز دفاعات الأمان وتقليل المخاطر. 2. المسؤوليات الرئيسية اختبار أمان الأنظمة والشبكات إجراء تقييمات الثغرات في الأنظمة، بما في ذلك بيئات ويندوز، لينكس، السحابة، وكوبرنتس. إجراء اختبارات اختراق داخلية للشبكات تستهدف شبكات VPN، جدران الحماية، أنظمة كشف التسلل/الحيلولة (IDS/IPS)، ومكونات الشبكة الأخرى. تقييم واستغلال نقاط الضعف في البنية التحتية السحابية (AWS، Azure، GCP). اختبار أمان التطبيقات (ويب، جوال، واجهة برمجة التطبيقات API، عميل ثقيل) اختبار الثغرات بناءً على معايير OWASP Top 10، وAPI Security Top 10، وMobile Top 10. تقييم أمان التطبيقات عبر منصات أندرويد، iOS، ويندوز، ماك أو إس، ولينكس. اختبار واجهات برمجة التطبيقات RESTful، GraphQL، وSOAP باستخدام أدوات مثل Burp Suite، Postman، ZAP، وmitmproxy. اختبارات الاختراق المتقدمة تنفيذ عمليات الفريق الأحمر ومحاكاة الهجمات لتقليد سيناريوهات هجوم واقعية. استخدام تقنيات هجوم متقدمة، تشمل تصعيد الامتياز، الحركة الجانبية، وتقنيات التهرب. إجراء تقييمات أمنية لأنظمة Active Directory (AD). تنفيذ حملات الهندسة الاجتماعية، بما في ذلك التصيد (phishing)، التصيد الصوتي (vishing)، والتصيد عبر الرسائل القصيرة (smishing). التحليل والتقارير إعداد تقارير فنية مفصلة توضح الثغرات وإجراءات الإصلاح المقترحة. عرض النتائج على العملاء والمطورين وأصحاب المصلحة. دعم مبادرات DevSecOps من خلال دمج اختبارات الأمان في خط أنابيب CI/CD. 3. متطلبات الوظيفة المعرفة والمهارات فهم قوي لأنظمة التشغيل ويندوز، لينكس، وماك أو إس. إجادة اختبارات الاختراق للبيئات الويب، الجوال، السحابة، واجهة برمجة التطبيقات API، الشبكة، وإنترنت الأشياء (IoT). خبرة عملية في استخدام أدوات مثل Metasploit، Burp Suite Pro، Cobalt Strike، Empire، BloodHound، Nmap، Wireshark، Nessus، OpenVAS، SQLmap، Mimikatz، وResponder. إتقان استغلال الثغرات مثل Overflow في الذاكرة المؤقتة (Buffer Overflow)، تنفيذ التعليمات البرمجية عن بُعد (RCE)، حقن SQL (SQLi)، التصنيف العرضي للمواقع (XSS)، الكيان الخارجي لـ XML (XXE)، تزوير طلبات الخادم من الجانب الخادمي (SSRF)، الإشارات المباشرة غير الآمنة إلى الكائنات (IDOR)، تضمين الملفات المحلية (LFI)، وتضمين الملفات البعيدة (RFI). خبرة في البرمجة بلغات بايثون، باش، باورشيل، جافا سكريبت، وC/C++. التعليم والخبرة درجة البكالوريوس في أمن المعلومات، علوم الحاسوب، هندسة البرمجيات، أو مجالات ذات صلة. خبرة احترافية لا تقل عن سنتين إلى خمس سنوات في اختبارات الاختراق أو عمليات الفريق الأحمر. المؤهلات المفضلة شهادات أمنية مثل OSCP، OSCE، OSEP، OSED، CRTP، CRTE، PNPT، GXPN، GPEN، CEH، CPTC، أو CISSP. خبرة في مركز العمليات الأمنية (SOC)، أنظمة إدارة الحوادث والتحليلات الأمنية (SIEM)، وتعقب التهديدات (Threat Hunting). مساهمات في مجتمع الأمن من خلال برامج مكافآت الثغرات (Bug Bounty)، أو مسابقات احتجاز العلم (CTF)، أو بحوث CVE.

