TIBER – وظائف الإمارات https://www.ajel-uae.com وظائف الامارات اليوم للمصريين الامارات 2022 وظائف دبي و أبو ظبي والشارقة فرص عمل في عجمان رأس الخيمة مطلوب للعمل في الامارات العين والفجيرة Fri, 16 Dec 2022 00:25:45 +0000 ar hourly 1 https://wordpress.org/?v=6.4.3 وظائف خالية لمستشار رئيسي ، خدمات استباقية – Red Teaming CBEST / CREST / TIBER (المملكة المتحدة أو دبي) فى دبى بالإمارات https://www.ajel-uae.com/?post_type=job_listing&p=31998&utm_source=rss&utm_medium=rss&utm_campaign=%25d9%2588%25d8%25b8%25d8%25a7%25d8%25a6%25d9%2581-%25d8%25ae%25d8%25a7%25d9%2584%25d9%258a%25d8%25a9-%25d9%2584%25d9%2585%25d8%25b3%25d8%25aa%25d8%25b4%25d8%25a7%25d8%25b1-%25d8%25b1%25d8%25a6%25d9%258a%25d8%25b3%25d9%258a-%25d8%258c-%25d8%25ae%25d8%25af%25d9%2585%25d8%25a7%25d8%25aa-%25d8%25a7%25d8%25b3%25d8%25aa%25d8%25a8 Wed, 17 Aug 2022 07:52:45 +0000 https://www.ajel-uae.com/?post_type=job_listing&p=31998 Continue reading وظائف خالية لمستشار رئيسي ، خدمات استباقية – Red Teaming CBEST / CREST / TIBER (المملكة المتحدة أو دبي) فى دبى بالإمارات]]>
المسمى الوظيفي: Principal consultant, proactive services – Red Teaming CBEST/CREST/TIBER (UK or Dubai)

الشركة: Palo Alto Networks

تفاصيل الوظيفة: وصف الشركة

مهمتنا

في Palo Alto Networks® ، كل شيء يبدأ وينتهي بمهمتنا:

كوننا الشريك المفضل في مجال الأمن السيبراني ، نحمي طريقتنا الرقمية في الحياة.

لدينا رؤية لعالم حيث يكون كل يوم فيه أكثر أمانًا وأمانًا من ذي قبل. هذه ليست أهدافًا سهلة التحقيق – لكننا لسنا هنا من أجل السهولة. نحن هنا من أجل الأفضل. نحن شركة مبنية على أساس التحدي وتعطيل الطريقة التي تتم بها الأمور ، ونحن نبحث عن مبتكرين ملتزمين بتشكيل مستقبل الأمن السيبراني مثلنا.

نحن نغير طبيعة العمل. تتطور Palo Alto Networks لتلبية احتياجات موظفينا الآن وفي المستقبل من خلال FLEXWORK ، نهجنا في كيفية عملنا. من الفوائد إلى التعلم ، ومن الموقع إلى القيادة ، قمنا بإعادة التفكير وإعادة صياغة كل جانب من جوانب تجربة الموظف في Palo Alto Networks. ونظرًا لأنه يتسم بالمرونة حول كل موظف على حدة بناءً على اختياراته الفردية ، يتم تمكين الموظفين لدفع الحدود ومساعدتنا جميعًا على التطور معًا.

Unit 42 Consulting هو الفريق الاستشاري الأمني ​​بشركة Palo Alto Network. تتمثل رؤيتنا في إنشاء عالم رقمي أكثر أمانًا من خلال توفير أعلى مستويات الجودة في الاستجابة للحوادث وإدارة المخاطر وخدمات الطب الشرعي الرقمي للعملاء من جميع الأحجام. يتكون فريقنا من خبراء معترف بهم ومستجيبين للحوادث يتمتعون بخبرة فنية عميقة وخبرة في التحقيقات ، والاستجابة لخرق البيانات ، والطب الشرعي الرقمي ، وأمن المعلومات. من خلال سجل حافل بالنجاح في تقديم حلول الأمن السيبراني ذات المهام الحرجة ، فنحن نتمتع بالخبرة في العمل بسرعة لتوفير استجابة فعالة للحوادث ، والاستعداد للهجوم ، وخطط العلاج مع التركيز على توفير الدعم طويل الأجل لتحسين الوضع الأمني ​​لعملائنا.

المسمى الوظيفي

تأثيرك

هذا الدور يواجه العميل ويتطلب من المستشار الرئيسي قيادة وإنتاج التسليمات بناءً على ارتباطات العميل الاستباقية. ستدعم بشكل أساسي منطقة الشرق الأوسط في أوروبا والشرق الأوسط وإفريقيا. سيعمل المستشار الرئيسي مباشرةً مع العديد من العملاء وأصحاب المصلحة الرئيسيين (المسؤولون ، C-Suite ، إلخ) لإدارة مشاركات الفريق الأحمر و / أو تقديم التوجيه بشأن المعالجة / التأهب على المدى الطويل. علاوة على ذلك ، سيعمل المستشار الرئيسي كموجه ويذهب إلى شخص لبناء وتعزيز خدمة الفريق الأحمر لدينا. إن التحدث في مؤتمر ، أو المشاركة في لجنة أو تمثيل Unit42 بأي طريقة أخرى هي أيضًا جزء من الدور.

  • قم بإجراء تقييمات الفريق باللونين الأحمر والأرجواني (مع أو بدون إشراف منظم الصناعة) ، وتقييمات الخروقات المفترضة (مشاركات الفريق باللون الأحمر مع غرسة منتشرة مسبقًا) ، ومراجعات استعداد برامج الفدية (تقييم عرضة لتهديدات برامج الفدية الحديثة) ، وتحليل التهديدات وتقييمات الهندسة الاجتماعية.
  • القدرة على إجراء تقييمات فرق حمراء بقيادة استخبارات التهديدات (STAR) استنادًا إلى أطر عمل CBEST و Tiber-EU
  • المساعدة في تطوير تصميم البنية التحتية الداخلية للبحث والتطوير والاختبار الذي يركز على الأمان الهجومي.
  • تطوير البرامج النصية والأدوات والمنهجيات لأتمتة وتبسيط العمليات والمشاركة الداخلية. خبرة في استخدام Terraform و Ansible.
  • خبرة في البرمجة النصية وتحرير الكود والبرمجة الحالية باستخدام واحد أو أكثر مما يلي: Python أو ruby ​​أو C / C ++ أو C # أو GO أو Java.
  • القدرة على تعديل عمليات استغلال الثغرات المعروفة و / أو الحرفية يدويًا دون الاعتماد على أدوات المستهلك مثل Metasploit. تطوير أو توسيع أو تعديل الثغرات أو كود القشرة أو أدوات الاستغلال
  • القدرة على إنشاء تجاوزات لأدوات الأمان ، وتسليح الحمولات للتسليم في ارتباطات الهندسة الاجتماعية.
  • قم بإجراء اختبار اختراق السحابة ومشاركة فرق العمل الحمراء لتقييم أعباء عمل محددة (على سبيل المثال ، AWS أو GCP أو Azure أو الحاويات أو مثيلات PaaS و SaaS الأخرى) للثغرات الأمنية ومحاولة استغلال نقاط الضعف المحددة بعد تلقي الإذن من أصحاب المصلحة العميل.
  • خبرة في أدوات تقييم الأمان ، بما في ذلك Nessus و MobSF و Metasploit و Burp Suite Pro و Cobalt Strike و Bloodhound / Sharphound وأطر C2 مفتوحة المصدر.
  • يجري اختبار تطبيقات تكنولوجيا المعلومات ، وتحليل أداة الأمن السيبراني والأنظمة ، وإدارة النظام والشبكات ، ودعم هندسة النظم لاستدامة أنظمة تكنولوجيا المعلومات. (اختبار تطبيقات الهاتف المحمول واختبار الاختراق والتطبيق والأمان واختبار الأجهزة).
  • معرفة قوية بالأدوات والتقنيات المستخدمة لإجراء اختبار اختراق تطبيقات الشبكة واللاسلكية والويب.
  • معرفة معايير ومشاريع اختبار الأمان المفتوح ، بما في ذلك OWASP & MITER ATT & CK.
  • القدرة على المساعدة في تحديد نطاق الارتباطات من خلال توضيح الأساليب والمنهجيات المختلفة بشكل واضح لجماهير تتراوح من الموظفين التقنيين للغاية إلى الموظفين التنفيذيين.
  • إنشاء تقرير ينقل بوضوح تفاصيل الاختبار والتقييم والنتائج وتوصيات العلاج للعملاء.
  • القدرة على أداء متطلبات السفر حسب الحاجة لتلبية متطلبات العمل (بمتوسط ​​30٪).

