Google تعلن عن وظيفة مستشار فريق الاختراق الأحمر في الرياض
تفاصيل الوظيفة
شركة Google تعلن عن وظيفة Consultant, Red Team ضمن Google Cloud و Mandiant Consulting في مدينة الرياض، السعودية.
نبذة عن الوظيفة
بصفك مستشاراً، ستكون مسؤولاً عن تقديم خدمات واستشارات في الأمن السيبراني لعملائنا، بما في ذلك تقييم وإرشاد العملاء حول الضوابط الفنية والإجرائية لجميع أنواع البيئات. ستقيم فرق Red و Purple Teams، بما في ذلك محاكاة الهجمات الإلكترونية العدائية ضد المؤسسات العميلة، وتنفيذ تقييمات أمنية تقنية أخرى تشمل اختبار الاختراق الخارجي، وتطبيقات الويب، والأجهزة المحمولة، والشبكات اللاسلكية. ستوسع قدرات الفريق من خلال إنشاء أدوات، والبحث في تقنيات الهجوم، ودمج استخبارات الجهات الخبيثة، وتقديم عروض داخلية وتبادل المعرفة. في هذا الدور، ستعد تقارير وعروضاً شاملة ودقيقة لجمهور تقني وتنفيذي، وستعمل كمستشار موثوق لكبار المسؤولين التنفيذيين وقادة الأمن وأصحاب المصلحة الآخرين. ستساعد في تحديد نطاق المشاريع المحتملة، وقيادة الفرق خلال مراحل المشروع من الانطلاق حتى مرحلة المعالجة، بالإضافة إلى توجيه الموظفين الآخرين. Mandiant، جزء من Google Cloud، هي شركة رائدة معترف بها في الدفاع السيبراني الديناميكي، واستخبارات التهديدات، وخدمات الاستجابة للحوادث.
المهام والمسؤوليات
- تنفيذ مهام الأمن السيبراني الهجومية التقنية ذات الطبيعة المتنوعة.
- تقديم المشورة للعملاء حول أفضل الممارسات الأمنية لمعالجة المشكلات المكتشفة.
- التعاون مع الفرق الداخلية لتوسيع القدرات وتقديم قيمة إضافية للعملاء.
- التواصل مع العملاء لمعالجة المخاوف أو المشكلات أو التصعيدات، وتتبع وتوجيه أي مشكلات تؤثر على المهام وقيمتها للعملاء إلى حلها.
الشروط والمتطلبات
- درجة البكالوريوس في علوم الحاسب، نظم المعلومات، الأمن السيبراني، مجال تقني ذي صلة، أو خبرة عملية معادلة.
- خبرة 3 سنوات في ثلاثة أو أكثر من مجالات الأمن التالية: الشبكات، تقييم Red Team، تجاوز EDR، السحابة، الهندسة الاجتماعية، كتابة النصوص البرمجية (Scripting)، تطوير الأدوات.
- خبرة في أمن أنظمة التشغيل عبر أنظمة تشغيل متعددة أو Linux.
المهارات المطلوبة
- شهادات متعلقة بالأمن الهجومي مثل OSCE، OSEP، OSEE، OSCP، CCSAS، CCT INF أو دورات SANS ذات الصلة.
- خبرة في تطوير الحمولات (Payload development)، الحركة الجانبية، رفع الامتيازات، وتجاوز EDR.
- خبرة في أربعة أو أكثر من المجالات التالية: بروتوكولات الشبكات، تحليل استخبارات التهديدات، إدارة الأنظمة والشبكات، إدارة المشاريع، تطوير التطبيقات، عمليات الاستجابة للحوادث التقنية، مراجعة الكود المصدري، الهندسة العكسية.
- خبرة في تصميم أدوات أمنية باستخدام لغات البرمجة (مثل Python, C#, C/C++, Rust, Nim أو ما شابه).
- معرفة بالبنية الداخلية لأنظمة التشغيل (Operating System Internals).
عرض النص الأصلي للإعلان
- Bachelor's degree in Computer Science, Information Systems, Cybersecurity, a related technical field or equivalent practical experience.
- 3 years of experience in three or more of the following security areas: network, red team assessments, EDR evasion, cloud, social engineering, scripting, tool development.
- Experience with operating system security across operating systems or Linux.
- Certifications related to offensive security including OSCE, OSEP, OSEE, OSCP, CCSAS, CCT INF or relevant SANS courses.
- Experience in payload development, lateral movement, privilege escalation and EDR evasion.
- Experience in four or more of the following: network protocols, threat intelligence analysis, system and network administration, project management, developing applications, technical incident response processes, source code review, reverse engineering.
- Experience in architecting security tools using programming languages (e.g., Python, C#, C/C++, Rust, Nim or similar).
- Knowledge of operating system internals.
As a Consultant, you will be responsible for providing cybersecurity consulting services and support to our clients, including assessing and advising clients on both technical and process-based controls for all manner of environments. You will perform Red and Purple team assessments, including adversarial emulation of cyber attacks against customer organizations, and other technical cyber assessments including external engagement, web application, mobile and wireless security testing. You will expand the team’s capabilities through tool creation, research on offensive techniques, incorporation of threat actor intelligence, internal presentations and knowledge share.
In this role, you will develop comprehensive and accurate reports and presentations for both technical and executive audiences, and act as a trusted advisor to C-level, security leaders and other customer stakeholders. You will assist with scoping prospective engagements, leading teams for engagements from kickoff through the remediation phase, as well as mentoring other staff.
Part of Google Cloud, Mandiant is a recognized leader in dynamic cyber defense, threat intelligence and incident response services. Mandiant's cybersecurity expertise has earned the trust of security professionals and company executives around the world. Our unique combination of renowned frontline experience responding to some of the most complex breaches, nation-state grade threat intelligence, machine intelligence, and the industry's best security validation ensures that Mandiant knows more about today's advanced threats than anyone.
Responsibilities
- Perform offensive technical cyber security engagements of a varied nature.
- Advise clients on security best practices for remediating discovered issues.
- Collaborate with internal teams to expand capabilities to deliver further value to clients.
- Interface with clients to address concerns, issues, or escalations, track and guide to closure any issues that impact the engagements and its value to clients.
وظائف أخرى لدى Google