آگهی‌های استخدامی

استخدام کارشناس تست نفوذ

زی‌رو | Zeero
تهران، تهران

شرح موقعیت شغلی

ما به دنبال یک کارشناس تست نفوذ با تجربه هستیم که توانایی بررسی و تحلیل امنیتی وب‌اپلیکیشن‌ها را داشته باشد. فرد مورد نظر باید مسلط به متدولوژی‌های OWASP بوده و توانایی انجام تست‌های نفوذ در سناریوهای مختلف (تست سفید، خاکستری و سیاه) را داشته باشد.
وظایف اصلی:

  1. انجام تست نفوذ بر روی وب‌اپلیکیشن‌ها و سرویس‌های تحت شبکه
  2. شناسایی آسیب‌پذیری‌ها طبق OWASP Top 10 و ارائه گزارش فنی و مدیریتی
  3. طراحی سناریوهای تست نفوذ (Black Box، Gray Box، White Box)
  4. استفاده از ابزارهای حرفه‌ای برای شناسایی و بهره‌برداری از آسیب‌پذیری‌ها
  5. همکاری نزدیک با تیم توسعه برای رفع آسیب‌پذیری‌ها و تقویت امنیت سیستم‌ها
مهارت‌ها و دانش مورد نیاز:

  1. تسلط کامل بر متدولوژی تست نفوذ و استانداردهای OWASP (Top 10, ASVS, Testing Guide)
  2. آشنایی کامل با ابزارهای تست نفوذ از جمله:
    • Burp Suite (Essential & Professional)
    • Nessus
    • Metasploit Framework
    • Nmap
    • Nikto
    • SQLmap
    • DirBuster / Gobuster
    • Hydra / Medusa
    • ابزارهای Fuzzing، Enumeration و Exploitation دیگر
  1. آشنایی با سیستم‌عامل‌های Linux و Windows
  2. توانایی تهیه مستندات دقیق فنی و ارائه گزارش آسیب‌پذیری‌ها به زبان قابل فهم برای ذی‌نفعان فنی و غیرفنی
  3. درک مناسبی از ساختار و معماری اپلیکیشن‌های تحت وب (HTTP, REST API, Session Management, Authentication, etc.)


  4. مزیت محسوب می‌شود اگر:
    • دارای گواهینامه‌های امنیتی مانند OSCP، CEH، eWPT، یا مشابه باشید
    • تجربه در تست اپلیکیشن‌های موبایل (iOS / Android) داشته باشید
    • توانایی اسکریپت‌نویسی با Python یا Bash برای ساخت ابزارهای تست سفارشی داشته باشید
    • تجربه در تست نفوذ زیرساختی یا شبکه نیز داشته باشید

مهارت‌های مورد نیاز

  • تست نفوذ
  • OWASP
  • CEH

حداقل سابقه کار

  • بیش از شش سال

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • مهم‌ نیست

نوع همکاری:

تمام وقت

دسته‌بندی شغلی:

IT / DevOps / Server

تاریخ انتشار آگهی:

۱۴۰۴/۰۳/۱۸ (منقضی‌شده)
مشاهده آگهی‌های استخدام مشابه