ما در شرکت مهیمن برای بهرهمندسازی کشور از کاربردهای نوین فناوری اطلاعات و ارتباطات تلاش میکنیم تا بتوانیم با توسعهی دانش بومی این حوزه پاسخگوی نیازهای استراتژیک داخلی باشیم. برای حرکت بهتر در این مسیر، تصمیم داریم همکار جدیدی رو در نقش کارشناس تست نفوذ داشته باشیم که بتواند با مهارتهای خویش در حوزه امنیت کمک نماید.
وظایف و مسئولیتهای کلیدی:
- ارزیابی امنیتی برنامههای کاربردی نرم افزاری نظیر برنامههای کاربردی تحت وب، APIها و ابزارها از نظر فنی و منطق کار برنامه
- ارائه راهکارهای امنیتی در خصوص امنسازی برنامههای کاربردی، برنامههای تحت وب
- تست نفوذ سامانههای نرم افزاری به صورت دستی و از طریق ابزارهای تست نفوذ نظیر BurpSuite و Acunetix و طراحی و نوشتن اسکریپتهای اختصاصی جهت خودکارسازی برخی از فرآیندهای تست نفوذ
- مستند سازی و تهیه گزارشهای فنی
شایستگیها و توانمندیهای مورد نیاز:
- تسلط بر مفاهیم تست نفوذ برنامههای کاربردی تحت وب
- توانایی شناسایی و درک منطق برنامهها برای کشف آسیبپذیریهای منطقی و ارائه راهکارهای مقابله
- تسلط بر نحوه انجام حملات رایج مانند XSS، SQL Injection، CSRF و ...
- تسلط بر متدولوژیهای تست نفوذ وب مانند OWASP
- تسلط بر ابزارهای تست دستی و اتوماتیک مورد نیاز مانند Burpsuite و Acunetix و آشنایی با فرآیندهای اتوماتیک سازی تستهای نفوذ
- تسلط به یکی از زبانهای برنامهنویسی اسکریپتی مانند Python، Ruby یا JavaScript
- آشنایی با سیستم عامل لینوکس
- آشنایی با حداقل یک زبان برنامه نویسی نظیر جاوا، C# و ...
- آشنایی با مفاهیم کد نویسی امن و چرخه توسعه و تولید امن نرم افزار (SSDLC)
- توانایی گزارش نویسی حرفهای در تست نفوذداشتن گواهیهای CEH، SANS 542، SANS 642 امتیاز محسوب میشود.