شرکت شبکه هوشمند امید، یک مجموعه در زمینه توزیع بستههای فروشگاهی و خریدهای اینترنتی است.
سیستم هوشمند توزیع مجموعه ما، همزمان موجب افزایش سرعت و کیفیت انتقال بستههای خرید برای کسبوکارها، تجربه دلچسب تحویل کالا برای مشتریان و اثربخشی بیشتر فعالیتها و خستگی کمتر ناوگان حملونقل میشود.
دانش و تجربه تپسی به عنوان یکی از بنیانگزاران شبکه هوشمند امید در کنار سابقه درخشان فعالیت مدیران ما در بخشهای مختلف سامانه لجستیک کشور باعث شده است تا اهدافمان را در راستای ایجاد تحول و ارتقاء استانداردهای توزیع بستههای خرد در کشور بنا کنیم.
عنوان شغلی: کارشناس تست نفوذ | Penetration Tester ما در مجموعه خود به دنبال یک کارشناس تست نفوذ توانمند و دقیق هستیم که در زمینه ارزیابی امنیت وباپلیکیشنها، APIها و سرویسهای نرمافزاری تجربه داشته باشد و بتواند در شناسایی، تحلیل و رفع آسیبپذیریهای امنیتی در کنار تیمهای فنی همکاری کند. شرح وظایف اجرای تستهای نفوذ مجاز و کنترلشده روی Web Application، API و سرویسهای مرتبط شناسایی، بازتولید، تحلیل و اولویتبندی آسیبپذیریهای امنیتی ارزیابی آسیبپذیریهایی مانند XSS، SQL Injection، SSRF، IDOR/BOLA، ضعف کنترل دسترسی و Business Logic بررسی امنیت Authentication، Authorization، Session Management، Input Validation، File Upload و تنظیمات امنیتی انجام تستهای دستی و عمیق امنیتی و تحلیل نتایج ابزارهای خودکار تهیه گزارشهای فنی و مدیریتی شامل PoC، شواهد، سطح ریسک، اثر کسبوکاری و راهکار اصلاحی انتقال و ارائه دقیق یافتههای امنیتی به تیم توسعه و همکاری در رفع آسیبپذیریها پیگیری فرآیند اصلاح آسیبپذیریها و انجام Retest پس از رفع موارد همکاری با تیمهای فنی در راستای ارتقای سطح امنیت محصولات و سرویسها شرایط و مهارتهای موردنیاز تسلط بر Web و API Penetration Testing تسلط بر OWASP WSTG، OWASP Top 10 و OWASP API Security Top 10 تسلط به ابزارهایی مانند Burp Suite یا OWASP ZAP توانایی انجام تستهای دستی و عدم اتکا صرف به اسکنرها و ابزارهای خودکار تسلط بر مفاهیم HTTP/HTTPS، Authentication، Authorization، Session و Access Control توانایی تحلیل و بررسی امنیتی کد، بهویژه پروژههای Java تسلط یا توانایی کار با Java الزامی است آشنایی با Linux و Command Line آشنایی با اسکریپتنویسی با Python، Bash یا PowerShell توانایی مستندسازی دقیق یافتهها و تهیه گزارشهای حرفهای امنیتی توانایی برقراری ارتباط موثر با تیمهای توسعه و فنی تسلط مناسب به زبان انگلیسی و توانایی مطالعه مستندات تخصصی مزیت محسوب میشود تجربه تست نفوذ اپلیکیشنهای موبایل Android و iOS سابقه فعالیت در Bug Bounty، CTF یا مسابقات امنیتی آشنایی با SAST، DAST و SCA آشنایی با Docker و Kubernetes آشنایی با CI/CD Security و DevSecOps آشنایی با Threat Modeling داشتن مدارک یا گواهینامههای معتبر حوزه امنیت و تست نفوذ ویژگیهای فردی مورد انتظار ذهن تحلیلگر و توانایی حل مسئله دقت و کنجکاوی بالا در شناسایی نقاط ضعف روحیه یادگیری و بهروز بودن در حوزه امنیت سایبری توانایی کار تیمی و تعامل موثر با توسعهدهندگان مسئولیتپذیری و تعهد به محرمانگی اطلاعات توانایی ارائه و دفاع از یافتههای امنیتی در جلسات فنی چرا به تیم ما بپیوندید؟ اگر از کشف آسیبپذیریها، تحلیل عمیق رفتار سیستمها و چالشهای امنیتی لذت میبرید و به دنبال محیطی برای توسعه مهارتهای تخصصی خود در حوزه امنیت سایبری هستید، خوشحال میشویم شما را در تیم خود داشته باشیم.