وظيفة مهندس اختبار اختراق في الجيزة تتطلب خبرة متوسطة في الأمن السيبراني، مع التركيز على فحص الثغرات ومحاكاة الهجمات باستخدام Python.
عندما تسمع لقب
مهندس اختبار اختراق وأمن معلومات
— الوصف الوظيفي
فالمقصود هو شخص يلعب دور المهاجم الافتراضي. مهمتك الأساسية هي محاولة اقتحام الأنظمة والتطبيقات بنفس الطرق التي يستخدمها الهاكرز الحقيقيون، لكن بهدف وحيد: اكتشاف الثغرات قبل أن يستغلها الآخرون. الشركة هنا تريد منك أن تكون عينها الأمنية التي ترصد نقاط الضعف في تطبيقات الويب والخوادم وتقدم حلولاً لإغلاقها.
الوصف الوظيفي يطلب مستوى خبرة متوسط (Mid-level)، وهذا يعني أنك لست مطالباً بأن تكون خبيراً منذ اليوم الأول، لكنك أيضاً لست مبتدئاً تماماً. المتوقع منك أن تكون قد تعاملت مع أدوات فحص الثغرات مثل Burp Suite أو Metasploit، وأن تكون لديك معرفة بأساسيات الشبكات والبروتوكولات الأمنية. إذا كنت قد عملت من قبل في مشاريع صغيرة تتعلق باختبار الاختراق أو حتى شاركت في مسابقات Capture The Flag (CTF)، فهذا يعتبر نقطة قوة في ملفك.
الشركة لم تذكر عدد سنوات الخبرة بالضبط، لكنها أكدت على ضرورة إجادتك للغة Python. لماذا؟ لأن معظم أدوات الأمن السيبراني تُكتب أو تُعدل باستخدام Python، سواء كان الأمر يتعلق بأتمتة الفحوصات أو كتابة سكربتات مخصصة لاكتشاف الثغرات.
دوام كامل
— الوصف الوظيفي
في سوق العمل التقني، خاصة في مجال الأمن السيبراني، قد تختلف ساعات الدوام الفعلي عن الدوام المكتبي التقليدي. هنا، الدوام الكامل يعني أنك ستعمل 5 أيام في الأسبوع، لكن قد تكون هناك حاجة للعمل لساعات إضافية في حالات الطوارئ الأمنية أو عند اقتراب مواعيد تسليم التقارير. الشركة لم تحدد ساعات العمل بدقة، لكن من المعتاد في هذا المجال أن تتراوح بين 8 إلى 9 ساعات يومياً.
الموقع في الجيزة يعني أنك ستعمل من المكتب، وليس عن بُعد. هذا قد يكون ميزة إذا كنت تفضل بيئة عمل جماعية وتبادل الخبرات مع زملاء الفريق، لكنه يعني أيضاً أنك ستحتاج إلى التنقل يومياً إلى مقر الشركة.
الراتب المعلن يتراوح بين 6000 و10000 جنيه مصري، وهذا يتوافق مع متوسط الرواتب لمهندسي اختبار الاختراق في مصر عند مستوى الخبرة المتوسط. بالطبع، الراتب النهائي يعتمد على عدة عوامل مثل مهاراتك الإضافية (مثل معرفة أدوات متقدمة أو شهادات معترف بها مثل OSCP)، وقدرتك على التفاوض، وحتى حجم المشاريع التي ستشارك فيها
إذا كنت تمتلك خبرة في التعامل مع بيئات سحابية مثل AWS أو Azure، أو لديك خلفية عن تقنيات مثل Docker وKubernetes، فقد تتمكن من الحصول على الراتب الأعلى في النطاق المعلن. كذلك، إذا كانت لديك القدرة على كتابة تقارير فنية واضحة ومفصلة، فهذا يضيف قيمة كبيرة لوظيفتك وقد ينعكس إيجاباً على راتبك.
الوصف الوظيفي ذكر محاكاة الهجمات السيبرانية واكتشاف الثغرات، لكن ماذا يعني هذا عملياً؟
العمل هنا ليس مجرد تنفيذ اختبارات روتينية، بل يتطلب منك التفكير الإبداعي كمهاجم حقيقي. قد تضطر أحياناً إلى ابتكار طرق جديدة لاختراق الأنظمة، خاصة إذا كانت الشركة تتعامل مع تطبيقات معقدة أو تستخدم تقنيات غير تقليدية.
إذا كنت شخصاً يستمتع بحل الألغاز التقنية ويجد متعة في كشف الثغرات التي قد لا يلاحظها الآخرون، فهذا المجال يناسبك تماماً. العمل في اختبار الاختراق يتطلب صبراً ومثابرة، لأنك قد تقضي ساعات في محاولة اختراق نظام دون نجاح، ثم تكتشف فجأة ثغرة بسيطة كانت السبب في كل شيء.
لكن يجب أن تكون مستعداً أيضاً لضغوط العمل، خاصة عندما تكتشف ثغرة خطيرة تحتاج إلى إصلاح سريع. قد تجد نفسك مضطراً للعمل لساعات إضافية لضمان إغلاق الثغرة قبل أن يستغلها مهاجم حقيقي. إذا كنت تبحث عن وظيفة روتينية بلا مفاجآت، فهذا المجال ليس لك.
الشركة لم تذكر فرص التدريب أو التطوير المهني، لكن مجال الأمن السيبراني بشكل عام يوفر فرصاً كبيرة للتعلم المستمر، خاصة إذا كنت تعمل في بيئة تشجع على الابتكار وتبني التقنيات الجديدة.
هذه الوظيفة فرصة لمن يمتلك المهارات التقنية والشغف بالأمن السيبراني. إذا كنت تعتقد أنك تنطبق عليك المتطلبات، فلا تتردد في التقديم. الشركة تبحث عن شخص قادر على حماية أنظمتها من التهديدات الحقيقية، وهذا يعني أنك ستحمل مسؤولية كبيرة، لكنها أيضاً فرصة لإثبات قدراتك في مجال حيوي ومتطور باستمرار.
📌 شاهد التفاصيل الكاملة وقدّم على وظيفة "مهندس اختبار اختراق وأمن معلومات (Penetration Tester)" الآن