یار، یکی از شرکتهای پیشرو در حوزه هوش مصنوعی، با تمرکز بر توسعه مدلهای بنیادی فراگیر و محصولات نوآورانه در حوزههای مختلفی مانند پزشکی، آموزش، حقوقی و پژوهش و ... است. ما به دنبال جذب یک متخصص امنیت وب مسلط و عملگرا برای پیوستن به تیم فنی خود هستیم. فردی که صرفا به مانیتورینگ بسنده نکند، بلکه بتواند با نگاه تحلیلی، لایه برنامهنویسی (اپلیکیشن) را واکاوی کرده، نقاط آسیبپذیر را شناسایی و در رفع آنها نقش مؤثری ایفا کند.
درباره نقش:
شما به عنوان متخصص امنیت وب در شرکت یار، مسئولیت پایش امنیتی، تحلیل تهدیدات و ارزیابی آسیبپذیریهای وبسایت و سامانههای مرتبط را بر عهده خواهید داشت. نقش شما فراتر از یک ناظر امنیتی است؛ انتظار داریم با دانش فنی خود، تیم توسعه را در پیادهسازی راهکارهای امنیتی و اصلاح کدها یاری دهید. این موقعیت برای افرادی ایدهآل است که ضمن تسلط بر مباحث امنیت وب، با معماری جنگو و نکست آشنایی داشته باشند و بتوانند پل ارتباطی بین امنیت و توسعه باشند.
مسئولیتها:
پایش و تحلیل امنیتی: مانیتورینگ مستمر لاگها، ترافیک شبکه و هشدارهای امنیتی لایه برنامه (Application Layer) جهت شناسایی رفتارهای مشکوک و حملات احتمالی.
ارزیابی و کشف آسیبپذیری: انجام ارزیابیهای دورهای امنیت وب با استفاده از ابزارهای خودکار و تستهای دستی عمیق، با تمرکز بر شناسایی دقیق نقاط ضعف در کدها و معماری برنامه.
همکاری در رفع آسیبپذیریها: ارائه گزارشهای تحلیلی و مستند از آسیبپذیریهای یافتشده به تیم توسعه و همکاری نزدیک با آنها در فرآیند اصلاح کد و پیادهسازی وصلههای امنیتی (همراه با ارائه راهکار عملی.)
بررسی امنیت کد: بازبینی و تحلیل امنیتی کدهای توسعهیافته با فریمورک جنگو (بکاند) و نکست (فرانتاند) و اطمینان از رعایت اصول امنیتی در چرخه توسعه.
ارتقاء آگاهی امنیتی: انتقال دانش و تجربیات خود به تیمهای توسعه و فنی جهت کاهش خطاهای امنیتی در آینده.
مهارتهای مورد نیاز:
تسلط قوی بر مبانی امنیت وب: آشنایی کامل با OWASP Top 10 و توانایی تشخیص و ارائه راهکار برای رفع هر یک از این آسیبپذیریها در دنیای واقعی.
- تسلط خوب بر فریمورک جنگو (Django): آشنایی با ساختار، مدلها، ویوها و فرمهای جنگو و درک نقاط امنیتی رایج در این فریمورک (مانند SQL Injection در ORM، XSS در قالبها، CSRF و تنظیمات امنیتی).
تسلط مناسب بر فریمورک نکست (Next.js) و امنیت فرانتاند: آشنایی با مفاهیم رندرینگ (SSR/SSG)، مدیریت state، احراز هویت در سمت کلاینت و آگاهی از آسیبپذیریهای رایج در برنامههای تکصفحهای (SPA) مانند XSS، حملات مربوط به توکنها و ذخیرهسازی ناایمن دادهها.
مهارت تحلیلی و حل مسئله: توانایی آنالیز لاگها، تشخیص الگوهای حمله و ارائه راهکارهای عملیاتی برای رفع آنها.
ارتباط مؤثر: توانایی انتقال مفاهیم فنی امنیتی به زبان ساده برای اعضای غیرتخصصی تیم (توسعهدهندگان و مدیران)
اگر این مهارتها رو دارید و از چالشهای فنی در دنیای هوش مصنوعی لذت میبرید، خوشحال میشویم رزومه خود را برای ما ارسال کنید.
شرکت یار، یکی از شرکتهای پیشرو در حوزه هوش مصنوعی است که از سال ۱۴۰۳ با تمرکز بر توسعه مدلهای بنیادی فراگیر و همچنین طراحی محصولات کاربردی در حوزههایی مانند پزشکی، آموزش، قضایی، پژوهش و ... به دنبال خلق ارزش و ارائه راهحلهای نوآورانه بومی در حوزه هوش مصنوعی است.
تیم ما از برترین متخصصان هوش مصنوعی و فارغالتحصیلان دانشگاههای برتر، از جمله دانشگاه شریف، تهران و ... تشکیل شده است. ما با ترکیب دانش عمیق، تجربه عملی و تعهد به کیفیت، برای حل مسائل هوش مصنوعی در کنار هم جمع شدیم. نوآوری، تاثیرگذاری و تخصص مهمترین ارزشهای سازمانی یار هستند و ما مطمئن هستیم موفقیت در کار از طریق کار تیمی هدفمند به دست میآید.