المصدر:  dubizzle عرض المنشور الأصلي

موقع
The Pinnacle Bldg - دبي مارينا - دبي - United Arab Emirates
عرض الخريطة

dubizzle

قد يعجبك أيضا

GluCare
محلل بيانات مبتدئ - للمواطنين من دولة الإمارات فقط
Dubai - United Arab Emirates
ملخص الوظيفة: نبحث عن محلل بيانات مبتدئ - من مواطني دولة الإمارات العربية المتحدة - لدعم فرقنا السريرية والتشغيلية من خلال تحليل مجموعات البيانات المتعلقة بالرعاية الصحية، وإنشاء لوحات المعلومات، وتوليد رؤى قابلة للتنفيذ. هذه الوظيفة مناسبة تمامًا لمن هم في بداية مسيرتهم المهنية في مجال البيانات، والذين يتمتعون بمهارات تقنية قوية، ودقة في التفاصيل، وشغف بالابتكار في الرعاية الصحية. الخبرة السابقة في التسويق ليست مطلوبة. المسؤوليات الرئيسية: - العمل مع الفرق السريرية والتشغيلية والبحثية لجمع وتنظيف وتحليل مجموعات البيانات من أنظمة السجلات الطبية الإلكترونية (EMR)، والأجهزة القابلة للارتداء، ومنصات إدارة علاقات العملاء (CRM)، وقواعد البيانات الداخلية. - إنشاء لوحات معلومات وعروض تفاعلية والحفاظ عليها باستخدام أدوات مثل Power BI أو Tableau أو Looker Studio لدعم اتخاذ القرارات السريرية والتخطيط التشغيلي. - المساعدة في تحديد ومتابعة مؤشرات الأداء الرئيسية (KPIs) للأقسام مثل العمليات السريرية، وشؤون المرضى، والبحث العلمي. - إجراء تحليلات استكشافية للبيانات (EDA) لتحديد الاتجاهات والاستثناءات وفرص تحسين العمليات. - دعم المحللين الكبار وعلماء البيانات في إعداد مجموعات البيانات للنشرات البحثية والمشاريع الاستراتيجية. - توثيق إجراءات البيانات وضمان دقة البيانات وخصوصيتها وسلامتها عبر الأنظمة. - التعاون مع مختلف الفرق لفهم احتياجاتهم من البيانات وترجمتها إلى منتجات تقنية. - إعداد التقارير الدورية والتقارير الخاصة حسب الحاجة لأصحاب المصلحة. المتطلبات: - درجة البكالوريوس في علوم البيانات، أو علوم الحاسوب، أو الرياضيات، أو الإحصاء، أو المعلوماتية الصحية، أو تخصص ذي صلة. - 0–2 سنة من الخبرة ذات الصلة في تحليل البيانات، ويفضل أن تكون في مجال الرعاية الصحية أو التكنولوجيا أو العمليات. - إجادة استخدام برنامج Excel، وأحد أدوات تحليل البيانات مثل SQL أو Python أو R. - خبرة في استخدام منصات تصور البيانات مثل Power BI أو Tableau أو Looker Studio. - فهم جيد لإدارة قواعد البيانات وتقنيات تنظيف ومعالجة البيانات. - مهارات تحليلية قوية مع الانتباه للتفاصيل وقدرات على حل المشكلات. - مهارات اتصال ممتازة والقدرة على توضيح النتائج التقنية لأصحاب المصلحة غير التقنيين. - شخصية تعاونية يُفضل العمل ضمن بيئة ديناميكية وسريعة الخطى. المؤهلات المفضلة: - خبرة في التعامل مع مجموعات بيانات الرعاية الصحية (مثل السجلات الطبية الإلكترونية، مؤشرات الأداء السريرية، بيانات تفاعل المرضى) تعتبر ميزة إضافية. - المعرفة بمعايير حماية البيانات مثل HIPAA أو GDPR تُعد ميزة. لماذا تنضم إلى جلوكير؟ - كن جزءًا من منظمة رائدة في مجال الصحة الرقمية تركز على تحقيق تأثير حقيقي. - تعاون مع فريق متعدد التخصصات من الأطباء والفنيين والباحثين. - اكتسب خبرة عملية في التعامل مع بيانات الرعاية الصحية في بيئة ابتكار سريري سريعة النمو. - فرص للتعلم والإرشاد والتطور الوظيفي.
الراتب عند المقابلة
SANY Heavy Industry Co., Ltd.
