ما در پویشگران دانش و مهارت صدرا به دنبال یک نیروی جوان و با انگیزه در زمینه آموزش دوره های امنیت اطلاعات به دانش آموزان و دانشجویان علاقمند و همچنین تست نفوذ، به منظور انجام ارزیابیهای امنیتی، شناسایی آسیبپذیری و ارائه گزارشهای دقیق در کنار تیم توسعه محصول میباشیم.
مهارتها و تجربیات مورد نیاز:
- حداقل 1 سال سابقه فعالیت در حوزه امنیت نرمافزار یا حوزههای مرتبط با امنیت اطلاعات (با تمرکز روی پروژههای توسعه امن، تحلیل آسیبپذیری اپلیکیشن، یا طراحی کنترلهای امنیتی نرمافزار)
- مهارت بالا در ارتباط بینتیمی و انتقال مفاهیم امنیتی به زبان قابل فهم برای توسعهدهندگان و نیروهای تازه کار و کارآموزان
- درک عمیق از معماری برنامههای وب، پروتکلهای ارتباطی و مکانیزمهای امنیتی.
- آشنایی با حملات رایج برنامههای تحت وب مانند XSS، SQL Injection، SSRF، XXE، IDOR
- آشنایی با مفاهیم کدنویسی امن و چرخه توسعه و تولید امن نرمافزار (Secure SDLC)
- شناسایی آسیبپذیریها و ارائه گزارشهای فنی مستند
- همکاری با تیم توسعه برای اصلاح آسیبپذیریها
- تسلط به ابزارهای تست نفوذ مانند Burp Suite, Metasploit, Nmap, Wireshark و …
- آموزش و توانمندسازی تیمهای توسعه و تحلیل کسبوکار برای ارتقاء فرهنگ امنیت نرمافزار
- تحلیل خروجی ابزارهای امنیتی( SAST، DAST و ... )و گزارشهای تست نفوذ اپلیکیشن، و انتقال یافتهها به تیم توسعه
* توانایی پیشنهاد راهکارهای عملی و اثربخش برای رفع آسیبپذیریها و پیشگیری از حملات.
---------------------------------
* امکان امریه سربازی در صورت تأیید صلاحیت فنی وجود دارد.