انجام تستهای نفوذ (Penetration Testing) بر روی سامانههای تحت وب، شبکه، زیرساخت و اپلیکیشنها به منظور شناسایی آسیبپذیریهای امنیتی. ارزیابی امنیت سیستمها با استفاده از ابزارهای تخصصی، تحلیل ریسک، تهیه گزارشهای فنی و مدیریتی، ارائه راهکارهای رفع آسیبپذیریها، همکاری با تیمهای توسعه و زیرساخت برای افزایش سطح امنیت و انجام آزمونهای امنیتی مطابق با استانداردهای روز مهارتها: | تسلط بر تست نفوذ وب (OWASP Top 10) آشنایی با تست نفوذ شبکه داخلی و خارجی تسلط بر سیستمعاملهای Linux و Windows آشنایی با پروتکلهای TCP/IP، DNS، HTTP/HTTPS و مفاهیم شبکه تجربه کار با ابزارهایی مانند Burp Suite، Nmap، Metasploit، Wireshark، Nessus و Nikto آشنایی با مفاهیم Active Directory و امنیت شبکه توانایی تحلیل آسیبپذیریها و تهیه گزارش فنی و مدیریتی آشنایی با استانداردهای امنیتی مانند OWASP، CVSS، MITRE ATT&CK و PTES آشنایی با اسکریپتنویسی (Python، Bash یا PowerShell) مزیت محسوب میشود. داشتن مدارک تخصصی مانند eJPT، PNPT، OSCP، CEH یا معادل آن مزیت محسوب میشود. توانایی مستندسازی، حل مسئله و کار تیمی. داشتن این ویژگی برای ما مزیت محسوب می شود: | آشنایی با روشهای تست نفوذ Black Box، Gray Box و White Box. توانایی شناسایی، تحلیل و بهرهبرداری کنترلشده از آسیبپذیریها با رعایت اصول اخلاق حرفهای و قوانین سازمان. تجربه ارزیابی امنیت سرویسهای تحت وب، API، اپلیکیشنهای موبایل، زیرساخت شبکه و سرویسهای ابری مزیت محسوب میشود. آشنایی با استانداردها و چارچوبهای امنیتی مانند OWASP Testing Guide، PTES، NIST و MITRE ATT&CK. توانایی تهیه گزارشهای فنی و مدیریتی به همراه ارائه راهکارهای عملی برای رفع آسیبپذیریها. آشنایی با فرآیندهای Secure SDLC، DevSecOps و ابزارهای CI/CD مزیت محسوب میشود. توانایی تحقیق و یادگیری مستمر در حوزه امنیت سایبری و بهروز نگه داشتن دانش فنی. مسئولیتپذیری، دقت بالا، حفظ محرمانگی اطلاعات و توانایی کار تیمی از الزامات این شغل است. داشتن نمونه پروژه، گزارش تست نفوذ، فعالیت در Bug Bounty یا مشارکت در مسابقات CTF امتیاز ویژه محسوب میشود.