مؤهلات

خبرتك

  • لا تقل عن 8 سنوات من الخبرة ذات الصلة ، ويفضل أن يكون ذلك في مؤسسة ذات حضور استشاري قوي أو داخل وكالة حكومية مع تفويض مماثل
  • سيحصل المرشحون على اثنين أو أكثر مما يلي:

أخصائي الهجمات المحاكية المعتمد من CREST (CCSAS)

اختبار معتمد من CREST للبنية التحتية (CCT INF)

جهاز اختبار الاختراق المسجل (CRT)

اختبار الاختراق القائم على الذكاء (كريست ستار)

محلل استخبارات التهديدات الممارس CREST (CPTIA)

محلل استخبارات التهديدات المسجل CREST (CRTIA)

مدير استخبارات التهديدات المعتمد من CREST (CCTIM)

تقنيات التهرب الأمني ​​الهجومية والدفاعات الخارقة (OSEP)

  • درجة البكالوريوس في أمن المعلومات أو علوم الكمبيوتر أو الطب الشرعي الرقمي أو الأمن السيبراني أو مجال ذي صلة
  • ليست إلزامية ولكنها ممكنة: مهارات القيادة المحتملة بما في ذلك الخبرة في إدارة فريق أو أفراد أو المهارات المحتملة للنمو إلى مثل هذا الدور

معلومات إضافية

التزامنا

نحن رواد نطمح إلى تحقيق أحلام كبيرة ، ونخوض المخاطر ، ونتحدى الوضع الراهن للأمن السيبراني. الأمر بسيط: لا يمكننا إنجاز مهمتنا دون ابتكار فرق متنوعة معًا.

نحن ملتزمون بتوفير تسهيلات معقولة لجميع الأفراد المؤهلين من ذوي الإعاقة. إذا كنت بحاجة إلى مساعدة أو إقامة بسبب إعاقة أو حاجة خاصة ، فيرجى الاتصال بنا على

Palo Alto Networks هو صاحب عمل يتسم بتكافؤ الفرص. نحتفل بالتنوع في مكان العمل لدينا ، وسيحصل جميع المتقدمين المؤهلين على الاعتبار للتوظيف بغض النظر عن العمر أو الأصل أو اللون أو الأسرة أو إجازة الرعاية الطبية أو الهوية الجنسية أو التعبير أو المعلومات الجينية أو الحالة الاجتماعية أو الحالة الطبية أو الأصل القومي أو الجسدي أو الإعاقة العقلية أو الانتماء السياسي أو حالة المحاربين القدامى المحمية أو العرق أو الدين أو الجنس (بما في ذلك الحمل) أو التوجه الجنسي أو غيرها من الخصائص المحمية قانونًا.

سيتم الحفاظ على سرية جميع معلوماتك وفقًا لإرشادات EEO.

معلومات التطعيم ضد Covid-19 لوظائف Palo Alto Networks

  • تختلف متطلبات اللقاح والتزامات الإفصاح حسب البلد.
  • ما لم ينص القانون المعمول به على خلاف ذلك ، يجب أن يتم تطعيمك ضد COVID أو التأهل للحصول على سكن معقول إذا:
  • تتطلب الوظيفة الوصول إلى موقع عمل الشركة
  • تتطلب الوظيفة الاتصال الشخصي بالعميل وقد نفذ العميل هذه المتطلبات
  • اخترت الوصول إلى موقع عمل Palo Alto Networks
  • إذا كانت لديك أسئلة حول متطلبات اللقاح لهذا المنصب المحدد بناءً على موقعك أو متطلبات الوظيفة ، فيرجى الاستفسار مع المجند.

المرتب المتوقع::
*احيانا لا يكون متوفرا بناء على رغبة المعلن

العنوان: London – Dubai


التقديم للوظيفة

]]>