استخدام کارشناس امنیت شبکه
شرح موقعیت شغلی
تیم ما به دنبال جذب کارشناس ارزیابی امنیتی زیرساخت سامانهها است. اگر در زمینه ارزیابی امنیتی زیرساخت، سیستمعامل، پایگاه داده و سرویسهای زیرساختی تجربه دارید، منتظر شما هستیم.
تخصصهای مورد نیاز:
تخصصهای مورد نیاز:
- تسلط بر مفاهیم دورههای تخصصی CCNA و MCSA
- آشنایی و توانایی انجام Vulnerability Assessment سیستمعاملها و زیرساخت با ابزارهایی مانند Nessus و OpenVAS
- تسلط بر مفاهیم OS Hardening و ارزیابی تنظیمات امنیتی سیستمعاملها
- تسلط بر مفاهیم Database Security، Database Hardening و ارزیابی امنیتی پایگاههای داده
- آشنایی با Web Server Security و بررسی تنظیمات امنیتی وبسرورها
- آشنایی با استانداردها و Baselineهای امنیتی بهخصوص CIS Benchmark و NIST
- توانایی بررسی و ارزیابی Compliance سیستمعامل، وبسرور و پایگاه داده بر اساس چکلیستها و استانداردهای امنیتی
- آشنایی با مفاهیم Container Security و Docker و توانایی ارزیابی امنیتی Docker Imageها
- توانایی تحلیل نتایج اسکنهای امنیتی، اعتبارسنجی آسیبپذیریها و تفکیک موارد واقعی از False Positive
- توانایی تحلیل آسیبپذیریها، Security Misconfiguration و Compliance ها
- توانایی تهیه گزارش فنی، مستندسازی یافتهها، تعیین سطح ریسک و ارائه راهکارهای اصلاحی
- توانایی مطالعه و استفاده از مستندات فنی انگلیسی
وظایف اصلی:
- بررسی مستند شناخت سامانه و کنترل کامل بودن و صحت اطلاعات فنی شامل معماری، سرورها، IPها، محیطهای تست و عملیاتی، سیستمعاملها، نسخهها و سرویسها
- بررسی آمادهسازی صحیح محیط تست بد مطابق الزامات ارزیابی
- پیگیری فرآیند ثبت و دریافت دسترسیهای موردنیاز برای انجام ارزیابی امنیتی
- انجام Vulnerability Assessment سیستمعاملها و زیرساخت
- انجام ممیزی Compliance های سیستمعامل، Web Server و Database
- ممیزی Hardening و Security Configuration سرویسها و سیستمعاملها
- ارزیابی امنیتی Docker Imageهای مورد استفاده در سامانه
- بررسی و تحلیل آسیبپذیریها، Misconfigurationها و موارد عدم انطباق با استانداردها
- تهیه گزارش ارزیابی شامل یافتهها، سطح ریسک، شواهد، اثرات و راهکارهای اصلاحی
- همکاری با تیمهای فنی جهت رفع یافتههای امنیتی و انجام ارزیابی مجدد
موارد زیر مزیت محسوب میگردد:
- تسلط بر Linux و مفاهیم دوره LPIC
- تجربه عملی در Linux/Windows Server Hardening
- آشنایی با Windows Security، Active Directory و Group Policy
- آشنایی با امنیت Apache / Nginx / IIS یا سایر Web Serverها
- تجربه کار با MySQL / PostgreSQL / SQL Server / Oracle یا سایر پایگاههای داده
- آشنایی با Docker، Container Security و Image Scanning
- تجربه کار با ابزارهای Nessus و OpenVAS و تحلیل خروجی آنها
- آشنایی با OWASP و مفاهیم Web Security
- سابقه فعالیت در حوزه Vulnerability Assessment، Security Assessment یا Penetration Testing
- تجربه کشف آسیبپذیری در Bug Bountyهای داخلی یا خارجی
- تسلط کافی به زبان انگلیسی
ویژگیهای مورد انتظار:
- دقت بالا در بررسی مستندات و چکلیستهای امنیتی
- توانایی تحلیل و حل مسئله
- توانایی مستندسازی و تهیه گزارشهای فنی با ساختار مناسب
- مسئولیتپذیری در پیگیری فرآیندها و دسترسیها
- توانایی کار تیمی و تعامل با تیمهای زیرساخت و توسعه
شرایط و ساعت کاری :
- شنبه تا چهارشنبه، ساعت ۷ تا ۱۵:۴۵ با دو ساعت شناوری
- محدوده شرکت: شرق تهران
مهارتهای مورد نیاز
- امنیت شبکه
- مفاهیم شبکه
- امنیت اطلاعات
حداقل سابقه کار
- سه تا شش سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- معافیت دائم پایان خدمت