در این نقش، مسئولیت شما ارتقای امنیت در چرخه توسعه و نگهداشت محصول، از CI/CD و توسعه نرمافزار تا زیرساخت و داده است. هدف، شناسایی و مدیریت ریسکهای امنیتی، پیادهسازی کنترلهای امنیتی و افزایش بلوغ امنیتی تیمهای توسعه و زیرساخت است.
مسئولیتهای اصلی
پیادهسازی کنترلهای امنیتی در Secure SDLC و CI/CD
طراحی و اجرای سیاستهای Data Governance، Access Control و Data Classification
شناسایی، تحلیل و اولویتبندی تهدیدها و ریسکهای امنیتی
ارزیابی امنیتی وابستگیها، کتابخانهها و ابزارهای شخص ثالث
خودکارسازی کنترلهای امنیتی با رویکرد Policy as Code
همکاری در Security Audit و Compliance
مشارکت در تدوین چارچوب امن استفاده از AI در توسعه و نگهداشت محصول
مهارتهای مورد نیاز
آشنایی با Software Security، Secure SDLC و OWASP Top 10
درک CI/CD و ابزارهای SAST، DAST و Dependency Scanning
آشنایی با Secrets Management و ابزارهایی مانند Vault
آشنایی با Threat Modeling، Threat Intelligence و Zero Trust
آشنایی با Cloud Security، Infrastructure Security و Supply Chain Security
تجربه با GitLab CI، Jenkins یا ابزارهای مشابه
آشنایی با Policy as Code و OPA
تسلط به یکی از زبانهای Python، Bash، Go یا Java
مزیت محسوب میشود
تجربه در Compliance، Audit و استانداردهای ISO 27001، SOC 2 یا PCI-DSS
آشنایی با Kubernetes / Container Security
آشنایی با AI Security، Service Mesh یا mTLS
تجربه در طراحی Security Dashboard و شاخصهای پایش ریسک
مهارتهای نرم
تفکر تحلیلی و توانایی تبدیل ریسکهای امنیتی به اقدامات عملی
مهارت ارتباطی و همکاری مؤثر با تیمهای فنی و مدیریتی
تیم سرمایه زرین ماندگار با تکیه بر دانش و تخصص جوانانی خلاق، بلندپرواز، سخت کوش و مستعد با هدف توسعه محصولی نوآورانه در حوزه فینتک به عموم مردم ایجاد گردید. اعتقاد ما بر این است که وقت طلاست؛ به همین دلیل حفظ کیفیت در ارائه خدمات از جمله اولویتهای مهم ماست.ما در سرمایه زرین تلاش میکنیم که روز به روز پیشرفت کنیم و علاوه بر ارائه خدمات با کیفیت به مشتریان به رشد همکارانمان هم اهمیت میدهیم. در واقع سرمایه زرین ماندگار فضایی برای تبدیل مس وجود (استعدادهای نهفته و بالقوه) به طلاست.امیدواریم شما را هم در تیم سرمایه زرین ماندگار ببینیم!