استخدام Web Security Specialist
شرح موقعیت شغلی
یار، یکی از شرکتهای پیشرو در حوزه هوش مصنوعی، با تمرکز بر توسعه مدلهای بنیادی فراگیر و محصولات نوآورانه در حوزههای مختلفی مانند پزشکی، آموزش، حقوقی و پژوهش و ... است.
ما به دنبال جذب یک متخصص امنیت وب مسلط و عملگرا برای پیوستن به تیم فنی خود هستیم. فردی که صرفا به مانیتورینگ بسنده نکند، بلکه بتواند با نگاه تحلیلی، لایه برنامهنویسی (اپلیکیشن) را واکاوی کرده، نقاط آسیبپذیر را شناسایی و در رفع آنها نقش مؤثری ایفا کند.
ما به دنبال جذب یک متخصص امنیت وب مسلط و عملگرا برای پیوستن به تیم فنی خود هستیم. فردی که صرفا به مانیتورینگ بسنده نکند، بلکه بتواند با نگاه تحلیلی، لایه برنامهنویسی (اپلیکیشن) را واکاوی کرده، نقاط آسیبپذیر را شناسایی و در رفع آنها نقش مؤثری ایفا کند.
درباره نقش:
شما به عنوان متخصص امنیت وب در شرکت یار، مسئولیت پایش امنیتی، تحلیل تهدیدات و ارزیابی آسیبپذیریهای وبسایت و سامانههای مرتبط را بر عهده خواهید داشت. نقش شما فراتر از یک ناظر امنیتی است؛ انتظار داریم با دانش فنی خود، تیم توسعه را در پیادهسازی راهکارهای امنیتی و اصلاح کدها یاری دهید. این موقعیت برای افرادی ایدهآل است که ضمن تسلط بر مباحث امنیت وب، با معماری جنگو و نکست آشنایی داشته باشند و بتوانند پل ارتباطی بین امنیت و توسعه باشند.
مسئولیتها:
- پایش و تحلیل امنیتی: مانیتورینگ مستمر لاگها، ترافیک شبکه و هشدارهای امنیتی لایه برنامه (Application Layer) جهت شناسایی رفتارهای مشکوک و حملات احتمالی.
- ارزیابی و کشف آسیبپذیری: انجام ارزیابیهای دورهای امنیت وب با استفاده از ابزارهای خودکار و تستهای دستی عمیق، با تمرکز بر شناسایی دقیق نقاط ضعف در کدها و معماری برنامه.
- همکاری در رفع آسیبپذیریها: ارائه گزارشهای تحلیلی و مستند از آسیبپذیریهای یافتشده به تیم توسعه و همکاری نزدیک با آنها در فرآیند اصلاح کد و پیادهسازی وصلههای امنیتی (همراه با ارائه راهکار عملی.)
- بررسی امنیت کد: بازبینی و تحلیل امنیتی کدهای توسعهیافته با فریمورک جنگو (بکاند) و نکست (فرانتاند) و اطمینان از رعایت اصول امنیتی در چرخه توسعه.
- ارتقاء آگاهی امنیتی: انتقال دانش و تجربیات خود به تیمهای توسعه و فنی جهت کاهش خطاهای امنیتی در آینده.
مهارتهای مورد نیاز:
- تسلط قوی بر مبانی امنیت وب: آشنایی کامل با OWASP Top 10 و توانایی تشخیص و ارائه راهکار برای رفع هر یک از این آسیبپذیریها در دنیای واقعی.
- - تسلط خوب بر فریمورک جنگو (Django): آشنایی با ساختار، مدلها، ویوها و فرمهای جنگو و درک نقاط امنیتی رایج در این فریمورک (مانند SQL Injection در ORM، XSS در قالبها، CSRF و تنظیمات امنیتی).
- تسلط مناسب بر فریمورک نکست (Next.js) و امنیت فرانتاند: آشنایی با مفاهیم رندرینگ (SSR/SSG)، مدیریت state، احراز هویت در سمت کلاینت و آگاهی از آسیبپذیریهای رایج در برنامههای تکصفحهای (SPA) مانند XSS، حملات مربوط به توکنها و ذخیرهسازی ناایمن دادهها.
- مهارت تحلیلی و حل مسئله: توانایی آنالیز لاگها، تشخیص الگوهای حمله و ارائه راهکارهای عملیاتی برای رفع آنها.
- ارتباط مؤثر: توانایی انتقال مفاهیم فنی امنیتی به زبان ساده برای اعضای غیرتخصصی تیم (توسعهدهندگان و مدیران)
اگر این مهارتها رو دارید و از چالشهای فنی در دنیای هوش مصنوعی لذت میبرید، خوشحال میشویم رزومه خود را برای ما ارسال کنید.
مهارتهای مورد نیاز
- پایش
- SPA
- فریمورک
حداقل سابقه کار
- مهم نیست
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست