- المسمى الوظيفي
- مطور برمجيات
- قطاع
- مطبعة
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- أبريل 2026
- رسالة
- 129
إحنا شركة تجارة جملة متوسطة الحجم. عندنا بوابة طلبات B2B ونظام ERP نستخدمه داخليًا. بسبب شرط تدقيق من أحد عملائنا، جبنا شركة أمن سيبراني تعمل لنا اختبار اختراق. أمس بالليل بعتوا تقرير من 42 صفحة.
فتحنا التقرير في اجتماع الإدارة بس ما قدرنا نفهم منه شي. فيه عشرات المصطلحات التقنية مثل SQL injection وcross-site scripting ودرجات الثغرات وأكواد CVE. الشركة قالت لنا بس إن عندنا نتائج حرجة ولازم تتقفل بشكل عاجل. بس من ناحية الـIT عندنا موظف واحد متخصص بالأنظمة وهو يقول إن كل هذا مبالغ فيه وإن النظام شغال تمام.
إيش هو تقرير اختبار الاختراق بالضبط، وإذا وصل بيد مدير شركة مو تقني على إيش لازم يطالع؟ كيف نفرّق بين خطورة النتائج، وبأي ترتيب نوزّع الشغل على المبرمج أو مسؤول الأنظمة؟