استخدام کارشناس تیم قرمز (RedTeam)
شرح موقعیت شغلی
شرکت داده ورزی سداد با هدف ارائه خدمات به بانک ملی، محیطی پویا و به روز در حوزه خدمات فناوری اطلاعات ایجاد کرده است. فضایی که برای مواجه با چالش های جذاب، و رشد و توسعه فردی مناسب است. اگر شما علاقمند به کار تیمی هستید و همکاری در چنین محیطی برای شما جذاب است، ما مشتاق آشنایی بیشتر هستیم.
شایستگی های فنی مورد نیاز:
- تسلط بر مفاهیم و استانداردهای امنیت اطلاعات
- دانش و تجربه کافی در حوزه تست نفوذ وب و شبکه
- توانایی طراحی و اجرای حملات پیشرفته بر اساس فریمورک MITRE ATT&CK
- تسلط به اجرای حملات Active Directory برای شناسایی نقاط ضعف و امنسازی زیرساخت AD سازمان
- توانایی تست نفوذ و امنسازی سرویس های زیرساختی سازمان مانند Mail server، DNS و...
- توانایی اسکریپتنویسی جهت توسعه ابزار و خودکارسازی فرآیندها با Bash، PowerShell و پایتون
- مهارت در یک یا چند زبان جهت توسعه ابزار و exploit مانند Go، C#، Rust، C++
شرح وظایف:
- شبیهسازی تکنیکها و تاکتیکهای فریمورک MITRE Att&ck برروی Assetهای سازمان
- کشف و پایش مستمر آسیبپذیریهای موجود در سرویسهای حیاتی سازمان مانند Active Directory، Mail و ..
- طراحی و اجرای حملات پیشرفته بر اساس فریمورک MITRE ATT&CK
- فرآیند مستمر کشف داراییهای دیجیتال سازمان و اعمال Vulnerability Assessment برروی آنها
- مستندسازی و گزارشنویسی از خروجی فرآیندهای تیم قرمز و تست نفوذ
- تعامل با تیم آبی سازمان در جهت کاهش نقاط ضعف و ایجاد بلوغ ساختاری و سناریویی این تیم
- تعامل با تیمهای توسعهای و زیرساختی در جلسات اقناعی و چالشی
- اجرای مانورهای Social Engineering در سازمان جهت ایجاد آمادگی کارمندان در مقابله با تهدیدات سایبری
توانمندیهای نرم مورد نیاز:
- داشتن حداقل سه سال تجربه کاری در حوزه امنیت سایبری
- داشتن تفکر Offensive جهت کشف آسیبپذیریها بهمراه تفکر Defensive جهت ارائه راهکار امنسازی
- مشتاق در یادگیری مفاهیم نوین تکنولوژی بخصوص حوزه امنیت سایبری
- توانایی تحلیل و حل مسئله بهمراه توانایی تفکر خلاقانه و خارج از چارچوب
- داشتن روحیه تلاشگری با پشتکار بالا
توانمندیهای دارای امتیاز:
- تجربه حضور در پروژههای RedTeam و توانمندی اجرای عملیات تیم قرمز
- مدارک دانشگاهی در زمینه امنیت اطلاعات و دوره های بین المللی حوزه امنیت سایبری
مهارتهای مورد نیاز
- امنیت شبکه
- امنیت اطلاعات
- تست نفوذ
- ارزیابی امنیتی
حداقل سابقه کار
- سه تا شش سال
حقوق
- حقوق از ۳۵,۰۰۰,۰۰۰ تومان
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- معافیت دائم پایان خدمت