این آگهی منقضی
شده است
شرح شغل:
ارزیابی آسیبپذیری و تست نفوذ بر روی سامانههای توسعه داده شده شرکت بهصورت دستی و یا با ابزارهای مرتبط مانند Burpsuite و ZAP.
بررسی و بازنگری سورس کد و معماری برنامه های توسعه داده شده و ارائه راهکار در خصوص امن سازی آنها بر پایه استانداردهای تولید و توسعه امن نرمافزار مبتنی بر OWASP. تهیه گزارشات دقیق ارزیابی امنیتی و تست نفوذ.
شرکت در جلسات مختلف توجیهی به همراه تیم های توسعه در خصوص تولید و توسعه امن.
شرایط احراز:
- تسلط کامل بر مفاهیم تست نفوذ برنامههای تحت وب (آشنایی با انواع حملات و راهکارهای مقابله)
- تسلط کامل بر متدولوژیهای تست نفوذ وب مانند OWASP
- تسلط کامل بر ابزارهای تست دستی و اتوماتیک مورد نیاز مانند Burpsuite و Acunetix ... و آشنایی با فرایندهای اتوماتیک سازی تستهای نفوذ
- آشنایی با زبان برنامه نویسی جاوا
- آشنایی با مفاهیم کدنویسی امن و چرخه توسعه و تولید امن نرمافزار