انجام آزمون نفوذ های (وب، موبایل و شبکه) دورهای، به منظور ارزیابی سطح امنیت و کشف آسیب پذیری های موجود؛ تدوین گزارش آسیب پذیری های امنیتی یافت شده و ارائه به مدیریت جهت ارجاع به واحدهای ذی ربط؛ کمک به پیاده سازی فرایند تولید و توسعه امن نرم افزار و ارائه گزارشهای فنی با جزئیات نقاط ضعف و پیشنهادات برای بهبود امنیت. ممیزی آسیب پذیری ها و تست نفوذ مجدد به منظور اطمینان از رفع آن ها ضمن همکاری با تیمهای مرتبط برای رفع آسیبپذیریها
شایستگی ها: تسلط به تحلیل کد و کشف آسیب پذیری ها آشنایی با آسیب پذیرهای وب، موبایل و شبکه آشنایی با استانداردها و متدولوژی تست نفوذ از جمله OWASP آشنایی با ابزارهای امنیتی نظیر BurpSuite, Acunetix, Netsparker, MobSF آشنایی با مفاهیم اولیه رمزنگاری آشنایی کافی با زبان های برنامه نویسی یا اسکریپت نویسی توانایی انجام تست نفوذ وب، شبکه و موبایل
معرفی شرکت
شرکت پرداخت الکترونیک سداد از سوی بانک ملی ایران ماموریت دارد تا به منظور بهبود خدمات پرداخت الکترونیکی از دستاوردهای فناوری اطلاعات بهره بگیرد و پاسخگوی نیازهای جامعه در این زمینه باشد. این شرکت در مقام متخصص حوزه پرداخت الکترونیکی گروه سداد تلاش میکند راهکارهایی خلاق برای ضرورتهای نوپدید در این صنعت بیابد. پرداخت الکترونیک سداد در مدتزمانی کوتاه توانسته به دستاوردهای مهمی چون طراحی و اجرای کامل زیرساخت شبکه پرداخت (سوئیچ پذیرندگی و شبکه تجمیع) برسد و در مقام یکی از بزرگترین شرکتهای ارائهدهنده خدمات پرداخت الکترونیکی (پیاسپی) در ایران مشغول به خدمت شود. این شرکت هماکنون عرضهکننده محصولات و خدمات پرداخت الکترونیکی در زمینههایی نظیر کارتخوان (POS)، درگاه پرداخت اینترنتی (IPG)، اپلیکیشن پرداخت (ایوا و پالس) و کد دستوری (#737*) است.