ما دربلوبانک به دنبال افراد مستعد، پویا و علاقهمند برای موقعیت Application Security Engineer هستیم تا در محیطی دوستانه و حرفهای به تیم ما بپیوندند. اگر شما به دنبال فضایی برای رشد شغلی و یادگیری مداوم هستید، این فرصت مناسب شماست!
مسئولیت ها:
- طراحی و توسعه سیاستها، استانداردها و فرآیندهای امنیت نرمافزار مطابق با استانداردهای بینالمللی (مانندOWASP ASVS، PCI-DSS، OWASP SAMM)
- همکاری با تیمهای توسعه برای ادغام الزامات امنیتی در مراحل مختلف SSDLC و پایش مداوم تطابق با این الزامات
- اجرای تستهای امنیتی شامل SAST، DAST، SCA و رفع آسیبپذیریهای شناساییشده در همکاری با تیم توسعه
- تحلیل تهدیدات (Threat Modeling) و ارائه راهکارهای ایمنسازی معماری نرمافزار
- همکاری با تیمهای توسعه در حوزه Secure Coding Practices و بازبینی کد
- طراحی و پیادهسازی فرآیندهای DevSecOps و خودکارسازی کنترلهای امنیتی در CI/CD
- مستندسازی یافتههای امنیتی و تهیه گزارشهای فنی و همکاری در پاسخگویی به رخدادهای امنیتی مرتبط با اپلیکیشنها
توانمندی ها:
- حداقل 3 سال تجربه کاری مرتبط در حوزه امنیت نرمافزار یا Application Security
- تسلط به معماری امننرمافزار و درک عمیق ازSSDLC و آشنایی با مفاهیم حوزه بانکی و مالی در معماری امن
- تسلط به مفاهیم و چارچوبهای امنیتی مانند OWASP، NIST
- آشنایی کامل با روشهای تست امنیتی (Penetration Testing) برای وب و موبایل
- آشنایی با زبانهای برنامهنویسی رایج (Java، Python، JavaScript) برای درک و تحلیل کد
- توانایی کار با ابزارهای CI/CD (مانند GitLab CI/CD، Jenkins) و پیادهسازی کنترلهای امنیتی خودکار
- داشتن مهارتهای ارتباطی قوی و توانایی همکاری بینتیمی با تیمهای توسعه، عملیات و مدیریت
- توانایی مدیریت زمان و چندوظیفگی در پروژههای همزمان
مزایا و امکانات:
- امکان دورکاری
- ساعات کاری انعطافپذیر
- دورههای آموزشی و فرصتهای توسعه حرفهای
- پروژه جایگزین خدمت سربازی (محدود)
- بیمه تکمیلی
- بودجه فعالیتهای تیمی
- پاداش عملکرد
- وام
- کمک هزینه ناهار