آگهی‌های استخدامی

استخدام Web Security Specialist

یار | Yar
تهران، تهران

شرح موقعیت شغلی

یار، یکی از شرکت‌های پیشرو در حوزه هوش مصنوعی، با تمرکز بر توسعه مدل‌های بنیادی فراگیر و محصولات نوآورانه در حوزه‌های مختلفی مانند پزشکی، آموزش، حقوقی و پژوهش و ... است.
ما به دنبال جذب یک متخصص امنیت وب مسلط و عمل‌گرا برای پیوستن به تیم فنی خود هستیم. فردی که صرفا به مانیتورینگ بسنده نکند، بلکه بتواند با نگاه تحلیلی، لایه برنامه‌نویسی (اپلیکیشن) را واکاوی کرده، نقاط آسیب‌پذیر را شناسایی و در رفع آنها نقش مؤثری ایفا کند.

 

درباره نقش:

شما به عنوان متخصص امنیت وب در شرکت یار، مسئولیت پایش امنیتی، تحلیل تهدیدات و ارزیابی آسیب‌پذیری‌های وب‌سایت و سامانه‌های مرتبط را بر عهده خواهید داشت. نقش شما فراتر از یک ناظر امنیتی است؛ انتظار داریم با دانش فنی خود، تیم توسعه را در پیاده‌سازی راهکارهای امنیتی و اصلاح کدها یاری دهید. این موقعیت برای افرادی ایده‌آل است که ضمن تسلط بر مباحث امنیت وب، با معماری جنگو و نکست آشنایی داشته باشند و بتوانند پل ارتباطی بین امنیت و توسعه باشند.

 

مسئولیت‌ها:

  • پایش و تحلیل امنیتی: مانیتورینگ مستمر لاگ‌ها، ترافیک شبکه و هشدارهای امنیتی لایه برنامه (Application Layer) جهت شناسایی رفتارهای مشکوک و حملات احتمالی.
  • ارزیابی و کشف آسیب‌پذیری: انجام ارزیابی‌های دوره‌ای امنیت وب با استفاده از ابزارهای خودکار و تست‌های دستی عمیق، با تمرکز بر شناسایی دقیق نقاط ضعف در کدها و معماری برنامه.
  • همکاری در رفع آسیب‌پذیری‌ها: ارائه گزارش‌های تحلیلی و مستند از آسیب‌پذیری‌های یافت‌شده به تیم توسعه و همکاری نزدیک با آنها در فرآیند اصلاح کد و پیاده‌سازی وصله‌های امنیتی (همراه با ارائه راهکار عملی.)
  • بررسی امنیت کد: بازبینی و تحلیل امنیتی کدهای توسعه‌یافته با فریم‌ورک جنگو (بک‌اند) و نکست (فرانت‌اند) و اطمینان از رعایت اصول امنیتی در چرخه توسعه.
  • ارتقاء آگاهی امنیتی: انتقال دانش و تجربیات خود به تیم‌های توسعه و فنی جهت کاهش خطاهای امنیتی در آینده.
 

مهارت‌های مورد نیاز:

  • تسلط قوی بر مبانی امنیت وب: آشنایی کامل با OWASP Top 10 و توانایی تشخیص و ارائه راهکار برای رفع هر یک از این آسیب‌پذیری‌ها در دنیای واقعی.
  • - تسلط خوب بر فریم‌ورک جنگو (Django): آشنایی با ساختار، مدل‌ها، ویوها و فرم‌های جنگو و درک نقاط امنیتی رایج در این فریم‌ورک (مانند SQL Injection در ORM، XSS در قالب‌ها، CSRF و تنظیمات امنیتی).
  • تسلط مناسب بر فریم‌ورک نکست (Next.js) و امنیت فرانت‌اند: آشنایی با مفاهیم رندرینگ (SSR/SSG)، مدیریت state، احراز هویت در سمت کلاینت و آگاهی از آسیب‌پذیری‌های رایج در برنامه‌های تک‌صفحه‌ای (SPA) مانند XSS، حملات مربوط به توکن‌ها و ذخیره‌سازی ناایمن داده‌ها.
  • مهارت تحلیلی و حل مسئله: توانایی آنالیز لاگ‌ها، تشخیص الگوهای حمله و ارائه راهکارهای عملیاتی برای رفع آنها.
  • ارتباط مؤثر: توانایی انتقال مفاهیم فنی امنیتی به زبان ساده برای اعضای غیرتخصصی تیم (توسعه‌دهندگان و مدیران)
 

اگر این مهارت‌ها رو دارید و از چالش‌های فنی در دنیای هوش مصنوعی لذت می‌برید، خوشحال می‌شویم رزومه‌ خود را برای ما ارسال کنید.

مهارت‌های مورد نیاز

  • پایش
  • SPA
  • فریمورک

حداقل سابقه کار

  • مهم نیست

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • مهم‌ نیست

نوع همکاری:

تمام وقت

تاریخ انتشار آگهی:

۱۴۰۵/۰۴/۳۱
ارسال رزومه