الموقع
مركز التسليم بمصر
قائد أمني هجومي تقني، القاهرة. مصر
اتصال بمسيرتك المهنية لدى Deloitte
ديلويت، مؤسسة عالميًا تأسست في 1845، هي أكبر شبكة خدمات محترفة رائدة في العالم، تقدم خدمات التدقيق والضمان، والضرائب والقانون والاستشارات والخدمات ذات الصلة لعملاء عامين وخاصين عبر صناعات متعددة. موجودة في أكثر من 150 دولة، وتتميز ديلويت بقدرتها على مساعدة العملاء في حل أكثر مشاكلهم تعقيدًا، من الاستراتيجية إلى التنفيذ.
مركز الابتكار ديلويت (DIH) هو مبادرة استراتيجية لدعم طموحنا بأن نكون الشريك الرائد في تحويل الأعمال لعملائنا ولتوسيع وتوسيع بصمتنا في التوصيل عبر أوروبا والشرق الأوسط وأفريقيا. مع إمكانية الوصول إلى قوة عمل متزايدة ومتنوعة وماهرة ومتحفزة ومندمجة، يقوم DIH بتقديم حلول تقنية معقدة لمشاكل أعمال العملاء الأكثر تعقيدًا، عبر محافظ تشمل 'الاستراتيجية والمعاملات'، 'العميل'، 'الهندسة والذكاء الاصطناعي والبيانات'، 'المؤسسة والتكنولوجيا والأداء' و'الأمن السيبراني'. يهدف DIH لأن يصبح الوجهة لأفضل المواهب في مصر لمسار مهني طويل ومثير.
نحن نستثمر في أشخاص متميزين من مواهب وخلفيات متنوعة ونمكّنهم من تحقيق أكثر مما يمكن أن يحققوه في أماكن أخرى. عملنا يجمع بين النصيحة والعمل والنزاهة. نؤمن أنه عندما تكون عملائنا ومجتمعنا أقوى، فنحن كذلك. نمت منظمتنا وتنوعها، مقدّمة خدمات عبر المنطقة، مع بقاء ثقافتنا المشتركة كما هي. نسعى لمساعدة العملاء على تحقيق طموحاتهم، إحداث فرق إيجابي في المجتمع، وتحقيق أقصى قدر من النجاح لأفرادنا. هذا الدافع يبعث بالالتزام والإنسانية التي تتخلل كل فعل من أفعالنا.
إجراء اختبارات اختراق متعمقة لتطبيقات الويب لتحديد ثغرات مثل حقن SQL، البرمجة عبر المواقع (XSS)، تزوير الطلب عبر المواقع (CSRF)، إشارات كائنات مباشرة غير آمنة (IDOR)، وقضايا OWASP Top 10 الأخرى.
الاختبار من أجل عيوب منطق الأعمال، مشكلات إدارة الجلسة، ونقاط الضعف في المصادقة/التفويض في تطبيقات الويب.
استخدام أدوات مثل Burp Suite، OWASP ZAP، وتقنيات يدوية لتحديد واستغلال ثغرات تطبيقات الويب.
البرمجة والتشغيل الآلي
البحث وتنفيذ تقنيات دفاع متقدمة لتجاوز أنظمة الكشف والاستجابة (EDR)، مضادات الفيروسات، جدران الحماية الم applications وغيرها من حلول الأمن.
تطوير طرق تشويش للحمولات والاستغلالات لتجنب الكشف من SIEM، IDS/IPS، وغيرها من أدوات المراقبة.
البقاء مطلعًا على أحدث تقنيات التجنب وتكييف الاستراتيجيات لمحاكاة خصوم متقدمين يستهدفون تطبيقات الويب وأنظمة أخرى.
مراجعة الشيفرة والتطوير الآمن:
إجراء مراجعات شاملة للشيفرة لتحديد الثغرات في تطبيقات الويب وواجهات برمجة التطبيقات وتطبيقات الجوال، مع التركيز على لغات مثل Java وJavaScript وPython وPHP وC#.
تحديد ممارسات الترميز غير الآمنة، مثل التحقق غير الكافي من الإدخال، ونقص تشفير الإخراج، وتكاملات API غير آمنة.
التعاون مع فرق التطوير لتقديم توصیات قابلة للتنفيذ لممارسات ترميز آمنة وإصلاح الثغرات المحددة.
