ما به دنبال همکاری هستیم که سامانهها را بر اساس متودولوژی OWASP مورد ارزیابی امنیتی قرار دهد و با شناسایی آسیبپذیریهای امنیتی و ارائه راهکار برای رفع آنها به امن شدن سامانهها کمک نماید.
شرح وظایف
· طراحی و اجرای آزمونهای نفوذ پیشرفته روی سامانههای تحت وب
· تحلیل نتایج آزمون و اولویتبندی آسیبپذیریها بر اساس ریسک و تأثیر
· ارائه پیشنهادهای اصلاحی عملیاتی و قابل پیادهسازی
· تهیه گزارشهای حرفهای (فنی و مدیریتی) با ساختار استاندارد
· بهروز نگهداشتن دانش در حوزه تهدیدات نوظهور، تکنیکها و ابزارهای روز
شایستگیها
· توانایی مستندسازی و گزارشنویسی حرفهای
· روحیه کار تیمی و اشتراک دانش
· منظم، وظیفهشناس، مسئولیتپذیر و متعهد
· توانایی تحلیل مسائل و ارائه راهکارهای عملیاتی
· مهارت ارتباطی و مذاکره برای هماهنگی بین واحدهای مختلف
· خلاقیــت در آزمون نفــوذ
مهارتهای فنی
· آشنایی با استانداردها و چارچوبهای امنیتی مانند OWASP, MITRE ATT&CK, CVSS
· آشنایی یا تسلط بر استانداردها و متدولوژیهای آزمون نفوذ وب
· آشنایی یا تسلط بر پروتکلهای امنیتی
· تسلط به مباحث ارزیابی آسیبپذیری و آزمون نفوذ و کشف آسیبپذیری و مستندسازی
· آشنایی یا تسلط بر یکی از زبانهای برنامهنویسی مانند Python
· آشنایی با توزیعهای مختلف سیستمعامل لینوکس
شرایط احراز:
مدرک تحصیلی: کارشناسی/ کارشناسی ارشد
رشته تحصیلی: کامپیوتر/ فناوری اطلاعات
جنسیت: خانم/ آقا
سابقه کاری مورد نیاز: حداقل 3 سال
وظیفۀ ما در صورت همکاری با شما:
پرداخت به موقع حقوق و مزایا
پرداخت پاداش عملکرد
بیمه کامل تامین اجتماعی
بیمه تکمیلی
امکانات آموزشی
هدایای سازمانی
وام سازمانی
حضوری | تماموقت
روز و ساعات کاری: شنبه تا چهارشنبه | ۸ تا ۱۶:۳۰ محدوده محل کار: تهران، چهارراه ولیعصر
در سال 1385 و در پی ابلاغ سیاست های کلی اصل 44 از سوی رهبر معظم انقلاب، همه دستگاه ها مکلف شدند حتی الامکان امور مورد تصدی گری خود را به بخش خصوصی محول نمایند. دستگاه قضایی نیز مستثنی از این نبوده و با برنامه ریزی های انجام شده در سال 90 ورود نموده و دو محور قابل توجه را دستگاه قضا به طور همزمان حکم مدنظر داد:
1.استفاده از ظرفیت بخش خصوصی
2.توسعه فناوری در ارائه خدمات به مردم
نمود عینی ورود به این 2 حوزه در قالب ایجاد «دفاتر خدمات الکترونیک قضایی» تحقق پیدا کرد.