📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

تابي تعلن عن وظيفة محلل أمن معلومات (اختبار اختراق) في الرياض

Information Security Analyst l (PenTester)
🏢 تابي
🕒 نُشرت: (أمس) 📍 الرياض وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

تابي تعلن عن وظيفة محلل أمن معلومات (اختبار اختراق) في الرياض، السعودية. تهدف هذه الوظيفة إلى دعم الفريق في تعزيز الوضع الأمني من خلال أدوات ومنهجيات أمن الهجوم.

المهام والمسؤوليات

  • المساعدة في إجراء اختبارات الاختراق لتطبيقات الويب وواجهات البرمجة والبنية التحتية للشبكات، وتنفيذ حالات الاختبار المحددة وتوثيق النتائج.
  • دعم تقييم الثغرات باستخدام أدوات المسح الآلي (مثل Nmap وأدوات مسح الثغرات) تحت الإشراف، والتحقق من النتائج يدوياً.
  • المشاركة في تمارين الفريق الأحمر كعضو داعم، وتعلم منهجيات محاكاة الخصم والمساعدة في سيناريوهات الاختبار المتفق عليها.
  • المساعدة في تنفيذ مهام اختبار هجومية موجهة (مثل تشغيل النصوص البرمجية، إعداد بيئات الاختبار، المساعدة في محاكاة التصيد) حسب توجيهات كبار الموظفين.
  • المساعدة في تحديد الثغرات وتوثيقها وتتبعها طوال دورة التقييم.
  • دعم تطوير وصيانة النصوص البرمجية الأساسية وأدوات الاختبار للمساعدة في أنشطة أمن الهجوم.
  • المساعدة في تحليل وتوثيق نتائج التقييم، بما في ذلك خطوات إعادة الإنتاج والأدلة والملاحظات الأولية للخطورة لمراجعتها من قبل المهندسين الكبار.
  • دعم إعداد تقارير اختبار الاختراق عن طريق تجميع النتائج ولقطات الشاشة ومخرجات الأدوات في قوالب تقارير منظمة.
  • المساعدة في تتبع حالة الثغرات المحددة وتقدم المعالجة، والحفاظ على سجلات دقيقة في أنظمة التتبع ذات الصلة.
  • المساعدة في التحقق من الثغرات المعالجة عن طريق إعادة اختبار الأنظمة المتأثرة بعد التأكيد على المعالجة، تحت إشراف كبار الموظفين.
  • المشاركة في تمارين الفريق الأرجواني كمراقب وداعم، لاكتساب خبرة في منطق الكشف وسير عمل الاستجابة للحوادث.
  • تقديم دعم أساسي في جمع السجلات والدعم التنظيمي لفريق الاستجابة للحوادث أثناء الحوادث الأمنية النشطة، حسب التوجيه.
  • المساعدة في الحفاظ على توثيق محدث لأدوات وتكتيكات ومنهجيات أمن الهجوم التي يستخدمها الفريق.
  • دعم جهود اختبار الامتثال عن طريق تنفيذ حالات اختبار محددة مسبقاً للتحقق من الضوابط المطلوبة من قبل اللوائح (مثل SAMA CSF وPCI-DSS).
  • الانخراط بنشاط في التعلم الذاتي لتكتيكات وتقنيات وإجراءات أمن الهجوم والثغرات الناشئة وناقلات الهجوم لبناء العمق التقني.
  • المساعدة في إعداد أمثلة تقنية ونتائج من الواقع للمساهمة في برنامج التوعية الأمنية.

المهارات المطلوبة

  • درجة البكالوريوس في تقنية المعلومات أو علوم الحاسب أو هندسة البرمجيات أو الأمن السيبراني أو مجال ذي صلة.
  • فهم أساسي للثغرات الشائعة ومفاهيم الهجوم (OWASP Top 10, CVEs, misconfigurations الشائعة).
  • معرفة أساسية ببروتوكولات الشبكات (TCP/IP, DNS, HTTP/S, FTP, SMB) وكيفية استغلالها.
  • الإلمام بأداة أمنية واحدة على الأقل من أي فئة من الفئات التالية: ماسحات المنافذ (Nmap)، وكلاء الويب (Burp Suite Community)، أو ماسحات الثغرات.
  • كفاءة أساسية في لغة برمجة نصية أو برمجة واحدة على الأقل (Python, Bash, أو PowerShell) لأتمتة المهام.
  • فهم أساسي للوظائف الداخلية لأنظمة التشغيل في بيئات Windows وLinux.
  • الإلمام بإطار MITRE ATT&CK وكيفية ربطه بسلوكيات الخصم.
  • الإلمام بمفاهيم السحابة (أي مزود - GCP, AWS, أو Azure) يعتبر ميزة إضافية.
عرض النص الأصلي للإعلان

Department: InfoSec Monitoring

Location: KSA

Description

Tabby creates financial freedom in the way people shop, earn and save by reshaping their relationship with money. Over 15 million users choose Tabby to stay in control of their spending and make the most out of their money.

