وظيفة في مجال أمن المعلومات لاختبار اختراق الأنظمة في مصر، تتطلب خبرة متوسطة ومعرفة بلغة بايثون، مع راتب يصل إلى ١٠ آلاف جنيه مصري.
إذا كنت تتساءل عن طبيعة العمل اليومي في هذه الوظيفة، فالمهام الأساسية تتمحور حول محاكاة هجمات سيبرانية حقيقية على أنظمة الشركة. الهدف ليس فقط اكتشاف الثغرات الأمنية في تطبيقات الويب أو الخوادم، بل أيضاً توثيقها بطريقة تفصيلية تساعد المطورين على إصلاحها قبل أن يستغلها القراصنة. الشركة هنا تبحث عن شخص قادر على التفكير كهاكر أخلاقي، لكن مع مهارات تقنية تمكنه من تقديم حلول عملية وليس مجرد كشف للمشكلات.
العمل لا يقتصر على الفحص الآلي باستخدام أدوات معروفة مثل Burp Suite أو Metasploit، بل يشمل أيضاً تحليل النتائج وتقديم تقارير فنية واضحة. هذه التقارير يجب أن تكون مفهومة ليس فقط للمختصين في الأمن السيبراني، بل أيضاً للمطورين الذين قد لا يملكون خلفية أمنية عميقة. لذلك، إذا كنت تفضل العمل خلف الكواليس دون الحاجة للتفاعل المستمر مع فرق أخرى، قد تحتاج لإعادة التفكير في مدى ملاءمتك لهذا الدور.
الشركة حددت مستوى الخبرة المطلوب بـ "متوسط"، وهذا يعني أنها لا تتوقع منك أن تكون خبيراً بأكثر من خمس سنوات خبرة، لكنها أيضاً لا تقبل بالمبتدئين الذين لم يتعاملوا مع بيئات عمل حقيقية من قبل. الخبرة المتوسطة هنا تعني أنك عملت سابقاً في مجال الأمن السيبراني أو اختبار الاختراق، سواء في مشاريع شخصية أو وظيفية، ولديك معرفة عملية بكيفية تنفيذ الهجمات الشائعة مثل SQL Injection أو Cross-Site Scripting (XSS).
إذا كنت قد شاركت في مسابقات Capture The Flag (CTF) أو حصلت على شهادات مثل OSCP أو CEH، فهذا يعزز فرصك بالتأكيد، لكنه ليس شرطاً إلزامياً. الأهم هو قدرتك على إثبات معرفتك العملية من خلال أمثلة ملموسة، سواء كانت مشاريع مفتوحة المصدر أو تجارب سابقة في العمل. الشركة تريد شخصاً قادراً على بدء العمل فوراً دون الحاجة لتدريب مكثف، لكن مع استعداد للتعلم والنمو داخل الفريق
الدوام الكامل هنا يعني أنك ستعمل من مكتب الشركة في الجيزة لمدة لا تقل عن ٨ ساعات يومياً، مع احتمالية العمل الإضافي في حالات الطوارئ الأمنية أو عند اقتراب مواعيد تسليم المشاريع. هذا ليس دوراً عن بُعد، لذلك إذا كنت تبحث عن مرونة في مكان العمل، قد لا تكون هذه الوظيفة مناسبة لك.
من المهم أيضاً أن تعرف أن العمل في مجال الأمن السيبراني قد يتطلب أحياناً الاستجابة السريعة للهجمات الفعلية أو الثغرات الحرجة. هذا يعني أنك قد تضطر للعمل خارج ساعات الدوام الرسمية إذا ظهرت مشكلة أمنية تحتاج لحل فوري. الشركة لم تذكر صراحةً وجود مكافآت للعمل الإضافي، لذلك من الأفضل أن تطرح هذا السؤال أثناء المقابلة إذا كان هذا الأمر مهماً بالنسبة لك.
الراتب المعلن يتراوح بين ٦٠٠٠ و١٠٠٠٠ جنيه مصري شهرياً، وهذا يتوافق مع متوسط الرواتب في مجال الأمن السيبراني لمستوى الخبرة المتوسط في مصر. في الواقع، قد يكون الراتب في النهاية الدنيا من النطاق أقل قليلاً مما يتوقعه بعض المتخصصين، خاصة إذا كانت لديهم خبرة قريبة من المستوى المتقدم أو شهادات معترف بها دولياً.
ومع ذلك، يجب أن تضع في اعتبارك أن الراتب ليس العامل الوحيد. الشركة قد تقدم مزايا أخرى مثل التأمين الصحي أو فرص التدريب والتطوير، أو حتى بيئة عمل أكثر استقراراً مقارنة بالشركات الناشئة. إذا كنت تمتلك مهارات نادرة أو خبرة في مجالات محددة مثل اختبار اختراق تطبيقات الهاتف المحمول أو الأنظمة السحابية، فقد تكون لديك فرصة للتفاوض على راتب أعلى ضمن النطاق المعلن.
من المهم أيضاً أن تعرف أن الرواتب في هذا المجال ترتفع بسرعة مع اكتساب الخبرة والشهادات المتقدمة. لذلك، إذا كنت ترى أن الراتب المبدئي مقبول، فقد تكون هذه الوظيفة فرصة جيدة لبناء مسارك المهني في مجال الأمن السيبراني مع إمكانية زيادة الراتب بمرور الوقت.
أولاً، الشركة تبحث عن شخص يجيد لغة بايثون، وهذا يعني أنك ستحتاج إلى معرفة كيفية كتابة سكربتات لأتمتة بعض عمليات الفحص أو تحليل البيانات. بايثون هي لغة شائعة في هذا المجال بسبب مكتباتها الغنية مثل Scapy وRequests، لذلك إذا لم تكن ملماً بها، قد تحتاج لمراجعة سريعة قبل التقديم.
ثانياً، الشركة لم تذكر صراحةً الحاجة إلى معرفة بأدوات معينة مثل Nmap أو Wireshark، لكنها تعتبر جزءاً أساسياً من عمل مهندس اختبار الاختراق. إذا لم تكن قد استخدمت هذه الأدوات من قبل، قد تجد نفسك بحاجة لتعلمها بسرعة بعد الانضمام.
أخيراً، الشركة تركز على الجانب العملي أكثر من الجانب النظري. هذا يعني أن المقابلة قد تشمل اختبارات عملية أو سيناريوهات واقعية لقياس قدرتك على اكتشاف الثغرات وحلها. لذلك، من الأفضل أن تستعد من خلال ممارسة اختبار الاختراق على منصات مثل Hack The Box أو TryHackMe قبل الذهاب للمقابلة.
الأمن السيبراني ليس مجرد وظيفة، بل هو عقلية. إذا كنت تستمتع بحل الألغاز وتحدي نفسك باستمرار، فهذا المجال قد يكون مناسباً لك.
— متخصص في أمن المعلومات
📌 شاهد التفاصيل الكاملة وقدّم على وظيفة "مهندس اختبار اختراق وأمن معلومات (Penetration Tester)" الآن