ما برای یک شرکت فعال و روبهرشد در حوزهی تجارت الکترونیک، به دنبال یک Penetration Test Lead باتجربه و متخصص در حوزهی امنیت تهاجمی هستیم که مسئولیت هدایت ارزیابیهای امنیتی و تستهای نفوذ پیچیده را بر عهده بگیرد. این فرد با تمرکز بر Penetration Testing، Red Team و Adversary Simulation، نقش مؤثری در شناسایی ریسکهای امنیتی، اعتبارسنجی کنترلها و بهبود امنیت محصولات و زیرساختهای شرکت خواهد داشت.
مسئولیتها:
هدایت و اجرای ارزیابیهای امنیتی و تستهای نفوذ در Web و Mobile Applications، APIها، شبکه، زیرساخت، Cloud، Kubernetes و محیطهای Containerized
تعریف Scope، روش ارزیابی، Rules of Engagement و معیارهای شدت آسیبپذیری متناسب با هر ارزیابی
شناسایی، اعتبارسنجی و Exploit آسیبپذیریها و تحلیل تأثیر آنها بر محصولات، زیرساخت و کسبوکار
طراحی و اجرای Red Team Operations و Adversary Simulation برای شناسایی Attack Pathهای واقعی و ارزیابی اثربخشی کنترلهای امنیتی
انجام Source Code Review و ارزیابی امنیتی راهکارها و پیادهسازیهای فنی
همکاری نزدیک با تیمهای SOC و Blue Team برای ارزیابی و بهبود قابلیتهای Detection و Response
همکاری با تیمهای Engineering، Development، DevOps و SRE برای ورود Security Testing به فرآیندهای SDLC و CI/CD
تهیه گزارشهای فنی و مدیریتی، اولویتبندی ریسکها و ارائه راهکارهای عملی برای رفع آسیبپذیریها
پیگیری فرآیند Remediation و انجام Retest برای بررسی اثربخشی اقدامات اصلاحی
هدایت و Mentoring اعضای تیم و بازبینی یافتهها و خروجیهای امنیتی
پایش شاخصهای امنیتی و Remediation و مشارکت در بررسی رخدادهای امنیتی در صورت نیاز
شایستگیها:
حداقل ۶ سال سابقه کاری حرفهای در Penetration Testing، Offensive Security یا حوزههای مرتبط
تجربه عملی گسترده در ارزیابی امنیت Web، Mobile، API، Network، Infrastructure و Cloud
تجربه قوی در Red Team Operations و Adversary Simulation و آشنایی عمیق با MITRE ATT&CK
تسلط به OWASP، Vulnerability Exploitation، Attack Path Analysis، Threat Modeling و Security Architecture
دانش قوی در امنیت Linux و Windows و مفاهیم Authentication، Authorization، Database و Middleware
تجربه عملی در ارزیابی امنیت Kubernetes، Container و Cloud Environmentها
تسلط به ابزارهای Penetration Testing مانند Burp Suite، Nmap و Metasploit
مهارت در Scripting با Python، Bash یا Go برای Automation و توسعه ابزارهای امنیتی
تجربه عملی در DevSecOps و پیادهسازی Security Testing در CI/CD شامل SAST، DAST، SCA، Secret Scanning، Container Scanning و IaC Scanning
مهارت قوی در تحلیل یافتهها، اولویتبندی ریسک و تهیه گزارشهای فنی و مدیریتی
تجربه در رهبری فنی، Mentoring و بازبینی فعالیتها و یافتههای تیم Penetration Testing
مهارت ارتباطی مناسب برای همکاری مؤثر با تیمهای Engineering، Security، DevOps و مدیریت
موارد امتیازآور:
داشتن مدارک حرفهای مانند OSCP، OSEP، OSWE، GPEN یا مدارک مشابه
تجربه در کار با Active Directory و تکنیکهای Privilege Escalation و Lateral Movement
تجربه کار با ابزارهایی مانند BloodHound، Nessus، SQLMap، Cobalt Strike یا ابزارهای مشابه
تجربه در Cloud Security Assessment در محیطهای AWS، Azure یا GCP
ما یک شرکت تخصصی در زمینه هدهانتینگ هستیم که به جویندگان کار کمک میکنیم تا در میان بهترین فرصتهای شغلی موجود، شغلی مناسب با مهارتها و اهداف حرفهای خود پیدا کنند.
ما به شرکتها در صنایع مختلف و در کشورهای گوناگون — از کانادا تا ایران — کمک میکنیم تا نیروی انسانی مناسب برای رشد و موفقیت کسبوکارشان را جذب کنند.
پس اگر با آگهیهای شغلی ما در صنایع یا کشورهای مختلف روبهرو شدید، تعجب نکنید! این تنوع، بخشی از ماهیت بینالمللی کار ماست و نشاندهنده تعهد ما به ایجاد بهترین ارتباط میان افراد و فرصتهاست.