وظائف خالية في البنك المركزي المصري "الشروط وطريقة التقديم"
وظائف شاغرة بالبنك المركزي المصري
أعلن البنك المركزي المصري عن توافر وظائف شاغرة بقطاع الأمن السيبراني، اذ اوضح البنك عن حاجته إلى (مهندس أول عمليات البحث والتطوير في مجال الأمن السيبراني - مهندس تحليل البرمجيات الخبيثة والهندسة العكسية)، كما أوضح البنك التفاصيل وشروط التقديم للوظائف.
وظيفة Cybersecurity senior R&D DevOps Engineer
المهام الوظيفية:
- تحسين تقنيات EG-FinCIRT الحالية من خلال دمج الأنظمة القائمة بما يتماشى مع مهمة EG-FinCIRT.
- البحث عن تقنيات وأدوات جديدة تُحسّن سير عمل EG-FinCIRT ومجموعة الأدوات اللازمة للعمليات اليومية.
- تقديم الدعم الفني وحل المشكلات التقنية للتقنيات المستخدمة حاليًا بناءً على طلب فريق البنية التحتية.
- التعاون مع الجهات المعنية لتحديد البرامج المناسبة.
- معالجة مشكلات تصميم النماذج الأولية والعمليات خلال مراحل تصميم المنتج وتطويره وما قبل إطلاقه.
- اتباع معايير وعمليات دورة حياة هندسة البرمجيات والأنظمة.
- تطوير نماذج أولية لأدوات وتقنيات أمنية جديدة للحد من المخاطر، مثل أطر اختبار الأمان الآلية أو أنظمة المراقبة.
- التعاون مع فرق البحث والتطوير لدمج ميزات الأمان في منتجات وخدمات برمجية جديدة.
الشروط والمؤهلات:
- المتطلبات التعليمية: يجب أن يكون لدى المرشح درجة البكالوريوس في علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة (أو خبرة معادلة).
- الخبرة السابقة: يجب أن يمتلك المرشح خبرة لا تقل عن 5 سنوات في مجال ذي صلة.
- الحصول على شهادات معتمدة (مثل CEH) أو ما يعادلها يُعد ميزة إضافية.
- فهم متين لمبادئ الأمن السيبراني.
- يفضل امتلاك خبرة عملية في بيئة الأمن السيبراني.
- أدوات DevOps: خبرة واسعة في أدوات التكامل المستمر/التسليم المستمر (CI/CD) (مثل Jenkins، وGitLab CI، وCircleCI)، وتقنيات الحاويات (Docker، وKubernetes)، وأنظمة التحكم في الإصدارات (Git)، وأدوات الأتمتة (Ansible، وPuppet، وChef، وTerraform).
- الخبرة في الأمن السيبراني: فهم معمق لمفاهيم الأمان مثل تطوير البرمجيات الآمنة، ونمذجة التهديدات، وإدارة الثغرات الأمنية، والتشفير، وآليات المصادقة والتفويض.
- أدوات الأمان: خبرة في استخدام أدوات الأمان المتخصصة مثل أنظمة إدارة معلومات الأمان والأحداث (SIEM) (مثل Splunk وELK Stack)، وأنظمة كشف التسلل (IDS)، وبرامج فحص الثغرات الأمنية، وأنظمة حماية نقاط النهاية.
- البرمجة النصية والبرمجة: إتقان لغات البرمجة النصية (Python، Bash، Go، إلخ) وخبرة في لغات البرمجة (مثل Java، C++، JavaScript).
لمزيد من التفاصيل وطلب التقديم للوظيفة اضغط هنا.
وظيفة Malware Analysis & Reverse Engineer
المهام الوظيفية:
- تحليل عينات البرمجيات الخبيثة وتفكيكها لتحديد غرضها ووظائفها وتأثيرها المحتمل على أنظمة المؤسسة وبياناتها.
- استخدام أدوات وتقنيات ومنهجيات متنوعة لإجراء تحليل ثابت وديناميكي للبرمجيات الخبيثة، بما في ذلك الهندسة العكسية وتحليل الشفرة ومراقبة السلوك.
- التحقيق في خصائص ومؤشرات وأنماط إصابات البرمجيات الخبيثة وتوثيقها لتعزيز قدرات الكشف والاستجابة.
- التعاون مع فرق متعددة التخصصات، بما في ذلك مسؤولي الشبكات والأنظمة، ومستجيبي الحوادث، ومهندسي الأمن، للتحقيق في حوادث البرمجيات الخبيثة والاستجابة لها بفعالية.
- البحث ومواكبة أحدث عائلات البرمجيات الخبيثة وتقنيات الهجوم واستراتيجيات التهرب، بالاستفادة من تقارير القطاع ومعلومات التهديدات والمعلومات مفتوحة المصدر.
- إعداد تقارير فنية مفصلة وتقييمات للتهديدات المتعلقة بعينات البرمجيات الخبيثة، بما في ذلك نتائج التحليل ومؤشرات الاختراق وتوصيات بشأن استراتيجيات المعالجة أو التخفيف.
- المساهمة في تطوير وتحسين عمليات وأدوات وتقنيات تحليل البرمجيات الخبيثة ضمن فريق الاستجابة للحوادث الأمنية المالية (EG-FinCIRT).
الشروط والمؤهلات:
- المؤهلات التعليمية: درجة البكالوريوس في أحد المجالات التالية أو تخصص ذي صلة:
- علوم الحاسوب وهندسة الحاسوب
- خبرة لا تقل عن سنتين في مجال الأمن السيبراني (يفضل من سنة إلى سنتين في تحليل البرمجيات الخبيثة والهندسة العكسية).
- يُفضل الحصول على شهادات معتمدة في المجال (مثل شهادة GIAC في الهندسة العكسية للبرمجيات الخبيثة - GREM، وشهادة محلل البرمجيات الخبيثة المعتمد - CMA، وغيرها).
- خبرة مثبتة في تحليل البرمجيات الخبيثة، أو الاستجابة للحوادث، أو أي دور مشابه في مجال الأمن السيبراني مع التركيز على التحقيق في البرمجيات الخبيثة.
- معرفة متعمقة بتقنيات تحليل البرمجيات الخبيثة، بما في ذلك التحليل الثابت والديناميكي، والهندسة العكسية، وتحليل الشفرة، ومراقبة السلوك.
لمزيد من التفاصيل وطلب التقديم للوظيفة اضغط هنا.






