EY

استشاري 2 - الاستشارات التقنية - الأمن السيبراني - مركز الخليج للأبحاث - الرياض

EY

الرياضدوام كاملخبير13 مشاهدة

نبذة شاملة عن الوظيفة وأهميتها في السوق السعودي

تعتبر وظيفة استشاري أول في مجال الأمن السيبراني، وبالتحديد كأخصائي في الأمن الهجومي، من الأدوار الحيوية في عصر التكنولوجيا الحديث. تزايدت أهمية هذا الدور بشكل كبير في السوق السعودي، حيث تسعى المؤسسات الحكومية والخاصة إلى تعزيز أمنها السيبراني في مواجهة التهديدات المتزايدة. يتطلب هذا الدور خبرة متقدمة في اختبارات الاختراق، وتنفيذ عمليات الفرق الحمراء، بالإضافة إلى محاكاة الخصوم، مما يساعد على تحديد الثغرات الأمنية وتقديم توصيات عملية لتحسين الوضع الأمني للعملاء. يتعاون الاستشاري مع فرق متعددة التخصصات داخل خدمات الاستشارات، مما يسهم في تعزيز الكفاءة والأمان في مختلف القطاعات. من خلال هذه الوظيفة، ستكون جزءًا من فريق رائد في مجال تكنولوجيا المعلومات، حيث ستتمكن من تطبيق خبراتك التقنية في بيئة ديناميكية ومتطورة.

المهام والمسؤوليات الرئيسية بالتفصيل

  1. إجراء اختبارات الاختراق: يقوم الاستشاري بتنفيذ اختبارات اختراق متقدمة تشمل بيئات الويب، والهواتف المحمولة، وواجهات برمجة التطبيقات، والسحب السحابية، والشبكات الداخلية والخارجية، لضمان تحديد الثغرات الأمنية في الأنظمة.

  2. تنفيذ عمليات الفرق الحمراء والبنفسجية: يشارك في عمليات الفرق الحمراء التي تحاكي الهجمات الحقيقية، وكذلك الفرق البنفسجية التي تجمع بين مهارات الدفاع والهجوم لتعزيز الأمن الشامل.

  3. تقييمات الهندسة الاجتماعية: يقوم بإجراء تقييمات للهندسة الاجتماعية للتأكد من قدرة الأنظمة على مواجهة الهجمات التي تستهدف العاملين في المؤسسات.

  4. مراجعات الشيفرة الآمنة: يتولى مراجعة الشيفرات البرمجية لتحديد أي ثغرات أمنية محتملة وتقديم المشورة لتحسين أمان التطبيقات.

  5. محاكاة هجمات خصوم: يقوم بتطوير وتنفيذ محاكاة لهجمات خصوم باستخدام أطر عمل متقدمة مثل Cobalt Strike وHavoc، لضمان استعداد المؤسسة لمواجهة التهديدات.

  6. البقاء على اطلاع بالتوجهات السيبرانية: يتابع أحدث التهديدات والثغرات وأساليب الأمن الهجومي، ويقوم بتطبيق هذه المعرفة في المشاريع المتعلقة بالعملاء.

  7. إعداد التقارير المفصلة: يقوم بإعداد تقارير شاملة تحتوي على النتائج الفنية والتوصيات القابلة للتنفيذ، والتي يقدمها للفرق الفنية والمساهمين التنفيذيين.

  8. دعم الأنشطة ما قبل البيع: يشارك في الأنشطة المرتبطة بالبيع مثل تحديد نطاق العمل، وكتابة المقترحات، وتنظيم ورش العمل مع العملاء.

المتطلبات والمؤهلات المطلوبة

  1. درجة البكالوريوس: يجب أن يكون المتقدم حاصلاً على درجة بكاليوس في علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة.

  2. الخبرة العملية: يتطلب المنصب من 4 إلى 6 سنوات من الخبرة العملية في اختبار الاختراق، أو عمليات الفرق الحمراء، أو تطوير الاستغلال.

