امن افزار گستر شریف | Amn Afzar Gostare Sharif

استخدام Pentest Team Lead

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

ما در شرکت امن‌افزار جهت تکمیل تیم خود، مشتاق همکاری با یک Pentest Team Lead باتجربه و متخصص هستیم.

شرح شغل

  • رهبری و هدایت تیم Penetration Testing و توسعه توانمندی‌های فنی اعضای تیم
  • برنامه‌ریزی، مدیریت و نظارت بر اجرای پروژه‌های تست نفوذ
  • تعیین Scope، Methodology، زمان‌بندی و تخصیص وظایف پروژه‌ها
  • انجام و نظارت بر تست‌های نفوذ در حوزه‌های Web Application، API، Mobile، Network & Infrastructure و Active Directory
  • شناسایی، تحلیل و Exploit آسیب‌پذیری‌ها و ارزیابی ریسک آن‌ها
  • بررسی و کنترل کیفیت گزارش‌های فنی و ارائه راهکارهای اصلاحی و Retest
  • طراحی و بهبود فرآیندها و Methodologyهای داخلی تیم Pentest
  • منتورینگ اعضای تیم و انتقال دانش فنی
  • تعامل با مشتریان در جلسات فنی و ارائه نتایج پروژه
  • همکاری با تیم‌های امنیتی در پروژه‌های Red Team، Vulnerability Assessment و Security Assessment
مهارت‌ها و دانش تخصصی

  • حداقل 4 سال تجربه حرفه‌ای در حوزه Penetration Testing / Offensive Security
  • تجربه در Team Leading، Technical Leadership یا Mentoring
  • تسلط بر Web Application و API Penetration Testing
  • تجربه عملی در Network / Infrastructure Penetration Testing
  • دانش و تجربه مناسب در Active Directory Security
  • تسلط بر مفاهیم Vulnerability Assessment، Exploitation، Privilege Escalation، Post Exploitation و Lateral Movement
  • آشنایی مناسب با امنیت سیستم‌عامل‌های Windows و Linux
  • توانایی اسکریپت‌نویسی با حداقل یکی از زبان‌های Python، Bash یا PowerShell
  • آشنایی با استانداردها و Methodologyهای OWASP، PTES و MITRE ATT&CK
  • توانایی تهیه گزارش‌های فنی و مدیریتی و ارائه نتایج به مشتری
ابزارها و تکنولوژی‌ها

تجربه کار با ابزارهای زیر مزیت محسوب می‌شود:

Burp Suite | Nmap | Metasploit | Nessus | BloodHound | Impacket | NetExec | SQLmap | ffuf | Wireshark | Kali Linux

مزیت محسوب می‌شود

  • تجربه در پروژه‌های Red Team و Adversary Simulation
  • تجربه در Active Directory Attack & Defense
  • آشنایی با Cloud Security، Container و Kubernetes Security
  • تجربه Secure Code Review یا Bug Bounty
  • سابقه فعالیت پژوهشی، انتشار مقاله یا توسعه ابزار در حوزه Cyber Security
  • داشتن مدارک حرفه‌ای مانند OSCP، OSWE، OSEP، CRTO، CRTP، PNPT یا eCPPT
ویژگی‌های مورد انتظار

  • توانایی رهبری و مدیریت تیم فنی
  • تفکر تحلیلی و حل مسائل پیچیده
  • روحیه یادگیری و به‌روز بودن در حوزه Cyber Security
  • توانایی Mentoring و انتقال دانش
  • مسئولیت‌پذیری و توجه به کیفیت خروجی پروژه
  • مهارت ارتباطی مناسب و توانایی تعامل حرفه‌ای با مشتریان
مزایا و فرصت‌ها

  • حقوق و مزایای رقابتی
  • بیمه تکمیلی
  • امنیت شغلی
  • ساعات کاری شناور
  • اینترنت و مکالمه رایگان (پس از دوره آزمایشی)
  • کمک‌هزینه خرید کالا از طریق اپلیکیشن اوانو
  • هدایای سازمانی و تسهیلات مالی و وام
  • پزشک سازمانی در محل
  • فرصت‌های آموزشی و توسعه فردی
  • محیط کاری پویا و دوستانه
  • فرصت رشد و پیشرفت شغلی
شرکت امن‌افزار هر روز در حال رشد و توسعه است و اینجا فرصت دارید در کنار یک تیم متخصص، رشد کنید و در ایجاد تغییرات سازنده نقش داشته باشید

معرفی شرکت

شرکت امن افزار گستر شریف در سال 1381 تاسیس گردیده و رسالت خویش را تحقیق، پژوهش، و تولید محصولات در حوزه ICT به منظور صیانت از سرمایه های اطلاعاتی کشور قرار داده است. از ابتدای شکل گیری، این شرکت صرفا در زمینه امنیت اطلاعات فعالیت خود را گسترش داده، دانش و تجربیات ارزشمندی را فراهم نموده است. حاصل این تلاش ها، استقرار مجموعه های کاملا تخصصی در حوزه امنیت فضای تبادل اطلاعات به همراه سوابق اجرایی و تجربی مفید در قالب شرکت امن افزار گسترشریف می باشد.
  • مهارت‌های مورد نیاز

    active directory Network Python
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    معافیت تحصیلی معافیت دائم پایان خدمت
  • حداقل مدرک تحصیلی

    کارشناسی

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml