- المسمى الوظيفي
- مسؤول وسائل التواصل الاجتماعي
- قطاع
- تجارة إلكترونية
- نوع المنظمة
- شركة بـ 120 موظف
- تاريخ الانضمام
- فبراير 2022
- رسالة
- 14
Doki · إعداد إدارة السجلات · 2025
إحنا شركة من 45 موظف بنطور برمجيات لوجستية B2B. البنية التحتية يديرها فريق من 3 أشخاص للأنظمة والبرمجة. بنعمل سنوياً اختبار اختراق (pentest) مع جهة خارجية، والسنة الماضية رصدنا له ميزانية حوالي 65.000 TL.
شركة الأمان اللي طلبنا منها عرض سعر السنة قالوا إن اختبار الاختراق العادي ما عاد يكفينا، ولازم نعمل محاكاة 'red team'، وقدموا باقة شاملة بمبلغ 260.000 TL. وحجتهم إن الهجمات الموجهة زادت، ولازم نختبر ثغرات العنصر البشري والإجراءات مش بس البرمجيات.
لما ببحث بالنت التعريفات كلها نظرية جداً. إيش هو الـ Red team بالضبط، وإيش يفرقه عن الـ pentest العادي؟ وبالنسبة لشركة متوسطة زينا ما عندها فريق دفاع أو عمليات (SOC/blue team) يراقب التنبيهات 24/7، هل مستاهل هالميزانية ولا تسويق ومبالغة منهم؟