نشان کن
کد آگهی: KP1714247131

کارشناس ارشد امنیت و شبکه، سیستم های Zero Trust و PQC | senior security &Network expert(zero trust & PQC system)

بین المللی مهندسی فراز انرژی پاد | Faraz Energy Pad
در تهران
در وبسایت ایران تلنت  (چند ساعت پیش)
اطلاعات شغل:
نوع همکاری:  تمام‌وقت
بازه سنی:  از 25 تا 45 سال
نیاز به سابقه:  حداقل 3 سال
متن کامل آگهی:
درباره ما :

شرکت مهندسی فراز انرژی پاد علاوه بر فعالیت‌های اصلی خود در حوزه تامین تجهیزات و اجرای پروژه‌های صنعتی و زیرساختی، به آینده امنیت دیجیتال متعهد است. در همین راستا، ما مفتخریم که شریک تجاری رسمی شرکت تخصصی QuCypher هستیم.

QuCypher یک موسسه مشاوره امنیت سایبری پیشرفته است که تخصص اصلی آن در حوزه آمادگی پسا-کوانتومی (Post-Quantum Readiness) است. این شرکت، سازمان‌های بزرگ جهانی را در برابر تهدیدات نوظهور ناشی از رایانه‌های کوانتومی (که قابلیت شکستن الگوریتم‌های رمزنگاری کلاسیک را دارند) مقاوم می‌سازد.

شرح موقعیت شغلی:

ما به دنبال یک معمار ارشد با سابقه عمیق در امنیت سازمانی هستیم تا بر معماری سیستم‌های مهندسی R&D محرمانه ما نظارت کند. تمرکز این موقعیت بر تضمین پیاده‌سازی صحیح اصول Zero Trust، مقاومت رمزنگاری در برابر حملات پساکوانتوم (PQC) و پایبندی به بالاترین استانداردهای سیستم‌های توزیع‌شده امن است.

مسئولیت‌ها:

انجام بررسی‌های معماری سطح بالا بر روی ماژول‌های حیاتی (بک‌اند، هویت، عامل‌های هوش مصنوعی و زیرساخت) در مراحل اولیه توسعه.
ارزیابی دقیق انطباق معماری با اصول Zero Trust، بهداشت رمزنگاری (Cryptographic Hygiene) و جداسازی هویت.
شناسایی نقاط ضعف سیستمی، نقص‌های طراحی و ریسک‌های پنهان.
توصیه الگوهای امن، استراتژی‌های کاهش ریسک و اقدامات سخت‌گیری (Hardening) لازم.
ارائه مدل‌سازی ریسک (Risk Modeling) و مدل‌سازی تهدید (Threat Modeling) در سراسر ماژول‌ها.
مشاوره در مورد استراتژی مقیاس‌گذاری امن (Secure Scaling) با افزایش پیچیدگی سیستم.

مهارت‌ها و تجربه مورد نیاز (7 تا 10 سال):

تخصص عمیق Zero Trust: تجربه عملی با مدل‌های ZTNA و ابزارهای Identity/Access (مانند CyberArk, Venafi, Ping, Okta).
رمزنگاری پیشرفته: آشنایی با PQC و چابکی رمزنگاری (Crypto-Agility) و استانداردهای NIST PQC.
سیستم‌های توزیع‌شده: تسلط بر mTLS، PKI، Federation و Service Trust.
مدل‌سازی تهدید: تسلط بر متدولوژی‌های STRIDE و MITRE ATT&CK.
تجربه طراحی یا بازبینی معماری‌های توزیع‌شده با امنیت بسیار بالا.
توانایی تولید مستندات رسمی طراحی (RFCs) یا ارزیابی‌های معماری.
مزیت محسوب می‌شود اگر:

آشنایی با ملاحظات امنیتی ML/LLM (هوش مصنوعی/مدل‌های زبان بزرگ) داشته باشید.
تجربه کار با محیط‌های سخت‌گیرانه، تحت نظارت یا Mission-Critical داشته باشید.
دانش در حوزه هویت ماشین (Machine Identity) یا امنیت OT/ICS داشته باشید
About us:

In addition to its main activities in the field of supplying equipment and implementing industrial and infrastructure projects, Faraz Energy Pod Engineering Company is committed to the future of digital security. In this regard, we are proud to be the official business partner of QuCypher.

QuCypher is an advanced cybersecurity consultancy specializing in Post-Quantum Readiness. The company makes large global organizations resistant to emerging threats posed by quantum computers (which are capable of breaking classical cryptographic algorithms).

Job description:

We are seeking a senior architect with a deep background in enterprise security to oversee our confidential R&D engineering systems architecture. The focus of this position is to ensure proper implementation of Zero Trust principles, cryptographic resistance to post-quantum attacks (PQC), and adherence to the highest standards of secure distributed systems.

Responsibilities:

Conduct high-level architectural reviews on critical modules (backend, identity, AI agents, and infrastructure) in early development stages.
Detailed assessment of architectural compliance with the principles of Zero Trust, Cryptographic Hygiene and Identity Separation.
Identify system weaknesses, design flaws and hidden risks.
Recommending safe patterns, risk reduction strategies and necessary hardening measures.
Providing risk modeling (Risk Modeling) and threat modeling (Threat Modeling) throughout the modules.
Advice on Secure Scaling strategy with increasing system complexity.

Required skills and experience (7 to 10 years):

Deep Zero Trust Expertise: Hands-on experience with ZTNA models and Identity/Access tools (eg CyberArk, Venafi, Ping, Okta).
Advanced Cryptography: Familiarity with PQC and Crypto-Agility and NIST PQC standards.
Distributed Systems: Mastery of mTLS, PKI, Federation and Service Trust.
Threat Modeling: Mastery of STRIDE and MITER ATT&CK methodologies.
Experience designing or reviewing highly secure distributed architectures.
Ability to produce formal design documents (RFCs) or architectural assessments.
It is considered an advantage if:

Be familiar with ML/LLM (Artificial Intelligence/Large Language Models) security considerations.
Experience working in demanding, controlled or Mission-Critical environments.
Have knowledge in Machine Identity or OT/ICS security

این آگهی از وبسایت ایران تلنت پیدا شده، با زدن دکمه‌ی تماس با کارفرما، به وبسایت ایران تلنت برین و از اون‌جا برای این شغل اقدام کنین.

هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک،‌ با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.
گزارش مشکل آگهی
تماس با کارفرما
این آگهی رو برای دیگران بفرست
نشان کن
گزارش مشکل آگهی
جستجوهای مرتبط
چهارشنبه 20 آذر 1404، ساعت 12:27