همین حالا رزومه خود را در کمتر از ۱۰ دقیقه بسازید، برو به رزومه‌ساز

سروش همراه رسانه | Soroush Hamrah Resaneh

استخدام کارشناس ارزیابی امنیت نرم‌افزار (تست نفوذ)

  • دسته‌بندی شغلی

    وب،‌ برنامه‌نویسی و نرم‌افزار
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

ما به دنبال یک کارشناس تست نفوذ باتجربه وب و شبکه هستیم که به تیم امنیت سایبری ما بپیوندد. در این نقش، شما مسئول انجام ارزیابی‌های امنیتی جامع از سرویس‌های وب و شبکه ما برای شناسایی آسیب‌پذیری‌ها و توصیه اقدامات اصلاحی خواهید بود. هدف اصلی شما اطمینان از امن بودن برنامه‌های ما در برابر تهدیدات خارجی و انطباق با بهترین شیوه‌های صنعت خواهد بود.


مسئولیت‌ها:


  • انجام تست‌های نفوذ دقیق بر روی شبکه و برنامه‌های وب بصورت دوره‌ای.
  • اجرای آزمون‌های نفوذ به صورت دستی بر اساس متدولوژی OWASP WSTG.
  • شناسایی آسیب‌پذیری‌ها و نقص‌های امنیتی با استفاده از انواع روش‌ها و ابزارهای تست.
  • درک و بهره‌برداری از آسیب‌پذیری‌های OWASP TOP 10.
  • ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS.
  • توسعه و تدوین گزارش‌های مفصل در مورد یافته‌ها و ارائه توصیه‌های عملی.
  • مشاوره با تیم‌های توسعه در زمینه شیوه‌های کدنویسی امن و نحوه رفع آسیب‌پذیری‌ها.
  • به روز ماندن با آخرین تهدیدات امنیتی، تکنیک‌ها و ابزارها.

شرایط احراز:


  • دانش و تجربه قوی در زمینه تست نفوذ برنامه‌های تحت وب و سرویس‌های مرتبط.
  • درک عمیق از پروتکل های وب.
  • مهارت در بهره‌برداری از آسیب‌پذیری‌های امنیتی فهرست‌شده در OWASP TOP 10.
  • دارای تجربه ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS و WSTG.
  • دانش در مورد پروتکل‌های امنیتی، رمزنگاری، احراز هویت، اجازه دسترسی و امنیت.
  • آشنایی با زبان‌های اسکریپت‌نویسی مانند پایتون و Bash.
  • آشنایی با پشته زبان برنامه نویسی .Net
  • تجربه کار با ابزارهایی مانند Burp Suite، Acunetix، Metasploit، و Wireshark.
  • مهارت‌های تحلیلی و حل مسئله عالی.
  • مهارت‌های ارتباطی قوی و نگارش گزارش.
مهارت‌های زیر امتیاز محسوب می شود:

  • تجربه در زمینه مدل‌سازی تهدید و ارزیابی ریسک.
  • دانش در زمینه امنیت و پروتکل‌های مختلف شبکه.
  • تجربه در زمینه امن سازی زیرساخت DevOps.
  • آشنایی با چرخه حیات توسعه امن نرم‌افزار (SSDLC).
  • گذراندن دوره‌های مرتبط با امنیت (CEH, SANS SEC542, SANS SEC504, PWK, SANS SEC642)

مزایای شغلی:


  • حقوق رقابتی
  • امکان ارتقاء شغلی
  • هدایای مناسبتی
  • آموزش‌های توسعه مهارتهای شغلی
  • امکان همکاری در قالب امریه سربازی

ایام کاری:


  • شنبه تا چهارشنبه 8 صبح الی 17 عصر (با امکان شناوری)

نوع همکاری:


  • بصورت حضوری و تمام وقت

محل شرکت:


  • خیابان سرافراز، نزدیک به ایستگاه مترو میرزای شیرازی

معرفی شرکت

شرکت سروش همراه رسانه یکی از شرکت‌های هلدینگ آریا همراه میباشد و در زمینه تولید و توسعه نرم افزارهای کاربردی فعالیت مینماید.
  • مهارت‌های مورد نیاز

    تست نفوذ DevOps OWASP WSTG ارزیابی امنیتی
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    کارشناسی

این آگهی منقضی شده است

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید
این آگهی منقضی شده است

مشاهده‌ی آخرین فرصت‌های شغلی

آگهی منقضی شده است
image/svg+xml