آگهی‌های استخدامی

استخدام کارشناس امنیت نرم‌افزار

مُتَمایِز | Motamayez
تهران، تهران

شرح موقعیت شغلی

ما به دنبال یک کارشناس تست نفوذ باتجربه وب و شبکه هستیم که به تیم امنیت سایبری ما بپیوندد. 


مسئولیت‌ها:

  • انجام تست‌های نفوذ دقیق بر روی برنامه‌های تحت‌وب و زیرساخت نرم‌افزاری (DevOps) بصورت دوره‌ای.
  • اجرای آزمون‌های نفوذ به صورت دستی بر اساس متدولوژی OWASP.
  • شناسایی آسیب‌پذیری‌ها و نقص‌های امنیتی با استفاده از انواع روش‌ها و ابزارهای تست.
  • درک و بهره‌برداری از آسیب‌پذیری‌های OWASP TOP 10.
  • ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS.

شرایط احراز:

  • 2 سال تجربه توسعه وب اپلیکیشن با C# و ASP.NET (الزامی)
  • 3 سال تجربه کار در زمینه ارزیابی امنیتی سامانه‌های تحت وب (الزامی)
  • مهارت در بهره‌برداری از آسیب‌پذیری‌های امنیتی فهرست‌شده در OWASP TOP 10.
  • تجربه ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS و OWASP TOP 10.
  • تجربه کار با زبان‌های اسکریپت‌نویسی مانند پایتون، پاورشل و Bash.
  • تجربه کار با ابزارهایی مانند Burp Suite، Acunetix، Metasploit، و Wireshark.

مهارت‌های زیر امتیاز محسوب می شود:

  • تجربه در زمینه مدل‌سازی تهدید و ارزیابی ریسک.
  • تجربه در زمینه امن سازی زیرساخت DevOps.
  • آشنایی با چرخه حیات توسعه امن نرم‌افزار (SSDLC).
  • دارا بودن گواهینامه دوره‌های مرتبط با امنیت (CEH, SANS SEC542, SANS SEC504, PWK, SANS SEC642)
روزهای کاری:

  • شنبه تا چهارشنبه 8 صبح الی 17 عصر 

مهارت‌های مورد نیاز

  • امنیت نرم افزار
  • توسعه نرم افزار
  • تست نفوذ
  • امنیت شبکه
  • تست نرم افزار
  • OWASP
  • CSS

حداقل سابقه کار

  • سه تا شش سال

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • مهم‌ نیست

نوع همکاری:

تمام وقت

تاریخ انتشار آگهی:

۱۴۰۴/۰۹/۱۲ (منقضی‌شده)
مشاهده آگهی‌های استخدام مشابه