متدرب أمن المعلومات
Tabby | تابي
نبذة شاملة عن الوظيفة وأهميتها في السوق السعودي
تعتبر وظيفة "متدرب في أمن المعلومات" فرصة مهنية متميزة تقدمها شركة تابي، الرائدة في تطوير المنتجات المالية المستخدمة من قبل ملايين المستخدمين في منطقة الخليج العربي. يعمل فريق أمن المعلومات في تابي على أنظمة ذات أحمال عالية ومتطلبات تنظيمية صارمة، مما يجعل هذه الوظيفة ذات أهمية كبيرة في تعزيز الأمان السيبراني وحماية البيانات الحساسة. يهدف هذا البرنامج التدريبي إلى تطوير مهارات المهندسين الجدد في مجال الأمن السيبراني من خلال تقديم مسؤوليات حقيقية وتجارب عملية. ستساهم في تحصين الأنظمة والتطبيقات المستخدمة في الشركة، مما يعزز قدرة تابي على تحقيق الأمان والثقة في خدماتها المالية.
المهام والمسؤوليات الرئيسية بالتفصيل
-
تقييم الثغرات واختبار الاختراق (VAPT):
- المشاركة في عمليات تقييم أمان التطبيقات ورفع تقارير عن الثغرات المكتشفة، مما يساهم في تعزيز حماية الأنظمة.
-
تسجيل وتحليل الأخطاء:
- إعادة إنتاج الثغرات المبلّغ عنها وتوثيقها بشكل دقيق، وكتابة تذاكر تصحيح واضحة لفرق المنتج لضمان معالجتها بشكل فعال.
-
المساهمة في مراجعات الشيفرة الآمنة:
- المشاركة في مراجعات الشيفرة للطلبات المدمجة المختارة، مع التركيز على جوانب مثل التوثيق والتحقق من المدخلات ومعالجة البيانات.
-
المشاركة في جلسات نمذجة التهديدات:
- المساهمة في تحديد التهديدات المحتملة للميزات الجديدة وتقديم تقارير مفصلة حولها لدعم عملية التصميم الآمن.
-
إجراء تقييمات أمنية محددة:
- تنفيذ تقييمات أمنية على بيئات الاختبار بموافقة من كبار المهندسين، مما يساعد في تحديد مدى أمان الأنظمة قبل الإطلاق.
-
المساعدة في صيانة أدوات الأمان:
- المساهمة في إدارة إعدادات الماسحات الضوئية وقواعد البيانات وقوائم الانتظار الخاصة بالتحقق من الإيجابيات الكاذبة، مما يعزز كفاءة العمليات الأمنية.
-
التحقق من الأمان خلال دورات الإطلاق:
- المساهمة في إجراء فحوصات أمنية خلال دورات الإطلاق لضمان عدم وجود ثغرات قد تؤثر على جودة المنتج.
-
التعاون مع فرق DevSecOps:
- المشاركة في تنفيذ بوابات الأمان في خطوط أنابيب CI/CD، بما في ذلك فحص الاعتماد وصور الحاويات، مما يساهم في تحسين الأمان في دورة حياة تطوير البرمجيات.
-
التعرض لعمليات تسجيل الأحداث والمراقبة:
- المساهمة في عمليات تسجيل الأحداث ومراقبتها وإدارة التنبيهات بالتعاون مع فريق مركز عمليات الأمان (SOC).
-
المشاركة في تمارين الاستجابة للحوادث:
- المشاركة في تمارين الاستجابة للحوادث وتحليل الحوادث بعد وقوعها، مما يساعد في تحسين استراتيجيات الأمان.
-
دعم برامج الامتثال (GRC):
- المساعدة في جمع الأدلة وتوثيق العمليات لضمان الالتزام بالمعايير مثل PCI DSS وISO 27001، مما يعزز موثوقية الشركة.
-
المساهمة في مراجعات الأمان للجهات الخارجية:
- المشاركة في تقييمات أمان الموردين والتأكد من التزامهم بالمعايير الأمنية المطلوبة.
المتطلبات والمؤهلات المطلوبة
-
الشهادة الأكاديمية:
- الحصول على درجة بكاليوس في علوم الحاسوب، أو هندسة البرمجيات، أو أي تخصص ذي صلة.
