الاختبارات الأمنية
مختبر اختراق — الويب وواجهات API
نفّذ اختبارات اختراق عملية لتطبيقات الويب وواجهات API لعملاء في الخدمات المالية والرعاية الصحية والبرمجيات كخدمة — من مكالمة تحديد النطاق حتى التقرير المدعوم بالأدلة وإعادة الاختبار.
ما الذي ستقوم به
- تنفيذ اختبارات اختراق يدوية لتطبيقات الويب وواجهات API وفق مخاطر OWASP Top 10 وOWASP API Security Top 10.
- ربط النتائج في مسارات هجوم واقعية وإثبات أثرها بأدلة واضحة قابلة لإعادة الإنتاج.
- كتابة تقارير يستطيع المطورون التصرف بناءً عليها ويفهمها المسؤولون التنفيذيون.
- شرح النتائج للعملاء في مكالمات المراجعة والتحقق من الإصلاحات أثناء إعادة الاختبار.
- المساهمة في الأدوات الداخلية والمنهجية وجلسات تبادل المعرفة.
ما الذي نبحث عنه
- خبرة عملية لا تقل عن سنتين في اختبار اختراق الويب أو واجهات API.
- فهم قوي لبروتوكول HTTP وثغرات المصادقة والتفويض وأطر الويب الشائعة.
- إتقان Burp Suite والبرمجة النصية بـ Python أو Go أو ما يماثلها.
- كتابة واضحة بالإنجليزية والقدرة على شرح المخاطر التقنية لغير المختصين.
- حق العمل في المملكة المتحدة أو إحدى دول الاتحاد الأوروبي.
ميزة إضافية
- شهادة OSCP أو OSWE أو CREST CRT أو ما يعادلها.
- ثغرات CVE منشورة أو سجل في برامج مكافآت الثغرات أو أدوات أمنية مفتوحة المصدر.
- خبرة في اختبار GraphQL أو gRPC أو الخوادم الخلفية لتطبيقات الهاتف.
لا تنطبق عليك كل الشروط؟ قدّم على أي حال — نوظّف على أساس القدرة والفضول، لا التطابق التام مع الكلمات المفتاحية.
كيف نوظّف
أربع خطوات. بلا غموض.
- 01
مراجعة الطلب
يقرأ مستشار — لا مرشِّح آلي — كل سيرة ذاتية ويرد خلال 5 أيام عمل.
- 02
مكالمة تعارف
30 دقيقة للحديث عن الوظيفة وخلفيتك وما تطمح إليه.
- 03
تمرين عملي
مهمة واقعية محددة المدة ذات صلة بالوظيفة، دون مشاريع مجانية تمتد لأيام.
- 04
مقابلة الفريق والعرض
تعرّف على من ستعمل معهم، ثم قرار خلال أسبوع.
التقديم
قدّم على وظيفة مختبر اختراق — الويب وواجهات API
يستغرق نحو 5 دقائق. الحقول المعلّمة بـ * مطلوبة.