شاخص های کلیدی:
• سابقه کار در حوزه امنیت خصوصا Application Security
• زبان انگلیسی متوسط
• فعال و دارای روابط عمومی مناسب
• توانایی گزارش نویسی و مستند سازی
مهارت های عمومی:
• توانایی انجام کار تیمی و توسعه روابط بین فردی
• توانایی حل مشکل و ارائه راهکار
• قابلیت کار به طور مستقل و موثر
• خلاق، منظم و پیگیر در انجام امور
• متعهد، منظم و دارای اخلاق حرفه ای
مهارت های فنی و تخصصی:
• آشنایی با مفاهیم و استاندارد های امنیت اطلاعات
• تسلط بر استانداردها و متدولوژیهای آزمون نفوذ وب
• تسلط بر استانداردها و متدولوژیهای آزمون نفوذ موبایل
• تسلط بر روش های توسعه امن نرم افزار
• توانایی اسکریپت نویسی (Python, Bash, …)
• آشنایی نسبی با مفاهیم شبکه
• تسلط بر سیستم عامل لینوکس
شرح وظایف:
• انجام تست نفوذ بر روی سامانههای تحت وب و موبایل
• تهیه مستندات و گزارشات تست نفوذ مرتبط با هر سامانه
• ارائه راهکار و تعامل با تیم های توسعه در جهت رفع آسیبپذیریها
• تهیه و تدوین روالها و مستندات امنیتی
• اسکریپت نویسی به منظور خودکار سازی فرآیندها تست نفوذ
موارد دارای امتیاز:
• تجربه توسعه سامانه با یکی از زبان های برنامه نویسی تحت وب
• تجربه کار و یا علاقمند به کار در حوزه DevSecOps