" ما در شرکت رویال پرداز تیام، به عنوان نگهبان فضای سایبری و پیشرو در امنیت فناوری اطلاعات فعالیت میکنیم. برای تقویت تیم پنتست و ارزیابی امنیتی خود، به یک کارشناس ارشد امنیت سایبری نیاز داریم که بتواند با رویکردی دقیق و تحلیلی، در شناسایی و بهرهبرداری اخلاقی از آسیبپذیریها، ارزیابی امنیت سامانهها، و ارائه راهکارهای فنی جهت اصلاح آنها مشارکت فعال داشته باشد. این فرد بهعنوان عضوی از تیم امنیتی، در طراحی و اجرای تستهای نفوذ، تحلیل نتایج، مستندسازی یافتهها و همکاری نزدیک با تیمهای توسعه و عملیات برای بهبود سطح امنیتی زیرساختها نقش مؤثری ایفا خواهد کرد."
شایستگی های تخصصی:
- تجربه عملی در privilege escalation و دور زدن مکانیسم های امنیتی
- توانایی در زمینه های Buffer Overflow، heap exploitation ، ROP chains, and ASLR bypasses
- شناخت عمیق از آسیبپذیریهای درایور، دستکاری syscall ها و امنیت kernel-mode
- آشنایی با امنیت eBPF و تکنیکهای افزایش سطح دسترسی مرتبط
- تسلط بر سوءاستفاده از Kerberos، poisoning LLMNR و حملات Relay NTLM
- تسلط بر زبان های برنامه نویسی C، C++، پایتون
- توانایی استفاده از PowerShell، Bash و اسکریپتنویسی سفارشی برای تحقیقات امنیتی
موارد زیر مزیت محسوب میشوند:
- دارا بودن گواهینامه های OSEP، OSCE، GXPN یا مدارک مشابه پیشرفته تست نفوذ
- تجربه فعالیت در تیم قرمز (Red Team)، تست نفوذ و تحقیقات مرتبط با گروههای پیشرفته پایدار تهدید (APT)
شایستگی های عمومی:
- دارای رویکرد دقیق، تحلیلی و جزئی نگر
- مهارت در تحلیل مسائل پیچیده و ارائه راهکارهای فنی عملی
- توانایی مستندسازی دقیق و شفاف از یافتهها و فرآیندها
- پیگیری و پشتکار