نشان کن
کد آگهی: KP6615109875

استخدام کارشناس ارزیابی امنیت نرم افزار (تست نفوذ)

استخدام کارشناس ارزیابی امنیت نرم افزار (تست نفوذ) - سروش همراه رسانه | Soroush Hamrah Resaneh
سروش همراه رسانه | Soroush Hamrah Resaneh
در تهران
در وبسایت جابینجا  (1 هفته پیش)
اطلاعات شغل:
نوع همکاری:  تمام‌وقت
مدرک تحصیلی مورد نیاز:  کارشناسی
مهارت‌های مورد نیاز:
تست نفوذ
DevOps
OWASP WSTG
ارزیابی امنیتی
پرداخت‌ها:  توافقی
متن کامل آگهی:
ما به دنبال یک کارشناس تست نفوذ باتجربه وب و شبکه هستیم که به تیم امنیت سایبری ما بپیوندد. در این نقش، شما مسئول انجام ارزیابی‌های امنیتی جامع از سرویس‌های وب و شبکه ما برای شناسایی آسیب‌پذیری‌ها و توصیه اقدامات اصلاحی خواهید بود. هدف اصلی شما اطمینان از امن بودن برنامه‌های ما در برابر تهدیدات خارجی و انطباق با بهترین شیوه‌های صنعت خواهد بود.


مسئولیت‌ها:


  • انجام تست‌های نفوذ دقیق بر روی شبکه و برنامه‌های وب بصورت دوره‌ای.
  • اجرای آزمون‌های نفوذ به صورت دستی بر اساس متدولوژی OWASP WSTG.
  • شناسایی آسیب‌پذیری‌ها و نقص‌های امنیتی با استفاده از انواع روش‌ها و ابزارهای تست.
  • درک و بهره‌برداری از آسیب‌پذیری‌های OWASP TOP 10.
  • ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS.
  • توسعه و تدوین گزارش‌های مفصل در مورد یافته‌ها و ارائه توصیه‌های عملی.
  • مشاوره با تیم‌های توسعه در زمینه شیوه‌های کدنویسی امن و نحوه رفع آسیب‌پذیری‌ها.
  • به روز ماندن با آخرین تهدیدات امنیتی، تکنیک‌ها و ابزارها.

شرایط احراز:


  • دانش و تجربه قوی در زمینه تست نفوذ برنامه‌های تحت وب و سرویس‌های مرتبط.
  • درک عمیق از پروتکل های وب.
  • مهارت در بهره‌برداری از آسیب‌پذیری‌های امنیتی فهرست‌شده در OWASP TOP 10.
  • دارای تجربه ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS و WSTG.
  • دانش در مورد پروتکل‌های امنیتی، رمزنگاری، احراز هویت، اجازه دسترسی و امنیت.
  • آشنایی با زبان‌های اسکریپت‌نویسی مانند پایتون و Bash.
  • آشنایی با پشته زبان برنامه نویسی .Net
  • تجربه کار با ابزارهایی مانند Burp Suite، Acunetix، Metasploit، و Wireshark.
  • مهارت‌های تحلیلی و حل مسئله عالی.
  • مهارت‌های ارتباطی قوی و نگارش گزارش.
مهارت‌های زیر امتیاز محسوب می شود:

  • تجربه در زمینه مدل‌سازی تهدید و ارزیابی ریسک.
  • دانش در زمینه امنیت و پروتکل‌های مختلف شبکه.
  • تجربه در زمینه امن سازی زیرساخت DevOps.
  • آشنایی با چرخه حیات توسعه امن نرم‌افزار (SSDLC).
  • گذراندن دوره‌های مرتبط با امنیت (CEH, SANS SEC542, SANS SEC504, PWK, SANS SEC642)

مزایای شغلی:


  • حقوق رقابتی
  • امکان ارتقاء شغلی
  • هدایای مناسبتی
  • آموزش‌های توسعه مهارتهای شغلی
  • امکان همکاری در قالب امریه سربازی

ایام کاری:


  • شنبه تا چهارشنبه 8 صبح الی 17 عصر (با امکان شناوری)

نوع همکاری:


  • بصورت حضوری و تمام وقت

محل شرکت:


  • خیابان سرافراز، نزدیک به ایستگاه مترو میرزای شیرازی

این آگهی از وبسایت جابینجا پیدا شده، با زدن دکمه‌ی تماس با کارفرما، به وبسایت جابینجا برین و از اون‌جا برای این شغل اقدام کنین.

هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک،‌ با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.
گزارش مشکل آگهی
تماس با کارفرما
این آگهی رو برای دیگران بفرست
نشان کن
گزارش مشکل آگهی
چهارشنبه 6 تیر 1403، ساعت 20:01