وظيفة لمهندس اختبار اختراق في الجيزة تتطلب خبرة متوسطة في Python ومحاكاة الهجمات لاكتشاف الثغرات الأمنية وتقديم تقارير تقنية للمطورين.
إذا كنت تسمع هذا المسمى لأول مرة، فالأمر أبسط مما يبدو. مهندس اختبار الاختراق (Penetration Tester) هو الشخص الذي يلعب دور المهاجم السيبراني، لكن بهدف إيجابي: اكتشاف نقاط الضعف في الأنظمة قبل أن يستغلها مجرمو الإنترنت. بدلاً من انتظار حدوث اختراق حقيقي، تقوم الشركة بمحاكاة هجمات افتراضية على تطبيقات الويب، الشبكات، أو حتى الخوادم، لتحديد الثغرات وإصلاحها قبل أن تتسبب في أضرار.
في هذه الوظيفة، ستعمل مع شركة "درع الحماية للأنظمة الرقمية" في الجيزة، وستكون مهمتك الأساسية هي فحص الأنظمة الأمنية للشركة أو لعملائها، وكتابة تقارير مفصلة توضح كيفية استغلال الثغرات، وما الخطوات اللازمة لإغلاقها. ليس مجرد اكتشاف المشكلة، بل شرحها بطريقة تقنية تمكن المطورين من فهمها والتعامل معها.
الشركة تطلب مستوى خبرة "متوسط" (Mid-level)، وهذا يعني أنك لست بحاجة لأن تكون خبيراً منذ اليوم الأول، لكنك أيضاً لا تبدأ من الصفر. إذا كنت تعمل حالياً في مجال البرمجة أو إدارة الشبكات ولديك فضول حول كيفية عمل الهجمات السيبرانية، أو حتى جربت بعض الأدوات مثل Metasploit أو Burp Suite في مشاريع شخصية، فهذا قد يكون كافياً للبدء.
المهارة الأساسية المطلوبة هنا هي إجادة لغة Python، وغالباً لأنها تُستخدم في كتابة سكربتات مخصصة لأتمتة عمليات الفحص واختبار الثغرات. إذا كنت تستخدم Python في مشاريعك الحالية، فأنت تمتلك بالفعل جزءاً مهماً من المتطلبات. أما إذا كنت تعتمد على أدوات جاهزة فقط، فقد تحتاج لتطوير مهاراتك في كتابة الأكواد قبل التقديم.
الدوام الكامل هنا يعني أنك ستعمل مع الشركة بشكل يومي، وليس كمستقل أو بعقد مؤقت. ساعات العمل المعتادة في الشركات المصرية تتراوح بين 8 إلى 9 ساعات يومياً، وقد تشمل بعض المهام العاجلة خارج ساعات الدوام، خاصة إذا كانت هناك ثغرة أمنية تحتاج لمعالجتها فوراً. لكن بشكل عام، لا تتوقع أن تكون هذه وظيفة "9 إلى 5" تماماً — الأمن السيبراني مجال يتطلب أحياناً ردود فعل سريعة.
من المهم أيضاً أن تعرف أن هذه الوظيفة قد تتطلب بعض العمل عن بعد في بعض الأحيان، خاصة إذا كانت الشركة تقدم خدمات لعملاء في مناطق زمنية مختلفة. لكن بما أن المقر الرئيسي في الجيزة، فمن المرجح أن يكون الحضور الشخصي مطلوباً أغلب الوقت.
الشركة أعلنت عن نطاق راتب يتراوح بين 6000 و10000 جنيه مصري شهرياً. هذا النطاق يعتبر مناسباً لمستوى الخبرة المتوسط في سوق العمل المصري، خاصة في مجال الأمن السيبراني الذي يشهد طلباً متزايداً. للمقارنة، وظائف المبتدئين في هذا المجال قد تبدأ من 4000 إلى 6000 جنيه، بينما الخبراء ذوو الخبرة الطويلة قد يحصلون على رواتب تتجاوز 15000 جنيه.
الراتب النهائي الذي ستحصل عليه يعتمد على عدة عوامل: مهاراتك التقنية، قدرتك على شرح الثغرات للمطورين بشكل واضح، وأي شهادات إضافية تمتلكها (مثل OSCP أو CEH). إذا كنت تستطيع إثبات أنك قادر على اكتشاف ثغرات معقدة وتقديم حلول عملية، فقد تكون في الطرف الأعلى من النطاق المعلن.
اسأل نفسك هذه الأسئلة: هل تستمتع بفهم كيفية عمل الأنظمة من الداخل؟ هل لديك صبر لتحليل الأكواد أو الشبكات بحثاً عن ثغرات قد لا يلاحظها الآخرون؟ وهل تستطيع شرح الأمور التقنية بطريقة بسيطة للمطورين الذين قد لا يملكون خلفية أمنية؟ إذا كانت الإجابة نعم، فهذا المجال قد يناسبك.
أيضاً، إذا كنت تعمل حالياً كمطور ويب أو مسؤول شبكات ولديك فضول حول الأمن السيبراني، فهذه فرصة جيدة للانتقال إلى مجال أكثر تخصصاً. الشركة لا تطلب خبرة طويلة، لكنها تتوقع منك أن تكون قادراً على التعلم بسرعة وتطبيق ما تعرفه على سيناريوهات حقيقية.
من المهم أيضاً أن تكون مستعداً للتحديات. اختبار الاختراق ليس مجرد استخدام أدوات جاهزة — أحياناً ستحتاج إلى كتابة سكربتات مخصصة، أو التفكير خارج الصندوق لاكتشاف ثغرات جديدة. إذا كنت تحب حل الألغاز التقنية، فهذا العمل قد يكون ممتعاً بالنسبة لك.
الأمن السيبراني ليس مجرد وظيفة، بل عقلية. أنت إما تفكر كمدافع، أو كمهاجم — وفي هذه الوظيفة، سيتعين عليك أن تفعل الاثنين.
— خبير أمن معلومات مجهول
📌 شاهد التفاصيل الكاملة وقدّم على وظيفة "مهندس اختبار اختراق وأمن معلومات (Penetration Tester)" الآن