به منظور ایجاد و توسعه واحد امنیت فناوری اطلاعات، سازمان ما در نظر دارد یک نیروی متخصص و باتجربه در حوزه تست نفوذ و امنیت سایبری را جذب کند. این موقعیت مناسب فردی است که بتواند مسئولیت هدایت فنی و اجرای تستهای پیشرفته امنیتی را بر عهده بگیرد.
شرح وظایف
هدایت فنی فعالیتهای امنیتی در حوزه تست نفوذ، ممیزی و شناسایی آسیبپذیریها
انجام تست نفوذ پیشرفته روی وباپلیکیشنها، وبسرویسها، سرورها و تجهیزات شبکه
تحلیل امنیت کد و اجرای تستهای SAST، DAST و SCA در فرآیند توسعه
طراحی و اجرای سناریوهای حمله شبیهسازیشده بر اساس چارچوبهایی مانند OWASP، NIST و PTES
بررسی امنیت تجهیزات شبکه (سوییچ، روتر، فایروال) و ارائه توصیههای اصلاحی
راهنمایی و مربیگری نیروهای کمتر باتجربه تیم
تهیه گزارشهای فنی و مدیریتی با ارائه راهکارهای اصلاحی
مهارتها و انتظارات
تسلط به متدولوژیهای تست نفوذ (PTES، OWASP Testing Guide، OSSTMM)
تجربه عملی در تست امنیت وبسرویسها و APIها (REST، SOAP، GraphQL)
تسلط به ابزارهای تست و اسکن (Nmap، Burp Suite، Metasploit، ابزارهای تحلیل کد)
آشنایی با امنیت سیستمعاملهای ویندوز و لینوکس و اصول سختسازی آنها
توانایی تحلیل آسیبپذیریهای تجهیزات شبکه و امنیت پیکربندیها
داشتن مدارک تخصصی (OSCP، OSWE یا معادل تجربی) مزیت محسوب میشود
شرایط عمومی
توانایی کار تیمی، مدیریت زمان و پیگیری پروژهها
علاقه به یادگیری مداوم و بهروز نگه داشتن دانش امنیتی
این آگهی از وبسایت جابینجا پیدا شده، با زدن دکمهی تماس با کارفرما، به وبسایت جابینجا برین و از اونجا برای این شغل اقدام کنین.
هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک، با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.