ما دربلوبانک به دنبال افراد مستعد، پویا و علاقهمند برای موقعیت Penetration Testing Team Lead هستیم تا در محیطی دوستانه و حرفهای به تیم ما بپیوندند. اگر شما به دنبال فضایی برای رشد شغلی و یادگیری مداوم هستید، این فرصت مناسب شماست!
این نقش شامل برنامهریزی تستها، مدیریت اعضای تیم، تعامل با تیمهای AppSec و توسعه، و ارائه راهکارهای عملی برای رفع آسیبپذیریها خواهد بود.
مسئولیتها:
- طراحی و اجرای سناریوهای تست نفوذ (Black/Gray Box) برای محصولات وب، موبایل و API
- مدیریت و هدایت تیم PenTest، تخصیص تسکها و پایش پیشرفت پروژهها
- تحلیل معماری سیستمها و شناسایی ریسک های بالقوه
- تهیه گزارشهای دقیق و فنی از یافتهها و ارائه راهکارهای اصلاحی
- تعامل و همکاری نزدیک با تیمهای AppSec، DevOps و Squadها برای رفع آسیبپذیریها
- بهروزرسانی و توسعه رویهها، ابزارها و اسکریپتهای تست نفوذ
- پایش روند رفع باگهای امنیتی و اطمینان از رعایت استانداردهای امنیتی پیش از انتشار نسخهها
نیازمندیها:
- تحصیلات: لیسانس یا بالاتر در رشتههای مهندسی امنیت اطلاعات، کامپیوتر، فناوری اطلاعات یا رشتههای مرتبط
- تجربه: حداقل 3 سال سابقه کار در تست نفوذ و حداقل 1 سال تجربه رهبری یا مدیریت تیم امنیت
- تسلط به تست نفوذ وب، موبایل، API و شبکه
- آشنایی با OWASP Top 10 و OWASP API Security Top 10
- مهارت کار با ابزارهای امنیتی مانند Burp Suite، OWASP ZAP، Nmap، Metasploit، SQLMap، Wireshark
- توانایی انجام تستهای امنیتی دستی و خودکار
- آشنایی با CI/CD و ابزارهای DevSecOps
- مهارت در گزارشنویسی امنیتی به صورت فنی و مدیریتی
- تعامل موثر با تیمهای چندوظیفهای و ذینفعان
- توانایی تصمیمگیری سریع در شرایط بحرانی مثلاً کشف آسیبپذیری بحرانی قبل از ریلیز
مزایا و امکانات:
- امکان دورکاری
- ساعات کاری انعطافپذیر
- دورههای آموزشی و فرصتهای توسعه حرفهای
- بیمه تکمیلی
- بودجه فعالیتهای تیمی
- پاداش عملکرد
- وام
- کمک هزینه ناهار