شرح موقعیت
ما در تیم تست نفوذ فرداد به دنبال همکاری با فردی توانمند، دقیق و کنجکاو هستیم که به کشف چالشها و شناسایی نقاط ضعف امنیتی علاقهمند باشد. در این موقعیت، تمرکز اصلی بر تست نفوذ سامانههای تحت وب و ارزیابی امنیتی APIها خواهد بود. انتظار میرود فرد منتخب بتواند یافتههای امنیتی را بهصورت دقیق تحلیل، اعتبارسنجی و مستندسازی کرده و راهکارهای عملی و قابلاجرا برای رفع یا کاهش ریسک آنها ارائه دهد. شرح وظایف و مسئولیتها انجام تست نفوذ اپلیکیشنهای وب به روشهای Black-box ،Gray-box و White-box شناسایی و بهرهبرداری از آسیبپذیریها بر اساس OWASP WSTG ارزیابی امنیتی Web APIها و بررسی Business Logic تهیه گزارشهای فنی و مستندسازی آسیبپذیریها به همراه PoC و راهکار رفع همکاری با تیمهای توسعه برای بررسی و پیگیری رفع آسیبپذیریهای شناساییشده توانمندیهای عمومی این موارد مزیت محسوب میشود تسهیلات و مزایا شرایط همکاری
نیازمندیها
- تسلط کامل بر مفاهیم شبکه، پروتکل HTTP/HTTPS و معماری اپلیکیشنهای وب
- تسلط کامل بر آسیبپذیریهای رایج وب و و OWASP Top 10 / OWASP WSTG
- تجربه کار با ابزارهای تست نفوذ مانند Burp Suite ،Nmap ،Metasploit و Wireshark
- شناسایی، تحلیل و ارزیابی آسیبپذیریهای امنیتی با استفاده از روشهای دستی و ابزارهای تست نفوذ
- توانایی تحلیل کامل کدهای سمت سرور یا کلاینت در سطح موردنیاز برای تست نفوذ
- تعهد به محرمانگی اطلاعات، مسئولیتپذیری و اصول اخلاق حرفهای در حوزه امنیت
- روحیه یادگیری مستمر و علاقهمندی به بروز ماندن در حوزه امنیت سایبری
- ذهن تحلیلگر، دقت بالا و روحیه کنجکاوی برای کشف آسیبپذیریهای جدید
- توانایی برقراری ارتباط مؤثر و همکاری با تیمهای فنی و توسعه
- روحیه کار تیمی و تعامل حرفهای با ذینفعان
- مسئولیتپذیری، پیگیری و تعهد به انجام صحیح وظایف
- تجربه در زمینه تست نفوذ اپلیکیشنهای موبایل (Android/iOS)
- داشتن سابقه Bug Bounty یا داشتن CVE یا گزارشهای معتبر امنیتی
- آشنایی با مفاهیم و ابزارهای هوشمصنوعی(AI) و AIAgent
- تجربه کار با ابزارهای اتوماسیون و Workflow Automation
- تجربه یا آشنایی با ارزیابی امنیتی و تست نفوذ محیطهای OT/IoT
- فرصت رشد و یادگیری در کنار افراد خبره
- امکان جذب امریه
- ساعات کاری منعطف
- بیمه تکمیل درمان
- هدایای مناسبتی
- وام
- محل کار: شهرک علمی و تحقیقاتی اصفهان (جنب دانشگاه صنعتی اصفهان)