في المكتب دوام كامل
MHMarkets -
الإمارات , دبي
--
MHMarkets

تفاصيل الوظيفة

  • إجراء اختبارات اختراق يدوية لتطبيقات الويب وواجهات REST/GraphQL وWebSockets.

  • تحديد الثغرات المتوافقة مع OWASP Top 10 وOWASP API Security Top 10.

  • اختبار منطق الأعمال المرتبط بالمالية والتداول، بما في ذلك تManipulation المعاملات، وحالات النسب، عيوب التفويض، وتلاعب الأسعار، والثغرات المرتبطة بالجلسة.

  • إجراء استغلال الثغرات والتحقق باستخدام Burp Suite وأدوات أمان هجومية أخرى.

  • تطوير السكريبتات والتقنيات المخصصة لتحديد الثغرات التي قد تفوتها ماسحات الآلة.

  • تقييم المصادقة والتفويض وإدارة الجلسة والتحقق من الإدخال وأمان API وتدفقات المعاملات.

  • إنتاج تقارير تفصيلية لاختبار الاختراق مع خطوات قابلة لإعادة الإنتاج وتقييمات المخاطر وتأثير الأعمال وتوصيات تصحيح عملية.

  • العمل عن كثب مع فرق التطوير وDevSecOps والبنية التحتية للتحقق من إصلاح الثغرات.

  • إجراء إعادة الاختبار لضمان حل الثغرات المحددة بشكل صحيح.

  • دعم التحسن المستمر في منهجيات اختبار أمان التطبيق وضوابط الأمن.

  • ضمان إجراء أنشطة اختبار الأمان بأقل تأثير على أنظمة التداول وعمليات الأعمال.

ملف المرشح المرغوب

  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو تكنولوجيا المعلومات أو مجال ذي صلة.

  • 3+ سنوات من الخبرة العملية في اختبار اختراق تطبيقات الويب وواجهات API.

  • معرفة عملية قوية بأمان تطبيقات الويب ومنهجيات اختبار الاختراق.

  • خبرة عملية متقدمة مع Burp Suite وأدوات أمان هجومية شائعة.

  • فهم قوي لـ OWASP Top 10 وOWASP API Security Top 10 والمصادقة والتفويض وإدارة الجلسة وثغرات منطق الأعمال.

  • خبرة في اختبار REST APIs وGraphQL وWebSockets وتطبيقات الويب الحديثة.

  • مهارات برمجة/سكريبتينغ قوية في Python أو JavaScript أو Bash أو لغات مماثلة.

  • فهم لبيئات AWS و/أو Microsoft Azure وهياكل الخدمات السحابية عبر الويب.

  • القدرة على إدارة مهام اختبار الاختراق بشكل مستقل من التحديد والاختبار وحتى التقارير والتحقق من الإصلاح.

  • مهارات تحليلية قوية وحل مشكلات وتقديم تقارير.

وظائف مشابهة

حول MHMarkets
الإمارات, دبي