-
المعرفة الأساسية بأمن المعلومات:
- فهم مبادئ أمن المعلومات، بما في ذلك التشفير وإدارة الهوية والوصول.
-
خبرة سابقة في مجال البرمجة:
- القدرة على كتابة الشيفرات البرمجية بلغة واحدة على الأقل مثل Python، Java، أو C#.
-
التوجه نحو التعلم:
- رغبة قوية في التعلم والتطوير الذاتي في مجالات الأمن السيبراني.
-
المشاركة في المشاريع الجامعية:
- خبرة في المشاركات العملية أو المشاريع الجامعية ذات الصلة بأمن المعلومات.
-
القدرة على العمل ضمن فريق:
- مهارات تواصل فعّالة والقدرة على التعاون مع فرق متعددة التخصصات.
-
الالتزام بالمواعيد النهائية:
- القدرة على العمل تحت ضغط والالتزام بالمواعيد النهائية في بيئة سريعة التغير.
المهارات التقنية المطلوبة
-
فهم أدوات تقييم الأمان:
- معرفة استخدام أدوات تقييم الثغرات واختبار الاختراق مثل Burp Suite، وNessus.
-
خبرة في أنظمة التشغيل:
- القدرة على العمل مع أنظمة تشغيل متعددة مثل Windows وLinux.
-
معرفة بالبرمجة:
- القدرة على قراءة وفهم الشيفرة البرمجية، بالإضافة إلى إجراء مراجعات شيفرة أمنية.
-
فهم الشبكات:
- معرفة أساسية بمفاهيم الشبكات مثل TCP/IP، وHTTP، وDNS.
-
إلمام بممارسات DevSecOps:
- معرفة بممارسات DevSecOps وكيفية دمج الأمان في دورة حياة تطوير البرمجيات.
المهارات الشخصية والقيادية
-
التفكير النقدي:
- القدرة على تحليل المشكلات بشكل منطقي وتقديم حلول فعالة.
-
مهارات التواصل:
- القدرة على توصيل الأفكار والمعلومات بوضوح وبطريقة مفهومة.
-
العمل الجماعي:
- القدرة على العمل بشكل فعال ضمن فريق وتحقيق الأهداف المشتركة.
-
المرونة:
- القدرة على التكيف مع المتغيرات والتحديات الجديدة في بيئة العمل.
-
التحفيز الذاتي:
- رغبة قوية في تحقيق الأهداف والتطوير الشخصي والمهني.
بيئة العمل وثقافة الشركة
تعتبر شركة تابي بيئة عمل ديناميكية ومبتكرة تركز على تعزيز التعاون والإبداع. يتمتع الموظفون بفرصة العمل في مشاريع تتطلب تفكيرًا استراتيجيًا وحلولًا مبتكرة. تلتزم الشركة بتوفير بيئة عمل شاملة تدعم التوازن بين الحياة العملية والحياة الشخصية، حيث يتم تشجيع الموظفين على تطوير مهاراتهم ومشاركة الأفكار الجديدة. يتمتع فريق أمن المعلومات بثقافة تعليمية، حيث يتم تبادل المعرفة والخبرات بشكل مستمر، مما يسهم في تعزيز الجوانب الأمنية والتقنية في المشاريع الحالية والمستقبلية.
فرص التطور والنمو المهني
تتيح شركة تابي لمتدربيها فرصًا كبيرة للنمو والتطور المهني. من خلال هذا البرنامج التدريبي، ستحصل على تجربة عملية قيمة في مجال أمن المعلومات، مما يساهم في تعزيز مهاراتك وكفاءاتك في هذا المجال الحيوي. بالإضافة إلى ذلك، سيتمكن المتدربون من التعلم من خبراء في الصناعة والمشاركة في مشاريع حقيقية، مما يفتح أمامهم آفاقًا واسعة للتوظيف في المستقبل. تسعى تابي إلى دعم موظفيها في مسيرتهم المهنية، مما يجعلها خيارًا مثاليًا للباحثين عن فرص في مجال الأمن السيبراني.