نوفيل
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
دخولابدأ مجاناً
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
نوفيل

منصة تعليم البرمجة الأولى بالعربي. تعلم من الصفر حتى الاحتراف مع كورسات احترافية وتحديات ذكاء اصطناعي.

المنصة

  • الكورسات
  • التحديات
  • المقالات
  • الأدوات

الحساب

  • إنشاء حساب
  • تسجيل الدخول
  • لوحة التحكم
  • الملف الشخصي

روابط

  • سياسة الخصوصية
  • شروط الاستخدام
  • عن نوفيل
  • تواصل معنا

© 2026 نوفيل. جميع الحقوق محفوظة.

صُنع بـ في مصر

نوفيل
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
دخولابدأ مجاناً
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
نوفيل

منصة تعليم البرمجة الأولى بالعربي. تعلم من الصفر حتى الاحتراف مع كورسات احترافية وتحديات ذكاء اصطناعي.

المنصة

  • الكورسات
  • التحديات
  • المقالات
  • الأدوات

الحساب

  • إنشاء حساب
  • تسجيل الدخول
  • لوحة التحكم
  • الملف الشخصي

روابط

  • سياسة الخصوصية
  • شروط الاستخدام
  • عن نوفيل
  • تواصل معنا

© 2026 نوفيل. جميع الحقوق محفوظة.

صُنع بـ في مصر

نوفيل
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
دخولابدأ مجاناً
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
نوفيل

منصة تعليم البرمجة الأولى بالعربي. تعلم من الصفر حتى الاحتراف مع كورسات احترافية وتحديات ذكاء اصطناعي.

المنصة

  • الكورسات
  • التحديات
  • المقالات
  • الأدوات

الحساب

  • إنشاء حساب
  • تسجيل الدخول
  • لوحة التحكم
  • الملف الشخصي

روابط

  • سياسة الخصوصية
  • شروط الاستخدام
  • عن نوفيل
  • تواصل معنا

© 2026 نوفيل. جميع الحقوق محفوظة.

صُنع بـ في مصر

نوفيل
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
دخولابدأ مجاناً
الرئيسيةالكورساتالتحديات⚔️ المبارزاتالمقالاتالأدواتتغريداتالمجتمع
المقالات/وظائف
وظائف

وظيفة دوام جزئي — مهندس أمن معلومات واختبار اختراق - دوام جزئي (Part-time Cybersecurity & Penetration Tester) في مصر

وظيفة دوام جزئي في الإسماعيلية لمهندس أمن معلومات لاختبار اختراق تطبيقات الويب والبنية التحتية باستخدام أدوات مثل Python وتحليل الثغرات الأمنية.

فريق نوفيل للوظائف٢٠ أغسطس ٢٠٢٦4 دقائق قراءة٨ مشاهدة

تعلن شركة درع الرقمية لأمن المعلومات عن فتح باب التقديم لوظيفة مهندس أمن معلومات واختبار اختراق بدوام جزئي في مدينة الإسماعيلية. تستهدف الوظيفة محترفين يمتلكون خبرة متوسطة في مجال الأمن السيبراني، ويرغبون في العمل بمرونة بين العمل عن بُعد والزيارات الميدانية المقررة. الدور يركز على تقييم الثغرات الأمنية واختبار اختراق تطبيقات الويب والبنية التحتية للشبكات، مع الالتزام بالمعايير الأمنية الحديثة.

دور Python في اختبار الاختراق والتحليل الأمني

  • •الشركة: شركة درع الرقمية لأمن المعلومات
  • •الموقع: مصر - الإسماعيلية
  • •نوع الدوام: دوام جزئي
  • •مستوى الخبرة: متوسط (Mid-level)
  • •الراتب: 5495 - ? EGP

تُعد لغة Python الأداة الأساسية في هذه الوظيفة، حيث تُستخدم لأتمتة عمليات اختبار الاختراق وتحليل الثغرات. يعتمد المهندسون على مكتبات مثل Scapy لتحليل حزم الشبكة، وRequests لإجراء اختبارات على واجهات برمجة التطبيقات (APIs)، بالإضافة إلى أدوات مفتوحة المصدر مثل OWASP ZAP التي تُدمج مع سكربتات Python لتوسيع نطاق الفحوصات. القدرة على كتابة سكربتات مخصصة تسمح بتحديد نقاط الضعف التي قد لا تلتقطها الأدوات الجاهزة، خاصة في البيئات التي تتطلب تكيفاً سريعاً مع تقنيات جديدة.

على سبيل المثال، قد يُطلب من المهندس كتابة سكربت لفحص ثغرات حقن SQL في قاعدة بيانات معينة، أو تحليل استجابات الخادم لاكتشاف ثغرات XSS. هذه المهام تتطلب فهماً عميقاً لكيفية عمل البروتوكولات والخدمات، وليس مجرد استخدام أدوات جاهزة. لذلك، تُعد مهارة البرمجة بلغة Python عاملاً حاسماً في نجاح المرشح لهذه الوظيفة

اختبار اختراق تطبيقات الويب والبنية التحتية

يتضمن الدور فحص تطبيقات الويب بحثاً عن ثغرات شائعة مثل حقن الأوامر، والتخزين غير الآمن للبيانات الحساسة، والثغرات المنطقية التي قد تسمح بتجاوز آليات المصادقة. تُستخدم أدوات مثل Burp Suite وMetasploit لإجراء هذه الفحوصات، لكن المهندس يجب أن يكون قادراً على تفسير النتائج وتحديد الأولويات بناءً على مستوى الخطورة. على سبيل المثال، ثغرة تسمح بالوصول غير المصرح به إلى قاعدة البيانات تُعتبر أكثر خطورة من ثغرة تؤدي إلى تسريب معلومات غير حساسة.

