بازگشت به فرصت‌ها
لوگوی کارگزاری مفید | Mofid Securities
جدیدفارسی

Application Security Engineer

کارگزاری مفید | Mofid Securities·تهران·امروز

حضوریمیان‌سطحقراردادیتوافقی

کارگزاری مفید | Mofid Securities

شرح موقعیت

ما در حال توسعه و ارتقای امنیت سامانه‌های نرم‌افزاری سازمان هستیم و به دنبال یک کارشناس امنیت نرم‌افزار باانگیزه، کنجکاو و دارای تجربه عملی هستیم که علاوه بر مهارت‌های فنی، علاقه‌مند به یادگیری مستمر، تحقیق و همکاری نزدیک با تیم‌های توسعه باشد. اگر از تحلیل آسیب‌پذیری‌ها، تست نفوذ، بررسی سناریوهای حمله و کمک به تیم‌های توسعه برای تولید نرم‌افزار امن لذت می‌برید، این موقعیت می‌تواند برای شما مناسب باشد. مسئولیت‌های اصلی انجام تست نفوذ سامانه‌های تحت وب و APIها تحلیل آسیب‌پذیری‌های کشف‌شده و ارائه راهکارهای اصلاح به تیم‌های توسعه پیگیری فرآیند رفع آسیب‌پذیری‌ها تا زمان برطرف شدن کامل آن‌ها طراحی و اجرای سناریوهای Red Team متناسب با زیرساخت و محصولات سازمان بررسی، بازبینی و صحت‌سنجی گزارش‌های تست نفوذ ارائه‌شده توسط پیمانکاران تحلیل نتایج ابزارهای امنیتی در Pipelineهای DevSecOps و همکاری با تیم‌های توسعه برای رفع باگ ها تحقیق و توسعه در حوزه تهدیدها، آسیب‌پذیری‌ها، ابزارها و فناوری‌های نوین امنیت نرم‌افزار تهیه مستندات فنی و گزارش‌های امنیتی الزامی: مزیت محسوب می‌شود: آنچه از شما انتظار داریم

نیازمندی‌ها

  • حداقل ۳ سال سابقه کاری مرتبط در حوزه امنیت نرم‌افزار یا تست نفوذ
  • تجربه عملی در تست نفوذ برنامه‌های تحت وب و API
  • آشنایی مناسب با استانداردهای امنیت نرم‌افزار مانند OWASP
  • توانایی تحلیل آسیب‌پذیری‌ها و ارائه راهکارهای اصلاح
  • تجربه تعامل با تیم‌های توسعه و پیگیری رفع مشکلات امنیتی
  • آشنایی مناسب با Linux
  • توانایی مطالعه منابع و مستندات تخصصی به زبان انگلیسی
  • حداقل مدرک کارشناسی در رشته های مرتبط.
  • فارغ التحصیل دانشگاه های برتر.
  • تجربه کار با Docker و Kubernetes
  • آشنایی با DevSecOps و ابزارهای SAST، DAST و SCA
  • تجربه اجرای Red Team Exercise
  • آشنایی با امنیت Cloud
  • تجربه توسعه نرم‌افزار یا انجام Secure Code Review
  • آشنایی با هوش تهدید (Threat Intelligence)
  • ذهن تحلیل‌گر و رویکرد مسئله‌محور
  • مسئولیت‌پذیری و پیگیری تا حصول نتیجه
  • علاقه‌مندی به یادگیری مستمر و تحقیق
  • توانایی همکاری مؤثر با تیم‌های توسعه و زیرساخت
  • استفاده هوشمندانه از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش کیفیت، دقت و سرعت تحلیل‌های امنیتی و انجام فعالیت‌های روزمره