مدير التسويق الدولي
Jebel Ali Freezone
المسؤوليات الوظيفية: 1- الحفاظ على علاقات العملاء، والمساعدة في تعزيز العملاء المتميزين؛ وإدارة معلومات العملاء، وضمان اكتمال ودقة موارد العملاء وسجلات المعدات. 2- من خلال التفاعل والتواصل مع العملاء، استكشاف احتياجاتهم وتحويل الفرص المحتملة إلى صفقات تجارية؛ وتوجيه العملاء نحو اتخاذ قرار الشراء؛ وتوقيع العقود وتسليم المنتجات للعملاء. 3- استرداد المدفوعات المستحقة، وإجراء جرد دوري للحسابات مع العملاء، والحد من مخاطر تأخر السداد، وتقليل الخسائر الناتجة عن الديون المتعثرة، وضمان استرداد المدفوعات؛ والمبادرة بإجراءات إغلاق الحسابات للعملاء الذين سددوا مستحقاتهم. متطلبات الوظيفة: 1- المؤهل العلمي: بكالوريوس أو أعلى. 2- الخبرة العملية: خبرة لا تقل عن سنة واحدة في مجال التسويق الخارجي. 3- المعرفة والمهارات: مهارات تواصل وتنسيق جيدة وقدرة على العمل الجماعي؛ وإلمام بتكوين المنتجات ومعرفة بأمور التجارة الدولية. 4- المهارة اللغوية: إجادة تامة للغة الإنجليزية والعربية في التحدث والقراءة والكتابة. مزايا الوظيفة: 1- بيئة عمل ممتازة: يتمتع السوق في الشرق الأوسط بزخم قوي، حيث ارتفعت مبيعات سوق الإمارات بنسبة 100٪ مقارنة بالعام السابق، وتجاوزت المبيعات السنوية 500 مليون يوان، مما يوفر مستقبلاً واعداً. 2- نمو الدخل: الاستفادة من مكافآت سنوية تفوق المعدل المتوسط بشكل كبير، مع زيادة كبيرة في الدخل الشامل للموظفين العاملين في الخارج. 3- آليات ترقية متطورة: تتوفر مسارات ترقية واضحة وآليات منظمة لتطوير الكوادر، مما يدعم النمو المهني السريع والارتقاء الوظيفي. 4- فرص التطور الدولي: توفير مسار وظيفي دولي شامل يساعد على اكتساب خبرة إدارية وتوسيع الأفق العالمي. مكان العمل: الإقامة الدائمة خارج البلاد (الإمارات العربية المتحدة)
الراتب عند المقابلة
VSL CYBER RISK MANAGEMENT SERVICES L.L.C
مختبر اختراق (PT)
The Pinnacle Bldg - دبي مارينا - دبي - United Arab Emirates
1. نظرة عامة على الوظيفة يعمل محلل اختراق على محاكاة الهجمات السيبرانية لتحديد الثغرات الأمنية عبر الأنظمة والتطبيقات والشبكات والأجهزة. ويشمل الدور توصية إجراءات المعالجة لتعزيز دفاعات الأمان وتقليل المخاطر. 2. المسؤوليات الرئيسية اختبار أمان الأنظمة والشبكات إجراء تقييمات للثغرات في الأنظمة، بما في ذلك بيئات ويندوز، لينكس، الحوسبة السحابية، وكوبرنتيس. تنفيذ اختبارات اختراق داخلية للشبكات تستهدف شبكات VPN، جدران الحماية، أنظمة كشف التسلل/الحيلولة (IDS/IPS)، ومكونات الشبكة الأخرى. تقييم واستغلال نقاط الضعف الأمنية في البنية التحتية السحابية (مثل AWS، Azure، GCP). اختبار أمان التطبيقات (ويب، جوال، واجهة برمجة تطبيقات API، عميل ثقيل) اختبار الثغرات استنادًا إلى معايير OWASP Top 10، وAPI Security Top 10، وMobile Top 10. تقييم أمان التطبيقات عبر منصات أندرويد، آي أو إس، ويندوز، ماك أو إس، ولينكس. اختبار واجهات برمجة التطبيقات RESTful، GraphQL، وSOAP باستخدام أدوات مثل Burp Suite، Postman، ZAP، وmitmproxy. اختبارات الاختراق المتقدمة تنفيذ عمليات الفريق الأحمر ومحاكاة الهجمات لتمثيل سيناريوهات هجوم واقعية. استخدام تقنيات هجوم متقدمة تشمل التصعيد الامتيازي، الحركة الجانبية، وتكتيكات التهرب. إجراء تقييمات لأمان Active Directory (AD). تنفيذ حملات الهندسة الاجتماعية، بما في ذلك التصيد (phishing)، والتصيد الصوتي (vishing)، والتصيد عبر الرسائل النصية (smishing). التحليل والتقارير إعداد تقارير فنية مفصلة توضح الثغرات وإجراءات المعالجة المقترحة. عرض النتائج على العملاء والمطورين وأصحاب المصلحة. دعم مبادرات DevSecOps من خلال دمج اختبارات الأمان في خط أنابيب CI/CD. 3. متطلبات الوظيفة المعرفة والمهارات فهم قوي لأنظمة التشغيل