أما بالنسبة للبنية التحتية، فيشمل العمل فحص الخوادم والشبكات بحثاً عن ثغرات في التكوين، مثل المنافذ المفتوحة بدون حاجة، أو خدمات قديمة تحتوي على ثغرات معروفة. هنا يأتي دور أدوات مثل Nmap لفحص الشبكات، وNessus لفحص الثغرات، مع ضرورة فهم كيفية عمل أنظمة التشغيل والأنظمة الشبكية. المهندس يجب أن يكون قادراً على اقتراح حلول عملية لإغلاق هذه الثغرات، سواء من خلال تعديل التكوينات أو تطبيق التحديثات الأمنية.

مراجعة الكود الأمنية والالتزام بالمعايير

جزء أساسي من الوظيفة يتضمن مراجعة الكود المصدري للتطبيقات بحثاً عن أبواب خلفية أو ثغرات برمجية قد تسمح بالوصول غير المصرح به. هذا يتطلب فهماً جيداً للغات البرمجة المستخدمة في تطوير التطبيقات، مثل JavaScript أو PHP، بالإضافة إلى معرفة بأفضل الممارسات الأمنية في كتابة الكود. على سبيل المثال، يجب التأكد من عدم وجود تعليمات برمجية تُنفذ أوامر نظام بشكل مباشر دون التحقق من المدخلات، أو تخزين كلمات المرور بدون تشفير.

الالتزام بالمعايير الأمنية مثل ISO 27001 وOWASP Top 10 يُعد جزءاً لا يتجزأ من العمل. يجب على المهندس التأكد من أن التطبيقات والبنية التحتية تتوافق مع هذه المعايير، سواء من خلال إجراء اختبارات دورية أو تقديم توصيات لتحسين الوضع الأمني. هذا يتطلب متابعة مستمرة للتحديثات الأمنية والتقارير الجديدة حول الثغرات، خاصة تلك التي تؤثر على التقنيات المستخدمة في بيئة العمل.

المهارات المطلوبة والتكامل بينها

تتطلب هذه الوظيفة مزيجاً من المهارات التقنية والنظرية. فهم أساسيات الشبكات وأمن المعلومات ضروري لتفسير نتائج الاختبارات وتحديد الثغرات، بينما تُساعد مهارات البرمجة في كتابة سكربتات مخصصة وأتمتة المهام المتكررة. بالإضافة إلى ذلك، يجب أن يمتلك المهندس القدرة على التواصل الفعال، سواء لتقديم التقارير الإدارية أو شرح الثغرات للمطورين بطريقة واضحة.

الخبرة المتوسطة تعني أن المرشح يجب أن يكون قد عمل سابقاً في مجال الأمن السيبراني، سواء من خلال مشاريع شخصية أو وظائف سابقة، وأن يكون ملمّاً بأدوات الاختبار الشائعة. ومع ذلك، فإن القدرة على التعلم السريع والتكيف مع التقنيات الجديدة تُعد بنفس الأهمية، خاصة في مجال يتطور باستمرار مثل الأمن السيبراني.


توفر هذه الوظيفة فرصة للعمل في مجال حيوي يتطلب مهارات تقنية متقدمة، مع مرونة في ساعات العمل والدوام الجزئي. لمن يمتلكون الخلفية المناسبة، يمكن أن تكون هذه الوظيفة خطوة مهمة لتطوير مسيرتهم المهنية في مجال الأمن السيبراني.

المتطلبات المطلوبة من الشركة

  • •خبرة لا تقل عن سنتين في مجال اختبار اختراق تطبيقات الويب (Web Pentesting).
  • •معرفة قوية بأشهر الثغرات الأمنية ومعايير الـ OWASP Top 10.
  • •القدرة على استخدام أدوات الفحص والتحليل مثل Burp Suite, Metasploit, و Nmap.
  • •امتلاك شهادة احترافية مثل CEH أو eWPT أو OSCP يعتبر ميزة إضافية قوية.

المهام والمسؤوليات

  • •إجراء فحص دوري واختبار اختراق لمنصات وسيرفرات الشركة لاكتشاف الثغرات.
  • •كتابة تقارير تقنية مفصلة تشرح الثغرات المكتشفة وطرق سدها ومكافحتها (Remediation).
  • •مراجعة إعدادات جدران الحماية (Firewalls) وأنظمة التشفير لحماية بيانات المستخدمين.
  • •تقديم استشارات أمنية لفرق التطوير لضمان كتابة أكواد برمجية آمنة (Secure Coding).

📌 شاهد التفاصيل الكاملة وقدّم على وظيفة "مهندس أمن معلومات واختبار اختراق - دوام جزئي (Part-time Cybersecurity & Penetration Tester)" الآن

أمن المعلومات اختبار اختراق Python وظائف دوام جزئي

التعليقات

العودة للمقالات
نوفيل

منصة تعليم البرمجة الأولى بالعربي. تعلم من الصفر حتى الاحتراف مع كورسات احترافية وتحديات ذكاء اصطناعي.

المنصة

  • الكورسات
  • التحديات
  • المقالات
  • الأدوات

الحساب

  • إنشاء حساب
  • تسجيل الدخول
  • لوحة التحكم
  • الملف الشخصي

روابط

  • سياسة الخصوصية
  • شروط الاستخدام
  • عن نوفيل
  • تواصل معنا

© 2026 نوفيل. جميع الحقوق محفوظة.

صُنع بـ في مصر