نوآوران امن اندیش شریف
نوآوران امن اندیش شریف

کارشناس تست نفوذ

تهران، طرشت
تمام وقت
منعطف
-
وام -امریه‌ی سربازی -بیمه درمان تکمیلی -ساعت کاری منعطف -کمک هزینه دوره آموزشی -میان وعده -فضای استراحت -صبحانه -کتابخانه -بسته ها و هدایای مناسبتی
11 تا 50 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی و خارجی
1393
نآد
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

کارشناسی کامپیوتر / فناوری اطلاعات
Microsoft Visual Studio - متوسط
Jenkins - متوسط
Docker - متوسط
زبان انگلیسی-متوسط
سن: 18 تا 35 سال

شرح شغل و وظایف

از جمله وظایف مورد انتظار شرکت:
  • انجام تست نفوذ برنامه‌های تحت وب مطابق با استانداردهای روز (OWASP, PTES و …)
  • کشف، تحلیل و مستندسازی آسیب‌پذیری‌ها با ارائه‌ی پیشنهادهای اصلاحی
  • استفاده و تنظیم ابزارهای تست نفوذ (Burp Suite ،Nmap ،SQLMap و …)
  • مشارکت در طراحی سناریوهای حمله‌ی شبیه‌سازی‌شده (Red Team/Black Box)
  • تهیه‌ی گزارش فنی و مدیریتی از نتایج تست با قابلیت ارائه به مشتری
  • تحلیل امنیتی معماری و پیکربندی برنامه‌های تحت وب
  • همکاری با تیم توسعه برای بازبینی کد یا انجام تست دستی در محیط Dev
مهارت‌های ضروری:

  • آشنایی و تسلط نسبی به OWASP WSTG و CWE/SANS Top 25
  • تجربه‌ی عملی در تست دستی آسیب‌پذیری‌هایی مانند XSS، SQLi، SSRF، RCE، IDOR، CSRF و …
  • آشنایی با Burp Suite (افزونه‌های آن مانند ActiveScan++, Autorize, Collaborator و غیره)
  • آشنایی با ساختار و امنیت پروتکل‌های HTTP, HTTPS, WebSocket
  • آشنایی با زبان‌های برنامه‌نویسی وب (HTML, JS, PHP یا Python)
  • توانایی تحلیل گزارش‌ها و تهیه‌ی مستندات قابل فهم برای تیم فنی و مدیریت
  • شناخت اولیه از متدولوژی‌های تست (OWASP Testing Guide، NIST، و غیره)
مهارت‌های امتیازی:

  • داشتن سابقه‌ی حرفه‌ای در حوزه‌ی تست نفوذ وب
  • آشنایی با اسکریپت‌نویسی برای خودکارسازی فرآیندهای تست
  • تجربه در تست امنیتی REST/GraphQL APIs
  • آشنایی با DevSecOps و ابزارهایی مانند GitLab CI, Docker, Jenkins
  • تجربه در ارزیابی امنیتی کدهای سمت سرور (Code Review)
  • داشتن مدرک‌های بین‌المللی مثل OSCP ،eWPT ،eJPT ،GPEN امتیاز محسوب می‌شود.

شرایط احراز شغل

سن
18 - 35 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Microsoft Visual Studio| متوسط Docker| متوسط Jenkins| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای نوآوران امن اندیش شریف

این آگهی بسته شده است