باکسیت
باکسیت

کارشناس تست نفوذ

تهران، میدان ولیعصر
تمام وقت
شنبه تا چهارشنبه 8:00 تا 16:45
-
وام -پاداش -پورسانت -بیمه درمان تکمیلی -صبحانه -بسته ها و هدایای مناسبتی

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
حمل و نقل / ترابری
شرکت ایرانی دارای مشتریان داخلی
1402
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Linux - مقدماتی
Embedded C - مقدماتی
Docker - مقدماتی
Kubernetes - مقدماتی
زبان انگلیسی-متوسط

شرح شغل و وظایف

عنوان شغلی: کارشناس تست نفوذ | Penetration Tester
ما در مجموعه خود به دنبال یک کارشناس تست نفوذ توانمند و دقیق هستیم که در زمینه ارزیابی امنیت وب‌اپلیکیشن‌ها، APIها و سرویس‌های نرم‌افزاری تجربه داشته باشد و بتواند در شناسایی، تحلیل و رفع آسیب‌پذیری‌های امنیتی در کنار تیم‌های فنی همکاری کند.
شرح وظایف
اجرای تست‌های نفوذ مجاز و کنترل‌شده روی Web Application، API و سرویس‌های مرتبط
شناسایی، بازتولید، تحلیل و اولویت‌بندی آسیب‌پذیری‌های امنیتی
ارزیابی آسیب‌پذیری‌هایی مانند XSS، SQL Injection، SSRF، IDOR/BOLA، ضعف کنترل دسترسی و Business Logic
بررسی امنیت Authentication، Authorization، Session Management، Input Validation، File Upload و تنظیمات امنیتی
انجام تست‌های دستی و عمیق امنیتی و تحلیل نتایج ابزارهای خودکار
تهیه گزارش‌های فنی و مدیریتی شامل PoC، شواهد، سطح ریسک، اثر کسب‌وکاری و راهکار اصلاحی
انتقال و ارائه دقیق یافته‌های امنیتی به تیم توسعه و همکاری در رفع آسیب‌پذیری‌ها
پیگیری فرآیند اصلاح آسیب‌پذیری‌ها و انجام Retest پس از رفع موارد
همکاری با تیم‌های فنی در راستای ارتقای سطح امنیت محصولات و سرویس‌ها
شرایط و مهارت‌های موردنیاز
تسلط بر Web و API Penetration Testing
تسلط بر OWASP WSTG، OWASP Top 10 و OWASP API Security Top 10
تسلط به ابزارهایی مانند Burp Suite یا OWASP ZAP
توانایی انجام تست‌های دستی و عدم اتکا صرف به اسکنرها و ابزارهای خودکار
تسلط بر مفاهیم HTTP/HTTPS، Authentication، Authorization، Session و Access Control
توانایی تحلیل و بررسی امنیتی کد، به‌ویژه پروژه‌های Java
تسلط یا توانایی کار با Java الزامی است
آشنایی با Linux و Command Line
آشنایی با اسکریپت‌نویسی با Python، Bash یا PowerShell
توانایی مستندسازی دقیق یافته‌ها و تهیه گزارش‌های حرفه‌ای امنیتی
توانایی برقراری ارتباط موثر با تیم‌های توسعه و فنی
تسلط مناسب به زبان انگلیسی و توانایی مطالعه مستندات تخصصی
مزیت محسوب می‌شود
تجربه تست نفوذ اپلیکیشن‌های موبایل Android و iOS
سابقه فعالیت در Bug Bounty، CTF یا مسابقات امنیتی
آشنایی با SAST، DAST و SCA
آشنایی با Docker و Kubernetes
آشنایی با CI/CD Security و DevSecOps
آشنایی با Threat Modeling
داشتن مدارک یا گواهینامه‌های معتبر حوزه امنیت و تست نفوذ
ویژگی‌های فردی مورد انتظار
ذهن تحلیل‌گر و توانایی حل مسئله
دقت و کنجکاوی بالا در شناسایی نقاط ضعف
روحیه یادگیری و به‌روز بودن در حوزه امنیت سایبری
توانایی کار تیمی و تعامل موثر با توسعه‌دهندگان
مسئولیت‌پذیری و تعهد به محرمانگی اطلاعات
توانایی ارائه و دفاع از یافته‌های امنیتی در جلسات فنی
چرا به تیم ما بپیوندید؟
اگر از کشف آسیب‌پذیری‌ها، تحلیل عمیق رفتار سیستم‌ها و چالش‌های امنیتی لذت می‌برید و به دنبال محیطی برای توسعه مهارت‌های تخصصی خود در حوزه امنیت سایبری هستید، خوشحال می‌شویم شما را در تیم خود داشته باشیم.

شرایط احراز شغل

سن
24 - 35 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Linux| مقدماتی Python| مقدماتی Embedded C| مقدماتی Docker| مقدماتی Kubernetes| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای باکسیت