طراحی، راهاندازی و پایش چرخه توسعه امن نرمافزار (Secure SDLC) برای محصولات شرکت
تعریف و پیگیری اجرای الزامات توسعه امن در تیمهای فنی (Secure Coding Guidelines, Code Review Checklists, Security Acceptance Criteria)
مشارکت فعال در فازهای تحلیل و طراحی محصول برای شناسایی تهدیدات (Threat Modeling) و تعریف کنترلهای امنیتی پیشگیرانه
آموزش و توانمندسازی تیمهای توسعه، DevOps و تحلیل کسبوکار برای ارتقاء فرهنگ امنیت نرمافزار
تحلیل خروجی ابزارهای امنیتی( SAST، DAST و ... )و گزارشهای تست نفوذ اپلیکیشن، و انتقال یافتهها به تیم توسعه
همکاری نزدیک با تیمهای توسعه و امنیت سازمانی برای اصلاح آسیبپذیریها در سریعترین زمان ممکن
ارزیابی و بازبینی امنیت مکانیزمها و قابلیتهای امنیتی فعلی در محصولات و شناسایی نقاط ضعف و گلوگاههای امنیتی
شناسایی فناوریها و راهکارهای نوین امنیت نرمافزار برای ارتقاء امنیت محصولات موجود
مشارکت در طراحی و پیادهسازی قابلیتهای امنیتی مانند احراز هویت، کنترل دسترسی، رمزنگاری، مدیریت نشست، ثبت رویداد
لحاظ کردن امنیت در تصمیمات فنی و فرآیندهای توسعه محصول
مدیریت پروژههای اخذ گواهینامههای امنیتی نرمافزار ( افتا و ...)
شرایط احراز:
حداقل 5 سال سابقه فعالیت در حوزه امنیت نرمافزار یا حوزههای مرتبط امنیت اطلاعات ( با تمرکز روی پروژههای توسعه امن، تحلیل آسیبپذیری اپلیکیشن، یا طراحی کنترلهای امنیتی نرمافزار)
تسلط بر مفاهیم Secure SDLC و تجربه عملی در پیادهسازی آن در پروژههای نرمافزاری
آشنایی با استانداردها و چارچوبهای امنیت نرمافزار مانند OWASP Top 10, ASVS, و تجربه کار با ابزارهای تحلیل امنیت (SAST) و ابزارهای تست نفوذ اپلیکیشن مانند Burp Suite, ZAP (DAST)
تجربه عملی در طراحی و پیادهسازی کنترلهای امنیتی اپلیکیشن (Authentication, Authorization, Cryptography, Logging, Input Validation و ... )
درک مناسب از معماری نرمافزار، DevOps، CI/CD و نقش امنیت در این فرآیندها
ویژگیهای شخصیتی موردنیاز:
تفکر تحلیلی بالا و توانایی بررسی چندجانبه مسائل فنی و امنیتی
مهارت بالا در ارتباط بینتیمی و انتقال مفاهیم امنیتی به زبان قابل فهم برای توسعهدهندگان
توانمند در مستندسازی، گزارشنویسی و ارائه مستندات امنیتی
علاقهمند به یادگیری مداوم و پیگیری تکنولوژیهای روز امنیت نرمافزار
مهارت در مدیریت زمان، اولویتبندی وظایف و کار در محیط چندوظیفهای
شرکت “نگاه بانک” پیش برنده ماموریتهای بانکی بانک کارآفرین است که با هدف ارتقا و ساماندهی زیرساختهای فني بانک کارآفرین و توسعه و طراحی خدمات و محصولات متمایز برای مشتریان فعلی و آینده بانک کارآفرین شکل گرفته است.
نگاه بانکی با رویکرد کاملا تخصصی در زمینه فناوری اطلاعات تاسیس شد. تحول در حوزه فناوریهای بانکی و اطلاعاتی در سطوح و لایه های مختلف از جمله سامانه بانكداري متمرکز (Core Banking)، سوئیچ کارت یا مرکز داده بانک، از مهمترین وظایف “نگاه بانک” است. بكارگیری و تمرکز بر فناوری های روز و حرکت به سمت مفاهیم و راهکارهای نوین نظیر Open banking ، Blockchain، Cloud ، Omnichannel، Big data ، هوش مصنوعي و اينترنت اشيا، از دیگر اهداف مهم “نگاه بانک” خواهد بود.
“نگاه بانک” عهدهدار توسعه خدمات و محصولات نوین بانکی، در گروه فناوری نگاه است.