آکادمی راوین
آکادمی راوین

کارشناس تست نفوذ شبکه

تهران، سیدخندان
تمام وقت
شنبه تا چهارشنبه 8 تا 17
-
پاداش -بیمه درمان تکمیلی -کمک هزینه دوره آموزشی -میان وعده -فضای استراحت -بسته ها و هدایای مناسبتی

این فرصت شغلی چقدر برای من مناسب است؟

11 تا 50 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی و خارجی
1399
آکادمی راوین
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه
Python - متوسط
Wireshark - متوسط
Linux - متوسط
زبان انگلیسی-بالاتر از متوسط

شرح شغل و وظایف

ما در تیم امنیت خود به دنبال جذب یک کارشناس تست نفوذ شبکه مشتاق و باانگیزه هستیم تا با شناسایی نقاط ضعف و آسیب‌پذیری‌های امنیتی در زیرساخت شبکه، سرورها و تجهیزات سازمان، به ارتقای سطح پایداری و امنیت ما کمک کند. در این نقش، شما مسئول شبیه‌سازی حملات واقعی بر بستر شبکه‌های داخلی و خارجی، ارزیابی امنیتی تجهیزات و پیکربندی‌ها و ارائه راهکارهای اصلاحی برای رفع حفره‌های امنیتی خواهید بود. اگر نگاهی جزئی‌نگر دارید و به دنبال کشف چالش‌های جدید در دنیای شبکه و زیرساخت هستید، جای شما در تیم ما خالی است.

شرح وظایف و مسئولیت‌ها:

  • انجام تست نفوذ به روش‌های Black-box، Gray-box و White-box بر روی شبکه‌های داخلی (Internal) و خارجی (External)
  • شناسایی و بهره‌برداری از آسیب‌پذیری‌های زیرساخت شبکه بر اساس استانداردهای مرجع مانند PTES و MITRE ATT&CK
  • ارزیابی امنیتی تجهیزات شبکه (روتر، سوییچ، فایروال) و سرویس‌های Active Directory
  • بررسی امنیت شبکه‌های بی‌سیم (Wireless Security Assessment)
  • استفاده ترکیبی از ابزارهای پویش آسیب‌پذیری و روش‌های تست دستی جهت شناسایی مسیرهای نفوذ و حرکت جانبی (Lateral Movement)
  • بررسی پیکربندی‌های امنیتی سرورها، فایروال‌ها، VPN و سایر زیرساخت‌های شبکه
  • تحلیل ترافیک شبکه و شناسایی رفتارهای مشکوک یا نقاط ضعف در معماری امنیتی
  • تحلیل خروجی ابزارهای امنیتی و ارائه گزارش‌های فنی دقیق از نقاط ضعف کشف‌شده
  • ثبت و گزارش‌دهی دقیق آسیب‌پذیری‌ها به همراه سطح ریسک (Risk Rating)
  • ارائه راهکارهای اصلاحی عملیاتی به تیم‌های زیرساخت و شبکه برای رفع آسیب‌پذیری‌ها
  • پیگیری و تست مجدد (Re-test) آسیب‌پذیری‌ها پس از اعمال اصلاحات توسط تیم فنی

شرایط احراز (الزامات):

  • حداقل 2 سال سابقه کاری مرتبط در حوزه تست نفوذ شبکه یا امنیت زیرساخت
  • تسلط کامل بر مفاهیم شبکه (TCP/IP، Routing، Switching) و پروتکل‌های امنیتی
  • تسلط عملی بر ابزارهایی نظیر Nmap، Metasploit، Nessus، Wireshark و Cobalt Strike
  • آشنایی کامل با حملات رایج شبکه (MITM، ARP Spoofing، DNS Spoofing، Privilege Escalation و ...)
  • تجربه کار با محیط‌های Active Directory و شناسایی ضعف‌های آن (Kerberoasting، Pass-the-Hash و غیره)
  • توانایی درک و تحلیل اسکریپت‌نویسی با Python یا Bash جهت اتوماسیون تست‌ها

موارد زیر مزیت محسوب می‌شود:

  • تجربه در زمینه Red Teaming و شبیه‌سازی حملات هدفمند (APT Simulation)
  • آشنایی با امنیت در حوزه Cloud (AWS, Azure) و زیرساخت‌های مجازی‌سازی‌شده
  • سابقه فعالیت در پلتفرم‌های باگ‌بانتی یا مسابقات CTF
  • گواهینامه‌های تخصصی مانند OSCP، CEH یا معادل آن

مهارت‌های فردی:

  • کنجکاوی ذاتی و اشتیاق به یادگیری تکنیک‌های جدید حمله و دفاع
  • دقت بالا در شناسایی جزئیات
  • توانایی برقراری ارتباط موثر با تیم‌های فنی
  • امانت‌داری و تعهد کامل به اخلاق حرفه‌ای در حوزه امنیت

نرم‌افزارها/مهارت‌ها:

  • ابزار Wireshark: متوسط/پیشرفته
  • زبان برنامه‌نویسی Python یا Bash: مقدماتی/متوسط
  • سیستم عامل Linux (به‌ویژه Kali Linux): متوسط/پیشرفته

شرایط احراز شغل

سن
20 - 35 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| بالاتر از متوسط ۷۰٪
نرم افزارها
Wireshark| متوسط Python| متوسط Linux| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای آکادمی راوین