شرح موقعیت
ما در حال توسعه و ارتقای امنیت سامانههای نرمافزاری سازمان هستیم و به دنبال یک کارشناس امنیت نرمافزار باانگیزه، کنجکاو و دارای تجربه عملی هستیم که علاوه بر مهارتهای فنی، علاقهمند به یادگیری مستمر، تحقیق و همکاری نزدیک با تیمهای توسعه باشد. اگر از تحلیل آسیبپذیریها، تست نفوذ، بررسی سناریوهای حمله و کمک به تیمهای توسعه برای تولید نرمافزار امن لذت میبرید، این موقعیت میتواند برای شما مناسب باشد. مسئولیتهای اصلی انجام تست نفوذ سامانههای تحت وب و APIها تحلیل آسیبپذیریهای کشفشده و ارائه راهکارهای اصلاح به تیمهای توسعه پیگیری فرآیند رفع آسیبپذیریها تا زمان برطرف شدن کامل آنها طراحی و اجرای سناریوهای Red Team متناسب با زیرساخت و محصولات سازمان بررسی، بازبینی و صحتسنجی گزارشهای تست نفوذ ارائهشده توسط پیمانکاران تحلیل نتایج ابزارهای امنیتی در Pipelineهای DevSecOps و همکاری با تیمهای توسعه برای رفع باگ ها تحقیق و توسعه در حوزه تهدیدها، آسیبپذیریها، ابزارها و فناوریهای نوین امنیت نرمافزار تهیه مستندات فنی و گزارشهای امنیتی الزامی: مزیت محسوب میشود: آنچه از شما انتظار داریم
نیازمندیها
- حداقل ۳ سال سابقه کاری مرتبط در حوزه امنیت نرمافزار یا تست نفوذ
- تجربه عملی در تست نفوذ برنامههای تحت وب و API
- آشنایی مناسب با استانداردهای امنیت نرمافزار مانند OWASP
- توانایی تحلیل آسیبپذیریها و ارائه راهکارهای اصلاح
- تجربه تعامل با تیمهای توسعه و پیگیری رفع مشکلات امنیتی
- آشنایی مناسب با Linux
- توانایی مطالعه منابع و مستندات تخصصی به زبان انگلیسی
- حداقل مدرک کارشناسی در رشته های مرتبط.
- فارغ التحصیل دانشگاه های برتر.
- تجربه کار با Docker و Kubernetes
- آشنایی با DevSecOps و ابزارهای SAST، DAST و SCA
- تجربه اجرای Red Team Exercise
- آشنایی با امنیت Cloud
- تجربه توسعه نرمافزار یا انجام Secure Code Review
- آشنایی با هوش تهدید (Threat Intelligence)
- ذهن تحلیلگر و رویکرد مسئلهمحور
- مسئولیتپذیری و پیگیری تا حصول نتیجه
- علاقهمندی به یادگیری مستمر و تحقیق
- توانایی همکاری مؤثر با تیمهای توسعه و زیرساخت
- استفاده هوشمندانه از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش کیفیت، دقت و سرعت تحلیلهای امنیتی و انجام فعالیتهای روزمره