أمن الجوال وواجهة برمجة التطبيقات
درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسوب أو درجة ذات صلة.
حد أدنى 7+ سنوات خبرة عملية في اختبارات الاختراق، الفرق الحمراء، أو أدوار أمن هجومي ذات صلة.
خبرة مثبتة في تولي دور قيادي في الأمن الهجومي
قدرات تحليلية، تفكير نقدي، ونهج حل المشاكل (القدرة على تحليل بيانات ومعلومات معقدة لاستخراج رؤى واتجاهات رئيسية).
متمكن من التحدث والكتابة بالإنجليزية.
مرونة للسفر وساعات العمل.
إتقان قوي لأدوات اختبار اختراق تطبيقات الويب مثل Burp Suite وOWASP ZAP وتقنيات الاختبار اليدوية.
إتقان لغات البرمجة مثل Python وPowerShell وBash أو JavaScript للأتمتة وتطوير الأدوات.
فهم عميق لتقنيات التهرب من الدفاع، بما في ذلك تجاوز WAF وEDR وحلول AV.
خبرة في مراجعة الشيفرة لتحديد الثغرات في تطبيقات الويب وواجهات برمجة التطبيقات وتطبيقات الجوال.
معرفة قوية بأدوات اختبار أمان الجوال (مثل Frida وMobSF وDrozer) وأدوات اختبار API (مثل Postman وBurp Suite).
إلمام بأدوات الاختبار الهجومي الشائعة مثل Metasploit وNmap وCobalt Strike وBloodHound وKali Linux.
فهم بيئات السحابة (AWS وAzure وGCP) ومجالات الهجوم المرتبطة بها.
الصفات التالية أيضًا مفضلة:
المرشح المثالي
- درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الحاسوب أو درجة ذات صلة.
- حد أدنى 7+ سنوات خبرة عملية في اختبارات الاختراق، الفرق الحمراء، أو أدوار أمن هجومي ذات صلة.
- خبرة مثبتة في تولي دور قيادي في الأمن الهجومي
- قدرات تحليلية، تفكير نقدي، ونهج حل المشاكل (القدرة على تحليل بيانات ومعلومات معقدة لاستخراج رؤى واتجاهات رئيسية).
- متمكن من التحدث والكتابة بالإنجليزية.
- مرونة للسفر وساعات العمل.
- إتقان قوي لأدوات اختبار اختراق تطبيقات الويب مثل Burp Suite وOWASP ZAP وتقنيات الاختبار اليدوية.
- إتقان لغات البرمجة مثل Python وPowerShell وBash أو JavaScript للأتمتة وتطوير الأدوات.
- فهم عميق لتقنيات التهرب من الدفاع، بما في ذلك تجاوز WAF وEDR وحلول AV.
- خبرة في مراجعة الشيفرة لتحديد الثغرات في تطبيقات الويب وواجهات برمجة التطبيقات وتطبيقات الجوال.
- معرفة قوية بأدوات اختبار أمان الجوال (مثل Frida وMobSF وDrozer) وأدوات اختبار API (مثل Postman وBurp Suite).
- إلمام بأدوات الاختبار الهجومي الشائعة مثل Metasploit وNmap وCobalt Strike وBloodHound وKali Linux.
- فهم بيئات السحابة (AWS وAzure وGCP) ومجالات الهجوم المرتبطة بها.
- شهادات ذات صلة مثل OSCP أو OSWE أو OSEP أو CRTO أو CRTP أو GWAPT أو GXPN أو ما يعادلها تعتبر إضافة.
- مشاركة نشطة في مسابقات CTF مع إنجازات مبرهنة.
- خبرة في اختبار اختراق أنظمة الذكاء الاصطناعي ونماذج اللغة الكبيرة (LLMs)، بما في ذلك اختبار ثغرات مثل حقن المطالبات وتسميم البيانات والتلاعب بالنموذج أو الهجمات العدائية.
- خبرة مع أطر محاكاة العدو مثل MITRE ATT&CK أو Caldera.
- معرفة دورة حياة تطوير البرمجيات الآمن (SDLC) وممارسات DevSecOps.
- إسهامات في مجتمع الأمان من خلال مدونات أو أدوات أو محاضرات مؤتمرات.
- إلمام بالأمان الحاوية (Docker وKubernetes) والهياكل بدون خادم.