درباره پروژه ما یک وباپلیکیشن توسعه دادهایم که به عنوان یک موتور جستوجوی مبتنی بر هوش مصنوعی با حساب کاربری، پلنهای اشتراک و API فعالیت میکند. اکنون به دنبال یک کارشناس امنیت سایبری هستیم تا امنیت این اپلیکیشن را بررسی کرده و آن را بهبود دهد.
وظایف مورد انتظار
- انجام بررسی کامل امنیتی روی وبسایت - انجام تست نفوذ (Penetration Testing) به صورت Black-box و/یا White-box - شناسایی آسیبپذیریها مانند XSS، CSRF، SQLi، IDOR، RCE و... - بررسی امنیت احراز هویت، مدیریت نشستها (Session) و APIها - بررسی پیکربندی سرور و نحوه استقرار اپلیکیشن - ارائه گزارش کامل شامل آسیبپذیریها و پیشنهادهای اصلاحی - در صورت نیاز، همکاری در رفع باگهای امنیتی
مهارتهای مورد نیاز - تجربه عملی در تست امنیتی اپلیکیشنهای تحت وب - آشنایی با OWASP Top 10 و تهدیدهای امنیتی مدرن - تسلط بر ابزارهایی مانند Burp Suite، OWASP ZAP، Nmap، Metasploit و... - توانایی ارائه گزارش دقیق و قابل فهم برای تیم فنی - مهارت ارتباطی و مستندسازی قوی
مهارتهای امتیازی - آشنایی با امنیت اپلیکیشنهای مبتنی بر هوش مصنوعی یا مدلهای زبانی - تجربه در امنیت کلود و دپلویهای کانتینری (Docker/Kubernetes) - تجربه در امنسازی CI/CD
معرفی شرکت
شرکت نانو طب در زمینه واردات لوازم پزشکی فعالیت دارد. هم اکنون این شرکت تصمیم به ساخت یک اپلیکیشن در زمینه خدمات پزشکی دارد. لذا نیاز به برنامه نویس برای رسیدن به این هدف داریم.