در مواجهه با تهدیدات نوظهور و پیچیدهای که امنیت سازمانها را به چالش میکشد، گروه آزمون نفوذ شرکت آرمان داده پویان با تکیه بر دانش فنی، تجربه میدانی و انگیزه بالای اعضای خود، تمرکز خود را بر اجرای دقیق و هدفمند آزمون نفوذ و ارزیابیهای امنیتی قرار داده است.
از همین رو، در راستای توسعه و گسترش این گروه و با هدف پاسخگویی به نیازهای روبهافزایش سازمانها در حوزه ارزیابی امنیتی، از متخصصان توانمند، علاقهمند و باانگیزه در زمینه آزمون نفوذ و ارزیابی امنیتی دعوت میکنیم تا به گروه پویا و حرفهای ما بپیوندند و در مسیر ارتقای امنیت فضای سایبری کشور نقشآفرینی کنند.
توانمندیهای فنی مورد نیاز
- مسلط به آزمون نفوذ و ارزیابی امنیتی برنامههای کاربردی تحت وب و وب سرویسها شامل RESTful API, GraphQL, gRPC و ...
- آشنایی با آزمون نفوذ سرویسهای حیاتی شبکه نظیر DNS، DHCP، SMTP، SNMP، Kerberos، RADIUS / TACACS+ و ...
- آشنایی با آزمون نفوذ سرویسهای مایکروسافت نظیر Active Directory، Microsoft Exchange Server، Microsoft SQL Server
- آشنایی با آزمون نفوذ زیر ساخت شبکه نظیر Router، Switch، Firewall و ...
- دانش عمیق در خصوص آسیبپذیریهای متداول وب و شبکه
- دانش عمیق در خصوص متدولوژی و استانداردهای بنیاد OWASP نظیر OWASP Top 10 Web، OWASP Top 10 API، OWASP WSTG و ...
- تسلط بر ابزار Burp Suite و تجربه کار با پویشگرهای خودکار نظیر Nessus، Acunetix
- توانایی انجام آزمون نفوذ و ارزیابی امنیتی به صورت دستی و خودکار
- توانایی مستندسازی و تهیه گزارشهای فنی و مدیریتی
- آشنایی کاربردی با مفاهیم شبکه (TCP/IP، پروتکلهای رایج، Switching و Routing) و سیستمعاملهای Windows و Linux
توانمندیهای فنی ذیل مزیت محسوب میشود.
- تسلط بر مباحث ممیزی امنیتی کد و توسعه امن(Secure Coding)
- تسلط بر ممیزی امنیتی صنعت پرداخت بر اساس PCI DSS
- تسلط بر یک یا چند زبان برنامه نویسی(یا اسکریپت نویسی) و توسعه نرم افزار
- آشنایی با چهارچوب MITRE ATT&CK
توانمندیهای فردی
- حل مسائل
- کار گروهی و فردی
- تفکر انتقادی
- دقت به جزئیات و علاقه به کیفیت
- دریافت و ارائه بازخورد حرفهای
- مسئولیت پذیری
- مدیریت زمان
مزایا
- حقوق مناسب
- بیمه تکمیلی
- بن خرید فصلی
- برنامههای آموزشی