رویال پرداز تیام | Royal Pardaz Tiam

استخدام کارشناس پن تست وب اپلیکیشن (تست نفوذ)

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    مهم نیست
  • حقوق

    توافقی

شرح موقعیت شغلی

تیم ما بر روی تخصص شما در زمینه ارزیابی امنیتی و آزمون نفوذ برنامه‌های کاربری وب حساب می‌کند. اگر چنین مهارت‌هایی دارید، منتظر شما هستیم.

تخصص‌های مورد نیاز:  

  • تسلط کامل بر  OWASP Web Security Testing Guide (WSTG)
  • آشنایی عمیق با OWASP ASVS به‌عنوان استاندارد ارزیابی و کنترل‌های امنیتی
  • آشنایی کامل با OWASP API Security
  • تسلط بر امنیت  APIها مانند REST و SOAP
  • شناخت ساختارهای ارزیابی ریسک مانند  CVSS
  • تحلیل دقیق پروتکل‌های HTTP و ساختار  Request/Response
  • بررسی امنیت مکانیزم‌های احراز هویت و مجوزدهی: JWT، OAuth2.0، OpenID Connect، Session Management
  • توانایی شناسایی آسیب‌پذیری‌ها مانند: Broken Access Control، IDOR، SSRF، SSTI، LFI/RFI، Deserialization، Logic Flaws، Race Conditions، Bypass Techniques
  • تسلط عملی بر ابزارهای آزمون نفوذ
  • آشنایی با حداقل یک زبان برنامه نویسی
  • توانایی تحلیل آسیب‌پذیری و ارائه راهکار‌های فنی برطرف‌سازی آسیب‌پذیری‌‌
  • تسلط کافی بر زبان انگلیسی جهت مطالعه و درک مستندات فنی

موارد زیر مزیت محسوب می‌گردد: 

  • داشتن گواهینامه‌های دوره‌های تخصصی مانند SANS و SEC642 
  • آشنایی با متدولوژی‌های آزمون نفوذ دیگر مانند OSSTMM و NIST
  • آشنایی با رویکردهای تکمیلی مانند PTES و NIST SP 800-115
  • کشف آسیب‌پذیری بر روی پلتفرم‌های باگ‌بانتی خارجی یا ایرانی

شرایط و ساعت کاری : 

  • شنبه تا چهارشنبه، ساعت ۷ تا ۱۵:۴۵ با یک ساعت و نیم شناوری
  • محدوده شرکت: شمال شرق تهران

معرفی شرکت

ما در شرکت «رویال‌پرداز تیام» مشتاق شکل‌دهی به آینده‌ای دیجیتالی و امن‌ از طریق ارائه خدمات و راهکارهای نوآورانه در زمینه امنیت سایبری هستیم. امروز، در هجدهمین سالگرد تأسیس شرکت، ما به عنوان یک ارائه‌دهنده‌ی پیشرو در زمینه خدمات امنیت سایبری شناخته می‌شویم و مورد اعتماد بازیگران اصلی صنعت فناوری اطلاعات و ارتباطات (ICT) هستیم. ما این اعتماد را مدیون همکاری با متخصصان جوان مستعد ایرانی هستیم. باعث افتخار ماست اگر شما هم به اعضا تیم‌های مهارتی وتخصصی ما بپیوندید و از تجارب مفیدتان برای حفظ امنیت سایبری کشورتان استفاده کنید.
  • زبان‌های مورد نیاز

    انگلیسی
  • مهارت‌های مورد نیاز

    OWASP SANS osstmm
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    مهم نیست

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml