استخدام Web Security Specialist

  • دسته‌بندی شغلی

    وب،‌ برنامه‌نویسی و نرم‌افزار
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    مهم نیست
  • حقوق

    توافقی

شرح موقعیت شغلی

یار، یکی از شرکت‌های پیشرو در حوزه هوش مصنوعی، با تمرکز بر توسعه مدل‌های بنیادی فراگیر و محصولات نوآورانه در حوزه‌های مختلفی مانند پزشکی، آموزش، حقوقی و پژوهش و ... است.
ما به دنبال جذب یک متخصص امنیت وب مسلط و عمل‌گرا برای پیوستن به تیم فنی خود هستیم. فردی که صرفا به مانیتورینگ بسنده نکند، بلکه بتواند با نگاه تحلیلی، لایه برنامه‌نویسی (اپلیکیشن) را واکاوی کرده، نقاط آسیب‌پذیر را شناسایی و در رفع آنها نقش مؤثری ایفا کند.

 

درباره نقش:

شما به عنوان متخصص امنیت وب در شرکت یار، مسئولیت پایش امنیتی، تحلیل تهدیدات و ارزیابی آسیب‌پذیری‌های وب‌سایت و سامانه‌های مرتبط را بر عهده خواهید داشت. نقش شما فراتر از یک ناظر امنیتی است؛ انتظار داریم با دانش فنی خود، تیم توسعه را در پیاده‌سازی راهکارهای امنیتی و اصلاح کدها یاری دهید. این موقعیت برای افرادی ایده‌آل است که ضمن تسلط بر مباحث امنیت وب، با معماری جنگو و نکست آشنایی داشته باشند و بتوانند پل ارتباطی بین امنیت و توسعه باشند.

 

مسئولیت‌ها:

  • پایش و تحلیل امنیتی: مانیتورینگ مستمر لاگ‌ها، ترافیک شبکه و هشدارهای امنیتی لایه برنامه (Application Layer) جهت شناسایی رفتارهای مشکوک و حملات احتمالی.
  • ارزیابی و کشف آسیب‌پذیری: انجام ارزیابی‌های دوره‌ای امنیت وب با استفاده از ابزارهای خودکار و تست‌های دستی عمیق، با تمرکز بر شناسایی دقیق نقاط ضعف در کدها و معماری برنامه.
  • همکاری در رفع آسیب‌پذیری‌ها: ارائه گزارش‌های تحلیلی و مستند از آسیب‌پذیری‌های یافت‌شده به تیم توسعه و همکاری نزدیک با آنها در فرآیند اصلاح کد و پیاده‌سازی وصله‌های امنیتی (همراه با ارائه راهکار عملی.)
  • بررسی امنیت کد: بازبینی و تحلیل امنیتی کدهای توسعه‌یافته با فریم‌ورک جنگو (بک‌اند) و نکست (فرانت‌اند) و اطمینان از رعایت اصول امنیتی در چرخه توسعه.
  • ارتقاء آگاهی امنیتی: انتقال دانش و تجربیات خود به تیم‌های توسعه و فنی جهت کاهش خطاهای امنیتی در آینده.
 

مهارت‌های مورد نیاز:

  • تسلط قوی بر مبانی امنیت وب: آشنایی کامل با OWASP Top 10 و توانایی تشخیص و ارائه راهکار برای رفع هر یک از این آسیب‌پذیری‌ها در دنیای واقعی.
  • - تسلط خوب بر فریم‌ورک جنگو (Django): آشنایی با ساختار، مدل‌ها، ویوها و فرم‌های جنگو و درک نقاط امنیتی رایج در این فریم‌ورک (مانند SQL Injection در ORM، XSS در قالب‌ها، CSRF و تنظیمات امنیتی).
  • تسلط مناسب بر فریم‌ورک نکست (Next.js) و امنیت فرانت‌اند: آشنایی با مفاهیم رندرینگ (SSR/SSG)، مدیریت state، احراز هویت در سمت کلاینت و آگاهی از آسیب‌پذیری‌های رایج در برنامه‌های تک‌صفحه‌ای (SPA) مانند XSS، حملات مربوط به توکن‌ها و ذخیره‌سازی ناایمن داده‌ها.
  • مهارت تحلیلی و حل مسئله: توانایی آنالیز لاگ‌ها، تشخیص الگوهای حمله و ارائه راهکارهای عملیاتی برای رفع آنها.
  • ارتباط مؤثر: توانایی انتقال مفاهیم فنی امنیتی به زبان ساده برای اعضای غیرتخصصی تیم (توسعه‌دهندگان و مدیران)
 

اگر این مهارت‌ها رو دارید و از چالش‌های فنی در دنیای هوش مصنوعی لذت می‌برید، خوشحال می‌شویم رزومه‌ خود را برای ما ارسال کنید.

معرفی شرکت

شرکت یار، یکی از شرکت‌های پیشرو در حوزه هوش مصنوعی است که از سال ۱۴۰۳ با تمرکز بر توسعه مدل‌های بنیادی فراگیر و همچنین طراحی محصولات کاربردی در حوزه‌هایی مانند پزشکی، آموزش، قضایی، پژوهش و ... به دنبال خلق ارزش و ارائه راه‌حل‌های نوآورانه بومی در حوزه هوش مصنوعی است.

تیم ما از برترین متخصصان هوش مصنوعی و فارغ‌التحصیلان دانشگاه‌های برتر، از جمله دانشگاه شریف، تهران و ... تشکیل شده است. ما با ترکیب دانش عمیق، تجربه عملی و تعهد به کیفیت، برای حل مسائل هوش مصنوعی در کنار هم جمع شدیم. نوآوری، تاثیرگذاری و تخصص مهم‌ترین ارزش‌های سازمانی یار هستند و ما مطمئن هستیم موفقیت در کار از طریق کار تیمی هدفمند به دست می‌آید.
  • مهارت‌های مورد نیاز

    پایش SPA فریمورک
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    مهم نیست

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml