استخدام کارشناس امنیت نرمافزار
شرح موقعیت شغلی
ما به دنبال یک کارشناس تست نفوذ باتجربه وب و شبکه هستیم که به تیم امنیت سایبری ما بپیوندد.
مسئولیتها:
- انجام تستهای نفوذ دقیق بر روی برنامههای تحتوب و زیرساخت نرمافزاری (DevOps) بصورت دورهای.
- اجرای آزمونهای نفوذ به صورت دستی بر اساس متدولوژی OWASP.
- شناسایی آسیبپذیریها و نقصهای امنیتی با استفاده از انواع روشها و ابزارهای تست.
- درک و بهرهبرداری از آسیبپذیریهای OWASP TOP 10.
- ارزیابی برنامههای تحت وب بر اساس چکلیست OWASP ASVS.
شرایط احراز:
- 2 سال تجربه توسعه وب اپلیکیشن با C# و ASP.NET (الزامی)
- 3 سال تجربه کار در زمینه ارزیابی امنیتی سامانههای تحت وب (الزامی)
- مهارت در بهرهبرداری از آسیبپذیریهای امنیتی فهرستشده در OWASP TOP 10.
- تجربه ارزیابی برنامههای تحت وب بر اساس چکلیست OWASP ASVS و OWASP TOP 10.
- تجربه کار با زبانهای اسکریپتنویسی مانند پایتون، پاورشل و Bash.
- تجربه کار با ابزارهایی مانند Burp Suite، Acunetix، Metasploit، و Wireshark.
مهارتهای زیر امتیاز محسوب می شود:
- تجربه در زمینه مدلسازی تهدید و ارزیابی ریسک.
- تجربه در زمینه امن سازی زیرساخت DevOps.
- آشنایی با چرخه حیات توسعه امن نرمافزار (SSDLC).
- دارا بودن گواهینامه دورههای مرتبط با امنیت (CEH, SANS SEC542, SANS SEC504, PWK, SANS SEC642)
روزهای کاری:
- شنبه تا چهارشنبه 8 صبح الی 17 عصر
مهارتهای مورد نیاز
- امنیت نرم افزار
- توسعه نرم افزار
- تست نفوذ
- امنیت شبکه
- تست نرم افزار
- OWASP
- CSS
حداقل سابقه کار
- سه تا شش سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست