به منظور ایجاد و توسعه واحد امنیت فناوری اطلاعات، سازمان ما در نظر دارد یک نیروی متخصص و باتجربه در حوزه تست نفوذ و امنیت سایبری را جذب کند. این موقعیت مناسب فردی است که بتواند مسئولیت هدایت فنی و اجرای تستهای پیشرفته امنیتی را بر عهده بگیرد.
شرح وظایف
- هدایت فنی فعالیتهای امنیتی در حوزه تست نفوذ، ممیزی و شناسایی آسیبپذیریها
- انجام تست نفوذ پیشرفته روی وباپلیکیشنها، وبسرویسها، سرورها و تجهیزات شبکه
- تحلیل امنیت کد و اجرای تستهای SAST، DAST و SCA در فرآیند توسعه
- طراحی و اجرای سناریوهای حمله شبیهسازیشده بر اساس چارچوبهایی مانند OWASP، NIST و PTES
- بررسی امنیت تجهیزات شبکه (سوییچ، روتر، فایروال) و ارائه توصیههای اصلاحی
- راهنمایی و مربیگری نیروهای کمتر باتجربه تیم
- تهیه گزارشهای فنی و مدیریتی با ارائه راهکارهای اصلاحی
مهارتها و انتظارات
- تسلط به متدولوژیهای تست نفوذ (PTES، OWASP Testing Guide، OSSTMM)
- تجربه عملی در تست امنیت وبسرویسها و APIها (REST، SOAP، GraphQL)
- تسلط به ابزارهای تست و اسکن (Nmap، Burp Suite، Metasploit، ابزارهای تحلیل کد)
- آشنایی با امنیت سیستمعاملهای ویندوز و لینوکس و اصول سختسازی آنها
- توانایی تحلیل آسیبپذیریهای تجهیزات شبکه و امنیت پیکربندیها
- داشتن مدارک تخصصی (OSCP، OSWE یا معادل تجربی) مزیت محسوب میشود
شرایط عمومی
- توانایی کار تیمی، مدیریت زمان و پیگیری پروژهها
- علاقه به یادگیری مداوم و بهروز نگه داشتن دانش امنیتی