  3. معرفة منهجيات الاختبار: يجب أن يكون المتقدم متمكناً من على الأقل اثنين من المنهجيات التالية: اختبار اختراق تطبيقات الويب، اختبار اختراق الشبكات، مراجعة الشيفرات الآمنة.

  4. خبرة في تقييمات الشبكة: يُفضل أن يكون لدى المتقدم خبرة في اختبارات اختراق الشبكات الداخلية والخارجية.

  5. معرفة بالأمن السيبراني: يجب أن يكون لديه فهم قوي لأحدث تقنيات وأساليب الأمن السيبراني.

  6. التواصل الفعال: القدرة على التواصل الفعال مع الفرق الفنية والإدارية.

  7. البحث والتطوير: الرغبة في متابعة أحدث الاتجاهات في الأمن السيبراني واستكشاف تقنيات جديدة.

المهارات التقنية المطلوبة

  1. مهارات اختبار الاختراق: القدرة على إجراء اختبارات اختراق متقدمة على مختلف الأنظمة.

  2. فهم شامل للأمن السيبراني: معرفة جيدة بمفاهيم الأمن السيبراني وتقنيات الحماية.

  3. القدرة على تحليل البيانات: مهارات تحليلية قوية لفهم وتفسير النتائج التقنية.

  4. التقنيات الحديثة: معرفة بأطر العمل الحديثة المستخدمة في محاكاة الهجمات.

  5. فهم الشبكات: معرفة عميقة بتقنيات الشبكات وأنظمة التشغيل المختلفة.

  6. تقييمات الأمان للتطبيقات: القدرة على إجراء تقييمات شاملة لأمان التطبيقات.

المهارات الشخصية والقيادية

  1. التعاون الفعال: القدرة على العمل بشكل جماعي مع أعضاء الفريق لتحقيق الأهداف المشتركة.

  2. مهارات حل المشكلات: التفكير النقدي والقدرة على حل المشكلات المعقدة بسرعة وكفاءة.

  3. التواصل الفعال: القدرة على توصيل الأفكار والمفاهيم الفنية بشكل واضح ومفهوم للمسؤولين التنفيذيين.

  4. القيادة: القدرة على توجيه وتدريب أعضاء الفريق الأقل خبرة.

بيئة العمل وثقافة الشركة

تتميز EY بثقافة عمل ديناميكية وشاملة، حيث يتم تشجيع الابتكار وتبادل الأفكار بين أعضاء الفريق. يسعى فريق Cyber Technology Consulting إلى خلق بيئة عمل تتسم بالتعاون، حيث يتم تقدير مساهمات كل فرد. يتمتع الموظفون بفرص للتفاعل مع مجموعة متنوعة من العملاء من مختلف القطاعات، مما يساهم في إثراء خبراتهم المهنية والشخصية. كما تدعم الشركة التوازن بين العمل والحياة، مما يتيح للموظفين تحقيق أهدافهم المهنية دون التضحية بجوانب حياتهم الأخرى.

فرص التطور والنمو المهني

تقدم EY فرصاً متعددة لتطوير المهارات والنمو المهني، حيث يتم تشجيع الموظفين على المشاركة في دورات تدريبية وورش عمل متخصصة. توفر الشركة مسارات مهنية واضحة وتمكن الموظفين من تحقيق تطلعاتهم من خلال التوجيه والدعم. كما تتيح الفرصة للموظفين للتفاعل مع خبراء في المجال والمشاركة في مشاريع مبتكرة، مما يعزز مهاراتهم ويزيد من فرصهم في التقدم. يساهم هذا التركيز على التطوير المهني في خلق بيئة عمل محفزة ومشجعة، مما يجعلها وجهة مفضلة للموهوبين في مجال الأمن السيبراني.

تفاصيل الوظيفة

تاريخ النشر٢٧ يوليو ٢٠٢٦
التخصصتقنية المعلومات

عن الشركة

EY

EY

مشاركة الوظيفة