وظایف کلیدی:- توانایی تحلیل ریسکهای امنیتی.
- مهارتهای تحلیل و حل مسئله در سطح بالا.
- توانایی نوشتن گزارشها و مستندسازی یافتهها.
مهارتها و صلاحیتهای مورد نیاز:- آشنایی با آسیبپذیریهای مختلف وب و شبکه.
- دانش تکنیکها و روشهای تست نفوذ برای وب و شبکه.
- تسلط به استفاده از ابزارهای تست نفوذ و اسکنرهای آسیبپذیری.
- درک مفاهیم امنیتی دفاعی و تهاجمی.
- خلاقیت در تست نفوذ.
- تجربه و تسلط کافی در کار با سیستمعاملهای لینوکس.
محل کار: حضوری
نوع همکاری: تماموقت
سابقه کاری: حداقل 1 سال تجربه در تست نفوذ وب
وظایف و مسئولیتها:
• انجام تست نفوذ اپلیکیشنهای تحت وب بر اساس متدولوژی OWASP
• کشف، تحلیل و مستندسازی آسیبپذیریها با استفاده از ابزارهای تست نفوذ
• ارائه گزارشهای فنی و مدیریتی قابل فهم برای ذینفعان مختلف
• همکاری با تیم توسعه برای ارائه راهکارهای اصلاحی
• بهروز نگهداشتن دانش تخصصی در حوزه آسیبپذیریها و تهدیدات روز
مهارتها و الزامات:
تسلط به OWASP Top 10 و نحوه تست آنها
درک کامل از معماری Applicationهای مدرن و پروتکلهای مربوطه (HTTP/2, WebSockets, JWT)
آشنایی با زبانهای برنامهنویسی و اسکریپتنویسی مانند Python, JavaScript, Bash, PHP
آشنایی با ابزارهای تست نفوذ مانند Burp Suite, OWASP ZAP, Nmap, Nikto, SQLMap, Metasploit
توانایی تحلیل کدهای سمت سرور
توانایی تهیه مستندات حرفهای و گزارشهای اثربخش