توضیحات

کارشناس آزمون نفوذپذیری و ارزیابی امنیتی:

شرکت زفتا (زیرساخت فناوری تجارت ایرانیان) در جستجوی تعدادی متخصص حرفه‌ای و با تجربه در زمینه‌ی آزمون نفوذ پذیری و ارزیابی امنیتی زیرساخت مراکز داده است. تمرکز اصلی حوزه‌های تحلیل فنی مخاطرات امنیتی توسعه محصولات یا سامانه‌های مبتنی بر وب/موبایل و یا سرویس‌های زیرساختی ارائه شده در مراکز داده بانکی سطح کشور است.

شرح شغل:

  • اجرای آزمون‌های نفوذ پذیری دستی مبتنی بر روش‌های مندرج در مستندات OWASP WSTG و MSTG.
  • ممیزی امنیتی محصولات و خدمات فناوری اطلاعات.

پیش‌نیازها

  • تجربه در اجرای آزمون‌های نفوذ دستی مبتنی بر روش‌های مندرج در مستندات OWASP WSTG و MSTG.
  • آشنا با الزامات PCI Payment Application Data Security Standard.
  • درک عمیقی از کسب‌وکار بانکداری و پرداخت الکترونیکی.
  • مسلط به مفاهیم پایه برنامه‌نویسی وب یا موبایل اپلیکیشن یا سرویس‌های پایه زیرساختی مراکز داده بانکی.
  • مسلط به عملکرد پروتکل های شبکه (IPSEC ،TLS ،HTTPs ،FTPs ،TCP/UDP).
  • درک عمیقی از پروتکل‌های وب/ شبکه/مجازی‌سازی.
  • درک عمیقی از مفاهیم رابط کاربری یا روش‌های رمزنگاری داده پیام.
  • درک عمیقی از مفاهیم پایه سیستم‌عامل‌های لینوکس و ویندوز نسخه سرور.
  • مسلط به متدولوژی‌های مطرح در ارزیابی و آزمون نفوذ پذیری.
  • تجربه نگهداری زیرساخت مجازی‌سازی VMWARE.
  • مدرک تحصیلی مرتبط با امنیت اطلاعات یا ارائه گواهی‌های حرفه‌ای معتبر آزمون نفوذ.
  • تسلط کامل به درک متون فنی به زبان انگلیسی.
  • تسلط کامل به مستندسازی و گزارش‌نویسی فنی.
  • توانایی حل مسائل و علاقه به کار تیمی.
  • توانایی برنامه‌ریزی و سازماندهی امور محوله.
  • حداقل سه سال سابقه کاری مرتبط.
  • توانایی مدیریت استرس در محیط کار.

برای مشاهده‌ی شغل‌هایی که ارتباط بیشتری با حرفه‌ی شما دارد،