كلما زادت طلبات التقديم التي ترسلينها، زادت فرصك في الحصول على وظيفة!

إليك لمحة عن معدل نشاط الباحثات عن عمل خلال الشهر الماضي:

عدد الفرص التي تم تصفحها

عدد الطلبات التي تم تقديمها

استمري في التصفح والتقديم لزيادة فرصك في الحصول على وظيفة!

هل تبحثين عن جهات توظيف لها سجل مثبت في دعم وتمكين النساء؟

اضغطي هنا لاكتشاف الفرص المتاحة الآن!
نُقدّر رأيكِ

ندعوكِ للمشاركة في استطلاع مصمّم لمساعدة الباحثين على فهم أفضل الطرق لربط الباحثات عن عمل بالوظائف التي يبحثن عنها.

هل ترغبين في المشاركة؟

في حال تم اختياركِ، سنتواصل معكِ عبر البريد الإلكتروني لتزويدكِ بالتفاصيل والتعليمات الخاصة بالمشاركة.

ستحصلين على مبلغ 7 دولارات مقابل إجابتك على الاستطلاع.


تم إلغاء حظر المستخدم بنجاح
شكراً لك، تم إرسال بلاغك وسيتم مراجعته قريباً.
https://bayt.page.link/ttPQgqNVd995chrK6
العودة إلى نتائج البحث‎

خبير VAPT وفريق الأحمر

قبل 30+ يومًا 2026/11/12 ·ينتهي التقديم خلال 106 يومًا
خدمات الدعم التجاري الأخرى
أنشئ تنبيهًا وظيفيًا لوظائف مشابهة
تم إيقاف هذا التنبيه الوظيفي. لن تصلك إشعارات لهذا البحث بعد الآن.

الوصف الوظيفي

وصف العائلة
تغطي خدمات العملاء (CS) خدمة العملاء في مجالات مختلفة مثل الدعم الفني، دعم الحسابات، العمليات، الصيانة، تصميم الشبكات / النشر / التكامل / التحول، والتعليم. تولد الإيرادات وزيادة رضا العملاء من خلال التخطيط، التصميم، النشر، التكامل، تحسين، تشغيل، وصيانة المراحل.
وصف العائلة الفرعية
تكون الخدمات المدارة (MSE) مسؤولة عن الحفاظ على تشغيل الشبكة واقتراح / إجراء ترقيات الشبكة بناءً على متطلبات العمل. تغطي الإدارة الفنية وتشغيل المكونات المتفق عليها من خدمات تكنولوجيا المعلومات والاتصالات المقدمة لمستخدمي عملاء ساب، ضمن العقود المتفق عليها مع هؤلاء العملاء.



تعزيز الاتصال لتأمين عالم أكثر إشراقًا.

ساب هي رائدة عالمية في الاتصال لعصر الذكاء الاصطناعي. مع خبرة عبر الشبكات الثابتة، المتنقلة والنقل، مدعومة بابتكارات مختبرات ساب، نحن نعمل على تعزيز الاتصال لتأمين عالم أكثر إشراقًا.



تعرف على المزيد حول الحياة في ساب.

عملية التوظيف لدينا


نحن نعمل بشكل شامل ونحترم تفرد الأشخاص. يتم اتخاذ قرارات التوظيف لدينا بغض النظر عن العرق، اللون، الأصل الوطني أو العرقي، الدين، الجنس، التوجه الجنسي، هوية أو تعبير الجنس، العمر، الحالة الاجتماعية، الإعاقة، حالة المحاربين القدامى المحمية أو غيرها من الخصائص المحمية بموجب القانون. نحن ملتزمون بثقافة الشمولية المبنية على قيمتنا الأساسية المتمثلة في الاحترام.


إذا كنت مهتمًا بهذه الوظيفة ولكنك لا تستوفي كل المتطلبات المدرجة، فإننا لا نزال نشجعك على التقدم. الخلفيات، وجهات النظر، والخبرات الفريدة تغني فرقنا، وقد تكون أنت المرشح المناسب لهذه الفرصة أو فرصة أخرى.


قد يختلف طول عملية التوظيف اعتمادًا على متطلبات الدور المحدد. نحن نسعى لضمان تجربة سلسة وشاملة لجميع المرشحين. اكتشف المزيد حول عملية التوظيف في ساب.




المسؤوليات:

المسؤوليات الرئيسية


  1. الاكتشاف والمسح الآلي، إغلاق الثغرات والمتابعة
  • الاكتشاف المستمر للأصول: قم بتشغيل مسح ربع سنوي وعرضي لتحديد عناوين IP النشطة، أسماء المضيفين، والخدمات عبر مجموعة IPv4 / IPv6 / Cloud.
  • مسح الثغرات: قم بتكوين وإدارة الأدوات الآلية (Nessus، Qualys، أو Rapid7) لمسح البنية التحتية والتطبيقات على نطاق واسع.
  • تحليل الإيجابيات الكاذبة: قم بمراجعة المخرجات الآلية بشكل نقدي لتصفية الضوضاء وتحديد المخاطر القابلة للتنفيذ.
  • إدارة أصحاب المصلحة: التعاون مع فرق DevOps، مهندسي الشبكات، وعمليات الاتصالات لشرح المخاطر التقنية.
  • تتبع الإصلاح: متابعة إغلاق الفجوات المحددة بنشاط، وضمان إصلاحها ضمن اتفاقيات مستوى الخدمة المتفق عليها.
  • إعادة الاختبار: إجراء مسحات / اختبارات تحقق شاملة لضمان فعالية الإصلاحات المنفذة وعدم إدخال مشكلات جديدة.
  1. اختبار اختراق البنية التحتية والتطبيقات
  • اختبار اختراق البنية التحتية: إجراء اختبارات يدوية متعمقة على الخوادم، أجهزة الشبكة، وتكوينات قواعد البيانات.
  • أمان تطبيقات الويب والهواتف المحمولة: إجراء اختبارات DAST (ديناميكية) واختبارات يدوية على تطبيقات الويب وواجهات برمجة التطبيقات (OWASP Top 10) وتطبيقات الهواتف المحمولة (OMTG).
  • اختبار التقسيم: التحقق من فعالية عزل VLAN / Firewall بين الشبكات المؤسسية ونواة الاتصالات.
  1. اختبار الفريق الأحمر ومحاكاة الخصوم


  • تنفيذ "افترض الاختراق": قيادة محاكاة شاملة بدءًا من جهاز "Nokia Assume Breach" المخترق لرسم خريطة الطوبولوجيا الداخلية.


  • سلاسل الهجوم المعقدة: تنفيذ الحركة الجانبية، تصعيد الامتيازات (من محلي إلى الجذر / مسؤول المجال)، والاستمرارية باستخدام TTPs المرسومة على إطار عمل MITRE ATT&CK.


  • التجنب والسرية: تطوير قنوات C2 (التحكم والأوامر) مخصصة لتجاوز الدفاعات المحيطية واستخراج البيانات دون تنبيه SOC. اختبار تجاوز EDR، مضاد الفيروسات، و WAF.


  • استهداف نواة الاتصالات: إجراء هجمات متخصصة ضد أنظمة OSS / BSS، HLR، VLR، و MSC لإظهار المخاطر على بيانات المشتركين وتوجيه المكالمات.


  • محاكاة APT: تكرار TTPs (التكتيكات، التقنيات، والإجراءات) للخصوم في العالم الحقيقي باستخدام إطار عمل MITRE ATT&CK.
  1. إدارة سطح الهجوم (ASM):
  • مراقبة "تكنولوجيا الظل" والأصول الرقمية المكشوفة.


  • إدارة الاستطلاع الآلي لتحديد "تكنولوجيا الظل"، بيانات الاعتماد المسربة، والأصول المكشوفة IPv4 / IPv6 / Cloud.


  1. إدارة الويب المظلم
  • ذكاء الويب المظلم: مراقبة المنتديات، مواقع اللصق، وقنوات الرسائل للبيانات المسربة في الاتصالات (CDRs، MSISDNs، IMEIs) أو الإشارات المتعلقة بالتهديدات الخاصة بـ Airtel.
  • مراقبة الويب المظلم: البحث بنشاط عن بيانات الاتصالات المسربة (CDRs، MSISDNs، IMEIs) وبيانات الاعتماد المسربة.
  • تحديد المخاطر: تحليل مخرجات أدوات ASM لترتيب الثغرات بناءً على تأثير الأعمال وقابلية الاستغلال.
  1. التوجيه الفني والتقارير
  • تحليل الفجوات: تقييم "وقت الكشف" و"وقت الاستجابة" لفرق Blue Team / الاستجابة للحوادث خلال التمارين.
  • المخرجات التنفيذية: إنتاج نماذج عالية الجودة (PoCs) وخرائط طريق للإصلاحات لأصحاب المصلحة الفنيين وغير الفنيين.

المؤهلات:

المهارات والخبرات المطلوبة


  • الخبرة: 9+ سنوات في الأمن الهجومي / اختبار الفريق الأحمر ضمن بيئة الاتصالات أو مزود خدمة الإنترنت.


  • الشهادات: OSCP (حد أدنى)، OSEP، OSWE، أو CRTP (محترف الفريق الأحمر المعتمد).


  • المنهجية: معرفة متعمقة بإطار عمل MITRE ATT&CK ومعايير الأمان NIST.


  • الكفاءة التقنية:


الفئة


الخبرة المحددة المطلوبة



الاستغلال


Kerberoasting، Pass-the-Hash، Golden Ticket، برمجة PowerShell / Bash، وتجاوز EDR.



بروتوكولات الاتصالات


معرفة أساسية بـ SS7، GTP، وDiameter (بالتنسيق مع تمارين الاتصالات ربع السنوية).



البنية التحتية


فهم عميق لتقسيم الشبكة، Active Directory، وعمليات NOC / SOC.



الأدوات


Burp Suite، Cobalt Strike / Sliver، Metasploit، Nessus، ومنصات ASM.



OSINT


استطلاع متقدم باستخدام أدوات آلية وتقنيات بحث عميقة على الويب.



لقد تمت ترجمة هذا الإعلان الوظيفي بواسطة الذكاء الاصطناعي وقد يحتوي على بعض الاختلافات أو الأخطاء البسيطة.
لقد تجاوزت الحد الأقصى المسموح به للتنبيهات الوظيفية (15). يرجى حذف أحد التنبيهات الحالية لإضافة تنبيه جديد.
تم إنشاء تنبيه وظيفي لهذا البحث. ستصلك إشعارات فور الإعلان عن وظائف جديدة مطابقة.
هل أنت متأكد أنك تريد سحب طلب التقديم إلى هذه الوظيفة؟

لن يتم النظر في طلبك لهذة الوظيفة، وسيتم إزالته من البريد الوارد الخاص بصاحب العمل.