ويندوز، لينكس، وماك أو إس. إجادة اختبارات الاختراق للبيئات الويب، والجوال، والسحابية، وواجهات برمجة التطبيقات API، والشبكات، وإنترنت الأشياء IoT. خبرة عملية في استخدام أدوات مثل Metasploit، Burp Suite Pro، Cobalt Strike، Empire، BloodHound، Nmap، Wireshark، Nessus، OpenVAS، SQLmap، Mimikatz، وResponder. مهارة في استغلال الثغرات مثل Overflow في الذاكرة المؤقتة (Buffer Overflow)، تنفيذ التعليمات البرمجية عن بعد (RCE)، حقن SQL (SQLi)، برمجة النصوص عبر المواقع (XSS)، الكيان الخارجي لـ XML (XXE)، تزوير طلبات الخادم من الجانب الخادم (SSRF)، الإشارات المباشرة غير الآمنة للكائنات (IDOR)، تضمين الملفات المحلية (LFI)، وتضمين الملفات عن بعد (RFI). خبرة في البرمجة بلغات بايثون، باش، باورشيل، جافا سكريبت، وC/C++. التعليم والخبرة درجة البكالوريوس في أمن المعلومات، علوم الحاسوب، هندسة البرمجيات، أو مجالات ذات صلة. خبرة احترافية لا تقل عن سنتين إلى خمس سنوات في اختبارات الاختراق أو عمليات الفريق الأحمر. المؤهلات المفضلة شهادات أمنية مثل OSCP، OSCE، OSEP، OSED، CRTP، CRTE، PNPT، GXPN، GPEN، CEH، CPTC، أو CISSP. خبرة في عمليات مركز العمليات الأمنية (SOC)، وأنظمة إدارة الأحداث وتحليل المعلومات الأمنية (SIEM)، وتعقب التهديدات (Threat Hunting). مساهمات في مجتمع الأمن من خلال برامج مكافآت الثغرات (Bug Bounty)، أو مسابقات احتجز العلم (CTF)، أو أبحاث CVE.
11,999-8,000 درهم
BlackStone eIT
القائد الفني (Java)
Al Ain - Abu Dhabi - United Arab Emirates
بلاكستون إي آي تي، الرائد في قطاع التكنولوجيا، يبحث عن قائد تقني خبير وطموح متخصص في جافا للانضمام إلى فريقنا. في هذا الدور الحيوي، ستُستخدم خبرتك التقنية ومهارات القيادة لديك لإدارة تطوير تطبيقات جافا قوية، وتوجيه أعضاء الفريق، وضمان اتباع أفضل الممارسات طوال دورة حياة تطوير البرمجيات. إذا كنت شغوفًا بتطوير جافا ولديك مهارة في قيادة الفرق نحو التميز التقني، فإننا نرغب في الاستماع إليك. المهام الوظيفية - قيادة تصميم وتطوير تطبيقات جافا عالية الجودة مع ضمان الالتزام بمعايير البرمجة وأفضل الممارسات. - الإشراف على دورة حياة تطوير البرمجيات بالكامل، بدءًا من جمع المتطلبات وحتى النشر والصيانة. - توجيه وتدريب المطورين المبتدئين، وتعزيز بيئة عمل تعاونية ومبتكرة. - التعاون الوثيق مع إدارة المنتج والأطراف المعنية لضمان اتساق الحلول التقنية مع الأهداف التجارية. - إجراء مراجعات الكود وتقديم ملاحظات بنّاءة لضمان جودة البرمجة وتبادل المعرفة. - البقاء على اطلاع بأحدث الاتجاهات والتقنيات الصناعية لتحفيز التحسين والابتكار. المتطلبات - درجة البكالوريوس في علوم الحاسوب أو مجال ذي صلة. - خبرة لا تقل عن 7 سنوات في تطوير البرمجيات، مع 3 سنوات على الأقل في دور قيادي. - خبرة عملية قوية في أنظمة الخوادم القائمة على جافا، وهندسة الخدمات المصغرة (Microservices)، وقاعدة بيانات MongoDB. - فهم عميق للأنظمة المالية، وخدمات الدفع، والتكاملات (مثل خدمات الاسترداد، وخدمات التقسيط، والتسوية). - خبرة في منصات بوابة واجهة برمجة التطبيقات (API Gateway) (مثل Software AG WebMethods) والتواصل غير المتزامن (Kafka). - خبرة مثبتة في منصات الحوسبة السحابية (AWS، Azure)، وممارسات ديفوبس (DevOps)، والهندسة القابلة للتوسع. - مهارات قيادية، واتصالية، وحل المشكلات ممتازة. - معرفة بأمن ومتطلبات الامتثال، خاصة في الخدمات المالية. - إجادة منهجيات الأجايل (Agile) وأدوات إدارة المشاريع (مثل Jira). - خبرة في تكامل الأنظمة الداخلية مع شركاء التكنولوجيا المالية أو دفع الأطراف الخارجية. المزايا - إجازة مدفوعة - مكافأة أداء - تدريب وتطوير
الراتب عند المقابلة
كوكيز
إعدادات الكوكيز
© 2025 Servanan International Pte. Ltd.