- ارزیابی امنیتی برنامههای کاربردی نرم افزاری نظیر برنامههای کاربردی تحت وب، APIها و ابزارها از نظر فنی و ارائه راه حل برای آن
- ارائه راهکارهای امنیتی در خصوص امنسازی برنامههای کاربردی، برنامههای تحت وب
- تست نفوذ سامانههای نرم افزاری به صورت دستی و از طریق ابزارهای تست نفوذ نظیر BurpSuite و Acunetix و طراحی و نوشتن اسکریپتهای اختصاصی جهت خودکارسازی برخی از فرآیندهای تست نفوذ
- پیادهسازی سیاستهای امنیتی در سیستمها و شبکهها
- کار با پایگاههای داده SQL و سیستمهای مدیریت پایگاه داده (DBMS)
- مفاهیم امنیت شبکه، فایروال، آنتیویروس و سیستمهای تشخیص نفوذ (IDS)
- تحلیل دادههای امنیتی و واکنش به حوادث امنیتی (Incident Response)
- توانایی گزارش نویسی حرفهای در تست نفوذداشتن گواهیهای CEH، SANS 542، SANS 642 امتیاز محسوب میشود
شایستگیها و توانمندیها:
- تسلط بر مفاهیم تست نفوذ برنامههای کاربردی تحت وب
- توانایی شناسایی و درک منطق برنامهها برای کشف آسیبپذیریهای منطقی و ارائه راهکارهای مقابله با آن
- تسلط بر نحوه انجام حملات رایج مانند XSS، SQL Injection، CSRF و ...
- تسلط بر متدولوژیهای تست نفوذ وب مانند OWASP
- تسلط بر ابزارهای تست دستی و اتوماتیک مورد نیاز مانند Burpsuite و Acunetix و آشنایی با فرآیندهای اتوماتیک سازی تستهای نفوذ
- تسلط به یکی از زبانهای برنامهنویسی اسکریپتی مانند Python، Ruby یا JavaScript
- آشنایی با مفاهیم کد نویسی امن و چرخه توسعه و تولید امن نرم افزار (SSDLC)
- آشنایی با سیستم عامل لینوکس
کار به صورت پارت تایم - تهران
محدوده: خیابان ولیعصر- تقاطع اسفندیاری