استخدام کارشناس تست نفوذ
شرح موقعیت شغلی
ما به دنبال یک کارشناس تست نفوذ با تجربه هستیم که توانایی بررسی و تحلیل امنیتی وباپلیکیشنها را داشته باشد. فرد مورد نظر باید مسلط به متدولوژیهای OWASP بوده و توانایی انجام تستهای نفوذ در سناریوهای مختلف (تست سفید، خاکستری و سیاه) را داشته باشد.
وظایف اصلی:
وظایف اصلی:
- انجام تست نفوذ بر روی وباپلیکیشنها و سرویسهای تحت شبکه
- شناسایی آسیبپذیریها طبق OWASP Top 10 و ارائه گزارش فنی و مدیریتی
- طراحی سناریوهای تست نفوذ (Black Box، Gray Box، White Box)
- استفاده از ابزارهای حرفهای برای شناسایی و بهرهبرداری از آسیبپذیریها
- همکاری نزدیک با تیم توسعه برای رفع آسیبپذیریها و تقویت امنیت سیستمها
مهارتها و دانش مورد نیاز:
- تسلط کامل بر متدولوژی تست نفوذ و استانداردهای OWASP (Top 10, ASVS, Testing Guide)
- آشنایی کامل با ابزارهای تست نفوذ از جمله:
- Burp Suite (Essential & Professional)
- Nessus
- Metasploit Framework
- Nmap
- Nikto
- SQLmap
- DirBuster / Gobuster
- Hydra / Medusa
- ابزارهای Fuzzing، Enumeration و Exploitation دیگر
- آشنایی با سیستمعاملهای Linux و Windows
- توانایی تهیه مستندات دقیق فنی و ارائه گزارش آسیبپذیریها به زبان قابل فهم برای ذینفعان فنی و غیرفنی
- درک مناسبی از ساختار و معماری اپلیکیشنهای تحت وب (HTTP, REST API, Session Management, Authentication, etc.)
- مزیت محسوب میشود اگر:
- دارای گواهینامههای امنیتی مانند OSCP، CEH، eWPT، یا مشابه باشید
- تجربه در تست اپلیکیشنهای موبایل (iOS / Android) داشته باشید
- توانایی اسکریپتنویسی با Python یا Bash برای ساخت ابزارهای تست سفارشی داشته باشید
- تجربه در تست نفوذ زیرساختی یا شبکه نیز داشته باشید
مهارتهای مورد نیاز
- تست نفوذ
- OWASP
- CEH
حداقل سابقه کار
- بیش از شش سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست