در مواجهه با تهدیدات نوظهور و پیچیدهای که امنیت سازمانها را به چالش میکشد، گروه آزمون نفوذ شرکت آرمان داده پویان با تکیه بر دانش فنی، تجربه میدانی و انگیزه بالای اعضای خود، تمرکز خود را بر اجرای دقیق و هدفمند آزمون نفوذ و ارزیابیهای امنیتی قرار داده است. از همین رو، در راستای توسعه و گسترش این گروه و با هدف پاسخگویی به نیازهای روبهافزایش سازمانها در حوزه ارزیابی امنیتی، از متخصصان توانمند، علاقهمند و باانگیزه در زمینه آزمون نفوذ و ارزیابی امنیتی دعوت میکنیم تا به گروه پویا و حرفهای ما بپیوندند و در مسیر ارتقای امنیت فضای سایبری کشور نقشآفرینی کنند.
توانمندیهای فنی مورد نیاز
مسلط به آزمون نفوذ و ارزیابی امنیتی برنامههای کاربردی تحت وب و وب سرویسها شامل RESTful API, GraphQL, gRPC و ...
آشنایی با آزمون نفوذ سرویسهای حیاتی شبکه نظیر DNS، DHCP، SMTP، SNMP، Kerberos، RADIUS / TACACS+ و ...
آشنایی با آزمون نفوذ سرویسهای مایکروسافت نظیر Active Directory، Microsoft Exchange Server، Microsoft SQL Server
آشنایی با آزمون نفوذ زیرساخت شبکه نظیر Router، Switch، Firewall و ...
دانش عمیق در خصوص آسیبپذیریهای متداول وب و شبکه
دانش عمیق در خصوص متدولوژی و استانداردهای بنیاد OWASP نظیر OWASP Top 10 Web، OWASP Top 10 API، OWASP WSTG و ...
تسلط بر ابزار Burp Suite و تجربه کار با پویشگرهای خودکار نظیر Nessus، Acunetix
آشنایی با فرآیندها و ابزارهای مرتبط با OSINT
توانایی انجام آزمون نفوذ و ارزیابی امنیتی به صورت دستی و خودکار
توانایی مستندسازی و تهیه گزارشهای فنی و مدیریتی
آشنایی کاربردی با مفاهیم شبکه (TCP/IP، پروتکلهای رایج، Switching و Routing) و سیستمعاملهای Windows و Linux
توانمندیهای فنی ذیل مزیت محسوب میشود.
آشنایی با چهارچوب MITRE ATT&CK
تسلط بر مباحث ممیزی امنیتی کد و توسعه امن(Secure Coding)
تسلط بر ممیزی امنیتی صنعت پرداخت بر اساس PCI DSS
تسلط بر یک یا چند زبان برنامه نویسی(یا اسکریپت نویسی) و توسعه نرم افزار
آشنایی با آزمون نفوذ و ارزیابی امنیتی نرمافزارهای موبایل(اندروید یا iOS)
شرکت آرمان داده پویان دارای پروانه فعالیت در حوزه خدمات عملیاتی و فنی افتا، گواهینامه شورای عالی انفورماتیک و پدافند غیرعامل با تکیه بر بیش از یک دهه تجربه و تخصص در حوزه امنیت فضای تبادل داده و اطلاعات و با بکارگیری دانش روز دنیا و نیروهای متخصص، به عنوان مجموعهای دانشمحور، جوان و خلاق در مسیر رشد و شکوفایی می باشد. شناخت و تجربهی ما در زمینهی مشاوره، طراحی و ارایه دهنده راهکارهای امنیت اطلاعات و مدیریت شبکه، تامین، اجرا و پشتیبانی تجهیزات پیشرفته ذخیرهسازی، پردازشی و زیرساخت، مسیر پیشرفتمان را هموار گردانیده و ما را مفتخر به همکاری با بسیاری از سازمان های دولتی، موسسات، مراکز علمی و صنعتی و ... در زمینه های تخصصی زیر، نموده است.
• مشاوره، طراحی، پیاده سازی و اجرای راهکارهای امنیتی
• ارائه خدمات آموزشی بر روی محصولات امنیتی
• تامین تجهیزات سخت افزاری و نرم افزاری امنیتی برندهایی از قبیل:
Fortinet, F5, Splunk, GFI, Nessus, Palo Alto, Acunetix, Kaspersky, HPE, Dell/EMC