The company’s flagship offering allows shoppers to split their payments online and in-store with no interest or fees. Over 40,000 global brands and small businesses, including Amazon, Noon, IKEA, and SHEIN use Tabby to accelerate growth and gain loyal customers by offering easy and flexible payments online and in stores.

Tabby generates over $10 billion in annual transaction volume for its partner brands and is the highest-rated, most-reviewed, largest, and fastest-growing FinTech in the GCC region.

Tabby launched in 2019 and has since raised +$1 billion in equity and debt funding from global and regional investors, and is now valued at $4.5 billion.

The Cyber Security Analyst (Offensive Security) role serves as a structured entry point into offensive security, with a strong emphasis on learning industry-standard tools, methodologies, and frameworks (OWASP Top 10, MITRE ATT&CK), while supporting the organization's mission to validate and strengthen its security posture before malicious actors can exploit weaknesses

Key Responsibilities

  • Technical Security Assessment Support
  • Assist senior engineers in conducting penetration tests across web applications, APIs, and network infrastructure by performing assigned test cases and documenting findings.
  • Support vulnerability assessments using automated scanning tools (e.g., Nmap, vulnerability scanners) under supervision, and help verify results through basic manual checks.
  • Participate in Red Team exercises as a supporting team member, learning adversary simulation methodologies and assisting in pre-agreed test scenarios.
  • Help execute controlled offensive testing tasks (e.g., running scripts, setting up test environments, assisting with phishing simulations) as directed by senior staff.
  • Assist in identifying, documenting, and tracking vulnerabilities throughout the assessment lifecycle.
  • Support the development and maintenance of basic scripts and testing utilities to assist in offensive security activities.

2.Risk Documentation & Reporting
  • Assist in analyzing and documenting assessment findings, including reproduction steps, evidence, and initial severity observations for review by senior engineers.
  • Support the preparation of penetration test reports by compiling findings, screenshots, and tool outputs into structured report templates.
  • Help track the status of identified vulnerabilities and remediation progress, maintaining accurate records in relevant tracking systems.
  • Assist in validating patched vulnerabilities by re-testing affected systems following confirmed remediation, under senior guidance.
  • Collaboration & Program Support
  • Participate in Purple Team exercises as an observer and support role, gaining exposure to detection logic and incident response workflows.
  • Provide basic log collection and organizational support to the incident response team during active security incidents, as directed.
  • Assist in maintaining up-to-date documentation on offensive security tools, tactics, and methodologies used by the team.
  • Support compliance testing efforts by executing pre-defined test cases to validate controls required by regulations (e.g., SAMA CSF, PCI-DSS).
  • Actively engage in self-directed learning of offensive security TTPs, emerging vulnerabilities, and attack vectors to build technical depth.
  • Assist in validating patched vulnerabilities by re-testing affected systems following confirmed remediation, under senior guidance.

3. Collaboration & Program Support
  • Participate in Purple Team exercises as an observer and support role, gaining exposure to detection logic and incident response workflows.
  • Provide basic log collection and organizational support to the incident response team during active security incidents, as directed.
  • Assist in maintaining up-to-date documentation on offensive security tools, tactics, and methodologies used by the team.
  • Support compliance testing efforts by executing pre-defined test cases to validate controls required by regulations (e.g., SAMA CSF, PCI-DSS).
  • Actively engage in self-directed learning of offensive security TTPs, emerging vulnerabilities, and attack vectors to build technical depth.
  • Assist in preparing technical examples and real-world findings for contribution to the security awareness program

Skills, Knowledge & Expertise

  • Bachelor's degree in Information Technology, Computer Science, Software Engineering, Cybersecurity, or a related field.
  • Basic understanding of common vulnerabilities and attack concepts (OWASP Top 10, CVEs, common misconfigurations).
  • Foundational knowledge of networking protocols (TCP/IP, DNS, HTTP/S, FTP, SMB) and how they can be abused.
  • Exposure to at least one security tool in any of the following categories: port scanners (Nmap), web proxies (Burp Suite Community), or vulnerability scanners.
  • Basic proficiency in at least one scripting or programming language (Python, Bash, or PowerShell) for task automation.
  • Fundamental understanding of operating system internals for both Windows and Linux environments.
  • Awareness of the MITRE ATT&CK framework and how it maps adversary behaviors.
  • Familiarity with cloud concepts (any provider - GCP, AWS, or Azure) is an advantage
المصدر: LinkedIn - أُضيفت للموقع في 18 يونيو 2026

وظائف أخرى لدى تابي