شرح شغل و وظایف
ما در "نگاه بانک" به دنبال جذب یک کارشناس ارشد امنیت شبکه و زیرساخت با انگیزه و توانمند هستیم تا در مسیر تحول دیجیتال صنعت بانکداری همراهمان باشد. در تیم نگاه، نوآوری نه یک انتخاب، بلکه یک ضرورت است و هر عضو، نقشی کلیدی در شکل دادن به آینده خدمات مالی ایفا میکند. ما به همکاری به چشم مسیری برای خلق ارزش مشترک مینگریم و در این مسیر باور داریم که تفاوت در نگاه ماست؛ نگاهی انسانی، آگاهانه و رو به جلو. ما اینجا در کنارهم یاد میگیریم و برای آینده بهتر ایرانمان تلاش میکنیم- چراکه هرقدم کوچک با نگاهی بزرگ آغاز میشود.
وظایف و مسئولیت ها:
- راهبری کامل فرآیند مدیریت آسیبپذیری
- شناسایی آسیبپذیریها از طریق گزارشهای امنیتی و اجرای اسکن با ابزارهایی مانند Nessus، OpenVAS یا مشابه
- تحلیل گزارشهای اسکن و تست نفوذ (داخلی و برونسپار) و تدوین راهکارهای کاهش یا رفع خطر
- اولویتبندی آسیبپذیریها و تقسیم وظایف میان تیمهای مرتبط (شامل زیرساخت، شبکه، پایگاه داده، سیستمعامل، مجازیسازی، Storage، توسعه و...)
- تعامل و پیگیری مستمر تا رفع کامل آسیبپذیریها و تهیه گزارش نهایی
- مدیریت پروژههای تست نفوذ برونسپاری شده:
- تعیین دامنه، ارتباط با پیمانکار، پیگیری فراهم سازی نیازمندی های انجام تست نفوذ، دریافت و بررسی نتایج تست، و پیگیری اقدامات اصلاحی
- شناسایی نیاز، انتخاب راهکار، تهیه مستندات مناقصه و راهبری پروژههای استقرار محصولات امنیتی شبکه و زیرساخت
- شامل آنتیویروس، EDR، Firewall، PAM، WAF و سایر راهکارهای امنیتی مرتبط با کل زیرساخت فناوری اطلاعات
- بازبینی، تحلیل و ارائه پیکربندی امن تجهیزات امنیتی و همکاری در فعالسازی کامل قابلیتهای امنیتی موجود
- مشارکت در طراحی معماری شبکه و زیرساخت، مدیریت کنترل دسترسی و فرآیندهای مجازشماری در لایههای مختلف شبکه و زیرساخت
- مستندسازی فعالیتها، تهیه گزارشهای وضعیت کنونی و پشتیبانی از فرآیندهای حسابرسی امنیت
شرایط احراز شغل:
- سابقه عملی در راهبری یا مشارکت در پروژههای مرتبط با امنیت زیرساخت (شامل مدیریت آسیبپذیری، استقرار راهکارهای امنیتی، طراحی معماری امن و...)
- تسلط به مفاهیم و فرآیند مدیریت آسیبپذیری در زیرساخت، شبکه، پایگاه داده، سیستمعامل، مجازیسازی، Storage و...
- تجربه کار با ابزارهای اسکن آسیبپذیری مانند Nessus، OpenVAS و تحلیل خروجیها
- آشنایی با فرآیندهای تست نفوذ، تحلیل نتایج و پیگیری اصلاحات
- توانایی ارزیابی و بازبینی امنیتی تجهیزات مانند Firewall، WAF، PAM، EDR و آنتیویروسها
- تجربه در انتخاب، استقرار و راهبری محصولات امنیتی (از تهیه RFP تا نظارت بر پیادهسازی)
- تسلط به مفاهیم معماری شبکه، طراحی امن شبکه، کنترل دسترسی و مجازشماری
- آشنایی با الزامات و چارچوبهای امنیتی سازمانی و تهیه مستندات ممیزی امنیتی
- تسلط نسبی به یکی از زبانهای اسکریپتنویسی (مثل PowerShell یا Bash) مزیت محسوب میشود.
- توانایی تحلیل و حل مسئله بهصورت ساختارمند
- مهارت بالا در ارتباط و هماهنگی با تیمهای فنی و امنیتی
- روحیه پیگیری و مسئولیتپذیری بالا در پروژههای امنیتی
- دقت بالا در مستندسازی، گزارشنویسی و پشتیبانی از حسابرسیها
- علاقهمند به یادگیری مداوم و بهروز نگه داشتن دانش فنی
مزایا:
- وام سازمانی
- صبحانه
- بیمه تکمیلی
- هدایای مناسبتی
- پاداش