شرح موقعیت
ما در تیم تست نفوذ فرداد به دنبال همکاری با فردی توانمند، دقیق و کنجکاو هستیم که به کشف چالشها و شناسایی نقاط ضعف امنیتی علاقهمند باشد. در این موقعیت، تمرکز اصلی بر تست نفوذ سامانههای تحت وب و ارزیابی امنیتی APIها خواهد بود. انتظار میرود فرد منتخب بتواند یافتههای امنیتی را بهصورت دقیق تحلیل، اعتبارسنجی و مستندسازی کرده و راهکارهای عملی و قابلاجرا برای رفع یا کاهش ریسک آنها ارائه دهد. شرح وظایف و مسئولیتها انجام تست نفوذ اپلیکیشنهای وب به روشهای Black-box،Gray-box و White-box شناسایی و بهرهبرداری از آسیبپذیریها بر اساس OWASP WSTG ارزیابی امنیتی Web APIها و بررسی Business Logic مستندسازی و گزارشدهی دقیق یافتههای امنیتی به همراه ارائه راهکارهای عملی همکاری با تیمهای توسعه برای بررسی و پیگیری رفع آسیبپذیریهای شناساییشده توانمندیهای عمومی این موارد مزیت محسوب میشود تسهیلات و مزایا شرایط همکاری
نیازمندیها
- آشنایی با مفاهیم شبکه، پروتکل HTTP/HTTPS و معماری اپلیکیشنهای وب
- آشنایی با آسیبپذیریهای رایج وب و OWASP Top 10
- آشنایی با ابزارهای تست نفوذ مانند Burp Suite
- توانایی تحلیل مقدماتی کدهای سمت سرور یا کلاینت در سطح موردنیاز برای تست نفوذ
- تعهد به محرمانگی اطلاعات، مسئولیتپذیری و اصول اخلاق حرفهای در حوزه امنیت
- روحیه یادگیری مستمر و علاقهمندی به بروز ماندن در حوزه امنیت سایبری
- ذهن تحلیلگر، دقت بالا و روحیه کنجکاوی برای کشف آسیبپذیریهای جدید
- توانایی برقراری ارتباط مؤثر و همکاری با تیمهای فنی و توسعه
- روحیه کار تیمی و تعامل حرفهای با ذینفعان
- مسئولیتپذیری، پیگیری و تعهد به انجام صحیح وظایف
- تجربه کاری در گروه شغلی مشابه
- آشنایی با مفاهیم و ابزارهای هوشمصنوعی(AI)و AIAgent
- آشنایی با ابزارهای اتوماسیون و Workflow Automation
- داشتن پروژهها یا فعالیتهای عملی در حوزه Cybersecurity
- آشنایی مقدماتی با Python
- آشنایی متوسط با JavaScript
- آشنایی مقدماتی با Linux
- تسلط متوسط به زبان انگلیسی
- فرصت رشد و یادگیری در کنار افراد خبره
- امکان جذب امریه
- ساعات کاری منعطف
- بیمه تکمیل درمان
- هدایای مناسبتی
- وام
- محل کار: شهرک علمی و تحقیقاتی اصفهان (جنب دانشگاه صنعتی اصفهان)