توسعه سرمایه پیشگامان پویا | Bmicc

بانکداری ۵۱ تا ۲۰۰ نفر www.bmicc.ir

استخدام کارشناس ارشد امنیت و تست نفوذ

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

به منظور ایجاد و توسعه واحد امنیت فناوری اطلاعات، سازمان ما در نظر دارد یک نیروی متخصص و باتجربه در حوزه تست نفوذ و امنیت سایبری را جذب کند. این موقعیت مناسب فردی است که بتواند مسئولیت هدایت فنی و اجرای تست‌های پیشرفته امنیتی را بر عهده بگیرد.

شرح وظایف


  • هدایت فنی فعالیت‌های امنیتی در حوزه تست نفوذ، ممیزی و شناسایی آسیب‌پذیری‌ها
  • انجام تست نفوذ پیشرفته روی وب‌اپلیکیشن‌ها، وب‌سرویس‌ها، سرورها و تجهیزات شبکه
  • تحلیل امنیت کد و اجرای تست‌های SAST، DAST و SCA در فرآیند توسعه
  • طراحی و اجرای سناریوهای حمله شبیه‌سازی‌شده بر اساس چارچوب‌هایی مانند OWASP، NIST و PTES
  • بررسی امنیت تجهیزات شبکه (سوییچ، روتر، فایروال) و ارائه توصیه‌های اصلاحی
  • راهنمایی و مربی‌گری نیروهای کمتر باتجربه تیم
  • تهیه گزارش‌های فنی و مدیریتی با ارائه راهکارهای اصلاحی
مهارت‌ها و انتظارات


  • تسلط به متدولوژی‌های تست نفوذ (PTES، OWASP Testing Guide، OSSTMM)
  • تجربه عملی در تست امنیت وب‌سرویس‌ها و APIها (REST، SOAP، GraphQL)
  • تسلط به ابزارهای تست و اسکن (Nmap، Burp Suite، Metasploit، ابزارهای تحلیل کد)
  • آشنایی با امنیت سیستم‌عامل‌های ویندوز و لینوکس و اصول سخت‌سازی آن‌ها
  • توانایی تحلیل آسیب‌پذیری‌های تجهیزات شبکه و امنیت پیکربندی‌ها
  • داشتن مدارک تخصصی (OSCP، OSWE یا معادل تجربی) مزیت محسوب می‌شود
شرایط عمومی


  • توانایی کار تیمی، مدیریت زمان و پیگیری پروژه‌ها
  • علاقه به یادگیری مداوم و به‌روز نگه داشتن دانش امنیتی

معرفی شرکت

ارایه خدمات کسب و کار انواع کارت های اعتباری شامل صدور کارت، مدیریت و پشتیبانی سیستم-های مرتبط در چارچوب کلیه خدمات فناوری اطلاعات و ارتباطات (ICT) (نرم افزاری، سخت افزاری شبکه مخابراتی و تبادلات الکترونیکی) با بهره گیری از سامانه اعتبارسنجی و سایر امور مرتبط به شرح ذیل:

* همکاری و مشارکت با اشخاص حقیقی و حقوقی در راستای ماموریت اصلی

* اخذ یا اعطای نمایندگی
* تاسیس شعب در داخل یا خارج کشور در حوزه فعالیت
* فرهنگ سازی، تسهیلات و ارایه خدمات آموزشی، شرکت در نمایشگاه های داخلی و خارجی مرتبط با حوزه فعالیت
* مدیریت بهینه منابع شرکت (ERP)
* سایر موضوعات مرتبط با فعالیت اصلی
  • مهارت‌های مورد نیاز

    تست نفوذ OWASP امنیت نرم افزار
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    کارشناسی

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml