مُتَمایِز
مُتَمایِز

کارشناس تست امنیت (pentest)

تهران، عباس آباد (بهشتی)
تمام وقت
شنبه تا چهارشنبه ساعت 8 الی 17 -پنج شنبه و جمعه ها تعطیل
-
بیمه درمان تکمیلی -ناهار
51 تا 200 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

1 سال سابقه کار در گروه شغلی مشابه
C# - متوسط
Python - متوسط
ASP.Net - متوسط
Wireshark - متوسط

شرح شغل و وظایف

ما در شرکت متمایز به دنبال یک کارشناس تست نفوذ باتجربه وب و شبکه هستیم که به تیم امنیت سایبری ما بپیوندد.

شرح شغل:
  • انجام تست‌های نفوذ بر روی برنامه‌های تحت‌وب و دسکتاپ و زیرساخت نرم‌افزاری (DevOps) به‌صورت دوره‌ای.
  • اجرای آزمون‌های نفوذ به صورت دستی بر اساس متدولوژی OWASP.
  • شناسایی آسیب‌پذیری‌ها و نقص‌های امنیتی با استفاده از انواع روش‌ها و ابزارهای تست.
  • درک و بهره‌برداری از آسیب‌پذیری‌های OWASP TOP 10.
  • ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS.
  • توسعه و تدوین گزارش‌های مفصل در مورد یافته‌ها و ارائه توصیه‌های عملی.
  • مشاوره با تیم‌های توسعه در زمینه شیوه‌های کدنویسی امن و نحوه رفع آسیب‌پذیری‌ها.
  • به روز ماندن با آخرین تهدیدات امنیتی، تکنیک‌ها و ابزارها.

شرایط احراز:
  • حداقل 1 سال تجربه توسعه وب اپلیکیشن با C# و ASP.NET (الزامی)
  • حداقل 2 سال تجربه کار در زمینه ارزیابی امنیتی سامانه‌های تحت وب (الزامی)
  • دانش و تجربه قوی در زمینه تست نفوذ برنامه‌های تحت وب و سرویس‌های مرتبط.
  • درک عمیق از پروتکل های وب.
  • مهارت در بهره‌برداری از آسیب‌پذیری‌های امنیتی فهرست‌شده در OWASP TOP 10.
  • تجربه ارزیابی برنامه‌های تحت وب بر اساس چک‌لیست OWASP ASVS و OWASP TOP 10.
  • دانش در مورد پروتکل‌های امنیتی، رمزنگاری، احراز هویت، کنترل دسترسی و امنیت.
  • تجربه کار با زبان‌های اسکریپت‌نویسی مانند پایتون، پاورشل و Bash.
  • تجربه کار با ابزارهایی مانند Burp Suite، Acunetix، Metasploit، و Wireshark.

مهارت‌های زیر امتیاز محسوب می شود:
  • تجربه در زمینه مدل‌سازی تهدید و ارزیابی ریسک.
  • دانش در زمینه امنیت و پروتکل‌های مختلف شبکه.
  • تجربه در زمینه امن‌سازی زیرساخت DevOps.
  • آشنایی با چرخه حیات توسعه امن نرم‌افزار (SSDLC).
  • دارا بودن گواهینامه دوره‌های مرتبط با امنیت (CEH, SANS SEC542, SANS SEC504, PWK, SANS SEC642)

شرایط احراز شغل

جنسیت
تفاوتی ندارد
نرم افزارها
C#| متوسط ASP.Net| متوسط Python| متوسط Wireshark| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای مُتَمایِز