طراحی و اجرای عملیات شبیهسازی حمله (Adversary Simulation) علیه زیرساختها، اپلیکیشنها و شبکههای مجموعه.
انجام تست نفوذ (Penetration Testing) در لایههای مختلف (شبکه، وب، موبایل و API).
شناسایی و بهرهبرداری از آسیبپذیریهای لایه ۷ (مثل SQLi، XSS، SSRF و RCE).
انجام Red Team Operations شامل دور زدن مکانیزمهای دفاعی (EDR، SIEM و WAF).
شبیهسازی حملات APT و تکنیکهای Living off the Land (LotL).
همکاری نزدیک با تیم Blue Team برای بهبود تشخیص و پاسخ به حملات.
تهیه گزارشهای فنی و مدیریتی دقیق از یافتهها و ارائه راهکارهای اصلاحی.
بهروزرسانی مداوم دانش فنی و آشنایی با جدیدترین CVEها و تکنیکهای MITRE ATT&CK.
مهارتهای مورد نیاز
تسلط بر سیستمعاملهای لینوکس و ویندوز.
آشنایی عمیق با شبکه (TCP/IP، DNS، پروتکلهای رایج).
تجربه کار با ابزارهای تست نفوذ: Nmap، Burp Suite، Metasploit، Cobalt Strike، BloodHound.
آشنایی با Active Directory و حملات مربوط به آن (Kerberoasting، Golden Ticket).
توانایی نوشتن اسکریپت با پایتون، پاورشل یا Bash.
آشنایی با مفاهیم OSINT و Recon پیشرفته.
تسلط بر زبان انگلیسی در سطح خواندن مستندات فنی.
با توجه به حساسیت این موقعیت شغلی، تمامی متقاضیان باید قبل از شروع همکاری، قرارداد محرمانگی (NDA) را امضا نمایند و تعهد دهند که تمام فعالیتها صرفاً در چارچوب مجوزهای کتبی و قانونی انجام میشود.
صرافی RaraExchange یک صرافی پویا و رو به رشد است که قصد دارد با ارائه راهکارهای معتبر و مطمئن، فرآیند ورود به دنیای رمز ارزها را برای کاربران ایرانی آسان، هموار و لذت بخش کند.
به همراه تیمی خستگی ناپذیر و متعهد به دنبال افرادی هستیم که با شجاعت و ابتکار، راهکارهای نوینی را در این صنعت ارائه دهیم.