انجام عملیات شبیهسازی حملات سایبری (Red Team Exercise) با هدف ارزیابی سطح آمادگی امنیتی سازمان، شناسایی نقاط ضعف فنی، فرآیندی و انسانی و بررسی اثربخشی کنترلهای امنیتی. طراحی و اجرای سناریوهای حمله، شبیهسازی تهدیدات پیشرفته (APT)، همکاری با تیمهای Blue Team و SOC، مستندسازی نتایج، ارائه گزارشهای فنی و مدیریتی و پیشنهاد راهکارهای بهبود وضعیت امنیت سازمان از جمله وظایف این جایگاه شغلی است. مهارت ها : | تسلط بر تکنیکهای Red Team و چارچوبهای MITRE ATT&CK، Cyber Kill Chain و PTES تجربه اجرای حملات شبیهسازیشده علیه شبکه، Active Directory، زیرساخت، سرویسهای ابری و برنامههای تحت وب تسلط بر Windows، Linux و Active Directory آشنایی با مفاهیم Command & Control (C2)، OPSEC و Evasion تجربه کار با ابزارهایی مانند Cobalt Strike، Sliver، Havoc، Mythic، Metasploit، BloodHound، Impacket، Burp Suite، Nmap، CrackMapExec/NetExec و Mimikatz توانایی توسعه یا سفارشیسازی ابزارهای امنیتی با Python، PowerShell، C#، Go یا Bash آشنایی با تکنیکهای Lateral Movement، Privilege Escalation، Persistence و Defense Evasion توانایی طراحی سناریوهای حمله و تهیه گزارشهای فنی و مدیریتی آشنایی با امنیت Cloud، Docker، Kubernetes و DevSecOps مزیت محسوب میشود. داشتن این ویژگی ها برای ما مزیت محسوب می شود: | تسلط به زبان انگلیسی جهت مطالعه مستندات فنی و منابع تخصصی توانایی طراحی و اجرای عملیات Red Team مطابق استانداردهای بینالمللی آشنایی با TTPهای گروههای APT و تحلیل رفتار مهاجمان توانایی توسعه ابزارهای اختصاصی، اکسپلویتها و اتوماسیون عملیات Red Team آشنایی با مباحث OPSEC، Anti-Forensics و دور زدن مکانیزمهای دفاعی (AV، EDR و SIEM) در محیطهای آزمایشگاهی و مجاز تجربه اجرای حملات Phishing، Social Engineering و ارزیابی امنیت فیزیکی مزیت محسوب میشود. دارا بودن مدارک تخصصی مانند CRTO، CRTP، CRTE، OSCP، OSEP، PNPT، CARTP یا معادل آن مزیت محسوب میشود. سابقه فعالیت در Bug Bounty، مسابقات CTF، پروژههای Red Team یا انتشار ابزارهای متنباز امتیاز ویژه محسوب میشود. توانایی مستندسازی، ارائه گزارشهای حرفهای، رعایت محرمانگی اطلاعات، تفکر تحلیلی و کار تیمی. تعهد به رعایت قوانین، اخلاق حرفهای و انجام تمامی فعالیتها صرفاً در چارچوب مجوزهای سازمان.