تیم ما به دنبال جذب کارشناس ارزیابی امنیتی زیرساخت سامانهها است. اگر در زمینه ارزیابی امنیتی زیرساخت، سیستمعامل، پایگاه داده و سرویسهای زیرساختی تجربه دارید، منتظر شما هستیم.
تخصصهای مورد نیاز:
تسلط بر مفاهیم دورههای تخصصی CCNA و MCSA
آشنایی و توانایی انجام Vulnerability Assessment سیستمعاملها و زیرساخت با ابزارهایی مانند Nessus و OpenVAS
تسلط بر مفاهیم OS Hardening و ارزیابی تنظیمات امنیتی سیستمعاملها
تسلط بر مفاهیم Database Security، Database Hardening و ارزیابی امنیتی پایگاههای داده
آشنایی با Web Server Security و بررسی تنظیمات امنیتی وبسرورها
آشنایی با استانداردها و Baselineهای امنیتی بهخصوص CIS Benchmark و NIST
توانایی بررسی و ارزیابی Compliance سیستمعامل، وبسرور و پایگاه داده بر اساس چکلیستها و استانداردهای امنیتی
آشنایی با مفاهیم Container Security و Docker و توانایی ارزیابی امنیتی Docker Imageها
توانایی تحلیل نتایج اسکنهای امنیتی، اعتبارسنجی آسیبپذیریها و تفکیک موارد واقعی از False Positive
توانایی تحلیل آسیبپذیریها، Security Misconfiguration و Compliance ها
توانایی تهیه گزارش فنی، مستندسازی یافتهها، تعیین سطح ریسک و ارائه راهکارهای اصلاحی
توانایی مطالعه و استفاده از مستندات فنی انگلیسی
وظایف اصلی:
بررسی مستند شناخت سامانه و کنترل کامل بودن و صحت اطلاعات فنی شامل معماری، سرورها، IPها، محیطهای تست و عملیاتی، سیستمعاملها، نسخهها و سرویسها
بررسی آمادهسازی صحیح محیط تست بد مطابق الزامات ارزیابی
پیگیری فرآیند ثبت و دریافت دسترسیهای موردنیاز برای انجام ارزیابی امنیتی
انجام Vulnerability Assessment سیستمعاملها و زیرساخت
انجام ممیزی Compliance های سیستمعامل، Web Server و Database
ممیزی Hardening و Security Configuration سرویسها و سیستمعاملها
ارزیابی امنیتی Docker Imageهای مورد استفاده در سامانه
بررسی و تحلیل آسیبپذیریها، Misconfigurationها و موارد عدم انطباق با استانداردها
تهیه گزارش ارزیابی شامل یافتهها، سطح ریسک، شواهد، اثرات و راهکارهای اصلاحی
همکاری با تیمهای فنی جهت رفع یافتههای امنیتی و انجام ارزیابی مجدد
موارد زیر مزیت محسوب میگردد:
تسلط بر Linux و مفاهیم دوره LPIC
تجربه عملی در Linux/Windows Server Hardening
آشنایی با Windows Security، Active Directory و Group Policy
آشنایی با امنیت Apache / Nginx / IIS یا سایر Web Serverها
تجربه کار با MySQL / PostgreSQL / SQL Server / Oracle یا سایر پایگاههای داده
آشنایی با Docker، Container Security و Image Scanning
تجربه کار با ابزارهای Nessus و OpenVAS و تحلیل خروجی آنها
آشنایی با OWASP و مفاهیم Web Security
سابقه فعالیت در حوزه Vulnerability Assessment، Security Assessment یا Penetration Testing
تجربه کشف آسیبپذیری در Bug Bountyهای داخلی یا خارجی
تسلط کافی به زبان انگلیسی
ویژگیهای مورد انتظار:
دقت بالا در بررسی مستندات و چکلیستهای امنیتی
توانایی تحلیل و حل مسئله
توانایی مستندسازی و تهیه گزارشهای فنی با ساختار مناسب
مسئولیتپذیری در پیگیری فرآیندها و دسترسیها
توانایی کار تیمی و تعامل با تیمهای زیرساخت و توسعه
شرایط و ساعت کاری :
شنبه تا چهارشنبه، ساعت ۷ تا ۱۵:۴۵ با دو ساعت شناوری
ما در شرکت «رویالپرداز تیام» مشتاق شکلدهی به آیندهای دیجیتالی و امن از طریق ارائه خدمات و راهکارهای نوآورانه در زمینه امنیت سایبری هستیم. امروز، در هجدهمین سالگرد تأسیس شرکت، ما به عنوان یک ارائهدهندهی پیشرو در زمینه خدمات امنیت سایبری شناخته میشویم و مورد اعتماد بازیگران اصلی صنعت فناوری اطلاعات و ارتباطات (ICT) هستیم. ما این اعتماد را مدیون همکاری با متخصصان جوان مستعد ایرانی هستیم. باعث افتخار ماست اگر شما هم به اعضا تیمهای مهارتی وتخصصی ما بپیوندید و از تجارب مفیدتان برای حفظ امنیت سایبری کشورتان استفاده کنید.