دانش عمیق سیستمعامل ویندوز:
- مسلط به Windows Internals (فرآیندها، Threadها، مدیریت حافظه، سکیوریتی Context)
- تجربه کار با Windows API (خصوصاً برای Security / Networking)
- آشنایی یا تجربه با Kernel Programming (مانند نوشتن Windows Driver، ترجیحاً WFP یا Minifilter)
مهارت در توسعه نرمافزارهای امنیت محور:
- مسلط به C/C++ یا Delphi Embarcadero و در صورت امکان آشنا با C# (خصوصاً برای Agent و سرویسها)
- تجربه توسعه agentها یا سرویسهایی که سطح پایین (Low-level) سیستم را کنترل میکنند
آشنایی با مفاهیم و استانداردهای DLP / DRM:
- شناخت کامل فنی مباحث DLP (Data Loss Prevention)
- تجربه در طراحی یا پیادهسازی راهکارهای (Digital Rights Management) DRM برای حفاظت فایل و شبکه
- آشنایی با Data labeling، Policy Engine، رمزنگاری (Encryption)، و logging
Network Security:
- تجربه با Windows Filtering Platform (WFP) و توسعه Callout Driverها
- تجربه در تحلیل و بازرسی ترافیک شبکه (Packet Sniffing, Packet Inspection)
- تنظیم و توسعه ابزارهای Packet Capture (مانند WinPcap/Npcap در کنار WFP)
- آشنایی با TLS/SSL Interception و پیادهسازی SSL Proxy روی ویندوز
File System & Storage Protection:
- آشنایی با File System Minifilter Drivers
- توانایی Hook کردن سیستم فایلها برای مانیتور و حفاظت از دادهها
- آشنایی با روشهای جلوگیری از Data Exfiltration از طریق USB/Cloud/Email
آشنایی با رمزنگاری و پیادهسازی الگوریتمهای امنیتی:
- تجربه در استفاده و پیادهسازی APIهای رمزنگاری (CryptoAPI/BCrypt/CNG/OPENSSL/…)
- تأمین امنیت دادههای ذخیره شده و انتقال دادهها (At rest & in transit)
توسعه و تست Agentها و راهکارهای Endpoint Protection:
- توسعه Agentهای ویندوزی که با سایر سرویسها (SIEM, DLP Server, ELK, …) ارتباط میگیرند
- تجربه در پیادهسازی Protocolهای ارتباطی امن (gRPC, REST over TLS)
- آشنایی نسبی با Event Logging و Telemetry در محیط Enterprise
مهارتهای حل مسئله، دیباگ و Performance Tuning:
- توانایی بررسی و رفع اشکالهای سطح پایین (Crash dump, Windows Event, ETW، …)
- بهینهسازی عملکرد Agent و Driverها با حداقل تاثیر روی CPU/RAM
تواناییها و تجربههای نرم (Soft Skills):
- توانایی مطالعه و تحلیل مستندات فنی (MSDN/Whitepaperها)
- روحیه Teamwork و ارتباط مؤثر با تیمهای Security، IT و SOC
- تجربه مستندسازی و ارائه فنی (Technical Documentation)
- سابقه حضور در پروژههای مقیاس Enterprise یک امتیاز محسوب میشود
مزیتهای ویژه:
- توسعه ابزار DLP/DRM یا Endpoint Protection پیشین
- تجربه با راهکارهای جهانی DLP/DRM مثل Symantec, McAfee, Forcepoint, Digital Guardian
- Certifications: MCSE, Microsoft Security, CEH, CompTIA Security